falguiere
Messages postés1Date d'inscriptiondimanche 24 février 2008StatutMembreDernière intervention24 février 2008
-
24 févr. 2008 à 08:38
FillPCA
Messages postés2242Date d'inscriptionsamedi 21 avril 2007StatutContributeur sécuritéDernière intervention18 février 2023
-
24 févr. 2008 à 09:12
Bonjour,
J'ai été infecté par Bagle.
J'ai utilisé Elibagla
Le dernier rapport "InfoSat.txt" m'avait l'air OK.
Pourtant, juste avant de vous envoyer ce poste, Elibagla m'a signalé un problème sur le fichier
C:\Documents and Settings\Philippe\ATI2MDXX.EXE --> Eliminado Bagle.dldr
Je vous joins le dernier rapport Elibagla en fin de ce poste
question 1 : comment désinstaller Elibagla car quand j'ouvre ma session Windows, la fenêtre Elibagla s'affiche me proposant de scanner.
question 2 : je n'arrive toujours pas à utiliser Kaspersky que j'ai acheté en ligne il y a quelques jours.
J'ai toujours le message "avp.exe n'est pas une application Win32 valide" au démarrage.
Même type de message lorsque j'installe Spybot puis que je le démarre
question 3 : Quelques minutes après le démarrage de Windows et sans toucher à rien, une fenêtre avec l'intitulé "Select file to crack" s'affiche.
Si je la quitte, j'ai un écran bleu / caractères blanc m'obligeant à rebooter ma machine
Je pense que je suis toujours infecté
Je ne sais plus quoi faire.
Pourriez vous m'aider SVP
Voici le dernier rapport HijackThis suivi de celui d'Elibagla
----------------------------------------------------------------------------------------
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 08:14:05, on 24/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Safe mode
FillPCA
Messages postés2242Date d'inscriptionsamedi 21 avril 2007StatutContributeur sécuritéDernière intervention18 février 2023123 24 févr. 2008 à 09:12
Bonjour,
1/ Ouvre HijackThis>"Do a scan only" et coche ceci :
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
Clique sur fix/réparer.
2/ * Télécharge combofix.exe (par sUBs) sur ton Bureau : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
A l'enregistrement, renomme-le en factice.exe, sinon, Bagle va le supprimer.
* Double clique factice.exe et suis les invites.
* Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.
3/ Supprime C:\Infosat.txt
4/ Relance Elibagla et édite le rapport C:\Infosat.txt