MDELK.EXE impossible à supprimer
Résolu
dupont
-
afideg Messages postés 10970 Statut Contributeur sécurité -
afideg Messages postés 10970 Statut Contributeur sécurité -
Slt à tous, le pb est déja posé : impossible de dégager ce foutu fichier infecté par BAGLE !!!
Ni le scan online ni ELIBAGLA...
Dois-je formater mon foutu PC ?
Merci de lire ce message.
Ni le scan online ni ELIBAGLA...
Dois-je formater mon foutu PC ?
Merci de lire ce message.
A voir également:
- MDELK.EXE impossible à supprimer
- Supprimer rond bleu whatsapp - Guide
- Fichier impossible à supprimer - Guide
- Impossible de supprimer une page word - Guide
- Supprimer pub youtube - Accueil - Streaming
- Supprimer application windows 10 - Guide
40 réponses
Bonjour,
mon problème, c'est qu'il ne faut pas me prendre pour une bille.
dupont, tu as fait des choses que tu n'as pas dites et pas fait des choses qu'on te demandais.
Et le résultat du matériel que tu as livré est bourré de "surprises".
Il faut bien comprendre que nous opérons par analyse de qui est "anormal" dans l'information qui nous est livrée. Nous passons notre temps à lire et à comprendre (c'est à dire interpréter) l'information qu'on nous livre. Et à en tirer des conclusions opératoires.
Quelques milliers de posts nous ont vacciné sur les motivations de ceux qui interviennent ici. Evidemment, la très grande majorité sont des internautes en difficulté. Pour le reste, on peut tout rencontrer.
En particulier la désinfection bidon ou le pseudo internaute en difficulté et son pseudo-aideur sont une seule et même personne.
Et je crois que tu ne te rends pas compte à quel point le petit jeu de ping-pong entre toi et papimarcel a ce petit parfum de bidonnage.
mon problème, c'est qu'il ne faut pas me prendre pour une bille.
dupont, tu as fait des choses que tu n'as pas dites et pas fait des choses qu'on te demandais.
Et le résultat du matériel que tu as livré est bourré de "surprises".
Il faut bien comprendre que nous opérons par analyse de qui est "anormal" dans l'information qui nous est livrée. Nous passons notre temps à lire et à comprendre (c'est à dire interpréter) l'information qu'on nous livre. Et à en tirer des conclusions opératoires.
Quelques milliers de posts nous ont vacciné sur les motivations de ceux qui interviennent ici. Evidemment, la très grande majorité sont des internautes en difficulté. Pour le reste, on peut tout rencontrer.
En particulier la désinfection bidon ou le pseudo internaute en difficulté et son pseudo-aideur sont une seule et même personne.
Et je crois que tu ne te rends pas compte à quel point le petit jeu de ping-pong entre toi et papimarcel a ce petit parfum de bidonnage.
(suite)
Le lâcher de "pigeons" est pour bientôt (en attente de meilleures conditions climatiques).
Et bientôt également les "poules de Rome" vont traverser notre ciel avec leurs œufs de Pâques.
Si l'on y croit, nous aurons très bientôt donc une "pluie de rapports" ==> gare à nos têtes !
Bonne journée
Bonjour Lyonnais.
Ça m'a bien fait sourire cette localisation émettrice en O17. ;)
C'est vrai qu'il nous manque des "Maîtres" dans nos "Universités";
==> mais où sont-ils ceux qui doivent former ces Maîtres ??
Serait-ce là aussi le reflet de nos sociétés ? ==> OUI, je le crois !!
Al.
Le lâcher de "pigeons" est pour bientôt (en attente de meilleures conditions climatiques).
Et bientôt également les "poules de Rome" vont traverser notre ciel avec leurs œufs de Pâques.
Si l'on y croit, nous aurons très bientôt donc une "pluie de rapports" ==> gare à nos têtes !
Bonne journée
Bonjour Lyonnais.
Ça m'a bien fait sourire cette localisation émettrice en O17. ;)
C'est vrai qu'il nous manque des "Maîtres" dans nos "Universités";
==> mais où sont-ils ceux qui doivent former ces Maîtres ??
Serait-ce là aussi le reflet de nos sociétés ? ==> OUI, je le crois !!
Al.
Pour AFIDEG :
Le lâcher de "pigeons" est pour bientôt (en attente de meilleures conditions climatiques).
Et bientôt également les "poules de Rome" vont traverser notre ciel avec leurs œufs de Pâques.
Si l'on y croit, nous aurons très bientôt donc une "pluie de rapports" ==> gare à nos têtes !
J'exige des explications sur toutes ces injures !
Je pense que nous sommes dépassés par la façon de penser de ceux qui croient encore au petit Jésus (et qui voudraient nous faire croire en leur vision des choses ==> malgré l'évidence des rapports!). D'ici 10 ans, comment vont encore penser/réfléchir/discerner tous ces gens qui ne savent pas lire aujourd'hui, qui réclament assistance à tire-larigot sans effort personnel, et qui refusent obstinément d'avancer vers plus de connaissances. Bref, nous n'y changerons rien.
Tu l'as ramassé où ton PC
Petite note pour en rire
==> O17 - HKLM\System\CCS\Services\Tcpip\..\{8AC1E2CA-5144-438B-8664-B7506658EEFA}:
NameServer = 208.67.222.222 193.55.10.102
inetnum: 193.55.10.0 - 193.55.10.255
netname: FR-UPSN-03
descr: Universite de Paris Sud (Xi)
Le lâcher de "pigeons" est pour bientôt (en attente de meilleures conditions climatiques).
Et bientôt également les "poules de Rome" vont traverser notre ciel avec leurs œufs de Pâques.
Si l'on y croit, nous aurons très bientôt donc une "pluie de rapports" ==> gare à nos têtes !
Bonne journée Bonjour Lyonnais. Ça m'a bien fait sourire cette localisation émettrice en O17. ;) C'est vrai qu'il nous manque des "Maîtres" dans nos "Universités"; ==> mais où sont-ils ceux qui doivent former ces Maîtres ?? Serait-ce là aussi le reflet de nos sociétés ? ==> OUI, je le crois !!
J'exige des explications sur toutes ces injures !
Salut,
tu as beaucoup d'éléments de réponse ici :
http://www.commentcamarche.net/forum/affich 5428122 mdelk exe impossible a supprimer?page=2#33
tu as beaucoup d'éléments de réponse ici :
http://www.commentcamarche.net/forum/affich 5428122 mdelk exe impossible a supprimer?page=2#33
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Pour Lyonnais92 :
Stp, si t'as un problème avec papimarcel, tu n'as qu'à le lui dire. Tu te trompes énormément en disant qu'il y'a complicité entre nous. Je suis juste venu demander assistance dans ce forum, pas pour un autre motif.
-----------------------------------------------------------------------------------------------------------------------------------------------------------------
J'aimerai sincérement savoir quelles sont ces surprises ?
et c'est quoi cette histoire d'avenger ? c'est quoi au juste ? est-ce un autre programme espion lié à Bagle ?
Merci de ton aide.
En particulier la désinfection bidon ou le pseudo internaute en difficulté et son pseudo-aideur sont une seule et même personne. Et je crois que tu ne te rends pas compte à quel point le petit jeu de ping-pong entre toi et papimarcel a ce petit parfum de bidonnage.
Stp, si t'as un problème avec papimarcel, tu n'as qu'à le lui dire. Tu te trompes énormément en disant qu'il y'a complicité entre nous. Je suis juste venu demander assistance dans ce forum, pas pour un autre motif.
-----------------------------------------------------------------------------------------------------------------------------------------------------------------
Et le résultat du matériel que tu as livré est bourré de "surprises".
J'aimerai sincérement savoir quelles sont ces surprises ?
et c'est quoi cette histoire d'avenger ? c'est quoi au juste ? est-ce un autre programme espion lié à Bagle ?
Merci de ton aide.
et c'est quoi cette histoire d'avenger ? c'est quoi au juste ? est-ce un autre programme espion lié à Bagle ?
Non.
Tu sais très bien ce que c'est ...
Sur ce coup la , je soutient Afideg et Lyonnais tu ne peux pas ignorer savoir comment The Avenger c'est retrouvé sur ton pc !
A moins que quelqu'un de chez toi télécharge des programmes inconnus par la plupart des gens et sache comment l'utiliser..
Comment j'ai pu l'avoir alors ?
Mis à part un téléchargement , je sais pas =/
Réside-t-il tjs dans mon PC ?
Toocleaner nous le dira ( surement )
Un scan avec spybot ou un anti-virus peut-il le détecter ?
Je ne pense pas..
Fait ceci ;)
Je viens pour une aide, je me retrouve dans un commissariat !
Mais c'est quoi cette foutue histoire d'avenger bon sang !!!
Vous vous prenez pour qui ?
Mais c'est quoi cette foutue histoire d'avenger bon sang !!!
Vous vous prenez pour qui ?
Re,
papimarcel,
je ne l'ai pas oublié :
http://www.commentcamarche.net/forum/affich 5428122 mdelk exe impossible a supprimer#25
pour toi, j'ai aussi dit que tu n'avais pas fais ce qui t'étais demandé en particulier poster les rapports.
tu aurais posté le rapport de Combofix, tu n'aurais pas eu tout ça.
Déjà, tu aurais posté le rapport d'elibagla au lieu de demander ce qu'était cette histoire d'envoi de fichier ...
Ca fait 3 semaines que je prends les infections de bagle et que je me bats avec les "télécharge ... Application Win32 invalide. télécharge, ..." et toi rien impeccable, tout bobn, tout du premier coup. mais aps de rapports. On redemande rien. On reredemande, un bout, bizarre, et ainsi de suite.
papimarcel,
je ne l'ai pas oublié :
http://www.commentcamarche.net/forum/affich 5428122 mdelk exe impossible a supprimer#25
pour toi, j'ai aussi dit que tu n'avais pas fais ce qui t'étais demandé en particulier poster les rapports.
tu aurais posté le rapport de Combofix, tu n'aurais pas eu tout ça.
Déjà, tu aurais posté le rapport d'elibagla au lieu de demander ce qu'était cette histoire d'envoi de fichier ...
Ca fait 3 semaines que je prends les infections de bagle et que je me bats avec les "télécharge ... Application Win32 invalide. télécharge, ..." et toi rien impeccable, tout bobn, tout du premier coup. mais aps de rapports. On redemande rien. On reredemande, un bout, bizarre, et ainsi de suite.
Mais bon sang j'ai pas vu ce rapport de combofix sur le bureau, il y'avait le rapport de blacklight.
Je ne sais pas ce qui c'est passé...
Une question stp : ces 3 dossiers crées dans C, est-ce normal ?
Une autre question : d'ou est venu avenger ?
Voulez-vous que je fasse une autre analyse avec combo-fix histoire de voir si ça donne un rapport ?
Je comprends ce que tu veux entreprendre, mais tu te trompes de cible car je n'ai rien fait de mal.
Je ne sais pas ce qui c'est passé...
Une question stp : ces 3 dossiers crées dans C, est-ce normal ?
Une autre question : d'ou est venu avenger ?
Voulez-vous que je fasse une autre analyse avec combo-fix histoire de voir si ça donne un rapport ?
Je comprends ce que tu veux entreprendre, mais tu te trompes de cible car je n'ai rien fait de mal.
Re,
il est possible que ce soit normal.
The Avenger et Combofix sont 2 outils extrêmement puissants dont les auteurs conservent les modes de fonctionnement (pour en conserver l'efficacité).
Regarde si tu trouves C:\Combofix.txt.
Si oui, ouvre le avec le bloc-notes et poste le.
De toute manière, il faut enlever les outils de désinfection :
Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.
http://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe
hxxp://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe
Clique sur Recherche et laisse le scan se terminer.
Clique, sur Suppression pour finaliser.
Tu peux, si tu le souhaites, te servir des Options facultatives.
Clique sur Quitter, pour que le rapport puisse se créer.
Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).
il est possible que ce soit normal.
The Avenger et Combofix sont 2 outils extrêmement puissants dont les auteurs conservent les modes de fonctionnement (pour en conserver l'efficacité).
Regarde si tu trouves C:\Combofix.txt.
Si oui, ouvre le avec le bloc-notes et poste le.
De toute manière, il faut enlever les outils de désinfection :
Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.
http://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe
hxxp://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe
Clique sur Recherche et laisse le scan se terminer.
Clique, sur Suppression pour finaliser.
Tu peux, si tu le souhaites, te servir des Options facultatives.
Clique sur Quitter, pour que le rapport puisse se créer.
Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).
Un rapport ComboFix.txt ou Antibagle.txt),
Post # 19 ==> 1/ J'ai téléchargé Combo-Fix mais en l'enregistrant sur le bureau je l'ai appelé AntiBagle. J'ai téléchargé aussi les dernières versions de Elibagla et de BlackLight.
2/J'ai exécuté d'abord Combo-Fix.
Lors du reboot, voyant le PC bloqué, j'ai éteint par le bouton OFF puis j'ai ré-allumé.
Voilà ce qui arrive quand on ne respecte pas les procédures!
Voilà ce qui arrive quand on utilise une version en .exe < http://download.bleepingcomputer.com/sUBs/ComboFix.exe > qui n'est pas assurée d'être mise à jour. (lire #4 du complice papymarcel!)
Post # 19 ==> 1/ J'ai téléchargé Combo-Fix mais en l'enregistrant sur le bureau je l'ai appelé AntiBagle. J'ai téléchargé aussi les dernières versions de Elibagla et de BlackLight.
2/J'ai exécuté d'abord Combo-Fix.
Lors du reboot, voyant le PC bloqué, j'ai éteint par le bouton OFF puis j'ai ré-allumé.
Voilà ce qui arrive quand on ne respecte pas les procédures!
Voilà ce qui arrive quand on utilise une version en .exe < http://download.bleepingcomputer.com/sUBs/ComboFix.exe > qui n'est pas assurée d'être mise à jour. (lire #4 du complice papymarcel!)
Bonjour dupont & dupont08 & Cie,
Bonjour Lyonnais92 et cyrildu17, mes respects.
Post # 32 ==> Rappel:
« Pour dupont & dupont08 qui écrit: « Une precision à vous donner : en exécutant Combo-Fix ( ou plutôt AntiBagle ) , un point de restauration a été crée d'abord, puis il a commencé à supprimer les fichiers suspects. En revenant à C, je trouve 3 nouveaux répertoires : -- AntiBagle, -- Avenger et -- QooBox. C'est la 1ère fois que j'ai fait cette opération. »
« ... tu étonnes en ne produisant pas ce rapport tant convoité et qui doit forcément se trouver dans un des trois nouveaux répertoires créés en C:\ . »
NOTE pour dupont & dupont08 :
- Ce n'est pas nous qui avons ouvert une discussion sur The Avenger, ou qui en avons posté un soi-disant rapport; c'est très précisément toi-même !
- Pouvons-nous à notre tour te demander des explications sur ce rapport The Avenger ?
- Et le demander comme ceci: « Cit. Dites-moi d'abord c'est quoi avenger ensuite je pourrai continuer à discuter avec vous ».
Citation: « Voulez-vous que je fasse une autre analyse avec combo-fix histoire de voir si ça donne un rapport ? » .
... histoire de voir si ça donne un rapport ==> tu nous prends vraiment pour des imbéciles !
Ton niveau intellectuel et d'éducation ne fera pas le poids.
Arrête de cracher dans la soupe; c'est très impoli et vulgaire !
J'ai tout mon temps ...
As-tu vu ma signature ?
Al.
Bonjour Lyonnais92 et cyrildu17, mes respects.
Post # 32 ==> Rappel:
« Pour dupont & dupont08 qui écrit: « Une precision à vous donner : en exécutant Combo-Fix ( ou plutôt AntiBagle ) , un point de restauration a été crée d'abord, puis il a commencé à supprimer les fichiers suspects. En revenant à C, je trouve 3 nouveaux répertoires : -- AntiBagle, -- Avenger et -- QooBox. C'est la 1ère fois que j'ai fait cette opération. »
« ... tu étonnes en ne produisant pas ce rapport tant convoité et qui doit forcément se trouver dans un des trois nouveaux répertoires créés en C:\ . »
NOTE pour dupont & dupont08 :
- Ce n'est pas nous qui avons ouvert une discussion sur The Avenger, ou qui en avons posté un soi-disant rapport; c'est très précisément toi-même !
- Pouvons-nous à notre tour te demander des explications sur ce rapport The Avenger ?
- Et le demander comme ceci: « Cit. Dites-moi d'abord c'est quoi avenger ensuite je pourrai continuer à discuter avec vous ».
Citation: « Voulez-vous que je fasse une autre analyse avec combo-fix histoire de voir si ça donne un rapport ? » .
... histoire de voir si ça donne un rapport ==> tu nous prends vraiment pour des imbéciles !
Ton niveau intellectuel et d'éducation ne fera pas le poids.
Arrête de cracher dans la soupe; c'est très impoli et vulgaire !
J'ai tout mon temps ...
As-tu vu ma signature ?
Al.
Ton niveau intellectuel et d'éducation ne fera pas le poids.
Là tu dépasses les bornes parce que tu n'est pas éduqué du tout !
Ecoutes, vas voir ailleurs, ok ?
Dire qu'il y'a des gens comme toi, osés et sans scrupules...
Ta place est dans le corps des CRS, pas dans un forum informatique. Tu me fais chier, tu sais...
Sur C il n'y a pas combofix.txt
Voici le rapport généré par TCleaner ( pouquoi a-t-il supprimé HijackThis ?) :
-->- Recherche:
C:\Qoobox: trouvé !
C:\Documents and Settings\Administrateur\Bureau\HijackThis.lnk: trouvé !
C:\Documents and Settings\DELL\Bureau\TELECHARGEMENTS\05-03-2008\clean\clean\remove.reg: trouvé !
C:\Documents and Settings\DELL\Bureau\TELECHARGEMENTS\05-03-2008\clean\clean\pskill.exe: trouvé !
C:\Documents and Settings\DELL\Bureau\TELECHARGEMENTS\05-03-2008\clean\clean\delsiri.cmd: trouvé !
C:\Documents and Settings\DELL\Bureau\TELECHARGEMENTS\05-03-2008\clean\clean\delr.cmd: trouvé !
C:\Documents and Settings\DELL\Bureau\TELECHARGEMENTS\05-03-2008\clean\clean\del3.cmd: trouvé !
C:\Documents and Settings\DELL\Bureau\TELECHARGEMENTS\05-03-2008\clean\clean\del2.cmd: trouvé !
C:\Documents and Settings\DELL\Bureau\TELECHARGEMENTS\05-03-2008\clean\clean\clean.cmd: trouvé !
C:\Documents and Settings\DELL\Bureau\TELECHARGEMENTS\05-03-2008\clean\clean\cherche.cmd: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Program Files\HijackThis: trouvé !
C:\Program Files\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
---------------------------------
-->- Suppression:
C:\Documents and Settings\Administrateur\Bureau\HijackThis.lnk: supprimé !
C:\Documents and Settings\DELL\Bureau\TELECHARGEMENTS\05-03-2008\clean\clean\remove.reg: supprimé !
C:\Documents and Settings\DELL\Bureau\TELECHARGEMENTS\05-03-2008\clean\clean\pskill.exe: supprimé !
C:\Documents and Settings\DELL\Bureau\TELECHARGEMENTS\05-03-2008\clean\clean\delsiri.cmd: supprimé !
C:\Documents and Settings\DELL\Bureau\TELECHARGEMENTS\05-03-2008\clean\clean\delr.cmd: supprimé !
C:\Documents and Settings\DELL\Bureau\TELECHARGEMENTS\05-03-2008\clean\clean\del3.cmd: supprimé !
C:\Documents and Settings\DELL\Bureau\TELECHARGEMENTS\05-03-2008\clean\clean\del2.cmd: supprimé !
C:\Documents and Settings\DELL\Bureau\TELECHARGEMENTS\05-03-2008\clean\clean\clean.cmd: supprimé !
C:\Documents and Settings\DELL\Bureau\TELECHARGEMENTS\05-03-2008\clean\clean\cherche.cmd: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Program Files\HijackThis\HijackThis.exe: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\Qoobox: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Program Files\HijackThis: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
Voici le rapport généré par TCleaner ( pouquoi a-t-il supprimé HijackThis ?) :
-->- Recherche:
C:\Qoobox: trouvé !
C:\Documents and Settings\Administrateur\Bureau\HijackThis.lnk: trouvé !
C:\Documents and Settings\DELL\Bureau\TELECHARGEMENTS\05-03-2008\clean\clean\remove.reg: trouvé !
C:\Documents and Settings\DELL\Bureau\TELECHARGEMENTS\05-03-2008\clean\clean\pskill.exe: trouvé !
C:\Documents and Settings\DELL\Bureau\TELECHARGEMENTS\05-03-2008\clean\clean\delsiri.cmd: trouvé !
C:\Documents and Settings\DELL\Bureau\TELECHARGEMENTS\05-03-2008\clean\clean\delr.cmd: trouvé !
C:\Documents and Settings\DELL\Bureau\TELECHARGEMENTS\05-03-2008\clean\clean\del3.cmd: trouvé !
C:\Documents and Settings\DELL\Bureau\TELECHARGEMENTS\05-03-2008\clean\clean\del2.cmd: trouvé !
C:\Documents and Settings\DELL\Bureau\TELECHARGEMENTS\05-03-2008\clean\clean\clean.cmd: trouvé !
C:\Documents and Settings\DELL\Bureau\TELECHARGEMENTS\05-03-2008\clean\clean\cherche.cmd: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Program Files\HijackThis: trouvé !
C:\Program Files\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
---------------------------------
-->- Suppression:
C:\Documents and Settings\Administrateur\Bureau\HijackThis.lnk: supprimé !
C:\Documents and Settings\DELL\Bureau\TELECHARGEMENTS\05-03-2008\clean\clean\remove.reg: supprimé !
C:\Documents and Settings\DELL\Bureau\TELECHARGEMENTS\05-03-2008\clean\clean\pskill.exe: supprimé !
C:\Documents and Settings\DELL\Bureau\TELECHARGEMENTS\05-03-2008\clean\clean\delsiri.cmd: supprimé !
C:\Documents and Settings\DELL\Bureau\TELECHARGEMENTS\05-03-2008\clean\clean\delr.cmd: supprimé !
C:\Documents and Settings\DELL\Bureau\TELECHARGEMENTS\05-03-2008\clean\clean\del3.cmd: supprimé !
C:\Documents and Settings\DELL\Bureau\TELECHARGEMENTS\05-03-2008\clean\clean\del2.cmd: supprimé !
C:\Documents and Settings\DELL\Bureau\TELECHARGEMENTS\05-03-2008\clean\clean\clean.cmd: supprimé !
C:\Documents and Settings\DELL\Bureau\TELECHARGEMENTS\05-03-2008\clean\clean\cherche.cmd: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Program Files\HijackThis\HijackThis.exe: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\Qoobox: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Program Files\HijackThis: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
Dupont, fais maintenant ceci SVP:
Télécharge ComboFix.exe (par sUBs) sur ton Bureau:
Clic-droit sur ce lien < http://download.bleepingcomputer.com/sUBs/ComboFix.exe >
Puis choisis "Enregistrer sous .." ==> vers le 'bureau"
==> Attention : renomme-le sous le nom « TRISTAN.EXE » (très important).
Tu le nommes à ce moment-là, et non pas après l'avoir enregistré ; ce serait trop tard.
Puis clic sur [Enregistrer]
Avant d'utiliser ComboFix :
==> Déconnecte ton PC d'Internet et referme les fenêtres de tous les programmes en cours.
==> Désactive provisoirement (et seulement le temps de l'utilisation de ComboFix), la protection en temps réel de ton Antivirus et de tes Antispywares, (activés, ils pourraient gêner fortement la procédure de recherche et de nettoyage de l'outil).
- Double clique sur l'icône de ComboFix.exe ( TRISTAN.EXE ) du bureau, [Exécuter] et suis les invites.
Tape 1 (ou Yes) puis [Enter] .
Accepter les alertes éventuelles.
Laisse se dérouler le scan.
/!\ Pendant la durée de cette étape, ne te sers pas du pc et n'ouvre aucun programme.
Soit patient (même si tu penses que le PC est arrêté) ; les temps « d'arrêt apparent » sont parfois de plusieurs minutes (il y a ± 40 étapes d’analyse).
- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisse-le faire.
- Un rapport s'ouvrira ensuite dans le bloc-notes sur le bureau.
Note: ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt - ou TRISTAN.txt)
==> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à Internet.
==> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt (TRISTAN.txt) dans ton prochain message.
Merci
Al.
Télécharge ComboFix.exe (par sUBs) sur ton Bureau:
Clic-droit sur ce lien < http://download.bleepingcomputer.com/sUBs/ComboFix.exe >
Puis choisis "Enregistrer sous .." ==> vers le 'bureau"
==> Attention : renomme-le sous le nom « TRISTAN.EXE » (très important).
Tu le nommes à ce moment-là, et non pas après l'avoir enregistré ; ce serait trop tard.
Puis clic sur [Enregistrer]
Avant d'utiliser ComboFix :
==> Déconnecte ton PC d'Internet et referme les fenêtres de tous les programmes en cours.
==> Désactive provisoirement (et seulement le temps de l'utilisation de ComboFix), la protection en temps réel de ton Antivirus et de tes Antispywares, (activés, ils pourraient gêner fortement la procédure de recherche et de nettoyage de l'outil).
- Double clique sur l'icône de ComboFix.exe ( TRISTAN.EXE ) du bureau, [Exécuter] et suis les invites.
Tape 1 (ou Yes) puis [Enter] .
Accepter les alertes éventuelles.
Laisse se dérouler le scan.
/!\ Pendant la durée de cette étape, ne te sers pas du pc et n'ouvre aucun programme.
Soit patient (même si tu penses que le PC est arrêté) ; les temps « d'arrêt apparent » sont parfois de plusieurs minutes (il y a ± 40 étapes d’analyse).
- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisse-le faire.
- Un rapport s'ouvrira ensuite dans le bloc-notes sur le bureau.
Note: ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt - ou TRISTAN.txt)
==> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à Internet.
==> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt (TRISTAN.txt) dans ton prochain message.
Merci
Al.
Excusez-moi de vous quitter parceque ces gamineries de AFIDEG ne font pas honneur au forum et aux aimables membres et visiteurs qui participent à celui-ci.
" Dupont08 "
" Dupont08 "
(suite)
==> C:\Qoobox: trouvé !
==> C:\Qoobox: supprimé !
Échec et mat!
Abandon devant une nouvelle procédure ComboFix.
dupont n'en a guère ! --> il n'a plus d'argument de défense; donc il fuit en grognant!
Les vaincus d'aujourd'hui ne le seront plus demain; qui sait ?.
NOTE ==> Post # 19 ==>
Cit. « 1/ J'ai téléchargé Combo-Fix mais en l'enregistrant sur le bureau je l'ai appelé AntiBagle. J'ai téléchargé aussi les dernières versions de Elibagla et de BlackLight.
2/J'ai exécuté d'abord Combo-Fix.
Lors du reboot, voyant le PC bloqué, j'ai éteint par le bouton OFF puis j'ai ré-allumé. »
Voilà ce qui arrive quand on ne respecte pas les procédures!
Voilà ce qui arrive quand on utilise une version en .exe < http://download.bleepingcomputer.com/sUBs/ComboFix.exe > qui n'est pas assurée d'être mise à jour.
(lire #4 du complice papymarcel!)
Rappel post # 21 Cit. « FLEC006.EXE.Mustra EliBagle v11.13 est un virus car en le scannant avec Avira il l'a détecté tel quel, alors je l'ai supprimé. Comment veux-tu que j'envoie un virus par e-mail ? t'es normal toi ? »
Al.
==> C:\Qoobox: trouvé !
==> C:\Qoobox: supprimé !
Échec et mat!
Abandon devant une nouvelle procédure ComboFix.
dupont n'en a guère ! --> il n'a plus d'argument de défense; donc il fuit en grognant!
Les vaincus d'aujourd'hui ne le seront plus demain; qui sait ?.
NOTE ==> Post # 19 ==>
Cit. « 1/ J'ai téléchargé Combo-Fix mais en l'enregistrant sur le bureau je l'ai appelé AntiBagle. J'ai téléchargé aussi les dernières versions de Elibagla et de BlackLight.
2/J'ai exécuté d'abord Combo-Fix.
Lors du reboot, voyant le PC bloqué, j'ai éteint par le bouton OFF puis j'ai ré-allumé. »
Voilà ce qui arrive quand on ne respecte pas les procédures!
Voilà ce qui arrive quand on utilise une version en .exe < http://download.bleepingcomputer.com/sUBs/ComboFix.exe > qui n'est pas assurée d'être mise à jour.
(lire #4 du complice papymarcel!)
Rappel post # 21 Cit. « FLEC006.EXE.Mustra EliBagle v11.13 est un virus car en le scannant avec Avira il l'a détecté tel quel, alors je l'ai supprimé. Comment veux-tu que j'envoie un virus par e-mail ? t'es normal toi ? »
Al.
Quand je lance ELIBAGLA, il y'a ce message bizarre :
Por favor,envienos una muestra del fichero C:\Muestras\FLEC006.EXE.Mustra EliBagle v11.13 a "virus@satinfo.es"
C'est quoi encore ça ?
Por favor,envienos una muestra del fichero C:\Muestras\FLEC006.EXE.Mustra EliBagle v11.13 a "virus@satinfo.es"
C'est quoi encore ça ?
tu es infecté par bagle mon ptit .... souvent c'est du a un téléchargement de crack.... donc premiere chose a faire suprimer le crac et desisntaller le programme craké. et supprimer le repertoire dinstallation c (ou d)/program files/xxxxxx.
Il faut savoir que des que tu tenteras de le suprimer il se remettra .... (via internet ou dautres exe qui sont infectés)
Télécharge. F-Secure Blacklight
ftp://ftp.f-secure.com/anti-virus/tools/fsbl.exe
elibagla cf post de ci dessus
et surtout combofix
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
attention apres avoir cluqer sur le lien choisir "enregistrer" le palcer ds le bureau et renomer l'exe en ce ke tu veux comme antibagle sinon mdelk va le bloker et il sera inutilisable ==> application WIn 32 non valide
une fois fait
tu debranches internet !!!!!!!! sinon le virus va revenir par internet
tu utilises elibagla d'abord puis combo fix et enfin f secure back light .
une fois terminé il faut purger les restauration systeme démarrer/panneau de config/systeme/restauration systeme/ et apres séléctionne desactivez la rstauration ca va chargé une fois le chargement terminé (30 sec environ) tu desactive loption.
en theorie c'est terminé sinon si t'as besoin d'aide reviens ici .
Saches que c'est un virus tres coriace, je l'ai eu aussi , mais saches une chose le télécahrgement de crack est interdit apr al loi.
Il faut savoir que des que tu tenteras de le suprimer il se remettra .... (via internet ou dautres exe qui sont infectés)
Télécharge. F-Secure Blacklight
ftp://ftp.f-secure.com/anti-virus/tools/fsbl.exe
elibagla cf post de ci dessus
et surtout combofix
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
attention apres avoir cluqer sur le lien choisir "enregistrer" le palcer ds le bureau et renomer l'exe en ce ke tu veux comme antibagle sinon mdelk va le bloker et il sera inutilisable ==> application WIn 32 non valide
une fois fait
tu debranches internet !!!!!!!! sinon le virus va revenir par internet
tu utilises elibagla d'abord puis combo fix et enfin f secure back light .
une fois terminé il faut purger les restauration systeme démarrer/panneau de config/systeme/restauration systeme/ et apres séléctionne desactivez la rstauration ca va chargé une fois le chargement terminé (30 sec environ) tu desactive loption.
en theorie c'est terminé sinon si t'as besoin d'aide reviens ici .
Saches que c'est un virus tres coriace, je l'ai eu aussi , mais saches une chose le télécahrgement de crack est interdit apr al loi.
J'ai déja combofix, je vais telecharger black light.
Une question stp mon ami :
mdelk.exe est-il un fichier suspect ? En éliminant BAGLE disparaitra-t-il lui aussi ?
Merci papimarcel !
Une question stp mon ami :
mdelk.exe est-il un fichier suspect ? En éliminant BAGLE disparaitra-t-il lui aussi ?
Merci papimarcel !
Black light est sur un lien proche (CCM) :
http://www.commentcamarche.net/telecharger/telechargement 34055027 f secure blacklight
http://www.commentcamarche.net/telecharger/telechargement 34055027 f secure blacklight
euh mdelk n'est pas simplement un fichier suspect c'est un ver très très chiant..... (si tas téléchargé un crack fé co si dessus) . Saches que si t'as mdelk, wintems n'est pas bien loin fait ctrl alt supr puis aplication tu verras wintems.exe..... et ya srosa.sys.... fin il n'est pas seul
je te conseil d'eviter au maximum de redémarrer ton PC , sinon ton antivirus (si ten as un , je lespere) risque d'être désactivé par mdelk.exe
donc télécharges bien combofix elibagla et fsecure backlight
je te conseil d'eviter au maximum de redémarrer ton PC , sinon ton antivirus (si ten as un , je lespere) risque d'être désactivé par mdelk.exe
donc télécharges bien combofix elibagla et fsecure backlight
mdelk n'est pas simplement un fichier suspect c'est un ver très très chiant..... (si tas téléchargé un crack fé co si dessus) . Saches que si t'as mdelk, wintems n'est pas bien loin fait ctrl alt supr puis aplication tu verras <gras>wintems.exe</gras>..... et ya srosa.sys.... fin il n'est pas seul
je te conseil d'eviter au maximum de redémarrer ton PC , sinon ton antivirus (si ten as un , je lespere) risque d'être désactivé par mdelk.exe
je l'ai ce foutu wintems, et impossible de le désactiver !
je te conseil d'eviter au maximum de redémarrer ton PC , sinon ton antivirus (si ten as un , je lespere) risque d'être désactivé par mdelk.exe
je l'ai ce foutu wintems, et impossible de le désactiver !
Bonjour,
Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
Procèdes comme ceci :
http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm
avant de poster ce nouveau message,
Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter.
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).
relance elibagla 3 fois de suite et redémarre en mode normal.
Là, tu postes le nouveau rapport de eligabla dans ton propre post.
A bientôt
Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
Procèdes comme ceci :
http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm
avant de poster ce nouveau message,
Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter.
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).
relance elibagla 3 fois de suite et redémarre en mode normal.
Là, tu postes le nouveau rapport de eligabla dans ton propre post.
A bientôt