Flux rss
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut : Non résolu

Infécté par le ver/chevail de troie BAGLE !

Arut, le jeudi 22 novembre 2007 à 20:06:05
Bonjour,

Je crois que je suis infecté par Bagle ! S'il vous plait ! aidez moi à l'éliminer. Il supprime les fichiers .exe à commencer par mon pare-feu, zonealarme et avast !

aidez moi SVP de l'éradiquer !

voici le rapport de Hijackthis :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:07:02, on 22/11/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
C:\windows\system\hpsysdrv.exe
C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Alt-Tab Thingy v3\attmain.exe
C:\HP\KBD\KBD.EXE
C:\Program Files\PowerISO\PWRISOVM.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\mHotkey.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe­
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\Yahoo!\Yahoo! Widget Engine\YahooWidgetEngine.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Raxco\PerfectDisk\PDAgent.exe
C:\Program Files\Fichiers communs\Logitech\khalshared\KHALMNPR.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\UAService7.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\Program Files\Yahoo!\Yahoo! Widget Engine\YahooWidgetEngine.exe
C:\Program Files\Raxco\PerfectDisk\PDEngine.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\SearchProtocolHost.exe
C:\WINDOWS\system32\SearchFilterHost.exe
C:\Documents and Settings\HP_Propriétaire\Bureau\HiJackThis\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.msn.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer optimisé pour MSN
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Program Files\FlashGet\jccatch.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Browster BrwIEConnector - {908A31E8-2A6E-4736-8E8A-AAF00C4AE38F} - C:\Program Files\Browster\Browster.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Program Files\FlashGet\getflash.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
O3 - Toolbar: Browster - {2EF39867-654F-48b6-8F93-B4FC3E8C6844} - C:\Program Files\Browster\Browster.dll
O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - C:\Program Files\Styler\TB\StylerTB.dll
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [HPHUPD08] c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Alt-Tab Thingy] "C:\Program Files\Alt-Tab Thingy v3\attmain.exe"
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [DiskeeperSystray] "C:\Program Files\Diskeeper Corporation\Diskeeper\DkIcon.exe"
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Program Files\PowerISO\PWRISOVM.EXE
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [CHotkey] mHotkey.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - Startup: Yahoo! Widget Engine.lnk = C:\Program Files\Yahoo!\Yahoo! Widget Engine\YahooWidgetEngine.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Logitech SetPoint.lnk = ?
O8 - Extra context menu item: &Tout télécharger avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: &Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: Browster Prefetch On/Off - res://C:\Program Files\Browster\Browster.dll/CustomPrefetchMenu.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Télécharger tout avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: Barre de recherche Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O14 - IERESET.INF: START_PAGE_URL=http://fr.msn.com/
O15 - Trusted Zone: http://www.msi.com.tw
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {8167C273-DF59-4416-B647-C8BB2C7EE83E} (WebSDev Control) - http://liveupdate.msi.com.tw/autobios/LOnline/install.cab
O16 - DPF: {F81FB289-0FB6-4FE0-A488-101447EE1ED3} (HD View Control) - http://research.microsoft.com/ivm/HDView/HDViewXP.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{352E6EEB-7EE3-46B3-B3AA-22B074AA34AF}: NameServer = 194.117.200.10,194.117.200.15
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS1\Services\Tcpip\..\{352E6EEB-7EE3-46B3-B3AA-22B074AA34AF}: NameServer = 194.117.200.10,194.117.200.15
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe (file missing)
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe (file missing)
O23 - Service: AVG Anti-Spyware Guard - Unknown owner - C:\Program Files\AVG Anti-Spyware 7.5\guard.exe (file missing)
O23 - Service: C-DillaCdaC11BA - Unknown owner - C:\WINDOWS\system32\drivers\CDAC11BA.EXE (file missing)
O23 - Service: Diskeeper - Diskeeper Corporation - C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PDAgent - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDAgent.exe
O23 - Service: PDEngine - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDEngine.exe
O23 - Service: SF FrontLine Drivers Auto Removal (v1) (sfrem01) - Unknown owner - C:\WINDOWS\system32\sfrem01.exe (file missing)
O23 - Service: FrontLine Drivers Auto Removal (v2) (sfrem02) - Unknown owner - C:\WINDOWS\system32\sfrem02.exe (file missing)
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe
O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Sony DADC Austria AG. - C:\WINDOWS\system32\UAService7.exe
O23 - Service: MorningSound VirtualCamera Play Service (VirtualCameraService) - Unknown owner - C:\Program Files\VirtualCamera\VCamSrv.exe (file missing)
O23 - Service: TrueVector Internet Monitor (vsmon) - Unknown owner - C:\WINDOWS\system32\ZoneLabs\vsmon.exe (file missing)
End of file - 13215 bytes
Configuration: Windows XP
Firefox 2.0.0.9
Répondre à Arut  Signaler ce message aux modérateurs Aller au dernier message

1


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
jlpjlp, le jeudi 22 novembre 2007 à 20:25:14
slt,

fais DEMARRER puis EXECUTER et tape mrt ensuite clique sur ok
__________________

colle le rapport:

* Téléchargez ELIBAGLA en bas de cette page http://www.zonavirus.com/datos/descargas/95/elibagla.asp
* Clique sur le bouton Descargar Elibagla cela va télécharger le fichier, placez le sur votre bureau.
* Double-cliquez dessus pour l'ouvrir
* Assurez-vous que dans le menu déroulant Unidad, vous avez bien C:\
* Vérifiquez aussi que l'option en bas de la fenêtre Eliminar Ficheros Automaticamente est bien cochée
* Cliquez sur le bouton Explorar pour lancer l'analyse


____________________


colle le rapport d'un scan en ligne
avec un des suivants:


bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html

Panda en ligne :
http://www.pandasoftware.fr/Activescan/Activescan.html

secuser en ligne :
http://www.secuser.com/outils/antivirus.htm

_________________________


si tout c'est bien passé désactive la restauration système pour purger les virus qui seraient dedans puis réactive là (dans DEMARRER puis TOUS LES PROGRAMMES puis ACCESSOIRE puis OUTILS SYSTEME puis RESTAURATION SYSTEME puis paramètre)





encore des pbs? lesquels?
Répondre à jlpjlp

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Arut, le jeudi 22 novembre 2007 à 20:58:47
Re,
oh ! merci ! en fin quelqu'un ! merci de ton aide ! Je fait tout ce que tu m'a demandé et je te tient en courant.

à très bientôt !
Répondre à Arut

3


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Arut, le vendredi 23 novembre 2007 à 19:15:55
re,

enfin cette recherche est finie pour l' "outil de suppression de logiciels malveillant de Microsoft windows - novembre 2007". Par contre il me propose aucun rapport ou je ne sais pas où il est. Mais ce que je sais c'est qu'il a trouvé une chose et c'est "Trojan:WinNT/Bagle.gen" qu'il m'indique qu'il est parciellement effacé et qu'il a besoin d'un redémmarage. Seulement au redémarage Bagle est toujours là...


Je poursuit les recherches avec la suite de ton énoncé.
Répondre à Arut

4


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Arut, le vendredi 23 novembre 2007 à 20:01:54
re, et voilà pour le logiciel de elibagla. Pas de rapport réel trouvé ou j'ignore son emplacement mais il a trouvé 2 fichiers :

- WINTEMS.EXE.VIR--> Bagle
- HIDR.EXE.VIR--> Bagle

que je suis pose qu'il a éffacé car j'ai bien vérifié que "Eliminar Ficheros Automaticamente" est bien cochée.

voilà

je continue avec un antivirus en ligne.
Répondre à Arut

5


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Arut, le vendredi 23 novembre 2007 à 20:10:26
ah! désolé j'ai trouvé le log de alibagla :


Fri Nov 23 19:43:27 2007
EliBagle v10.73 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Renombrado a .VIR
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
C:\WINDOWS\SYSTEM32\DRIVERS\HIDR.EXE --> Bagle Renombrado a .VIR
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Eliminado Bagle (rootkit)
Eliminada Carpeta "%WinDir%\exefld"
Restaurada Clave: "SafeBoot\Minimal y Network"

Fri Nov 23 19:44:01 2007
EliBagle v10.73 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\

Nº Total de Directorios: 13926
Nº Total de Ficheros: 135594
Nº de Ficheros Analizados: 14820
Nº de Ficheros Infectados: 2
Nº de Ficheros Limpiados: 0

Fri Nov 23 20:01:02 2007
EliBagle v10.73 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\

Nº Total de Directorios: 13926
Nº Total de Ficheros: 135957
Nº de Ficheros Analizados: 14820
Nº de Ficheros Infectados: 2
Nº de Ficheros Limpiados: 0
Répondre à Arut

6


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
jlpjlp, le vendredi 23 novembre 2007 à 22:12:50
ok!


colle le rapport d'un scan en ligne
avec un des suivants:


bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html

Panda en ligne :
http://www.pandasoftware.fr/Activescan/Activescan.html

secuser en ligne :
http://www.secuser.com/outils/antivirus.htm

_________________________


si tout c'est bien passé désactive la restauration système pour purger les virus qui seraient dedans puis réactive là (dans DEMARRER puis TOUS LES PROGRAMMES puis ACCESSOIRE puis OUTILS SYSTEME puis RESTAURATION SYSTEME puis paramètre)





encore des pbs? lesquels?


a plus
Répondre à jlpjlp

7


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Arut, le vendredi 23 novembre 2007 à 22:27:54
voici le rapport de BitDefender :

BitDefender Online Scanner - Rapport d'analyse
BitDefender Online Scanner
Rapport d'analyse généré à: Fri, Nov 23, 2007 - 22:08:30

Fichier analysé :

C:\RECYCLER\S-1-5-21-2583733283-3767893206-2777101248-1008\D­c8.zip=>BitDownload-setup_crack.exe=>(NSIS o)=>lzma_nsis0006
Infecté par: Trojan.FatObfus.Gen
C:\RECYCLER\S-1-5-21-2583733283-3767893206-2777101248-1008\Dc8.zip=>BitDownload-setup_crack.exe=>(NSIS o)=>lzma_nsis0006
Echec de la désinfection
C:\RECYCLER\S-1-5-21-2583733283-3767893206-2777101248-1008\Dc8.zip=>BitDownload-setup_crack.exe=>(NSIS o)=>lzma_nsis0006
Supprimé
C:\RECYCLER\S-1-5-21-2583733283-3767893206-2777101248-1008\Dc8.zip=>BitDownload-setup_crack.exe=>(NSIS o)
Echec de la mise à jour
C:\RECYCLER\S-1-5-21-2583733283-3767893206-2777101248-1008\Dc8.zip=>Setup.exe
Infecté par: Win32.Worm.P2P.Puce.Gen
C:\RECYCLER\S-1-5-21-2583733283-3767893206-2777101248-1008\Dc8.zip=>Setup.exe
Echec de la désinfection
C:\RECYCLER\S-1-5-21-2583733283-3767893206-2777101248-1008\Dc8.zip=>Setup.exe
Supprimé
C:\RECYCLER\S-1-5-21-2583733283-3767893206-2777101248-1008\Dc8.zip
Mis à jour
C:\WINDOWS\system32\drivers\HIDR.EXE.VIR
Infecté par: Win32.Bagle.STK
C:\WINDOWS\system32\drivers\HIDR.EXE.VIR
Echec de la désinfection
C:\WINDOWS\system32\drivers\HIDR.EXE.VIR
Echec de la suppression
C:\WINDOWS\system32\WINTEMS.EXE.VIR
Infecté par: Backdoor.VB.EV
C:\WINDOWS\system32\WINTEMS.EXE.VIR
Echec de la désinfection
C:\WINDOWS\system32\WINTEMS.EXE.VIR
Echec de la suppression
Répondre à Arut

8


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
jlpjlp, le vendredi 23 novembre 2007 à 22:40:39
ok


tous les fihciers dans recycler sont tout simplement dans ta corbeille! alors vide ta poubelle

C:\RECYCLER\

_______________________





télécharges et installes :

kill box
http://www.bleepingcomputer.com/files/spyware/KillBox.zip


aide kill box
http://perso.wanadoo.fr/jesses/Docs/Logiciels/KillBox.htm


- Redémarre en mode sans échec, si tu sais pas comment on fait lis ceci

- Double-clic sur fix.reg

Ouvres killbox
- Sélectionne "delete on reboot"
- Clique sur le dossier jaune à droite et sélectionne les fichiers :


C:\WINDOWS\system32\drivers\HIDR.EXE.VIR

C:\WINDOWS\system32\WINTEMS.EXE.VIR



- Clique sur la croix rouge et et blanche
- Répond yes et laisse redémarrer ton pc.
N'hésite pas à consulter l'Aide killbox

Vérifie que les fichiers


C:\WINDOWS\system32\drivers\HIDR.EXE.VIR
C:\WINDOWS\system32\WINTEMS.EXE.VIR
ne sont plus présent.


____________________

recolle ensuite un scan en ligne

a plus
Répondre à jlpjlp

9


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Arut, le vendredi 23 novembre 2007 à 23:12:35
re,

ok mais faut que je lise quoi pour savoir comment redémarrer en mode sans échec ?
Répondre à Arut

10


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Arut, le samedi 24 novembre 2007 à 16:02:19
c'est bon merci beaucoup. j'ai refait une analyse avec bitdefender, il n'a rien trouvé. et j'ai plus de problème ! Merci encore !
Répondre à Arut

11


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
 jlpjlp, le samedi 24 novembre 2007 à 22:11:31
ok
parfait

si pb tu dis

a plus
Répondre à jlpjlp
Infecté par TR/RKit.Bagle.Gl et WORM/Bagle.GY (Résolu)Bonjour à tous, Depuis quelques jours, mon antivirus (antivir) me signale la présence d'un cheval de troie nommé TR/RKit.Bagle.Gl, et depuis depuis hier la présence du d'un ver appelé WORM/Bagle.GY.1 J'aurais donc voulu savoir de... www.commentcamarche.net/forum/affich-2568546-infecte-par-tr-rkit-bagle-gl-et-worm-bagle-gy
Worm bagle désinfecté ? (Résolu)Bonjour, j'ai été infecté par le worm bagle (d'après avast il s'agissait de la version bagle.aaw). Ce worm est une vrai saleté. Il se trouvait dans une archive censée contenir un programme pour retrouver les mots de passe... www.commentcamarche.net/forum/affich-7897454-worm-bagle-desinfecte
Virus BAGLE, le retour ! (Résolu)Bonjour, Je suis dans une impasse.... Je vous explique : j'ai été infecté par un virus bagle nouvelle génération (paraît-il). En effet, lorsque je lance n'importe quel antivirus, j'ai un message d'erreur "C:\... est une application... www.commentcamarche.net/forum/affich-6662329-virus-bagle-le-retour
Comment supprimer le virus Beagle/Bagle ?Le malware Bagle est en réalité un ver informatique se propageant essentiellement par les logiciels p2p et via de faux cracks (=logiciels piratés !), ainsi que par mail. L'internaute croyant télécharger un crack pour un logiciel en faisant une... www.commentcamarche.net/faq/sujet-9889-comment-supprimer-le-virus-beagle-bagle
Suprimer une infection 023NTSupprimer une infection on : 023 service NT visible sur un rapport HijackThis Certains chevaux de Troie utilisent un service de leur composante, en plus d'autres programmes lancés au démarrage pour leur réinstallation. L'option du bouton 'Delete... www.commentcamarche.net/faq/sujet-13570-suprimer-une-infection-023nt
Infection win32 chopé sur msn (Résolu)bonjour J'ai téléchargé dans msn par erreur des photos que je n'aurai pas du - du coup je suis infecté cheval de troie. Le souci je lis plein de forum j'essai plein de truc mais je tourne en rond. J'ai téléchargé msnFix - zip ce... www.commentcamarche.net/forum/affich-3300116-infection-win32-chope-sur-msn
Virus bagle (Résolu)Bonjour, Mon pc est vraisemblablement infecté par le virus bagle: plus d'avast, spybot, ccleaner... J'ai consulté les posts à ce sujet et j'ai téléchargé, comme conseillé, elibagla, qui identifie le virus mais ne l'élimine pas. De... www.commentcamarche.net/forum/affich-4827130-virus-bagle
Eradiquer le virus BAGLE (Résolu)Bonjour, Mon PC a été infecté par le virus BAGLE. J'ai lu beaucoup de conseils sur ce forum et je souhaite savoir comment être sure de ne plus avoir le virus ? J'ai fait ceci : - 4/5 scan ELIBAGLA en mode normal (a détecté le virus) - Réparé... www.commentcamarche.net/forum/affich-5681131-eradiquer-le-virus-bagle
[Brève] Gore Verbinski signe un premier contrat pour trois ans avec Universal PicturesLe réalisateur de la trilogie Pirates des Caraïbes, Gore Verbinski, a signé un accord avec Universal Pictures pour une collaboration sur les trois années à venir, a déclaré le quotidien Variety. Il travaille actuellement sur l'adaptation du jeu vidéo... www.commentcamarche.net/actualites/breve-gore-verbinski-signe-un-premier-contrat-pour-trois-ans-avec-universal-pictures-5847157-actualite.php3
Téléphonie mobile - EDGE Le standard EDGE (Enhanced Data Rates for GSM Evolution.) est une évolution de la norme GSM, modifiant le type de modulation. Tout comme la norme GPRS, le standard EDGE est utilisé comme transition vers la troisième génération de téléphonie mobile... www.commentcamarche.net/telephonie-mobile/edge.php3
Toutes les réponses pour « Infécté par le ver/chevail de troie BAGLE ! »