OVH Cloud OVH Cloud

w32/gaobot.worm.gen

10 réponses
Avatar
2xjl
toujours ce fichier winhlpp32.exe qui réapparait avec ce gaobot.....
je ne suis pas seul à être infesté
quel est le fichier original qui génére ce winhlpp32 de taille variable

mon Mcaffe ne voit rien
comment peut on le TUER....pannnnnnnnnnnnnnnnnnnnnnn!!!...merci

10 réponses

Avatar
Markus Klaffke
2xjl a écrit:

toujours ce fichier winhlpp32.exe qui réapparait avec ce gaobot.....


Attention! "winhlpp32.exe" est gaobot!


quel est le fichier original qui génére ce winhlpp32 de taille variable


Il y a beaucoup des variantes des RPC-vers. Une de ces vers est "Gaobot".


mon Mcaffe ne voit rien.


Mais McAfee voit "Gaobot" à winhlpp32.exe? Il ne peut pas voir plus
concernant ce vert respectivement ce "backdoor"!

Exemple:
http://sophos.fr/virusinfo/analyses/w32agobots.html


comment peut on le TUER....pannnnnnnnnnnnnnnnnnnnnnn!!!...merci


<http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS03-039.asp>
<http://www.microsoft.com/downloads/details.aspx?FamilyID_a055ae-a1ba-4d4a-b424-95d32cfc8cba&displaylang=fr>

En suivant, va à http://windowsupdate.microsoft.com .


HTM, Markus

Avatar
2xjl
j'ai beau le supprimer sous dos il revient avec une taille différent ce
winhlpp32.exe
Avatar
2xjl
pourquoi de " gros méchant" nous font chier, nous particulier avec des virus
comme ça
ça leur sert à quoi ???
Avatar
djehuti
salut
"2xjl" a écrit dans le message news:
bpucq0$eh8$
j'ai beau le supprimer sous dos il revient avec une taille différent
ce winhlpp32.exe


tu pourras le supprimer autant de fois que tu veux, tant que tu n'auras pas
bouché la faille... il reviendra

formater n'est pas une solution... puisque tu réinstalleras un XP non patché

- désactive la restauration système
- active le firewall de XP
- direction windowsupdate pour le colmatage de la passoire
- nettoyage avec stinger (http://vil.nai.com/vil/stinger/)
- et tu reviens nous donner le résultat

bon courage

@tchao

Avatar
2xjl
j'ai déjà passé stinger....rien
pour le update ya le choix et faut y passer du temps !!!
Avatar
2xjl
j'ai fait de la recherche et j'ai trouvé 3 patch pour le gaobot

http://vil.nai.com/vil/content/v_100785.htm
Avatar
djehuti
"2xjl" a écrit dans le message news:
bpug2u$rne$
j'ai déjà passé stinger....rien
pour le update ya le choix et faut y passer du temps !!!


la dernière fois, on en était à ce patch
http://www.microsoft.com/technet/treeview/?url=/technet/security/bulletin/MS
03-039.asp

mais après ça, c'est windowsupdate => toutes les mises à jour de sécurité
(toutes critiques)

@tchao

Avatar
joke0
Salut,

2xjl:
pourquoi de " gros méchant" nous font chier, nous particulier
avec des virus comme ça ça leur sert à quoi ???


Au moins sur ce coup là ça te permettra de mettre à jour ton
windows. Les instructions pour se débarasser de ton ver sont
similaires aux instructions de désinfections de Lovsan/Blaster:
http://www.lacave.net/~jokeuse/usenet/nettoyer.html#lovsan

Si tu ne les fais pas dans l'ordre, le problème ne sera pas
réglé.

--
joke0

Avatar
2xjl
bon, j'ai vu avec la copine, je lui ai fait activer son firewall sur XP
et je lui ai fait faire le update, pour le moment elle est contente ça
marche.......

MERCI..........
Avatar
JMH
en ce qui me concerne, je l'ai tué avec panda titanium
"2xjl" a écrit dans le message de
news:bpu2ko$lj1$
toujours ce fichier winhlpp32.exe qui réapparait avec ce gaobot.....
je ne suis pas seul à être infesté
quel est le fichier original qui génére ce winhlpp32 de taille variable

mon Mcaffe ne voit rien
comment peut on le TUER....pannnnnnnnnnnnnnnnnnnnnnn!!!...merci