| Voir le sujet précédent :: Voir le sujet suivant |
| Auteur |
Message |
myco Habitué

.jpg)
Inscrit le: 11 Mar 2005 Messages: 99
|
Posté le: 09 Jan 2007 15:59 Sujet du message: Email-Worm.Win32.Bagle.bc [Résolu par Formatage] |
|
|
bonjour a tous
j'ai un probleme avec un virus , je n'arrive pas a m'en debarrassé , il s'agit d'un "emailworm win 32 bagle HC " kaspersky me le supprime apres avoir demarrer , mais au redemarrage il apparait toujours , si vous avez une solution , je prend ! merci a vous tous  |
|
| Revenir en haut |
|
 |
Angeldark Equipe de désinfection


Inscrit le: 04 Nov 2006 Messages: 1959
|
Posté le: 09 Jan 2007 16:58 Sujet du message: |
|
|
Bonjour,
Peux-tu nous indiquer les fichiers détectés ?
- Télécharge Blacklight de F-Secure
- Clique sur " I ACCEPT " en bas de la page, puis clique sur le premier " Download " afin de télécharger le programme
- Sauvegarde le sur ton Bureau
- Double-clique sur blbeta.exe et accepte la licence; clique sur Scan puis sur Next
ne touche à rien d'autre et ferme Blacklight à l'issue du scan.
- Tu trouveras un fichier de forme fsblxxxxxx.log dans le dossier de Blacklight, poste le rapport sur le forum.
--> Aide sur BlackLight de Malekal_Morte si besoin.
|
|
| Revenir en haut |
|
 |
myco Habitué

.jpg)
Inscrit le: 11 Mar 2005 Messages: 99
|
Posté le: 09 Jan 2007 18:00 Sujet du message: |
|
|
| http://cjoint.com/?bjs5PIeUKr salut angeldark voici le lien , en esperant quil aidera a aider pour trouver une solution merci a toi a + |
|
| Revenir en haut |
|
 |
Angeldark Equipe de désinfection


Inscrit le: 04 Nov 2006 Messages: 1959
|
Posté le: 09 Jan 2007 18:34 Sujet du message: |
|
|
Effectivement infecté.
Télécharge Clean.zip (de Malekal),
Décompresse-le sur ton bureau (Clique-Droit/Extraire tout), tu dois obtenir un dossier Clean.
Ouvre le dossier clean, double-clique sur clean.cmd.
Choisis l'option 1 puis patiente. Poste ensuite le contenu du rapport.
&
- Télécharge, installe et nettoie ton pc avec CCleaner
--> Tutoriel si besoin.
- Télécharge et installe HijackThis
- Poste ton log HijackThis suivant ce qui est indiqué sur ce post it.
|
|
| Revenir en haut |
|
 |
myco Habitué

.jpg)
Inscrit le: 11 Mar 2005 Messages: 99
|
Posté le: 09 Jan 2007 18:43 Sujet du message: |
|
|
| http://cjoint.com/?bjtPbWNgLq resalut , il n'y a pas de dossier , que des fichiers de commande , je croit que les executables sont detruit par le virus , je narrive plus a installé un antivirus , ni avast ni kaspersky , merci de m'aider a+ |
|
| Revenir en haut |
|
 |
myco Habitué

.jpg)
Inscrit le: 11 Mar 2005 Messages: 99
|
|
| Revenir en haut |
|
 |
Angeldark Equipe de désinfection


Inscrit le: 04 Nov 2006 Messages: 1959
|
Posté le: 09 Jan 2007 19:40 Sujet du message: |
|
|
Re;
Redémarre en mode sans échec
Ouvre le dossier clean, double-clique sur clean.cmd.
Choisis l'option 2 puis patiente.
Redémarre normalement
- Le rapport clean : Poste de travail / double clic sur disque C / double-clic sur rapport_clean.txt et copier/coller le contenu ici C:\rapport_clean.txt
Cela va supprimer des fichiers.
Refais un scan Blacklight + Hijackthis. |
|
| Revenir en haut |
|
 |
myco Habitué

.jpg)
Inscrit le: 11 Mar 2005 Messages: 99
|
Posté le: 09 Jan 2007 20:12 Sujet du message: |
|
|
re , lordi refuse le mode sans echec , alor que jusqua present il ny avait pas de probleme , jessai en mode normal  |
|
| Revenir en haut |
|
 |
Angeldark Equipe de désinfection


Inscrit le: 04 Nov 2006 Messages: 1959
|
Posté le: 09 Jan 2007 20:15 Sujet du message: |
|
|
| Fais le en mode normal alors. |
|
| Revenir en haut |
|
 |
myco Habitué

.jpg)
Inscrit le: 11 Mar 2005 Messages: 99
|
Posté le: 09 Jan 2007 20:22 Sujet du message: |
|
|
http://cjoint.com/?bjvvjkmC3S apparement il peu pas en mode normal , il veu toujours pas s'ouvrir en mode sans echec , esque cela pourrait etre du au virus ? merci de prendre du temp  |
|
| Revenir en haut |
|
 |
Angeldark Equipe de désinfection


Inscrit le: 04 Nov 2006 Messages: 1959
|
Posté le: 09 Jan 2007 20:43 Sujet du message: |
|
|
On va faire autrement alors.
Télécharge KillBox d'Option^Explicit.
Dézippe le dans un dossier ou sur ton bureau (Clique droit puis Extraire Tout).
Selectionne le texte dans le cadre :
| Citation: | C:\WINDOWS\system32\hldrrr.exe
C:\WINDOWS\system32\wintems.exe
C:\Documents and Settings\berthelot\Application Data\hidires |
---> Clique Droit puis Copier.
----------
-- Ouvre Killbox.exe
-- Choisis "Delete on reboot"
-- Clique sur :
- " File " -> " Paste from Clipboard "
- " All Files "
Pour terminer clique sur le rond rouge avec une croix blanche.
Une question te sera alors posée :
" File will be Removed on Reboot, Do you want to reboot now ? "
-- Répond par OUI, un compte à rebours s'enclenche, ton PC va redémarrer.
-- Après redémarrage, relance Killbox puis clique sur le menu : Files -> Logs -> Actions History Log, poste ce rapport ici.
NOTE: Si tu reçois le message "PendingFileRenameOperations Registry Data has been removed by external process!"
Redémarre ton PC manuellement.
AIDE : Tuto sur KillBox (Jesses) |
|
| Revenir en haut |
|
 |
myco Habitué

.jpg)
Inscrit le: 11 Mar 2005 Messages: 99
|
Posté le: 09 Jan 2007 21:16 Sujet du message: |
|
|
http://cjoint.com/?bjwo0mbM3x je pense que cé bon qu'en pense tu , je vai essayer de reouvrir en mode sans echec et refaire l'operation que tu m'a donné plus haut , a tout  |
|
| Revenir en haut |
|
 |
Angeldark Equipe de désinfection


Inscrit le: 04 Nov 2006 Messages: 1959
|
Posté le: 09 Jan 2007 21:29 Sujet du message: |
|
|
Fais plutôt un nouveau scan Blacklight
Je verrai ça demain. |
|
| Revenir en haut |
|
 |
myco Habitué

.jpg)
Inscrit le: 11 Mar 2005 Messages: 99
|
Posté le: 09 Jan 2007 21:54 Sujet du message: |
|
|
| dac , merci a toi surtout , je fait ca demain , bonne nuit , vraiment sympa a+ |
|
| Revenir en haut |
|
 |
myco Habitué

.jpg)
Inscrit le: 11 Mar 2005 Messages: 99
|
Posté le: 10 Jan 2007 15:56 Sujet du message: |
|
|
bonsoir angeldark
l'ordi va beaucoup mieu, plus de page clignote entre autre , mais le probleme , il ne veut toujours pas s'ouvrir en mode sans echec, et pire plus aucun antivirus ne peuvent s'installé , j'ai telecharger la version d'essai de bitdefender , en cour d'instal ,le probleme s'arrete a cause d'une erreur fichier, avast et kaspersky v5 ( acheter) s'installe mais il ni a pas l'icone le K dans la barre des taches ni dans tout les programes , donc je ne peu l'executer ????? comprend pas ! je refait un scan hijack, a+ |
|
| Revenir en haut |
|
 |
|