Virus bagle

bvp017 -  
 bvp017 -
Bonjour,

Comme le titre l'indique, mon ordinateur est infecté par le virus Bagle (antivirus désactivé avec message "application win32 non valide").

J'ai parcouru les différents sujets concernant ce problème, cela a l'air compliqué à enlever. J'ai essayé de lancer les programmes de vérifications qui sont cités sur ce forum et d'autres.....

Eliglaba ....... se lance
Combofix........ ne se lance pas
Findykill.......... Ne se lance pas

Aussi je me pose la question suivante, j'ai un ordinateur HP avec une partition de récupération qui me permet de réinstaller Windows, si je fais cette opération cela éradique-t-il ce maudit virus ?

Merci d'avance pour votre aide.
Configuration: Windows XP sp3
Internet Explorer 7.0

6 réponses

  1. sherred Messages postés 8605 Statut Membre 351
     
    si c'est une simple reparation le virus sera toujour la

    pour Eliglaba soit efficace Enregistrez-le sous le nom Wintems.exe "pour troubler l'ennemi" ou encore "mdelk.exe"
    qui est en fait un des fichiers faisant partie de l'infection
    0
  2. sherred Messages postés 8605 Statut Membre 351
     
    et il me semble que Findykill. est incompatible avec eliglaba
    0
    1. bvp017
       
      Merci pour cette réponse, je renomme eliglaba je refais un scan et je vois ce que ça donne.

      Faut-il le faire aussi en mode sans échecs ?

      Merci
      0
      1. sherred Messages postés 8605 Statut Membre 351 > bvp017
         
        ton mode sans echec fonctionne ?
        0
      2. bvp017 > sherred Messages postés 8605 Statut Membre
         
        Oui,

        D'ailleurs avec Eliglaba en mode sans échecs il y a eu une bonne quinzaine d'exe suspects de supprimés.

        Mais toujours pas de possibilité de remêtre en route mon antivirus donc j'en conclue qu'il y a toujours un problème.

        Que puis-je faire d'autre ?

        Sinon pour la réinstallation dont je parle au début du sujet, il ne s'agit pas de réparation mais de réinstallation "destructive" avec suppression de tous les fichiers et autres documents crées sur le pc (j'ai déjà fait ça une fois il y a quelques mois quand j'ai récupéré ce pc). Je suis près à le refaire mais je veux être sur que cela réglera le problème.

        Merci
        0
  3. bvp017
     
    Merci,

    Après trois passages d'Eliglaba en mode normal et sans échecs, le système est redevenu normal.... Avast est de nouveau présent et llors du scan de demmarrage tout c'est bien passé.

    donc le sujet est réglé................sauf que l'antivirus avait laissé passer ce virus, j'avais pourtant testée l'archive avant de l'ouvrir.

    Y a-t-il d'autres antivirus gratuit de bonne qualité ?
    0
  4. georges86400 Messages postés 1893 Statut Membre 143
     
    oui Antivir, nettement meilleur qu'Avast
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. sherred Messages postés 8605 Statut Membre 351
     
    bonjour

    desinstalle Eliglaba et essaye Findykill.
    attention tu n'es sans doute pas sortie d'affaire
    bagle est tenace

    si des programmes de securités ne fonctionnes pas désinstalle les
    0
    1. bvp017
       
      Bonjour et merci de ton aide

      Les chose vont mieux car j'ai réussi à lancer Findykill

      Voici le rapport. Je n'utiliserai la fonction supprimé qu'après que votre lecture.

      A+ Marc



      ----------------- FindyKill V4.710 ------------------

      * User : Compaq_Propri‚taire - SCHULTZ-MARC
      * Emplacement : C:\Program Files\FindyKill
      * Outils Mis a jours le 21/12/08 par Chiquitine29
      * Recherche effectuée à 9:17:09 le 28/12/2008
      * Windows XP - Internet Explorer 7.0.5730.13

      ((((((((((((((((( *** Recherche *** ))))))))))))))))))


      --------------- [ Processus actifs ] ----------------


      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\csrss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Java\jre6\bin\jusched.exe
      C:\windows\system\hpsysdrv.exe
      C:\HP\KBD\KBD.EXE
      C:\WINDOWS\system32\keyhook.exe
      C:\WINDOWS\AGRSMMSG.exe
      C:\WINDOWS\ALCXMNTR.EXE
      C:\Program Files\Caere\OmniPagePro90\opware32.exe
      C:\Program Files\D-Tools\daemon.exe
      C:\Program Files\QuickTime\qttask.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\WINDOWS\system32\ntvdm.exe
      C:\WINDOWS\system32\rundll32.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Java\jre6\bin\jqs.exe
      C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\System32\alg.exe
      C:\Program Files\Internet Explorer\IEXPLORE.EXE
      C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
      C:\PROGRA~1\CAERE\OMNIPA~1\OPWARE16.EXE
      C:\WINDOWS\SYSTEM32\WOWEXEC.EXE

      --------------- [ Fichiers/Dossiers infectieux ] ----------------


      »»»» Presence des fichiers dans C:


      »»»» Presence des fichiers dans C:\WINDOWS


      »»»» Presence des fichiers dans C:\WINDOWS\Prefetch

      Found ! - C:\WINDOWS\prefetch\139484.EXE-174C0B5A.pf
      Found ! - C:\WINDOWS\prefetch\14935953.EXE-26F899A0.pf
      Found ! - C:\WINDOWS\prefetch\15051093.EXE-3787644F.pf
      Found ! - C:\WINDOWS\prefetch\15309500.EXE-0F07D511.pf
      Found ! - C:\WINDOWS\prefetch\163750.EXE-05FFA98F.pf
      Found ! - C:\WINDOWS\prefetch\29865328.EXE-348360FC.pf
      Found ! - C:\WINDOWS\prefetch\304921.EXE-364A11AD.pf
      Found ! - C:\WINDOWS\prefetch\337750.EXE-02F4F9C8.pf
      Found ! - C:\WINDOWS\prefetch\77843.EXE-395D72AF.pf
      Found ! - C:\WINDOWS\prefetch\FLEC006.EXE-184D3875.pf
      Found ! - C:\WINDOWS\prefetch\MDELK.EXE-08714EAE.pf
      Found ! - C:\WINDOWS\prefetch\MDELK.EXE-0EF461CE.pf
      Found ! - C:\WINDOWS\prefetch\WINTEMS.EXE-377E42D4.pf
      Found ! - C:\WINDOWS\Prefetch\KEYHOOK.EXE-1DD8D702.pf

      »»»» Presence des fichiers dans C:\WINDOWS\system32


      »»»» Presence des fichiers dans C:\WINDOWS\system32\config\systemprofile\AppData\Roaming


      »»»» Presence des fichiers dans C:\WINDOWS\system32\drivers


      »»»» Presence des fichiers dans C:\Documents and Settings\Compaq_Propri‚taire\Application Data

      Found ! [27/12/2008 11:58] - "C:\Documents and Settings\Compaq_Propri‚taire\Application Data\drivers"

      »»»» Presence des fichiers dans C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp


      »»»» Presence des fichiers dans C:\Documents and Settings\Compaq_Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5


      --------------- [ Registre / Startup ] ----------------

      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
      ctfmon.exe=C:\WINDOWS\system32\ctfmon.exe
      MsnMsgr="C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
      SpybotSD TeaTimer=C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
      SunJavaUpdateSched="C:\Program Files\Java\jre6\bin\jusched.exe"
      hpsysdrv=c:\windows\system\hpsysdrv.exe
      KBD=C:\HP\KBD\KBD.EXE
      Recguard=C:\WINDOWS\SMINST\RECGUARD.EXE
      NvCplDaemon=RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      nwiz=nwiz.exe /installquiet /keeploaded /nodetect
      SiS Windows KeyHook=C:\WINDOWS\system32\keyhook.exe
      AGRSMMSG=AGRSMMSG.exe
      PS2=C:\WINDOWS\system32\ps2.exe
      AlcxMonitor=ALCXMNTR.EXE
      Easy-PrintToolBox=C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
      OmniPage=C:\Program Files\Caere\OmniPagePro90\opware32.exe
      DAEMON Tools-1033="C:\Program Files\D-Tools\daemon.exe" -lang 1036
      QuickTime Task="C:\Program Files\QuickTime\qttask.exe" -atboottime
      avast!=C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

      [HKEY_CURRENT_USER\software\local appwizard-generated applications\crac]
      [HKEY_CURRENT_USER\software\local appwizard-generated applications\GoogleToolbarNotifier]
      [HKEY_CURRENT_USER\software\local appwizard-generated applications\winupgro]

      --------------- [ Registre / Clés infectieuses ] ----------------


      Found ! - HKEY_USERS\S-1-5-21-975738480-1629583858-3510685855-1007\Software\Local AppWizard-Generated Applications\winupgro
      Found ! - HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\winupgro

      --------------- [ Etat / Services ] ----------------



      +- Services : [ Auto=2 / Demande=3 / Désactivé=4 ]

      /!\ Ndisuio - Type de démarrage = 4

      EapHost - Type de démarrage = 3

      /!\ Ip6Fw - Type de démarrage = 4

      SharedAccess - Type de démarrage = 2

      wuauserv - Type de démarrage = 2

      wscsvc - Type de démarrage = 2



      --------------- [ Recherche dans supports amovibles] ----------------


      +- Informations :

      C: - Lecteur fixe

      D: - Lecteur fixe

      E: - Lecteur fixe

      I: - Lecteur fixe


      +- presence des fichiers :

      Found ! [30/04/2004 13:00][---hs----] - E:\info.exe


      --------------- [ Registre / Mountpoint2 ] ----------------

      Found ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\E\Shell\AutoRun\command


      ------------------- ! Fin du rapport ! --------------------
      0
  7. sherred Messages postés 8605 Statut Membre 351
     
    ok
    pour lancer le nettoyage via FindyKill, relancez le programme.
    Dans le menu principal, tapez 2 puis validez par entrée.
    Le menu démarrer et les icônes vont à nouveau disparaître.. c'est normal.
    Le nettoyage va prendre quelques minutes... Appuez sur OK sur la fenêtre d'informations
    Le fix peux avoir besoin de redémarrer l'ordinateur, un message vous en averti, vous devez appuyer sur une touche

    tu a du charger un crac dernierement supprime le
    0
    1. bvp017
       
      Un crack peut-être !!!

      Pourtant je passe tout à l'antivirus avant d'ouvrir.

      Donc je pense que là ça va bien.

      Merci de votre aide et je n'espère pas à bientôt.

      a+
      0