Probleme Sadam Bis mais Grave celui la

Un problème Techeunique ? On s'échange des astuces, on s'entraide...C'est par ici ^^

Moderator: PoToS @dmins CS

sAdAm*-*
~PoToS~
Posts: 297
Joined: 22 Apr 2003 06:24
Location: Carcassonne (11)

Probleme Sadam Bis mais Grave celui la

Post by sAdAm*-* »

Bon voila Je vien davoir un virus ya deux Jours je scan pr un antivirus en ligne jen voi que 2 puis je cherche comment le détruire par l'antivirus en ligne mais il peut pas , Par norton pas la peine il m'enpeche de l'ouvrir et ce matin je re-scan par l'antivirus en ligne virus et le meme il se 2doigts: 2up: 2up: mutiplie 2doigts: 2up: 2up: 2up:

je les en 22 Fois !! 1046528086: 1046528086: 1046528086:

Son non : WORM_AGOBOT.GEN

le lien mais comprend pas l'anglais mais jarive pas a le trouver dans lordinateur je ne c pas comment ils sapelle http://www.trendmicro.com/vinfo/virusen ... AGOBOT.GEN c expliquer mais l'anglais et moi ca fait 2

Mais il dise pas comment il s'apelle aider moi Plzzzz

COMMENT JE PEUX LE SUPPRIMER ??? flushwc:

Ds 10 jours plus de disques dur
tagada
.:PoToS Adorateur:.
Posts: 247
Joined: 19 Oct 2003 19:30
Location: near paris

Post by tagada »

tu as koi comme OS? en fait il faut que tu passes par la base de registre pour le supprimer c est ca qu il t explique
en fait tu fait "regedit" dans demarré exécuté
et tu vas dans "HKEY_LOCAL_MACHINE>Software>Microsoft>
Windows>CurrentVersion>Run"
et dans "HKEY_LOCAL_MACHINE>Software>Microsoft>
Windows>CurrentVersion>RunServices "
et tu supprime ton virus a ces endroits
te gourre pas sinon c caca
bonne chance
Image
tagada
.:PoToS Adorateur:.
Posts: 247
Joined: 19 Oct 2003 19:30
Location: near paris

Post by tagada »

sinon en fait ce que je te conseil c est d utiliser un anti-trojan type the cleaner ca devrait t en debarrasser en 2 sec vu que ca a l air d etre un trojan
Image
sAdAm*-*
~PoToS~
Posts: 297
Joined: 22 Apr 2003 06:24
Location: Carcassonne (11)

Post by sAdAm*-* »

yop deja fait ca tagada mais mrci quand meme
dans ce que tu ma dit g deux non : Un par defaut avec donné non definie
et lautre Window update avec donné explorer.exe


MAIS QUAND JE FAIS UN SECOND ANTIVIRUS EN LIGNE IL ME DONNE UN AUTRE NON DE VIRUS : W32.HLLW.Gaobot.gen

Suis Sous Xp
tagada
.:PoToS Adorateur:.
Posts: 247
Joined: 19 Oct 2003 19:30
Location: near paris

Post by tagada »

yep c est 2 virus different donc.
thecleaner na rien trouvé????
detail est ce que tu as le restore d activé sur ton XP?
Image
sAdAm*-*
~PoToS~
Posts: 297
Joined: 22 Apr 2003 06:24
Location: Carcassonne (11)

Post by sAdAm*-* »

non pas encore fait la jy go le telelcharger
sAdAm*-*
~PoToS~
Posts: 297
Joined: 22 Apr 2003 06:24
Location: Carcassonne (11)

Post by sAdAm*-* »

Il veut pas il me louvre le logiciel et me le referme 10 secondes apres

erf ce virus 2up:

comme norton impossible de lutiliser 1044201692: 1045422323:
tagada
.:PoToS Adorateur:.
Posts: 247
Joined: 19 Oct 2003 19:30
Location: near paris

Post by tagada »

donc on a essayer de nettoyer la base de registre en virant cart322.exe
mais visiblement il n est pas sur l ordinateur 1037641254:
si kelkun a une soluce
Image
VinZ**
~ PoToS @dmin ~
Posts: 1809
Joined: 07 Apr 2003 01:26
Location: Dans ch'nord
Contact:

Post by VinZ** »

http://securityresponse.symantec.com/av ... ot.dk.html

apparement ca doit etre celui la que tu as..
Serveur TeamSpeak3 32 places > ts.lespotos.fr pass: lespotos
Serveur Mumble > ts.lespotos.fr pass: lespotos
LuLuX
\o/ Ultra PoToS \o/
Posts: 745
Joined: 07 Apr 2003 14:39
Contact:

Post by LuLuX »

lol Sadam !! bon noell !!mdr ^^

bon ben a part te conseiller 2 choses essentiel ds l'info :( et surtout pr Windobe) :

1/ Apprendre l'anglais :) 1037641254:
2/ Format C: /s /c 1037641254:

heu un indice :) le 2eme est plus facile je crois !! 27:
Image

Mod : IpNo$e
jericho
~Super PoToS~
Posts: 307
Joined: 16 Jul 2003 15:52

Post by jericho »

Va voir là, c en Français : 1040333906:
http://www.sophos.fr/virusinfo/analyses ... botbj.html
Suis à la lettre ce qui est indiqué et tu l'éradiqueras.
Par contre ce que je trouve idiot c le formattage systématique...
Depuis des années je plantais 4 à 5 fois par jour avec windows 98
et je n'ai jamais reformatté et ai toujours trouvé une solution,
généralement avec Google, pour m'en sortir.
Maintenant j'ai Windows XP qui ne plante pratiquement jamais
et si toutefois on a fait une mauvaise manip avec un nouveau
driver merdique ou un programme douteux il y a toujours la
possibilité de RESTAURER Windows qqes heures avant la bétise
qu'on a faite.
Si on doit reformatter son disque pour n'importe quelle bévue,
il vaut mieux alors s'acheter un disque de 1 Go et de mettre à la
poubelle celui de 140 Go : On gagnera du temps....
A+ 1044201692:
[TMTCS]B@rt
.:PoToS Adorateur:.
Posts: 249
Joined: 15 Dec 2003 13:29
Location: entre mon siege et mon clavier mais bien dans mon slip
Contact:

Post by [TMTCS]B@rt »

heux partition ton 120 avec un petition systeme ca vas aussi ;)
mais bon apres c un peux le bordel (deja fais l essaye ;))
sAdAm*-*
~PoToS~
Posts: 297
Joined: 22 Apr 2003 06:24
Location: Carcassonne (11)

Post by sAdAm*-* »

Aucun na marché de vos Conseil masi merci quand meme Bref je me suis renseigné sur ce virus : - Change de non a ca gise ne sapelle jms pareil
- Se dissimule sous une fausse identité
- Meme apres formater il existe toujours

Seul solution formater et alever pile du proc ...


bref tout perdu mes donné pas assez de cd pr graver Une nuit de dl a 1024 . Le modem va chauffer lol 1037641254:


Bref je vous conseille pas de choper cette merde qui est sur Irc ; Kazaa et un otre truc c pas koi mais en général circule sur les 2 premier sité

++ merci encore Bonne soiré
V
PoToS Confirmé
Posts: 134
Joined: 19 Jul 2003 08:44
Location: Paris

Post by V »

Il utilise la faille RPC cad comme Blaster non ?

C'est les gars qui se tiennent pas a jour sur les patch de sécurité ca :)

J'ai un pote qui en a chopé un du meme genre il y a 1 semaine ... impossible a virer. Il se fou partout (service, run, processus etc), kill norton et prend un nom aleatoire (là il s'était foutu en taskmngr au lieu de taskmgr dans system32) et meme en virant tout ses appels en base de registre, killant son service et virant le fichier il était toujours sur le poste ..., en empechant le reboot par RPC on regle partiellement un des problemes mais ca change pas le fond.

Y avait une maj norton pour ce virus avec une procédure a suivre mais ca n'a pas fonctionné non plus, ... punition classique, formatage, reinstall et un coup de ghost pour recommencer si le gars plante tout :)

Une belle merde quoi

Si tu reinstall oublie pas les maj contre blaster
N!cKy
~ PoToS @dmin ~
Posts: 624
Joined: 07 Apr 2003 11:06
Location: Lille

Post by N!cKy »

en francais

en traduction google

sinon i tu y arriveen anglais

en gros du enleve la restoration system d xp, tu redemarre en mode sans echec et tu scant tu supprimes
puis tu va voir dans la base de registre pour enlever lestruc kil a rajouté
Post Reply