|
|
|
|
JulienLSDA, le dimanche 16 mars 2008 à 19:45:06Configuration: Windows XP Firefox 2.0.0.12
|
slt
tu es infécté par Bagle Télécharge Combofix de sUBs : Renomme le avant toute installation, par exemple, nomme le "KillBagle". aide ici : http://forum.pcastuces.com/sujet.asp?f=25&s=37315 http://download.bleepingcomputer.com/sUBs/ComboFix.exe Sauvegarde le sur ton bureau et pas ailleurs ! Aide à l’utilisation de combofix ici: http://bibou0007.forumpro.fr/tutos-f45/tutorial-combofix-t121.htm Double-clic sur combofix, Il va te poser une question, réponds par la touche 1 et entrée pour valider, laisse toi guider. Attends que combofix ait terminé, un rapport sera créé. Poste le rapport. ----------- Fais DEMARRER puis EXECUTER et tape mrt puis clique sur ok et suis la procedure (si impossible, passe a la suite) ---------- * Téléchargez ELIBAGLA en bas de cette page http://www.zonavirus.com/datos/descargas/95/elibagla.asp * Clique sur le bouton Descargar Elibagla cela va télécharger le fichier, placez le sur votre bureau. * Double-cliquez dessus pour l'ouvrir * Assurez-vous que dans le menu déroulant Unidad, vous avez bien C:\ * Vérifiquez aussi que l'option en bas de la fenêtre Eliminar Ficheros Automaticamente est bien cochée * Cliquez sur le bouton Explorar pour lancer l'analyse ------------ colle le rapport d'un scan en ligne avec un des suivants: bitdefender en ligne : http://www.bitdefender.fr/scan_fr/scan8/ie.html Panda en ligne : http://www.pandasoftware.fr/Activescan/Activescan.html secuser en ligne : http://www.secuser.com/outils/antivirus.htm scan en ligne firefox http://fr.trendmicro-europe.com/consumer/housecall/housecall_launch.php
|
redemarre l'ordi et passe a la suite, bzgle est un virus coriace qui fait planter l'ordi!
|
fais combofix avant puis refais elibaga et le reste (scan en ligne) |
Oui mais lorsque je fais combofix, le scan met plus de 10h ! Est-ce normal ? Et je n'ai pas la question où il faut que je fasse 1, il se lance tous seuls et analyse C/WINDOWS/system32/drivers/....... |
laisse faire
|
il me faut les rapports
Fais DEMARRER puis EXECUTER et tape mrt puis clique sur ok et suis la procedure ---------- * Téléchargez ELIBAGLA en bas de cette page http://www.zonavirus.com/datos/descargas/95/elibagla.asp * Clique sur le bouton Descargar Elibagla cela va télécharger le fichier, placez le sur votre bureau. * Double-cliquez dessus pour l'ouvrir * Assurez-vous que dans le menu déroulant Unidad, vous avez bien C:\ * Vérifiquez aussi que l'option en bas de la fenêtre Eliminar Ficheros Automaticamente est bien cochée * Cliquez sur le bouton Explorar pour lancer l'analyse Si, dans le rapport,elibaga tu vois un texte semblable à celui-ci Por favor, envienos una muestra del fichero C:\Muestras\HLDRRR.EXE.Muestra EliBagle v10.24 a "virus@satinfo.es". Gracias; envoie ce(s) fichier(s) (dans l'exemple C:\Muestras\HLDRRR.EXE.Muestra EliBagle v10.24 ) à l'adresse e-mail indiquée (virus@satinfo.es). et ils mettront a jour elibaga dans les 48 heures ce qui permettra de virer le virus que tu as!!! ------------ colle le rapport d'un scan en ligne avec un des suivants: bitdefender en ligne : http://www.bitdefender.fr/scan_fr/scan8/ie.html Panda en ligne : http://www.pandasoftware.fr/Activescan/Activescan.html secuser en ligne : http://www.secuser.com/outils/antivirus.htm scan en ligne firefox http://fr.trendmicro-europe.com/consumer/housecall/housecall_launch.php
|
Si, dans le rapport,elibaga tu vois un texte semblable à celui-ci
Por favor, envienos una muestra del fichero C:\Muestras\HLDRRR.EXE.Muestra EliBagle v10.24 a "virus@satinfo.es". Gracias; envoie ce(s) fichier(s) (dans l'exemple C:\Muestras\HLDRRR.EXE.Muestra EliBagle v10.24 ) à l'adresse e-mail indiquée (virus@satinfo.es). et ils mettront a jour elibaga dans les 48 heures ce qui permettra de virer le virus que tu as!!! _____________ donc relance demain elibaga pour voir si il vire les infections
|
refais combofix
______________ puis scan avec fx bagle http://securityresponse.symantec.com/avcenter/FxBeagle.exe _____________ refais elibaga en mode sans echec et colle le rapport http://service1.symantec.com/... ______________ colle le rapport d'un scan en ligne avec un des suivants: bitdefender en ligne : http://www.bitdefender.fr/scan_fr/scan8/ie.html secuser en ligne : http://www.secuser.com/outils/antivirus.htm scan en ligne firefox http://fr.trendmicro-europe.com/consumer/housecall/housecall_launch.php
|
le temps de faire combofix ferme tous les dossiers en cours, interent et tes protection (antivirus, anti espions....)
puis passe a la suite
|
colle le rapport d'un scan en ligne
avec un des suivants: bitdefender en ligne : http://www.bitdefender.fr/scan_fr/scan8/ie.html secuser en ligne : http://www.secuser.com/outils/antivirus.htm scan en ligne firefox http://fr.trendmicro-europe.com/consumer/housecall/housecall_launch.php
|
telecharge combofix:
http://download.bleepingcomputer.com/sUBs/ComboFix.exe Sauvegarde le sur ton bureau et pas ailleurs ! ____________ pour fusionner: http://img.photobucket.com/albums/v666/sUBs/CFScript.gif ___________ Ferme tout tes navigateurs (donc copie ou imprime les instructions avant) Crée un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes : File:: C:\WINDOWS\system32\mdelk.exe Enregistre ce fichier sous le nom CFscript Fait un glisser/déposer de ce fichier CFscrïpt sur le fichier ComboFix.exe Clique sur le fichier CFScript, maintient le doigt enfoncé et glisse la souris pour que l'icône du CFScript vienne recouvrir l'icône de Combofix. Relache la souris. Combofix va démarrer. Une fenêtre bleue va apparaître: au message qui apparaît ( Type 1 to continue, or 2 to abort) , tape 1 puis valide. Patiente le temps du scan.Le bureau va disparaître à plusieurs reprises: c'est normal! Ne touche à rien tant que le scan n'est pas terminé. Une fois le scan achevé, un rapport va s'afficher: poste son contenu. Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt ______________ lance ensuite elibaga en mode san echec et colle moi le rapport: http://service1.symantec.com/...
|
essaye de lancer elibaga en mode sans echec et colle le rapport:
* Téléchargez ELIBAGLA en bas de cette page http://www.zonavirus.com/datos/descargas/95/elibagla.asp * Clique sur le bouton Descargar Elibagla cela va télécharger le fichier, placez le sur votre bureau. * Double-cliquez dessus pour l'ouvrir * Assurez-vous que dans le menu déroulant Unidad, vous avez bien C:\ * Vérifiquez aussi que l'option en bas de la fenêtre Eliminar Ficheros Automaticamente est bien cochée * Cliquez sur le bouton Explorar pour lancer l'analyse Si, dans le rapport,elibaga tu vois un texte semblable à celui-ci Por favor, envienos una muestra del fichero C:\Muestras\HLDRRR.EXE.Muestra EliBagle v10.24 a "virus@satinfo.es". Gracias; envoie ce(s) fichier(s) (dans l'exemple C:\Muestras\HLDRRR.EXE.Muestra EliBagle v10.24 ) à l'adresse e-mail indiquée (virus@satinfo.es). et ils mettront a jour elibaga dans les 48 heures ce qui permettra de virer le virus que tu as!!! ____________________ Télécharge DiagHelp sur ton bureau: http://www.malekal.com/download/DiagHelp.zip # Décompresse l'archive sur ton bureau # Dans le dossier DiagHelp que tu viens d'extraire, double-clique sur catchme.exe # Deux fenêtres vont s'ouvrir: dans celle qui est grise, va dans l'onglet "script" # Copie-colle ce texte dans l'onglet "script": files to kill: C:\WINDOWS\SYSTEM32\WINTEMS.EXE C:\WINDOWS\SYSTEM32\BAN_LIST.TXT C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE C:\DOCUMENTS AND SETTINGS\JULIEN\APPLICATION DATA\M\FLEC006.EXE C:\WINDOWS\system32\MDELK.EXE * Clique sur "run" * Redémarre le PC * Une fois redémarré, relance un scan EliBagla et poste le rapport.
|
fais en normal alors |