Virus, aide avec Elibagla svp :)

Résolu/Fermé
Prims-parolier - 23 juin 2008 à 18:13
 prims-parolier - 25 juin 2008 à 19:38
Bonjour,
voila j'ai a traper un bien bon virus, et aprés une aprés midi entiere de recherche, je suis toujours au point mort.
Donc enfet je ne peux plus utiliser mon pare feu, je ne peux plus installer d anti virus, j'ai essayer d installer avast mais pour le demarer windows me dis que ce n'est pas une application win32 valide... J'ai fais un scan avec ad-aware, il m'a trouver deux trois fichier infécté, mais rien ne change. Je ne peux pas demarer mon pc en mode sans echec car impossible d'utiliser le clavbier ( il est pourtant brancher ) avant l'apparition du bureau...
Je suis sous vista.
J'ai donc essayé de faire un scan avec elibagla, et voici le rapport, mais il me semble que le rapport n'est pas bon , ou qu'il ne s'affiche pas :



Mon Jun 23 15:16:25 2008
EliBagle v11.50 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 20 de Junio del 2008)
----------------------------------------------
Lista de Acciones (por Acci¾n Directa):
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.

Mon Jun 23 15:16:47 2008
EliBagle v11.50 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 20 de Junio del 2008)
----------------------------------------------
Lista de Acciones (por Acci¾n Directa):
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
Reinicie para Completar la Limpieza.



J'ai essayer d'autre soft dans le meme genre comme Combofix mais une fois placer sur le bureau, windows me dit que " le service spécifié n'existe pas en tant que servgice installé "
...
J'ai aussi essayer avec tools cleaner, il me repera 4 infection bagla, je l'ai supprime, en vain, impossible d'utiliser un antivirus
AVG Anti rootkit ne fonctione non plus " ... n'est pas un aplication win32 valide "

Voila en gros, c'est peut etre moi qui fait mal les choses aussi lol
Bref je commence a etre déséspéré et je fais appel a votre aideeeeeee :p


Je vous remercie tous d'avance !
A voir également:

120 réponses

prims-parolier
24 juin 2008 à 15:52
avec executer, exécuter > msconfig > outils > désactiver l'UAC , le service spécifié n'existe pas en tant que service installé,
et pour regedit, pareil... impossible de l'ouvrir, tout est bloqué :@
0
FillPCA Messages postés 2242 Date d'inscription samedi 21 avril 2007 Statut Non membre Dernière intervention 18 février 2023 123
24 juin 2008 à 16:00
Re,

Sans conviction, on va tenter ceci :

* Télécharge gmer sur le bureau et dézippe-le (clic droit et extraire ici) : http://www2.gmer.net/gmer.zip
* Fais un clic droit sur gmer.exe sur le bureau. Si ton antivirus réagit, ne t'inquiète et ignore l'alerte.
* Clique sur l'onglet "rootkit", puis clique sur scan.
* A la fin du scan, clique sur le bouton copy.
* Dans démarrer>programmes>accessoires : ouvre le bloc-note et clique sur CTRL+V afin de copier le rapport dans ce même bloc-note.
* Edite ce rapport dans ta prochaine réponse.

Je reviens plus tard.

FillPCA
0
prims-parolier
24 juin 2008 à 16:08
bon bun pour changer sa ne marche mais le soft a quand meme demarer avec des message d'erreur:

1/ http://apu.mabul.org/up/apu/2008/06/24/img-161000jf82n.jpg.html

2/ http://apu.mabul.org/up/apu/2008/06/24/img-161105e3ci3.jpg.html
0
Utilisateur anonyme
24 juin 2008 à 16:11
RE

G une question

si tu ouvre la commande executer tu y tape : services.msc

dans le liste est ce que le service : appel de procedure distante (rpc) est actif ??
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
prims-parolier
24 juin 2008 à 16:12
non impossible d'ouvrir service.msc, message d'erreur encore et encore
...
0
Utilisateur anonyme
24 juin 2008 à 16:17
on peux essayer ça a tout hasard........

branche une clé usb


Télécharge combofix : http://download.bleepingcomputer.com/sUBs/ComboFix.exe

renome le en killbagle et enregistre le sur ta clé et telecharge

-> Double clique killbagle.exe.
-> Tape sur la touche 1 (Yes) pour démarrer le scan.
-> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

0
prims-parolier
24 juin 2008 à 16:22
Marche paaaaaaas (...)
0
Utilisateur anonyme
24 juin 2008 à 16:24
y a surement une faille mais ou ???
0
prims-parolier
24 juin 2008 à 16:27
je sais pas mais les programme as sert a rien tout bloque aucun ne fonctionent...
0
Utilisateur anonyme
24 juin 2008 à 16:27
si tu vas dans panneau de configuration
affichage classique
dans rapport et solution

une solution est elle disponible au sujet du message d erreure ??
0
prims-parolier
24 juin 2008 à 16:30
rapport et solution ? ca n'y est pas
0
Utilisateur anonyme
24 juin 2008 à 16:32
si ça y est c un ecran d ordinateur avec un point d exclamation dans un triangle jaune
0
prims-parolier
24 juin 2008 à 16:36
ah bun je l'ai pas regarde

http://apu.mabul.org/up/apu/2008/06/24/img-163820omoxl.jpg.html
0
Utilisateur anonyme
24 juin 2008 à 16:38
je vois que tu as services double clic dessus pour l ouvrir si ça marche .... et verifie si le service : appel de procedure distante (rpc) est actif

sinon la restauration est elle possible ??
0
prims-parolier
24 juin 2008 à 16:40
"Le service spécifié n'existe pas en tant que service installé... "
0
Utilisateur anonyme
24 juin 2008 à 16:41
pour la restauration c pareil ??

si il est possible dans faire une choisi la date la plus ancienne
0
prims-parolier
24 juin 2008 à 16:43
la restauration ne marche plus mais des que le soucis est apparu c'est la premiere chose que j'ai essayé de faire mais il n'y avait pas de date pour la restauration... sa d'ailleur je ne comprend pas pourquoi
0
Utilisateur anonyme
24 juin 2008 à 16:44
et le dvd vista ?? tu l as ??
0
prims-parolier
24 juin 2008 à 16:45
oui, mais ce soir si je ne trouve toujours pas de solution j'essairais de demarer en mode sans echec en passant par executer ( je sais c'est risquer ) et puis si sa marche pas je réinstalle vista
0
Utilisateur anonyme
24 juin 2008 à 16:47
la meilleur solution a mon avis est le formatage et le réinstallation du system car meme si on arrive a debloquer la situation et demmarrer la desinfection je crains qu il n erestera des traces etc ..

donc je pense que tu peux foncer vers le formatage et la réinstallation du system
0