Menace détectée :win32/Bagle.gen.zip worm

Fermé
thierry mignard Messages postés 61 Date d'inscription mardi 9 septembre 2008 Statut Membre Dernière intervention 12 janvier 2018 - 4 juil. 2012 à 17:35
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 - 5 juil. 2012 à 23:28
Bonjour,
depuis quelques semaines mon ordi rame étrangement. Microsoft Security Essentials ne détectant aucune menace. J'ai fais un scan en ligne avec eset qui a détecté une menace:
"win32/Bagle.gen.zip worm"

Cette menace est-elle résolue????

Par ailleurs, lorsque j'ouvre internet des pages pour un casino s'allument. Comment faire pour éviter cela.

Merci




25 réponses

cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
5 juil. 2012 à 18:48
Non, surtout pas !
Laisse moi le soin d'examiner ce que Roguekiller a trouvé.

mais là j'ai un problème avec pjoint ! impossible d'accéder aux liens (peut être en maintenance ?)

Pourrais-tu me redonner ces liens après un nouveau dépôt sur cjoint (Roguekiller + winchk) ?

A+
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
5 juil. 2012 à 19:26
Thierry, bon, j'ai enfin récupéré tes rapports.

Pour winchk, tu as remarqué qu'il permettait de contrôler la validité de la version Windows installée. Ton précédent rapport me laissait un doute et il faut savoir que nos outils peuvent avoir de graves conséquences sur les fichiers système d'un windows illégal.
Pas de souci !

Oui tu peux relancer Roguekiller en mode [Suppression] mais ensuite :

Télécharge Reload_Tdsskiller
* Choisis : lancer le nettoyage
l'outil va automatiquement télécharger la dernière version puis TDSSKiller va s'ouvrir, clique sur "Start Scan"
Si TDSS.tdl2 est détecté l'option delete sera cochée par défaut.
Si TDSS.tdl3 est détecté assure-toi que Cure est bien cochée.
Si TDSS.tdl4(\HardDisk0\MBR) est détecté assure toi que Cure est bien cochée.
Si Suspicious file est indiqué, laisse l'option cochée sur Skip
Si Rootkit.Win32.ZAccess. est détecté règle sur "cure" en haut , et "delete" en bas
une fois qu'il a terminé , redémarre s'il te le demande pour finir de nettoyer
sinon , ferme tdssKiller et le rapport s'affichera sur le bureau

Copie/Colle son contenu dans ta prochaine réponse.

A+
0
thierry mignard Messages postés 61 Date d'inscription mardi 9 septembre 2008 Statut Membre Dernière intervention 12 janvier 2018
5 juil. 2012 à 19:27
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
Modifié par cabrier le 5/07/2012 à 21:09
OK vas y pour TdssKiller !

A télécharger ici

Heureux ceux qui peuvent donner sans s'en souvenir et prendre sans oublier !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
thierry mignard Messages postés 61 Date d'inscription mardi 9 septembre 2008 Statut Membre Dernière intervention 12 janvier 2018
5 juil. 2012 à 22:20
Tdsskiller n'a rien trouver
Je suis surpris c'est hyper rapide

Merci cabrier
Je n'oublierai pas
0