Bonjour,
J'ai été infecté par le virus bagle qui m'a bloqué mon antivirus et d'autres logiciels de securité en m'envoyant le message "...n'est pas une application win32 valide" ainsi que certains de mes périphériques. Voici le premier rapport de kaspersky online que j'ai obtenu suite à l'infection.
KASPERSKY ON-LINE SCANNER REPORT
Monday, April 20, 2009 4:04:31 PM
Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 3 (Build 2600)
Kaspersky On-line Scanner version : 5.0.84.2
Dernière mise à jour de la base antivirus Kaspersky : 20/04/2009
Enregistrements dans la base antivirus Kaspersky : 1864322
Paramètres d'analyse
Analyser avec la base antivirus suivante standard
Analyser les archives vrai
Analyser les bases de messagerie vrai
Cible de l'analyse Poste de travail
A:\
C:\
D:\
Statistiques de l'analyse
Total d'objets analysés 126867
Nombre de virus trouvés 3
Nombre d'objets infectés 4 / 0
Nombre d'objets suspects 0
Durée de l'analyse 07:28:40
Nom de l'objet infecté Nom du virus Dernière action
C:\Documents and Settings\koukou\Application Data\m\data.oct Infecté : Trojan-Downloader.Win32.Bagle.arh ignoré
C:\Documents and Settings\koukou\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\koukou\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\koukou\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\koukou\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\koukou\Local Settings\Temporary Internet Files\Content.IE5\0BNZA4L1\b64_1[1].jpg L'objet est verrouillé ignoré
C:\Documents and Settings\koukou\Local Settings\Temporary Internet Files\Content.IE5\0BNZA4L1\b64_2[1].jpg L'objet est verrouillé ignoré
C:\Documents and Settings\koukou\Local Settings\Temporary Internet Files\Content.IE5\8XQF056N\b64_3[1].jpg L'objet est verrouillé ignoré
C:\Documents and Settings\koukou\Local Settings\Temporary Internet Files\Content.IE5\9TLRI2N6\b64[1].jpg L'objet est verrouillé ignoré
C:\Documents and Settings\koukou\Local Settings\Temporary Internet Files\Content.IE5\9TLRI2N6\b64_1[1].jpg L'objet est verrouillé ignoré
C:\Documents and Settings\koukou\Local Settings\Temporary Internet Files\Content.IE5\9TLRI2N6\b64_3[1].jpg L'objet est verrouillé ignoré
C:\Documents and Settings\koukou\Local Settings\Temporary Internet Files\Content.IE5\9TLRI2N6\b64_6[1].jpg L'objet est verrouillé ignoré
C:\Documents and Settings\koukou\Local Settings\Temporary Internet Files\Content.IE5\9TLRI2N6\b64_6[2].jpg L'objet est verrouillé ignoré
C:\Documents and Settings\koukou\Local Settings\Temporary Internet Files\Content.IE5\B4OS1P3Q\b64_2[1].jpg L'objet est verrouillé ignoré
C:\Documents and Settings\koukou\Local Settings\Temporary Internet Files\Content.IE5\B4OS1P3Q\b64_3[2].jpg L'objet est verrouillé ignoré
C:\Documents and Settings\koukou\Local Settings\Temporary Internet Files\Content.IE5\B4OS1P3Q\b64_6[1].jpg L'objet est verrouillé ignoré
C:\Documents and Settings\koukou\Local Settings\Temporary Internet Files\Content.IE5\G1INO9UV\b64[1].jpg L'objet est verrouillé ignoré
C:\Documents and Settings\koukou\Local Settings\Temporary Internet Files\Content.IE5\G1INO9UV\b64_3[2].jpg L'objet est verrouillé ignoré
C:\Documents and Settings\koukou\Local Settings\Temporary Internet Files\Content.IE5\G1INO9UV\b64_6[1].jpg L'objet est verrouillé ignoré
C:\Documents and Settings\koukou\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\koukou\Local Settings\Temporary Internet Files\Content.IE5\K5I7G1UR\b64[1].jpg L'objet est verrouillé ignoré
C:\Documents and Settings\koukou\Local Settings\Temporary Internet Files\Content.IE5\K5I7G1UR\b64_3[1].jpg L'objet est verrouillé ignoré
C:\Documents and Settings\koukou\Local Settings\Temporary Internet Files\Content.IE5\K5I7G1UR\b64_3[2].jpg L'objet est verrouillé ignoré
C:\Documents and Settings\koukou\Local Settings\Temporary Internet Files\Content.IE5\K5I7G1UR\b64_3[3].jpg L'objet est verrouillé ignoré
C:\Documents and Settings\koukou\Local Settings\Temporary Internet Files\Content.IE5\KXA7GDYV\b64[1].jpg Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\Documents and Settings\koukou\Local Settings\Temporary Internet Files\Content.IE5\KXA7GDYV\b64[2].jpg L'objet est verrouillé ignoré
C:\Documents and Settings\koukou\Local Settings\Temporary Internet Files\Content.IE5\KXA7GDYV\b64_2[1].jpg L'objet est verrouillé ignoré
C:\Documents and Settings\koukou\Local Settings\Temporary Internet Files\Content.IE5\KXA7GDYV\b64_3[1].jpg L'objet est verrouillé ignoré
C:\Documents and Settings\koukou\Local Settings\Temporary Internet Files\Content.IE5\KXA7GDYV\b64_3[2].jpg L'objet est verrouillé ignoré
C:\Documents and Settings\koukou\Local Settings\Temporary Internet Files\Content.IE5\NJ7RJSHX\b64_2[1].jpg L'objet est verrouillé ignoré
C:\Documents and Settings\koukou\Local Settings\Temporary Internet Files\Content.IE5\NJ7RJSHX\b64_3[1].jpg L'objet est verrouillé ignoré
C:\Documents and Settings\koukou\Local Settings\Temporary Internet Files\Content.IE5\NJ7RJSHX\b64_3[2].jpg L'objet est verrouillé ignoré
C:\Documents and Settings\koukou\Local Settings\Temporary Internet Files\Content.IE5\NJ7RJSHX\b64_6[1].jpg L'objet est verrouillé ignoré
C:\Documents and Settings\koukou\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\koukou\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Program Files\Eset\cache\FND0.NFI Infecté : Trojan.Win32.Dialer.hh ignoré
C:\Program Files\Windows Media Player\wmpnscfg.exe Infecté : Trojan-Downloader.Win32.Bagle.arh ignoré
C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP146\change.log L'objet est verrouillé ignoré
C:\Utilitaires\NOD32_2.50.41fr\Cle\NOD32.FiX.v1.9-nsane.exe L'objet est verrouillé ignoré
C:\WINDOWS\$hf_mig$\KB890859\SP2QFE\ntkrnlpa.exe L'objet est verrouillé ignoré
C:\WINDOWS\$hf_mig$\KB929338\SP2QFE\ntkrnlpa.exe L'objet est verrouillé ignoré
C:\WINDOWS\$hf_mig$\KB931784\SP2QFE\ntkrnlpa.exe L'objet est verrouillé ignoré
C:\WINDOWS\$hf_mig$\KB956572\SP3QFE\ntkrnlpa.exe L'objet est verrouillé ignoré
C:\WINDOWS\$hf_mig$\KB956841\SP3QFE\ntkrnlpa.exe L'objet est verrouillé ignoré
C:\WINDOWS\$NtServicePackUninstall$\ntkrnlpa.exe L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB890859$\ntkrnlpa.exe L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB929338$\ntkrnlpa.exe L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB931784$\ntkrnlpa.exe L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB956572$\ntkrnlpa.exe L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB956841$\ntkrnlpa.exe L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\Driver Cache\i386\ntkrnlpa.exe L'objet est verrouillé ignoré
C:\WINDOWS\ServicePackFiles\i386\ntkrnlpa.exe L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\Download\284fbcf1e8e0b40c0953d6b85a551eae\SP2GDR\ntkrnlpa.exe L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\Download\284fbcf1e8e0b40c0953d6b85a551eae\SP2QFE\ntkrnlpa.exe L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\Download\284fbcf1e8e0b40c0953d6b85a551eae\SP3GDR\ntkrnlpa.exe L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\Download\284fbcf1e8e0b40c0953d6b85a551eae\SP3QFE\ntkrnlpa.exe L'objet est verrouillé ignoré
C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\DEFAULT L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SOFTWARE L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SYSTEM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\dllcache\ntkrnlpa.exe L'objet est verrouillé ignoré
C:\WINDOWS\system32\LogFiles\WUDF\WUDFTrace.etl L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\Temp\Perflib_Perfdata_784.dat L'objet est verrouillé ignoré
C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
Analyse terminée.
j'ai pu débloquer la situation en parti grâce a Combo, Elibagle, malwarebyte. J'ai désinstaller puis réinstallé mon antivirus (eset smart security) dont l'analyse ne me trouve plus rien. Or un scan avec kapersky me détecte encore la présence de :
Depuis, j'ai désinstallé kapersky online et maintenant n'arrive plus à rescanner avec car il me dit que des fichiers ont été détériorés.
En regardant sur le forum j'ai pu voir que hijakthis est souvent utilisé pour analyse, mais bien sur pour l'interprétation je n'y comprend rien! Je vous poste le rapport hidjakthis que j'ai obtenu suite à mes différentes manip en espérant que quelqu'un pourra m'indiquer si j'ai encore une présence de virus et quelle marche a suivre. Merci d'avance.
Voici le rapport:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:15:33, on 26/04/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal
Vous allez répondre sur un sujet resté inactif pendant plus de 6 mois. Assurez-vous d'apporter des éléments nouveaux à la discussion avant de poursuivre.