Bonjour à tous,
Je pense avoir un virus sur mon PC, mais impossible de le supprimer...
Voici mes symptômes: Après un plantage Windows, j'ai du réinstaller windows SP1. Depuis, impossible d'installer avast, spybot, ni même le service pack 2 de windows XP.
Après quelques recherches sur google, j'ai cru avoir trouvé mon problème: un virus supprime tous les fichiers .exe des antivirus, antispyware... il s'agirait du VIRUS BAGLE!!!
J'ai suivi les explication d'un internaute : en installant un programme espagnol Elibagle (je ne suis pas sur du nom) J'effectue un scan de mon PC, qui m'indique que des fichiers infectés par BAGLE ont été supprimés. Voici le rapport:
Sun Aug 19 20:22:47 2007
EliBagle v10.47 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Eliminado Bagle
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
Por favor, envienos una muestra del fichero
C:\Muestras\HIDR.EXE.Muestra EliBagle v10.47
a "virus@satinfo.es". Gracias.
C:\DOCUMENTS AND SETTINGS\MAXI\APPLICATION DATA\HIDIRES\HIDR.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MAXI\APPLICATION DATA\HIDIRES\M_HOOK.SYS --> Eliminado Bagle (rootkit)
Por favor, envienos una muestra del fichero
C:\Muestras\ROSA.SYS.Muestra EliBagle v10.47
a "virus@satinfo.es". Gracias.
C:\DOCUMENTS AND SETTINGS\MAXI\APPLICATION DATA\HIDIRES\ROSA.SYS --> Eliminado Bagle
Por favor, envienos una muestra del fichero
C:\Muestras\HLDRRR.EXE.Muestra EliBagle v10.47
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\HLDRRR.EXE --> Eliminado Bagle
Por favor, envienos una muestra del fichero
C:\Muestras\FLEC006.EXE.Muestra EliBagle v10.47
a "virus@satinfo.es". Gracias.
C:\DOCUMENTS AND SETTINGS\MAXI\APPLICATION DATA\M\FLEC006.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MAXI\APPLICATION DATA\M\LIST.OCT --> Eliminado Bagle
Eliminada Carpeta "%WinDir%\exefld"
_________Mais c'est comme si je n'avais rien fait: ça n'a rien changé, toujours impossible d'installer avast, le service pack 2 de windows XP etc...
Je me tourne alors vers Panda Online, je fais un scan, il me dit que mon PC était infecté de 3 virus qu'il a réparé, voici le rapport:
Incident Statut Analyse
Virus:w32/bagle.hx.worm Désinfecté Système d’exploitation
Spyware:Cookie/2o7 No Désinfecté C:\Documents and Settings\Maxi\Cookies\maxi@2o7[2].txt
Spyware:Cookie/YieldManager No Désinfecté C:\Documents and Settings\Maxi\Cookies\maxi@ad.yieldmanager[1].txt
Spyware:Cookie/Adserver No Désinfecté C:\Documents and Settings\Maxi\Cookies\maxi@adserver.filefront[2].txt
Spyware:Cookie/Adtech No Désinfecté C:\Documents and Settings\Maxi\Cookies\maxi@adtech[2].txt
Spyware:Cookie/Advertising No Désinfecté C:\Documents and Settings\Maxi\Cookies\maxi@advertising[2].txt
Spyware:Cookie/Atlas DMT No Désinfecté C:\Documents and Settings\Maxi\Cookies\maxi@atdmt[2].txt
Spyware:Cookie/Bluestreak No Désinfecté C:\Documents and Settings\Maxi\Cookies\maxi@bluestreak[1].txt
Spyware:Cookie/Serving-sys No Désinfecté C:\Documents and Settings\Maxi\Cookies\maxi@bs.serving-sys[2].txt
Spyware:Cookie/Clickbank No Désinfecté C:\Documents and Settings\Maxi\Cookies\maxi@clickbank[2].txt
Spyware:Cookie/Com.com No Désinfecté C:\Documents and Settings\Maxi\Cookies\maxi@com[1].txt
Spyware:Cookie/Doubleclick No Désinfecté C:\Documents and Settings\Maxi\Cookies\maxi@doubleclick[1].txt
Spyware:Cookie/FastClick No Désinfecté C:\Documents and Settings\Maxi\Cookies\maxi@fastclick[2].txt
Spyware:Cookie/Comclick No Désinfecté C:\Documents and Settings\Maxi\Cookies\maxi@fl01.ct2.comclick[1].txt
Spyware:Cookie/Mediaplex No Désinfecté C:\Documents and Settings\Maxi\Cookies\maxi@mediaplex[1].txt
Spyware:Cookie/Overture No Désinfecté C:\Documents and Settings\Maxi\Cookies\maxi@overture[1].txt
Spyware:Cookie/Serving-sys No Désinfecté C:\Documents and Settings\Maxi\Cookies\maxi@serving-sys[1].txt
Spyware:Cookie/Smartadserver No Désinfecté C:\Documents and Settings\Maxi\Cookies\maxi@smartadserver[2].txt
Spyware:Cookie/onestat.com No Désinfecté C:\Documents and Settings\Maxi\Cookies\maxi@stat.onestat[2].txt
Spyware:Cookie/Statcounter No Désinfecté C:\Documents and Settings\Maxi\Cookies\maxi@statcounter[2].txt
Spyware:Cookie/WebtrendsLive No Désinfecté C:\Documents and Settings\Maxi\Cookies\maxi@statse.webtrendslive[1].txt
Spyware:Cookie/Tradedoubler No Désinfecté C:\Documents and Settings\Maxi\Cookies\maxi@tradedoubler[1].txt
Spyware:Cookie/Tribalfusion No Désinfecté C:\Documents and Settings\Maxi\Cookies\maxi@tribalfusion[1].txt
Spyware:Cookie/Weborama No Désinfecté C:\Documents and Settings\Maxi\Cookies\maxi@weborama[2].txt
Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\Maxi\Cookies\maxi@xiti[2].txt
Spyware:Cookie/Yadro No Désinfecté C:\Documents and Settings\Maxi\Cookies\maxi@yadro[2].txt
Virus:Trj/Mitglieder.OF Désinfecté C:\Muestras\HLDRRR.EXE.Muestra EliBagle v10.47
Virus:Trj/Mitglieder.OF Désinfecté C:\WINDOWS\system32\hldrrr.exe
Adware:Adware/NaviPromo No Désinfecté C:\WINDOWS\system32\ugrwbjdea.exe.ren
__________________Mais même chose, il m'est toujours impossible d'installer avast, spybot ou la mise à jour de windows XP...
Merci de votre aide!
