Virus qui me bloque tout antivirus
Fermé
monsters1
-
20 janv. 2008 à 20:51
papyber Messages postés 6406 Date d'inscription samedi 24 mars 2007 Statut Contributeur sécurité Dernière intervention 3 octobre 2010 - 21 janv. 2008 à 09:10
papyber Messages postés 6406 Date d'inscription samedi 24 mars 2007 Statut Contributeur sécurité Dernière intervention 3 octobre 2010 - 21 janv. 2008 à 09:10
A voir également:
- Virus qui me bloque tout antivirus
- Code puk bloqué - Guide
- Pavé tactile bloqué - Guide
- Compte gmail bloqué - Guide
- Comodo antivirus - Télécharger - Sécurité
- Ordinateur bloqué virus - Accueil - Arnaque
6 réponses
J'ajoute aussi qu'il me bloque certains processus comme celui de ma carte graphique ati et d'autres encore car au démarrage de mon ordi je me retrouve qu'avec une vingtaine de processus... :(
papyber
Messages postés
6406
Date d'inscription
samedi 24 mars 2007
Statut
Contributeur sécurité
Dernière intervention
3 octobre 2010
257
20 janv. 2008 à 21:39
20 janv. 2008 à 21:39
Rends toi sur ce site :
http://www.zonavirus.com/datos/descargas/95/elibagla.asp
tout en bas de cette page tu trouveras un outil à télécharger,
clique sur "escargar Elibagla" (le numéro de version change au fur et à mesure des mises à jour)
installe ce fichier sur le bureau.
ensuite double-clic sur Elibagla.exe
>laisse la case "eliminar ficheros automaticamente" coché
>clique sur"explorar"
>laisse-le travailler
>poste le rapport final qui sera dans c:\infosat.txt
Si, dans le rapport, tu vois un texte semblable à celui-ci
Por favor, envienos una muestra del fichero
C:\Muestras\HLDRRR.EXE.Muestra EliBagle v10.24
a "virus@satinfo.es". Gracias;
envoie ce(s) fichier(s) (dans l'exemple C:\Muestras\HLDRRR.EXE.Muestra EliBagle v10.24 ) à l'adresse e-mail indiquée (virus@satinfo.es).
L'outil a rencontré un fichier qu'il reconnait mais ne sait pas encore éradiquer.
http://www.zonavirus.com/datos/descargas/95/elibagla.asp
tout en bas de cette page tu trouveras un outil à télécharger,
clique sur "escargar Elibagla" (le numéro de version change au fur et à mesure des mises à jour)
installe ce fichier sur le bureau.
ensuite double-clic sur Elibagla.exe
>laisse la case "eliminar ficheros automaticamente" coché
>clique sur"explorar"
>laisse-le travailler
>poste le rapport final qui sera dans c:\infosat.txt
Si, dans le rapport, tu vois un texte semblable à celui-ci
Por favor, envienos una muestra del fichero
C:\Muestras\HLDRRR.EXE.Muestra EliBagle v10.24
a "virus@satinfo.es". Gracias;
envoie ce(s) fichier(s) (dans l'exemple C:\Muestras\HLDRRR.EXE.Muestra EliBagle v10.24 ) à l'adresse e-mail indiquée (virus@satinfo.es).
L'outil a rencontré un fichier qu'il reconnait mais ne sait pas encore éradiquer.
Merci de ton aide j'ai fait le scan et il m'a trouvé plein de fichiers infectés.Il les a tous supprimés sauf deux , cependant j'ai aucun rapport qui me donne leurs emplacements ils se nomment wintems.exe.vir et hldrrr.exe.vir
papyber
Messages postés
6406
Date d'inscription
samedi 24 mars 2007
Statut
Contributeur sécurité
Dernière intervention
3 octobre 2010
257
20 janv. 2008 à 22:29
20 janv. 2008 à 22:29
on continue
Télécharge combofix.exe (par sUBs) sur ton Bureau
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
désactive ton antivirus, antispyware, et Spybot (résident) durant l'utilisation de ComboFix . Merci. Tu réactives ensuite.
Double clique combofix.exe.
Tape sur la touche Y (Yes) pour démarrer le scan.
Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse
NOTE : Le rapport se trouve également ici : C:\Combofix.txt
il me faut les rapports pour demain
Télécharge combofix.exe (par sUBs) sur ton Bureau
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
désactive ton antivirus, antispyware, et Spybot (résident) durant l'utilisation de ComboFix . Merci. Tu réactives ensuite.
Double clique combofix.exe.
Tape sur la touche Y (Yes) pour démarrer le scan.
Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse
NOTE : Le rapport se trouve également ici : C:\Combofix.txt
il me faut les rapports pour demain
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
voila le rapport de elibagla je l'ai trouvé:
Sun Jan 20 22:05:39 2008
EliBagle v10.89 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Renombrado a .VIR
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Eliminado Bagle (rootkit)
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Renombrado a .VIR
Restaurada Clave: "SafeBoot\Minimal y Network"
Sun Jan 20 22:06:40 2008
EliBagle v10.89 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\WINDOWS\system32\MDELK.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\10095468.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14556968.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14563359.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14568312.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14569546.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14689031.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14704984.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\1678015.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\17400109.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\17432375.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\185343.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\192765.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\29076937.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\29087750.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\3993156.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\47265.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\51062.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\51906.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\53531.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\56968.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\5762875.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\59093.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\59968.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\6763250.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\6773687.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\70375.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\75453.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\87484.EXE --> Eliminado Bagle
Nº Total de Directorios: 8173
Nº Total de Ficheros: 81111
Nº de Ficheros Analizados: 12329
Nº de Ficheros Infectados: 31
Nº de Ficheros Limpiados: 29
Sun Jan 20 22:16:47 2008
EliBagle v10.89 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 8173
Nº Total de Ficheros: 81085
Nº de Ficheros Analizados: 12300
Nº de Ficheros Infectados: 2
Nº de Ficheros Limpiados: 0
---------------------------------------------------------------------
Par contre je n'arrive pas à faire fonctioner combofix, je le lance mais je ne peux rien taper dedans :s(dsl je suis pas fort en informatique -_-')
Sun Jan 20 22:05:39 2008
EliBagle v10.89 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Renombrado a .VIR
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Eliminado Bagle (rootkit)
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Renombrado a .VIR
Restaurada Clave: "SafeBoot\Minimal y Network"
Sun Jan 20 22:06:40 2008
EliBagle v10.89 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\WINDOWS\system32\MDELK.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\10095468.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14556968.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14563359.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14568312.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14569546.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14689031.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14704984.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\1678015.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\17400109.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\17432375.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\185343.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\192765.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\29076937.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\29087750.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\3993156.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\47265.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\51062.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\51906.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\53531.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\56968.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\5762875.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\59093.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\59968.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\6763250.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\6773687.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\70375.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\75453.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\87484.EXE --> Eliminado Bagle
Nº Total de Directorios: 8173
Nº Total de Ficheros: 81111
Nº de Ficheros Analizados: 12329
Nº de Ficheros Infectados: 31
Nº de Ficheros Limpiados: 29
Sun Jan 20 22:16:47 2008
EliBagle v10.89 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 8173
Nº Total de Ficheros: 81085
Nº de Ficheros Analizados: 12300
Nº de Ficheros Infectados: 2
Nº de Ficheros Limpiados: 0
---------------------------------------------------------------------
Par contre je n'arrive pas à faire fonctioner combofix, je le lance mais je ne peux rien taper dedans :s(dsl je suis pas fort en informatique -_-')
papyber
Messages postés
6406
Date d'inscription
samedi 24 mars 2007
Statut
Contributeur sécurité
Dernière intervention
3 octobre 2010
257
21 janv. 2008 à 09:10
21 janv. 2008 à 09:10
supprime ta version de Combofix
retélécharge le et recommence
si tu n'y arrives pas, n'insiste pas
recherche et supprime
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Renombrado a .VIR
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Renombrado a .VIR
Télécharge Blacklight (le 1er de la page)
https://europe.f-secure.com/exclude/blacklight/index.shtml
Enregistre le sur ton Bureau.
Double-clique fsbl.exe
Clique sur "I ACCEPT" .
clique Scan puis Next
Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport,
sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).
poste ce rapport dans ta prochaine réponse.
NE PAS choisir l'option "Rename" de suite car des fichiers légitimes peuvent être présents, tel wbemtest.exe
et un rapport hijack this
retélécharge le et recommence
si tu n'y arrives pas, n'insiste pas
recherche et supprime
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Renombrado a .VIR
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Renombrado a .VIR
Télécharge Blacklight (le 1er de la page)
https://europe.f-secure.com/exclude/blacklight/index.shtml
Enregistre le sur ton Bureau.
Double-clique fsbl.exe
Clique sur "I ACCEPT" .
clique Scan puis Next
Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport,
sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).
poste ce rapport dans ta prochaine réponse.
NE PAS choisir l'option "Rename" de suite car des fichiers légitimes peuvent être présents, tel wbemtest.exe
et un rapport hijack this