Probleme d'installation antivirus
Résoluil m'est impossible d'installer le moindre antivirus (essai avec Avast ,Bitdefender puis Kaperski )
Je pense que mon PC est infecté
Au secours je me noie
Configuration: Windows XP Internet Explorer 7.0
36 réponses
Le problème central est l’impossibilité d’installer le moindre antivirus sur Windows XP avec Internet Explorer 7, accompagné de signes d’infection par Bagle et d’un blocage lors des tentatives de sécurité. Plusieurs réponses proposent des solutions comme Elibagla, des scans en mode sans échec et des vérifications via HijackThis, ainsi que des scans en ligne avec Kaspersky pour contourner les blocages. D’autres interventions évoquent l’identification des symptômes ('win32 application non valide'), la suppression manuelle de composants, et l’utilisation d’outils comme HijackThis pour détecter des éléments indésirables, tout en restant prudent. En cas de persistance sur une configuration XP, les échanges indiquent que la restauration système peut être insuffisante et qu’un nettoyage approfondi ou une réinstallation du système peut devenir nécessaire.
-
Contributeur sécuritéTon pc est probablement infecté par le ver Bagle (suite à l'installation d'un crack piégé ou e-mail vérolé), d'ou le message spécifique "....win32 application non valide" que tu dois avoir souvent.....
lorsque tu essaye d'installer ou exécuter un logiciel de sécurité, Le ver les neutralise.
/*\ ne pas redémarrer en "Mode sans échec" via MSconfig, possible infection bagle /*\/gras>
Télécharge ELIBAGLA :
http://www.zonavirus.com/datos/descargas/95/elibagla.asp
Tout en bas de cette page clique sur "Descargar Elibagla"
Télécharge le fichier sur le bureau pour être sur de le retrouver facilement.
Sur ton bureau double-clic sur ELIBAGLA.numéro_de_version.exe
Laisse la case "<gras>Eliminar ficheros automaticamente" cochée.
Clique sur "Explorar" pour lancer le scan.
Très important :
Précise si le pc a rebooté pendant le scan d'Elibagla ou s'il a pu se terminer correctement.
Et enfin, ne redémarre pas ton pc après le scan Elibagla.
Une fois le scan terminé, poste le rapport final sur le forum qui sera dans rangé dans c:\infosat.txt
Théoriquement, si tout se passe bien, tu devrais pouvoir le démarrer en MSE après un premier passsage de Eliblaga !
essaye et fait tourner eliblaga 3 voir 4 fois de suite !
Si, dans le rapport, tu vois un texte semblable à celui-ci :
Por favor, envienos una muestra del fichero
C:\Muestras\HLDRRR.EXE.Muestra EliBagle v10.24
a "virus@satinfo.es". Gracias;
envoie ce(s) fichier(s)
(dans l'exemple C:\Muestras\HLDRRR.EXE.Muestra EliBagle v10.24 ) à l'adresse e-mail indiquée (virus@satinfo.es).
L'outil a rencontré un fichier qu'il reconnait mais ne sait pas encore éradiquer.
Dans 24 heures environ, sur le site, la version de déchargement
(v10.24 dans l'exemple) aura changé par rapport à celle actuelle.
Tu retéléchargeras l'outil, tu le relanceras et tu posteras le rapport.
poste les rapports ainsi qu'un nouvel Hijackthis. -
Voiila jvous explique
Mon oncle voulaii installé pacifique poker maii mon antii viirus ne le voulai pa
Mon oncle a desinstallé mon antii viirus T_T
HEYY DEPUII JE NE PE PLU LE REINSTALLER
Il sinstalle maii aprè iil ne fai pa d'analyse,de miise a jour ...
Aiidez moiii
Mercii
Biiiz -
Contributeur sécurité@+
-
Contributeur sécuritéCe serait cool que tu déclares ton infection sur Malware Complaints. Qu'est ce que Malware Complaints
Pour faire entendre notre voix, nous devons être le plus nombreux possible à témoigner.
* Voir les règles de Malware-Complaints : https://malwarecomplaints.info/
* Enregistre toi sur le forum à partir du bouton register en haut :
- Si tu as plus de 13 ans, choisis : I Agree to these terms and am over or exactly 13 years of age
- Si tu as moins de 13 ans, clique sur : I Agree to these terms and am under 13 years of age
* Après t'être enregistré, tu as sous forme de liste les types d'infection (Look2Me, Smitfraud, SpywareQuake etc..) : https://malwarecomplaints.info/
Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas quelle infection tu as eu, crée un message dans le sujet "Autres infections" conforme aux règles du forum (age, ville, département etc..) (Dans ton cas, il s'agit d'une infection Bagle)
* Pour poster un message, clique sur le bouton "post reply" et saisis les informations.
NE PAS CREER UN NOUVEAU SUJET avec le bouton New Topic.
NB: Si tu as de la difficulté pour l'inscription sur Malware Complaints, tout est expliqué ICI
Une dernière chose mais qui a beaucoup d'importance:
Les logiciels de sécurité (antivirus, anti-troyens ...), même les meilleurs, ne sont pas efficaces à 100% contre les menaces actuelles. Pour protéger efficacement ton PC il faut que tu connaisses les pièges tendus sur le net et que tu apprennes à les éviter. Pour cela, je t'invite à lire ce document de la Lutte Antimalwares.
Il est très complet, prends ton temps pour le lire et fais le circuler autour de toi.
Merci !
Bon surf ! -
Contributeur sécuritébon bein, c'est cool....
Tu pourras utiliser ToolsCleaner de temps en temps pour nettoyer la corbeille, etc...etc ...!
*. Maintenant que ton ordinateur est propre je te conseille de créer un point de restauration sain, comme ça en cas de probleme (virus , plantage ..ect) tu pourras toujours revenir en arriere
Désactive ta "Restauration du système" puis réactive la.
(1) Désactivation
Clique droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > coche la case "Désactiver la Restauration du système sur tous les lecteurs"
Appliquer . patiente jusqu a que cela soit marqué "désactivée" puis Ok.
(2) Activation
Suivre le même chemin ; décoche la case "Désactiver la Restauration du système sur tous les lecteurs"
Appliquer. attends que cela soit a nouveau sur "surveillance" puis Ok. Redémarre l'ordinateur !
------------------------------------------------------------------------------------------------------------
*.Rétablir l'affichage des dossiers:
Démarrer, Poste de travail ou autre dossier, Menu Outils, Options des dossiers, onglet Affichage :
Activer l'option : Ne pas afficher les fichiers et dossiers cachés
Activer l'option : Masquer les fichiers protégés du système d'exploitation
Laisser désactivé : Masquer les extensions des fichiers dont le type est connu
------------------------------------------------------------------------------------------------------------
prends le temps de lire ceci !
Conseils de base pour surfer avec un max de sécurité
*. Utiliser le navigateur Mozzilla plus sur que IE7
POURQUOI ? Lire Attentivement ceci
Tutoriel pour le sécuriser
*. Vérifie les mises a jours des différents softs régulièrement ici https://www.flexera.com/products/operations/software-vulnerability-management.html
Tuto https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/
Pour java il faut désinstaller les anciennes versions (de java) via panneau de config / ajouts et suppression de programme
*. Ne pas telecharger n'importe quoi, eviter les programes gratuits genre smileys, Macrogaming\SweetIM, Boonty games ...ect
*. Toujours analyser les fichiers telechargés depuis un peer to peer (emule ,Shareaza, kazza ... ect) avant de les executer
Un peu de lecture à ce sujet
*. Ne pas ouvrir les pieces jointes d'un expediteur inconnu et toujours les analyser</gras> avant de les ouvrir
*. Toujours analyser les fichiers reçus via MSN ou autre avec ton antivirus
*. MSN PREVENTION
----------------------------------------------------------------------------------------------------------------
*. Passe regulierement les antispywares, pense a les mettre a jour avant de les lancer c'est tres important
*. Malwarebytes' Anti-malware << ici
TUTO D'UTILISATION
*. Ad-aware 2007 free 7.0.2.6 > http://www.commentcamarche.net/telecharger/telecharger 83 ad aware 2007 free
*. spybot 1.5.1 > http://www.commentcamarche.net/telecharger/telecharger 122 spybot
*. AVG as 7.5.1.43 > http://www.commentcamarche.net/telecharger/telecharger 218 avg anti spyware
*. Supprime regulierement les fichiers inutiles (fichiers temporaires , cookies .. ect) a l'aide de CCleaner https://www.malekal.com/tutoriel-ccleaner/
*. CCleaner 2.04.543 > http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner
*. Nettoie ta base de registre avec regcleaner https://www.malekal.com/nettoyer-sa-base-de-registre-avec-windows-registry-cleaner/
*. RegCleaner 4.3.0.780 >http://www.commentcamarche.net/telecharger/telecharger 171 regcleaner
------------------------------------------------------------------------------------------------------------------
Il est possible de temps en temps de supprimer le contenu du dossier c/windows/prefetch pour accelerer le demarrage de windows , mais seulement le contenu non le dossier...
VIDE le !!!
- Clique sur l'icône Poste de travail
- Sélectionne le disque c:\
- Positionne toi dans le dossier c:\Windows\Prefetch
- Sélectionne le Menu Edition, Sélectionner tout
- Appuie sur le touche Suppr du clavier afin de vider ce dossier
-------------------------------------------------------------------------------------------------------------------
*. Pense a défragmenter ton Disque Dur au moins une fois par mois !
comment ? http://www.infetech.com/article.php3?id_article=69
--------------------------------------------------------------------------------------------------------------------
Encore un peu de lecture : sécuriser son pc et connaitre les menaces
tu peux mettre le sujet en résolu !
au dessus de ton message inintial
Modifier le statut de la discussion
Afin d'améliorer la qualité des échanges, merci d'indiquer si la discussion ci-dessous a répondu à votre attente :
O Problème non résolu
O Problème résolu
cocher la case et Ajouter ou Valider.
Merci et bon surf !
@ plus !
-
Un grand merci a toi et a tous les auteurs des differents tuto
Sans ça des neofites comme moi serions bien dans la M...
Je ne sais pas s'il y a un moyen de faire savoir sur le site que tes conseils (et ta patience ! ) m'ont sorti d'un mauvais pas .
En tout cas que ceux qui peuvent me lire en soient persuadés
J'ai deja recommandé le site a plusieurs amis et je continuerai a le faire
Je te dis pas à bientot !!! et remercier c'est pas top
Mais je te suis reconnaissant
@ +
-
-
Contributeur sécuritéTu aurais pu me poster le rapport !
-
Contributeur sécuritéessaye le scan en ligne sous Internet Explorer chez Bitdefender Scan on line
Copie/colle le résultat ici.
En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
Dans la nouvelle fenêtre, clique sur I agree
La fenêtre change encore, clique sur Click here to scan
Les signatures se chargent, etc...
Comment faire : Aide toi de ce Tuto (merci Morgane) http://pageperso.aol.fr/loraline60/bitdefender_scan.htm
Poste en réponse le rapport de scan qui se trouve ici C:\windows\bdoscan8\scanres.txt (html) -
Contributeur sécuritéRe !
e crois avoir compris...
tu est sous Vista, pour Tools cleaner il faut faire " clic droit " et " executer en tant qu'admninistrateur "
Pour le scan en ligne :
Veille à ce que le contrôle des comptes utilisateurs (UAC) soit désactivé.
Démarrer > Panneau de configuration > Choisis l'affichage classique sur la gauche et double-clique sur Comptes d'utilisateurs.
Clique ensuite sur Activer ou désactiver le contrôle des comptes d'utilisateurs.
L'UAC demandera une confirmation (la dernière !), clique sur le bouton Continuer.
Dans la nouvelle fenêtre venant de s'ouvrir, décoche la case "Utiliser le contrôle des comptes d'utilisateurs"
clique sur OK.
Afin que les changements soient effectifs, il te sera demandé de redémarrer l'ordinateur.
@+-
Pour tools cleaner ça marche(voici le rapport)
-->- Recherche:
C:\Qoobox: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Users\LAURINE\Desktop\HijackThis.lnk: trouvé !
---------------------------------
-->- Suppression:
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\Users\LAURINE\Desktop\HijackThis.lnk: supprimé !
C:\Qoobox: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
Corbeille vidée!
Fichiers temporaires nettoyés !
Par contre le controle des comptes utilisateurs n'etait pas activé !
Je viens de redesactiver antivir et les pares feus Windows mais le scan en ligne refuse toujours de se faire !
-
-
Contributeur sécuritéTu essaye bien le scan en ligne Kaspersky sous Internet Explorer ?
-
Contributeur sécuritéessaye de désactiver le pare feu le temps du scan
-
Contributeur sécuritéLà, tu me poses une colle...
essaye de les supprimer manuellement via ajout/suppre de programes .
et regarde dans C:\ si tu trouves des fichiers avec le nom des outils utilisés. ( hijacthis, combofix )-
C 'est bon tous les dossiers utilisés sont supprimés
Je viens de lancer le scan en ligne de Kaspersky mais apres le clic droit sur le bandeau jaune pour choisir "installer le controle activeX..." il me repond
"Vos parametres de securite ne vous permettent pas aux sites Web d'utiliser les controles activeX installes sur cet ordinateur..."
Quand on a pas de bol !!!
J'espere que tu comprends quelque chose ?
-
-
Contributeur sécuritéregarde ce tuto !
http://www.vista-xp.fr/forum/topic243.html
je pensais que tu savais le faire... -
Contributeur sécuritéIl me semble que l'outil ( quelques fois ) rencontre des soucis ! J'en fais part au dévelopeur...
On essaye autrement !
Pour supprimer les outils utilisés devenus inutiles, ainsi que les quarantaines éventuelles; procedes comme ceci:
Clique sur "Démarrer" - Clic droit sur le "Poste de Travail" > dans "Propriétés" > onglet "Restauration du système" - Cocher la case "Désactiver la restauration du système" et cliquer sur "Appliquer".
Télécharger _OTMoveIt sur ton bureau
Lance OTMoveIt.exe par double-clic
Clique sur CleanUp! (le programme va télécharger un fichier texte qui servira à nettoyer les programmes que l'on a téléchargés).
NOTE : Normalement, ton Firewall (parefeu) devrait te demander si _OTMoveIt peut accéder à Internet. Autorise-le.
Une liste apparaît dans la partie gauche d' _OTMoveIt.
Un message apparaît pour confirmer le nettoyage. Confirme
Ce programme supprime les outils utilisés ainsi que les quarantaines éventuelles.
La manoeuvre nécessitera un reboot (=redémarrage) initié par le programme.
Ensuite pour vérif' peux tu me faire un scan en ligne Kaspersky sous Internet Explorer stp ?
voir ici comment
Désactive ton antivirus, le temps du scan !
Clique sur Démarrer Online-Scanner
Clique maintenant sur J'accepte.
Valide l'installation d'un ou de plusieurs ActiveX si c'est nécessaire.
Patiente pendant l'installation des Mises à jour.
Choisis par la suite l'analyse du Poste de travail.
Sauvegarde puis colle le rapport généré en fin d'analyse.
NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée"
va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner
reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne. -
Contributeur sécuritéBon bein c'est tout bon... on peux nettoyer les quarantaines...
Télécharge le programme ATF-Cleaner d'Atribune et sauvegarde-le sur le Bureau.
Lance le programme en double-cliquant sur le fichier téléchargé. Une fenêtre va s'ouvrir.
Voici un Tutoriel au cas ou...
Dans l'onglet Main, coche la case Select All, puis clique sur Empty Selected.
clique sur Ok dans la fenêtre qui va apparaître.
Si TON navigateur est Firefox, suis la procédure suivante :
Clique sur l'onglet Firefox, puis coche la case Select All.
Attention : Si tu veux conserver tes mots de passe, répond NON lorsque cette fenêtre de confirmation apparaît:
Delete Passwords.Are You Sure You Want Delete Your FIREFOX SAVED PASSWORDS ?
Enfin, clique sur Empty Selected et sur Ok lors de la confirmation.
ATF Cleaner est un nettoyeur, qui ne demande aucune installation, il est capable de supprimer/vider cookies, historique de navigation, historique des téléchargements, Java Cache, corbeille, fichiers temporaires, données formulaires, dossier Prefetch, etc.
ATF Cleaner dispose de trois onglets : un pour Windows et Internet Explorer, un deuxième dédié à Mozilla Firefox et le troisième pour Opera.
Choisis celui qui correspond a ton OS
---------------------------------------------------------------------------------------------
A faire
Pour nettoyer les outils téléchargés pendant cette désinfection qui ne te serviront plus, vu qu'ils sont mis a jour régulierement, il vaut mieux les télécharger en cas de besoin au dernier moment .......:
Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.
Double-clique sur ToolsCleaner2.exe et
Clique sur Recherche et laisse le scan se terminer.
Clique, sur Suppression pour finaliser.
# Ton Bureau va disparaître. Ceci est normal.
# S'il ne réapparait pas, fais ceci : CTRL+ALT+SUP pour faire apparaître le gestionnaire de tâches.
Rends-toi à l'onglet Processus, clique en haut à gauche sur "Fichiers" et choisis "Exécuter".
Tape "explorer" et valide. Cela te fera ré-apparaître ton Bureau.
Tu peux, et dois te servir des Options facultatives.
- Point de Restauration.
- Corbeille. ------------------------------------------------> a faire !
- Nettoyage des fichiers Temporaires.------------------------> a faire !
Clique sur quitter, pour que le rapport puisse se créer.
Ferme le rapport qui s'ouvre, et poste le dans ta prochaine réponse.
Il se trouve a la racine du disque C:\TCleaner.txt
--------------------------------------------------------------------------------------------------------
ensuite je te donne quelques conseils pourque tu puisses surfer en tranquilité !
tu pourras alors mettre le sujet en résolu!
-
Je viens de passer ATF Cleaner sans probleme.
Par contre pour toolscleaner il refuse de creer le rapport:
(Impossible de créer le fichier "C:\TCleaner.txt")
Je te mets en copie le resultat apres suppression
Apparemment il a rencontré des problemes avec Hijackthis !
->- Recherche:
C:\Qoobox: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\HijackThis: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\HijackThis: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !
---------------------------------
-->- Suppression:
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: ERREUR DE SUPPRESSION !!
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: ERREUR DE SUPPRESSION !!
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: ERREUR DE SUPPRESSION !!
C:\Qoobox: ERREUR DE SUPPRESSION !!
C:\Program Files\Trend Micro\HijackThis: ERREUR DE SUPPRESSION !!
C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\HijackThis: ERREUR DE SUPPRESSION !!
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: ERREUR DE SUPPRESSION !!
C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\HijackThis: ERREUR DE SUPPRESSION !!
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis: ERREUR DE SUPPRESSION !!
-
-
Contributeur sécuritéContent pout toi.....
Toploulou, on reprend....
Ou en son tes soucis ?
A tu enfin réussi a installer et activer Avira ?
Donne moi des détails stp, qu'on voit ou on en est........
@+-
Bonjour Jo
Avira est installé et marche tres bien
Il a 19 fichiers en quarantaine, tous infectés par Bagle; j'attends de voir si ça ne gene pas la bonne marche du PC et je les jette;
Je ne sais pas s'il y a autre chose a faire pour le moment et je compte sur toi pour m'eclairer;
A bientot et encore merci !
-
-
jai le meme probleme que toi et maintenant mon probleme est resolue je me suis debrouiller tout seul
-
bonjour moi aussi je le meme probleme que Toploulou je ne peux pas installer d'antivirus j'ai fait une analyse avec ELIBAGLA et sa me dit ca
Tue Mar 11 12:51:23 2008
EliBagle v11.12 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Renombrado a .VIR
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Eliminado Bagle (rootkit)
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Renombrado a .VIR
Por favor, envienos una muestra del fichero
C:\Muestras\FLEC006.EXE.Muestra EliBagle v11.12
a "virus@satinfo.es". Gracias.
D:\DOCUMENTS AND SETTINGS\KAKA_2\APPLICATION DATA\M\FLEC006.EXE --> Bagle Renombrado a .VIR
D:\DOCUMENTS AND SETTINGS\KAKA_2\APPLICATION DATA\M\LIST.OCT --> Eliminado Bagle
Restaurada Clave: "SafeBoot\Minimal y Network"
Reinicie para Completar la Limpieza.
mais quand je fait une analyse complete du disque C : voici ce que ca me dit
Tue Mar 11 13:00:48 2008
EliBagle v11.12 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\WINDOWS\system32\MDELK.EXE --> Eliminado Bagle
C:\WINDOWS\system32\WINTEMS.EXE.VIR --> Acceso Denegado, Bagle (Reiniciar para completar la Limpieza)
C:\WINDOWS\system32\drivers\HLDRRR.EXE.VIR --> Acceso Denegado, Bagle.dldr (Reiniciar para completar la Limpieza)
C:\WINDOWS\system32\drivers\down\100031.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\100312.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\100500.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\100843.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\100859.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\101390.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\101437.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\101453.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\101609.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\101718.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\102218.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\102750.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\103015.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\103218.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\103234.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\103296.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\103359.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\103484.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\103625.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\103718.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\103828.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\103968.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\104171.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\104421.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\104578.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\104812.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\104843.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\104968.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\105078.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\105234.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\105515.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\105593.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\105625.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\105687.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\106458656.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\106543000.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\106625.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\107000.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\107093.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\107171.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\107328.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\107484.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\108437.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\108453.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\108828.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\108890.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\109343.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\110390.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\110453.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\110687.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\110984.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\111531.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\111921.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\112406.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\112562.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\112640.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\112718.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\113578.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\113781.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\114140.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\114218.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\114890.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\115109.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\115781.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\115828.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\117015.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\117125.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\117906.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\118515.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\118843.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\118859.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\119343.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\119437.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\119953.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\120093.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\120640.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\121734.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\121937.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\122640.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\123484.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\123515.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\124015.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\124640.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\124953.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\125359.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\126250.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\126515.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\126984.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\128078.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\128343.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\128375.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\128390.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\12851750.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\12854578.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\128984.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\129234.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\129812.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\130250.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\130671.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\131125.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\132828.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\1346187.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\134671.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\134765.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\13523640.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\135250.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\138750.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\138953.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\140453.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\1406765.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\1419343.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\143734.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\144343.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\144515.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\14601328.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\146187.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14630062.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14640687.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\14646171.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14647750.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\14648703.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14650953.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\14655156.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\1465812.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14670890.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\14673375.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14679343.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14680937.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14682828.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\14685640.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14687453.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\14687765.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\14691187.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14696937.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\14697671.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14699921.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14701796.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\1470359.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14705937.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14709437.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14726671.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14730218.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14748953.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\147562.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\147656.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14770125.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14773984.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14777375.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14785406.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14786609.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\14791968.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14794484.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14794609.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14796390.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\1479906.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14809875.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14812875.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\14813187.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14828765.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\1484515.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\14849640.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14898515.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14920937.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14930078.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\14938515.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14967093.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14976218.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\149873500.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\15010078.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\15022062.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\15033203.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\15038562.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\15039718.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\15049796.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\15060484.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\15070156.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\15088875.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\15095968.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\15104593.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\15110171.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\15110796.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\15118656.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\15127578.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\15131093.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\151609.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\15169875.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\15175078.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\15215031.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\15222421.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\15249531.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\15262203.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\15272265.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\15281000.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\15290671.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\15295031.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\15471890.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\15498593.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\15522687.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\15530500.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\155703.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\15719281.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\157203.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\157234.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\157328.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\15788343.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\159312.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\159500.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\15964953.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\15967000.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\163421.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\165073375.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\16572906.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\16579078.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\169687.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\169984.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\170921.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\172640.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\17394625.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\176187.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\177265.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\177421.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\178703.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\180265.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\18335953.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\18379750.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\18387921.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\19682453.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\19710812.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\1979000.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\199062.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\209562.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\210312.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\211531.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\217765.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\221046.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\225406.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\2843265.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\2845593.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\29115312.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\29203406.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\29385890.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\29580234.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\29585250.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\29587593.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\29600500.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\29604953.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\29607187.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\30002343.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\30038718.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\30050734.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\30056125.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\30194500.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\30208671.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\30269500.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\30306171.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\30329984.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\30374015.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\30417546.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\31440437.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\31896171.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\331828.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\3341062.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\3350843.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\402406.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\403328.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\415828.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\44018265.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\44022562.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\44366718.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\44470484.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\44502406.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\44586046.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\44598609.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\44666734.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\44670625.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\44848343.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\45019843.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\45028484.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\45056484.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\45105765.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\45199687.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\45255312.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\45540218.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\45697500.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\45879515.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\45936906.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\45983046.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\49451140.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\49458015.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\49463937.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\4955875.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\4958671.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\56484.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\56828.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\57062.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\57343.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\59327609.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\59541062.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\59640156.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\59751906.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\59861265.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\59872859.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\59962562.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\60000390.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\60331640.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\60417171.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\60427796.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\60796.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\61390.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\61468.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\61984.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\62250.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\62375.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\63046.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\63265.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\63296.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\64381156.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\64392046.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\64399968.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\65328.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\65375.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\65656.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\66453.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\66609.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\67453.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\67671.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\68515.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\69781.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\70031.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\70093.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\70468.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\70562.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\71000.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\71093.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\71250.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\71421.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\71781.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\72046.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\72156.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\72406.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\72875.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\73468.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\73640.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\74000.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\74201468.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\74328.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\74531.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\74548890.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\74558171.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\74601531.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\74630531.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\74765.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\74781.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\74808875.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\74859.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\74921.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\75140.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\75156.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\756328.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\758437.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\75916078.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\76015.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\76280906.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\76531.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\77593.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\78296.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\78609.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\78687.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\79203.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\79296.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\79359.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\79734.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\79812.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\80453.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\80671.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\81234.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\81562.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\81718.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\82375.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\82687.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\8284875.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\8295968.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\83046.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\830468.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\83093.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\83281.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\83375.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\8341406.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\83796.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\83859.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\83937.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\8395812.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\83968.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\84031.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\84171.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\85031.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\85140.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\85562.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\86000.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\87140.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\87406.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\87578.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\87843.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\87875.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\87921.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\88031.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\88234.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\88437.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\88656.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\88687.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\88906.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\89157265.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\89718.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\89734.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\89781.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\91147656.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\91187.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\91281.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\91314703.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\91515.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\91625.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\91937.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\93609.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\94312.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\94578.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\94734.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\95453.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\95546.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\95828.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\96250.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\97031.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\97140.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\97156.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\97281.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\97296.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\97359.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\98453.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\98625.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\98843.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\98921.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\98968.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\99125.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\99640.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\99875.EXE --> Eliminado Bagle.dldr
Nº Total de Directorios: 5807
Nº Total de Ficheros: 60915
Nº de Ficheros Analizados: 9729
Nº de Ficheros Infectados: 447
Nº de Ficheros Limpiados: 447 -
Contributeur sécuritéJe viens de telecharger Antivir mais il n'est pas activé !!!!!!!! clic droit sur l'icone et clic sur " Antivir garde enable "
-
Contributeur sécuritéTu voulais mettre AVAST, il est loin de ce que l'on a fait de mieux en matière de protection.
Je te conseillerais plutot AVIRA ANTIVIR ( GRATUIT EGALEMENT ) à la place de Avast !
Pourquoi ?
un autre avis ?
Toujours pas convaincu ? ici, l'avis des Masters en désinfection !
Donc essaye maintenant de télécharger AVIRA Antivir.
Avira antivir PersonalEdition Classic
Installe Avira Antivir...
TUTO D' installation par Malekal
Tuto D'instalation et de mise en Oeuvre
encore un au cas ou...
Reconnecte toi, fais les mises à jours Antivir... tu seras mieux protégé !
------------------------------------------------------------------------------------------------------
Pour y voir plus clair :
Télécharge HIJACKTHIS HIJACKTHIS <--- ici.
Enregistre HJTInstall.exe sur ton bureau. Double-clique sur HJTInstall.exe pour lancer le programme
Par défaut, il s'installera là : C:\Program Files\HijackThis\HijackThis.exe
Accepte la license en cliquant sur le bouton "I Accept"
Relance Hijackthis en double cliquant sur son raccourci sur le Bureau.
Choisis l'option "Do a system scan and save a log file"
Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note
Clique sur "Edition" ->> "Sélectionner tout", puis sur "Edition" ->> Copier" pour copier tout le contenu du rapport
Comment fixer les lignes et générer un rapport <---- voir ici
Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement
IMPERATIF !! Avant de lancer HIJACKTHIS , il faut fermer tous les programmes ouverts, se déconnecter d' INTERNET !!
@+-
Voici le rapport hijaackthis
Je viens de telecharger Antivir
Il a l'air assez complet et vu les opinions des masters je crois que je serais plus securisé avec
Je te laisse examiner ça
Et j'attends tes directives
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:55:25, on 10/03/2008
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16609)
Boot mode: Normal
Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Windows\RtHDVCpl.exe
C:\Program Files\CyberLink\MagicSports\Kernel\MagicSports\MSPMirage.exe
C:\Program Files\Packard Bell\FIJI\ABoard.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Windows\System32\wpcumi.exe
C:\Program Files\Orange HSS\Systray\SystrayApp.exe
C:\Program Files\Packard Bell\FIJI\AOSD.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\OpenOffice.org 2.3\program\soffice.exe
C:\Program Files\OpenOffice.org 2.3\program\soffice.BIN
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange HSS\SearchURLHook\SearchPageURL.dll
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: CBrowserHelperObject Object - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google\Google_BAE\BAE.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [MSPService] C:\Program Files\CyberLink\MagicSports\Kernel\MagicSports\MSPMirage.exe
O4 - HKLM\..\Run: [toolbar_eula_launcher] C:\Program Files\Packard Bell\GOOGLE_EULA\EULALauncher.exe
O4 - HKLM\..\Run: [ACTIVBOARD] C:\Program Files\Packard Bell\FIJI\aboard.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [WPCUMI] C:\Windows\system32\WpcUmi.exe
O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\Orange HSS\Systray\SystrayApp.exe"
O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\Orange HSS\SessionManager\SessionManager.exe
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'Default user')
O4 - Startup: OpenOffice.org 2.3.lnk = C:\Program Files\OpenOffice.org 2.3\program\quickstart.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O13 - Gopher Prefix:
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: Google Desktop Manager 5.7.801.1629 (GoogleDesktopManager-010108-205858) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: stllssvr - Unknown owner - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe (file missing)
-
-
Contributeur sécuritéeh bein.... il y en a de la crasse....
essaie de démarrer en MSE si possible, refais tourner 3/4 fois Eliblaga stp.
Sur ton bureau double-clic sur ELIBAGLA.numéro_de_version.exe
Laisse la case "<gras>Eliminar ficheros automaticamente" cochée.
Clique sur "Explorar" pour lancer le scan.
Une fois le scan terminé, poste le rapport final sur le forum qui sera dans rangé dans c:\infosat.txt
-
MSE impossible
J'ai toujours l'ecran noir a la place du 3ème ecran du tuto
Voici le 1er rapport
Je relance Elibagla 3 fois encore
Mon Mar 10 23:01:22 2008
EliBagle v11.11 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
Mon Mar 10 23:01:25 2008
EliBagle v11.11 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\QooBox\Quarantine\C\Windows\System32\drivers\down\105893.EXE.VIR --> Eliminado Bagle
C:\QooBox\Quarantine\C\Windows\System32\drivers\down\116298.EXE.VIR --> Eliminado Bagle
C:\QooBox\Quarantine\C\Windows\System32\drivers\down\125752.EXE.VIR --> Eliminado Bagle
C:\QooBox\Quarantine\C\Windows\System32\drivers\down\140213.EXE.VIR --> Eliminado Bagle
C:\QooBox\Quarantine\C\Windows\System32\drivers\down\205188.EXE.VIR --> Eliminado Bagle
C:\QooBox\Quarantine\C\Windows\System32\drivers\down\225671.EXE.VIR --> Eliminado Bagle
C:\QooBox\Quarantine\C\Windows\System32\drivers\down\297244.EXE.VIR --> Eliminado Bagle
C:\QooBox\Quarantine\C\Windows\System32\drivers\down\5464527.EXE.VIR --> Eliminado Bagle
C:\QooBox\Quarantine\C\Windows\System32\drivers\down\55146.EXE.VIR --> Eliminado Bagle
C:\QooBox\Quarantine\C\Windows\System32\drivers\down\57143.EXE.VIR --> Eliminado Bagle
C:\QooBox\Quarantine\C\Windows\System32\drivers\down\64912.EXE.VIR --> Eliminado Bagle
C:\QooBox\Quarantine\C\Windows\System32\drivers\down\72197.EXE.VIR --> Eliminado Bagle
C:\QooBox\Quarantine\C\Windows\System32\drivers\down\75520.EXE.VIR --> Eliminado Bagle
C:\QooBox\Quarantine\C\Windows\System32\drivers\down\75722.EXE.VIR --> Eliminado Bagle
C:\QooBox\Quarantine\C\Windows\System32\drivers\down\76112.EXE.VIR --> Eliminado Bagle
C:\QooBox\Quarantine\C\Windows\System32\drivers\down\80168.EXE.VIR --> Eliminado Bagle
C:\QooBox\Quarantine\C\Windows\System32\drivers\down\81884.EXE.VIR --> Eliminado Bagle
C:\QooBox\Quarantine\C\Windows\System32\drivers\down\84006.EXE.VIR --> Eliminado Bagle
C:\QooBox\Quarantine\C\Windows\System32\drivers\down\89872.EXE.VIR --> Eliminado Bagle
Nº Total de Directorios: 12523
Nº Total de Ficheros: 67417
Nº de Ficheros Analizados: 12588
Nº de Ficheros Infectados: 19
Nº de Ficheros Limpiados: 19
-
- 1
- 2