Probleme multitude de trojan bagle beegle ...

Bonjour,

voila depuis ce matin j'essaye d'éradiquer ce problème :

https://www.hiboox.fr/

je traine sur le forum pour tenter de comprendre les cas similaires en utilisant les ELIBAGLA les Gmer et les Combofix
qui n'ont rien donné car l'installation plante pour chacun d'eux en raison d'une erreur au mieux ou d'un ecran belu et redémarrage au pire!!!!

Impossible d'installer d'antivirus et de démarrer en mode sans échec même en réparant ce mode en suivant les instruction sur le site de microsoft....!!

Alors voila si quelqu'un a une soluce radicale pour cette belle merde qui me bouffe la moiter de mon UC et empêche toute installe d'antivirus !!

Merci d'avance pour toutes vos réponse !
Configuration: Windows XP
Firefox 3.0

21 réponses

Résumé de la discussion

Une infection complexe touche Windows XP, rendant impossible l’installation d’antivirus et le démarrage en mode sans échec, avec un écran bleu et une forte utilisation des ressources. Plusieurs intervenants proposent Elibagla et KB2 comme solutions, en détaillant des étapes précises: ne pas brancher une clé USB pendant le scan et générer des rapports. D'autres conseils insistent sur la réparation du mode sans échec et l'usage d'outils comme HijackThis ou des scans en ligne (BitDefender) pour identifier et supprimer les traces d'infection, afin de rétablir la stabilité système.

Bobot (l’IA à votre service)
  1. telecharge kb2 :

    Telecharge Kb2 sur ce lien : (merci a moe pour la réalisation !)

    http://sd-1.archive-host.com/membres/up/1366464061/KB2.exe

    Télécharge la nouvelle version d´eliblaga ici : (en bas de cette page)

    http://www.zonavirus.com/datos/descargas/95/elibagla.asp (clique sur le bouton "Descargar Elibagla") sur ton bureau.

    Etape 1 :

    Si tu as connecté une cle usb depuis que tu as été infecté branche la sans l´ouvrir...

    Etape 2 :

    Sur ton bureau double clic sur KB.exe.
    Tu verras apparaitre sur le bureau, un raccourci nommé "KillB".
    Fait glisser le fichier Elibagla.exe sur ce raccourci, exactement comme si tu voulais le déposer dans un dossier.

    Elibagla va se lancer automatiquement.
    Clic sur "Ok" aux premières boites de dialogue qui peuvent apparaitre avant le menu principal de l'outil :

    <ital>Por favor, envienos una muestra del fichero
    C:\Muestras\HLDRRR.EXE.Muestra EliBagle v11.18
    a "virus@satinfo.es". Gracias
    et/ou
    Eliminando Gusano BAGLE<ital>

    Une fois fait, le menu principal d'Elibagla apparaîtra :

    - Laisse la case "Eliminar ficheros automaticamente" coché
    - Clic sur "Explorar" pour lancer le scan.

    /!\ Pendant toute la durée du scan, n'utilise pas ton pc, n'ouvre aucun programmes et laisse l'outil travailler.
    /!\ Ne redémarre pas le pc après le scan.

    Le scan terminé, copie/colle sur le forum le rapport situé dans C:\KB\KB.txt

    et
    celui d'Elibagla situé dans C:\Infosat.txt

    +++++++++++++++++

    6
    1. Contributeur sécurité
      Bon ... après je sors ... une des clés principale pour résoudre le prb , c'est d'arriver à réparer le mode sans échec ...

      Je suis déjà dehors ... bon courage à tous ... ^^
      3
      1. Je ne suis pas sure que tu aies lu le réel problème de l'internaute
        1
        1. HUEUUu koi?
          0
        2. @blackoutJe parlais à fiat

          Pas à toi ;;)
          0
        3. Contributeur sécurité
          +1 ^^

          Salut les jeunes helpers; déjà s'informer sur la bestiole en question non ?
          un peu de recheche et hop , un début de réponse ... là, à votre portée :
          http://www.commentcamarche.net/faq/sujet 9889 comment supprimer le virus beagle bagle

          bonne chance ... je sort ....
          0
      2. bonsoir

        telecharge hijackthis lance un scan et colle moi le log ici

        aide:

        http://www.hijackthis.de/fr

        et clic sur supprimer pour spyware terminator
        0
        1. Salut clique sur "Supprimer".
          0
          1. Supprimer quoi ?
            0
          2. @^^Marie^^Salut sur le ien qu'elle a donné c'est un rapport de (j'ai oublié") ou elle doit supprimer le virus regarde
            0
          3. @Utilisateur anonymeParce que pour supprimer le virus bagle, c'est largement suffisant ???

            0
          4. @^^Marie^^Non je ne jamais dit que c'était suffisant. Mais bon autant le supprimer au début lol.
            0
        2. ok
          0
          1. Faut décortiquer l'énoncé du problème déjà.

            0
        3. re:

          Énorme ta réponse boy94450,j' étai sur le cul MDR! Ne t'inquiet pas j'ai deja essayeé cette solutioni mais l'antispyware n'arrive pas à le supprimer

          heuuuu sinon pour hijackthis je l'ai déjà utiliser auparavant mais la impossible de l'installer il me sort a chaque fois "n'est pas une application win 32 valide" désoler impossible de l'installer!!
          0
          1. ok

            pour spyware terminator

            redemmare en mode sans echec puis relance l'analyse et clic sur supprimer puis ressai l'installation de hijackthis
            0
            1. Oui je voudrai bien mais je vous l'ai dit plus haut je ne peut pas redémarrer en mode sans échec.....
              0
              1. moi j'ai deja essayer toutes ces manipes mais rien à faire!!
                0
                1. dsl

                  fais deja un scan en ligne

                  https://kerio.probb.fr/t673-bitdefender-antivirus-en-ligne

                  mais avant fais ca:

                  http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fdocid/20020830101856924
                  0

                  1. mais avant fais ca:

                    [http://service1.symantec.com/


                    NON -- désolée....

                    Si tu suivais les consignes de certaines personnes confirmées tu verrais qu'on ne désactive pas la resto système

                    Il est déconseillé vivement de faire désactiver la restauration en début de nettoyage : il vaut mieux une restauration infectée que pas du tout, s'il y a un probleme ou une erreur de commise, pas moyen de revenir en arrière

                    0
                2. fais deja un scan en ligne

                  https://kerio.probb.fr/

                  mais avant fais ca:

                  http://service1.symantec.com/
                  0
                  1. Contributeur sécurité
                    mais avant fais ca:
                    http://service1.symantec.com/


                    Surtout pas !!! ce-ci est à faire une fois l'ordinateur saint !....
                    0
                3. ok

                  désoler pour le retard , alors voila le rapport KB.txt:

                  KB : Exécuté le : 02/07/2008 à 20:52:56

                  +- Processus infectieux actifs :
                  C:\Documents and Settings\mathieu\Application Data\m\flec006.exe
                  C:\WINDOWS\system32\drivers\hldrrr.exe

                  Killing 'flec006.exe'
                  Killing 'hldrrr.exe'

                  +- Affichage des fichiers cachés :
                  - Réparé.

                  +- Service Ndisuio :

                  [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Ndisuio]
                  Start REG_DWORD 4 (0x4)

                  [SC] ChangeServiceConfig SUCCESS

                  [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Ndisuio]
                  Start REG_DWORD 3 (0x3)

                  +- Fin du rapport

                  ET voila le rapport eliblaga:

                  Wed Jul 02 17:24:37 2008
                  EliBagle v11.54 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Julio del 2008)
                  ----------------------------------------------
                  Lista de Acciones (por Acción Directa):
                  C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.

                  Wed Jul 02 17:25:09 2008
                  EliBagle v11.54 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Julio del 2008)
                  ----------------------------------------------
                  Lista de Acciones (por Acción Directa):
                  C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
                  C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
                  C:\DOCUMENTS AND SETTINGS\MATHIEU\APPLICATION DATA\M\FLEC006.EXE --> Bagle Acceso Denegado.
                  C:\DOCUMENTS AND SETTINGS\MATHIEU\APPLICATION DATA\M\LIST.OCT --> Eliminado Bagle

                  Wed Jul 02 17:25:25 2008
                  EliBagle v11.54 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Julio del 2008)
                  ----------------------------------------------
                  Lista de Acciones (por Acción Directa):
                  C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
                  C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
                  C:\DOCUMENTS AND SETTINGS\MATHIEU\APPLICATION DATA\M\FLEC006.EXE --> Bagle Acceso Denegado.

                  Wed Jul 02 17:26:08 2008
                  EliBagle v11.54 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Julio del 2008)
                  ----------------------------------------------
                  Lista de Acciones (por Acción Directa):
                  C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
                  C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
                  C:\DOCUMENTS AND SETTINGS\MATHIEU\APPLICATION DATA\M\FLEC006.EXE --> Bagle Acceso Denegado.

                  Wed Jul 02 17:26:50 2008
                  EliBagle v11.54 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Julio del 2008)
                  ----------------------------------------------
                  Lista de Acciones (por Acción Directa):
                  C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
                  C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
                  C:\DOCUMENTS AND SETTINGS\MATHIEU\APPLICATION DATA\M\FLEC006.EXE --> Bagle Acceso Denegado.

                  Wed Jul 02 17:27:23 2008
                  EliBagle v11.54 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Julio del 2008)
                  ----------------------------------------------
                  Lista de Acciones (por Acción Directa):
                  C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
                  C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
                  C:\DOCUMENTS AND SETTINGS\MATHIEU\APPLICATION DATA\M\FLEC006.EXE --> Bagle Acceso Denegado.

                  Wed Jul 02 17:28:02 2008
                  EliBagle v11.54 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Julio del 2008)
                  ----------------------------------------------
                  Lista de Acciones (por Acción Directa):
                  C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
                  C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
                  C:\DOCUMENTS AND SETTINGS\MATHIEU\APPLICATION DATA\M\FLEC006.EXE --> Bagle Acceso Denegado.

                  Wed Jul 02 17:28:08 2008
                  EliBagle v11.54 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Julio del 2008)
                  ----------------------------------------------
                  Lista de Acciones (por Acción Directa):
                  C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
                  C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
                  C:\DOCUMENTS AND SETTINGS\MATHIEU\APPLICATION DATA\M\FLEC006.EXE --> Bagle Acceso Denegado.

                  Wed Jul 02 17:30:18 2008
                  EliBagle v11.54 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Julio del 2008)
                  ----------------------------------------------
                  Lista de Acciones (por Acción Directa):
                  C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
                  C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
                  C:\DOCUMENTS AND SETTINGS\MATHIEU\APPLICATION DATA\M\FLEC006.EXE --> Bagle Acceso Denegado.

                  Wed Jul 02 17:31:23 2008
                  EliBagle v11.54 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Julio del 2008)
                  ----------------------------------------------
                  Lista de Acciones (por Acción Directa):
                  C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
                  C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
                  C:\DOCUMENTS AND SETTINGS\MATHIEU\APPLICATION DATA\M\FLEC006.EXE --> Bagle Acceso Denegado.
                  Restaurada Clave: "SafeBoot\Minimal y Network"
                  Reinicie para Completar la Limpieza.

                  Wed Jul 02 17:31:43 2008
                  EliBagle v11.54 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Julio del 2008)
                  ----------------------------------------------
                  Lista de Acciones (por Acción Directa):
                  C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
                  C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
                  C:\DOCUMENTS AND SETTINGS\MATHIEU\APPLICATION DATA\M\FLEC006.EXE --> Bagle Acceso Denegado.
                  Restaurada Clave: "SafeBoot\Minimal y Network"
                  Reinicie para Completar la Limpieza.

                  Wed Jul 02 17:35:21 2008
                  EliBagle v11.54 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Julio del 2008)
                  ----------------------------------------------
                  Lista de Acciones (por Acción Directa):
                  C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
                  C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
                  C:\DOCUMENTS AND SETTINGS\MATHIEU\APPLICATION DATA\M\FLEC006.EXE --> Bagle Acceso Denegado.
                  C:\DOCUMENTS AND SETTINGS\MATHIEU\APPLICATION DATA\M\LIST.OCT --> Eliminado Bagle
                  Restaurada Clave: "SafeBoot\Minimal y Network"
                  Reinicie para Completar la Limpieza.

                  Wed Jul 02 17:36:09 2008
                  EliBagle v11.54 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Julio del 2008)
                  ----------------------------------------------
                  Lista de Acciones (por Exploración):
                  Explorando Unidad C:\

                  Wed Jul 02 17:40:08 2008
                  EliBagle v11.54 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Julio del 2008)
                  ----------------------------------------------
                  Lista de Acciones (por Acción Directa):
                  C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
                  C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
                  C:\DOCUMENTS AND SETTINGS\MATHIEU\APPLICATION DATA\M\FLEC006.EXE --> Bagle Acceso Denegado.
                  C:\DOCUMENTS AND SETTINGS\MATHIEU\APPLICATION DATA\M\LIST.OCT --> Eliminado Bagle
                  Restaurada Clave: "SafeBoot\Minimal y Network"
                  Reinicie para Completar la Limpieza.

                  Wed Jul 02 17:40:14 2008
                  EliBagle v11.54 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Julio del 2008)
                  ----------------------------------------------
                  Lista de Acciones (por Acción Directa):
                  C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
                  C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
                  C:\DOCUMENTS AND SETTINGS\MATHIEU\APPLICATION DATA\M\FLEC006.EXE --> Bagle Acceso Denegado.
                  Restaurada Clave: "SafeBoot\Minimal y Network"
                  Reinicie para Completar la Limpieza.

                  Wed Jul 02 17:40:27 2008
                  EliBagle v11.54 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Julio del 2008)
                  ----------------------------------------------
                  Lista de Acciones (por Acción Directa):
                  C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
                  C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
                  C:\DOCUMENTS AND SETTINGS\MATHIEU\APPLICATION DATA\M\FLEC006.EXE --> Bagle Acceso Denegado.
                  Restaurada Clave: "SafeBoot\Minimal y Network"
                  Reinicie para Completar la Limpieza.

                  Wed Jul 02 17:40:32 2008
                  EliBagle v11.54 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Julio del 2008)
                  ----------------------------------------------
                  Lista de Acciones (por Acción Directa):
                  C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
                  C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
                  C:\DOCUMENTS AND SETTINGS\MATHIEU\APPLICATION DATA\M\FLEC006.EXE --> Bagle Acceso Denegado.
                  Restaurada Clave: "SafeBoot\Minimal y Network"
                  Reinicie para Completar la Limpieza.

                  Wed Jul 02 17:40:37 2008
                  EliBagle v11.54 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Julio del 2008)
                  ----------------------------------------------
                  Lista de Acciones (por Acción Directa):
                  C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
                  C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
                  C:\DOCUMENTS AND SETTINGS\MATHIEU\APPLICATION DATA\M\FLEC006.EXE --> Bagle Acceso Denegado.
                  Reinicie para Completar la Limpieza.

                  Wed Jul 02 17:40:53 2008
                  EliBagle v11.54 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Julio del 2008)
                  ----------------------------------------------
                  Lista de Acciones (por Acción Directa):
                  C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
                  C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
                  C:\DOCUMENTS AND SETTINGS\MATHIEU\APPLICATION DATA\M\FLEC006.EXE --> Bagle Acceso Denegado.
                  Restaurada Clave: "SafeBoot\Minimal y Network"
                  Reinicie para Completar la Limpieza.

                  Wed Jul 02 17:48:32 2008
                  EliBagle v11.54 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Julio del 2008)
                  ----------------------------------------------
                  Lista de Acciones (por Acción Directa):
                  C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
                  C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
                  C:\DOCUMENTS AND SETTINGS\MATHIEU\APPLICATION DATA\M\FLEC006.EXE --> Bagle Acceso Denegado.
                  Restaurada Clave: "SafeBoot\Minimal y Network"
                  Reinicie para Completar la Limpieza.

                  Wed Jul 02 17:48:34 2008
                  EliBagle v11.54 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Julio del 2008)
                  ----------------------------------------------
                  Lista de Acciones (por Acción Directa):
                  C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
                  C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
                  C:\DOCUMENTS AND SETTINGS\MATHIEU\APPLICATION DATA\M\FLEC006.EXE --> Bagle Acceso Denegado.
                  Restaurada Clave: "SafeBoot\Minimal y Network"
                  Reinicie para Completar la Limpieza.

                  Wed Jul 02 17:48:36 2008
                  EliBagle v11.54 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Julio del 2008)
                  ----------------------------------------------
                  Lista de Acciones (por Exploración):
                  Explorando Unidad C:\

                  Wed Jul 02 17:48:48 2008
                  EliBagle v11.54 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Julio del 2008)
                  ----------------------------------------------
                  Lista de Acciones (por Acción Directa):
                  C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
                  C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
                  C:\DOCUMENTS AND SETTINGS\MATHIEU\APPLICATION DATA\M\FLEC006.EXE --> Bagle Acceso Denegado.
                  Restaurada Clave: "SafeBoot\Minimal y Network"
                  Reinicie para Completar la Limpieza.

                  Wed Jul 02 17:49:03 2008
                  EliBagle v11.54 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Julio del 2008)
                  ----------------------------------------------
                  Lista de Acciones (por Acción Directa):
                  C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
                  C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
                  C:\DOCUMENTS AND SETTINGS\MATHIEU\APPLICATION DATA\M\FLEC006.EXE --> Bagle Acceso Denegado.
                  Restaurada Clave: "SafeBoot\Minimal y Network"
                  Reinicie para Completar la Limpieza.

                  Wed Jul 02 17:49:19 2008
                  EliBagle v11.54 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Julio del 2008)
                  ----------------------------------------------
                  Lista de Acciones (por Acción Directa):
                  C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
                  C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
                  C:\DOCUMENTS AND SETTINGS\MATHIEU\APPLICATION DATA\M\FLEC006.EXE --> Bagle Acceso Denegado.
                  Restaurada Clave: "SafeBoot\Minimal y Network"
                  Reinicie para Completar la Limpieza.

                  Wed Jul 02 17:49:22 2008
                  EliBagle v11.54 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Julio del 2008)
                  ----------------------------------------------
                  Lista de Acciones (por Acción Directa):
                  C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
                  C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
                  C:\DOCUMENTS AND SETTINGS\MATHIEU\APPLICATION DATA\M\FLEC006.EXE --> Bagle Acceso Denegado.
                  Reinicie para Completar la Limpieza.

                  Wed Jul 02 17:49:25 2008
                  EliBagle v11.54 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Julio del 2008)
                  ----------------------------------------------
                  Lista de Acciones (por Acción Directa):
                  C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
                  C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
                  C:\DOCUMENTS AND SETTINGS\MATHIEU\APPLICATION DATA\M\FLEC006.EXE --> Bagle Acceso Denegado.
                  Restaurada Clave: "SafeBoot\Minimal y Network"
                  Reinicie para Completar la Limpieza.

                  Wed Jul 02 17:49:26 2008
                  EliBagle v11.54 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Julio del 2008)
                  ----------------------------------------------
                  Lista de Acciones (por Exploración):
                  Explorando Unidad C:\

                  Wed Jul 02 17:59:12 2008
                  EliBagle v11.54 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Julio del 2008)
                  ----------------------------------------------
                  Lista de Acciones (por Acción Directa):
                  C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
                  C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
                  C:\DOCUMENTS AND SETTINGS\MATHIEU\APPLICATION DATA\M\FLEC006.EXE --> Bagle Acceso Denegado.
                  Restaurada Clave: "SafeBoot\Minimal y Network"
                  Reinicie para Completar la Limpieza.

                  Wed Jul 02 17:59:16 2008
                  EliBagle v11.54 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Julio del 2008)
                  ----------------------------------------------
                  Lista de Acciones (por Acción Directa):
                  C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
                  C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
                  C:\DOCUMENTS AND SETTINGS\MATHIEU\APPLICATION DATA\M\FLEC006.EXE --> Bagle Acceso Denegado.
                  Reinicie para Completar la Limpieza.

                  Wed Jul 02 17:59:18 2008
                  EliBagle v11.54 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Julio del 2008)
                  ----------------------------------------------
                  Lista de Acciones (por Exploración):
                  Explorando Unidad C:\

                  Wed Jul 02 18:00:48 2008
                  EliBagle v11.54 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Julio del 2008)
                  ----------------------------------------------
                  Lista de Acciones (por Acción Directa):
                  C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
                  C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
                  C:\DOCUMENTS AND SETTINGS\MATHIEU\APPLICATION DATA\M\FLEC006.EXE --> Bagle Acceso Denegado.
                  Restaurada Clave: "SafeBoot\Minimal y Network"
                  Reinicie para Completar la Limpieza.

                  Wed Jul 02 18:00:53 2008
                  EliBagle v11.54 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Julio del 2008)
                  ----------------------------------------------
                  Lista de Acciones (por Acción Directa):
                  C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
                  C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
                  C:\DOCUMENTS AND SETTINGS\MATHIEU\APPLICATION DATA\M\FLEC006.EXE --> Bagle Acceso Denegado.
                  Restaurada Clave: "SafeBoot\Minimal y Network"
                  Reinicie para Completar la Limpieza.

                  Wed Jul 02 18:00:54 2008
                  EliBagle v11.54 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Julio del 2008)
                  ----------------------------------------------
                  Lista de Acciones (por Exploración):
                  Explorando Unidad C:\

                  Wed Jul 02 18:00:59 2008
                  EliBagle v11.54 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Julio del 2008)
                  ----------------------------------------------
                  Lista de Acciones (por Acción Directa):
                  C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
                  C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
                  C:\DOCUMENTS AND SETTINGS\MATHIEU\APPLICATION DATA\M\FLEC006.EXE --> Bagle Acceso Denegado.
                  Restaurada Clave: "SafeBoot\Minimal y Network"
                  Reinicie para Completar la Limpieza.

                  Wed Jul 02 18:00:59 2008
                  EliBagle v11.54 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Julio del 2008)
                  ----------------------------------------------
                  Lista de Acciones (por Exploración):
                  Explorando Unidad C:\

                  Wed Jul 02 18:01:02 2008
                  EliBagle v11.54 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Julio del 2008)
                  ----------------------------------------------
                  Lista de Acciones (por Acción Directa):
                  C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
                  C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
                  C:\DOCUMENTS AND SETTINGS\MATHIEU\APPLICATION DATA\M\FLEC006.EXE --> Bagle Acceso Denegado.
                  Reinicie para Completar la Limpieza.

                  Wed Jul 02 18:01:02 2008
                  EliBagle v11.54 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Julio del 2008)
                  ----------------------------------------------
                  Lista de Acciones (por Exploración):
                  Explorando Unidad C:\

                  Wed Jul 02 18:19:44 2008
                  EliBagle v11.54 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Julio del 2008)
                  ----------------------------------------------
                  Lista de Acciones (por Acción Directa):
                  C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
                  C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
                  C:\DOCUMENTS AND SETTINGS\MATHIEU\APPLICATION DATA\M\FLEC006.EXE --> Bagle Acceso Denegado.
                  Restaurada Clave: "SafeBoot\Minimal y Network"
                  Reinicie para Completar la Limpieza.

                  Wed Jul 02 18:19:47 2008
                  EliBagle v11.54 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Julio del 2008)
                  ----------------------------------------------
                  Lista de Acciones (por Exploración):
                  Explorando Unidad C:\

                  Wed Jul 02 18:57:22 2008
                  EliBagle v11.54 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Julio del 2008)
                  ----------------------------------------------
                  Lista de Acciones (por Acción Directa):
                  C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
                  C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
                  C:\DOCUMENTS AND SETTINGS\MATHIEU\APPLICATION DATA\M\FLEC006.EXE --> Bagle Acceso Denegado.
                  C:\DOCUMENTS AND SETTINGS\MATHIEU\APPLICATION DATA\M\LIST.OCT --> Eliminado Bagle
                  Restaurada Clave: "SafeBoot\Minimal y Network"
                  Reinicie para Completar la Limpieza.

                  Wed Jul 02 20:47:59 2008
                  EliBagle v11.54 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Julio del 2008)
                  ----------------------------------------------
                  Lista de Acciones (por Acción Directa):
                  C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
                  C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
                  C:\DOCUMENTS AND SETTINGS\MATHIEU\APPLICATION DATA\M\FLEC006.EXE --> Bagle Acceso Denegado.
                  C:\DOCUMENTS AND SETTINGS\MATHIEU\APPLICATION DATA\M\LIST.OCT --> Eliminado Bagle
                  Restaurada Clave: "SafeBoot\Minimal y Network"
                  Reinicie para Completar la Limpieza.

                  Wed Jul 02 20:48:53 2008
                  EliBagle v11.54 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Julio del 2008)
                  ----------------------------------------------
                  Lista de Acciones (por Acción Directa):
                  C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
                  C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
                  C:\DOCUMENTS AND SETTINGS\MATHIEU\APPLICATION DATA\M\FLEC006.EXE --> Bagle Acceso Denegado.
                  Restaurada Clave: "SafeBoot\Minimal y Network"
                  Reinicie para Completar la Limpieza.

                  Wed Jul 02 20:49:28 2008
                  EliBagle v11.54 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Julio del 2008)
                  ----------------------------------------------
                  Lista de Acciones (por Acción Directa):
                  C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
                  C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
                  C:\DOCUMENTS AND SETTINGS\MATHIEU\APPLICATION DATA\M\FLEC006.EXE --> Bagle Acceso Denegado.
                  Restaurada Clave: "SafeBoot\Minimal y Network"
                  Reinicie para Completar la Limpieza.

                  Wed Jul 02 20:49:30 2008
                  EliBagle v11.54 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Julio del 2008)
                  ----------------------------------------------
                  Lista de Acciones (por Exploración):
                  Explorando Unidad C:\

                  Wed Jul 02 20:51:18 2008
                  EliBagle v11.54 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Julio del 2008)
                  ----------------------------------------------
                  Lista de Acciones (por Acción Directa):
                  C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
                  C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
                  C:\DOCUMENTS AND SETTINGS\MATHIEU\APPLICATION DATA\M\FLEC006.EXE --> Bagle Acceso Denegado.
                  Restaurada Clave: "SafeBoot\Minimal y Network"
                  Reinicie para Completar la Limpieza.

                  Wed Jul 02 20:51:26 2008
                  EliBagle v11.54 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Julio del 2008)
                  ----------------------------------------------
                  Lista de Acciones (por Acción Directa):
                  C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
                  C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
                  C:\DOCUMENTS AND SETTINGS\MATHIEU\APPLICATION DATA\M\FLEC006.EXE --> Bagle Acceso Denegado.
                  Restaurada Clave: "SafeBoot\Minimal y Network"
                  Reinicie para Completar la Limpieza.

                  Wed Jul 02 20:51:28 2008
                  EliBagle v11.54 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Julio del 2008)
                  ----------------------------------------------
                  Lista de Acciones (por Exploración):
                  Explorando Unidad C:\

                  Wed Jul 02 20:52:38 2008
                  EliBagle v11.54 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Julio del 2008)
                  ----------------------------------------------
                  Lista de Acciones (por Acción Directa):
                  C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
                  C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
                  C:\DOCUMENTS AND SETTINGS\MATHIEU\APPLICATION DATA\M\FLEC006.EXE --> Bagle Acceso Denegado.
                  Restaurada Clave: "SafeBoot\Minimal y Network"
                  Reinicie para Completar la Limpieza.

                  Wed Jul 02 20:52:39 2008
                  EliBagle v11.54 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Julio del 2008)
                  ----------------------------------------------
                  Lista de Acciones (por Exploración):
                  Explorando Unidad C:\

                  +- KB -+

                  Wed Jul 02 20:52:58 2008
                  EliBagle v11.54 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Julio del 2008)
                  ----------------------------------------------
                  Lista de Acciones (por Acción Directa):
                  C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Eliminado Bagle (rootkit)
                  C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Eliminado Bagle.dldr
                  C:\DOCUMENTS AND SETTINGS\MATHIEU\APPLICATION DATA\M\FLEC006.EXE --> Eliminado Bagle
                  Restaurada Clave: "SafeBoot\Minimal y Network"

                  Wed Jul 02 20:53:05 2008
                  EliBagle v11.54 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Julio del 2008)
                  ----------------------------------------------
                  Lista de Acciones (por Exploración):
                  Explorando Unidad C:\
                  C:\WINDOWS\system32\drivers\MDELK.EXE --> Eliminado Bagle.dldr
                  C:\WINDOWS\system32\drivers\downld\117437.EXE --> Eliminado Bagle
                  C:\WINDOWS\system32\drivers\downld\603500.EXE --> Eliminado Bagle
                  C:\WINDOWS\system32\drivers\downld\608906.EXE --> Eliminado Bagle

                  Nº Total de Directorios: 3000
                  Nº Total de Ficheros: 47433
                  Nº de Ficheros Analizados: 8800
                  Nº de Ficheros Infectados: 4
                  Nº de Ficheros Limpiados: 4
                  0
                  1. tu as fais le scan en ligne?
                    0
                    1. jlé commencé mais comme y'en avait pour 1h00 jlé arrêté et j'ai fait l'autre manipe mais il a eu le temps de me supprimer pas mal de truc en relation avec bagle et la on dirait que mon Uc est revenu à la normal !!!!
                      J'ai fait un scan avec spyware terminator et tout va bien! génial!
                      Par contre impossible d'installer antivir pro! je vais essayer d'installer autre chose
                      0
                    2. tu as fais le scan en ligne?

                      Tu as décortiqué le scan au dessus ?

                      0
                    3. Mais c'est pas possible !!!!

                      Vous le faites exprès ?
                      0
                    4. @blackoutOK

                      Suis à la lettre ce que je te demande

                      1) Affiche les fichiers et dossiers cachés …
                      Pour ce faire, tu vas dans un dossier, par ex. "Mes Images".
                      Ensuite, clique sur >
                      Outils > Options des dossiers ...
                      clique sur l' onglet « Affichage » et ...
                      Ou bien
                      « Outil »
                      « Option Internet »
                      « Avancés »
                      coche ---> Afficher les fichiers et dossiers cachés
                      décoche > Masquer les extensions des fichiers dont le type est connu
                      décoche > Masquer les fichiers protégés du système d' exploitation (recommandé).
                      « Appliquer » et « OK ».
                      refaire la manip inverse en fin de désinfection


                      Télécharges ComboFix
                      à partir d'un de ces liens :
                      En premier
                      http://download.bleepingcomputer.com/sUBs/ComboFix.exe

                      A lire
                      https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

                      Et important, enregistre le sur le bureau.

                      Avant d'utiliser ComboFix :

                      ► Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.

                      ► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

                      Une fois fait, sur ton bureau double-clic sur Combofix.exe.

                      - Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

                      /!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.

                      - En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

                      - Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)

                      ► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

                      ► Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

                      +

                      6 F - Hijackthis - Outil de diagnostic et réparation
                      télécharge HijackThis ici:
                      http://telechargement.zebulon.fr/138-hijackthis-1991.html
                      https://kerio.probb.fr/t62-comment-utiliser-et-comprendre-hijackthis
                      Dézippe le dans un dossier prévu à cet effet.
                      Par exemple C:\hijackthis < Enregistre le bien dans c : !
                      Démo : (Merci a Balltrap34 pour cette réalisation)
                      http://pageperso.aol.fr/balltrap34/Hijenr.gif
                      Lance le puis:
                      clique sur "do a system scan and save logfile" (cf démo)
                      faire un copier coller du log entier sur le forum
                      Démo : (Merci a Balltrap34 pour cette réalisation)
                      http://pageperso.aol.fr/balltrap34/demohijack.htm
                      http://www.tutoriaux-excalibur.com/hijackthis.htm
                      https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

                      Bon courage

                      A+

                      0
                  2. Fais ceci:

                    *Pour afficher les dossiers et fichiers cachés:
                    *Panneau de configuration > Options Options des dossiers > onglet Affichage.
                    *Coche Afficher les fichiers et dossiers cachés.

                    Puis tu fais ceci:

                    BitDefender en ligne: http://www.bitdefender.fr/scan_fr/scan8/ie.html
                    Tutoriel BitDefender en ligne: http://cybersecurite.xooit.com/t201-Scan-en-ligne-BitDefender.htm

                    Puis tu me postes le rapport du scan. Si tu as besoin d'aide aide toi du tutoriel.
                    0
                    1. tu parles a qui ^^Marie^^
                      0
                    2. ok je fait ca:!!
                      alors à dans une petite heure;)
                      0
                    3. @^^Marie^^il y a un soucis avec combofix quoi que je face avec il me met que ce n'est pas une application win 32 valide
                      même avec le patch de windows à lui caler dessus!! je n'arrive donc pas à faire ta procédure! mais est ce que bitdefender n'aurait pas réglé le probleme?
                      0
                  • 1
                  • 2