Je pense être infecté par un Bagle ...

Nannerl -  
Nannerl Messages postés 13 Statut Membre -
Bonjour,

J'ai installer les sims 3 il y a longtemps et après je l'ai désinstaller car je n'y jouais plus. Quand je l'ai réinstaller impossible de le de le démarrer " Win32 n'est pas une application valide " voilà le message qu'il m'affichait. J'a fait des recherche sur internet et des cas dans le même genre que moi était infecter par un Bagle.
Quelqu'un pourrais me donner un coup de main ?
S'il vous plait merci d'avance.
Pour plus de détail demander moi.

27 réponses

Nannerl Messages postés 13 Statut Membre
 
Rapport de ZHPFix 1.12.3250 par Nicolas Coolman, Update du 05/02/2011
Fichier d'export Registre : C:\ZHPExportRegistry-2-11-2011-5-56-35 PM.txt
Run by Estelle at 2/11/2011 5:56:34 PM
Windows 7 Home Premium Edition, 32-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé(s) du Registre ==========
HKCU\Software\cacaoweb => Clé supprimée avec succès

========== Valeur(s) du Registre ==========
O4 - HKCU\..\Run: [cacaoweb] . (.Pas de propriétaire - Pas de description.) -- C:\Users\Estelle\AppData\Roaming\cacaoweb\cacaoweb.exe => Valeur supprimée avec succès
O4 - HKUS\S-1-5-21-487407064-2882140309-1932941080-1001\..\Run: [cacaoweb] . (.Pas de propriétaire - Pas de description.) -- C:\Users\Estelle\AppData\Roaming\cacaoweb\cacaoweb.exe => Valeur absente

========== Préférences navigateur ==========
O69 - SBI: prefs.js [Estelle - adwdse1d.default] user_pref("CommunityToolbar.ETag.http://settings.toolbar.search.conduit.com/root/CT2542115/CT2542115", "\"1296758899\""); => Valeur supprimée avec succès

========== Dossier(s) ==========
C:\Documents and Settings\Estelle\Application Data\Mozilla\Firefox\Profiles\adwdse1d.default\extensions\cacaoweb@cacaoweb.org => Supprimé et mis en quarantaine
C:\ProgramData\2827C => Supprimé et mis en quarantaine
C:\Users\Estelle\AppData\Roaming\cacaoweb => Supprimé et mis en quarantaine

========== Fichier(s) ==========
c:\users\estelle\appdata\roaming\cacaoweb\cacaoweb.exe => Supprimé et mis en quarantaine
c:\programdata\2827c => Fichier absent

========== Autre ==========
user_pref("CommunityToolbar.ETag.http://settings.toolbar.search.conduit.com/root/CT2851639/CT2851639", "\"1297181872\""); => Format Non supporté

========== Récapitulatif ==========
1 : Clé(s) du Registre
2 : Valeur(s) du Registre
3 : Dossier(s)
2 : Fichier(s)
1 : Préférences navigateur
1 : Autre

End of the scan
0
Utilisateur anonyme
 
ok, pour vérifier:

> /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »/!\

▶ Clique sur la petite loupe en haut à gauche pour débuter l'analyse :

attention, le scan peut durer un certain temps, ne touche a rien d'autre tant que le scan est en cour

▶ Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

▶ Héberge le rapport ZHPDiag.txt sur cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

@++
0
Nannerl Messages postés 13 Statut Membre
 
0
Utilisateur anonyme
 
un doute certainement infondé mais, il faut vérifier la pour le coup...

Télécharge GMER Scanner de rootkit

http://www2.gmer.net/download.php

[*]télécharge le .exe sur ton Bureau . Retiens son nom car il est aléatoire.

[*]exécute le en faisant un double clic sur le fichier créé. Néglige les alertes.

[*]le chargement va prendre une minute.

[*]si des rootkits sont décelés, répond non quand on te demande si tu veux faire un scan complet (Full scan).

[*]règle les paramètres (fenêtre de droite) de la manière suivante :

# seule la partition système (en général C:\ ) doit rester cochée
# Show All : décochée

[*]clique sur "SCAN" puis patiente...

[*]En fin de traitement clique sur "SAVE" et enregistre sur le Bureau "051209.txt"

[*]Double clique sur "051209.txt" ; le fichier s'ouvre dans le Bloc-Notes

[*]Copie le contenu et colle le dans ta réponse.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Nannerl Messages postés 13 Statut Membre
 
J'ai un soucis je suis ton tuto à la lettre je met " scan " ... L'ordi scan normalement mais au bout d'un moment une fenêtre bleu apparait avec un message d'erreur et l'ordi coupe ...
0
Utilisateur anonyme
 
tu as désactiver TOUTES tes protections?
antivirus, scan résident, par feu etc...?
0
Nannerl Messages postés 13 Statut Membre
 
Non mais dans le message que tu as poster précédemment ce n'est marquer ça ?
0
Utilisateur anonyme
 
exact, il faut que je l'adapte... merci
0
Nannerl Messages postés 13 Statut Membre
 
Et puis c'est pas dangereux de désactiver tout ça ? En plus vu que je suis une novice je sais pas si j'y arriverais ...
0
Utilisateur anonyme
 
non, c'est obligatoire pour GMER.
0
Nannerl Messages postés 13 Statut Membre
 
ok
0