Virus beagle coriace!

Résolu
Orioneb Messages postés 459 Date d'inscription   Statut Membre Dernière intervention   -  
jalobservateur Messages postés 7372 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,

J'ai suivit le tuto de CCM pour suprimer le virus beagle mais je bloque au moment ou il faut démarer en mode sans échec , lorsque je démare en mode sans échec il s'ouvre un écran bleu me disant qu'il faut que je suprime tout virus sur mon ordinateur et d'executer la commande CHKDSK /F mais cette derniere ne marche pas il me dit:
impossible de verouiller le lecteur en cours CHKDSK ne peut pas s'executer car le volume est utilisé par un autre processus .

J'ai fait au moin dix analises avec elibagla (telecharger sur CCM) 1 virus detecter 1 virus supprimé, j'ai aussit analiser avec Malwarebyte Antimalware les virus ont été supprimer, j'essaille de redémarer en mode sans échec pour nétoyer a fond mais le meme message derreure que plus haut.

Avast ne fonctione plus je l'ai réinstaller au moins trois fois ( avast.exe n'est pas une aplication win32 valide) Ccleaner ne s'ouvre plus
Je désespère si on peut me donner un coup de main ou de pied je prend!!

A voir également:

67 réponses

jalobservateur Messages postés 7372 Date d'inscription   Statut Contributeur sécurité Dernière intervention   930
 
Salut Ske , salut, Orioneb ;-)
Pour le passage en douce à Linux, pas de problème pour guider, aux mieux que je peux, mais tu vas t'en sortir ;-)
Et comment tu vas t'en sortir?
En oubliant tes réflex Windowsiens.
Linux n'est pas Windows. Et tant mieux...
Seule bémol : Si tu veut apprendre vite et te faire une super machine alors le prix à payer est :
1: Un peu de lecture.
2: De la réflexion
3: Oublier Windows
PS: Si toi ce qui te branches c'est les jeux commerciaux, alors tu dois apprendre à être patient.
Si tu veut utiliser ton PC pour toutes autres applications et peu importe lesquelles, alors le Pingoin va te surprendre crois-moi.
Alors si tu es prêt, dis-nous ;-)
2
sKe69 Messages postés 21360 Date d'inscription   Statut Contributeur sécurité Dernière intervention   463
 
Salut,

ce n'est pas la bonne méthode ... ^^


supprime Elibagla dans un premier temps et fais ceci pour commencer :


Infection par un Bagle :

1-IMPORTANT :
je rappelle que bagle est amené par un crack et qu'il se relance dès que tu te sers de celui ci; même si tu ne sers pas, il peut se relancer de lui même au démarrage de ton PC . En claire :
Essaye surtout de te rappeler si récemment tu n'as pas cliquer sur un "patch" ou un "keygen" pour installer un logiciel, un jeu cracké ou avoir une version complète d'un soft , et qu'il ne se soit rien passé de particulier ... C'est la que les bagles s'infiltrent ! Si tu retrouves ce crack en particulier ,scratch tout ( le crack, le soft ou encore les zip concernés). Si tu ne te rappelles plus trop , je te conseille fortement de supprimer tous les cracks qui sont sur ton PC ... ;)


2-Télécharge FindyKill de Chiquitine29 :

http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe

->Enregistre le sur ton bureau et pas ailleurs !

!! Déconnecte toi et ferme toutes applications en cours !!

( Si ton anti-virus s'affolle au moment de l'enregistrement ou de l'utilisation de l'outil ,
ignore l'alerte *.)

-> Clique sur "FindyKill.exe" pour lancer l'installe de l'outil . Ne touche surtout pas aux paramètres d'installation.


Notes importantes :
> si tu as le prg Elibagla sur ton PC , supprime le ( risque de conflit entre les deux outils ) .

--> Double clique sur le raccourci " FindyKill " qui est sur ton bureau .
( sur la 1er fenêtre , tapes f puis [entrèe] pour la version en français ).

-->choisis l'option 1 ( recherche ) . Puis laisse travailler l'outil sans rien toucher ...

Une fois terminé, poste le rapport FindyKill.txt qui est généré ...

( Note : le rapport est sauvegardé à la racine du disque -> C:\FindyKill.txt )

* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


Tuto : https://www.malekal.com/tutorial-findykill/
Site de l'auteur : http://pagesperso-orange.fr/NosTools/findykill.html


1
Orioneb Messages postés 459 Date d'inscription   Statut Membre Dernière intervention   16
 
Bon ok je vais passer a linux
1
Orioneb Messages postés 459 Date d'inscription   Statut Membre Dernière intervention   16
 
ok encore merci pour ta patience et ta générosité ;)
1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jalobservateur Messages postés 7372 Date d'inscription   Statut Contributeur sécurité Dernière intervention   930
 
Donc, si tu veut procéder, on a les choix suivants:
Je t'explique sur le forum Linux sur lequel tu ouvres un nouveau post.
Je t'explique en MP.
Je te refile mon adresse afin de te guider directement en temps réel
Ou alors je te donnes tous les liens de lecture pour le faire toi-même et je reste dispo le plus possible pour tes questions d'une façon ou d'une autre, dans la mesure de mes disponibilités
1
jalobservateur Messages postés 7372 Date d'inscription   Statut Contributeur sécurité Dernière intervention   930
 
ok cool je te refile la base , la plus importante alors ;-)
Pour toi, le premier geste , ''quand tu voudras procéder'' sera de sauvegarder tes docs, comme toujours avant, puis dans les heures précédantes à la création d'un ''dualboot'', JKDefrg en mode SE 2 fois plustôt qu'une.
Le reste va couler comme sur le dos d'un Pingouin ;-)
@+
1
sKe69 Messages postés 21360 Date d'inscription   Statut Contributeur sécurité Dernière intervention   463
 
Ok et merci ...

de tout facon je te ferai signe le jour où je m'y jete ...


A+
0
Orioneb Messages postés 459 Date d'inscription   Statut Membre Dernière intervention   16
 
Deux ans ont passés et je suis tombé amoureu de linux, j'ai même converti mes proches !!

Encore merci a vous deux pour le soutient !!
0
Orioneb Messages postés 459 Date d'inscription   Statut Membre Dernière intervention   16
 
Merci je test et je te dit si ca a marcher.
0
sKe69 Messages postés 21360 Date d'inscription   Statut Contributeur sécurité Dernière intervention   463
 
re,


Merci je test et je te dit si ca a marcher.


non , tu ne testes pas , tu fais ... :)

et virer bagle ne se fait pas en claquant des doigts ! ... donc merci de me poster ce 1er rapport et attends la suite ....

0
Orioneb Messages postés 459 Date d'inscription   Statut Membre Dernière intervention   16
 
^^

Bon j'ai finalement pas de chance :

J'ai fait comme tu a dit fermer tous les programmes déconnection d'internet je lance Findykill il s'ouvre mais rien ne se passe quand j'appui sur f il reste sur la fenetre d'acceuil !
0
sKe69 Messages postés 21360 Date d'inscription   Statut Contributeur sécurité Dernière intervention   463
 
re,

tu es sous Vista ?

si c'est le cas , tu cliques droit sur le racourci de FindyKill / choisis "executer entant qu'administrateur" pour le lancer ....


0
Orioneb Messages postés 459 Date d'inscription   Statut Membre Dernière intervention   16
 
Non je suis sous XP pro
0
sKe69 Messages postés 21360 Date d'inscription   Statut Contributeur sécurité Dernière intervention   463
 
ote moi d'un doute ,

tu tapes sur [F], puis tu tapes bien sur [entrée] pour valider ? ... ^^


0
Orioneb Messages postés 459 Date d'inscription   Statut Membre Dernière intervention   16
 
lol oui je tape sur la touche "f" du clavier mais la lettre ne s'affiche pas a l'écran j'ai tester en majuscule minusclute aussi appuier sur "f" et "entrer" en meme temp mais rien :(
0
sKe69 Messages postés 21360 Date d'inscription   Statut Contributeur sécurité Dernière intervention   463
 
ok,

t'a essayé avec une autre langue ? ( anglais par exemple ) .. même problème ? ...


ton clavier fonctionne ? ... ( c'est un sans fil ? Il est branché sur un port USB ? ) ....


0
Orioneb Messages postés 459 Date d'inscription   Statut Membre Dernière intervention   16
 
je vai FAIRE la réinstal oui mon clavier un "vieux" avec le branchement a "l'anciène" pas d'usb
sinon je tape "e" pour anglais?
--
Est-ce que j'ai bien fait sortir la pendule et remonté le chat ?
0
sKe69 Messages postés 21360 Date d'inscription   Statut Contributeur sécurité Dernière intervention   463
 
FAIRE la réinstal

de quoi ? ... touche à rien ... ^^


Clavier à l'ancienne c'est très bien ...


sinon je tape "e" pour anglais?
-> c'est comme le port salut , c'est indiqué sur quoi taper ! ... :)))




0
Orioneb Messages postés 459 Date d'inscription   Statut Membre Dernière intervention   16
 
Jai réinstaller findykill mais il ne propose pas de choix de language j'ai appuyer sur un peut toutes les touche du clavier mais en vain 8'{
0
sKe69 Messages postés 21360 Date d'inscription   Statut Contributeur sécurité Dernière intervention   463
 
Bon ...

peut-être qu'il y a un prb entre la version XP pro et l'outil ... soit c'est Bagle qui contre FYK , ce qui serait une 1ere !


donc voilà ce que tu vas faire :

1- Supprime FinduKill ( tout : le dossier crer sous C , le raccourci et le setup ... si la suppression bloque , redémarre le PC et recommence )


2- rends toi sur cette page : http://www.cijoint.fr/cjlink.php?file=cj200906/cijx5GGGcN.zip

clique droit sur "ske.zip" et choisis "enregistrer la cible sous ..." > tu l' enregistres sur le bureau .


3- extrait le contenu du ".zip" téléchargé ( clique droit dessus / "extraire tout" ) sur ton bureau .

Puis double clique sur "ske.exe" ( qui est en fait FindyKill préalablement renomé ) et reprends la manipe du dépard ... dis moi si cela à fonctionné .. ^^



0
Orioneb Messages postés 459 Date d'inscription   Statut Membre Dernière intervention   16
 
j'ai fait comme tu a dit mais ca me fait pareille par contre je doi t'avouer que je possède une verssion non originale de xp pro ca pose un problème pour l'outil?
0
sKe69 Messages postés 21360 Date d'inscription   Statut Contributeur sécurité Dernière intervention   463
 
re,

je possède une verssion non originale de xp pro ca pose un problème pour l'outil?

pas que pour l'outil, mais cela pose un prb pour tout !

info à prendre en compte :
http://www.commentcamarche.net/faq/sujet 2981 windows j utilise une version piratee


bref ,


encore une tentative et on avisera en fonction :


1- rends toi dans ce dossier :

C:\FindyKill

clique droit sur le fichier "FindyKill.cmd" et choisis "renommer" > renomme le en ske.cmd et valide la modif ...

ensuite double clique sur "ske.cmd" ( cela va relancer l'outil ) et dis moi si cela fonctionne ...







0