Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

WORM_AGOBOT.XX


Srin_Po
 Partager

Messages recommandés

Salut,

 

agobot , voila le post sur le sujet :

http://forum.zebulon.fr/index.php?showtopic=36748&hl=

Ouais mais j'y comprends pas grand chose et puis je ne peux pas accédé a ma base de registre et avec jv power tool jy comprends pas grand chose non plus cest en anglais. Personne ne pourrait vulgariser ces explications pour moi svp.

Lien vers le commentaire
Partager sur d’autres sites

wincfg32.exe

winupdate.exe

optionman.exe

winmur32.exe

scvhost.exe

CCAPP.exe

wincfg32.exe

crss.exe

lagl.exe

 

 

je ne trouves aucun de ces fichiers sur mon pc. Encore désolé dinsister mais si jai bien compris cest un virus qui blague pas et moi jai tout n tas de fichiers importants sur mon pc qui ne doivent surtout pas etre perdus. Donc comprenez modos que je persiste et "flood".

 

 

NB: mon gestionnaire de taches ne répond plus jsuis vraiment dans la merde!

Modifié par Srin_Po
Lien vers le commentaire
Partager sur d’autres sites

Bonsoir Srin_Po, tesgaz, bonsoir à tous,

 

Oula !

 

A part 'crss.exe', il y a là tout un tas de fichiers qui ne m'ont jamais été présentés ! peut-être bien, tout un tas de virus !

 

Va examiner tes répertoires système :

C:\Windows

C:\Windows\System

C:\Windows\System32

C:\Windows\System32\Wins

Classe la liste par date de modification décroissante et recherche les .EXE et .DLL datant de moins d'un mois ! note la date et l'heure et intéresse toi à tous les fichiers qui ont cette date et cette heure approximative !

 

Les dossiers "Démarrage"... j'ai dit "les" c'est à dire aussi "All Users" sans oublier les dossiers éventuels directement attachés à C:\Windows comme C:\Windows\All Users ou C:\Windows\Profiles\etc. (les virus peuvent créer de tels fichiers !)

Y trouves-tu des raccourcis vers des fichiers inconnus ?

Modifié par ipl_001
Lien vers le commentaire
Partager sur d’autres sites

Rebonsoir Srin_Po, tesgaz,

 

Tiens, regarde le patch que nous offre johanna -> http://www.securitoo.com/fra/top10/patches...atch_agobot.exe ( http://forum.zebulon.fr/index.php?showtopic=38432 )

 

Merci johanna !

Lien vers le commentaire
Partager sur d’autres sites

Srin_Po salut

 

alors pour avoir eu ce virus :P je sais que c'est vraiment une saloperie :-( enfin c'etais pas moi mais un client :-P

 

alors pour avoir acces a ton gestionnaire de tache tu fais ceci :-P

 

tu va dans %systemROOT%/system32/

 

et la tu fais une copie du fichier taskmgr.exe et la copie tu renomme le EXE en COM et tu pourra y acceder

 

certain fichier que j'ai citer ne sont pas present a chaque coup :-P ca depdn de l'infection :-P estime toi heureux si tu n'a rien de ces fichiers :-P

 

fais bien attention quand tu est dans le gestionnaire de tache a

 

SCVHOST qui lui est le virus a pas confondre avec SVCHOST :-P mefiance !!!!

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous publiez en tant qu’invité. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

 Partager

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...