Virus dans mon ordi

demoiselle en detresse -  
jacques.gache Messages postés 34829 Statut Contributeur sécurité -
Bonjour,
depuis hier mon ordi beug enormement et je vouler l'analysé a l'aide d'un anti virus du genre spybot ou adawar
donc j'ai essayé de le telecharger mais je ne peu plus les telecharger,car un message s'affiche me disant qui'il n'est pas une application win32 valide.
je ne sais pas quoi faire,svp aidez moi
merco
Configuration: Windows XP
Internet Explorer 7.0

7 réponses

  1. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Bonjour,

    Rends toi sur ce site :
    http://www.zonavirus.com/datos/descargas/95/elibagla.asp
    tout en bas de cette page tu trouveras un outil
    à télécharger,clique sur "escargar Elibagla" (le numéro de version change au fur et à mesure des mises à jour)
    installe ce fichier sur le Bureau.
    ensuite double-clic sur Elibagla.exe
    >laisse la case "eliminar ficheros automaticamente" coché
    >clique sur"explorar"
    >laisse-le travailler

    Démarre en mode sans échec :
    Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter.
    Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
    Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
    (Si F8 ne marche pas utilise la touche F5).

    Relance elibagla et fais le tourner 2 fois.

    >poste le rapport final qui sera dans c:\infosat.txt
    2
  2. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Bonjour,

    lis le post 1, celui en orange, et fais exactement ce qui est dit.

    Tu y trouveras comment démarrer en mode sans échec.
    1
  3. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
     
    bonjour, spybot et adware ne sont pas des anti-virus mais des anti-spyware leurs travail n'est pas le même essais de passer elibagla;
    Télécharge ELIBAGLA en bas de cette page
    http://www.zonavirus.com/datos/descargas/95/elibagla.asp (clique sur le bouton "Descargar Elibagla") sur ton bureau.

    Lance-le, de préférence en mode sans échec si tu en as la possibilité, en mode normal dans le cas contraire. Patiente le temps du scan.
    Lorsqu'il a terminé, poste le contenu du fichier infoSat.txt qui se trouve dans Poste de travail > Disque C:\

    Comment redémarrer en mode sans echec?

    Tu redemarre le pc et tapote la touche F8 des le début de l allumage sans t´arrêter.
    Une fenêtre sur fond noir va s’ouvrir, tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
    Une fois sur le bureau si il n y a pas toutes les couleurs et autres c´est normal!
    Ps : si F8 ne marche pas utilise la touche F5.

    ***Ne pas rebooter en passant par msconfig.
    0
  4. missmadame Messages postés 6 Statut Membre
     
    merci d'avoir repondu
    j'ai fait le teste le resultat est : googletoolbarnotifier.exe -> bagle.dldr
    que dois je faire?
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
     
    rebonjour, commence par passer malewarebytes suivi de ccleaner dans ses deux modes nettoyeur et registre et un scan anti -virus en ligne avec kaspersky en utilisant internet explorer et poste le rapport
    1) malewarebytes : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    2) ccleaner : https://www.malekal.com/tutoriel-ccleaner/
    3) scan en ligne : https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId291566
    lis bien les tutoriels pour bien les appliquer tu les passes dans l'ordre merci
    et essais de mettre un rapport hijackthis
    comment l'installer: http://pageperso.aol.fr/balltrap34/Hijenr.gif
    le télécharger: http://www.merijn.org/files/hijackthis.zip
    pour le rapport et fixer les lignes: http://pageperso.aol.fr/balltrap34/demohijack.htm
    mais avant de le lancer pour analyse rends toi sur ton pc ici : C:\Program Files\Hijackthis\HijackThis.exe <--- clik droit sur ce dernier et choisis "renommer" : tapes monjack et valide .
    !!Déconnectes toi et fermes toute tes applications en cours !!
    Double clik sur le raccourci du bureau,
    Fais un scan monjack (ou HijackThis renommé) et postes le rapport générer pour analyse ...
    car certaine infection se planque d'hijackthis
    0
  7. missmadame Messages postés 6 Statut Membre
     
    re
    pr le moment j'ai fait malewarebytes le resultat

    Version de la base de données: 799

    Type de recherche: Examen rapide
    Eléments examinés: 46637
    Temps écoulé: 11 minute(s), 19 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 1
    Fichier(s) infecté(s): 2

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    C:\WINDOWS\system32\drivers\down (Trojan.Downloader) -> No action taken.

    Fichier(s) infecté(s):
    C:\WINDOWS\system32\drivers\srosa.sys (Rootkit.Bagle) -> No action taken.
    C:\WINDOWS\system32\drivers\hldrrr.exe (Rootkit.Agent) -> No action taken.
    0
  8. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
     
    re, tu as toujours un virus bagle repasses elibagla en mode sans echec et met le rapport merci
    0
    1. missmadame Messages postés 6 Statut Membre
       
      bonjours merci de ton aide
      ok je vais le faire en mode sans echec mais je ne sais pas comment faire le mode sans echec coment faire svp
      0
      1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645 > missmadame Messages postés 6 Statut Membre
         
        bonjour, il est écrit dans le message 1 Démarre en mode sans échec :
        Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter.
        Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
        Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
        (Si F8 ne marche pas utilise la touche F5).
        0