|
Publicité ' | |||||||||||||||||||||||
|
|
#1 | |
|
Membre actif
![]() |
Horreur, en voulant vérifier qu'Avast ne bloquait pas une installation VS2008, j'ai eu la désagréable surprise de voir Avast éteint (
) et de recevoir au lancement :Citation:
![]() ![]() ![]() Il s'agit probablement d'un maleware, mais comment le virer puisque je ne peux plus lancer Avast (j'ai essayé plusieurs réinstallation prorpres, sans succés) Merci |
|
|
|
00
|
|
|
#2 |
|
Membre éprouvé
![]() Enseignant Inscription : avril 2004 Messages : 431 ![]() |
c'est peut-etre une infection Bagle.
On va le vérifier. Tu vas télécharger Elibagla ( en bas de la page Descargar Elibagla ) http://www.zonavirus.com/datos/desca...5/elibagla.asp Tu vas essayer de redemarrer en mode sans echec et lancer Elibagla. Si tu n'y arrives pas, n'insiste pas. Et dans tous les cas, n'essaie pas de le forcer en passanr par Msconfig. Dans ce cas, tu lanceras le logciel à partir de XP. Peux-tu poster le rapport ?
__________________
Avant de poster sur le forum , faites une recherche
|
|
|
00
|
|
|
#3 | |
|
Membre actif
![]() |
Citation:
![]() J'essaye en mod sans échec |
|
|
|
00
|
|
|
#4 |
|
Membre actif
![]() |
écran bleu au passage mode sans échec (je suis en virtualisation VMWare)
|
|
|
00
|
|
|
#5 |
|
Membre éprouvé
![]() Enseignant Inscription : avril 2004 Messages : 431 ![]() |
Souvent, le bagle neutralise Elibagla.
Tu le renommes en machin.exe pour tromper le virus. Si tu arrives à passer l'outil mais sans résultat ( access denegado ), reessair plusieurs fois. Ca marche parfois. Sinon, on passe à un autre outil.
__________________
Avant de poster sur le forum , faites une recherche
|
|
|
00
|
|
|
#6 | |
|
Membre éprouvé
![]() Enseignant Inscription : avril 2004 Messages : 431 ![]() |
ttone a dit :
Citation:
__________________
Avant de poster sur le forum , faites une recherche
|
|
|
|
00
|
|
|
#7 | ||
|
Membre actif
![]() |
Merci beaucoup,
Code :
C'est ta machine virtuelle qui est infectée ? c'est vraiment étrange, tous les antivirus et consors sont in-lancable. J'ai pensé au "renommer", ... mais bon Voici mon rapport : Citation:
Citation:
je reboote et j'essaie en renommant : rapport : |
||
|
|
00
|
|
|
#8 |
|
Membre éprouvé
![]() Enseignant Inscription : avril 2004 Messages : 431 ![]() |
Bon, a priori tu ne l'auras pas avec Elibagla.
On va passer à l'artillerie lourde. A manipuler avec précaution. Tu vas télécharger ComBoFix. On va le passer une première fois pour rechercher les infections. Lance Combofix.exe et suis les invites. Une fois le scan fini, un rapport va apparaitre. Copie/colle ce rapport dans ta prochaine réponse. Si tu ne le trouves pas, il est à C:\ComboFix.txt
__________________
Avant de poster sur le forum , faites une recherche
|
|
|
00
|
|
|
#9 | ||
|
Membre actif
![]() |
Citation:
Citation:
![]() Ils sont malins ces maleware, il faut renommer avant l'écriture disque (sur mac pour moi) : --> écran bleu --> |
||
|
|
00
|
|
|
#10 |
|
Membre éprouvé
![]() Enseignant Inscription : avril 2004 Messages : 431 ![]() |
renomme le en combo-fix.exe.
__________________
Avant de poster sur le forum , faites une recherche
|
|
|
00
|
|
|
#11 | |||
|
Membre actif
![]() |
hello, alors bon WE du 14/07?
des nouvelles : rapport Elibagla : Code :
rapport ComboFix : Citation:
|
|||
|
|
00
|
|
|
#12 |
|
Membre éprouvé
![]() Enseignant Inscription : avril 2004 Messages : 431 ![]() |
Bonjour, ttone
Le script en pièce jointe est à enregistrer sur le bureau et à glisser/déposer sur combofix.exe. Salut
__________________
Avant de poster sur le forum , faites une recherche
|
|
|
00
|
Copyright © 2000-2012 - www.developpez.com