Elibagla

moffou Messages postés 3 Statut Membre -  
 moffou -
Bonjour,
Etant infecté par troj_baggle.ao, je cherche à télécharger Elibagla mais après 2 sms infructueux mais payant,
(le site est inopérant) je n'ai pas pu le télécharger.
Ou est-il possible de se le procurer? Merci par avance

9 réponses

Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Bonjour,

FindyKill est plus efficace qu'Elibagla.

Donne-nous le rapport FindyKill au lieu de dire "Non, ça marche pas" sans explication.
5
Ced_King Messages postés 3519 Date d'inscription   Statut Contributeur Dernière intervention   572
 
Salut,

Elibagla est devenu payant, je te conseille d'utiliser plutôt Findykill :

Télécharges FindyKill de Chiquitine29 :

http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe

->Enregistres le sur ton bureau et pas ailleurs !

!! Déconnectes toi et fermes toute applications en cours !!

->double Cliques sur "FindyKill.exe" pour lancer l'installe de l'outil . Ne touche surtout pas aux paramètres d'installation.

---> Branches tes disques amovibles ( clé usb, disques dur externe, ipod etc..) sans les ouvrir
--> Double cliques sur le raccourci " FindyKill " qui est sur ton bureau
--> Au menu, choisis l'option1 et patientes le temps du scan
--> Postes le rapport Findykill.txt qui sera généré
0
Olivier
 
Salut,

moffou, juste en aparté et tout en étant d'accord avec ce que te préconise Ced_King à la place de cet outil, sache qu'il est très facile de récupérer Elibagla sans dépenser le moindre centime en SMS...
Son téléchargement via des adresses IP Françaises est effectivement devenu payant, donc "à hypocrite, hypocrite et demi"...
Par exemple, en utilisant la traduction de Google pour accéder au site hiip://www.zonavirus.com/descargas/elibagla.asp ,ça aura pour effet d'agir comme si tu utilisais les services d'un proxy situé dans un autre pays que la france et donc de permettre le téléchargement d'elibagla librement et sans aucune demande d'envois de SMS.

En pratique cela donne ceci pour un lien direct :
http://translate.google.fr/...

Ce qui reviens exactement à cliquer sur "Traduire cette page" lors d'une recherche Google qui pointe sur cette URL : hxxp://www.zonavirus.com/descargas/elibagla.asp

Bonne continuation.
0
moffou Messages postés 3 Statut Membre
 
Merci Olivier pour le tuyau mais le serveur est inaccessible. Je cherche donc à le récupérer éventuellement auprès
d'internautes qui l'ont utilisé.
0
moffou Messages postés 3 Statut Membre
 
j'ai déja utilisé Findykill plusieurs fois mais ce virus reste toujours présent. Je recherche donc un autre logiciel capable de l'héradiquer. Elibagla me semble une alternative.
Si vous avez ce logiciel que je n'ai pu téléchargé ou une autre idée: les propositions sont les bienvenues. Merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
moffou
 
Bonsoir,
En utilisant findykill, j'ai un certain nombre de fichiers corrompus et en scannant en ligne avec trend, j'ai un
troj_baggle.ao qui est détecté alors que bidefender en ligne n'avait pas trouvé ce baggle. Ci-joint, le rapport. J'ai supprimé les fichiers corrompus et pour le baggle je pense que trend l'a supprimé puisqu'il ne le détecte plus.

############################## | FindyKill V5.006 |

# User : Administrateur (Administrateurs) # PATRICE-I9BOMLI
# Update on 14/08/09 by Chiquitine29
# Start at: 18:42:05 | 28/08/2009
# Website : http://pagesperso-orange.fr/NosTools/index.html

# AMD Duron(tm)
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 6.0.2900.5512
# Windows Firewall Status : Enabled

# A:\ # Lecteur de disquettes 3 ½ pouces
# C:\ # Disque fixe local # 37,31 Go (18,49 Go free) # NTFS
# D:\ # Disque CD-ROM
# E:\ # Disque CD-ROM
# F:\ # Disque fixe local # 44,37 Go (10,8 Go free) [ACER] # FAT32
# G:\ # Disque fixe local # 44,87 Go (40,15 Go free) # NTFS

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Linksys Wireless-G USB Wireless Network Monitor\WLService.exe
C:\Program Files\Linksys Wireless-G USB Wireless Network Monitor\WUSB54Gv4.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## | C: |

################## | C:\WINDOWS |

Supprimé ! C:\WINDOWS\Prefetch\WINUPGRO.EXE-17681AA8.pf

################## | C:\WINDOWS\system32 |

################## | C:\WINDOWS\system32\drivers |

################## | C:\Documents and Settings\Administrateur\Application Data |

################## | Autres ... |

################## | Temporary Internet Files |

################## | Registre / Clés infectieuses |

################## | Etat / Services / Informations |

# Mode sans echec : OK

# Affichage des fichiers cachés : OK

# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 2 ( Good = 2 | Bad = 4 )
# Ip6Fw -> Start = 2 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )

################## | PEH ... |

Corrompu : F:\WINDOWS\system32\ZoneLabs\vsmon.exe
[Offset = 0000011C - Valeur = 0x0001]

Corrompu : F:\Program Files\Alwil Software\Avast4\aswRegSvr.exe
[Offset = 000000D4 - Valeur = 0x0001]

Corrompu : F:\Program Files\Alwil Software\Avast4\ashChest.exe
[Offset = 0000010C - Valeur = 0x0001]

Corrompu : F:\Program Files\Alwil Software\Avast4\ashDisp.exe
[Offset = 00000124 - Valeur = 0x0001]

Corrompu : F:\Program Files\Alwil Software\Avast4\ashLogV.exe
[Offset = 0000010C - Valeur = 0x0001]

Corrompu : F:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
[Offset = 0000010C - Valeur = 0x0001]

Corrompu : F:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
[Offset = 00000114 - Valeur = 0x0001]

Corrompu : F:\Program Files\Alwil Software\Avast4\VisthLic.exe
[Offset = 0000010C - Valeur = 0x0001]

Corrompu : F:\Program Files\Alwil Software\Avast4\VisthUpd.exe
[Offset = 000000F4 - Valeur = 0x0001]

Corrompu : F:\Program Files\Alwil Software\Avast4\ashAvast.exe
[Offset = 0000011C - Valeur = 0x0001]

Corrompu : F:\Program Files\Alwil Software\Avast4\ashPopWz.exe
[Offset = 0000011C - Valeur = 0x0001]

Corrompu : F:\Program Files\Alwil Software\Avast4\ashQuick.exe
[Offset = 0000011C - Valeur = 0x0001]

Corrompu : F:\Program Files\Alwil Software\Avast4\ashServ.exe
[Offset = 00000124 - Valeur = 0x0001]

Corrompu : F:\Program Files\Alwil Software\Avast4\ashSimp2.exe
[Offset = 0000011C - Valeur = 0x0001]

Corrompu : F:\Program Files\Alwil Software\Avast4\ashSimpl.exe
[Offset = 00000124 - Valeur = 0x0001]

Corrompu : F:\Program Files\Alwil Software\Avast4\ashSkPcc.exe
[Offset = 00000104 - Valeur = 0x0001]

Corrompu : F:\Program Files\Alwil Software\Avast4\ashSkPck.exe
[Offset = 00000114 - Valeur = 0x0001]

Corrompu : F:\Program Files\Alwil Software\Avast4\ashUpd.exe
[Offset = 00000104 - Valeur = 0x0001]

Corrompu : F:\Program Files\Alwil Software\Avast4\ashWebSv.exe
[Offset = 00000114 - Valeur = 0x0001]

Corrompu : F:\Program Files\Alwil Software\Avast4\sched.exe
[Offset = 000000FC - Valeur = 0x0001]

Corrompu : F:\Program Files\Zone Labs\ZoneAlarm\repair\vsmon.exe
[Offset = 0000011C - Valeur = 0x0001]

Corrompu : F:\Program Files\Zone Labs\ZoneAlarm\zauninst.exe
[Offset = 000000CC - Valeur = 0x0001]

Corrompu : F:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
[Offset = 0000010C - Valeur = 0x0001]

Corrompu : F:\Program Files\Zone Labs\ZoneAlarm\zonealarm.exe
[Offset = 000000E4 - Valeur = 0x0001]

Corrompu : F:\Program Files\Zone Labs\ZoneAlarm\zatutor.exe
[Offset = 000000F4 - Valeur = 0x0001]

Corrompu : F:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\mantispm.exe
[Offset = 000000FC - Valeur = 0x0001]

Corrompu : F:\Program Files\Mozilla Thunderbird\uninstall\helper.exe
[Offset = 000000DC - Valeur = 0x0001]

Corrompu : F:\Program Files\Logitech\Desktop Messenger\8876480\8.1.1.50-8876480SL\Program\register.exe
[Offset = 000000FC - Valeur = 0x0001]

Corrompu : F:\Acer\Empowering Technology\eRecovery\Monitor.exe
[Offset = 0000011C - Valeur = 0x0001]

################## | Cracks / Keygens / Serials |

"C:\Documents and Settings\Administrateur\Application Data\HouseCall 6.6\"patch.exe""
07/08/2006 13:38 |Size 218736 |Crc32 12c79c8b |Md5 b9a80ba0083fb8196f8ca0bef053ea4e

################## | ! Fin du rapport # FindyKill V5.006 ! |

Nouveau rapport après élimination des fichiers corrompus:

Corrompu : F:\Recycled\Df1\Avast4\aswRegSvr.exe
[Offset = 000000D4 - Valeur = 0x0001]

Corrompu : F:\Recycled\Df1\Avast4\ashChest.exe
[Offset = 0000010C - Valeur = 0x0001]

Corrompu : F:\Recycled\Df1\Avast4\ashDisp.exe
[Offset = 00000124 - Valeur = 0x0001]

Corrompu : F:\Recycled\Df1\Avast4\ashLogV.exe
[Offset = 0000010C - Valeur = 0x0001]

Corrompu : F:\Recycled\Df1\Avast4\ashMaiSv.exe
[Offset = 0000010C - Valeur = 0x0001]

Corrompu : F:\Recycled\Df1\Avast4\aswUpdSv.exe
[Offset = 00000114 - Valeur = 0x0001]

Corrompu : F:\Recycled\Df1\Avast4\VisthLic.exe
[Offset = 0000010C - Valeur = 0x0001]

Corrompu : F:\Recycled\Df1\Avast4\VisthUpd.exe
[Offset = 000000F4 - Valeur = 0x0001]

Corrompu : F:\Recycled\Df1\Avast4\ashAvast.exe
[Offset = 0000011C - Valeur = 0x0001]

Corrompu : F:\Recycled\Df1\Avast4\ashPopWz.exe
[Offset = 0000011C - Valeur = 0x0001]

Corrompu : F:\Recycled\Df1\Avast4\ashQuick.exe
[Offset = 0000011C - Valeur = 0x0001]

Corrompu : F:\Recycled\Df1\Avast4\ashServ.exe
[Offset = 00000124 - Valeur = 0x0001]

Corrompu : F:\Recycled\Df1\Avast4\ashSimp2.exe
[Offset = 0000011C - Valeur = 0x0001]

Corrompu : F:\Recycled\Df1\Avast4\ashSimpl.exe
[Offset = 00000124 - Valeur = 0x0001]

Corrompu : F:\Recycled\Df1\Avast4\ashSkPcc.exe
[Offset = 00000104 - Valeur = 0x0001]

Corrompu : F:\Recycled\Df1\Avast4\ashSkPck.exe
[Offset = 00000114 - Valeur = 0x0001]

Corrompu : F:\Recycled\Df1\Avast4\ashUpd.exe
[Offset = 00000104 - Valeur = 0x0001]

Corrompu : F:\Recycled\Df1\Avast4\ashWebSv.exe
[Offset = 00000114 - Valeur = 0x0001]

Corrompu : F:\Recycled\Df1\Avast4\sched.exe
[Offset = 000000FC - Valeur = 0x0001]

Corrompu : F:\Recycled\Df2\ZoneAlarm\repair\vsmon.exe
[Offset = 0000011C - Valeur = 0x0001]

Corrompu : F:\Recycled\Df2\ZoneAlarm\zauninst.exe
[Offset = 000000CC - Valeur = 0x0001]

Corrompu : F:\Recycled\Df2\ZoneAlarm\zlclient.exe
[Offset = 0000010C - Valeur = 0x0001]

Corrompu : F:\Recycled\Df2\ZoneAlarm\zonealarm.exe
[Offset = 000000E4 - Valeur = 0x0001]

Corrompu : F:\Recycled\Df2\ZoneAlarm\zatutor.exe
[Offset = 000000F4 - Valeur = 0x0001]

Corrompu : F:\Recycled\Df2\ZoneAlarm\MailFrontier\mantispm.exe
[Offset = 000000FC - Valeur = 0x0001]

Corrompu : F:\Recycled\Df3\uninstall\helper.exe
[Offset = 000000DC - Valeur = 0x0001]

Corrompu : F:\Recycled\Df4\Desktop Messenger\8876480\8.1.1.50-8876480SL\Program\register.exe
[Offset = 000000FC - Valeur = 0x0001]

Corrompu : F:\Recycled\Df6\vsmon.exe
[Offset = 0000011C - Valeur = 0x0001]

Corrompu : F:\Recycled\Df7.exe
[Offset = 0000011C - Valeur = 0x0001]
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Ok, fais l'option 2 de FindyKill puis réinstalle les logiciels corrompus (ZoneAlarm, etc.).
0
moffou
 
Bonjour,
J'ai fait l'option 2, mais je n'arrive pas à aller sur internet avec la config sans fil et HKEY Local Machine > system > CurrentControlSet > Services > Ndisuio puis start reste à la valeur 4 en redemarrant et je n'arrive
pas à changer cette valeur donc je pense que le virus est toujours présent.
Avez vous une idée?
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
/!\ Désactive tes protections résidentes (Antivirus, etc...) /!\

--> Télécharge ComboFix (de sUBs) sur ton Bureau.
--> Double-clique sur ComboFix.exe (le .exe n'est pas forcément visible) afin de le lancer.
--> Il va te demander d'installer la console de récupération : accepte.
--> Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.

Pour t'aider : Un guide et un tutoriel sur l'utilisation de ComboFix
0
moffou
 
Je viens de repasser findykill pour la 4ème fois et maintenant, je peux me connecter sur internet et la fameuse
valeur reste à 3 au lieu de 4. Je vais refaire un scan avec kaspery. Merci pour ton aide. Patrice
0