Rechercher sur Informatruc :             
  
Charte FAQFAQ  MembresMembres  S'enregistrerS'enregistrer  ProfilProfil  Vérifier ses messages privésVérifier ses messages privés ConnexionConnexion   Avatars
Email-Worm.Win32.Bagle.bc [Résolu par Formatage] Aller à la page 1, 2  Suivante  
Répondre au sujet    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
myco
Habitué
Habitué


Inscrit le: 11 Mar 2005
Messages: 99

MessagePosté le: 09 Jan 2007 15:59    Sujet du message: Email-Worm.Win32.Bagle.bc [Résolu par Formatage] Répondre en citant

bonjour a tous


j'ai un probleme avec un virus , je n'arrive pas a m'en debarrassé , il s'agit d'un "emailworm win 32 bagle HC " kaspersky me le supprime apres avoir demarrer , mais au redemarrage il apparait toujours , si vous avez une solution , je prend ! merci a vous tous À la prochaine
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
Angeldark
Equipe de désinfection
Equipe de désinfection


Inscrit le: 04 Nov 2006
Messages: 2108

MessagePosté le: 09 Jan 2007 16:58    Sujet du message: Répondre en citant

Bonjour,

Peux-tu nous indiquer les fichiers détectés ?

  • Télécharge Blacklight de F-Secure

  • Clique sur " I ACCEPT " en bas de la page, puis clique sur le premier " Download " afin de télécharger le programme

  • Sauvegarde le sur ton Bureau

  • Double-clique sur blbeta.exe et accepte la licence; clique sur Scan puis sur Next

    Exclamation ne touche à rien d'autre et ferme Blacklight à l'issue du scan.

  • Tu trouveras un fichier de forme fsblxxxxxx.log dans le dossier de Blacklight, poste le rapport sur le forum.


    --> Aide sur BlackLight de Malekal_Morte
    si besoin.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
myco
Habitué
Habitué


Inscrit le: 11 Mar 2005
Messages: 99

MessagePosté le: 09 Jan 2007 18:00    Sujet du message: Répondre en citant

http://cjoint.com/?bjs5PIeUKr salut angeldark voici le lien , en esperant quil aidera a aider pour trouver une solution merci a toi a +
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
Angeldark
Equipe de désinfection
Equipe de désinfection


Inscrit le: 04 Nov 2006
Messages: 2108

MessagePosté le: 09 Jan 2007 18:34    Sujet du message: Répondre en citant

Effectivement infecté.

Télécharge Clean.zip (de Malekal),
Décompresse-le sur ton bureau (Clique-Droit/Extraire tout), tu dois obtenir un dossier Clean.
Ouvre le dossier clean, double-clique sur clean.cmd.
Choisis l'option 1 puis patiente. Poste ensuite le contenu du rapport.

&

  1. Télécharge, installe et nettoie ton pc avec CCleaner
    --> Tutoriel si besoin.

  2. Télécharge et installe HijackThis

  3. Poste ton log HijackThis suivant ce qui est indiqué sur ce post it.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
myco
Habitué
Habitué


Inscrit le: 11 Mar 2005
Messages: 99

MessagePosté le: 09 Jan 2007 18:43    Sujet du message: Répondre en citant

http://cjoint.com/?bjtPbWNgLq resalut , il n'y a pas de dossier , que des fichiers de commande , je croit que les executables sont detruit par le virus , je narrive plus a installé un antivirus , ni avast ni kaspersky , merci de m'aider a+
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
myco
Habitué
Habitué


Inscrit le: 11 Mar 2005
Messages: 99

MessagePosté le: 09 Jan 2007 18:50    Sujet du message: Répondre en citant

http://cjoint.com/?bjtWUSGp5m ca y est pour le rapport clean je lance le nettoyage remercie
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
Angeldark
Equipe de désinfection
Equipe de désinfection


Inscrit le: 04 Nov 2006
Messages: 2108

MessagePosté le: 09 Jan 2007 19:40    Sujet du message: Répondre en citant

Re;

Redémarre en mode sans échec

Ouvre le dossier clean, double-clique sur clean.cmd.
Choisis l'option 2 puis patiente.

Redémarre normalement

- Le rapport clean : Poste de travail / double clic sur disque C / double-clic sur rapport_clean.txt et copier/coller le contenu ici C:\rapport_clean.txt

Cela va supprimer des fichiers.
Refais un scan Blacklight + Hijackthis.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
myco
Habitué
Habitué


Inscrit le: 11 Mar 2005
Messages: 99

MessagePosté le: 09 Jan 2007 20:12    Sujet du message: Répondre en citant

re , lordi refuse le mode sans echec , alor que jusqua present il ny avait pas de probleme , jessai en mode normal À la prochaine
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
Angeldark
Equipe de désinfection
Equipe de désinfection


Inscrit le: 04 Nov 2006
Messages: 2108

MessagePosté le: 09 Jan 2007 20:15    Sujet du message: Répondre en citant

Fais le en mode normal alors.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
myco
Habitué
Habitué


Inscrit le: 11 Mar 2005
Messages: 99

MessagePosté le: 09 Jan 2007 20:22    Sujet du message: Répondre en citant

http://cjoint.com/?bjvvjkmC3S apparement il peu pas en mode normal , il veu toujours pas s'ouvrir en mode sans echec , esque cela pourrait etre du au virus ? merci de prendre du temp À la prochaine
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
Angeldark
Equipe de désinfection
Equipe de désinfection


Inscrit le: 04 Nov 2006
Messages: 2108

MessagePosté le: 09 Jan 2007 20:43    Sujet du message: Répondre en citant

On va faire autrement alors.

Télécharge KillBox d'Option^Explicit.
Dézippe le dans un dossier ou sur ton bureau (Clique droit puis Extraire Tout).

Selectionne le texte dans le cadre :

Citation:
C:\WINDOWS\system32\hldrrr.exe
C:\WINDOWS\system32\wintems.exe
C:\Documents and Settings\berthelot\Application Data\hidires


---> Clique Droit puis Copier.
----------

-- Ouvre Killbox.exe
-- Choisis "Delete on reboot"
-- Clique sur :
- " File " -> " Paste from Clipboard "
- " All Files "

Pour terminer clique sur le rond rouge avec une croix blanche.
Une question te sera alors posée :
" File will be Removed on Reboot, Do you want to reboot now ? "

-- Répond par OUI, un compte à rebours s'enclenche, ton PC va redémarrer.
-- Après redémarrage, relance Killbox puis clique sur le menu : Files -> Logs -> Actions History Log, poste ce rapport ici.

NOTE: Si tu reçois le message "PendingFileRenameOperations Registry Data has been removed by external process!"
Redémarre ton PC manuellement.

AIDE : Tuto sur KillBox (Jesses)
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
myco
Habitué
Habitué


Inscrit le: 11 Mar 2005
Messages: 99

MessagePosté le: 09 Jan 2007 21:16    Sujet du message: Répondre en citant

http://cjoint.com/?bjwo0mbM3x je pense que cé bon qu'en pense tu , je vai essayer de reouvrir en mode sans echec et refaire l'operation que tu m'a donné plus haut , a tout À la prochaine
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
Angeldark
Equipe de désinfection
Equipe de désinfection


Inscrit le: 04 Nov 2006
Messages: 2108

MessagePosté le: 09 Jan 2007 21:29    Sujet du message: Répondre en citant

Fais plutôt un nouveau scan Blacklight Clin d'oeil
Je verrai ça demain.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
myco
Habitué
Habitué


Inscrit le: 11 Mar 2005
Messages: 99

MessagePosté le: 09 Jan 2007 21:54    Sujet du message: Répondre en citant

dac , merci a toi surtout , je fait ca demain , bonne nuit , vraiment sympa a+
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
myco
Habitué
Habitué


Inscrit le: 11 Mar 2005
Messages: 99

MessagePosté le: 10 Jan 2007 15:56    Sujet du message: Répondre en citant

bonsoir angeldark

l'ordi va beaucoup mieu, plus de page clignote entre autre , mais le probleme , il ne veut toujours pas s'ouvrir en mode sans echec, et pire plus aucun antivirus ne peuvent s'installé , j'ai telecharger la version d'essai de bitdefender , en cour d'instal ,le probleme s'arrete a cause d'une erreur fichier, avast et kaspersky v5 ( acheter) s'installe mais il ni a pas l'icone le K dans la barre des taches ni dans tout les programes , donc je ne peu l'executer ????? comprend pas ! je refait un scan hijack, a+
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
Montrer les messages depuis:   
Répondre au sujet    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis Toutes les heures sont au format GMT
Aller à la page 1, 2  Suivante
Page 1 sur 2

 


Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum







Partenaires: | Assiste PC | Emploi en informatique | Forum Informatique | Micro-Astuce | Opodo | Oxygène PC |


phpBB © - Template Informatruc ©