Infection BAGLE - Antivirus et WiFi bloqués,

Résolu/Fermé
Melusette Messages postés 78 Date d'inscription lundi 31 décembre 2007 Statut Membre Dernière intervention 17 juillet 2009 - 7 sept. 2008 à 23:10
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 - 20 juil. 2009 à 09:52
Bonsoir Toutes et Tous,

Voilà, pas fière, que je fais appel à une bonne volonté qui pourrait m'aider :

Suite à téléchargement d'un faux crack - évidemment - me trouve infectée par un Bagle, semble-t-il.
Je suis sur un pc portable sous Vista SP1, à jour et a priori protégé par McAfee (Antivirus - Firewall ) qui n'a rien décelé au scan de précaution que j'effectue toujours...

Symptômes :

- suite à immédiats écrans bleus de la mort : mon antivirus n'a plus voulu rien savoir (au point où j'en suis, ne veut toujours pas se réinstaller),
- le centre de sécurité Windows s'est totalement désactivé et ne veut plus rien savoir non plus,
- message d'erreur de ma carte wifi : " La config de la bande de votre Wifi-catcher n'est pas compatible avec celle de votre carte WLAN... "
qui du coup ne capte plus les réseaux sans fil environnants),
heureusement, ai pu me connecter en ethernet,


Tentatives :


- ai lancé Elibagla à plusieurs reprises qui m'en a éliminés quelques uns du premier coup, pour finalement me dire que c'était clean,
- ai fait un scan en ligne par Bitdefender, qui m'a supprimé un trojan,
- ai supprimé à la main le crack en question ainsi que le programme qu'il avait infecté (Dexpot),
- ai nettoyé avec ccleaner tous fichiers temp, cookies, prefetch, base de registre,
- ai tenté l'install d'Antivir, ok pour l'install mais mise à jour et démarrage impossible,

A savoir que hijackthis est également bloqué (appli win32 invalide), mode sans échec ou pas.

Avant de me lancer sans savoir dans les combofix et autres démarches un peu floues pour moi malgré ma motivation, j'aimerais bien un -ou plusieurs- avis éclairés sur la question.

Par ailleurs, je me demandais : en supposant que j'arrive à totalement me débarrasser de cette joyeuseté, faudra-t-il réparer windows ? Y a-t-il un risque supplémentaire de perte de fichiers ?

J'espère avoir été assez précise,
Je vous remercie sincèrement d'avance pour l'attention que vous me porterez !
A voir également:

91 réponses

Melusette Messages postés 78 Date d'inscription lundi 31 décembre 2007 Statut Membre Dernière intervention 17 juillet 2009 1
9 sept. 2008 à 00:56
:-) ^^

Bééh.. rien du tout qui veut, ni en mode sans échec, essayé par acquis de conscience.
0
Melusette Messages postés 78 Date d'inscription lundi 31 décembre 2007 Statut Membre Dernière intervention 17 juillet 2009 1
9 sept. 2008 à 01:03
Juste que là je viens d'essayer de relancer l'installation de McAfee, et que j'ai interrompu le truc en attendant que tu me donnes ton avis, mais... ça a l'air de se lancer correctement !
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
9 sept. 2008 à 01:08
En espérant que cela marche alors ... ^^

tiens moi au courant ... ensuite on continue ...
0
Melusette Messages postés 78 Date d'inscription lundi 31 décembre 2007 Statut Membre Dernière intervention 17 juillet 2009 1
9 sept. 2008 à 01:16
C'est toujours moins pire que le dernier coup, mais c'est quand même pas ça :

Etat de l'installation :

Security Center : OK
VirusScan : PAS OK
Personal Firewall : OK
Privacy Service : OK
Anti-Spam : OK
Config Produit : OK

Et impossible de réaliser en ligne l'enregistrement.
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
9 sept. 2008 à 01:23
t'as payer ton dernier renouvellement de licence ? ...
0
Melusette Messages postés 78 Date d'inscription lundi 31 décembre 2007 Statut Membre Dernière intervention 17 juillet 2009 1
9 sept. 2008 à 01:27
Si j'avais du payer, je n'aurais probablement pas acheté McAfee... C'est offert 15 mois à partir de l'achat d'un portable Dell, donc pour moi OK jusqu'au 30 juillet 2009,

Je viens de réussir de m'enregistrer, mais le centre de sécurité McAf me dit toujours que je ne suis pas protégée car Antivirus pas installé, et lorsque je lui demande de corriger, il me répond : " Un ou plusieurs problèmes nécessitent une réponse ".
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
9 sept. 2008 à 01:35
As tu redémarré ton PC après l'installe , pour que celle-ci ce finalise ?... Sinon fais le et dis moi ...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Melusette Messages postés 78 Date d'inscription lundi 31 décembre 2007 Statut Membre Dernière intervention 17 juillet 2009 1
9 sept. 2008 à 01:35
Est-ce-que tu crois que c'est possible qu'il faille que je formate, en récupérant mes données ?

J'ai pas envie de t'enquiquiner avec ça pendant des jours, alors hésite pas à me dire... ! :-)
0
Melusette Messages postés 78 Date d'inscription lundi 31 décembre 2007 Statut Membre Dernière intervention 17 juillet 2009 1
9 sept. 2008 à 01:36
Oui j'ai redémarré !
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
9 sept. 2008 à 01:41
J'ai pas envie de t'enquiquiner avec ça pendant des jours, alors hésite pas à me dire...

--> tu ne m'enmerdes pas du tout ... ^^


ESt-il possible maitenant de supprimer mc Afee via le panneau de config ( " affichage classique" / "Programmes et fonctionnalité" ... ?
0
Melusette Messages postés 78 Date d'inscription lundi 31 décembre 2007 Statut Membre Dernière intervention 17 juillet 2009 1
9 sept. 2008 à 01:44
Merci,


Oui, on dirait que je peux via le panneau de config (il m'indique d'ailleurs date de dernière utilisation le 9 janvier 2008 ...)
Je le désinstalle ?
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
9 sept. 2008 à 01:46
Oui ... tentes le coup ... et dis moi ce que cela a donner avant de faire quoi que ce soit d'autre ... ;)

( Pas de réisntalle ! )

0
Utilisateur anonyme
9 sept. 2008 à 01:47
Salut ,

a cette heure les maj de antivir devrait passer ....

@+
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
9 sept. 2008 à 01:51
Si on arrive à désinstaller proprement mc Afee , c'est bien ce que je compte lui propose ... ;)
0
Melusette Messages postés 78 Date d'inscription lundi 31 décembre 2007 Statut Membre Dernière intervention 17 juillet 2009 1
9 sept. 2008 à 01:58
@ Chiquitine : Bonsoir !
c'était un souci d'abord d'activation en ligne avec Antivir, mais j'ai pas insisté, j'ai désinstallé..

@Ske :

Désinstallation et redémarrage ok,
Seule trace restante : un répertoire " McAfee" (dans "Prog Files"), avec sous-rep appelé "VirusScan" contenant tout un tas de dll.

Plus de trace autrement, ni notification dans systray comme jusqu'alors.
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
9 sept. 2008 à 02:05
Bien ...

1- Télécharges OTMoveIt (de Old_Timer) sur ton Bureau.
http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe
ou http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe

Déconnectes toi et fermes toute tes applications en cours .

cliques double sur OTMoveIt.exe pour le lancer.
copies ce qui se trouve en citation ci-dessous,

C:\Program Files\McAfee

et colles le dans le cadre de gauche de OTMoveIt2 :
Paste standard List of Files/Folders to be moved.

cliques sur MoveIt! pour lancer la suppression.
le résultat apparaîtra dans le cadre Results.

cliques sur Exit pour fermer.
--->postes le rapport situé dans " C:\OTMoveIt\MovedFiles."

Note : il te sera peut-être demandé de redémarrer le pc pour achever la suppression.
si c'est le cas acceptes par "Yes".


une fois ce rapport posté , enchaine avec ceci :

2- refais un coup de CCleaner ( registre compris ) .


3- On va ré-installer AntiVir ( tu lanceras le scan que demain ;) ):

Télécharges AntiVir ici :
https://www.pcastuces.com/logitheque/antivir.htm
ou
https://www.avira.com/

Anti-virus gratuit ( en anglais mais très simple )
Installes le et mets le à jour (fais ce-ci très régulièrement ) .

Aide AntiVir : https://www.malekal.com/avira-free-security-antivirus-gratuit/

Si jamais tu as un problème avec la mise à jour , regardes ici :
http://www.commentcamarche.net/faq/sujet 8622 mise a jour d antivir impossible


Fait ce réglages supplémentaire :

***************************************
Une fois AntiVir ouvert click sur configuration et coches la case "expert mode" .
*Puis click sur configuration en haut a droite; dans la nouvelle fenetre à gauche ->scanner -> coches "scan all files" et en dessous ->scanner priority = High
*coches : allow stopping the scanner, comme cela tu peux faire une pause pendant le scan si tu le desir.
*puis sur la droite, coches les cases suivantes :
scan boot sectors of selected drives
scan master boot sectors
scan memory
search for rootkit before scan
et décoches :
ignore off line files
*toujours a gauche -> scan -> deploie -> heuristique -> macrovirus heuristic = coché et en dessous -> win32 heuristic la case cochée et high detection level aussi ...

---> cliques sur "OK" pour valider le réglage ...
****************************************

Une fois fait ,
Impératif : Redémarrer l'ordinateur en mode sans échec .
Comment aller en Mode sans échec
1) Redémarre ton ordi
2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
3) Tu verras un écran avec options de démarrage apparaître
4) Choisis la première option : Sans Échec, et valide avec "Entrée"
5) Choisis ton compte habituel, et non Administrateur (si besoin ... )

Lances un scan complet de ton PC , mets tout ce qu'il peut trouver en "quarantaine" ...
Redémarres ton PC et postes moi le rapport obtenu ... Aides toi bien du tuto ;)

( PS : Si AntiVir s'affolle dès la fin de son installe , ainsi qu'au redémarrage du PC , mets tout en quarantaine et postes moi tous les rapports ... )


--> A demain ^^ ! C'est l'heure d'aller au pieux pour moi ...
0
Melusette Messages postés 78 Date d'inscription lundi 31 décembre 2007 Statut Membre Dernière intervention 17 juillet 2009 1
9 sept. 2008 à 02:15
Voilà : ( Décidément pas de fichier .txt, mais .log, j'espère que c'est le bon) :

------------------------------------------------------------------

C:\Program Files\McAfee\VirusScan\Res00 moved successfully.
C:\Program Files\McAfee\VirusScan moved successfully.
C:\Program Files\McAfee moved successfully.

OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 09092008_020955

---------------------------------------------------------------


Je relance Ccleaner tout de suite,
puis j'installe Antivir, je te tiens au courant de l'install... et comme tu dis, le scan, c'est pour demain !
0
Melusette Messages postés 78 Date d'inscription lundi 31 décembre 2007 Statut Membre Dernière intervention 17 juillet 2009 1
9 sept. 2008 à 20:15
Ske, bonsoir !

Revoici la suite, à savoir le rapport Antivir effectué aujourd'hui en mode sans échec... ça a pas l'air encore propre... pourvu que ça soit bientôt résolu !

---------------------------------------------------------------------------------------------------------



Avira AntiVir Personal
Report file date: 2008-09-09 02:35

Scanning for 1603796 virus strains and unwanted programs.

Licensed to: Avira AntiVir PersonalEdition Classic
Serial number: 0000149996-ADJIE-0001
Platform: Windows Vista
Windows version: (Service Pack 1) [6.0.6001]
Boot mode: Save mode
Username: M.M.G
Computer name: VOSTRO

Version information:
BUILD.DAT : 8.1.0.331 16934 Bytes 2008-08-12 11:46:00
AVSCAN.EXE : 8.1.4.7 315649 Bytes 2008-06-26 08:57:53
AVSCAN.DLL : 8.1.4.0 40705 Bytes 2008-05-26 07:56:40
LUKE.DLL : 8.1.4.5 164097 Bytes 2008-06-12 12:44:19
LUKERES.DLL : 8.1.4.0 12033 Bytes 2008-05-26 07:58:52
ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 2007-07-18 10:33:34
ANTIVIR1.VDF : 7.0.5.1 8182784 Bytes 2008-06-24 13:54:15
ANTIVIR2.VDF : 7.0.6.94 2998784 Bytes 2008-08-31 00:26:19
ANTIVIR3.VDF : 7.0.6.130 252928 Bytes 2008-09-08 00:26:21
Engineversion : 8.1.1.28
AEVDF.DLL : 8.1.0.5 102772 Bytes 2008-02-25 09:58:21
AESCRIPT.DLL : 8.1.0.70 319866 Bytes 2008-09-09 00:26:33
AESCN.DLL : 8.1.0.23 119156 Bytes 2008-07-10 12:44:49
AERDL.DLL : 8.1.1.1 397683 Bytes 2008-09-09 00:26:32
AEPACK.DLL : 8.1.2.1 364917 Bytes 2008-07-15 12:58:35
AEOFFICE.DLL : 8.1.0.23 196987 Bytes 2008-09-09 00:26:30
AEHEUR.DLL : 8.1.0.51 1397111 Bytes 2008-09-09 00:26:29
AEHELP.DLL : 8.1.0.15 115063 Bytes 2008-07-10 12:44:48
AEGEN.DLL : 8.1.0.36 315764 Bytes 2008-09-09 00:26:23
AEEMU.DLL : 8.1.0.7 430452 Bytes 2008-07-31 08:33:21
AECORE.DLL : 8.1.1.11 172406 Bytes 2008-09-09 00:26:22
AEBB.DLL : 8.1.0.1 53617 Bytes 2008-07-10 12:44:48
AVWINLL.DLL : 1.0.0.12 15105 Bytes 2008-07-09 08:40:05
AVPREF.DLL : 8.0.2.0 38657 Bytes 2008-05-16 09:28:01
AVREP.DLL : 8.0.0.2 98344 Bytes 2008-09-09 00:26:21
AVREG.DLL : 8.0.0.1 33537 Bytes 2008-05-09 11:26:40
AVARKT.DLL : 1.0.0.23 307457 Bytes 2008-02-12 08:29:23
AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 2008-06-12 12:27:49
SQLITE3.DLL : 3.3.17.1 339968 Bytes 2008-01-22 17:28:02
SMTPLIB.DLL : 1.2.0.23 28929 Bytes 2008-06-12 12:49:40
NETNT.DLL : 8.0.0.1 7937 Bytes 2008-01-25 12:05:10
RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 2008-06-12 13:48:07
RCTEXT.DLL : 8.0.52.0 86273 Bytes 2008-06-27 13:34:37

Configuration settings for the scan:
Jobname..........................: Complete system scan
Configuration file...............: c:\program files\avira\antivir personaledition classic\sysscan.avp
Logging..........................: low
Primary action...................: interactive
Secondary action.................: ignore
Scan master boot sector..........: on
Scan boot sector.................: on
Boot sectors.....................: C:, D:, K:,
Process scan.....................: on
Scan registry....................: on
Search for rootkits..............: on
Scan all files...................: All files
Scan archives....................: on
Recursion depth..................: 20
Smart extensions.................: on
Macro heuristic..................: on
File heuristic...................: high

Start of the scan: 2008-09-09 02:35

Starting search for hidden objects.
The driver could not be initialized.

The scan of running processes will be started
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'avcenter.exe' - '1' Module(s) have been scanned
Scan process 'explorer.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'lsm.exe' - '1' Module(s) have been scanned
Scan process 'lsass.exe' - '1' Module(s) have been scanned
Scan process 'services.exe' - '1' Module(s) have been scanned
Scan process 'winlogon.exe' - '1' Module(s) have been scanned
Scan process 'wininit.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'smss.exe' - '1' Module(s) have been scanned
16 processes with 16 modules were scanned

Starting master boot sector scan:
Master boot sector HD0
[INFO] No virus was found!
Master boot sector HD1
[INFO] No virus was found!
Master boot sector HD2
[INFO] No virus was found!
Master boot sector HD3
[INFO] No virus was found!

Start scanning boot sectors:
Boot sector 'C:\'
[INFO] No virus was found!
Boot sector 'D:\'
[INFO] No virus was found!
Boot sector 'K:\'
[INFO] No virus was found!

Starting to scan the registry.
The registry was scanned ( '51' files ).


Starting the file scan:

Begin scan in 'C:\' <OS>
C:\pagefile.sys
[WARNING] The file could not be opened!
C:\Users\M.M.G\DOCS PERSO\INFORMATIQUE\A INSTALLER_Xp_Vista\Tune.Up.Utilities.2008.FR-pouda.info.rar
[0] Archive type: RAR
--> Tune.Up.Utilities.2008.FR-pouda.info\TU2008 Keymaker.exe
[DETECTION] Contains a recognition pattern of the (harmful) BDS/Bot.21154.1 back-door program
[NOTE] The file was moved to '49341b2b.qua'!
C:\Users\M.M.G\DOCS PERSO\INFORMATIQUE\Logiciels PDA\firefoxportableillimythic.rar
[0] Archive type: RAR
--> FirefoxPortable\App\firefox\xpicleanup.exe
[DETECTION] Is the TR/Dldr.Calac.B Trojan
[NOTE] The file was moved to '49381b2c.qua'!
C:\Users\M.M.G\DOCS PERSO\Ma musique 2\Classique\A TRIER\Musique Classique\Musica Medieval - Jordi Savall - Tous Les Matins Du Monde (Full Album).ace
[0] Archive type: ACE
--> 02. Improvisation sur les Folies d'Espagne (Marais).mp3
[WARNING] No further files can be extracted from this archive. The archive will be closed
C:\Users\M.M.G\Downloads\eMule\Incoming\Cap Vert\Cap-Vert - Gilyto - Diamante Africana (Kizomba 2005)\Cap-Vert - Gilyto - Diamante Africana (Kizomba 2005).ace
[0] Archive type: ACE
--> Cap-Vert - Gilyto - Diamante Africana (Kizomba 2005)\04 Um Rosa Pa Bo.mp3
[WARNING] No further files can be extracted from this archive. The archive will be closed
C:\Windows\System32\drivers\sptd.sys
[WARNING] The file could not be opened!
Begin scan in 'D:\' <RECOVERY>
Begin scan in 'K:\' <DD_EXTERNE>
K:\Ma musique 2\Classique\A TRIER\Musique Classique\Musica Medieval - Jordi Savall - Tous Les Matins Du Monde (Full Album).ace
[0] Archive type: ACE
--> 02. Improvisation sur les Folies d'Espagne (Marais).mp3
[WARNING] No further files can be extracted from this archive. The archive will be closed
K:\Maintenance_Informatique\A INSTALLER\Tune.Up.Utilities.2008.FR-pouda.info.rar
[0] Archive type: RAR
--> Tune.Up.Utilities.2008.FR-pouda.info\TU2008 Keymaker.exe
[DETECTION] Contains a recognition pattern of the (harmful) BDS/Bot.21154.1 back-door program
[NOTE] The file was moved to '49342f4c.qua'!
K:\Maintenance_Informatique\Executables_sans_installation\EliBaglA.exe
[DETECTION] Is the TR/Killav.KF Trojan
[NOTE] The file was moved to '492f2f59.qua'!
K:\Maintenance_Informatique\PDA\firefoxportableillimythic.rar
[0] Archive type: RAR
--> FirefoxPortable\App\firefox\xpicleanup.exe
[DETECTION] Is the TR/Dldr.Calac.B Trojan
[NOTE] The file was moved to '49382f9c.qua'!
K:\Perso\ARCHIVES\AUBRY PRO\Mes Documents\Ma musique\Divers Classiques\Musique Classique\Musica Medieval - Jordi Savall - Tous Les Matins Du Monde (Full Album).ace
[0] Archive type: ACE
--> 02. Improvisation sur les Folies d'Espagne (Marais).mp3
[WARNING] No further files can be extracted from this archive. The archive will be closed
K:\RECYCLER\S-1-5-21-1659004503-287218729-1801674531-1004\Df1\I386\DRIVER.CAB
[0] Archive type: CAB (Microsoft)
--> smcirda.sys
[WARNING] No further files can be extracted from this archive. The archive will be closed
K:\RECYCLER\S-1-5-21-1659004503-287218729-1801674531-1004\Df1\I386\FP40EXT.CAB
[0] Archive type: CAB (Microsoft)
--> fp4Areg.dll
[WARNING] No further files can be extracted from this archive. The archive will be closed
K:\RECYCLER\S-1-5-21-1659004503-287218729-1801674531-1004\Df1\I386\MMSSETUP.CAB
[0] Archive type: CAB (Microsoft)
--> online.wav
[WARNING] No further files can be extracted from this archive. The archive will be closed
K:\RECYCLER\S-1-5-21-1659004503-287218729-1801674531-1004\Df1\I386\PCHDT_P3.CA_
[0] Archive type: CAB (Microsoft)
--> pchdt_p3.cab
[1] Archive type: CAB (Microsoft)
--> DVDhtm01.htm
[WARNING] No further files can be extracted from this archive. The archive will be closed
K:\RECYCLER\S-1-5-21-1659004503-287218729-1801674531-1004\Df1\I386\SP1.CAB
[0] Archive type: CAB (Microsoft)
--> ltmdmnt.sys
[WARNING] No further files can be extracted from this archive. The archive will be closed
K:\RECYCLER\S-1-5-21-1659004503-287218729-1801674531-1004\Df1\I386\WIN9XMIG\MAPI\80\80.CAB
[0] Archive type: CAB (Microsoft)
--> Mapisrvr.exe
[WARNING] No further files can be extracted from this archive. The archive will be closed
K:\RECYCLER\S-1-5-21-1659004503-287218729-1801674531-1004\Df1\I386\WIN9XMIG\MAPI\801\801.CAB
[0] Archive type: CAB (Microsoft)
--> gapi32.dll
[WARNING] No further files can be extracted from this archive. The archive will be closed
K:\RECYCLER\S-1-5-21-1659004503-287218729-1801674531-1004\Df1\I386\WIN9XMIG\MAPI\802\802.CAB
[0] Archive type: CAB (Microsoft)
--> mapisp32.exe
[WARNING] No further files can be extracted from this archive. The archive will be closed
K:\RECYCLER\S-1-5-21-1659004503-287218729-1801674531-1004\Df1\I386\WIN9XMIG\MAPI\803\803.CAB
[0] Archive type: CAB (Microsoft)
--> esconf.dll
[WARNING] No further files can be extracted from this archive. The archive will be closed
K:\RECYCLER\S-1-5-21-1659004503-287218729-1801674531-1004\Df1\I386\WIN9XMIG\MAPI\803\803FRN.CAB
[0] Archive type: CAB (Microsoft)
--> dumpster.d_p
[WARNING] No further files can be extracted from this archive. The archive will be closed
K:\RECYCLER\S-1-5-21-1659004503-287218729-1801674531-1004\Df1\I386\WIN9XMIG\MAPI\98MAPI\98MAP.CAB
[0] Archive type: CAB (Microsoft)
--> Cnfnot32.exe
[WARNING] No further files can be extracted from this archive. The archive will be closed
K:\RECYCLER\S-1-5-21-1659004503-287218729-1801674531-1004\Df1\I386\WIN9XMIG\MAPI\98OMI\98OMI.CAB
[0] Archive type: CAB (Microsoft)
--> Gapi32.dll
[WARNING] No further files can be extracted from this archive. The archive will be closed
K:\RECYCLER\S-1-5-21-1659004503-287218729-1801674531-1004\Df1\I386\WIN9XMIG\MAPI\98OMI\98OMIFRN.CAB
[0] Archive type: CAB (Microsoft)
--> emsuix32.d_p
[WARNING] No further files can be extracted from this archive. The archive will be closed
K:\RECYCLER\S-1-5-21-1659004503-287218729-1801674531-1004\Df1\I386\WIN9XMIG\MAPI\EX40\40.CAB
[0] Archive type: CAB (Microsoft)
--> Emsuix32.dll
[WARNING] No further files can be extracted from this archive. The archive will be closed
K:\RECYCLER\S-1-5-21-1659004503-287218729-1801674531-1004\Df1\I386\WIN9XMIG\MAPI\EX40A\40A.CAB
[0] Archive type: CAB (Microsoft)
--> Emsuix32.dll
[WARNING] No further files can be extracted from this archive. The archive will be closed
K:\RECYCLER\S-1-5-21-1659004503-287218729-1801674531-1004\Df1\I386\WIN9XMIG\MAPI\EX40SP3\40SP3.CAB
[0] Archive type: CAB (Microsoft)
--> Emsuix32.dll
[WARNING] No further files can be extracted from this archive. The archive will be closed
K:\RECYCLER\S-1-5-21-1659004503-287218729-1801674531-1004\Df1\I386\WIN9XMIG\MAPI\EX40SP4\40SP4.CAB
[0] Archive type: CAB (Microsoft)
--> Emsuix32.dll
[WARNING] No further files can be extracted from this archive. The archive will be closed
K:\RECYCLER\S-1-5-21-1659004503-287218729-1801674531-1004\Df1\I386\WIN9XMIG\MAPI\EX40SP4\40SP4FRN.CAB
[0] Archive type: CAB (Microsoft)
--> gapi32.d_p
[WARNING] No further files can be extracted from this archive. The archive will be closed
K:\RECYCLER\S-1-5-21-1659004503-287218729-1801674531-1004\Df1\I386\WIN9XMIG\MAPI\EX50SP1\50SP1.CAB
[0] Archive type: CAB (Microsoft)
--> Gapi32.dll
[WARNING] No further files can be extracted from this archive. The archive will be closed
K:\RECYCLER\S-1-5-21-1659004503-287218729-1801674531-1004\Df1\I386\WIN9XMIG\MAPI\EX50SP2\50SP2.CAB
[0] Archive type: CAB (Microsoft)
--> Emsuix32.dll
[WARNING] No further files can be extracted from this archive. The archive will be closed
K:\RECYCLER\S-1-5-21-1659004503-287218729-1801674531-1004\Df1\SUPPORT\TOOLS\SUPPORT.CAB
[0] Archive type: CAB (Microsoft)
--> depends.hlp
[WARNING] No further files can be extracted from this archive. The archive will be closed
K:\RECYCLER\S-1-5-21-1659004503-287218729-1801674531-1004\Df1\VALUEADD\3RDPARTY\MGMT\CITRIX\ICA32.EXE
[0] Archive type: CAB SFX (self extracting)
--> \disk1\lang.dat
[WARNING] No further files can be extracted from this archive. The archive will be closed
[WARNING] No further files can be extracted from this archive. The archive will be closed


End of the scan: 2008-09-09 11:03
Used time: 8:28:11 Hour(s)

The scan has been done completely.

25913 Scanning directories
587818 Files were scanned
5 viruses and/or unwanted programs were found
0 Files were classified as suspicious:
0 files were deleted
0 files were repaired
5 files were moved to quarantine
0 files were renamed
3 Files cannot be scanned
587810 Files not concerned
10335 Archives were scanned
29 Warnings
5 Notes


---------------------------------------------------------------------------------------------------
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
9 sept. 2008 à 20:34
Salut,

on avcance ... ;)

c'est plutôt pas mal en faite ... AntiVir a fait encore un peu de ménage ^^

--> supprimes tout ce qui ce trouve dans la quarantaine d'Antivir ( via celle-ci ) .


puis fait ce scan en ligne stp :

Fais un scan antivirus en ligne, avec Internet Explorer et accepter l'ActiveX :

https://www.bitdefender.fr/

* Aide : En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
Dans la nouvelle fenêtre, clique sur j’accepte .
La fenêtre change encore, clique sur scanner .
Les signatures se chargent, etc ...


* pour le rapport : cliques sur l'onglet "plus de détailles" . A la fin du scan, cliques sur " problème détectés " .
-> juste au dessus à droite de la fenêtre des résultats , tu as " cliquer ici pour exporter le rapport " .
->Cliques dessus et choisis d'enregistrer le rapport sur ton bureau .

---> Ouvres le document html que tu viens de sauvegarder ( le rapport ),
fais un copier/coller de tout son contenu et postes le dans ta prochaine réponse ...


Rappel : le scan en ligne ne fonctionne que sous Internet Exploreur ! ( et pas sur FireFox ou autres navigateurs )

Tutoriel en images ici :
http://perso.orange.fr/rginformatique/section%20virus/defender.htm (merci à Balltrap34 pour cette réalisation)
Et ici : http://www.commentcamarche.net/faq/sujet 8872 scanner en ligne avec bitdefender
0
Melusette Messages postés 78 Date d'inscription lundi 31 décembre 2007 Statut Membre Dernière intervention 17 juillet 2009 1
9 sept. 2008 à 21:01
Salut !

J'ai utilisé Bitdefender en ligne au début de tout ce bazar, avant de poster ici, il a fonctionné très bien, sauf que là, je n'arrive pas à le lancer : lorsque je veux cliquer sur " accepter la licence", il ne se passe rien.

Késako ?
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
9 sept. 2008 à 21:15
1- Faut faire le scan sous INTERNET EXPLOREUR et NON sur Firefox ... ;)

2- il faut télécharger l'active X ( en cliquant sur la petite barre jaune qui apparait en haut de la page ... )
0
Melusette Messages postés 78 Date d'inscription lundi 31 décembre 2007 Statut Membre Dernière intervention 17 juillet 2009 1
9 sept. 2008 à 21:20
Oui mais oui, je sais bien, c'est sous IE et ActiveX installé depuis quelque temps puisque je l'ai déjà utilisé, la dernière fois étant avant-hier ! Il ne se passe rien lorsque je clique sur "J'accepte"...
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
9 sept. 2008 à 21:29
0
Melusette Messages postés 78 Date d'inscription lundi 31 décembre 2007 Statut Membre Dernière intervention 17 juillet 2009 1
9 sept. 2008 à 21:38
D'accord, mais en tous cas c'est vrai, je l'ai utilisé avant hier, et là en tout cas IE ne me re-propose pas de télécharger l'ActiveX ;
J'ai lancé Panda, je scanne et te poste le rapport.
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
9 sept. 2008 à 21:46
oKi ... ;)

mais en tous cas c'est vrai, je l'ai utilisé avant hier
--> je ne mets pas ta parole endoute ... Mais suite à l'infection et au reste , il y a eu un prb avec l'activeX ...
0
Melusette Messages postés 78 Date d'inscription lundi 31 décembre 2007 Statut Membre Dernière intervention 17 juillet 2009 1
9 sept. 2008 à 23:09
Olala, Panda scanne et à un peu plus de 50 %, il m'indique 73 fichiers infectés !! Pourtant tant de différence avec le scan précédent d'antivir ? Une réinfection entre temps ? Des bases de signatures de virus différentes ?
Je n'ai rien touché entre temps !

Je vais laisser tourner l'ordi et je poste le rapport demain matin, il se fait trop peu d'heures de sommeil ces derniers jours... passe une bonne fin de soirée, et encore merci !
0