Virus system32/mdelk

Résolu
poupoute Messages postés 80 Statut Membre -  
g!rly Messages postés 18462 Statut Contributeur -
Bonjour,j'ai deja poster pour se prob mais personne ne me pren au serieux alors j'essaye de me debrouillier seul mais pas sur tou!!! j'ai lu tous les poste sur le sujet mais il faudrai qu'on m'aide a iliminer se virus ....je n'est plus de antivirus,plus sypot,plus de logiciel de protection a cause de se virus!!! j'ai fais un scan en ligne et il me confirme que ses bien cela !!

je tien a préciser que mon antivirus etai etrus que je n'est plus !!
j'ai du choper se virus apré avoir telecharger un crack et oui ....!!
j'ai essayer de telecharger des antivirus comme avast sans aucun resulta toujours la meme phrase qui me dit " n'est pas une application win32 valide"!!
mon pc ne reconnais plu aucun logiciel de protection et mon centre de sécuriter window et plus actif !!

j'ai fait un raport avec ELIBAGLA

Fri Feb 29 11:01:47 2008
EliBagle v11.08 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
Reinicie para Completar la Limpieza.

Fri Feb 29 11:01:56 2008
EliBagle v11.08 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\WINDOWS\system32\MDELK.EXE --> Acceso Denegado, Bagle (Reiniciar para completar la Limpieza)

Nº Total de Directorios: 6780
Nº Total de Ficheros: 92736
Nº de Ficheros Analizados: 10729
Nº de Ficheros Infectados: 1
Nº de Ficheros Limpiados: 1

SVP aider moi, je veut pas formater je connais personne et je susi novice je tien beaucoup a mon pc comme vous tous
réponder svp merci
A voir également:

100 réponses

poupoute Messages postés 80 Statut Membre 1
 
voila prebleme regler il le reconnais mtn ses un logicile enfaite de son^^

bon alors essque se virus et bein parti^^ il avait fais beaucoup de dega..et grace a toi ba tts remarche je sais pas comment te remercier

par contre esse normal que dans mais gestion de peripherique quand je met l'affichage cacher j'ai un pint d'interogation jaune sur le perph :general pupose USB driver(adildr.sys) je croi avoir désactiver cette option et mtn galere pour la remetre^^

a par sa le pc a l'air de bien tourner j'ai fais un scan avec spybot et il a detecter des mouchar et un win32 mais il les a suprimer sans prob...
0
Utilisateur anonyme
 
Ok,
très bien alors pour le "?" jaune deux solutions : le périphérique n'est pas activé ou il faut le réinstaller (comme pour l'audio).

menudemarrer => exécuter => tape : services.msc
regarde si tu le trouves
si oui, active le

Sinon dis moi....et on le réinstalle...

Pour savoir si il te reste des crasses => fais un scanne en ligne Kaspersky. Mais normalement il ne devrait rien trouver.
Tu peux aussi faire un Elibagla puisn, si il ne trouve rien, le supprimer.

Pour me remercier, bin tu viens de le faire : je sais pas comment te remercier (c'est largement suffisant)

:)

PS : On a pas tout à fait fini. Je te conseille de faire un scanne Kasper et un Elibagla quand même.

A+
0
poupoute Messages postés 80 Statut Membre 1
 
re , mon pote et venu et de toute facon il aurai pas pus formater
franchement je sais pas par quoi commencer le mec qui ma vandu le pc ma fait du n'importe quoi !!

bref je vais fair le sacn de kaper et elibalga^^

dsl pour avoir été longue mais j'avai des inviter^^
0
Utilisateur anonyme
 
OK,
je finissais par m'inquiété

lol

:)

je sais pas par quoi commencer le mec qui ma vandu le pc ma fait du n'importe quoi !! , c'est à dire ?

A+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
poupoute Messages postés 80 Statut Membre 1
 
ba tu ses je sais pas comment t'expliquer car j'ai pas trop compris se que mon ami a dit ...

tout se que je sais pour formater mon pc il faut soi que j'achete une disquette externe soit un dd IDE

car ma carte mere ne boots pas met disque dur en sata

en gros rien et fais comme il faut il a fait un traviaille de boucher..............800€ la tour quand meme!! et je susi bloquer

tts et programmer pour VISTA pas XP

voila en gros!!^^
0
Utilisateur anonyme
 
Ok,

Mais plus de problèmes avec le PC ?

Je ne te dirais comment faire pour formater, na !

:)))
0
poupoute Messages postés 80 Statut Membre 1
 
il rame grave et bug souvent ^^
0
Utilisateur anonyme
 
Ok,
je passe à la soupe....fait faim !

Fais les scannes stp.

Puis on verra ensuite pour corriger les éventuels fichiers windows endommagés.

A+

;)
0
poupoute Messages postés 80 Statut Membre 1
 
voila le scan de kaper apparament il en trouve encor^^

-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Sunday, March 16, 2008 10:30:51 PM
Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.98.0
Dernière mise à jour de la base antivirus Kaspersky : 16/03/2008
Enregistrements dans la base antivirus Kaspersky : 572525
-------------------------------------------------------------------------------

Paramètres d'analyse:
Analyser avec la base antivirus suivante: standard
Analyser les archives: vrai
Analyser les bases de messagerie: vrai

Cible de l'analyse - Poste de travail:
A:\
C:\
D:\
E:\
F:\
G:\
H:\
I:\
J:\
K:\
L:\

Statistiques de l'analyse:
Total d'objets analysés: 91240
Nombre de virus trouvés: 2
Nombre d'objets infectés: 10
Nombre d'objets suspects: 0
Durée de l'analyse: 01:41:28

Nom de l'objet infecté / Nom du virus / Dernière action
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\VERNILE\.housecall6.6\Quarantine\b64_2[1].jpg.bac_a03132 Infecté : Trojan.Win32.Pakes.bwy ignoré
C:\Documents and Settings\VERNILE\.housecall6.6\Quarantine\b64_2[2].jpg.bac_a03132 Infecté : Trojan.Win32.Pakes.bwy ignoré
C:\Documents and Settings\VERNILE\.housecall6.6\Quarantine\b64_31[1].jpg.bac_a03132 Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\Documents and Settings\VERNILE\.housecall6.6\Quarantine\b64_31[2].jpg.bac_a03132 Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\Documents and Settings\VERNILE\.housecall6.6\Quarantine\b64_31[3].jpg.bac_a03132 Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\Documents and Settings\VERNILE\.housecall6.6\Quarantine\b64_31[4].jpg.bac_a03132 Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\Documents and Settings\VERNILE\.housecall6.6\Quarantine\b64_31[5].jpg.bac_a03132 Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\Documents and Settings\VERNILE\.housecall6.6\Quarantine\b64_31[6].jpg.bac_a03132 Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\Documents and Settings\VERNILE\.housecall6.6\Quarantine\b64_31[7].jpg.bac_a03132 Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\Documents and Settings\VERNILE\.housecall6.6\Quarantine\b64_31[8].jpg.bac_a03132 Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\Documents and Settings\VERNILE\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\VERNILE\Local Settings\Application Data\Microsoft\Messenger\cat_poupoute@hotmail.fr\SharingMetadata\Logs\Dfsr00005.log L'objet est verrouillé ignoré
C:\Documents and Settings\VERNILE\Local Settings\Application Data\Microsoft\Messenger\cat_poupoute@hotmail.fr\SharingMetadata\pending.dat L'objet est verrouillé ignoré
C:\Documents and Settings\VERNILE\Local Settings\Application Data\Microsoft\Messenger\cat_poupoute@hotmail.fr\SharingMetadata\Working\database_AC34_5423_3453_EF38\dfsr.db L'objet est verrouillé ignoré
C:\Documents and Settings\VERNILE\Local Settings\Application Data\Microsoft\Messenger\cat_poupoute@hotmail.fr\SharingMetadata\Working\database_AC34_5423_3453_EF38\fsr.log L'objet est verrouillé ignoré
C:\Documents and Settings\VERNILE\Local Settings\Application Data\Microsoft\Messenger\cat_poupoute@hotmail.fr\SharingMetadata\Working\database_AC34_5423_3453_EF38\fsrtmp.log L'objet est verrouillé ignoré
C:\Documents and Settings\VERNILE\Local Settings\Application Data\Microsoft\Messenger\cat_poupoute@hotmail.fr\SharingMetadata\Working\database_AC34_5423_3453_EF38\tmp.edb L'objet est verrouillé ignoré
C:\Documents and Settings\VERNILE\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\VERNILE\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\VERNILE\Local Settings\Application Data\Microsoft\Windows Live Contacts\cat_poupoute@hotmail.fr\real\members.stg L'objet est verrouillé ignoré
C:\Documents and Settings\VERNILE\Local Settings\Application Data\Microsoft\Windows Live Contacts\cat_poupoute@hotmail.fr\shadow\members.stg L'objet est verrouillé ignoré
C:\Documents and Settings\VERNILE\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\VERNILE\Local Settings\Historique\History.IE5\MSHist012008031620080317\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\VERNILE\Local Settings\Temp\~DF7382.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\VERNILE\Local Settings\Temp\~DF9CCD.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\VERNILE\Local Settings\Temp\~DFB146.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\VERNILE\Local Settings\Temp\~DFB244.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\VERNILE\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat L'objet est verrouillé ignoré
C:\Documents and Settings\VERNILE\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\VERNILE\Mes documents\Mes Historiques de Conversation\mars 2008\fred_s600@hotmail.com.html L'objet est verrouillé ignoré
C:\Documents and Settings\VERNILE\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\VERNILE\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\VERNILE\UserData\index.dat L'objet est verrouillé ignoré
C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
C:\System Volume Information\_restore{22A28FE5-2D99-4C35-98E4-23A5DDFC3FEA}\RP12\change.log L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\drivers\sptd.sys L'objet est verrouillé ignoré
C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
F:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
G:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

Analyse terminée.
0
Utilisateur anonyme
 
Bin,

ce sont ceux de ta quarantaine Trend Micro housecall....

C:\Documents and Settings\VERNILE\.housecall6.6\Quarantine\b64_31[8].jpg.bac_a03132 Infecté

Tu ne l'avais pas vidé ?
PS : Ils sont neutralisés mais on va les virer :

> Télécharge OTMoveIT (de Old_Timer) : http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe sur ton bureau...
- Double-clique sur OTMoveIt.exe pour le lancer.
- Assure toi que la case "Unregister Dll's and Ocx's" est bien cochée !!!
- Copie le texte qui se trouve ci-dessous et colle-le dans le cadre de gauche de OTMoveIt nommé <Paste standard List of Files/Folders to be moved>.

C:\Documents and Settings\VERNILE\.housecall6.6\Quarantine\b64_2[1].jpg.bac_a03132
C:\Documents and Settings\VERNILE\.housecall6.6\Quarantine\b64_2[2].jpg.bac_a03132
C:\Documents and Settings\VERNILE\.housecall6.6\Quarantine\b64_31[1].jpg.bac_a03132
C:\Documents and Settings\VERNILE\.housecall6.6\Quarantine\b64_31[2].jpg.bac_a03132
C:\Documents and Settings\VERNILE\.housecall6.6\Quarantine\b64_31[3].jpg.bac_a03132
C:\Documents and Settings\VERNILE\.housecall6.6\Quarantine\b64_31[4].jpg.bac_a03132
C:\Documents and Settings\VERNILE\.housecall6.6\Quarantine\b64_31[5].jpg.bac_a03132
C:\Documents and Settings\VERNILE\.housecall6.6\Quarantine\b64_31[6].jpg.bac_a03132
C:\Documents and Settings\VERNILE\.housecall6.6\Quarantine\b64_31[7].jpg.bac_a03132
C:\Documents and Settings\VERNILE\.housecall6.6\Quarantine\b64_31[8].jpg.bac_a03132


- Clique sur < MoveIt! > pour lancer la suppression.
- Lorsqu'un résultat apparaît dans le cadre Results clique sur Exit
N.B :Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer. Accepte en cliquant sur YES.
Un rapport est créé dans %SYSTEMDRIVE%\_OTMoveIt\MovedFiles\date du jour, copie-colle-le dans ta réponse suivante stp.

Et pour Eligabla ?

A+

:)
0
poupoute Messages postés 80 Statut Membre 1
 
ok j'ai efacer manuellement et apré lancer mais il a pas trouver normal lol

et elibagla rien trouver^^
0
Utilisateur anonyme
 
Ok,
très bien...

Alors ? Qu'est ce qu'on fait maintenant ?

Il te reste des sushis ?

:)))
0
poupoute Messages postés 80 Statut Membre 1
 
ba non ?? je crois pas

tu pense que le virus et éléminer ?

si ses le cas je t'autorise a metre que mon probleme et resolu!!!!!^^
0
poupoute Messages postés 80 Statut Membre 1
 
on a bien travaillier il été sacrement balaize^^ je peut que etre fiere de nous

et surtou reste cool car tu a été super merci!!^^
0
Utilisateur anonyme
 
Ok,
Très bien si tout va bien.

Bonne continuation,
à une prochaine et dans d'autres circonstances !

Surfe pas trop près des récifs et attention aux cracks !

A+

:)))
0
Utilisateur anonyme
 
resolu et surf pas trop pres des recifs
lol
0
Utilisateur anonyme
 
Quelle magnifique phrase =D
0
poupoute Messages postés 80 Statut Membre 1
 
merci^^
0
Utilisateur anonyme
 
louve va etre contente
0
Utilisateur anonyme
 
Salut TLM,

Lolo ! Quelle bonne surprise ! Merci d'être passé.

Oui près des récifs il y a souvent des cracks...heuuu...sharks. Faut faire gaffe à surfer sur les bonnes vagues.

:-D

Bonne soirée à vous.

:))
0
g!rly Messages postés 18462 Statut Contributeur 406
 
Bonsoir tout le monde,

Ca y est poupoute tu nous quittes ? snif`

Biz`DllD´
0
Utilisateur anonyme
 
Salut g!rly,

Bah c'est qu'un au revoir....

Poupoute tu viendras nous faire un coucou de temps en temps, hein ?

A+
0
poupoute Messages postés 80 Statut Membre 1
 
oui pas de soucis pourrai pâs vous quitter comme sa

et pour ceux quil veulent me trouver il savent ou chercher ;)
0
g!rly Messages postés 18462 Statut Contributeur 406
 
;-)
0
g!rly Messages postés 18462 Statut Contributeur 406
 
;-)
0