Worm/Bagle.Gen : comment savoir ?

kuroko -  
 kuroko -
Bonjour,

J'ai eu le malheur de télécharger le fameux Worm/Bagle.Gen, qui a été détecté par Avira Antivir avant que je n'ouvre l'archive zip le contenant, mais j'ai sélectionné deux actions : delete et deny access, que j'ai validées successivement dans un moment d'impatience. Je suis une bille en informatique, ça m'aiderait bien si vous pouviez me dire si mon PC a quand même des chances d'être infecté ou pas, je m'inquiète en parcourant les descriptifs du monstre... Merci d'avance !
Configuration: Windows Vista
Firefox 2.0.0.20

6 réponses

  1. kevin05 Messages postés 3814 Date d'inscription   Statut Contributeur sécurité Dernière intervention   147
     
    ###################

    Utilisateurs de Vista /!\

    ▶ Désactivez le contrôle des comptes utilisateurs avant utilisation de cet outil:

    • Allez dans "Démarrer" puis Panneau de configuration.
    • Double Cliquez sur l'icône Comptes d'utilisateurs et sur "Activer ou désactiver le contrôle des comptes d'utilisateurs".
    • Décochez la case Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur.
    • Validez par OK et redémarrez .

    ▶ Aides en images ( Uac ) : http://pagesperso-orange.fr/NosTools/uac_vista.html

    ########### [ Option 1 ( Recherche ) ]

    ▶ Télécharge FindyKill sur ton bureau :

    http://sd-1.archive-host.com/membres/up/127028005715545653/FindyKill.exe

    ! Déconnecte toi et ferme toutes applications en cours !

    • Double clique sur "FindyKill.exe" pour lancer l'installation et laisse les paramètres d'instalation par défaut .

    • Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)

    • Double-clique sur le raccourci FindyKill qui est sur ton bureau pour lancer l'outil .

    • Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

    • Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

    ▶ Laisse travailler l'outil et ne touche à rien ...

    --> Poste le rapport qui apparait à la fin , sur le forum ...

    ( le rapport est sauvegardé aussi sous C:\FindyKill.txt )
    ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

    • Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

    Aides en images : http://pagesperso-orange.fr/NosTools/findykill.html
    0
  2. kuroko
     
    Le lien vers Findykill ne fonctionne pas...
    0
  3. kevin05 Messages postés 3814 Date d'inscription   Statut Contributeur sécurité Dernière intervention   147
     
    Bah si

    ça te met quoi ?
    0
  4. kuroko
     
    Au temps pour moi, ça marche en effet. Je vais le lancer cette nuit et posterai le rapport demain matin si tout n'a pas explosé d'ici là :D
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. kuroko
     
    Ah, mais non, ça ne marche pas !

    Quand je le télécharge et que je veux ouvrir le dossier contenant, j'ai ça :
    "Findykill.exe n'existe pas. Il a peut-être été renommé, déplacé ou supprimé depuis qu'il a été téléchargé."

    Si je clique simplement sur le lien j'ai :
    "Délai d'attente dépassé
    Le serveur à l'adresse sd-1.archive-host.com met trop de temps à répondre.
    * Le site est peut-être temporairement indisponible ou surchargé. Réessayez plus
    tard ;
    * Si vous n'arrivez à naviguer sur aucun site, vérifiez la connexion
    au réseau de votre ordinateur ;
    * Si votre ordinateur ou votre réseau est protégé par un pare-feu ou un proxy,
    assurez-vous que Firefox a l'autorisation d'accéder au Web."

    ?!
    0
  7. kuroko
     
    J'ai fait un scan avec Avira, et avec Spybot S&D, ils ne trouvent rien...
    0