Virus, aide avec Elibagla svp :)

Résolu
Prims-parolier -  
 prims-parolier -
Bonjour,
voila j'ai a traper un bien bon virus, et aprés une aprés midi entiere de recherche, je suis toujours au point mort.
Donc enfet je ne peux plus utiliser mon pare feu, je ne peux plus installer d anti virus, j'ai essayer d installer avast mais pour le demarer windows me dis que ce n'est pas une application win32 valide... J'ai fais un scan avec ad-aware, il m'a trouver deux trois fichier infécté, mais rien ne change. Je ne peux pas demarer mon pc en mode sans echec car impossible d'utiliser le clavbier ( il est pourtant brancher ) avant l'apparition du bureau...
Je suis sous vista.
J'ai donc essayé de faire un scan avec elibagla, et voici le rapport, mais il me semble que le rapport n'est pas bon , ou qu'il ne s'affiche pas :

Mon Jun 23 15:16:25 2008
EliBagle v11.50 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 20 de Junio del 2008)
----------------------------------------------
Lista de Acciones (por Acci¾n Directa):
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.

Mon Jun 23 15:16:47 2008
EliBagle v11.50 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 20 de Junio del 2008)
----------------------------------------------
Lista de Acciones (por Acci¾n Directa):
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
Reinicie para Completar la Limpieza.

J'ai essayer d'autre soft dans le meme genre comme Combofix mais une fois placer sur le bureau, windows me dit que " le service spécifié n'existe pas en tant que servgice installé "
...
J'ai aussi essayer avec tools cleaner, il me repera 4 infection bagla, je l'ai supprime, en vain, impossible d'utiliser un antivirus
AVG Anti rootkit ne fonctione non plus " ... n'est pas un aplication win32 valide "

Voila en gros, c'est peut etre moi qui fait mal les choses aussi lol
Bref je commence a etre déséspéré et je fais appel a votre aideeeeeee :p

Je vous remercie tous d'avance !

120 réponses

prims-parolier
 
avec executer, exécuter > msconfig > outils > désactiver l'UAC , le service spécifié n'existe pas en tant que service installé,
et pour regedit, pareil... impossible de l'ouvrir, tout est bloqué :@
0
FillPCA Messages postés 2264 Statut Contributeur sécurité 123
 
Re,

Sans conviction, on va tenter ceci :

* Télécharge gmer sur le bureau et dézippe-le (clic droit et extraire ici) : http://www2.gmer.net/gmer.zip
* Fais un clic droit sur gmer.exe sur le bureau. Si ton antivirus réagit, ne t'inquiète et ignore l'alerte.
* Clique sur l'onglet "rootkit", puis clique sur scan.
* A la fin du scan, clique sur le bouton copy.
* Dans démarrer>programmes>accessoires : ouvre le bloc-note et clique sur CTRL+V afin de copier le rapport dans ce même bloc-note.
* Edite ce rapport dans ta prochaine réponse.

Je reviens plus tard.

FillPCA
0
prims-parolier
 
bon bun pour changer sa ne marche mais le soft a quand meme demarer avec des message d'erreur:

1/ http://apu.mabul.org/up/apu/2008/06/24/img-161000jf82n.jpg.html

2/ http://apu.mabul.org/up/apu/2008/06/24/img-161105e3ci3.jpg.html
0
Utilisateur anonyme
 
RE

G une question

si tu ouvre la commande executer tu y tape : services.msc

dans le liste est ce que le service : appel de procedure distante (rpc) est actif ??
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
prims-parolier
 
non impossible d'ouvrir service.msc, message d'erreur encore et encore
...
0
Utilisateur anonyme
 
on peux essayer ça a tout hasard........

branche une clé usb

Télécharge combofix : http://download.bleepingcomputer.com/sUBs/ComboFix.exe

renome le en killbagle et enregistre le sur ta clé et telecharge

-> Double clique killbagle.exe.
-> Tape sur la touche 1 (Yes) pour démarrer le scan.
-> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

0
prims-parolier
 
Marche paaaaaaas (...)
0
Utilisateur anonyme
 
y a surement une faille mais ou ???
0
prims-parolier
 
je sais pas mais les programme as sert a rien tout bloque aucun ne fonctionent...
0
Utilisateur anonyme
 
si tu vas dans panneau de configuration
affichage classique
dans rapport et solution

une solution est elle disponible au sujet du message d erreure ??
0
prims-parolier
 
rapport et solution ? ca n'y est pas
0
Utilisateur anonyme
 
si ça y est c un ecran d ordinateur avec un point d exclamation dans un triangle jaune
0
prims-parolier
 
ah bun je l'ai pas regarde

http://apu.mabul.org/up/apu/2008/06/24/img-163820omoxl.jpg.html
0
Utilisateur anonyme
 
je vois que tu as services double clic dessus pour l ouvrir si ça marche .... et verifie si le service : appel de procedure distante (rpc) est actif

sinon la restauration est elle possible ??
0
prims-parolier
 
"Le service spécifié n'existe pas en tant que service installé... "
0
Utilisateur anonyme
 
pour la restauration c pareil ??

si il est possible dans faire une choisi la date la plus ancienne
0
prims-parolier
 
la restauration ne marche plus mais des que le soucis est apparu c'est la premiere chose que j'ai essayé de faire mais il n'y avait pas de date pour la restauration... sa d'ailleur je ne comprend pas pourquoi
0
Utilisateur anonyme
 
et le dvd vista ?? tu l as ??
0
prims-parolier
 
oui, mais ce soir si je ne trouve toujours pas de solution j'essairais de demarer en mode sans echec en passant par executer ( je sais c'est risquer ) et puis si sa marche pas je réinstalle vista
0
Utilisateur anonyme
 
la meilleur solution a mon avis est le formatage et le réinstallation du system car meme si on arrive a debloquer la situation et demmarrer la desinfection je crains qu il n erestera des traces etc ..

donc je pense que tu peux foncer vers le formatage et la réinstallation du system
0