Infecté par Bagle !! HELP !! s.v.p merci

Résolu/Fermé
merzhin_22 Messages postés 211 Date d'inscription vendredi 20 juin 2008 Statut Membre Dernière intervention 1 juin 2010 - 20 juin 2008 à 20:12
 Utilisateur anonyme - 22 juin 2008 à 19:58
Bonjour,
Voila je crois etre infecté par bagle !!
"application win 32 non valide" et impossible de démarrer en mode sans échecs !
Merci de me guider pour me désinfecter.


PS: lorsque je veut lancer hijackthis, je ne peut pas il me met que c'est une application win32 non valide et mon anti virus "panda" plante !!

cordialement !

50 réponses

merzhin_22 Messages postés 211 Date d'inscription vendredi 20 juin 2008 Statut Membre Dernière intervention 1 juin 2010 8
22 juin 2008 à 13:29
voila le raport de omevit :

File/Folder C:\WINDOWS\system32\drivers\downld\919250.exe not found.
File/Folder C:\WINDOWS\system32\drivers\downld\923203.exe not found.
File/Folder C:\WINDOWS\system32\drivers\downld\967312.exe not found.
File/Folder C:\WINDOWS\system32\drivers\downld\999828.exe not found.

OTMoveIt2 by OldTimer - Version 1.0.4.2 log created on 06222008_132907
0
Utilisateur anonyme
22 juin 2008 à 13:40
OKI

bon reste a sécuriser le pc ..............

instal antivir (gratuit en aglais mais simple) :

->https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/13198.html

tuto : http://www.swl1f.net/viewtopic.php?f=14&t=59

http://mickael.barroux.free.fr/securite/antivir.php
http://speedweb1.free.fr/frames2.php?page=tuto5

puis un parefeu :

pare-feu gratuits


télécharger la version gratuite de Zone alarm
https://www.pcastuces.com/logitheque/zonealarm.htm
TUTO
http://securite-facile.ovh.org/zonealarm.php
http://forum.telecharger.01net.com/forum/


ou

télécharger la version gratuite de Kerio
Kerio (parefeu)
https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
TUTO
https://kerio.probb.fr/
SITE de Kerio
https://kerio.probb.fr/

ou

ComodoFirewallPro 2.4 téléchargement
http://www.personalfirewall.comodo.com/
Tuto pour la 2.4
https://infomars.fr/forum/index.php?s=908072e48ff7cf0359366440cb26c93f&showtopic=389
Tuto pour la 2.4
http://www.nordicnature.net/tutorials/comodo/cf24wiz.htm
Attention la 3.0 est en anglais uniquement et est plus difficile a paramétrer
Tuto pour la 3.0
https://infomars.fr/forum/index.php?showtopic=1225

ou

OnlineArmor :
téléchargement:https://www.commentcamarche.net/telecharger/ 34055356 online armor personal firewall

tutoriels:https://forum.pcastuces.com/sujet.asp?f=25&s=35606
:https://www.malekal.com/tutorial-online-armor-free/



A lire :

https://www.commentcamarche.net/contents/992-firewall-pare-feu

ensuite :


-> Télécharge Ccleaner (n'installe pas la barre d'outil Yahoo):

http://download.piriform.com/ccsetup205.exe

-> L´installer.

-> Une fois installé et lancé :

Dans la colonne de gauche, click sur :

->"registre" :

Coches toutes les cases sous"l´integrité du registre", puis click en bas sur "chercher des erreurs" une fois terminé, clic sur "reparer les erreurs", tu auras un message pour sauvegarder ta base de registre, tu click "oui" puis tu recommence jusqu'à ce qu'il ne trouve plus rien.

ps : les sauvegardes que tu auras faites, pourront etre supprimées ulterieurement si tout va bien.

->"nettoyeur"

quitte ton navigateur avant de le lancer, dans les propriétés du nettoyeur de l´onglet "windows" et "applications"décoche la derniere case (Avancé si elle est cochée) puis click sur "lancer le nettoyage" qunand il aura terminé le scan click en bas a droite sur "lancer le nettoyage" et accepte par oui.

-> Tutoriel en image :

https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

-> Pour ceux qui voudraient aller plus loin en compagnie de jesses (fonctions avancés) :

http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm


ensuite pour nettoyer le registre :

telecharge et instal regcleaner:

http://www.01net.com/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/4894.html

tutorial :

https://forums.cnetfrance.fr

http://www.softastuces.com/tuto/maint/regcleaner/

et pour finir :

* pour supprimer les outils/fix utilisés :

Télécharge ToolsCleaner sur ton bureau.
-->
http://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe
http://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe

# Clique sur Recherche et laisse le scan agir ...
# Clique sur Suppression pour finaliser.
# Tu peux, si tu le souhaites, te servir des Options facultatives.
# Clique sur Quitter pour obtenir le rapport.
# Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).






0
merzhin_22 Messages postés 211 Date d'inscription vendredi 20 juin 2008 Statut Membre Dernière intervention 1 juin 2010 8
22 juin 2008 à 18:18
Je viens de réinstaller Panda, et il remarche la protection c'est remise (élévée) et il beugue plu!!
Je pense que j'avais un virus qui le faisait grave beuger
Enfin.. Merci beaucoup de ton aide! merci ! merci !

Je te poste tte a l'heure le rapport du sacn de panda, histoire de...

ciao
0
Utilisateur anonyme
22 juin 2008 à 18:20
oki

pense a faire toolcleaner
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
merzhin_22 Messages postés 211 Date d'inscription vendredi 20 juin 2008 Statut Membre Dernière intervention 1 juin 2010 8
22 juin 2008 à 18:23
Voila le rapport de tools cleaner :

-->- Recherche:

C:\Combofix: trouvé !
C:\Qoobox: trouvé !
C:\_OtMoveIt: trouvé !
C:\Documents and Settings\aaa\Bureau\HijackThis.lnk: trouvé !
C:\Documents and Settings\aaa\Bureau\Clean.zip: trouvé !
C:\Documents and Settings\aaa\Bureau\OtMoveIt2.exe: trouvé !
C:\Documents and Settings\aaa\Bureau\ComboFix.exe: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Nouveau dossier\HJTInstall.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !

---------------------------------
-->- Suppression:

C:\Documents and Settings\aaa\Bureau\HijackThis.lnk: supprimé !
C:\Documents and Settings\aaa\Bureau\Clean.zip: supprimé !
C:\Documents and Settings\aaa\Bureau\OtMoveIt2.exe: supprimé !
C:\Documents and Settings\aaa\Bureau\ComboFix.exe: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Nouveau dossier\HJTInstall.exe: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\Combofix: supprimé !
C:\Qoobox: supprimé !
C:\_OtMoveIt: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !




Le sacn de panda se fait..il ma désinfecté déja 27 fichiers !!
0
Utilisateur anonyme
22 juin 2008 à 18:24
oki
0
merzhin_22 Messages postés 211 Date d'inscription vendredi 20 juin 2008 Statut Membre Dernière intervention 1 juin 2010 8
22 juin 2008 à 18:34
voila :

Rapport des incidents de Panda Antivirus 2008

EVENEMENT DATE RESULTAT INFORMATIONS SUPPLEMENTAIRES
-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
Fin de l'analyse 22/06/08 18:33:41 Analyse : Tous les disques durs
Programme de surveillance détecté : Application/Psexec.A 22/06/08 18:27:31 Eliminé Emplacement : C:\WINDOWS\PSEXESVC.EXE
Spyware détecté : Cookie/Xiti 22/06/08 18:16:55 Eliminé Emplacement : c:\documents and settings\aaa\cookies\aaa@xiti[1].txt
Spyware détecté : Cookie/Atlas DMT 22/06/08 18:16:42 Eliminé Emplacement : c:\documents and settings\aaa\cookies\aaa@atdmt[1].txt
Spyware détecté : Cookie/Xiti 22/06/08 18:15:41 Eliminé Emplacement : c:\documents and settings\aaa\cookies\aaa@xiti[1].txt
Spyware détecté : Cookie/Serving-sys 22/06/08 18:15:39 Eliminé Emplacement : c:\documents and settings\aaa\cookies\aaa@bs.serving-sys[1].txt
Spyware détecté : Cookie/Xiti 22/06/08 18:15:33 Eliminé Emplacement : c:\documents and settings\aaa\cookies\aaa@xiti[1].txt
Spyware détecté : Cookie/Serving-sys 22/06/08 18:15:31 Eliminé Emplacement : c:\documents and settings\aaa\cookies\aaa@serving-sys[1].txt
Spyware détecté : Cookie/Serving-sys 22/06/08 18:15:28 Eliminé Emplacement : c:\documents and settings\aaa\cookies\aaa@serving-sys[1].txt
Spyware détecté : Cookie/Serving-sys 22/06/08 18:15:28 Eliminé Emplacement : c:\documents and settings\aaa\cookies\aaa@bs.serving-sys[1].txt
Spyware détecté : Cookie/Doubleclick 22/06/08 18:15:27 Eliminé Emplacement : c:\documents and settings\aaa\cookies\aaa@doubleclick[1].txt
Spyware détecté : Cookie/Doubleclick 22/06/08 18:15:27 Eliminé Emplacement : c:\documents and settings\aaa\cookies\aaa@doubleclick[2].txt
Spyware détecté : Cookie/Doubleclick 22/06/08 18:15:15 Eliminé Emplacement : c:\documents and settings\aaa\cookies\aaa@doubleclick[1].txt
Spyware détecté : Cookie/Xiti 22/06/08 18:12:46 Eliminé Emplacement : C:\Documents and Settings\Papa et Maman\Cookies\papa et maman@xiti[1].txt
Spyware détecté : Cookie/WUpd 22/06/08 18:12:45 Eliminé Emplacement : C:\Documents and Settings\Papa et Maman\Cookies\papa et maman@revenue[2].txt
Spyware détecté : Cookie/Searchportal 22/06/08 18:12:45 Eliminé Emplacement : C:\Documents and Settings\Papa et Maman\Cookies\papa et maman@searchportal.information[1].txt
Spyware détecté : Cookie/Serving-sys 22/06/08 18:12:45 Eliminé Emplacement : C:\Documents and Settings\Papa et Maman\Cookies\papa et maman@serving-sys[2].txt
Spyware détecté : Cookie/Smartadserver 22/06/08 18:12:45 Eliminé Emplacement : C:\Documents and Settings\Papa et Maman\Cookies\papa et maman@smartadserver[1].txt
Spyware détecté : Cookie/Tradedoubler 22/06/08 18:12:45 Eliminé Emplacement : C:\Documents and Settings\Papa et Maman\Cookies\papa et maman@tradedoubler[1].txt
Spyware détecté : Cookie/Tribalfusion 22/06/08 18:12:45 Eliminé Emplacement : C:\Documents and Settings\Papa et Maman\Cookies\papa et maman@tribalfusion[2].txt
Spyware détecté : Cookie/Weborama 22/06/08 18:12:45 Eliminé Emplacement : C:\Documents and Settings\Papa et Maman\Cookies\papa et maman@weborama[1].txt
Spyware détecté : Cookie/QuestionMarket 22/06/08 18:12:45 Eliminé Emplacement : C:\Documents and Settings\Papa et Maman\Cookies\papa et maman@questionmarket[1].txt
Spyware détecté : Cookie/Mediaplex 22/06/08 18:12:44 Eliminé Emplacement : C:\Documents and Settings\Papa et Maman\Cookies\papa et maman@mediaplex[1].txt
Spyware détecté : Cookie/Com.com 22/06/08 18:12:43 Eliminé Emplacement : C:\Documents and Settings\Papa et Maman\Cookies\papa et maman@com[1].txt
Spyware détecté : Cookie/Doubleclick 22/06/08 18:12:43 Eliminé Emplacement : C:\Documents and Settings\Papa et Maman\Cookies\papa et maman@doubleclick[1].txt
Spyware détecté : Cookie/FastClick 22/06/08 18:12:43 Eliminé Emplacement : C:\Documents and Settings\Papa et Maman\Cookies\papa et maman@fastclick[1].txt
Spyware détecté : Cookie/Bluestreak 22/06/08 18:12:43 Eliminé Emplacement : C:\Documents and Settings\Papa et Maman\Cookies\papa et maman@bluestreak[1].txt
Spyware détecté : Cookie/Atlas DMT 22/06/08 18:12:43 Eliminé Emplacement : C:\Documents and Settings\Papa et Maman\Cookies\papa et maman@atdmt[1].txt
Spyware détecté : Cookie/Apmebf 22/06/08 18:12:43 Eliminé Emplacement : C:\Documents and Settings\Papa et Maman\Cookies\papa et maman@apmebf[1].txt
Spyware détecté : Cookie/Serving-sys 22/06/08 18:12:43 Eliminé Emplacement : C:\Documents and Settings\Papa et Maman\Cookies\papa et maman@bs.serving-sys[2].txt
Spyware détecté : Cookie/YieldManager 22/06/08 18:12:42 Eliminé Emplacement : C:\Documents and Settings\Papa et Maman\Cookies\papa et maman@ad.yieldmanager[2].txt
Spyware détecté : Cookie/Adtech 22/06/08 18:12:42 Eliminé Emplacement : C:\Documents and Settings\Papa et Maman\Cookies\papa et maman@adtech[1].txt
Spyware détecté : Cookie/Advertising 22/06/08 18:12:42 Eliminé Emplacement : C:\Documents and Settings\Papa et Maman\Cookies\papa et maman@advertising[2].txt
Spyware détecté : Cookie/RealMedia 22/06/08 18:12:42 Eliminé Emplacement : C:\Documents and Settings\Papa et Maman\Cookies\papa et maman@247realmedia[2].txt
Spyware détecté : Cookie/Xiti 22/06/08 18:11:38 Eliminé Emplacement : C:\Documents and Settings\Cécile\Cookies\cécile@xiti[1].txt
Spyware détecté : Cookie/Bluestreak 22/06/08 18:11:35 Eliminé Emplacement : C:\Documents and Settings\Cécile\Cookies\cécile@bluestreak[1].txt
Spyware détecté : Cookie/Doubleclick 22/06/08 18:11:35 Eliminé Emplacement : C:\Documents and Settings\Cécile\Cookies\cécile@doubleclick[1].txt
Spyware détecté : Cookie/Atlas DMT 22/06/08 18:11:35 Eliminé Emplacement : C:\Documents and Settings\Cécile\Cookies\cécile@atdmt[2].txt
Programme de surveillance détecté : Application/Pskill.K 22/06/08 18:08:06 Eliminé Emplacement : C:\Documents and Settings\aaa\Bureau\clean\pskill.exe
Programme de surveillance détecté : Application/Pskill.K 22/06/08 18:07:47 Eliminé Emplacement : C:\Documents and Settings\aaa\Bureau\clean.zip[clean/pskill.exe]
Début de l'analyse 22/06/08 18:07:36 Analyse : Tous les disques durs
Mise à jour 22/06/08 18:06:50 Correcte Nouvelle version : 3.01.00
Mise à jour 22/06/08 18:05:30 Correcte Signatures de menaces
Mise à jour 22/06/08 18:05:23 Correcte Nouvelles signatures de menaces : 1314130
0
Utilisateur anonyme
22 juin 2008 à 18:46
des cookies

rien de grave bon je pense que c goog for U

tu confirmes ??
0
merzhin_22 Messages postés 211 Date d'inscription vendredi 20 juin 2008 Statut Membre Dernière intervention 1 juin 2010 8
22 juin 2008 à 19:54
oui tres bien !!
0
Utilisateur anonyme
22 juin 2008 à 19:58
OKI

dans ce cas change le statut du sujet en résolu stp

ciao et bon surf !!
0