PB réseau worms agobot (Xperts)

Fermé
zeguizmo - 16 août 2004 à 10:38
 zeguizmo - 19 août 2004 à 10:17
Salut tout le monde, j'ai déja fait pas mal de forums sans succes.
Je tiens a dire que je ne suis pas un débutant (suis pas une bete non plus hein) donc j'ai pas oublié de brancher les RJ45 :-D

J'ai deux PC en réseau, l'un a XP pro, l'autre XP home. J'ai chopé le virus Agobot sur le pro. Depuis ce temps je ne pouvais plus accéder aux fichiers partagés sur mon réseau local depuis le XP home vers le XP pro. L'autre sens fonctionne (pro>home). Donc cela m'handicapait pas trop. Mais le destin a voulu que je chope Agobot sur le home ... cette fois je ne peux accéder aux fichiers partagés dans un sens comme dans l'autre.
J'ai desinfecté les deux pc à l'aide d'un antivirus mais le mal est la et je ne peux m'en débarrasser.

L'erreur est : vous n'avez pas l'autorisation blablabla demandez a votre administrateur réseau.

La config du réseau n'a pas changée, les comptes non plus, suis allé bidouiller dans la base de registre (HKLM>system>currentcontrolset>services>lanmanserver) pour voir si il y avait une restriction sur les utilisateurs anonymes, il n'y en avait pas. Mon fichier host est ok (apres suppression des entrees, mais ca change rien), euuhh, sais plus ce que j'ai fait apres mais j'ai a peu pres tt verifié (les services aussi, rien, le firewall, desactivé, strategie de securite locale, tt le monde a le droit d'acceder au réseau, ...... )

J'ai deja tente le formatage de mon XP home mais je me suis fait eu ! (ok en francais c je me suis fait avoir mais c tellement plus rigolo) car le virus se propage par RPC et j'avais pas encore installé le patch quand windows a reinstallé mon modem ... donc je l'ai rechopé.

Bon ben ma question est la suivante, docteur, que faire ?

Ce message est dans la rubrique réseau, car il n'y a pas d'infos tres spécifiques dispo sur internet a propos d'agobot, (j'ai fait 10 pages de google, pas la peine de me balancer un lien vers l'encyclopédie de sophos, ca va :-) ), donc je pense que seuls les experts du réseau pourrons me débloquer, pas ceux de la sécurité ...

Merci d'avoir tout lu et encore plus de me débloquer. ;-)
++

3 réponses

brupala Messages postés 109501 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 4 mai 2024 13 627
16 août 2004 à 11:08
Salut,
que veux tu au juste ?
désinfecter tes machines ou accéder aux partages ?
tant que tu auras des virus de ce genre qui trainent et que tu n'as pas appliqué tous les correctifs et installé des antivirus à jour, il ne vaut mieux pas que tu mettes pas tes PC en réseau.

sinon,
As tu configuré un utilisateur commun (nom et mot de passe , non vide, identiques ) sur chaque machine où tu veux accéder aux partages ? et ... démarré avec bien sûr.

et ... Voili Voilou Voila !
0
Je veux accéder aux partages (la desinfection est ok ! je l'ai dit dans mon premier message, tout comme le comptes correctement configurés, enfin je c que je suis pas tres clair quand j'ecrit :) )
le virus n'est plus sur mon pc, le pc est protege par bitdefender pro, et les scanns negatifs.
Mais ce p***** de virus a modifié un truc dans service ou dans la bdr ou encore dans les strategies de securites locales ou bien je ne sais où, enfin bref, les partages sont bloqués à cause de ce virus et personne n'a trouve la solution pr l'instant. (a part le formatage, solution qui etait préconisée dans tous les autres forums ^_^ ).
0
brupala Messages postés 109501 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 4 mai 2024 13 627 > zeguizmo
16 août 2004 à 12:01
Dans ton premier message, tu parlais d'utilisateurs anonymes.
Ce n'est pas recommandé.
il faut que ce ver soit retiré de toutes les machines du réseau avant de les reconnecter ensemble.
j'ai lu un peu les méfaits de ce ver, il modifie la BDR pour s'éxécuter au démarrage, mais persone ne dit qu'il irait modifier des stratégies.
Par contre, xp est assez grand pour déconner tout seul là dessus.
effectivement , tu ferais mieux de réinstaller et de mettre les correctifs.

et ... Voili Voilou Voila !
0
zeguizmo > brupala Messages postés 109501 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 4 mai 2024
16 août 2004 à 14:09
Oui g oublie de le preciser, chaque systeme a ete reinstallé(sans format) sans resultats.
et ce qui n'est pas dit n'est pas dit, cela ne veut absolument pas dire que ce vers ne modifie pas les strategies ... tu as vu qu'il modifiait la bdr mais est ce que tu as vu qu'il modifiait le fichier host ? chaque companie d'antivirus donne les informations qu'elle constate, ils n'ont pas la source du virus, ils ne peuvent dc pas savoir ce qu'il fait exactement (a court termes, a long terme il le savent) Or agobot est un vers tout nouveau, en tt cas la version que chopé (en effet, les entrees qu'il m'a faite dans le registre ne correspondent a aucunes des versions connues) donc je ne me fie pas à ce que pourrais me dire lesdites companies (surtout symantec, qui est completement à la masse avec ce virus, norton ne le reconnait meme pas ... )
Je voudrais simplement savoir si quelqu'un s'est deja interessé au pb ou si qqun a eu le pb et comment il l'a resolu. Agobot a forcément modifié qq chose et je n'arrive pas a mettre le doigt dessus.
0
et au fait, merci pour ta réponse ;)
0
j'en peux plus la g tout essayé personne n'a une petite idée ?
0
lol, g du nouveau, ce n'est pas agobot qui a modifié quelque chose mais une mise a jour windows !! impossible de savoir laquelle et le pb n'est tjrs pas resolu.
En tt cas plus la peine de chercher de ce cote la...
0