Wifi bloqué / fichiers cachés / win32

Salut, je vous présente mon problème, hier je cherchais un logiciel ( freeware ) mais pas moyen de trouver, j'ai cherché sur la mule et j'en ai eu quelque un. Je les ai lancé en même temps, histoire de perdre le mien :D et hop barre des tâches qui disparait puis écran bleu !

Je redémarre, tout va bien sauf que :

- je n'ai plus d'antivirus au démarrage automatique et quand j'essaye de le lancer moi même windows me sort : c://......./antivir n'est pas une application win32.

-les options des dossiers ne sont plus les mêmes et je ne peux plus voir les fichiers cachés.

-Le wifi et même par ethernet, l'accès au net était bloqué ( mais ça j'ai réussi a arranger ça grâce à SmitfraudFix )

-Comme le net était opérationnel, j'ai télécharger avast et je l'ai installé, mais quand je l'ai exécuté, il me sort c://......./avast n'est pas une application win32

Aidez moi svp

Je vous remercie d'avance !

--
J'ai appris qu'il fallait cueillir les cerises avec la queue...déjà que j'avais du mal avec les mains...
Configuration: Windows XP
Firefox 3.0

17 réponses

Résumé de la discussion

Une infection survient après téléchargement d'un logiciel freeware via eMule, provoquant un écran bleu et la disparition de l'antivirus au démarrage, rendant impossible l'exécution d'applications Win32 comme Avast. Des pertes d'accès réseau et difficultés à afficher les fichiers cachés apparaissent, tandis que des solutions comme SmitfraudFix ont été utilisées pour rétablir la connexion. Des suggestions évoquent Bagle comme coupable et préconisent des outils spécialisés (ComboFix, HijackThis, EliBaglA, Malekal) plutôt que des outils gratuits, tout en recommandant des modes sans échec et analyses approfondies. En parallèle, plusieurs conseils évoquent le mode sans échec ou le mode débogage pour diagnostiquer les processus suspects et vérifier les entrées d'autostart, sans verdict sur la situation.

Bobot (l’IA à votre service)
  1. va en mode sans echec et balance nous un log hijackthis
    0
    1. Modérateur
      Salut,

      Tu dois être infecté par Bagle.
      0
      1. Modérateur
        ---> Télécharge EliBaglA.exe :
        http://www.zonavirus.com/datos/descargas/95/elibagla.asp

        ---> Clique en bas de la page sur le bouton Descargar Elibagla.
        Enregistre ce fichier sur le bureau.

        ---> Double-clique sur EliBaglA.exe pour l'ouvrir.

        ---> Assure-toi que dans le menu déroulant Unidad qu'il y ait bien C:\
        Vérifie aussi que l'option en bas de la fenêtre Eliminar Ficheros Automaticamente est bien cochée.

        ---> Clique sur le bouton Explorar pour lancer l'analyse.

        ---> L'analyse finie, redémarre, poste le rapport d'EliBaglA qui se trouve ici C:\InfoSat.txt
        0
        1. Tu as bêtement cliqué sur un truc qui est en fait un virus. C'est très courant sur eMule. Et vu la description, ca doit être le ver Bagle qui fait pas mal de ravages! Je pense qu'HijackThis ne suffira pas à détecter tout, il faudrait des logiciels plus spécialisés, tu trouvera des conseils sur le site www.malekal.com.
          0
          1. trombine40 : HijackThis n'est pas une application win32 :)
            0
            1. alors déjà 1) tu est archi infecté comme tout le monde te le dit
              2) va en mode sans echec y a que là que sa pourra limiter les dégats, car ton virus est un programme actuellement actif sur ton pc.
              je te parie que si tu fai control alt suppr tu verra dans la liste des processus 2 fois iexplore.exe, alors qu'aucune fenetre internet explorer n'est ouverte
              et si tu en ferme un, il se relance aussitot
              c'est le virus qui controle cette application.

              en mode sans echec tu renomme hijackthis, apelle le par ex toto.exe et essai de l'ouvrir. le virus est pas con, il connai hijackthis et se laissera pas faire hihi. de même que pour les antivirus qu'il t'a neutralisé et les connections réseaux qu'il controle
              0
            2. @trombine40Moi je dis, dans une telle situation, plutôt passer par réinstaller le système complet, à mon avis il reste toujours des trucs infectés même quand on neutralise les virus. J'étais une fois chez quelqu'un, pendant 2 heures on essayait de désinfecter, ça revenait toujours par tous les cotés, décision : formatage total.

              Et après formatage, un bon coup de gueule : NE PAS TELECHARGER N'IMPORTE QUOI!
              0
            3. @Utilisateur anonymej'ai désinfecté ce virus à la main en 1h. faut arretez de se dire qu'il faut formater dés qu'une méchante bébette arrive.
              faut aller en mode sans echec, faire control alt suppr, terminer tous les processus douteux et inutiles, en particulier iexplore.exe
              puis faire un bon nettoyage spybot et ccleaner, puis faire un log hijackthis et faire le ménage à la main de ce qu'il a trouvé, cela suffit en général. mais bien vérifier qu'on ai oublié aucune clé se rapportant à un des fichiers du virus dans la base de registre.
              0
          2. mode sans échec impossible : écran bleu + redémarrage :(

            J'ai renommé hijackthis mais toujours impossible, je pense que l'antivirus se base pas sur le nom mais sur le processus que l'exe engendre.

            Et ya pas de Iexplorer :S

            J'ai du redémarrer 2 fois pour avoir le net.
            0
            1. pas iexplorer mai iexplore attention c'est pas pareil
              0
            2. @trombine40non plus :/

              Tu penses que je dois formater ?
              0
            3. @Scout²déjà pour commencer dis nous ce que tu arrive à faire avec ton pc xd
              on avisera en fonction
              l'écran bleu en mode sans echec as tu noté l'erreur ?
              pourrais tu réessayer ?

              mode sans echec SANS la prise en charge réseau

              ou aussi le mode débogage

              0
          3. Modérateur
            ---> Télécharge ComboFix.exe de sUBs sur ton Bureau :
            http://download.bleepingcomputer.com/sUBs/ComboFix.exe

            /!\ Déconnecte-toi du net et ferme toutes les applications, antivirus et antispyware y compris /!\

            ---> Double-clique sur Combofix.exe
            Un "pop-up" va apparaître qui dit que "ComboFix est utilisé à vos risques et avec aucune garantie...".
            Accepte en cliquant sur "Oui"

            ---> Mets-le en langue française F
            Tape sur la touche 1 (Yes) pour démarrer le scan.

            /!\ Ne touche à rien tant que le scan n'est pas terminé. /!\

            En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

            Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

            /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

            Note : Le rapport se trouve également là : C:\ComboFix.txt
            0
            1. xD alors ya que le mode normal qui marche, tous ces modes ne marchent pas :/ et c'est trop rapide pour que je puisse voir quoi que ce soit sur l'erreur., maitenant j'ai tout qui marche sauf ces dossiers cachés et les applications du style anti-virus !
              0
              1. fai control alt suppr et liste nous tous tes processus en mode normal stp
                il y en a à fermer, qui pourront t'aider à faire avancer le schmilblik ;)
                0
            2. voili voila :D

              https://www.casimages.com/i/0807210414524134927.jpg.html

              Clic sur l'image si tu vois pas ( je présume que tu le savais ^^ )
              0
              1. on t'as conseillé des logiciels dans cette page. peux-tu les exécuter ?
                essai aussi spybot et ccleaner
                et dis nous ensuite ce qu'il en est
                0
            3. Modérateur
              Tu ne trouveras pas Bagle dans le gestionnaire des tâches...

              Fais ComboFix.
              0
              1. si vous êtes sur qu'il a bagle alors qu'il essai ca
                c'est un fix uniquement contre ce virus

                http://www.inoculer.com
                0
            4. Destrio5, ComboFix n'est pas une application win32 :/
              0
              1. Modérateur
                Renomme ComboFix et réessaye. Tu peux essayer également en mode sans échec.
                0
                1. mode sans échec impossible et la même chose en renommant :/
                  dsl
                  0
              2. Modérateur
                Désolé pour toi plutôt qui va formater.
                0
                1. Oui, je pense que c'est la meilleur solution mais je vais attendre encore un peu au cas où Dieu répondrait à mon TOPIC :p
                  0
              3. Ne te prend plus la tête et réinstalle Windows. En tout cas, j'espère que tu aura retenu une leçon de tout ça, je n'aurais pas la prétention de te dire ce qui a causé un tel bordel...
                0
                1. Je sais très bien ;)

                  OK je vais faire ça merci !
                  0