Trojan win 32 worm bagle.bw

wazza -  
 wazza -
salut je comprend pas un truc , mon antivirus vient de me bloquer un trojan win 32 worm bagle.bw C/Program file \A SQUARED \A2 START EXE ????que je pense avoir choper en suivant ce lien pour la mise a jour de ma carte graphique car depuis une semaine j ai ce message d'erreur qui apparait de temps en temps : SCRIPT FAILURE.PRESS LEFT MOUSSE BUTTON TO CONTINUE .GURU MEDIATION #0021.00000A88. 11 SCRIPT FATAL ERROR SCRIPT/BEATVISUALIZATION.MAKI voila et ca depuis que j ai suivi ce lien :https://www.sapphiretech.com/en alors c est quand meme bizarre merci pour l aide .....
A voir également:

27 réponses

green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
Salut

c'est pas impossible de choper des saletés en téléchargeant, même des pilotes !

regarde par là :

virus kit de desinfection pour eradiquer w32 beagle mm bagle

@+

0
wazza
 
impossible et ca vient d ou alors ?
0
wazza
 
en plus ce que tu me conseille ne comporte meme pas le trojan bagle.bw je suis desoler mais a part ce pilote que j ai telecharger je vois pas d ou ca peut venir et maintenant asquared ne fonctionne plus ?merci
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
re

impossible et ca vient d ou alors ?

???

le nom des ces saletés evoluent :)

essaye un des kit proposer, et si ton antivirus te le détécte toujours, poste un hijackthis

++

***j'ai decidé d'être heureux parce que c'est bon pour la santé ! ( Voltaire )***
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
wazza
 
re oué daccord le nom evolue mais je maintiens que je n ai telecharger que ca et je vois pas d ou ca peut venir ? et quel rapport avec ca ,C/Program file \A SQUARED \A2 START EXE et ca SCRIPT FAILURE.PRESS LEFT MOUSSE BUTTON TO CONTINUE .GURU MEDIATION #0021.00000A88. 11 SCRIPT FATAL ERROR SCRIPT/BEATVISUALIZATION.MAKI . merci ....
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
re :)

ce que je te disais tout à l'heure c'est que tu peut télécharger ce que tu veux : il n'est pas impossible de choper des saletés au passage !

et quel rapport avec ca ,C/Program file \A SQUARED \A2 START EXE

c'est à dire ??? il te le detecte pas dans sa quarantaine ???

le dernier message est en rapport avec winamp :

http://www.infos-du-net.com/forum/187363-11-guru-meditation

++

***j'ai decidé d'être heureux parce que c'est bon pour la santé ! ( Voltaire )***
0
wazza
 
re oui mais je n ai rien telecharger ces derniers jours a part ce truc ? JE POST UN RAPPORT HIJACKTHIS merci ///////////////Logfile of HijackThis v1.99.1
Scan saved at 19:46:22, on 03/07/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\progra~1\softwin\bitdef~1\bdswitch.exe
C:\Program Files\Softwin\BitDefender9\bdoesrv.exe
C:\progra~1\softwin\bitdef~1\bdnagent.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\ewido anti-spyware 4.0\guard.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\slserv.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Softwin\BitDefender9\vsserv.exe
c:\progra~1\softwin\bitdef~1\bdmcon.exe
C:\ATI-CPANEL\ATIPTAXX.EXE
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\a-squared\a2start.exe
C:\Documents and Settings\dave\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://neufportail.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [BDSwitchAgent] "c:\progra~1\softwin\bitdef~1\bdswitch.exe"
O4 - HKLM\..\Run: [BDMCon] c:\progra~1\softwin\bitdef~1\bdmcon.exe
O4 - HKLM\..\Run: [BDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe"
O4 - HKLM\..\Run: [BDNewsAgent] "c:\progra~1\softwin\bitdef~1\bdnagent.exe"
O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar2.dll/cmtrans.html
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{929E8565-AC1E-4C73-A341-D52E5EF9D305}: NameServer = 84.103.237.141 86.64.145.141
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender9\vsserv.exe" /service (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
re

ton log est clean !

fais ce scan en ligne :

https://www.kaspersky.fr/downloads

_Online Scanner
_Kaspersky Online Scanner
_My Computer

++

0
Samesufi Messages postés 1273 Statut Membre 234
 
Bonjour. J'ai également choppé ce virus aujourd'hui et je suis comme toi, je n'ai rien téléchargé. C'est a-squared qui est allé le chercher tout seul comme un grand car je me souviens que dans la matinée mon parefeu m'a demandé l'autorisation pour a-squared de sortir ce que j'ai fait. Et depuis je l'ai choppé. Rassures-toi je l'ai éradiqué et il n'est plus présent dans mon ordi et par conséquent a-squared non plus car c'est la deuxième fois qu'il me fait le coup en 06 mois. @+.
0
wazza
 
RE lol alors tyu desinstalle asquared ? mort de rire quand meme et tu l a eradiquer comment ? merci..
0
wazza
 
re bonsoir quand meme bizare asquared qui decouvre un trojan comme ca venu de nul part ?
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
Salut

ils viennent tous de nul part :)

où en sont tes soucis ???

+++

***j'ai decidé d'être heureux parce que c'est bon pour la santé ! ( Voltaire )***
0
wazza
 
re bonsoir ben mais probleme j ai ce trojan qui est toujours la comment le virer ?trojan win 32 worm bagle.bw si necessaire comme l antivirus la bloquer ?merci
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
re

il te le localise où ???

++
0
wazza
 
re ben l'alerte bitdefender me donner ca :C/Program file \A SQUARED \A2 START EXE je sais pas si tu a vu au post 9 Samesufi me dit que c est asquared qui a etait le chercher ? le probleme c est que je n ai rien telecharger ces derniers jours et apparament samsufi dit que c est la deuxieme fois que ca lui arrive en six mois ?VOILI VOILA .MERCI
0
wazza
 
bonsoir ha arenjuez doit savoir please ///# 14 > - trojan win 32 worm bagle.bw
14 - trojan win 32 worm bagle.bwAjouté par green day (05/07/2006 à 00:01 GMT+2)

re

il te le localise où ???

++
--

***j'ai decidé d'être heureux parce que c'est bon pour la santé ! ( Voltaire )***

[ Continuer la discussion ][ Répondre à green day ][ Autres messages de green day ]
# < 15 > - trojan win 32 worm bagle.bw
15 - trojan win 32 worm bagle.bwAjouté par wazza (05/07/2006 à 00:47 GMT+2)

re ben l'alerte bitdefender me donner ca :C/Program file \A SQUARED \A2 START EXE je sais pas si tu a vu au post 9 Samesufi me dit que c est asquared qui a etait le chercher ? le probleme c est que je n ai rien telecharger ces derniers jours et apparament samsufi dit que c est la deuxieme fois que ca lui arrive en six mois ?VOILI VOILA .MERCI
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
Salut

déinstalle A², fait un pti nettoyage, et réinstalle, puis vois ce que ça te donne ...

++
0
wazza
 
re salut green day j ai desinsteler nettoyer mais j hesite a la reinstaller comme le dit samsufi ca fait deux fois que ca lui arrive ? mais je comprend toujours pas comment il peut aller chercher ca tout seul ? merci...et aller la FRANCE!!!
0
Samesufi Messages postés 1273 Statut Membre 234
 
Bonjour. Si Bitdefender te l'a découvert c'est que tu as fait un scan donc il te l'a déplacé et mis en quarantaine. Tu vas à cet endroit et tu supprimes. Ensuite tu vas dans programmes files et tu vires le dossier A2 free. Je me suis également retrouvé avec un dossier nommé ZZZZZZ
dans programmes files, le virus se trouve dedans. Tu ouvres ce dossier et supprimes tout ce qu'il y a dedans, sauf probablement une icône qui refusera. Tu redemarres ton ordi et tu retournes sur ce dossier qui devrait partir si, évidemment tu as ce dossier. @+.
0
wazza
 
re bonsoir ca commence a me prendre la tete bitdefender me l'atrouver tout seul sans que je fasse de scan , j'ai desinstaller a2free mais dans programs files si je veut le supprimer j ai le message "un ou plusieurs de ces dossiers se trouve dans un dossier systeme .le fait d effacer l un de ces fichiers peut affecter l integrité de ce dernier . je fait quoi ? MERCI
0