Infections bagle !!

Résolu/Fermé
madarikatua Messages postés 169 Date d'inscription dimanche 23 novembre 2008 Statut Membre Dernière intervention 13 septembre 2018 - 29 nov. 2008 à 00:51
madarikatua Messages postés 169 Date d'inscription dimanche 23 novembre 2008 Statut Membre Dernière intervention 13 septembre 2018 - 6 déc. 2010 à 06:51
Bonjour, g ete infecté par bagle, elibagla a supprimer la souche et m'indike ojourdui ke plus aucun fichiers ne sont infectés, idem pour mbam, mais certaines applis et progs ne fonctionnent plus corrrectement comme
msn
explorer
internet...

j'aimerai savoir si je suis toujour infecté
si oui comment y remedier
si non comment retablir mes progs et applis ?

quelqun peut-il maider svp ?? merci

167 réponses

anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
30 nov. 2008 à 21:51
Salut


Petite info utile : Il est recommandé de désinstaller FindyKill avant d'utiliser Elibagla (et inversement).


Mais pourquoi utiliser Elibagla si FindyKill a déjà désinfecté ?
0
madarikatua Messages postés 169 Date d'inscription dimanche 23 novembre 2008 Statut Membre Dernière intervention 13 septembre 2018
30 nov. 2008 à 21:53
salut a toi anthony tu suis mon prob aussi ? c sympa merci
0
Utilisateur anonyme
30 nov. 2008 à 21:58
tres juste............???????????????,,

je voudrais virer orbit :


Télécharges http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe ( de Cyrildu17 / C_XX ) sur ton bureau :


/!\ Déconnectes toi et fermes toutes applications en cours

? Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( C:\Program files )
? Double clique sur l'icône Ad-removersituée sur ton bureau
? Au menu principal choisi l'option "Recherche"
? Postes le rapport qui apparait à la fin .

( le rapport est sauvegardé aussi sous C:\Ad-report(date).log )

(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Note :

"Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...)


source = benurrr.......................................;;;-)
0
madarikatua Messages postés 169 Date d'inscription dimanche 23 novembre 2008 Statut Membre Dernière intervention 13 septembre 2018
30 nov. 2008 à 22:02
tu pense ke si jenleve orbit dans ajout/supp de proggs il va en rester des morceaux??

mmm ok jvai kan mm faire com tu dit ; ) et apres sa je fais usbfix ??
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
30 nov. 2008 à 22:04
non apres ca tu redemarres et nouvel hijackthis stp
0
madarikatua Messages postés 169 Date d'inscription dimanche 23 novembre 2008 Statut Membre Dernière intervention 13 septembre 2018
30 nov. 2008 à 22:20
ad-r dit acces refuse a chak ligne et n'ai pas pu trouver le rapport .... ? je redemmare kan mm puis hijack? jpeu aussi enlever orbit comme je disait ?? kestenpense ??
0
madarikatua Messages postés 169 Date d'inscription dimanche 23 novembre 2008 Statut Membre Dernière intervention 13 septembre 2018
30 nov. 2008 à 22:22
euh n'enpeche je vois plus la barre de orbit la-haut... bon, reboot et hijack du coup ?
0
Utilisateur anonyme
30 nov. 2008 à 22:28
oui
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
30 nov. 2008 à 22:31
"ad-r dit acces refuse a chak ligne"

La cause est ici :
Configuration: Windows Vista


Il faut désactiver l'uac et exécuter en temps qu'admin

gen-hackman je te laisse expliquer, j'ai pas mal de topics commencés hier qui attendent une réponse :(

0
Utilisateur anonyme
30 nov. 2008 à 22:35
ah d'accord je vais devoir "doubler" mes canned...........;lol

Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

- Va dans démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur désactiver et valide.

ensuite tu cliques droit sur l'icone et..............Executer en tant qu'administrateur
0
madarikatua Messages postés 169 Date d'inscription dimanche 23 novembre 2008 Statut Membre Dernière intervention 13 septembre 2018
30 nov. 2008 à 22:40
la case "utiliser le controle....." est decochée... je lance ad-r
0
Utilisateur anonyme
30 nov. 2008 à 22:42
redemarre d abord
0
madarikatua Messages postés 169 Date d'inscription dimanche 23 novembre 2008 Statut Membre Dernière intervention 13 septembre 2018
30 nov. 2008 à 22:58
ad-r me dit erreur found.cmd manquant
0
Utilisateur anonyme
30 nov. 2008 à 23:03
?????????????????supprime le et reessaie
0
madarikatua Messages postés 169 Date d'inscription dimanche 23 novembre 2008 Statut Membre Dernière intervention 13 septembre 2018
30 nov. 2008 à 23:11
ok mais du coup comme orbit etait toujours present dans la liste de prog jlai enlevé...
0
Utilisateur anonyme
30 nov. 2008 à 23:21
comprends pas/............
0
madarikatua Messages postés 169 Date d'inscription dimanche 23 novembre 2008 Statut Membre Dernière intervention 13 septembre 2018
30 nov. 2008 à 23:22
en gros g supprimé orbit normalment tveu kan mm ke je lance ad-r ?
0
Utilisateur anonyme
30 nov. 2008 à 23:30
oui tiens..............
0
madarikatua Messages postés 169 Date d'inscription dimanche 23 novembre 2008 Statut Membre Dernière intervention 13 septembre 2018
30 nov. 2008 à 23:37
sa me remet le meme message... ke dois-je faire maintenant ?
0
Utilisateur anonyme
30 nov. 2008 à 23:42
Télécharge « clean.zip »
http://www.malekal.com/download/clean.zip
•- Décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier dénommé "clean ".

•- Redémarre en mode sans échec. ( note bien ce que tu as à faire ).
•- Ouvre le dossier « clean » qui se trouve sur ton bureau.
•- Double-clic sur « clean.cmd ».
Une fenêtre noire va apparaître, choisis l’option 2.

Clean va travailler.
•- Redémarre normalement
•- Poste qui se trouve ici C:\rapport_clean.txt.



(- Où est le rapport clean ? : « Poste de travail » / double clic sur disque « C / » double-clic sur « rapport_clean.txt » et « copier/coller le contenu » sur le forum. )
0