VirusWin32/Ursnif

Bonjour,
je viens de m'apercevoir que j'ai un virus Win32/Ursnif
Trojan-Downloader.Win32.Bagle.cu
W32.Beagle.GM
Troj/BagleDl-DB
Troj/Bagle-TH

Je suis nul en informatique,je n'arrive meme pas à installer Windows OneCare, si une personne peux m'aider merci d'avance
Configuration: Windows Vista
Internet Explorer 7.0

45 réponses

Résumé de la discussion

Plusieurs éléments signalent une infection virale sur Windows Vista, avec les détections Win32/Ursnif Trojan-Downloader.Win32.Bagle.cu et Beagle variants, qui peuvent s'exécuter au démarrage et compromettre la sécurité. Des conseils préconisent l'installation ou l'utilisation d'un antivirus, puis l'exécution d'un scan et l'obtention d'un rapport pour identifier les composants malveillants et guider le nettoyage. D'autres recommandations suggèrent l'utilisation d'outils spécialisés comme HijackThis ou des scanners en ligne, et d'effectuer des nettoyages en mode sans échec en supprimant des fichiers et entrées de démarrage. En complément, certains guides évoquent l'utilisation d'outils tels que Stinger, Kill Box ou MRT pour nettoyer des composants spécifiques, puis de vérifier les fichiers et journaux de sécurité après redémarrage.

Bobot (l’IA à votre service)
  1. Slt

    Si j'achete un anti virus,
    Un Pro disait, et il a raison,,,,,,

    """""""""""""""ce n'est pas parce que tu payes le sexe que tu passeras du bon temps"""""""
    A toi de voir

    A++
    1. Contributeur sécurité
      slt

      * Téléchargez ELIBAGLA en bas de cette page http://www.zonavirus.com/datos/descargas/95/elibagla.asp
      * Clique sur le bouton Descargar Elibagla cela va télécharger le fichier, placez le sur votre bureau.
      * Double-cliquez dessus pour l'ouvrir
      * Assurez-vous que dans le menu déroulant Unidad, vous avez bien C:\
      * Vérifiquez aussi que l'option en bas de la fenêtre Eliminar Ficheros Automaticamente est bien cochée
      * Cliquez sur le bouton Explorar pour lancer l'analyse (colle le rapport)

      ___________________

      telechagre et scan avec fx bagle:

      https://www.broadcom.com/support/security-center

      __________________

      colle le rapport d'un scan en ligne
      avec un des suivants:

      bitdefender en ligne :
      http://www.bitdefender.fr/scan_fr/scan8/ie.html

      Panda en ligne :
      http://pandasoftware.fr

      secuser en ligne :
      http://www.secuser.com/outils/antivirus.htm

      ___________________

      colle un rapport hijackthis et dis tes soucis actuels

      http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

      manuel :

      https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

      Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

      ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

      Ensuite avec Explorer créer un dossier c:\hijackthis
      Décompresser Hijackthis dans ce dossier.
      C'est important pour les sauvegardes."
      1. comment colle?
        Voici ce qui est ecrit
        HPSYSDRV.EXE-> Bagle.dldr
        MDELK.EXE-> Bagle
        Que faire? Merci
        1. alu

          oups jlpjlp je m'incruste sur 2 de tes topics sorry c'est juste pour vous faire gagner du temps entre 2

          lorsque tu analyse avec hijack a la fin il ouvre seul 1 bloc note ! tu fais ctrol +c (copier) et sur le forum tu fais la manip ctrol+v (coller)

          voilà oups je me sauve ^^

          bonne suite a vous
          1. Contributeur sécurité
            tu es le bien venu!
        2. Si j'achete un anti virus, ca serait pas plus simple mais lequel car j'avais Windows Onecare, et il n'a rien vu arrivé, et au faite j'ai choppé ça comment si c'est possible à savoir,merci,car pour le moment ca scanne et il y a encore pour 2 heures
          1. nan tu as pas besoin de payer le top du top sachant qu'il ne sera pas sur a 100% alors pour le moment contente toi des free

            bizz
            1. Je comprends bien, mais ca se fait tard,j'aimerai bien me coucher, c'est excellent ce que vous faite,je tirs mon chapeau, mais si j'avais un autre moyen pour enlever ce sacré Virus,merci
              1. Contributeur sécurité
                slt
                fais ce que j'ai mis en 1 et colle les rapports

                tant qu'a payer achete un bon antivirus: G DATA ou KASPERSKY ou BITDEFENDER mais pas windows live one care qui est actuellement le plus mauvais...

                a bientot a tous
                1. alors suis les recommandations de jlpx2!! prend ton temps et laisse le sien ! faire les choses peu a peu aide a comprendre bien des choses sur son propre ordi !!!

                  jvous dis bone suite cette fois jv me taire !!!vi je peux^^

                  kiss
                  1. hier
                    ca fonctionner, mais aujourd'hui, voici ce que ca me marque , je ne peux rien faire
                    W32.Beagle@mm/Trojan.Tooso FixTool 1.13.0

                    You do not have Administrator rights to run the tool.
                    Please contact your Network Administrator for more information.
                    1. j'ai laissé cette nuit l'odinateur pour qu'il scanne, mais malheureusement j'avais un ecran bleu, avec des chiffres, je sais que ce n'est pas bon, mais je l'ai éteind avec le bouton pour pouvoir le ralumer
                      1. Fri Feb 08 21:24:21 2008
                        EliBagle v10.98 (c)2008 S.G.H. / Satinfo S.L.
                        ----------------------------------------------
                        Lista de Acciones (por Acción Directa):
                        C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
                        C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
                        C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
                        C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.

                        Fri Feb 08 21:24:57 2008
                        EliBagle v10.98 (c)2008 S.G.H. / Satinfo S.L.
                        ----------------------------------------------
                        Lista de Acciones (por Acción Directa):
                        C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
                        C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
                        C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.

                        Fri Feb 08 21:29:08 2008
                        EliBagle v10.98 (c)2008 S.G.H. / Satinfo S.L.
                        ----------------------------------------------
                        Lista de Acciones (por Exploración):
                        Explorando Unidad C:\
                        C:\hp\support\HPSYSDRV.EXE --> Eliminado Bagle.dldr

                        Nº Total de Directorios: 13053
                        Nº Total de Ficheros: 106140
                        Nº de Ficheros Analizados: 13328
                        Nº de Ficheros Infectados: 2
                        Nº de Ficheros Limpiados: 1

                        Fri Feb 08 22:54:58 2008
                        EliBagle v10.98 (c)2008 S.G.H. / Satinfo S.L.
                        ----------------------------------------------
                        Lista de Acciones (por Acción Directa):
                        C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
                        C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
                        C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
                        C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.

                        Fri Feb 08 22:55:16 2008
                        EliBagle v10.98 (c)2008 S.G.H. / Satinfo S.L.
                        ----------------------------------------------
                        Lista de Acciones (por Exploración):
                        Explorando Unidad C:\

                        Nº Total de Directorios: 13055
                        Nº Total de Ficheros: 107006
                        Nº de Ficheros Analizados: 13338
                        Nº de Ficheros Infectados: 1
                        Nº de Ficheros Limpiados: 0

                        Sat Feb 09 07:55:55 2008
                        EliBagle v10.98 (c)2008 S.G.H. / Satinfo S.L.
                        ----------------------------------------------
                        Lista de Acciones (por Acción Directa):
                        C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
                        C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
                        C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
                        C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
                        1. Contributeur sécurité
                          fais DEMARRER puis EXECUTER et tape mrt puis clique sur ok et suis la procedure

                          ___________

                          essaye de refaire elibaga en mode sans echec car il ne les a pas tous supprimés (Acceso Denegado.)

                          __________

                          télécharge OTMoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe (de Old_Timer) sur ton Bureau.
                          double-clique sur OTMoveIt.exe pour le lancer.
                          copie la liste qui se trouve en citation ci-dessous,
                          et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

                          Citation :

                          C:\WINDOWS\SYSTEM32\WINTEMS.EXE
                          C:\WINDOWS\SYSTEM32\BAN_LIST.TXT
                          C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS
                          C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE

                          clique sur MoveIt! pour lancer la suppression.
                          le résultat apparaitra dans le cadre "Results".
                          clique sur Exit pour fermer.
                          poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

                          il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.

                          ____________
                          colle le rapport d'un scan en ligne
                          avec un des suivants:

                          bitdefender en ligne :
                          http://www.bitdefender.fr/scan_fr/scan8/ie.html

                          Panda en ligne :
                          http://pandasoftware.fr

                          secuser en ligne :
                          http://www.secuser.com/outils/antivirus.htm

                          ___________________

                          colle un rapport hijackthis et dis tes soucis actuels

                          http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

                          manuel :

                          https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

                          Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

                          ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

                          Ensuite avec Explorer créer un dossier c:\hijackthis
                          Décompresser Hijackthis dans ce dossier.
                          C'est important pour les sauvegardes."
                          1. Merci jlpjlp,
                            pour le moment bitdefender scanne et le logiciel malveillants cherche aussi
                            1. J'ai rallumer l'ordi et c'est elibag qui c'est mis en route et voici le rapport

                              Fri Feb 08 21:24:21 2008
                              EliBagle v10.98 (c)2008 S.G.H. / Satinfo S.L.
                              ----------------------------------------------
                              Lista de Acciones (por Acción Directa):
                              C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
                              C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
                              C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
                              C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.

                              Fri Feb 08 21:24:57 2008
                              EliBagle v10.98 (c)2008 S.G.H. / Satinfo S.L.
                              ----------------------------------------------
                              Lista de Acciones (por Acción Directa):
                              C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
                              C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
                              C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.

                              Fri Feb 08 21:29:08 2008
                              EliBagle v10.98 (c)2008 S.G.H. / Satinfo S.L.
                              ----------------------------------------------
                              Lista de Acciones (por Exploración):
                              Explorando Unidad C:\
                              C:\hp\support\HPSYSDRV.EXE --> Eliminado Bagle.dldr

                              Nº Total de Directorios: 13053
                              Nº Total de Ficheros: 106140
                              Nº de Ficheros Analizados: 13328
                              Nº de Ficheros Infectados: 2
                              Nº de Ficheros Limpiados: 1

                              Fri Feb 08 22:54:58 2008
                              EliBagle v10.98 (c)2008 S.G.H. / Satinfo S.L.
                              ----------------------------------------------
                              Lista de Acciones (por Acción Directa):
                              C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
                              C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
                              C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
                              C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.

                              Fri Feb 08 22:55:16 2008
                              EliBagle v10.98 (c)2008 S.G.H. / Satinfo S.L.
                              ----------------------------------------------
                              Lista de Acciones (por Exploración):
                              Explorando Unidad C:\

                              Nº Total de Directorios: 13055
                              Nº Total de Ficheros: 107006
                              Nº de Ficheros Analizados: 13338
                              Nº de Ficheros Infectados: 1
                              Nº de Ficheros Limpiados: 0

                              Sat Feb 09 07:55:55 2008
                              EliBagle v10.98 (c)2008 S.G.H. / Satinfo S.L.
                              ----------------------------------------------
                              Lista de Acciones (por Acción Directa):
                              C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
                              C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
                              C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
                              C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.

                              Sat Feb 09 09:14:03 2008
                              EliBagle v10.98 (c)2008 S.G.H. / Satinfo S.L.
                              ----------------------------------------------
                              Lista de Acciones (por Acción Directa):
                              C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
                              C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
                              C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.

                              Sat Feb 09 09:14:19 2008
                              EliBagle v10.98 (c)2008 S.G.H. / Satinfo S.L.
                              ----------------------------------------------
                              Lista de Acciones (por Exploración):
                              Explorando Unidad C:\

                              Nº Total de Directorios: 13059
                              Nº Total de Ficheros: 105148
                              Nº de Ficheros Analizados: 13312
                              Nº de Ficheros Infectados: 1
                              Nº de Ficheros Limpiados: 0

                              Sat Feb 09 10:01:06 2008
                              EliBagle v10.98 (c)2008 S.G.H. / Satinfo S.L.
                              ----------------------------------------------
                              Lista de Acciones (por Acción Directa):
                              C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
                              C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
                              C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.

                              Sat Feb 09 10:01:44 2008
                              EliBagle v10.98 (c)2008 S.G.H. / Satinfo S.L.
                              ----------------------------------------------
                              Lista de Acciones (por Exploración):
                              Explorando Unidad C:\

                              Nº Total de Directorios: 13063
                              Nº Total de Ficheros: 105231
                              Nº de Ficheros Analizados: 13312
                              Nº de Ficheros Infectados: 1
                              Nº de Ficheros Limpiados: 0
                              1. le logiciel malveillant nece pausqu'au bout,il s'arrete au milieu,je ne sais plus quoi faire?
                                • 1
                                • 2
                                • 3