Problème avec Bagle

Fermé
bis_senchi - 19 janv. 2010 à 17:28
 Utilisateur anonyme - 6 févr. 2010 à 21:21
Bonjour,
Voilà, je me suis retrouvée avec Bagle et je n'arrive pas à m'en débarasser car le ver empêche non seulement avast mais aussi Finkle, combo fix et a-square free.

Quand j'essaye de télécharger Malwarebytes et même hijack this pour avoir un scan cela ne marche pas.

Est-ce que quelqu'un pourrait m'aider?

50 réponses

Utilisateur anonyme
23 janv. 2010 à 20:12
alors là, ça me dépasse mais El desaparecido est le concepteur de Findykill, il pourra te répondre :-)
0
Bis_Senshi Messages postés 8 Date d'inscription samedi 5 décembre 2009 Statut Membre Dernière intervention 12 janvier 2012
2 févr. 2010 à 06:47
Bonjour!

J'ai un problème avec bagle et j'ai demandé de l'aide sur le forum https://forums.commentcamarche.net/forum/affich-16219383-probleme-avec-bagle?page=3

Quand le lance findy kill on me dit que "le fichier spécifié" est introuvable. Peut-être que le programme n'a pas pu installer tout les fichiers. Combien de fichiers et de répertoires est- ce que l'on doit avoir en tout avec findy kill ?

Merci d'avance pour le renseignement!
0
Alors j'ai retelecharger la dernière version de findy kill. Et quand je lance le programme on me dit que le fichier spécifié (go.cmd) est introuvable.

Or il est bien dans le répetoire! J'espère que ce n'est pas encore un coup du vert pour se défendre. Sinon j'ai remarqué sous Go.cmd une commentaire "script de commande windows NT" or je suis sous windows XP.

Est-ce que de script Findy Kill est adapté pour windows XP aussi?
0
Utilisateur anonyme
25 janv. 2010 à 13:44
Bonjour,
Findykill est fiable et compatible avec windows xp, vista et 7, en 32 et 64 bit.

le soucis ne vient pas de tool.
essaie l'une des solution ci dessous :

tente ceci kit de désinfection de BitDefender :
https://www.commentcamarche.net/telecharger/

kit de désinfection de Symantec :
https://www.commentcamarche.net/telecharger/

kit de désinfection de F-Secure :
https://www.commentcamarche.net/telecharger/


sinon, on passera par les grans moyens !
0
Comme il fallait s'y attendre ces 3 application "ne sont pas des applications win32 valide"

Le ver a parfaitement identifié que ces programmes pouvaient le déloger et bloquent donc leur lancement. Heureusement Cureit me permet d'eviter les autres infections plus dangeureuse. Voici le rapport de ce matin

A0108382.exe;C:\System Volume Information\_restore{0F5CD9DC-16DD-4C95-9470-9BBDA50E5478}\RP542;Trojan.PWS.Multi.119;Supprimé.;
A0108396.exe;C:\System Volume Information\_restore{0F5CD9DC-16DD-4C95-9470-9BBDA50E5478}\RP542;Trojan.PWS.Multi.119;Supprimé.;
A0108405.exe;C:\System Volume Information\_restore{0F5CD9DC-16DD-4C95-9470-9BBDA50E5478}\RP542;Win32.HLLM.Beagle;Supprimé.;
A0108652.exe;C:\System Volume Information\_restore{0F5CD9DC-16DD-4C95-9470-9BBDA50E5478}\RP542;Win32.HLLM.Beagle;Supprimé.;
A0109193.sys;C:\System Volume Information\_restore{0F5CD9DC-16DD-4C95-9470-9BBDA50E5478}\RP542;Win32.HLLM.Beagle.677;Irréparable.Quarantaine.;
A0109273.exe;C:\System Volume Information\_restore{0F5CD9DC-16DD-4C95-9470-9BBDA50E5478}\RP543;Win32.HLLM.Beagle;Supprimé.;
A0109274.exe;C:\System Volume Information\_restore{0F5CD9DC-16DD-4C95-9470-9BBDA50E5478}\RP543;Win32.HLLM.Beagle;Supprimé.;
A0109294.exe;C:\System Volume Information\_restore{0F5CD9DC-16DD-4C95-9470-9BBDA50E5478}\RP543;Trojan.Siggen.24672;Supprimé.;
A0109305.exe;C:\System Volume Information\_restore{0F5CD9DC-16DD-4C95-9470-9BBDA50E5478}\RP543;Win32.HLLM.Beagle;Supprimé.;
A0109704.exe;C:\System Volume Information\_restore{0F5CD9DC-16DD-4C95-9470-9BBDA50E5478}\RP543;Trojan.PWS.Multi.119;Supprimé.;
A0110125.sys;C:\System Volume Information\_restore{0F5CD9DC-16DD-4C95-9470-9BBDA50E5478}\RP543;Win32.HLLM.Beagle.677;Irréparable.Quarantaine.;
A0110130.exe;C:\System Volume Information\_restore{0F5CD9DC-16DD-4C95-9470-9BBDA50E5478}\RP543;Win32.HLLM.Beagle;Supprimé.;
A0110131.exe;C:\System Volume Information\_restore{0F5CD9DC-16DD-4C95-9470-9BBDA50E5478}\RP543;Win32.HLLM.Beagle;Supprimé.;
A0110191.exe;C:\System Volume Information\_restore{0F5CD9DC-16DD-4C95-9470-9BBDA50E5478}\RP544;Win32.HLLM.Beagle;Supprimé.;
A0110192.exe;C:\System Volume Information\_restore{0F5CD9DC-16DD-4C95-9470-9BBDA50E5478}\RP544;Win32.HLLM.Beagle;Supprimé.;
A0110206.exe;C:\System Volume Information\_restore{0F5CD9DC-16DD-4C95-9470-9BBDA50E5478}\RP544;Trojan.PWS.Multi.119;Supprimé.;
A0110215.exe;C:\System Volume Information\_restore{0F5CD9DC-16DD-4C95-9470-9BBDA50E5478}\RP544;Win32.HLLM.Beagle;Supprimé.;
A0110608.exe;C:\System Volume Information\_restore{0F5CD9DC-16DD-4C95-9470-9BBDA50E5478}\RP544;Trojan.PWS.Multi.119;Supprimé.;
A0110617.exe;C:\System Volume Information\_restore{0F5CD9DC-16DD-4C95-9470-9BBDA50E5478}\RP544;Win32.HLLM.Beagle;Supprimé.;
A0111006.exe;C:\System Volume Information\_restore{0F5CD9DC-16DD-4C95-9470-9BBDA50E5478}\RP544;Win32.HLLM.Beagle;Supprimé.;
A0111133.exe;C:\System Volume Information\_restore{0F5CD9DC-16DD-4C95-9470-9BBDA50E5478}\RP544;Trojan.PWS.Multi.119;Supprimé.;
A0111142.exe;C:\System Volume Information\_restore{0F5CD9DC-16DD-4C95-9470-9BBDA50E5478}\RP544;Win32.HLLM.Beagle;Supprimé.;
A0111542.sys;C:\System Volume Information\_restore{0F5CD9DC-16DD-4C95-9470-9BBDA50E5478}\RP544;Win32.HLLM.Beagle.677;Irréparable.Quarantaine.;
A0111543.exe;C:\System Volume Information\_restore{0F5CD9DC-16DD-4C95-9470-9BBDA50E5478}\RP544;Win32.HLLM.Beagle;Supprimé.;
A0111544.exe;C:\System Volume Information\_restore{0F5CD9DC-16DD-4C95-9470-9BBDA50E5478}\RP544;Win32.HLLM.Beagle;Supprimé.;

Encore merci pour votre aide et vos conseils!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
26 janv. 2010 à 17:11
bonsoir,
essaie de lancer Findykill en option 2 maintenant et poste son rapport.
0
Malheureusement même après Cureit quand je lance go.cmd "le fichier spécifié est introuvable"
0
Utilisateur anonyme
26 janv. 2010 à 19:24
Hello Bis_Senshi ,

Supprime ta version de FindyKill et essai cette maj stp :

http://findykill.changelog.fr/Setup.exe

Dis nous si elle démarre .
0
Toujours aucun moyen de se débarasser de ce ver! Cureit.exe en élimine une partie mais il y en a toujours 1 place en quarantaine qui revient et qui facilite l'arrivée d'autres vers

Findy Kill ne marche pas! A chaque fois que je lance go.cmd on me dit que le fichier spécifié (sûrement pour lancer le programme) est introuvable. Que faire....
0
Utilisateur anonyme
30 janv. 2010 à 10:05
bonjour,
arrives tu à demarrer ton pc en mode sans echec avec la prise en charge de réseau ?
0
Malheureusement non! Même après le passage de cureit je n'arrive toujours pas à redemarrer en mode sans échec.

Je crois qu'il va falloir que je formate....
0
jacques.gache Messages postés 33442 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 640
30 janv. 2010 à 15:00
bonjour, et si tu essais de réparrer le mode sans echec !!
http://www.assistepc.com/forum/reparer-le-mode-sans-echec-de-windows-vt867.html
0
Utilisateur anonyme
30 janv. 2010 à 19:01
hello jaques :-)

est ce qu'il y a une solution pour xp sp3 ?
car :

Logfile of random's system information tool 1.06 (written by random/random)
Run by User at 2010-01-21 06:26:14
Microsoft Windows XP Édition familiale Service Pack 3
System drive C: has 979 MB (1%) free of 76 GB
Total RAM: 510 MB (18% free)
0
jacques.gache Messages postés 33442 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 640
30 janv. 2010 à 19:08
Electricien 69 salut !! tu veux dire quoi !!!
0
Utilisateur anonyme
30 janv. 2010 à 19:37
sur ton lien, rien a été indiqué pour xp sp3, ce pc tourne sous xp sp3, je ne sais pas si ta solution va fonctionner :-)
0
jacques.gache Messages postés 33442 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 640
30 janv. 2010 à 19:43
ok je comprend maintenant , des fois je suis un peut blond !! si tuas un sp3 il faut prendre la solution pour SP 2 !!

sinon sur ce lien tu as le sp3 : http://www.oxygenepc.com/forum/reparer-le-mode-sans-echec-de-windows-t62.html
--
 Perso je ne sais peut être pas grand chose, mais si le peu que je sais p­eut aider et bien, 
 je veux bien le partager avec toi  !! 
0
Utilisateur anonyme
30 janv. 2010 à 19:51
ok, merci,
on verra le retour de l'interessé ;-)
0
jacques.gache Messages postés 33442 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 640
30 janv. 2010 à 19:58
désolé d'avoir polué le sujet avec mon intervention promis Electricien 69 je le ferais plus sur tes sujets @+
0
Bon le mode sans echec a été réparé. Maintenant que faut -il que je fasse après avoir redemarrer?

Essayer de lancer findy kill? Est-ce que je dois laisser une connection pour mettre à jour Asquared free to éliminer les bagle ?

Merci d'avance pour vos conseils!
0
Utilisateur anonyme
31 janv. 2010 à 11:20
bonjour,
si tu arrives à redemarre ton pc en mode sans echec, fais le mais avec la prise en charge du réseau, puis lance Findykill et option 2 direct.
poste son rapport sur ton prochain message :-)
0
Et bien finalement après avoir modifier la base de registre pour rédemarrer en mode sans echec je ne peux toujours pas le fait.

Je crois que j'ai fait des bêtises quand j'ai installé registry easy et que j'ai validé la suppression des trucs.
Je vais plutôt essayer de comprendre pourquoi findy kill me dit "le fichier spécifié est introuvable". Je ne pense pas que cela vienne du vers car avec ou sans cureit cette erreur arrive.

Une explication pourrait être : "le programme s'est partiellement installé et il lui manque des fichiers". Est-ce que quelqu'un qui a Findy Kill (et qui marche) sur son PC pourrait me dire combien de fichiers et de répertoire(s) doit-on avoir?

Merci d'avance pour le renseignement!
0