Win32 impossible d'ouvrir Norton !
Résolu/Fermé
yaella
-
28 févr. 2008 à 18:23
blob37 Messages postés 2694 Date d'inscription lundi 19 mars 2007 Statut Membre Dernière intervention 3 juin 2019 - 10 févr. 2009 à 11:07
blob37 Messages postés 2694 Date d'inscription lundi 19 mars 2007 Statut Membre Dernière intervention 3 juin 2019 - 10 févr. 2009 à 11:07
A voir également:
- Win32 impossible d'ouvrir Norton !
- Comment ouvrir un fichier epub ? - Guide
- Ouvrir fichier .bin - Guide
- Comment ouvrir un fichier docx ? - Guide
- Ouvrir avec - Guide
- Norton gratuit - Télécharger - Antivirus & Antimalwares
77 réponses
Salut yaella
Ton pc est probablement infecté par le ver Bagle (suite à l'installation d'un crack piégé ou e-mail vérolé), d'ou le message spécifique "....win32 application non valide" lorsque tu essaye d'installer ou exécuter un logiciel de sécurité.
Le ver les neutralise.
Télécharge ELIBAGLA :
http://www.zonavirus.com/datos/descargas/95/elibagla.asp
Tout en bas de cette page clique sur "Descargar Elibagla"
Télécharge le fichier sur le bureau pour être sure de le retrouver facilement.
Sur ton bureau double-clic sur ELIBAGLA.numéro_de_version.exe
Laisse la case "Eliminar ficheros automaticamente" coché.
Clique sur "Explorar" pour lancer le scan.
Une fois le scan terminé, poste le rapport final sur le forum qui sera dans rangé dans c:\infosat.txt
Très important :
Précise si le pc a rebooté pendant le scan d'Elibagla ou s'il a pu se terminer correctement.
Et enfin, ne redémarre pas ton pc après le scan Elibagla.
@++
Ton pc est probablement infecté par le ver Bagle (suite à l'installation d'un crack piégé ou e-mail vérolé), d'ou le message spécifique "....win32 application non valide" lorsque tu essaye d'installer ou exécuter un logiciel de sécurité.
Le ver les neutralise.
Télécharge ELIBAGLA :
http://www.zonavirus.com/datos/descargas/95/elibagla.asp
Tout en bas de cette page clique sur "Descargar Elibagla"
Télécharge le fichier sur le bureau pour être sure de le retrouver facilement.
Sur ton bureau double-clic sur ELIBAGLA.numéro_de_version.exe
Laisse la case "Eliminar ficheros automaticamente" coché.
Clique sur "Explorar" pour lancer le scan.
Une fois le scan terminé, poste le rapport final sur le forum qui sera dans rangé dans c:\infosat.txt
Très important :
Précise si le pc a rebooté pendant le scan d'Elibagla ou s'il a pu se terminer correctement.
Et enfin, ne redémarre pas ton pc après le scan Elibagla.
@++
blob37
Messages postés
2694
Date d'inscription
lundi 19 mars 2007
Statut
Membre
Dernière intervention
3 juin 2019
326
28 févr. 2008 à 18:30
28 févr. 2008 à 18:30
déjà grave ton taf, ensuite si c'est vraiment tout ce que tu as d'important : réinstalle ta bécane tu verras elle te dira merci.
merci, pour le tuyau...
alors voilà le résultat avec "infosat"
Thu Feb 28 18:59:48 2008
EliBagle v11.08 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
Restaurada Clave: "SafeBoot\Minimal y Network"
Reinicie para Completar la Limpieza.
Thu Feb 28 19:01:43 2008
EliBagle v11.08 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Documents and Settings\HP_Propriétaire\Bureau\nul virus\SILHOUETTE PLUGIN 1.0.ZIP --> Eliminado Bagle.dldr
C:\Program Files\Google\GoogleToolbarNotifier\GOOGLETOOLBARNOTIFIER.EXE --> Eliminado Bagle.dldr
Nº Total de Directorios: 8570
Nº Total de Ficheros: 95592
Nº de Ficheros Analizados: 12482
Nº de Ficheros Infectados: 2
Nº de Ficheros Limpiados: 2
il y a quelque chose à faire d'autre maintenant ??
alors voilà le résultat avec "infosat"
Thu Feb 28 18:59:48 2008
EliBagle v11.08 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
Restaurada Clave: "SafeBoot\Minimal y Network"
Reinicie para Completar la Limpieza.
Thu Feb 28 19:01:43 2008
EliBagle v11.08 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Documents and Settings\HP_Propriétaire\Bureau\nul virus\SILHOUETTE PLUGIN 1.0.ZIP --> Eliminado Bagle.dldr
C:\Program Files\Google\GoogleToolbarNotifier\GOOGLETOOLBARNOTIFIER.EXE --> Eliminado Bagle.dldr
Nº Total de Directorios: 8570
Nº Total de Ficheros: 95592
Nº de Ficheros Analizados: 12482
Nº de Ficheros Infectados: 2
Nº de Ficheros Limpiados: 2
il y a quelque chose à faire d'autre maintenant ??
De rien, mais ce n'est pas encore fini...
Avant de continuer, tu confirme que le pc n'a pas rebooté pendant le scan d'Elibagla ?
@++
Avant de continuer, tu confirme que le pc n'a pas rebooté pendant le scan d'Elibagla ?
@++
polo680
Messages postés
5
Date d'inscription
vendredi 29 février 2008
Statut
Membre
Dernière intervention
29 février 2008
29 févr. 2008 à 18:17
29 févr. 2008 à 18:17
salut moe tu peux me guider pour un probleble de win32 non valide suite l'installation de avast je crois que j'ai un virus ?jai un rapport de Elibagla en plus je n'ais plus d'antivirus merci si tu as une solution ppour moi .
Fri Feb 29 14:27:22 2008
EliBagle v11.08 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
Por favor, envienos una muestra del fichero
C:\Muestras\FLEC006.EXE.Muestra EliBagle v11.08
a "virus@satinfo.es". Gracias.
D:\DOCUMENTS AND SETTINGS\ALAIN\APPLICATION DATA\M\FLEC006.EXE --> Bagle Acceso Denegado.
D:\DOCUMENTS AND SETTINGS\ALAIN\APPLICATION DATA\M\LIST.OCT --> Eliminado Bagle
Restaurada Clave: "SafeBoot\Minimal y Network"
Reinicie para Completar la Limpieza.
Fri Feb 29 14:31:40 2008
EliBagle v11.08 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\WINDOWS\system32\MDELK.EXE --> Acceso Denegado, Bagle (Reiniciar para completar la Limpieza)
C:\WINDOWS\system32\drivers\down\102038906.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\112714875.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\112716734.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\116339109.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\116566500.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\116571312.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\130384218.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\130395046.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\130846125.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\131099187.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\131106296.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\141795906.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14453875.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14464312.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14467796.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14476484.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\14485515.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\14487390.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14487531.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14503859.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14526546.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\14528312.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\145608156.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\145621359.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14562484.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\156314375.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\156315953.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\160120515.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\170835265.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\170842062.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\174541437.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\174662453.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\174685015.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\18084390.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\185363265.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\189131234.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\199960015.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\199962843.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\214515843.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\214518265.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\218380062.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\220947171.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\220956187.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\229039781.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\235456390.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\235484109.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\243623937.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\247439687.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\249988578.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\249998156.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\264569812.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\270262781.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\270264906.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\270272812.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\272716171.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\29013859.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\29015437.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\29018828.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\29028546.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\29031031.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\29032859.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\29038890.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\29051468.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\29055859.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\29062078.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\29087265.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\29091703.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\301826062.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\316337765.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\32680000.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\32752796.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\32753484.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\330858828.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\330862515.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\345375015.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\345377296.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\353909953.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\38970343.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\38974781.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\403894875.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\403897546.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\43543656.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\43561078.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\43565062.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\43567359.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\43581718.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\43600781.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\454971390.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\454982750.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\454983828.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\469501437.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\469506140.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\469508625.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\484035281.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\484047312.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\498570078.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\498573031.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\50826687.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\50827968.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\513118687.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\513135437.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\527702171.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\527720781.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\53502296.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\542331968.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\542344906.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\542346703.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\556892750.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\556894453.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\58078671.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\58088171.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\58090203.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\58091687.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\58092437.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\58141796.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\58392656.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\58425031.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\65000.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\68026046.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\68030734.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\68943390.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\68949125.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\70406.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\72666031.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\72672281.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\72731312.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\72767796.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\83502375.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\84867328.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\87230484.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\87450171.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\87466109.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\87499328.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\88209125.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\88223703.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\98053484.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\98056765.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\99413125.EXE --> Eliminado Bagle
Nº Total de Directorios: 5618
Nº Total de Ficheros: 60250
Nº de Ficheros Analizados: 11123
Nº de Ficheros Infectados: 139
Nº de Ficheros Limpiados: 139
Fri Feb 29 14:55:35 2008
EliBagle v11.08 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
Por favor, envienos una muestra del fichero
C:\Muestras\FLEC006.EXE.Muestra EliBagle v11.08
a "virus@satinfo.es". Gracias.
D:\DOCUMENTS AND SETTINGS\ALAIN\APPLICATION DATA\M\FLEC006.EXE --> Bagle Acceso Denegado.
Reinicie para Completar la Limpieza.
Fri Feb 29 17:44:18 2008
EliBagle v11.08 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
Por favor, envienos una muestra del fichero
C:\Muestras\FLEC006.EXE.Muestra EliBagle v11.08
a "virus@satinfo.es". Gracias.
D:\DOCUMENTS AND SETTINGS\ALAIN\APPLICATION DATA\M\FLEC006.EXE --> Bagle Acceso Denegado.
Restaurada Clave: "SafeBoot\Minimal y Network"
Reinicie para Completar la Limpieza.
Fri Feb 29 17:44:31 2008
EliBagle v11.08 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\WINDOWS\system32\MDELK.EXE --> Acceso Denegado, Bagle (Reiniciar para completar la Limpieza)
Nº Total de Directorios: 5615
Nº Total de Ficheros: 60141
Nº de Ficheros Analizados: 10967
Nº de Ficheros Infectados: 1
Nº de Ficheros Limpiados: 1
Fri Feb 29 14:27:22 2008
EliBagle v11.08 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
Por favor, envienos una muestra del fichero
C:\Muestras\FLEC006.EXE.Muestra EliBagle v11.08
a "virus@satinfo.es". Gracias.
D:\DOCUMENTS AND SETTINGS\ALAIN\APPLICATION DATA\M\FLEC006.EXE --> Bagle Acceso Denegado.
D:\DOCUMENTS AND SETTINGS\ALAIN\APPLICATION DATA\M\LIST.OCT --> Eliminado Bagle
Restaurada Clave: "SafeBoot\Minimal y Network"
Reinicie para Completar la Limpieza.
Fri Feb 29 14:31:40 2008
EliBagle v11.08 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\WINDOWS\system32\MDELK.EXE --> Acceso Denegado, Bagle (Reiniciar para completar la Limpieza)
C:\WINDOWS\system32\drivers\down\102038906.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\112714875.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\112716734.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\116339109.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\116566500.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\116571312.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\130384218.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\130395046.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\130846125.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\131099187.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\131106296.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\141795906.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14453875.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14464312.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14467796.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14476484.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\14485515.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\14487390.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14487531.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14503859.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14526546.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\14528312.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\145608156.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\145621359.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14562484.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\156314375.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\156315953.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\160120515.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\170835265.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\170842062.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\174541437.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\174662453.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\174685015.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\18084390.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\185363265.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\189131234.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\199960015.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\199962843.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\214515843.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\214518265.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\218380062.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\220947171.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\220956187.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\229039781.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\235456390.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\235484109.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\243623937.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\247439687.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\249988578.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\249998156.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\264569812.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\270262781.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\270264906.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\270272812.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\272716171.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\29013859.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\29015437.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\29018828.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\29028546.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\29031031.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\29032859.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\29038890.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\29051468.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\29055859.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\29062078.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\29087265.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\29091703.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\301826062.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\316337765.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\32680000.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\32752796.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\32753484.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\330858828.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\330862515.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\345375015.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\345377296.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\353909953.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\38970343.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\38974781.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\403894875.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\403897546.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\43543656.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\43561078.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\43565062.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\43567359.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\43581718.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\43600781.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\454971390.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\454982750.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\454983828.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\469501437.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\469506140.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\469508625.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\484035281.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\484047312.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\498570078.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\498573031.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\50826687.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\50827968.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\513118687.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\513135437.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\527702171.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\527720781.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\53502296.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\542331968.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\542344906.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\542346703.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\556892750.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\556894453.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\58078671.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\58088171.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\58090203.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\58091687.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\58092437.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\58141796.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\58392656.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\58425031.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\65000.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\68026046.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\68030734.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\68943390.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\68949125.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\70406.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\72666031.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\72672281.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\72731312.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\72767796.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\83502375.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\84867328.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\87230484.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\87450171.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\87466109.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\87499328.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\88209125.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\88223703.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\98053484.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\98056765.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\99413125.EXE --> Eliminado Bagle
Nº Total de Directorios: 5618
Nº Total de Ficheros: 60250
Nº de Ficheros Analizados: 11123
Nº de Ficheros Infectados: 139
Nº de Ficheros Limpiados: 139
Fri Feb 29 14:55:35 2008
EliBagle v11.08 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
Por favor, envienos una muestra del fichero
C:\Muestras\FLEC006.EXE.Muestra EliBagle v11.08
a "virus@satinfo.es". Gracias.
D:\DOCUMENTS AND SETTINGS\ALAIN\APPLICATION DATA\M\FLEC006.EXE --> Bagle Acceso Denegado.
Reinicie para Completar la Limpieza.
Fri Feb 29 17:44:18 2008
EliBagle v11.08 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
Por favor, envienos una muestra del fichero
C:\Muestras\FLEC006.EXE.Muestra EliBagle v11.08
a "virus@satinfo.es". Gracias.
D:\DOCUMENTS AND SETTINGS\ALAIN\APPLICATION DATA\M\FLEC006.EXE --> Bagle Acceso Denegado.
Restaurada Clave: "SafeBoot\Minimal y Network"
Reinicie para Completar la Limpieza.
Fri Feb 29 17:44:31 2008
EliBagle v11.08 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\WINDOWS\system32\MDELK.EXE --> Acceso Denegado, Bagle (Reiniciar para completar la Limpieza)
Nº Total de Directorios: 5615
Nº Total de Ficheros: 60141
Nº de Ficheros Analizados: 10967
Nº de Ficheros Infectados: 1
Nº de Ficheros Limpiados: 1
polo680
Messages postés
5
Date d'inscription
vendredi 29 février 2008
Statut
Membre
Dernière intervention
29 février 2008
29 févr. 2008 à 18:17
29 févr. 2008 à 18:17
salut moe tu peux me guider pour un probleble de win32 non valide suite l'installation de avast je crois que j'ai un virus ?jai un rapport de Elibagla en plus je n'ais plus d'antivirus merci si tu as une solution ppour moi .
Fri Feb 29 14:27:22 2008
EliBagle v11.08 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
Por favor, envienos una muestra del fichero
C:\Muestras\FLEC006.EXE.Muestra EliBagle v11.08
a "virus@satinfo.es". Gracias.
D:\DOCUMENTS AND SETTINGS\ALAIN\APPLICATION DATA\M\FLEC006.EXE --> Bagle Acceso Denegado.
D:\DOCUMENTS AND SETTINGS\ALAIN\APPLICATION DATA\M\LIST.OCT --> Eliminado Bagle
Restaurada Clave: "SafeBoot\Minimal y Network"
Reinicie para Completar la Limpieza.
Fri Feb 29 14:31:40 2008
EliBagle v11.08 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\WINDOWS\system32\MDELK.EXE --> Acceso Denegado, Bagle (Reiniciar para completar la Limpieza)
C:\WINDOWS\system32\drivers\down\102038906.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\112714875.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\112716734.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\116339109.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\116566500.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\116571312.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\130384218.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\130395046.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\130846125.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\131099187.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\131106296.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\141795906.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14453875.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14464312.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14467796.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14476484.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\14485515.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\14487390.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14487531.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14503859.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14526546.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\14528312.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\145608156.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\145621359.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14562484.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\156314375.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\156315953.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\160120515.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\170835265.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\170842062.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\174541437.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\174662453.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\174685015.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\18084390.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\185363265.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\189131234.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\199960015.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\199962843.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\214515843.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\214518265.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\218380062.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\220947171.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\220956187.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\229039781.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\235456390.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\235484109.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\243623937.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\247439687.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\249988578.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\249998156.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\264569812.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\270262781.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\270264906.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\270272812.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\272716171.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\29013859.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\29015437.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\29018828.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\29028546.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\29031031.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\29032859.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\29038890.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\29051468.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\29055859.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\29062078.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\29087265.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\29091703.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\301826062.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\316337765.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\32680000.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\32752796.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\32753484.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\330858828.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\330862515.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\345375015.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\345377296.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\353909953.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\38970343.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\38974781.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\403894875.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\403897546.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\43543656.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\43561078.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\43565062.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\43567359.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\43581718.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\43600781.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\454971390.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\454982750.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\454983828.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\469501437.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\469506140.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\469508625.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\484035281.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\484047312.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\498570078.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\498573031.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\50826687.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\50827968.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\513118687.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\513135437.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\527702171.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\527720781.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\53502296.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\542331968.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\542344906.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\542346703.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\556892750.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\556894453.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\58078671.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\58088171.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\58090203.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\58091687.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\58092437.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\58141796.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\58392656.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\58425031.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\65000.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\68026046.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\68030734.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\68943390.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\68949125.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\70406.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\72666031.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\72672281.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\72731312.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\72767796.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\83502375.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\84867328.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\87230484.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\87450171.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\87466109.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\87499328.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\88209125.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\88223703.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\98053484.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\98056765.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\99413125.EXE --> Eliminado Bagle
Nº Total de Directorios: 5618
Nº Total de Ficheros: 60250
Nº de Ficheros Analizados: 11123
Nº de Ficheros Infectados: 139
Nº de Ficheros Limpiados: 139
Fri Feb 29 14:55:35 2008
EliBagle v11.08 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
Por favor, envienos una muestra del fichero
C:\Muestras\FLEC006.EXE.Muestra EliBagle v11.08
a "virus@satinfo.es". Gracias.
D:\DOCUMENTS AND SETTINGS\ALAIN\APPLICATION DATA\M\FLEC006.EXE --> Bagle Acceso Denegado.
Reinicie para Completar la Limpieza.
Fri Feb 29 17:44:18 2008
EliBagle v11.08 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
Por favor, envienos una muestra del fichero
C:\Muestras\FLEC006.EXE.Muestra EliBagle v11.08
a "virus@satinfo.es". Gracias.
D:\DOCUMENTS AND SETTINGS\ALAIN\APPLICATION DATA\M\FLEC006.EXE --> Bagle Acceso Denegado.
Restaurada Clave: "SafeBoot\Minimal y Network"
Reinicie para Completar la Limpieza.
Fri Feb 29 17:44:31 2008
EliBagle v11.08 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\WINDOWS\system32\MDELK.EXE --> Acceso Denegado, Bagle (Reiniciar para completar la Limpieza)
Nº Total de Directorios: 5615
Nº Total de Ficheros: 60141
Nº de Ficheros Analizados: 10967
Nº de Ficheros Infectados: 1
Nº de Ficheros Limpiados: 1
Fri Feb 29 14:27:22 2008
EliBagle v11.08 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
Por favor, envienos una muestra del fichero
C:\Muestras\FLEC006.EXE.Muestra EliBagle v11.08
a "virus@satinfo.es". Gracias.
D:\DOCUMENTS AND SETTINGS\ALAIN\APPLICATION DATA\M\FLEC006.EXE --> Bagle Acceso Denegado.
D:\DOCUMENTS AND SETTINGS\ALAIN\APPLICATION DATA\M\LIST.OCT --> Eliminado Bagle
Restaurada Clave: "SafeBoot\Minimal y Network"
Reinicie para Completar la Limpieza.
Fri Feb 29 14:31:40 2008
EliBagle v11.08 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\WINDOWS\system32\MDELK.EXE --> Acceso Denegado, Bagle (Reiniciar para completar la Limpieza)
C:\WINDOWS\system32\drivers\down\102038906.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\112714875.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\112716734.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\116339109.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\116566500.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\116571312.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\130384218.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\130395046.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\130846125.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\131099187.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\131106296.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\141795906.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14453875.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14464312.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14467796.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14476484.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\14485515.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\14487390.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14487531.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14503859.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14526546.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\14528312.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\145608156.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\145621359.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14562484.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\156314375.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\156315953.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\160120515.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\170835265.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\170842062.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\174541437.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\174662453.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\174685015.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\18084390.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\185363265.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\189131234.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\199960015.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\199962843.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\214515843.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\214518265.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\218380062.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\220947171.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\220956187.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\229039781.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\235456390.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\235484109.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\243623937.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\247439687.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\249988578.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\249998156.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\264569812.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\270262781.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\270264906.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\270272812.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\272716171.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\29013859.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\29015437.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\29018828.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\29028546.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\29031031.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\29032859.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\29038890.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\29051468.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\29055859.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\29062078.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\29087265.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\29091703.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\301826062.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\316337765.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\32680000.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\32752796.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\32753484.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\330858828.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\330862515.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\345375015.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\345377296.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\353909953.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\38970343.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\38974781.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\403894875.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\403897546.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\43543656.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\43561078.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\43565062.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\43567359.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\43581718.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\43600781.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\454971390.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\454982750.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\454983828.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\469501437.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\469506140.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\469508625.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\484035281.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\484047312.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\498570078.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\498573031.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\50826687.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\50827968.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\513118687.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\513135437.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\527702171.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\527720781.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\53502296.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\542331968.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\542344906.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\542346703.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\556892750.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\556894453.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\58078671.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\58088171.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\58090203.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\58091687.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\58092437.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\58141796.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\58392656.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\58425031.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\65000.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\68026046.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\68030734.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\68943390.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\68949125.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\70406.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\72666031.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\72672281.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\72731312.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\72767796.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\83502375.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\84867328.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\87230484.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\87450171.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\87466109.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\87499328.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\88209125.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\88223703.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\98053484.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\98056765.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\99413125.EXE --> Eliminado Bagle
Nº Total de Directorios: 5618
Nº Total de Ficheros: 60250
Nº de Ficheros Analizados: 11123
Nº de Ficheros Infectados: 139
Nº de Ficheros Limpiados: 139
Fri Feb 29 14:55:35 2008
EliBagle v11.08 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
Por favor, envienos una muestra del fichero
C:\Muestras\FLEC006.EXE.Muestra EliBagle v11.08
a "virus@satinfo.es". Gracias.
D:\DOCUMENTS AND SETTINGS\ALAIN\APPLICATION DATA\M\FLEC006.EXE --> Bagle Acceso Denegado.
Reinicie para Completar la Limpieza.
Fri Feb 29 17:44:18 2008
EliBagle v11.08 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
Por favor, envienos una muestra del fichero
C:\Muestras\FLEC006.EXE.Muestra EliBagle v11.08
a "virus@satinfo.es". Gracias.
D:\DOCUMENTS AND SETTINGS\ALAIN\APPLICATION DATA\M\FLEC006.EXE --> Bagle Acceso Denegado.
Restaurada Clave: "SafeBoot\Minimal y Network"
Reinicie para Completar la Limpieza.
Fri Feb 29 17:44:31 2008
EliBagle v11.08 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\WINDOWS\system32\MDELK.EXE --> Acceso Denegado, Bagle (Reiniciar para completar la Limpieza)
Nº Total de Directorios: 5615
Nº Total de Ficheros: 60141
Nº de Ficheros Analizados: 10967
Nº de Ficheros Infectados: 1
Nº de Ficheros Limpiados: 1
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Vivi, je ne l'ai pas précisé parce qu'il ne s'est rien passé de particulier.
l'ordi a rebouté plus tard quand j'ai fait une recherche sur mon disque pour vérifier que les deux fichiers en question étaient partis....
l'ordi a rebouté plus tard quand j'ai fait une recherche sur mon disque pour vérifier que les deux fichiers en question étaient partis....
Zut, repasses Elibagla et reposte un rapport, il faut recommencer...
Une fois fait, ne cherche pas à lancer un logiciel de sécurité ou à rechercher les fichiers infectés détectés par elibagla, sinon ça ne fera que provoquer un reboot intempestif du pc et selon ce qui a pu être supprimé ou pas par l'outil, provoquer la réinfection du pc
Bagle est très chatouilleux lol et assez coriace à virer...
@++
Une fois fait, ne cherche pas à lancer un logiciel de sécurité ou à rechercher les fichiers infectés détectés par elibagla, sinon ça ne fera que provoquer un reboot intempestif du pc et selon ce qui a pu être supprimé ou pas par l'outil, provoquer la réinfection du pc
Bagle est très chatouilleux lol et assez coriace à virer...
@++
voilà, c'est fait. et voici le nouveau rapport :
Fri Feb 29 07:27:32 2008
EliBagle v11.08 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
Reinicie para Completar la Limpieza.
En fait, pendant le scan je dois cliquer sur OK au sujet d'un "windows onecare live/database" et il repart normal faire son scan, je sais pas si c'est important, mais bon, je le notifie...
Je n'ai pas de quoi faire une sauvegarde totale de mes fichiers, et carnet d'adresses outlook, je perdrais beaucoup s'il me fallait tout virer et réinstaller ! sans compter que j'ai également sur mon poste mon site internet avec code et tout et tout...
En fait, je peux tout balancer sur un disque externe, mais je doute que ce soit sans risque d'infection du disque et donc de toutes mes données ultérieures...
Fri Feb 29 07:27:32 2008
EliBagle v11.08 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
Reinicie para Completar la Limpieza.
En fait, pendant le scan je dois cliquer sur OK au sujet d'un "windows onecare live/database" et il repart normal faire son scan, je sais pas si c'est important, mais bon, je le notifie...
Je n'ai pas de quoi faire une sauvegarde totale de mes fichiers, et carnet d'adresses outlook, je perdrais beaucoup s'il me fallait tout virer et réinstaller ! sans compter que j'ai également sur mon poste mon site internet avec code et tout et tout...
En fait, je peux tout balancer sur un disque externe, mais je doute que ce soit sans risque d'infection du disque et donc de toutes mes données ultérieures...
Salut yaella
T'inquiète, pour l'instant rien n'est perdu et il n'est pas necessaire de faire une sauvegarde de tes données.
L'infection ne semble pas s'être recrée en totalité depuis hier, ce qui est déjà une bonne chose et va faciliter le nettoyage.
Lorsque tu as exécuté le faux crack SILHOUETTE PLUGIN 1.0.ZIP, bagle a infecté un programme sain sensé s'exécuter automatiquement au démarrage de windows, dans ton cas il s'agit de C:\Program Files\Google\GoogleToolbarNotifier\GOOGLETOOLBARNOTIFIER.EXE.
Et donc avant d'entreprendre quoi que ce soit il faut s'assurer que ce fichier infecté ait bien été nettoyé d'abord par Elibagla, d'ou l'importance d'éviter de redémarrer le pc entre le passage d'elibagla et la suppression des fichiers infectés, sinon l'infection peut se relancer et tout est à recommencer.
Ceci dit, télécharge sur ton bureau KB.zip ici
Décompresse le fichier, clic droit dessus > "extraire" tout ou "extraire vers KB"
Sur ton bureau et dans le dossier KB, double clic sur le fichier Go.bat et poste le contenu du rapport qui s'ouvrira en fin d'analyse.
(je ne pourrais repasser sur le forum qu'en fin d'après midi pour le voir)
Une fois fait, tu repasse Elibagla et tu poste aussi le rapport généré.
Il est possible que le pc reboote en cours de scan ou juste après, normalement cette fois ça ne portera pas à conséquence et on devrait y voir plus clair ensuite.
@+ tard
T'inquiète, pour l'instant rien n'est perdu et il n'est pas necessaire de faire une sauvegarde de tes données.
L'infection ne semble pas s'être recrée en totalité depuis hier, ce qui est déjà une bonne chose et va faciliter le nettoyage.
Lorsque tu as exécuté le faux crack SILHOUETTE PLUGIN 1.0.ZIP, bagle a infecté un programme sain sensé s'exécuter automatiquement au démarrage de windows, dans ton cas il s'agit de C:\Program Files\Google\GoogleToolbarNotifier\GOOGLETOOLBARNOTIFIER.EXE.
Et donc avant d'entreprendre quoi que ce soit il faut s'assurer que ce fichier infecté ait bien été nettoyé d'abord par Elibagla, d'ou l'importance d'éviter de redémarrer le pc entre le passage d'elibagla et la suppression des fichiers infectés, sinon l'infection peut se relancer et tout est à recommencer.
Ceci dit, télécharge sur ton bureau KB.zip ici
Décompresse le fichier, clic droit dessus > "extraire" tout ou "extraire vers KB"
Sur ton bureau et dans le dossier KB, double clic sur le fichier Go.bat et poste le contenu du rapport qui s'ouvrira en fin d'analyse.
(je ne pourrais repasser sur le forum qu'en fin d'après midi pour le voir)
Une fois fait, tu repasse Elibagla et tu poste aussi le rapport généré.
Il est possible que le pc reboote en cours de scan ou juste après, normalement cette fois ça ne portera pas à conséquence et on devrait y voir plus clair ensuite.
@+ tard
yaella
Messages postés
179
Date d'inscription
vendredi 29 février 2008
Statut
Membre
Dernière intervention
14 février 2011
1 mars 2008 à 07:01
1 mars 2008 à 07:01
BOn voilà, ça fait 3 fois que j'essaie d'envoyer ce message !
Mon problème est loin de se régler, v'là que je crains le pire...
en bref, après avoir téléchargé KB comme tu me dis, j'ai lancé le fichier Go.bat et il m'a mis :
"Tentative de suppression et arrêt de processus
Veuillez exécuter ELIBAGLA avant de redémarrer ainsi qu'après avoir redémarrer le PC"
Sauf qu'ELIBAGLA a planté à son tour.
Plus d'icone sur le bureau, juste la fenêtre plantée d'ELI et ce à chaque démarrage (forcé puisque plus moyen d'éteindre normalement).
En mode échec, ELI me montre la meme fenêtre planté, KB me donne la meme réponse et je n'ai pas accès aux périphériques donc pas de net pour communiquer.
Depuis hier je vide mon disque externe (ouf, beaucoup de mes données importantes sont dessus) sur une tour prétée. je pense mettre dessus ensuite des fichiers images et vidéos récents qui j'espère ne sont pas infectés.
Ensuite, sans solution, j'opterai dans la journée pour un grand nettoyage, sauf que là aussi je sais pas trop comment m'y prendre...
sur l'écran de démarrage il y a en bas proposé la réinstallation du système, est-ce ça ? qu'est ce que cela impliquerait ?
qu'aurais à réinstaller ? (outlook avec contact ? logiciels AI et autres... ?)
Si je pouvais avoir le plus de renseignements possible sur le sujet, juste au cas où, merci, parce que comme je dois jongler entre les deux tours, j'ai peur que mon modem (souvent capricieux) ne se mette à bugger aussi sur la tour prétée et là... paumée que je serais, encore plus !!
pis ça tombe le we, je sais, je suis désolée...
Mon problème est loin de se régler, v'là que je crains le pire...
en bref, après avoir téléchargé KB comme tu me dis, j'ai lancé le fichier Go.bat et il m'a mis :
"Tentative de suppression et arrêt de processus
Veuillez exécuter ELIBAGLA avant de redémarrer ainsi qu'après avoir redémarrer le PC"
Sauf qu'ELIBAGLA a planté à son tour.
Plus d'icone sur le bureau, juste la fenêtre plantée d'ELI et ce à chaque démarrage (forcé puisque plus moyen d'éteindre normalement).
En mode échec, ELI me montre la meme fenêtre planté, KB me donne la meme réponse et je n'ai pas accès aux périphériques donc pas de net pour communiquer.
Depuis hier je vide mon disque externe (ouf, beaucoup de mes données importantes sont dessus) sur une tour prétée. je pense mettre dessus ensuite des fichiers images et vidéos récents qui j'espère ne sont pas infectés.
Ensuite, sans solution, j'opterai dans la journée pour un grand nettoyage, sauf que là aussi je sais pas trop comment m'y prendre...
sur l'écran de démarrage il y a en bas proposé la réinstallation du système, est-ce ça ? qu'est ce que cela impliquerait ?
qu'aurais à réinstaller ? (outlook avec contact ? logiciels AI et autres... ?)
Si je pouvais avoir le plus de renseignements possible sur le sujet, juste au cas où, merci, parce que comme je dois jongler entre les deux tours, j'ai peur que mon modem (souvent capricieux) ne se mette à bugger aussi sur la tour prétée et là... paumée que je serais, encore plus !!
pis ça tombe le we, je sais, je suis désolée...
yaella
Messages postés
179
Date d'inscription
vendredi 29 février 2008
Statut
Membre
Dernière intervention
14 février 2011
1 mars 2008 à 07:16
1 mars 2008 à 07:16
PS... meme pas sur d'avoir un cd windows XP...
et si j'ai le cd d'un autre ordi, mais le meme (XP familiale), ça marcherait ?
JE FLIPPE !!!
et si j'ai le cd d'un autre ordi, mais le meme (XP familiale), ça marcherait ?
JE FLIPPE !!!
yaella
Messages postés
179
Date d'inscription
vendredi 29 février 2008
Statut
Membre
Dernière intervention
14 février 2011
1 mars 2008 à 10:31
1 mars 2008 à 10:31
Bon après recherche, j'ai le cd d'installation système windows XP familiale de mon ancien ordinateur, avec donc le code que j'avais sur l'ancien...
yaella
Messages postés
179
Date d'inscription
vendredi 29 février 2008
Statut
Membre
Dernière intervention
14 février 2011
1 mars 2008 à 15:09
1 mars 2008 à 15:09
help ! y a plus person pour m'aider ? mon cas est si désespéré ?!
green day
Messages postés
26371
Date d'inscription
vendredi 30 septembre 2005
Statut
Modérateur, Contributeur sécurité
Dernière intervention
27 décembre 2019
2 162
1 mars 2008 à 20:19
1 mars 2008 à 20:19
Salut
Moe est absent pour le moment, mais je prends la relève !
sur l'écran de démarrage il y a en bas proposé la réinstallation du système, est-ce ça ? qu'est ce que cela impliquerait ?
ça, c'est pas bon signe, ça veut dire réinstaller windows, ça implique peut être que trop de fichiers système sont endommagés ou corrompus ?!
on va voir :
Télécharger ComboFix (par sUBs) sur le Bureau : https://www.sendspace.com/file/qqfsqm
* Démarrer en mode sans echec
* Double cliquer combofix.exe.
* Appuyer sur la touche Y (Yes) pour démarrer le scan
* Le rapport sera crée dans: C:\Combofix.txt, poste le stp
++
Moe est absent pour le moment, mais je prends la relève !
sur l'écran de démarrage il y a en bas proposé la réinstallation du système, est-ce ça ? qu'est ce que cela impliquerait ?
ça, c'est pas bon signe, ça veut dire réinstaller windows, ça implique peut être que trop de fichiers système sont endommagés ou corrompus ?!
on va voir :
Télécharger ComboFix (par sUBs) sur le Bureau : https://www.sendspace.com/file/qqfsqm
* Démarrer en mode sans echec
* Double cliquer combofix.exe.
* Appuyer sur la touche Y (Yes) pour démarrer le scan
* Le rapport sera crée dans: C:\Combofix.txt, poste le stp
++
voila le résultat dans infosate quelqu'un peut m'aider?
je ne sais pas ce qu'il faut faire après!!!
résultat :
Sat Mar 01 11:20:01 2008
EliBagle v11.09 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
Sat Mar 01 11:20:11 2008
EliBagle v11.09 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 7875
Nº Total de Ficheros: 94583
Nº de Ficheros Analizados: 9015
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Sat Mar 01 15:02:54 2008
EliBagle v11.09 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
Sat Mar 01 15:02:58 2008
EliBagle v11.09 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 2672
Nº Total de Ficheros: 24105
Nº de Ficheros Analizados: 793
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Exploración Detenida por el Usuario.
je ne sais pas ce qu'il faut faire après!!!
résultat :
Sat Mar 01 11:20:01 2008
EliBagle v11.09 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
Sat Mar 01 11:20:11 2008
EliBagle v11.09 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 7875
Nº Total de Ficheros: 94583
Nº de Ficheros Analizados: 9015
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Sat Mar 01 15:02:54 2008
EliBagle v11.09 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
Sat Mar 01 15:02:58 2008
EliBagle v11.09 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 2672
Nº Total de Ficheros: 24105
Nº de Ficheros Analizados: 793
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Exploración Detenida por el Usuario.
green day
Messages postés
26371
Date d'inscription
vendredi 30 septembre 2005
Statut
Modérateur, Contributeur sécurité
Dernière intervention
27 décembre 2019
2 162
1 mars 2008 à 20:31
1 mars 2008 à 20:31
Merci de créer ton propre poste ! ;-)
yaella
Messages postés
179
Date d'inscription
vendredi 29 février 2008
Statut
Membre
Dernière intervention
14 février 2011
2 mars 2008 à 10:58
2 mars 2008 à 10:58
ok merci, je fais et je te redis !!
yaella
Messages postés
179
Date d'inscription
vendredi 29 février 2008
Statut
Membre
Dernière intervention
14 février 2011
2 mars 2008 à 11:45
2 mars 2008 à 11:45
BOn alors là, je comprends plus rien. n'a pas voulu en mode ss echec, j'ai donc démarré en mode normal.
lancé Combofix et il a stopper sur l'écran :"rapport en cours, ne lancez aucun programme avant qu'il ait fini".
sauf qu'au bout d'un quart d'heure, j'ai quand meme redémarrer l'ordi parce que plus rien ne se passait.
Là j'ai à nouveau mes icone sur le bureau et meme ma connexion net.
je comprends plus, et n'ose pas relancer ELIBAGLA ni KB...
lancé Combofix et il a stopper sur l'écran :"rapport en cours, ne lancez aucun programme avant qu'il ait fini".
sauf qu'au bout d'un quart d'heure, j'ai quand meme redémarrer l'ordi parce que plus rien ne se passait.
Là j'ai à nouveau mes icone sur le bureau et meme ma connexion net.
je comprends plus, et n'ose pas relancer ELIBAGLA ni KB...
green day
Messages postés
26371
Date d'inscription
vendredi 30 septembre 2005
Statut
Modérateur, Contributeur sécurité
Dernière intervention
27 décembre 2019
2 162
2 mars 2008 à 12:26
2 mars 2008 à 12:26
Salut
sauf qu'au bout d'un quart d'heure, j'ai quand meme redémarrer l'ordi parce que plus rien ne se passait.
fallait pas ! :(
à refaire stp !
++
sauf qu'au bout d'un quart d'heure, j'ai quand meme redémarrer l'ordi parce que plus rien ne se passait.
fallait pas ! :(
à refaire stp !
++
yaella
Messages postés
179
Date d'inscription
vendredi 29 février 2008
Statut
Membre
Dernière intervention
14 février 2011
2 mars 2008 à 12:28
2 mars 2008 à 12:28
ok ok, j'obéis, merci vraiment !!
yaella
Messages postés
179
Date d'inscription
vendredi 29 février 2008
Statut
Membre
Dernière intervention
14 février 2011
2 mars 2008 à 12:38
2 mars 2008 à 12:38
Voilà, le rapport est là,
précision il a noté : que le programme "spybot search and destroy" n'était pas une application win32 valide.
j'ai fait ok et après il a affiché ce rapport.
alors docteur, c'est grave ??
ComboFix 08-03-01.3 - HP_Propriétaire 2008-03-02 12:28:37.2 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.1003 [GMT 1:00]
Endroit: C:\Documents and Settings\HP_Propriétaire\Bureau\ComboFix_1.exe
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
---- Previous Run -------
.
D:\Autorun.inf
.
((((((((((((((((((((((((((((( Fichiers créés 2008-02-02 to 2008-03-02 ))))))))))))))))))))))))))))))))))))
.
2008-02-29 13:36 . 2005-01-03 05:33 <REP> d-------- C:\Documents and Settings\Administrateur\WINDOWS
2008-02-29 13:36 . 2004-11-24 02:37 <REP> d-------- C:\Documents and Settings\Administrateur\Voisinage réseau
2008-02-29 13:36 . 2004-11-24 02:37 <REP> d-------- C:\Documents and Settings\Administrateur\Voisinage d'impression
2008-02-29 13:36 . 2005-02-01 09:27 <REP> d-------- C:\Documents and Settings\Administrateur\Modèles
2008-02-29 13:36 . 2004-11-25 04:26 <REP> d-------- C:\Documents and Settings\Administrateur\Mes documents
2008-02-29 13:36 . 2004-11-25 04:26 <REP> d-------- C:\Documents and Settings\Administrateur\Menu Démarrer
2008-02-29 13:36 . 2006-03-17 14:29 <REP> d-------- C:\Documents and Settings\Administrateur\Favoris
2008-02-29 13:36 . 2004-11-24 02:37 <REP> d-------- C:\Documents and Settings\Administrateur\Bureau
2008-02-29 13:36 . 2005-01-03 05:48 <REP> d-------- C:\Documents and Settings\Administrateur\Application Data\Symantec
2008-02-28 17:14 . 2008-02-28 17:16 <REP> d-------- C:\Program Files\Microsoft Windows OneCare Live
2008-02-28 15:46 . 2008-02-28 15:48 <REP> d-------- C:\Program Files\a-squared Free
2008-02-28 15:40 . 2008-02-28 15:40 <REP> d-------- C:\Program Files\Fichiers communs\Wise Installation Wizard
2008-02-28 15:40 . 2008-02-28 15:40 <REP> d-------- C:\Documents and Settings\HP_Propriétaire\Application Data\PC Tools
2008-02-28 15:40 . 2008-03-02 11:35 <REP> d-a------ C:\Documents and Settings\All Users\Application Data\TEMP
2008-02-28 15:35 . 2008-02-28 15:35 <REP> d-------- C:\Program Files\Lavasoft
2008-02-28 15:35 . 2008-02-28 15:35 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Lavasoft
2008-02-28 15:27 . 2007-12-10 14:53 81,288 --a------ C:\WINDOWS\system32\drivers\iksyssec.sys
2008-02-28 15:27 . 2007-12-10 14:53 66,952 --a------ C:\WINDOWS\system32\drivers\iksysflt.sys
2008-02-28 15:27 . 2008-02-01 12:55 42,376 --a------ C:\WINDOWS\system32\drivers\ikfilesec.sys
2008-02-28 15:27 . 2007-12-10 14:53 29,576 --a------ C:\WINDOWS\system32\drivers\kcom.sys
2008-02-28 15:26 . 2008-02-28 15:40 <REP> d-------- C:\Program Files\Spyware Doctor
2008-02-28 10:37 . 2008-02-28 10:38 21,840 --a----t- C:\WINDOWS\system32\SIntfNT.dll
2008-02-28 10:37 . 2008-02-28 10:38 17,212 --a----t- C:\WINDOWS\system32\SIntf32.dll
2008-02-28 10:37 . 2008-02-28 10:38 12,067 --a----t- C:\WINDOWS\system32\SIntf16.dll
2008-02-28 05:58 . 2008-02-28 05:58 54,156 --ah----- C:\WINDOWS\QTFont.qfn
2008-02-28 05:58 . 2008-02-28 05:58 1,409 --a------ C:\WINDOWS\QTFont.for
2008-02-09 07:06 . 2008-02-10 08:25 <REP> d-------- C:\WINDOWS\SxsCaPendDel
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-02-28 16:56 --------- d-----w C:\Program Files\Spybot - Search & Destroy
2008-02-28 16:19 --------- d-----w C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2008-02-28 15:40 15,360 ----a-w C:\WINDOWS\system32\dllcache\register.exe
2008-02-28 15:05 --------- d-----w C:\Program Files\eMule
2008-02-28 14:05 --------- d-----w C:\Documents and Settings\All Users\Application Data\Symantec
2008-02-28 14:02 --------- d-----w C:\Program Files\Norton Internet Security
2008-02-28 13:35 --------- d-----w C:\Program Files\Fichiers communs\Symantec Shared
2008-02-20 13:42 43,520 ----a-w C:\WINDOWS\system32\CmdLineExt03.dll
2008-02-09 06:06 --------- d-----w C:\Program Files\Fichiers communs\Adobe
2008-01-07 11:38 --------- d-----w C:\Program Files\Boonty
2008-01-07 10:16 --------- d-----w C:\Program Files\BoontyGames
2007-12-18 09:51 179,584 ----a-w C:\WINDOWS\system32\dllcache\mrxdav.sys
2007-12-14 10:32 12,632 ----a-w C:\WINDOWS\system32\lsdelete.exe
2007-12-07 14:37 3,080,192 ----a-w C:\WINDOWS\system32\dllcache\mshtml.dll
2007-12-06 13:07 18,432 ----a-w C:\WINDOWS\system32\dllcache\iedw.exe
2007-12-04 18:41 550,912 ----a-w C:\WINDOWS\system32\dllcache\oleaut32.dll
2007-12-04 18:41 550,912 ------w C:\WINDOWS\system32\oleaut32.dll
2007-04-03 03:24 1,407 ---h--w C:\Program Files\NbBases.lst
2007-03-08 10:13 10,525 ----a-w C:\Program Files\ST6UNST.LOG
2005-12-05 09:04 1,904,640 ----a-w C:\Program Files\BaseCeram.exe
2005-12-03 16:02 21,867 ----a-w C:\Program Files\BaseCeram.chm
2005-05-12 05:36 12,288 ----a-w C:\WINDOWS\Fonts\RandFont.dll
2001-03-07 14:46 65,536 ----a-w C:\Program Files\EZTW32.dll
2000-10-11 13:11 121,562 ----a-w C:\Program Files\PicFormat32.dll
2006-05-03 09:06 163,328 --sh--r C:\WINDOWS\system32\flvDX.dll
2007-02-21 10:47 31,232 --sh--r C:\WINDOWS\system32\msfDX.dll
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
précision il a noté : que le programme "spybot search and destroy" n'était pas une application win32 valide.
j'ai fait ok et après il a affiché ce rapport.
alors docteur, c'est grave ??
ComboFix 08-03-01.3 - HP_Propriétaire 2008-03-02 12:28:37.2 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.1003 [GMT 1:00]
Endroit: C:\Documents and Settings\HP_Propriétaire\Bureau\ComboFix_1.exe
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
---- Previous Run -------
.
D:\Autorun.inf
.
((((((((((((((((((((((((((((( Fichiers créés 2008-02-02 to 2008-03-02 ))))))))))))))))))))))))))))))))))))
.
2008-02-29 13:36 . 2005-01-03 05:33 <REP> d-------- C:\Documents and Settings\Administrateur\WINDOWS
2008-02-29 13:36 . 2004-11-24 02:37 <REP> d-------- C:\Documents and Settings\Administrateur\Voisinage réseau
2008-02-29 13:36 . 2004-11-24 02:37 <REP> d-------- C:\Documents and Settings\Administrateur\Voisinage d'impression
2008-02-29 13:36 . 2005-02-01 09:27 <REP> d-------- C:\Documents and Settings\Administrateur\Modèles
2008-02-29 13:36 . 2004-11-25 04:26 <REP> d-------- C:\Documents and Settings\Administrateur\Mes documents
2008-02-29 13:36 . 2004-11-25 04:26 <REP> d-------- C:\Documents and Settings\Administrateur\Menu Démarrer
2008-02-29 13:36 . 2006-03-17 14:29 <REP> d-------- C:\Documents and Settings\Administrateur\Favoris
2008-02-29 13:36 . 2004-11-24 02:37 <REP> d-------- C:\Documents and Settings\Administrateur\Bureau
2008-02-29 13:36 . 2005-01-03 05:48 <REP> d-------- C:\Documents and Settings\Administrateur\Application Data\Symantec
2008-02-28 17:14 . 2008-02-28 17:16 <REP> d-------- C:\Program Files\Microsoft Windows OneCare Live
2008-02-28 15:46 . 2008-02-28 15:48 <REP> d-------- C:\Program Files\a-squared Free
2008-02-28 15:40 . 2008-02-28 15:40 <REP> d-------- C:\Program Files\Fichiers communs\Wise Installation Wizard
2008-02-28 15:40 . 2008-02-28 15:40 <REP> d-------- C:\Documents and Settings\HP_Propriétaire\Application Data\PC Tools
2008-02-28 15:40 . 2008-03-02 11:35 <REP> d-a------ C:\Documents and Settings\All Users\Application Data\TEMP
2008-02-28 15:35 . 2008-02-28 15:35 <REP> d-------- C:\Program Files\Lavasoft
2008-02-28 15:35 . 2008-02-28 15:35 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Lavasoft
2008-02-28 15:27 . 2007-12-10 14:53 81,288 --a------ C:\WINDOWS\system32\drivers\iksyssec.sys
2008-02-28 15:27 . 2007-12-10 14:53 66,952 --a------ C:\WINDOWS\system32\drivers\iksysflt.sys
2008-02-28 15:27 . 2008-02-01 12:55 42,376 --a------ C:\WINDOWS\system32\drivers\ikfilesec.sys
2008-02-28 15:27 . 2007-12-10 14:53 29,576 --a------ C:\WINDOWS\system32\drivers\kcom.sys
2008-02-28 15:26 . 2008-02-28 15:40 <REP> d-------- C:\Program Files\Spyware Doctor
2008-02-28 10:37 . 2008-02-28 10:38 21,840 --a----t- C:\WINDOWS\system32\SIntfNT.dll
2008-02-28 10:37 . 2008-02-28 10:38 17,212 --a----t- C:\WINDOWS\system32\SIntf32.dll
2008-02-28 10:37 . 2008-02-28 10:38 12,067 --a----t- C:\WINDOWS\system32\SIntf16.dll
2008-02-28 05:58 . 2008-02-28 05:58 54,156 --ah----- C:\WINDOWS\QTFont.qfn
2008-02-28 05:58 . 2008-02-28 05:58 1,409 --a------ C:\WINDOWS\QTFont.for
2008-02-09 07:06 . 2008-02-10 08:25 <REP> d-------- C:\WINDOWS\SxsCaPendDel
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-02-28 16:56 --------- d-----w C:\Program Files\Spybot - Search & Destroy
2008-02-28 16:19 --------- d-----w C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2008-02-28 15:40 15,360 ----a-w C:\WINDOWS\system32\dllcache\register.exe
2008-02-28 15:05 --------- d-----w C:\Program Files\eMule
2008-02-28 14:05 --------- d-----w C:\Documents and Settings\All Users\Application Data\Symantec
2008-02-28 14:02 --------- d-----w C:\Program Files\Norton Internet Security
2008-02-28 13:35 --------- d-----w C:\Program Files\Fichiers communs\Symantec Shared
2008-02-20 13:42 43,520 ----a-w C:\WINDOWS\system32\CmdLineExt03.dll
2008-02-09 06:06 --------- d-----w C:\Program Files\Fichiers communs\Adobe
2008-01-07 11:38 --------- d-----w C:\Program Files\Boonty
2008-01-07 10:16 --------- d-----w C:\Program Files\BoontyGames
2007-12-18 09:51 179,584 ----a-w C:\WINDOWS\system32\dllcache\mrxdav.sys
2007-12-14 10:32 12,632 ----a-w C:\WINDOWS\system32\lsdelete.exe
2007-12-07 14:37 3,080,192 ----a-w C:\WINDOWS\system32\dllcache\mshtml.dll
2007-12-06 13:07 18,432 ----a-w C:\WINDOWS\system32\dllcache\iedw.exe
2007-12-04 18:41 550,912 ----a-w C:\WINDOWS\system32\dllcache\oleaut32.dll
2007-12-04 18:41 550,912 ------w C:\WINDOWS\system32\oleaut32.dll
2007-04-03 03:24 1,407 ---h--w C:\Program Files\NbBases.lst
2007-03-08 10:13 10,525 ----a-w C:\Program Files\ST6UNST.LOG
2005-12-05 09:04 1,904,640 ----a-w C:\Program Files\BaseCeram.exe
2005-12-03 16:02 21,867 ----a-w C:\Program Files\BaseCeram.chm
2005-05-12 05:36 12,288 ----a-w C:\WINDOWS\Fonts\RandFont.dll
2001-03-07 14:46 65,536 ----a-w C:\Program Files\EZTW32.dll
2000-10-11 13:11 121,562 ----a-w C:\Program Files\PicFormat32.dll
2006-05-03 09:06 163,328 --sh--r C:\WINDOWS\system32\flvDX.dll
2007-02-21 10:47 31,232 --sh--r C:\WINDOWS\system32\msfDX.dll
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
green day
Messages postés
26371
Date d'inscription
vendredi 30 septembre 2005
Statut
Modérateur, Contributeur sécurité
Dernière intervention
27 décembre 2019
2 162
2 mars 2008 à 13:01
2 mars 2008 à 13:01
le rapport n'est pas complet, poste le a nouveau stp
++
++