Virus: Trojan-Downloader.Bagle et Email-Worm.

Résolu/Fermé
Poucetinou - 11 févr. 2008 à 12:00
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 - 4 juil. 2008 à 12:31
Bonjour,
Trojan-Downloader.Win32.Bagle.jd
Email-Worm.Win32.Bagle.of

Voilà ce qui m'ennuie aprés analyse avec Kaspersky on-line scanner.
Je suis loin d'être un spécialiste en informatique, mais je souhaiterais éliminer ces virus!
J'ai comme antivirus: Avast (qui ne fonctionne d'ailleurs plus, avec comme message: ...n'est plus une application Win32 valide.)
De plus j'ai depuis l'apparition de l'écran bleu qui me demande de contacter mon administrateur, et je dois alors arrêter mon PC!
Cela dure depuis plus d'1 semaine!
Merci pour votre aide, si vous avez besoin d'autres renseignements...
A voir également:

140 réponses

afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
11 févr. 2008 à 20:43
Hello Mérillym

C'est sympa, merci .
Je viens juste de rentrer.

g!rly ,pas eu le temps de te prévenir. kiitos.


Al
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
11 févr. 2008 à 21:15
Bonsoir Mérillym,

C´est cool d´avoir des helpers de 01 telcharger.com qui s´exportent par ici ;-)

Peux tu m´expliquer succinctement pourquoi as tu demandé a Poucetinou de brancher une sourie et clavier avec fil?

Afideg,

Pas de souci.

kiitos`
0
Mérillym de 01.net
11 févr. 2008 à 21:35
Coucou G!rly ^^

Je ne m'exporte pas mais afideg m'a demandé si gentiment que je n'ai pas refusé ;)

En fait l'histoire du clavier et de la souris avec fil, pour l'instant ce n'est pas utilie.

Avec un autre helpeur de 01.net, qui a son propre forum : http://sasi.xooit.fr/index.php , on a mis une méthode au point.

Seulement on s'est rendu compte qu'elle pouvait être risquée, surtout si l'internaute ne connait strictement rien en informatique.

On l'a essayé avec deux internautes, tout c'est bien passé, mais je préfère être prudent.

J'attends de voir si la procédure donnée ci-dessus marche, sinon, je lui donnerai l'autre, en prévenant des éventuels risque.

^^
0
Poucetinou Messages postés 113 Date d'inscription lundi 11 février 2008 Statut Membre Dernière intervention 22 septembre 2018 4
11 févr. 2008 à 21:44
Bonsoir à la bande, je m'immisce parmi vous,
Nous avons fait, pardon TU (MERILLYM) AS FAIT UN GRAND PAS, j'ai réinstallé Avast et ça fonctionne!!! :))))
J'ai suivi ta 1ère procédure avec qques difficultés car quand je passais en mode sans échec, il apparaissait aussitôt l'écran bleu avec le message que j'ai décrit en message 5, et j'ai du éteindre puis rallumer le PC plusieurs fois mais un moment j'ai pu passer...
Est-ce que j'ai qque chose d'autre à faire maintenant à la suite de ce j'ai réalisé depuis?
J'attends tes instructions :))))
Je te remercie déja pour ça, c'est bien sympa de ta part, j'étais mal barré depuis une dizaine de jours...
@ tout de suite...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
11 févr. 2008 à 21:48
Salut merillym,

Ok je comprends mieux alors ton intervention; merci Afideg ;-)

C´est cool en meme temps car je commencais un peu a ramer...

En faite ma prochaine étape/essaie aurait ete de renomer avenger et de tenter le script que j´avais etablie; mais tu es arrivée :D

Je suis bien curieuse de voir comment tu vas t´y prendre ,-)

Esperons qu´il n´arrive pas a redemarrer en mode sans echec pour que je voie ton autre manip! Non j´déconne LOL

En tous cas je suis...

ps : merci pour le lien ;-)

@+
0
Poucetinou Messages postés 113 Date d'inscription lundi 11 février 2008 Statut Membre Dernière intervention 22 septembre 2018 4
11 févr. 2008 à 21:56
Merci aussi à toi G!rl, c'est bien sympa d'avoir commencé à m'aider et Merillym a pris le relais.
Non malheureusement, j'espère, tu ne verras pas la deuxième procédure à moins que...
Bonne soirée G!rl :)
0
Mérillym de 01.net
11 févr. 2008 à 22:07
Re,

Au grand désespoir de G!rly, il ne verra pas la deuxième procédure et d'ailleurs, je suis content de ne pas avoir besoin d'elle. Elle n'est pas sans risque ^^

Bon, Poucetinou, je pense que je peux te laisse entre les mains de g!rly maintenant, il sait quoi faire pour finir la désinfection ^^

Je suis le topic jusqu'à sa résolution pour voir si tout est ok ^^

Bonne soirée à tous et content d'avoir pu être utile ^^

++
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
11 févr. 2008 à 22:10
Bravo et merci Mérillym
Bonne soirée
Albert
0
Poucetinou Messages postés 113 Date d'inscription lundi 11 février 2008 Statut Membre Dernière intervention 22 septembre 2018 4
11 févr. 2008 à 22:13
En tout cas je garde sous le coude précieusement tes coordonnées (enfin j'ai le pseudo) et si j'ai besoin, crois-moi, je n'hésiterais pas à te recontacter, je plaisante, ça fait bien 4 à 5 ans que je n'ai pas eu de problèmes donc tu vois tu es tranquille pour un moment :))))
Encore merci, bonne soirée et bonne chance pour avec les autres...
A nous G!rl, puiqu'il faut terminer ;)))
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
11 févr. 2008 à 22:14
Bien joué Mérillym,

Dommage pour l´autre manip` peut etre une autre fois?!

Bon g!rly elle va continuer alors...

Poucetinou,

Maintenant combofix devrait passer sans probleme?

peux tu poster son rapport ici stp

Avant d'utiliser ComboFix :

-> Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.

-> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent géner fortement la procédure de recherche et de nettoyage de l'outil.

Une fois fait, sur ton bureau double-clic sur Combofix.exe.

- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.

- En fin de scan il est possible que ComboFix ait besoin de redemarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)

-> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

-> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

@+
0
Poucetinou Messages postés 113 Date d'inscription lundi 11 février 2008 Statut Membre Dernière intervention 22 septembre 2018 4
11 févr. 2008 à 22:17
Ok j'opère!
@+ Girl!
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
11 févr. 2008 à 22:18
ok
0
Poucetinou Messages postés 113 Date d'inscription lundi 11 février 2008 Statut Membre Dernière intervention 22 septembre 2018 4
11 févr. 2008 à 22:20
Je reviens plus tôt que prévu, toujours "...win32 invalide", mais j'ai repris le même!
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
11 févr. 2008 à 22:22
ok

desinstales le :

clcick sur demarrer > executer > tape ceci : Combofix /u valide par ok (respect l´espace)

reprends le ici : http://download.bleepingcomputer.com/sUBs/ComboFix.exe

@+
0
Mérillym de 01.net
11 févr. 2008 à 22:29
Re,

Oui désolé je viens de voir que c'était G!rly avec un "E". Toutes mes excuses. Quant à moi c'est Mérillym, sans "E", donc il ^^


Bonne continuation à tous les deux ;)

++
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
11 févr. 2008 à 22:36
Re,

Les pseudos c´est comme les éléphants; ca trompent...

Bonne continuation`

@+
0
j'ai du mal à passer mes messages, Internet fais des siennes je viens encore d'être déconnecté!
j'ai donc fait ce que tu m'as dit, je n'ai pas vu grand chose, mais d'ailleurs aurais-je du voir qquechose?
@+
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
11 févr. 2008 à 22:50
Euh
Chez moi, il fait déjà nuit
;)
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
11 févr. 2008 à 22:52
Afideg,

Chez moi aussi, d´ailleur je tombe de fatigue...

poucetinou,

combofix aurait du se supprimer tout seul.

tu l´as repris?

@+
0
Oui, tu m'as donné le lien!
J'aurai peut-être pas du, alors?
@+
0