Infection par Bagle..

Résolu/Fermé
Ramses21 - 12 déc. 2010 à 17:12
 Utilisateur anonyme - 12 déc. 2010 à 19:33
Bonjour,

Je suis infecté par le virus Bagle, et lorsque je cherche à déconnecter l'UAC, l'onglet refuse "Activer ou désactiver le contrôle des comptes d'utilisateurs" refuse de s'ouvrir. Puis-je quand même procéder à l'éradication de ce virus par la méthode donnée sur d'autre topic?

15 réponses

Utilisateur anonyme
12 déc. 2010 à 17:23
bonjour,
* Télécharge FindyKill sur le Bureau (Merci à El Desaparecido) :

http://www.teamxscript.org/findykillTelechargement.html
ou :
http://www.teamxscript.org/too/Setup.exe
ou ici :
http://teamxscript.changelog.fr/FindyKill.html

* Double-cliquez sur FindyKill présent sur le Bureau.
* Choisis l'option F pour la langue
* Choisissez l'option 2* Laissez travailler l'outil.
* Ensuite postez le rapport FindyKill.txt qui apparaîtra (si vous avez créé un sujet sur un forum pour vous faire aider).
* Note : Le rapport FindyKill.txt est sauvegardé à la racine du disque (C:\FindyKill.txt).

(CTRL+A pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)
* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Note : l'UAC de Vista ne gêne plus FindyKill.
0
Je l'ai téléchargé sur mon bureau, et il me dit que c'est une application win32 non valide..
0
Utilisateur anonyme
12 déc. 2010 à 17:30
sais tu si ta version de vista est en 32 ou 64 bit?
0
32 bits
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
12 déc. 2010 à 17:34
redemarre ton pc en mode sans echec avec la prise en charge du réseau, pui essaie de relancer Fyk :-)



0
Utilisateur anonyme
12 déc. 2010 à 19:33
salut elec' :)

??? MSE sous bagle ?
0
Je fais comment exactement? Parce que j'ai vu ça sur un autre topic :
Attention ! Ne surtout pas chercher à redémarrer en mode sans échec en passant par la commande msconfig sous peine de voir Windows redémarrer indéfiniment en boucle !
Donc j'ai peur de faire une bêtise.. :$
0
Utilisateur anonyme
12 déc. 2010 à 17:42
* pour redémarrer en mode sans échec :

Redémarre l'ordinateur en tapotant la touche F8 plusieurs fois jusqu'à l'apparition d'un menu (blanc sur fond noir).
Ne t'inquiète pas si les couleurs et les icônes ne sont pas comme d'habitude
Dans ce menu, à l'aide des touches directionnelles, mettez en surbrillance la ligne Démarrer en mode sans échec.
Choisir le système d'exploitation à démarrer.
Choisir votre compte habituel pour vous loguer.
A l'avertissement disant que l'ordinateur a démarré en mode sans échec, cliquer sur Continuer.
Remarque: Sur certains ordinateurs, la touche F8 est inopérante. Utiliser dans ce cas la touche F5 ou F12(ordinateur US).

/!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\

Tuto:http://www.vista-xp.fr/forum/topic93.html
0
J'ai redémarré deux fois en mode sans échec, je n'ai pas eu le droit à "Dans ce menu, à l'aide des touches directionnelles, mettez en surbrillance la ligne Démarrer en mode sans échec."
Par contre à la place un écran bleu s'affichait, me laissant le choix entre HDD:... ou CD/DVD:...
J'ai essayé les deux, sans résultat..
0
Utilisateur anonyme
12 déc. 2010 à 18:03
tu es tombé sur la page de choix de lecteur de demarrage, rien de grave :-)

essaie une autre touche comme F5, F6 ou F12,

aide toi de ce tuto :

http://www.vista-xp.fr/forum/topic93.html
0
J'ai réussi à lancer Fyk, j'ai fais "suppression", mais je n'ai aucune présence de FindyKill.txt, comment savoir si Bagle a disparu?
0
Utilisateur anonyme
12 déc. 2010 à 18:29
on verra bien :-)

* Télécharge ZHPDiag sur ton bureau :

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html

tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
0
Je vais faire ça, merci :)

Autre chose, avant de me rendre compte que mon antivirus était HS, c'est Google Chrome qui m'a mis la puce à l'oreille qu'il y avait un problème : j'utilise normalement ce navigateur, et il semblait mal fonctionner, me disant qu'il y a un dll pas conçu pour s'utiliser sous Windows. Un effet de Bagle aussi? Si oui comment le corriger, car ce défaut est toujours présent.

Et également, est-ce-qu'un formatage de mon pc permettrait d'être sur d'avoir éradiquer cette saloperie de ver? Parce que ça fait un moment que j'ai mon pc, et y a pas mal de trucs inutiles dessus, j'aimerais faire un grand nettoyage. Et enfin, comment formater avec Vista (je dispose des 3 DVD de sauvegarde originels).

Merci!
0
normalement, on arrive à récuperer les pc sans perte de données, mais si tu as envie de te lancer dans le reformatage, il suffit de lancer les DvD de vista, puis suivre les instruction pour le reformatage.

si ton pc est un pc de marque, tu disposes d'une partition Recovery qui permet de remettre ton pc, comme à sa sortie d'usine ;-)


O.o°*??? Membre, Contributeur Sécurité CCM o°.Oø¤º°'°º¤ø
0
Mon PC est Packard Bell, comment lancer l'option Recovery?
0
Utilisateur anonyme
12 déc. 2010 à 19:17
normalement, si tu as conservé la notice, tout est indiqué là dessus.

mais pour en savoir plus, il faut trouver le modèle exacte sur le site de PB,

0