Infection probable de bagle

Fermé
sandfr Messages postés 194 Date d'inscription jeudi 23 avril 2009 Statut Membre Dernière intervention 30 août 2010 - 30 janv. 2010 à 09:49
 Utilisateur anonyme - 8 févr. 2010 à 12:30
Bonjour,
Voilà l'ordinateur d'un amis qui n'est pas en ma possession est probablement infecté par bagle , dont les symptômes sont les suivant: avast bloqué , connexion internet ralentit ect....
Je souhaite alors savoir par quoi faut t il commencer , par FindyKill ?
Sinon je souhaite savoir si qqn aurai la possibilité et la patience d'analyser dans la journée les rapports que je vais poster ?
Merci d'avance à ceux qui voudront bien m'assister !

146 réponses

Utilisateur anonyme
3 févr. 2010 à 18:08
pour ebay je suis surpris mais il fallais surement décocher une case à l'installation pour pas avoir ebay !!


tout a fait
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
3 févr. 2010 à 18:15
perso je ne l'ai pas télécharger sur ce tuto , je vais d'ailleur ne plus le proposer car en voulant aller le télécharger pour voir ou était la case, j'ai pas pu car mes sécurité me dise Site Web d’hameçonnage signalé et pas moyen d'avoir le téléchargement dommage le tuto est bien mais je pense que derrière !!
0
Utilisateur anonyme
3 févr. 2010 à 18:16
oui sinon heberge-le sur archive host
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
3 févr. 2010 à 18:19
c'est surtout pour le tuto que je donne ce lien car sinon je le ferais télécharger sur CCM directement
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
3 févr. 2010 à 18:22
ok bah faut rajouter :

=> decoche la case concernant eBay ^^
0
sandfr Messages postés 194 Date d'inscription jeudi 23 avril 2009 Statut Membre Dernière intervention 30 août 2010 5
3 févr. 2010 à 19:47
oui pour ebay , en effet je pense qu'il y avait une case à décoché mais bon ... c'est pas moi derrière le pc ! par contre moi je l'ai téléchargé aussi unlocker depuis ton lien jacques mais moi je n'es pas eu ce problème ! . Voila je donne des nouvelles quand on aura fait findykill .
0
sandfr Messages postés 194 Date d'inscription jeudi 23 avril 2009 Statut Membre Dernière intervention 30 août 2010 5
3 févr. 2010 à 22:36
comment désactiver antivir temporairement ? car a chaque redemarrage il se remet en route
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
3 févr. 2010 à 23:08
pour déactiver antivir le temps de faire findykill tu cliques droit sur le parapluie dans la barre des notification et tu décoches en cliquand sur activer le guard
0
sandfr Messages postés 194 Date d'inscription jeudi 23 avril 2009 Statut Membre Dernière intervention 30 août 2010 5
3 févr. 2010 à 23:57
voila pare feu désactive antivir aussi sauf qu au démarrage il est actif et findykill bloque toujours a 70 a ce moment la :

bagle:Hkey_local_machine/system/current controlset/enum/root/legacy_srosa
0
Utilisateur anonyme
4 févr. 2010 à 00:09
hello

essaie ceci :

Desactive ton antivirus le temps de la manip ainsi que ton parefeu si présent(car il est detecté a tort comme infection)

▶ Télécharge List&Kill'em et enregistre le sur ton bureau

▶ Branche clés usb , disques durs externes , mp3 , mp4 , etc..

double clique ( clic droit "executer en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation

coche la case "creer une icone sur le bureau"

une fois terminée , clic sur "terminer" et le programme se lancera seul

choisis la langue puis choisis l'option 1 = Mode Recherche

▶ laisse travailler l'outil

à l'apparition de la fenetre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.

un rapport du nom de catchme apparait sur ton bureau , ignore-le,ne le poste pas , mais ne le supprime pas pour l instant, le scan n'est pas fini.

▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"

tu peux supprimer le rapport catchme.log de ton bureau maintenant.

0
sandfr Messages postés 194 Date d'inscription jeudi 23 avril 2009 Statut Membre Dernière intervention 30 août 2010 5
4 févr. 2010 à 17:44
Hello ,
Pour ma part (je parle de mon pc la ) j'ai fait un scan avec eset online et m'a trouvé une menace " Win32/Adware.DON application " et comme cible " unlocker 1.8.8.exe ........ je fais quoi ????

Pour l'autre pc je fais list&kill'em ce soir , merci .
0
sandfr Messages postés 194 Date d'inscription jeudi 23 avril 2009 Statut Membre Dernière intervention 30 août 2010 5
4 févr. 2010 à 15:04
Hello ,
Pour ma part (je parle de mon pc la ) j'ai fait un scan avec eset online et m'a trouvé une menace " Win32/Adware.DON application " et comme cible " unlocker 1.8.8.exe ........ je fais quoi ????

Pour l'autre pc je fais list&kill'em ce soir , merci .
0
Utilisateur anonyme
4 févr. 2010 à 17:54
faux positif pour eset je pense...ca doit venir du raccourci de eBay
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
4 févr. 2010 à 17:56
bonjour, j'ai désinstaller la version que j'avias et installer la 1.8.8 et mon anti-virus MSE ma signalé aussi cette chose , je pense que c'est parce qu'il peut endommage le système sur tu fais n'importe quoi avec car je suis pas sur mais il serait cappable de te virer le dossier windows de ton pc si tu lui demandes !!! d'ou l'alerte , mais comme gen-hacman est dans les parages il pour peut être nous en dire plus car il fais des programmes comme List&Kill'em !!
0
sandfr Messages postés 194 Date d'inscription jeudi 23 avril 2009 Statut Membre Dernière intervention 30 août 2010 5
4 févr. 2010 à 18:30
"je pense que c'est parce qu'il peut endommage le système sur tu fais n'importe quoi avec car je suis pas sur mais il serait cappable de te virer le dossier windows de ton pc si tu lui demandes !!!"



La j ai pas trop bien comprise ! qu est ce qui peut endommage le système ? (la je panique un peu )
0
Utilisateur anonyme
4 févr. 2010 à 17:58
je pense que c est ca jacques bonsoir, il peut etre offensif pour le system
0
sandfr Messages postés 194 Date d'inscription jeudi 23 avril 2009 Statut Membre Dernière intervention 30 août 2010 5
4 févr. 2010 à 18:01
que faut t-il faire alors ?????
0
Utilisateur anonyme
4 févr. 2010 à 18:04
creer une regle dans l antivirus pour qu il ne le detecte plus en tant qu infection...où l'as-tu telechargé ?
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
4 févr. 2010 à 18:05
sandfr pour ton alerte Win32/Adware.DON application perso mon anti-virus ne donnait pas le même nom , mais quand j'ai regardé dans l'historique de MSE j'ai vue le chemin et qu'il était lié à ebay , j'ai donc été le supprimer dans le dossier temp ou il était
0
Utilisateur anonyme
4 févr. 2010 à 18:09
MBAM le shoote aussi il me semble
0
sandfr Messages postés 194 Date d'inscription jeudi 23 avril 2009 Statut Membre Dernière intervention 30 août 2010 5
4 févr. 2010 à 18:12
Oula ! ca me dit pas trop ce que je dois faire car je n est aucun ebay !
( si je supprime ca avec eset online , ca risque ??? )
Et pour ma part j ai avast et il détecte rien lui
0
sandfr Messages postés 194 Date d'inscription jeudi 23 avril 2009 Statut Membre Dernière intervention 30 août 2010 5
4 févr. 2010 à 18:13
Je vais tester avec Malewarebytes alors pour voir !
0