URGENT : Virus gaobot

30/04-2004 à 19:38Bonjour. Impossible de télécharger depuis trend, symentec ou autres le patch de désinfection de gaobot qui est sur ma machine (xp).
auriez vous un lien accessible. il semblerait que ce virus m empeche toute connection vers le désinfectant
merci


30/04-2004 à 19:48tu as les 2 patch ici (rustines)
perso.wanadoo.fr/fourretout.gleme/outils%20xp.htm


----------
image VIVE LES DECIBELS! news site:http://norzic.fr.st
90km du mont st michel 80km de cherbourg et 70km de caen


URGENT : Virus gaobot
01/05-2004 à 00:13Gleme, tu confondrais pas avec Blaster (?) [:D]

Bonjour lulamay

auriez vous un lien accessible. il semblerait que ce virus m empeche toute connection vers le désinfectant

Essaie ce lien direct, en espérant que ça marche http://securityresponse.symantec.com/avcenter/FxGaobot.exe


----------
image  image


01/05-2004 à 00:16oups mal lu désolé [;(]


----------
image VIVE LES DECIBELS! news site:http://norzic.fr.st
90km du mont st michel 80km de cherbourg et 70km de caen


01/05-2004 à 00:21

oups mal lu désolé



ça passe pour aujourd'hui mais fais attention la prochaine fois [:D]

URGENT : Virus gaobot
01/05-2004 à 00:43 [:D]


----------
image  image


01/05-2004 à 02:25securityresponse.symantec.com/avcenter/venc/data/w32.gaobot.uj.removal.tool.html
je cherche si pas en language français ?


----------
image image


01/05-2004 à 02:31C:\WINDOWS\system32\wincrt32.exe est infecté par W32.HLLW.Gaobot.BF

Le ver W32.HLLW.Gaobot.BF est une variante du ver Blaster.

Il se manifeste par un arrêt du système après affichage d'une boîte de dialogue signalant un problème avec le service RPC avec un compte à rebours de quelques secondes. Il est impossible d'éditer la base de registres pour supprimer son activation au moment du boot tant que le programme est en cours d'exécution.

Le ver s'exécute sur le système sous le nom : wincrt32.exe (on le voit apparaître dans la liste des processus actifs lorsque l'on appuie simultanément sur les touches Ctrl+Alt+Sup). Si l'on essaie de l'effacer il se duplique instantanément.

Pour supprimer le ver :
- Ouvrir l'invite de commande et aller dans le répertoire C:\WINDOWS\SYSTEM32
- Faire apparaître la liste des programmes en cours d'exécution en appuyant simultanément sur les
touches Ctrl+Alt+Sup
- Dans cette liste, terminer le processus wincrt32.exe
- Editer les registres Windows en exécutant la commande regedit
1) Se placer sur la clé :
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Current Version\Run
- puis détruire la clé "Configuration Loader" qui contient la valeur wincrt32.exe
2) Se placer sur la clé :
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Current Version\RunServices
- puis détruire la clé "Configuration Loader" qui contient aussi la valeur wincrt32.exe
- Redémarrer le système.

Mettez à jour vos systèmes en conservant le firewall activé si vous étiez sous Windows XP (Service Pack et correctif en ligne ci-dessous).

Télécharger les signatures antivirus
http://web.ccr.jussieu.fr/ccr/telecharge/signatures/f-secure/FSUpdate031104_1641.exe

Sous Windows XP vous pourrez ensuite si vous le souhaitez réactiver l'option restauration automatique du système.

Voici les liens directs pour le téléchargement du correctif (823980):
Windows 2000 http://microsoft.com/downloads/details.aspx?displaylang=fr&FamilyID=C8B8A846-F541-4C15-8C9F-220354449117 en français, 901 ko,

Windows XP http://microsoft.com/downloads/details.aspx?displaylang=fr&FamilyID=2354406C-C5B6-44AC-9532-3DE40F69C074 en français, 1263 ko.


----------
image image


URGENT : Virus gaobot
26/06-2004 à 11:45bonjour,

ce n'est malheureusement pas le seul endroit ou il peut se cacher ce ver de l'enfer...j'ai mis hier soir plus de quatre heures pour le supprimer. Les scan successifs que j'ai effectué soit avec Norton, soit avec Bitdefender en mode normal ou en mode sans echec ne détectaient rien ! j'ai finalement réussi à supprimer le répertoire infecté

C:\WINDOWS\system32\spool\printer\

il y avait là environ 50 FICHIERS infectés...

depuis ma machine à l'air propre, je touche du bois parce que soirée difficile ...LOL


bon courage aux prochains

je rajoute juste que j'ai fais des scans avec les outils prévus à cette effets FIXGAOBOT et ils ne trouvaient pas non plus !


----------
"Le peu que je sais, c'est à mon ignorance que je le dois..."
"Il faut s'amuser à mentir aux femmes, on a l'impression qu'on se rembourse."

S.Guitry


Le post anonyme est désactivé.
Merci de vous identifier

« Forum technique (liste des messages)9 enregistrements / page 1/1

À la Une de MemoClic

Le saviez vous ? Vous pouvez installer cette bannière ↑ gratuitement sur votre site !