Gros problème avec Windows Xp

Fermé
tibgcfan Messages postés 376 Date d'inscription samedi 15 mars 2008 Statut Membre Dernière intervention 17 juillet 2010 - 8 sept. 2008 à 19:14
tibgcfan Messages postés 376 Date d'inscription samedi 15 mars 2008 Statut Membre Dernière intervention 17 juillet 2010 - 12 oct. 2008 à 15:09
Bonsoir,
J'ai un gros problème avec l'un de mes pc.
En effet, depuis quelques jours, internet s'execute quelques minutes, puis plus rien, délai d'attente dépassé etc...
De plus, je me suis rendu compte tout à l'heure que toutes les applications antispam, antivirus dont Antivir ont disparu, et quand j'essaye de les executer, elles ou autres choses, il me dit que "... n'est pas une application win32 valide..."
J'ai dejà eu un problème similaire, dû à un virus, que puis-je faire ? Je pense d'aillers que, comme l'icone de l'antivirus a disparu, et que presque plus aucun logiciel ne s'execute, il doit s'agir d'u virus ...
SVP c'est urgent, ce pc sert quotidiennement de façon professionelle...

PS: je viens de fiinir une analyse AD-AWARE et supprimé près de 390 infections, mais rien n'y fait.

Merci
A voir également:

169 réponses

g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
8 sept. 2008 à 19:58
Salut,

Telecharge FindyKill :

Fais un clic droit sur le lien et choisi enregistrer la cible sous .... le bureau

----> http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.rar

--> Dezippe le (extraire) sur ton bureau

--> Entre dans le dossier FindyKill

--> Double clic sur findyKill.bat

choisi l option 1 (Recherche)

Post le rapport FindyKill.txt

Note : le rapport FindyKill.txt est sauvegardé a la racine du disque

@+
3
tibgcfan Messages postés 376 Date d'inscription samedi 15 mars 2008 Statut Membre Dernière intervention 17 juillet 2010 7
9 sept. 2008 à 17:37
Merci ^^ voilà le rapport :

»»»» Presence des fichiers dans C:


»»»» Presence des fichiers dans C:\WINDOWS


»»»» Presence des fichiers dans C:\WINDOWS\Prefetch

C:\WINDOWS\Prefetch\WINTEMS.EXE-????????.pf Present!!
C:\WINDOWS\Prefetch\MDELK.EXE-????????.pf Present!!
C:\WINDOWS\Prefetch\HLDRRR.EXE-????????.pf Present!!

»»»» Presence des fichiers dans C:\WINDOWS\system32

C:\WINDOWS\system32\mdelk.exe Present!!
C:\WINDOWS\system32\wintems.exe Present!!
C:\WINDOWS\system32\ban_list.txt Present!!

»»»» Presence des fichiers dans C:\WINDOWS\system32\drivers

C:\WINDOWS\system32\drivers\mdelk.exe Present!!
C:\WINDOWS\system32\drivers\srosa.sys Present!!
C:\WINDOWS\system32\drivers\hldrrr.exe Present!!
"C:\WINDOWS\system32\drivers\downld" Present!!

»»»» Presence des fichiers dans C:\Documents and Settings\*******\Application Data


»»»» Presence d infections dans Support amovible

L:\nideiect.com Present!!
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
9 sept. 2008 à 17:45
Salut,

passe l´option 2 maintenant et post le rapport stp

@+
0
tibgcfan Messages postés 376 Date d'inscription samedi 15 mars 2008 Statut Membre Dernière intervention 17 juillet 2010 7
9 sept. 2008 à 18:36
J'ai deja fait l'option 2, mais le pc s'est aussitôt redemarré ... je reesaye?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
9 sept. 2008 à 18:38
repasse l´option 1 et post le rapport stp

@+
0
tibgcfan Messages postés 376 Date d'inscription samedi 15 mars 2008 Statut Membre Dernière intervention 17 juillet 2010 7
9 sept. 2008 à 18:54
»»»» Presence des fichiers dans C:


»»»» Presence des fichiers dans C:\WINDOWS


»»»» Presence des fichiers dans C:\WINDOWS\Prefetch

C:\WINDOWS\Prefetch\WINTEMS.EXE-????????.pf Present!!
C:\WINDOWS\Prefetch\MDELK.EXE-????????.pf Present!!
C:\WINDOWS\Prefetch\HLDRRR.EXE-????????.pf Present!!

»»»» Presence des fichiers dans C:\WINDOWS\system32

C:\WINDOWS\system32\mdelk.exe Present!!
C:\WINDOWS\system32\wintems.exe Present!!
C:\WINDOWS\system32\ban_list.txt Present!!

»»»» Presence des fichiers dans C:\WINDOWS\system32\drivers

C:\WINDOWS\system32\drivers\mdelk.exe Present!!
C:\WINDOWS\system32\drivers\srosa.sys Present!!
C:\WINDOWS\system32\drivers\hldrrr.exe Present!!
"C:\WINDOWS\system32\drivers\downld" Present!!

»»»» Presence des fichiers dans C:\Documents and Settings\********\Application Data


»»»» Presence d infections dans Support amovible

L:\nideiect.com Present!!


----------- ! Recherche realisée avec success ! -----------
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
9 sept. 2008 à 19:07
Donc l´outil ne fonctionne pas :S

On va faire autrement...

Telecharge Kb2 sur ce lien : (merci a moe pour la réalisation !)

http://sd-1.archive-host.com/membres/up/1366464061/KB2.exe

Telecharge la nouvelle version d´eliblaga ici : (en bas de cette page)

http://www.zonavirus.com/datos/descargas/95/elibagla.asp (clique sur le bouton "Descargar Elibagla") sur ton bureau.

Etape 1 :

Si tu as connecté une cle usb depuis que tu as été infecté branche la sans l´ouvrir...

Etape 2 :

Sur ton bureau double clic sur KB.exe.
Tu verras apparaître sur le bureau, un raccourci nommé "KillB".
Fait glisser le fichier Elibagla.exe sur ce raccourci, exactement comme si tu voulais le déposer dans un dossier.

Elibagla va se lancer automatiquement.
Clic sur "Ok" aux premières boîtes de dialogue qui peuvent apparaître avant le menu principal de l'outil :

<ital>Por favor, envienos una muestra del fichero
C:\Muestras\HLDRRR.EXE.Muestra EliBagle v11.18
a "virus@satinfo.es". Gracias
et/ou
Eliminando Gusano BAGLE<ital>

Une fois fait, le menu principal d'Elibagla apparaîtra :

- Laisse la case "Eliminar ficheros automaticamente" coché
- Clic sur "Explorar" pour lancer le scan.

/!\ Pendant toute la durée du scan, n'utilise pas ton pc, n'ouvre aucun programmes et laisse l'outil travailler.
/!\ Ne redemarre pas le pc après le scan.

Le scan terminé, copie/colle sur le forum le rapport situé dans C:\KB\KB.txt et celui d'Elibagla situé dans C:\Infosat.txt

repost egalement le rapport de FindyKill option 1 ;)

@+
0
tibgcfan Messages postés 376 Date d'inscription samedi 15 mars 2008 Statut Membre Dernière intervention 17 juillet 2010 7
9 sept. 2008 à 19:13
Je vais faire cela de suite, seulement, j'ai telechargé les logiciels d'un autre pc puisque sur l'autre internet ne s'ouvre plus pour l'instant ... mais je suis obligé de les mettre sur une clé ... ça pose un problème?

Merci pour toute ton aide ^^
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
9 sept. 2008 à 19:21
fais gaffe de pas infecter l´autre pc, car l´infection se vehicule par cle usb :S
0
tibgcfan Messages postés 376 Date d'inscription samedi 15 mars 2008 Statut Membre Dernière intervention 17 juillet 2010 7
9 sept. 2008 à 19:23
Ah mince .... ben deja je suis sur un autre pc parce que celui sur lequel je telechargeais tous les logiciels pour les installer sur le pc infecté, ne fonctionne vraiment plus bien ... comment faire autrement ? :s :s
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
9 sept. 2008 à 19:29
tu as des cd réinscriptible ?
auquel cas tu peux copier les outils dessus et apres la désinfection...
ou au pire continue avec la cle usb, on verra bien :)
0
tibgcfan Messages postés 376 Date d'inscription samedi 15 mars 2008 Statut Membre Dernière intervention 17 juillet 2010 7
9 sept. 2008 à 19:35
Ok, je vais les transporter via un cd et tout installer sur le pc infecté.
Merci,je te tiens au courant.
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
9 sept. 2008 à 19:38
ok

alors, rajoute ceci sur le cd au cas ou : avant de l´enrregistrer (au telechargement) renomme le en killbagle par exemple :)

Télécharge combofix.exe (par sUBs) sur ton Bureau.

-> http://download.bleepingcomputer.com/sUBs/ComboFix.exe

@+
0
tibgcfan Messages postés 376 Date d'inscription samedi 15 mars 2008 Statut Membre Dernière intervention 17 juillet 2010 7
9 sept. 2008 à 22:46
Alors j'ai fait le scan, et je poste le rapport demain, mais j'ai deja viré 16 infections,ce qui n'a pour l'instant rien changé...
0
tibgcfan Messages postés 376 Date d'inscription samedi 15 mars 2008 Statut Membre Dernière intervention 17 juillet 2010 7
10 sept. 2008 à 07:54
Alors voici deja, ce que je crois être le rapport de Elibagla, je poste celui de KB tout à l'heure :

Tue Sep 09 21:17:27 2008
EliBagle v11.69 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 9 de Septiembre del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
Restaurada Clave: "SafeBoot\Minimal y Network"
Reinicie para Completar la Limpieza.

Tue Sep 09 21:17:59 2008
EliBagle v11.69 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 9 de Septiembre del 2008)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Documents and Settings\******\Application Data\Kind corn first\DEBUGLOG.EXE --> Eliminado Bagle.dldr
C:\Program Files\Fichiers communs\Talkway\VMTALK.EXE --> Eliminado Bagle.dldr
C:\Program Files\Google\GoogleToolbarNotifier\GOOGLETOOLBARNOTIFIER.EXE --> Eliminado Bagle.dldr
C:\Program Files\Windows Media Player\WMPNSCFG.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\downld\247078.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\downld\282218.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\downld\303734.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\downld\308281.EXE --> Eliminado Bagle.VR
C:\WINDOWS\system32\drivers\downld\308453.EXE --> Eliminado Bagle.VR
C:\WINDOWS\system32\drivers\downld\344437.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\downld\358140.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\downld\385906.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\downld\551468.EXE --> Eliminado Bagle.VR
C:\WINDOWS\system32\drivers\downld\587796.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\downld\615218.EXE --> Eliminado Bagle

Nº Total de Directorios: 18879
Nº Total de Ficheros: 254442
Nº de Ficheros Analizados: 15763
Nº de Ficheros Infectados: 15
Nº de Ficheros Limpiados: 15

Tue Sep 09 21:41:17 2008
EliBagle v11.69 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 9 de Septiembre del 2008)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad D:\
D:\RECYCLER\S-1-5-21-118679040-438426250-2369187056-1014\DD2.EXE --> Eliminado Bagle.dldr

Nº Total de Directorios: 267
Nº Total de Ficheros: 3236
Nº de Ficheros Analizados: 246
Nº de Ficheros Infectados: 1
Nº de Ficheros Limpiados: 1

Tue Sep 09 21:41:38 2008
EliBagle v11.69 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 9 de Septiembre del 2008)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad E:\

Nº Total de Directorios: 45
Nº Total de Ficheros: 190
Nº de Ficheros Analizados: 0
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0

Tue Sep 09 21:42:07 2008
EliBagle v11.69 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 9 de Septiembre del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
Reinicie para Completar la Limpieza.

Tue Sep 09 21:42:21 2008
EliBagle v11.69 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 9 de Septiembre del 2008)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\

Nº Total de Directorios: 18880
Nº Total de Ficheros: 254548
Nº de Ficheros Analizados: 15760
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0

Tue Sep 09 22:12:27 2008
EliBagle v11.69 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 9 de Septiembre del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
Reinicie para Completar la Limpieza.

Tue Sep 09 22:12:34 2008
EliBagle v11.69 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 9 de Septiembre del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
Reinicie para Completar la Limpieza.

Wed Sep 10 08:45:31 2008
EliBagle v11.69 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 9 de Septiembre del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Eliminado Bagle
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Eliminado Bagle (rootkit)
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Eliminado Bagle.dldr

Et je viens en plus de lancer une analyse spybot ce matin en allumant mon PC, internet explorer et mozilla ne fonctionnent toujours pas, mais j'ai bel et bien internet puisque je peux jouer à des jeux en reseaux.
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
10 sept. 2008 à 13:08
Salut tibgcfan,

bon...

peux tu poster a nouveau le rapport de :FindyKill stp

--> Entre dans le dossier FindyKill

--> Double clic sur findyKill.bat

choisi l option 1 (Recherche)

Post le rapport FindyKill.txt

Note : le rapport FindyKill.txt est sauvegardé a la racine du disque

@+
0
steph77phane Messages postés 2437 Date d'inscription mercredi 16 mai 2007 Statut Membre Dernière intervention 9 juin 2014 37
10 sept. 2008 à 13:18
salut,
un bref passage, hum je vois que j'ai bien fait de t'envoyer ici en suivant le poste
à+ bonne chance
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
10 sept. 2008 à 13:23
;)
0
tibgcfan Messages postés 376 Date d'inscription samedi 15 mars 2008 Statut Membre Dernière intervention 17 juillet 2010 7
10 sept. 2008 à 15:07
Ok, je fais ça de suite ^^

»»»» Presence des fichiers dans C:

C:\InfoSat.txt Present!!

»»»» Presence des fichiers dans C:\WINDOWS


»»»» Presence des fichiers dans C:\WINDOWS\Prefetch

C:\WINDOWS\Prefetch\MDELK.EXE-????????.pf Present!!

»»»» Presence des fichiers dans C:\WINDOWS\system32

C:\WINDOWS\system32\mdelk.exe Present!!

»»»» Presence des fichiers dans C:\WINDOWS\system32\drivers

C:\WINDOWS\system32\drivers\mdelk.exe Present!!
"C:\WINDOWS\system32\drivers\downld" Present!!

»»»» Presence des fichiers dans C:\Documents and Settings\******\Application Data


»»»» Presence d infections dans Support amovible



----------- ! Recherche realisée avec success ! -----------
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
10 sept. 2008 à 15:32
re,

essaie de faire l´option 2 de findykill maintenant et post le rapport stp

@+
0