[Virus] PC infecté et antivirus détruit .exe
Fermé
Knuckles_92
Messages postés
6
Date d'inscription
vendredi 1 juin 2007
Statut
Membre
Dernière intervention
1 juin 2007
-
1 juin 2007 à 15:46
Knuckles_92 Messages postés 6 Date d'inscription vendredi 1 juin 2007 Statut Membre Dernière intervention 1 juin 2007 - 1 juin 2007 à 18:09
Knuckles_92 Messages postés 6 Date d'inscription vendredi 1 juin 2007 Statut Membre Dernière intervention 1 juin 2007 - 1 juin 2007 à 18:09
A voir également:
- [Virus] PC infecté et antivirus détruit .exe
- Test performance pc - Guide
- Reinitialiser pc - Guide
- Pc lent - Guide
- .Exe - Télécharger - Divers Utilitaires
- Whatsapp pc - Télécharger - Messagerie
5 réponses
Cousin_Avi
Messages postés
247
Date d'inscription
dimanche 27 mai 2007
Statut
Membre
Dernière intervention
22 juin 2007
1
1 juin 2007 à 15:48
1 juin 2007 à 15:48
Bonjour,
Télécharge Blacklight https://www.f-secure.com/en (F-Secure), clique sur " I ACCEPT " en bas de la page :
Clique sur le premier " Download " afin de télécharger le programme
Sauvegarde le sur ton Bureau
Double-clique fsbl.exe et accepte la licence; clique Scan puis Next.
A la fin du scan, NE TOUCHE A RIEN !
Tu verras un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).
Nous devons analyser ce rapport, ferme donc le BlackLight.
Poste le rapport sur le forum.
Télécharge Clean.zip http://www.malekal.com/download/clean.zip (de Malekal),
Décompresse-le sur ton bureau (Clique-Droit/Extraire tout), tu dois obtenir un dossier Clean.
Ouvre le dossier clean, double-clique sur clean.cmd.
Choisis l'option 1 puis patiente. Poste ensuite le contenu du rapport
Télécharge Blacklight https://www.f-secure.com/en (F-Secure), clique sur " I ACCEPT " en bas de la page :
Clique sur le premier " Download " afin de télécharger le programme
Sauvegarde le sur ton Bureau
Double-clique fsbl.exe et accepte la licence; clique Scan puis Next.
A la fin du scan, NE TOUCHE A RIEN !
Tu verras un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).
Nous devons analyser ce rapport, ferme donc le BlackLight.
Poste le rapport sur le forum.
Télécharge Clean.zip http://www.malekal.com/download/clean.zip (de Malekal),
Décompresse-le sur ton bureau (Clique-Droit/Extraire tout), tu dois obtenir un dossier Clean.
Ouvre le dossier clean, double-clique sur clean.cmd.
Choisis l'option 1 puis patiente. Poste ensuite le contenu du rapport
Cousin_Avi
Messages postés
247
Date d'inscription
dimanche 27 mai 2007
Statut
Membre
Dernière intervention
22 juin 2007
1
1 juin 2007 à 16:52
1 juin 2007 à 16:52
Re,
Télécharge ELIBAGLA http://www.zonavirus.com/datos/descargas/95/elibagla.asp
En bas de cette page clique sur le bouton Descargar Elibagla, cela va télécharger le fichier, place-le sur ton Bureau.
Double-clique dessus pour l'ouvrir.
Assure-toi que dans le menu déroulant Unidad, vous ayez bien C:\
Vérifie aussi aussi que l'option en bas de la fenêtre Eliminar Ficheros Automaticamente soit bien cochée.
Clique sur le bouton Explorar pour lancer l'analyse.
Poste le rapport généré en fin fin d'analyse.
Télécharge ELIBAGLA http://www.zonavirus.com/datos/descargas/95/elibagla.asp
En bas de cette page clique sur le bouton Descargar Elibagla, cela va télécharger le fichier, place-le sur ton Bureau.
Double-clique dessus pour l'ouvrir.
Assure-toi que dans le menu déroulant Unidad, vous ayez bien C:\
Vérifie aussi aussi que l'option en bas de la fenêtre Eliminar Ficheros Automaticamente soit bien cochée.
Clique sur le bouton Explorar pour lancer l'analyse.
Poste le rapport généré en fin fin d'analyse.
Cousin_Avi
Messages postés
247
Date d'inscription
dimanche 27 mai 2007
Statut
Membre
Dernière intervention
22 juin 2007
1
1 juin 2007 à 17:04
1 juin 2007 à 17:04
Très bien,
Redémarre en mode sans échec et lance clean avec l'opération 2.
Poste ensuite le rapport.
Redémarre en mode sans échec et lance clean avec l'opération 2.
Poste ensuite le rapport.
Knuckles_92
Messages postés
6
Date d'inscription
vendredi 1 juin 2007
Statut
Membre
Dernière intervention
1 juin 2007
1 juin 2007 à 17:32
1 juin 2007 à 17:32
Script execute en mode sans echec
Rapport clean par Malekal_morte - http://www.malekal.com
Script execute en mode sans echec 01/06/2007 a 17:11:44,54
Microsoft Windows XP [version 5.1.2600]
*** Suppression des fichiers dans C:
*** Suppression des fichiers dans C:\WINDOWS\
*** Suppression des fichiers dans C:\WINDOWS\system32
*** Suppression des fichiers dans C:\Program Files
tentative de suppression de "C:\Program Files\Adverts\"
*** Suppression des clefs du registre effectuee..
*** Fin du rapport !
Rapport clean par Malekal_morte - http://www.malekal.com
Script execute en mode sans echec 01/06/2007 a 17:11:44,54
Microsoft Windows XP [version 5.1.2600]
*** Suppression des fichiers dans C:
*** Suppression des fichiers dans C:\WINDOWS\
*** Suppression des fichiers dans C:\WINDOWS\system32
*** Suppression des fichiers dans C:\Program Files
tentative de suppression de "C:\Program Files\Adverts\"
*** Suppression des clefs du registre effectuee..
*** Fin du rapport !
Cousin_Avi
Messages postés
247
Date d'inscription
dimanche 27 mai 2007
Statut
Membre
Dernière intervention
22 juin 2007
1
1 juin 2007 à 17:39
1 juin 2007 à 17:39
Télécharge ELIBAGLA http://www.zonavirus.com/datos/descargas/95/elibagla.asp
En bas de cette page clique sur le bouton Descargar Elibagla, cela va télécharger le fichier, place-le sur ton Bureau.
Double-clique dessus pour l'ouvrir.
Assure-toi que dans le menu déroulant Unidad, vous ayez bien C:\
Vérifie aussi aussi que l'option en bas de la fenêtre Eliminar Ficheros Automaticamente soit bien cochée.
Clique sur le bouton Explorar pour lancer l'analyse.
Poste le rapport généré en fin fin d'analyse.
En bas de cette page clique sur le bouton Descargar Elibagla, cela va télécharger le fichier, place-le sur ton Bureau.
Double-clique dessus pour l'ouvrir.
Assure-toi que dans le menu déroulant Unidad, vous ayez bien C:\
Vérifie aussi aussi que l'option en bas de la fenêtre Eliminar Ficheros Automaticamente soit bien cochée.
Clique sur le bouton Explorar pour lancer l'analyse.
Poste le rapport généré en fin fin d'analyse.
Knuckles_92
Messages postés
6
Date d'inscription
vendredi 1 juin 2007
Statut
Membre
Dernière intervention
1 juin 2007
1 juin 2007 à 17:42
1 juin 2007 à 17:42
Fri Jun 01 16:59:20 2007
EliBagle v10.40 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Renombrado a .VIR
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\TOQUE\APPLICATION DATA\HIDIRES\HIDR.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\TOQUE\APPLICATION DATA\HIDIRES\M_HOOK.SYS --> Eliminado Bagle (rootkit)
Por favor, envienos una muestra del fichero
C:\Muestras\HLDRRR.EXE.Muestra EliBagle v10.40
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\HLDRRR.EXE --> Bagle Renombrado a .VIR
Eliminada Carpeta "%WinDir%\exefld"
Restaurada Clave: "SafeBoot\Minimal y Network"
Fri Jun 01 17:00:04 2007
EliBagle v10.40 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\WINDOWS\system32\WINTEMS.EXE.VIR --> Eliminado Bagle
Fri Jun 01 17:05:06 2007
EliBagle v10.40 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminada Carpeta "%AppData%\Hidires"
Fri Jun 01 17:35:29 2007
EliBagle v10.40 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\HLDRRR.EXE.VIR --> Eliminado
Fri Jun 01 17:35:32 2007
EliBagle v10.40 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
EliBagle v10.40 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Renombrado a .VIR
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\TOQUE\APPLICATION DATA\HIDIRES\HIDR.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\TOQUE\APPLICATION DATA\HIDIRES\M_HOOK.SYS --> Eliminado Bagle (rootkit)
Por favor, envienos una muestra del fichero
C:\Muestras\HLDRRR.EXE.Muestra EliBagle v10.40
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\HLDRRR.EXE --> Bagle Renombrado a .VIR
Eliminada Carpeta "%WinDir%\exefld"
Restaurada Clave: "SafeBoot\Minimal y Network"
Fri Jun 01 17:00:04 2007
EliBagle v10.40 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\WINDOWS\system32\WINTEMS.EXE.VIR --> Eliminado Bagle
Fri Jun 01 17:05:06 2007
EliBagle v10.40 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminada Carpeta "%AppData%\Hidires"
Fri Jun 01 17:35:29 2007
EliBagle v10.40 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\HLDRRR.EXE.VIR --> Eliminado
Fri Jun 01 17:35:32 2007
EliBagle v10.40 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Cousin_Avi
Messages postés
247
Date d'inscription
dimanche 27 mai 2007
Statut
Membre
Dernière intervention
22 juin 2007
1
1 juin 2007 à 17:48
1 juin 2007 à 17:48
Très bien quels sont tes problèmes ?
Knuckles_92
Messages postés
6
Date d'inscription
vendredi 1 juin 2007
Statut
Membre
Dernière intervention
1 juin 2007
1 juin 2007 à 18:09
1 juin 2007 à 18:09
Je ne peut toujours pas ouvrir mes antivirus : pour Avast, ça me met "Erreur interne du programe avast! Ceci est probablement le fait d'un bogue ou à des données invalides" et quand je vais dans "ajouter ou supprimer des programmes" et que je souhaite le désinstaller ça me lance l'installation comme si je souhaitais l'installer alors qu'il est déjà installer. Ensuite pour Spybot quand je le lance, ça me met: "Recheche de SpybotSD.exe" en fait j'i l'impression que tous mes logiciels antivirus ont été détruits car aucun ne marche plus normalement aidez moi merci !
1 juin 2007 à 16:50
06/01/07 16:43:58 [Info]: OS: 5.1 build 2600 (Service Pack 2)
06/01/07 16:43:58 [Note]: 7019 4
06/01/07 16:43:58 [Note]: 7005 0
06/01/07 16:44:05 [Note]: 7006 0
06/01/07 16:44:05 [Note]: 7011 520
06/01/07 16:44:06 [Note]: 7026 0
06/01/07 16:44:06 [Note]: 7026 0
06/01/07 16:44:06 [Note]: 7024 3
06/01/07 16:44:06 [Info]: Hidden process: C:\WINDOWS\system32\hldrrr.exe
06/01/07 16:44:06 [Note]: 7024 3
06/01/07 16:44:06 [Info]: Hidden process: C:\WINDOWS\system32\hldrrr.exe
06/01/07 16:44:09 [Note]: FSRAW library version 1.7.1021
06/01/07 16:44:12 [Info]: Hidden file: c:\Documents and Settings\TOQUE\Application Data\hidires\hidr.exe
06/01/07 16:44:12 [Note]: 10002 3
06/01/07 16:44:12 [Info]: Hidden file: c:\Documents and Settings\TOQUE\Application Data\hidires\m_hook.sys
06/01/07 16:44:12 [Note]: 10002 3
06/01/07 16:44:12 [Note]: 10002 2
06/01/07 16:44:12 [Note]: 10002 2
06/01/07 16:44:12 [Note]: 10002 2
06/01/07 16:44:12 [Note]: 10002 2
06/01/07 16:44:12 [Note]: 10002 3
06/01/07 16:44:12 [Note]: 10002 3
06/01/07 16:44:12 [Note]: 10002 2
06/01/07 16:44:12 [Note]: 10002 2
06/01/07 16:45:11 [Info]: Hidden file: c:\Program Files\Movie Maker\shared\empty.txt
06/01/07 16:45:11 [Note]: 10002 3
06/01/07 16:45:11 [Info]: Hidden file: c:\Program Files\Movie Maker\shared\filters.xml
06/01/07 16:45:11 [Note]: 10002 3
06/01/07 16:45:11 [Info]: Hidden file: c:\Program Files\Movie Maker\shared\news.png
06/01/07 16:45:11 [Note]: 10002 3
06/01/07 16:45:11 [Info]: Hidden file: c:\Program Files\Movie Maker\shared\paint.png
06/01/07 16:45:11 [Note]: 10002 3
06/01/07 16:45:11 [Info]: Hidden file: c:\Program Files\Movie Maker\shared\profiles\blank.txt
06/01/07 16:45:11 [Note]: 10002 3
06/01/07 16:45:11 [Info]: Hidden file: c:\Program Files\Movie Maker\shared\sample1.jpg
06/01/07 16:45:11 [Note]: 10002 3
06/01/07 16:45:11 [Info]: Hidden file: c:\Program Files\Movie Maker\shared\sample2.jpg
06/01/07 16:45:11 [Note]: 10002 3
06/01/07 16:45:11 [Note]: 10002 2
06/01/07 16:45:11 [Note]: 10002 2
06/01/07 16:46:19 [Note]: 10002 2
06/01/07 16:46:19 [Note]: 10002 2
06/01/07 16:46:51 [Info]: Hidden file: c:\WINDOWS\system32\wintems.exe
06/01/07 16:46:51 [Note]: 10002 2
06/01/07 16:46:51 [Info]: Hidden file: C:\WINDOWS\system32\hldrrr.exe
06/01/07 16:46:51 [Note]: 10002 2
06/01/07 16:50:09 [Note]: 7007 0
1 juin 2007 à 16:56
*** Recherche des fichiers dans C:
*** Recherche des fichiers dans C:\WINDOWS\
C:\WINDOWS\exefld\ FOUND
*** Recherche des fichiers dans C:\WINDOWS\system32
C:\WINDOWS\system32\hldrrr.exe FOUND
C:\WINDOWS\system32\wintems.exe FOUND
"C:\Documents and Settings\TOQUE\Application Data\hidires\" FOUND
*** Recherche des fichiers dans C:\Program Files
"C:\Program Files\Adverts\" FOUND
*** Fin du rapport !