Virus, aide avec Elibagla svp :)
Résolu
Prims-parolier
-
prims-parolier -
prims-parolier -
Bonjour,
voila j'ai a traper un bien bon virus, et aprés une aprés midi entiere de recherche, je suis toujours au point mort.
Donc enfet je ne peux plus utiliser mon pare feu, je ne peux plus installer d anti virus, j'ai essayer d installer avast mais pour le demarer windows me dis que ce n'est pas une application win32 valide... J'ai fais un scan avec ad-aware, il m'a trouver deux trois fichier infécté, mais rien ne change. Je ne peux pas demarer mon pc en mode sans echec car impossible d'utiliser le clavbier ( il est pourtant brancher ) avant l'apparition du bureau...
Je suis sous vista.
J'ai donc essayé de faire un scan avec elibagla, et voici le rapport, mais il me semble que le rapport n'est pas bon , ou qu'il ne s'affiche pas :
Mon Jun 23 15:16:25 2008
EliBagle v11.50 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 20 de Junio del 2008)
----------------------------------------------
Lista de Acciones (por Acci¾n Directa):
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
Mon Jun 23 15:16:47 2008
EliBagle v11.50 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 20 de Junio del 2008)
----------------------------------------------
Lista de Acciones (por Acci¾n Directa):
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
Reinicie para Completar la Limpieza.
J'ai essayer d'autre soft dans le meme genre comme Combofix mais une fois placer sur le bureau, windows me dit que " le service spécifié n'existe pas en tant que servgice installé "
...
J'ai aussi essayer avec tools cleaner, il me repera 4 infection bagla, je l'ai supprime, en vain, impossible d'utiliser un antivirus
AVG Anti rootkit ne fonctione non plus " ... n'est pas un aplication win32 valide "
Voila en gros, c'est peut etre moi qui fait mal les choses aussi lol
Bref je commence a etre déséspéré et je fais appel a votre aideeeeeee :p
Je vous remercie tous d'avance !
voila j'ai a traper un bien bon virus, et aprés une aprés midi entiere de recherche, je suis toujours au point mort.
Donc enfet je ne peux plus utiliser mon pare feu, je ne peux plus installer d anti virus, j'ai essayer d installer avast mais pour le demarer windows me dis que ce n'est pas une application win32 valide... J'ai fais un scan avec ad-aware, il m'a trouver deux trois fichier infécté, mais rien ne change. Je ne peux pas demarer mon pc en mode sans echec car impossible d'utiliser le clavbier ( il est pourtant brancher ) avant l'apparition du bureau...
Je suis sous vista.
J'ai donc essayé de faire un scan avec elibagla, et voici le rapport, mais il me semble que le rapport n'est pas bon , ou qu'il ne s'affiche pas :
Mon Jun 23 15:16:25 2008
EliBagle v11.50 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 20 de Junio del 2008)
----------------------------------------------
Lista de Acciones (por Acci¾n Directa):
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
Mon Jun 23 15:16:47 2008
EliBagle v11.50 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 20 de Junio del 2008)
----------------------------------------------
Lista de Acciones (por Acci¾n Directa):
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
Reinicie para Completar la Limpieza.
J'ai essayer d'autre soft dans le meme genre comme Combofix mais une fois placer sur le bureau, windows me dit que " le service spécifié n'existe pas en tant que servgice installé "
...
J'ai aussi essayer avec tools cleaner, il me repera 4 infection bagla, je l'ai supprime, en vain, impossible d'utiliser un antivirus
AVG Anti rootkit ne fonctione non plus " ... n'est pas un aplication win32 valide "
Voila en gros, c'est peut etre moi qui fait mal les choses aussi lol
Bref je commence a etre déséspéré et je fais appel a votre aideeeeeee :p
Je vous remercie tous d'avance !
120 réponses
avec executer, exécuter > msconfig > outils > désactiver l'UAC , le service spécifié n'existe pas en tant que service installé,
et pour regedit, pareil... impossible de l'ouvrir, tout est bloqué :@
et pour regedit, pareil... impossible de l'ouvrir, tout est bloqué :@
Re,
Sans conviction, on va tenter ceci :
* Télécharge gmer sur le bureau et dézippe-le (clic droit et extraire ici) : http://www2.gmer.net/gmer.zip
* Fais un clic droit sur gmer.exe sur le bureau. Si ton antivirus réagit, ne t'inquiète et ignore l'alerte.
* Clique sur l'onglet "rootkit", puis clique sur scan.
* A la fin du scan, clique sur le bouton copy.
* Dans démarrer>programmes>accessoires : ouvre le bloc-note et clique sur CTRL+V afin de copier le rapport dans ce même bloc-note.
* Edite ce rapport dans ta prochaine réponse.
Je reviens plus tard.
FillPCA
Sans conviction, on va tenter ceci :
* Télécharge gmer sur le bureau et dézippe-le (clic droit et extraire ici) : http://www2.gmer.net/gmer.zip
* Fais un clic droit sur gmer.exe sur le bureau. Si ton antivirus réagit, ne t'inquiète et ignore l'alerte.
* Clique sur l'onglet "rootkit", puis clique sur scan.
* A la fin du scan, clique sur le bouton copy.
* Dans démarrer>programmes>accessoires : ouvre le bloc-note et clique sur CTRL+V afin de copier le rapport dans ce même bloc-note.
* Edite ce rapport dans ta prochaine réponse.
Je reviens plus tard.
FillPCA
bon bun pour changer sa ne marche mais le soft a quand meme demarer avec des message d'erreur:
1/ http://apu.mabul.org/up/apu/2008/06/24/img-161000jf82n.jpg.html
2/ http://apu.mabul.org/up/apu/2008/06/24/img-161105e3ci3.jpg.html
1/ http://apu.mabul.org/up/apu/2008/06/24/img-161000jf82n.jpg.html
2/ http://apu.mabul.org/up/apu/2008/06/24/img-161105e3ci3.jpg.html
RE
G une question
si tu ouvre la commande executer tu y tape : services.msc
dans le liste est ce que le service : appel de procedure distante (rpc) est actif ??
G une question
si tu ouvre la commande executer tu y tape : services.msc
dans le liste est ce que le service : appel de procedure distante (rpc) est actif ??
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
on peux essayer ça a tout hasard........
branche une clé usb
Télécharge combofix : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
renome le en killbagle et enregistre le sur ta clé et telecharge
-> Double clique killbagle.exe.
-> Tape sur la touche 1 (Yes) pour démarrer le scan.
-> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.
branche une clé usb
Télécharge combofix : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
renome le en killbagle et enregistre le sur ta clé et telecharge
-> Double clique killbagle.exe.
-> Tape sur la touche 1 (Yes) pour démarrer le scan.
-> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.
si tu vas dans panneau de configuration
affichage classique
dans rapport et solution
une solution est elle disponible au sujet du message d erreure ??
affichage classique
dans rapport et solution
une solution est elle disponible au sujet du message d erreure ??
je vois que tu as services double clic dessus pour l ouvrir si ça marche .... et verifie si le service : appel de procedure distante (rpc) est actif
sinon la restauration est elle possible ??
sinon la restauration est elle possible ??
la restauration ne marche plus mais des que le soucis est apparu c'est la premiere chose que j'ai essayé de faire mais il n'y avait pas de date pour la restauration... sa d'ailleur je ne comprend pas pourquoi
oui, mais ce soir si je ne trouve toujours pas de solution j'essairais de demarer en mode sans echec en passant par executer ( je sais c'est risquer ) et puis si sa marche pas je réinstalle vista