Probleme conexion depuis virus bagle

Résolu
cathywawa -  
 Utilisateur anonyme -
Bonjour,

J'ai eu le virus Bagle, j'ai effacé le fichier cracké, j'ai utilisé Elibagla 10-12 fois dont 2-3 en mode sans échec, puis 2 ou 3 fois Combofix et j'ai enfin pu commencer à installer Antivir.

Seul problème :

- Il me dit que je ne peux pas me connecter pour m'enregistrer car aucune connexion internet, alors que je surfe en même temps sur d'autre site s(ma connexion neuf fonctionne bien).

Merci beaucoup pour votre aide.
A voir également:

58 réponses

cathywawa Messages postés 26 Statut Membre 14
 
Bonjour !
Depuis lundi debut aprem pas moyen ds poster. Ca me dit que mon message a été ajouté mais il n'apparait jamis !
0
cathywawa Messages postés 26 Statut Membre 14
 
Ah , j'ai réussi mais aparemment, quand je poste le rapport ça ne marche pas !

Bon sang ! C'est du à bagle ?
0
Utilisateur anonyme
 
RE

Supprime FindB et findykill

Telecharge FindyKill :

Fais un clic droit sur le lien et choisi enregistrer la cible sous .... le bureau

----> http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.rar

--> Dezippe le (extraire) sur ton bureau

--> Entre dans le dossier FindyKill

Double clic sur findyKill.exe (les clé)

choisi l option 1

Post le rapport FindyKill.txt

Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
0
cathywawa Messages postés 26 Statut Membre 14
 
** Rapport FindyKill **

+- Presence des fichiers dans C:

"C:\Muestras " Present!!
C:\InfoSat.txt Present!!

+- Presence des fichiers dans C:\Windows\Prefetch

+- Presence des fichiers dans C:\Windows\system32

+- Presence des fichiers dans C:\Windows\system32\drivers

+- Presence des fichiers dans C:\Users\CATHY\AppData\Roaming

+- Registre :

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
MSConfig REG_SZ "C:\Windows\system32\msconfig.exe" /auto
TkBellExe REG_SZ "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
SunJavaUpdateSched REG_SZ "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
RtHDVCpl REG_SZ RtHDVCpl.exe
RoxWatchTray REG_SZ "C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"
QuickTime Task REG_SZ "C:\Program Files\QuickTime\QTTask.exe" -atboottime
PrintUtil REG_SZ C:\Program Files\HP\HP Print Utility\PrintUtil.exe
NvSvc REG_SZ RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
NvMediaCenter REG_SZ RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
NvCplDaemon REG_SZ RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
NeroFilterCheck REG_SZ C:\Program Files\Common Files\Nero\Lib\NeroCheck.exe
NBKeyScan REG_SZ "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
iTunesHelper REG_SZ "C:\Program Files\iTunes\iTunesHelper.exe"
HP Software Update REG_SZ C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
ccApp REG_SZ "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
Babylon Client REG_SZ C:\Program Files\Babylon\Babylon-Pro\Babylon.exe -AutoStart
AppleSyncNotifier REG_SZ C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
Adobe Reader Speed Launcher REG_SZ "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
avgnt REG_SZ "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\OptionalComponents

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
WMPNSCFG REG_SZ C:\Program Files\Windows Media Player\WMPNSCFG.exe
ISUSPM REG_SZ "C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" -scheduler
ehTray.exe REG_SZ C:\Windows\ehome\ehTray.exe
BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA} REG_SZ "C:\Program Files\Common Files\Nero\Lib\NMBgMonitor.exe"

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\AdobeUpdater

! Recherche realisée avec success !

+- FindyKill par Chiquitine29

+- Recherche executée le 2008-09-03 a 11:59:52.47
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Réouvre FindyKill , choisi cette fois ci l option 2

/!\ il y aura 2 redémarrage, laisse travailler l outils jusqu a l apparition du message "nettoyage terminé"

-------> ensuite post le rapport FindyKill.txt

Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
0
cathywawa Messages postés 26 Statut Membre 14
 
Mon message que j'essaye de poster depuis cet aprem avec le rapport ne veut pas s'afficher !
0
cathywawa Messages postés 26 Statut Membre 14
 
Je suis désolée, j'ai tout essayé, dès que je colle le rapport, mon message n'apparait pas...
0
Utilisateur anonyme
 
je previens qui de droit
0
jee pee Messages postés 32010 Date d'inscription   Statut Modérateur Dernière intervention   9 801
 
voila le rapport

** Rapport FindyKill **


/!\..... Suppression ...../!\


+- Suppression des fichiers dans C:\Windows\system32

+- Suppression des fichiers dans C:\Windows\system32\drivers

+- Suppression des fichiers dans C:\Users\CATHY\AppData\Roaming

/!\..... Second passage ...../!\

+- Suppression des fichiers dans C:

Supprime ! de C:\Muestras
Supprime ! de C:\InfoSat.txt

+- Suppression des fichiers dans C:\Windows\Prefetch

+- Suppression des fichiers dans C:\Windows\system32

+- Suppression des fichiers dans C:\Windows\system32\drivers

+- Suppression des fichiers dans C:\Users\CATHY\AppData\Roaming


/!\..... Verification...../!\


+- Presence des fichiers dans C:

+- Presence des fichiers dans C:\Windows\Prefetch

+- Presence des fichiers dans C:\Windows\system32

+- Presence des fichiers dans C:\Windows\system32\drivers

+- Presence des fichiers dans C:\Users\CATHY\AppData\Roaming


+- Suppression des clefs du registre..

"HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Hardware Profiles\0001\System\CurrentControlSet\Enum\ROOT\LEGACY_SROSA " - Supprime !
"HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Hardware Profiles\Current\System\CurrentControlSet\Enum\ROOT\LEGACY_SROSA " - Supprime !
"HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Hardware Profiles\Current\System\CurrentControlSet\Enum\ROOT\LEGACY_SROSA " - Supprime !

+- Suppression des clefs du registre effectuée !

+- Affichage des fichiers caches réparé !

+- Services de securité Windows redemarré !

+- Autres suppressions :

! Nettoyage realisé avec succès !

+- FindyKill par Chiquitine29

+- Suppression executée le 2008-09-03 a 13:03:45.47

+- Recherche d autres infections :

C:\Users\CATHY\AppData\Local\Microsoft\Windows\Temporary Internet Files\Virtualized\C\Users\CATHY\AppData\Local\Temp\Temp1_Web Creator 4 Pro [ Full - crack - serial].zip
C:\Users\CATHY\AppData\Local\Microsoft\Windows\Temporary Internet Files\Virtualized\C\Users\CATHY\AppData\Local\Temp\Temp1_Web Creator 4 Pro [ Full - crack - serial].zip\ Web Creator 4 Pro - password.url
C:\Users\CATHY\AppData\Roaming\Azureus\torrents\LMSOFT.Web.Creator.Pro.v4.0.0.5.Incl.Crack_[mininova].torrent
C:\Users\CATHY\AppData\Roaming\Azureus\torrents\Macromedia_Dreamweaver_8_FR_+_Keygen.rar_[mininova].torrent
C:\Users\CATHY\Downloads\Azureus Downloads\Macromedia Dreamweaver 8 FR + Keygen.rar
C:\Users\CATHY\Downloads\eMule\Incoming\BABYLON-pro 7 (7.0.0.r13) + LICENCE (crack) NEW.rar
0
chimay8 Messages postés 7947 Statut Contributeur sécurité 60
 
Bonsoir,p'tite incruste

essaye sous explorer,j'ai la même blague avec firefox3

salut T'Chiki,tu vas bien
0
Utilisateur anonyme
 
Salut chymai oué ça va merci et toi la forme ?? je vois que tu progresse tres vite ces derniers temsp c est bien
0
Utilisateur anonyme
 
un up pour faire pparaitre ma reponse
0
Utilisateur anonyme
 
bon ça passe pas comment va le pc maintenant ??
0
cathywawa Messages postés 26 Statut Membre 14
 
Merci Chiquitine et jee-pee.

Merci chimay mais je suis déjà sous explorer. En fait, j'ai les 2.

Depuis le virus, impossible de me connecter avec Firefox.

Avec Internet Explorer ça va.

Reste le problème suivant : impossible d'établir une connexion internet avec des programmes comme Antivir ("internet connection failed"), malware ("echec de la m-à-jour vérifiez que vous êtes connecté...") et surtout ce qui me dérange le plus : Filezilla (Échec lors de la tentative de connexion avec "ECONNREFUSED - Connection refused by server")
0
Utilisateur anonyme
 
T es en wifi ??
0
Sacabouffe Messages postés 10427 Statut Membre 1 835
 
Bonsoir !
La voici la voilà ta réponse :-D

Merci Jee pee,

télécharge OTMoveIt
http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe (de Old_Timer) sur ton Bureau.
double-clique sur OTMoveIt.exe pour le lancer.
Assure toi que la case Unregister Dll's and Ocx's soit bien cochée
copie la liste qui se trouve en gras ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

C:\Users\CATHY\AppData\Local\Microso­ft\Windows\Temporary Internet Files\Virtualized\C\Users\CATHY\AppD­ata\Local\Temp\Temp1_Web Creator 4 Pro [ Full - crack - serial].zip
C:\Users\CATHY\AppData\Local\Microso­ft\Windows\Temporary Internet Files\Virtualized\C\Users\CATHY\AppD­ata\Local\Temp\Temp1_Web Creator 4 Pro [ Full - crack - serial].zip\ Web Creator 4 Pro - password.url
C:\Users\CATHY\AppData\Roaming\Azure­us\torrents\LMSOFT.Web.Creator.Pro.v­4.0.0.5.Incl.Crack_[mininova].torren­t
C:\Users\CATHY\AppData\Roaming\Azure­us\torrents\Macromedia_Dreamweaver_8­_FR_+_Keygen.rar_[mininova].torrent
C:\Users\CATHY\Downloads\Azureus Downloads\Macromedia Dreamweaver 8 FR + Keygen.rar
C:\Users\CATHY\Downloads\eMule\Incom­ing\BABYLON-pro 7 (7.0.0.r13) + LICENCE (crack) NEW.rar


clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.

--
A découvrir : Estopa, Rosario Flores, La Oreja De Van Gogh
Bonne écoute
@ + T' Chiki.

Bonne continuation
0
Utilisateur anonyme
 
Merci bien Saccabouffe (j adore ton pseudo c lol)

0
cathywawa Messages postés 26 Statut Membre 14
 
Merci Sacabouffe (lol) !

Chiquitine, je suis en ethernet.

J'essaye ce qu'a dit Sacabouffe et vous le redit.

Merci
0
cathywawa Messages postés 26 Statut Membre 14
 
Please Jee-pee !!!

Je ne peux pas poster le rapport
0
Sacabouffe Messages postés 10427 Statut Membre 1 835
 
Il est ici

< C:\Users\CATHY\AppData\Local\Microso­ft\Windows\Temporary Internet Files\Virtualized\C\Users\CATHY\AppD­ata\Local\Temp\Temp1_We­b Creator 4 Pro [ Full - crack - serial].zip >
File/Folder C:\Users\CATHY\AppData\Local\Microso­ft\Windows\Temporary Internet Files\Virtualized\C\Users\CATHY\AppD­ata\Local\Temp\Temp1_We­b Creator 4 Pro [ Full - crack - serial].zip not found.
< C:\Users\CATHY\AppData\Local\Microso­ft\Windows\Temporary Internet Files\Virtualized\C\Users\CATHY\AppD­ata\Local\Temp\Temp1_We­b Creator 4 Pro [ Full - crack - serial].zip\ Web Creator 4 Pro - password.url >
File/Folder C:\Users\CATHY\AppData\Local\Microso­ft\Windows\Temporary Internet Files\Virtualized\C\Users\CATHY\AppD­ata\Local\Temp\Temp1_We­b Creator 4 Pro [ Full - crack - serial].zip\ Web Creator 4 Pro - password.url not found.
< C:\Users\CATHY\AppData\Roaming\Azure­us\torrents\LMSOFT.Web.­Creator.Pro.v­4.0.0.5.Incl.Crack_[mininova].torren­t >
File/Folder C:\Users\CATHY\AppData\Roaming\Azure­us\torrents\LMSOFT.Web.­Creator.Pro.v­4.0.0.5.Incl.Crack_[mininova].torren­t not found.
< C:\Users\CATHY\AppData\Roaming\Azure­us\torrents\Macromedia_­Dreamweaver_8­_FR_+_Keygen.rar_[mininova].torrent >
File/Folder C:\Users\CATHY\AppData\Roaming\Azure­us\torrents\Macromedia_­Dreamweaver_8­_FR_+_Keygen.rar_[mininova].torrent not found.
C:\Users\CATHY\Downloads\Azureus Downloads\Macromedia Dreamweaver 8 FR + Keygen.rar moved successfully.
File/Folder C:\Users\CATHY\Downloads\eMule\Incom­ing\BABYLON-pro 7 (7.0.0.r13) + LICENCE (crack) NEW.rar not found.

OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 09032008_215559

--
Il n'y a que celui qui ne fait rien qui ne se trompe pas.

PS : Si tu téléchargeais pas illégalement des cochonneries, tu serais pas vérolée et tes rapports passeraient surement...
0
cathywawa Messages postés 26 Statut Membre 14
 
Merci pour la morale Sacabouffe...tu devrais la faire aussi à tous ceux qui ont posté un message au sujet de bagle ces derniers temps (ils sont nombreux !)

Je le sais bien que c'est illégal mais imagine-bien que beaucoup de personnes n'ont malheureusement pas les moyens de s'offrir des logiciels nécessaires pour leur activité (ce qui est mon cas).
0