VirusWin32/Ursnif

didou -  
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonjour,
je viens de m'apercevoir que j'ai un virus Win32/Ursnif
Trojan-Downloader.Win32.Bagle.cu
W32.Beagle.GM
Troj/BagleDl-DB
Troj/Bagle-TH

Je suis nul en informatique,je n'arrive meme pas à installer Windows OneCare, si une personne peux m'aider merci d'avance

45 réponses

^^Marie^^ Messages postés 126523 Date d'inscription   Statut Membre Dernière intervention   3 279
 
Slt

Si j'achete un anti virus,
Un Pro disait, et il a raison,,,,,,

"""""""""""""""ce n'est pas parce que tu payes le sexe que tu passeras du bon temps"""""""
A toi de voir

A++
1
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
slt



* Téléchargez ELIBAGLA en bas de cette page http://www.zonavirus.com/datos/descargas/95/elibagla.asp
* Clique sur le bouton Descargar Elibagla cela va télécharger le fichier, placez le sur votre bureau.
* Double-cliquez dessus pour l'ouvrir
* Assurez-vous que dans le menu déroulant Unidad, vous avez bien C:\
* Vérifiquez aussi que l'option en bas de la fenêtre Eliminar Ficheros Automaticamente est bien cochée
* Cliquez sur le bouton Explorar pour lancer l'analyse (colle le rapport)


___________________

telechagre et scan avec fx bagle:

https://www.broadcom.com/support/security-center

__________________

colle le rapport d'un scan en ligne
avec un des suivants:


bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html

Panda en ligne :
http://pandasoftware.fr

secuser en ligne :
http://www.secuser.com/outils/antivirus.htm

___________________


colle un rapport hijackthis et dis tes soucis actuels


http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

manuel :

https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

Ensuite avec Explorer créer un dossier c:\hijackthis
Décompresser Hijackthis dans ce dossier.
C'est important pour les sauvegardes."
0
didou
 
comment colle?
Voici ce qui est ecrit
HPSYSDRV.EXE-> Bagle.dldr
MDELK.EXE-> Bagle
Que faire? Merci
0
raleuboleu Messages postés 5028 Statut Membre 79
 
alu

oups jlpjlp je m'incruste sur 2 de tes topics sorry c'est juste pour vous faire gagner du temps entre 2

lorsque tu analyse avec hijack a la fin il ouvre seul 1 bloc note ! tu fais ctrol +c (copier) et sur le forum tu fais la manip ctrol+v (coller)

voilà oups je me sauve ^^

bonne suite a vous
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
tu es le bien venu!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
didou
 
Si j'achete un anti virus, ca serait pas plus simple mais lequel car j'avais Windows Onecare, et il n'a rien vu arrivé, et au faite j'ai choppé ça comment si c'est possible à savoir,merci,car pour le moment ca scanne et il y a encore pour 2 heures
0
raleuboleu Messages postés 5028 Statut Membre 79
 
nan tu as pas besoin de payer le top du top sachant qu'il ne sera pas sur a 100% alors pour le moment contente toi des free

bizz
0
didou
 
Je comprends bien, mais ca se fait tard,j'aimerai bien me coucher, c'est excellent ce que vous faite,je tirs mon chapeau, mais si j'avais un autre moyen pour enlever ce sacré Virus,merci
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
slt
fais ce que j'ai mis en 1 et colle les rapports



tant qu'a payer achete un bon antivirus: G DATA ou KASPERSKY ou BITDEFENDER mais pas windows live one care qui est actuellement le plus mauvais...


a bientot a tous
0
didou
 
HPSYSDRV.EXE-> Bagle.dldr
0
raleuboleu Messages postés 5028 Statut Membre 79
 
alors suis les recommandations de jlpx2!! prend ton temps et laisse le sien ! faire les choses peu a peu aide a comprendre bien des choses sur son propre ordi !!!

jvous dis bone suite cette fois jv me taire !!!vi je peux^^

kiss
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
colles tous les rapports entier

a plus
0
didou
 
hier
ca fonctionner, mais aujourd'hui, voici ce que ca me marque , je ne peux rien faire
W32.Beagle@mm/Trojan.Tooso FixTool 1.13.0

You do not have Administrator rights to run the tool.
Please contact your Network Administrator for more information.
0
didou
 
comment copier completement le rapport ctrl + ?
0
didou
 
j'ai laissé cette nuit l'odinateur pour qu'il scanne, mais malheureusement j'avais un ecran bleu, avec des chiffres, je sais que ce n'est pas bon, mais je l'ai éteind avec le bouton pour pouvoir le ralumer
0
didou
 
Fri Feb 08 21:24:21 2008
EliBagle v10.98 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.

Fri Feb 08 21:24:57 2008
EliBagle v10.98 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.

Fri Feb 08 21:29:08 2008
EliBagle v10.98 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\hp\support\HPSYSDRV.EXE --> Eliminado Bagle.dldr

Nº Total de Directorios: 13053
Nº Total de Ficheros: 106140
Nº de Ficheros Analizados: 13328
Nº de Ficheros Infectados: 2
Nº de Ficheros Limpiados: 1

Fri Feb 08 22:54:58 2008
EliBagle v10.98 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.

Fri Feb 08 22:55:16 2008
EliBagle v10.98 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\

Nº Total de Directorios: 13055
Nº Total de Ficheros: 107006
Nº de Ficheros Analizados: 13338
Nº de Ficheros Infectados: 1
Nº de Ficheros Limpiados: 0

Sat Feb 09 07:55:55 2008
EliBagle v10.98 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
0
didou
 
mais je ne pas aller là
https://www.broadcom.com/support/security-center
---------------------------


---------------------------
---------------------------
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
fais DEMARRER puis EXECUTER et tape mrt puis clique sur ok et suis la procedure

___________

essaye de refaire elibaga en mode sans echec car il ne les a pas tous supprimés (Acceso Denegado.)


__________



télécharge OTMoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe (de Old_Timer) sur ton Bureau.
double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

Citation :

C:\WINDOWS\SYSTEM32\WINTEMS.EXE
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE

clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.



____________
colle le rapport d'un scan en ligne
avec un des suivants:


bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html

Panda en ligne :
http://pandasoftware.fr

secuser en ligne :
http://www.secuser.com/outils/antivirus.htm

___________________


colle un rapport hijackthis et dis tes soucis actuels


http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

manuel :

https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

Ensuite avec Explorer créer un dossier c:\hijackthis
Décompresser Hijackthis dans ce dossier.
C'est important pour les sauvegardes."
0
didou
 
Merci jlpjlp,
pour le moment bitdefender scanne et le logiciel malveillants cherche aussi
0
didou
 
J'ai rallumer l'ordi et c'est elibag qui c'est mis en route et voici le rapport


Fri Feb 08 21:24:21 2008
EliBagle v10.98 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.

Fri Feb 08 21:24:57 2008
EliBagle v10.98 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.

Fri Feb 08 21:29:08 2008
EliBagle v10.98 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\hp\support\HPSYSDRV.EXE --> Eliminado Bagle.dldr

Nº Total de Directorios: 13053
Nº Total de Ficheros: 106140
Nº de Ficheros Analizados: 13328
Nº de Ficheros Infectados: 2
Nº de Ficheros Limpiados: 1

Fri Feb 08 22:54:58 2008
EliBagle v10.98 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.

Fri Feb 08 22:55:16 2008
EliBagle v10.98 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\

Nº Total de Directorios: 13055
Nº Total de Ficheros: 107006
Nº de Ficheros Analizados: 13338
Nº de Ficheros Infectados: 1
Nº de Ficheros Limpiados: 0

Sat Feb 09 07:55:55 2008
EliBagle v10.98 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.

Sat Feb 09 09:14:03 2008
EliBagle v10.98 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.

Sat Feb 09 09:14:19 2008
EliBagle v10.98 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\

Nº Total de Directorios: 13059
Nº Total de Ficheros: 105148
Nº de Ficheros Analizados: 13312
Nº de Ficheros Infectados: 1
Nº de Ficheros Limpiados: 0

Sat Feb 09 10:01:06 2008
EliBagle v10.98 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.

Sat Feb 09 10:01:44 2008
EliBagle v10.98 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\

Nº Total de Directorios: 13063
Nº Total de Ficheros: 105231
Nº de Ficheros Analizados: 13312
Nº de Ficheros Infectados: 1
Nº de Ficheros Limpiados: 0
0
didou
 
le logiciel malveillant nece pausqu'au bout,il s'arrete au milieu,je ne sais plus quoi faire?
0