OVH Cloud OVH Cloud

Virus agobot.h

7 réponses
Avatar
superGG
secuser a détécté agobot.h sur mon ordi mais, sur le site, je n'ai trouvé aucune
référence à "nom de virus.h"

pourtant, secuser en indique d'autres versions comme agobot-q

comment enlever ce virus ou avoir des informations dessus

merci

7 réponses

Avatar
djehuti
salut
"superGG" a écrit dans le message news:

secuser a détécté agobot.h sur mon ordi mais, sur le site, je n'ai
trouvé aucune référence à "nom de virus.h"


dans quel fichier / répertoire ... ?
quel OS ?

pourtant, secuser en indique d'autres versions comme agobot-q


t'as pas un nom plus précis pour ta bestiole ?

faut peut être demander l'avis d'un autre AV
http://www.kaspersky.com/remoteviruschk.html
(tu peux éventuellement m'envoyer le fichier)

comment enlever ce virus ou avoir des informations dessus


la méthode est souvent la même pour les variantes au nom de fichier près
si tu sais comment enlever la "-q" alors tu sais enlever la "-h"

ah, agobot (chez les uns) == gaobot (chez les autres)

bon courage
@tchao

Avatar
eclipse
secuser a détécté agobot.h sur mon ordi mais, sur le site, je n'ai trouvé aucune
référence à "nom de virus.h"

pourtant, secuser en indique d'autres versions comme agobot-q

comment enlever ce virus ou avoir des informations dessus

merci


regarde a l'adresse suivante : http://www.sophos.fr tu devrais y trouver

des infos interessantes sur tous les virus et la facon de s'en séparer...

Avatar
superGG
merci pour l'adresse du site mais, je connaissais.

Ce virus est très certainnement très récent (je pense qu'il date du 23 ou 24/09)
car cette version ne figurait pas sur internet mais, depuis, j'ai vu que
quelqu'un avait le problème.

On aura donc un peu plus d'informations bientôt sur le net, d'autant plus que
l'anti-virus en ligne de secuser le reconnait.

Je pense qu'ils vont vous tenir informé sur la méthode à suivre.

Je n'ai jamais eu de vers et, la méthode n'est pas trop évidente. En attendant,
je vais faire une recherche de noms de fichiers demain sur toutes les variantes.

en attendant, merci à tous pour votre entraide.
Avatar
superGG
en réponse à la question : secuser online a essayé sans succés d'effacer deux
fichiers pour enlever le virus :

c:...system32winwindrv
et
c: ...system32winwinhlp

je peux bien sur les enlever sous dos mais :

1) est-ce suffisant et sans risque pour l'équilibre de windows ?
Avatar
djehuti
salut
"superGG" a écrit dans le message news:

en réponse à la question : secuser online a essayé sans succés
d'effacer deux fichiers pour enlever le virus :

c:...system32winwindrv
et
c: ...system32winwinhlp


pas trouvé de version qui corresponde à ces fichiers
http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.p.ht
ml

(la taille des fichiers peut sans doute aider à identifier la version)

je peux bien sur les enlever sous dos mais :


sous XP (?), désactiver la restauration système et redémarrer en mode sans
échec

1) est-ce suffisant et sans risque pour l'équilibre de windows ?


en cas de doute, tu peux toujours déplacer les 2 fichiers dans un ZIP (au
cas ou)

il y aura bien quelques clés du registre à supprimer/restaurer pour finir le
nettoyage mais ce n'est pas vital pour le bon fonctionnement de windows

@tchao

Avatar
Chambord

merci pour l'adresse du site mais, je connaissais.

Ce virus est très certainnement très récent (je pense qu'il date du 23 ou 24/09)



C'est fort semblable: agobot 3 h au lieu de agobot h :
http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.ag.html
c'est peut être ça que tu avait vu comme info pour parler du 23

Avatar
Jceel
Bonjour ...superGG qui nous as a dit
*
* merci pour l'adresse du site mais, je connaissais.
*
* Ce virus est très certainnement très récent (je pense qu'il date du
23 ou 24/09)
* car cette version ne figurait pas sur internet mais, depuis, j'ai
vu que
* quelqu'un avait le problème.


ce n'est pas un virus mais un trojan...
pour le virer d'XP il faut etre en mode Admi et désactiver la
restauration

PS: il n' y a pas de DOS dans XP... ;-(
mais du pur 32 bits windows qui s'appelle CMD.EXE ;-)

--
@++++Jceel - MVP Win, I E, Media Player

En vérité je te le dis mais sous O E
internaute indécis pour le HacheuTeuMeuLeu
seul le click droit Control+F deux
la lumière t'apportera C'est ce qu'il y a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit du net
Founding Chairman of the International Pebkac Busters Company