Infecté par bagle,..

juju781 -  
[EniDurb_Rp] Messages postés 1403 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour à tous

Je viens d'être infecté par le virus bagle. Après avoir suivit le guide de CCM pour le supprimer, j'aimerai savoir si il y a encore des traces sur mon PC.

Quel rapport dois-je vous poster ? Un nouveau de Findykill ?

merci

7 réponses

[EniDurb_Rp] Messages postés 1403 Date d'inscription   Statut Membre Dernière intervention   489
 
Pc clean :)
1
[EniDurb_Rp] Messages postés 1403 Date d'inscription   Statut Membre Dernière intervention   489
 
oui findykill
0
juju781
 
Bien merci, voilà le rapport effectué à l'instant:


############################## | FindyKill V6.006 |

# User : Julien (Administrateurs) # JULIEN-63EE9D78
# Update on 14/07/09 by Chiquitine29 & C_XX
# Start at: 14:26:39 | 16/07/2009
# Website : http://pagesperso-orange.fr/NosTools/index.html

# Intel(R) Core(TM)2 Duo CPU E6850 @ 3.00GHz
# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 8.0.6001.18702
# Windows Firewall Status : Enabled
# AV : AntiVir Desktop 9.0.1.26 [ Enabled | Updated ]

# A:\ # Lecteur de disquettes 3 ½ pouces
# C:\ # Disque fixe local # 273,44 Go (74,31 Go free) # NTFS
# D:\ # Disque fixe local # 94,07 Go (961,95 Mo free) [Disque local] # NTFS
# E:\ # Disque CD-ROM
# F:\ # Disque fixe local # 24,64 Go (20,15 Go free) [PHOTOS] # NTFS
# G:\ # Disque fixe local # 58,59 Go (16,36 Go free) [Films et vidéos] # NTFS
# I:\ # Disque CD-ROM
# J:\ # Disque CD-ROM
# O:\ # Disque CD-ROM

############################## | Processus actifs |

C:\windows\System32\smss.exe
C:\windows\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\windows\system32\svchost.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\system32\svchost.exe
C:\windows\system32\svchost.exe
C:\windows\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\windows\system32\svchost.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
C:\Program Files\NetLimiter 2 Pro\nlsvc.exe
C:\windows\system32\nvsvc32.exe
C:\WINDOWS\system32\IoctlSvc.exe
C:\windows\system32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\NetLimiter 2 Pro\NLClient.exe
C:\windows\System32\alg.exe
C:\windows\System32\svchost.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## | Registre Startup |

R1 - HKCU\..\Main: "Local Page"="C:\\windows\\system32\\blank.htm"
R1 - HKCU\..\Main: "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
R1 - HKCU\..\Main: "Start Page"="https://www.google.fr/?gws_rd=ssl"
R1 - HKCU\..\Main: "Window Title"=""
F2 - HKLM\..\logon:"Userinit"="C:\\windows\\system32\\userinit.exe,"
F2 - HKLM\..\logon:"DefaultUserName"="Julien"
F2 - HKLM\..\logon:"AltDefaultUserName"="Julien"
F2 - HKLM\..\logon:"LegalNoticeCaption"=""
F2 - HKLM\..\logon:"LegalNoticeText"=""
04 - HKLM\..\Run: JMB36X IDE Setup=C:\WINDOWS\JM\JMInsIDE.exe
04 - HKLM\..\Run: 36X Raid Configurer=C:\WINDOWS\system32\JMRaidSetup.exe boot
04 - HKLM\..\Run: NvCplDaemon=RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
04 - HKLM\..\Run: nwiz=nwiz.exe /install
04 - HKLM\..\Run: RTHDCPL=RTHDCPL.EXE
04 - HKLM\..\Run: RivaTuner="C:\Program Files\RivaTuner v2.10\RivaTuner.exe" /T
04 - HKLM\..\Run: RivaTunerStartupDaemon="C:\Program Files\RivaTuner v2.10\RivaTuner.exe" /S
04 - HKLM\..\Run: NvMediaCenter=RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
04 - HKLM\..\Run: SunJavaUpdateSched="C:\Program Files\Java\jre6\bin\jusched.exe"
04 - HKLM\..\Run: avgnt="C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
04 - HKLM\..\Run: Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
04 - HKLM\..\Run: MSConfig=C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
04 - HKLM\..\Run: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
04 - HKCU\..\Run: msnmsgr#"C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background#
04 - HKCU\..\Run: H/PC Connection Agent#"C:\Program Files\Microsoft ActiveSync\wcescomm.exe"#

################## | Fichiers # Dossiers infectieux |


################## | C:\Documents and Settings\Julien\Temporary Internet Files |


################## | All Drives ... |


################## | Registre # Clés Run infectieuses |


################## | Registre # Mountpoints2 |


################## | Etat / Services / Informations |

# Affichage des fichiers cachés : OK
# Mode sans echec : OK
# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 2 ( Good = 2 | Bad = 4 )
# Ip6Fw -> Start = 2 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )

# C:\autorun.inf ( # Not infected ) -> Folder created by FindyKill.
# D:\autorun.inf ( # Not infected ) -> Folder created by FindyKill.
# F:\autorun.inf ( # Not infected ) -> Folder created by FindyKill.
# G:\autorun.inf ( # Not infected ) -> Folder created by FindyKill.

################## | Cracks / Keygens / Serials |


################## | ! Fin du rapport # FindyKill V6.006 ! |
0
juju781
 
Je te remmercie, que me conseil tu comme freeware pour virer tout les malware et autre trucs nuisant ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
[EniDurb_Rp] Messages postés 1403 Date d'inscription   Statut Membre Dernière intervention   489
 
pour information je vais cracher sur avast , encore une fois :
Bonjour

En france, Avast est très connu et tout le monde le conseil a tout le monde, mais si vous faites des recherches sur internet sur les comparatifs d'antivirus payants et gratuits , et bien le résultat est toujours le même, dans la catégorie gratuit "Antivir" n'a pas de concurence, Avast lui arrive bien loin derrière.

Exemple d'un comparateur d'antivirus et résultat:
http://www.infos-du-net.com/actualite/dossiers/102-18-comparatif-antivirus-2008.html

résultat pour les gratuits: "Meilleur antivirus gratuit : Il n’y a pas eu de match chez les gratuits. La faute à Antivir qui devance très nettement l’ensemble de la concurrence et qui remporte en toute logique ce comparatif des solutions gratuites." c'est pas moi qui le dit!

Et même chez les Antivirus payant, Avast édition pro n'est pas conseillé.
(merci nicokalash)

AVAST est bon pour ceux qui on de la chance si tu commence a faire le malin avec avast t es mort
même avec le meilleur anti virus du monde tu n es pas in verolable
et après avast n a pas de par feu le kikoolol
ensuite on voit l incapacité d avast lorsqu on effectue des tests :)
genre une clé usb avec 300-350 virus les plus courants et on s apercoit que avast est minable

Avast - La Passoire est la pire des daubes des antivirus gratuits, il est aveugle ou presque, et quand il voit, ce n'est pas un vrai virus ou il est incapable d'agir...

A lire: https://forum.malekal.com/viewtopic.php?f=45&t=11659

La bonne place pour Avast, dans la cuisine, avec les autres passoires... Ou à la poubelle mais certainement pas sur un Pc...

Voici quelques liens sérieux de comparaisons d’antivirus …
http://forum.malekal.com/viewtopic.php?f=45&t=11659 (malekal)
http://winnow.oitc.com/AntiVirusPerformance.html
http://winnow.oitc.com/avmalwarestats.php
http://www.pcworld.fr/article/comparatif-de-8-anti-virus/bilan-par-antivirus/107891/


Malekal est la plus réputé dans le domaine de l informatique et a fait ses preuves !

Avira Antivirus (note il ne te ferra même plus chier car avant il faisait des pubs pour sa version payante et désormais il ne le fait plus !), téléchargeable ici:

http://www.commentcamarche.net/telecharger/telecharger-55-antivir

Voici un Tutorial d'installation D'avira:


Tutoriel d’installation d’AVIRA ANTIVIR Free Antivirus


1°) Une fois installé, ouvrir la page centrale de démarrage.

2°) Cliquer sur « configuration » (en haut a droite)

3°) Cliquer sur la case « mode expert » (en haut a gauche)

4°) Dans « fichiers », sélectionner « tout les fichiers »
Dans « Autres réglages » ; sélectionner toutes les cases sauf « Ignorer les fichiers hors lignes »

5°) Cliquer sur le petit « + » a coté de scanner dans le menu a gauche.

6°) Cliquer sur "recherche", puis « archives », et TOUT sélectionner.

7°) Dans le menu a gauche, sous archives, cliquer sur « Heuristique ». Tout sélectionner, et
sélectionner « Haute détection »

8°) Cliquer sur le petit « + » de « Guard »

9°) Cliquer sur le petit « + » de "recherche".

10°) Sélectionner l’option « contrôler a la lecture et a l’écriture » dans « Mode de recherche".
Sélectionner l’option « Tout les fichiers » dans « fichiers »
Sélectionner toutes les options dans « archives »

11°) Cliquer sur le petit « + » dans « Généralitées » dans le menu a gauche

12°) Sélectionner « catégorie étendues »

13°) Engager l’option « tout sélectionner »


Ne crois surtout pas les rumeurs comme quoi avast! (antivirus gratuit) est un excellent antivirus. Il ne detecte RIEN, crois en mon experience.
Si tu veux installer Avira, n'oublie pas de désinstaller l'antivrus que tu avais avant, car DEUX ANTIVIRUS PEUVENT S'ENTRAVER Donc désinstalle avast ...

LA suite
http://www.commentcamarche.net/telecharger/telecharger-34055379-malwarebytes
un scan super éfficace fais le souvent pour ne pas avoir d ennuis

http://www.commentcamarche.net/telecharger/telecharger-122-spybot
couplé a malwarebyte il ferra un mur contre tout ces codes malicieux
(scan et vaccine a chaque mise a jour tous les mercredi je pense)

http://www.commentcamarche.net/telecharger/telecharger-34055041-comodo-firewall
configure le bien avec les autres programmes listé ci dessu pour une protection presque parfaite

comme je l ai dit plus haut c est toi le meilleur anti virus
Cdlt Enidurb
0
juju781
 
Merci, antivir cest mon antivirus actuel, remarque Bagle a bien réussis à me le planter completement quand même .. Comme tu l'as dis le meilleur antivirus, c'est l'homme ^^
0
[EniDurb_Rp] Messages postés 1403 Date d'inscription   Statut Membre Dernière intervention   489
 
tu veux bien mettre le problème en résolu ??
pour ça coche résolu a ton premier post
tu veux bien me récompenser ? clic sur le plus vert a coté de mon pseudo et ce pour chaque posts

un baggle c est un crack programme cracké ou piraté entre autre vu que antivir le voit comme un programme il ne dit rien surtout si toi tu clic exécuter ok ect
dans ce cas la antivir laisse libre accès a ton pc a ce programme car il n a pas de surveillance programme et même une surveillance n aurait rien changé car tu acceptes ce programme

quoi qu il en soit si tu télécharges illégalement assume (le baggle est loin d être la pire des infections)

virut foutra ton pc en l ' air sans aucun problème et irrémédiablement

Cdlt Eni
0