Win 32 bloque tout ! Au secours !

Fermé
nahule Messages postés 12 Date d'inscription vendredi 23 mai 2008 Statut Membre Dernière intervention 3 juin 2008 - 23 mai 2008 à 11:18
ludsfa Messages postés 1284 Date d'inscription dimanche 3 février 2008 Statut Membre Dernière intervention 15 janvier 2018 - 30 juin 2008 à 21:31
Bonjour,
Je suis nouveau sur ce forum. Je viens d’acheter un ordinateur portable SONY VAIO et je suis novice en informatique.
J’ai eu le malheur de vouloir télécharger un petit logiciel sur le site emule (je sais : c’est pas bien ) ce qui m’a bloqué mon antivirus : antivir.
Il ne fonctionne plus et je ne peux pas le réinstaller après sa suppression. J’ai essayé d’en remettre un autre mais rien ne marche.
Il me note sans arrêt le message "ceci n'est pas une application win 32"
J’utilise Windows Vista Edition Familiale Premium.

J'ai regardé un peu le site et j'ai vu qu'il fallait scanner son pc avec HijackThis. Mais ça ne fonctionne même pas. Il me met encore que ce n'est pas une application win 32.
Au secours. Je ne sais plus quoi faire.
Ca a l'air bien compliqué l'informatique...

Merci d'avance pour votre aide.


Je viens de réussir à scanner mon pc.
Je colle le rapport:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:51:06, on 23/05/2008
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16643)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\System32\rundll32.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Sony\ISB Utility\ISBMgr.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Program Files\Sony\Marketing Tools\MarketingTools.exe
C:\Program Files\Sony\AppMonUtil\AppMonUtility.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Sony\VAIO Update 3\VAIOUpdt.exe
C:\Program Files\Sony\Wireless Switch Setting Utility\Switcher.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Windows\System32\rundll32.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BtStackServer.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Windows\system32\conime.exe
C:\Program Files\Java\jre1.6.0_02\bin\javaw.exe
C:\Program Files\GigaTribe\gigatribe.exe
C:\Windows\system32\DllHost.exe
C:\Windows\system32\ctfmon.exe
C:\Windows\explorer.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\HP\Smart Web Printing\hpswp_clipbook.exe
C:\Users\Noël\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\DYIWQ0XL\HiJackThis[1].exe
C:\Windows\system32\SearchFilterHost.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.club-vaio.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Download Manager Browser Helper Object - {19C8E43B-07B3-49CB-BFFC-6777B593E6F8} - C:\PROGRA~1\COMMON~1\fluxDVD\DOWNLO~1\XEBDLH~1.DLL
O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.5\NppBho.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\PROGRA~1\GOOGLE~1\BAE.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Afficher Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.5\UIBHO.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [Skytel] Skytel.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [ISBMgr.exe] "C:\Program Files\Sony\ISB Utility\ISBMgr.exe"
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
O4 - HKLM\..\Run: [MarketingTools] C:\Program Files\Sony\Marketing Tools\MarketingTools.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [AppMon Utility] "C:\Program Files\Sony\AppMonUtil\AppMonUtility.exe" @@@Start
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [TP CfgWiz] "C:\Program Files\Common Files\Symantec Shared\OPC\{31011D49-D90C-4da0-878B-78D28AD507AF}\SymCuw.exe" -G:{2D617065-1C52-4240-B5BC-C0AE12157777} -T:Config
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
O4 - HKCU\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O8 - Extra context menu item: Envoyer l'&image au périphérique Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Livre de reliures HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: Sélection intelligente HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O13 - Gopher Prefix:
O15 - Trusted Zone: *.canalplay.com
O15 - Trusted Zone: *.canalplusactive.com
O15 - Trusted Zone: *.canalplay.com (HKLM)
O15 - Trusted Zone: *.canalplusactive.com (HKLM)
O16 - DPF: {3860DD98-0549-4D50-AA72-5D17D200EE10} (Windows Live OneCare safety scanner control) - http://cdn.scan.onecare.live.com/resource/download/scanner/fr-fr/wlscctrl2.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/VistaMSNPUpldfr-fr.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O23 - Service: Adobe Active File Monitor V6 (AdobeActiveFileMonitor6.0) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\VAScanner\comHost.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: IviRegMgr - InterVideo - C:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: PACSPTISVR - Unknown owner - C:\Program Files\Common Files\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: Service CANALPLAY - Canal+ Active - C:\Program Files\Lecteur CANALPLAY\CanalPlayService.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: SigmaTel Audio Service (STacSV) - IDT, Inc. - C:\Windows\system32\stacsv.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
O23 - Service: CamMonitor (uCamMonitor) - ArcSoft, Inc. - C:\Program Files\ArcSoft\Magic-i Visual Effects\uCamMonitor.exe
O23 - Service: VAIO Entertainment TV Device Arbitration Service - Sony Corporation - C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCs\VzHardwareResourceManager\VzHardwareResourceManager.exe
O23 - Service: VAIO Event Service - Sony Corporation - C:\Program Files\Sony\VAIO Event Service\VESMgr.exe
O23 - Service: VAIO Media Integrated Server (VAIOMediaPlatform-IntegratedServer-AppServer) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\VMISrv.exe
O23 - Service: VAIO Media Integrated Server (HTTP) (VAIOMediaPlatform-IntegratedServer-HTTP) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\SV_Httpd.exe
O23 - Service: VAIO Media Integrated Server (UPnP) (VAIOMediaPlatform-IntegratedServer-UPnP) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\UPnPFramework.exe
O23 - Service: VAIO Media Gateway Server (VAIOMediaPlatform-Mobile-Gateway) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\VmGateway.exe
O23 - Service: VAIO Media Content Collection (VAIOMediaPlatform-UCLS-AppServer) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\UCLS.exe
O23 - Service: VAIO Media Content Collection (HTTP) (VAIOMediaPlatform-UCLS-HTTP) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\SV_Httpd.exe
O23 - Service: VAIO Media Content Collection (UPnP) (VAIOMediaPlatform-UCLS-UPnP) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\UPnPFramework.exe
O23 - Service: VAIO Content Metadata Intelligent Analyzing Manager (VcmIAlzMgr) - Sony Corporation - C:\Program Files\Sony\VCM Intelligent Analyzing Manager\VcmIAlzMgr.exe
O23 - Service: VAIO Content Metadata XML Interface (VcmXmlIfHelper) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\VcmXml\VcmXmlIfHelper.exe
O23 - Service: VAIO Entertainment UPnP Client Adapter (Vcsw) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe
O23 - Service: VAIO Entertainment Database Service (VzCdbSvc) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe
O23 - Service: VAIO Entertainment File Import Service (VzFw) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
A voir également:

12 réponses

^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
27 mai 2008 à 20:08
Salut

Avant de passer ComboFix ???
Faudrait mettre à jour le PC avec les protections.
Et lancer un nouveau log hijackthis

A+
2
ludsfa Messages postés 1284 Date d'inscription dimanche 3 février 2008 Statut Membre Dernière intervention 15 janvier 2018 15
23 mai 2008 à 16:47
salut suis bien la procédure



Télécharge ELIBAGLA:
http://www.zonavirus.com/datos/descargas/95/elibagla.asp

Lance Elibagla en double cliquant dessus.
assure toi que le bouton "Eliminar Ficheros Automaticamente" soit coché.
Vérifie que C:\ soit sélectionné dans Unidad (ou la partition contenant ton OS).
Clique sur le bouton Explorar.
à la fin poste le rapport C:\infoSat.txt
0
nahule Messages postés 12 Date d'inscription vendredi 23 mai 2008 Statut Membre Dernière intervention 3 juin 2008
23 mai 2008 à 17:24
Merci de t'occuper de mon problème.
Je suis tes instructions et te posterai le rapport demandé.
Je ne pourrai pas te le poster avant lundi matin car je m'absente ce week end.
Merci encore d'avance
0
ludsfa Messages postés 1284 Date d'inscription dimanche 3 février 2008 Statut Membre Dernière intervention 15 janvier 2018 15
23 mai 2008 à 17:30
pas de soucis à ce moment là on va bien prendre notre temps car je suis absent la semaine prochaine.

ce que tu fais après tu repassera elibagla en mode sans echec aussi et en mode normal plusieurs fois.

ensuite tu feras une analyse en ligne avec kaspersky.

https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr

l'analyse en ligne ne fonctionne qu'avec internet explorer.
un rapport va etre proposé envois ce rapport.
0
nahule Messages postés 12 Date d'inscription vendredi 23 mai 2008 Statut Membre Dernière intervention 3 juin 2008
23 mai 2008 à 17:34
Merci
Je fais tout ça dès que possible et je te poste le rapport de kaspersky dès que possible.
0
nahule Messages postés 12 Date d'inscription vendredi 23 mai 2008 Statut Membre Dernière intervention 3 juin 2008
25 mai 2008 à 16:36
J'ai scanné le disque dur avec Elibagla en mode normal. Voici le rapport :


Sun May 25 15:50:03 2008
EliBagle v11.41 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
C:\USERS\NOëL\APPDATA\ROAMING\M\FLEC006.EXE --> Bagle Acceso Denegado.
C:\USERS\NOëL\APPDATA\ROAMING\M\LIST.OCT --> Eliminado Bagle

Sun May 25 15:51:42 2008
EliBagle v11.41 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
C:\USERS\NOëL\APPDATA\ROAMING\M\FLEC006.EXE --> Bagle Acceso Denegado.

Sun May 25 15:53:18 2008
EliBagle v11.41 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
C:\USERS\NOëL\APPDATA\ROAMING\M\FLEC006.EXE --> Bagle Acceso Denegado.
Reinicie para Completar la Limpieza.

Sun May 25 15:54:10 2008
EliBagle v11.41 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
C:\USERS\NOëL\APPDATA\ROAMING\M\FLEC006.EXE --> Bagle Acceso Denegado.
Reinicie para Completar la Limpieza.

Sun May 25 15:54:22 2008
EliBagle v11.41 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\

Sun May 25 15:55:23 2008
EliBagle v11.41 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
C:\USERS\NOëL\APPDATA\ROAMING\M\FLEC006.EXE --> Bagle Acceso Denegado.
Reinicie para Completar la Limpieza.

Sun May 25 15:55:26 2008
EliBagle v11.41 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\

Sun May 25 15:56:23 2008
EliBagle v11.41 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
C:\USERS\NOëL\APPDATA\ROAMING\M\FLEC006.EXE --> Bagle Acceso Denegado.
Reinicie para Completar la Limpieza.

Sun May 25 15:56:31 2008
EliBagle v11.41 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\

Sun May 25 15:58:42 2008
EliBagle v11.41 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
C:\USERS\NOëL\APPDATA\ROAMING\M\FLEC006.EXE --> Bagle Acceso Denegado.
Reinicie para Completar la Limpieza.

Sun May 25 15:59:20 2008
EliBagle v11.41 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
C:\USERS\NOëL\APPDATA\ROAMING\M\FLEC006.EXE --> Bagle Acceso Denegado.
Reinicie para Completar la Limpieza.

Sun May 25 15:59:26 2008
EliBagle v11.41 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\

Sun May 25 16:01:51 2008
EliBagle v11.41 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
C:\USERS\NOëL\APPDATA\ROAMING\M\FLEC006.EXE --> Bagle Acceso Denegado.
Reinicie para Completar la Limpieza.

Sun May 25 16:02:20 2008
EliBagle v11.41 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Program Files\Picasa2\PICASAMEDIADETECTOR.EXE --> Eliminado Bagle.dldr

Nº Total de Directorios: 16261
Nº Total de Ficheros: 98462
Nº de Ficheros Analizados: 14191
Nº de Ficheros Infectados: 1
Nº de Ficheros Limpiados: 1
0
nahule Messages postés 12 Date d'inscription vendredi 23 mai 2008 Statut Membre Dernière intervention 3 juin 2008 > nahule Messages postés 12 Date d'inscription vendredi 23 mai 2008 Statut Membre Dernière intervention 3 juin 2008
25 mai 2008 à 17:14
Dernier scan de Elibagla :


Sun May 25 17:01:38 2008
EliBagle v11.41 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):

Sun May 25 17:01:41 2008
EliBagle v11.41 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\

Nº Total de Directorios: 16349
Nº Total de Ficheros: 99653
Nº de Ficheros Analizados: 14294
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
0
ludsfa Messages postés 1284 Date d'inscription dimanche 3 février 2008 Statut Membre Dernière intervention 15 janvier 2018 15
25 mai 2008 à 17:15
pas de soucis;


repasse aussi elibagla en mode sans echec.
j'attends ton rapport kaspersky.
0
nahule Messages postés 12 Date d'inscription vendredi 23 mai 2008 Statut Membre Dernière intervention 3 juin 2008
27 mai 2008 à 19:18
Voici le dernier scan avec elibagla en mode sans échec :


Tue May 27 18:37:50 2008
EliBagle v11.41 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):

Tue May 27 18:37:54 2008
EliBagle v11.41 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\

Nº Total de Directorios: 16438
Nº Total de Ficheros: 101067
Nº de Ficheros Analizados: 14462
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0



Par contre, je n'ai pas réussi à scanner mon pc en ligne car le site de kaspersky dit qu'il ne fonctionne pas encore avec Vista :

"compatibilité en cours de développement avec Vista"

Il ne veut pas non plus du contrôle active X
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ludsfa Messages postés 1284 Date d'inscription dimanche 3 février 2008 Statut Membre Dernière intervention 15 janvier 2018 15
27 mai 2008 à 19:50
ok pas de soucis.


Si tu es sous Vista, désactive l'uac :
http://bibou0007.com/tutos-f45/tutorial-desactiver-l-uac-sur-vista-t132.htm


Télécharge Combofix de sUBs : Sauvegarde le sur ton bureau et pas ailleurs !
http://download.bleepingcomputer.com/sUBs/ComboFix.exe

Renomme le avant toute installation, par exemple, nomme le "KillBagle". aide ici :
https://forum.pcastuces.com/sujet.asp?f=25&s=37315

Double-clic sur combofix, Il va te poser une question, réponds par la touche 1 et entrée pour valider, laisse toi guider.
Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.
0
nahule Messages postés 12 Date d'inscription vendredi 23 mai 2008 Statut Membre Dernière intervention 3 juin 2008
29 mai 2008 à 16:19
Voici le rapport de Combofix :

ComboFix 08-05-28.4 - Noël 2008-05-29 16:01:45.1 - NTFSx86
Microsoft® Windows Vista™ Édition Familiale Premium 6.0.6000.0.1252.1.1036.18.1074 [GMT 2:00]
Endroit: C:\Users\Noël\Desktop\KillBagle.exe
* Création d'un nouveau point de restauration
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\Windows\system32\AutoRun.inf
C:\Windows\system32\drivers\downld
C:\Windows\system32\drivers\downld\126782.exe
C:\Windows\system32\drivers\downld\150665.exe
C:\Windows\system32\drivers\downld\171148.exe
C:\Windows\system32\drivers\downld\2299407.exe
C:\Windows\system32\drivers\downld\2317160.exe
C:\Windows\system32\drivers\downld\234095.exe
C:\Windows\system32\drivers\downld\2382930.exe
C:\Windows\system32\drivers\downld\2398874.exe
C:\Windows\system32\drivers\downld\2414318.exe
C:\Windows\system32\drivers\downld\247823.exe
C:\Windows\system32\drivers\downld\253735.exe

.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.

-------\Legacy_SROSA


((((((((((((((((((((((((((((( Fichiers cr‚‚s 2008-04-28 to 2008-05-29 ))))))))))))))))))))))))))))))))))))
.

Pas de nouveau fichier cr‚‚ dans cet espace de temps

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-05-29 12:03 56,200 ----a-w C:\Users\NOL~1\AppData\Roaming\nvModes.dat
2008-05-27 17:33 --------- d-----w C:\Program Files\CCleaner
2008-05-27 16:11 --------- d-----w C:\Program Files\Eltima Software
2008-05-27 16:11 --------- d-----w C:\PROGRA~2\TEMP
2008-05-26 13:13 --------- d-----w C:\Program Files\Windows Live
2008-05-25 15:10 --------- d-----w C:\Program Files\Avira
2008-05-25 15:10 --------- d-----w C:\PROGRA~2\Avira
2008-05-25 14:58 --------- d-----w C:\Program Files\Sun
2008-05-25 14:58 --------- d-----w C:\Program Files\Java
2008-05-25 14:06 --------- d-----w C:\Program Files\Picasa2
2008-05-25 13:58 --------- d-----w C:\PROGRA~2\eMule
2008-05-24 07:49 --------- d-----w C:\PROGRA~2\Microsoft Help
2008-05-24 07:47 --------- d-----w C:\Program Files\Microsoft CAPICOM 2.1.0.2
2008-05-22 08:39 --------- d-----w C:\PROGRA~2\Sony Corporation
2008-05-21 08:23 --------- d-----w C:\Program Files\Windows Live Safety Center
2008-05-20 09:01 --------- d-----w C:\Program Files\Common Files\Adobe
2008-05-19 07:57 --------- d-----w C:\Program Files\Alwil Software
2008-05-17 13:48 --------- d-----w C:\Program Files\Microsoft SQL Server Compact Edition
2008-05-17 13:44 --------- dcsh--w C:\Program Files\Common Files\WindowsLiveInstaller
2008-05-17 13:33 --------- d-----w C:\PROGRA~2\WLInstaller
2008-05-15 13:28 --------- d-----w C:\Program Files\Windows Mail
2008-05-12 09:48 --------- d-----w C:\Program Files\GameYard.com
2008-05-12 09:21 --------- d-----w C:\Users\NOL~1\AppData\Roaming\DivX
2008-05-09 07:27 --------- d-----w C:\Users\NOL~1\AppData\Roaming\Template
2008-05-07 09:19 --------- d-----w C:\Program Files\Lecteur CANALPLAY
2008-05-07 09:18 --------- d-----w C:\Program Files\Common Files\mpDRM
2008-05-07 09:18 --------- d-----w C:\Program Files\Common Files\fluxDVD
2008-05-07 09:18 --------- d-----w C:\PROGRA~2\mpDRM
2008-05-07 09:18 --------- d-----w C:\PROGRA~2\fluxDVD
2008-05-06 07:27 0 ----a-w C:\Users\NOL~1\AppData\Roaming\wklnhst.dat
2008-05-05 10:07 --------- d-----w C:\Users\NOL~1\AppData\Roaming\GigaTribe
2008-05-03 08:42 --------- d-----w C:\PROGRA~2\Downloaded Installations
2008-05-02 15:03 --------- d-----w C:\Users\NOL~1\AppData\Roaming\Sony Corporation
2008-05-02 14:14 --------- d-----w C:\Users\NOL~1\AppData\Roaming\eMule
2008-05-02 13:44 --------- d-----w C:\Program Files\GigaTribe
2008-05-02 13:24 --------- d-----w C:\Program Files\Norton 360
2008-05-01 08:01 --------- d-----w C:\Program Files\Windows Sidebar
2008-05-01 07:54 41,984 ----a-w C:\Windows\system32\drivers\monitor.sys
2008-05-01 07:54 194,560 ----a-w C:\Windows\System32\WebClnt.dll
2008-05-01 07:54 110,080 ----a-w C:\Windows\system32\drivers\mrxdav.sys
2008-05-01 07:54 1,060,920 ----a-w C:\Windows\system32\drivers\ntfs.sys
2008-05-01 07:52 9,728 ----a-w C:\Windows\System32\LAPRXY.DLL
2008-05-01 07:52 296,448 ----a-w C:\Windows\System32\gdi32.dll
2008-05-01 07:52 223,232 ----a-w C:\Windows\System32\WMASF.DLL
2008-05-01 07:52 2,048 ----a-w C:\Windows\System32\asferror.dll
2008-05-01 07:52 2,027,008 ----a-w C:\Windows\System32\win32k.sys
2008-05-01 07:52 1,327,104 ----a-w C:\Windows\System32\quartz.dll
2008-05-01 07:51 57,856 ----a-w C:\Windows\System32\SLUINotify.dll
2008-05-01 07:51 566,784 ----a-w C:\Windows\System32\SLCommDlg.dll
2008-05-01 07:51 39,936 ----a-w C:\Windows\System32\slcinst.dll
2008-05-01 07:51 351,232 ----a-w C:\Windows\System32\SLUI.exe
2008-05-01 07:51 33,280 ----a-w C:\Windows\System32\slwmi.dll
2008-05-01 07:51 268,288 ----a-w C:\Windows\System32\mcbuilder.exe
2008-05-01 07:51 223,232 ----a-w C:\Windows\System32\SLC.dll
2008-05-01 07:51 2,605,568 ----a-w C:\Windows\System32\SLsvc.exe
2008-05-01 07:51 186,368 ----a-w C:\Windows\System32\SLLUA.exe
2008-05-01 07:51 11,776 ----a-w C:\Windows\System32\sbunattend.exe
2008-05-01 07:49 84,992 ----a-w C:\Windows\system32\drivers\srvnet.sys
2008-05-01 07:49 83,968 ----a-w C:\Windows\System32\dnsrslvr.dll
2008-05-01 07:49 58,368 ----a-w C:\Windows\system32\drivers\mrxsmb20.sys
2008-05-01 07:49 24,576 ----a-w C:\Windows\System32\dnscacheugc.exe
2008-05-01 07:49 148,992 ----a-w C:\Windows\system32\drivers\ks.sys
2008-05-01 07:49 130,048 ----a-w C:\Windows\system32\drivers\srv2.sys
2008-05-01 07:49 101,888 ----a-w C:\Windows\system32\drivers\mrxsmb.sys
2008-05-01 07:48 826,368 ----a-w C:\Windows\System32\wininet.dll
2008-05-01 07:48 56,320 ----a-w C:\Windows\System32\iesetup.dll
2008-05-01 07:48 52,736 ----a-w C:\Windows\AppPatch\iebrshim.dll
2008-05-01 07:48 26,624 ----a-w C:\Windows\System32\ieUnatt.exe
2008-05-01 07:47 2,048 ----a-w C:\Windows\System32\tzres.dll
2008-04-30 17:40 53,080 ----a-w C:\Windows\System32\wuauclt.exe
2008-04-30 17:40 43,352 ----a-w C:\Windows\System32\wups2.dll
2008-04-30 17:40 1,712,984 ----a-w C:\Windows\System32\wuaueng.dll
2008-04-30 17:40 1,524,224 ----a-w C:\Windows\System32\wucltux.dll
2008-04-30 17:39 80,896 ----a-w C:\Windows\System32\wudriver.dll
2008-04-30 17:39 549,720 ----a-w C:\Windows\System32\wuapi.dll
2008-04-30 17:39 33,624 ----a-w C:\Windows\System32\wups.dll
2008-04-30 17:39 31,232 ----a-w C:\Windows\System32\wuapp.exe
2008-04-30 17:39 163,000 ----a-w C:\Windows\System32\wuwebv.dll
2008-04-23 10:07 --------- d-----w C:\PROGRA~2\InterVideo
2008-04-23 10:05 --------- d-----w C:\Users\NOL~1\AppData\Roaming\InterVideo
2008-04-21 08:39 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-04-21 08:39 --------- d-----w C:\Program Files\SAGEM
2008-04-21 08:37 --------- d-----w C:\Program Files\Securitoo
2008-04-19 09:29 --------- d-----w C:\Program Files\Roxio
2008-04-19 09:29 --------- d-----w C:\Program Files\Common Files\SureThing Shared
2008-04-19 09:09 --------- d-----w C:\Users\NOL~1\AppData\Roaming\HP
2008-04-19 09:07 --------- d-----w C:\PROGRA~2\WEBREG
2008-04-19 09:07 --------- d-----w C:\PROGRA~2\HP
2008-04-19 09:06 --------- d-----w C:\Program Files\HP
2008-04-19 09:06 --------- d-----w C:\PROGRA~2\HPSSUPPLY
2008-04-19 09:05 --------- d-----w C:\Users\NOL~1\AppData\Roaming\HPAppData
2008-04-19 09:04 --------- d-----w C:\PROGRA~2\HP Product Assistant
2008-04-19 09:03 --------- d-----w C:\Program Files\Hewlett-Packard
2008-04-19 09:03 --------- d-----w C:\Program Files\Common Files\HP
2008-04-19 09:02 --------- d-----w C:\Program Files\Common Files\Hewlett-Packard
2008-04-19 08:56 --------- d-----w C:\PROGRA~2\Hewlett-Packard
2008-04-17 17:01 --------- d-----w C:\PROGRA~2\FLEXnet
2008-04-17 17:00 --------- d-----w C:\Program Files\Common Files\Macrovision Shared
2008-04-16 19:48 0 ---ha-r C:\Windows\system32\drivers\Sony_VGN-AR61S.mrk
2008-04-16 19:39 --------- d-----w C:\Program Files\CONEXANT
.

------- Sigcheck -------

.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"WindowsWelcomeCenter"="oobefldr.dll" [2006-11-02 14:34 2159104 C:\Windows\System32\oobefldr.dll]
"Picasa Media Detector"="C:\Program Files\Picasa2\PicasaMediaDetector.exe" [ ]
"ehTray.exe"="C:\Windows\ehome\ehTray.exe" [2006-11-02 14:35 125440]
"WMPNSCFG"="C:\Program Files\Windows Media Player\WMPNSCFG.exe" [2006-11-02 14:36 201728]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvSvc"="C:\Windows\system32\nvsvc.dll" [2007-11-07 02:02 86016]
"NvCplDaemon"="C:\Windows\system32\NvCpl.dll" [2007-11-07 02:01 8497696]
"NvMediaCenter"="C:\Windows\system32\NvMcTray.dll" [2007-11-07 02:01 81920]
"RtHDVCpl"="RtHDVCpl.exe" [2007-08-25 02:06 4669440 C:\Windows\RtHDVCpl.exe]
"Skytel"="Skytel.exe" [2007-08-25 02:06 1826816 C:\Windows\SkyTel.exe]
"SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2007-03-10 04:43 835584]
"ISBMgr.exe"="C:\Program Files\Sony\ISB Utility\ISBMgr.exe" [2007-09-19 12:09 311296]
"Google Desktop Search"="C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" [2007-11-21 15:54 1838592]
"IAAnotif"="C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe" [2007-02-12 14:37 174872]
"MarketingTools"="C:\Program Files\Sony\Marketing Tools\MarketingTools.exe" [2007-11-21 15:56 36864]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe" [2008-02-22 04:25 144784]
"AppMon Utility"="C:\Program Files\Sony\AppMonUtil\AppMonUtility.exe" [2007-09-20 17:52 542560]
"ccApp"="C:\Program Files\Common Files\Symantec Shared\ccApp.exe" [2008-05-25 16:02 115816]
"TP CfgWiz"="C:\Program Files\Common Files\Symantec Shared\OPC\{31011D49-D90C-4da0-878B-78D28AD507AF}\SymCuw.exe" [2007-10-15 23:02 820872]
"HP Software Update"="C:\Program Files\HP\HP Software Update\HPWuSchd2.exe" [2007-03-11 21:34 49152]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 22:16 39792]
"avgnt"="C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-02-12 10:06 262401]

C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Startup\
BTTray.lnk - C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe [2007-08-28 19:23:22 739880]
HP Digital Imaging Monitor.lnk - C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe [2007-03-11 21:26:24 210520]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\VESWinlogon]
VESWinlogon.dll 2007-08-14 21:05 98304 C:\Windows\System32\VESWinlogon.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"VIDC.dvsd"= C:\Program Files\Common Files\Sony Shared\VideoLib\sonydv.dll

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc\S-1-5-21-3843246693-2730241330-601317534-1000]
"EnableNotificationsRef"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\FirewallRules]
"{73C67369-44B1-443B-B220-59E9962DA3FD}"= UDP:C:\Program Files\Microsoft Office\Office12\ONENOTE.EXE:Microsoft Office OneNote
"{3E561F77-12FD-4664-91C2-1C7D824CD17B}"= TCP:C:\Program Files\Microsoft Office\Office12\ONENOTE.EXE:Microsoft Office OneNote
"{329F72CE-8861-4AE4-8971-092724A0AD7D}"= Disabled:UDP:C:\Program Files\Sony\VAIO Media 6.0\Vc.exe:[VAIO Media] VAIO Media
"{CFD5BF41-7BDF-4A5D-990C-2E3A6D30DDC9}"= Disabled:TCP:C:\Program Files\Sony\VAIO Media 6.0\Vc.exe:[VAIO Media] VAIO Media
"{925AC58B-1DC7-453D-A2CE-D717FA4D8C2E}"= Disabled:UDP:C:\Program Files\Adobe\Photoshop Elements 6.0\AdobePhotoshopElementsMediaServer.exe:Adobe Photoshop Elements Media Server
"{531761FE-3CCE-4BE5-9D61-C9C43FA97DF0}"= Disabled:TCP:C:\Program Files\Adobe\Photoshop Elements 6.0\AdobePhotoshopElementsMediaServer.exe:Adobe Photoshop Elements Media Server
"{042F1A19-DDA5-4328-BA1C-5362A8117173}"= Disabled:UDP:C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe:hpqtra08.exe
"{9B5970DC-C658-4BF4-8F7D-574BCE461557}"= Disabled:TCP:C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe:hpqtra08.exe
"{71C6C5BD-790E-48EC-9177-23C9D7B368D1}"= Disabled:UDP:C:\Program Files\HP\Digital Imaging\bin\hpqste08.exe:hpqste08.exe
"{D667D991-3780-4DDA-B603-06AC32BFF7D2}"= Disabled:TCP:C:\Program Files\HP\Digital Imaging\bin\hpqste08.exe:hpqste08.exe
"{13387311-3D47-4EF7-99F1-D14C96E35367}"= Disabled:UDP:C:\Program Files\HP\Digital Imaging\bin\hpofxm08.exe:hpofxm08.exe
"{04901EFB-E642-45D6-A768-262F439F5EB9}"= Disabled:TCP:C:\Program Files\HP\Digital Imaging\bin\hpofxm08.exe:hpofxm08.exe
"{CCCF1DBB-61E3-4894-B09E-713455721A42}"= Disabled:UDP:C:\Program Files\HP\Digital Imaging\bin\hposfx08.exe:hposfx08.exe
"{F2A04A9B-EA36-4D58-89A3-D6BA60D6AD04}"= Disabled:TCP:C:\Program Files\HP\Digital Imaging\bin\hposfx08.exe:hposfx08.exe
"{6039C1F3-91C2-458D-93C2-AC4DB58BD79E}"= Disabled:UDP:C:\Program Files\HP\Digital Imaging\bin\hposid01.exe:hposid01.exe
"{C6DA5107-1A4E-49C4-9222-6BDB4FC3E7F4}"= Disabled:TCP:C:\Program Files\HP\Digital Imaging\bin\hposid01.exe:hposid01.exe
"{520DBA59-0555-48EC-8268-7C3C459850BC}"= Disabled:UDP:C:\Program Files\HP\Digital Imaging\bin\hpqscnvw.exe:hpqscnvw.exe
"{075A99E7-370F-48F2-B35B-24E01C166D0E}"= Disabled:TCP:C:\Program Files\HP\Digital Imaging\bin\hpqscnvw.exe:hpqscnvw.exe
"{AC561942-176A-477C-AE3A-F23FBD23C321}"= Disabled:UDP:C:\Program Files\HP\Digital Imaging\bin\hpqkygrp.exe:hpqkygrp.exe
"{6D13536C-3735-446F-93E9-3E9C41115CF8}"= Disabled:TCP:C:\Program Files\HP\Digital Imaging\bin\hpqkygrp.exe:hpqkygrp.exe
"{9492FA39-52C9-4125-8AD1-EDBE19081330}"= Disabled:UDP:C:\Program Files\HP\Digital Imaging\bin\hpzwiz01.exe:hpzwiz01.exe
"{C7B49DB0-9740-435B-AF46-821228BAC159}"= Disabled:TCP:C:\Program Files\HP\Digital Imaging\bin\hpzwiz01.exe:hpzwiz01.exe
"{A23D6D11-5D12-43E8-B792-DC6AE76733BA}"= Disabled:UDP:C:\Program Files\HP\Digital Imaging\bin\hpoews01.exe:hpoews01.exe
"{418A2788-AE7E-4972-8644-351391A43D6B}"= Disabled:TCP:C:\Program Files\HP\Digital Imaging\bin\hpoews01.exe:hpoews01.exe
"{EFD0BD33-BBE2-4E77-99EE-A48F4A089D86}"= Disabled:UDP:C:\Program Files\HP\Digital Imaging\bin\hpqnrs08.exe:hpqnrs08.exe
"{2EB46380-D130-4862-B739-F022C5C3B7E5}"= Disabled:TCP:C:\Program Files\HP\Digital Imaging\bin\hpqnrs08.exe:hpqnrs08.exe
"TCP Query User{6A45CC01-FC09-454A-B9D1-071DC6493F26}C:\\program files\\gigatribe\\gigatribe.exe"= UDP:C:\program files\gigatribe\gigatribe.exe:gigatribe
"UDP Query User{96E316B5-5693-4D97-B109-BA32F7119FC3}C:\\program files\\gigatribe\\gigatribe.exe"= TCP:C:\program files\gigatribe\gigatribe.exe:gigatribe
"TCP Query User{6A28A519-90DD-457B-8A31-41429B4E49C4}C:\\program files\\emule\\emule.exe"= UDP:C:\program files\emule\emule.exe:eMule
"UDP Query User{E25424AD-A75D-4587-A745-594B1B790615}C:\\program files\\emule\\emule.exe"= TCP:C:\program files\emule\emule.exe:eMule
"{417DF3E6-02B1-4F81-A0B9-D825A2AD51E3}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\RestrictedServices\Static\System]
"DFSR-1"= RPort=5722|UDP:%SystemRoot%\system32\svchost.exe|Svc=DFSR:Allow inbound TCP traffic|

R2 AdobeActiveFileMonitor6.0;Adobe Active File Monitor V6;C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe [2007-09-11 00:45]
R2 regi;regi;C:\Windows\system32\drivers\regi.sys [2007-04-17 21:09]
R2 uCamMonitor;CamMonitor;C:\Program Files\ArcSoft\Magic-i Visual Effects\uCamMonitor.exe [2007-10-31 10:40]
R2 VcmIAlzMgr;VAIO Content Metadata Intelligent Analyzing Manager;"C:\Program Files\Sony\VCM Intelligent Analyzing Manager\VcmIAlzMgr.exe" [2007-09-28 22:11]
R2 XAudio;XAudio;C:\Windows\system32\DRIVERS\xaudio.sys [2007-09-27 02:01]
R3 ArcSoftKsUFilter;ArcSoft Magic-I Visual Effect;C:\Windows\system32\DRIVERS\ArcSoftKsUFilter.sys [2007-10-29 20:30]
R3 btwaudio;Périphérique audio Bluetooth;C:\Windows\system32\drivers\btwaudio.sys [2007-10-10 02:02]
R3 btwavdt;Bluetooth AVDT;C:\Windows\system32\drivers\btwavdt.sys [2007-10-10 02:02]
R3 btwl2cap;Bluetooth L2CAP Service;C:\Windows\system32\DRIVERS\btwl2cap.sys [2007-10-10 02:02]
R3 btwrchid;btwrchid;C:\Windows\system32\DRIVERS\btwrchid.sys [2007-10-10 02:02]
R3 R5U870FLx86;R5U870 UVC Lower Filter ;C:\Windows\system32\Drivers\R5U870FLx86.sys [2007-11-08 05:04]
R3 R5U870FUx86;R5U870 UVC Upper Filter ;C:\Windows\system32\Drivers\R5U870FUx86.sys [2007-11-08 05:04]
R3 SFEP;Sony Firmware Extension Parser;C:\Windows\system32\DRIVERS\SFEP.sys [2007-08-29 03:58]
R3 ti21sony;ti21sony;C:\Windows\system32\drivers\ti21sony.sys [2007-06-06 02:00]
R3 VSBC;Virtual Serial Bus Enumerator (Eltima Software);C:\Windows\system32\DRIVERS\evsbc.sys [2008-03-04 17:35]
R3 yukonwlh;NDIS6.0 Miniport Driver for Marvell Yukon Ethernet Controller;C:\Windows\system32\DRIVERS\yk60x86.sys [2007-09-27 02:01]
S3 evserial;Virtual Serial Ports Driver (Eltima Softwate);C:\Windows\system32\DRIVERS\evserial.sys [2008-03-04 17:36]
S3 IDSvix86;Symantec Intrusion Prevention Driver;C:\PROGRA~2\Symantec\DEFINI~1\SymcData\idsdefs\20070108.003\IDSvix86.sys [2007-10-15 23:01]
S3 Service CANALPLAY;Service CANALPLAY;"C:\Program Files\Lecteur CANALPLAY\CanalPlayService.exe" [2007-07-09 16:53]
S3 VAIOMediaPlatform-UCLS-AppServer;VAIO Media Content Collection;C:\Program Files\Sony\VAIO Media Integrated Server\UCLS.exe [2007-01-10 17:51]
S3 VAIOMediaPlatform-UCLS-HTTP;VAIO Media Content Collection (HTTP);"C:\Program Files\Sony\VAIO Media Integrated Server\Platform\SV_Httpd.exe" /Service=VAIOMediaPlatform-UCLS-HTTP /RegRoot="SOFTWARE\Sony Corporation\VAIO Media Platform\2.0" /RegExt="\Applications\UCLS\HTTP" []
S3 VAIOMediaPlatform-UCLS-UPnP;VAIO Media Content Collection (UPnP);C:\Program Files\Sony\VAIO Media Integrated Server\Platform\UPnPFramework.exe [2007-06-20 16:34]
S3 VcmXmlIfHelper;VAIO Content Metadata XML Interface;"C:\Program Files\Common Files\Sony Shared\VcmXml\VcmXmlIfHelper.exe" [2007-09-20 19:52]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
bthsvcs REG_MULTI_SZ BthServ
HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12
hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\G]
\shell\AutoRun\command - G:\Autorun\Autorun.exe

*Newly Created Service* - COMHOST
.
**************************************************************************

catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-05-29 16:06:38
Windows 6.0.6000 NTFS

Balayage processus cach‚s ...

Balayage cach‚ autostart entries ...

Balayage des fichiers cach‚s ...

Scan termin‚ avec succŠs
Les fichiers cach‚s: 0

**************************************************************************
.
------------------------ Other Running Processes ------------------------
.
C:\Windows\System32\audiodg.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTmon.exe
C:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe
C:\Windows\System32\stacsv.exe
C:\Program Files\Sony\VAIO Event Service\VESMgr.exe
C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe
C:\Program Files\Sony\VAIO Event Service\VESMgrSub.exe
C:\Windows\System32\drivers\XAudio.exe
C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe
C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe
C:\Windows\System32\WUDFHost.exe
C:\Program Files\Sony\VAIO Update 3\VAIOUpdt.exe
C:\Program Files\Sony\Wireless Switch Setting Utility\Switcher.exe
C:\Program Files\Sony\VAIO Power Management\SPMgr.exe
C:\Windows\System32\conime.exe
C:\Windows\System32\rundll32.exe
C:\Windows\System32\rundll32.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTStackServer.exe
C:\Windows\System32\wbem\WMIADAP.exe
C:\Program Files\HP\Digital Imaging\bin\hpqste08.exe
.
**************************************************************************
.
Temps d'accomplissement: 2008-05-29 16:09:03 - machine was rebooted
ComboFix-quarantined-files.txt 2008-05-29 14:08:50

Le texte du message associé au numéro 0x2379 est introuvable dans le fichier de messages pour Application.
Le texte du message associ‚ au num‚ro 0x2379 est introuvable dans le fichier de messages pour Application.

286 --- E O F --- 2008-05-29 11:33:24
0
ludsfa Messages postés 1284 Date d'inscription dimanche 3 février 2008 Statut Membre Dernière intervention 15 janvier 2018 15
27 mai 2008 à 20:10
ELIBAGLA

Toute applications invalide
0
nahule Messages postés 12 Date d'inscription vendredi 23 mai 2008 Statut Membre Dernière intervention 3 juin 2008
28 mai 2008 à 18:38
Je vais suivre tes recommandations malgré l'intervention de Marie !!! ???
Je désactive donc l'UAC puis télécharge et exécute combofix.... Je fais tout ça dès que possible.
Tu me parles ensuite de elibagla ? Pourquoi ?
Quand dois-je réactiver l'uac ?
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275 > nahule Messages postés 12 Date d'inscription vendredi 23 mai 2008 Statut Membre Dernière intervention 3 juin 2008
29 mai 2008 à 10:01
Re

Tu me parles ensuite de elibagla ? Pourquoi ?
Il n'a pas fonctionné ► Bagle Acceso Denegado signifie que l'accès à ce fichier est refusé, il n'a donc pas été supprimé

0
nahule Messages postés 12 Date d'inscription vendredi 23 mai 2008 Statut Membre Dernière intervention 3 juin 2008 > ^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020
29 mai 2008 à 16:32
J'ai posté le rapport Combofix
Pour info, je n'ai pas désactivé l'uac car la case à décoher "utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur" était déjà décochée...
Je n'arrive d'ailleurs pas à la laisser cochée...
Pour info je n'arrive plus à faire un scan avec hijackthis

Merci encore
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
29 mai 2008 à 17:18
Bon,
On va alléger un peu

* Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.

http://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe
hxxp://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe

* Clique sur Recherche et laisse le scan se terminer.


* Clique, sur Suppression pour finaliser.


* Tu peux, si tu le souhaites, te servir des Options facultatives.


* Clique sur Quitter, pour que le rapport puisse se créer.


* Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).
0
ludsfa Messages postés 1284 Date d'inscription dimanche 3 février 2008 Statut Membre Dernière intervention 15 janvier 2018 15
30 mai 2008 à 07:23
salut,




repasse elibagla plusieurs fois de suite et poste le rapport.
0
nahule Messages postés 12 Date d'inscription vendredi 23 mai 2008 Statut Membre Dernière intervention 3 juin 2008
30 mai 2008 à 08:57
Bonjour

Je vous remercie pour votre aide mais j'aimerais savoir quelles recommandations je dois suivre, ou s'il faut que je suive les deux.
Dans le doute, je vais passer dès que possible elibagla plusieurs fois et poster le rapport.
Puis je passerai ToolsCleaner et vous posterai le rapport.
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
30 mai 2008 à 10:36
Re

Passe Tool Cleaner AVANT pour alléger le PC
Ensuite tu fais Elibagla correctement

Rends toi sur ce site :
http://www.zonavirus.com/datos/descargas/95/elibagla.asp
tout en bas de cette page tu trouveras un outil
à télécharger,clique sur "escargar Elibagla" (le numéro de version change au fur et à mesure des mises à jour)
installe ce fichier sur le bureau.


Etape 1
ensuite double-clic sur Elibagla.exe
>laisse la case "eliminar ficheros automaticamente" coché
>clique sur"explorar"
>laisse-le travailler
>poste le rapport final qui sera dans c:\infosat.txt


Etape 2

démarre en mode sans échec

Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter.
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).

relance elibagla 3 fois de suite.

Etape 3 revient en mode normal

poste le rapport de elibagla
0
nahule Messages postés 12 Date d'inscription vendredi 23 mai 2008 Statut Membre Dernière intervention 3 juin 2008
30 mai 2008 à 18:12
je n'ai plus de message lors de la mise en route du pc.
j'ai passé toolscleaner:
-5 fichiers trouvés dont 4 supprimés
-voici le fichier posant problème:c:\program files\WIDCOMM\bluetooth software\gzip.exe:erreur de suppression!!
ensuite j'ai passé elibagla et voici le rapport:(3 passages en mode sans échec)

Fri May 30 17:32:30 2008
EliBagle v11.44 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 29 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):

Fri May 30 17:32:32 2008
EliBagle v11.44 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 29 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\

Nº Total de Directorios: 16427
Nº Total de Ficheros: 99220
Nº de Ficheros Analizados: 14496
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0

Fri May 30 17:42:12 2008
EliBagle v11.44 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 29 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):

Fri May 30 17:42:15 2008
EliBagle v11.44 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 29 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\

Nº Total de Directorios: 16429
Nº Total de Ficheros: 99247
Nº de Ficheros Analizados: 14496
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0

Fri May 30 17:48:53 2008
EliBagle v11.44 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 29 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):

Fri May 30 17:48:54 2008
EliBagle v11.44 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 29 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\

Nº Total de Directorios: 16429
Nº Total de Ficheros: 99248
Nº de Ficheros Analizados: 14496
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
30 mai 2008 à 18:14
OK

j'ai passé toolscleaner:
-5 fichiers trouvés dont 4 supprimés

Tu as le rapport -- Stp
Colle le ici


Fais un log hijackthis -- stp
0
nahule Messages postés 12 Date d'inscription vendredi 23 mai 2008 Statut Membre Dernière intervention 3 juin 2008
3 juin 2008 à 10:29
je n'ai pas de rapport toolcleaner du fait qu'il reste un fichier non supprimé
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
3 juin 2008 à 15:49
re

Fais un log hijackthis
0
ludsfa Messages postés 1284 Date d'inscription dimanche 3 février 2008 Statut Membre Dernière intervention 15 janvier 2018 15
30 juin 2008 à 21:31
salut,



donne moi des nouvelles.

ensuite fais une analyse en ligne avec kaspersky et envois le rapport.
0