Menace détectée :win32/Bagle.gen.zip worm

Fermé
thierry mignard Messages postés 61 Date d'inscription mardi 9 septembre 2008 Statut Membre Dernière intervention 12 janvier 2018 - 4 juil. 2012 à 17:35
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 - 5 juil. 2012 à 23:28
Bonjour,
depuis quelques semaines mon ordi rame étrangement. Microsoft Security Essentials ne détectant aucune menace. J'ai fais un scan en ligne avec eset qui a détecté une menace:
"win32/Bagle.gen.zip worm"

Cette menace est-elle résolue????

Par ailleurs, lorsque j'ouvre internet des pages pour un casino s'allument. Comment faire pour éviter cela.

Merci




25 réponses

cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
5 juil. 2012 à 23:28
Thierry, ce n'était pas fini !

Dommage pour toi.
1
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
4 juil. 2012 à 17:40
Bonjour Thierry,

Bagle est un ver informatique qui se propage par les logiciels P2P et les faux cracks.

Utilise ce logiciel de désinfection généraliste :

* Sous Vista, désactive l'UAC le temps de la désinfection.
* Télécharge MalwareByte's Anti-Malware ici
* Installe puis lance le programme.
* Tu as un tutoriel à ta disposition pour l'installer et l'utiliser correctement tuto
* /!\Utilisateur de Vista et Windows 7 : Clic droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »
* Fais les mises à jour (Clique sur l'onglet "Mises à jour" puis Recherche de mises à jour).
* Clique sur "Exécuter un examen complet" puis sur "Rechercher" et sélectionne tous les disques durs.
* Il se pourrait que certains fichiers demandent à être supprimés au redémarrage du PC... Fais-le en cliquant sur "oui" à la question posée
* Une fois le scan terminé, clique sur "Afficher résultats".
* Vérifie que tout soit bien coché puis clique sur "Supprimer la sélection".
* (Si un message demande de redémarrer le PC pour terminer la suppression, accepte).
* Un rapport sera généré, enregistre-le dans un endroit approprié pour le retrouver afin de faire une analyse personnelle et héberge-le sur ce site
* Envoie-moi le lien fourni par l'hébergeur dans ta prochaine réponse sur le forum.

A+
0
byDeeh Messages postés 116 Date d'inscription mardi 3 juillet 2012 Statut Membre Dernière intervention 8 juillet 2012 1
4 juil. 2012 à 17:42
bonjour,
Si j'ai bien compris tu as deux antivirus , ce qui va créer des confilts pouvant par exemple bloquer ta connection à internet, donc choisis-en un (je te conseille eset) , et fais un scan avec ZHPDiag (lien dans beaucoup d'autres post) et post le rapport ici , une personne plus expérimenté que moi saura te l'analyser ;)
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
4 juil. 2012 à 17:43
byDeeh ---> non, il n'a pas installé 2 antivirus sur sa machine. Il a fait un scan en ligne !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
thierry mignard Messages postés 61 Date d'inscription mardi 9 septembre 2008 Statut Membre Dernière intervention 12 janvier 2018
4 juil. 2012 à 18:33
Merci à vous.
Je viens de lancer malwarebyte's.
L'analyse est en cours.
Je te tiens au courant
A+
0
byDeeh Messages postés 116 Date d'inscription mardi 3 juillet 2012 Statut Membre Dernière intervention 8 juillet 2012 1
4 juil. 2012 à 19:14
oups mal lu :)
0
thierry mignard Messages postés 61 Date d'inscription mardi 9 septembre 2008 Statut Membre Dernière intervention 12 janvier 2018
4 juil. 2012 à 21:16
Ca y est le rapport est terminé.
Je n'ai pas eu besoin de redémarrer l'ordi
voici le lien:*
https://pjjoint.malekal.com/files.php?read=20120704_s5k6h15r14p8
Ah...Si je viens de voir une fenêtre me demandant de redémarrer l'ordi.
J'envoie ce message d'abord.
A+
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
4 juil. 2012 à 21:22
Ok, continue avec ceci :

Utilise cet outil de désinfection spécifique aux logiciels publicitaires :

* Télécharge sur ton bureau AdwCleaner ( d'Xplode )]
* Lance le, clique sur [Recherche] puis patiente le temps du scan.
* Une fois le scan fini, un rapport s'ouvrira.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[R1].txt
sauvegarde ce rapport sur ton bureau
* Héberge-le sur ce site
* Envoie-moi le lien fourni par l'hébergeur dans ta prochaine réponse sur le forum
0
thierry mignard Messages postés 61 Date d'inscription mardi 9 septembre 2008 Statut Membre Dernière intervention 12 janvier 2018
4 juil. 2012 à 21:37
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
4 juil. 2012 à 21:39
Bien, tu peux relancer AdwCleaner mais cette fois en mode [Suppression] et poste moi le lien.

A+
0
thierry mignard Messages postés 61 Date d'inscription mardi 9 septembre 2008 Statut Membre Dernière intervention 12 janvier 2018
4 juil. 2012 à 21:39
Question sur AdwCleaner:
est il nécessaire de faire "supression" après la recherche????
Je n'ai fais que "recherche"
Merci
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
4 juil. 2012 à 21:40
C'est ce que je viens de te dire de faire !
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
4 juil. 2012 à 21:44
Thierry, tu avais encore pas mal de choses.

Il serait bon d'aller voir un peu plus profond sur ta machine.

Peux-tu utiliser ce logiciel de diagnostic, ça me permettra de t'aider pour virer ce qui peut rester :


*Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau,
/!\Il est très important de l'enregistrer sur le bureau / !\
*Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et laisse se dérouler l'installation
/!\L'outil a créé 3 icônes ZHPDiag , ZHPFix et MBRCheck) /!\
/!\Utilisateurs de Vista et Windows 7 : Clic droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur » /!\
* Clique sur la loupe pour <b> « lancer le diagnostic » </b>.
* ZHPDiag va alors analyser le contenu de ton ordinateur à la recherche d'informations sur ton système d'exploitation, la base de registre... Patiente jusqu'à la fin de l'analyse. Il peut arriver que le logiciel donne l'impression d'être bloqué ; patiente !
* En cas de blocage sur la section O80, clique sur le tournevis pour le décocher.
* Laisse l'outil travailler, il peut être assez long.
* Le rapport s'enregistre sur ton bureau et dans le dossier où est installé ZHPDiag (en général C:\ZHP\).
* Transmets moi le lien du fichier
*Rappel des dépôts : cijoint ou pjjoint
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
4 juil. 2012 à 21:57
Thierry,

Avec Bagle, il faut absolument, en fin de désinfection, virer tous les points de restauration système et en créer un nouveau avec une machine propre.

Penses y !
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
4 juil. 2012 à 22:05
Thierry,

Je te laisse pour ce soir.

J'examinerai ton rapport ZHPDiag demain matin et te donnerai la marche à suivre pour terminer.

A+
0
thierry mignard Messages postés 61 Date d'inscription mardi 9 septembre 2008 Statut Membre Dernière intervention 12 janvier 2018
5 juil. 2012 à 09:50
Bonjour cabrier,
je n'arrive pas à lancer ZHPDiag.exe en tant qu'administrateur.
Comment faire???
Merci
0
thierry mignard Messages postés 61 Date d'inscription mardi 9 septembre 2008 Statut Membre Dernière intervention 12 janvier 2018
5 juil. 2012 à 11:13
J'ai lancé l'analyse mais pas en tant qu'administrateur.(en tant que "thierry"
voici le résultat:
https://pjjoint.malekal.com/files.php?read=ZHPDiag_20120705_e13c14p14l12h7
Que faire??

De plus tu m'as dit :"Avec Bagle, il faut absolument, en fin de désinfection, virer tous les points de restauration système et en créer un nouveau avec une machine propre."
Comment faire cela? merci
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
5 juil. 2012 à 11:18
Thierry,

Analyse incomplète !

* Télécharge Roguekiller (de Tigzy) sur le Bureau
* Quitte tous tes programmes en cours
* Lance le (si tu utilises Windows Vista ou 7 : fais un clic-droit dessus et choisis "Exécuter en tant qu'administrateur")
* Clique sur le bouton (Scan)
* S'il demande pour supprimer un proxy, tape 1 (supprimer)
* Le scan terminé clique sur le bouton (Rapport)
* Le bloc note s'ouvre contenant le rapport
* Enregistre le sur ton bureau
* Transmets moi le lien du fichier comme indiqué en préambule "Dépôt de fichier"
* Rappel des dépôts : cijoint ou pjjoint
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois, ou renommer en winlogon.exe

A+
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
5 juil. 2012 à 11:30
Thierry,

Lorsque tu auras fait le scan avec Roguekiller, fais ceci :

1. Télécharge Winchk (d'Xplode) sur ton bureau
http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/17-winchk
2. Double clique sur winchk.exe
3. Clique sur le bouton Exécuter
4. Patiente durant la création du rapport..
5. Celui-ci s'affiche à l'écran à la fin de l'analyse. Si rien n'apparaît, le rapport est présent à la racine de ton disque dur : C:\WinChk.txt
* Transmets moi le lien du fichier comme indiqué en préambule "Dépôt de fichier"
*Rappel des dépôts : cijoint ou pjjoint

A+
0
thierry mignard Messages postés 61 Date d'inscription mardi 9 septembre 2008 Statut Membre Dernière intervention 12 janvier 2018
5 juil. 2012 à 14:01
Cabrier,
voici le lien pour Roguekiller:
https://pjjoint.malekal.com/files.php?read=20120705_f13o14b5y77
faut-il supprimer les 3 menaces trouvées???

voici le rapport winchk
https://pjjoint.malekal.com/files.php?id=20120705_t6g8k915k9

encore merci
A+
0
thierry mignard Messages postés 61 Date d'inscription mardi 9 septembre 2008 Statut Membre Dernière intervention 12 janvier 2018
5 juil. 2012 à 14:05
Les 3 menaces trouvées sur roguekiller sont indiquées dans l'onglet registre. Après le scan faut-il cliquer sur "supression"????
0