Virus Padobot.Q (ou Korgo)
Claire
-
alice 20 -
alice 20 -
Bonjour!
Mon antivirus AVG 6 me signale régulièrement qu'il a detecté le worm Padobot.Q, églement apellé "Korgo.Q" je crois. Mais quand je lance AVG, ou l'utilitaire de désinfection de chez Symantec, aucun virus n'est trouvé. Normal, puisque d'après le message d'information, le virus se situe dans le dossier C:\System Volume Information, qui est un dossier caché, dont le contenu est innaccessible...
Je précise que toutes mes mises à jours sont OK normalement, et que (c'est peut-être un hasard), le virus est apparu juste après que j'aie installé l'update Windows Pack Service 2...(j'ai Windows XP)
Comment faire pour bousiller ce truc? Est-il possible que ce soit AVG qui bugue, et que je n'aie pas du tout Padobot.Q?
Merci d'avance
Mon antivirus AVG 6 me signale régulièrement qu'il a detecté le worm Padobot.Q, églement apellé "Korgo.Q" je crois. Mais quand je lance AVG, ou l'utilitaire de désinfection de chez Symantec, aucun virus n'est trouvé. Normal, puisque d'après le message d'information, le virus se situe dans le dossier C:\System Volume Information, qui est un dossier caché, dont le contenu est innaccessible...
Je précise que toutes mes mises à jours sont OK normalement, et que (c'est peut-être un hasard), le virus est apparu juste après que j'aie installé l'update Windows Pack Service 2...(j'ai Windows XP)
Comment faire pour bousiller ce truc? Est-il possible que ce soit AVG qui bugue, et que je n'aie pas du tout Padobot.Q?
Merci d'avance
A voir également:
- Virus Padobot.Q (ou Korgo)
- Virus mcafee - Accueil - Piratage
- Virus facebook demande d'amis - Accueil - Facebook
- Virus informatique - Guide
- Panda anti virus gratuit - Télécharger - Antivirus & Antimalwares
- Undisclosed-recipients virus - Guide
12 réponses
salut C:\System Volume Information... c'est ta restauration desactive la comme ceci
clike droit sur post de travaille/proprietes/restauration system et la tu coche desactiver la restauration du systeme tu applique
refait un scan si tout va bien reactive la resto en suivant le meme chemin
@++
clike droit sur post de travaille/proprietes/restauration system et la tu coche desactiver la restauration du systeme tu applique
refait un scan si tout va bien reactive la resto en suivant le meme chemin
@++
bon ben mon ordi il trouve toujours rien...peut être que j'ai pas de virus?c'est possible qu'AVG bugue?
Merci
Merci
salut t'a suprimer le virus en desactivant la restauration .si tu doute au sujet d'AVG il existe plein de scan en ligne comme par exemple http://www.ravantivirus.com/scan/ ou http://www.secuser.com/outils/antivirus.htm ...ect
@+++
ps n'oublie de reactiver la restauration du system :)
@+++
ps n'oublie de reactiver la restauration du system :)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Bonsoir et merci pour votre conseil car je viens d etre moi aussi infecte par Padobot.
J ai donc enlever la reactualisation et passer mon PC au scan. En effet j ai reussi grace a votre technique a eliminer un des deux dossiers infectes par Padobot.
Il me reste un fichier Windows\system32\vhczctv.exe au nom de Worm/Padobot.V
Avez vous une idee sur la manip a appliquer.
Merci par avance
J ai donc enlever la reactualisation et passer mon PC au scan. En effet j ai reussi grace a votre technique a eliminer un des deux dossiers infectes par Padobot.
Il me reste un fichier Windows\system32\vhczctv.exe au nom de Worm/Padobot.V
Avez vous une idee sur la manip a appliquer.
Merci par avance
salut essay comme ceci
1.redemarre en mode sans echec (redemarage + tapotte sans cesse sur f8 ou f5)
2. desactive ta restaraution (si ta le xp ) comme ceci :
clike droit sur post de travaille/proprietes/restauration system et la tu coche desactiver la restauration du systeme tu applique
3. affiche les fichier cacher comme ceci :
clicker sur demarrer/panneau de configuration/option des dossiers/affichage
Cocher afficher les dossiers cacher
Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
Puis fais «Ok» pour valider les changements.
Decocher masquer les extentions dont le type est connues
4.ensuite va dans demarrer/rechercher et tape:
vhczctv.exe
suprime le et tu vide ta corebeille
refait un scan si tt va bien remet tout comme c'etait (restauration et fichier caché)
@++
1.redemarre en mode sans echec (redemarage + tapotte sans cesse sur f8 ou f5)
2. desactive ta restaraution (si ta le xp ) comme ceci :
clike droit sur post de travaille/proprietes/restauration system et la tu coche desactiver la restauration du systeme tu applique
3. affiche les fichier cacher comme ceci :
clicker sur demarrer/panneau de configuration/option des dossiers/affichage
Cocher afficher les dossiers cacher
Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
Puis fais «Ok» pour valider les changements.
Decocher masquer les extentions dont le type est connues
4.ensuite va dans demarrer/rechercher et tape:
vhczctv.exe
suprime le et tu vide ta corebeille
refait un scan si tt va bien remet tout comme c'etait (restauration et fichier caché)
@++
1) vide le cache de ton navigateur
http://www.libellules.ch/support/cache.php
2) désactive ta restauration système
http://www.libellules.ch/desactiver_restauration.php
3) redémarre ton pc en mode sans échec
http://www.ac-astuces.com/affiche.php?astuce=624
4) relance un scan de ton antivirus
si ça ne fonctionne pas essaye escan ci-dessous
5) télécharge eScan Antivirus Toolkit Utility
et nettoie ton pc avec
http://www.mwti.net/download/tools/mwav.exe
http://www.mwti.net/antivirus/free_utilities.asp
a executer en mode sans échec et restauration système désactivée afin de pouvoir effectuer un nettoyage complet.
http://www.libellules.ch/support/cache.php
2) désactive ta restauration système
http://www.libellules.ch/desactiver_restauration.php
3) redémarre ton pc en mode sans échec
http://www.ac-astuces.com/affiche.php?astuce=624
4) relance un scan de ton antivirus
si ça ne fonctionne pas essaye escan ci-dessous
5) télécharge eScan Antivirus Toolkit Utility
et nettoie ton pc avec
http://www.mwti.net/download/tools/mwav.exe
http://www.mwti.net/antivirus/free_utilities.asp
a executer en mode sans échec et restauration système désactivée afin de pouvoir effectuer un nettoyage complet.
antivirus gratuits ==>
avast en français
http://files.avast.com/iavs4pro/setupfre.exe
enregistrement d'avast ici==>
http://www.avast.com/i_kat_207.php?lang=ENG
antivir en anglais
http://www.avup.de/personal/en/avwinsfx.exe
firewalls gratuits==>
zonealarm en français
http://download.zonelabs.com/bin/free/fr/znalm.html
sygate en anglais
http://smb.sygate.com/products/spf_standard.htm
avast en français
http://files.avast.com/iavs4pro/setupfre.exe
enregistrement d'avast ici==>
http://www.avast.com/i_kat_207.php?lang=ENG
antivir en anglais
http://www.avup.de/personal/en/avwinsfx.exe
firewalls gratuits==>
zonealarm en français
http://download.zonelabs.com/bin/free/fr/znalm.html
sygate en anglais
http://smb.sygate.com/products/spf_standard.htm
Salut Jess et merci
je suis acctuellement au bureau et n ai pas ma becanne sous les mains.
je vais effectuer ce que tu m as conseiller ce soir.
Cependant sais tu ou je peux telecharger un anti virus performant, ainsi qu un firewall, gratuit de preference (etudiant oblige).
le probleme etant que n ayant pas de protection je ne peux pas me permettre d aller sur n importe quel site.
en effet, j ai telecharger hier soir l AGV mais il m a dit ce matin que la solution ete deja achevee.
Je te remercie d avance pour tes reponses.
je suis acctuellement au bureau et n ai pas ma becanne sous les mains.
je vais effectuer ce que tu m as conseiller ce soir.
Cependant sais tu ou je peux telecharger un anti virus performant, ainsi qu un firewall, gratuit de preference (etudiant oblige).
le probleme etant que n ayant pas de protection je ne peux pas me permettre d aller sur n importe quel site.
en effet, j ai telecharger hier soir l AGV mais il m a dit ce matin que la solution ete deja achevee.
Je te remercie d avance pour tes reponses.
salut marie louis pour le firewall je te conseille Kerio tu peu le telecharger sur ce site : http://telechargement.journaldunet.com/fiche/5050/2/kerio_personal_firewall/
pour l'antivirus . essay " panda antivirus " mais je sais pas si il est gratuit ou pas .....
@+++++++++++++
pour l'antivirus . essay " panda antivirus " mais je sais pas si il est gratuit ou pas .....
@+++++++++++++
Le problème pour moi, c'est qu'en mode sans échec:
1/ mon antivirus (AVG) ne veut pas se lancer
2/ internet ne marche pas donc pas de scan en ligne...
c'est normal qu'on se choppe ce genre de truc quand on a un firewall?moi j'ai sygate, mais je commence à me demandr à quoi ça sert si ça protège pas contre les worms et les trojan....
1/ mon antivirus (AVG) ne veut pas se lancer
2/ internet ne marche pas donc pas de scan en ligne...
c'est normal qu'on se choppe ce genre de truc quand on a un firewall?moi j'ai sygate, mais je commence à me demandr à quoi ça sert si ça protège pas contre les worms et les trojan....
pour ton problème actuel==>
télécharge rescuedisk a partir d'un pc sain de préférence:
http://www.centralcommand.com/ts/dl/rescuedisk.exe
crée les 4 disquettes de secours avec.
boote ensuite a partir des disquettes...
puis scanne et désinfecte ton pc.
(le clavier anglais sera actif a=q etc...)
==============================================
pour éviter les problèmes dans le futur==>
pour être protégé correctement il te faut au minimum:
windows a jour (tous les correctifs de failles de sécurité et failles critiques appliqués) voir là==> http://v4.windowsupdate.microsoft.com/
un antivirus a jour
un firewall a jour
un anti-spyware a jour ==>
http://lavasoft.element5.com/french/software/adaware/
http://www.safer-networking.org/fr/index.html
http://pestpatrol.telechargement.fr/
je te conseille aussi de cesser d'utiliser outlook et internet explorer de microsoft.
remplace les par firefox /thunderbird
http://www.mozilla-europe.org/fr/products/firefox/
http://www.mozilla-europe.org/fr/products/thunderbird/
aprés c'est un question de prudence et de connaissances...ne pas télécharger n'importe quoi, ne pas surfer n'importe ou, bien utiliser son firewall et son antivirus...
télécharge rescuedisk a partir d'un pc sain de préférence:
http://www.centralcommand.com/ts/dl/rescuedisk.exe
crée les 4 disquettes de secours avec.
boote ensuite a partir des disquettes...
puis scanne et désinfecte ton pc.
(le clavier anglais sera actif a=q etc...)
==============================================
pour éviter les problèmes dans le futur==>
pour être protégé correctement il te faut au minimum:
windows a jour (tous les correctifs de failles de sécurité et failles critiques appliqués) voir là==> http://v4.windowsupdate.microsoft.com/
un antivirus a jour
un firewall a jour
un anti-spyware a jour ==>
http://lavasoft.element5.com/french/software/adaware/
http://www.safer-networking.org/fr/index.html
http://pestpatrol.telechargement.fr/
je te conseille aussi de cesser d'utiliser outlook et internet explorer de microsoft.
remplace les par firefox /thunderbird
http://www.mozilla-europe.org/fr/products/firefox/
http://www.mozilla-europe.org/fr/products/thunderbird/
aprés c'est un question de prudence et de connaissances...ne pas télécharger n'importe quoi, ne pas surfer n'importe ou, bien utiliser son firewall et son antivirus...
Ciao Maurizio...
mi si è illuminato il mondo quando ho visto due parole in italiano...
mi sono beccata questo skifoso virus e non riesco ad eliminarlo...cercando x il web non ho trovato NULLA in italiano così ho guardato il resto....e mi sembra che gli amici di lingua francese siano ben informati su come eliminare sta cosa...solo che io di francese capisco una minima base, insomma di computer e affini non potrei proprio parlarne in francese!
..per cortesia mi puoi aiutare?
Grazie cmq, ciao Vè
mi si è illuminato il mondo quando ho visto due parole in italiano...
mi sono beccata questo skifoso virus e non riesco ad eliminarlo...cercando x il web non ho trovato NULLA in italiano così ho guardato il resto....e mi sembra che gli amici di lingua francese siano ben informati su come eliminare sta cosa...solo che io di francese capisco una minima base, insomma di computer e affini non potrei proprio parlarne in francese!
..per cortesia mi puoi aiutare?
Grazie cmq, ciao Vè
utilise eSscan antivirus Toolkit Utility. elimina Worm.Win32.Padobot.q a executer preferibilmente in modo senza fallimento e restauro sistema disattivato per potere effettuare una pulizia completa (per aggiornare, basta teletrasmettere nuovamente)
http://www.mwti.net/antivirus/free_utilities.asp
http://www.mwti.net/antivirus/free_utilities.asp
salut vire le manuelement comme ceci
1.redemarre en mode sans echec (redemarage + tapotte sans arret sur F8 desque l'ordi s'allume)
2. desactive ta restaraution (si ta le xp ) comme ceci :
clike droit sur post de travaille/proprietes/restauration system et la tu coche desactiver la restauration du systeme tu applique
3. affiche les fichier cacher comme ceci :
clicker sur demarrer/panneau de configuration/option des dossiers/affichage
Cocher afficher les dossiers cacher
Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
Puis fais «Ok» pour valider les changements.
Decocher masquer les extentions dont le type est connues
4.ensuite va dans demarrer/rechercher et tape: le nom du fichier infecter par le virus
suprime le et tu vide ta corebeille
@+++++++++
1.redemarre en mode sans echec (redemarage + tapotte sans arret sur F8 desque l'ordi s'allume)
2. desactive ta restaraution (si ta le xp ) comme ceci :
clike droit sur post de travaille/proprietes/restauration system et la tu coche desactiver la restauration du systeme tu applique
3. affiche les fichier cacher comme ceci :
clicker sur demarrer/panneau de configuration/option des dossiers/affichage
Cocher afficher les dossiers cacher
Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
Puis fais «Ok» pour valider les changements.
Decocher masquer les extentions dont le type est connues
4.ensuite va dans demarrer/rechercher et tape: le nom du fichier infecter par le virus
suprime le et tu vide ta corebeille
@+++++++++
Bonjour, toute nouvelle dans le monde de l'info et je crois que je commence pas d'où mon appel sos...
AVG detecte sur ma becane un virus Padobot.V ou.s voir meme .Q et .W....
J'ai suivi la methode de jess mais des que je reviens sur intrenet un nouveau Padobot semble apparaitre de plus aujourd'hui a été detecté un TRojan Horse IRC....
Je n'y connais pas grand chose si quelqu'un peut me renseigner ça m'arrangerait beaucoup...
merci d'avance
Alice
AVG detecte sur ma becane un virus Padobot.V ou.s voir meme .Q et .W....
J'ai suivi la methode de jess mais des que je reviens sur intrenet un nouveau Padobot semble apparaitre de plus aujourd'hui a été detecté un TRojan Horse IRC....
Je n'y connais pas grand chose si quelqu'un peut me renseigner ça m'arrangerait beaucoup...
merci d'avance
Alice