A voir également:
- Virus+rapport : quoi enlever ??
- Rapport de stage - Guide
- Tinyurl virus - Forum Virus / Sécurité
- Enlever logo tiktok - Guide
- Enlever mot de passe windows 10 - Guide
- Enlever mode sécurisé - Guide
7 réponses
P.S. : Je travail sous XP SP1, j'ai essayé plusieurs fix symantec et autres et Sasser n'est pas détecté. Le(s) virus lance des updates et des programmes utilisant un max le processeurs, il n'affecte pas les DD ou les fichiers (ne les détruits pas) mais l'ordi plante svt et ne s'éteint jamais sans faire une manip (terminer certaines proc) dans le gestionnaire de tâches --> Devdlr processus qui ne se termine pas et empêche la fermeture.
Merci pour vos soins :o))
Merci pour vos soins :o))
tu as une backdoor BKDR_AGOBOT.xx
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
balltrap34
Messages postés
16240
Date d'inscription
jeudi 8 janvier 2004
Statut
Contributeur sécurité
Dernière intervention
28 novembre 2009
329
14 juin 2004 à 17:55
14 juin 2004 à 17:55
salut
tente ceci
alors action numero 1
telecharger ce fichier : a retelecharger chaque fois que vous vouler l utiliser
ftp://www.renonce.com/pub/renonce/Rimouveur.exe
Action numero 2 :o)
Demarrer en mode sans echec :
tapotter sur la touche F8 sans arret desque tu allume ton PC
et si ca ne marche pas utiliser la touche f5 a la place
Appliquer le fichier dans le mode sans echec
le PC redemarre a la fin si c'est pas le cas tu fais un reboot tu ne touche plus a F8 et le PC reviendra tout seul en mode normal sans les virus
Action numero 3
copier ici le contenu du fichier resulata.txt qui se trouve au redemarrage du pc
action numero 4
un petit http://www.ravantivirus.com/scan/ si le Rimouveur ne trouve pas le virus :o)
tente ceci
alors action numero 1
telecharger ce fichier : a retelecharger chaque fois que vous vouler l utiliser
ftp://www.renonce.com/pub/renonce/Rimouveur.exe
Action numero 2 :o)
Demarrer en mode sans echec :
tapotter sur la touche F8 sans arret desque tu allume ton PC
et si ca ne marche pas utiliser la touche f5 a la place
Appliquer le fichier dans le mode sans echec
le PC redemarre a la fin si c'est pas le cas tu fais un reboot tu ne touche plus a F8 et le PC reviendra tout seul en mode normal sans les virus
Action numero 3
copier ici le contenu du fichier resulata.txt qui se trouve au redemarrage du pc
action numero 4
un petit http://www.ravantivirus.com/scan/ si le Rimouveur ne trouve pas le virus :o)
bon je n'ai pas encore fait l'analyse, je t'envoie le rapport et je te confirme l'éradication une fois que l'analyse est terminée :
Taches effectués sur le PC :
Elément(s) supprimé(s) :
Fichier C:\WINDOWS\*.tmp supprimé (Fichiers Temporaire, peut cacher des virus)
Fichier C:\WINDOWS\System32\*_up.exe supprimé (Virus Sasser) :
862_up.exe
Fichier C:\WINDOWS\System32\nwiz.exe supprimé (Virus Agobot/Gaobot)
wuamgrd.exe
Fichier C:\WINDOWS\System32\wuamgrd*.exe supprimé (Virus Agobot/Gaobot)
Fichier(s) avec demande de suppression manuelle :
C:\WINDOWS\System\
WOWPOST.EXE
C:\WINDOWS\System32\Wins\
Correctif Microsoft KB824146 n'est pas installé
Correctif Microsoft KB835732 déjà installé
Merci on verra bien
Taches effectués sur le PC :
Elément(s) supprimé(s) :
Fichier C:\WINDOWS\*.tmp supprimé (Fichiers Temporaire, peut cacher des virus)
Fichier C:\WINDOWS\System32\*_up.exe supprimé (Virus Sasser) :
862_up.exe
Fichier C:\WINDOWS\System32\nwiz.exe supprimé (Virus Agobot/Gaobot)
wuamgrd.exe
Fichier C:\WINDOWS\System32\wuamgrd*.exe supprimé (Virus Agobot/Gaobot)
Fichier(s) avec demande de suppression manuelle :
C:\WINDOWS\System\
WOWPOST.EXE
C:\WINDOWS\System32\Wins\
Correctif Microsoft KB824146 n'est pas installé
Correctif Microsoft KB835732 déjà installé
Merci on verra bien
balltrap34
Messages postés
16240
Date d'inscription
jeudi 8 janvier 2004
Statut
Contributeur sécurité
Dernière intervention
28 novembre 2009
329
14 juin 2004 à 21:24
14 juin 2004 à 21:24
oki a++