I-worm.Bagle.z "ô secours !"

Carredas -  
 Utilisateur anonyme -
Malgré Kaspersky, je viens de me faire infecter par I- Worm.Bagle.z
Je suis allée chercher sur securiser un logiciel qui le repère et l'élimine mais il ne le trouve pas sur mon pc ...
et mon anti virus continue à le détecter !!!
que faire ???
svp, aidez- moi !!! merci d'avance
A voir également:

6 réponses

jean louis 37 Messages postés 1596 Statut Membre 346
 
Salut
Dans chercher tape <Bagle> yu as la soluce donnée par jess 15.
Bon courage . @+
0
Carredas
 
Bonjour Jean Louis et merci ...

J'ai windows xp.
J'ai tenté : http://securityresponse.symantec.com/avcenter/FxBeagle.exe

mais il n' a pas trouvé le virus et mon anti virus continue à me le signaler ...

Ensuite, j'ai tenté ce que tu m'as indiqué (solution déja donnée par jess15) :

"
redemarre en mode sans echec (redemarage + tapotte sans cesse sur f8 ou f5)

ensuite desactive ta restaration (si ta le xp ) comme ceci :
clike droit sur post de travaille/proprietes/restauration system et la tu coche desactiver la restauration du systeme tu applique

ouvre le registre

demarrer/executer/ tape: regedit
ensuite ouvre cette clef

HKEY_CURRENT_USER>Software>Microsoft>
Windows>CurrentVersion>Run
a droite suprime cette valeur
drvddll.exe = “%System%\drvddll.exe"

NB: “%System%\ correspond a C:\Windows\System32 ou C:\Windows\System

ferme le registre

ensuite lance ton antivirus il devera faire le netoayage sans probleme "

Ca ne marche pas ...
Je vais jusqu'à Run mais il n'y a rien dedans ...

HELP !!! merci d'avance ...
0
Carredas
 
Bonjour Jean Louis et merci ...

J'ai windows xp.
J'ai tenté : http://securityresponse.symantec.com/avcenter/FxBeagle.exe

mais il n' a pas trouvé le virus et mon anti virus continue à me le signaler ...

Ensuite, j'ai tenté ce que tu m'as indiqué (solution déja donnée par jess15) :

"
redemarre en mode sans echec (redemarage + tapotte sans cesse sur f8 ou f5)

ensuite desactive ta restaration (si ta le xp ) comme ceci :
clike droit sur post de travaille/proprietes/restauration system et la tu coche desactiver la restauration du systeme tu applique

ouvre le registre

demarrer/executer/ tape: regedit
ensuite ouvre cette clef

HKEY_CURRENT_USER>Software>Microsoft>
Windows>CurrentVersion>Run
a droite suprime cette valeur
drvddll.exe = “%System%\drvddll.exe"

NB: “%System%\ correspond a C:\Windows\System32 ou C:\Windows\System

ferme le registre

ensuite lance ton antivirus il devera faire le netoayage sans probleme "

Ca ne marche pas ...
Je vais jusqu'à Run mais il n'y a rien dedans ...

HELP !!! merci d'avance ...
0
Carredas
 
Je ne sais pas quoi faire, rien ne fonctionne ...
Quelqu'un peut-il venir m'aider ???

S'il vous plait
0
Utilisateur anonyme
 
salut essay ca :

redemarre en mode sans echec (redemarage + tapotte sans cesse sur f8 ou f5)

ensuite desactive ta restaration (si ta le xp ) comme ceci :
clike droit sur post de travaille/proprietes/restauration system et la tu coche desactiver la restauration du systeme tu applique

ensuite va dans demarrer/rechercher : tape : le nom du fichier detecter comme etant : I- Worm.Bagle.z

tu le suprime et tu vide ta corbeille

@+++
0
Carredas
 
Cher Jess,

tout d'abord merci de t'occuper de mon cas !!!

malheureusement, cela n'a pas fonctionné ...
j'ai recherché avec le nom exact, il n'a rien trouvé et même avec seulement "bagle".

je te copies l'emplacement où mon anti virus continue de le trouver au cas où ...

" C:\Documents and Settings\ISABELLE\Local Settings\Application Data\IM\Identities\{6C5327F6-7437-4A1F-B5AD-7C861C68BB71}\Message Store\Deleted Items.imm/[From "petites-annonces.fr" <agence_internet@spir.fr>][Date Fri, 24 Sep 2004 10:31:10 +0000]/UNNAMED/[From dominique.lorentpanda@laposte.net][Date Fri, 24 Sep 2004 17:32:16 +0200]/UNNAMED/[From Ciao <info.fr@team.ciao.com>][Date Fri, 24 Sep 2004 ... /[From "Isabelle.lo" <isabelle.lo@tiscali.fr>][Date Sat, 25 Sep 2004 08:26:5 ... /Readme.cpl Infecté I-Worm.Bagle.z"

Je ne sais pas quoi faire !!!

Merci d'avance ...
0
Carredas
 
Je suis allée dans : C:\Documents and Settings\ISABELLE\Local Settings\Application Data\IM\Identities\{6C5327F6-7437-4A1F-B5AD-7C861C68BB71}

mais comment trouver le fichier infecté et puis- je le détruire sans causer de dommages à mon pc ???

merci d'avance
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
salut le virus ce trouve dans ta boite email . recherche un email avec piece jointe dont l'expediteur est inconu suprime le ensuite vide la corebeille de ta boite email

bonne chance :-)
@++++++++
0
Carredas
 
merciiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiii !!!

je détruis consciencieusement les messages suspects lorsqu'ils arrivent mais j'ai plusieurs adresses et je n'avais pas pensé que je pouvais me les envoyer moi- même !!!

c'est donc fini pour moi et un grand grand merci à toi Jess !

Amicalement

Carredas
0
Utilisateur anonyme > Carredas
 
de rien :-)
@++
0
Carredas
 
merciiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiii !!!

je détruis consciencieusement les messages suspects lorsqu'ils arrivent mais j'ai plusieurs adresses et je n'avais pas pensé que je pouvais me les envoyer moi- même !!!

c'est donc fini pour moi et un grand grand merci à toi Jess !

Amicalement

Carredas
0