|
|
|
|
Bonjour,
mon ordinateur est infecté par le virus Email-Worm.Win32.Bagle.of (anlayse kaspersky)
je ne peux pas installer d'antivirus; je ne peux plus lire de dvd ni cd ni de connexion usb...j'ai donc lancé une analyse par elibagla (comme conseillé dans les autres posts) et je vous envoie le rapport:
pouvez vous m'aider?
Mon Mar 24 15:57:19 2008
EliBagle v11.18 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
Por favor, envienos una muestra del fichero
C:\Muestras\WINTEMS.EXE.Muestra EliBagle v11.18
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
C:\WINDOWS\SYSTEM32\DRIVERS\HIDR.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
C:\DOCUMENTS AND SETTINGS\ELODIE\APPLICATION DATA\M\FLEC006.EXE --> Bagle.dldr Acceso Denegado.
C:\DOCUMENTS AND SETTINGS\ELODIE\APPLICATION DATA\M\LIST.OCT --> Eliminado Bagle
Eliminada Carpeta "%WinDir%\exefld"
Restaurada Clave: "SafeBoot\Minimal y Network"
Reinicie para Completar la Limpieza.
Mon Mar 24 15:57:33 2008
EliBagle v11.18 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Program Files\eMule\Incoming\Javascript Rss News Ticker Plus 1.1\JAVASCRIPT RSS NEWS TICKER PLUS 1.1.EXE --> Eliminado Bagle
Nº Total de Directorios: 11753
Nº Total de Ficheros: 103153
Nº de Ficheros Analizados: 10846
Nº de Ficheros Infectados: 1
Nº de Ficheros Limpiados: 1
Mon Mar 24 16:10:09 2008
EliBagle v11.18 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 11753
Nº Total de Ficheros: 103200
Nº de Ficheros Analizados: 10845
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Configuration: Windows XP Internet Explorer 7.0
Bonjour,
|
Bonjour Ophélie
|
Répondre à moe
|
Bah, je crois que tu n'auras pas trop besoin de mes lumières ou de traductions pour déjà constater le changement dans le rapport d'élibagla : Eliminado Bagle :-)
|
En fait Bagle a la particularité d'arréter et de désactiver un service windows essentiel pour que la connexion en WiFi puisse se faire correctement.
|
Ok
|
Salut Ophélie
|
Bonsoir Ophély
|
Bonjour
|