richard3
Messages postés199Date d'inscriptionlundi 12 février 2007StatutMembreDernière intervention23 septembre 2015
-
5 juin 2008 à 15:53
richard3
Messages postés199Date d'inscriptionlundi 12 février 2007StatutMembreDernière intervention23 septembre 2015
-
5 juin 2008 à 18:51
Bonjour,
Après avoir lu plusieurs cas comme le mien...j'ai réussi avec Elibagla...à redémarrer en mode sans échec,et à installer AVG, spybot, norton, et hijackthis : tous étaient bloqués par win32 non valide". J'ai refais tout c'est scan, tout éliminé ce que je pouvais y compris le fameux crack et son programme, et tout "semble" revenu à la normal. Mais ça me surprend que ça ait marché sans avoir utilisé toute la panoplie de logiciel comme "combofix,clean,etc..."
Je vous envoi mon rapport d'Elibagla et celui de hjthis pour vérifier si tout est ok...
demandez-moi d'autre rapport si nécessaire...
Merci beaucoup à tous ceux qui voudront m'aider
Tue Jun 03 11:37:12 2008
EliBagle v11.44 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 29 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
F:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
F:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
F:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
F:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
F:\DOCUMENTS AND SETTINGS\RICHARD\APPLICATION DATA\M\FLEC006.EXE --> Bagle Acceso Denegado.
F:\DOCUMENTS AND SETTINGS\RICHARD\APPLICATION DATA\M\LIST.OCT --> Eliminado Bagle
Restaurada Clave: "SafeBoot\Minimal y Network"
Reinicie para Completar la Limpieza.
Tue Jun 03 11:49:59 2008
EliBagle v11.44 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 29 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
F:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
F:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
F:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
F:\DOCUMENTS AND SETTINGS\RICHARD\APPLICATION DATA\M\FLEC006.EXE --> Bagle Acceso Denegado.
Reinicie para Completar la Limpieza.
Tue Jun 03 11:50:19 2008
EliBagle v11.44 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 29 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad F:\
Nº Total de Directorios: 10212
Nº Total de Ficheros: 111689
Nº de Ficheros Analizados: 14562
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Tue Jun 03 11:59:34 2008
EliBagle v11.44 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 29 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
F:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
F:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
F:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
F:\DOCUMENTS AND SETTINGS\RICHARD\APPLICATION DATA\M\FLEC006.EXE --> Bagle Acceso Denegado.
Reinicie para Completar la Limpieza.
Tue Jun 03 11:59:45 2008
EliBagle v11.44 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 29 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 466
Nº Total de Ficheros: 30903
Nº de Ficheros Analizados: 5
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Tue Jun 03 12:00:12 2008
EliBagle v11.44 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 29 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad F:\
Nº Total de Directorios: 10212
Nº Total de Ficheros: 111590
Nº de Ficheros Analizados: 14562
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Tue Jun 03 12:09:25 2008
EliBagle v11.44 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 29 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
F:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Eliminado Bagle
F:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Eliminado Bagle (rootkit)
F:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Eliminado Bagle.dldr
F:\DOCUMENTS AND SETTINGS\RICHARD\APPLICATION DATA\M\FLEC006.EXE --> Eliminado Bagle
Tue Jun 03 12:09:36 2008
EliBagle v11.44 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 29 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 466
Nº Total de Ficheros: 30903
Nº de Ficheros Analizados: 5
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Tue Jun 03 12:09:59 2008
EliBagle v11.44 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 29 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad F:\
F:\WINDOWS\system32\MDELK.EXE --> Eliminado Bagle
F:\WINDOWS\system32\drivers\MDELK.EXE --> Eliminado Bagle.dldr
F:\WINDOWS\system32\drivers\downld\116187.EXE --> Eliminado Bagle
F:\WINDOWS\system32\drivers\downld\116515.EXE --> Eliminado Bagle
F:\WINDOWS\system32\drivers\downld\167406.EXE --> Eliminado Bagle
F:\WINDOWS\system32\drivers\downld\340984.EXE --> Eliminado Bagle
F:\WINDOWS\system32\drivers\downld\432078.EXE --> Eliminado Bagle
Nº Total de Directorios: 10211
Nº Total de Ficheros: 111486
Nº de Ficheros Analizados: 14508
Nº de Ficheros Infectados: 7
Nº de Ficheros Limpiados: 7
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:51:47, on 2008-06-05
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal
nardino
Messages postés1633Date d'inscriptionjeudi 20 mai 2004StatutMembreDernière intervention 6 mars 2010119 5 juin 2008 à 16:29
Bonjour.
Télécharge et installe Malwarebyte's Anti-Malware
http://www.malwarebytes.org/mbam/program/mbam-setup.exe
A la fin de l'installation, veille à ce que l'option Mettre à jour Malwarebytes' Anti-Malware soit cochée. Clique sur "Terminer"
Lance Malwarebyte's Anti-Malware en double-cliquant sur l'icône sur le bureau.
Au premier lancement, une fenêtre t'annonce que la version est Free, clique sur OK.
Laisse les Mises à jour se télécharger
Referme le programme.
Redémarre en "Mode sans échec"
Lance Malwarebyte's Anti-Malware
Onglet "Recherche", coche Exécuter un examen complet et Rechercher
Sélectionne ton disque dur et clique sur Lancer l'examen
A la fin du scan, clique sur Supprimer la sélection
Redémarre en mode normal et poste le rapport.
Il se trouve dans Rapports/Logs avec la date et l'heure d'éxécution
richard3
Messages postés199Date d'inscriptionlundi 12 février 2007StatutMembreDernière intervention23 septembre 20155 5 juin 2008 à 16:35
salut nardino...tu as vu quelque chose???
je fais ça tout de suite...
merci beaucoup
richard3
Messages postés199Date d'inscriptionlundi 12 février 2007StatutMembreDernière intervention23 septembre 20155 5 juin 2008 à 18:31
le voici...
merci encore
Richard3
Malwarebytes' Anti-Malware 1.14
Version de la base de données: 827
5 juin 2008 à 16:35
je fais ça tout de suite...
merci beaucoup
5 juin 2008 à 18:31
merci encore
Richard3
Malwarebytes' Anti-Malware 1.14
Version de la base de données: 827
12:25:37 2008-06-05
mbam-log-6-5-2008 (12-25-37).txt
Type de recherche: Examen complet (F:\|)
Eléments examinés: 165908
Temps écoulé: 1 hour(s), 33 minute(s), 59 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
F:\Program Files\setup.exe (Rogue.Installer) -> Quarantined and deleted successfully.