Rapport Elibagla

Résolu/Fermé
Morganeb29 - 2 juil. 2009 à 13:56
 Morganeb29 - 3 juil. 2009 à 14:54
Bonjour,
Il y a quelques jours, sur emule pensant télécharger un crack sur emule j'ai en fait pris un virus bagle! je me suis vite précipitée sur ce forum pour voir comment m'en débarasser... ce que j'ai fait, et votre aide m'a été précieuse sur ce coup là! J'ai utilisé Malwarebytes et j'ai supprimé tous les fichiers qu'il m'a trouvé! J'ai, sur les conseils de scattman, fait une analyse avec elibagla, et voici mon rapport d'analyse:

(2-7-2009 10:14:55)
EliBagle v12.73 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 26 de Junio del 2009)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\MDELK.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
Por favor, envienos una muestra del fichero
C:\Muestras\WINUPGRO.EXE.Muestra EliBagle v12.73
a "virus@satinfo.es". Gracias.
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\WINUPGRO.EXE --> Bagle Acceso Denegado.
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\111WFS1INTWQ.SYS --> Eliminado Bagle(rootkit)
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\11S11RO1S1A2.SYS --> Eliminado Bagle(rootkit)
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\M\FLEC006.EXE --> Bagle.dldr Acceso Denegado.
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\M\LIST.OCT --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\1002312.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\100796.EXE --> Eliminado Bagle.dldr
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\1011265.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\101140.EXE --> Eliminado Bagle.dldr
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\107859.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\110015.EXE --> Eliminado Bagle.dldr
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\1114843.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\1116375.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\111812.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\1123531.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\113078.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\1139312.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\1142046.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\1186796.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\119093.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\119109.EXE --> Eliminado Bagle.dldr
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\1194359.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\120531.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\1218796.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\1221515.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\1229062.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\1256578.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\1258500.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\129328.EXE --> Eliminado Bagle.dldr
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\1317343.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\1353781.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\135796.EXE --> Eliminado Bagle.dldr
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\138406.EXE --> Eliminado Bagle.dldr
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\144562.EXE --> Eliminado Bagle.dldr
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\1461015.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\15537328.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\15554328.EXE --> Eliminado Bagle.dldr
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\156031.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\15661890.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\15713000.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\15843156.EXE --> Eliminado Bagle.dldr
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\15845062.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\15963921.EXE --> Eliminado Bagle.dldr
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\16137609.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\16151843.EXE --> Eliminado Bagle.dldr
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\16275390.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\16319765.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\16330156.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\16340281.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\16477484.EXE --> Eliminado Bagle.dldr
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\16480265.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\16567625.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\16628078.EXE --> Eliminado Bagle.dldr
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\166625.EXE --> Eliminado Bagle.dldr
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\17094015.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\17117109.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\1753046.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\1800078.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\201062.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\202734.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\203500.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\205437.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\213625.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\214515.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\223031.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\231703.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\238093.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\250875.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\252140.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\252218.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\252968.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\253125.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\254171.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\261890.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\262468.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\271000.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\272343.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\276468.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\279234.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\280671.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\288562.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\297875.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\301890.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\308031.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\308781.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\320015.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\344421.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\378859.EXE --> Eliminado Bagle.dldr
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\380296.EXE --> Eliminado Bagle.dldr
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\382906.EXE --> Eliminado Bagle.dldr
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\385578.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\387734.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\395968.EXE --> Eliminado Bagle.dldr
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\402187.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\403046.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\404187.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\412343.EXE --> Eliminado Bagle.dldr
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\412953.EXE --> Eliminado Bagle.dldr
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\418921.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\422109.EXE --> Eliminado Bagle.dldr
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\424000.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\427609.EXE --> Eliminado Bagle.dldr
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\432875.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\437578.EXE --> Eliminado Bagle.dldr
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\439953.EXE --> Eliminado Bagle.dldr
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\443859.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\449125.EXE --> Eliminado Bagle.dldr
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\455953.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\459359.EXE --> Eliminado Bagle.dldr
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\464203.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\464578.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\472250.EXE --> Eliminado Bagle.dldr
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\473171.EXE --> Eliminado Bagle.dldr
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\475828.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\481953.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\495296.EXE --> Eliminado Bagle.dldr
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\517187.EXE --> Eliminado Bagle.dldr
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\533687.EXE --> Eliminado Bagle.dldr
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\543640.EXE --> Eliminado Bagle.dldr
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\545531.EXE --> Eliminado Bagle.dldr
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\549328.EXE --> Eliminado Bagle.dldr
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\552546.EXE --> Eliminado Bagle.dldr
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\552718.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\555921.EXE --> Eliminado Bagle.dldr
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\564031.EXE --> Eliminado Bagle.dldr
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\581375.EXE --> Eliminado Bagle.dldr
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\602500.EXE --> Eliminado Bagle.dldr
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\620500.EXE --> Eliminado Bagle.dldr
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\659875.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\72046.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\72343.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\72875.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\737625.EXE --> Eliminado Bagle.dldr
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\76406.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\82765.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\831390.EXE --> Eliminado Bagle.dldr
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\84359.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\84671.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\87125.EXE --> Eliminado Bagle.dldr
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\875734.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\883484.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\88375.EXE --> Eliminado Bagle.dldr
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\889000.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\89234.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\901531.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\907468.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\911031.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\914703.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\91812.EXE --> Eliminado Bagle.dldr
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\926734.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\942015.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\961390.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\97000.EXE --> Eliminado Bagle.dldr
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\970984.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\97468.EXE --> Eliminado Bagle.dldr
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\98078.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\991187.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\992484.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\DOWNLD\99937.EXE --> Eliminado Bagle.dldr
Restaurada Clave: "SafeBoot\Minimal y Network"
Reinicie para Completar la Limpieza.

(2-7-2009 10:16:35)
EliBagle v12.73 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 26 de Junio del 2009)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\"

Nº Total de Directorios: 3907
Nº Total de Ficheros: 54552
Nº de Ficheros Analizados: 8378
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0

On m'a dit qu'il faudrait que j'utilise des logiciels du genre Findikyl? je ne connais pas, je prefere demander conseil plutot que m'aventurer là dedans...

-Je ne peux plus ouvrir mon antivirus avast, (application win32 non valide), lorsque je le désinstalle et réinstalle ça ne change rien... Du coup je prends un autre antivirus, avira, et là on me dit qu'il est impossible de créer certains fichiers! là je n'ai plus d'antivirus, et mon centre de sécurité n'est même pas en alerte! je suis même pas sur d'avoir encore un parefeu!
-Lorsque j'installe IE8, on me dit que j'ai un problème de chiffrement...je ne sais pas ce que c'est!
-J'ai eu un problème aussi avec mon wifi, il ne captait plus ma livebox, ni aucun autre réseau! j'ai donc suivi aussi les conseils du forum, j'ai changé le code HKLM start qui était à 4 je l'ai mis à 3 avec la commande regedit! et là parfait, ça a marché en rédémarrant, sauf que maintenant je suis obligé de refaire cette manip à chaque fois que je veux démarrer ou redémarrer mon PC!
-Et pour finir, (je crois) lorsque je démarre mon PC, il y a un problème aussi...mon ordi m'affiche ceci:

Windows n'a pas pu démarré correctement, un nouveau logiciel ou matériel peut être responsable de ce problème.

mode sans échec
mode sans echec avec prise en charge réseau
invite de commande dos en mode sans echec
dernière bonne configuration connue
démarrer windows normalement

et bien sur aucune des 5 options ne marchent...

J'ai essayé le démarrage en mode sans échec avec la touche F8, rien ne fait...
J'ai regardé s'il y avait des soucis sur mon DD avec la commande CHKDSK \F, rien non plus...

Je vous jure EMULE c'est fini pour moi! :@

Je n'ai pas le cd d'installation windows!

Je vous en supplie aidez moi, j'ai envie de pleurer tellement j'en ai marre! lol

Merci d'avance à ceux qui auront le courage de m'aider!

11 réponses

Scattman Messages postés 348 Date d'inscription dimanche 3 mai 2009 Statut Membre Dernière intervention 20 septembre 2013 20
2 juil. 2009 à 14:16
bonjour, a tous,

je me permet...: http://sd-1.archive-host.com/membres/up/127028005715545653/FindyKill.exe
3
toptitbal Messages postés 25709 Date d'inscription samedi 8 juillet 2006 Statut Contributeur sécurité Dernière intervention 4 mars 2010 2 228
2 juil. 2009 à 14:21
Merci Scattman, impossible de le coller entièrement :-))
0
toptitbal Messages postés 25709 Date d'inscription samedi 8 juillet 2006 Statut Contributeur sécurité Dernière intervention 4 mars 2010 2 228
2 juil. 2009 à 13:59
Bonjour

FindyKill n'existe plus sous ce nom, il est intégré dans USBFix :

Télécharge UsbFix de chiquitine29 sur ton bureau

http://sd-1.archive-host.com/membres/up/127028005715545653/UsbFix.exe


--> Lance l installation avec les paramètres par défaut

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

--> Double clic sur le raccourci UsbFix sur ton bureau

--> Choisis l’option 1 (recherche)

--> Laisse travailler l’outil

-->Poste le rapport UsbFix.txt

Note : le rapport UsbFix.txt est sauvegardé a la racine du disque

Note : Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valide.
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
2 juil. 2009 à 14:03
Salut Toptitbal,


tu as un train de retard ! ^^

( regarde ton lien , il pointe nulpart ... )


parcontre ici , tu trouveras de quoi refaire tes canned > http://www.commentcamarche.net/forum/affich 10626127 bagle de chiki a moe?page=31#790


=))))


Bonne chance à vous deux ...

++
0
toptitbal Messages postés 25709 Date d'inscription samedi 8 juillet 2006 Statut Contributeur sécurité Dernière intervention 4 mars 2010 2 228 > sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012
2 juil. 2009 à 14:11
Flute, j'étais persuadé d'avoir mis le nouveau lien :-(
Merci sKe69.
0
le lien que vous m'avez donné me mene vers une page web introuvable! De plus, je n'utilise aucun périphérique externe! je sais pas si du coup ça sert a grand chose d'utiliser cette application?
0
toptitbal Messages postés 25709 Date d'inscription samedi 8 juillet 2006 Statut Contributeur sécurité Dernière intervention 4 mars 2010 2 228
2 juil. 2009 à 14:13
Erruer de ma part, il y a eu un nouveau changement :


http://sd-1.archive-host.com/membres/up/127028005715545653/F­indyKill.exe
0
Utilisateur anonyme
2 juil. 2009 à 14:14
Slt,

Lien cassé Toptibal, tu t'es faché avec les liens ? :D


0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
############################## | FindyKill V6.001 |

# User : Morgane () # BEUGUEL-5311E4F
# Update on 30/06/09 by Chiquitine29 & C_XX
# Start at: 14:20:29 | 02/07/2009
# Website : http://pagesperso-orange.fr/NosTools/index.html

# Intel(R) Celeron(R) M processor 1.50GHz
# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 7.0.5730.13
# Windows Firewall Status : Enabled

# C:\ # Disque fixe local # 93,16 Go (52,96 Go free) # NTFS
# D:\ # Disque CD-ROM

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\netdde.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
C:\WINDOWS\system32\clipsrv.exe
C:\WINDOWS\system32\DVDRAMSV.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\TOSHIBA\TOSHIBA Applet\TAPPSRV.exe
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Atheros\ACU.exe
C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\system32\TPSMain.exe
C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\TPSBattM.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\Documents and Settings\Morgane\Application Data\drivers\winupgro.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hposol08.exe
C:\WINDOWS\system32\RAMASST.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Documents and Settings\Morgane\Application Data\m\flec006.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## | Registre Startup |

HKCU_Main: "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
HKCU_Main: "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
HKCU_Main: "Start Page"="https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fwww.msn.fr%2fimg%2ffr%2ffr-fr%2fdivertissement%2fcelebrites%2fgalery%2fwentworth02.jpg%3f"
HKCU_Main: "Start Page Redirect Cache"="https://www.msn.com/fr-fr?ocid=iehp"
HKCU_Main: "Start Page Redirect Cache_TIMESTAMP"=hex:e2,0d,7b,3f,bc,dc,c9,01
HKCU_Main: "Start Page Redirect Cache AcceptLangs"="fr"
HKLM_logon: "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
HKLM_logon: "DefaultUserName"="Morgane"
HKLM_logon: "AltDefaultUserName"="Morgane"
HKLM_logon: "LegalNoticeCaption"=""
HKLM_logon: "LegalNoticeText"=""
HKLM_Run: AGRSMMSG=AGRSMMSG.exe
HKLM_Run: RTHDCPL=RTHDCPL.EXE
HKLM_Run: Alcmtr=ALCMTR.EXE
HKLM_Run: ACU="C:\Program Files\Atheros\ACU.exe" -nogui
HKLM_Run: THotkey=C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
HKLM_Run: NDSTray.exe=NDSTray.exe
HKLM_Run: ATIPTA="C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
HKLM_Run: TPSMain=TPSMain.exe
HKLM_Run: PadTouch=C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
HKLM_Run: SynTPLpr=C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
HKLM_Run: SynTPEnh=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
HKLM_Run: SunJavaUpdateSched="C:\Program Files\Java\jre6\bin\jusched.exe"
HKLM_Run: GrooveMonitor="C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
HKLM_Run: Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
HKLM_Run: Share-to-Web Namespace Daemon=C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
HKLM_Run: KernelFaultCheck=%systemroot%\system32\dumprep 0 -k
HKLM_Run: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
HKCU_Run: CTFMON.EXE=C:\WINDOWS\system32\ctfmon.exe
HKCU_Run: TOSCDSPD=C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
HKCU_Run: MSMSGS="C:\Program Files\Messenger\msmsgs.exe" /background
HKCU_Run: msnmsgr="C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background

################## | Fichiers # Dossiers infectieux |

Présent ! C:\Muestras\WINUPGRO.EXE.Muestra EliBagle v12.73
Présent ! C:\WINDOWS\Prefetch\KEY_GEN.EXE-062FC32D.pf
Présent ! C:\WINDOWS\system32\mdelk.exe
Présent ! C:\WINDOWS\system32\wintems.exe
Présent ! "C:\Documents and Settings\Morgane\Application Data\drivers\winupgro.exe"
Présent ! "C:\Documents and Settings\Morgane\Application Data\m\flec006.exe"
Présent ! "C:\Documents and Settings\Morgane\Application Data\drivers\downld"
Présent ! "C:\Documents and Settings\Morgane\Application Data\drivers"
Présent ! "C:\Documents and Settings\Morgane\Application Data\m\shared"
Présent ! "C:\Documents and Settings\Morgane\Application Data\m"

################## | C:\Documents and Settings\Morgane\Temporary Internet Files |

Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\0UKXXL7V\b64[1].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\0UKXXL7V\b64[2].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\0UKXXL7V\b64[3].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\0UKXXL7V\b64_1[1].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\0UKXXL7V\file[1].txt
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\0UKXXL7V\mxd[1].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\3IGSZV3L\b64[1].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\3IGSZV3L\b64[2].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\3IGSZV3L\b64[3].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\3IGSZV3L\b64[4].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\3IGSZV3L\b64[5].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\3IGSZV3L\b64[6].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\3IGSZV3L\b64[7].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\3IGSZV3L\b64_1[1].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\3IGSZV3L\b64_1[2].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\3IGSZV3L\b64_1[3].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\3IGSZV3L\b64_1[4].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\3IGSZV3L\b64_1[5].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\3IGSZV3L\b64_1[6].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\3IGSZV3L\b64_1[7].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\3IGSZV3L\b64_3[10].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\3IGSZV3L\b64_3[1].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\3IGSZV3L\b64_3[2].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\3IGSZV3L\b64_3[3].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\3IGSZV3L\b64_3[4].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\3IGSZV3L\b64_3[5].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\3IGSZV3L\b64_3[6].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\3IGSZV3L\b64_3[7].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\3IGSZV3L\b64_3[8].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\3IGSZV3L\b64_3[9].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\3IGSZV3L\b64_6[1].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\3IGSZV3L\b64_6[2].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\3IGSZV3L\file[1].txt
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\3IGSZV3L\file[2].txt
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\3IGSZV3L\mxd[1].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\3IGSZV3L\mxd[2].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\3IGSZV3L\mxd[3].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\3IGSZV3L\mxd[4].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\59BULF62\b64_3[1].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\59BULF62\b64_3[2].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\59BULF62\servernames[1].htm
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\A5WGW1TJ\b64[1].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\IE9I3UOQ\b64[1].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\IE9I3UOQ\b64[2].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\IE9I3UOQ\b64[3].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\IE9I3UOQ\b64[4].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\IE9I3UOQ\b64[5].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\IE9I3UOQ\b64[6].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\IE9I3UOQ\b64[7].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\IE9I3UOQ\b64_1[1].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\IE9I3UOQ\b64_1[2].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\IE9I3UOQ\b64_1[3].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\IE9I3UOQ\b64_1[4].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\IE9I3UOQ\b64_1[5].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\IE9I3UOQ\b64_1[6].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\IE9I3UOQ\b64_1[7].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\IE9I3UOQ\b64_1[8].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\IE9I3UOQ\b64_3CA88HVB1.jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\IE9I3UOQ\b64_3[10].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\IE9I3UOQ\b64_3[11].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\IE9I3UOQ\b64_3[1].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\IE9I3UOQ\b64_3[2].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\IE9I3UOQ\b64_3[3].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\IE9I3UOQ\b64_3[4].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\IE9I3UOQ\b64_3[5].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\IE9I3UOQ\b64_3[6].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\IE9I3UOQ\b64_3[7].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\IE9I3UOQ\b64_3[8].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\IE9I3UOQ\b64_3[9].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\IE9I3UOQ\b64_6[1].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\IE9I3UOQ\b64_6[2].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\IE9I3UOQ\file[1].txt
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\IE9I3UOQ\ieps[1].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\IE9I3UOQ\mxd[1].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\IE9I3UOQ\mxd[3].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\N34Y0Y9Z\b64[1].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\N34Y0Y9Z\b64_1[1].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\N34Y0Y9Z\b64_1[2].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\N34Y0Y9Z\b64_3[1].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\N34Y0Y9Z\b64_3[2].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\N34Y0Y9Z\b64_6[1].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\N34Y0Y9Z\mxd[1].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\N34Y0Y9Z\mxd[2].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\T4E5UOTT\b64[10].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\T4E5UOTT\b64[1].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\T4E5UOTT\b64[2].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\T4E5UOTT\b64[3].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\T4E5UOTT\b64[4].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\T4E5UOTT\b64[5].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\T4E5UOTT\b64[6].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\T4E5UOTT\b64[7].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\T4E5UOTT\b64[8].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\T4E5UOTT\b64[9].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\T4E5UOTT\b64_1[1].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\T4E5UOTT\b64_1[2].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\T4E5UOTT\b64_1[3].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\T4E5UOTT\b64_3CA5K4Q0Q.jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\T4E5UOTT\b64_3CAHXY9RB.jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\T4E5UOTT\b64_3[10].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\T4E5UOTT\b64_3[11].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\T4E5UOTT\b64_3[1].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\T4E5UOTT\b64_3[2].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\T4E5UOTT\b64_3[3].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\T4E5UOTT\b64_3[4].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\T4E5UOTT\b64_3[5].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\T4E5UOTT\b64_3[6].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\T4E5UOTT\b64_3[7].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\T4E5UOTT\b64_3[8].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\T4E5UOTT\b64_3[9].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\T4E5UOTT\b64_6[1].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\T4E5UOTT\mxd[1].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\T4E5UOTT\mxd[2].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\T4E5UOTT\mxd[4].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\T4E5UOTT\mxd[5].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\T4E5UOTT\mxd[6].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\X2WVQAAB\b64[1].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\X2WVQAAB\b64[2].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\X2WVQAAB\b64[3].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\X2WVQAAB\b64[4].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\X2WVQAAB\b64[5].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\X2WVQAAB\b64[6].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\X2WVQAAB\b64[7].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\X2WVQAAB\b64[8].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\X2WVQAAB\b64_1[1].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\X2WVQAAB\b64_1[2].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\X2WVQAAB\b64_1[3].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\X2WVQAAB\b64_1[4].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\X2WVQAAB\b64_1[5].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\X2WVQAAB\b64_1[6].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\X2WVQAAB\b64_3[10].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\X2WVQAAB\b64_3[11].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\X2WVQAAB\b64_3[1].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\X2WVQAAB\b64_3[2].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\X2WVQAAB\b64_3[3].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\X2WVQAAB\b64_3[4].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\X2WVQAAB\b64_3[5].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\X2WVQAAB\b64_3[6].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\X2WVQAAB\b64_3[7].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\X2WVQAAB\b64_3[8].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\X2WVQAAB\b64_3[9].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\X2WVQAAB\b64_6[1].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\X2WVQAAB\mxd[1].jpg
Présent ! C:\Documents and Settings\Morgane\Local Settings\Temporary Internet Files\Content.IE5\X2WVQAAB\mxd[2].jpg

################## | All Drives ... |


################## | Registre # Clés Run infectieuses |

Présent ! HKCU\Software\MuleAppData
Présent ! HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "drvsyskit"
Présent ! HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "german.exe"
Présent ! HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "mule_st_key"
Présent ! HKU\S-1-5-21-1214440339-583907252-515967899-1004\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "drvsyskit"
Présent ! HKU\S-1-5-21-1214440339-583907252-515967899-1004\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "german.exe"
Présent ! HKU\S-1-5-21-1214440339-583907252-515967899-1004\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "mule_st_key"
Présent ! HKLM\SYSTEM\ControlSet001\Services\111111s1ro1s1a
Présent ! HKLM\SYSTEM\ControlSet003\Services\111111s1ro1s1a
Présent ! HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_111111s1ro1s1a
Présent ! HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_111111s1ro1s1a
Présent ! HKLM\SYSTEM\ControlSet002\Enum\Root\LEGACY_111111s1ro1s1a
Présent ! HKLM\SYSTEM\ControlSet003\Enum\Root\LEGACY_111111s1ro1s1a
Présent ! HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SK9OU0S
Présent ! HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_SK9OU0S
Présent ! HKLM\SYSTEM\ControlSet002\Enum\Root\LEGACY_SK9OU0S
Présent ! HKLM\SYSTEM\ControlSet003\Enum\Root\LEGACY_SK9OU0S
Présent ! HKCU\Software\Microsoft\Windows\UI "KEY540534"
Présent ! HKU\S-1-5-21-1214440339-583907252-515967899-1004\Software\Microsoft\Windows\UI "KEY540534"
Présent ! HKU\S-1-5-21-1214440339-583907252-515967899-1004\Software\MuleAppData
Présent ! HKCU\Software\Local AppWizard-Generated Applications\key_gen
Présent ! HKCU\Software\Local AppWizard-Generated Applications\winupgro
Présent ! HKU\S-1-5-21-1214440339-583907252-515967899-1004\Software\Local AppWizard-Generated Applications\key_gen
Présent ! HKU\S-1-5-21-1214440339-583907252-515967899-1004\Software\Local AppWizard-Generated Applications\winupgro
Présent ! HKLM\software\microsoft\security center "UpdatesDisableNotify" ( 0x1 )

################## | Registre # Mountpoints2 |

HKCU\...\Explorer\MountPoints2\{6fdd864e-f78e-11dd-a240-00a0d1314743}\Shell\AutoRun\Command

################## | Etat / Services / Informations |

# Affichage des fichiers cachés : OK

Clé manquante : HKLM\...\SafeBoot | Mode sans echec non fonctionnel !

# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 3 ( Good = 2 | Bad = 4 )
# (!) Ip6Fw -> Start = 4 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# (!) wscsvc -> Start = 4 ( Good = 2 | Bad = 4 )

################## | Cracks / Keygens / Serials |

Et maintenant? pcke là c'est du chinois! lol
0
Utilisateur anonyme
2 juil. 2009 à 14:51
Hello Morgane ,

! Déconnecte toi et ferme toutes application en cours ( navigateur compris ) .

• Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)

• Relance "FindyKill" : au menu principal choisis l'option " F " pour français et tape sur [entrée] .

• Au second menu choisis l'option 2 (suppression) et tape sur [entrée]

• Le pc va redémarrer automatiquement ...

▶ le programme va travailler , ne touche à rien ... , ton bureau ne sera pas accessible c est normal !

--> Poste le rapport qui apparait à la fin ( le rapport est sauvegardé aussi sous C:\FindyKill.txt )

/!\ Si le Bureau ne réapparait pas, presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tape explorer.exe et valide

0
Voici le rapport elibagla:
EliBagle v12.73 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 26 de Junio del 2009)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Eliminado Bagle
C:\WINDOWS\SYSTEM32\MDELK.EXE --> Eliminado Bagle
Por favor, envienos una muestra del fichero
C:\Muestras\WINUPGRO.EXE.Muestra EliBagle v12.73
a "virus@satinfo.es". Gracias.
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\DRIVERS\WINUPGRO.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\MORGANE\APPLICATION DATA\M\FLEC006.EXE --> Eliminado Bagle.dldr
Restaurada Clave: "SafeBoot\Minimal y Network"

(2-7-2009 13:3:13)
EliBagle v12.73 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 26 de Junio del 2009)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\"

Nº Total de Directorios: 3916
Nº Total de Ficheros: 55099
Nº de Ficheros Analizados: 8525
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0

Et voici le rapport findykill:
############################## | FindyKill V6.001 |

# User : Morgane () # BEUGUEL-5311E4F
# Update on 30/06/09 by Chiquitine29 & C_XX
# Start at: 15:08:43 | 02/07/2009
# Website : http://pagesperso-orange.fr/NosTools/index.html

# Intel(R) Celeron(R) M processor 1.50GHz
# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 7.0.5730.13
# Windows Firewall Status : Enabled

# C:\ # Disque fixe local # 93,16 Go (52,96 Go free) # NTFS
# D:\ # Disque CD-ROM

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\netdde.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
C:\WINDOWS\system32\clipsrv.exe
C:\WINDOWS\system32\DVDRAMSV.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\TOSHIBA\TOSHIBA Applet\TAPPSRV.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## | Fichiers # Dossiers infectieux |

Supprimé ! C:\Avenger\flec006.exe
Supprimé ! C:\Avenger\wintems.exe
0
Plus de probleme au démarrage...plus de probleme de connexion...le PC est redevenu aussi "rapide" qu'avant (avec le processeur que j'ai!), j'ai réinstallé l'antivirus avast, tout fonctionne c'est super! je sais pas s'il reste quelque chose à faire, mais en tout cas c'est déjà bien mieux!

Alors un grand merci à tous ceux qui m'ont répondu!

Bye
0
Scattman Messages postés 348 Date d'inscription dimanche 3 mai 2009 Statut Membre Dernière intervention 20 septembre 2013 20
2 juil. 2009 à 16:09
Re :

je sais pas si c'est fini pour toi attends les conseils des "maîtres".....!!

pour ma part si j'ai un conseil desinstalle avast via ce lien :

https://www.avast.com/fr-fr/uninstall-utility

puis telecharge antivir ici :

http://www.commentcamarche.net/telecharger/telecharger 55 antivir

apres installation et mise a jour, configure le comme ca :

http://www.commentcamarche.net/faq/sujet 16831 tutoriel configuration optimale d antivir personal

pour l'instant, il y a pas photos, c'est antivir le plus performant des antivirus gratuits...!!

souvent, ici, on surnomme avast : "la passoire" .....d;-)

a++
0
Scattman Messages postés 348 Date d'inscription dimanche 3 mai 2009 Statut Membre Dernière intervention 20 septembre 2013 20
2 juil. 2009 à 16:14
j'oubliais....

pour la configuration personnellement j'ai mis "eleve" au lieu de moyen....d;)

a+
0
ok, je vais suivre ton conseil!

Merci encore pour ton aide!

byz
0