Aider : j'ai un virus dans mon PC

Fermé
icomicar Messages postés 76 Date d'inscription lundi 26 juin 2006 Statut Membre Dernière intervention 28 janvier 2015 - 22 mars 2008 à 02:29
 Utilisateur anonyme - 22 mars 2008 à 11:48
Bonjour,
Voila !mon antivirus antivir etant desactiver par megarde, je veux le reactiver je recois ce message :.....n'est pas une application win32 valide"l.Le même message pour trois autres antivirus essayés.ET en plus mon pc commence a ramer .aidez moi et merci.
elibagle trouve des fichiers qu'il signale comme bagle mais ne corrige pas le probleme
Sat Mar 22 00:56:03 2008
EliBagle v11.18 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploraciَn):
Explorando Unidad C:\
C:\WINDOWS\system32\MDELK.EXE --> Acceso Denegado, Bagle (Reiniciar para completar la Limpieza)

N؛ Total de Directorios: 79
N؛ Total de Ficheros: 3667
N؛ de Ficheros Analizados: 2464
N؛ de Ficheros Infectados: 1
N؛ de Ficheros Limpiados: 1
Exploraciَn Detenida por el Usuario.

Sat Mar 22 00:57:20 2008
EliBagle v11.18 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acciَn Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
Por favor, envienos una muestra del fichero
C:\Muestras\HLDRRR.EXE.Muestra EliBagle v11.18
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle Acceso Denegado.
Reinicie para Completar la Limpieza.

Sat Mar 22 00:57:39 2008
EliBagle v11.18 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploraciَn):
Explorando Unidad C:\
C:\WINDOWS\system32\MDELK.EXE --> Acceso Denegado, Bagle (Reiniciar para completar la Limpieza)
C:\System Volume Information\_restore{D7FEBD79-E3B4-4D9D-84AF-6FD3224F8C28}\RP496\A0240280.SYS --> Eliminado Bagle (rootkit)
C:\System Volume Information\_restore{D7FEBD79-E3B4-4D9D-84AF-6FD3224F8C28}\RP498\A0240500.SYS --> Eliminado Bagle (rootkit)

N؛ Total de Directorios: 4646
N؛ Total de Ficheros: 47502
N؛ de Ficheros Analizados: 7286
N؛ de Ficheros Infectados: 3
N؛ de Ficheros Limpiados: 3

1 réponse

Utilisateur anonyme
22 mars 2008 à 11:48
Salut ,

/!\ Outils très puissant , ne pas reproduire la manip ci-dessous sur son pc sans y avoir été autorisé par une personne comptétente /!\


Désactive ta restauration système
Clic sur « Démarrer »
Clic droit sur « Poste de travail », puis sur « Propriétés »,
Vas sur l’onglet « Restauration système »
Tu y coches la case « Désactiver la restauration »
Termine par [Appliquer] [OK]


Télécharge ComboFix ici → http://download.bleepingcomputer.com/sUBs/ComboFix.exe

Renomme le , tutorial ici , une fois renommé

enregistre le sur le bureau >>> /!\ IMPORTANT /!\

Regardes ici, si tu souhaites te familiariser avec son utilisation: https://www.google.fr/?gws_rd=ssl

AVANT d'utiliser ComboFix :
→ Déconnecte ton PC d'Internet et referme les fenêtres de tous les programmes en cours. /!\
→ Désactive provisoirement (et seulement le temps de l'utilisation de ComboFix), la protection en temps réel de ton Antivirus et de tes Antispywares et de TOUT tes logiciels de protection !!!, (activés, ils pourraient gêner fortement la procédure de recherche et de nettoyage de l'outil). /!\

Sur ton bureau double clic sur Combofix.exe.
Appuies sur la touche 1, pour que le programme commence à s'exécuter et suis les instructions à l'écran.

/!\ PENDANT TOUTE la durée (ça peut être assez long si le pc est très infecté) du scan de ComboFix, n'ouvres aucun programme, ne touche pas à ta souris et ne surfe pas sur le net /!\

Soit patient (même si tu penses que le PC est arrêté) ; les temps « d'arrêt apparent » sont parfois de plusieurs minutes (il y a ± 40 étapes d’analyse).

En cours de nettoyage il est possible, que tu reçoives un avertissement te disant que le pc va redémarrer, laisse le faire.

Après le redemarrage du pc, un rapport s'ouvrira dans le Bloc notes en fin d'analyse, copie et colle tout son contenu dans ton prochain message.

(Le fichier rapport Combofix.txt , est ensuite automatiquement sauvegardé dans C:\Combofix.txt)

Ensuite réactive ta restauration système
Clic droit sur « Poste de travail », puis sur « Propriétés »,
Vas sur l’onglet « Restauration système »
Tu décoches la case « Désactiver la restauration »
Termine par [Appliquer] [OK]

Tutorial( aide ): https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix


A+
0