|
|
|
|
Posté par
fred, le dimanche 3 février 2008 à 11:37:37Configuration: Windows XP Internet Explorer 7.0
bonjour, tu devrais donner plus de renseignement consernant tes problèmes que ce passe-t-il, et si tu utilise un anti-virus et le quel ainsi qu'un parefeu, fais une analyse anti-virus en ligne http://www.commentcamarche.net/faq/sujet 8872 scanner en ligne avec bitdefender et scane avec un anti-spyware comme ad-aware, spybot vois ce liens http://www.pcentraide.com/index.php?showtopic=229
et passe ccleaner dans ces deux modes nettoyeur et registre http://www.pcentraide.com/index.php?showtopic=3847 et puis tu analyse avec hijackthis et poste le rapport sur ton prochain message http://www.pcentraide.com/index.php?showtopic=796 @+ |
j'ai deja effectué 1 scan en ligne avec bitdefender mais je n'ai pas sauvegardé le rapport, mais j'en ai d'autre sur mon pb.
mes pbs: ccleaner, antivir, avg antispyware, spybot - search and destroy ne fontionne plus. en revanche ad aware fonctionne. voici 2 rapports: le 1°: Search Navipromo version 3.4.2 commencé le 03/02/2008 à 11:06:19,89 !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!! !!! Postez ce rapport sur le forum pour le faire analyser !!! !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!! Outil exécuté depuis C:\Program Files\navilog1 Mise à jour le 27.01.2008 à 17h00 par IL-MAFIOSO Microsoft Windows XP [version 5.1.2600] Internet Explorer : 7.0.5730.11 Système de fichiers : NTFS Executé en mode normal *** Recherche Programmes installés *** *** Recherche dossiers dans C:\WINDOWS *** *** Recherche dossiers dans C:\Program Files *** *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 *** *** Recherche dossiers dans "C:\Documents and Settings\HP_Administrateur\application data" *** *** Recherche dossiers dans "C:\Documents and Settings\HP_Administrateur\local settings\application data" *** *** Recherche dossiers dans "C:\Documents and Settings\HP_Administrateur\MENUDM~1\PROGRA~1" *** *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1 *** *** Recherche avec Catchme-rootkit/stealth malware detector par gmer *** pour + d'infos : http://www.gmer.net Fichier(s) caché(s) : C:\WINDOWS\system32\drivers\hldrrr.exe C:\WINDOWS\system32\wintems.exe *** Recherche avec GenericNaviSearch *** !!! Tous ces résultats peuvent révéler des fichiers légitimes !!! !!! A vérifier impérativement avant toute suppression manuelle !!! * Recherche dans C:\WINDOWS\system32 * * Recherche dans "C:\Documents and Settings\HP_Administrateur\local settings\application data" * *** Recherche fichiers *** *** Recherche clés spécifiques dans le Registre *** *** Module de Recherche complémentaire *** (Recherche fichiers spécifiques) 1)Recherche nouveaux fichiers Instant Access : 2)Recherche Heuristique : * Dans C:\WINDOWS\system32 : * Dans "C:\Documents and Settings\HP_Administrateur\local settings\application data" : 3)Recherche Certificats : Certificat Egroup absent ! 4)Recherche fichiers connus : *** Analyse terminée le 03/02/2008 à 11:13:36,78 *** le 2°: Sun Feb 03 11:53:28 2008 EliBagle v10.96 (c)2008 S.G.H. / Satinfo S.L. ---------------------------------------------- Lista de Acciones (por Acción Directa): C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado. C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado. Por favor, envienos una muestra del fichero C:\Muestras\HLDRRR.EXE.Muestra EliBagle v10.96 a "virus@satinfo.es". Gracias. C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle Acceso Denegado. Sun Feb 03 12:00:03 2008 EliBagle v10.96 (c)2008 S.G.H. / Satinfo S.L. ---------------------------------------------- Lista de Acciones (por Exploración): Explorando Unidad C:\ Nº Total de Directorios: 6689 Nº Total de Ficheros: 63372 Nº de Ficheros Analizados: 12091 Nº de Ficheros Infectados: 1 Nº de Ficheros Limpiados: 0 merci pour ton aide |
bonjour,
relance navilog1 et choisi 2 pour t'aider regarde ici descend jusqu'a désinfection http://infotuto.servhome.org/tutoriel/Navilog1.php#utilis mais je pense qu'il vas falloir utiliser un anti-rootkit au vue de cette ligne C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado vas ici et fais ton chois http://www.commentcamarche.net/telecharger/logiciel 110 anti rootkit |
| 17/01 18h20 | [Virus] Kit de désinfection pour éradiquer W32/Beagle@mm (Bagle) | Virus |
| 29/01 05h12 | Procédure de demande d'aide et désinfection nettoyage | Sécurité |
| 06/03 19h50 | Aider la lutte anti-malware | Sécurité |
| 11/01 14h19 | [Virus] Kit de désinfection pour éradiquer W32.Netsky | Virus |
| 21/03 22h17 | Comment supprimer le virus Beagle/Bagle ? | Virus |
| 03/04 10h00 | Virus win32 bagle.suq@mm | 1 |
| 28/02 13h48 | INFECTE PAR WIN32.BAGLE.SUQ | 5 |
| 26/06 14h51 | Infection Win32.Bagle.ip !!! besoin d'aide sv | 8 |
| 13/02 18h10 | Infecté par win32.bagle.HW@mm | 19 |
![]() | AIDA32 - AIDA32 est un utilitaire permettant d'afficher des informations, d'effectuer des diagnostics et des tests de performance sur... | Catégorie: Diagnostic Licence: Freeware/gratuit |
![]() | Aide-mémoire - Ce logiciel permet de coller des aides mémoires (post-it) sur votre bureau. Son but est simple, éviter de décorer votre... | Catégorie: Organisation Licence: Freeware/gratuit |
![]() | Mmm Free - Vous avez remarqué ? Plus vous installez de logiciels, plus le menu contextuel "clic-droit" devient encombré. Mmm Free... | Catégorie: Optimisation Licence: Freeware/gratuit |
![]() | Avast! 4 Familial - Avast! 4 Home Edition est un antivirus complet prévu pour les utilisateurs personnels et un usage non commercial. Le... | Catégorie: Antivirus Licence: Freeware/gratuit |
![]() | Philips MMS430 2.1 | Catégorie: Enceintes PC | 53.10 € La Boutique Du Net |
![]() | Philips MMS460 | Catégorie: Enceintes PC | 73.90 € La Boutique Du Net |
![]() | Logitech MM22 2.0 Portable | Catégorie: Enceintes PC | 34.68 € Misco FR |
![]() | Logitech MM32 2.0 Portable | Catégorie: Enceintes PC | 44.40 € Amazon.fr |