Infecté par Wintems.exe

Undrenalyne -  
 Undrenalyne -
Bonjour.
Voila, je vient d'être infecté par wintems.exe
Impossible de lancer CCLEANER, ou Avast (qui a ete supprimé tout seul).
J'ai telecharger Hijacktis mais il est supprimer des que je linstalle.
J'ai vraiment besoin d'aide :s

18 réponses

jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
 
Salut !
essayons de voir çà !
Ne pas oublier de décrire le plus précisément possible les dysfonctionnements que rencontre ton PC au fur et à mesure des interventions !
IMPORTANT : Ne désactive pas la restauration système, tant que le pc n'est pas propre.

Rends toi sur ce site : >>> ZonaVirus <<<
tout en bas de cette page tu trouveras un outil à télécharger,clique sur "escargar Elibagla"
(le numéro de version change au fur et à mesure des mises à jour)
installe ce fichier sur le bureau.
ensuite double-clic sur Elibagla.exe
laisse la case "eliminar ficheros automaticamente" cochée
clique sur"explorar"
laisse-le travailler
poste le rapport final qui sera dans c:\infosat.txt

Si, dans le rapport, tu vois un texte semblable à celui-ci

Por favor, envienos una muestra del fichero
C:\Muestras\HLDRRR.EXE.Muestra EliBagle v10.24
a "virus@satinfo.es". Gracias;


envoie ce(s) fichier(s)
(dans l'exemple C:\Muestras\HLDRRR.EXE.Muestra EliBagle v10.24 ) à l'adresse e-mail indiquée (virus@satinfo.es).

L'outil a rencontré un fichier qu'il reconnait mais ne sait pas encore éradiquer.
Dans 24 heures environ, sur le site, la version de déchargement
(v10.24 dans l'exemple) aura changé par rapport à celle actuelle.
Tu retéléchargeras l'outil, tu le relanceras et tu posteras le rapport.
------------------------------------------------------------------------------------------ -------------------
Ensuite :
Télécharge HIJACKTHIS en cliquant sur ce lien
https://www.commentcamarche.net/telecharger/ 159 hijackthis
Enregistre HJTInstall.exe sur ton bureau.
Double-clique sur HJTInstall.exe pour lancer le programme
Par défaut, il s'installera là :
C:\Program Files\HijackThis\HijackThis.exe
Accepte la license en cliquant sur le bouton "I Accept"
Choisis l'option "Do a system scan and save a log file"
Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note
Clique sur "Edition" ->> "Sélectionner tout", puis sur "Edition" -> Copier" pour copier tout le contenu du rapport !
Démo en image ici

Colle le rapport que tu viens de copier sur ce forum
Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement
0
Undrenalyne
 
Ok, Merci je fait ça de suite.
C'est ou pour la restauration du systeme?
0
jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
 
pour la restauration du systeme? si tu n'y touche pas, c'est bon !

donc si tu ne sais pas ou c'est ....... pas de soucis, on verra a la fin pour le nettoyage final !

Faut que je m'absente, je reviens vers 17h30, je demanderais à quelqu'un de passer te voir pour la suite !

@+
0
Undrenalyne
 
Ok Voila l'analyse de EliBagla :

Wed Feb 20 13:04:12 2008
EliBagle v11.02 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
Por favor, envienos una muestra del fichero
C:\Muestras\SROSA.SYS.Muestra EliBagle v11.02
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle Acceso Denegado.
Por favor, envienos una muestra del fichero
C:\Muestras\HLDRRR.EXE.Muestra EliBagle v11.02
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle Acceso Denegado.
Restaurada Clave: "SafeBoot\Minimal y Network"

Wed Feb 20 13:04:33 2008
EliBagle v11.02 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
Por favor, envienos una muestra del fichero
C:\Muestras\SROSA.SYS.Muestra EliBagle v11.02
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle Acceso Denegado.
Por favor, envienos una muestra del fichero
C:\Muestras\HLDRRR.EXE.Muestra EliBagle v11.02
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle Acceso Denegado.

Wed Feb 20 13:05:45 2008
EliBagle v11.02 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\

Nº Total de Directorios: 5443
Nº Total de Ficheros: 59148
Nº de Ficheros Analizados: 7193
Nº de Ficheros Infectados: 1
Nº de Ficheros Limpiados: 0

Par contre impossible de installer HijackThis. Quand je le lance il me dise qu'il ne trouve pas de truc Win32 valide.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
 
Par contre impossible de installer HijackThis. Quand je le lance il me dise qu'il ne trouve pas de truc Win32 valide.

ouaips... c'est ce que fait le virus bagle .... il empeche les programmes de sécurité à s'installer...

Télécharge ComboFix (par sUBs) <<< ici
- Enregistre-le sur le bureau sous le nom Antibagle (très important).
Tu le nommes à ce moment-là, et non pas après l'avoir enregistré; ce serait trop tard.
- déconnecte-toi d'Internet et ferme toutes tes applications.
- désactive tes protections (antivirus, parefeu, résident et bouclier)
- double-clique sur combofix.exe et suis les instructions.
Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programme.
- à la fin, il va produire un rapport C:\ComboFix.txt que tu va me poster ici en réponse.

il faut être sur que Combofix ait bien été renommé dès la boîte de dialogue "Enregistrer" après avoir cliqué sur le lien, sinon une fois l'exe sur le bureau, c'est déjà mort...

J'ai demandé a un autre Helper de passer !

@ suivre...
0
^^Marie^^ Messages postés 126523 Date d'inscription   Statut Membre Dernière intervention   3 279
 
Coucou

Pour suivre ;;))

0
Undrenalyne
 
Salut ^^.
Bon j'ai fait comme il m'a dit pour ComboFix. Mais pendant que j'etait partit manger, l'ordinateur s'est redémarrer tout seul. Normal ?
0
Undrenalyne
 
Et je n'ai pas le rapport... :(
0
^^Marie^^ Messages postés 126523 Date d'inscription   Statut Membre Dernière intervention   3 279
 
Oui,

Poste le rapport C:\ComboFix.txt
0
Undrenalyne
 
wowowowow... Je suis un peu embrouiller la ^^'.
Il a mit je devait Renommer le fichier pendant lenregistrement Antibagle, mais apres il me dit de lancer Combofix.exe
C'est pour sa que j'ai pas le rapport? *à l'ouest...*
0
Undrenalyne
 
Changement!
J'ai pus lancer Ccleaner :D.
0
Undrenalyne
 
Marie ? :°
0
^^Marie^^ Messages postés 126523 Date d'inscription   Statut Membre Dernière intervention   3 279
 
Je vais, je viens ;;))

Regarde là

Enregistre-le sur le bureau sous le nom Antibagle
Donc tu devrais essayer de le retrouver

A plus tard
0
Undrenalyne
 
Euh j'ai même pus réinstaller Avast, donc je suppose que le virus n'est plus actif.
Je réessaye :D
0
Undrenalyne
 
Antibagle ne veut pas se lancer après que le truc bleu s'affiche. Il yaurai pas un autre moyen de regler le problème?
0
^^Marie^^ Messages postés 126523 Date d'inscription   Statut Membre Dernière intervention   3 279
 
Lorsque tu as enregistré ComBoFix comme demandé au dessus au poste 5

Je cite ::

- Enregistre-le sur le bureau sous le nom Antibagle (très important).
Tu le nommes à ce moment-là, et non pas après l'avoir enregistré; ce serait trop tard.


L'as tu fait ??

0
Undrenalyne
 
Oui
0
Undrenalyne
 
J'ai redemarrer le pc et apperement tout refonctionne normalement. ( je vais m'absenter un peu dsl). Je préfère continuer on ne sait jamais :þ
0