Bonjour
Il y a quelque temps de ça une personne de ce forum m'avait aidé pour me débarasser d'un ver bagle et un formatage de mon pc je m'en rattrape un.
J'ai donc voulu faire les même manipulations que l'on m'avait dit de faire la dernière fois mais le souci c'est que ELIBAGLA ne fonctionne pas.
J'ai une fenetre qui apparait "archivo modificado, posiblemente por un virus. contacte con satinfo".
Que puis-je faire pour me débarrasser de ce sale virus.
Merci de votre aide
voici mon rapport hijackthis :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:13, on 2008-12-10
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
mon rapport combofix :
ComboFix 08-12-07.01 - Home Sweet Home 2008-12-08 22:33:58.1 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.675 [GMT 1:00]
Lancé depuis: M:\kil.exe
[COLOR=RED][B]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/B][/COLOR]
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-12-08 18:08 182,912 ----a-w c:\windows\system32\drivers\ndis.sys
2008-11-30 15:43 --------- d-----w c:\program files\Avira
2008-11-30 15:43 --------- d-----w c:\documents and settings\All Users\Application Data\Avira
2008-11-30 15:28 --------- d-----w c:\program files\microsoft frontpage
2008-11-30 15:23 --------- d-----w c:\documents and settings\Home Sweet Home\Application Data\Microsoft Web Folders
2008-11-30 15:10 --------- d-----w c:\program files\Services en ligne
2008-10-24 11:10 453,632 ----a-w c:\windows\system32\drivers\mrxsmb.sys
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
Vous allez répondre sur un sujet resté inactif pendant plus de 6 mois. Assurez-vous d'apporter des éléments nouveaux à la discussion avant de poursuivre.