Problèmes virus avec fichiers

Norton antivirus me détecte très souvent un virus dans des fichiers aléatoire du genre : « TFTP3980, TFTP2780, TFTP2896, etc.… » dans le répertoire C:/Windows/System32/, Norton antivirus m’efface bien ces fameux fichiers mais il y en a toujours un qui revient en permanence.

Même genre de problème avec le fichier « WINHLPP32.EXE » toujours dans : C:/Windows/System32/, pour celui-ci Norton ne peut pas me l’effacer.

Google est ton ami :slight_smile:

Name : winhlpp32.exe
Command : winhlpp32.exe
Status X
Description : Added as a result of the GAOBOT.SY WORM!
http://castlecops.com/startuplist-4395.html

  • fichiers TFTP inhabituels la présence du fichier msblast.exe/ou xxxxxx… dans le répertoire \Windows\System32 et \Windows\Prefetch Pour détecter le virus, recherchez et supprimez le fichier msblast.exe/ou xxxx… sur le disque dur incluant les fichiers cachés et système. Celui-ci peut se trouver dans les répertoires \Windows\System32 et \Windows\Prefetch.
    Il a été signalé à Symantec Security Response que certaines variantes de ce ver créaient des fichiers de zéro octet dans le dossier Démarrage. Ces fichiers peuvent porter des noms tels que TFTP780 ou TFTP###, où # peut être un chiffre. (ça c’est pour W32.Spybot.Worm) mais ça doit être pareil avec n’importe quel fichier infecté…

quelle année ton Norton?

http://www.symantec.com/region/fr/techsupp/avcenter/venc/data/fr-w32.spybot.worm.html

oubli/l’url Symantec

Mon antivirus norton est de 2003.

et oui! on est en 2005 y’a un os pour des mises à jour correctes

  1. un parefeu pour empêcher le virus/worm etc… de se réinstaller après désinfection
  2. 1 antivirus à jour - faire des scans en mode sans échec et la restauration système désactivée, ne la réactiver qu’une fois la désinfection terminée et le cache internet + la corbeille + le disque nettoyés
  3. mettre son système à jour des correctifs de sécurité : Microsoft Windows Update

Fix Gaobot/Agobot : Secuser/ utiliser gratuitement l’utilitaire de désinfection FxGaobot
http://www.secuser.com/alertes/2003/gaobot.htm

Fait d’autres scans antivirus online pour vérifier encore ton système
http://www.kaspersky.com/fr/
http://www.ravantivirus.com
http://www.bitdefender.com/scan/licence.php
http://security.symantec.com/ssc/home.asp?j=1&langid=fr&venid=sym&plfid=20&pkj=FZUDLSIVFWMFKPXKBQW
etc…

J’ai utilisé en mode sans echec le logiciel de désinfection « FxGaobot.exe » et il me dit qu’il ne trouve pas le virus « W32.HLLW.GAOBOT.GEN », comment faire pour suprimer le virus manuellement? Le fichier infecté s’appelle « WINHLPP32.EXE ».

regarde si tu les trouvent ici…

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\WINHLPP32.EXE

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\runonce\WINHLPP32.EXE

puis repasse ton antivirus (mis à jour…)@+