OVH Cloud OVH Cloud

Worm/Agobot.20.AR

2 réponses
Avatar
ledaoen ...
Bonjour,

Ce virus vient d'être détecté par mon AVG et je ne trouve des infos nulle
part le concernant. Je n'arrive pas à le virer.
Il a la curieuse tendance à faire tourner mon imprimante pour imprimer des
trucs incompréhensibles.
Le dernier fichier infecté se trouve dans de dossier
Windows\system32\spool\Printers et se nomme 00007.SPL, impossible de le
supprimer, il doit tourner en arrière plan mais je ne parviens pas à le
localiser avec le gestionnaire de tâches (faudrait déjà connaître le nom du
processus).

Quelqu'un peut-il m'aider à me débarrasser de cette saloperie ?

Merci d'avance.

--
ledaoen ...

2 réponses

Avatar
ledaoen ...
Je suis sous Win XP Fam.

--
ledaoen ...
Avatar
joke0
Salut,

ledaoen ...:
Ce virus vient d'être détecté par mon AVG et je ne trouve des
infos nulle part le concernant. Je n'arrive pas à le virer.


La question est: comment est-il arrivé là? Ton XP n'est pas à
jour de ses patchs (je ne parle pas du SP2 ici) ? Tu as des
partages réseaux? Tu n'as pas de firewall?

# Étape 1: Activation du firewall de XP.

Va dans la console des services:
panneau de configuration | outils d'administration | services
et démarre le service appelé "pare-feu de connexion internet
(ICF) / partage de connexion internet (ICS)" et dans les
propriétés mets le en démarrage automatique afin qu'il se
remette en route à chaque redémarrage.

# Étape 2: Nettoyeurs.

Télécharger les nettoyeurs (60aine de bestioles courantes dont
les agobot/gaobot):

Stinger: http://vil.nai.com/vil/stinger
Clrav: ftp://updates3.kaspersky-labs.com/utils/clrav.com

Puis, tu peux utiliser ton antivirus.

# Étape 3: Préparation.

Déconnecte le PC d'internet. Si tu as des partages (pour
cause de réseau local par exemple), reconfigure-les (mots de
passe solides, partage d'un répertoire mais pas de tout le
disque!).

Désactivation de la restauration système:
Aide:
http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html#a8.5

# Étape 4: Dévérolage.

Redémarre en mode sans échec (touche F8 au tout début du
chargement de win), choix "safe mode" ou "mode sans échec",
sinon la restauration système est toujours active.

Vire les fichiers déjà détectés comme bestiole.
Tu lances ensuite clrav.com. Tu lanceras Stinger si Clrav ne
trouve rien.

# Étape 5: Remettre la restauration système (pas forcément en
mode automatique).

Redémarrer normalement.

# Étape 6: Mise à jour.

Fait un windows update, c'est obligatoire sous peine de
réinfection dès que le firewall aura un problème. Le SP2 n'est
pas obligatoire.

--
joke0