Virus Padobot.Q (ou Korgo)

Bonjour!
Mon antivirus AVG 6 me signale régulièrement qu'il a detecté le worm Padobot.Q, églement apellé "Korgo.Q" je crois. Mais quand je lance AVG, ou l'utilitaire de désinfection de chez Symantec, aucun virus n'est trouvé. Normal, puisque d'après le message d'information, le virus se situe dans le dossier C:\System Volume Information, qui est un dossier caché, dont le contenu est innaccessible...
Je précise que toutes mes mises à jours sont OK normalement, et que (c'est peut-être un hasard), le virus est apparu juste après que j'aie installé l'update Windows Pack Service 2...(j'ai Windows XP)

Comment faire pour bousiller ce truc? Est-il possible que ce soit AVG qui bugue, et que je n'aie pas du tout Padobot.Q?

Merci d'avance

12 réponses

  1. salut C:\System Volume Information... c'est ta restauration desactive la comme ceci

    clike droit sur post de travaille/proprietes/restauration system et la tu coche desactiver la restauration du systeme tu applique

    refait un scan si tout va bien reactive la resto en suivant le meme chemin
    @++
    0
    1. merci beaucoup!
      je vais essayer ça ce soir, j'espère que ça va marcher... :-)
      0
      1. bon ben mon ordi il trouve toujours rien...peut être que j'ai pas de virus?c'est possible qu'AVG bugue?
        Merci
        0
        1. Bonsoir et merci pour votre conseil car je viens d etre moi aussi infecte par Padobot.

          J ai donc enlever la reactualisation et passer mon PC au scan. En effet j ai reussi grace a votre technique a eliminer un des deux dossiers infectes par Padobot.

          Il me reste un fichier Windows\system32\vhczctv.exe au nom de Worm/Padobot.V

          Avez vous une idee sur la manip a appliquer.

          Merci par avance
          0
          1. salut essay comme ceci
            1.redemarre en mode sans echec (redemarage + tapotte sans cesse sur f8 ou f5)

            2. desactive ta restaraution (si ta le xp ) comme ceci :
            clike droit sur post de travaille/proprietes/restauration system et la tu coche desactiver la restauration du systeme tu applique

            3. affiche les fichier cacher comme ceci :
            clicker sur demarrer/panneau de configuration/option des dossiers/affichage
            Cocher afficher les dossiers cacher
            Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
            Puis fais «Ok» pour valider les changements.
            Decocher masquer les extentions dont le type est connues

            4.ensuite va dans demarrer/rechercher et tape:
            vhczctv.exe
            suprime le et tu vide ta corebeille

            refait un scan si tt va bien remet tout comme c'etait (restauration et fichier caché)

            @++
            0
            1. bonjour
              j'ai essayé un patch de secuser.com contre padobot. il me dit qu'il ne trouve pas ce virus.
              que dois je faire
              merci
              0
            2. Contributeur
              @marie louis1) vide le cache de ton navigateur
              http://www.libellules.ch/support/cache.php

              2) désactive ta restauration système
              http://www.libellules.ch/desactiver_restauration.php

              3) redémarre ton pc en mode sans échec
              http://www.ac-astuces.com/affiche.php?astuce=624

              4) relance un scan de ton antivirus

              si ça ne fonctionne pas essaye escan ci-dessous

              5) télécharge eScan Antivirus Toolkit Utility
              et nettoie ton pc avec
              http://www.mwti.net/download/tools/mwav.exe
              http://www.mwti.net/antivirus/free_utilities.asp

              a executer en mode sans échec et restauration système désactivée afin de pouvoir effectuer un nettoyage complet.
              0
            3. Salut Jess et merci

              je suis acctuellement au bureau et n ai pas ma becanne sous les mains.
              je vais effectuer ce que tu m as conseiller ce soir.
              Cependant sais tu ou je peux telecharger un anti virus performant, ainsi qu un firewall, gratuit de preference (etudiant oblige).
              le probleme etant que n ayant pas de protection je ne peux pas me permettre d aller sur n importe quel site.

              en effet, j ai telecharger hier soir l AGV mais il m a dit ce matin que la solution ete deja achevee.

              Je te remercie d avance pour tes reponses.
              0
            4. @marie louisMerci Darkcrystal

              Je ne se suis helas pas chez moi en ce moment mais je vais tenter cela ce soir
              Sais tu ou je pourrai telecharger un fire wall ou un anti virus en attendant de m en procurer un?

              Merci d avance
              0
          2. Le problème pour moi, c'est qu'en mode sans échec:
            1/ mon antivirus (AVG) ne veut pas se lancer
            2/ internet ne marche pas donc pas de scan en ligne...

            c'est normal qu'on se choppe ce genre de truc quand on a un firewall?moi j'ai sygate, mais je commence à me demandr à quoi ça sert si ça protège pas contre les worms et les trojan....
            0
            1. Contributeur
              pour ton problème actuel==>

              télécharge rescuedisk a partir d'un pc sain de préférence:
              http://www.centralcommand.com/ts/dl/rescuedisk.exe

              crée les 4 disquettes de secours avec.
              boote ensuite a partir des disquettes...
              puis scanne et désinfecte ton pc.
              (le clavier anglais sera actif a=q etc...)

              ==============================================

              pour éviter les problèmes dans le futur==>

              pour être protégé correctement il te faut au minimum:

              windows a jour (tous les correctifs de failles de sécurité et failles critiques appliqués) voir là==> http://v4.windowsupdate.microsoft.com/

              un antivirus a jour

              un firewall a jour

              un anti-spyware a jour ==>
              http://lavasoft.element5.com/french/software/adaware/
              http://www.safer-networking.org/fr/index.html
              http://pestpatrol.telechargement.fr/

              je te conseille aussi de cesser d'utiliser outlook et internet explorer de microsoft.

              remplace les par firefox /thunderbird
              http://www.mozilla-europe.org/fr/products/firefox/
              http://www.mozilla-europe.org/fr/products/thunderbird/

              aprés c'est un question de prudence et de connaissances...ne pas télécharger n'importe quoi, ne pas surfer n'importe ou, bien utiliser son firewall et son antivirus...
              0
          3. Merci a tutti!
            Ho eliminato il virus grazie!!!
            Maurizio
            0
            1. Ciao Maurizio...
              mi si è illuminato il mondo quando ho visto due parole in italiano...
              mi sono beccata questo skifoso virus e non riesco ad eliminarlo...cercando x il web non ho trovato NULLA in italiano così ho guardato il resto....e mi sembra che gli amici di lingua francese siano ben informati su come eliminare sta cosa...solo che io di francese capisco una minima base, insomma di computer e affini non potrei proprio parlarne in francese!
              ..per cortesia mi puoi aiutare?

              Grazie cmq, ciao Vè
              0
            2. Contributeur
              @Veruschkautilise eSscan antivirus Toolkit Utility. elimina Worm.Win32.Padobot.q a executer preferibilmente in modo senza fallimento e restauro sistema disattivato per potere effettuare una pulizia completa (per aggiornare, basta teletrasmettere nuovamente)

              http://www.mwti.net/antivirus/free_utilities.asp
              0
          4. j'ai un virus appele worm/padobot.v comment le virer? svp
            0
            1. salut vire le manuelement comme ceci

              1.redemarre en mode sans echec (redemarage + tapotte sans arret sur F8 desque l'ordi s'allume)

              2. desactive ta restaraution (si ta le xp ) comme ceci :
              clike droit sur post de travaille/proprietes/restauration system et la tu coche desactiver la restauration du systeme tu applique

              3. affiche les fichier cacher comme ceci :
              clicker sur demarrer/panneau de configuration/option des dossiers/affichage
              Cocher afficher les dossiers cacher
              Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
              Puis fais «Ok» pour valider les changements.
              Decocher masquer les extentions dont le type est connues

              4.ensuite va dans demarrer/rechercher et tape: le nom du fichier infecter par le virus
              suprime le et tu vide ta corebeille

              @+++++++++
              0
              1. Bonjour, toute nouvelle dans le monde de l'info et je crois que je commence pas d'où mon appel sos...
                AVG detecte sur ma becane un virus Padobot.V ou.s voir meme .Q et .W....
                J'ai suivi la methode de jess mais des que je reviens sur intrenet un nouveau Padobot semble apparaitre de plus aujourd'hui a été detecté un TRojan Horse IRC....
                Je n'y connais pas grand chose si quelqu'un peut me renseigner ça m'arrangerait beaucoup...
                merci d'avance
                Alice
                0