Problème trés sérieux
je suis Lola, et il semblerait que je soit dans une grosse grosse galère. Depuis trois jours mon ordi rame, et mon anti-virus c'est bloqué. j'ai donc télécharger ad-aware qui m'a découvert trojan Bagle, j'ai essayé plusieurs trucs pour m'en débarrasser toute seule et j'ai fini par reformater mon ordi (il en avait besoin !!) j'ai pensé que tous serait ok et j'ai commencé à ré-installer mes programmes... et là que des galères. Pour Bitdefender, j'ai repris un abonnement et j'ai upgrader vers Total security 2008, il s'est bien installé, j'ai reçu ma clé par internet, et quand mon ordi a redémarrer aprés l'install, il me dit que la clé n'est pas valide et que je n'ai pas les droits. Donc je me dit Bagle est toujours là, je tente d'installer Ad-aware pour vérifier, il s'installe et à la fin, il me dit que je n'ai pas les droits.... et comme ça pour tous les anti-virus
je n'ai pratiquement pas reinstallé de programme et il me dit que mon disque est saturé, bref je suis dans la M...
quelqu'un peut il m'aider, je suis totalement perdue. J'ai passé ma journée d'hier à suivre les conseils sur le forum et à faire des analyse anti-virus qui ont durées des heures sans rien trouver
Please help me
Configuration: Windows XP Firefox 2.0.0.16
67 réponses
Le système est infecté par le cheval de Troie Bagle et les antivirus bloquent l'installation après formatage, le disque est saturé et empêche toute réinstallation. Plusieurs recommandations préconisent l'utilisation de ComboFix, en désactivant temporairement les protections et en déconnectant de l'internet, puis de copier le rapport généré et de réactiver les protections après le scan. D'autres outils comme Malwarebytes et HiJackThis ont été évoqués pour identifier les éléments résiduels et les processus suspects, avec des rapports à partager pour clarifier les infections et guider les nettoyages. En dernier recours, si le disque est fortement altéré, des sauvegardes et un reformatage ciblé peuvent être envisagés, mais la récupération des données et les précautions empêchent la réinfection.
-
ContributeurBonsoir lolaonweb
j'ai relu certaine chose
tu dit avoir formater mais tu n'as pas de CD ??
quel manip as tu fait exactement ? -
BitDefender Online Scanner - Real Time Virus Report
Generated at: Sat, Jul 26, 2008 - 19:12:24
Scan Info
Scanned Files
1090037
Infected Files
0
Virus Detected
No virus found. -
merci c'est adorable
-
Contributeurne t'inquiète pas je ne lâche pas l'affaire ;)
-
ok je connais, mais on en a au moins pour deux heures, j'espère que tu sera là ce soir ou demain....
please ne m'abandonnes pas !!!! -
ContributeurBon on continu
fait un scan en ligne
avec bitdefender et colle le rapport
https://www.bitdefender.com/toolbox/
Scan à faire sous Internet Explorer
un tuto
http://pageperso.aol.fr/rginformatique/mapage/defender.htm
@+ -
Malwarebytes' Anti-Malware 1.23
Version de la base de données: 986
Windows 5.1.2600 Service Pack 2
20:09:21 25/07/2008
mbam-log-7-25-2008 (20-09-21).txt
Type de recherche: Examen complet (C:\|)
Eléments examinés: 192013
Temps écoulé: 2 hour(s), 32 minute(s), 14 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté) -
j'ai toujours ce truc C/USERDATA auquel je ne peux toujours pas acceder et dans ce fichier il y a flec006.exe et à mon avis tout viens de là
ok je lance malwarebytes, mais cela va être assez long
alors a tout à l''heure
vraiment merci pour ton aide -
ContributeurDésolé j'ai m'absenter
repasse malwarebytes mais cette foi-ce applique les actions
-
plus personne pour m'aider je suis en plan, please help me
-
epp44 que dois-je faire ensuite ?
-
MSNFix 1.735
C:\Documents and Settings\HP_Administrateur\Bureau\MSNFix
Fix exécuté le 25/07/2008 - 16:04:09,53 By HP_Administrateur
mode sans échec
************************ Recherche les fichiers présents
Aucun Fichier trouvé
************************ Recherche les dossiers présents
Aucun dossier trouvé
************************ Fichiers suspects
Aucun Fichier trouvé
************************ HKLM\...\Winlogon\Userinit
Userinit = C:\WINDOWS\system32\userinit.exe,
Important : http://msnfix.changelog.fr/index.php/2008/05/18/32-alerte
------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------
--------------------------------------------- END ---------------------------------------------
Aucun Fichier trouvé
************************ Fichiers suspects
Aucun Fichier trouvé
Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 25072008_16091775.zip
************************ HKLM\...\Winlogon\Userinit
Userinit = C:\WINDOWS\system32\userinit.exe,
Important : http://msnfix.changelog.fr/index.php/2008/05/18/32-alerte
------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------
--------------------------------------------- END --------------------------------------------- -
ContributeurNarco4 est une personne qui a participer à la construction de cette outil :)
Suit les instruction avec CCleaner si tu as et fait la manip avec MSNfix -
comment je telecharge Narco4 ?
-
Rapport GenProc 2.006 [1] effectué le 25/07/2008 à 15:22:52,64 - Windows XP
Dans CCleaner, clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.
# Etape 1/ Télécharge :
- MSNFix.zip (!aur3n7) http://sosvirus.changelog.fr/MSNFix.zip et décompresse-le sur le Bureau.
***** Copie la suite de la procédure dans un fichier texte et redémarre en mode sans échec comme indiqué ici https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/ (choisis ta session courante "HP_Administrateur") *****
# Etape 2/
Lance le fichier MSNFix.bat qui se trouve dans le dossier MSNfix, sur le bureau.
- Exécute l'option R.
- Si l'infection est détectée, exécute l'option N.
- Sauvegarde ce rapport sur ton bureau.
# Etape 3/
Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.
# Etape 4/
Redémarre normalement et poste, dans la même réponse :
- Un nouveau rapport HijackThis, http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/hijackthis-version-install-sujet_199100_1.htm ;
- Le contenu du rapport MSNfix situé sur le Bureau ;
Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation. -
ContributeurPOurquoi veut tu désactiver ton antivirus
pour l'instant pas besoin -
non, bitdefender fonctionne mais je ne parviens pas à suspendre la protection pour faire mes scan
-
ContributeurNon pour l'instant nous somme à la phase de recherche
Ton antivirus bitdefender est toujours désactivé ?
télécharge GenProc de Lazzzy et Narco4 sur ton Bureau
http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip
dé zippe le dossier, double-clique sur GenProc.bat et poste le contenu du rapport qui s'ouvre
Aide en images : http://www.alt-shift-return.org/Info/GenProc-HowTo.html
Suit les instructions du rapport tu le posteras aussi sur le forum pour que je puisse voir les instructions
si tu dois établir des rapports tu les postes STP
@+ -
re lolaonweb,
Ton ordinateur marche mieux? -
est-ce que ça parait mieux ???
- 1
- 2
- 3
- 4