Infecté par mdelk.exe et wintems.exe

Fermé
perdu ! - 18 févr. 2008 à 14:13
FillPCA Messages postés 2242 Date d'inscription samedi 21 avril 2007 Statut Contributeur sécurité Dernière intervention 18 février 2023 - 24 févr. 2008 à 22:08
Bonjour,

Voila je suis depassé par les evenement depuis peu !!

Je vous explique ,depuis quelque jour je n'arrive pu a executer mes prog anti-virus !ceux-ci ne répondent pas et un message dit que ses une application sont non valide !J'ai donc lu beaucoup de forum pour decouvrir que ses wintems.exe qui serai le fouteur de trouble !
J'ai donc suivit quelque conseil ,comme faire un scan sur internet avec bitdefender !ce qui ma permit deliminer plein de vers et diverse menace sauf une : mdelk.exe !!!!
J'ai donc tenter de demarer en mode sans echec !!mais pas moyen de le trouver !
J'ai telecharger Eligabla fait un scan et il n'arrive pas non plus a enlever se fameu mdelk.exe !!!
Apres tou sa j'ai aussi tenter Hijackthis mais sans succes car selui-ci ne veux aussi pas repondre !
Et maintenan le meilleur dans tou sa sais que mon ordinateur redémarre tou seul au bou d'environ 5min !
Donc pus moyen de faire de scan sur le net car trop long !!et pu sur l'ordi puisque aucun ne fonctionne !

y-a-t'il quelqu'un qui aurait une solution efficace pour m'aider ?

Je ne sait plus quoi faire !merci beaucoup

8 réponses

Bonjour ,

voici un petit rapport d'Elibagla

Mon Feb 18 15:17:31 2008
EliBagle v11.00 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.

Mon Feb 18 15:17:35 2008
EliBagle v11.00 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Program Files\Google\GoogleToolbarNotifier\GOOGLETOOLBARNOTIFIER.EXE --> Eliminado Bagle.dldr

Nº Total de Directorios: 3736
Nº Total de Ficheros: 43659
Nº de Ficheros Analizados: 7539
Nº de Ficheros Infectados: 2
Nº de Ficheros Limpiados: 1


merci pour tout !!
0
FillPCA Messages postés 2242 Date d'inscription samedi 21 avril 2007 Statut Contributeur sécurité Dernière intervention 18 février 2023 123
18 févr. 2008 à 15:38
Salut,

Je suppose que tu as téléchargé un crack récemment ? Supprime-le et vide ta corbeille.

* Télécharge combofix.exe (par sUBs) sur ton Bureau : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
* Renomme-le en Combo-fix.exe, sinon, Bagle risque de le croquer.
* Double clique combofix.exe et suis les invites.
* Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

Edite aussi un rapport Hijackthis.

FillPCA
0
Salut ,

Oui je l'admet !Et maintenan me voila bien dans la m***** !sa m'apprendra !!!

J'ai telecharger combofix est fait comme tu ma dit mais rien a faire il ne souvre pas !!message : n'est pas une application win32 valide !
Pareille pour HiJackThis !

Pour ce qui est des fichier malsein je les ai deja enlevé depuis longtemp car trop peur de faire une grosse boulette !!d'ailleur elle est quand même venu !

Les seuls chose qui fonctionne maintenan ce sont Eligabla et killbox !mais pour ce qui est de killbox je ne sais pas quoi mettre dedans !!!

Donc voila merci pour votre aide
0
FillPCA Messages postés 2242 Date d'inscription samedi 21 avril 2007 Statut Contributeur sécurité Dernière intervention 18 février 2023 123
18 févr. 2008 à 17:40
Re,

J'ai modifié Combofix.

Reprends la procédure avec ce fichier : https://spaces.hightail.com/resolve/ufid/BFD9B43134748847

FillPCA
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bonjour ,

Ben voila le problème est résolu !!

En faite sais super simple !Il suffit de demonter le disque dur ,de le mettre sur un autre PC !
Mais attention a votre protection sur l'autre !!
Puis l'encer un scan et voila le tour est jouer !!

Merci pour votre aide et j'esperre que ma petite solution vas en aider plus d'un !!

Bon courage pour les suivant

A+
0
FillPCA Messages postés 2242 Date d'inscription samedi 21 avril 2007 Statut Contributeur sécurité Dernière intervention 18 février 2023 123
19 févr. 2008 à 09:05
Bonjour,

Cette méthode peut en effet permettre de supprimer les fichiers infectieux. Toutefois, le service associé au rootkit reste à mon avis présent. Tu n'as pas passé combofix ? J'aurais aimé consulter le rapport...

FillPCA
0
J'ai eu aussi cette serie de virus le seul moyen de s' en debarraser et de vider mdelk.exe de son code avec un editeur hexa pour l'empecher de prendre la forme winteme ne surtout pas le supprimer ensuite vide tes restauration systeme
et enfin redemarre en mode sans echec en mode dos pour pouvoir supprimer les fichier mdelk.exe et winteme.exe5ne le cherche pas sous windows il n'apparait pas dans le repertoire win32) ensuite redemere windows et reinstalle ton anti virus habituel qui netoyra les virus installes depuis l'arret de ton residant et vogue la galere.

pour moi ca a marche je te souhaite de ^m
0
FillPCA Messages postés 2242 Date d'inscription samedi 21 avril 2007 Statut Contributeur sécurité Dernière intervention 18 février 2023 123
24 févr. 2008 à 22:08
Salut,
Il y a d'autres fichiers et surtout un rootkit que tu ne mentionnes pas ici.

FillPCA
0