Bonjour,
depuis quelques jours deja j'essaie de remettre a flot l'ordinateur de mon beau-pere...
Voici l'historique, aussi complet que je puisse le faire...
Il s'est appercu que son antivirus ne marchait plus.
Il a procede a un scan online de chez Parologic, qui lui a trouve un virus Baggle.GI, et un fichier wintems.exe dans les fichiers systemes. Malheureusement, il n'a pas trop l'habitude et il n'a pas sauve le log.
Ensuite il a fait appel a moi, et j'ai vu que Avast et AVG ont ete desactive, et qu'il est impossible d'installer d'antivirus (j'ai essaye avec Norton et Trend Micro), et quand on re-installe Avast, lors de son lancement, on obtient "ashAvast.exe not a valid win32 application".
Bref, jai execute sur sa machine FxBaggle de symantec, qui n'a rien trouve.
Quand je lance F-Baggle de F-secure, le programme se ferme purement et simplement.
Quand j'execute Antibaggle-FR de Bitdefender, j'ai tout de suite l'ecran bleu de la mort (traduction litteraire, je sais).
Apres avoir desintalle, re-installe l'adapteur Wifi, j'ai finalement pu me connecter a internet, et j'ai runee un scan online de chez Trend-Micro. Je n'ai pas non plus le log: je ne pouvais plus rester trop longtemps et j'ai demande a mon beau-pere de laisser faire.
Il m'a juste sauve un scrennshot disant que worm_Bagle.KO a ete detecte, mais qu'il n'a pas pu le nettoyer entierement.
Du coup je me rends sur leur site, j'essaie de faire un nettoyage manuel, le probleme c'est les symptomes de ce virus ne correspondent pas: le fichier des hosts a l'air clean, je n'ai pas trouve les fichiers sysformat.exe..
JE me dis alors que c'est peut-etre une autre variante, qui est detecte a tort...
Ah, autre details, je voulais essayer de netoyer le registre avec Eusing, mais le programme se lance et se ferme de suite...
En desepoir de cause, je me suis renseigne sur tous les process qu'il y a sur l'ordi, et j'ai trouve un coupable:
wintems.exe que par contre je n'arrive pas a tuer (premiere fois que je vois qu'on ne peux pas tuer un process)... Et dont je ne connais pas la source.
Ensuite avec Blacklight de F-secure, il me trouve hldrrr.exe, que j'ai essaye de renommer, mais avec un second scan, il est tjrs la...
Donc je me tourne vers vous, en esperant que vous pourrez m'aider.
J'ai lance HJT, mais meme lui me donne des erreurs lors du scan, vous treouverez ci-dessous les messages d'erreur et le scan, que j'imagine peut-etre incomplet si il y a eu des erreurs.
Ah, derniere petite surprise du virus je pense: je ne peux pas demarrer en mode sans-echec: il s'arrete a la ligne BTHIDMGR.SYS.
Voila, j'espere que vous pourrez m'aider, deja a indentifier le virus, et a l'eradiquer, encore que je commence a croire qu'il est vraiment tenace celui-la...
*****************************1 er message d'erreur
An unexpected error has occurred at procedure: modRegistry_IniGetString(sFile=win.ini, sSection=windows, sValue=load)
Error #5 - Invalid procedure call or argument
Please email me at merijn@spywareinfo.com, reporting the following:
* What you were trying to fix when the error occurred, if applicable
* How you can reproduce the error
* A complete HijackThis scan log, if possible
Windows version: Windows NT 5.01.2600
MSIE version: 7.0.5730.13
HijackThis version: 1.99.1
This message has been copied to your clipboard.
Click OK to continue the rest of the scan.
***********************2eme message d'err
An unexpected error has occurred at procedure: modMain_CheckOther1Item()
Error #5 - Invalid procedure call or argument
Please email me at merijn@spywareinfo.com, reporting the following:
* What you were trying to fix when the error occurred, if applicable
* How you can reproduce the error
* A complete HijackThis scan log, if possible
Windows version: Windows NT 5.01.2600
MSIE version: 7.0.5730.13
HijackThis version: 1.99.1
This message has been copied to your clipboard.
Click OK to continue the rest of the scan.
*****************************************
****************************************scan HJT
Logfile of HijackThis v1.99.1
Scan saved at 22:13:31, on 21.01.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Je ne veux pas avoir l'air défaitiste, mais le formatage me semble tout de même la meilleure solution (après sauvegarde des données personnelles telles que les photos etc).
Ah, je ne pensais pas que le cas etait grave a ce point...
Je m'y attendais plus ou moins, mais j'ai justement peur que meme en reinstallant windows, je ne re-injecte le virus avec tout le back-up des donnees personelles justement. C'est pour ca que je prefererais quand meme au moins affaiblir le monstre avant de sortir l'arme nucleaire...
D'ailleurs, est-ce qu'un simple re-installation de windows (sans formatage du disque) suffirait? Je crois dej