Probleme conexion depuis virus bagle

Résolu/Fermé
cathywawa - 29 août 2008 à 23:03
 Utilisateur anonyme - 5 sept. 2008 à 22:34
Bonjour,

J'ai eu le virus Bagle, j'ai effacé le fichier cracké, j'ai utilisé Elibagla 10-12 fois dont 2-3 en mode sans échec, puis 2 ou 3 fois Combofix et j'ai enfin pu commencer à installer Antivir.

Seul problème :

- Il me dit que je ne peux pas me connecter pour m'enregistrer car aucune connexion internet, alors que je surfe en même temps sur d'autre site s(ma connexion neuf fonctionne bien).

Merci beaucoup pour votre aide.

58 réponses

cathywawa Messages postés 25 Date d'inscription mercredi 2 avril 2008 Statut Membre Dernière intervention 6 janvier 2009 14
3 sept. 2008 à 09:58
Bonjour !
Depuis lundi debut aprem pas moyen ds poster. Ca me dit que mon message a été ajouté mais il n'apparait jamis !
0
cathywawa Messages postés 25 Date d'inscription mercredi 2 avril 2008 Statut Membre Dernière intervention 6 janvier 2009 14
3 sept. 2008 à 10:06
Ah , j'ai réussi mais aparemment, quand je poste le rapport ça ne marche pas !

Bon sang ! C'est du à bagle ?
0
Utilisateur anonyme
3 sept. 2008 à 10:12
RE

Supprime FindB et findykill


Telecharge FindyKill :

Fais un clic droit sur le lien et choisi enregistrer la cible sous .... le bureau

----> http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.rar

--> Dezippe le (extraire) sur ton bureau

--> Entre dans le dossier FindyKill

Double clic sur findyKill.exe (les clé)

choisi l option 1

Post le rapport FindyKill.txt

Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
0
cathywawa Messages postés 25 Date d'inscription mercredi 2 avril 2008 Statut Membre Dernière intervention 6 janvier 2009 14
3 sept. 2008 à 12:00
** Rapport FindyKill **


+- Presence des fichiers dans C:

"C:\Muestras " Present!!
C:\InfoSat.txt Present!!

+- Presence des fichiers dans C:\Windows\Prefetch


+- Presence des fichiers dans C:\Windows\system32


+- Presence des fichiers dans C:\Windows\system32\drivers


+- Presence des fichiers dans C:\Users\CATHY\AppData\Roaming



+- Registre :


HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
MSConfig REG_SZ "C:\Windows\system32\msconfig.exe" /auto
TkBellExe REG_SZ "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
SunJavaUpdateSched REG_SZ "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
RtHDVCpl REG_SZ RtHDVCpl.exe
RoxWatchTray REG_SZ "C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"
QuickTime Task REG_SZ "C:\Program Files\QuickTime\QTTask.exe" -atboottime
PrintUtil REG_SZ C:\Program Files\HP\HP Print Utility\PrintUtil.exe
NvSvc REG_SZ RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
NvMediaCenter REG_SZ RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
NvCplDaemon REG_SZ RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
NeroFilterCheck REG_SZ C:\Program Files\Common Files\Nero\Lib\NeroCheck.exe
NBKeyScan REG_SZ "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
iTunesHelper REG_SZ "C:\Program Files\iTunes\iTunesHelper.exe"
HP Software Update REG_SZ C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
ccApp REG_SZ "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
Babylon Client REG_SZ C:\Program Files\Babylon\Babylon-Pro\Babylon.exe -AutoStart
AppleSyncNotifier REG_SZ C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
Adobe Reader Speed Launcher REG_SZ "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
avgnt REG_SZ "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\OptionalComponents

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
WMPNSCFG REG_SZ C:\Program Files\Windows Media Player\WMPNSCFG.exe
ISUSPM REG_SZ "C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" -scheduler
ehTray.exe REG_SZ C:\Windows\ehome\ehTray.exe
BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA} REG_SZ "C:\Program Files\Common Files\Nero\Lib\NMBgMonitor.exe"

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\AdobeUpdater


! Recherche realisée avec success !


+- FindyKill par Chiquitine29

+- Recherche executée le 2008-09-03 a 11:59:52.47
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
3 sept. 2008 à 12:27
Réouvre FindyKill , choisi cette fois ci l option 2

/!\ il y aura 2 redémarrage, laisse travailler l outils jusqu a l apparition du message "nettoyage terminé"

-------> ensuite post le rapport FindyKill.txt

Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
0
cathywawa Messages postés 25 Date d'inscription mercredi 2 avril 2008 Statut Membre Dernière intervention 6 janvier 2009 14
3 sept. 2008 à 21:18
Mon message que j'essaye de poster depuis cet aprem avec le rapport ne veut pas s'afficher !
0
cathywawa Messages postés 25 Date d'inscription mercredi 2 avril 2008 Statut Membre Dernière intervention 6 janvier 2009 14
3 sept. 2008 à 21:21
Je suis désolée, j'ai tout essayé, dès que je colle le rapport, mon message n'apparait pas...
0
Utilisateur anonyme
3 sept. 2008 à 21:22
je previens qui de droit
0
jee pee Messages postés 37365 Date d'inscription mercredi 2 mai 2007 Statut Modérateur Dernière intervention 28 mars 2023 8 930
3 sept. 2008 à 21:25
voila le rapport

** Rapport FindyKill **


/!\..... Suppression ...../!\


+- Suppression des fichiers dans C:\Windows\system32

+- Suppression des fichiers dans C:\Windows\system32\drivers

+- Suppression des fichiers dans C:\Users\CATHY\AppData\Roaming

/!\..... Second passage ...../!\

+- Suppression des fichiers dans C:

Supprime ! de C:\Muestras
Supprime ! de C:\InfoSat.txt

+- Suppression des fichiers dans C:\Windows\Prefetch

+- Suppression des fichiers dans C:\Windows\system32

+- Suppression des fichiers dans C:\Windows\system32\drivers

+- Suppression des fichiers dans C:\Users\CATHY\AppData\Roaming


/!\..... Verification...../!\


+- Presence des fichiers dans C:

+- Presence des fichiers dans C:\Windows\Prefetch

+- Presence des fichiers dans C:\Windows\system32

+- Presence des fichiers dans C:\Windows\system32\drivers

+- Presence des fichiers dans C:\Users\CATHY\AppData\Roaming


+- Suppression des clefs du registre..

"HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Hardware Profiles\0001\System\CurrentControlSet\Enum\ROOT\LEGACY_SROSA " - Supprime !
"HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Hardware Profiles\Current\System\CurrentControlSet\Enum\ROOT\LEGACY_SROSA " - Supprime !
"HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Hardware Profiles\Current\System\CurrentControlSet\Enum\ROOT\LEGACY_SROSA " - Supprime !

+- Suppression des clefs du registre effectuée !

+- Affichage des fichiers caches réparé !

+- Services de securité Windows redemarré !

+- Autres suppressions :

! Nettoyage realisé avec succès !

+- FindyKill par Chiquitine29

+- Suppression executée le 2008-09-03 a 13:03:45.47

+- Recherche d autres infections :

C:\Users\CATHY\AppData\Local\Microsoft\Windows\Temporary Internet Files\Virtualized\C\Users\CATHY\AppData\Local\Temp\Temp1_Web Creator 4 Pro [ Full - crack - serial].zip
C:\Users\CATHY\AppData\Local\Microsoft\Windows\Temporary Internet Files\Virtualized\C\Users\CATHY\AppData\Local\Temp\Temp1_Web Creator 4 Pro [ Full - crack - serial].zip\ Web Creator 4 Pro - password.url
C:\Users\CATHY\AppData\Roaming\Azureus\torrents\LMSOFT.Web.Creator.Pro.v4.0.0.5.Incl.Crack_[mininova].torrent
C:\Users\CATHY\AppData\Roaming\Azureus\torrents\Macromedia_Dreamweaver_8_FR_+_Keygen.rar_[mininova].torrent
C:\Users\CATHY\Downloads\Azureus Downloads\Macromedia Dreamweaver 8 FR + Keygen.rar
C:\Users\CATHY\Downloads\eMule\Incoming\BABYLON-pro 7 (7.0.0.r13) + LICENCE (crack) NEW.rar
0
chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 60
3 sept. 2008 à 21:24
Bonsoir,p'tite incruste

essaye sous explorer,j'ai la même blague avec firefox3

salut T'Chiki,tu vas bien
0
Utilisateur anonyme
3 sept. 2008 à 21:26
Salut chymai oué ça va merci et toi la forme ?? je vois que tu progresse tres vite ces derniers temsp c est bien
0
Utilisateur anonyme
3 sept. 2008 à 21:32
un up pour faire pparaitre ma reponse
0
Utilisateur anonyme
3 sept. 2008 à 21:33
bon ça passe pas comment va le pc maintenant ??
0
cathywawa Messages postés 25 Date d'inscription mercredi 2 avril 2008 Statut Membre Dernière intervention 6 janvier 2009 14
3 sept. 2008 à 21:46
Merci Chiquitine et jee-pee.

Merci chimay mais je suis déjà sous explorer. En fait, j'ai les 2.

Depuis le virus, impossible de me connecter avec Firefox.

Avec Internet Explorer ça va.

Reste le problème suivant : impossible d'établir une connexion internet avec des programmes comme Antivir ("internet connection failed"), malware ("echec de la m-à-jour vérifiez que vous êtes connecté...") et surtout ce qui me dérange le plus : Filezilla (Échec lors de la tentative de connexion avec "ECONNREFUSED - Connection refused by server")
0
Utilisateur anonyme
3 sept. 2008 à 21:47
T es en wifi ??
0
Sacabouffe Messages postés 9418 Date d'inscription dimanche 19 août 2007 Statut Membre Dernière intervention 29 mai 2009 1 858
3 sept. 2008 à 21:48
Bonsoir !
La voici la voilà ta réponse :-D

Merci Jee pee,


télécharge OTMoveIt
http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe (de Old_Timer) sur ton Bureau.
double-clique sur OTMoveIt.exe pour le lancer.
Assure toi que la case Unregister Dll's and Ocx's soit bien cochée
copie la liste qui se trouve en gras ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

C:\Users\CATHY\AppData\Local\Microso­ft\Windows\Temporary Internet Files\Virtualized\C\Users\CATHY\AppD­ata\Local\Temp\Temp1_Web Creator 4 Pro [ Full - crack - serial].zip
C:\Users\CATHY\AppData\Local\Microso­ft\Windows\Temporary Internet Files\Virtualized\C\Users\CATHY\AppD­ata\Local\Temp\Temp1_Web Creator 4 Pro [ Full - crack - serial].zip\ Web Creator 4 Pro - password.url
C:\Users\CATHY\AppData\Roaming\Azure­us\torrents\LMSOFT.Web.Creator.Pro.v­4.0.0.5.Incl.Crack_[mininova].torren­t
C:\Users\CATHY\AppData\Roaming\Azure­us\torrents\Macromedia_Dreamweaver_8­_FR_+_Keygen.rar_[mininova].torrent
C:\Users\CATHY\Downloads\Azureus Downloads\Macromedia Dreamweaver 8 FR + Keygen.rar
C:\Users\CATHY\Downloads\eMule\Incom­ing\BABYLON-pro 7 (7.0.0.r13) + LICENCE (crack) NEW.rar


clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.

--
A découvrir : Estopa, Rosario Flores, La Oreja De Van Gogh
Bonne écoute
@ + T' Chiki.

Bonne continuation
0
Utilisateur anonyme
3 sept. 2008 à 21:49
Merci bien Saccabouffe (j adore ton pseudo c lol)

0
cathywawa Messages postés 25 Date d'inscription mercredi 2 avril 2008 Statut Membre Dernière intervention 6 janvier 2009 14
3 sept. 2008 à 21:54
Merci Sacabouffe (lol) !

Chiquitine, je suis en ethernet.

J'essaye ce qu'a dit Sacabouffe et vous le redit.

Merci
0
cathywawa Messages postés 25 Date d'inscription mercredi 2 avril 2008 Statut Membre Dernière intervention 6 janvier 2009 14
3 sept. 2008 à 21:58
Please Jee-pee !!!

Je ne peux pas poster le rapport
0
Sacabouffe Messages postés 9418 Date d'inscription dimanche 19 août 2007 Statut Membre Dernière intervention 29 mai 2009 1 858
3 sept. 2008 à 22:01
Il est ici

< C:\Users\CATHY\AppData\Local\Microso­ft\Windows\Temporary Internet Files\Virtualized\C\Users\CATHY\AppD­ata\Local\Temp\Temp1_We­b Creator 4 Pro [ Full - crack - serial].zip >
File/Folder C:\Users\CATHY\AppData\Local\Microso­ft\Windows\Temporary Internet Files\Virtualized\C\Users\CATHY\AppD­ata\Local\Temp\Temp1_We­b Creator 4 Pro [ Full - crack - serial].zip not found.
< C:\Users\CATHY\AppData\Local\Microso­ft\Windows\Temporary Internet Files\Virtualized\C\Users\CATHY\AppD­ata\Local\Temp\Temp1_We­b Creator 4 Pro [ Full - crack - serial].zip\ Web Creator 4 Pro - password.url >
File/Folder C:\Users\CATHY\AppData\Local\Microso­ft\Windows\Temporary Internet Files\Virtualized\C\Users\CATHY\AppD­ata\Local\Temp\Temp1_We­b Creator 4 Pro [ Full - crack - serial].zip\ Web Creator 4 Pro - password.url not found.
< C:\Users\CATHY\AppData\Roaming\Azure­us\torrents\LMSOFT.Web.­Creator.Pro.v­4.0.0.5.Incl.Crack_[mininova].torren­t >
File/Folder C:\Users\CATHY\AppData\Roaming\Azure­us\torrents\LMSOFT.Web.­Creator.Pro.v­4.0.0.5.Incl.Crack_[mininova].torren­t not found.
< C:\Users\CATHY\AppData\Roaming\Azure­us\torrents\Macromedia_­Dreamweaver_8­_FR_+_Keygen.rar_[mininova].torrent >
File/Folder C:\Users\CATHY\AppData\Roaming\Azure­us\torrents\Macromedia_­Dreamweaver_8­_FR_+_Keygen.rar_[mininova].torrent not found.
C:\Users\CATHY\Downloads\Azureus Downloads\Macromedia Dreamweaver 8 FR + Keygen.rar moved successfully.
File/Folder C:\Users\CATHY\Downloads\eMule\Incom­ing\BABYLON-pro 7 (7.0.0.r13) + LICENCE (crack) NEW.rar not found.

OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 09032008_215559

--
Il n'y a que celui qui ne fait rien qui ne se trompe pas.

PS : Si tu téléchargeais pas illégalement des cochonneries, tu serais pas vérolée et tes rapports passeraient surement...
0
cathywawa Messages postés 25 Date d'inscription mercredi 2 avril 2008 Statut Membre Dernière intervention 6 janvier 2009 14
3 sept. 2008 à 22:08
Merci pour la morale Sacabouffe...tu devrais la faire aussi à tous ceux qui ont posté un message au sujet de bagle ces derniers temps (ils sont nombreux !)

Je le sais bien que c'est illégal mais imagine-bien que beaucoup de personnes n'ont malheureusement pas les moyens de s'offrir des logiciels nécessaires pour leur activité (ce qui est mon cas).
0