Tom's Guide > Forum > Logiciels > virus worm-agobot.t

virus worm-agobot.t

Forum Logiciels : virus worm-agobot.t

TomsGuide.com : 800 000 inscrits répondent à toutes vos questions high-tech et informatique. Pour obtenir de l'aide, inscrivez-vous gratuitement !
Mot :    Pseudo :           
 

ben voila depuis 2 jours j'ai ce virus sur mon et j'arrive pas a l'effacer,
j'ai bitdefender a jour qui ne le trouve pas,
j'ai essayer norton qui ne le trouve pas non plus,
secuser.com le trouve mais ne peut l'effacer car il utilise un fichier systeme (svchost.exe qui est en cour d'execution)

j'ai windows xp a jour

j'ai trouver avec google des clefs de base de registre a supprimer mais je ne les trouve pas avec regedit
si il y a une ame charitable qui lise mon topic ce serait sympathique de se manifester

Liens sponsorisés
Inscrivez-vous ou connectez-vous pour masquer ceci.

Si tu ne trouves pas les clés utilisées par Agobot, c'est que ton système n'est pas contaminé par ce dernier.
Mais :

- Tu peux être contaminé par un autre virus ou par une variante.
- Tu souffres sans doute d'une fausse alerte.

Répondre à Anonyme

Désolé, j'ai cherché sur secuser rien trouvé.

Tout ce que je peux faire : rafraîchir le topic pr que Terpandre y jette un coup d'oeil quand il aura le temps (et l'envie).
:-D

Edit :
il a eu le temps et l'envie... une minute avant mon msg.

Répondre à sophief

pourtant quand je lance regedit il se ferme tout seul au bout de 7sec (j'ai mesurer :-o )
qq1 a une idee du nom de la variante que ca pourrait etre ?

Répondre à eganrac

Salut!
Je pense en effet que tu as du etre contaminé par une variante de agobot (il en existe des tas) et que donc les cles a supprimer sont autres.
Pour essayer de determiner quel virus s'est introduit sans crier gare sur ton systeme, je te propose de faire un scan avec trois antivirus gratuits en ligne autres que celui de secuser:

Panda
Trend micro

Inoculer

Je pense qu'en comparant leurs resultats, il devrait y en avoir au moins un qui te trouvera le bon nom du virus. Sinon, tu pourra encore utiliser Antivir en dernier ressort. Sinon, j'ai peur que tu ne sois obligé d'opter pour un autre antivirus payant...

N'oublie pas aussi que tu as pu etre victime d'une fausse alerte. Les virus ne sont pas toujours les seuls en cause (programme pertubant windows par ex, surtout les betas).
Voilà, j'espere que ça pourra t'aider. Tiens nous au courant.

Bonne chasse! ;-)

Répondre à Gallonigher

La fenêtre de Regedit qui se ferme toute seule, aie.

1 Redémarre en mode diagnostic.
2 Lances Regedit.
3 Postes le contenu sur le forum de :

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
et
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce

Répondre à Anonyme

merci,terpandre, mais j'ai (enfin) trouver,
il fallait effectivement demarer en mode diagnostic aller aux emplacement dont tu parle
et supprimer certaines clefs,
je ne les ait pas noter donc je ne peut pas les donner pour aider qq1 d'autres,mais en prenant un dico d'anglais ont finit par trouver :-)
merci quand meme ;-)

Répondre à eganrac

g aussi se virus et norton se ferme 10 secondes aprés que je l'ouvre AVG aussi

Répondre à florian@IDN

Salut!

J'ai exactement le même problème avec Norton et Regedit qui se ferment en qques secondes, seulement, je n'arrive pas à appliquer vos conseils de résolution : je ne suis même pas capable d'effectuer le redémarrage en mode diagnostic ( je viens d'avoir XP et l'aide de windows est carrémment floue à ce sujet... quoi je cherche des excuses??? :-) )
Quelqu'un aurait t'il l'amabilité de m'expliquer comment on fait çà?
Merci.

Répondre à Wisdomorph

dabord fais une recherche sur google pour trouver les clefs de la base de registre a effacer,
ensuite redemarre et appuie sur f8 pour acceder au options de demarrage la tu selectionne demarrer en mode diagnostique
fais demarrer executer, tu tape regedit et tu va aux clefs que tu auras trouver tu les effaces et tu redemarre

Répondre à eganrac

je suis dans le même cas
j'ai suivi tous ces conseils, analyser avec diff antivirus, mis à jour XP, supprimer les bonnes clefs dans le registre et même dans le panneau des tâches en cours, mais à chaque fois ils reviennent
j'ai un WORM_AGOBOT.DZ + maintenant .FT
+ d'autres WORM_SBBOT (.RC,.MU,JS)
ils semblent s'infiltrer partout dans mon système!

le mssvc32.exe ou encore svchost.exe reviennent. Que faut-il Faire pour être tranquille chez soi?

Répondre à shi@IDN

bonjour, même souci...as tu trouvé la solution ? Merci

Répondre à Allyssia

salut

pr éviter qu'ils reviennent , il faut faire les maj windowsUpdate .. je me souviens plus du nom de la faille .. :-? ;-)

Répondre à boulde

moi aussi j'ai un pti pb avec cette saleté d' agobot !
J'ai antivir et il me détecte un virus depuis plusieurs jours....
C'est le fichier "ndis.exe" qui est infecté par le vers : "Worm/agobot 324608"
Bref la grosse merde !
Dès fois j'arrive à lancer le pc et dès fois il plante sur le bureau et la je peux rien faire ...
Quelqu'un a-t-il une solution car j'ai chercher vos clefs de bases de registres mais je ne sais pas lesquelles supprimer ...
Merci d'avance ! :-o

Répondre à loulou6589
Tom's Guide > Forum > Logiciels > virus worm-agobot.t
Aller à :

Il y a 291 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.

Attention

Vous allez répondre sur un sujet resté inactif pendant plus de 6 mois.
Assurez-vous d'apporter des éléments nouveaux à la discussion avant de poursuivre.

Répondre Annuler
Liens