virus worm-agobot.t
Forum Logiciels : virus worm-agobot.t
ben voila depuis 2 jours j'ai ce virus sur mon et j'arrive pas a l'effacer,
j'ai bitdefender a jour qui ne le trouve pas,
j'ai essayer norton qui ne le trouve pas non plus,
secuser.com le trouve mais ne peut l'effacer car il utilise un fichier systeme (svchost.exe qui est en cour d'execution)
j'ai windows xp a jour
j'ai trouver avec google des clefs de base de registre a supprimer mais je ne les trouve pas avec regedit
si il y a une ame charitable qui lise mon topic ce serait sympathique de se manifester
Si tu ne trouves pas les clés utilisées par Agobot, c'est que ton système n'est pas contaminé par ce dernier.
Mais :
- Tu peux être contaminé par un autre virus ou par une variante.
- Tu souffres sans doute d'une fausse alerte.
Désolé, j'ai cherché sur secuser rien trouvé.
Tout ce que je peux faire : rafraîchir le topic pr que Terpandre y jette un coup d'oeil quand il aura le temps (et l'envie).
:-D
Edit :
il a eu le temps et l'envie... une minute avant mon msg.
pourtant quand je lance regedit il se ferme tout seul au bout de 7sec (j'ai mesurer :-o )
qq1 a une idee du nom de la variante que ca pourrait etre ?
Salut!
Je pense en effet que tu as du etre contaminé par une variante de agobot (il en existe des tas) et que donc les cles a supprimer sont autres.
Pour essayer de determiner quel virus s'est introduit sans crier gare sur ton systeme, je te propose de faire un scan avec trois antivirus gratuits en ligne autres que celui de secuser:
Panda
Trend micro
Inoculer
Je pense qu'en comparant leurs resultats, il devrait y en avoir au moins un qui te trouvera le bon nom du virus. Sinon, tu pourra encore utiliser Antivir en dernier ressort. Sinon, j'ai peur que tu ne sois obligé d'opter pour un autre antivirus payant...
N'oublie pas aussi que tu as pu etre victime d'une fausse alerte. Les virus ne sont pas toujours les seuls en cause (programme pertubant windows par ex, surtout les betas).
Voilà, j'espere que ça pourra t'aider. Tiens nous au courant.
Bonne chasse! ;-)
La fenêtre de Regedit qui se ferme toute seule, aie.
1 Redémarre en mode diagnostic.
2 Lances Regedit.
3 Postes le contenu sur le forum de :
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
et
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
merci,terpandre, mais j'ai (enfin) trouver,
il fallait effectivement demarer en mode diagnostic aller aux emplacement dont tu parle
et supprimer certaines clefs,
je ne les ait pas noter donc je ne peut pas les donner pour aider qq1 d'autres,mais en prenant un dico d'anglais ont finit par trouver :-)
merci quand meme ;-)
g aussi se virus et norton se ferme 10 secondes aprés que je l'ouvre AVG aussi
Salut!
J'ai exactement le même problème avec Norton et Regedit qui se ferment en qques secondes, seulement, je n'arrive pas à appliquer vos conseils de résolution : je ne suis même pas capable d'effectuer le redémarrage en mode diagnostic ( je viens d'avoir XP et l'aide de windows est carrémment floue à ce sujet... quoi je cherche des excuses??? :-) )
Quelqu'un aurait t'il l'amabilité de m'expliquer comment on fait çà?
Merci.
dabord fais une recherche sur google pour trouver les clefs de la base de registre a effacer,
ensuite redemarre et appuie sur f8 pour acceder au options de demarrage la tu selectionne demarrer en mode diagnostique
fais demarrer executer, tu tape regedit et tu va aux clefs que tu auras trouver tu les effaces et tu redemarre
je suis dans le même cas
j'ai suivi tous ces conseils, analyser avec diff antivirus, mis à jour XP, supprimer les bonnes clefs dans le registre et même dans le panneau des tâches en cours, mais à chaque fois ils reviennent
j'ai un WORM_AGOBOT.DZ + maintenant .FT
+ d'autres WORM_SBBOT (.RC,.MU,JS)
ils semblent s'infiltrer partout dans mon système!
le mssvc32.exe ou encore svchost.exe reviennent. Que faut-il Faire pour être tranquille chez soi?
bonjour, même souci...as tu trouvé la solution ? Merci
salut
pr éviter qu'ils reviennent , il faut faire les maj windowsUpdate .. je me souviens plus du nom de la faille .. :-? ;-)
moi aussi j'ai un pti pb avec cette saleté d' agobot !
J'ai antivir et il me détecte un virus depuis plusieurs jours....
C'est le fichier "ndis.exe" qui est infecté par le vers : "Worm/agobot 324608"
Bref la grosse merde !
Dès fois j'arrive à lancer le pc et dès fois il plante sur le bureau et la je peux rien faire ...
Quelqu'un a-t-il une solution car j'ai chercher vos clefs de bases de registres mais je ne sais pas lesquelles supprimer ...
Merci d'avance ! :-o
Il y a 291 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.
