Fichier infecté par Worm.Bagle.H-zippwd-1

Fermé
NicoleH - 22 févr. 2010 à 16:02
verni29 Messages postés 6699 Date d'inscription dimanche 6 juillet 2008 Statut Contributeur sécurité Dernière intervention 26 décembre 2016 - 26 févr. 2010 à 09:53
Bonjour,
J'ai envoyé un fichier ZIP protégé par mot de passe à un ami dont la FAI est SFR.
Celui ci a reçu et m'a retransmis le message suivant :
"Votre option Anti-virus Mail a détecté un virus dans l'un des messages qui vous était destiné.
Le message ci-dessous contenait un ou plusieurs fichiers infecté(s) par le virus suivant : Worm.Bagle.H-zippwd-1.Le virus a été détruit ainsi que le cas échéant les pièces jointes infectées.
L'expéditeur déclaré pour ce message est ....
Pour plus de sécurité, nous vous invitons à le prévenir des virus détectés.
Merci de votre confiance,
Le service technique SFR
"

J'ai fait une analyse compléte du système avec NORTON puis avec SPYBOT.
Rien à signaler...
J'ai installé la dernière version de NORTON 2010, refait une analyse complète du système. Rien à signaler non plus, tout au plus, par rapport à la version précédente de Norton, la détection de quelques cookies supplémentaires.
Avant de me lancer dans une opération lourde de nettoyage, que puis je faire pour valider ce signalement de SFR ? Est-ce fiable ?
Merci d'avance de vos réponses.

22 réponses

verni29 Messages postés 6699 Date d'inscription dimanche 6 juillet 2008 Statut Contributeur sécurité Dernière intervention 26 décembre 2016 180
25 févr. 2010 à 19:23
NicoleH,

Supprilme combofix sur ton bureau, ainsi que le .zip.
Malwarebytes est à garder. ( il n'est pas désinstaller par Tools Cleaner )

A+
0
Bonjour,

Je viens de terminer le nettoyage avec CCleaner, qui me semble un bien bel outil, et de faire le point de restauration.

2 dernières questions :
- <gras>mbam-setup.exe</gras>, setup.exe et Toolscleaner2. Puis je les supprimer sans problème ?
- Comment sais-tu qu'il s'agit d'une attaque MSN ?

Merci beaucoup de ton aide. J'ai appris plein de chose et mon PC est plus "léger".
Bon week-end.
0