Virus sous windows 7 64 bits (Bagle ???)

Fermé
Epiapctis - 26 sept. 2011 à 17:15
Ced_King Messages postés 3519 Date d'inscription lundi 2 mars 2009 Statut Contributeur Dernière intervention 10 octobre 2016 - 27 sept. 2011 à 13:02
Bonjour à tous,

Je viens de choper un virus sur mon pc portable, en cliquant sur un lien envoyé dans ma boite hotmail par l'un de mes contacts. Il s'agit du lien suivant :


ATTENTION NE CLIQUEZ PAS SUR CE LIEN C'EST UN VIRUS !!!!!

////////http://scoutadventurecamp.net/modules/mod_wdbanners/info.php?html45/////////




Voici les symptômes de mon ordi :
- Anti-virus avast désactivé et impossible de l'activer, de le désinstaller ou de le réinstaller,
- Logiciels qui ne fonctionnent plus avec message d'erreur "Une erreur s'est produite lors de l'envoie d'une commande au programmeé (word... )
- Logiciels (ou raccourcis ?) qui ne répondent plus, je clique et il ne se passe rien (internet explorer, open office, VLC, Media Player, msn...... )
- Certains liens dans le panneau de configuration ne réagissent pas...
- Suppression de fichiers (notamment tout ce que j'avais placé dans "mes documents" : Le dossier "mes documents" n'existe plus pourtant je ne l'ai pas supprimé, et il n'est pas dans la corbeille non plus),
- Impossible de modifier le son,
- Veille et détection de la batterie inexistante (pourtant l'ordinateur continue à être alimenté),
- Le voyant wifi ne fonctionne pas et pourtant la wifi fonctionne....
- Si j'éteins mon ordinateur de force, je peux accèder au mode sans echec, mais ce que j'essaye de faire en mode sans echec ne rencontre pas plus de succès (ou alors je n'ai pas compris l'utilité de ce mode... ?)


Après avoir cliqué sur le lien, l'anti-virus m'a prévenu d'une contamination, j'ai lancé l'analyse minutieuse et il m'a trouvé 3 fichiers systèmes infectés. J'ai pu en mettre deux en quarantaine mais pour le troisième je ne pouvais rien faire, ça ne fonctionnait pas, et lorsque j'ai redémarré mon ordi le lendemain il était comme ça. Bien évidemment, je ne me souviens plus du nom des fichiers infectées, je me rappelle juste qu'il était dans un dosser "système" (ça devait être C:/WINDOWS/Systeme32...... et je ne sais plus...)

En regardant un peu sur les forums les symptômes de mon ordi ressemble à ceux infectés par BAGLE...

Est-ce le cas ? Comment s'en débarasser (ça à l'air très compliqué et je ne suis pas très douée en informatique !!)
Je n'ai pas mis de choses très importantes sur mon ordinateur, le formatage ne sera-t-il pas la solution la plus simple ? (je ne sais pas comment formater mon portable)


J'ai besoin d'aide s'il vous plait !!!

Merci d'avance !


Epipactis
A voir également:

9 réponses

moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
26 sept. 2011 à 17:23
bonjour

* Télécharge sur le bureau RogueKiller (par tigzy)
https://www.luanagames.com/index.fr.html


*( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )

* Quitte tous tes programmes en cours
* Lance RogueKiller.exe.
* Lorsque demandé, tape 2 et valide puis tape 6 et valide
* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.
3
Ced_King Messages postés 3519 Date d'inscription lundi 2 mars 2009 Statut Contributeur Dernière intervention 10 octobre 2016 572
27 sept. 2011 à 11:37
Salut,

https://www.luanagames.com/index.fr.html

Ce n'est pas conseillé de poster sur plusieurs forums lorsqu'il s'agit d'une désinfection, aux risques de se mélanger les pinceaux...
encore que là c'est pas trop grave car Tigzy est également contrib. sécu sur CCM, mais bon c'est pas cool pour la ou les personnes qui tentent de t'aider :((

je ne me souviens plus du nom des fichiers infectées, je me rappelle juste qu'il était dans un dosser "système" (ça devait être C:/WINDOWS/Systeme32...... et je ne sais plus...)

Ca ne serait pas Kernel.32 dll par hasard?
Ce week-end, il y a eu un bug d'Avast sur Win7 sp1, il se peut qu'il y ait effectivement du ZAccess, mais également cette suppression de fichier système :(

cdlt
2
Merci !! Je vais essayer....
0
Bon, a priori il ne s'agit pas de bagle, c'est un virus qui n'existe plus....

Mais j'ai essayé avec Roguekiller ça ne fonctionne pas, je peux le télécharger, mais au moment de l'exécuter rien ne se passe. J'ai essayé par plusieurs moyens (clic gauche, clic droit + exécuter en tant qu'admisnistrateur, et même en l'exécutant directement sans le télécharger avant)...

Je ne sais plus quoi faire ! :(

Need help
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
Modifié par afideg le 27/09/2011 à 09:58
Salut
Essaie de le renommer en "winlogon.exe" (par exemple) au téléchargement
Al

Hello MdG (je quitte) ;)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Salut afideg !


Merci pour ta réponse, mais non pas plus de succès :'(



Epipactis
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
27 sept. 2011 à 10:06
A mon avis ça pue ZAccess
0
Oui ! Mais comment s'en débarrasser ?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
27 sept. 2011 à 11:19
(après je rend le topik à MDG)

▶ Télécharge Reload_TDSSKiller

▶ Lance le

choisis : lancer le nettoyage

l'outil va automatiquement télécharger la derniere version puis

TDSSKiller va s'ouvrir , clique sur "Start Scan" Clique ici pour l'aide en image

Si TDSS.tdl2 est détecté: l'option delete sera cochée par défaut.
Si TDSS.tdl3 est détecté: assure toi que Cure est bien cochée.
Si TDSS.tdl4(\HardDisk0\MBR) est détecté: assure toi que Cure est bien cochée.
Si Rootkit.Win32.ZAccess.* est détecté : règle sur "cure" en haut , et "delete" en bas
Si Suspicious file est indiqué, laisse l''option cochée sur Skip
une fois qu'il a terminé , redémarre s'il te le demande pour finir de nettoyer

sinon , ferme TDSSKiller et le rapport s'affichera sur le bureau

▶ Copie/Colle son contenu dans ta prochaine réponse.
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
Modifié par moment de grace le 27/09/2011 à 11:28
bonjour tous !

eh juju tu t'ennuies aujourd'hui

vas y continues, je te regarde

(sourire)
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
27 sept. 2011 à 11:40
oui mdg je m'ennuie ^^
0
Salut Ced_King,

Il n'y a pas de soucis, je ne me mélange pas les pinceaux. Et puis, je ne vois pas en quoi ce n'est pas cool pour les gens qui tentent de m'aider, on me donne plusieurs solutions, j'essaye c'est tout, bien sur j'écoute Tigzy en priorité.
Pour l'instant rien ne fonctionne...

Oui, c'est peut-être un bug d'avast... ? ça a commencé par ce lien que j'ai reçu par mail et sur lequel j'ai cliqué. J'ai tout de suite reçu une alerte infection par un virus. J'ai fait une analyse avec avast mis deux fichiers en quarantaine, puis 1 que je ne pouvais ni supprimer, ni mettre en quarantaine est resté et c'est après, au redémarrage que ça a posé problème. En fait, plus rien ne fonctionne, excepté un lien qui s'appel "internet explorer 64 bits" avec lequel je peux accèder à internet, windows explorer fonctionne aussi, et certains liens du panneau de configuration aussi...

Kernel.32 dll .... je ne me souviens plus trop, mais je crois que ça ne me dit rien...


Bonjour, Juju, ok je vais essayer ça...


Merci pour votre aide, j'espère qu'on va trouver....
0
Ced_King Messages postés 3519 Date d'inscription lundi 2 mars 2009 Statut Contributeur Dernière intervention 10 octobre 2016 572
27 sept. 2011 à 13:02
bien sur j'écoute Tigzy en priorité.

Merci pour les autres :((

.
0