Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e) (modifié)

  • Télécharge DiagHelp sur ton bureau:
     
     
    http://www.malekal.com/download/DiagHelp.zip
     
     
  • Décompresse l'archive sur ton bureau
  • Dans le dossier DiagHelp que tu viens d'extraire, double-clique sur catchme.exe
  • Deux fenêtres vont s'ouvrir: dans celle qui est grise, va dans l'onglet "script"
  • Copie-colle ce texte dans l'onglet "script":
     
    files to kill:
    C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS
    C:\Windows\System32\drivers\hldrrr.exe
    C:\WINDOWS\SYSTEM32\WINTEMS.EXE
    C:\WINDOWS\SYSTEM32\BAN_LIST.TXT
    C:\WINDOWS\system32\drivers\hidr.exe


     

  • Clique sur "run"
  • Redémarre le PC
  • Une fois redémarré, relance (pour la énième fois!) un scan EliBagla et poste le rapport.

Souhaitons que cela fonctionne, car je n'ai plus que deux cordes à mon arc ensuite !!!

Modifié par ogu

Posté(e)

Je dois m'absenter un petit quard d'heure.

 

Mauvaise nouvelle :

 

Quand je clic deux fois sur catchme.exe une fenêtre noir de DOS s'ouvre et se referme quelques seconde après, je n'ai pas les deux fenêtres que tu m'annonces !!

Posté(e)

Et voila le rapport (le Prg a encore bloqué sur les fichiers toujours les memes je crois)

 

Par contre apparemment la fenêtre de sélection de programme crack ne s'est pas ouverte !

 

 

Fri Jan 18 21:36:23 2008

EliBagle v10.89 ©2008 S.G.H. / Satinfo S.L.

----------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.

C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle

C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.

C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.

 

Fri Jan 18 21:36:30 2008

EliBagle v10.89 ©2008 S.G.H. / Satinfo S.L.

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

 

Nº Total de Directorios: 18715

Nº Total de Ficheros: 325884

Nº de Ficheros Analizados: 13900

Nº de Ficheros Infectados: 1

Nº de Ficheros Limpiados: 0

 

Fri Jan 18 22:55:15 2008

EliBagle v10.89 ©2008 S.G.H. / Satinfo S.L.

----------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.

C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.

C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.

 

Fri Jan 18 22:55:59 2008

EliBagle v10.89 ©2008 S.G.H. / Satinfo S.L.

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

 

Nº Total de Directorios: 18708

Nº Total de Ficheros: 325774

Nº de Ficheros Analizados: 13900

Nº de Ficheros Infectados: 1

Nº de Ficheros Limpiados: 0

 

Fri Jan 18 23:22:36 2008

EliBagle v10.89 ©2008 S.G.H. / Satinfo S.L.

----------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.

C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.

C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.

 

Fri Jan 18 23:24:22 2008

EliBagle v10.89 ©2008 S.G.H. / Satinfo S.L.

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

 

Nº Total de Directorios: 18710

Nº Total de Ficheros: 325718

Nº de Ficheros Analizados: 13900

Nº de Ficheros Infectados: 1

Nº de Ficheros Limpiados: 0

 

Sat Jan 19 00:17:41 2008

EliBagle v10.89 ©2008 S.G.H. / Satinfo S.L.

----------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.

C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.

C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.

 

Sat Jan 19 00:18:21 2008

EliBagle v10.89 ©2008 S.G.H. / Satinfo S.L.

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

 

Nº Total de Directorios: 18683

Nº Total de Ficheros: 217857

Nº de Ficheros Analizados: 13895

Nº de Ficheros Infectados: 1

Nº de Ficheros Limpiados: 0

 

Sat Jan 19 13:35:02 2008

EliBagle v10.89 ©2008 S.G.H. / Satinfo S.L.

----------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.

C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.

C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.

 

Sat Jan 19 13:35:59 2008

EliBagle v10.89 ©2008 S.G.H. / Satinfo S.L.

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

 

Nº Total de Directorios: 18540

Nº Total de Ficheros: 215223

Nº de Ficheros Analizados: 13727

Nº de Ficheros Infectados: 1

Nº de Ficheros Limpiados: 0

 

Sat Jan 19 15:22:44 2008

EliBagle v10.89 ©2008 S.G.H. / Satinfo S.L.

----------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.

C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.

C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.

 

Sat Jan 19 15:49:47 2008

EliBagle v10.89 ©2008 S.G.H. / Satinfo S.L.

----------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.

C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.

C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.

 

Sat Jan 19 15:50:40 2008

EliBagle v10.89 ©2008 S.G.H. / Satinfo S.L.

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

 

Nº Total de Directorios: 17663

Nº Total de Ficheros: 199928

Nº de Ficheros Analizados: 13579

Nº de Ficheros Infectados: 1

Nº de Ficheros Limpiados: 0

 

Sat Jan 19 16:28:42 2008

EliBagle v10.89 ©2008 S.G.H. / Satinfo S.L.

----------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.

C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.

C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.

 

Sat Jan 19 16:29:31 2008

EliBagle v10.89 ©2008 S.G.H. / Satinfo S.L.

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

 

Nº Total de Directorios: 2048

Nº Total de Ficheros: 10204

Nº de Ficheros Analizados: 430

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Exploración Detenida por el Usuario.

 

Sat Jan 19 17:10:37 2008

EliBagle v10.89 ©2008 S.G.H. / Satinfo S.L.

----------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.

C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.

C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.

 

Sat Jan 19 17:58:48 2008

EliBagle v10.89 ©2008 S.G.H. / Satinfo S.L.

----------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.

C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.

C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.

 

Sat Jan 19 17:59:40 2008

EliBagle v10.89 ©2008 S.G.H. / Satinfo S.L.

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

 

Nº Total de Directorios: 15255

Nº Total de Ficheros: 156838

Nº de Ficheros Analizados: 13199

Nº de Ficheros Infectados: 1

Nº de Ficheros Limpiados: 0

Posté(e) (modifié)

Les drivers sont toujours là, c'est désespérant!!! Il semblerait quele système refuse qu'on y touche...As-tu fait ces manip' en mode Admin'??

 

La manip' avec Catchme s'est-elle bien passée??

Modifié par ogu
Posté(e)

J'ai fait une copie d'écran mais je ne sais pas l'insérer dans mon message

 

il y a des messages d'erreur de type

 

read file "C:\WINDOWS\SYSTEM32\BAN_LIST.TXT, le fichier spécifié est introuvable

read file error : C:\WINDOWS\system32\drivers\hidr.exe le fichier spécifié est introuvable

 

si tu s'est possible d'insérer ma copie d'écran dis moi comment faire

Posté(e)

J'ai mis dans un fichier Texte

 

Processing "Files to kill:"

 

file zipped: C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS -> catchme.zip -> SROSA.SYS.1

( 108002 bytes )

PE file "C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS" killed successfully

file zipped: C:\Windows\System32\drivers\hldrrr.exe -> catchme.zip -> hldrrr.exe

.1 ( 800270 bytes )

C:\Windows\System32\drivers\hldrrr.exe is damaged PE file

PE file "C:\Windows\System32\drivers\hldrrr.exe" killed successfully

file zipped: C:\WINDOWS\SYSTEM32\WINTEMS.EXE -> catchme.zip -> WINTEMS.EXE.1 ( 7

0660 bytes )

C:\WINDOWS\SYSTEM32\WINTEMS.EXE is damaged PE file

PE file "C:\WINDOWS\SYSTEM32\WINTEMS.EXE" killed successfully

read file error: C:\WINDOWS\SYSTEM32\BAN_LIST.TXT, Le fichier spécifié est intro

uvable.

read file error: C:\WINDOWS\system32\drivers\hidr.exe, Le fichier spécifié est i

ntrouvable.

Posté(e) (modifié)

Edit: on a posté simultanément.Quel est le rapport que tu viens de joindre?? Celui de catchme?

 

 

Ok.

 

Recommence l'opération avec ces lignes, toujours dans Catchme:

 

files to kill:
  C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS
  C:\Windows\System32\drivers\HLDRRR.exe
  C:\WINDOWS\SYSTEM32\WINTEMS.EXE

Modifié par ogu
Posté(e)

Voila le résultat du deuxieme passage :

 

Processing "Files to kill:"

 

file zipped: C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS -> catchme.zip -> SROSA.SYS.2

( 108002 bytes )

PE file "C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS" killed successfully

read file error: C:\Windows\System32\drivers\hldrr.exe, Le fichier spécifié est

introuvable.

file zipped: C:\WINDOWS\SYSTEM32\WINTEMS.EXE -> catchme.zip -> WINTEMS.EXE.2 ( 7

0660 bytes )

C:\WINDOWS\SYSTEM32\WINTEMS.EXE is damaged PE file

PE file "C:\WINDOWS\SYSTEM32\WINTEMS.EXE" killed successfully

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...