Worm/Bagle.Gen : comment savoir ?

Fermé
kuroko - 16 juil. 2009 à 11:53
 kuroko - 17 juil. 2009 à 01:24
Bonjour,

J'ai eu le malheur de télécharger le fameux Worm/Bagle.Gen, qui a été détecté par Avira Antivir avant que je n'ouvre l'archive zip le contenant, mais j'ai sélectionné deux actions : delete et deny access, que j'ai validées successivement dans un moment d'impatience. Je suis une bille en informatique, ça m'aiderait bien si vous pouviez me dire si mon PC a quand même des chances d'être infecté ou pas, je m'inquiète en parcourant les descriptifs du monstre... Merci d'avance !

6 réponses

kevin05 Messages postés 3636 Date d'inscription samedi 29 novembre 2008 Statut Contributeur sécurité Dernière intervention 13 mai 2010 147
16 juil. 2009 à 11:58
###################

Utilisateurs de Vista /!\

▶ Désactivez le contrôle des comptes utilisateurs avant utilisation de cet outil:

• Allez dans "Démarrer" puis Panneau de configuration.
• Double Cliquez sur l'icône Comptes d'utilisateurs et sur "Activer ou désactiver le contrôle des comptes d'utilisateurs".
• Décochez la case Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur.
• Validez par OK et redémarrez .

▶ Aides en images ( Uac ) : http://pagesperso-orange.fr/NosTools/uac_vista.html


########### [ Option 1 ( Recherche ) ]


▶ Télécharge FindyKill sur ton bureau :

http://sd-1.archive-host.com/membres/up/127028005715545653/FindyKill.exe

! Déconnecte toi et ferme toutes applications en cours !

• Double clique sur "FindyKill.exe" pour lancer l'installation et laisse les paramètres d'instalation par défaut .

• Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)

• Double-clique sur le raccourci FindyKill qui est sur ton bureau pour lancer l'outil .

• Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

• Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

▶ Laisse travailler l'outil et ne touche à rien ...

--> Poste le rapport qui apparait à la fin , sur le forum ...

( le rapport est sauvegardé aussi sous C:\FindyKill.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

• Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

Aides en images : http://pagesperso-orange.fr/NosTools/findykill.html
0
Le lien vers Findykill ne fonctionne pas...
0
kevin05 Messages postés 3636 Date d'inscription samedi 29 novembre 2008 Statut Contributeur sécurité Dernière intervention 13 mai 2010 147
16 juil. 2009 à 13:29
Bah si

ça te met quoi ?
0
Au temps pour moi, ça marche en effet. Je vais le lancer cette nuit et posterai le rapport demain matin si tout n'a pas explosé d'ici là :D
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Ah, mais non, ça ne marche pas !

Quand je le télécharge et que je veux ouvrir le dossier contenant, j'ai ça :
"Findykill.exe n'existe pas. Il a peut-être été renommé, déplacé ou supprimé depuis qu'il a été téléchargé."

Si je clique simplement sur le lien j'ai :
"Délai d'attente dépassé
Le serveur à l'adresse sd-1.archive-host.com met trop de temps à répondre.
* Le site est peut-être temporairement indisponible ou surchargé. Réessayez plus
tard ;
* Si vous n'arrivez à naviguer sur aucun site, vérifiez la connexion
au réseau de votre ordinateur ;
* Si votre ordinateur ou votre réseau est protégé par un pare-feu ou un proxy,
assurez-vous que Firefox a l'autorisation d'accéder au Web."

?!
0
J'ai fait un scan avec Avira, et avec Spybot S&D, ils ne trouvent rien...
0