OVH Cloud OVH Cloud

[WORM.AGOBOT.AP] comment m'en débarraser ?

85 réponses
Avatar
Christophe BERNARD
Bonjour,


Avant tout, mille excuses si ce post est déjà apparu. J'utilisais OE et c
la mer..

J'ai un PC avec Windows XP Home SP1 et je pense avoir chopé un virus :
CPU
utilisé à 100% en permanence, NAV désactivé, PC lent, aplication qui ne
répondent pas. Bref, la totale.
Je fais un scan en ligne avec l'AV de secuser.com et il trouve le virus
WORM.AGOBOT.AP dans les fichiers C:\WINDOWS\SYSTEM32\csrrs.exe et
winhlpp32.exe. Les fichers ne sont pas "nettoyable". J'ai mis à jour
windows
XP (a la date du 13/11/03), désactiver la restauration et mis le pare-feu
XP, mais ce que je trouve "bizzare" c que les scans avec l'AV en ligne de
symantec et Panda ne trouve rien. J'ai même branché le disque dur sur un
autre PC et fait un scan avec eSafe à jour, et rien non plus.
Sur le poste infecté, j'ai mis à jour norton et fais un scan et là non
plus,
il trouve rien. Bon, mais si je rescanne avec secuser.com, j'ai toujours
mes
deux fichiers infectés. C grave docteur ? Qu'est ce que je peux faire ?
Est
ce que je peux supprimer ces fichiers sans risque ? Pourquoi les autres
AV
ne trouvent rien (ils sont à jour).
Bref, j'ai besoin d'un bon coup de main je crois !!

Merci d'avance de votre aide.

Christophe.

10 réponses

1 2 3 4 5
Avatar
jceel
Bonjour ...NutsDz (Christophe) qui nous as a dit
* Mille excuses pour cette remarque désobligeante concernant OE ...
Cela
* n'avait rien à voir avec le virus en question. Simplement, il
m'arrive
* régulièrement d'envoyer des post et de ne les voir apparaître sur le
* serveur que 2 ou 3 jours après...


no problem....
mais ça ne concerne pas OE qui lui envoye de suite a ton FAI ... mais
ton FAI et son serveur qui merdoyent...
c'est uniquement le sens de mon message

--
@++++Jceel - MVP Win, I E, Media Player

En vérité je te le dis mais sous O E
internaute indécis pour le HacheuTeuMeuLeu
seul le click droit Control+F deux
la lumière t'apportera C'est ce qu'il y a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit du net
Founding Chairman of the International Pebkac Busters Company

Avatar
NutsDz (Christophe)
Dans ton cas, le problème est que tu n'as pas mis ton windows à
jour. Il faut faire un windows update tous les 15j environ (et
oui, je sais... :-( )

En fait (à ma décharge !!) ce n'est pas mon pc mais celui d'un pote qui ne

met pas (ne mettait pas) son windows à jour ! Une dernière question : est ce
que le fait d'installer le firewall d'XP peut empêcher la navigation correcte
sur certains sites ?

NutsDz

Avatar
_Chambord_

met pas (ne mettait pas) son windows à jour ! Une dernière question : est ce
que le fait d'installer le firewall d'XP peut empêcher la navigation correcte
sur certains sites ?


Comme tout les parefeu il faut les configurer en fonction de certain
sites securisé et qlq fois c'est compliqué.

Avatar
_Chambord_

salut
"NutsDz (Christophe)" a écrit dans le
message news:

En tout cas merci beaucoup. Je suis quand même un peu étonné que
parmis tous les scans effectués, un seul a trouvé les fichiers
infectés ? Ca signifie que lorsqu'on a un doute, il faut
systématiquement scanner avec 4 ou 5 AV différents pour une réponse
définitive ? Ou attendre 1 mois que les Définitions soient vraiment à
jour ?


dans le doute, un deuxième avis peut être utile (avant de faire n'importe
quoi)


Dans le cas présent c'est inutile : le virus est détecté et on sait
qu'il désactive les antivirus.
Tu causes inutilement sinon pour placer ton Kav en passant.


Avatar
Frederic Bonroy

En tout cas merci beaucoup. Je suis quand même un peu étonné que
parmis tous les scans effectués, un seul a trouvé les fichiers
infectés ? Ca signifie que lorsqu'on a un doute, il faut
systématiquement scanner avec 4 ou 5 AV différents pour une réponse
définitive ? Ou attendre 1 mois que les Définitions soient vraiment à
jour ?


dans le doute, un deuxième avis peut être utile (avant de faire n'importe
quoi)


Dans le cas présent c'est inutile : le virus est détecté et on sait
qu'il désactive les antivirus.


Ça vous arrive de lire avant de répondre?

Tu causes inutilement sinon pour placer ton Kav en passant.


Mais oui, mais oui...



Avatar
joke0
Salut,

NutsDz (Christophe):
est ce que le fait d'installer le firewall d'XP peut empêcher
la navigation correcte sur certains sites


Non. Il empêche juste des tentatives de connections
non-sollicitées. Si c'est "vous" qui initiez la connection, pas
de pb. Je vous conseille fortement de lire la FAQ "Firewall" du
groupe fr.comp.securite:
http://www.faqs.org/faqs/fr/comp/securite/firewall/
l'utlisation d'un firewall (bien configuré) étant devenu
maintenant quasi indispensable.

Autres liens:
http://www.aspirine.org/ConfigSecu/ConfigSecu.html

et surtout, la FAQ du groupe avec tout plein de conseils à
suivre pour ne plus jamais se faire véroler:
http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html

--
joke0

Avatar
_Chambord_


Ça vous arrive de lire avant de répondre?


Il te paye combien djehuti pour repondre pour lui?

Avatar
Frederic Bonroy

Il te paye combien djehuti pour repondre pour lui?


10 € HT pour une intervention standard + 2 € de supplément les week-ends
et jours fériés.

Avatar
Ewa \(siostra Ani\) N.
Dans la news:bp56e7$1kg74m$,
Frederic Bonroy a écrit:

Il te paye combien djehuti pour repondre pour lui?


10 € HT pour une intervention standard + 2 € de supplément les
week-ends et jours fériés.


TTC ou hors taxes ?


Ewcia

--
Niesz !


Avatar
Frederic Bonroy

Dans la news:bp56e7$1kg74m$,
Frederic Bonroy a écrit:

Il te paye combien djehuti pour repondre pour lui?


10 € HT pour une intervention standard + 2 € de supplément les
week-ends et jours fériés.


TTC ou hors taxes ?


C'est marqué. :-)

Le prix peut paraître élevé, mais la situation économique touche aussi
les trolleurs. Et puis avec tout le blé que djehuti reçoit de Kaspersky,
il peut bien se payer ça. ;-)



1 2 3 4 5