Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Bonjour,

 

Ame charitable pour analyser rapport effectué avec malwerbytes,et qui trouve bagle.

Merci pour votre aide

Rapport:

 

Malwarebytes' Anti-Malware 1.40

Version de la base de données: 2708

Windows 5.1.2600 Service Pack 3

 

28/08/2009 23:02:53

mbam-log-2009-08-28 (23-02-51).txt

 

Type de recherche: Examen complet (C:\|D:\|)

Eléments examinés: 195165

Temps écoulé: 1 hour(s), 0 minute(s), 21 second(s)

 

Processus mémoire infecté(s): 0

Module(s) mémoire infecté(s): 0

Clé(s) du Registre infectée(s): 1

Valeur(s) du Registre infectée(s): 1

Elément(s) de données du Registre infecté(s): 0

Dossier(s) infecté(s): 1

Fichier(s) infecté(s): 41

 

Processus mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Module(s) mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Clé(s) du Registre infectée(s):

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\111111s1ro1s1a (Rootkit.Bagle) -> No action taken.

 

Valeur(s) du Registre infectée(s):

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\drvsyskit (Rootkit.Bagle) -> No action taken.

 

Elément(s) de données du Registre infecté(s):

(Aucun élément nuisible détecté)

 

Dossier(s) infecté(s):

C:\Documents and Settings\Abdelaziz \Application Data\drivers\downld (Worm.Bagle) -> No action taken.

 

Fichier(s) infecté(s):

C:\Documents and Settings\Abdelaziz \Application Data\drivers\downld\144031.exe (Worm.Bagle) -> No action taken.

C:\Documents and Settings\Abdelaziz \Application Data\drivers\downld\144531.exe (Worm.Bagle) -> No action taken.

C:\Documents and Settings\Abdelaziz \Application Data\drivers\downld\144562.exe (Worm.Bagle) -> No action taken.

C:\Documents and Settings\Abdelaziz \Application Data\drivers\downld\148531.exe (Worm.Bagle) -> No action taken.

C:\Documents and Settings\Abdelaziz \Application Data\drivers\downld\148890.exe (Worm.Bagle) -> No action taken.

C:\Documents and Settings\Abdelaziz \Application Data\drivers\downld\1507953.exe (Worm.Bagle) -> No action taken.

C:\Documents and Settings\Abdelaziz \Application Data\drivers\downld\1508921.exe (Worm.Bagle) -> No action taken.

C:\Documents and Settings\Abdelaziz \Application Data\drivers\downld\1509093.exe (Worm.Bagle) -> No action taken.

C:\Documents and Settings\Abdelaziz \Application Data\drivers\downld\1509562.exe (Worm.Bagle) -> No action taken.

C:\Documents and Settings\Abdelaziz \Application Data\drivers\downld\1510453.exe (Worm.Bagle) -> No action taken.

C:\Documents and Settings\Abdelaziz \Application Data\drivers\downld\1510765.exe (Worm.Bagle) -> No action taken.

C:\Documents and Settings\Abdelaziz \Application Data\drivers\downld\230343.exe (Worm.Bagle) -> No action taken.

C:\Documents and Settings\Abdelaziz \Application Data\drivers\downld\231515.exe (Worm.Bagle) -> No action taken.

C:\Documents and Settings\Abdelaziz \Application Data\drivers\downld\231937.exe (Worm.Bagle) -> No action taken.

C:\Documents and Settings\Abdelaziz \Application Data\drivers\downld\246468.exe (Worm.Bagle) -> No action taken.

C:\Documents and Settings\Abdelaziz \Application Data\drivers\downld\247328.exe (Worm.Bagle) -> No action taken.

C:\Documents and Settings\Abdelaziz \Application Data\drivers\downld\247890.exe (Worm.Bagle) -> No action taken.

C:\Documents and Settings\Abdelaziz \Application Data\drivers\downld\257812.exe (Worm.Bagle) -> No action taken.

C:\Documents and Settings\Abdelaziz \Application Data\drivers\downld\258906.exe (Worm.Bagle) -> No action taken.

C:\Documents and Settings\Abdelaziz \Application Data\drivers\downld\259296.exe (Worm.Bagle) -> No action taken.

C:\Documents and Settings\Abdelaziz \Application Data\drivers\downld\269453.exe (Worm.Bagle) -> No action taken.

C:\Documents and Settings\Abdelaziz \Application Data\drivers\downld\273875.exe (Worm.Bagle) -> No action taken.

C:\Documents and Settings\Abdelaziz \Application Data\drivers\downld\274406.exe (Worm.Bagle) -> No action taken.

C:\Documents and Settings\Abdelaziz \Application Data\drivers\downld\275234.exe (Worm.Bagle) -> No action taken.

C:\Documents and Settings\Abdelaziz \Application Data\drivers\downld\276140.exe (Worm.Bagle) -> No action taken.

C:\Documents and Settings\Abdelaziz \Application Data\drivers\downld\276781.exe (Worm.Bagle) -> No action taken.

C:\Documents and Settings\Abdelaziz \Application Data\drivers\downld\65687.exe (Worm.Bagle) -> No action taken.

C:\Documents and Settings\Abdelaziz \Application Data\drivers\downld\67703.exe (Worm.Bagle) -> No action taken.

C:\Documents and Settings\Abdelaziz \Application Data\drivers\downld\68265.exe (Worm.Bagle) -> No action taken.

C:\Documents and Settings\Abdelaziz \Application Data\drivers\downld\72250.exe (Worm.Bagle) -> No action taken.

C:\Documents and Settings\Abdelaziz \Application Data\drivers\downld\74250.exe (Worm.Bagle) -> No action taken.

C:\Documents and Settings\Abdelaziz \Application Data\drivers\downld\74734.exe (Worm.Bagle) -> No action taken.

C:\Documents and Settings\Abdelaziz \Application Data\drivers\downld\84750.exe (Worm.Bagle) -> No action taken.

C:\Documents and Settings\Abdelaziz \Application Data\drivers\downld\90281.exe (Worm.Bagle) -> No action taken.

C:\Documents and Settings\Abdelaziz \Application Data\drivers\downld\91437.exe (Worm.Bagle) -> No action taken.

C:\Documents and Settings\Abdelaziz \Application Data\drivers\downld\92265.exe (Worm.Bagle) -> No action taken.

C:\Documents and Settings\Abdelaziz \Application Data\drivers\downld\94859.exe (Worm.Bagle) -> No action taken.

C:\Documents and Settings\Abdelaziz \Application Data\drivers\downld\98781.exe (Worm.Bagle) -> No action taken.

C:\Documents and Settings\Abdelaziz \Application Data\drivers\111wfs1intwq.sys (Rootkit.Bagle) -> No action taken.

C:\Documents and Settings\Abdelaziz \Application Data\drivers\11s11ro1s1a2.sys (Rootkit.Bagle.KillAV) -> No action taken.

C:\Documents and Settings\Abdelaziz \Application Data\drivers\winupgro.exe (Trojan.Agent) -> No action taken.

Posté(e) (modifié)

Bonjour,

 

 

Télécharger FindyKill sur le bureau

Veuillez noter que ce logiciel est régulièrement mis à jour et que la version que vous allez charger sera obsolète dans quelques jours.

Si, donc, vous avez une version antérieure, désinstallez la.

Connecter tous les disques amovibles (disque dur externe, clé USB).

Lancer l'installation avec les Paramètres par défaut

Exécuter en tant qu'administrateur

Sous Vista, Désactiver l'UAC

Pour désactiver l'UAC, ouvrez le panneau de configuration puis cliquez en haut à droite sur Comptes d'utilisateurs

Dans Comptes d'utilisateurs, cliquez sur la dernière option Activer ou désactiver le contrôle des comptes d'utilisateurs

Décochez l'option, Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger le système

Une popup s'ouvre alors pour vous demander de redémarrer l'ordinateur, cliquez alors sur Redémarrer maintenant

Fermez ou désactivez tous les programmes Antivirus, Antispyware, Pare-feu actifs car ils pourraient perturber le fonctionnement de cet outil

Si vous utilisez Spybot

Désactiver TeaTimer qui ne set à rien et peut faire échouer une désinfection:!

Afficher d'abord le Mode Avancé dans SpyBot

->Options Avancées :

- >menu Mode, Mode Avancé.

Une colonne de menus apparaît dans la partie gauche :

- >cliquer sur Outils,

- >cliquer sur Résident,

Dans Résident :

- >décocher Résident "TeaTimer" pour le désactiver.

Cela est absolument nécessaire au succès de la procédure.

Bien évidemment, vous les rétablirez ensuite.

 

Double cliquer sur le raccourci FindyKill sur le bureau

Tapez : F et touche [Entrée] pour avoir le programme en français

Au menu principal,choisir l'option 1 (Recherche)

le rapport C:\FindyKill.txt sera généré.

 

Ensuite le Nettoyage

 

Double cliquer sur le raccourci FindyKill sur le bureau

Au menu principal,choisir l'option 2 (Suppression)

 

il y aura 2 redémarrages du PC

avec Suppression des fichiers découverts et des clés de régistre infectées

Restauration du Mode sans échec et de certaines valeurs du régistre

Réparation de l'affichage des fichiers cachés

Relance des services

 

Laissez travailler l'outil jusqu'à l'apparition du message "Nettoyage effectué !"

Lisez attentivement le rapport C:\FindyKill.txt qui vous indiquera les logiciels à réparer

Ensuite postez le .

 

ensuite, relancez Maleware'sbytes et supprimez tout ce qu'il trouve

*Sélectionnez tout et cliquez sur Supprimer la sélection ,

MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

puis ouvrir le Bloc-notes et y copier le rapport d'analyse qui peut être retrouvé sous l'onglet Rapports/logs.

* Copiez-collez ce rapport dans la prochaine réponse.

Modifié par pear

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...