Infection par bagle! impossible de supprimer

Résolu/Fermé
bibibubu2 Messages postés 15 Date d'inscription mercredi 9 mai 2007 Statut Membre Dernière intervention 12 octobre 2008 - 1 févr. 2008 à 17:13
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 - 4 févr. 2008 à 22:25
Bonjour, tout le monde.

Je vous demande par avance de m'excuser pour mon petit problème!Le problème le voila!

Suite à l'execusion d'un fichier plus que douteux, nous voila inféctés par un joli petit virus nommé bagle avec les symptomes suivant : perte du centre de sécurité windows et de l'antivirus (AVG, désinstallé depuis) perte de la carte wifi que j'ai recuperé depuis en modifiant les registres. Et enfin lorsque je demarre quelques programmes antivirales, j'ai une erreur windows spécifiant une erreur de vaidité win32!

J'ai essayé a peu pres toutes les solutions que j'ai pu trouvé sur les differents forum malheureusement sans succès!
J'ai d'abord désinstaller tout les logiciels "suspects" ainsi que les antivirus, spyware etc... j'ai tout bien nettoyé avec ccleaner, jai redemarré en mode sans echec et j'ai alors executé plusieurs programmes!
Tout d'abord, j'ai executé le programme anti bagle FXbeagle de symantec qui confirme effectivement que je suis infecté mais qui n'a pas l'air de faire grand chose.
Ensuite, même chose avec les antibagle de vitdefender et f-secure qui ne donnent pas grand chose
J'ai donc décidé de télécharger Hijackthis, Combofix et ElibaglA.
ElibaglA detecte et supprime le virus mais a chasue redemarrage, c'est la même chose, le programme de demarrage me bloque quelques programme comme "tray" ou "IAAntif" qui sont des exe setup mais j'ai aussi une erreur m'indiquant qu'il est impossible de lancer les systemes de sécurité!

Pouvez-vous m'aider a résoudre ce problème? Y-at-il un autre virus que bagle?
Je peux trnasmettre aussi les logs de hijackthis et combofix (qui trouve et met en quarantaine des fichiers vérolés)
Merci d'avance a tous!
bonne fin d'après-midi
A voir également:

30 réponses

green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
3 févr. 2008 à 16:56
Il fallait poster le rapport d'avg !

élécharge CureIt : https://free.drweb.fr/?lng=fr

Redémarre en mode sans échec. Pour cela, tapote sur F5 ou F8 au démarrage.

* cliques sur l'icône cureit.exe du bureau et tu mets en quarantaine tout ce qui est éventuellement détecté.
-Le scan fini, clique sur le bouton "Tout sélectionner" en bas et ensuite sur le bouton "Quarantaine"
Seront analysés les objets suivants où se logent le plus souvent les virus:
Mémoire vive
Secteurs de démarrage de tous les disques
Objets d'auto démarrage
Répertoire racine du disque boot
Répertoire racine du disque d'installation Windows
Répertoire système Windows
Dossier 'Mes documents'
Répertoire système temporaire
Répertoire d'utilisateur temporaire
-Puis tu coches devant "Analyse complète" dans l'onglet "Analyse" et tu cliques sur la flèche verte sous le logo Dr.Web.
-Le scan fini, clique sur le bouton "Tout sélectionner" en bas et ensuite sur le bouton "Quarantaine"
-Clique sur Fichier et Enregistrer le rapport, choisis le bureau et sous DrWeb.txt à la place de .csv
-Il n'est pas nécessaire de commander comme cela te sera proposé à la fin du scan.
- referme et poste le rapport stp

++
0
bibibubu2 Messages postés 15 Date d'inscription mercredi 9 mai 2007 Statut Membre Dernière intervention 12 octobre 2008
3 févr. 2008 à 18:57
alors l'analyse de drWeb donne pas grand chose si ce n'est la quarantine de combofix et une appli de sdfix!
je poste quand meme le rapport
Process.exe C:\Documents and Settings\antoine\Desktop\SDFix\apps Tool.Prockill
Process.exe C:\Users\antoine\Desktop\SDFix\apps Tool.Prockill
Process.exe C:\Windows\System32\config\systemprofile\Desktop\SDFix\apps Tool.Prockill
104489.exe.vir C:\x86\QooBox\Quarantine\C\Windows\System32\drivers\down Win32.HLLM.Beagle Supprimé.
208058.exe.vir C:\x86\QooBox\Quarantine\C\Windows\System32\drivers\down Trojan.PWS.Nerf Supprimé.


Il y'a quand même du mieux puisque windows defender remarche!
par contre le parfeu toujours pas et pour avira et les logiciels style combofix y a toujours cette fenetre *** n'est pas une application valide win32!

bref, voila ou j'en suis!
++
0
bibibubu2 Messages postés 15 Date d'inscription mercredi 9 mai 2007 Statut Membre Dernière intervention 12 octobre 2008
3 févr. 2008 à 22:33
bon bin a force de persuasion et de scans sans cesse je crois bien que le problème est parti!
j'ai tout récuperé de windows defendeur au pare feu et a avira!
Tout a l'air de fonctionner correctement!
Je dois donc remercier très chaleureusement green day qui m'a guidé jusqu'a la résolution du problème!
Cependant avant de clore ce topic en aposant "résolu" il me reste un dernier petit problème!
C'est le contrôle des comptes utilisateurs qui fait des folies!
En fait je n'arrive pas a le desactiver!
pourtant lorsque je vais dans le panneau de configuration et que je vais dans activer/désactiver le controle, la case est decochée et pourtant le contrôle est toujours actif....
Si quelqu'un a une solution, je prends!
En tout cas, merci a toi green day, tu m'as retiré une grosse epine du pied!
++
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
4 févr. 2008 à 21:44
Salut

la case est decochée et pourtant le contrôle est toujours actif...


comment sait-tu qu'il est toujours actif ??

++
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
bibibubu2 Messages postés 15 Date d'inscription mercredi 9 mai 2007 Statut Membre Dernière intervention 12 octobre 2008
4 févr. 2008 à 21:48
je le sais parceque j'ai toujours les fenetre pop up me demandant si je connais ou non tel ou tel programme par exemple "un programme non identifié veut acceder a votre ordinateur"....
Ce qui est bien une fenetre de controle de compte utilisateur!
Toujours pas trouvé de solutions....
+
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
4 févr. 2008 à 21:49
euh ! ça je pense que c'est normal ! :p
0
bibibubu2 Messages postés 15 Date d'inscription mercredi 9 mai 2007 Statut Membre Dernière intervention 12 octobre 2008
4 févr. 2008 à 21:51
bin je pense pas, j ai toujours été admin de mon pc et en décochant la case controle du compte utilisateur je n'ai plus jamais eu ca donc étant donné qu'a chaque fois que je vais dans la fenetre de gestion de l'option la case est décochée je ne devrais pas avoir ca!
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
4 févr. 2008 à 22:17
maybe ?! je ne sais pas ! :/

0
bibibubu2 Messages postés 15 Date d'inscription mercredi 9 mai 2007 Statut Membre Dernière intervention 12 octobre 2008
4 févr. 2008 à 22:20
bon bin tant pis, ce n'est pas si grave que ca!
Je vais clore le topic car au final, le problème est réglé!
Merci beaucoup a toi green day pour ton aide, j'espère que d'autres utilisateurs de CCM pourront trouver une solution grace a ca!
Bon courage a tous et merci encore!
++
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
4 févr. 2008 à 22:25
de nada ! :-)

à lire à l'occasion : http://www.commentcamarche.net/faq/sujet 2432 securite proteger un ordinateur contre les malwares d internet

++
0