VIRUS ?? PC FOUTU ??

dadou161 -  
Destrio5 Messages postés 99820 Statut Modérateur -
Bonjour,

Voilà je suis complètement désemparé. Mon PC (Un ACER Aspire) présentait de nombreux symptômes problématiques, et comme je ne l'avais jamais fait, j'ai opté pour un formatage. Génial, tout marchait ..; Enfin, 1 jour ... et tout a recommencé :

- La webcam, premier exemple, ne fonctionne plus

- Le son est actif au démarrage du PC puis disparaît, le Panneau de Config affiche alors "Aucun périph audio"

- La majorité des programmes .exe que je télécharge pour voir s'il y a des virus ou spyware (Spybot, CCleaner, Combofix, Hijackthis), je ne peux pas les ouvrir, une fois téléchargés, je clique sur l'icone et le PC me dit que lapplication n'est pas une appli Win32 Valide...

- Impossible aussi de démarrer en mode sans échec (L'ecran qui le propose marche, je choisis démarrer sans echec, quelques caractères défilent, mais finalement le PC redémarre normalement ..)

- Si j'insère une carte SD par exemple, si je clique sur la lettre qui représnete le lecteur SD, rien ne se passe, il faut que je clique quand le lecteur est vide et que je l'insere ensuite pour que les fichiers s'affichent.

- Depuis plusieurs mois avant cela, des traits Roses et Verts, parfois très nombreux, apparaissaient dans les menus ou sur les images ou photos.

Bref, je vois bien que mon PC a un gros souci, mais je ne sais comment m'y prendre puisque je n'ai accès à quasiment aucun programme et pas non plus au mode sans échec... Je vous remercie vraiment de m'aider !!
A voir également:

24 réponses

basillerebelle Messages postés 268 Statut Membre 51
 
ahh ! pourrais tu repérer les processus "malfesants" et les supprimer 1 par 1 ?
ou sinon tu vas dans demarrer/executer/msconfig/démarrage et la tu décoche tout et tu re-coche les case une par une (les cases importantes uniquement)
1
Destrio5 Messages postés 99820 Statut Modérateur 10 305
 
---> Télécharge FindyKill (de Chiquitine) sur ton Bureau :
http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.rar

--> Dézippe-le (extraire) sur ton Bureau

--> Entre dans le dossier FindyKill

---> Double-clique sur findyKill.bat

---> Choisis l'option 1 (Recherche)

---> Poste le rapport FindyKill.txt

Note : le rapport FindyKill.txt est sauvegardé a la racine du disque.
1
Destrio5 Messages postés 99820 Statut Modérateur 10 305
 
Salut,

T'es infecté par Bagle et il te manque des pilotes.

Si tu n'as pas de document à récupérer, je te conseille une réinstallation usine avec le DVD Acer.
0
Os-dtc Messages postés 116 Statut Membre 4
 
Bonjour, oui en effet c'est un problème conséquent mais sachant personelement que la qualité des ordinateurs acer et très légère. Avez vous éssayé de faire marcher la garantie? Sinon si les programes de recherches de spyware n'ont rien et bien je peux vous conseiller de faire une restauration du systeme a partir du cd recovery fournit avec le pc. Amicalement Os-dtc
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Os-dtc Messages postés 116 Statut Membre 4
 
Bonjour, oui en effet c'est un problème conséquent mais sachant personelement que la qualité des ordinateurs acer et très légère. Avez vous éssayé de faire marcher la garantie? Sinon si les programes de recherches de spyware n'ont rien et bien je peux vous conseiller de faire une restauration du systeme a partir du cd recovery fournit avec le pc. Amicalement Os-dtc
0
basillerebelle Messages postés 268 Statut Membre 51
 
euhh.. excusez moi de l'intrusion mais qu'est ce que "BBAGLE" ? (pour ma culture informatique) merci ^^
-
j'ai 14 ans et je suis pationé d'informatique et je veux aussi en faire mon métier !!
0
Destrio5 Messages postés 99820 Statut Modérateur 10 305
 
Des infos sur Bagle :
http://www.malekal.com/W32.Beagle.KF_Trojan.Tooso.R.php
0
basillerebelle Messages postés 268 Statut Membre 51
 
ouaaaaaa ! ah oui pas mal !! merci beaucoups !! euh peut tu arreter le "processus" de bagle si ce "virus" est un processus?
0
Destrio5 Messages postés 99820 Statut Modérateur 10 305
 
Bagle, ce sont plusieurs processus.
0
dadou161
 
Quand je dis que j'ai formaté, j'ai en fait justement tout restauré avec les CD Usine il y a une semaine, mais malheureusement cela n'a pas solutionné mes problemes..
0
Os-dtc Messages postés 116 Statut Membre 4
 
Heu ton problème vient peut d'un composant defectueux de ton pc.
0
dadou161
 
Merci, Voici le rapport Findykill :

----------------- FindyKill V3.075 ------------------

Recherche effectuée à 2:20:23 le 13/09/2008
Emplacement : C:\Documents and Settings\DoudouLudo\Mes documents\FindyKill\FindyKill.bat
Outils Mis a jours le 11/09/08

----------------- *** Recherche *** ------------------

»»»» Presence des fichiers dans C:

»»»» Presence des fichiers dans C:\WINDOWS

»»»» Presence des fichiers dans C:\WINDOWS\Prefetch

C:\WINDOWS\Prefetch\WINTEMS.EXE-????????.pf - Present !
C:\WINDOWS\Prefetch\MDELK.EXE-????????.pf - Present !

»»»» Presence des fichiers dans C:\WINDOWS\system32

C:\WINDOWS\system32\mdelk.exe - Present !
C:\WINDOWS\system32\wintems.exe - Present !
C:\WINDOWS\system32\ban_list.txt - Present !

»»»» Presence des fichiers dans C:\WINDOWS\system32\drivers

C:\WINDOWS\system32\drivers\srosa.sys - Present !
C:\WINDOWS\system32\drivers\hldrrr.exe - Present !
"C:\WINDOWS\system32\drivers\downld" - Present !

»»»» Presence des fichiers dans C:\Documents and Settings\DoudouLudo\Application Data

»»»» Registre :

! REG.EXE VERSION 3.0

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
ehTray REG_SZ C:\WINDOWS\ehome\ehtray.exe
LaunchApp REG_SZ Alaunch
NvCplDaemon REG_SZ RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
nwiz REG_SZ nwiz.exe /install
RTHDCPL REG_SZ RTHDCPL.EXE
SkyTel REG_SZ SkyTel.EXE
Alcmtr REG_SZ ALCMTR.EXE
ntiMUI REG_SZ c:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
IMJPMIG8.1 REG_SZ "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
IMEKRMIG6.1 REG_SZ C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
MSPY2002 REG_SZ C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
PHIME2002ASync REG_SZ C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
PHIME2002A REG_SZ C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
NvMediaCenter REG_SZ RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
SunJavaUpdateSched REG_SZ C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
ccApp REG_SZ "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
Acer Empowering Technology Monitor REG_SZ C:\WINDOWS\system32\SysMonitor.exe
eDataSecurity Loader REG_SZ C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe 0
eRecoveryService REG_SZ C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
ALUAlert REG_SZ C:\Program Files\Symantec\LiveUpdate\ALUNOTIFY.EXE
KernelFaultCheck REG_EXPAND_SZ %systemroot%\system32\dumprep 0 -k
Microsoft Works Update Detection REG_SZ C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
LogitechCommunicationsManager REG_SZ "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
<SANS NOM> REG_SZ
LogitechQuickCamRibbon REG_SZ "C:\Program Files\Labtec\WebCam10\WebCam10.exe" /hide

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\OptionalComponents

! REG.EXE VERSION 3.0

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
CTFMON.EXE REG_SZ C:\WINDOWS\system32\ctfmon.exe
WOOKIT REG_SZ C:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
MsnMsgr REG_SZ "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
MoneyAgent REG_SZ "C:\Program Files\Microsoft Money\System\mnyexpr.exe"
SpybotSD TeaTimer REG_SZ C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

»»»» Presence d infections dans Support amovible :

E:\Install.exe - Present !

----------- ! Recherche realisée avec success ! -----------
0
Destrio5 Messages postés 99820 Statut Modérateur 10 305
 
C'est bien l'infection Bagle.

Fais l'option 2.
0
dadou161
 
C'est fait, voici le rapport :

----------------- FindyKill V3.O75 -----------------

Suppression effectuée à 2:28:12 le 13/09/2008
Emplacement : C:\Documents and Settings\DoudouLudo\Mes documents\FindyKill\FindyKill.bat
Outils Mis a jours le 11/09/08

------------*** Suppression ***-------------

»»»» Suppression des fichiers dans C:

»»»» Suppression des fichiers dans C:\WINDOWS

»»»» Suppression des fichiers dans C:\WINDOWS\Prefetch

Supprime ! - C:\WINDOWS\Prefetch\MDELK.EXE-????????.pf
Supprime ! - C:\WINDOWS\Prefetch\WINTEMS.EXE-????????.pf

»»»» Suppression des fichiers dans C:\WINDOWS\system32

Supprime ! - C:\WINDOWS\system32\mdelk.exe
Supprime ! - C:\WINDOWS\system32\wintems.exe
Supprime ! - C:\WINDOWS\system32\ban_list.txt

»»»» Suppression des fichiers dans C:\WINDOWS\system32\drivers

Supprime ! - C:\WINDOWS\system32\drivers\srosa.sys
Supprime ! - C:\WINDOWS\system32\drivers\hldrrr.exe
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\100031.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\100828.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\104125.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\104609.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\105671.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\105687.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\106000.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\106265.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\106343.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\106359.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\106968.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\107203.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\107453.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\107703.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\108312.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\108718.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\111437.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\111656.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\112031.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\112703.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\112734.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\113062.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\113171.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\113406.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\113468.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\114531.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\114703.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\115421.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\115843.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\116187.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\116968.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\117937.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\118093.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\118359.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\119218.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\119500.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\119640.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\120187.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\120609.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\121515.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\122093.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\122500.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\124078.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\124171.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\125062.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\126062.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\126203.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\126625.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\126953.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\127312.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\129093.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\129781.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\131000.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\131531.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\132734.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\132781.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\133000.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\133484.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\133843.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\134578.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\135734.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\136562.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\137156.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\137625.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\138406.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\138562.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\139218.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\139718.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\141343.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\144625.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\145312.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\14626031.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\14632843.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\146375.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\14644500.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\14645968.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\14646375.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\14647453.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\14655562.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\14657296.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\14658750.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\14665515.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\14670296.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\14673390.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\14674687.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\14677812.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\14679703.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\14680984.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\14688953.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\14691031.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\14699000.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\14700421.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\14701265.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\14704187.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\14710375.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\147109.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\14711031.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\14716343.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\14725437.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\14733078.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\14733828.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\14742468.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\14756093.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\14761281.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\14764187.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\14804203.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\14815093.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\14816343.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\14825859.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\14832906.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\148390.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\14862000.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\14862250.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\149015.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\14907156.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\14915671.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\14919187.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\14926406.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\150562.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\152390.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\15397031.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\15432078.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\15437953.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\15476015.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\15506843.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\15529671.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\15540796.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\15623156.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\158093.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\159218.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\159765.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\161046.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\161812.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\161843.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\161921.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\164765.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\164796.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\166703.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\167390.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\170156.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\171718.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\173578.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\174203.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\174656.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\177265.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\177437.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\180671.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\181875.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\181968.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\183765.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\183968.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\187609.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\191531.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\191765.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\192203.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\196531.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\196859.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\197671.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\198359.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\202156.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\203046.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\205453.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\206046.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\206843.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\208078.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\209015.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\210140.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\210234.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\211468.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\211906.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\215500.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\216968.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\219343.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\220062.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\223312.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\224593.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\225218.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\225390.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\225843.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\226781.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\232750.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\233421.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\233671.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\243515.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\247156.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\248921.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\250890.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\253890.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\256781.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\262843.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\264265.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\265406.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\274640.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\280015.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\285656.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\286125.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\29345546.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\29346890.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\29377296.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\29378125.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\29379312.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\29388109.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\29388828.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\29389937.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\29399531.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\29403515.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\29411500.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\29419921.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\29422593.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\29438671.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\29453843.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\29459687.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\29462140.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\29469156.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\29478250.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\29485718.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\298703.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\307109.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\354000.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\373484.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\38238218.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\38240968.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\383328.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\43884046.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\43910078.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\43911140.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\43918375.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\43927500.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\43935140.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\43937968.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\43975546.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\43989281.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\43997609.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\651031.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\666875.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\668156.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\680234.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\697078.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\755281.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\767625.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\831125.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\845937.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\847125.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\859796.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\871187.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\874218.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\92140.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\924640.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\93000.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\939468.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\950468.exe"
Supprimé ! - "C:\WINDOWS\system32\drivers\downld\98093.exe"
Supprime ! - "C:\WINDOWS\system32\drivers\downld"

»»»» Suppression des fichiers dans C:\Documents and Settings\DoudouLudo\Application Data

------------*** Verification ***-------------

»»»» Suppression des fichiers dans C:\WINDOWS

»»»» Presence des fichiers dans C:

»»»» Presence des fichiers dans C:\WINDOWS\Prefetch

»»»» Presence des fichiers dans C:\WINDOWS\system32

»»»» Presence des fichiers dans C:\WINDOWS\system32\drivers

»»»» Presence des fichiers dans C:\Documents and Settings\DoudouLudo\Application Data

»»»» Suppression des clefs du registre..

"HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA " - Supprime !
"HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_SROSA " - Supprime !
"HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Hardware Profiles\0001\System\CurrentControlSet\Enum\ROOT\LEGACY_SROSA " - Supprime !
"HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Hardware Profiles\0001\System\CurrentControlSet\Enum\ROOT\LEGACY_SROSA " - Supprime !

»»»» Suppression des clefs du registre effectuée !

»»»» Affichage des fichiers cachés réparé !

»»»» Services de securité Windows redemarré !

»»»» Suppression des fichiers temporaires :

Supprimé ! - "C:\WINDOWS\TEMP\InstAEC.log"
Supprimé ! - "C:\WINDOWS\TEMP\InstMV.log"
Supprimé ! - "C:\WINDOWS\TEMP\LgDSetup.txt"
Supprimé ! - "C:\WINDOWS\TEMP\LUInit.ini"
Supprimé ! - "C:\WINDOWS\TEMP\LVEnum.log"
Supprimé ! - "C:\WINDOWS\TEMP\netfxsl.log"
Supprimé ! - "C:\WINDOWS\TEMP\NetFxUpdate_v1.1.4322.log"
Supprimé ! - "C:\WINDOWS\TEMP\qcdrvsetup.log"
Supprimé ! - "C:\WINDOWS\TEMP\T30DebugLogFile.txt"
Supprimé ! - "C:\WINDOWS\TEMP\UninstAEC.log"
Supprimé ! - "C:\WINDOWS\TEMP\UninstLVEnum.log"
Supprimé ! - "C:\WINDOWS\TEMP\UninstMV.log"
Supprimé ! - "C:\DOCUME~1\DOUDOU~1\LOCALS~1\Temp\5d5c8.mst"
Supprimé ! - "C:\DOCUME~1\DOUDOU~1\LOCALS~1\Temp\651fb.mst"
Supprimé ! - "C:\DOCUME~1\DOUDOU~1\LOCALS~1\Temp\6DF85.dmp"
Supprimé ! - "C:\DOCUME~1\DOUDOU~1\LOCALS~1\Temp\95f0c.mst"
Supprimé ! - "C:\DOCUME~1\DOUDOU~1\LOCALS~1\Temp\acaf0.mst"
Supprimé ! - "C:\DOCUME~1\DOUDOU~1\LOCALS~1\Temp\Arabic.bin"
Supprimé ! - "C:\DOCUME~1\DOUDOU~1\LOCALS~1\Temp\AVRES_OPTRF_LiveUpdate.dat"
Supprimé ! - "C:\DOCUME~1\DOUDOU~1\LOCALS~1\Temp\AVSTELiveUpdate.dat"
Supprimé ! - "C:\DOCUME~1\DOUDOU~1\LOCALS~1\Temp\Bootstrap_log.txt"
Supprimé ! - "C:\DOCUME~1\DOUDOU~1\LOCALS~1\Temp\c5e8cb.mst"
Supprimé ! - "C:\DOCUME~1\DOUDOU~1\LOCALS~1\Temp\CdMkr70.ini"
Supprimé ! - "C:\DOCUME~1\DOUDOU~1\LOCALS~1\Temp\CLTDIST.log"
Supprimé ! - "C:\DOCUME~1\DOUDOU~1\LOCALS~1\Temp\CV.doc"
Supprimé ! - "C:\DOCUME~1\DOUDOU~1\LOCALS~1\Temp\Czech.bin"
Supprimé ! - "C:\DOCUME~1\DOUDOU~1\LOCALS~1\Temp\Danish.bin"
Supprimé ! - "C:\DOCUME~1\DOUDOU~1\LOCALS~1\Temp\DelDev.txt"
Supprimé ! - "C:\DOCUME~1\DOUDOU~1\LOCALS~1\Temp\Dutch.bin"
Supprimé ! - "C:\DOCUME~1\DOUDOU~1\LOCALS~1\Temp\dw.log"
Supprimé ! - "C:\DOCUME~1\DOUDOU~1\LOCALS~1\Temp\English.bin"
Supprimé ! - "C:\DOCUME~1\DOUDOU~1\LOCALS~1\Temp\f0cc_appcompat.txt"
Supprimé ! - "C:\DOCUME~1\DOUDOU~1\LOCALS~1\Temp\FindyKill.rar"
Supprimé ! - "C:\DOCUME~1\DOUDOU~1\LOCALS~1\Temp\Finnish.bin"
Supprimé ! - "C:\DOCUME~1\DOUDOU~1\LOCALS~1\Temp\French.bin"
Supprimé ! - "C:\DOCUME~1\DOUDOU~1\LOCALS~1\Temp\German.bin"
Supprimé ! - "C:\DOCUME~1\DOUDOU~1\LOCALS~1\Temp\GLC3.tmp"
Supprimé ! - "C:\DOCUME~1\DOUDOU~1\LOCALS~1\Temp\GLF6.tmp"
Supprimé ! - "C:\DOCUME~1\DOUDOU~1\LOCALS~1\Temp\Greek.bin"
Supprimé ! - "C:\DOCUME~1\DOUDOU~1\LOCALS~1\Temp\Hebrew.bin"

»»»» Suppression des fichiers dans Support amovible :

Supprime ! - E:\Install.exe
Echec de la supression !! - E:\Install.exe

---------- ! Nettoyage realisé avec succès ! ----------

»»»» Recherche d autres infections :

-------------- ! Fin du rapport ! ---------------
0
Destrio5 Messages postés 99820 Statut Modérateur 10 305
 
---> Fais un scan rapide avec MBAM, supprime tout ce qu'il trouve et poste le rapport :
http://www.download.com/Malwarebytes-Anti-Malware/3000-8022_4-10804572.htm
0
dadou161
 
Apparemment rien d'infecté :

Malwarebytes' Anti-Malware 1.28
Version de la base de données: 1143
Windows 5.1.2600 Service Pack 2

13/09/2008 02:44:28
mbam-log-2008-09-13 (02-44-28).txt

Type de recherche: Examen rapide
Eléments examinés: 45699
Temps écoulé: 2 minute(s), 22 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Destrio5 Messages postés 99820 Statut Modérateur 10 305
 
Pour détecter les applications infectées par Bagle, fais ceci :

- Fais un scan en ligne ici https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr (Avec Internet Explorer)

- En bas à droite, clique sur Démarrer Online-scanner

- Dans la nouvelle fenêtre qui s'affiche, clique sur J'accepte

- Accepte les Contrôles ActiveX

- Choisis Poste de travail pour le scan.

- Celui-ci terminé, sauvegarde (Choisis fichier texte) et poste le rapport

- Pour t'aider à utiliser le scan en ligne :
https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId291566

NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte-toi sur le site de Kaspersky pour retenter le scan en ligne.

- Lis ceci en cas de problème d'installation du Contrôle ActiveX :
http://cybersecurite.xooit.com/t123-Les-controles-ActiveX.htm
0
dadou161
 
Le scan en ligne ne semble pas vouloir se faire ... J'ai fait "demarrer scan online", puis j'ai installé l'ActiveX , c'est revenu à l'ecran "j'accepte", ensuite on me propose d'installer le logiciel Kaspersky .. je mets ok, mais j'arrive alor sur un ecran ou Kaspersky fait une Initialisation et mise a jour, avant de s'installer, mais celle-ci semble interminable, une barre bleue defile mais il ne se passe plus rien ..(La barre défile sous le chapitre :" Initialisation de Kaspersky On-line Scanner")

Merci
0
Destrio5 Messages postés 99820 Statut Modérateur 10 305
 
Je ne peux pas t'aider là.
0
dadou161
 
J'insiste ... Sinon je devrais avoir éradiqué l'infection avec le premier logiciel que nous avons appliqué ou non ?
0