| Virus - Vers qui bloque Antivitr et ZoneAlarm par ridertart |
jeudi 27 décembre 2007 à 11:57:23 |
Configuration: Windows XP Internet Explorer 7.0
Bonjour Riderstart
Tu es infecté par baggle, tu t'es en effet bien punis en téléchargeant ton soft ... 1) ELIBAGLA a) Télécharge ELIBAGLA en bas de cette page http://www.zonavirus.com/datos/descargas/95/elibagla.asp sur ton Bureau. Pour cela, clique sur le bouton "Descargar Elibagla" . Lance-le, de préférence en mode sans échec si tu en as la possibilité, *** en mode normal dans le cas contraire. b) Pour redémarrer en mode sans échec : Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuyer sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows. Sélectionner "Mode sans échec" et appuyer sur [Entrée] Il te faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre. Lance donc l'outils et patiente le temps du scan. --> Lorsqu'il a terminé, poste son rapport qui se trouve dans Poste de travail > Disque C:\infoSat.txt 2) Ton Hijackthis est une version beta ... a) Lancer hjt "Open misc tools section" avec la flèche a droite descendre jusqu' a "uninstall HijackThis&exit puis supprimer HiJackThis_v2.exe qui se trouve sur ton disque D. b) Télécharge hijackthis sur ton Bureau. Ferme toutes les autres fenêtres, tous les autres programmes. Pas de connexion Internet. Double clique dessus pour lancer l installation . Accepte la licence qui va apparaître par " I agree" . Puis clique sur "Do a system scan and save a logfile" Ferme HijackThis et fait un copier-coller du rapport en entier et poste le ici en réponse. Note : le rapport se trouve dans c:\Program Files\Trend Micro\HijackThis --> J'attends donc le rapport d'Elibagla ainsi que celui d'Hijackthis (apres avoir passé elibagla bien sur) dis moi si tu constate des améliorations. @ + |
Pour le mode sans eche c'est rappé ... le virus doit créer un pb j'ai un bel écran bleu à chaque fois ...
J'essaie en mode normal, la suite dans quelques instants ... J'ai lancé le programme pour Baggle, en lancant le programme un message est apparu disant : "Eliminado Gusano Bagle" ... Le scan avec EliBagle donne : Thu Dec 27 13:36:15 2007 EliBagle v10.78 (c)2007 S.G.H. / Satinfo S.L. ---------------------------------------------- Lista de Acciones (por Acción Directa): Por favor, envienos una muestra del fichero C:\Muestras\SROSA.SYS.Muestra EliBagle v10.78 a "virus@satinfo.es". Gracias. C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Eliminado Bagle Restaurada Clave: "SafeBoot\Minimal y Network" Thu Dec 27 13:36:50 2007 EliBagle v10.78 (c)2007 S.G.H. / Satinfo S.L. ---------------------------------------------- Lista de Acciones (por Exploración): Explorando Unidad C:\ Nº Total de Directorios: 3037 Nº Total de Ficheros: 38866 Nº de Ficheros Analizados: 6418 Nº de Ficheros Infectados: 0 Nº de Ficheros Limpiados: 0 Le scan avec hjt donne : Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 13:46:22, on 27/12/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Lavasoft\Ad-Aware 2007\AAWTray.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\drivers\CDAC11BA.EXE C:\Program Files\Compaq\Compaq Management Agents\cpqalert.exe C:\Program Files\Compaq\Compaq Management Agents\Dmi\Win32\bin\Win32sl.exe C:\PROGRA~1\Compaq\COMPAQ~1\cpqdmi.exe C:\Program Files\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdmcks.dll O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [AAWTray] C:\Program Files\Lavasoft\Ad-Aware 2007\AAWTray.exe O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Convertir en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html O8 - Extra context menu item: Download all with Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm O8 - Extra context menu item: Download selected with Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm O8 - Extra context menu item: Download with Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Unknown owner - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe (file missing) O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Unknown owner - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe (file missing) O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE O23 - Service: Insight Local Alerter (CPQALERT) - Hewlett-Packard Company - C:\Program Files\Compaq\Compaq Management Agents\cpqalert.exe O23 - Service: cpqdmi - Compaq Computer Corporation - C:\PROGRA~1\Compaq\COMPAQ~1\cpqdmi.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Unknown owner - C:\WINDOWS\system32\ZoneLabs\vsmon.exe (file missing) O23 - Service: Win32Sl (WIN32SL) - Intel - C:\Program Files\Compaq\Compaq Management Agents\Dmi\Win32\bin\Win32sl.exe End of file - 5292 bytes Antivir et Zone Alarm sont toujours HS ... ? J'ai réinstaller Antivir avec succès. Je fais de même avec Zone Alarm. Est il possible de savoir quel fichiers windows le virus m'a modifier ? Et si oui comment remettre les bons ? Sinon c'est normal qu'Antivir n'a pas détecter ce virus ? Que faire pour ne pas que celà se reproduise ? Ne plus utiliser Antivir ? Merci encore |
Re
Ouaips, c est pour cela que je t avais précisé : Lance-le, de préférence en mode sans échec si tu en as la possibilité, *** en mode normal dans le cas contraire. car Bagle a souvent la fâcheuse manie d'empêcher le mode sans échec ;) @ ce soir. (je ne serai pas la cette a.m) |
Ok j'ai formaté merci ... :) |
Bonjour Riderstart
Avec les fetes, j'ai du t'oublier, désolé ... Tu aurais du me relancer en mettant un petit message sur ce poste... Je suis avec deux baggles ici http://forum.pcastuces.com/sujet.asp?f=25&s=37433 et ici http://forum.pcastuces.com/sujet.asp?f=25&s=37455 Il y a moyen d'en venir a bout ... Excuse mon oubli, c'est bien dommage. Au passage, sache que Baggle s'attrappe essentiellement avec l'utilisation de cracks : Rappel : L'utilisation de cracks ou keygens est à proscrire, de même que le surf sur les sites de téléchargement de ceux-ci : Les dangers des cracks : http://forum.malekal.com/ftopic893.php Le crack dans toute sa splendeur, journal d'une infection attendue : http://forum.zebulon.fr/index.php?showtopic=93281 Bonne continuation. |
| 09/04 13h58 | [Virus] Que faire quand on est infecté ? | Virus |
| 18/05 04h22 | Lutter contre le spam | Spam |
| 05/01 19h00 | [Spywares] Méthodes de désinfection | Spywares |
| 11/06 03h59 | Tous les scans en ligne anti-virus gratuitement | Sécurité |
| 21/01 10h50 | Antivirus sur clé USB | Virus |
| 31/05 14h57 | Virus qui bloques mes antivirus | 4 |
| 28/05 22h25 | Gros virus qui bloque mon antivirus | 5 |
| 27/03 22h26 | Virus, vers, et cie ! -_-' | 5 |
| 31/12 18h12 | Virus qui bloque les anti-virus et les .exe | 29 |
![]() | Windows XP SP2 - Les Service Packs constituent un moyen pratique, tout en un, d'accéder aux derniers pilotes, outils et améliorations en... | Catégorie: Librairies (DLL) Licence: Freeware/gratuit |
![]() | MalwareByte's Anti-Malware - Malwarebytes Anti-Malware est un logiciel gratuit pour lutter contre les logiciels malveillants, également appelés malwares.... | Catégorie: Anti-Rootkit Licence: Freeware/gratuit |
![]() | ZoneAlarm - ZoneAlarm est un pare-feu convivial bloquant les pirates et autres menaces inconnues. Par ailleurs, ZoneAlarm : ... | Catégorie: Firewall Licence: Freeware/gratuit |
![]() | avast! Virus Cleaner - Tout le monde connaît l' antivirus gratuit Avast . Son éditeur propose avast! Virus Cleaner, un nettoyeur de virus... | Catégorie: Antivirus Licence: Freeware/gratuit |