Menace détectée :win32/Bagle.gen.zip worm

thierry mignard Messages postés 67 Statut Membre -  
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,
depuis quelques semaines mon ordi rame étrangement. Microsoft Security Essentials ne détectant aucune menace. J'ai fais un scan en ligne avec eset qui a détecté une menace:
"win32/Bagle.gen.zip worm"

Cette menace est-elle résolue????

Par ailleurs, lorsque j'ouvre internet des pages pour un casino s'allument. Comment faire pour éviter cela.

Merci

25 réponses

cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
Non, surtout pas !
Laisse moi le soin d'examiner ce que Roguekiller a trouvé.

mais là j'ai un problème avec pjoint ! impossible d'accéder aux liens (peut être en maintenance ?)

Pourrais-tu me redonner ces liens après un nouveau dépôt sur cjoint (Roguekiller + winchk) ?

A+
0
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
Thierry, bon, j'ai enfin récupéré tes rapports.

Pour winchk, tu as remarqué qu'il permettait de contrôler la validité de la version Windows installée. Ton précédent rapport me laissait un doute et il faut savoir que nos outils peuvent avoir de graves conséquences sur les fichiers système d'un windows illégal.
Pas de souci !

Oui tu peux relancer Roguekiller en mode [Suppression] mais ensuite :

Télécharge Reload_Tdsskiller
* Choisis : lancer le nettoyage
l'outil va automatiquement télécharger la dernière version puis TDSSKiller va s'ouvrir, clique sur "Start Scan"
Si TDSS.tdl2 est détecté l'option delete sera cochée par défaut.
Si TDSS.tdl3 est détecté assure-toi que Cure est bien cochée.
Si TDSS.tdl4(\HardDisk0\MBR) est détecté assure toi que Cure est bien cochée.
Si Suspicious file est indiqué, laisse l'option cochée sur Skip
Si Rootkit.Win32.ZAccess. est détecté règle sur "cure" en haut , et "delete" en bas
une fois qu'il a terminé , redémarre s'il te le demande pour finir de nettoyer
sinon , ferme tdssKiller et le rapport s'affichera sur le bureau

Copie/Colle son contenu dans ta prochaine réponse.

A+
0
thierry mignard Messages postés 67 Statut Membre
 
0
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
OK vas y pour TdssKiller !

A télécharger ici

Heureux ceux qui peuvent donner sans s'en souvenir et prendre sans oublier !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
thierry mignard Messages postés 67 Statut Membre
 
Tdsskiller n'a rien trouver
Je suis surpris c'est hyper rapide

Merci cabrier
Je n'oublierai pas
0