W32.Beagle.DP / wintems.exe
j'ai ce processus qui est lancé : wintems.exe
Après plusieurs recherches sur le net, j'ai vu que c'était un trojan, j'ai trouvé des solutions pour le supprimer
cf le lien symantec : https://www.broadcom.com/support/security-center
Ce lien précise donc de supprimer certains fichiers et certaines clés du registre.
Mais problème : ces fichiers et ces clés ne sont pas sur mon pc !!!!!!!! et encore plus bizarre HijackThis ne détecte pas le processus !!!!!
J'ai besoin d'aide, sois je suis fou soit j'y comprends plus rien!!
Merci d'avance...
Imer
Configuration: Windows XP Firefox 2.0.0.1
30 réponses
Le sujet porte sur un processus persistant wintems.exe sous Windows XP, perçu comme un cheval de Troie, et sur les difficultés à appliquer les instructions de suppression fournies par des sources en ligne. Les réponses initiales proposent d'analyser les logs HijackThis et les comparer aux entrées système, puis évoquent des outils comme EliBagle ou Panda Security. D'autres interventions décrivent une approche plus radicale: réinstallation en mode réparation et démarrage en mode sans échec, puis EliBagle pour supprimer les variantes Bagle et un scan complet. En fin de fil, l'expérience partagée évoque EliBagle et une réparation via le CD Windows comme solution pour éliminer wintems.exe, suivie d'un nettoyage approfondi et d'une réinstallation antivirus.
-
Une autre solution pas mal du tout.
Installer une autre partition de démarage de WinXP, comme ca vous n'avez plus à redémarrer sans echec et vous pouvez supprimer les satanés fichiers sans pb.
Ce fut mon cas. -
Contributeurt'as qu'a suivre les manip preconiser predement c adire telecharger et lance elibagla .. ( voir message N°14)
a+++ -
salut tout le monde je viens moi aussi de choper se virus il m'as desactiver mon antivirus (avast familial...) sans aucune possibiliter de le relancer (j'ai windows XP) et pire encore il a reussi a couper ma connection wifi Oo donc je vais telecharger tout vos prog et les transferer sur mon ordi infecter mais si ca marche toujours pas va falloir que je formate moi aussi ce qui ne m'enchante vraiment pas du tout :s j'ai aussi essayer de chercher dans msconfig pour voir se qui se lancer au demarrage mais j'ai rien trouver d'anormal par rapport a d'habitude. De plus en voulant remettre ma connection l'ordi a carement planter et a afficher un bel ecran bleu (chose que j'avais pas vu depuis win 95...)
Quoi qu'il en soit j'essaie tout cas et je reviens avec tout ce que je peux -
Non je n'ai pas eu le temps d'envoyer mon rapport au concepteur, car j'ai essayé la nouvelle version hier soir avant de recevoir ton post.
J'ai la suite Panda internet security 2008, normalement il verifie tout ca mais la il ne l'a pas fait pour ce virus. -
Contributeuravez vous envoyé une copie des virus au concepteur d'elibagla ? :p si c le cas alors il est rapide :p
apparement il a bien intégé ces 2 fichier ( HLDRRR.EXE WINTEMS.EXE) au fix
le virus bagle se propage principalement par mail ou par peer2peer ( emule / kazzaa... ect) donc il faut configurer votre antivirus correctement pourqu'il analyse les email + les fichier telecharger depuis un peer2peer
a++++ -
Bonjour à tous,
J'ai enfin pu m'en sortir avec ce virus :)
Il est tenace ce virus, même le mode sans echec ne fonctionnait plus, j'avais un écran bleu.
Voici ce que j'ai fait:
- J'ai téléchargé la dernière version de EliBagle hier soir.
- Pour pouvoir démarrer en mode sans echec, j'ai du avec le cd de windows réinstaller windows en mode réparation ce qui fait que je n'ai rien perdu. Une fois l'installation terminées par le cd, Le pc reboot automatiquement et c'est à ce moment que j'appuie sur F8 pour demarrer en mode sans echec. L'aventage c'est qu'a ce moment le virus n'a pas encore pu se charger en memoire une seul fois depuis la réparation et donc le mode sans echec fonctionne.
- En mode sans echec je passe EliBagle qui me trouve le virus bagle.HX et me supprime les fichiers correspondants.
- Je reboote en mode normal, et la plus de wintems.exe en mémoire :)
- Je réinstalle mon Antivirus, je le mets à jour et je fais un scan complet de mon pc, il me trouve une autre variante de bagle (bagle.QV) qu'il supprime.
Depuis hier soir je n'ai plus de soucis, je fait de faier une réparation de windows a permis de remttre tout d'equerre au niveau des fonctionalités windows (Wifi, page internet explorer qui ne s'ouvrait plus,...).
Il ne me reste plus qu'à faire un nettoyage de ma base de registre :) -
Contributeurapparement vous etes infecté par une nouvelle variante de bagle :p donc il faut que tu envois une copie des virus au concepteur d'elibagla a cette address : virus@satinfo.es
pour Fabrice92
envois ces fichiers ( en gras) a cette addrress : virus@satinfo.es
C:\WINDOWS\SYSTEM32\WINTEMS.EXE
C:\Muestras\SROSA.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS
C:\Muestras\HLDRRR.EXE
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE
C:\Muestras\FLEC006.EXE
C:\DOCUMENTS AND SETTINGS\ADMIN\APPLICATION DATA\M\FLEC006.EXE
pour modulo16
envois ceci
C:\Muestras\SROSA.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS
C:\Muestras\HLDRRR.EXE
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE
apres l'envois des fichiers il faut attendre que le concepteur d'elibagla , analyse les virus puis les intégre a l'outil , il va faire la mise a jour ensuite vous pourai télécharger la version v10.85
a+++ -
Contributeurapparement vous etes infecté par une nouvelle variante de bagle :p donc il faut que tu envois une copie des virus au concepteur d'elibagla a cette address : virus@satinfo.es
pour Fabrice92
envois ces fichiers a cette addrress : virus@satinfo.es
C:\WINDOWS\SYSTEM32\WINTEMS.EXE
C:\Muestras\SROSA.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS
C:\Muestras\HLDRRR.EXE
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE
C:\Muestras\FLEC006.EXE
C:\DOCUMENTS AND SETTINGS\ADMIN\APPLICATION DATA\M\FLEC006.EXE
pour modulo16
envois ceci
C:\Muestras\SROSA.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS
C:\Muestras\HLDRRR.EXE
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE
apres l'envois des fichiers il faut attendre que le concepteur d'elibagla , analyse les virus puis les intégre a l'outil , il va faire la mise a jour ensuite vous pourai télécharger la version v10.85
a+++ -
sur le site a symantec on peu lire sa : W32.Beagle.DP
Niveau de risque 1 : Très faible
et bien vu mes souci a moi je nose imaginé ce qu'il considère comme grave ou dangereux !! -
voila je poste elibagla
mais je crois que plus va et moins sa va j ai de plus en plus de programme qui disparaisse et d'autre probleme d'affichage sur mon bureau bref ...
voila le texte
Sat Jan 05 02:27:35 2008
EliBagle v10.81 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Renombrado a .VIR
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
C:\WINDOWS\SYSTEM32\DRIVERS\HIDR.EXE --> Eliminado Bagle
Por favor, envienos una muestra del fichero
C:\Muestras\SROSA.SYS.Muestra EliBagle v10.81
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Eliminado Bagle
Por favor, envienos una muestra del fichero
C:\Muestras\HLDRRR.EXE.Muestra EliBagle v10.81
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle Renombrado a .VIR
Eliminada Carpeta "%WinDir%\exefld"
Sat Jan 05 02:31:35 2008
EliBagle v10.81 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
Restaurada Clave: "SafeBoot\Minimal y Network"
Sat Jan 05 02:31:44 2008
EliBagle v10.81 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\WINDOWS\system32\drivers\down\121484.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\215625.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\27425359.EXE --> Eliminado Bagle
Nº Total de Directorios: 5948
Nº Total de Ficheros: 44958
Nº de Ficheros Analizados: 8555
Nº de Ficheros Infectados: 4
Nº de Ficheros Limpiados: 3
Sat Jan 05 02:59:50 2008
EliBagle v10.81 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
Sat Jan 05 03:57:06 2008
EliBagle v10.81 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
Sat Jan 05 03:57:10 2008
EliBagle v10.81 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 5950
Nº Total de Ficheros: 45081
Nº de Ficheros Analizados: 8549
Nº de Ficheros Infectados: 1
Nº de Ficheros Limpiados: 0
Sat Jan 05 04:40:46 2008
EliBagle v10.81 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
Sat Jan 05 04:41:02 2008
EliBagle v10.81 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 5957
Nº Total de Ficheros: 44855
Nº de Ficheros Analizados: 8554
Nº de Ficheros Infectados: 1
Nº de Ficheros Limpiados: 0
Sat Jan 05 04:57:41 2008
EliBagle v10.81 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
Sat Jan 05 04:57:44 2008
EliBagle v10.81 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 5957
Nº Total de Ficheros: 44902
Nº de Ficheros Analizados: 8552
Nº de Ficheros Infectados: 1
Nº de Ficheros Limpiados: 0
Sat Jan 05 05:14:00 2008
EliBagle v10.81 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE.VIR --> Eliminado
Sat Jan 05 05:14:02 2008
EliBagle v10.81 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 5962
Nº Total de Ficheros: 44902
Nº de Ficheros Analizados: 8551
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Wed Jan 09 06:44:38 2008
EliBagle v10.81 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
Sun Jan 13 16:07:49 2008
EliBagle v10.81 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
Por favor, envienos una muestra del fichero
C:\Muestras\WINTEMS.EXE.Muestra EliBagle v10.81
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
Por favor, envienos una muestra del fichero
C:\Muestras\SROSA.SYS.Muestra EliBagle v10.81
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle Acceso Denegado.
Por favor, envienos una muestra del fichero
C:\Muestras\HLDRRR.EXE.Muestra EliBagle v10.81
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle Acceso Denegado.
Por favor, envienos una muestra del fichero
C:\Muestras\FLEC006.EXE.Muestra EliBagle v10.81
a "virus@satinfo.es". Gracias.
C:\DOCUMENTS AND SETTINGS\ADMINISTRATEUR.MODULO6\APPLICATION DATA\M\FLEC006.EXE --> Bagle Acceso Denegado.
C:\DOCUMENTS AND SETTINGS\ADMINISTRATEUR.MODULO6\APPLICATION DATA\M\LIST.OCT --> Eliminado Bagle
Restaurada Clave: "SafeBoot\Minimal y Network"
Sun Jan 13 16:08:05 2008
EliBagle v10.81 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\WINDOWS\system32\drivers\down\112546.EXE --> Eliminado Bagle
Nº Total de Directorios: 6016
Nº Total de Ficheros: 47124
Nº de Ficheros Analizados: 8982
Nº de Ficheros Infectados: 1
Nº de Ficheros Limpiados: 1
Sun Jan 13 16:12:50 2008
EliBagle v10.81 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 6016
Nº Total de Ficheros: 47124
Nº de Ficheros Analizados: 8981
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Sun Jan 13 18:07:50 2008
EliBagle v10.81 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
Por favor, envienos una muestra del fichero
C:\Muestras\WINTEMS.EXE.Muestra EliBagle v10.81
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
Por favor, envienos una muestra del fichero
C:\Muestras\SROSA.SYS.Muestra EliBagle v10.81
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle Acceso Denegado.
Por favor, envienos una muestra del fichero
C:\Muestras\HLDRRR.EXE.Muestra EliBagle v10.81
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle Acceso Denegado.
Por favor, envienos una muestra del fichero
C:\Muestras\FLEC006.EXE.Muestra EliBagle v10.81
a "virus@satinfo.es". Gracias.
C:\DOCUMENTS AND SETTINGS\ADMINISTRATEUR.MODULO6\APPLICATION DATA\M\FLEC006.EXE --> Bagle Acceso Denegado.
Sun Jan 13 18:08:00 2008
EliBagle v10.81 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 6017
Nº Total de Ficheros: 47115
Nº de Ficheros Analizados: 8984
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Sun Jan 13 19:15:06 2008
EliBagle v10.81 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
Por favor, envienos una muestra del fichero
C:\Muestras\WINTEMS.EXE.Muestra EliBagle v10.81
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
Por favor, envienos una muestra del fichero
C:\Muestras\SROSA.SYS.Muestra EliBagle v10.81
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle Acceso Denegado.
Por favor, envienos una muestra del fichero
C:\Muestras\HLDRRR.EXE.Muestra EliBagle v10.81
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle Acceso Denegado.
Por favor, envienos una muestra del fichero
C:\Muestras\FLEC006.EXE.Muestra EliBagle v10.81
a "virus@satinfo.es". Gracias.
C:\DOCUMENTS AND SETTINGS\ADMINISTRATEUR.MODULO6\APPLICATION DATA\M\FLEC006.EXE --> Bagle Acceso Denegado.
Sun Jan 13 19:15:18 2008
EliBagle v10.81 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 6023
Nº Total de Ficheros: 48947
Nº de Ficheros Analizados: 8983
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Sun Jan 13 20:46:46 2008
EliBagle v10.81 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
Por favor, envienos una muestra del fichero
C:\Muestras\WINTEMS.EXE.Muestra EliBagle v10.81
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
Por favor, envienos una muestra del fichero
C:\Muestras\SROSA.SYS.Muestra EliBagle v10.81
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle Acceso Denegado.
Por favor, envienos una muestra del fichero
C:\Muestras\HLDRRR.EXE.Muestra EliBagle v10.81
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle Acceso Denegado.
Por favor, envienos una muestra del fichero
C:\Muestras\FLEC006.EXE.Muestra EliBagle v10.81
a "virus@satinfo.es". Gracias.
C:\DOCUMENTS AND SETTINGS\ADMINISTRATEUR.MODULO6\APPLICATION DATA\M\FLEC006.EXE --> Bagle Acceso Denegado.
C:\DOCUMENTS AND SETTINGS\ADMINISTRATEUR.MODULO6\APPLICATION DATA\M\LIST.OCT --> Eliminado Bagle
Restaurada Clave: "SafeBoot\Minimal y Network"
Sun Jan 13 20:47:42 2008
EliBagle v10.81 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 6008
Nº Total de Ficheros: 47073
Nº de Ficheros Analizados: 8987
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Sun Jan 13 21:09:49 2008
EliBagle v10.81 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
Por favor, envienos una muestra del fichero
C:\Muestras\WINTEMS.EXE.Muestra EliBagle v10.81
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
Por favor, envienos una muestra del fichero
C:\Muestras\SROSA.SYS.Muestra EliBagle v10.81
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle Acceso Denegado.
Por favor, envienos una muestra del fichero
C:\Muestras\HLDRRR.EXE.Muestra EliBagle v10.81
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle Acceso Denegado.
Por favor, envienos una muestra del fichero
C:\Muestras\FLEC006.EXE.Muestra EliBagle v10.81
a "virus@satinfo.es". Gracias.
C:\DOCUMENTS AND SETTINGS\ADMINISTRATEUR.MODULO6\APPLICATION DATA\M\FLEC006.EXE --> Bagle Acceso Denegado.
Sun Jan 13 21:09:54 2008
EliBagle v10.81 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Sun Jan 13 21:14:02 2008
EliBagle v10.81 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
Por favor, envienos una muestra del fichero
C:\Muestras\WINTEMS.EXE.Muestra EliBagle v10.81
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
Por favor, envienos una muestra del fichero
C:\Muestras\SROSA.SYS.Muestra EliBagle v10.81
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle Acceso Denegado.
Por favor, envienos una muestra del fichero
C:\Muestras\HLDRRR.EXE.Muestra EliBagle v10.81
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle Acceso Denegado.
Por favor, envienos una muestra del fichero
C:\Muestras\FLEC006.EXE.Muestra EliBagle v10.81
a "virus@satinfo.es". Gracias.
C:\DOCUMENTS AND SETTINGS\ADMINISTRATEUR.MODULO6\APPLICATION DATA\M\FLEC006.EXE --> Bagle Acceso Denegado.
Sun Jan 13 21:14:06 2008
EliBagle v10.81 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 6007
Nº Total de Ficheros: 47086
Nº de Ficheros Analizados: 8986
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Mon Jan 14 00:45:34 2008
EliBagle v10.84 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
Por favor, envienos una muestra del fichero
C:\Muestras\SROSA.SYS.Muestra EliBagle v10.84
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle Acceso Denegado.
Por favor, envienos una muestra del fichero
C:\Muestras\HLDRRR.EXE.Muestra EliBagle v10.84
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle Acceso Denegado.
Por favor, envienos una muestra del fichero
C:\Muestras\FLEC006.EXE.Muestra EliBagle v10.84
a "virus@satinfo.es". Gracias.
C:\DOCUMENTS AND SETTINGS\ADMINISTRATEUR.MODULO6\APPLICATION DATA\M\FLEC006.EXE --> Bagle Acceso Denegado.
Restaurada Clave: "SafeBoot\Minimal y Network"
Mon Jan 14 00:45:44 2008
EliBagle v10.84 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\WINDOWS\system32\drivers\down\107250.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\116796.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\117468.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\130109.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\152203.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\167370515.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\329281.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\483078.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\509796.EXE --> Eliminado Bagle
Nº Total de Directorios: 6063
Nº Total de Ficheros: 46883
Nº de Ficheros Analizados: 9015
Nº de Ficheros Infectados: 9
Nº de Ficheros Limpiados: 9
Mon Jan 14 00:50:40 2008
EliBagle v10.84 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 6063
Nº Total de Ficheros: 46874
Nº de Ficheros Analizados: 9006
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Mon Jan 14 01:18:00 2008
EliBagle v10.84 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Eliminado Bagle
Por favor, envienos una muestra del fichero
C:\Muestras\SROSA.SYS.Muestra EliBagle v10.84
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Eliminado Bagle
Por favor, envienos una muestra del fichero
C:\Muestras\HLDRRR.EXE.Muestra EliBagle v10.84
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Eliminado Bagle
Por favor, envienos una muestra del fichero
C:\Muestras\FLEC006.EXE.Muestra EliBagle v10.84
a "virus@satinfo.es". Gracias.
C:\DOCUMENTS AND SETTINGS\ADMINISTRATEUR.MODULO6\APPLICATION DATA\M\FLEC006.EXE --> Eliminado Bagle
Mon Jan 14 01:20:18 2008
EliBagle v10.84 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\!KillBox\WINTEMS.EXE --> Eliminado Bagle
Nº Total de Directorios: 6070
Nº Total de Ficheros: 46889
Nº de Ficheros Analizados: 9019
Nº de Ficheros Infectados: 1
Nº de Ficheros Limpiados: 1
Mon Jan 14 06:18:18 2008
EliBagle v10.84 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
Por favor, envienos una muestra del fichero
C:\Muestras\SROSA.SYS.Muestra EliBagle v10.84
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle Acceso Denegado.
Por favor, envienos una muestra del fichero
C:\Muestras\HLDRRR.EXE.Muestra EliBagle v10.84
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle Acceso Denegado.
Eliminada Carpeta "%AppData%\M"
Restaurada Clave: "SafeBoot\Minimal y Network"
Mon Jan 14 06:18:28 2008
EliBagle v10.84 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\WINDOWS\system32\drivers\down\128156.EXE --> Eliminado Bagle
Nº Total de Directorios: 6139
Nº Total de Ficheros: 47499
Nº de Ficheros Analizados: 9067
Nº de Ficheros Infectados: 1
Nº de Ficheros Limpiados: 1
Mon Jan 14 06:22:26 2008
EliBagle v10.84 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 6139
Nº Total de Ficheros: 47498
Nº de Ficheros Analizados: 9066
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Mon Jan 14 06:24:35 2008
EliBagle v10.84 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 6139
Nº Total de Ficheros: 47498
Nº de Ficheros Analizados: 9066
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Mon Jan 14 06:37:32 2008
EliBagle v10.84 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
Por favor, envienos una muestra del fichero
C:\Muestras\HLDRRR.EXE.Muestra EliBagle v10.84
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Eliminado Bagle
Mon Jan 14 06:40:11 2008
EliBagle v10.81 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
Mon Jan 14 06:40:19 2008
EliBagle v10.81 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 5704
Nº Total de Ficheros: 43354
Nº de Ficheros Analizados: 8889
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Mon Jan 14 09:21:51 2008
EliBagle v10.81 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
Mon Jan 14 09:22:04 2008
EliBagle v10.81 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 5319
Nº Total de Ficheros: 42110
Nº de Ficheros Analizados: 8346
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Mon Jan 14 09:27:10 2008
EliBagle v10.81 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 5319
Nº Total de Ficheros: 42116
Nº de Ficheros Analizados: 8346
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Tue Jan 15 15:58:40 2008
EliBagle v10.81 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
Tue Jan 15 15:58:43 2008
EliBagle v10.81 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Tue Jan 15 16:26:01 2008
EliBagle v10.81 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
Tue Jan 15 16:26:02 2008
EliBagle v10.81 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 5349
Nº Total de Ficheros: 42714
Nº de Ficheros Analizados: 8378
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Tue Jan 15 17:32:09 2008
EliBagle v10.81 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
Por favor, envienos una muestra del fichero
C:\Muestras\HLDRRR.EXE.Muestra EliBagle v10.81
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Eliminado Bagle
Restaurada Clave: "SafeBoot\Minimal y Network"
Tue Jan 15 17:32:15 2008
EliBagle v10.81 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Tue Jan 15 17:32:24 2008
EliBagle v10.81 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
Por favor, envienos una muestra del fichero
C:\Muestras\HLDRRR.EXE.Muestra EliBagle v10.81
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Eliminado Bagle
Tue Jan 15 17:42:36 2008
EliBagle v10.81 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
Tue Jan 15 17:42:46 2008
EliBagle v10.81 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Tue Jan 15 18:44:18 2008
EliBagle v10.81 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
Por favor, envienos una muestra del fichero
C:\Muestras\SROSA.SYS.Muestra EliBagle v10.81
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle Acceso Denegado.
Por favor, envienos una muestra del fichero
C:\Muestras\HLDRRR.EXE.Muestra EliBagle v10.81
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle Acceso Denegado.
Restaurada Clave: "SafeBoot\Minimal y Network"
Tue Jan 15 18:44:20 2008
EliBagle v10.81 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 5326
Nº Total de Ficheros: 42244
Nº de Ficheros Analizados: 8372
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Tue Jan 15 18:52:38 2008
EliBagle v10.81 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
Por favor, envienos una muestra del fichero
C:\Muestras\SROSA.SYS.Muestra EliBagle v10.81
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle Acceso Denegado.
Por favor, envienos una muestra del fichero
C:\Muestras\HLDRRR.EXE.Muestra EliBagle v10.81
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle Acceso Denegado.
Tue Jan 15 18:52:55 2008
EliBagle v10.81 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 5326
Nº Total de Ficheros: 42242
Nº de Ficheros Analizados: 8372
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Tue Jan 15 19:02:56 2008
EliBagle v10.81 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
Por favor, envienos una muestra del fichero
C:\Muestras\SROSA.SYS.Muestra EliBagle v10.81
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle Acceso Denegado.
Por favor, envienos una muestra del fichero
C:\Muestras\HLDRRR.EXE.Muestra EliBagle v10.81
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle Acceso Denegado.
Restaurada Clave: "SafeBoot\Minimal y Network"
Tue Jan 15 19:03:00 2008
EliBagle v10.81 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 5326
Nº Total de Ficheros: 42241
Nº de Ficheros Analizados: 8372
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Tue Jan 15 19:19:47 2008
EliBagle v10.81 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
Por favor, envienos una muestra del fichero
C:\Muestras\SROSA.SYS.Muestra EliBagle v10.81
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle Acceso Denegado.
Por favor, envienos una muestra del fichero
C:\Muestras\HLDRRR.EXE.Muestra EliBagle v10.81
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle Acceso Denegado.
Restaurada Clave: "SafeBoot\Minimal y Network"
Tue Jan 15 19:19:53 2008
EliBagle v10.81 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 5326
Nº Total de Ficheros: 42243
Nº de Ficheros Analizados: 8372
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Tue Jan 15 20:14:22 2008
EliBagle v10.81 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
Por favor, envienos una muestra del fichero
C:\Muestras\SROSA.SYS.Muestra EliBagle v10.81
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle Acceso Denegado.
Por favor, envienos una muestra del fichero
C:\Muestras\HLDRRR.EXE.Muestra EliBagle v10.81
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle Acceso Denegado.
Tue Jan 15 20:14:27 2008
EliBagle v10.81 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 5340
Nº Total de Ficheros: 42418
Nº de Ficheros Analizados: 8411
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Tue Jan 15 21:15:02 2008
EliBagle v10.81 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
Por favor, envienos una muestra del fichero
C:\Muestras\SROSA.SYS.Muestra EliBagle v10.81
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle Acceso Denegado.
Por favor, envienos una muestra del fichero
C:\Muestras\HLDRRR.EXE.Muestra EliBagle v10.81
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle Acceso Denegado.
Restaurada Clave: "SafeBoot\Minimal y Network"
Tue Jan 15 21:15:05 2008
EliBagle v10.81 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 5339
Nº Total de Ficheros: 42438
Nº de Ficheros Analizados: 8425
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Tue Jan 15 21:24:08 2008
EliBagle v10.81 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
Por favor, envienos una muestra del fichero
C:\Muestras\SROSA.SYS.Muestra EliBagle v10.81
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle Acceso Denegado.
Por favor, envienos una muestra del fichero
C:\Muestras\HLDRRR.EXE.Muestra EliBagle v10.81
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle Acceso Denegado.
Restaurada Clave: "SafeBoot\Minimal y Network"
Tue Jan 15 21:24:12 2008
EliBagle v10.81 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 5339
Nº Total de Ficheros: 42441
Nº de Ficheros Analizados: 8425
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
je supprime régulierement les fichiers trouvé et renommé -
voici le rapport d'elibagla
merci d'avance pour votre aide
Tue Jan 15 20:44:58 2008
EliBagle v10.84 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 11065
Nº Total de Ficheros: 175351
Nº de Ficheros Analizados: 15621
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Tue Jan 15 20:59:03 2008
EliBagle v10.84 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
Por favor, envienos una muestra del fichero
C:\Muestras\SROSA.SYS.Muestra EliBagle v10.84
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle Acceso Denegado.
Por favor, envienos una muestra del fichero
C:\Muestras\HLDRRR.EXE.Muestra EliBagle v10.84
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle Acceso Denegado.
Por favor, envienos una muestra del fichero
C:\Muestras\FLEC006.EXE.Muestra EliBagle v10.84
a "virus@satinfo.es". Gracias.
C:\DOCUMENTS AND SETTINGS\ADMIN\APPLICATION DATA\M\FLEC006.EXE --> Bagle Acceso Denegado.
Tue Jan 15 20:59:20 2008
EliBagle v10.84 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 11065
Nº Total de Ficheros: 175349
Nº de Ficheros Analizados: 15621
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0 -
Contributeurbonjour tt d'abord t'a pas poster le raport d'elibagla donc je ne peu pas savoir d'ou vien le probleme donc recommence
relance elibagla et poste le raport ici :p
a++-
Salut,
Je suis dans le même cas et ai finalement décidé de m'en occupé sérieusement (c'est quoi ces prgrammes qui désactivent nos antivirus ?!?!?! non mais HO)
Alors pour ma part, Avast a été désactivé. après réinstall. c'est pareil. autre Antivirus idem.
Ccleaner ne démarre plus( fenêtre qui se ferme de suite). Hijackthis.exe est une appli 32bit non valide ... ba voyons.
De plus, impossible de démarrer en mode sans échec ou ligne de commande.
1/ scan en ligne chez kapersky: il me trouve plusieurs virus (saleté de faux cracks), je les supprimes à la main c'est OK.
2/ je suis le lien de ce forum pour dl le soft espagnol: il me trouve un fichier mdelk.exe dans System32 et même après un reboot il n'arrive pas à le supprimer
3/je re-tente un démarrage en ligne de commande et bingo ça marche. alors là ciao mes ptits virus, un del par ci, un del par là et c'est bon j'ai pu supprimer le fameux mdelk.exe et d'autres dans temp Internet files.
4/exit pour atterir en mode sans échec, je lance l'explorer et miracle Ccleaner fonctionne.
5/Gros ménage dans les appli et le registre sans sauvegarde car j'ai vu mieux comme stabilité pour un système.
6/Dans les options de démarrage de Ccleaner, je trouve notre fameux wintems.exe (qui est dans system32) plus un autre dans system32\driver.
Voilà où j'en suis. Je vais réinstaller avast et vous indiquerais la suite de mes aventures ... qui me font rater la soirée des sosies sur TF1 (quelle perte lol)
-
-
C'est la première fois que je vois un virus désactiver l'antivirus sans pouvoir le remettre.
D'habitude Panda se débrouille pas trop mal pour supprimer les virus mais la je ne comprends pas comment un exe peut désactiver l'antivirus. Il devrait y avoir une protection à ce niveau quand même. C'est la fête si un virus peut désactiver l'antivirus tout seul. -
je crois que tout le monde a sous estimé ce virus qui se reproduit vois s'adapte je suis dessus depuis plus d'une semaine et j'ai vraiment pas envi de formaté et perdre tout mes programmes !
mais apres avoir tout essayé j'ai meme reussi a re hinstallé bit defender totalsécurity mais meme lui ne l'a meme pas vu ! kaperky en ligne completement inutile puisqu'il ne traite rien que faire? -
J'ai demandé une demande d'assistance à panda software vu que je suis abonné chez eux.
Je verrais si j'ai une réponse et une solution.
Mais c'est vrai qu'il est tenace comme virus
Fabrice. -
Salut Fabrice,
la seule solution que j'avais trouvé (comme expliqué plus haut) avait été de formater car je n'avais trouvé aucun moyen de me débarrasser de ce trojan.
+ -
Bonjour,
j'ai moi aussi se virus.
j'ai utilisé elibagla il a supprimé des fichiers mais l'exe "Wintems.exe" est toujours chargé dans le gestionnaire des taches.
lorsque je fais une recherche sur mon disque c, il ne trouve pas l'exe.
j'ai essayé de supprimer manuellement les clés de ce virus dans la base de registre mais elles se recréent automatiquement.
le mode sans echec ne fonctionne pas et mon antivirus ne veut pas se reinstaller a cause de ce virus.
Quelqu'un peut-il m'aider?
Je vous remercie d'avance.
Fabrice. -
ContributeurRends toi sur ce site :
http://www.zonavirus.com/datos/descargas/95/elibagla.asp
tout en bas de cette page tu trouveras un outil
à télécharger,clique sur "escargar Elibagla" (le numéro de version change au fur et à mesure des mises à jour)
installe ce fichier sur le bureau.
ensuite double-clic sur Elibagla.exe
>laisse la case "eliminar ficheros automaticamente" coché
>clique sur"explorar"
>laisse-le travailler
>poste le rapport final qui sera dans c:\infosat.txt
ensuite desinatalles puis reinstalles ton antivirus
a+++ -
bonjour
j ai un grs souci, mes antivirus ne veulent plus se lancer
voici le rapport, que dois je faire svp
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:34:20, on 06/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Free History Eraser\HistoryEraser.exe
C:\Program Files\Winamp Remote\bin\OrbTray.exe
C:\Program Files\RamBoost XP\rambxpfr.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Winamp Remote\bin\Orb.exe
C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Java\jre1.5.0_06\bin\jucheck.exe
C:\Program Files\Crazy Browser\Crazy Browser.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://minisearch.startnow.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://link0777.com/...
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://minisearch.startnow.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://minisearch.startnow.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://minisearch.startnow.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://minisearch.startnow.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://minisearch.startnow.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: HyperSearchHook - {7FC86F5C-C1F9-4431-A729-9C86136CCEB1} - C:\Program Files\Fichiers communs\Hyperbar\HyperbarSS3.dll (file missing)
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Shareaza Web Download Hook - {0EEDB912-C5FA-486F-8334-57288578C627} - C:\Documents and Settings\nassera\Mes documents\mesitesweb\Shareaza\Plugins\RazaWebHook.dll
O2 - BHO: Winamp Toolbar BHO - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Program Files\Winamp Toolbar\winamptb.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {6A87B991-A31F-4130-AE72-6D0C294BF082} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: (no name) - {EA5A82FB-D6BE-44F9-9363-B1ABABC153C1} - (no file)
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: (no name) - {E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F} - (no file)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Program Files\Winamp Toolbar\winamptb.dll
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [EPSON Stylus Photo RX420 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE /P31 "EPSON Stylus Photo RX420 Series" /O5 "LPT1:" /M "Stylus Photo RX420"
O4 - HKLM\..\Run: [EPSON Stylus Photo RX420 Series (Copie 1)] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE /P41 "EPSON Stylus Photo RX420 Series (Copie 1)" /O6 "USB001" /M "Stylus Photo RX420"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [TweakDUN] C:\Program Files\TweakDUN\tweakdun.exe splash
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
O4 - HKCU\..\Run: [Free Internet Eraser] C:\Program Files\PrivacyEraser Computing\Free Internet Eraser\InternetEraser.exe /Startup
O4 - HKCU\..\Run: [SPSTEALT] "C:\Program Files\Free History Eraser\HistoryEraser.exe" /stealt
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
O4 - HKCU\..\Run: [TweakMeter] C:\Program Files\TweakDUN\TweakMeter.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [Orb] "C:\Program Files\Winamp Remote\bin\OrbTray.exe" /background
O4 - HKCU\..\Run: [RamBoostXp] C:\Program Files\RamBoost XP\rambxpfr.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Winamp Toolbar Search - C:\Documents and Settings\All Users\Application Data\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html
O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Download with &Shareaza - res://C:\Documents and Settings\farid kessi\Mes documents\free\Shareaza\Plugins\RazaWebHook.dll/3000
O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://c:\program files\google\GoogleToolbar1.dll/cmtrans.html
O8 - Extra context menu item: Télécharger en utilisant Download &Express - C:\Program Files\Download Express\Add_Url.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Dealio - {E908B145-C847-4e85-B315-07E2E70DECF8} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://link0777.com/...
O16 - DPF: {0B79F48A-E8D6-11DB-9283-E25056D89593} (F-Secure Online Scanner 3.1) - https://www.f-secure.com/en/home/support
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.zebulon.fr/scan8/oscan8.cab
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: ADSLAutoconnect - Unknown owner - C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
-
+
- 1
- 2