Virus "application win 32 non valide"

Résolu
fonze Messages postés 44 Date d'inscription   Statut Membre Dernière intervention   -  
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   -
Bonjour,

depuis 2 jours mon antivirus a disparu.
Il m'est impossible d'ouvrir avast, ad-aware, spybot et en plus l'ordi est super lent.
j ai essayé 3 ou 4 antivirus en ligne mais rien n'y fait, j ai aussi telecharger smitfraudfix ou j ai effectué un rapport.
impossible de démarrer en mode sans echec.
je crois que jai télécharger une clé qui m'a ouvert une fenetre NTSB.
je voudrais evité de formater alors .....a l'aide.
je suis sous xp pro pack 3 et aussi un peu novice il faudra de la patience a celui qui voudra bien m'aider.
A voir également:

77 réponses

Utilisateur anonyme
 
Telecharge FindyKill sur ton bureau :

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir


--> Lance l installation avec les parametres par default

--> Double clic sur le raccourci FindyKill sur ton bureau

--> Au menu principal,choisi l option 1 (Recherche)

--> Post le rapport FindyKill.txt

Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
0
fonze Messages postés 44 Date d'inscription   Statut Membre Dernière intervention  
 
findykill est bien sur le bureau mais impossible dele demarrer
0
Utilisateur anonyme
 
Télécharge combofix : http://download.bleepingcomputer.com/sUBs/ComboFix.exe

Avant de telecharger clic sur enregistrer renome le en killbagle et enregistre le sur le bureau


-> Double clique sur killbagle.exe.
-> Tape sur la touche 1 (Yes) pour démarrer le scan.
-> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

NOTE : Le rapport se trouve également ici : C:\Combofix.txt

Avant d'utiliser ComboFix :

-> Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.


Une fois fait, sur ton bureau double-clic sur killbagle.exe.

- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.

- En fin de scan il est possible que ComboFix ait besoin de redemarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)


-> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
0
fonze Messages postés 44 Date d'inscription   Statut Membre Dernière intervention  
 
je l ai deja sur le bureau aussi mais il me dis que killbagle n est pas une application win 32 valide
je sent que je suis dans la mer..
0
Utilisateur anonyme
 
quel est le message d erreure pour findykill ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
fonze Messages postés 44 Date d'inscription   Statut Membre Dernière intervention  
 
il y en a pas

je clic 2 fois dessus et la fenetre "excuter ou annuler " s ouvre
je clic sur excuter .......mais il se passe rien
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Renomme FindyKill en chipolata en essaie de le lancer.
0
Utilisateur anonyme
 
ok

on va reprendre


fais ceci :

Télécharge ToolsCleaner sur ton bureau.
-->
http://pc-system.fr/
http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner

# Clique sur Recherche et laisse le scan agir ...
# Clique sur Suppression pour finaliser.
# Tu peux, si tu le souhaites, te servir des Options facultatives.
# Clique sur Quitter pour obtenir le rapport.
# Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).



ensuite :



telecharge findykill ici :

http://sd-1.archive-host.com/membres/up/116615172019703188/setup.exe


--> Lance l installation avec les parametres par default

--> Double clic sur le raccourci FindyKill sur ton bureau

--> Au menu principal,choisi l option 1 (Recherche)

--> Post le rapport FindyKill.txt

Note : le rapport FindyKill.txt est sauvegardé a la racine du disque






0
fonze Messages postés 44 Date d'inscription   Statut Membre Dernière intervention  
 
voici le rapport de toolscleaner

[ Rapport ToolsCleaner version 2.2.6 (par A.Rothstein & dj QUIOU) ]

-->- Recherche:

C:\fixnavi.txt: trouvé !
C:\Infosat.txt: trouvé !
C:\Qoobox: trouvé !
C:\Documents and Settings\User\Bureau\Navilog1.lnk: trouvé !
C:\Documents and Settings\User\Bureau\ComboFix.exe: trouvé !
C:\Documents and Settings\User\Bureau\fixnavi.txt: trouvé !
C:\Documents and Settings\User\Menu Démarrer\Programmes\Navilog1: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !

---------------------------------
-->- Suppression:

C:\Documents and Settings\User\Bureau\Navilog1.lnk: supprimé !
C:\Documents and Settings\User\Bureau\ComboFix.exe: supprimé !
C:\Program Files\Navilog1\Navilog1.bat: supprimé !
C:\fixnavi.txt: supprimé !
C:\Infosat.txt: supprimé !
C:\Documents and Settings\User\Bureau\fixnavi.txt: supprimé !
C:\Qoobox: ERREUR DE SUPPRESSION !!
C:\Documents and Settings\User\Menu Démarrer\Programmes\Navilog1: supprimé !
C:\Program Files\Navilog1: supprimé !
0
fonze Messages postés 44 Date d'inscription   Statut Membre Dernière intervention  
 
j ai telecharger findykill mais il ne demarre toujours pas
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Tu l'as renommé ?
0
fonze Messages postés 44 Date d'inscription   Statut Membre Dernière intervention  
 
oui
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
---> Télécharge EliBaglA.exe :
http://www.zonavirus.com/datos/descargas/95/elibagla.asp

---> Clique en bas de la page sur le bouton Descargar Elibagla.
Enregistre ce fichier sur le bureau.

---> Double-clique sur EliBaglA.exe pour l'ouvrir.

---> Assure-toi que dans le menu déroulant Unidad qu'il y ait bien C:\
Vérifie aussi que l'option en bas de la fenêtre Eliminar Ficheros Automaticamente est bien cochée.

---> Clique sur le bouton Explorar pour lancer l'analyse.

---> L'analyse finie, redémarre, poste le rapport d'EliBaglA qui se trouve ici C:\InfoSat.txt
0
fonze Messages postés 44 Date d'inscription   Statut Membre Dernière intervention  
 
bonjour

impossible de demarrer elibagla.
j ai fais un scan de plus de 2 heures avec MALWAREBYTES hier soir voici le rapport avant la mise en quarantaine

et je te transmet ensuite le rapport apres la mise en quarantaine

Malwarebytes' Anti-Malware 1.30
Version de la base de données: 1401
Windows 5.1.2600 Service Pack 3

16/11/2008 08:51:12
mbam-log-2008-11-16 (08-50-57).txt

Type de recherche: Examen complet (A:\|C:\|D:\|)
Eléments examinés: 111815
Temps écoulé: 2 hour(s), 7 minute(s), 15 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 2
Fichier(s) infecté(s): 67

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
C:\WINDOWS\system32\drivers\downld (Trojan.Agent) -> No action taken.
C:\Documents and Settings\User\Application Data\m (Trojan.Agent) -> No action taken.

Fichier(s) infecté(s):
C:\WINDOWS\system32\drivers\downld\1001546.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\drivers\downld\1003171.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\drivers\downld\1012031.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\drivers\downld\1013062.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\drivers\downld\1035265.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\drivers\downld\1044812.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\drivers\downld\1270437.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\drivers\downld\1284484.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\drivers\downld\134625.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\drivers\downld\1403468.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\drivers\downld\1413328.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\drivers\downld\148437.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\drivers\downld\149875.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\drivers\downld\158265.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\drivers\downld\162687.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\drivers\downld\164531.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\drivers\downld\164546.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\drivers\downld\167796.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\drivers\downld\169687.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\drivers\downld\173812.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\drivers\downld\179453.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\drivers\downld\184015.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\drivers\downld\185406.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\drivers\downld\191890.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\drivers\downld\198562.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\drivers\downld\200984.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\drivers\downld\212078.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\drivers\downld\219187.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\drivers\downld\219609.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\drivers\downld\227578.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\drivers\downld\228953.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\drivers\downld\230500.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\drivers\downld\231515.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\drivers\downld\243515.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\drivers\downld\245250.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\drivers\downld\252296.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\drivers\downld\260953.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\drivers\downld\268656.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\drivers\downld\270640.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\drivers\downld\288078.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\drivers\downld\298843.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\drivers\downld\301468.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\drivers\downld\314046.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\drivers\downld\315625.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\drivers\downld\328156.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\drivers\downld\332765.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\drivers\downld\334921.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\drivers\downld\343031.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\drivers\downld\346421.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\drivers\downld\350843.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\drivers\downld\359250.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\drivers\downld\360984.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\drivers\downld\371031.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\drivers\downld\396515.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\drivers\downld\437140.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\drivers\downld\447859.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\drivers\downld\734437.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\drivers\downld\765312.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\drivers\downld\766328.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\drivers\downld\794156.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\drivers\downld\807296.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\drivers\downld\933093.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\drivers\downld\943890.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\mdelk.exe (Trojan.Spammer) -> No action taken.
C:\WINDOWS\system32\wintems.exe (Trojan.Spammer) -> No action taken.
C:\Documents and Settings\User\Application Data\m\flec006.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\drivers\srosa.sys (Rootkit.Bagle) -> No action taken.



maintenant apres la mise en quarantaine

Malwarebytes' Anti-Malware 1.30
Version de la base de données: 1401
Windows 5.1.2600 Service Pack 3

16/11/2008 08:52:18
mbam-log-2008-11-16 (08-52-18).txt

Type de recherche: Examen complet (A:\|C:\|D:\|)
Eléments examinés: 111815
Temps écoulé: 2 hour(s), 7 minute(s), 15 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 2
Fichier(s) infecté(s): 67

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
C:\WINDOWS\system32\drivers\downld (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\User\Application Data\m (Trojan.Agent) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
C:\WINDOWS\system32\drivers\downld\1001546.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\1003171.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\1012031.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\1013062.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\1035265.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\1044812.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\1270437.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\1284484.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\134625.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\1403468.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\1413328.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\148437.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\149875.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\158265.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\162687.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\164531.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\164546.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\167796.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\169687.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\173812.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\179453.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\184015.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\185406.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\191890.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\198562.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\200984.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\212078.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\219187.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\219609.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\227578.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\228953.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\230500.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\231515.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\243515.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\245250.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\252296.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\260953.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\268656.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\270640.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\288078.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\298843.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\301468.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\314046.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\315625.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\328156.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\332765.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\334921.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\343031.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\346421.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\350843.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\359250.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\360984.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\371031.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\396515.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\437140.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\447859.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\734437.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\765312.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\766328.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\794156.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\807296.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\933093.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\downld\943890.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\mdelk.exe (Trojan.Spammer) -> Delete on reboot.
C:\WINDOWS\system32\wintems.exe (Trojan.Spammer) -> Delete on reboot.
C:\Documents and Settings\User\Application Data\m\flec006.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\srosa.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
0
fonze Messages postés 44 Date d'inscription   Statut Membre Dernière intervention  
 
desole mais

combofix n est pas une application win 32 valide

j ai meme essaye de le renomner mais pas moyen
0
Utilisateur anonyme
 
telecharge findykill et instal le pour voir
0
fonze Messages postés 44 Date d'inscription   Statut Membre Dernière intervention  
 
je viens de le telecharger.
j ai le setup sur le bureau mais impossible de l ouvrir
je double clic dessus et demande d executer et rien ne se passe
0
Utilisateur anonyme
 
Telecharge Kb2 sur ce lien : (merci a moe pour la réalisation !)

http://sd-1.archive-host.com/membres/up/116615172019703188/KB2.exe

Telecharge la nouvelle version d´eliblaga ici : (en bas de cette page)

http://www.zonavirus.com/datos/descargas/95/elibagla.asp (clique sur le bouton "Descargar Elibagla") sur ton bureau.

Etape 1 :

Si tu as connecté une cle usb depuis que tu as été infecté branche la sans l´ouvrir...

Etape 2 :

Sur ton bureau double clic sur KB.exe.
Tu verras apparaître sur le bureau, un raccourci nommé "KillB".
Fait glisser le fichier Elibagla.exe sur ce raccourci, exactement comme si tu voulais le déposer dans un dossier.

Elibagla va se lancer automatiquement.
Clic sur "Ok" aux premières boîtes de dialogue qui peuvent apparaître avant le menu principal de l'outil :

<ital>Por favor, envienos una muestra del fichero
C:\Muestras\HLDRRR.EXE.Muestra EliBagle v11.18
a "virus@satinfo.es". Gracias
et/ou
Eliminando Gusano BAGLE<ital>

Une fois fait, le menu principal d'Elibagla apparaîtra :

- Laisse la case "Eliminar ficheros automaticamente" coché
- Clic sur "Explorar" pour lancer le scan.

/!\ Pendant toute la durée du scan, n'utilise pas ton pc, n'ouvre aucun programmes et laisse l'outil travailler.
/!\ Ne redemarre pas le pc après le scan.

Le scan terminé, copie/colle sur le forum le rapport situé dans C:\KB\KB.txt et celui d'Elibagla situé dans C:\Infosat.txt
0
fonze Messages postés 44 Date d'inscription   Statut Membre Dernière intervention  
 
voila sur quoi je tombe eb cliquant sur le lien pour kb2


Erreur 404 ! Objet non trouvé !

L'URL requise n'a pu être trouvée sur ce serveur. Si vous avez tapé l'URL à la main, veuillez vérifier l'orthographe et réessayer.

Si vous pensez qu'il s'agit d'une erreur du serveur, veuillez contacter un administrateur à cette adresse : archive.host@gmail.com
0
Utilisateur anonyme
 
désolé voila pour kb:

http://sd-1.archive-host.com/membres/up/116615172019703188/KB2.exe
0