[Virus] hldrr ... et autres

Fermé
adi - 17 juil. 2007 à 01:55
 adi - 17 juil. 2007 à 05:06
Infectée par Hldrr ...

Bonjour

je suis infectée par hldrr (entre autre ... je crois)
Je ne peux donc plus réinstaller avast, ni spyboot search and destroy, ni passer en mode sans échec
j'ai donc téléchargé elibagla :


Tue Jul 17 01:31:40 2007
EliBagle v10.45 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Renombrado a .VIR
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\AD_2\APPLICATION DATA\HIDIRES\HIDR.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\AD_2\APPLICATION DATA\HIDIRES\ROSA.SYS --> Eliminado Bagle (rootkit)
C:\WINDOWS\SYSTEM32\HLDRRR.EXE --> Bagle.dldr Renombrado a .VIR
Eliminada Carpeta "%WinDir%\exefld"
Restaurada Clave: "SafeBoot\Minimal y Network"

Tue Jul 17 01:32:40 2007
EliBagle v10.45 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):

Tue Jul 17 01:32:48 2007
EliBagle v10.45 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Documents and Settings\AD\Local Settings\Temp\~7B.EXE --> Eliminado Bagle
C:\Documents and Settings\AD\Local Settings\Temp\~7C.EXE --> Eliminado Bagle
C:\Documents and Settings\AD\Local Settings\Temp\~7E.EXE --> Eliminado Bagle
C:\Documents and Settings\AD\Local Settings\Temp\~7F.EXE --> Eliminado Bagle


Puis j'ai téléchargé Blacklight, il est en train de scanner.
Que dois-je faire après ? Pensez vous que cela soit réparable sans réinstaller , car je suis en vacances un mois et je n'ai pas les CD.

Merci

1 réponse

bon en fait j'ai supprimé 2 trucs qui n'avaient pas été supprimés par elibagle, grace a blacklight, puis redemarré, puis elibagle en a supprimé 2 autres puis j'ai pu installer kaspersky anti virus sans suppresion de l'exe, il a trouvé un trojan et l'a supprimé avec succès, mon parefeu est réapparu, ainsi que l'icone de maj automatique de windows.

Je suis donc de super bonne humeur, car je desesperais réussir à corriger tout cela (j'ai bien pris la peine de supprimer les points de sauvegarde systeme avant... je vais remettre le systeme de sauvegarde en place demain...)

Maintenant mon objectif c'est de ne plus jamais attraper de virus.... vu le temps que j'ai perdu et le stress
0