OVH Cloud OVH Cloud

Nouveau Virus ?

7 réponses
Avatar
jlf
Bonsoir

Securitoo de F-Secure vient de m'afficher un message d'alerte. Nouveau virus
W32/Agobat.S Fichier contaminé
C:\Windows\System32\Spoolsrv32.exe

Ce virus est-il connu, comment le supprimer ?
Merci de votre aide Jeannine ;-(

7 réponses

Avatar
Roland Garcia

Bonsoir

Securitoo de F-Secure vient de m'afficher un message d'alerte. Nouveau virus
W32/Agobat.S Fichier contaminé
C:WindowsSystem32Spoolsrv32.exe

Ce virus est-il connu


Ca ne me dit rien, quel est l'autre nom ? (F-Secure a deux anti-virus)

Roland Garcia

Avatar
jlf
"Roland Garcia" a écrit dans le message de
news:

Bonsoir

Securitoo de F-Secure vient de m'afficher un message d'alerte. Nouveau
virus


W32/Agobat.S Fichier contaminé
C:WindowsSystem32Spoolsrv32.exe

Ce virus est-il connu


Ca ne me dit rien, quel est l'autre nom ? (F-Secure a deux anti-virus)

Roland Garcia


Je n'ai trouvé que ce seul nom, car je pense que l'identification complète
est encore en cours. Jeannine


Avatar
djehuti
salut
"jlf" a écrit dans le message news:
bl52ab$bc8$
Bonsoir

Securitoo de F-Secure vient de m'afficher un message d'alerte.
Nouveau virus W32/Agobat.S Fichier contaminé
C:WindowsSystem32Spoolsrv32.exe


belle bête
http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.ag.h
tml

Ce virus est-il connu, comment le supprimer ?


- désactiver la restauration système
- redémarrer en mode sans échec
- lancer le scan ou effacer le fichier spoolsrv32.exe à la main

- appliquer tous les patches de sécurité (windowsupdate)
- changer les mots de passe

http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html

bon courage

@tchao

Avatar
Eric Guetrelle
Le Sun, 28 Sep 2003 00:38:27 +0200, "jlf" a


"Roland Garcia" a écrit dans le message de
news:

Bonsoir

Securitoo de F-Secure vient de m'afficher un message d'alerte. Nouveau
virus


W32/Agobat.S Fichier contaminé
C:WindowsSystem32Spoolsrv32.exe

Ce virus est-il connu


Ca ne me dit rien, quel est l'autre nom ? (F-Secure a deux anti-virus)

Roland Garcia


Je n'ai trouvé que ce seul nom, car je pense que l'identification complète
est encore en cours. Jeannine



êtes-vous sur de l'ortographe et qu'il ne agit pas de agobot ?
http://www.europe.f-secure.com/v-descs/agobot.shtml

--
Eric Guetrelle
--
Eric Guetrelle



Avatar
jlf
Bonsoir

Securitoo de F-Secure vient de m'afficher un message d'alerte.
Nouveau virus W32/Agobat.S Fichier contaminé




C:WindowsSystem32Spoolsrv32.exe

Ce virus est-il connu ?






êtes-vous sur de l'ortographe et qu'il ne agit pas de agobot ?
http://www.europe.f-secure.com/v-descs/agobot.shtml

--
Eric Guetrelle


Merci pour l'information c'est bien agobot à la place d' agobat.
Le message d'alerte de Securitoo devient de ce fait.

"Nouveau virus W32/Agobot.S , fichier contaminé C:Windows ......
Pourquoi alors la mention Nouveau virus, alors qu'il semble être
répertorié depuis plusieurs semaines chez F-Secure et que mon AV l'a laissé
passer ?

Jeannine




Avatar
Roland Garcia


Merci pour l'information c'est bien agobot à la place d' agobat.
Le message d'alerte de Securitoo devient de ce fait.

"Nouveau virus W32/Agobot.S , fichier contaminé C:Windows ......
Pourquoi alors la mention Nouveau virus, alors qu'il semble être
répertorié depuis plusieurs semaines chez F-Secure et que mon AV l'a laissé
passer ?


Parce qu'il ne détecte que les virus présents d'une façon ou d'une autre
sur votre disque et donc après ça:

"The RPC/DCOM and RPC/Locator vulnerability based spreading routines are
enabled by default. The worm starts to scan for vulnerable hosts with
these upon execution.
Using these exploits Agobot scans random IP addresses. If it can
successfully penetrate a host it downloads itself there"
http://www.europe.f-secure.com/v-descs/agobot.shtml

Roland Garcia

Avatar
Jceel
Bonjour ...jlf qui nous as a dit
* Bonsoir
*
* Securitoo de F-Secure vient de m'afficher un message d'alerte.
Nouveau virus
* W32/Agobat.S Fichier contaminé
* C:WindowsSystem32Spoolsrv32.exe
*
* Ce virus est-il connu, comment le supprimer ?
* Merci de votre aide Jeannine ;-(


ce fichier n'existe PAS chez WIN... c'est lui le virus...;-(
qui n'est qu'un trojean en fait
W32.HLLW.Gaobot.AG is a minor variant of W32.HLLW.Gaobot.AE

abraCABabra sur mon site connait tous les fichiers de tous le WIN ;-)
jette le à la poubelle
--
@++++Jceel - MVP Win, I E, Media Player

En vérité je te le dis mais sous O E
internaute indécis pour le HacheuTeuMeuLeu
seul le click droit Control+F deux
la lumière t'apportera C'est ce qu'il y a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit du net
Founding Chairman of the International Pebkac Busters Company