Gros probleme virus bagle

Résolu/Fermé
Lumar - 12 avril 2009 à 16:53
zaers44 Messages postés 41 Date d'inscription mardi 7 avril 2009 Statut Membre Dernière intervention 10 juin 2009 - 10 juin 2009 à 10:08
Bonjour,
viola j ai un gros probleme de virus bagle qui s est apparement installe par le biais d un patch pour un jeu!!!
alors,impossible de demarrer avast, zonealarm, ou encore adaware
impossible de redemarrer en mode sans echec
la restauration ne sert a rien
je ne peu plus me connecter sur le net (je sui sur un autre pc)
j ai suivi les differents conseils de ce site et j ai execute elibagla voila le log mais il ne m indique aucun fichier infecte
je sais plyus trop quoi faire j essaye les autres programmes conseilles mais j arrive pas a les lancer vu que je pense que le bagle les bloke!!!
voila le log elibagla, jai fait lpusieurs scans mais ca change pas grand chose!!!


(12-4-2009 14:14:4)
EliBagle v12.44 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 8 de Abril del 2009)
----------------------------------------------
Lista de Acciones (por Acción Directa):
Por favor, envienos una muestra del fichero
C:\Muestras\WINUPGRO.EXE.Muestra EliBagle v12.44
a "virus@satinfo.es". Gracias.
C:\DOCUMENTS AND SETTINGS\LULU\APPLICATION DATA\DRIVERS\WINUPGRO.EXE --> Bagle Acceso Denegado.
C:\DOCUMENTS AND SETTINGS\LULU\APPLICATION DATA\DRIVERS\SROSA2.SYS --> Eliminado Bagle(rootkit)
Por favor, envienos una muestra del fichero
C:\Muestras\FLEC006.EXE.Muestra EliBagle v12.44
a "virus@satinfo.es". Gracias.
C:\DOCUMENTS AND SETTINGS\LULU\APPLICATION DATA\M\FLEC006.EXE --> Bagle Acceso Denegado.
C:\DOCUMENTS AND SETTINGS\LULU\APPLICATION DATA\M\LIST.OCT --> Eliminado Bagle
Por favor, envienos una muestra del fichero
C:\Muestras\333171.EXE.Muestra EliBagle v12.44
a "virus@satinfo.es". Gracias.
C:\DOCUMENTS AND SETTINGS\LULU\APPLICATION DATA\DRIVERS\DOWNLD\333171.EXE --> Eliminado Bagle
Por favor, envienos una muestra del fichero
C:\Muestras\453218.EXE.Muestra EliBagle v12.44
a "virus@satinfo.es". Gracias.
C:\DOCUMENTS AND SETTINGS\LULU\APPLICATION DATA\DRIVERS\DOWNLD\453218.EXE --> Eliminado Bagle
Por favor, envienos una muestra del fichero
C:\Muestras\550734.EXE.Muestra EliBagle v12.44
a "virus@satinfo.es". Gracias.
C:\DOCUMENTS AND SETTINGS\LULU\APPLICATION DATA\DRIVERS\DOWNLD\550734.EXE --> Eliminado Bagle
Por favor, envienos una muestra del fichero
C:\Muestras\757468.EXE.Muestra EliBagle v12.44
a "virus@satinfo.es". Gracias.
C:\DOCUMENTS AND SETTINGS\LULU\APPLICATION DATA\DRIVERS\DOWNLD\757468.EXE --> Eliminado Bagle
Por favor, envienos una muestra del fichero
C:\Muestras\882281.EXE.Muestra EliBagle v12.44
a "virus@satinfo.es". Gracias.
C:\DOCUMENTS AND SETTINGS\LULU\APPLICATION DATA\DRIVERS\DOWNLD\882281.EXE --> Eliminado Bagle
Restaurada Clave: "SafeBoot\Minimal y Network"
Reinicie para Completar la Limpieza.

(12-4-2009 14:15:17)
EliBagle v12.44 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 8 de Abril del 2009)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\"

Nº Total de Directorios: 3038
Nº Total de Ficheros: 56065
Nº de Ficheros Analizados: 10342
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0

(12-4-2009 14:22:24)
EliBagle v12.44 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 8 de Abril del 2009)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\"

Nº Total de Directorios: 3038
Nº Total de Ficheros: 56065
Nº de Ficheros Analizados: 10342
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0

(12-4-2009 14:27:44)
EliBagle v12.44 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 8 de Abril del 2009)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\"

Nº Total de Directorios: 3038
Nº Total de Ficheros: 56067
Nº de Ficheros Analizados: 10342
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0

(12-4-2009 14:38:54)
EliBagle v12.44 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 8 de Abril del 2009)
----------------------------------------------
Lista de Acciones (por Acción Directa):

(12-4-2009 14:38:56)
EliBagle v12.44 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 8 de Abril del 2009)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\"

Nº Total de Directorios: 3087
Nº Total de Ficheros: 56298
Nº de Ficheros Analizados: 10484
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0


j espere que vous pourrez m aider!!!!! d vance merci a vous

7 réponses

zaers44 Messages postés 41 Date d'inscription mardi 7 avril 2009 Statut Membre Dernière intervention 10 juin 2009 1
12 avril 2009 à 16:57
tu sais pas si t'as Bagle !!!
0
ben j ai cherche sur le net les problemes que j ai et en plus c est juste apres avoir essaye d installer un patch pour un jeu et tout me renvoi a ce "bagle" qui fait effectivement les meme choses que tout ce qui foire sur mon ordi!!!

tu pense que c est autre chose?

en tout cas si tu sais comment je peu m en sortir je te serai vraiment reconnaissant!!

au fait aopparement ebagle a reussi a corriger l impossibilite de demarrer en mode sans echec!
maintenant j y arrive mais bon tout le reste foire toujours autant!!
0
zaers44 Messages postés 41 Date d'inscription mardi 7 avril 2009 Statut Membre Dernière intervention 10 juin 2009 1
12 avril 2009 à 17:06
bagle se repproduit !!!
il faut faire vite donc télécharge hijackthis
fait un scan et poste le rapport
0
j ai reussi a faire un scan hijackthis alors voila le log!!!
j ai aussi reussi a faire plusieurs log de findykill si jamais ca peut aider!!

voila le log hijackthis

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:16:46, on 12/04/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\explorer.exe
E:\Hijack this\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q304&bd=presario&pf=laptop
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\Orange\Systray\SystrayApp.exe"
O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\Orange\SessionManager\SessionManager.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [Ad-Watch] C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: https://www.orange.fr/portail
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
O16 - DPF: {91D4B4D5-E368-40AB-8F53-A37FA634B471} (Installer9Ctrl Class) - http://www4.tellmemorecampus.com/bin/tol9inst.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
0
j ai ete evaluer mon log hijackthis en ligne et il m a rien mis de mechant!!!!
pourtant j ai essaye de lancer combofix et il me dit que c est pas une application win32 valide!!

donc le bagle est toujours la je sais plu que faire s il vous plait aidez moi!!!!!!
0
toptitbal Messages postés 25709 Date d'inscription samedi 8 juillet 2006 Statut Contributeur sécurité Dernière intervention 4 mars 2010 2 228
12 avril 2009 à 17:33
Bonjour

"j ai aussi reussi a faire plusieurs log de findykill "

Tu peux poster le rapport stp.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
voici le dernier rapport findykill!!!

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:16:46, on 12/04/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\explorer.exe
E:\Hijack this\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/...
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\Orange\Systray\SystrayApp.exe"
O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\Orange\SessionManager\SessionManager.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [Ad-Watch] C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: https://www.orange.fr/portail
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
O16 - DPF: {91D4B4D5-E368-40AB-8F53-A37FA634B471} (Installer9Ctrl Class) - http://www4.tellmemorecampus.com/bin/tol9inst.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
0
desole je me suis emmele les pinceau et j ai mis un log hijack this
voici le rapport findykill


############################## [ FindyKill V4.722 ]

# User : Lulu (Administrateurs) # ORDILULU
# Update on 04/04/09 by Chiquitine29
# Start at: 17:11:35 | 12/04/2009
# Website : http://pagesperso-orange.fr/FindyKill.Ad.Remover/

# AMD Athlon(tm) XP Processor 3000+
# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 7.0.5730.13
# Windows Firewall Status : Disabled
# AV : avast! antivirus 4.8.1335 [VPS 090410-0] 4.8.1335 [ (!) Disabled | Updated ]
# FW : ZoneAlarm Firewall[ Enabled ]7.0.462.000

# C:\ # Disque fixe local # 74,52 Go (6,94 Go free) # NTFS
# D:\ # Disque CD-ROM
# E:\ # Disque amovible # 981,72 Mo (958,11 Mo free) # FAT
# F:\ # Disque amovible # 1,86 Go (892,19 Mo free) [USB DISK] # FAT

############################## [ Active Processes ]

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe

################## [ C:\WINDOWS # C:\WINDOWS\Prefetch ]


################## [ C:\WINDOWS\System32... ]


################## [ C:\Users\...\AppData\Roaming ]


################## [ Cleaning .. Temp Files... ]


################## [ Registry / Infected keys ]


################## [ Cleaning Removable drives ]

# Deleting Files :


################## [ Registry / Mountpoint2 ]

# -> Not found !

################## [ States / Restarting of services ]

# Services : [ Auto=2 / Request=3 / Disable=4 ]

# Ndisuio -> # Type of startup =3
# EapHost -> # Type of startup =2
# Ip6Fw -> # Type of startup =2
# SharedAccess -> # Type of startup =2
# wuauserv -> # Type of startup =2
# wscsvc -> # Type of startup =2

################## [ Searching Other Infections ]

# -> Nothing found.

################## [ Corrupted files # Re-Installation required ]

C:\Program Files\Alwil Software\Avast4\ashAvast.exe
C:\Program Files\Alwil Software\Avast4\ashChest.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Alwil Software\Avast4\ashLogV.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashPopWz.exe
C:\Program Files\Alwil Software\Avast4\ashQuick.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Alwil Software\Avast4\ashSimp2.exe
C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
C:\Program Files\Alwil Software\Avast4\ashSkPcc.exe
C:\Program Files\Alwil Software\Avast4\ashSkPck.exe
C:\Program Files\Alwil Software\Avast4\ashUpd.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\aswRegSvr.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\copyx64.exe
C:\Program Files\Alwil Software\Avast4\sched.exe
C:\Program Files\Alwil Software\Avast4\VisthLic.exe
C:\Program Files\Alwil Software\Avast4\VisthUpd.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
C:\Program Files\RecordNow!\Launch.exe
C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\mantispm.exe
C:\Program Files\Zone Labs\ZoneAlarm\repair\vsmon.exe
C:\Program Files\Zone Labs\ZoneAlarm\zatutor.exe
C:\Program Files\Zone Labs\ZoneAlarm\zauninst.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Zone Labs\ZoneAlarm\zonealarm.exe
C:\WINDOWS\$hf_mig$\KB873339\update\update.exe
C:\WINDOWS\$hf_mig$\KB885835\update\update.exe
C:\WINDOWS\$hf_mig$\KB885836\update\update.exe
C:\WINDOWS\$hf_mig$\KB886185\update\update.exe
C:\WINDOWS\$hf_mig$\KB888302\update\update.exe
C:\WINDOWS\$hf_mig$\KB890046\update\update.exe
C:\WINDOWS\SoftwareDistribution\Download\011cdeb527c0ded3735dde8070aaf659\update\update.exe
C:\WINDOWS\SoftwareDistribution\Download\2dce20bc43d87c5ad11562143f87f0c5\update\update.exe
C:\WINDOWS\SoftwareDistribution\Download\3da5fb25f9bca1c53dde30405d5bbc6e\update\update.exe
C:\WINDOWS\SoftwareDistribution\Download\550530d3b934e720deb3ca1851e75ba0\update\update.exe
C:\WINDOWS\SoftwareDistribution\Download\b2fae1d88b9f406a2afb1c850ba6f5a0\update\update.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
E:\CCM.exe

################## [ ! End of Report # FindyKill V4.722 ! ]
0
toptitbal Messages postés 25709 Date d'inscription samedi 8 juillet 2006 Statut Contributeur sécurité Dernière intervention 4 mars 2010 2 228
12 avril 2009 à 17:37
Arff, non, ça c'est Hijackthis ;-)
0
oui desole je me suis goure mais j ai remis le bon apres!!!

sinon voila le dernier log Elibagla
on dirait qu il y a plus rien d anormal mais pourtant je peu toujours rien lancer sans que on me dise "n est pas une application win32 valide"
je comprend plus rien je suis perdu et je devien fou serieu!!!!!
0
Lumar > Lumar
12 avril 2009 à 17:44
j en oublie meme de vous mettre le dernier rapport Elibagla alors le voila


(12-4-2009 15:32:59)
EliBagle v12.44 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 8 de Abril del 2009)
----------------------------------------------
Lista de Acciones (por Acción Directa):

(12-4-2009 15:33:1)
EliBagle v12.44 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 8 de Abril del 2009)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\"

Nº Total de Directorios: 3089
Nº Total de Ficheros: 55530
Nº de Ficheros Analizados: 10360
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
0
Lumar > Lumar
12 avril 2009 à 19:00
voila j ai reussi a faire un combofix, un fsbl, j ai redemmarre et j ai reussi a ^reparametrer ma connexion wifi a internet!
zone alarm avast et ad aware sont toujour win32 non valide mais j ai vu sur le forum q apparement il fallait supprimer et reinstaller!!

maintenant le probleme c est que bien que je soi connecte a ma livebox en wifi, je peut pas acceder a internet et j ai l impreesion qu il me considere derriere un pare feu!!!!
msn marche et se connecte et emule se considere en low id bien que les ports sont configures nickel!!!!

est ce que ca vient encore du bagle ou est ce que c est une manip a faire je comprend pas!!!

je precise que le pare feu windows est desactive et que je peu meme pas desinstaller zonealarm vu que win32 non valide (a moin de supprimer lmes fichiers a la sauvage!!!) s il vous plit aidez moi!!! merci d avance a tous
0
bon j ai refai tous les scan et tout est normal mais j ai ce probleme de connexion internet qui persiste!!!!!
est ce que quelqun sait si c est normal ou si ca vient du bagle!!!
j espere que quelqun pourra me repondre!!!!
0
j ai toujours ce probleme de connexion a internet!!!!!!
ca marche pendant 5 min et apres j ai l impression d etre derriere un pare feu!!!
j ia desactive le pare feu windows
j arrive pas a supprimer les fichiers zonealarm car il me dit que le programme est occupe!!

emule me met toujours des low id
seul msn se connecte normalement

et quand j ouvre internet il me met qu il ne peu pas afficher la page!!

est ce que un pare feu est encore actif et si oui comment le desactiver!!!
est ce que qualqun sait comment virer totalment zonealarm

s il vous plait un peu d aide serai la bienvenue!!!
0
Lumar > Lumar
13 avril 2009 à 19:08
bon ben tout est arrange!!!
j ai reussi a supprimer zonealarm en passant par le mode sans echec!!!
du coup j ai reinstallé a la fois avast et zonealarm et ils marchent bien tous les deux!!

j ai recupere ma connexion internet car apparement c etai zonealarm qui etai toujours actif et qui foutai la m****
donc en le reinstalant il s est remis a fonctionner normalement et hop j ai retrouve ma connexion!!!

merci en tout cas a ceux qui ont essaye de m aider :-)
par contre je sais pas comment ca marche pour preciser que ce sujet est resolu alors si quelqu un sait qu il m explike et comme ca au moin ce sera un sujet resolu de plus dans ce forum!!!

;-)

merci a tous!!!
0
zaers44 Messages postés 41 Date d'inscription mardi 7 avril 2009 Statut Membre Dernière intervention 10 juin 2009 1 > Lumar
10 juin 2009 à 10:08
faut que tu t'inscrives.
@+
0