Virus m'empeche de telecharger un antivirus

Fermé
rem2eco Messages postés 5 Date d'inscription mercredi 9 avril 2008 Statut Membre Dernière intervention 9 avril 2008 - 9 avril 2008 à 21:45
jorginho67 Messages postés 14716 Date d'inscription mardi 11 septembre 2007 Statut Contributeur sécurité Dernière intervention 11 février 2011 - 9 avril 2008 à 22:41
Bonjour,

je n'ai pas d'antivirus et souvent je desactive mon par feu pour augmenté mon debit de reception lors de telechargement ce qui m'a valu de recevoir plusieurs virus et notamment un qui m'empeche justement d'utilisé un antivirus. donc je suis coincé.

j'ai fais un scan avec elbagla donc je suppose qu'il faut que je le poste en dessous . mais ensuite que se passe t'il ????
A voir également:

8 réponses

rem2eco Messages postés 5 Date d'inscription mercredi 9 avril 2008 Statut Membre Dernière intervention 9 avril 2008
9 avril 2008 à 21:46
Wed Apr 09 21:30:56 2008
EliBagle v11.24 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
Restaurada Clave: "SafeBoot\Minimal y Network"
Reinicie para Completar la Limpieza.

Wed Apr 09 21:31:40 2008
EliBagle v11.24 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Program Files\eMule\Incoming\TIGER WOODS PGA TOUR 2001 1.2 PATCH.ZIP --> Eliminado Bagle.dldr
C:\Program Files\eMule\Incoming\Tiger Woods PGA Tour 2001 1.2 patch\TIGER WOODS PGA TOUR 2001 1.2 PATCH.EXE --> Eliminado Bagle.dldr
C:\Program Files\Toshiba\TOSCDSPD\TOSCDSPD.EXE --> Eliminado Bagle.dldr
C:\System Volume Information\_restore{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP12\A0002151.EXE --> Eliminado Bagle.dldr
C:\System Volume Information\_restore{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP12\A0003019.EXE --> Eliminado Bagle.dldr
C:\System Volume Information\_restore{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP12\A0003020.SYS --> Eliminado Bagle (rootkit)
C:\System Volume Information\_restore{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP13\A0004019.EXE --> Eliminado Bagle.dldr
C:\System Volume Information\_restore{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP13\A0004020.SYS --> Eliminado Bagle (rootkit)
C:\System Volume Information\_restore{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP13\A0004036.EXE --> Eliminado Bagle.dldr
C:\System Volume Information\_restore{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP13\A0004037.SYS --> Eliminado Bagle (rootkit)
C:\System Volume Information\_restore{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP13\A0004049.EXE --> Eliminado Bagle.dldr
C:\System Volume Information\_restore{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP13\A0004050.SYS --> Eliminado Bagle (rootkit)
C:\System Volume Information\_restore{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP13\A0004051.EXE --> Eliminado Bagle.dldr
C:\System Volume Information\_restore{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP13\A0004056.EXE --> Eliminado Bagle
C:\System Volume Information\_restore{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP13\A0004057.EXE --> Eliminado Bagle
C:\System Volume Information\_restore{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP14\A0004097.EXE --> Eliminado Bagle.dldr
C:\System Volume Information\_restore{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP14\A0004098.SYS --> Eliminado Bagle (rootkit)
C:\System Volume Information\_restore{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP15\A0004115.SYS --> Eliminado Bagle (rootkit)
C:\System Volume Information\_restore{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP15\A0004116.EXE --> Eliminado Bagle.dldr
C:\System Volume Information\_restore{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP15\A0004270.EXE --> Eliminado Bagle
C:\System Volume Information\_restore{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP15\A0004272.EXE --> Eliminado Bagle
C:\System Volume Information\_restore{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP15\A0004273.EXE --> Eliminado Bagle
C:\System Volume Information\_restore{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP15\A0004274.EXE --> Eliminado Bagle.dldr
C:\System Volume Information\_restore{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP15\A0004539.EXE --> Eliminado Bagle.dldr
C:\System Volume Information\_restore{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP15\A0004540.SYS --> Eliminado Bagle (rootkit)
C:\System Volume Information\_restore{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP15\A0004548.EXE --> Eliminado Bagle.dldr
C:\System Volume Information\_restore{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP15\A0004549.SYS --> Eliminado Bagle (rootkit)
C:\System Volume Information\_restore{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP15\A0004550.EXE --> Eliminado Bagle.dldr
C:\System Volume Information\_restore{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP15\A0004552.EXE --> Eliminado Bagle
C:\System Volume Information\_restore{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP15\A0004553.EXE --> Eliminado Bagle
C:\System Volume Information\_restore{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP15\A0004560.EXE --> Eliminado Bagle.dldr
C:\System Volume Information\_restore{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP15\A0004561.SYS --> Eliminado Bagle (rootkit)
C:\System Volume Information\_restore{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP15\A0004562.EXE --> Eliminado Bagle.dldr
C:\System Volume Information\_restore{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP15\A0004565.EXE --> Eliminado Bagle
C:\System Volume Information\_restore{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP15\A0004566.EXE --> Eliminado Bagle
C:\System Volume Information\_restore{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP15\A0004573.EXE --> Eliminado Bagle.dldr
C:\System Volume Information\_restore{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP15\A0004574.SYS --> Eliminado Bagle (rootkit)
C:\System Volume Information\_restore{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP15\A0004585.EXE --> Eliminado Bagle.dldr
C:\System Volume Information\_restore{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP15\A0004586.SYS --> Eliminado Bagle (rootkit)
C:\System Volume Information\_restore{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP15\A0004587.EXE --> Eliminado Bagle.dldr
C:\System Volume Information\_restore{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP15\A0004593.EXE --> Eliminado Bagle
C:\System Volume Information\_restore{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP17\A0004730.EXE --> Eliminado Bagle.dldr
C:\System Volume Information\_restore{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP17\A0004731.SYS --> Eliminado Bagle (rootkit)
C:\System Volume Information\_restore{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP17\A0004732.EXE --> Eliminado Bagle.dldr
C:\System Volume Information\_restore{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP17\A0004733.EXE --> Eliminado Bagle
C:\System Volume Information\_restore{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP17\A0004734.EXE --> Eliminado Bagle
C:\System Volume Information\_restore{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP19\A0004918.EXE --> Eliminado Bagle.dldr
C:\System Volume Information\_restore{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP19\A0004919.SYS --> Eliminado Bagle (rootkit)
C:\System Volume Information\_restore{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP20\A0005067.EXE --> Eliminado Bagle.dldr
C:\System Volume Information\_restore{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP20\A0005068.SYS --> Eliminado Bagle (rootkit)
C:\System Volume Information\_restore{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP20\A0005079.EXE --> Eliminado Bagle.dldr
C:\System Volume Information\_restore{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP20\A0005080.EXE --> Eliminado Bagle.dldr

Nº Total de Directorios: 4384
Nº Total de Ficheros: 54636
Nº de Ficheros Analizados: 9413
Nº de Ficheros Infectados: 52
Nº de Ficheros Limpiados: 52
0
fautquonsensorte Messages postés 1125 Date d'inscription jeudi 3 janvier 2008 Statut Membre Dernière intervention 27 avril 2011 187
9 avril 2008 à 21:46
Quelle idée de fonctionner sans anti virus !!!!
Ben écoutes soit tu supprimes manuelement le virus , soit tu formates ton gentil PC !
ET TU FOUS UN ANTI-VIRUS
0
rem2eco Messages postés 5 Date d'inscription mercredi 9 avril 2008 Statut Membre Dernière intervention 9 avril 2008
9 avril 2008 à 21:48
lol merci du conseil , mais jai deja formater et c'est pour cela que je n'avais pas d'antivirus . en faite j'avais avast , jai formater mon pc car il ramais a fond , et a ma surprise en rallumant j'avais plus de son , alors jai chercher fais tte les mise a jour de tout ma carte mere mes realtek son etc etc mais en faite ca viens d'un virus impossible de telecharger un antivirus , escequ'avec le rapport eliblaga cela changera quelques chose ??? merci d'avir repondu
0
rem2eco Messages postés 5 Date d'inscription mercredi 9 avril 2008 Statut Membre Dernière intervention 9 avril 2008
9 avril 2008 à 21:49
comment les supirmé manuellement ??
0
Repasses en mode sans échec
Puis un antispyware, supprimes tout ce qu' il trouve
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Réessaie ton antivir, mets à jour et scan sans échec.
Mets un parefeu dès que tu peux.
0
rem2eco Messages postés 5 Date d'inscription mercredi 9 avril 2008 Statut Membre Dernière intervention 9 avril 2008
9 avril 2008 à 22:01
OK merci j'essai et je re apres
0
Celui-là nettoie les temps et les caches de navigateur et nettoie le registre après un nettoyage de virus ou une désinstalation.
https://jesses.pagesperso-orange.fr/Docs/Logiciels/CCleaner.htm
Utilises un fix spécialisé
https://www.commentcamarche.net/telecharger/
Passes navilog expliqué ici
http://www.commentcamarche.net/faq/sujet 2490 popups ouverture de fenetres internet publicitaires pop up


Celui la bouffe pas de ressources et bloque des activx méchants
https://www.google.com
Il faudra aussi mettre ie7 tu as des failles de sécurité avec ie6.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jorginho67 Messages postés 14716 Date d'inscription mardi 11 septembre 2007 Statut Contributeur sécurité Dernière intervention 11 février 2011 1 169
9 avril 2008 à 22:32
Salut !

C:\Program Files\eMule\Incoming\TIGER WOODS PGA TOUR 2001 1.2 PATCH.ZIP
C:\Program Files\eMule\Incoming\Tiger Woods PGA Tour 2001 1.2 patch\TIGER WOODS PGA TOUR 2001 1.2 PATCH.EXE

supprime ces deux fichiers...

Tu as chopé Bagle surement en téléchargeant ce crack !!!

Tant que tu l'auras, a chaque ouverture, tu seras ré- infecté

Quelle idée de fonctionner sans anti virus !!!!
Le ver Bagle a cette particularité de supprimer tout ce qui touche a la sécurité...


Re Télécharge cette version d' ELIBAGLA (de MSC HotlineSat):

Tout en bas de cette page clique sur "Descargar Elibagla"
voir ici

Télécharge le fichier sur le bureau pour être sur de le retrouver facilement.

Lance-le, si possible en mode sans échec (Standart) ou en mode normal dans le cas contraire.

/*\ ne pas redémarrer en "Mode sans échec" via MSconfig /*\

Sur ton bureau double-clic sur ELIBAGLA.numéro_de_version.exe
Laisse la case "Eliminar ficheros automaticamente" cochée.
voir ici

Clique sur "Explorar" pour lancer le scan.


Fais le tourner 3/4 fois de suite

Si, dans le rapport, tu vois un texte semblable à celui-ci :

Por favor, envienos una muestra del fichero
C:\Muestras\HLDRRR.EXE.Muestra EliBagle v10.24
a "virus@satinfo.es". Gracias;


envoie ce(s) fichier(s)
(dans l'exemple C:\Muestras\HLDRRR.EXE.Muestra EliBagle v 12.34 ) à l'adresse e-mail indiquée (virus@satinfo.es).

L'outil a rencontré un fichier qu'il reconnait mais ne sait pas encore éradiquer.
Dans 24 heures environ, sur le site, la version de déchargement
(v10.24 dans l'exemple) aura changé par rapport à celle actuelle.
Tu retéléchargeras l'outil, tu le relanceras et tu posteras le rapport.

Une fois les scans terminés, poste le rapport final sur le forum qui sera dans situé dans c:\infosat.txt

Très important :
Précise si le pc a rebooté pendant le scan d'Elibagla ou s'il a pu se terminer correctement.
Et enfin, ne redémarre pas ton pc après le scan Elibagla.


@+
0
Avec ie tu peux passer kaspersky, il faut accepter activ'x
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr

J' ai oublié de préciser que éliblagla peut être passé 2 -3 fois de suite.

S' il est encore là après y a combofix avec les spécialistes. Il faut d' abord leur poster un hijackthis.
http://www.commentcamarche.net/faq/sujet 2436 securite hijackthis et logiciels de desinfection
http://www.commentcamarche.net/faq/sujet 9889 comment supprimer le virus beagle bagle
0
Salut, j' avais pas vu arriver le spécialiste!
0
jorginho67 Messages postés 14716 Date d'inscription mardi 11 septembre 2007 Statut Contributeur sécurité Dernière intervention 11 février 2011 1 169
9 avril 2008 à 22:41
Y'a pas de mal... ;-))
0