Bonjour,
voila ,quand je lance avast , cleaner ou hijackthis j'ai un message qui me parle de win 32 et ils ne se lancent pas, d'après ce que j'ai lu sur google, je croi s etre infecté par virus BAGLe, j'ai donc télécharger elibagle et lancer un scan que je poste ci dessous :
Sun Feb 15 14:22:33 2009
EliBagle v12.22 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 13 de Febrero del 2009)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\MDELK.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
Por favor, envienos una muestra del fichero
C:\Muestras\WINUPGRO.EXE.Muestra EliBagle v12.22
a "virus@satinfo.es". Gracias.
C:\USERS\KARIMA ET YAZID\APPDATA\ROAMING\DRIVERS\WINUPGRO.EXE --> Bagle Acceso Denegado.
C:\USERS\KARIMA ET YAZID\APPDATA\ROAMING\DRIVERS\SROSA2.SYS --> Eliminado Bagle(rootkit)
C:\USERS\KARIMA ET YAZID\APPDATA\ROAMING\M\FLEC006.EXE --> Bagle.dldr Acceso Denegado.
C:\USERS\KARIMA ET YAZID\APPDATA\ROAMING\M\LIST.OCT --> Eliminado Bagle
C:\USERS\KARIMA ET YAZID\APPDATA\ROAMING\DRIVERS\DOWNLD\105487.EXE --> Eliminado Bagle.dldr
C:\USERS\KARIMA ET YAZID\APPDATA\ROAMING\DRIVERS\DOWNLD\109575.EXE --> Eliminado Bagle.dldr
C:\USERS\KARIMA ET YAZID\APPDATA\ROAMING\DRIVERS\DOWNLD\111119.EXE --> Eliminado Bagle.dldr
C:\USERS\KARIMA ET YAZID\APPDATA\ROAMING\DRIVERS\DOWNLD\140588.EXE --> Eliminado Bagle.dldr
C:\USERS\KARIMA ET YAZID\APPDATA\ROAMING\DRIVERS\DOWNLD\214314.EXE --> Eliminado Bagle
C:\USERS\KARIMA ET YAZID\APPDATA\ROAMING\DRIVERS\DOWNLD\225827.EXE --> Eliminado Bagle
C:\USERS\KARIMA ET YAZID\APPDATA\ROAMING\DRIVERS\DOWNLD\225842.EXE --> Eliminado Bagle
C:\USERS\KARIMA ET YAZID\APPDATA\ROAMING\DRIVERS\DOWNLD\246918.EXE --> Eliminado Bagle
C:\USERS\KARIMA ET YAZID\APPDATA\ROAMING\DRIVERS\DOWNLD\251801.EXE --> Eliminado Bagle
C:\USERS\KARIMA ET YAZID\APPDATA\ROAMING\DRIVERS\DOWNLD\98499.EXE --> Eliminado Bagle.dldr
Reinicie para Completar la Limpieza.
Sun Feb 15 14:22:59 2009
EliBagle v12.22 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 13 de Febrero del 2009)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\"
Sun Feb 15 14:49:02 2009
EliBagle v12.22 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 13 de Febrero del 2009)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\MDELK.EXE --> Bagle Acceso Denegado.
Por favor, envienos una muestra del fichero
C:\Muestras\WINUPGRO.EXE.Muestra EliBagle v12.22
a "virus@satinfo.es". Gracias.
C:\USERS\KARIMA ET YAZID\APPDATA\ROAMING\DRIVERS\WINUPGRO.EXE --> Bagle Acceso Denegado.
C:\USERS\KARIMA ET YAZID\APPDATA\ROAMING\M\FLEC006.EXE --> Bagle.dldr Acceso Denegado.
Reinicie para Completar la Limpieza.
Sun Feb 15 15:05:59 2009
EliBagle v12.22 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 13 de Febrero del 2009)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\MDELK.EXE --> Bagle Acceso Denegado.
Por favor, envienos una muestra del fichero
C:\Muestras\WINUPGRO.EXE.Muestra EliBagle v12.22
a "virus@satinfo.es". Gracias.
C:\USERS\KARIMA ET YAZID\APPDATA\ROAMING\DRIVERS\WINUPGRO.EXE --> Bagle Acceso Denegado.
C:\USERS\KARIMA ET YAZID\APPDATA\ROAMING\DRIVERS\SROSA2.SYS --> Eliminado Bagle(rootkit)
C:\USERS\KARIMA ET YAZID\APPDATA\ROAMING\M\FLEC006.EXE --> Bagle.dldr Acceso Denegado.
C:\USERS\KARIMA ET YAZID\APPDATA\ROAMING\M\LIST.OCT --> Eliminado Bagle
Reinicie para Completar la Limpieza.
Sun Feb 15 15:06:08 2009
EliBagle v12.22 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 13 de Febrero del 2009)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\"
Nº Total de Directorios: 19169
Nº Total de Ficheros: 112301
Nº de Ficheros Analizados: 21427
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
quelqu'un peut il m'aider a me débarasser de cette saleté, ah oui j'ai désactivé les points de restauration sous vista. Merci pour votre aide ARAMIS74.
