Problème Virus Bagle
Casino_Royale
-
paul -
paul -
Bonjour,
J'ai essayé de désinstaller le virus Bagle en utilisant Findykill mais j'ai toujours un probleme lorsque je veux lancer Avast et Nero ( et peut etre meme d'autres programmes)
Je poste ici le 1er rapport que m'a donné Findykill :
############################## [ FindyKill V4.719 ]
# User : Propri‚taire (Administrateurs) # NOM-FQIMEKRLHDE
# Update on 06/03/09 by Chiquitine29
# Start at: 19:04:02 | 07/03/2009
# Intel(R) Pentium(R) 4 CPU 2.60GHz
# Microsoft Windows XP dition familiale (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 7.0.5730.11
# Windows Firewall Status : Enabled
# AV : avast! antivirus 4.8.1335 [VPS 090303-2] 4.8.1335 [ (!) Disabled | Updated ]
# A:\ # Lecteur de disquettes 3 « pouces
# C:\ # Disque fixe local # 107,53 Go (4,67 Go free) [HP_PAVILION] # NTFS
# D:\ # Disque fixe local # 186,3 Go (49,74 Go free) # NTFS
# E:\ # Disque fixe local # 4,25 Go (755,44 Mo free) [HP_RECOVERY] # FAT32
# F:\ # Disque CD-ROM
# G:\ # Disque CD-ROM
############################## [ Processus actifs ]
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\explorer.exe
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Update\GoogleUpdate.exe
C:\Program Files\Nero\Nero 7\Core\nero.exe
C:\WINDOWS\system32\drwtsn32.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\drwtsn32.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe
################## [ Fichiers / Dossiers infectieux C:\ ]
################## [ C:\WINDOWS ]
################## [ C:\WINDOWS\system32 ]
################## [ C:\WINDOWS\system32\drivers ]
################## [ C:\.. Application Data ... ]
Found ! - "C:\Documents and Settings\Propri‚taire\Application Data\drivers"
Found ! - "C:\Documents and Settings\Propri‚taire\Application Data\drivers\downld"
Found ! - "C:\Documents and Settings\Propri‚taire\Application Data\drivers"
Found ! - "C:\Documents and Settings\Propri‚taire\Application Data\drivers\downld"
################## [ Registre / Clés infectieuses ]
Found ! - HKEY_USERS\S-1-5-21-1201906099-2485123696-156144491-1003\Software\bisoft
Found ! - HKEY_CURRENT_USER\Software\bisoft
################## [ Recherche dans supports amovibles]
# Presence des fichiers :
################## [ Registre / Mountpoint2 ]
# -> Not found !
################## [ ! Fin du rapport # FindyKill V4.719 ! ]
J'ai essayé de désinstaller le virus Bagle en utilisant Findykill mais j'ai toujours un probleme lorsque je veux lancer Avast et Nero ( et peut etre meme d'autres programmes)
Je poste ici le 1er rapport que m'a donné Findykill :
############################## [ FindyKill V4.719 ]
# User : Propri‚taire (Administrateurs) # NOM-FQIMEKRLHDE
# Update on 06/03/09 by Chiquitine29
# Start at: 19:04:02 | 07/03/2009
# Intel(R) Pentium(R) 4 CPU 2.60GHz
# Microsoft Windows XP dition familiale (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 7.0.5730.11
# Windows Firewall Status : Enabled
# AV : avast! antivirus 4.8.1335 [VPS 090303-2] 4.8.1335 [ (!) Disabled | Updated ]
# A:\ # Lecteur de disquettes 3 « pouces
# C:\ # Disque fixe local # 107,53 Go (4,67 Go free) [HP_PAVILION] # NTFS
# D:\ # Disque fixe local # 186,3 Go (49,74 Go free) # NTFS
# E:\ # Disque fixe local # 4,25 Go (755,44 Mo free) [HP_RECOVERY] # FAT32
# F:\ # Disque CD-ROM
# G:\ # Disque CD-ROM
############################## [ Processus actifs ]
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\explorer.exe
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Update\GoogleUpdate.exe
C:\Program Files\Nero\Nero 7\Core\nero.exe
C:\WINDOWS\system32\drwtsn32.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\drwtsn32.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe
################## [ Fichiers / Dossiers infectieux C:\ ]
################## [ C:\WINDOWS ]
################## [ C:\WINDOWS\system32 ]
################## [ C:\WINDOWS\system32\drivers ]
################## [ C:\.. Application Data ... ]
Found ! - "C:\Documents and Settings\Propri‚taire\Application Data\drivers"
Found ! - "C:\Documents and Settings\Propri‚taire\Application Data\drivers\downld"
Found ! - "C:\Documents and Settings\Propri‚taire\Application Data\drivers"
Found ! - "C:\Documents and Settings\Propri‚taire\Application Data\drivers\downld"
################## [ Registre / Clés infectieuses ]
Found ! - HKEY_USERS\S-1-5-21-1201906099-2485123696-156144491-1003\Software\bisoft
Found ! - HKEY_CURRENT_USER\Software\bisoft
################## [ Recherche dans supports amovibles]
# Presence des fichiers :
################## [ Registre / Mountpoint2 ]
# -> Not found !
################## [ ! Fin du rapport # FindyKill V4.719 ! ]
A voir également:
- Problème Virus Bagle
- Virus mcafee - Accueil - Piratage
- Virus informatique - Guide
- Panda anti virus gratuit - Télécharger - Antivirus & Antimalwares
- Undisclosed-recipients virus - Guide
- Ordinateur bloqué virus - Accueil - Arnaque
9 réponses
Et voici le 2eme rapport.
Par avance merci de m'indiquer ce que je dois faire maintenant.
Merci de votre aide :)
############################## [ FindyKill V4.719 ]
# User : Propri‚taire (Administrateurs) # NOM-FQIMEKRLHDE
# Update on 06/03/09 by Chiquitine29
# Start at: 19:10:17 | 07/03/2009
# Intel(R) Pentium(R) 4 CPU 2.60GHz
# Microsoft Windows XP dition familiale (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 7.0.5730.11
# Windows Firewall Status : Enabled
# AV : avast! antivirus 4.8.1335 [VPS 090303-2] 4.8.1335 [ (!) Disabled | Updated ]
# A:\ # Lecteur de disquettes 3 « pouces
# C:\ # Disque fixe local # 107,53 Go (4,67 Go free) [HP_PAVILION] # NTFS
# D:\ # Disque fixe local # 186,3 Go (49,74 Go free) # NTFS
# E:\ # Disque fixe local # 4,25 Go (755,44 Mo free) [HP_RECOVERY] # FAT32
# F:\ # Disque CD-ROM
# G:\ # Disque CD-ROM
############################## [ Active Processes ]
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Update\GoogleUpdate.exe
C:\Program Files\Nero\Nero 7\Core\nero.exe
C:\WINDOWS\system32\drwtsn32.exe
C:\WINDOWS\system32\drwtsn32.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe
################## [ Infected Files / Folders C:\ ]
################## [ C:\WINDOWS ]
################## [ C:\WINDOWS\system32 ]
################## [ C:\WINDOWS\system32\drivers ]
################## [ C:\.. Application Data ... ]
Deleted ! - "C:\Documents and Settings\Propri‚taire\Application Data\drivers\downld"
Deleted ! - "C:\Documents and Settings\Propri‚taire\Application Data\drivers"
################## [ Registry / Infected keys ]
Deleted ! - HKEY_CURRENT_USER\Software\bisoft
################## [ Cleaning Removable drives ]
# Deleting files :
################## [ Registry / Mountpoint2 ]
# -> Not found !
################## [ Searching Other Infections ]
Deleted ! "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
# Taille : 888832 # MD5 : 97B3E6FBF648D34A889C468A58F516A7
Deleted ! "C:\Program Files\HP\Digital Imaging\bin\BackupNotify.exe"
# Taille : 888832 # MD5 : 97B3E6FBF648D34A889C468A58F516A7
Deleted ! "C:\Program Files\HP\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe"
# Taille : 888832 # MD5 : 97B3E6FBF648D34A889C468A58F516A7
################## [ PEH Corrupted ]
C:\Program Files\Alwil Software\Avast4\ashAvast.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
################## [ ! End of Report # FindyKill V4.719 ! ]
Par avance merci de m'indiquer ce que je dois faire maintenant.
Merci de votre aide :)
############################## [ FindyKill V4.719 ]
# User : Propri‚taire (Administrateurs) # NOM-FQIMEKRLHDE
# Update on 06/03/09 by Chiquitine29
# Start at: 19:10:17 | 07/03/2009
# Intel(R) Pentium(R) 4 CPU 2.60GHz
# Microsoft Windows XP dition familiale (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 7.0.5730.11
# Windows Firewall Status : Enabled
# AV : avast! antivirus 4.8.1335 [VPS 090303-2] 4.8.1335 [ (!) Disabled | Updated ]
# A:\ # Lecteur de disquettes 3 « pouces
# C:\ # Disque fixe local # 107,53 Go (4,67 Go free) [HP_PAVILION] # NTFS
# D:\ # Disque fixe local # 186,3 Go (49,74 Go free) # NTFS
# E:\ # Disque fixe local # 4,25 Go (755,44 Mo free) [HP_RECOVERY] # FAT32
# F:\ # Disque CD-ROM
# G:\ # Disque CD-ROM
############################## [ Active Processes ]
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Update\GoogleUpdate.exe
C:\Program Files\Nero\Nero 7\Core\nero.exe
C:\WINDOWS\system32\drwtsn32.exe
C:\WINDOWS\system32\drwtsn32.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe
################## [ Infected Files / Folders C:\ ]
################## [ C:\WINDOWS ]
################## [ C:\WINDOWS\system32 ]
################## [ C:\WINDOWS\system32\drivers ]
################## [ C:\.. Application Data ... ]
Deleted ! - "C:\Documents and Settings\Propri‚taire\Application Data\drivers\downld"
Deleted ! - "C:\Documents and Settings\Propri‚taire\Application Data\drivers"
################## [ Registry / Infected keys ]
Deleted ! - HKEY_CURRENT_USER\Software\bisoft
################## [ Cleaning Removable drives ]
# Deleting files :
################## [ Registry / Mountpoint2 ]
# -> Not found !
################## [ Searching Other Infections ]
Deleted ! "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
# Taille : 888832 # MD5 : 97B3E6FBF648D34A889C468A58F516A7
Deleted ! "C:\Program Files\HP\Digital Imaging\bin\BackupNotify.exe"
# Taille : 888832 # MD5 : 97B3E6FBF648D34A889C468A58F516A7
Deleted ! "C:\Program Files\HP\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe"
# Taille : 888832 # MD5 : 97B3E6FBF648D34A889C468A58F516A7
################## [ PEH Corrupted ]
C:\Program Files\Alwil Software\Avast4\ashAvast.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
################## [ ! End of Report # FindyKill V4.719 ! ]
MON PROBLEME AVEC BAGLE EST SI DIFFICILE QUE CA ????????????
PERSONNE NE PEUT M AIDER ??????????????
PERSONNE NE PEUT M AIDER ??????????????
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Bonjour, vérifie que Bagle a bien été pulvérisé grâce à ELIBAGLA [ voici le lien ou le télécharge: http://www.zonavirus.com/datos/descargas/95/elibagla.asp Il faut le télécharger en fin de page !! ]
Et puis ensuite il faut que tu les réinstaller tes antivirus !!! Parce qu'il on été affecté pas le virus !!!
Bye ... !
Et puis ensuite il faut que tu les réinstaller tes antivirus !!! Parce qu'il on été affecté pas le virus !!!
Bye ... !
Salut eliblaga et findykill rentre en confilc et findykill est bien meilleur ;)
Refait l'option 2 de findykill stp
Refait l'option 2 de findykill stp
J'ai eu le même problème cette semaine. Pour me débarasser de bagle, j'ai utilisé la page suivante :
http://www.commentcamarche.net/faq/sujet 9889 comment supprimer le virus beagle bagle
et après tout cela, j'ai encore utilisé SpyBot qui a supprimé quelques clés du registre.
Finalement, la remarque de McBalow est très juste! Après m'être débarassé de bagle, j'ai dû désinstaller Avast et le réinstaller.
http://www.commentcamarche.net/faq/sujet 9889 comment supprimer le virus beagle bagle
et après tout cela, j'ai encore utilisé SpyBot qui a supprimé quelques clés du registre.
Finalement, la remarque de McBalow est très juste! Après m'être débarassé de bagle, j'ai dû désinstaller Avast et le réinstaller.