Chargement en cours...
Connexion au forum informatique de Sur-la-Toile
La discussion « comment viré flec006.exe (virus win32.trojan.du ou win32.trojan.do) » se trouve dans le forum « Virus, troyens, etc... »
Statut de la discussion » comment viré flec006.exe (virus win32.trojan.du ou win32.trojan.do) « ( normale)

comment viré flec006.exe (virus win32.trojan.du ou win32.trojan.do)

Le  8-09-2007 à 07:49 #

Bonjour,

je me bat avec un virus depuis deux jours qui a effacé mcafee et empêche l'installation de tout antivirus.

d'après ce que j'ai pu relevé voici les différents nom de virus qui m'ont été donné

DeepScan:Generic.Malware.SP!VPkWkg.F81E0DDA (bitdefender)
Trojan.Bagle.DO (bitdefender)
trojan-downloader.win32.bagle.du (kaspersky)

voici le rapport de hijackthis

Merci beaucoup de me filer un coup de main

Stéphane
-----------------------------------------------------------------------------


(Modifié par pkable le 02-02-2008 à 15:43)

Le  8-09-2007 à 09:40 #

bonjour

il s'agit de bagle en effet

d'abord un contrôle afin de voir si ton infection bagle est arrivée avec une infection MSN

Télécharger sur le bureau
MSNFix.zip
= Clic-Droit sur MSNFix.zip
= Extraire ici ( ou extraire sans confirmation ou tout ou unzip)
= Double-Clic sur le dossier MSNfix qui vient de se créer
= Double-Clic MSNfix ==> Symbole roue dentée
= Choisir R
= Choisir ensuite A quand le choix se présent
= Choisir ensuite N ( si infection)
= Enregistrer le rapport
le copier/coller dans la réponse
---------
puis pour bagle

télécharger sur le bureau
Elibagla
= tout en bas de la page Clic sur :Descargar ELIBAGLA 10.14

--------------
= Redémarrer en mode Sans Échec (le démarrage peut prendre plusieurs minutes)
Attention, pas d’accès à internet dans ce mode. Enregistrer ou imprimer les consignes. Relancer le Pc et tapoter la touche F8 ( ou F5 pour certains) , jusqu’à l’apparition des inscriptions avec choix de démarrage
Avec les touches « flèches », sélectionner Mode sans échec ==> entrée ==>nom utilisateur habituel
------------
= Lancer Elibagla
= Clic : explorar
= A la fin du scan redémarrer en mode normal
= un rapport dans C:\infoSat.txt
le copier/coller dans la réponse

note: si démarrage en sans échec impossible faire en mode normal

---------------------------

Télécharger et enregistrer sur le bureau
Combofix

=Double-clic sur Combofix
= Presser 1 quand demandé
= Attendre la fermeture de l’outil ( 5 à 10 mn)
=Copier/coller le rapport dans la réponse
Un rapport dans C:\Combofix.txt à mettre dans la réponse
ComboFix-quarantined-files + Qoobox sont eux à supprimer
------------

désinstaller puis réinstaller l'anti-virus

=======================================================
merci de mettre tous les rapports sous Spoiler

pour cela sélectionner la totalité de chaque rapport mis dans la case réponse
et clic sur le point d'interrogation en bas à droite de cette case
(à coté de TeX)

Le  9-09-2007 à 00:46 #

Merci pour tes infos et ton aide précieuse.

Tout a l'air d'être rentré dans l'ordre.

Je joins le log de elibagle
et le log de combofix


(Modifié par pkable le 02-02-2008 à 15:43)

Le  9-09-2007 à 01:34 #

Bonsoir il faudait le rapport de msnfix
» Liste des Forums » Virus, troyens, etc...

Sujets Connexes

Arakien & WéWé


Forums

Navigation


Publicité

Connectés

Il y a actuellement 252 visiteurs et 11 toiliens en ligne.

Recherche

Concours


Sauf mention contraire, le contenu du blog et du forum est sous licence Creative Commons By-Sa. Vous avez le droit de le reproduire à condition de citer l'auteur, de faire un lien vers la page d'origine, et de partager vos travaux dérivés selon les mêmes conditions.

Conditions d'utilisation -

Partenaires: [Informatique Multimédia] [Portail du Maroc] [Actualité High Tech]
[Tutoriaux Photoshop] [éligibilité ADSL] [Astuces Windows]

Page générée en 180 millisecondes sur WWW1.