Pour le psy avast application win32 invalide
Résolu/Fermé
tergal
Messages postés
2
Date d'inscription
lundi 18 février 2008
Statut
Membre
Dernière intervention
18 février 2008
-
18 févr. 2008 à 16:50
vinzko - 26 juil. 2009 à 18:46
vinzko - 26 juil. 2009 à 18:46
A voir également:
- Pour le psy avast application win32 invalide
- Application gps sans internet - Guide
- Ipad trop vieux pour application - Guide
- Hacktool win32 autokms ✓ - Forum Virus
- Avast antivirus gratuit - Télécharger - Antivirus & Antimalwares
- Faiblesse type psy ✓ - Forum Jeux vidéo
32 réponses
salut lucas1664 si tu veut le crack de gta sa vas sur www.gtasa.fr puis dornload et rechercher et tu tape crack no dvd et sa marche sans virus
sinon donne moi ton adresse email et j'te l'envoyer
sinon donne moi ton adresse email et j'te l'envoyer
papyber
Messages postés
6406
Date d'inscription
samedi 24 mars 2007
Statut
Contributeur sécurité
Dernière intervention
3 octobre 2010
257
8 juin 2008 à 15:22
8 juin 2008 à 15:22
crée ton propre topic car celui ci est clos et bien trop touffu pour suivre correctement...
bonjour papyber, je te poste mon resultat de elibagla, j'ai l'impression d'etre salement infecter peu tu me dire la marche a suivre merci!!!!
Tue Jul 08 17:04:25 2008
EliBagle v11.57 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 8 de Julio del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
C:\DOCUMENTS AND SETTINGS\MATISSON\APPLICATION DATA\M\FLEC006.EXE --> Bagle Acceso Denegado.
C:\DOCUMENTS AND SETTINGS\MATISSON\APPLICATION DATA\M\LIST.OCT --> Eliminado Bagle
Tue Jul 08 17:04:55 2008
EliBagle v11.57 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 8 de Julio del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
C:\DOCUMENTS AND SETTINGS\MATISSON\APPLICATION DATA\M\FLEC006.EXE --> Bagle Acceso Denegado.
Restaurada Clave: "SafeBoot\Minimal y Network"
Reinicie para Completar la Limpieza.
Tue Jul 08 17:05:02 2008
EliBagle v11.57 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 8 de Julio del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
C:\DOCUMENTS AND SETTINGS\MATISSON\APPLICATION DATA\M\FLEC006.EXE --> Bagle Acceso Denegado.
Reinicie para Completar la Limpieza.
Tue Jul 08 17:04:25 2008
EliBagle v11.57 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 8 de Julio del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
C:\DOCUMENTS AND SETTINGS\MATISSON\APPLICATION DATA\M\FLEC006.EXE --> Bagle Acceso Denegado.
C:\DOCUMENTS AND SETTINGS\MATISSON\APPLICATION DATA\M\LIST.OCT --> Eliminado Bagle
Tue Jul 08 17:04:55 2008
EliBagle v11.57 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 8 de Julio del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
C:\DOCUMENTS AND SETTINGS\MATISSON\APPLICATION DATA\M\FLEC006.EXE --> Bagle Acceso Denegado.
Restaurada Clave: "SafeBoot\Minimal y Network"
Reinicie para Completar la Limpieza.
Tue Jul 08 17:05:02 2008
EliBagle v11.57 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 8 de Julio del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
C:\DOCUMENTS AND SETTINGS\MATISSON\APPLICATION DATA\M\FLEC006.EXE --> Bagle Acceso Denegado.
Reinicie para Completar la Limpieza.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
papyber
Messages postés
6406
Date d'inscription
samedi 24 mars 2007
Statut
Contributeur sécurité
Dernière intervention
3 octobre 2010
257
8 juil. 2008 à 22:13
8 juil. 2008 à 22:13
ce topic est touffu et clos
enfin on va essayer!
Si tu as téléchargé des cracks, et c'est le cas puisque c'est comme cela que Bagle s'installe, supprime les car ils relancent l'infection dès que les ouvres
Télécharge MalwareByte
http://www.malwarebytes.org/mbam/program/mbam-setup.exe
Installe-le, mets le à jour
Télécharge ComboFix.exe (par sUBs) sur ton Bureau de la façon décrite dans le tutoriel que je te donne, c'est important
https://forum.pcastuces.com/sujet.asp?f=25&s=37315
Désactive ton antivirus, antispyware, et Spybot-S&D (résident) durant l'utilisation de ComboFix. Merci. Tu le réactiveras ensuite, en fin de désinfection.
Voir ici comment désactiver tes protections
https://forum.pcastuces.com/default.asp
Double clique sur ComboFix.exe (ComboFix)
Tape 1 puis tape sur Entrée
A noter: une fois que ComboFix est lancé, il ne faut pas cliquer dans la fenêtre de ComboFix car cela pourrait entraîner un plantage du programme.
Il est recommandé de laisser l'outil analyser et nettoyer le PC sans utiliser quoi que ce soit d'autre...
A la fin de l’analyse, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse
Si le rapport n'apparaît pas, tu le trouves ici, à la racine de ton Système, en principe : C:\ComboFix.txt (C:\ComboFix)
Redémarre en mode sans échec, copie ou imprime ce qui suit car tu n'auras pas accès à Internet de cette façon et pas autrement
1) Redémarre ton ordi
2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
3) Tu verras un écran avec options de démarrage apparaître
4) Choisis la première option : Sans Échec, et valide avec "Entrée"
5) Choisis ton compte habituel, et non Administrateur
relance elibagla
Lance MalwareByte
Dans l'onglet Recherche, clique sur Exécuter un examen complet puis sur Rechercher.
Sélectionne ton (tes) disques durs.
Lance l'examen, supprime tout ce qu’il trouve
Clique sur Enregistrer le rapport et choisis ton Bureau
redémarre normalement et poste les rapports obtenus
Combofix
Malwarebyte
Elibagla
et un rapport hijack this
bonne chance!!
enfin on va essayer!
Si tu as téléchargé des cracks, et c'est le cas puisque c'est comme cela que Bagle s'installe, supprime les car ils relancent l'infection dès que les ouvres
Télécharge MalwareByte
http://www.malwarebytes.org/mbam/program/mbam-setup.exe
Installe-le, mets le à jour
Télécharge ComboFix.exe (par sUBs) sur ton Bureau de la façon décrite dans le tutoriel que je te donne, c'est important
https://forum.pcastuces.com/sujet.asp?f=25&s=37315
Désactive ton antivirus, antispyware, et Spybot-S&D (résident) durant l'utilisation de ComboFix. Merci. Tu le réactiveras ensuite, en fin de désinfection.
Voir ici comment désactiver tes protections
https://forum.pcastuces.com/default.asp
Double clique sur ComboFix.exe (ComboFix)
Tape 1 puis tape sur Entrée
A noter: une fois que ComboFix est lancé, il ne faut pas cliquer dans la fenêtre de ComboFix car cela pourrait entraîner un plantage du programme.
Il est recommandé de laisser l'outil analyser et nettoyer le PC sans utiliser quoi que ce soit d'autre...
A la fin de l’analyse, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse
Si le rapport n'apparaît pas, tu le trouves ici, à la racine de ton Système, en principe : C:\ComboFix.txt (C:\ComboFix)
Redémarre en mode sans échec, copie ou imprime ce qui suit car tu n'auras pas accès à Internet de cette façon et pas autrement
1) Redémarre ton ordi
2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
3) Tu verras un écran avec options de démarrage apparaître
4) Choisis la première option : Sans Échec, et valide avec "Entrée"
5) Choisis ton compte habituel, et non Administrateur
relance elibagla
Lance MalwareByte
Dans l'onglet Recherche, clique sur Exécuter un examen complet puis sur Rechercher.
Sélectionne ton (tes) disques durs.
Lance l'examen, supprime tout ce qu’il trouve
Clique sur Enregistrer le rapport et choisis ton Bureau
redémarre normalement et poste les rapports obtenus
Combofix
Malwarebyte
Elibagla
et un rapport hijack this
bonne chance!!
Salut,
apparemment j'ai choppé cette sal**erie, j'essaye donc de m'en débarrasser.
J'ai utilisé le logiciel conseillé plus haut dans le topic, en espagnol, et il m'a demandé de lui envoyer un fichier suspect "C:\muestras\HLDRRR.EXE elibagle v11.67"
Et... rien d'autre.
Est-il normal que j'n'ai eu après ça aucun rapport, rien? je suis même pas sure que le scan ait continué... Help!
apparemment j'ai choppé cette sal**erie, j'essaye donc de m'en débarrasser.
J'ai utilisé le logiciel conseillé plus haut dans le topic, en espagnol, et il m'a demandé de lui envoyer un fichier suspect "C:\muestras\HLDRRR.EXE elibagle v11.67"
Et... rien d'autre.
Est-il normal que j'n'ai eu après ça aucun rapport, rien? je suis même pas sure que le scan ait continué... Help!
Utilisateur anonyme
7 sept. 2008 à 20:43
7 sept. 2008 à 20:43
Salut,
Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
Procèdes comme ceci :
http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm
A bientôt
Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
Procèdes comme ceci :
http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm
A bientôt
Ha oui merci, mais en fait c'est bon, je sais pas trop comment j'ai fais, mais le scan a fini par se lancer, j'ai plus qu'à poster le infosat.txt et à trouver comment supprimer mes merdouilles.
J'ai peut-être interêt à faire un nouveau sujet, j'y vais de ce pas..
J'ai peut-être interêt à faire un nouveau sujet, j'y vais de ce pas..
papyber
Messages postés
6406
Date d'inscription
samedi 24 mars 2007
Statut
Contributeur sécurité
Dernière intervention
3 octobre 2010
257
10 sept. 2008 à 17:38
10 sept. 2008 à 17:38
sujet clos
se créer un topic en cliquant sur "nouvelle discussion"
se créer un topic en cliquant sur "nouvelle discussion"
Merci si tu peux m'aider j'ai moi aussi le même problème avec mon Avast Windows me dit que ce n'est pas une application win32 valide j'ai suivi votre conseil mais voici le résultat de la recherche.
Bonjour à tous,
je suis moi aussi dans le cas même cas que certains d'entre vous...J'utilise Avast et j'ai récament un message me disant que ce n'est plus une application win32 valide...
j'ai fais la manipulation via le programme elibagle, résultat du rapport :
Tue Feb 17 13:16:52 2009
EliBagle v12.22 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 13 de Febrero del 2009)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\MDELK.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
C:\USERS\WRX280\APPDATA\ROAMING\DRIVERS\WINUPGRO.EXE --> Bagle.dldr Acceso Denegado.
C:\USERS\WRX280\APPDATA\ROAMING\DRIVERS\SROSA2.SYS --> Eliminado Bagle(rootkit)
C:\USERS\WRX280\APPDATA\ROAMING\M\FLEC006.EXE --> Bagle.dldr Acceso Denegado.
C:\USERS\WRX280\APPDATA\ROAMING\M\LIST.OCT --> Eliminado Bagle
C:\WINDOWS\SYSTEM32\DRIVERS\DOWN\176671.EXE --> Eliminado Bagle
C:\WINDOWS\SYSTEM32\DRIVERS\DOWN\368614.EXE --> Eliminado Bagle
C:\USERS\WRX280\APPDATA\ROAMING\DRIVERS\DOWNLD\106649490.EXE --> Eliminado Bagle.dldr
C:\USERS\WRX280\APPDATA\ROAMING\DRIVERS\DOWNLD\107053080.EXE --> Eliminado Bagle
C:\USERS\WRX280\APPDATA\ROAMING\DRIVERS\DOWNLD\118264.EXE --> Eliminado Bagle.dldr
C:\USERS\WRX280\APPDATA\ROAMING\DRIVERS\DOWNLD\120666.EXE --> Eliminado Proxy.Mitglieder
C:\USERS\WRX280\APPDATA\ROAMING\DRIVERS\DOWNLD\127657505.EXE --> Eliminado Bagle.dldr
C:\USERS\WRX280\APPDATA\ROAMING\DRIVERS\DOWNLD\128096320.EXE --> Eliminado Bagle
C:\USERS\WRX280\APPDATA\ROAMING\DRIVERS\DOWNLD\128310.EXE --> Eliminado Bagle.dldr
C:\USERS\WRX280\APPDATA\ROAMING\DRIVERS\DOWNLD\134098.EXE --> Eliminado Bagle.dldr
C:\USERS\WRX280\APPDATA\ROAMING\DRIVERS\DOWNLD\138762.EXE --> Eliminado Bagle.dldr
C:\USERS\WRX280\APPDATA\ROAMING\DRIVERS\DOWNLD\142578548.EXE --> Eliminado Bagle.dldr
C:\USERS\WRX280\APPDATA\ROAMING\DRIVERS\DOWNLD\149136.EXE --> Eliminado Bagle.dldr
C:\USERS\WRX280\APPDATA\ROAMING\DRIVERS\DOWNLD\150431.EXE --> Eliminado Bagle.dldr
C:\USERS\WRX280\APPDATA\ROAMING\DRIVERS\DOWNLD\151383.EXE --> Eliminado Bagle.dldr
C:\USERS\WRX280\APPDATA\ROAMING\DRIVERS\DOWNLD\152194.EXE --> Eliminado Bagle.dldr
C:\USERS\WRX280\APPDATA\ROAMING\DRIVERS\DOWNLD\15501460.EXE --> Eliminado Bagle
C:\USERS\WRX280\APPDATA\ROAMING\DRIVERS\DOWNLD\157594846.EXE --> Eliminado Bagle.dldr
C:\USERS\WRX280\APPDATA\ROAMING\DRIVERS\DOWNLD\172532893.EXE --> Eliminado Bagle.dldr
C:\USERS\WRX280\APPDATA\ROAMING\DRIVERS\DOWNLD\179806.EXE --> Eliminado Bagle.dldr
C:\USERS\WRX280\APPDATA\ROAMING\DRIVERS\DOWNLD\187459272.EXE --> Eliminado Bagle.dldr
C:\USERS\WRX280\APPDATA\ROAMING\DRIVERS\DOWNLD\187849914.EXE --> Eliminado Bagle
C:\USERS\WRX280\APPDATA\ROAMING\DRIVERS\DOWNLD\198324.EXE --> Eliminado Bagle.dldr
C:\USERS\WRX280\APPDATA\ROAMING\DRIVERS\DOWNLD\200960.EXE --> Eliminado Bagle.dldr
C:\USERS\WRX280\APPDATA\ROAMING\DRIVERS\DOWNLD\202329069.EXE --> Eliminado Bagle.dldr
C:\USERS\WRX280\APPDATA\ROAMING\DRIVERS\DOWNLD\202802251.EXE --> Eliminado Bagle
C:\USERS\WRX280\APPDATA\ROAMING\DRIVERS\DOWNLD\216732.EXE --> Eliminado Bagle.dldr
C:\USERS\WRX280\APPDATA\ROAMING\DRIVERS\DOWNLD\217316833.EXE --> Eliminado Bagle.dldr
C:\USERS\WRX280\APPDATA\ROAMING\DRIVERS\DOWNLD\217884256.EXE --> Eliminado Bagle
C:\USERS\WRX280\APPDATA\ROAMING\DRIVERS\DOWNLD\250412.EXE --> Eliminado Bagle.dldr
C:\USERS\WRX280\APPDATA\ROAMING\DRIVERS\DOWNLD\29981972.EXE --> Eliminado Bagle.dldr
C:\USERS\WRX280\APPDATA\ROAMING\DRIVERS\DOWNLD\30378667.EXE --> Eliminado Bagle
C:\USERS\WRX280\APPDATA\ROAMING\DRIVERS\DOWNLD\44859444.EXE --> Eliminado Bagle.dldr
C:\USERS\WRX280\APPDATA\ROAMING\DRIVERS\DOWNLD\45249384.EXE --> Eliminado Bagle
C:\USERS\WRX280\APPDATA\ROAMING\DRIVERS\DOWNLD\59749365.EXE --> Eliminado Bagle.dldr
C:\USERS\WRX280\APPDATA\ROAMING\DRIVERS\DOWNLD\610697.EXE --> Eliminado Bagle
C:\USERS\WRX280\APPDATA\ROAMING\DRIVERS\DOWNLD\650212.EXE --> Eliminado Bagle
C:\USERS\WRX280\APPDATA\ROAMING\DRIVERS\DOWNLD\671537.EXE --> Eliminado Bagle
C:\USERS\WRX280\APPDATA\ROAMING\DRIVERS\DOWNLD\685109.EXE --> Eliminado Bagle
C:\USERS\WRX280\APPDATA\ROAMING\DRIVERS\DOWNLD\74685353.EXE --> Eliminado Bagle.dldr
C:\USERS\WRX280\APPDATA\ROAMING\DRIVERS\DOWNLD\809613.EXE --> Eliminado Bagle
C:\USERS\WRX280\APPDATA\ROAMING\DRIVERS\DOWNLD\89971813.EXE --> Eliminado Bagle
Eliminada Carpeta "%WinSys%\Drivers\Down"
Tue Feb 17 13:17:27 2009
EliBagle v12.22 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 13 de Febrero del 2009)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\MDELK.EXE --> Bagle Acceso Denegado.
C:\USERS\WRX280\APPDATA\ROAMING\DRIVERS\WINUPGRO.EXE --> Bagle.dldr Acceso Denegado.
C:\USERS\WRX280\APPDATA\ROAMING\M\FLEC006.EXE --> Bagle.dldr Acceso Denegado.
Tue Feb 17 13:18:02 2009
EliBagle v12.22 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 13 de Febrero del 2009)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\MDELK.EXE --> Bagle Acceso Denegado.
C:\USERS\WRX280\APPDATA\ROAMING\DRIVERS\WINUPGRO.EXE --> Bagle.dldr Acceso Denegado.
C:\USERS\WRX280\APPDATA\ROAMING\M\FLEC006.EXE --> Bagle.dldr Acceso Denegado.
Reinicie para Completar la Limpieza.
Tue Feb 17 13:18:57 2009
EliBagle v12.22 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 13 de Febrero del 2009)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\MDELK.EXE --> Bagle Acceso Denegado.
C:\USERS\WRX280\APPDATA\ROAMING\DRIVERS\WINUPGRO.EXE --> Bagle.dldr Acceso Denegado.
C:\USERS\WRX280\APPDATA\ROAMING\M\FLEC006.EXE --> Bagle.dldr Acceso Denegado.
Reinicie para Completar la Limpieza.
Tue Feb 17 13:19:16 2009
EliBagle v12.22 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 13 de Febrero del 2009)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\MDELK.EXE --> Bagle Acceso Denegado.
C:\USERS\WRX280\APPDATA\ROAMING\DRIVERS\WINUPGRO.EXE --> Bagle.dldr Acceso Denegado.
C:\USERS\WRX280\APPDATA\ROAMING\M\FLEC006.EXE --> Bagle.dldr Acceso Denegado.
Reinicie para Completar la Limpieza.
Tue Feb 17 13:19:34 2009
EliBagle v12.22 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 13 de Febrero del 2009)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\MDELK.EXE --> Bagle Acceso Denegado.
C:\USERS\WRX280\APPDATA\ROAMING\DRIVERS\WINUPGRO.EXE --> Bagle.dldr Acceso Denegado.
C:\USERS\WRX280\APPDATA\ROAMING\M\FLEC006.EXE --> Bagle.dldr Acceso Denegado.
Reinicie para Completar la Limpieza.
Tue Feb 17 13:19:36 2009
EliBagle v12.22 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 13 de Febrero del 2009)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\"
Merci de votre aide
je suis moi aussi dans le cas même cas que certains d'entre vous...J'utilise Avast et j'ai récament un message me disant que ce n'est plus une application win32 valide...
j'ai fais la manipulation via le programme elibagle, résultat du rapport :
Tue Feb 17 13:16:52 2009
EliBagle v12.22 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 13 de Febrero del 2009)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\MDELK.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
C:\USERS\WRX280\APPDATA\ROAMING\DRIVERS\WINUPGRO.EXE --> Bagle.dldr Acceso Denegado.
C:\USERS\WRX280\APPDATA\ROAMING\DRIVERS\SROSA2.SYS --> Eliminado Bagle(rootkit)
C:\USERS\WRX280\APPDATA\ROAMING\M\FLEC006.EXE --> Bagle.dldr Acceso Denegado.
C:\USERS\WRX280\APPDATA\ROAMING\M\LIST.OCT --> Eliminado Bagle
C:\WINDOWS\SYSTEM32\DRIVERS\DOWN\176671.EXE --> Eliminado Bagle
C:\WINDOWS\SYSTEM32\DRIVERS\DOWN\368614.EXE --> Eliminado Bagle
C:\USERS\WRX280\APPDATA\ROAMING\DRIVERS\DOWNLD\106649490.EXE --> Eliminado Bagle.dldr
C:\USERS\WRX280\APPDATA\ROAMING\DRIVERS\DOWNLD\107053080.EXE --> Eliminado Bagle
C:\USERS\WRX280\APPDATA\ROAMING\DRIVERS\DOWNLD\118264.EXE --> Eliminado Bagle.dldr
C:\USERS\WRX280\APPDATA\ROAMING\DRIVERS\DOWNLD\120666.EXE --> Eliminado Proxy.Mitglieder
C:\USERS\WRX280\APPDATA\ROAMING\DRIVERS\DOWNLD\127657505.EXE --> Eliminado Bagle.dldr
C:\USERS\WRX280\APPDATA\ROAMING\DRIVERS\DOWNLD\128096320.EXE --> Eliminado Bagle
C:\USERS\WRX280\APPDATA\ROAMING\DRIVERS\DOWNLD\128310.EXE --> Eliminado Bagle.dldr
C:\USERS\WRX280\APPDATA\ROAMING\DRIVERS\DOWNLD\134098.EXE --> Eliminado Bagle.dldr
C:\USERS\WRX280\APPDATA\ROAMING\DRIVERS\DOWNLD\138762.EXE --> Eliminado Bagle.dldr
C:\USERS\WRX280\APPDATA\ROAMING\DRIVERS\DOWNLD\142578548.EXE --> Eliminado Bagle.dldr
C:\USERS\WRX280\APPDATA\ROAMING\DRIVERS\DOWNLD\149136.EXE --> Eliminado Bagle.dldr
C:\USERS\WRX280\APPDATA\ROAMING\DRIVERS\DOWNLD\150431.EXE --> Eliminado Bagle.dldr
C:\USERS\WRX280\APPDATA\ROAMING\DRIVERS\DOWNLD\151383.EXE --> Eliminado Bagle.dldr
C:\USERS\WRX280\APPDATA\ROAMING\DRIVERS\DOWNLD\152194.EXE --> Eliminado Bagle.dldr
C:\USERS\WRX280\APPDATA\ROAMING\DRIVERS\DOWNLD\15501460.EXE --> Eliminado Bagle
C:\USERS\WRX280\APPDATA\ROAMING\DRIVERS\DOWNLD\157594846.EXE --> Eliminado Bagle.dldr
C:\USERS\WRX280\APPDATA\ROAMING\DRIVERS\DOWNLD\172532893.EXE --> Eliminado Bagle.dldr
C:\USERS\WRX280\APPDATA\ROAMING\DRIVERS\DOWNLD\179806.EXE --> Eliminado Bagle.dldr
C:\USERS\WRX280\APPDATA\ROAMING\DRIVERS\DOWNLD\187459272.EXE --> Eliminado Bagle.dldr
C:\USERS\WRX280\APPDATA\ROAMING\DRIVERS\DOWNLD\187849914.EXE --> Eliminado Bagle
C:\USERS\WRX280\APPDATA\ROAMING\DRIVERS\DOWNLD\198324.EXE --> Eliminado Bagle.dldr
C:\USERS\WRX280\APPDATA\ROAMING\DRIVERS\DOWNLD\200960.EXE --> Eliminado Bagle.dldr
C:\USERS\WRX280\APPDATA\ROAMING\DRIVERS\DOWNLD\202329069.EXE --> Eliminado Bagle.dldr
C:\USERS\WRX280\APPDATA\ROAMING\DRIVERS\DOWNLD\202802251.EXE --> Eliminado Bagle
C:\USERS\WRX280\APPDATA\ROAMING\DRIVERS\DOWNLD\216732.EXE --> Eliminado Bagle.dldr
C:\USERS\WRX280\APPDATA\ROAMING\DRIVERS\DOWNLD\217316833.EXE --> Eliminado Bagle.dldr
C:\USERS\WRX280\APPDATA\ROAMING\DRIVERS\DOWNLD\217884256.EXE --> Eliminado Bagle
C:\USERS\WRX280\APPDATA\ROAMING\DRIVERS\DOWNLD\250412.EXE --> Eliminado Bagle.dldr
C:\USERS\WRX280\APPDATA\ROAMING\DRIVERS\DOWNLD\29981972.EXE --> Eliminado Bagle.dldr
C:\USERS\WRX280\APPDATA\ROAMING\DRIVERS\DOWNLD\30378667.EXE --> Eliminado Bagle
C:\USERS\WRX280\APPDATA\ROAMING\DRIVERS\DOWNLD\44859444.EXE --> Eliminado Bagle.dldr
C:\USERS\WRX280\APPDATA\ROAMING\DRIVERS\DOWNLD\45249384.EXE --> Eliminado Bagle
C:\USERS\WRX280\APPDATA\ROAMING\DRIVERS\DOWNLD\59749365.EXE --> Eliminado Bagle.dldr
C:\USERS\WRX280\APPDATA\ROAMING\DRIVERS\DOWNLD\610697.EXE --> Eliminado Bagle
C:\USERS\WRX280\APPDATA\ROAMING\DRIVERS\DOWNLD\650212.EXE --> Eliminado Bagle
C:\USERS\WRX280\APPDATA\ROAMING\DRIVERS\DOWNLD\671537.EXE --> Eliminado Bagle
C:\USERS\WRX280\APPDATA\ROAMING\DRIVERS\DOWNLD\685109.EXE --> Eliminado Bagle
C:\USERS\WRX280\APPDATA\ROAMING\DRIVERS\DOWNLD\74685353.EXE --> Eliminado Bagle.dldr
C:\USERS\WRX280\APPDATA\ROAMING\DRIVERS\DOWNLD\809613.EXE --> Eliminado Bagle
C:\USERS\WRX280\APPDATA\ROAMING\DRIVERS\DOWNLD\89971813.EXE --> Eliminado Bagle
Eliminada Carpeta "%WinSys%\Drivers\Down"
Tue Feb 17 13:17:27 2009
EliBagle v12.22 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 13 de Febrero del 2009)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\MDELK.EXE --> Bagle Acceso Denegado.
C:\USERS\WRX280\APPDATA\ROAMING\DRIVERS\WINUPGRO.EXE --> Bagle.dldr Acceso Denegado.
C:\USERS\WRX280\APPDATA\ROAMING\M\FLEC006.EXE --> Bagle.dldr Acceso Denegado.
Tue Feb 17 13:18:02 2009
EliBagle v12.22 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 13 de Febrero del 2009)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\MDELK.EXE --> Bagle Acceso Denegado.
C:\USERS\WRX280\APPDATA\ROAMING\DRIVERS\WINUPGRO.EXE --> Bagle.dldr Acceso Denegado.
C:\USERS\WRX280\APPDATA\ROAMING\M\FLEC006.EXE --> Bagle.dldr Acceso Denegado.
Reinicie para Completar la Limpieza.
Tue Feb 17 13:18:57 2009
EliBagle v12.22 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 13 de Febrero del 2009)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\MDELK.EXE --> Bagle Acceso Denegado.
C:\USERS\WRX280\APPDATA\ROAMING\DRIVERS\WINUPGRO.EXE --> Bagle.dldr Acceso Denegado.
C:\USERS\WRX280\APPDATA\ROAMING\M\FLEC006.EXE --> Bagle.dldr Acceso Denegado.
Reinicie para Completar la Limpieza.
Tue Feb 17 13:19:16 2009
EliBagle v12.22 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 13 de Febrero del 2009)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\MDELK.EXE --> Bagle Acceso Denegado.
C:\USERS\WRX280\APPDATA\ROAMING\DRIVERS\WINUPGRO.EXE --> Bagle.dldr Acceso Denegado.
C:\USERS\WRX280\APPDATA\ROAMING\M\FLEC006.EXE --> Bagle.dldr Acceso Denegado.
Reinicie para Completar la Limpieza.
Tue Feb 17 13:19:34 2009
EliBagle v12.22 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 13 de Febrero del 2009)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\MDELK.EXE --> Bagle Acceso Denegado.
C:\USERS\WRX280\APPDATA\ROAMING\DRIVERS\WINUPGRO.EXE --> Bagle.dldr Acceso Denegado.
C:\USERS\WRX280\APPDATA\ROAMING\M\FLEC006.EXE --> Bagle.dldr Acceso Denegado.
Reinicie para Completar la Limpieza.
Tue Feb 17 13:19:36 2009
EliBagle v12.22 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 13 de Febrero del 2009)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\"
Merci de votre aide