Menace détectée :win32/Bagle.gen.zip worm

Bonjour,
depuis quelques semaines mon ordi rame étrangement. Microsoft Security Essentials ne détectant aucune menace. J'ai fais un scan en ligne avec eset qui a détecté une menace:
"win32/Bagle.gen.zip worm"

Cette menace est-elle résolue????

Par ailleurs, lorsque j'ouvre internet des pages pour un casino s'allument. Comment faire pour éviter cela.

Merci

25 réponses

  1. Contributeur sécurité
    Thierry, ce n'était pas fini !

    Dommage pour toi.
    1
    1. Contributeur sécurité
      Bonjour Thierry,

      Bagle est un ver informatique qui se propage par les logiciels P2P et les faux cracks.

      Utilise ce logiciel de désinfection généraliste :

      * Sous Vista, désactive l'UAC le temps de la désinfection.
      * Télécharge MalwareByte's Anti-Malware ici
      * Installe puis lance le programme.
      * Tu as un tutoriel à ta disposition pour l'installer et l'utiliser correctement tuto
      * /!\Utilisateur de Vista et Windows 7 : Clic droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »
      * Fais les mises à jour (Clique sur l'onglet "Mises à jour" puis Recherche de mises à jour).
      * Clique sur "Exécuter un examen complet" puis sur "Rechercher" et sélectionne tous les disques durs.
      * Il se pourrait que certains fichiers demandent à être supprimés au redémarrage du PC... Fais-le en cliquant sur "oui" à la question posée
      * Une fois le scan terminé, clique sur "Afficher résultats".
      * Vérifie que tout soit bien coché puis clique sur "Supprimer la sélection".
      * (Si un message demande de redémarrer le PC pour terminer la suppression, accepte).
      * Un rapport sera généré, enregistre-le dans un endroit approprié pour le retrouver afin de faire une analyse personnelle et héberge-le sur ce site
      * Envoie-moi le lien fourni par l'hébergeur dans ta prochaine réponse sur le forum.

      A+
      0
      1. bonjour,
        Si j'ai bien compris tu as deux antivirus , ce qui va créer des confilts pouvant par exemple bloquer ta connection à internet, donc choisis-en un (je te conseille eset) , et fais un scan avec ZHPDiag (lien dans beaucoup d'autres post) et post le rapport ici , une personne plus expérimenté que moi saura te l'analyser ;)
        0
        1. Contributeur sécurité
          byDeeh ---> non, il n'a pas installé 2 antivirus sur sa machine. Il a fait un scan en ligne !
          0
          1. Merci à vous.
            Je viens de lancer malwarebyte's.
            L'analyse est en cours.
            Je te tiens au courant
            A+
            0
            1. Contributeur sécurité
              Ok, continue avec ceci :

              Utilise cet outil de désinfection spécifique aux logiciels publicitaires :

              * Télécharge sur ton bureau AdwCleaner ( d'Xplode )]
              * Lance le, clique sur [Recherche] puis patiente le temps du scan.
              * Une fois le scan fini, un rapport s'ouvrira.
              Note : Le rapport est également sauvegardé sous C:\AdwCleaner[R1].txt
              sauvegarde ce rapport sur ton bureau
              * Héberge-le sur ce site
              * Envoie-moi le lien fourni par l'hébergeur dans ta prochaine réponse sur le forum
              0
              1. Contributeur sécurité
                Bien, tu peux relancer AdwCleaner mais cette fois en mode [Suppression] et poste moi le lien.

                A+
                0
                1. Question sur AdwCleaner:
                  est il nécessaire de faire "supression" après la recherche????
                  Je n'ai fais que "recherche"
                  Merci
                  0
                  1. Contributeur sécurité
                    C'est ce que je viens de te dire de faire !
                    0
                2. Contributeur sécurité
                  Thierry, tu avais encore pas mal de choses.

                  Il serait bon d'aller voir un peu plus profond sur ta machine.

                  Peux-tu utiliser ce logiciel de diagnostic, ça me permettra de t'aider pour virer ce qui peut rester :

                  *Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau,
                  /!\Il est très important de l'enregistrer sur le bureau / !\
                  *Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et laisse se dérouler l'installation
                  /!\L'outil a créé 3 icônes ZHPDiag , ZHPFix et MBRCheck) /!\
                  /!\Utilisateurs de Vista et Windows 7 : Clic droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur » /!\
                  * Clique sur la loupe pour <b> « lancer le diagnostic » </b>.
                  * ZHPDiag va alors analyser le contenu de ton ordinateur à la recherche d'informations sur ton système d'exploitation, la base de registre... Patiente jusqu'à la fin de l'analyse. Il peut arriver que le logiciel donne l'impression d'être bloqué ; patiente !
                  * En cas de blocage sur la section O80, clique sur le tournevis pour le décocher.
                  * Laisse l'outil travailler, il peut être assez long.
                  * Le rapport s'enregistre sur ton bureau et dans le dossier où est installé ZHPDiag (en général C:\ZHP\).
                  * Transmets moi le lien du fichier
                  *Rappel des dépôts : cijoint ou pjjoint
                  0
                  1. Contributeur sécurité
                    Thierry,

                    Avec Bagle, il faut absolument, en fin de désinfection, virer tous les points de restauration système et en créer un nouveau avec une machine propre.

                    Penses y !
                    0
                    1. Contributeur sécurité
                      Thierry,

                      Je te laisse pour ce soir.

                      J'examinerai ton rapport ZHPDiag demain matin et te donnerai la marche à suivre pour terminer.

                      A+
                      0
                      1. Bonjour cabrier,
                        je n'arrive pas à lancer ZHPDiag.exe en tant qu'administrateur.
                        Comment faire???
                        Merci
                        0
                        1. Contributeur sécurité
                          Thierry,

                          Analyse incomplète !

                          * Télécharge Roguekiller (de Tigzy) sur le Bureau
                          * Quitte tous tes programmes en cours
                          * Lance le (si tu utilises Windows Vista ou 7 : fais un clic-droit dessus et choisis "Exécuter en tant qu'administrateur")
                          * Clique sur le bouton (Scan)
                          * S'il demande pour supprimer un proxy, tape 1 (supprimer)
                          * Le scan terminé clique sur le bouton (Rapport)
                          * Le bloc note s'ouvre contenant le rapport
                          * Enregistre le sur ton bureau
                          * Transmets moi le lien du fichier comme indiqué en préambule "Dépôt de fichier"
                          * Rappel des dépôts : cijoint ou pjjoint
                          * Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois, ou renommer en winlogon.exe

                          A+
                          0
                          1. Contributeur sécurité
                            Thierry,

                            Lorsque tu auras fait le scan avec Roguekiller, fais ceci :

                            1. Télécharge Winchk (d'Xplode) sur ton bureau
                            http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/17-winchk
                            2. Double clique sur winchk.exe
                            3. Clique sur le bouton Exécuter
                            4. Patiente durant la création du rapport..
                            5. Celui-ci s'affiche à l'écran à la fin de l'analyse. Si rien n'apparaît, le rapport est présent à la racine de ton disque dur : C:\WinChk.txt
                            * Transmets moi le lien du fichier comme indiqué en préambule "Dépôt de fichier"
                            *Rappel des dépôts : cijoint ou pjjoint

                            A+
                            0
                            1. Les 3 menaces trouvées sur roguekiller sont indiquées dans l'onglet registre. Après le scan faut-il cliquer sur "supression"????
                              0
                              • 1
                              • 2