Gros problème avec Windows Xp
Fermé
tibgcfan
Messages postés
376
Date d'inscription
samedi 15 mars 2008
Statut
Membre
Dernière intervention
17 juillet 2010
-
8 sept. 2008 à 19:14
tibgcfan Messages postés 376 Date d'inscription samedi 15 mars 2008 Statut Membre Dernière intervention 17 juillet 2010 - 12 oct. 2008 à 15:09
tibgcfan Messages postés 376 Date d'inscription samedi 15 mars 2008 Statut Membre Dernière intervention 17 juillet 2010 - 12 oct. 2008 à 15:09
A voir également:
- Gros problème avec Windows Xp
- Cle windows xp - Guide
- Telecharger windows xp - Télécharger - Systèmes d'exploitation
- Montage video windows - Guide
- Windows ne démarre pas - Guide
- Windows 10 gratuit - Accueil - Mise à jour
169 réponses
g!rly
Messages postés
18209
Date d'inscription
vendredi 17 août 2007
Statut
Contributeur
Dernière intervention
30 novembre 2014
406
8 sept. 2008 à 19:58
8 sept. 2008 à 19:58
Salut,
Telecharge FindyKill :
Fais un clic droit sur le lien et choisi enregistrer la cible sous .... le bureau
----> http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.rar
--> Dezippe le (extraire) sur ton bureau
--> Entre dans le dossier FindyKill
--> Double clic sur findyKill.bat
choisi l option 1 (Recherche)
Post le rapport FindyKill.txt
Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
@+
Telecharge FindyKill :
Fais un clic droit sur le lien et choisi enregistrer la cible sous .... le bureau
----> http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.rar
--> Dezippe le (extraire) sur ton bureau
--> Entre dans le dossier FindyKill
--> Double clic sur findyKill.bat
choisi l option 1 (Recherche)
Post le rapport FindyKill.txt
Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
@+
tibgcfan
Messages postés
376
Date d'inscription
samedi 15 mars 2008
Statut
Membre
Dernière intervention
17 juillet 2010
7
9 sept. 2008 à 17:37
9 sept. 2008 à 17:37
Merci ^^ voilà le rapport :
»»»» Presence des fichiers dans C:
»»»» Presence des fichiers dans C:\WINDOWS
»»»» Presence des fichiers dans C:\WINDOWS\Prefetch
C:\WINDOWS\Prefetch\WINTEMS.EXE-????????.pf Present!!
C:\WINDOWS\Prefetch\MDELK.EXE-????????.pf Present!!
C:\WINDOWS\Prefetch\HLDRRR.EXE-????????.pf Present!!
»»»» Presence des fichiers dans C:\WINDOWS\system32
C:\WINDOWS\system32\mdelk.exe Present!!
C:\WINDOWS\system32\wintems.exe Present!!
C:\WINDOWS\system32\ban_list.txt Present!!
»»»» Presence des fichiers dans C:\WINDOWS\system32\drivers
C:\WINDOWS\system32\drivers\mdelk.exe Present!!
C:\WINDOWS\system32\drivers\srosa.sys Present!!
C:\WINDOWS\system32\drivers\hldrrr.exe Present!!
"C:\WINDOWS\system32\drivers\downld" Present!!
»»»» Presence des fichiers dans C:\Documents and Settings\*******\Application Data
»»»» Presence d infections dans Support amovible
L:\nideiect.com Present!!
»»»» Presence des fichiers dans C:
»»»» Presence des fichiers dans C:\WINDOWS
»»»» Presence des fichiers dans C:\WINDOWS\Prefetch
C:\WINDOWS\Prefetch\WINTEMS.EXE-????????.pf Present!!
C:\WINDOWS\Prefetch\MDELK.EXE-????????.pf Present!!
C:\WINDOWS\Prefetch\HLDRRR.EXE-????????.pf Present!!
»»»» Presence des fichiers dans C:\WINDOWS\system32
C:\WINDOWS\system32\mdelk.exe Present!!
C:\WINDOWS\system32\wintems.exe Present!!
C:\WINDOWS\system32\ban_list.txt Present!!
»»»» Presence des fichiers dans C:\WINDOWS\system32\drivers
C:\WINDOWS\system32\drivers\mdelk.exe Present!!
C:\WINDOWS\system32\drivers\srosa.sys Present!!
C:\WINDOWS\system32\drivers\hldrrr.exe Present!!
"C:\WINDOWS\system32\drivers\downld" Present!!
»»»» Presence des fichiers dans C:\Documents and Settings\*******\Application Data
»»»» Presence d infections dans Support amovible
L:\nideiect.com Present!!
g!rly
Messages postés
18209
Date d'inscription
vendredi 17 août 2007
Statut
Contributeur
Dernière intervention
30 novembre 2014
406
9 sept. 2008 à 17:45
9 sept. 2008 à 17:45
Salut,
passe l´option 2 maintenant et post le rapport stp
@+
passe l´option 2 maintenant et post le rapport stp
@+
tibgcfan
Messages postés
376
Date d'inscription
samedi 15 mars 2008
Statut
Membre
Dernière intervention
17 juillet 2010
7
9 sept. 2008 à 18:36
9 sept. 2008 à 18:36
J'ai deja fait l'option 2, mais le pc s'est aussitôt redemarré ... je reesaye?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
g!rly
Messages postés
18209
Date d'inscription
vendredi 17 août 2007
Statut
Contributeur
Dernière intervention
30 novembre 2014
406
9 sept. 2008 à 18:38
9 sept. 2008 à 18:38
repasse l´option 1 et post le rapport stp
@+
@+
tibgcfan
Messages postés
376
Date d'inscription
samedi 15 mars 2008
Statut
Membre
Dernière intervention
17 juillet 2010
7
9 sept. 2008 à 18:54
9 sept. 2008 à 18:54
»»»» Presence des fichiers dans C:
»»»» Presence des fichiers dans C:\WINDOWS
»»»» Presence des fichiers dans C:\WINDOWS\Prefetch
C:\WINDOWS\Prefetch\WINTEMS.EXE-????????.pf Present!!
C:\WINDOWS\Prefetch\MDELK.EXE-????????.pf Present!!
C:\WINDOWS\Prefetch\HLDRRR.EXE-????????.pf Present!!
»»»» Presence des fichiers dans C:\WINDOWS\system32
C:\WINDOWS\system32\mdelk.exe Present!!
C:\WINDOWS\system32\wintems.exe Present!!
C:\WINDOWS\system32\ban_list.txt Present!!
»»»» Presence des fichiers dans C:\WINDOWS\system32\drivers
C:\WINDOWS\system32\drivers\mdelk.exe Present!!
C:\WINDOWS\system32\drivers\srosa.sys Present!!
C:\WINDOWS\system32\drivers\hldrrr.exe Present!!
"C:\WINDOWS\system32\drivers\downld" Present!!
»»»» Presence des fichiers dans C:\Documents and Settings\********\Application Data
»»»» Presence d infections dans Support amovible
L:\nideiect.com Present!!
----------- ! Recherche realisée avec success ! -----------
»»»» Presence des fichiers dans C:\WINDOWS
»»»» Presence des fichiers dans C:\WINDOWS\Prefetch
C:\WINDOWS\Prefetch\WINTEMS.EXE-????????.pf Present!!
C:\WINDOWS\Prefetch\MDELK.EXE-????????.pf Present!!
C:\WINDOWS\Prefetch\HLDRRR.EXE-????????.pf Present!!
»»»» Presence des fichiers dans C:\WINDOWS\system32
C:\WINDOWS\system32\mdelk.exe Present!!
C:\WINDOWS\system32\wintems.exe Present!!
C:\WINDOWS\system32\ban_list.txt Present!!
»»»» Presence des fichiers dans C:\WINDOWS\system32\drivers
C:\WINDOWS\system32\drivers\mdelk.exe Present!!
C:\WINDOWS\system32\drivers\srosa.sys Present!!
C:\WINDOWS\system32\drivers\hldrrr.exe Present!!
"C:\WINDOWS\system32\drivers\downld" Present!!
»»»» Presence des fichiers dans C:\Documents and Settings\********\Application Data
»»»» Presence d infections dans Support amovible
L:\nideiect.com Present!!
----------- ! Recherche realisée avec success ! -----------
g!rly
Messages postés
18209
Date d'inscription
vendredi 17 août 2007
Statut
Contributeur
Dernière intervention
30 novembre 2014
406
9 sept. 2008 à 19:07
9 sept. 2008 à 19:07
Donc l´outil ne fonctionne pas :S
On va faire autrement...
Telecharge Kb2 sur ce lien : (merci a moe pour la réalisation !)
http://sd-1.archive-host.com/membres/up/1366464061/KB2.exe
Telecharge la nouvelle version d´eliblaga ici : (en bas de cette page)
http://www.zonavirus.com/datos/descargas/95/elibagla.asp (clique sur le bouton "Descargar Elibagla") sur ton bureau.
Etape 1 :
Si tu as connecté une cle usb depuis que tu as été infecté branche la sans l´ouvrir...
Etape 2 :
Sur ton bureau double clic sur KB.exe.
Tu verras apparaître sur le bureau, un raccourci nommé "KillB".
Fait glisser le fichier Elibagla.exe sur ce raccourci, exactement comme si tu voulais le déposer dans un dossier.
Elibagla va se lancer automatiquement.
Clic sur "Ok" aux premières boîtes de dialogue qui peuvent apparaître avant le menu principal de l'outil :
<ital>Por favor, envienos una muestra del fichero
C:\Muestras\HLDRRR.EXE.Muestra EliBagle v11.18
a "virus@satinfo.es". Gracias
et/ou
Eliminando Gusano BAGLE<ital>
Une fois fait, le menu principal d'Elibagla apparaîtra :
- Laisse la case "Eliminar ficheros automaticamente" coché
- Clic sur "Explorar" pour lancer le scan.
/!\ Pendant toute la durée du scan, n'utilise pas ton pc, n'ouvre aucun programmes et laisse l'outil travailler.
/!\ Ne redemarre pas le pc après le scan.
Le scan terminé, copie/colle sur le forum le rapport situé dans C:\KB\KB.txt et celui d'Elibagla situé dans C:\Infosat.txt
repost egalement le rapport de FindyKill option 1 ;)
@+
On va faire autrement...
Telecharge Kb2 sur ce lien : (merci a moe pour la réalisation !)
http://sd-1.archive-host.com/membres/up/1366464061/KB2.exe
Telecharge la nouvelle version d´eliblaga ici : (en bas de cette page)
http://www.zonavirus.com/datos/descargas/95/elibagla.asp (clique sur le bouton "Descargar Elibagla") sur ton bureau.
Etape 1 :
Si tu as connecté une cle usb depuis que tu as été infecté branche la sans l´ouvrir...
Etape 2 :
Sur ton bureau double clic sur KB.exe.
Tu verras apparaître sur le bureau, un raccourci nommé "KillB".
Fait glisser le fichier Elibagla.exe sur ce raccourci, exactement comme si tu voulais le déposer dans un dossier.
Elibagla va se lancer automatiquement.
Clic sur "Ok" aux premières boîtes de dialogue qui peuvent apparaître avant le menu principal de l'outil :
<ital>Por favor, envienos una muestra del fichero
C:\Muestras\HLDRRR.EXE.Muestra EliBagle v11.18
a "virus@satinfo.es". Gracias
et/ou
Eliminando Gusano BAGLE<ital>
Une fois fait, le menu principal d'Elibagla apparaîtra :
- Laisse la case "Eliminar ficheros automaticamente" coché
- Clic sur "Explorar" pour lancer le scan.
/!\ Pendant toute la durée du scan, n'utilise pas ton pc, n'ouvre aucun programmes et laisse l'outil travailler.
/!\ Ne redemarre pas le pc après le scan.
Le scan terminé, copie/colle sur le forum le rapport situé dans C:\KB\KB.txt et celui d'Elibagla situé dans C:\Infosat.txt
repost egalement le rapport de FindyKill option 1 ;)
@+
tibgcfan
Messages postés
376
Date d'inscription
samedi 15 mars 2008
Statut
Membre
Dernière intervention
17 juillet 2010
7
9 sept. 2008 à 19:13
9 sept. 2008 à 19:13
Je vais faire cela de suite, seulement, j'ai telechargé les logiciels d'un autre pc puisque sur l'autre internet ne s'ouvre plus pour l'instant ... mais je suis obligé de les mettre sur une clé ... ça pose un problème?
Merci pour toute ton aide ^^
Merci pour toute ton aide ^^
g!rly
Messages postés
18209
Date d'inscription
vendredi 17 août 2007
Statut
Contributeur
Dernière intervention
30 novembre 2014
406
9 sept. 2008 à 19:21
9 sept. 2008 à 19:21
fais gaffe de pas infecter l´autre pc, car l´infection se vehicule par cle usb :S
tibgcfan
Messages postés
376
Date d'inscription
samedi 15 mars 2008
Statut
Membre
Dernière intervention
17 juillet 2010
7
9 sept. 2008 à 19:23
9 sept. 2008 à 19:23
Ah mince .... ben deja je suis sur un autre pc parce que celui sur lequel je telechargeais tous les logiciels pour les installer sur le pc infecté, ne fonctionne vraiment plus bien ... comment faire autrement ? :s :s
g!rly
Messages postés
18209
Date d'inscription
vendredi 17 août 2007
Statut
Contributeur
Dernière intervention
30 novembre 2014
406
9 sept. 2008 à 19:29
9 sept. 2008 à 19:29
tu as des cd réinscriptible ?
auquel cas tu peux copier les outils dessus et apres la désinfection...
ou au pire continue avec la cle usb, on verra bien :)
auquel cas tu peux copier les outils dessus et apres la désinfection...
ou au pire continue avec la cle usb, on verra bien :)
tibgcfan
Messages postés
376
Date d'inscription
samedi 15 mars 2008
Statut
Membre
Dernière intervention
17 juillet 2010
7
9 sept. 2008 à 19:35
9 sept. 2008 à 19:35
Ok, je vais les transporter via un cd et tout installer sur le pc infecté.
Merci,je te tiens au courant.
Merci,je te tiens au courant.
g!rly
Messages postés
18209
Date d'inscription
vendredi 17 août 2007
Statut
Contributeur
Dernière intervention
30 novembre 2014
406
9 sept. 2008 à 19:38
9 sept. 2008 à 19:38
ok
alors, rajoute ceci sur le cd au cas ou : avant de l´enrregistrer (au telechargement) renomme le en killbagle par exemple :)
Télécharge combofix.exe (par sUBs) sur ton Bureau.
-> http://download.bleepingcomputer.com/sUBs/ComboFix.exe
@+
alors, rajoute ceci sur le cd au cas ou : avant de l´enrregistrer (au telechargement) renomme le en killbagle par exemple :)
Télécharge combofix.exe (par sUBs) sur ton Bureau.
-> http://download.bleepingcomputer.com/sUBs/ComboFix.exe
@+
tibgcfan
Messages postés
376
Date d'inscription
samedi 15 mars 2008
Statut
Membre
Dernière intervention
17 juillet 2010
7
9 sept. 2008 à 22:46
9 sept. 2008 à 22:46
Alors j'ai fait le scan, et je poste le rapport demain, mais j'ai deja viré 16 infections,ce qui n'a pour l'instant rien changé...
tibgcfan
Messages postés
376
Date d'inscription
samedi 15 mars 2008
Statut
Membre
Dernière intervention
17 juillet 2010
7
10 sept. 2008 à 07:54
10 sept. 2008 à 07:54
Alors voici deja, ce que je crois être le rapport de Elibagla, je poste celui de KB tout à l'heure :
Tue Sep 09 21:17:27 2008
EliBagle v11.69 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 9 de Septiembre del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
Restaurada Clave: "SafeBoot\Minimal y Network"
Reinicie para Completar la Limpieza.
Tue Sep 09 21:17:59 2008
EliBagle v11.69 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 9 de Septiembre del 2008)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Documents and Settings\******\Application Data\Kind corn first\DEBUGLOG.EXE --> Eliminado Bagle.dldr
C:\Program Files\Fichiers communs\Talkway\VMTALK.EXE --> Eliminado Bagle.dldr
C:\Program Files\Google\GoogleToolbarNotifier\GOOGLETOOLBARNOTIFIER.EXE --> Eliminado Bagle.dldr
C:\Program Files\Windows Media Player\WMPNSCFG.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\downld\247078.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\downld\282218.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\downld\303734.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\downld\308281.EXE --> Eliminado Bagle.VR
C:\WINDOWS\system32\drivers\downld\308453.EXE --> Eliminado Bagle.VR
C:\WINDOWS\system32\drivers\downld\344437.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\downld\358140.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\downld\385906.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\downld\551468.EXE --> Eliminado Bagle.VR
C:\WINDOWS\system32\drivers\downld\587796.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\downld\615218.EXE --> Eliminado Bagle
Nº Total de Directorios: 18879
Nº Total de Ficheros: 254442
Nº de Ficheros Analizados: 15763
Nº de Ficheros Infectados: 15
Nº de Ficheros Limpiados: 15
Tue Sep 09 21:41:17 2008
EliBagle v11.69 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 9 de Septiembre del 2008)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad D:\
D:\RECYCLER\S-1-5-21-118679040-438426250-2369187056-1014\DD2.EXE --> Eliminado Bagle.dldr
Nº Total de Directorios: 267
Nº Total de Ficheros: 3236
Nº de Ficheros Analizados: 246
Nº de Ficheros Infectados: 1
Nº de Ficheros Limpiados: 1
Tue Sep 09 21:41:38 2008
EliBagle v11.69 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 9 de Septiembre del 2008)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad E:\
Nº Total de Directorios: 45
Nº Total de Ficheros: 190
Nº de Ficheros Analizados: 0
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Tue Sep 09 21:42:07 2008
EliBagle v11.69 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 9 de Septiembre del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
Reinicie para Completar la Limpieza.
Tue Sep 09 21:42:21 2008
EliBagle v11.69 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 9 de Septiembre del 2008)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 18880
Nº Total de Ficheros: 254548
Nº de Ficheros Analizados: 15760
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Tue Sep 09 22:12:27 2008
EliBagle v11.69 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 9 de Septiembre del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
Reinicie para Completar la Limpieza.
Tue Sep 09 22:12:34 2008
EliBagle v11.69 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 9 de Septiembre del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
Reinicie para Completar la Limpieza.
Wed Sep 10 08:45:31 2008
EliBagle v11.69 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 9 de Septiembre del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Eliminado Bagle
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Eliminado Bagle (rootkit)
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Eliminado Bagle.dldr
Et je viens en plus de lancer une analyse spybot ce matin en allumant mon PC, internet explorer et mozilla ne fonctionnent toujours pas, mais j'ai bel et bien internet puisque je peux jouer à des jeux en reseaux.
Tue Sep 09 21:17:27 2008
EliBagle v11.69 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 9 de Septiembre del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
Restaurada Clave: "SafeBoot\Minimal y Network"
Reinicie para Completar la Limpieza.
Tue Sep 09 21:17:59 2008
EliBagle v11.69 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 9 de Septiembre del 2008)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Documents and Settings\******\Application Data\Kind corn first\DEBUGLOG.EXE --> Eliminado Bagle.dldr
C:\Program Files\Fichiers communs\Talkway\VMTALK.EXE --> Eliminado Bagle.dldr
C:\Program Files\Google\GoogleToolbarNotifier\GOOGLETOOLBARNOTIFIER.EXE --> Eliminado Bagle.dldr
C:\Program Files\Windows Media Player\WMPNSCFG.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\downld\247078.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\downld\282218.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\downld\303734.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\downld\308281.EXE --> Eliminado Bagle.VR
C:\WINDOWS\system32\drivers\downld\308453.EXE --> Eliminado Bagle.VR
C:\WINDOWS\system32\drivers\downld\344437.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\downld\358140.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\downld\385906.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\downld\551468.EXE --> Eliminado Bagle.VR
C:\WINDOWS\system32\drivers\downld\587796.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\downld\615218.EXE --> Eliminado Bagle
Nº Total de Directorios: 18879
Nº Total de Ficheros: 254442
Nº de Ficheros Analizados: 15763
Nº de Ficheros Infectados: 15
Nº de Ficheros Limpiados: 15
Tue Sep 09 21:41:17 2008
EliBagle v11.69 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 9 de Septiembre del 2008)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad D:\
D:\RECYCLER\S-1-5-21-118679040-438426250-2369187056-1014\DD2.EXE --> Eliminado Bagle.dldr
Nº Total de Directorios: 267
Nº Total de Ficheros: 3236
Nº de Ficheros Analizados: 246
Nº de Ficheros Infectados: 1
Nº de Ficheros Limpiados: 1
Tue Sep 09 21:41:38 2008
EliBagle v11.69 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 9 de Septiembre del 2008)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad E:\
Nº Total de Directorios: 45
Nº Total de Ficheros: 190
Nº de Ficheros Analizados: 0
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Tue Sep 09 21:42:07 2008
EliBagle v11.69 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 9 de Septiembre del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
Reinicie para Completar la Limpieza.
Tue Sep 09 21:42:21 2008
EliBagle v11.69 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 9 de Septiembre del 2008)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 18880
Nº Total de Ficheros: 254548
Nº de Ficheros Analizados: 15760
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Tue Sep 09 22:12:27 2008
EliBagle v11.69 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 9 de Septiembre del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
Reinicie para Completar la Limpieza.
Tue Sep 09 22:12:34 2008
EliBagle v11.69 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 9 de Septiembre del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
Reinicie para Completar la Limpieza.
Wed Sep 10 08:45:31 2008
EliBagle v11.69 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 9 de Septiembre del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Eliminado Bagle
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Eliminado Bagle (rootkit)
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Eliminado Bagle.dldr
Et je viens en plus de lancer une analyse spybot ce matin en allumant mon PC, internet explorer et mozilla ne fonctionnent toujours pas, mais j'ai bel et bien internet puisque je peux jouer à des jeux en reseaux.
g!rly
Messages postés
18209
Date d'inscription
vendredi 17 août 2007
Statut
Contributeur
Dernière intervention
30 novembre 2014
406
10 sept. 2008 à 13:08
10 sept. 2008 à 13:08
Salut tibgcfan,
bon...
peux tu poster a nouveau le rapport de :FindyKill stp
--> Entre dans le dossier FindyKill
--> Double clic sur findyKill.bat
choisi l option 1 (Recherche)
Post le rapport FindyKill.txt
Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
@+
bon...
peux tu poster a nouveau le rapport de :FindyKill stp
--> Entre dans le dossier FindyKill
--> Double clic sur findyKill.bat
choisi l option 1 (Recherche)
Post le rapport FindyKill.txt
Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
@+
steph77phane
Messages postés
2437
Date d'inscription
mercredi 16 mai 2007
Statut
Membre
Dernière intervention
9 juin 2014
37
10 sept. 2008 à 13:18
10 sept. 2008 à 13:18
salut,
un bref passage, hum je vois que j'ai bien fait de t'envoyer ici en suivant le poste
à+ bonne chance
un bref passage, hum je vois que j'ai bien fait de t'envoyer ici en suivant le poste
à+ bonne chance
g!rly
Messages postés
18209
Date d'inscription
vendredi 17 août 2007
Statut
Contributeur
Dernière intervention
30 novembre 2014
406
10 sept. 2008 à 13:23
10 sept. 2008 à 13:23
;)
tibgcfan
Messages postés
376
Date d'inscription
samedi 15 mars 2008
Statut
Membre
Dernière intervention
17 juillet 2010
7
10 sept. 2008 à 15:07
10 sept. 2008 à 15:07
Ok, je fais ça de suite ^^
»»»» Presence des fichiers dans C:
C:\InfoSat.txt Present!!
»»»» Presence des fichiers dans C:\WINDOWS
»»»» Presence des fichiers dans C:\WINDOWS\Prefetch
C:\WINDOWS\Prefetch\MDELK.EXE-????????.pf Present!!
»»»» Presence des fichiers dans C:\WINDOWS\system32
C:\WINDOWS\system32\mdelk.exe Present!!
»»»» Presence des fichiers dans C:\WINDOWS\system32\drivers
C:\WINDOWS\system32\drivers\mdelk.exe Present!!
"C:\WINDOWS\system32\drivers\downld" Present!!
»»»» Presence des fichiers dans C:\Documents and Settings\******\Application Data
»»»» Presence d infections dans Support amovible
----------- ! Recherche realisée avec success ! -----------
»»»» Presence des fichiers dans C:
C:\InfoSat.txt Present!!
»»»» Presence des fichiers dans C:\WINDOWS
»»»» Presence des fichiers dans C:\WINDOWS\Prefetch
C:\WINDOWS\Prefetch\MDELK.EXE-????????.pf Present!!
»»»» Presence des fichiers dans C:\WINDOWS\system32
C:\WINDOWS\system32\mdelk.exe Present!!
»»»» Presence des fichiers dans C:\WINDOWS\system32\drivers
C:\WINDOWS\system32\drivers\mdelk.exe Present!!
"C:\WINDOWS\system32\drivers\downld" Present!!
»»»» Presence des fichiers dans C:\Documents and Settings\******\Application Data
»»»» Presence d infections dans Support amovible
----------- ! Recherche realisée avec success ! -----------
g!rly
Messages postés
18209
Date d'inscription
vendredi 17 août 2007
Statut
Contributeur
Dernière intervention
30 novembre 2014
406
10 sept. 2008 à 15:32
10 sept. 2008 à 15:32
re,
essaie de faire l´option 2 de findykill maintenant et post le rapport stp
@+
essaie de faire l´option 2 de findykill maintenant et post le rapport stp
@+