Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Depuis quand as-tu ces dysfonctionnements?? Qu'as-tu fait depuis la désinfection qui, semble-t-il, s'était bien passée?

Posté(e)

Ok...As-tu noté que l'une ou l'autre des manip' ait pu gêner le bon fonctionnement du PC? XP Antispy peut-être?

 

Il marchait bien avant d'appliquer mes derniers conseils?

Posté(e)

ça marchait nickel avant les dernières modif

je viens de faire un scan avec MBAM

 

Malwarebytes' Anti-Malware 1.17

Version de la base de données: 867

 

19:28:42 18/06/2008

mbam-log-6-18-2008 (19-28-42).txt

 

Type de recherche: Examen complet (C:\|M:\|)

Eléments examinés: 177659

Temps écoulé: 1 hour(s), 22 minute(s), 30 second(s)

 

Processus mémoire infecté(s): 0

Module(s) mémoire infecté(s): 0

Clé(s) du Registre infectée(s): 0

Valeur(s) du Registre infectée(s): 1

Elément(s) de données du Registre infecté(s): 0

Dossier(s) infecté(s): 1

Fichier(s) infecté(s): 9

 

Processus mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Module(s) mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Clé(s) du Registre infectée(s):

(Aucun élément nuisible détecté)

 

Valeur(s) du Registre infectée(s):

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\mule_st_key (Trojan.Agent) -> Delete on reboot.

 

Elément(s) de données du Registre infecté(s):

(Aucun élément nuisible détecté)

 

Dossier(s) infecté(s):

C:\Documents and Settings\mickael\Application Data\m (Trojan.Agent) -> Delete on reboot.

 

Fichier(s) infecté(s):

C:\Documents and Settings\mickael\Local Settings\Temporary Internet Files\Content.IE5\F6TLGWL8\b64[1].jpg (Worm.Bagle) -> Quarantined and deleted successfully.

C:\Documents and Settings\mickael\Application Data\m\data.oct (Trojan.Agent) -> Quarantined and deleted successfully.

C:\Documents and Settings\mickael\Application Data\m\list.oct (Trojan.Agent) -> Quarantined and deleted successfully.

C:\Documents and Settings\mickael\Application Data\m\srvlist.oct (Trojan.Agent) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\drivers\srosa.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\mdelk.exe (Trojan.Agent) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\wintems.exe (Trojan.Agent) -> Delete on reboot.

C:\WINDOWS\system32\drivers\hldrrr.exe (Rootkit.Agent) -> Delete on reboot.

C:\Documents and Settings\mickael\Application Data\m\flec006.exe (Trojan.Agent) -> Delete on reboot.

 

j'enchaine avec ewido

Posté(e)

Catalogué non, mais deux Bagle en deux semaines quand on sait comment ça arrive...Et tu avais des cracks lors de ta dernière prise en charge...Supprime d'abord tous ce qui ressemble à un crack, à un keygen, à un serial, à du peer-to-peer.

 

Ce Bagle n'a pas pu s'installer tout seul alors que le dernier rapport ComboFix était propre...

Posté(e)

je ne vois pas quoi désinstaller, comme je disais, je ne suis pratiquement pas allé sur le PC ces jours-ci

 

voici mon rapport ewido

__________________________________________________

ewido anti-spyware online scanner

http://www.ewido.net

__________________________________________________

 

 

Name: Worm.Bagle.of

Path: C:\Documents and Settings\mickael\Local Settings\Temporary Internet Files\Content.IE5\NW128MAE\b64_3[1].jpg

Risk: High

 

Name: Worm.Bagle.of

Path: C:\WINDOWS\system32\drivers\downld\203109.exe

Risk: High

Posté(e) (modifié)

Ce n'est pas forcément des logiciels à désinstaller, je pense plutôt à des fichiers téléchargés, dans les répertoires eMule, ou dans tes documents ou clés USB, et qui pourraient contenir des cracks ou keygens.

 

 

flechedroitets2.pngCCLEANER SLIM

 

  • Lance CCleaner
  • Clique sur l'onglet : "Registre"
  • Clique sur "Rechercher des erreurs" puis "Corriger les erreurs"
  • Répond "oui" à la demande de sauvegarde proposée et enregistre-la dans tes documents
  • Clique sur l'onglet "nettoyeur" puis "lancer le nettoyage"
  • Pas de rapport à fournir ce coup-ci !

 

f_olive.gifCOMBOFIX

 

Supprime ton ancien ComboFix si tu l'avais conservé

  • Télécharge ComboFix de sUBs
  • Au moment de l'enregistrer SUR TON BUREAU (il est impératif de le mettre sur le Bureau), renomme ComboFix en Combo-Fix (avec un tiret, donc)
     
    sanstitrehg7.png
     
     
    ATTENTION: il est impératif de renommer ComboFix AVANT de le télécharger sur ton Bureau.
  • Si pour quelque raison que se soit, tu n'arrives pas à renommer l'outil, signale-le moi et ne va pas plus loin.
     
     
     
     
  • Scanne enfin ta machine avec ComboFix de sUBs en suivant rigoureusement ce tuto (sauf la partie Console de récupération que l'on a déjà effectuée :P !!):
     
    http://www.bleepingcomputer.com/combofix/f...iliser-combofix
     
    jusqu'à arriver à la création du rapport que tu posteras.

 

 

cf-log.jpg

Modifié par oGu
Posté(e)

je viens de télécharger ccleaner sur le site officiel, j'ai nettoyé le registre

par contre dans ton message, je ne vois pas le logiciel microsoft pour combo-fix, je peux prendre celui de la dernière fois?

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...