Virus HLDRRR.EXE

Résolu
kingtimstott Messages postés 64 Date d'inscription   Statut Membre Dernière intervention   -  
 nesquicklg -
Bonjours tout le monde, j ai un gros probleme avec un virus nomer 'hldrrr.exe' j ai apris qu il se loger dans C:\WINDOWS\system32\hldrrr.exe et aussi sur le bureau, je l ai ai suppromer avec Hijackthis (je ne l ai vois plus !!!) j ai reinstaller Avast! Mais, je ne peux pas le lancer, j ai l impression aue hldrrr.exe est toujours la parce que je pense qu il a tendence a supprimer les antivirus ? je me trompe ? Bref, s il vous plais aider moi comment le suprimmer, comment reinstaller un antivirus ?

Merci mille fois d avance.
A voir également:

60 réponses

lechampion Messages postés 30 Date d'inscription   Statut Membre Dernière intervention   2
 
Wed Jan 02 01:58:41 2008
EliBagle v10.79 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Eliminado Bagle
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
Por favor, envienos una muestra del fichero
C:\Muestras\SROSA.SYS.Muestra EliBagle v10.79
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Eliminado Bagle
Restaurada Clave: "SafeBoot\Minimal y Network"

Wed Jan 02 01:59:03 2008
EliBagle v10.79 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\WINDOWS\system32\drivers\down\93250765.EXE --> Eliminado Bagle

Nº Total de Directorios: 4268
Nº Total de Ficheros: 53081
Nº de Ficheros Analizados: 8469
Nº de Ficheros Infectados: 1
Nº de Ficheros Limpiados: 1

Wed Jan 02 02:02:59 2008
EliBagle v10.79 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\

Nº Total de Directorios: 4268
Nº Total de Ficheros: 53080
Nº de Ficheros Analizados: 8468
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0

Wed Jan 02 02:15:38 2008
EliBagle v10.79 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):

Wed Jan 02 02:15:41 2008
EliBagle v10.79 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\

Nº Total de Directorios: 4273
Nº Total de Ficheros: 53107
Nº de Ficheros Analizados: 8477
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0

Wed Jan 02 03:01:37 2008
EliBagle v10.79 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
Restaurada Clave: "SafeBoot\Minimal y Network"

Wed Jan 02 03:01:38 2008
EliBagle v10.79 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\

Nº Total de Directorios: 4251
Nº Total de Ficheros: 52907
Nº de Ficheros Analizados: 8380
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0

Wed Jan 02 03:34:45 2008
EliBagle v10.79 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
Por favor, envienos una muestra del fichero
C:\Muestras\SROSA.SYS.Muestra EliBagle v10.79
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Eliminado Bagle
Restaurada Clave: "SafeBoot\Minimal y Network"

Wed Jan 02 03:34:55 2008
EliBagle v10.79 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad E:\

Nº Total de Directorios: 2360
Nº Total de Ficheros: 43108
Nº de Ficheros Analizados: 1369
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0

Wed Jan 02 03:36:57 2008
EliBagle v10.79 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\

Nº Total de Directorios: 4272
Nº Total de Ficheros: 53151
Nº de Ficheros Analizados: 8470
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0

Wed Jan 02 04:24:53 2008
EliBagle v10.79 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
Por favor, envienos una muestra del fichero
C:\Muestras\SROSA.SYS.Muestra EliBagle v10.79
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Eliminado Bagle
Restaurada Clave: "SafeBoot\Minimal y Network"

Wed Jan 02 04:24:56 2008
EliBagle v10.79 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\

Nº Total de Directorios: 4268
Nº Total de Ficheros: 53088
Nº de Ficheros Analizados: 8469
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0

Wed Jan 02 04:28:33 2008
EliBagle v10.79 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad F:\

Nº Total de Directorios: 32
Nº Total de Ficheros: 371
Nº de Ficheros Analizados: 29
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0

Wed Jan 02 04:28:48 2008
EliBagle v10.79 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad E:\

Nº Total de Directorios: 2364
Nº Total de Ficheros: 43177
Nº de Ficheros Analizados: 1370
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0

Wed Jan 02 04:30:01 2008
EliBagle v10.79 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad F:\

Nº Total de Directorios: 32
Nº Total de Ficheros: 371
Nº de Ficheros Analizados: 29
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0

Wed Jan 02 04:30:02 2008
EliBagle v10.79 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad F:\

Nº Total de Directorios: 32
Nº Total de Ficheros: 371
Nº de Ficheros Analizados: 29
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0

Wed Jan 02 04:30:03 2008
EliBagle v10.79 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad F:\

Nº Total de Directorios: 32
Nº Total de Ficheros: 371
Nº de Ficheros Analizados: 29
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0

Wed Jan 02 04:30:04 2008
EliBagle v10.79 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad F:\

Nº Total de Directorios: 32
Nº Total de Ficheros: 371
Nº de Ficheros Analizados: 29
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0

Wed Jan 02 04:30:04 2008
EliBagle v10.79 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad F:\

Nº Total de Directorios: 32
Nº Total de Ficheros: 371
Nº de Ficheros Analizados: 29
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0

Wed Jan 02 04:30:05 2008
EliBagle v10.79 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad F:\

Nº Total de Directorios: 32
Nº Total de Ficheros: 371
Nº de Ficheros Analizados: 29
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0

Wed Jan 02 04:32:35 2008
EliBagle v10.79 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
Por favor, envienos una muestra del fichero
C:\Muestras\SROSA.SYS.Muestra EliBagle v10.79
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Eliminado Bagle

Wed Jan 02 04:32:38 2008
EliBagle v10.79 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\

Nº Total de Directorios: 4268
Nº Total de Ficheros: 53088
Nº de Ficheros Analizados: 8468
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0

Wed Jan 02 04:42:29 2008
EliBagle v10.79 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\

Nº Total de Directorios: 1923
Nº Total de Ficheros: 29943
Nº de Ficheros Analizados: 407
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Exploración Detenida por el Usuario.

Wed Jan 02 04:42:43 2008
EliBagle v10.79 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad E:\

Nº Total de Directorios: 2364
Nº Total de Ficheros: 43177
Nº de Ficheros Analizados: 1370
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0

Wed Jan 02 04:43:54 2008
EliBagle v10.79 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad F:\

Nº Total de Directorios: 32
Nº Total de Ficheros: 371
Nº de Ficheros Analizados: 29
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0

Wed Jan 02 04:43:55 2008
EliBagle v10.79 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad F:\

Nº Total de Directorios: 32
Nº Total de Ficheros: 371
Nº de Ficheros Analizados: 29
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0

Wed Jan 02 05:02:22 2008
EliBagle v10.79 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
Restaurada Clave: "SafeBoot\Minimal y Network"

Wed Jan 02 05:02:23 2008
EliBagle v10.79 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\

Nº Total de Directorios: 4272
Nº Total de Ficheros: 53108
Nº de Ficheros Analizados: 8477
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0

Wed Jan 02 08:52:21 2008
EliBagle v10.79 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):

Wed Jan 02 08:52:23 2008
EliBagle v10.79 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\

Nº Total de Directorios: 4274
Nº Total de Ficheros: 52810
Nº de Ficheros Analizados: 8477
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
0
Orchis
 
Pour ma part, ce fichu hldrrr.exe ne se trouvait pas sous le même nom dans mon système 32 donc quand EliBagla l'a trouvé, je suis allée le cherché avec KillBox et là en cliquant sur la croix rouge du log, il est parti.J'ai essayé aussi manuellement avant mais rien à faire, c'est un coriace celui là.KillBox fait bien son travail.
0
lechampion Messages postés 30 Date d'inscription   Statut Membre Dernière intervention   2
 
j ai fait aussi killbox ! mais il est la

je vais essayer encore
merci
0
Lyonnais92 Messages postés 25159 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 537
 
RE,

1) envois le fichier comme demandé :

tu ouvre ton mail, tu mets le destinataire (virus@satinfo.es) et tu joins le fichier (C:\Muestras\SROSA.SYS.Muestra EliBagle v10.79 ).

merci pour les victimes suivantes.

2) on va utiliser la suggestion de Orchis (merci !) avec un autre outil.

télécharge OTMoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe (de Old_Timer) sur ton Bureau.
double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en gras ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

C:\windows\system32\drivers\hldrr.exe

clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lechampion Messages postés 30 Date d'inscription   Statut Membre Dernière intervention   2
 
elibagle ne le trouve plus !

j'avais essayé avec kill box mais je vais faire avec ton tools : mais je suis septique

je ne peux plus acceder à mon compte , je peux acceder aux autres user; et je n'ai plus d'internet :
il arreter TOUS les services systems y compris celle d'internet, et il efface à chaque fois mon antirisus avast ! commetn els activer une fois qu'il sera parti (j espere ?)

as tu trouvé quelques choses dans mon rapport hijack ?

je l'ai choppé en telechargant cooltick (coolticker) quelle merde !!!!

j'ai essayer avec register clean, il es t dans plusierus hotkey je les supprime..mais il revient à chaque demarrage ...il doti avoir un hote ou autre nom !

aie aie

VRAIMENT GRAND MERCI pour votre aide et votre disponibilité cher Lyonnais92
0
Lyonnais92 Messages postés 25159 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 537
 
Re,

tiens moi au courant.

Tu as envoyé le fichier ?

Surfe un minimum en l'absence d'antivirus !

Si OTMoveIt ne marche pas, fais ça :

télécharge combofix (par sUBs)ici :

http://download.bleepingcomputer.com/sUBs/ComboFix.exe


et enregistre le sur le bureau.

2 double-clique sur combofix.exe et suis les instructions

3 à la fin, il va produire un rapport C:\ComboFix.txt

4 copie/colle ce rapport dans ta prochaine réponse.

Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.
0
lechampion Messages postés 30 Date d'inscription   Statut Membre Dernière intervention   2
 
Pour Lyonnais92 :
j'ai envoyé le file srosa aux espagnoles !

je ne peux pas surfer car il a tout STOPER !
je vais telecharger les fichiers demandés sur un autre pc, je vous donnerai des nouvelles vers 20H30 - 21H

As tu vu dans le rapport hijak et g=bagle (ci dessus) quelque choses d'anormale ?

j'ai essayer avec register clean, il es t dans plusierus hotkey je les supprime..mais il revient

encore GRAND MERCI pour votre aide
0
Lyonnais92 Messages postés 25159 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 537
 
0
lechampion
 
en fait elibagle ne les voit plus !
j'ai telecharger antivirt qui le detect et l'enleve (voir report)
mais le HIC c'est que reg seeker voit toujours des traces de hldrrr et srosa !!! meme si je les efface ! qu'en pensez vous ?



AntiVir PersonalEdition Classic
Report file date: 2008-01-03 22:04

Scanning for 999037 virus strains and unwanted programs.

Licensed to: Avira AntiVir PersonalEdition Classic
Serial number: 0000149996-ADJIE-0001
Platform: Windows XP
Windows version: (Service Pack 2) [5.1.2600]
Username: SYSTEM
Computer name: ISMAIL-456CFCCF

Version information:
BUILD.DAT : 270 15603 Bytes 19/09/2007 13:32:00
AVSCAN.EXE : 7.0.6.1 290856 Bytes 23/08/2007 13:16:29
AVSCAN.DLL : 7.0.6.0 49192 Bytes 16/08/2007 12:23:51
LUKE.DLL : 7.0.5.3 147496 Bytes 14/08/2007 15:32:47
LUKERES.DLL : 7.0.6.1 10280 Bytes 21/08/2007 12:35:20
ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 13:36:36
ANTIVIR1.VDF : 7.0.1.95 3367424 Bytes 14/12/2007 11:29:02
ANTIVIR2.VDF : 7.0.1.170 311296 Bytes 28/12/2007 12:06:52
ANTIVIR3.VDF : 7.0.1.186 71168 Bytes 02/01/2008 15:50:12
AVEWIN32.DLL : 7.6.0.46 3084800 Bytes 19/12/2007 16:09:00
AVWINLL.DLL : 1.0.0.7 14376 Bytes 26/02/2007 10:36:26
AVPREF.DLL : 7.0.2.2 25640 Bytes 18/07/2007 07:39:17
AVREP.DLL : 7.0.0.1 155688 Bytes 02/01/2008 15:50:16
AVPACK32.DLL : 7.6.0.2 360488 Bytes 19/12/2007 16:09:04
AVREG.DLL : 7.0.1.6 30760 Bytes 18/07/2007 07:17:06
AVARKT.DLL : 1.0.0.20 278568 Bytes 28/08/2007 12:26:33
AVEVTLOG.DLL : 7.0.0.20 86056 Bytes 18/07/2007 07:10:18
NETNT.DLL : 7.0.0.0 7720 Bytes 08/03/2007 11:09:42
RCIMAGE.DLL : 7.0.1.30 2342952 Bytes 07/08/2007 12:38:13
RCTEXT.DLL : 7.0.62.0 86056 Bytes 21/08/2007 12:50:37
SQLITE3.DLL : 3.3.17.1 339968 Bytes 23/07/2007 09:37:21

Configuration settings for the scan:
Jobname..........................: Complete system scan
Configuration file...............: c:\program files\avira\antivir personaledition classic\sysscan.avp
Logging..........................: low
Primary action...................: interactive
Secondary action.................: ignore
Scan master boot sector..........: off
Scan boot sector.................: on
Boot sectors.....................: F:,
Scan memory......................: on
Process scan.....................: on
Scan registry....................: on
Search for rootkits..............: off
Scan all files...................: Intelligent file selection
Scan archives....................: on
Recursion depth..................: 20
Smart extensions.................: on
Macro heuristic..................: on
File heuristic...................: medium

Start of the scan: 2008-01-03 22:04

The scan of running processes will be started
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'avcenter.exe' - '1' Module(s) have been scanned
Scan process 'sched.exe' - '1' Module(s) have been scanned
Scan process 'avgnt.exe' - '1' Module(s) have been scanned
Scan process 'avguard.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'NMIndexStoreSvr.exe' - '1' Module(s) have been scanned
Scan process 'NMIndexingService.exe' - '1' Module(s) have been scanned
Scan process 'locator.exe' - '1' Module(s) have been scanned
Scan process 'nvsvc32.exe' - '1' Module(s) have been scanned
Scan process 'nTuneService.exe' - '1' Module(s) have been scanned
Scan process 'mdm.exe' - '1' Module(s) have been scanned
Scan process 'alg.exe' - '1' Module(s) have been scanned
Scan process 'rapimgr.exe' - '1' Module(s) have been scanned
Scan process 'NMBgMonitor.exe' - '1' Module(s) have been scanned
Scan process 'wcescomm.exe' - '1' Module(s) have been scanned
Scan process 'ctfmon.exe' - '1' Module(s) have been scanned
Scan process 'PDVDServ.exe' - '1' Module(s) have been scanned
Scan process 'vphc700.exe' - '1' Module(s) have been scanned
Scan process 'soundman.exe' - '1' Module(s) have been scanned
Scan process 'rundll32.exe' - '1' Module(s) have been scanned
Scan process 'explorer.exe' - '1' Module(s) have been scanned
Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'lsass.exe' - '1' Module(s) have been scanned
Scan process 'services.exe' - '1' Module(s) have been scanned
Scan process 'winlogon.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'smss.exe' - '1' Module(s) have been scanned
34 processes with 34 modules were scanned

Start scanning boot sectors:
Boot sector 'C:\'
[NOTE] No virus was found!
Boot sector 'E:\'
[NOTE] No virus was found!
Boot sector 'F:\'
[NOTE] No virus was found!

Starting to scan the registry.
The registry was scanned ( '24' files ).


Starting the file scan:

Begin scan in 'C:\'
C:\pagefile.sys
[WARNING] The file could not be opened!
C:\System Volume Information\_restore{161A9940-A15A-4D67-AB50-85B266756424}\RP278\A0021857.exe
[DETECTION] Contains detection pattern of the worm WORM/Bagle.AAA
[INFO] The file was deleted!
C:\System Volume Information\_restore{161A9940-A15A-4D67-AB50-85B266756424}\RP278\A0022857.exe
[DETECTION] Contains detection pattern of the worm WORM/Bagle.AAA
[INFO] The file was deleted!
C:\System Volume Information\_restore{161A9940-A15A-4D67-AB50-85B266756424}\RP279\A0023890.exe
[DETECTION] Contains detection pattern of the worm WORM/Bagle.AAA
[INFO] The file was deleted!
C:\System Volume Information\_restore{161A9940-A15A-4D67-AB50-85B266756424}\RP279\A0023891.exe
[DETECTION] Contains detection pattern of the worm WORM/Bagle.Gen
[INFO] The file was deleted!
C:\System Volume Information\_restore{161A9940-A15A-4D67-AB50-85B266756424}\RP279\A0024073.exe
[DETECTION] Contains detection pattern of the worm WORM/Bagle.AAA
[INFO] The file was deleted!
C:\System Volume Information\_restore{161A9940-A15A-4D67-AB50-85B266756424}\RP279\A0024074.exe
[DETECTION] Contains detection pattern of the worm WORM/Bagle.AAA
[INFO] The file was deleted!
C:\_OTMoveIt\MovedFiles\WINDOWS\system32\drivers\hldrrr.exe
[DETECTION] Contains detection pattern of the worm WORM/Bagle.AAA
[INFO] The file was deleted!
Begin scan in 'E:\' <data>
Begin scan in 'F:\' <film et dvd>


End of the scan: 2008-01-03 22:49
Used time: 45:39 min

The scan has been done completely.

6358 Scanning directories
353181 Files were scanned
7 viruses and/or unwanted programs were found
0 Files were classified as suspicious:
7 files were deleted
0 files were repaired
0 files were moved to quarantine
0 files were renamed
1 Files cannot be scanned
353174 Files not concerned
14884 Archives were scanned
1 Warnings
54 Notes
0
okside
 
ça sert a quoi d'envoyer le rapport?
0
lechampion
 
ca leur permet de voir les traces du virus !

ce sont des experts vraiement !
je leur remercie encore de leur disponibilité et de leur patience !
0
okside
 
j'ai essayé avec killbox je pensais l'avoir detruit mais il est revenu je sais pas quoi faire si vous pouviez m'aider merci d'avance
0
Lyonnais92 Messages postés 25159 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 537
 
Bonjour okside,

Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
Procèdes comme ceci :
http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm

Indiques le plus précisément possible ton souci et ce que tu as déjà fait pour le régler.
A bientôt
0
lechampion Messages postés 30 Date d'inscription   Statut Membre Dernière intervention   2
 
pour moi la seule solution était de telecharger la derniere version et dernier base de virus de ANTIVIR !!
0
okside
 
et donc je suis obliger de retirer avast ?
et j'ai lu que des gens n'arrivait pas à effacer antivir...?
0
okside
 
et donc je suis obliger de supprimer avast?
j'ai lu que des gens n'arrivaient pas à supprimer antivir...?
0
lechampion Messages postés 30 Date d'inscription   Statut Membre Dernière intervention   2
 
ehh !! je pense que l'on peut desactiver ou trouver un clé sur le net !

que ce que tu as fait
0
okside
 
pour le moment rien vu que je sais pas si je dois enlever avast pour mettre antivir.
et si antivir va bien supprimer le virus.
0
okside
 
j'ai supprimé avast et installé antivir et ça fonctionne correctement plus de trace de hldrrr je te remercie beaucoup de t'être intéressé à mon problème.
es ce que je dois effacer ce qui a été mis en quarantaine ou pas ?
merci.
0
Olliv'
 
Sun Jan 06 17:17:39 2008
EliBagle v10.81 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
E:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Renombrado a .VIR
E:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
Por favor, envienos una muestra del fichero
C:\Muestras\SROSA.SYS.Muestra EliBagle v10.81
a "virus@satinfo.es". Gracias.
E:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Eliminado Bagle
Por favor, envienos una muestra del fichero
C:\Muestras\HLDRRR.EXE.Muestra EliBagle v10.81
a "virus@satinfo.es". Gracias.
E:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle Renombrado a .VIR
Restaurada Clave: "SafeBoot\Minimal y Network"

Sun Jan 06 17:22:35 2008
EliBagle v10.81 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad E:\

Nº Total de Directorios: 5485
Nº Total de Ficheros: 66525
Nº de Ficheros Analizados: 8540
Nº de Ficheros Infectados: 1
Nº de Ficheros Limpiados: 0
0