VirusWin32/Ursnif

didou -  
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonjour,
je viens de m'apercevoir que j'ai un virus Win32/Ursnif
Trojan-Downloader.Win32.Bagle.cu
W32.Beagle.GM
Troj/BagleDl-DB
Troj/Bagle-TH

Je suis nul en informatique,je n'arrive meme pas à installer Windows OneCare, si une personne peux m'aider merci d'avance
Configuration: Windows Vista
Internet Explorer 7.0

45 réponses

  • 1
  • 2
  • 3
Résumé de la discussion

Plusieurs éléments signalent une infection virale sur Windows Vista, avec les détections Win32/Ursnif Trojan-Downloader.Win32.Bagle.cu et Beagle variants, qui peuvent s'exécuter au démarrage et compromettre la sécurité. Des conseils préconisent l'installation ou l'utilisation d'un antivirus, puis l'exécution d'un scan et l'obtention d'un rapport pour identifier les composants malveillants et guider le nettoyage. D'autres recommandations suggèrent l'utilisation d'outils spécialisés comme HijackThis ou des scanners en ligne, et d'effectuer des nettoyages en mode sans échec en supprimant des fichiers et entrées de démarrage. En complément, certains guides évoquent l'utilisation d'outils tels que Stinger, Kill Box ou MRT pour nettoyer des composants spécifiques, puis de vérifier les fichiers et journaux de sécurité après redémarrage.

Bobot (l'IA à votre service)
  1. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
     
    Slt

    Si j'achete un anti virus,
    Un Pro disait, et il a raison,,,,,,

    """""""""""""""ce n'est pas parce que tu payes le sexe que tu passeras du bon temps"""""""
    A toi de voir

    A++
    1
  2. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    slt

    * Téléchargez ELIBAGLA en bas de cette page http://www.zonavirus.com/datos/descargas/95/elibagla.asp
    * Clique sur le bouton Descargar Elibagla cela va télécharger le fichier, placez le sur votre bureau.
    * Double-cliquez dessus pour l'ouvrir
    * Assurez-vous que dans le menu déroulant Unidad, vous avez bien C:\
    * Vérifiquez aussi que l'option en bas de la fenêtre Eliminar Ficheros Automaticamente est bien cochée
    * Cliquez sur le bouton Explorar pour lancer l'analyse (colle le rapport)

    ___________________

    telechagre et scan avec fx bagle:

    https://www.broadcom.com/support/security-center

    __________________

    colle le rapport d'un scan en ligne
    avec un des suivants:

    bitdefender en ligne :
    http://www.bitdefender.fr/scan_fr/scan8/ie.html

    Panda en ligne :
    http://pandasoftware.fr

    secuser en ligne :
    http://www.secuser.com/outils/antivirus.htm

    ___________________

    colle un rapport hijackthis et dis tes soucis actuels

    http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

    manuel :

    https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

    Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

    ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

    Ensuite avec Explorer créer un dossier c:\hijackthis
    Décompresser Hijackthis dans ce dossier.
    C'est important pour les sauvegardes."
    0
  3. didou
     
    comment colle?
    Voici ce qui est ecrit
    HPSYSDRV.EXE-> Bagle.dldr
    MDELK.EXE-> Bagle
    Que faire? Merci
    0
  4. raleuboleu Messages postés 5028 Statut Membre 79
     
    alu

    oups jlpjlp je m'incruste sur 2 de tes topics sorry c'est juste pour vous faire gagner du temps entre 2

    lorsque tu analyse avec hijack a la fin il ouvre seul 1 bloc note ! tu fais ctrol +c (copier) et sur le forum tu fais la manip ctrol+v (coller)

    voilà oups je me sauve ^^

    bonne suite a vous
    0
    1. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
       
      tu es le bien venu!
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. didou
     
    Si j'achete un anti virus, ca serait pas plus simple mais lequel car j'avais Windows Onecare, et il n'a rien vu arrivé, et au faite j'ai choppé ça comment si c'est possible à savoir,merci,car pour le moment ca scanne et il y a encore pour 2 heures
    0
  7. raleuboleu Messages postés 5028 Statut Membre 79
     
    nan tu as pas besoin de payer le top du top sachant qu'il ne sera pas sur a 100% alors pour le moment contente toi des free

    bizz
    0
  8. didou
     
    Je comprends bien, mais ca se fait tard,j'aimerai bien me coucher, c'est excellent ce que vous faite,je tirs mon chapeau, mais si j'avais un autre moyen pour enlever ce sacré Virus,merci
    0
  9. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    slt
    fais ce que j'ai mis en 1 et colle les rapports

    tant qu'a payer achete un bon antivirus: G DATA ou KASPERSKY ou BITDEFENDER mais pas windows live one care qui est actuellement le plus mauvais...

    a bientot a tous
    0
  10. raleuboleu Messages postés 5028 Statut Membre 79
     
    alors suis les recommandations de jlpx2!! prend ton temps et laisse le sien ! faire les choses peu a peu aide a comprendre bien des choses sur son propre ordi !!!

    jvous dis bone suite cette fois jv me taire !!!vi je peux^^

    kiss
    0
  11. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    colles tous les rapports entier

    a plus
    0
  12. didou
     
    hier
    ca fonctionner, mais aujourd'hui, voici ce que ca me marque , je ne peux rien faire
    W32.Beagle@mm/Trojan.Tooso FixTool 1.13.0

    You do not have Administrator rights to run the tool.
    Please contact your Network Administrator for more information.
    0
  13. didou
     
    comment copier completement le rapport ctrl + ?
    0
  14. didou
     
    j'ai laissé cette nuit l'odinateur pour qu'il scanne, mais malheureusement j'avais un ecran bleu, avec des chiffres, je sais que ce n'est pas bon, mais je l'ai éteind avec le bouton pour pouvoir le ralumer
    0
  15. didou
     
    Fri Feb 08 21:24:21 2008
    EliBagle v10.98 (c)2008 S.G.H. / Satinfo S.L.
    ----------------------------------------------
    Lista de Acciones (por Acción Directa):
    C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
    C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
    C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
    C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.

    Fri Feb 08 21:24:57 2008
    EliBagle v10.98 (c)2008 S.G.H. / Satinfo S.L.
    ----------------------------------------------
    Lista de Acciones (por Acción Directa):
    C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
    C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
    C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.

    Fri Feb 08 21:29:08 2008
    EliBagle v10.98 (c)2008 S.G.H. / Satinfo S.L.
    ----------------------------------------------
    Lista de Acciones (por Exploración):
    Explorando Unidad C:\
    C:\hp\support\HPSYSDRV.EXE --> Eliminado Bagle.dldr

    Nº Total de Directorios: 13053
    Nº Total de Ficheros: 106140
    Nº de Ficheros Analizados: 13328
    Nº de Ficheros Infectados: 2
    Nº de Ficheros Limpiados: 1

    Fri Feb 08 22:54:58 2008
    EliBagle v10.98 (c)2008 S.G.H. / Satinfo S.L.
    ----------------------------------------------
    Lista de Acciones (por Acción Directa):
    C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
    C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
    C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
    C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.

    Fri Feb 08 22:55:16 2008
    EliBagle v10.98 (c)2008 S.G.H. / Satinfo S.L.
    ----------------------------------------------
    Lista de Acciones (por Exploración):
    Explorando Unidad C:\

    Nº Total de Directorios: 13055
    Nº Total de Ficheros: 107006
    Nº de Ficheros Analizados: 13338
    Nº de Ficheros Infectados: 1
    Nº de Ficheros Limpiados: 0

    Sat Feb 09 07:55:55 2008
    EliBagle v10.98 (c)2008 S.G.H. / Satinfo S.L.
    ----------------------------------------------
    Lista de Acciones (por Acción Directa):
    C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
    C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
    C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
    C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
    0
  16. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    fais DEMARRER puis EXECUTER et tape mrt puis clique sur ok et suis la procedure

    ___________

    essaye de refaire elibaga en mode sans echec car il ne les a pas tous supprimés (Acceso Denegado.)

    __________

    télécharge OTMoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe (de Old_Timer) sur ton Bureau.
    double-clique sur OTMoveIt.exe pour le lancer.
    copie la liste qui se trouve en citation ci-dessous,
    et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

    Citation :

    C:\WINDOWS\SYSTEM32\WINTEMS.EXE
    C:\WINDOWS\SYSTEM32\BAN_LIST.TXT
    C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS
    C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE

    clique sur MoveIt! pour lancer la suppression.
    le résultat apparaitra dans le cadre "Results".
    clique sur Exit pour fermer.
    poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

    il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.

    ____________
    colle le rapport d'un scan en ligne
    avec un des suivants:

    bitdefender en ligne :
    http://www.bitdefender.fr/scan_fr/scan8/ie.html

    Panda en ligne :
    http://pandasoftware.fr

    secuser en ligne :
    http://www.secuser.com/outils/antivirus.htm

    ___________________

    colle un rapport hijackthis et dis tes soucis actuels

    http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

    manuel :

    https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

    Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

    ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

    Ensuite avec Explorer créer un dossier c:\hijackthis
    Décompresser Hijackthis dans ce dossier.
    C'est important pour les sauvegardes."
    0
  17. didou
     
    Merci jlpjlp,
    pour le moment bitdefender scanne et le logiciel malveillants cherche aussi
    0
  18. didou
     
    J'ai rallumer l'ordi et c'est elibag qui c'est mis en route et voici le rapport

    Fri Feb 08 21:24:21 2008
    EliBagle v10.98 (c)2008 S.G.H. / Satinfo S.L.
    ----------------------------------------------
    Lista de Acciones (por Acción Directa):
    C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
    C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
    C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
    C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.

    Fri Feb 08 21:24:57 2008
    EliBagle v10.98 (c)2008 S.G.H. / Satinfo S.L.
    ----------------------------------------------
    Lista de Acciones (por Acción Directa):
    C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
    C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
    C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.

    Fri Feb 08 21:29:08 2008
    EliBagle v10.98 (c)2008 S.G.H. / Satinfo S.L.
    ----------------------------------------------
    Lista de Acciones (por Exploración):
    Explorando Unidad C:\
    C:\hp\support\HPSYSDRV.EXE --> Eliminado Bagle.dldr

    Nº Total de Directorios: 13053
    Nº Total de Ficheros: 106140
    Nº de Ficheros Analizados: 13328
    Nº de Ficheros Infectados: 2
    Nº de Ficheros Limpiados: 1

    Fri Feb 08 22:54:58 2008
    EliBagle v10.98 (c)2008 S.G.H. / Satinfo S.L.
    ----------------------------------------------
    Lista de Acciones (por Acción Directa):
    C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
    C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
    C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
    C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.

    Fri Feb 08 22:55:16 2008
    EliBagle v10.98 (c)2008 S.G.H. / Satinfo S.L.
    ----------------------------------------------
    Lista de Acciones (por Exploración):
    Explorando Unidad C:\

    Nº Total de Directorios: 13055
    Nº Total de Ficheros: 107006
    Nº de Ficheros Analizados: 13338
    Nº de Ficheros Infectados: 1
    Nº de Ficheros Limpiados: 0

    Sat Feb 09 07:55:55 2008
    EliBagle v10.98 (c)2008 S.G.H. / Satinfo S.L.
    ----------------------------------------------
    Lista de Acciones (por Acción Directa):
    C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
    C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
    C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
    C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.

    Sat Feb 09 09:14:03 2008
    EliBagle v10.98 (c)2008 S.G.H. / Satinfo S.L.
    ----------------------------------------------
    Lista de Acciones (por Acción Directa):
    C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
    C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
    C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.

    Sat Feb 09 09:14:19 2008
    EliBagle v10.98 (c)2008 S.G.H. / Satinfo S.L.
    ----------------------------------------------
    Lista de Acciones (por Exploración):
    Explorando Unidad C:\

    Nº Total de Directorios: 13059
    Nº Total de Ficheros: 105148
    Nº de Ficheros Analizados: 13312
    Nº de Ficheros Infectados: 1
    Nº de Ficheros Limpiados: 0

    Sat Feb 09 10:01:06 2008
    EliBagle v10.98 (c)2008 S.G.H. / Satinfo S.L.
    ----------------------------------------------
    Lista de Acciones (por Acción Directa):
    C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
    C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
    C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.

    Sat Feb 09 10:01:44 2008
    EliBagle v10.98 (c)2008 S.G.H. / Satinfo S.L.
    ----------------------------------------------
    Lista de Acciones (por Exploración):
    Explorando Unidad C:\

    Nº Total de Directorios: 13063
    Nº Total de Ficheros: 105231
    Nº de Ficheros Analizados: 13312
    Nº de Ficheros Infectados: 1
    Nº de Ficheros Limpiados: 0
    0
  19. didou
     
    le logiciel malveillant nece pausqu'au bout,il s'arrete au milieu,je ne sais plus quoi faire?
    0
  • 1
  • 2
  • 3