Virus Bagle , aidez moi svp

chuam Messages postés 8 Statut Membre -  
dodo24 Messages postés 6 Statut Membre -
Bonjour,

J'ai un virus Bagle depuis hier, qui m'empêche de télécharger ou de me servir d'un antivirus.
J'ai juste réussi a télécharger Elibagla qui est entrain de faire sa recherche en ce moment.

Que dois-je faire ensuite car je suis néophyte en informatique !!! Merci pour votre future aide :)

A voir également:

8 réponses

jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
bonjour, perso je te proposerais 2 outils CLRAV de gen hackman et FindyKill de
El Desaparecido

essais de les passer , merci

1) essais avec CLRAV

telecharge ici :

http://forums-fec.be/gen-hackman/CLRAV.exe

lance-le , clic sur lancer le nettoyage

A la fin du scan, CLRAV.txt sera sur ton bureau

NE LE POSTE PAS SUR LE FORUM (il est trop long)

tu clic droit dessus /envoyer vers / dossiers compresses

heberge le rapport sur http://pjjoint.malekal.com et donne le lien obtenu sur le forum

2) essais avec findykill

# Téléchargez FindyKill (créé par El Desaparecido) sur votre Bureau.

# Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
# Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
# Double cliquez sur FindyKill.exe.

# Tapez F pour mettre le programme en Français et pressez Entrée.
# Tapez 2 pour Suppression et pressez Entrée.
# Le PC va redémarrer.
# Au redémarrage FindyKill scannera entièrement votre PC, laissez travailler l'outil.

# À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.

# Le rapport est aussi sauvegardé à la racine du disque système ( C:\FyK.txt ).

# Tutoriel en images
1
chuam Messages postés 8 Statut Membre
 
Contrairement a d'autres personnes mon rapport me trouve zéro fichiers infectés , après je sais pas si tout a était fait comme il fallait !!

Voici le rapport d'Elibagla :

(2-9-2012 19:13:35 (GMT))
EliBagle v14.19 (c)2011 S.G.H. / Satinfo S.L. (Actualizado el 27 de Junio del 2011)
----------------------------------------------
Usuario: thomas
ID de Usuario: S-1-5-21-1561996521-2315374599-3383935883-1000

Lista de Acciones (por Acción Directa):

(2-9-2012 19:32:47 (GMT))
EliBagle v14.19 (c)2011 S.G.H. / Satinfo S.L. (Actualizado el 27 de Junio del 2011)
----------------------------------------------
Usuario: thomas
ID de Usuario: S-1-5-21-1561996521-2315374599-3383935883-1000

Lista de Acciones (por Exploración):
Explorando "C:\"

Nº Total de Directorios: 15067
Nº Total de Ficheros: 79114
Nº de Ficheros Analizados: 16189
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
0
chuam Messages postés 8 Statut Membre
 
Le soucis que j'ai c'est que je n'arrive pas a télécharger quoi que ce soit sur mon ordi , je voulais ZIP pour dézipper un truc impossible je clic sur enregistrer et rien ne se passe !!

Ça ne serais pas le principe même d'un virus Bagle ?

Ni CLRAV ni findykill se sont installé comment faire ?

En suivant quelques forums j'ai justement réussi a télécharger Elibagla mais a par celui ci qui était en fichier RAR. impossible de télécharger autre chose (Combofix CLRAV et Findykill essayé)
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
tu as pas un autre pc et une clé usb ??

sinon essais de voire si en mode sans echec avec prise en charge réseau tu arrive à télécharger

perso pour déziper j'utilise winrar
0
chuam Messages postés 8 Statut Membre
 
Merci je vais essayer avec mon autre PC et au pire en mode sans echec, par contre sais tu si le virus peut se propager sur un autre PC utilisant la même ligne internet ?

Les premier symptômes de l'infection du Bagle sur ce PC était une déconnexion d'internet sans rien faire et mon autre PC donc commence a se déconnecter aussi tout seul ... Pense tu que cela peut être lié ?

Merci pour ton aide
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
chuam Messages postés 8 Statut Membre
 
En mode sans échec aucuns téléchargements possible et mon autre PC refuse toujours de se connecter je ne sais plus quoi faire !! :(
0
chuam Messages postés 8 Statut Membre
 
Voici le rapport Findykill :

############################## | FindyKill V6.001 |

User : thomas (Administrateurs) # PC-DE-THOMAS
Update on 10/08/2012 by El Desaparecido
Start at: 22:53:30 | 02/09/2012
Web site : https://www.sosvirus.net/
Forum : http://forum.eldesaparecido.com/
Contact : contact@eldesaparecido.com

OS : Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6000 32-bit) #
PC : ASUSTeK Computer Inc. ( X86-based PC ) F5N ( Notebook )
Proc : AMD Athlon(tm) 64 X2 Dual-Core Processor TK-55 ( 1800 )
RAM -> [ Total : 1919 | Free : 956 ]
Bios : Default System BIOS
Boot : Normal boot

Firewall : Windows Firewall [ Enabled ]
Web browser : Internet Explorer 7.0.6000.16982

C:\ Disque fixe local (NTFS) [ Total : 111,79 Go - Free : 66,14 Go ]
D:\ Disque fixe local (NTFS) [ Total : 74,52 Go - Free : 61,08 Go ]
E:\ Disque CD-ROM
F:\ Disque amovible
G:\ Disque amovible (FAT32) [ Total : 3,84 Go - Free : 3,79 Go ]

################## | Processus infectieux |

################## | Rootkits |

################## | Eléments infectieux |

################## | Références Bagle MD5 ... |

################## | MD5 ... |

################## | Traces Bagle ... |

################## | Crack .... |

################## | Registre |

################## | Etat |

# Mode sans echec : OK

# Affichage des fichiers cachés : OK

# Uac : OK

# Ndisuio ( NDIS User Mode ) -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost ( Extensible Authentication Protocol Host ) -> Start = 2 ( Good = 2 | Bad = 4 )
# MpsSvc ( Windows Firewall ) -> Start = 2 ( Good = 2 | Bad = 4 )
# windefend ( Windows Defender ) -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv ( Windows Update ) -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc ( Windows Security Center ) -> Start = 2 ( Good = 2 | Bad = 4 )

################## | Fichiers corrompus |

... OK !

################## | Upload |
0
chuam Messages postés 8 Statut Membre
 
############################## | FindyKill V6.001 |

User : thomas (Administrateurs) # PC-DE-THOMAS
Update on 10/08/2012 by El Desaparecido
Start at: 22:53:30 | 02/09/2012
Web site : https://www.sosvirus.net/
Forum : http://forum.eldesaparecido.com/
Contact : contact@eldesaparecido.com

OS : Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6000 32-bit) #
PC : ASUSTeK Computer Inc. ( X86-based PC ) F5N ( Notebook )
Proc : AMD Athlon(tm) 64 X2 Dual-Core Processor TK-55 ( 1800 )
RAM -> [ Total : 1919 | Free : 956 ]
Bios : Default System BIOS
Boot : Normal boot

Firewall : Windows Firewall [ Enabled ]
Web browser : Internet Explorer 7.0.6000.16982

C:\ Disque fixe local (NTFS) [ Total : 111,79 Go - Free : 66,14 Go ]
D:\ Disque fixe local (NTFS) [ Total : 74,52 Go - Free : 61,08 Go ]
E:\ Disque CD-ROM
F:\ Disque amovible
G:\ Disque amovible (FAT32) [ Total : 3,84 Go - Free : 3,79 Go ]

################## | Processus infectieux |

################## | Rootkits |

################## | Eléments infectieux |

################## | Références Bagle MD5 ... |

################## | MD5 ... |

################## | Traces Bagle ... |

################## | Crack .... |

################## | Registre |

################## | Etat |

# Mode sans echec : OK

# Affichage des fichiers cachés : OK

# Uac : OK

# Ndisuio ( NDIS User Mode ) -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost ( Extensible Authentication Protocol Host ) -> Start = 2 ( Good = 2 | Bad = 4 )
# MpsSvc ( Windows Firewall ) -> Start = 2 ( Good = 2 | Bad = 4 )
# windefend ( Windows Defender ) -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv ( Windows Update ) -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc ( Windows Security Center ) -> Start = 2 ( Good = 2 | Bad = 4 )

################## | Fichiers corrompus |

... OK !

################## | Upload |
0
chuam Messages postés 8 Statut Membre
 
Voici le rapport de la recherche :

############################## | FindyKill V6.001 |

User : thomas (Administrateurs) # PC-DE-THOMAS
Update on 10/08/2012 by El Desaparecido
Start at: 23:14:09 | 02/09/2012
Web site : https://www.sosvirus.net/
Forum : http://forum.eldesaparecido.com/
Contact : contact@eldesaparecido.com

OS : Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6000 32-bit) #
PC : ASUSTeK Computer Inc. ( X86-based PC ) F5N ( Notebook )
Proc : AMD Athlon(tm) 64 X2 Dual-Core Processor TK-55 ( 1800 )
RAM -> [ Total : 1919 | Free : 826 ]
Bios : Default System BIOS
Boot : Normal boot

Firewall : Windows Firewall [ Enabled ]
Web browser : Internet Explorer 7.0.6000.16982

C:\ Disque fixe local (NTFS) [ Total : 111,79 Go - Free : 66,1 Go ]
D:\ Disque fixe local (NTFS) [ Total : 74,52 Go - Free : 61,08 Go ]
E:\ Disque CD-ROM
F:\ Disque amovible
G:\ Disque amovible (FAT32) [ Total : 3,84 Go - Free : 3,79 Go ]

################## | Processus infectieux |

################## | Rootkits |

################## | Eléments infectieux |

[02/09/2012 21:32|--a------|755] C:\InfoSat.txt
[29/06/2010 10:31|--a------|45] G:\Autorun.inf

################## | Références Bagle MD5 ... |

################## | MD5 ... |

################## | Traces Bagle ... |

################## | Crack .... |

################## | Registre |

################## | Etat |

# Affichage des fichiers cachés : OK

# Uac : OK

# Ndisuio ( NDIS User Mode ) -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost ( Extensible Authentication Protocol Host ) -> Start = 2 ( Good = 2 | Bad = 4 )
# MpsSvc ( Windows Firewall ) -> Start = 2 ( Good = 2 | Bad = 4 )
# windefend ( Windows Defender ) -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv ( Windows Update ) -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc ( Windows Security Center ) -> Start = 2 ( Good = 2 | Bad = 4 )

################## | FindyKill - Eradicate Bagle Worm - Eldesaparecido.com |
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
bonjour, as tu fais le 1) essais avec CLRAV car pas vu le rapport , celui de findykill n'a pas trouver grand chose mais vu se qu'il dit je te proposerais de passer usbfix, et puis de me poster un diagnostique de ton pc avec un zhpdiag , merci


1) passes usbfix mode SUPPRESSION


ATTENTION si tu utilises avast comme anti-virus déactive le car il aime pas le site et l'outil

# Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.

# Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
# Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
# Double cliquez sur UsbFix.exe.

# Cliquez sur Suppression.
# Laissez travailler l'outil.

# À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.

# Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).


# Tutoriel vidéo



2) postes un zhpdiag


Ouvre ce lien et télécharge ZHPDiag :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

cliques sur télécharger "celui du bas"

ou directement ici: ftp://zebulon.fr/ZHPDiag2.exe



Enregistres le sur ton Bureau.

Une fois le téléchargement achevé

pour XP, double-clique sur ZHPDiag

pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

Cliques sur la loupe pour lancer l'analyse.

si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

Laisses l'outil travailler, il peut être assez long

A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.


Fermes ZHPDiag en fin d'analyse.


Pour me le transmettre clique sur ce lien :

https://www.cjoint.com/


Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

ou directement en choisissant bureau et ZHPDiag.txt clique dessus

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.


et si problème passe par celui ci : http://threat-rc.com/
ou
http://pjjoint.malekal.com/
0
dodo24 Messages postés 6 Statut Membre
 
merci pour votre aide
0