Probleme d'installation antivirus

Résolu
Bonjour,
il m'est impossible d'installer le moindre antivirus (essai avec Avast ,Bitdefender puis Kaperski )
Je pense que mon PC est infecté
Au secours je me noie
Configuration: Windows XP
Internet Explorer 7.0

36 réponses

Résumé de la discussion

Le problème central est l’impossibilité d’installer le moindre antivirus sur Windows XP avec Internet Explorer 7, accompagné de signes d’infection par Bagle et d’un blocage lors des tentatives de sécurité. Plusieurs réponses proposent des solutions comme Elibagla, des scans en mode sans échec et des vérifications via HijackThis, ainsi que des scans en ligne avec Kaspersky pour contourner les blocages. D’autres interventions évoquent l’identification des symptômes ('win32 application non valide'), la suppression manuelle de composants, et l’utilisation d’outils comme HijackThis pour détecter des éléments indésirables, tout en restant prudent. En cas de persistance sur une configuration XP, les échanges indiquent que la restauration système peut être insuffisante et qu’un nettoyage approfondi ou une réinstallation du système peut devenir nécessaire.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Ton pc est probablement infecté par le ver Bagle (suite à l'installation d'un crack piégé ou e-mail vérolé), d'ou le message spécifique "....win32 application non valide" que tu dois avoir souvent.....
    lorsque tu essaye d'installer ou exécuter un logiciel de sécurité, Le ver les neutralise.

    /*\ ne pas redémarrer en "Mode sans échec" via MSconfig, possible infection bagle /*\/gras>

    Télécharge ELIBAGLA :
    http://www.zonavirus.com/datos/descargas/95/elibagla.asp
    Tout en bas de cette page clique sur "Descargar Elibagla"
    Télécharge le fichier sur le bureau pour être sur de le retrouver facilement.

    Sur ton bureau double-clic sur ELIBAGLA.numéro_de_version.exe
    Laisse la case "<gras>Eliminar ficheros automaticamente
    " cochée.
    Clique sur "Explorar" pour lancer le scan.

    Très important :
    Précise si le pc a rebooté pendant le scan d'Elibagla ou s'il a pu se terminer correctement.
    Et enfin, ne redémarre pas ton pc après le scan Elibagla.

    Une fois le scan terminé, poste le rapport final sur le forum qui sera dans rangé dans c:\infosat.txt

    Théoriquement, si tout se passe bien, tu devrais pouvoir le démarrer en MSE après un premier passsage de Eliblaga !
    essaye et fait tourner eliblaga 3 voir 4 fois de suite !

    Si, dans le rapport, tu vois un texte semblable à celui-ci :

    Por favor, envienos una muestra del fichero
    C:\Muestras\HLDRRR.EXE.Muestra EliBagle v10.24
    a "virus@satinfo.es". Gracias;


    envoie ce(s) fichier(s)
    (dans l'exemple C:\Muestras\HLDRRR.EXE.Muestra EliBagle v10.24 ) à l'adresse e-mail indiquée (virus@satinfo.es).

    L'outil a rencontré un fichier qu'il reconnait mais ne sait pas encore éradiquer.
    Dans 24 heures environ, sur le site, la version de déchargement
    (v10.24 dans l'exemple) aura changé par rapport à celle actuelle.
    Tu retéléchargeras l'outil, tu le relanceras et tu posteras le rapport.
    poste les rapports ainsi qu'un nouvel Hijackthis.
    2
    1. Voiila jvous explique
      Mon oncle voulaii installé pacifique poker maii mon antii viirus ne le voulai pa
      Mon oncle a desinstallé mon antii viirus T_T
      HEYY DEPUII JE NE PE PLU LE REINSTALLER
      Il sinstalle maii aprè iil ne fai pa d'analyse,de miise a jour ...
      Aiidez moiii
      Mercii
      Biiiz
      0
      1. Contributeur sécurité
        Ce serait cool que tu déclares ton infection sur Malware Complaints. Qu'est ce que Malware Complaints
        Pour faire entendre notre voix, nous devons être le plus nombreux possible à témoigner.

        * Voir les règles de Malware-Complaints : https://malwarecomplaints.info/
        * Enregistre toi sur le forum à partir du bouton register en haut :
        - Si tu as plus de 13 ans, choisis : I Agree to these terms and am over or exactly 13 years of age
        - Si tu as moins de 13 ans, clique sur : I Agree to these terms and am under 13 years of age
        * Après t'être enregistré, tu as sous forme de liste les types d'infection (Look2Me, Smitfraud, SpywareQuake etc..) : https://malwarecomplaints.info/

        Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas quelle infection tu as eu, crée un message dans le sujet "Autres infections" conforme aux règles du forum (age, ville, département etc..) (Dans ton cas, il s'agit d'une infection Bagle)

        * Pour poster un message, clique sur le bouton "post reply" et saisis les informations.
        NE PAS CREER UN NOUVEAU SUJET avec le bouton New Topic.

        NB: Si tu as de la difficulté pour l'inscription sur Malware Complaints, tout est expliqué ICI

        Une dernière chose mais qui a beaucoup d'importance:
        Les logiciels de sécurité (antivirus, anti-troyens ...), même les meilleurs, ne sont pas efficaces à 100% contre les menaces actuelles. Pour protéger efficacement ton PC il faut que tu connaisses les pièges tendus sur le net et que tu apprennes à les éviter. Pour cela, je t'invite à lire ce document de la Lutte Antimalwares.
        Il est très complet, prends ton temps pour le lire et fais le circuler autour de toi.

        Merci !

        Bon surf !
        0
        1. Ok Jo
          j'y vais de suite
          Peut etre a un de ces jours !
          @ +
          0
      2. Contributeur sécurité
        bon bein, c'est cool....

        Tu pourras utiliser ToolsCleaner de temps en temps pour nettoyer la corbeille, etc...etc ...!

        *. Maintenant que ton ordinateur est propre je te conseille de créer un point de restauration sain, comme ça en cas de probleme (virus , plantage ..ect) tu pourras toujours revenir en arriere
        Désactive ta "Restauration du système" puis réactive la.

        (1) Désactivation
        Clique droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > coche la case "Désactiver la Restauration du système sur tous les lecteurs"
        Appliquer . patiente jusqu a que cela soit marqué "désactivée" puis Ok.

        (2) Activation
        Suivre le même chemin ; décoche la case "Désactiver la Restauration du système sur tous les lecteurs"
        Appliquer. attends que cela soit a nouveau sur "surveillance" puis Ok. Redémarre l'ordinateur !
        ------------------------------------------------------------------------------------------------------------
        *.Rétablir l'affichage des dossiers:

        Démarrer, Poste de travail ou autre dossier, Menu Outils, Options des dossiers, onglet Affichage :
        Activer l'option : Ne pas afficher les fichiers et dossiers cachés
        Activer l'option : Masquer les fichiers protégés du système d'exploitation
        Laisser désactivé : Masquer les extensions des fichiers dont le type est connu
        ------------------------------------------------------------------------------------------------------------
        prends le temps de lire ceci !

        Conseils de base pour surfer avec un max de sécurité

        *. Utiliser le navigateur Mozzilla plus sur que IE7

        POURQUOI ? Lire Attentivement ceci
        Tutoriel pour le sécuriser

        *. Vérifie les mises a jours des différents softs régulièrement ici https://www.flexera.com/products/operations/software-vulnerability-management.html
        Tuto https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/
        Pour java il faut désinstaller les anciennes versions (de java) via panneau de config / ajouts et suppression de programme

        *. Ne pas telecharger n'importe quoi, eviter les programes gratuits genre smileys, Macrogaming\SweetIM, Boonty games ...ect

        *. Toujours analyser les fichiers telechargés depuis un peer to peer (emule ,Shareaza, kazza ... ect) avant de les executer
        Un peu de lecture à ce sujet

        *. Ne pas ouvrir les pieces jointes d'un expediteur inconnu et toujours les analyser</gras> avant de les ouvrir

        *. Toujours analyser les fichiers reçus via MSN ou autre avec ton antivirus

        *. MSN PREVENTION
        ----------------------------------------------------------------------------------------------------------------
        *. Passe regulierement les antispywares, pense a les mettre a jour avant de les lancer c'est tres important

        *. Malwarebytes' Anti-malware << ici
        TUTO D'UTILISATION

        *. Ad-aware 2007 free 7.0.2.6 > http://www.commentcamarche.net/telecharger/telecharger 83 ad aware 2007 free

        *. spybot 1.5.1 > http://www.commentcamarche.net/telecharger/telecharger 122 spybot

        *. AVG as 7.5.1.43 > http://www.commentcamarche.net/telecharger/telecharger 218 avg anti spyware

        *. Supprime regulierement les fichiers inutiles (fichiers temporaires , cookies .. ect) a l'aide de CCleaner https://www.malekal.com/tutoriel-ccleaner/

        *. CCleaner 2.04.543 > http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner

        *. Nettoie ta base de registre avec regcleaner https://www.malekal.com/nettoyer-sa-base-de-registre-avec-windows-registry-cleaner/

        *. RegCleaner 4.3.0.780 >http://www.commentcamarche.net/telecharger/telecharger 171 regcleaner
        ------------------------------------------------------------------------------------------------------------------
        Il est possible de temps en temps de supprimer le contenu du dossier c/windows/prefetch pour accelerer le demarrage de windows , mais seulement le contenu non le dossier...
        VIDE le !!!

        - Clique sur l'icône Poste de travail
        - Sélectionne le disque c:\
        - Positionne toi dans le dossier c:\Windows\Prefetch
        - Sélectionne le Menu Edition, Sélectionner tout
        - Appuie sur le touche Suppr du clavier afin de vider ce dossier
        -------------------------------------------------------------------------------------------------------------------
        *. Pense a défragmenter ton Disque Dur au moins une fois par mois !
        comment ? http://www.infetech.com/article.php3?id_article=69
        --------------------------------------------------------------------------------------------------------------------
        Encore un peu de lecture : sécuriser son pc et connaitre les menaces

        tu peux mettre le sujet en résolu !

        au dessus de ton message inintial

        Modifier le statut de la discussion
        Afin d'améliorer la qualité des échanges, merci d'indiquer si la discussion ci-dessous a répondu à votre attente :
        O Problème non résolu
        O Problème résolu
        cocher la case et Ajouter ou Valider.


        Merci et bon surf !

        @ plus !
        0
        1. Un grand merci a toi et a tous les auteurs des differents tuto
          Sans ça des neofites comme moi serions bien dans la M...
          Je ne sais pas s'il y a un moyen de faire savoir sur le site que tes conseils (et ta patience ! ) m'ont sorti d'un mauvais pas .
          En tout cas que ceux qui peuvent me lire en soient persuadés
          J'ai deja recommandé le site a plusieurs amis et je continuerai a le faire
          Je te dis pas à bientot !!! et remercier c'est pas top
          Mais je te suis reconnaissant
          @ +
          0
      3. Contributeur sécurité
        Tu aurais pu me poster le rapport !

        0
        1. il est vierge !
          0
      4. Contributeur sécurité
        essaye le scan en ligne sous Internet Explorer chez Bitdefender Scan on line

        Copie/colle le résultat ici.

        En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
        Dans la nouvelle fenêtre, clique sur I agree
        La fenêtre change encore, clique sur Click here to scan
        Les signatures se chargent, etc...

        Comment faire : Aide toi de ce Tuto (merci Morgane) http://pageperso.aol.fr/loraline60/bitdefender_scan.htm

        Poste en réponse le rapport de scan qui se trouve ici C:\windows\bdoscan8\scanres.txt (html)
        0
        1. Je viens enfin de reussir a faire le scan en ligne Bitdefender
          Résultat: Il n'a rien trouvé
          Ouf ça fait du bien quand ça s'arrette !
          Y a t-il quelque chose a faire maintenant
          (J'ai reactivé antivir, réactivé le controle des comptes utilisateurs et reactivé tous les pares feu )
          0
      5. Contributeur sécurité
        Re !
        e crois avoir compris...

        tu est sous Vista, pour Tools cleaner il faut faire " clic droit " et " executer en tant qu'admninistrateur "

        Pour le scan en ligne :

        Veille à ce que le contrôle des comptes utilisateurs (UAC) soit désactivé.
        Démarrer > Panneau de configuration > Choisis l'affichage classique sur la gauche et double-clique sur Comptes d'utilisateurs.
        Clique ensuite sur Activer ou désactiver le contrôle des comptes d'utilisateurs.
        L'UAC demandera une confirmation (la dernière !), clique sur le bouton Continuer.
        Dans la nouvelle fenêtre venant de s'ouvrir, décoche la case "Utiliser le contrôle des comptes d'utilisateurs"
        clique sur OK.
        Afin que les changements soient effectifs, il te sera demandé de redémarrer l'ordinateur.

        @+
        0
        1. Pour tools cleaner ça marche(voici le rapport)

          -->- Recherche:

          C:\Qoobox: trouvé !
          C:\Program Files\Trend Micro\HijackThis: trouvé !
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
          C:\Users\LAURINE\Desktop\HijackThis.lnk: trouvé !

          ---------------------------------
          -->- Suppression:

          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
          C:\Users\LAURINE\Desktop\HijackThis.lnk: supprimé !
          C:\Qoobox: supprimé !
          C:\Program Files\Trend Micro\HijackThis: supprimé !

          Corbeille vidée!
          Fichiers temporaires nettoyés !

          Par contre le controle des comptes utilisateurs n'etait pas activé !
          Je viens de redesactiver antivir et les pares feus Windows mais le scan en ligne refuse toujours de se faire !
          0
      6. Contributeur sécurité
        Tu essaye bien le scan en ligne Kaspersky sous Internet Explorer ?
        0
        1. Contributeur sécurité
          essaye de désactiver le pare feu le temps du scan
          0
          1. antivir est desactivé
            le pare feu est desactivé
            mais toujours le meme probleme !?
            0
        2. Contributeur sécurité
          Là, tu me poses une colle...

          essaye de les supprimer manuellement via ajout/suppre de programes .

          et regarde dans C:\ si tu trouves des fichiers avec le nom des outils utilisés. ( hijacthis, combofix )
          0
          1. C 'est bon tous les dossiers utilisés sont supprimés
            Je viens de lancer le scan en ligne de Kaspersky mais apres le clic droit sur le bandeau jaune pour choisir "installer le controle activeX..." il me repond
            "Vos parametres de securite ne vous permettent pas aux sites Web d'utiliser les controles activeX installes sur cet ordinateur..."
            Quand on a pas de bol !!!
            J'espere que tu comprends quelque chose ?
            0
        3. Contributeur sécurité
          regarde ce tuto !
          http://www.vista-xp.fr/forum/topic243.html

          je pensais que tu savais le faire...
          0
          1. Lorsque je lance OTMoveit il me marque "File access denied" !!!
            0
        4. Contributeur sécurité
          Il me semble que l'outil ( quelques fois ) rencontre des soucis ! J'en fais part au dévelopeur...

          On essaye autrement !

          Pour supprimer les outils utilisés devenus inutiles, ainsi que les quarantaines éventuelles; procedes comme ceci:
          Clique sur "Démarrer" - Clic droit sur le "Poste de Travail" > dans "Propriétés" > onglet "Restauration du système" - Cocher la case "Désactiver la restauration du système" et cliquer sur "Appliquer".
          Télécharger _OTMoveIt sur ton bureau
          Lance OTMoveIt.exe par double-clic
          Clique sur CleanUp! (le programme va télécharger un fichier texte qui servira à nettoyer les programmes que l'on a téléchargés).
          NOTE : Normalement, ton Firewall (parefeu) devrait te demander si _OTMoveIt peut accéder à Internet. Autorise-le.
          Une liste apparaît dans la partie gauche d' _OTMoveIt.
          Un message apparaît pour confirmer le nettoyage. Confirme
          Ce programme supprime les outils utilisés ainsi que les quarantaines éventuelles.
          La manoeuvre nécessitera un reboot (=redémarrage) initié par le programme.

          Ensuite pour vérif' peux tu me faire un scan en ligne Kaspersky sous Internet Explorer stp ?

          voir ici comment
          Désactive ton antivirus, le temps du scan !

          Clique sur Démarrer Online-Scanner
          Clique maintenant sur J'accepte.
          Valide l'installation d'un ou de plusieurs ActiveX si c'est nécessaire.
          Patiente pendant l'installation des Mises à jour.
          Choisis par la suite l'analyse du Poste de travail.
          Sauvegarde puis colle le rapport généré en fin d'analyse.

          NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée"
          va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner
          reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.
          0
          1. Je suis en VISTA et je n'arrive pas a traduire les actions a mener
            Impossible de trouver l'onglet "Restauration du systeme"
            Peux tu m'aider STP ?
            0
        5. Contributeur sécurité
          Bon bein c'est tout bon... on peux nettoyer les quarantaines...

          Télécharge le programme ATF-Cleaner d'Atribune et sauvegarde-le sur le Bureau.
          Lance le programme en double-cliquant sur le fichier téléchargé. Une fenêtre va s'ouvrir.

          Voici un Tutoriel au cas ou...

          Dans l'onglet Main, coche la case Select All, puis clique sur Empty Selected.

          clique sur Ok dans la fenêtre qui va apparaître.
          Si TON navigateur est Firefox, suis la procédure suivante :

          Clique sur l'onglet Firefox, puis coche la case Select All.

          Attention : Si tu veux conserver tes mots de passe, répond NON lorsque cette fenêtre de confirmation apparaît:

          Delete Passwords.Are You Sure You Want Delete Your FIREFOX SAVED PASSWORDS ?

          Enfin, clique sur Empty Selected et sur Ok lors de la confirmation.

          ATF Cleaner est un nettoyeur, qui ne demande aucune installation, il est capable de supprimer/vider cookies, historique de navigation, historique des téléchargements, Java Cache, corbeille, fichiers temporaires, données formulaires, dossier Prefetch, etc.
          ATF Cleaner dispose de trois onglets : un pour Windows et Internet Explorer, un deuxième dédié à Mozilla Firefox et le troisième pour Opera.
          Choisis celui qui correspond a ton OS
          ---------------------------------------------------------------------------------------------
          A faire
          Pour nettoyer les outils téléchargés pendant cette désinfection qui ne te serviront plus, vu qu'ils sont mis a jour régulierement, il vaut mieux les télécharger en cas de besoin au dernier moment .......:

          Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.

          Double-clique sur ToolsCleaner2.exe et
          Clique sur Recherche et laisse le scan se terminer.
          Clique, sur Suppression pour finaliser.
          # Ton Bureau va disparaître. Ceci est normal.
          # S'il ne réapparait pas, fais ceci : CTRL+ALT+SUP pour faire apparaître le gestionnaire de tâches.
          Rends-toi à l'onglet Processus, clique en haut à gauche sur "Fichiers" et choisis "Exécuter".
          Tape "explorer" et valide. Cela te fera ré-apparaître ton Bureau.

          Tu peux, et dois te servir des Options facultatives.
          - Point de Restauration.
          - Corbeille. ------------------------------------------------> a faire !
          - Nettoyage des fichiers Temporaires.------------------------> a faire !
          Clique sur quitter, pour que le rapport puisse se créer.

          Ferme le rapport qui s'ouvre, et poste le dans ta prochaine réponse.
          Il se trouve a la racine du disque C:\TCleaner.txt

          --------------------------------------------------------------------------------------------------------

          ensuite je te donne quelques conseils pourque tu puisses surfer en tranquilité !

          tu pourras alors mettre le sujet en résolu!
          0
          1. Je viens de passer ATF Cleaner sans probleme.
            Par contre pour toolscleaner il refuse de creer le rapport:
            (Impossible de créer le fichier "C:\TCleaner.txt")
            Je te mets en copie le resultat apres suppression
            Apparemment il a rencontré des problemes avec Hijackthis !

            ->- Recherche:

            C:\Qoobox: trouvé !
            C:\Program Files\Trend Micro\HijackThis: trouvé !
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
            C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\HijackThis: trouvé !
            C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
            C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !
            C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\HijackThis: trouvé !
            C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
            C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !

            ---------------------------------
            -->- Suppression:

            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: ERREUR DE SUPPRESSION !!
            C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: ERREUR DE SUPPRESSION !!
            C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: ERREUR DE SUPPRESSION !!
            C:\Qoobox: ERREUR DE SUPPRESSION !!
            C:\Program Files\Trend Micro\HijackThis: ERREUR DE SUPPRESSION !!
            C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\HijackThis: ERREUR DE SUPPRESSION !!
            C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: ERREUR DE SUPPRESSION !!
            C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\HijackThis: ERREUR DE SUPPRESSION !!
            C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis: ERREUR DE SUPPRESSION !!
            0
        6. Contributeur sécurité
          Content pout toi.....

          Toploulou, on reprend....

          Ou en son tes soucis ?
          A tu enfin réussi a installer et activer Avira ?

          Donne moi des détails stp, qu'on voit ou on en est........

          @+
          0
          1. Bonjour Jo
            Avira est installé et marche tres bien
            Il a 19 fichiers en quarantaine, tous infectés par Bagle; j'attends de voir si ça ne gene pas la bonne marche du PC et je les jette;
            Je ne sais pas s'il y a autre chose a faire pour le moment et je compte sur toi pour m'eclairer;
            A bientot et encore merci !
            0
        7. jai le meme probleme que toi et maintenant mon probleme est resolue je me suis debrouiller tout seul
          0
          1. bonjour moi aussi je le meme probleme que Toploulou je ne peux pas installer d'antivirus j'ai fait une analyse avec ELIBAGLA et sa me dit ca

            Tue Mar 11 12:51:23 2008
            EliBagle v11.12 (c)2008 S.G.H. / Satinfo S.L.
            ----------------------------------------------
            Lista de Acciones (por Acción Directa):
            C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Renombrado a .VIR
            C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
            C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Eliminado Bagle (rootkit)
            C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Renombrado a .VIR
            Por favor, envienos una muestra del fichero
            C:\Muestras\FLEC006.EXE.Muestra EliBagle v11.12
            a "virus@satinfo.es". Gracias.
            D:\DOCUMENTS AND SETTINGS\KAKA_2\APPLICATION DATA\M\FLEC006.EXE --> Bagle Renombrado a .VIR
            D:\DOCUMENTS AND SETTINGS\KAKA_2\APPLICATION DATA\M\LIST.OCT --> Eliminado Bagle
            Restaurada Clave: "SafeBoot\Minimal y Network"
            Reinicie para Completar la Limpieza.

            mais quand je fait une analyse complete du disque C : voici ce que ca me dit

            Tue Mar 11 13:00:48 2008
            EliBagle v11.12 (c)2008 S.G.H. / Satinfo S.L.
            ----------------------------------------------
            Lista de Acciones (por Exploración):
            Explorando Unidad C:\
            C:\WINDOWS\system32\MDELK.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\WINTEMS.EXE.VIR --> Acceso Denegado, Bagle (Reiniciar para completar la Limpieza)
            C:\WINDOWS\system32\drivers\HLDRRR.EXE.VIR --> Acceso Denegado, Bagle.dldr (Reiniciar para completar la Limpieza)
            C:\WINDOWS\system32\drivers\down\100031.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\100312.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\100500.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\100843.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\100859.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\101390.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\101437.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\101453.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\101609.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\101718.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\102218.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\102750.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\103015.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\103218.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\103234.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\103296.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\103359.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\103484.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\103625.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\103718.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\103828.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\103968.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\104171.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\104421.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\104578.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\104812.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\104843.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\104968.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\105078.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\105234.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\105515.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\105593.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\105625.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\105687.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\106458656.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\106543000.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\106625.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\107000.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\107093.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\107171.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\107328.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\107484.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\108437.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\108453.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\108828.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\108890.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\109343.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\110390.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\110453.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\110687.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\110984.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\111531.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\111921.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\112406.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\112562.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\112640.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\112718.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\113578.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\113781.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\114140.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\114218.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\114890.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\115109.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\115781.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\115828.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\117015.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\117125.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\117906.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\118515.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\118843.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\118859.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\119343.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\119437.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\119953.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\120093.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\120640.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\121734.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\121937.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\122640.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\123484.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\123515.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\124015.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\124640.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\124953.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\125359.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\126250.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\126515.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\126984.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\128078.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\128343.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\128375.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\128390.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\12851750.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\12854578.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\128984.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\129234.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\129812.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\130250.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\130671.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\131125.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\132828.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\1346187.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\134671.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\134765.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\13523640.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\135250.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\138750.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\138953.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\140453.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\1406765.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\1419343.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\143734.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\144343.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\144515.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\14601328.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\146187.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\14630062.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\14640687.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\14646171.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\14647750.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\14648703.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\14650953.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\14655156.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\1465812.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\14670890.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\14673375.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\14679343.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\14680937.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\14682828.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\14685640.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\14687453.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\14687765.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\14691187.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\14696937.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\14697671.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\14699921.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\14701796.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\1470359.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\14705937.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\14709437.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\14726671.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\14730218.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\14748953.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\147562.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\147656.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\14770125.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\14773984.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\14777375.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\14785406.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\14786609.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\14791968.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\14794484.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\14794609.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\14796390.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\1479906.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\14809875.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\14812875.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\14813187.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\14828765.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\1484515.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\14849640.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\14898515.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\14920937.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\14930078.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\14938515.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\14967093.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\14976218.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\149873500.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\15010078.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\15022062.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\15033203.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\15038562.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\15039718.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\15049796.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\15060484.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\15070156.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\15088875.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\15095968.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\15104593.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\15110171.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\15110796.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\15118656.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\15127578.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\15131093.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\151609.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\15169875.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\15175078.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\15215031.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\15222421.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\15249531.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\15262203.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\15272265.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\15281000.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\15290671.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\15295031.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\15471890.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\15498593.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\15522687.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\15530500.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\155703.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\15719281.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\157203.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\157234.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\157328.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\15788343.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\159312.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\159500.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\15964953.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\15967000.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\163421.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\165073375.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\16572906.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\16579078.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\169687.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\169984.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\170921.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\172640.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\17394625.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\176187.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\177265.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\177421.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\178703.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\180265.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\18335953.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\18379750.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\18387921.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\19682453.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\19710812.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\1979000.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\199062.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\209562.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\210312.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\211531.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\217765.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\221046.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\225406.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\2843265.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\2845593.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\29115312.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\29203406.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\29385890.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\29580234.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\29585250.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\29587593.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\29600500.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\29604953.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\29607187.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\30002343.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\30038718.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\30050734.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\30056125.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\30194500.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\30208671.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\30269500.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\30306171.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\30329984.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\30374015.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\30417546.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\31440437.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\31896171.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\331828.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\3341062.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\3350843.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\402406.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\403328.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\415828.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\44018265.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\44022562.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\44366718.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\44470484.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\44502406.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\44586046.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\44598609.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\44666734.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\44670625.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\44848343.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\45019843.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\45028484.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\45056484.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\45105765.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\45199687.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\45255312.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\45540218.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\45697500.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\45879515.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\45936906.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\45983046.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\49451140.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\49458015.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\49463937.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\4955875.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\4958671.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\56484.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\56828.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\57062.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\57343.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\59327609.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\59541062.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\59640156.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\59751906.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\59861265.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\59872859.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\59962562.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\60000390.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\60331640.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\60417171.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\60427796.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\60796.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\61390.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\61468.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\61984.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\62250.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\62375.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\63046.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\63265.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\63296.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\64381156.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\64392046.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\64399968.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\65328.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\65375.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\65656.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\66453.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\66609.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\67453.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\67671.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\68515.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\69781.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\70031.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\70093.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\70468.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\70562.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\71000.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\71093.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\71250.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\71421.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\71781.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\72046.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\72156.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\72406.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\72875.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\73468.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\73640.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\74000.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\74201468.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\74328.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\74531.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\74548890.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\74558171.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\74601531.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\74630531.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\74765.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\74781.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\74808875.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\74859.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\74921.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\75140.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\75156.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\756328.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\758437.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\75916078.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\76015.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\76280906.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\76531.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\77593.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\78296.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\78609.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\78687.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\79203.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\79296.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\79359.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\79734.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\79812.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\80453.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\80671.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\81234.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\81562.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\81718.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\82375.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\82687.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\8284875.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\8295968.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\83046.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\830468.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\83093.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\83281.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\83375.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\8341406.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\83796.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\83859.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\83937.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\8395812.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\83968.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\84031.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\84171.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\85031.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\85140.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\85562.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\86000.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\87140.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\87406.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\87578.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\87843.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\87875.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\87921.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\88031.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\88234.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\88437.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\88656.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\88687.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\88906.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\89157265.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\89718.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\89734.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\89781.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\91147656.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\91187.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\91281.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\91314703.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\91515.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\91625.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\91937.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\93609.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\94312.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\94578.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\94734.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\95453.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\95546.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\95828.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\96250.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\97031.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\97140.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\97156.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\97281.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\97296.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\97359.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\98453.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\98625.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\98843.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\98921.EXE --> Eliminado Bagle.dldr
            C:\WINDOWS\system32\drivers\down\98968.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\99125.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\99640.EXE --> Eliminado Bagle
            C:\WINDOWS\system32\drivers\down\99875.EXE --> Eliminado Bagle.dldr

            Nº Total de Directorios: 5807
            Nº Total de Ficheros: 60915
            Nº de Ficheros Analizados: 9729
            Nº de Ficheros Infectados: 447
            Nº de Ficheros Limpiados: 447
            0
            1. Contributeur sécurité
              Salut !

              Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
              Procèdes comme ceci :
              http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm

              @+
              0
          2. Contributeur sécurité
            Je viens de telecharger Antivir mais il n'est pas activé !!!!!!!! clic droit sur l'icone et clic sur " Antivir garde enable "
            0
            1. Bonjour Jo
              y a t-il quelque chose a faire encore ?
              0
          3. Contributeur sécurité
            Tu voulais mettre AVAST, il est loin de ce que l'on a fait de mieux en matière de protection.

            Je te conseillerais plutot AVIRA ANTIVIR ( GRATUIT EGALEMENT ) à la place de Avast !
            Pourquoi ?
            un autre avis ?
            Toujours pas convaincu ? ici, l'avis des Masters en désinfection !

            Donc essaye maintenant de télécharger AVIRA Antivir.
            Avira antivir PersonalEdition Classic

            Installe Avira Antivir...
            TUTO D' installation par Malekal
            Tuto D'instalation et de mise en Oeuvre
            encore un au cas ou...
            Reconnecte toi, fais les mises à jours Antivir... tu seras mieux protégé !
            ------------------------------------------------------------------------------------------------------
            Pour y voir plus clair :
            Télécharge HIJACKTHIS HIJACKTHIS <--- ici.
            Enregistre HJTInstall.exe sur ton bureau. Double-clique sur HJTInstall.exe pour lancer le programme
            Par défaut, il s'installera là : C:\Program Files\HijackThis\HijackThis.exe
            Accepte la license en cliquant sur le bouton "I Accept"

            Relance Hijackthis en double cliquant sur son raccourci sur le Bureau.
            Choisis l'option "Do a system scan and save a log file"
            Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note
            Clique sur "Edition" ->> "Sélectionner tout", puis sur "Edition" ->> Copier" pour copier tout le contenu du rapport
            Comment fixer les lignes et générer un rapport <---- voir ici
            Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement

            IMPERATIF !! Avant de lancer HIJACKTHIS , il faut fermer tous les programmes ouverts, se déconnecter d' INTERNET !!

            @+
            0
            1. Voici le rapport hijaackthis
              Je viens de telecharger Antivir
              Il a l'air assez complet et vu les opinions des masters je crois que je serais plus securisé avec
              Je te laisse examiner ça
              Et j'attends tes directives

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 23:55:25, on 10/03/2008
              Platform: Windows Vista (WinNT 6.00.1904)
              MSIE: Internet Explorer v7.00 (7.00.6000.16609)
              Boot mode: Normal

              Running processes:
              C:\Windows\system32\Dwm.exe
              C:\Windows\system32\taskeng.exe
              C:\Windows\Explorer.EXE
              C:\Windows\RtHDVCpl.exe
              C:\Program Files\CyberLink\MagicSports\Kernel\MagicSports\MSPMirage.exe
              C:\Program Files\Packard Bell\FIJI\ABoard.exe
              C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
              C:\Windows\System32\wpcumi.exe
              C:\Program Files\Orange HSS\Systray\SystrayApp.exe
              C:\Program Files\Packard Bell\FIJI\AOSD.exe
              C:\Windows\System32\rundll32.exe
              C:\Program Files\iTunes\iTunesHelper.exe
              C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
              C:\Windows\ehome\ehtray.exe
              C:\Program Files\Windows Live\Messenger\msnmsgr.exe
              C:\Program Files\Windows Media Player\wmpnscfg.exe
              C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
              C:\Windows\System32\rundll32.exe
              C:\Program Files\OpenOffice.org 2.3\program\soffice.exe
              C:\Program Files\OpenOffice.org 2.3\program\soffice.BIN
              C:\Windows\ehome\ehmsas.exe
              C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
              C:\Windows\system32\SearchFilterHost.exe
              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
              R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange HSS\SearchURLHook\SearchPageURL.dll
              R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
              O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: CBrowserHelperObject Object - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google\Google_BAE\BAE.dll
              O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
              O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
              O4 - HKLM\..\Run: [MSPService] C:\Program Files\CyberLink\MagicSports\Kernel\MagicSports\MSPMirage.exe
              O4 - HKLM\..\Run: [toolbar_eula_launcher] C:\Program Files\Packard Bell\GOOGLE_EULA\EULALauncher.exe
              O4 - HKLM\..\Run: [ACTIVBOARD] C:\Program Files\Packard Bell\FIJI\aboard.exe
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
              O4 - HKLM\..\Run: [WPCUMI] C:\Windows\system32\WpcUmi.exe
              O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\Orange HSS\Systray\SystrayApp.exe"
              O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\Orange HSS\SessionManager\SessionManager.exe
              O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
              O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
              O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
              O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
              O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
              O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
              O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
              O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'Default user')
              O4 - Startup: OpenOffice.org 2.3.lnk = C:\Program Files\OpenOffice.org 2.3\program\quickstart.exe
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
              O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
              O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
              O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
              O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
              O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
              O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
              O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
              O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
              O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
              O13 - Gopher Prefix:
              O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
              O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
              O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
              O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
              O23 - Service: Google Desktop Manager 5.7.801.1629 (GoogleDesktopManager-010108-205858) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
              O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
              O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
              O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
              O23 - Service: stllssvr - Unknown owner - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe (file missing)
              0
          4. Contributeur sécurité
            eh bein.... il y en a de la crasse....

            essaie de démarrer en MSE si possible, refais tourner 3/4 fois Eliblaga stp.
            Sur ton bureau double-clic sur ELIBAGLA.numéro_de_version.exe
            Laisse la case "<gras>Eliminar ficheros automaticamente" cochée.
            Clique sur "Explorar" pour lancer le scan.

            Une fois le scan terminé, poste le rapport final sur le forum qui sera dans rangé dans c:\infosat.txt

            0
            1. MSE impossible
              J'ai toujours l'ecran noir a la place du 3ème ecran du tuto
              Voici le 1er rapport
              Je relance Elibagla 3 fois encore

              Mon Mar 10 23:01:22 2008
              EliBagle v11.11 (c)2008 S.G.H. / Satinfo S.L.
              ----------------------------------------------
              Lista de Acciones (por Acción Directa):

              Mon Mar 10 23:01:25 2008
              EliBagle v11.11 (c)2008 S.G.H. / Satinfo S.L.
              ----------------------------------------------
              Lista de Acciones (por Exploración):
              Explorando Unidad C:\
              C:\QooBox\Quarantine\C\Windows\System32\drivers\down\105893.EXE.VIR --> Eliminado Bagle
              C:\QooBox\Quarantine\C\Windows\System32\drivers\down\116298.EXE.VIR --> Eliminado Bagle
              C:\QooBox\Quarantine\C\Windows\System32\drivers\down\125752.EXE.VIR --> Eliminado Bagle
              C:\QooBox\Quarantine\C\Windows\System32\drivers\down\140213.EXE.VIR --> Eliminado Bagle
              C:\QooBox\Quarantine\C\Windows\System32\drivers\down\205188.EXE.VIR --> Eliminado Bagle
              C:\QooBox\Quarantine\C\Windows\System32\drivers\down\225671.EXE.VIR --> Eliminado Bagle
              C:\QooBox\Quarantine\C\Windows\System32\drivers\down\297244.EXE.VIR --> Eliminado Bagle
              C:\QooBox\Quarantine\C\Windows\System32\drivers\down\5464527.EXE.VIR --> Eliminado Bagle
              C:\QooBox\Quarantine\C\Windows\System32\drivers\down\55146.EXE.VIR --> Eliminado Bagle
              C:\QooBox\Quarantine\C\Windows\System32\drivers\down\57143.EXE.VIR --> Eliminado Bagle
              C:\QooBox\Quarantine\C\Windows\System32\drivers\down\64912.EXE.VIR --> Eliminado Bagle
              C:\QooBox\Quarantine\C\Windows\System32\drivers\down\72197.EXE.VIR --> Eliminado Bagle
              C:\QooBox\Quarantine\C\Windows\System32\drivers\down\75520.EXE.VIR --> Eliminado Bagle
              C:\QooBox\Quarantine\C\Windows\System32\drivers\down\75722.EXE.VIR --> Eliminado Bagle
              C:\QooBox\Quarantine\C\Windows\System32\drivers\down\76112.EXE.VIR --> Eliminado Bagle
              C:\QooBox\Quarantine\C\Windows\System32\drivers\down\80168.EXE.VIR --> Eliminado Bagle
              C:\QooBox\Quarantine\C\Windows\System32\drivers\down\81884.EXE.VIR --> Eliminado Bagle
              C:\QooBox\Quarantine\C\Windows\System32\drivers\down\84006.EXE.VIR --> Eliminado Bagle
              C:\QooBox\Quarantine\C\Windows\System32\drivers\down\89872.EXE.VIR --> Eliminado Bagle

              Nº Total de Directorios: 12523
              Nº Total de Ficheros: 67417
              Nº de Ficheros Analizados: 12588
              Nº de Ficheros Infectados: 19
              Nº de Ficheros Limpiados: 19
              0
          • 1
          • 2