Virus

Résolu/Fermé
Christelle130112 Messages postés 19 Date d'inscription vendredi 11 avril 2008 Statut Membre Dernière intervention 7 juin 2008 - 16 avril 2008 à 14:48
Christelle130112 Messages postés 19 Date d'inscription vendredi 11 avril 2008 Statut Membre Dernière intervention 7 juin 2008 - 17 avril 2008 à 21:42
Bonjour,
j'ai effectuer un scan de mon ordinateur avec kaspersky et il a détecté 2 virus et 5 fichiers infectés qu'est ce que je peux faire pour nettoyer l'ordinateur (voila ce qui se passe sur mon pc : le centre de sécurité ne démarre jamais automatiquement, il ne détecte pas mon antivirus et je n'arrive pas à télécharger un autre antivirus, quand je veux ouvrir avast, spybot,.... il y a le message d'erreur ....exe.est pas une application win32 valide et j'ai également des fenêtres intempestives) merci de m'aider.
A voir également:

10 réponses

dou-l Messages postés 2860 Date d'inscription vendredi 29 février 2008 Statut Membre Dernière intervention 29 décembre 2012 61
16 avril 2008 à 14:52
Tu as telechargez un crack dernierement ?
0
Christelle130112 Messages postés 19 Date d'inscription vendredi 11 avril 2008 Statut Membre Dernière intervention 7 juin 2008
16 avril 2008 à 15:19
qu'est ce qu'un crack ?
0
dou-l Messages postés 2860 Date d'inscription vendredi 29 février 2008 Statut Membre Dernière intervention 29 décembre 2012 61
16 avril 2008 à 15:21
Un truc que tu télécharge illégalement sur emule par exemple si t'en a pris un supprime le
0
Christelle130112 Messages postés 19 Date d'inscription vendredi 11 avril 2008 Statut Membre Dernière intervention 7 juin 2008
16 avril 2008 à 18:10
c'est surement ça mais je l'ai déjà supprimé tu ne sais pas comment on fait pour supprimer ces virus ?
0
dou-l Messages postés 2860 Date d'inscription vendredi 29 février 2008 Statut Membre Dernière intervention 29 décembre 2012 61
16 avril 2008 à 18:18
Télécharge Combofix:

Renomme le avant toute installation, par exemple, nomme le 'Killer': Pour t'aider a le renommer regarde l'aide

Sauvegarde le sur ton bureau et pas ailleurs...

Aide à l’utilisation de combofix ici

Double-clic sur combofix, Il va te poser une question, réponds par la touche 1 et entrée pour valider, laisse toi guider.

Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.

puis,


* Téléchargez ELIBAGLA en bas de cette page http://www.zonavirus.com/datos/descargas/95/elibagla.asp
* Clique sur le bouton Descargar Elibagla cela va télécharger le fichier, placez le sur votre bureau.
* Double-cliquez dessus pour l'ouvrir
* Assurez-vous que dans le menu déroulant Unidad, vous avez bien C:\
* Vérifiquez aussi que l'option en bas de la fenêtre Eliminar Ficheros Automaticamente est bien cochée
* Cliquez sur le bouton Explorar pour lancer l'analyse
colle le rapport

Si, dans le rapport,elibaga tu vois un texte semblable à celui-ci

Por favor, envienos una muestra del fichero
C:\Muestras\HLDRRR.EXE.Muestra EliBagle v10.24
a "virus@satinfo.es". Gracias;

envoie ce(s) fichier(s) (dans l'exemple C:\Muestras\HLDRRR.EXE.Muestra EliBagle v10.24 ) à l'adresse e-mail indiquée (virus@satinfo.es).


et ils mettront a jour elibaga dans les 48 heures ce qui permettra de virer le virus que tu as!!
0
Christelle130112 Messages postés 19 Date d'inscription vendredi 11 avril 2008 Statut Membre Dernière intervention 7 juin 2008
16 avril 2008 à 18:24
je te remercie je vais essayer de le faire il n'y a pas de risques pour mes fichiers, documents, etc ... et est-ce qu'il faut que je poste le rapport dans mon prochain message ?
0
dou-l Messages postés 2860 Date d'inscription vendredi 29 février 2008 Statut Membre Dernière intervention 29 décembre 2012 61
16 avril 2008 à 18:25
Oui tu poste les deux rapports ces important
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
dou-l Messages postés 2860 Date d'inscription vendredi 29 février 2008 Statut Membre Dernière intervention 29 décembre 2012 61
16 avril 2008 à 20:54
Je revien demain soir a+
0
Christelle130112 Messages postés 19 Date d'inscription vendredi 11 avril 2008 Statut Membre Dernière intervention 7 juin 2008
16 avril 2008 à 23:13
j'ai effectuer un scan combofix et depuis tout va mieux est-ce que je suis obliger d'effectuer également le scan eligaba ? il me reste encore un petit problème je n'arrive pas à réinstaller avast. Merci pour votre aide.
0
dou-l Messages postés 2860 Date d'inscription vendredi 29 février 2008 Statut Membre Dernière intervention 29 décembre 2012 61
17 avril 2008 à 08:14
Oui mais colle les rapport et fais elibagla !!!
0
Christelle130112 Messages postés 19 Date d'inscription vendredi 11 avril 2008 Statut Membre Dernière intervention 7 juin 2008
17 avril 2008 à 09:51
ComboFix 08-04-15.5 - Philippe 2008-04-16 18:31:34.1 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.153 [GMT 2:00]
Endroit: C:\Documents and Settings\Philippe\Bureau\killer.exe
* Création d'un nouveau point de restauration

[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\WINDOWS\pack.epk
C:\WINDOWS\system32\ban_list.txt
C:\WINDOWS\system32\bn.dll
C:\WINDOWS\system32\drivers\downld
C:\WINDOWS\system32\drivers\downld\1011765.exe
C:\WINDOWS\system32\drivers\downld\1017343.exe
C:\WINDOWS\system32\drivers\downld\1019078.exe
C:\WINDOWS\system32\drivers\downld\1019875.exe
C:\WINDOWS\system32\drivers\downld\1022296.exe
C:\WINDOWS\system32\drivers\downld\10321078.exe
C:\WINDOWS\system32\drivers\downld\1034578.exe
C:\WINDOWS\system32\drivers\downld\1041593.exe
C:\WINDOWS\system32\drivers\downld\1044062.exe
C:\WINDOWS\system32\drivers\downld\1047109.exe
C:\WINDOWS\system32\drivers\downld\1052687.exe
C:\WINDOWS\system32\drivers\downld\1071156.exe
C:\WINDOWS\system32\drivers\downld\10742250.exe
C:\WINDOWS\system32\drivers\downld\10772000.exe
C:\WINDOWS\system32\drivers\downld\1081390.exe
C:\WINDOWS\system32\drivers\downld\1082500.exe
C:\WINDOWS\system32\drivers\downld\1083937.exe
C:\WINDOWS\system32\drivers\downld\10923953.exe
C:\WINDOWS\system32\drivers\downld\1094171.exe
C:\WINDOWS\system32\drivers\downld\10988375.exe
C:\WINDOWS\system32\drivers\downld\1103500.exe
C:\WINDOWS\system32\drivers\downld\1103859.exe
C:\WINDOWS\system32\drivers\downld\11056625.exe
C:\WINDOWS\system32\drivers\downld\11113343.exe
C:\WINDOWS\system32\drivers\downld\1115453.exe
C:\WINDOWS\system32\drivers\downld\1118265.exe
C:\WINDOWS\system32\drivers\downld\1122734.exe
C:\WINDOWS\system32\drivers\downld\1126015.exe
C:\WINDOWS\system32\drivers\downld\1130750.exe
C:\WINDOWS\system32\drivers\downld\1135640.exe
C:\WINDOWS\system32\drivers\downld\1140562.exe
C:\WINDOWS\system32\drivers\downld\1150671.exe
C:\WINDOWS\system32\drivers\downld\1155937.exe
C:\WINDOWS\system32\drivers\downld\1156406.exe
C:\WINDOWS\system32\drivers\downld\1160187.exe
C:\WINDOWS\system32\drivers\downld\1171890.exe
C:\WINDOWS\system32\drivers\downld\1180609.exe
C:\WINDOWS\system32\drivers\downld\1183890.exe
C:\WINDOWS\system32\drivers\downld\1200125.exe
C:\WINDOWS\system32\drivers\downld\1203250.exe
C:\WINDOWS\system32\drivers\downld\1210765.exe
C:\WINDOWS\system32\drivers\downld\1218343.exe
C:\WINDOWS\system32\drivers\downld\1243640.exe
C:\WINDOWS\system32\drivers\downld\1255187.exe
C:\WINDOWS\system32\drivers\downld\1266406.exe
C:\WINDOWS\system32\drivers\downld\1328125.exe
C:\WINDOWS\system32\drivers\downld\1383093.exe
C:\WINDOWS\system32\drivers\downld\1435421.exe
C:\WINDOWS\system32\drivers\downld\1474046.exe
C:\WINDOWS\system32\drivers\downld\1505375.exe
C:\WINDOWS\system32\drivers\downld\15293250.exe
C:\WINDOWS\system32\drivers\downld\15340828.exe
C:\WINDOWS\system32\drivers\downld\15375671.exe
C:\WINDOWS\system32\drivers\downld\15406515.exe
C:\WINDOWS\system32\drivers\downld\15407171.exe
C:\WINDOWS\system32\drivers\downld\15441781.exe
C:\WINDOWS\system32\drivers\downld\15457578.exe
C:\WINDOWS\system32\drivers\downld\15533843.exe
C:\WINDOWS\system32\drivers\downld\15573031.exe
C:\WINDOWS\system32\drivers\downld\15590343.exe
C:\WINDOWS\system32\drivers\downld\15625875.exe
C:\WINDOWS\system32\drivers\downld\15628609.exe
C:\WINDOWS\system32\drivers\downld\15650984.exe
C:\WINDOWS\system32\drivers\downld\156718.exe
C:\WINDOWS\system32\drivers\downld\15693500.exe
C:\WINDOWS\system32\drivers\downld\15703000.exe
C:\WINDOWS\system32\drivers\downld\15738656.exe
C:\WINDOWS\system32\drivers\downld\15751343.exe
C:\WINDOWS\system32\drivers\downld\15770906.exe
C:\WINDOWS\system32\drivers\downld\15807890.exe
C:\WINDOWS\system32\drivers\downld\15848218.exe
C:\WINDOWS\system32\drivers\downld\15892281.exe
C:\WINDOWS\system32\drivers\downld\15907359.exe
C:\WINDOWS\system32\drivers\downld\15916687.exe
C:\WINDOWS\system32\drivers\downld\15964734.exe
C:\WINDOWS\system32\drivers\downld\15964953.exe
C:\WINDOWS\system32\drivers\downld\15980250.exe
C:\WINDOWS\system32\drivers\downld\16056734.exe
C:\WINDOWS\system32\drivers\downld\16113750.exe
C:\WINDOWS\system32\drivers\downld\16225078.exe
C:\WINDOWS\system32\drivers\downld\16281140.exe
C:\WINDOWS\system32\drivers\downld\16311812.exe
C:\WINDOWS\system32\drivers\downld\16355609.exe
C:\WINDOWS\system32\drivers\downld\16393218.exe
C:\WINDOWS\system32\drivers\downld\16408781.exe
C:\WINDOWS\system32\drivers\downld\16418984.exe
C:\WINDOWS\system32\drivers\downld\16427250.exe
C:\WINDOWS\system32\drivers\downld\16519984.exe
C:\WINDOWS\system32\drivers\downld\16604750.exe
C:\WINDOWS\system32\drivers\downld\177281.exe
C:\WINDOWS\system32\drivers\downld\188953.exe
C:\WINDOWS\system32\drivers\downld\258218.exe
C:\WINDOWS\system32\drivers\downld\259562.exe
C:\WINDOWS\system32\drivers\downld\30388765.exe
C:\WINDOWS\system32\drivers\downld\30405406.exe
C:\WINDOWS\system32\drivers\downld\30444390.exe
C:\WINDOWS\system32\drivers\downld\30510359.exe
C:\WINDOWS\system32\drivers\downld\30563578.exe
C:\WINDOWS\system32\drivers\downld\30586312.exe
C:\WINDOWS\system32\drivers\downld\30610859.exe
C:\WINDOWS\system32\drivers\downld\30824328.exe
C:\WINDOWS\system32\drivers\downld\30842875.exe
C:\WINDOWS\system32\drivers\downld\30858578.exe
C:\WINDOWS\system32\drivers\downld\30930234.exe
C:\WINDOWS\system32\drivers\downld\30961343.exe
C:\WINDOWS\system32\drivers\downld\31024187.exe
C:\WINDOWS\system32\drivers\downld\31028718.exe
C:\WINDOWS\system32\drivers\downld\31090421.exe
C:\WINDOWS\system32\drivers\downld\31118796.exe
C:\WINDOWS\system32\drivers\downld\31170718.exe
C:\WINDOWS\system32\drivers\downld\31232640.exe
C:\WINDOWS\system32\drivers\downld\31367531.exe
C:\WINDOWS\system32\drivers\downld\31544140.exe
C:\WINDOWS\system32\drivers\downld\31704656.exe
C:\WINDOWS\system32\drivers\downld\387343.exe
C:\WINDOWS\system32\drivers\downld\388656.exe
C:\WINDOWS\system32\drivers\downld\393531.exe
C:\WINDOWS\system32\drivers\downld\395375.exe
C:\WINDOWS\system32\drivers\downld\395671.exe
C:\WINDOWS\system32\drivers\downld\396859.exe
C:\WINDOWS\system32\drivers\downld\398781.exe
C:\WINDOWS\system32\drivers\downld\399546.exe
C:\WINDOWS\system32\drivers\downld\399734.exe
C:\WINDOWS\system32\drivers\downld\400078.exe
C:\WINDOWS\system32\drivers\downld\400437.exe
C:\WINDOWS\system32\drivers\downld\400453.exe
C:\WINDOWS\system32\drivers\downld\401406.exe
C:\WINDOWS\system32\drivers\downld\401812.exe
C:\WINDOWS\system32\drivers\downld\402656.exe
C:\WINDOWS\system32\drivers\downld\403875.exe
C:\WINDOWS\system32\drivers\downld\403937.exe
C:\WINDOWS\system32\drivers\downld\404000.exe
C:\WINDOWS\system32\drivers\downld\405125.exe
C:\WINDOWS\system32\drivers\downld\405625.exe
C:\WINDOWS\system32\drivers\downld\406953.exe
C:\WINDOWS\system32\drivers\downld\409187.exe
C:\WINDOWS\system32\drivers\downld\410015.exe
C:\WINDOWS\system32\drivers\downld\410093.exe
C:\WINDOWS\system32\drivers\downld\410515.exe
C:\WINDOWS\system32\drivers\downld\410531.exe
C:\WINDOWS\system32\drivers\downld\422812.exe
C:\WINDOWS\system32\drivers\downld\431453.exe
C:\WINDOWS\system32\drivers\downld\45449109.exe
C:\WINDOWS\system32\drivers\downld\45650984.exe
C:\WINDOWS\system32\drivers\downld\45671062.exe
C:\WINDOWS\system32\drivers\downld\45674265.exe
C:\WINDOWS\system32\drivers\downld\45870968.exe
C:\WINDOWS\system32\drivers\downld\46006765.exe
C:\WINDOWS\system32\drivers\downld\46074718.exe
C:\WINDOWS\system32\drivers\downld\46169562.exe
C:\WINDOWS\system32\drivers\downld\46366468.exe
C:\WINDOWS\system32\drivers\downld\46469968.exe
C:\WINDOWS\system32\drivers\downld\473578.exe
C:\WINDOWS\system32\drivers\downld\480812.exe
C:\WINDOWS\system32\drivers\downld\492234.exe
C:\WINDOWS\system32\drivers\downld\49940609.exe
C:\WINDOWS\system32\drivers\downld\502031.exe
C:\WINDOWS\system32\drivers\downld\564187.exe
C:\WINDOWS\system32\drivers\downld\567078.exe
C:\WINDOWS\system32\drivers\downld\568375.exe
C:\WINDOWS\system32\drivers\downld\569015.exe
C:\WINDOWS\system32\drivers\downld\575906.exe
C:\WINDOWS\system32\drivers\downld\604656.exe
C:\WINDOWS\system32\drivers\downld\607375.exe
C:\WINDOWS\system32\drivers\downld\609109.exe
C:\WINDOWS\system32\drivers\downld\611828.exe
C:\WINDOWS\system32\drivers\downld\618515.exe
C:\WINDOWS\system32\drivers\downld\620500.exe
C:\WINDOWS\system32\drivers\downld\621250.exe
C:\WINDOWS\system32\drivers\downld\632421.exe
C:\WINDOWS\system32\drivers\downld\643000.exe
C:\WINDOWS\system32\drivers\downld\655890.exe
C:\WINDOWS\system32\drivers\downld\667046.exe
C:\WINDOWS\system32\drivers\downld\669406.exe
C:\WINDOWS\system32\drivers\downld\673921.exe
C:\WINDOWS\system32\drivers\downld\700531.exe
C:\WINDOWS\system32\drivers\downld\702203.exe
C:\WINDOWS\system32\drivers\downld\707250.exe
C:\WINDOWS\system32\drivers\downld\710531.exe
C:\WINDOWS\system32\drivers\downld\718984.exe
C:\WINDOWS\system32\drivers\downld\729093.exe
C:\WINDOWS\system32\drivers\downld\729312.exe
C:\WINDOWS\system32\drivers\downld\745718.exe
C:\WINDOWS\system32\drivers\downld\746468.exe
C:\WINDOWS\system32\drivers\downld\747671.exe
C:\WINDOWS\system32\drivers\downld\749843.exe
C:\WINDOWS\system32\drivers\downld\750375.exe
C:\WINDOWS\system32\drivers\downld\751343.exe
C:\WINDOWS\system32\drivers\downld\754796.exe
C:\WINDOWS\system32\drivers\downld\757468.exe
C:\WINDOWS\system32\drivers\downld\761359.exe
C:\WINDOWS\system32\drivers\downld\764468.exe
C:\WINDOWS\system32\drivers\downld\764765.exe
C:\WINDOWS\system32\drivers\downld\773968.exe
C:\WINDOWS\system32\drivers\downld\775031.exe
C:\WINDOWS\system32\drivers\downld\775937.exe
C:\WINDOWS\system32\drivers\downld\776921.exe
C:\WINDOWS\system32\drivers\downld\782765.exe
C:\WINDOWS\system32\drivers\downld\789296.exe
C:\WINDOWS\system32\drivers\downld\795828.exe
C:\WINDOWS\system32\drivers\downld\814343.exe
C:\WINDOWS\system32\drivers\downld\814609.exe
C:\WINDOWS\system32\drivers\downld\815937.exe
C:\WINDOWS\system32\drivers\downld\816968.exe
C:\WINDOWS\system32\drivers\downld\821078.exe
C:\WINDOWS\system32\drivers\downld\822578.exe
C:\WINDOWS\system32\drivers\downld\826453.exe
C:\WINDOWS\system32\drivers\downld\841171.exe
C:\WINDOWS\system32\drivers\downld\861078.exe
C:\WINDOWS\system32\drivers\downld\862390.exe
C:\WINDOWS\system32\drivers\downld\865781.exe
C:\WINDOWS\system32\drivers\downld\866703.exe
C:\WINDOWS\system32\drivers\downld\868515.exe
C:\WINDOWS\system32\drivers\downld\872578.exe
C:\WINDOWS\system32\drivers\downld\874312.exe
C:\WINDOWS\system32\drivers\downld\876703.exe
C:\WINDOWS\system32\drivers\downld\877078.exe
C:\WINDOWS\system32\drivers\downld\884656.exe
C:\WINDOWS\system32\drivers\downld\884968.exe
C:\WINDOWS\system32\drivers\downld\886781.exe
C:\WINDOWS\system32\drivers\downld\890937.exe
C:\WINDOWS\system32\drivers\downld\892843.exe
C:\WINDOWS\system32\drivers\downld\897000.exe
C:\WINDOWS\system32\drivers\downld\898593.exe
C:\WINDOWS\system32\drivers\downld\905906.exe
C:\WINDOWS\system32\drivers\downld\909234.exe
C:\WINDOWS\system32\drivers\downld\916984.exe
C:\WINDOWS\system32\drivers\downld\920734.exe
C:\WINDOWS\system32\drivers\downld\924531.exe
C:\WINDOWS\system32\drivers\downld\927343.exe
C:\WINDOWS\system32\drivers\downld\928140.exe
C:\WINDOWS\system32\drivers\downld\936562.exe
C:\WINDOWS\system32\drivers\downld\939234.exe
C:\WINDOWS\system32\drivers\downld\952234.exe
C:\WINDOWS\system32\drivers\downld\963296.exe
C:\WINDOWS\system32\drivers\downld\963687.exe
C:\WINDOWS\system32\drivers\downld\965000.exe
C:\WINDOWS\system32\drivers\downld\970453.exe
C:\WINDOWS\system32\drivers\downld\973140.exe
C:\WINDOWS\system32\drivers\downld\974421.exe
C:\WINDOWS\system32\drivers\downld\977265.exe
C:\WINDOWS\system32\drivers\downld\991156.exe
C:\WINDOWS\system32\drivers\hldrrr.exe
C:\WINDOWS\system32\drivers\mdelk.exe
C:\WINDOWS\system32\drivers\srosa.sys
c:\WINDOWS\system32\fwclyyw.dat
C:\WINDOWS\system32\fwclyyw.exe
C:\WINDOWS\system32\fwclyyw_nav.dat
c:\WINDOWS\system32\fwclyyw_navps.dat
C:\WINDOWS\system32\mdelk.exe
C:\WINDOWS\system32\nvs2.inf
C:\WINDOWS\system32\wintems.exe

.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.

-------\Legacy_SROSA


((((((((((((((((((((((((((((( Fichiers cr‚‚s 2008-03-16 to 2008-04-16 ))))))))))))))))))))))))))))))))))))
.

2008-04-16 18:42 . 2008-04-16 18:42 <REP> d-------- C:\WINDOWS\system32\drivers\downld
2008-04-15 20:29 . 2008-04-15 20:29 <REP> d-------- C:\WINDOWS\system32\Adobe
2008-04-15 20:18 . 2008-04-15 20:18 <REP> d-------- C:\kav
2008-04-14 13:03 . 2008-04-16 18:39 <REP> d-------- C:\WINDOWS\system32\CatRoot2
2008-04-13 22:38 . 2008-04-13 22:38 <REP> d-------- C:\Documents and Settings\All Users.WINDOWS\Application Data\Kaspersky Lab Setup Files
2008-04-12 19:21 . 2008-04-12 19:21 <REP> d-------- C:\Documents and Settings\All Users.WINDOWS\Application Data\Grisoft
2008-04-12 14:14 . 2008-04-12 14:32 <REP> d-------- C:\Program Files\Yahoo!
2008-04-12 14:14 . 2008-04-12 14:15 <REP> d-------- C:\Program Files\CCleaner
2008-04-11 15:14 . 2008-03-29 19:45 1,146,232 --a------ C:\WINDOWS\system32\aswBoot.exe
2008-04-11 15:14 . 2004-01-09 10:13 380,928 --a------ C:\WINDOWS\system32\actskin4.ocx
2008-04-11 15:14 . 2008-03-29 19:23 95,608 --a------ C:\WINDOWS\system32\AvastSS.scr
2008-04-11 15:14 . 2008-03-29 19:35 94,544 --a------ C:\WINDOWS\system32\drivers\aswmon2.sys
2008-04-11 15:14 . 2008-01-17 17:34 93,264 --a------ C:\WINDOWS\system32\drivers\aswmon.sys
2008-04-11 15:14 . 2008-03-29 19:31 75,856 --a------ C:\WINDOWS\system32\drivers\aswSP.sys
2008-04-11 15:14 . 2008-03-29 19:27 42,912 --a------ C:\WINDOWS\system32\drivers\aswTdi.sys
2008-04-11 15:14 . 2008-03-29 19:26 26,944 --a------ C:\WINDOWS\system32\drivers\aavmker4.sys
2008-04-11 15:14 . 2008-03-29 19:29 23,152 --a------ C:\WINDOWS\system32\drivers\aswRdr.sys
2008-04-11 15:14 . 2008-03-29 19:35 20,560 --a------ C:\WINDOWS\system32\drivers\aswFsBlk.sys
2008-04-11 14:47 . 1996-08-20 20:37 15,840 --a------ C:\WINDOWS\system32\Machnm1.exe
2008-04-11 14:47 . 2005-09-25 16:37 5,632 --a------ C:\WINDOWS\system32\Machnm64.sys
2008-04-11 14:47 . 2008-04-11 14:47 3,120 --a------ C:\WINDOWS\system32\118290.54
2008-04-11 14:47 . 2008-04-11 14:47 3,120 --a------ C:\WINDOWS\118294.78
2008-04-11 14:47 . 2003-08-13 00:27 2,304 --a------ C:\WINDOWS\system32\Machnm32.sys
2008-04-11 12:39 . 2008-04-11 12:39 <REP> d-------- C:\Program Files\Windows Defender
2008-04-10 12:02 . 2008-04-14 13:05 23,392 --a------ C:\WINDOWS\system32\nscompat.tlb
2008-04-10 12:02 . 2008-04-14 13:05 16,832 --a------ C:\WINDOWS\system32\amcompat.tlb
2008-04-09 20:01 . 2008-04-09 20:01 <REP> d-------- C:\e53cf799ecb3282d269b523688e5
2008-03-30 22:22 . 2008-03-30 22:22 <REP> d-------- C:\Documents and Settings\Philippe\Application Data\Beep Industries
2008-03-30 22:13 . 2008-03-30 22:13 <REP> d-------- C:\Documents and Settings\Philippe\Application Data\Boomzap
2008-03-30 22:04 . 2008-03-30 22:06 <REP> d-------- C:\Documents and Settings\Philippe\Application Data\CaribbeanHideaway
2008-03-30 15:07 . 2008-03-30 15:07 <REP> d-------- C:\Program Files\GamesBar
2008-03-26 21:46 . 2008-03-26 21:46 105,220 --a--c--- C:\WINDOWS\hpqins16.dat
2008-03-25 17:59 . 2008-03-25 17:59 10,304 --a--c--- C:\WINDOWS\MSOPrefs.232
2008-03-25 17:59 . 2008-03-25 17:59 4,544 --a--c--- C:\WINDOWS\MSOClip.232
2008-03-21 18:34 . 2008-03-21 18:34 <REP> d-------- C:\Documents and Settings\All Users.WINDOWS\Application Data\MGS
2008-03-21 18:28 . 2008-03-21 18:28 <REP> d-------- C:\MicroGaming

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-04-16 16:42 --------- d-----w C:\Program Files\Wanadoo
2008-04-14 19:55 --------- d-----w C:\Program Files\orange
2008-04-14 09:19 --------- d-----w C:\Program Files\eMule
2008-04-13 16:41 --------- d-----w C:\Program Files\Spybot - Search & Destroy
2008-04-13 16:41 --------- d-----w C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy
2008-04-11 12:47 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-04-10 18:35 --------- d-----w C:\Program Files\Fichiers communs\Wise Installation Wizard
2008-04-10 12:10 --------- d-----w C:\Program Files\Alwil Software
2008-04-10 11:59 --------- d-----w C:\Program Files\RamBoost XP
2008-03-31 20:56 --------- d---a-w C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP
2008-03-14 20:21 606,848 -c--a-w C:\WINDOWS\flashax.exe
2008-03-14 20:21 194,560 -c--a-w C:\WINDOWS\screensaver_cadeau_magique.scr
2008-03-14 20:21 12,288 -c--a-w C:\WINDOWS\impborl.dll
2008-03-04 00:15 --------- d-----w C:\Program Files\Advanced Registry Doctor
2008-03-03 23:34 --------- d-----w C:\Program Files\EA GAMES
2008-03-03 23:15 --------- d-----w C:\Program Files\ChrisTWEAK
2008-02-29 23:57 --------- d-----w C:\Program Files\free-downloads.net
2008-02-29 23:57 --------- d-----w C:\Program Files\Conduit
2008-02-29 23:53 716,272 ----a-w C:\WINDOWS\system32\drivers\sptd.sys
2008-02-29 23:29 --------- d-----w C:\Program Files\Alcohol Soft
2008-02-29 19:58 --------- d-----w C:\Program Files\DSL Speed
2008-02-29 19:40 --------- d-----w C:\Program Files\CyberLink
2008-02-29 01:36 --------- d-----w C:\Program Files\FDRLab
2008-02-29 01:01 --------- d-----w C:\Program Files\Google
2008-02-28 13:36 --------- d-----w C:\Documents and Settings\All Users.WINDOWS\Application Data\Windows Live Toolbar
2008-02-28 12:09 --------- d-----w C:\Program Files\InPulse Team
2008-02-26 22:51 221,184 -c--a-w C:\WINDOWS\system32\wrap_oal.dll
2008-02-26 21:04 --------- d-----w C:\Program Files\Windows Live
2008-02-26 18:31 --------- d-----w C:\Documents and Settings\Philippe\Application Data\TuneUp Software
2008-02-26 17:35 --------- d-----w C:\Program Files\ESTsoft
2008-02-26 17:35 --------- d-----w C:\Documents and Settings\Philippe\Application Data\ESTsoft
2008-02-26 17:00 --------- d-----w C:\Program Files\SlySoft
2008-02-26 17:00 --------- d-----w C:\Documents and Settings\Philippe\Application Data\RegistrySmart
2008-02-26 16:59 --------- d-----w C:\Program Files\Web Hottest Videos Personal Player(2)
2008-02-26 16:59 --------- d-----w C:\Program Files\Online_TV
2008-02-26 16:58 --------- d-----w C:\Program Files\WinISO(2)
2008-02-25 09:37 --------- d-----w C:\Documents and Settings\Philippe\Application Data\Uniblue
2008-02-25 08:10 --------- d-----w C:\Program Files\LIUtilities
2008-02-25 00:09 --------- d-----w C:\Documents and Settings\Philippe\Application Data\kantaris
2008-02-24 12:01 --------- d-----w C:\Documents and Settings\All Users.WINDOWS\Application Data\GamesBar
2008-02-24 12:01 --------- d-----w C:\Documents and Settings\All Users.WINDOWS\Application Data\Friends Games
2008-02-21 23:37 --------- d-----w C:\Program Files\DFX
2008-02-21 23:37 --------- d-----w C:\Documents and Settings\All Users.WINDOWS\Application Data\DFX
2008-02-21 09:14 --------- d-----w C:\Program Files\Ahead
2008-02-20 21:58 --------- d-----w C:\Program Files\Micro Application
2004-03-09 20:39 66,560 -c--a-w C:\Documents and Settings\Philippe\ed2k_link_killer.exe
2001-11-23 12:08 712,704 -c--a-r C:\WINDOWS\inf\OTHER\AUDIO3D.DLL
1998-07-03 13:27 7,488 -c--a-w C:\WINDOWS\inf\unregpn.exe
.

((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{ecdee021-0d17-467f-a1ff-c7a115230949}]
2008-02-14 15:54 1555480 --a------ C:\Program Files\free-downloads.net\tbfree.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{ECDEE021-0D17-467F-A1FF-C7A115230949}"= "C:\Program Files\free-downloads.net\tbfree.dll" [2008-02-14 15:54 1555480]

[HKEY_CLASSES_ROOT\clsid\{ecdee021-0d17-467f-a1ff-c7a115230949}]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{ECDEE021-0D17-467F-A1FF-C7A115230949}"= C:\Program Files\free-downloads.net\tbfree.dll [2008-02-14 15:54 1555480]

[HKEY_CLASSES_ROOT\clsid\{ecdee021-0d17-467f-a1ff-c7a115230949}]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"WOOKIT"="C:\PROGRA~1\Wanadoo\Shell.exe" [2004-08-23 15:50 122880]
"msnmsgr"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe" [2007-10-18 12:34 5724184]
"Microsoft Outlook"="C:\Program Files\Microsoft Office\Office\OUTLOOK.EXE" [2005-03-17 09:09 696320]
"AlcoholAutomount"="C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" [2008-02-22 13:30 217544]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-20 01:09 15360]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"C-Media Mixer"="Mixer.exe" [2002-07-12 18:33 1581056 C:\WINDOWS\mixer.exe]
"AOLSAV"="C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe" [2004-04-26 18:40 75776]
"F-Secure TNB"="C:\Program Files\Securitoo\av_fw\TNB\TNBUtil.exe" [2008-04-16 14:19 700416]
"TkBellExe"="C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" [2007-04-24 20:08 185896]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2005-02-27 17:08 77824]
"HP Software Update"="C:\Program Files\HP\HP Software Update\HPWuSchd2.exe" [2006-02-19 03:41 49152]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 23:16 39792]
"WOOWATCH"="C:\PROGRA~1\Wanadoo\Watch.exe" [2004-08-23 15:49 20480]
"WOOTASKBARICON"="C:\PROGRA~1\Wanadoo\GestMaj.exe" [2004-10-14 17:55 32768]
"Windows Defender"="C:\Program Files\Windows Defender\MSASCui.exe" [2006-11-03 19:20 866584]
"avast!"="C:\Program Files\Alwil Software\Avast4\ashDisp.exe" [2008-04-11 15:14 79224]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-20 01:09 15360]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableLUA"= 0 (0x0)

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
"NoResolveTrack"= 1 (0x1)

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoResolveTrack"= 1 (0x1)

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Notification Packages REG_MULTI_SZ scecli scecli scecli scecli scecli scecli

[HKLM\~\startupfolder\C:^Documents and Settings^All Users.WINDOWS^Menu Démarrer^Programmes^Démarrage^LG SyncManager.lnk]
path=C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\Démarrage\LG SyncManager.lnk
backup=C:\WINDOWS\pss\LG SyncManager.lnkCommon Startup

[HKLM\~\startupfolder\C:^Documents and Settings^All Users.WINDOWS^Menu Démarrer^Programmes^Démarrage^Logitech Desktop Messenger.lnk]
path=C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\Démarrage\Logitech Desktop Messenger.lnk
backup=C:\WINDOWS\pss\Logitech Desktop Messenger.lnkCommon Startup

[HKLM\~\startupfolder\C:^Documents and Settings^Philippe^Menu Démarrer^Programmes^Démarrage^Démarrage d'Office.lnk]
path=C:\Documents and Settings\Philippe\Menu Démarrer\Programmes\Démarrage\Démarrage d'Office.lnk
backup=C:\WINDOWS\pss\Démarrage d'Office.lnkStartup

[HKLM\~\startupfolder\C:^Documents and Settings^Philippe^Menu Démarrer^Programmes^Démarrage^Microsoft Recherche accélérée.lnk]
path=C:\Documents and Settings\Philippe\Menu Démarrer\Programmes\Démarrage\Microsoft Recherche accélérée.lnk
backup=C:\WINDOWS\pss\Microsoft Recherche accélérée.lnkStartup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
--a------ 2008-01-11 23:16 39792 C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BluetoothAuthenticationAgent]
--a--c--- 2004-08-20 01:10 380928 C:\WINDOWS\system32\irprops.cpl

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\InCD]
-----c--- 2003-09-05 17:55 1200178 C:\Program Files\Ahead\InCD\InCD.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Instant Access]
C:\WINDOWS\system32\linkprd.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LDM]
--a--c--- 2007-04-23 19:33 36864 C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechCommunicationsManager]
--a--c--- 2007-10-25 17:33 563984 C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechQuickCamRibbon]
--a--c--- 2007-10-25 17:37 2178832 C:\Program Files\Logitech\QuickCam\Quickcam.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MediaDico]
--a--c--- 2002-12-24 15:31 253952 C:\Program Files\Micro Application\12 DICOS Indispensables\LanceMediaDICO12.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroCheck]
C:\WINDOWS\system32\NeroCheck.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
--a------ 2005-02-27 17:08 77824 C:\Program Files\QuickTime\qttask.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SsAAD.exe]
C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\eMule\\emule.exe"=
"C:\\Program Files\\eMule\\LinkCreator.exe"=
"C:\\Program Files\\Micro Application\\12 DICOS Indispensables\\LanceMediaDICO12.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"4662:TCP"= 4662:TCP:EMULE_TCP
"4672:UDP"= 4672:UDP:EMULE_UDP

R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-03-29 19:31]
R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-03-29 19:35]
R3 ati2mtaa;ati2mtaa;C:\WINDOWS\system32\DRIVERS\ati2mtaa.sys [2004-08-20 00:53]
S0 ElbyVCD;ElbyVCD;C:\WINDOWS\system32\DRIVERS\ElbyVCD.sys []
S1 srosa;Megadrv3;C:\WINDOWS\system32\drivers\srosa.sys []
S2 FSpm;F-Secure Policy Manager;C:\Program Files\Securitoo\av_fw\Common\FSPM.SYS []
S3 Hsbatsunnamm;Hsbatsunnamm;C:\WINDOWS\system32\drivers\atmarpc.sys [2004-08-04 07:58]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{44a71688-f07f-11dc-8056-000b6a157d70}]
\Shell\AutoRun\command - F:\nideiect.com
\Shell\explore\Command - F:\
\Shell\open\Command - F:\nideiect.com

.
Contenu du dossier 'Scheduled Tasks/Tƒches planifi‚es'
"2008-04-16 16:41:53 C:\WINDOWS\Tasks\Maintenance en 1 clic.job"
- C:\Program Files\TuneUp Utilities 2008\OneClickStarter.exe
"2008-04-16 16:49:38 C:\WINDOWS\Tasks\MP Scheduled Scan.job"
- C:\Program Files\Windows Defender\MpCmdRun.exe
.
**************************************************************************

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-04-16 18:42:23
Windows 5.1.2600 Service Pack 2 NTFS

Balayage processus cach‚s ...

Balayage cach‚ autostart entries ...

Balayage des fichiers cach‚s ...


folder error: C:\DOCUME~1\Philippe\LOCALS~1\Temp\
folder error: C:\WINDOWS\TEMP\

Scan termin‚ avec succŠs
Les fichiers cach‚s: 0

**************************************************************************
.
------------------------ Other Running Processes ------------------------
.
C:\Program Files\Windows Defender\MsMpEng.exe
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\WINDOWS\system32\FTRTSVC.exe
C:\Program Files\Ahead\InCD\incdsrv.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\WINDOWS\system32\wscntfy.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\HP\Digital Imaging\bin\hpqste08.exe
.
**************************************************************************
.
Temps d'accomplissement: 2008-04-16 18:55:16 - machine was rebooted
ComboFix-quarantined-files.txt 2008-04-16 16:55:02

Pre-Run: 19,576,950,784 octets libres
Post-Run: 19,466,661,888 octets libres
.
2008-04-16 12:16:40 --- E O F ---
0
dou-l Messages postés 2860 Date d'inscription vendredi 29 février 2008 Statut Membre Dernière intervention 29 décembre 2012 61
17 avril 2008 à 14:43
ok fait le scan elibagla .
0
Christelle130112 Messages postés 19 Date d'inscription vendredi 11 avril 2008 Statut Membre Dernière intervention 7 juin 2008
17 avril 2008 à 17:38
je viens de faire le scan d'eligaba mais sur quel bouton dois-je appuyer pour avoir le rapport ?
0
dou-l Messages postés 2860 Date d'inscription vendredi 29 février 2008 Statut Membre Dernière intervention 29 décembre 2012 61
17 avril 2008 à 17:41
le rapport est ici : C:\infosat.txt
0
Christelle130112 Messages postés 19 Date d'inscription vendredi 11 avril 2008 Statut Membre Dernière intervention 7 juin 2008
17 avril 2008 à 18:49
Thu Apr 17 17:27:32 2008
EliBagle v11.27 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):

Thu Apr 17 17:28:09 2008
EliBagle v11.27 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\QooBox\Quarantine\C\WINDOWS\system32\drivers\downld\15441781.EXE.VIR --> Eliminado Bagle
C:\QooBox\Quarantine\C\WINDOWS\system32\drivers\downld\15628609.EXE.VIR --> Eliminado Bagle
C:\QooBox\Quarantine\C\WINDOWS\system32\drivers\downld\177281.EXE.VIR --> Eliminado Bagle
C:\QooBox\Quarantine\C\WINDOWS\system32\drivers\downld\30405406.EXE.VIR --> Eliminado Bagle
C:\QooBox\Quarantine\C\WINDOWS\system32\drivers\downld\30824328.EXE.VIR --> Eliminado Bagle
C:\QooBox\Quarantine\C\WINDOWS\system32\drivers\downld\31028718.EXE.VIR --> Eliminado Bagle
C:\QooBox\Quarantine\C\WINDOWS\system32\drivers\downld\400078.EXE.VIR --> Eliminado Bagle
C:\QooBox\Quarantine\C\WINDOWS\system32\drivers\downld\400437.EXE.VIR --> Eliminado Bagle
C:\QooBox\Quarantine\C\WINDOWS\system32\drivers\downld\400453.EXE.VIR --> Eliminado Bagle
C:\QooBox\Quarantine\C\WINDOWS\system32\drivers\downld\402656.EXE.VIR --> Eliminado Bagle
C:\QooBox\Quarantine\C\WINDOWS\system32\drivers\downld\403875.EXE.VIR --> Eliminado Bagle
C:\QooBox\Quarantine\C\WINDOWS\system32\drivers\downld\405625.EXE.VIR --> Eliminado Bagle
C:\QooBox\Quarantine\C\WINDOWS\system32\drivers\downld\409187.EXE.VIR --> Eliminado Bagle
C:\QooBox\Quarantine\C\WINDOWS\system32\drivers\downld\410093.EXE.VIR --> Eliminado Bagle
C:\QooBox\Quarantine\C\WINDOWS\system32\drivers\downld\422812.EXE.VIR --> Eliminado Bagle
C:\QooBox\Quarantine\C\WINDOWS\system32\drivers\downld\431453.EXE.VIR --> Eliminado Bagle
C:\QooBox\Quarantine\C\WINDOWS\system32\drivers\downld\45449109.EXE.VIR --> Eliminado Bagle
C:\QooBox\Quarantine\C\WINDOWS\system32\drivers\downld\45650984.EXE.VIR --> Eliminado Bagle

Nº Total de Directorios: 5168
Nº Total de Ficheros: 52030
Nº de Ficheros Analizados: 12994
Nº de Ficheros Infectados: 18
Nº de Ficheros Limpiados: 18
0
dou-l Messages postés 2860 Date d'inscription vendredi 29 février 2008 Statut Membre Dernière intervention 29 décembre 2012 61
17 avril 2008 à 19:12
ok parfait encore des soucis ?
0
dou-l Messages postés 2860 Date d'inscription vendredi 29 février 2008 Statut Membre Dernière intervention 29 décembre 2012 61
17 avril 2008 à 20:54
je revien demain soir a+
0
Christelle130112 Messages postés 19 Date d'inscription vendredi 11 avril 2008 Statut Membre Dernière intervention 7 juin 2008
17 avril 2008 à 21:42
non sa va je n'ai plus de soucis pour le moment merci de m'avoir aider à bientôt.
0