Bagle impossible à supprimer
Forum Sécurité - Virus : Bagle impossible à supprimer
Bonjour,
Je m'adresse à vous car je ne sais plus quoi faire pour eliminer Bagle.
J'ai passé Eliblaga, Combofix, malwayres...
Rien de concluant. Cetrte satanée fenêtre apparaît sans cesse.
Perte de connexion internet... impossble de lancer un .exe (erreur win32).... La galère en plus avec un PC qui boot aléatoirement !!!
@+++
Message édité par k1K103400 le 11-07-2008 à 00:11:22
Bonjour,
Supprime C:\Qoobox & C:\Muestras.
Télécharge Elibagla au bas de cette page.
Il est préférable pour certains antivirus de les désactiver avant d’entâmer cette procédure !
- Clique sur le Descargar Elibagla afin de télécharger le fichier, enregistre-le sur ton Bureau.
- Lance le en double cliquant dessus.
- Vérifie que dans le menu déroulant Unidad, il y ait bien la racine de la racine de la partition où est installé Windows, généralement -> C:\
- L'option Eliminar Ficheros Automaticamente doit également être cochée.
- Clique sur Explorar pour lancer l'analyse.
- Poste le rapport généré en fin fin d'analyse.
Répondre à XmichouX
Bonsoir et merci
Voici le log :
| Citation :
|
Message édité par k1K103400 le 11-07-2008 à 21:42:57
Re,
Fais un clic droit sur ComboFix (de sUBs) et choisis Enregistrer la cible (du lien) sous.
- Choisis le Bureau, insère un trait d'union entre Combo et Fix de telle manière à obtenir Combo-Fix.exe, puis choisis Enregistrer.
- Désactive temporairement toute protection résidente ! (Antivirus, antispywares..)
- Double clique sur ComboFix.exe.
- Accepte la licence en cliquant sur Oui.
- Lorsque l'opération sera terminée, un rapport apparaîtra. Poste ce rapport dans ta prochaine réponse.
Le rapport se trouve ici : %systemdrive%\ComboFix.txt (%systemdrive% étant la partition où est installée Windows; C:\ en général)
Aide : Comment utiliser ComboFix.
Répondre à XmichouX
Bonjour,
Voici le log :
| Citation : ComboFix 08-07-11.1 - Cyril 2008-07-12 9:16:00.25 - NTFSx86
|
C'est mieux ?
Télécharge Hijackthis (de Trend Micro) sur ton Bureau.
- Double clique sur HJTInstall.exe pour lancer l'installation.
- Clique sur Install.
- Double clique sur le raccourci d'HijackThis qui vient d'être créé pour le lancer. (Clique droit -> lancer en tant qu'admin si sous Vista)
- Accepte la licence en cliquant sur Yes.
- Clique sur Do a system scan and save a logfile.
- Poste ici le rapport généré.
Note : Le rapport se trouve également ici : C:\Program Files\Trend Micro\Hijackthis\Hijackthis.log
Aide : Comment utiliser HijackThis.
Répondre à XmichouX
Merci,
Ce n'est pas forcément mieux, la fenêtre crack apparaît toujours !! Et il ya des fichiers qui sont curieux dans la fenêtre processus :
138348.exe
Flec06.exe
Voici le rapport :
| Citation : Logfile of Trend Micro HijackThis v2.0.2
|
Pas normal ..
Télécharge MalwareByte's Anti-Malware sur ton Bureau.
- Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe.
Une fois l'installation et la mise à jour effectuées :
Redémarre en mode sans échec
/!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\
- Exécute maintenant MalwareByte's Anti-Malware. Si cela n'est pas déjà fait, sélectionne "Exécuter un examen complet".
- Afin de lancer la recherche, clic sur"Rechercher".
- Une fois le scan terminé, une fenêtre s'ouvre, clic sur OK. Deux possibilités s'offrent à toi :
-- si le programme n'a rien trouvé, appuie sur OK. Un rapport va apparaître, ferme-le.
-- si des infections sont présentes, clic sur "Afficher les résultats" puis sur "Supprimer la sélection". Enregistre le rapport sur ton Bureau afin de le poster dans ta prochaine réponse.
REMARQUE : Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok.
Aide : Comment utiliser MBAM.
Répondre à XmichouX
Voilà :
Le truc reste que ces fichiers sont régulièrement infectés et supprimés or ils réapparaissent à chaque fois que je relance Windows. Il doit y avoir un fichier "Père" quelque part...??
| Citation : Malwarebytes' Anti-Malware 1.20
|
Oui, pas un fichier père, mais par exemple, un fichier légitime qui se lance au démarrage, infecté par l'infection
Fais une analyse antivirus en ligne sur Kaspersky avec Internet Explorer.
- Autorise les Active x.
- Clique sur Démarrer Online Scanner.
- Sélectionne le poste de travail comme analyse. Enregistres sous le rapport en format .txt.
- Colle son rapport ici.
- Poste un nouveau rapport Hijackthis.
Répondre à XmichouX
Le souci est que cette saleté me coupe la connexion internet.... Peux pas faire le scan en ligne !!
Re,
Repasse Elibagla une fois pour voir.
Répondre à XmichouX
Finalement, j'ai relancé le scan Kapersky et cela semble se faire !!!
Il trouve déjà des fichiers infectés !!
Voici le rapport Kapersky
| Citation : --------------------------------------------------------------------------------
|
Bonjour à vous deux,
XmichouX est parti en vacance (bien méritée d'ailleurs
) Je prends le relais.
Télécharge la dernière version de AVPTool http://ftp.kaspersky.com/devbuilds/AVPTool/ et enregistre-le sur ton bureau.
Installe-le en double-cliquant sur Setup_7.0.0.xxx.
Si ta suite de sécurité rouspète, désactive-là un instant pour installer l'outil de désinfection de Kaspersky.
Redémarre le pc en mode sans échec: http://cybersecurite.xooit.com/t88-Demarre...-sans-echec.htm
Ouvre le dossier jaune de Kaspersky sur le bureau: double-clic sur le [color="red"]K rouge[/color] setup, coche TOUTES les cases puis clique sur Scan.
A la fin si des objets sont découverts, clique sur Neutralize all.
Clique sur Reports/Save to file --> nomme le fichier texte "Rapport kav" et colle ce rapport dans ta réponse.
Message édité par Bruce Lee72 le 16-07-2008 à 10:43:52
Voici le rapport et merci de prendre le relai
Le scan aura été long ...
Voici le lien pour le lire car le fichier est lourd !!
www.asyfoot.com/echange/scan-kav.txt
Bonjour,
C'est clean
As-tu encore des problèmes avec ton PC?
Cela semble fonctionner, je teste et je te dis !!
Par contre le virus aurait il affecté quelques logiciels tels que mes antivirus ou autre anti spyware ?
Autre chose, je n'ai plus de connexion à Internet.... Cette saleté aurit elle affecté cela également ?
Re,
Désinstalle ton kit internet + antivirus + firewall et réinstalle le tout.
@+
Ok, mais pour Internet, mon PC est connecté car je reçoit mes mails sur outlook !!
Est ce normal ?
En fait je suis sur Free et freebox en Ethernet.. donc je n'ai pas de configuration particulière à reparamétrer ??
Re,
Je ne peux pas t'aider car moi j'ai la livebox et je suis en wifi....
Avant d'avoir internet tu as bien du installer quelque chose non?
En fait ce virus m'a affecté certains logiciel comme zone alarm que je n'arrive pas à desinstaller (erreur win32, encore).
Mes problèmes de connexion doivent venir de là. Je ne sais pas quels autres logiciels ont été touchés !!??
Help !! J'ai encore besoin d'aide...
Message édité par k1K103400 le 17-07-2008 à 22:54:04
Re,
Suis ce tuto: http://forum.telecharger.01net.com [...] ost5519083
Ce programme est aussi a désinstaller: SlySoft
Il y a 1405 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.
