Virus system32/mdelk

Résolu
Bonjour,j'ai deja poster pour se prob mais personne ne me pren au serieux alors j'essaye de me debrouillier seul mais pas sur tou!!! j'ai lu tous les poste sur le sujet mais il faudrai qu'on m'aide a iliminer se virus ....je n'est plus de antivirus,plus sypot,plus de logiciel de protection a cause de se virus!!! j'ai fais un scan en ligne et il me confirme que ses bien cela !!

je tien a préciser que mon antivirus etai etrus que je n'est plus !!
j'ai du choper se virus apré avoir telecharger un crack et oui ....!!
j'ai essayer de telecharger des antivirus comme avast sans aucun resulta toujours la meme phrase qui me dit " n'est pas une application win32 valide"!!
mon pc ne reconnais plu aucun logiciel de protection et mon centre de sécuriter window et plus actif !!

j'ai fait un raport avec ELIBAGLA

Fri Feb 29 11:01:47 2008
EliBagle v11.08 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
Reinicie para Completar la Limpieza.

Fri Feb 29 11:01:56 2008
EliBagle v11.08 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\WINDOWS\system32\MDELK.EXE --> Acceso Denegado, Bagle (Reiniciar para completar la Limpieza)

Nº Total de Directorios: 6780
Nº Total de Ficheros: 92736
Nº de Ficheros Analizados: 10729
Nº de Ficheros Infectados: 1
Nº de Ficheros Limpiados: 1

SVP aider moi, je veut pas formater je connais personne et je susi novice je tien beaucoup a mon pc comme vous tous
réponder svp merci
Configuration: Windows XP
Internet Explorer 7.0

100 réponses

Résumé de la discussion

Une infection virale sur Windows XP provoque la perte d'antivirus et de protections, avec des indices comme Bagle et le message 'Win32 n'est pas une application valide' qui complique la désinfection. Plusieurs solutions proposées incluent l'usage d'un scanner en ligne comme Kaspersky, l'élimination manuelle de fichiers suspects (par exemple del C:\Windows\System32\mdelk.exe) et le recours à des outils de nettoyage tels que Spybot ou HijackThis. D'autres interventions préconisent le démarrage en mode sans échec, puis l'exécution d'un utilitaire de nettoyage et des rapports d'analyse pour guider les prochaines étapes de réparation. Une nuance utile indique aussi d'éviter les téléchargements illégaux (cracks) qui ont été à l'origine de l'infection et de privilégier des sources officielles pour les antivirus.

Bobot (l’IA à votre service)
  1. Bonjour,

    Merci à DllD d'avoir assuré comme un chef,

    Et à toi poupoute d'être allée jusqu'au bout de cette désinfection.

    bisous mon Lolo^^,

    hello g!rly^^

    bye, clic,

    et Rdv au café !!

    Louve
    1. oui pas de soucis pourrai pâs vous quitter comme sa

      et pour ceux quil veulent me trouver il savent ou chercher ;)
      1. Contributeur
        Bonsoir tout le monde,

        Ca y est poupoute tu nous quittes ? snif`

        Biz`DllD´
        1. Salut g!rly,

          Bah c'est qu'un au revoir....

          Poupoute tu viendras nous faire un coucou de temps en temps, hein ?

          A+
      2. Salut TLM,

        Lolo ! Quelle bonne surprise ! Merci d'être passé.

        Oui près des récifs il y a souvent des cracks...heuuu...sharks. Faut faire gaffe à surfer sur les bonnes vagues.

        :-D

        Bonne soirée à vous.

        :))
        1. resolu et surf pas trop pres des recifs
          lol
          1. Quelle magnifique phrase =D
        2. Ok,
          Très bien si tout va bien.

          Bonne continuation,
          à une prochaine et dans d'autres circonstances !

          Surfe pas trop près des récifs et attention aux cracks !

          A+

          :)))
          1. on a bien travaillier il été sacrement balaize^^ je peut que etre fiere de nous

            et surtou reste cool car tu a été super merci!!^^
            1. ba non ?? je crois pas

              tu pense que le virus et éléminer ?

              si ses le cas je t'autorise a metre que mon probleme et resolu!!!!!^^
              1. Ok,
                très bien...

                Alors ? Qu'est ce qu'on fait maintenant ?

                Il te reste des sushis ?

                :)))
                1. ok j'ai efacer manuellement et apré lancer mais il a pas trouver normal lol

                  et elibagla rien trouver^^
                  1. Bin,

                    ce sont ceux de ta quarantaine Trend Micro housecall....

                    C:\Documents and Settings\VERNILE\.housecall6.6\Quarantine\b64_31[8].jpg.bac_a03132 Infecté

                    Tu ne l'avais pas vidé ?
                    PS : Ils sont neutralisés mais on va les virer :

                    > Télécharge OTMoveIT (de Old_Timer) : http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe sur ton bureau...
                    - Double-clique sur OTMoveIt.exe pour le lancer.
                    - Assure toi que la case "Unregister Dll's and Ocx's" est bien cochée !!!
                    - Copie le texte qui se trouve ci-dessous et colle-le dans le cadre de gauche de OTMoveIt nommé <Paste standard List of Files/Folders to be moved>.

                    C:\Documents and Settings\VERNILE\.housecall6.6\Quarantine\b64_2[1].jpg.bac_a03132
                    C:\Documents and Settings\VERNILE\.housecall6.6\Quarantine\b64_2[2].jpg.bac_a03132
                    C:\Documents and Settings\VERNILE\.housecall6.6\Quarantine\b64_31[1].jpg.bac_a03132
                    C:\Documents and Settings\VERNILE\.housecall6.6\Quarantine\b64_31[2].jpg.bac_a03132
                    C:\Documents and Settings\VERNILE\.housecall6.6\Quarantine\b64_31[3].jpg.bac_a03132
                    C:\Documents and Settings\VERNILE\.housecall6.6\Quarantine\b64_31[4].jpg.bac_a03132
                    C:\Documents and Settings\VERNILE\.housecall6.6\Quarantine\b64_31[5].jpg.bac_a03132
                    C:\Documents and Settings\VERNILE\.housecall6.6\Quarantine\b64_31[6].jpg.bac_a03132
                    C:\Documents and Settings\VERNILE\.housecall6.6\Quarantine\b64_31[7].jpg.bac_a03132
                    C:\Documents and Settings\VERNILE\.housecall6.6\Quarantine\b64_31[8].jpg.bac_a03132


                    - Clique sur < MoveIt! > pour lancer la suppression.
                    - Lorsqu'un résultat apparaît dans le cadre Results clique sur Exit
                    N.B :Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer. Accepte en cliquant sur YES.
                    Un rapport est créé dans %SYSTEMDRIVE%\_OTMoveIt\MovedFiles\date du jour, copie-colle-le dans ta réponse suivante stp.

                    Et pour Eligabla ?

                    A+

                    :)
                    1. voila le scan de kaper apparament il en trouve encor^^

                      -------------------------------------------------------------------------------
                      KASPERSKY ON-LINE SCANNER REPORT
                      Sunday, March 16, 2008 10:30:51 PM
                      Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
                      Kaspersky On-line Scanner version : 5.0.98.0
                      Dernière mise à jour de la base antivirus Kaspersky : 16/03/2008
                      Enregistrements dans la base antivirus Kaspersky : 572525
                      -------------------------------------------------------------------------------

                      Paramètres d'analyse:
                      Analyser avec la base antivirus suivante: standard
                      Analyser les archives: vrai
                      Analyser les bases de messagerie: vrai

                      Cible de l'analyse - Poste de travail:
                      A:\
                      C:\
                      D:\
                      E:\
                      F:\
                      G:\
                      H:\
                      I:\
                      J:\
                      K:\
                      L:\

                      Statistiques de l'analyse:
                      Total d'objets analysés: 91240
                      Nombre de virus trouvés: 2
                      Nombre d'objets infectés: 10
                      Nombre d'objets suspects: 0
                      Durée de l'analyse: 01:41:28

                      Nom de l'objet infecté / Nom du virus / Dernière action
                      C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré
                      C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré
                      C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
                      C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
                      C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
                      C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
                      C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
                      C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
                      C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
                      C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
                      C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
                      C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
                      C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
                      C:\Documents and Settings\VERNILE\.housecall6.6\Quarantine\b64_2[1].jpg.bac_a03132 Infecté : Trojan.Win32.Pakes.bwy ignoré
                      C:\Documents and Settings\VERNILE\.housecall6.6\Quarantine\b64_2[2].jpg.bac_a03132 Infecté : Trojan.Win32.Pakes.bwy ignoré
                      C:\Documents and Settings\VERNILE\.housecall6.6\Quarantine\b64_31[1].jpg.bac_a03132 Infecté : Email-Worm.Win32.Bagle.of ignoré
                      C:\Documents and Settings\VERNILE\.housecall6.6\Quarantine\b64_31[2].jpg.bac_a03132 Infecté : Email-Worm.Win32.Bagle.of ignoré
                      C:\Documents and Settings\VERNILE\.housecall6.6\Quarantine\b64_31[3].jpg.bac_a03132 Infecté : Email-Worm.Win32.Bagle.of ignoré
                      C:\Documents and Settings\VERNILE\.housecall6.6\Quarantine\b64_31[4].jpg.bac_a03132 Infecté : Email-Worm.Win32.Bagle.of ignoré
                      C:\Documents and Settings\VERNILE\.housecall6.6\Quarantine\b64_31[5].jpg.bac_a03132 Infecté : Email-Worm.Win32.Bagle.of ignoré
                      C:\Documents and Settings\VERNILE\.housecall6.6\Quarantine\b64_31[6].jpg.bac_a03132 Infecté : Email-Worm.Win32.Bagle.of ignoré
                      C:\Documents and Settings\VERNILE\.housecall6.6\Quarantine\b64_31[7].jpg.bac_a03132 Infecté : Email-Worm.Win32.Bagle.of ignoré
                      C:\Documents and Settings\VERNILE\.housecall6.6\Quarantine\b64_31[8].jpg.bac_a03132 Infecté : Email-Worm.Win32.Bagle.of ignoré
                      C:\Documents and Settings\VERNILE\Cookies\index.dat L'objet est verrouillé ignoré
                      C:\Documents and Settings\VERNILE\Local Settings\Application Data\Microsoft\Messenger\cat_poupoute@hotmail.fr\SharingMetadata\Logs\Dfsr00005.log L'objet est verrouillé ignoré
                      C:\Documents and Settings\VERNILE\Local Settings\Application Data\Microsoft\Messenger\cat_poupoute@hotmail.fr\SharingMetadata\pending.dat L'objet est verrouillé ignoré
                      C:\Documents and Settings\VERNILE\Local Settings\Application Data\Microsoft\Messenger\cat_poupoute@hotmail.fr\SharingMetadata\Working\database_AC34_5423_3453_EF38\dfsr.db L'objet est verrouillé ignoré
                      C:\Documents and Settings\VERNILE\Local Settings\Application Data\Microsoft\Messenger\cat_poupoute@hotmail.fr\SharingMetadata\Working\database_AC34_5423_3453_EF38\fsr.log L'objet est verrouillé ignoré
                      C:\Documents and Settings\VERNILE\Local Settings\Application Data\Microsoft\Messenger\cat_poupoute@hotmail.fr\SharingMetadata\Working\database_AC34_5423_3453_EF38\fsrtmp.log L'objet est verrouillé ignoré
                      C:\Documents and Settings\VERNILE\Local Settings\Application Data\Microsoft\Messenger\cat_poupoute@hotmail.fr\SharingMetadata\Working\database_AC34_5423_3453_EF38\tmp.edb L'objet est verrouillé ignoré
                      C:\Documents and Settings\VERNILE\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
                      C:\Documents and Settings\VERNILE\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
                      C:\Documents and Settings\VERNILE\Local Settings\Application Data\Microsoft\Windows Live Contacts\cat_poupoute@hotmail.fr\real\members.stg L'objet est verrouillé ignoré
                      C:\Documents and Settings\VERNILE\Local Settings\Application Data\Microsoft\Windows Live Contacts\cat_poupoute@hotmail.fr\shadow\members.stg L'objet est verrouillé ignoré
                      C:\Documents and Settings\VERNILE\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
                      C:\Documents and Settings\VERNILE\Local Settings\Historique\History.IE5\MSHist012008031620080317\index.dat L'objet est verrouillé ignoré
                      C:\Documents and Settings\VERNILE\Local Settings\Temp\~DF7382.tmp L'objet est verrouillé ignoré
                      C:\Documents and Settings\VERNILE\Local Settings\Temp\~DF9CCD.tmp L'objet est verrouillé ignoré
                      C:\Documents and Settings\VERNILE\Local Settings\Temp\~DFB146.tmp L'objet est verrouillé ignoré
                      C:\Documents and Settings\VERNILE\Local Settings\Temp\~DFB244.tmp L'objet est verrouillé ignoré
                      C:\Documents and Settings\VERNILE\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat L'objet est verrouillé ignoré
                      C:\Documents and Settings\VERNILE\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
                      C:\Documents and Settings\VERNILE\Mes documents\Mes Historiques de Conversation\mars 2008\fred_s600@hotmail.com.html L'objet est verrouillé ignoré
                      C:\Documents and Settings\VERNILE\NTUSER.DAT L'objet est verrouillé ignoré
                      C:\Documents and Settings\VERNILE\ntuser.dat.LOG L'objet est verrouillé ignoré
                      C:\Documents and Settings\VERNILE\UserData\index.dat L'objet est verrouillé ignoré
                      C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
                      C:\System Volume Information\_restore{22A28FE5-2D99-4C35-98E4-23A5DDFC3FEA}\RP12\change.log L'objet est verrouillé ignoré
                      C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
                      C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
                      C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
                      C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
                      C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
                      C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
                      C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
                      C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré
                      C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
                      C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
                      C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
                      C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
                      C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
                      C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
                      C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
                      C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
                      C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
                      C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
                      C:\WINDOWS\system32\drivers\sptd.sys L'objet est verrouillé ignoré
                      C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
                      C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
                      C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
                      C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
                      C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
                      C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
                      C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
                      C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
                      C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
                      C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
                      C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
                      F:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
                      G:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

                      Analyse terminée.
                      1. il rame grave et bug souvent ^^
                        1. Ok,
                          je passe à la soupe....fait faim !

                          Fais les scannes stp.

                          Puis on verra ensuite pour corriger les éventuels fichiers windows endommagés.

                          A+

                          ;)
                      2. ba tu ses je sais pas comment t'expliquer car j'ai pas trop compris se que mon ami a dit ...

                        tout se que je sais pour formater mon pc il faut soi que j'achete une disquette externe soit un dd IDE

                        car ma carte mere ne boots pas met disque dur en sata

                        en gros rien et fais comme il faut il a fait un traviaille de boucher..............800€ la tour quand meme!! et je susi bloquer

                        tts et programmer pour VISTA pas XP

                        voila en gros!!^^
                        1. Ok,

                          Mais plus de problèmes avec le PC ?

                          Je ne te dirais comment faire pour formater, na !

                          :)))
                      3. re , mon pote et venu et de toute facon il aurai pas pus formater
                        franchement je sais pas par quoi commencer le mec qui ma vandu le pc ma fait du n'importe quoi !!

                        bref je vais fair le sacn de kaper et elibalga^^

                        dsl pour avoir été longue mais j'avai des inviter^^
                        1. OK,
                          je finissais par m'inquiété

                          lol

                          :)

                          je sais pas par quoi commencer le mec qui ma vandu le pc ma fait du n'importe quoi !! , c'est à dire ?

                          A+
                      4. Ok,
                        très bien alors pour le "?" jaune deux solutions : le périphérique n'est pas activé ou il faut le réinstaller (comme pour l'audio).

                        menudemarrer => exécuter => tape : services.msc
                        regarde si tu le trouves
                        si oui, active le

                        Sinon dis moi....et on le réinstalle...

                        Pour savoir si il te reste des crasses => fais un scanne en ligne Kaspersky. Mais normalement il ne devrait rien trouver.
                        Tu peux aussi faire un Elibagla puisn, si il ne trouve rien, le supprimer.

                        Pour me remercier, bin tu viens de le faire : je sais pas comment te remercier (c'est largement suffisant)

                        :)

                        PS : On a pas tout à fait fini. Je te conseille de faire un scanne Kasper et un Elibagla quand même.

                        A+
                        1. voila prebleme regler il le reconnais mtn ses un logicile enfaite de son^^

                          bon alors essque se virus et bein parti^^ il avait fais beaucoup de dega..et grace a toi ba tts remarche je sais pas comment te remercier

                          par contre esse normal que dans mais gestion de peripherique quand je met l'affichage cacher j'ai un pint d'interogation jaune sur le perph :general pupose USB driver(adildr.sys) je croi avoir désactiver cette option et mtn galere pour la remetre^^

                          a par sa le pc a l'air de bien tourner j'ai fais un scan avec spybot et il a detecter des mouchar et un win32 mais il les a suprimer sans prob...
                          • 1
                          • 2
                          • 3
                          • 4
                          • 5