Problème Virus Bagle

Casino_Royale -  
 paul -
Bonjour,

J'ai essayé de désinstaller le virus Bagle en utilisant Findykill mais j'ai toujours un probleme lorsque je veux lancer Avast et Nero ( et peut etre meme d'autres programmes)

Je poste ici le 1er rapport que m'a donné Findykill :

############################## [ FindyKill V4.719 ]

# User : Propri‚taire (Administrateurs) # NOM-FQIMEKRLHDE
# Update on 06/03/09 by Chiquitine29
# Start at: 19:04:02 | 07/03/2009

# Intel(R) Pentium(R) 4 CPU 2.60GHz
# Microsoft Windows XP dition familiale (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 7.0.5730.11
# Windows Firewall Status : Enabled
# AV : avast! antivirus 4.8.1335 [VPS 090303-2] 4.8.1335 [ (!) Disabled | Updated ]

# A:\ # Lecteur de disquettes 3 « pouces
# C:\ # Disque fixe local # 107,53 Go (4,67 Go free) [HP_PAVILION] # NTFS
# D:\ # Disque fixe local # 186,3 Go (49,74 Go free) # NTFS
# E:\ # Disque fixe local # 4,25 Go (755,44 Mo free) [HP_RECOVERY] # FAT32
# F:\ # Disque CD-ROM
# G:\ # Disque CD-ROM

############################## [ Processus actifs ]

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\explorer.exe
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Update\GoogleUpdate.exe
C:\Program Files\Nero\Nero 7\Core\nero.exe
C:\WINDOWS\system32\drwtsn32.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\drwtsn32.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe

################## [ Fichiers / Dossiers infectieux C:\ ]

################## [ C:\WINDOWS ]

################## [ C:\WINDOWS\system32 ]

################## [ C:\WINDOWS\system32\drivers ]

################## [ C:\.. Application Data ... ]

Found ! - "C:\Documents and Settings\Propri‚taire\Application Data\drivers"
Found ! - "C:\Documents and Settings\Propri‚taire\Application Data\drivers\downld"
Found ! - "C:\Documents and Settings\Propri‚taire\Application Data\drivers"
Found ! - "C:\Documents and Settings\Propri‚taire\Application Data\drivers\downld"

################## [ Registre / Clés infectieuses ]

Found ! - HKEY_USERS\S-1-5-21-1201906099-2485123696-156144491-1003\Software\bisoft
Found ! - HKEY_CURRENT_USER\Software\bisoft

################## [ Recherche dans supports amovibles]

# Presence des fichiers :

################## [ Registre / Mountpoint2 ]

# -> Not found !

################## [ ! Fin du rapport # FindyKill V4.719 ! ]
A voir également:

9 réponses

Casino_Royale
 
Et voici le 2eme rapport.
Par avance merci de m'indiquer ce que je dois faire maintenant.
Merci de votre aide :)

############################## [ FindyKill V4.719 ]

# User : Propri‚taire (Administrateurs) # NOM-FQIMEKRLHDE
# Update on 06/03/09 by Chiquitine29
# Start at: 19:10:17 | 07/03/2009

# Intel(R) Pentium(R) 4 CPU 2.60GHz
# Microsoft Windows XP dition familiale (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 7.0.5730.11
# Windows Firewall Status : Enabled
# AV : avast! antivirus 4.8.1335 [VPS 090303-2] 4.8.1335 [ (!) Disabled | Updated ]

# A:\ # Lecteur de disquettes 3 « pouces
# C:\ # Disque fixe local # 107,53 Go (4,67 Go free) [HP_PAVILION] # NTFS
# D:\ # Disque fixe local # 186,3 Go (49,74 Go free) # NTFS
# E:\ # Disque fixe local # 4,25 Go (755,44 Mo free) [HP_RECOVERY] # FAT32
# F:\ # Disque CD-ROM
# G:\ # Disque CD-ROM

############################## [ Active Processes ]

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Update\GoogleUpdate.exe
C:\Program Files\Nero\Nero 7\Core\nero.exe
C:\WINDOWS\system32\drwtsn32.exe
C:\WINDOWS\system32\drwtsn32.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe

################## [ Infected Files / Folders C:\ ]

################## [ C:\WINDOWS ]

################## [ C:\WINDOWS\system32 ]

################## [ C:\WINDOWS\system32\drivers ]

################## [ C:\.. Application Data ... ]

Deleted ! - "C:\Documents and Settings\Propri‚taire\Application Data\drivers\downld"
Deleted ! - "C:\Documents and Settings\Propri‚taire\Application Data\drivers"

################## [ Registry / Infected keys ]

Deleted ! - HKEY_CURRENT_USER\Software\bisoft

################## [ Cleaning Removable drives ]

# Deleting files :

################## [ Registry / Mountpoint2 ]

# -> Not found !

################## [ Searching Other Infections ]

Deleted ! "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
# Taille : 888832 # MD5 : 97B3E6FBF648D34A889C468A58F516A7

Deleted ! "C:\Program Files\HP\Digital Imaging\bin\BackupNotify.exe"
# Taille : 888832 # MD5 : 97B3E6FBF648D34A889C468A58F516A7

Deleted ! "C:\Program Files\HP\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe"
# Taille : 888832 # MD5 : 97B3E6FBF648D34A889C468A58F516A7

################## [ PEH Corrupted ]

C:\Program Files\Alwil Software\Avast4\ashAvast.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

################## [ ! End of Report # FindyKill V4.719 ! ]
0
Casino_Royale
 
Personne pour m'aider svp ???
0
Casino_Royale
 
Aidez moi SVP MERCI !!!!!!!!
0
Casino_Royale
 
MON PROBLEME AVEC BAGLE EST SI DIFFICILE QUE CA ????????????
PERSONNE NE PEUT M AIDER ??????????????
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
julprio
 
on dirait que non
0
Casino_Royale
 
SVP!!!!!!!!!!!!! AIDEZ MOI!!!!
SVP!!!
0
Casino_Royale
 
Je suis etonné de pas avoir de reponses, pourquoi personne veut m'aider SVP?????
0
McBalow
 
Bonjour, vérifie que Bagle a bien été pulvérisé grâce à ELIBAGLA [ voici le lien ou le télécharge: http://www.zonavirus.com/datos/descargas/95/elibagla.asp Il faut le télécharger en fin de page !! ]
Et puis ensuite il faut que tu les réinstaller tes antivirus !!! Parce qu'il on été affecté pas le virus !!!

Bye ... !
0
kevin05 Messages postés 3814 Date d'inscription   Statut Contributeur sécurité Dernière intervention   147
 
Salut eliblaga et findykill rentre en confilc et findykill est bien meilleur ;)

Refait l'option 2 de findykill stp
0
paul
 
J'ai eu le même problème cette semaine. Pour me débarasser de bagle, j'ai utilisé la page suivante :
http://www.commentcamarche.net/faq/sujet 9889 comment supprimer le virus beagle bagle
et après tout cela, j'ai encore utilisé SpyBot qui a supprimé quelques clés du registre.

Finalement, la remarque de McBalow est très juste! Après m'être débarassé de bagle, j'ai dû désinstaller Avast et le réinstaller.
0