Chargement en cours...
Connexion au forum informatique de Sur-la-Toile
La discussion « probleme bagle » se trouve dans le forum « Virus, troyens, etc... »
Statut de la discussion » probleme bagle « ( normale)

probleme bagle

Le  3 mars à 11:40 #

Salut à tous,

depuis ce matin je n' ai plus d'entivirus qui fonctionne
au demarage mssage me disant
avast n'est pas une application win 32 valide.
de plus internet explorer et tres lent.
a mon avis j'ai un baggle mais que faire
merci de votre aide

Le  3 mars à 11:42 #

télécharger sur le bureau
Elibagla
= tout en bas de la page Clic sur :Descargar ELIBAGLA 10.14
Note : suivant anti-virus le désactiver avant téléchargement et durant l’utilisation
Réactiver ensuite
--------------
= Redémarrer en mode Sans Échec (le démarrage peut prendre plusieurs minutes)
Attention, pas d’accès à internet dans ce mode. Enregistrer ou imprimer les consignes. Relancer le Pc et tapoter la touche F8 ( ou F5 pour certains) , jusqu’à l’apparition des inscriptions avec choix de démarrage
Avec les touches « flèches », sélectionner Mode sans échec ==> entrée ==>nom utilisateur habituel
------------
= Lancer Elibagla
= A la fin du scan redémarrer en mode normal
= un rapport dasn C:\infoSat.txt
le copier/coller dans la réponse

note: si démarrage en sans échec impossible faire en mode normal
---------
voir si installation anti-virus possible

Le  3 mars à 11:44 #

merci pour ton aide je te tien au courant

Ajout du 03-03-2008 à 11:54:

impossible de demarrer en mode sans echec

Le  3 mars à 11:59 #

comme indiqué dans le message de GS , faire en mode normal

Le  3 mars à 12:24 #

voici le rapport:





Mon Mar 03 12:10:37 2008

EliBagle v11.09 (c)2008 S.G.H. / Satinfo S.L.

----------------------------------------------

Lista de Acciones (por Acción Directa):

Por favor, envienos una muestra del fichero

C:\Muestras\WINTEMS.EXE.Muestra EliBagle v11.09

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.

C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle

Por favor, envienos una muestra del fichero

C:\Muestras\SROSA.SYS.Muestra EliBagle v11.09

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\HLDRRR.EXE.Muestra EliBagle v11.09

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle Acceso Denegado.

Restaurada Clave: "SafeBoot\Minimal y Network"

Reinicie para Completar la Limpieza.



Mon Mar 03 12:11:12 2008

EliBagle v11.09 (c)2008 S.G.H. / Satinfo S.L.

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 3533

Nº Total de Ficheros: 34598

Nº de Ficheros Analizados: 10763

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Mon Mar 03 12:18:01 2008

EliBagle v11.09 (c)2008 S.G.H. / Satinfo S.L.

----------------------------------------------

Lista de Acciones (por Acción Directa):

Por favor, envienos una muestra del fichero

C:\Muestras\WINTEMS.EXE.Muestra EliBagle v11.09

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\SROSA.SYS.Muestra EliBagle v11.09

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\HLDRRR.EXE.Muestra EliBagle v11.09

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle Acceso Denegado.

Reinicie para Completar la Limpieza.



Mon Mar 03 12:18:25 2008

EliBagle v11.09 (c)2008 S.G.H. / Satinfo S.L.

----------------------------------------------

Lista de Acciones (por Acción Directa):

Por favor, envienos una muestra del fichero

C:\Muestras\WINTEMS.EXE.Muestra EliBagle v11.09

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\SROSA.SYS.Muestra EliBagle v11.09

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\HLDRRR.EXE.Muestra EliBagle v11.09

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle Acceso Denegado.

Reinicie para Completar la Limpieza.



Ajout du 03-03-2008 à 12:32:

svp plus personne pour m'aider

Le  3 mars à 12:34 #

ou en sont tes problemes?

Le  3 mars à 12:37 #

toujour pareil internet explorer tres lent a l'ouverture et de plus pas moyen de reinstaller avast antivirus
que fair merci pour vos reponces

Le  3 mars à 12:39 #

elibagla n'as pas éliminé en mode normal

Télécharger et enregistrer sur le bureau
Combofix

=Double-clic sur Combofix
= Presser 1 quand demandé
= Attendre la fermeture de l’outil ( 5 -10 mn ou plus si infection importante)
=Copier/coller le rapport dans la réponse
Un rapport dans C:\Combofix.txt à mettre dans la réponse


Le  3 mars à 13:04 #

probleme
combofix.exe n'est pas une application win32 valide


help.

Le  3 mars à 13:10 #

Télécharger sur le bureau
The avenger
= Clic-droitsur Avenger.zip
= Extraire tout ( ou extraire sans confirmation ou unzip)
================

copier ce texte qui est en gras:

drivers to unload
SROSA.SYS
HLDRRR.EXE

Files to Delete:
C:\WINDOWS\SYSTEM32\WINTEMS.EXE
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE



================
= Double-Clic Avenger.exe qui est sur le bureau
= un message==>Clic OK
= Cocher Input script manually
= Clic sur la loupe à droite
= dans la nouvelle fenêtre ==> clic-droit et ==>coller
= Clic Done
= Clic sur l’icône Feu vert
= Clic Yes ,2 fois quand demandé
**note : le Pc va redémarrer avec une fenêtre noire
= un rapport dans C:\avenger.txt à copier dans la réponse

= une sauvegarde dans C:\avenger\backup.zip

et
tu es bien sous XP et non vista
si oui
Télécharger sur le bureau
Safeboot.reg
= puis double clic dessus quand il est sur le bureau
et accepter la fusion
et voir si tu démarres en mode sans échec
=======================================================
merci de mettre tous les rapports sous Spoiler

pour cela sélectionner la totalité de chaque rapport mis dans la case réponse
et clic sur le point d'interrogation en bas à droite de cette case
(à coté de TeX)
» Liste des Forums » Virus, troyens, etc...




Ces discussions pourraient vous intéresser également:


Bagle
Virus W32/BAgle.ex
infecté par un BAGLE.SP
BAGLE.AAA ? Ou bien?...
infecté par bagle

Sujets Connexes

Arakien & WéWé


Forums

Navigation


Publicité

Connectés

Il y a actuellement 486 visiteurs et 18 toiliens en ligne, ainsi que 9 connectés sur le tchat.

Recherche

Concours


Sauf mention contraire, le contenu du blog et du forum est sous licence Creative Commons By-Sa. Vous avez le droit de le reproduire à condition de citer l'auteur, de faire un lien vers la page d'origine, et de partager vos travaux dérivés selon les mêmes conditions.

Conditions d'utilisation -

Partenaires: [Informatique Multimédia] [Portail du Maroc] [Actualité High Tech]
[Tutoriaux Photoshop] [éligibilité ADSL] [Astuces Windows]

Page générée en 377 millisecondes sur WWW2.