Forum Clubic

Problèmes virus avec fichiers

Norton antivirus me détecte très souvent un virus dans des fichiers aléatoire du genre : « TFTP3980, TFTP2780, TFTP2896, etc.
» dans le répertoire C:/Windows/System32/, Norton antivirus m’efface bien ces fameux fichiers mais il y en a toujours un qui revient en permanence.

Même genre de problème avec le fichier « WINHLPP32.EXE » toujours dans : C:/Windows/System32/, pour celui-ci Norton ne peut pas me l’effacer.

Google est ton ami :slight_smile:

Name : winhlpp32.exe
Command : winhlpp32.exe
Status X
Description : Added as a result of the GAOBOT.SY WORM!
http://castlecops.com/startuplist-4395.html

  • fichiers TFTP inhabituels la présence du fichier msblast.exe/ou xxxxxx… dans le répertoire \Windows\System32 et \Windows\Prefetch Pour détecter le virus, recherchez et supprimez le fichier msblast.exe/ou xxxx… sur le disque dur incluant les fichiers cachés et système. Celui-ci peut se trouver dans les répertoires \Windows\System32 et \Windows\Prefetch.
    Il a été signalé à Symantec Security Response que certaines variantes de ce ver créaient des fichiers de zéro octet dans le dossier Démarrage. Ces fichiers peuvent porter des noms tels que TFTP780 ou TFTP###, où # peut être un chiffre. (ça c’est pour W32.Spybot.Worm) mais ça doit être pareil avec n’importe quel fichier infecté…

quelle année ton Norton?

http://www.symantec.com/region/fr/techsupp/avcenter/venc/data/fr-w32.spybot.worm.html

oubli/l’url Symantec

Mon antivirus norton est de 2003.

et oui! on est en 2005 y’a un os pour des mises à jour correctes

  1. un parefeu pour empêcher le virus/worm etc… de se réinstaller après désinfection
  2. 1 antivirus à jour - faire des scans en mode sans échec et la restauration système désactivée, ne la réactiver qu’une fois la désinfection terminée et le cache internet + la corbeille + le disque nettoyés
  3. mettre son système à jour des correctifs de sécurité : Microsoft Windows Update

Fix Gaobot/Agobot : Secuser/ utiliser gratuitement l’utilitaire de désinfection FxGaobot
http://www.secuser.com/alertes/2003/gaobot.htm

Fait d’autres scans antivirus online pour vérifier encore ton système
http://www.kaspersky.com/fr/


http://www.bitdefender.com/scan/licence.php
http://security.symantec.com/ssc/home.asp?j=1&langid=fr&venid=sym&plfid=20&pkj=FZUDLSIVFWMFKPXKBQW
etc…

J’ai utilisé en mode sans echec le logiciel de désinfection “FxGaobot.exe” et il me dit qu’il ne trouve pas le virus “W32.HLLW.GAOBOT.GEN”, comment faire pour suprimer le virus manuellement? Le fichier infecté s’appelle “WINHLPP32.EXE”.

regarde si tu les trouvent ici…

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\WINHLPP32.EXE

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\runonce\WINHLPP32.EXE

puis repasse ton antivirus (mis à jour…)@+