Problème Virus Bagle
Jojo449
Messages postés
4
Date d'inscription
Statut
Membre
Dernière intervention
-
nico59193 Messages postés 1 Date d'inscription Statut Membre Dernière intervention -
nico59193 Messages postés 1 Date d'inscription Statut Membre Dernière intervention -
Bonjour,
j'ai reformaté mon disque dur il y a peu, et je n'ai pas eu encore le temps d'installer un antivirus. L'autre jour, j'ai essayé d'installer plusieurs antivirus gratuits (antivir,avg,bitdefender), mais l'installation n'est jamais allé à son terme.
Après quelques recherches, je me rend compte que je suis infecté par le troyen Bagle.
J'ai téléchargé Elibagla mais il n'arrive pas à le supprimer, il me met quelque chose comme mdlek.exe aceso denegado.
J'ai aussi téléchargé d'autres utilitaires pour le supprimer (le programme de symantec...) mais ça ne marche pas, ou alors le programme ne peut pas finir de scanner mon disque dur parce que mon pc affiche un écran bleu et se redémarre toutes les 5 minutes. Voilà, j'espère que vous pourrez m'aider parce que je commence un peu à désespérer.
Merci d'avance pour vos réponses.
j'ai reformaté mon disque dur il y a peu, et je n'ai pas eu encore le temps d'installer un antivirus. L'autre jour, j'ai essayé d'installer plusieurs antivirus gratuits (antivir,avg,bitdefender), mais l'installation n'est jamais allé à son terme.
Après quelques recherches, je me rend compte que je suis infecté par le troyen Bagle.
J'ai téléchargé Elibagla mais il n'arrive pas à le supprimer, il me met quelque chose comme mdlek.exe aceso denegado.
J'ai aussi téléchargé d'autres utilitaires pour le supprimer (le programme de symantec...) mais ça ne marche pas, ou alors le programme ne peut pas finir de scanner mon disque dur parce que mon pc affiche un écran bleu et se redémarre toutes les 5 minutes. Voilà, j'espère que vous pourrez m'aider parce que je commence un peu à désespérer.
Merci d'avance pour vos réponses.
A voir également:
- Problème Virus Bagle
- Virus mcafee - Accueil - Piratage
- Virus facebook demande d'amis - Accueil - Facebook
- Virus informatique - Guide
- Panda anti virus gratuit - Télécharger - Antivirus & Antimalwares
- Undisclosed-recipients virus - Guide
13 réponses
je comprends ton état, quand ej l'ai eu ca ma stressé pas mal aussi...
Je t'invite à proceder comme suit, ca parait long, ca ne l'est pas tellement et surtout c'est la condition sine qua non pour résoudre ton problème.
IMPRIMES CECI TU EN AURAS PLUS ACCES DURANT LA MANIPULATION
1 tu es infecté par beagle Souvent c'est du a un téléchargement de crack.... donc première chose à faire supprimer le crack et désinstaller le programme craké. Et supprimer le répertoire d’installation du crack. Ou un maximum de son contenu
2 Télécharge ELIBAGLA en bas de cette page < http://www.zonavirus.com/datos/descargas/95/elibagla.asp >
• Clique sur le bouton Descargar Elibagla cela va télécharger le fichier, place le sur le bureau. NE PAS LE LANCER
3 Télécharge ComboFix.exe (par sUBs) sur ton Bureau comme ceci strictement :
Clic-droit sur ce lien < http://download.bleepingcomputer.com/sUBs/ComboFix.exe >
Puis choisis "Enregistrer sous .." ==> vers le 'bureau"
==> Attention : renomme-le sous le nom Antibagle (très important).
Tu le nommes à ce moment-là, et non pas après l'avoir enregistré ; ce serait trop tard.
Puis clic sur [Enregistrer] NE PAS LE LANCER
4 Télécharge. F-Secure Blacklight
ftp://ftp.f-secure.com/anti-virus/tools/fsbl.exe NE PAS LE LANCER
5 Débranches internet (hyper important !!!) car internet est source de réinfection tant que tout n’est pas supprimé NE PLUS LE REBRANCHER jusqu’à la fin de l’étape 10
6 Clic droit sur Iexplore 7/ propriétés/ supprimer... ; / tout supprimer/ et cocher la case supprimer dans les modules complémentaires.
7 Double-clique sur elibagla pour l'ouvrir.
• Assure-toi que dans le menu déroulant Unidad, tu aies bien C:\
• Vérifie aussi que l'option en bas de la fenêtre Eliminar Ficheros Automaticamente soit bien cochée.
• Clique sur le bouton Explorar pour lancer l'analyse.
Fais la même chose avec le D :
8 - Double clique sur l'icône de ComboFix.exe du bureau, [Exécuter] et suis les invites.
Tape 1 (ou Yes) puis [Enter] .
Accepter les alertes éventuelles.
Laisse se dérouler le scan.
/!\ Pendant la durée de cette étape, ne te sers pas du pc et n'ouvre aucun programme.
Soit patient (même si tu penses que le PC est arrêté) ; les temps « d'arrêt apparent » sont parfois de plusieurs minutes (il y a ± 40 étapes d’analyse).
- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\ recherche, laisse-le faire.
- Un rapport s'ouvrira ensuite dans le bloc-notes sur le bureau.
9 Fais de même avec f Secure back light : choisir scan et attendre la fin du nettoyage.
10 une fois terminé il faut purger les restauration système démarrer/panneau de config/système/restauration système/ et âpres sélectionne désactivez la restauration ca va chargé une fois le chargement terminé (30 sec environ) tu désactive l’option.
EN théorie l’infection est terminée.
Noter que certains antivirus sont encore inactif, il est alors nécessaire de les désinstaller et de les réinstaller. Proceder de manière analogue avec les antispywares, si vous avez toujours « win 32 non valide ».
Mais la connexion wifi est désactivé, pour ceux qui sont en wifi procéder comme suit :
1. Demarrer > executer > Tapez : "regedit" et ok
2. Allez sur HKEY Local Machine > system > CurrentControlSet > Services > Ndisuio
3. Dans cette clé il y a une entrée nommée "START", double cliquez dessus. Cette entrée doit être 3 pour que le protocole NDIS E/S demarre correctement.
4. doivent aussi intervenir sur les clés HKEY Local Machine > system > ControlSet001 > Services > Ndisuio
5. ainsi que tous les autres Controlset002, 003, ...
Ne pas hésiter à faire un scan complet de l’ordinateur avec votre antivirus, ou vos antispywares.
Sinon et bien redémarres en mode sans échec
SI le problème est résolu merci de mettre ce topic comme résolu MERCI
tiens moi au courant
Je t'invite à proceder comme suit, ca parait long, ca ne l'est pas tellement et surtout c'est la condition sine qua non pour résoudre ton problème.
IMPRIMES CECI TU EN AURAS PLUS ACCES DURANT LA MANIPULATION
1 tu es infecté par beagle Souvent c'est du a un téléchargement de crack.... donc première chose à faire supprimer le crack et désinstaller le programme craké. Et supprimer le répertoire d’installation du crack. Ou un maximum de son contenu
2 Télécharge ELIBAGLA en bas de cette page < http://www.zonavirus.com/datos/descargas/95/elibagla.asp >
• Clique sur le bouton Descargar Elibagla cela va télécharger le fichier, place le sur le bureau. NE PAS LE LANCER
3 Télécharge ComboFix.exe (par sUBs) sur ton Bureau comme ceci strictement :
Clic-droit sur ce lien < http://download.bleepingcomputer.com/sUBs/ComboFix.exe >
Puis choisis "Enregistrer sous .." ==> vers le 'bureau"
==> Attention : renomme-le sous le nom Antibagle (très important).
Tu le nommes à ce moment-là, et non pas après l'avoir enregistré ; ce serait trop tard.
Puis clic sur [Enregistrer] NE PAS LE LANCER
4 Télécharge. F-Secure Blacklight
ftp://ftp.f-secure.com/anti-virus/tools/fsbl.exe NE PAS LE LANCER
5 Débranches internet (hyper important !!!) car internet est source de réinfection tant que tout n’est pas supprimé NE PLUS LE REBRANCHER jusqu’à la fin de l’étape 10
6 Clic droit sur Iexplore 7/ propriétés/ supprimer... ; / tout supprimer/ et cocher la case supprimer dans les modules complémentaires.
7 Double-clique sur elibagla pour l'ouvrir.
• Assure-toi que dans le menu déroulant Unidad, tu aies bien C:\
• Vérifie aussi que l'option en bas de la fenêtre Eliminar Ficheros Automaticamente soit bien cochée.
• Clique sur le bouton Explorar pour lancer l'analyse.
Fais la même chose avec le D :
8 - Double clique sur l'icône de ComboFix.exe du bureau, [Exécuter] et suis les invites.
Tape 1 (ou Yes) puis [Enter] .
Accepter les alertes éventuelles.
Laisse se dérouler le scan.
/!\ Pendant la durée de cette étape, ne te sers pas du pc et n'ouvre aucun programme.
Soit patient (même si tu penses que le PC est arrêté) ; les temps « d'arrêt apparent » sont parfois de plusieurs minutes (il y a ± 40 étapes d’analyse).
- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\ recherche, laisse-le faire.
- Un rapport s'ouvrira ensuite dans le bloc-notes sur le bureau.
9 Fais de même avec f Secure back light : choisir scan et attendre la fin du nettoyage.
10 une fois terminé il faut purger les restauration système démarrer/panneau de config/système/restauration système/ et âpres sélectionne désactivez la restauration ca va chargé une fois le chargement terminé (30 sec environ) tu désactive l’option.
EN théorie l’infection est terminée.
Noter que certains antivirus sont encore inactif, il est alors nécessaire de les désinstaller et de les réinstaller. Proceder de manière analogue avec les antispywares, si vous avez toujours « win 32 non valide ».
Mais la connexion wifi est désactivé, pour ceux qui sont en wifi procéder comme suit :
1. Demarrer > executer > Tapez : "regedit" et ok
2. Allez sur HKEY Local Machine > system > CurrentControlSet > Services > Ndisuio
3. Dans cette clé il y a une entrée nommée "START", double cliquez dessus. Cette entrée doit être 3 pour que le protocole NDIS E/S demarre correctement.
4. doivent aussi intervenir sur les clés HKEY Local Machine > system > ControlSet001 > Services > Ndisuio
5. ainsi que tous les autres Controlset002, 003, ...
Ne pas hésiter à faire un scan complet de l’ordinateur avec votre antivirus, ou vos antispywares.
Sinon et bien redémarres en mode sans échec
SI le problème est résolu merci de mettre ce topic comme résolu MERCI
tiens moi au courant
pfff tu parle , formater c'est une operation lognue est fastidieuse qui n'est meme aps sur d'apporter son résultat...
Ce qu'il peut faire (à tester j'ai jamais fais) c'est supprimer le virus et au lieu de purger la restauration, c'est de restaurer avant l'arrivée de bagle.
En ce qui me concerne j'ai eu bagle et j'ai un PC clean mtnt.
Libre a toi de faire ce que tu veux.
Ce qu'il peut faire (à tester j'ai jamais fais) c'est supprimer le virus et au lieu de purger la restauration, c'est de restaurer avant l'arrivée de bagle.
En ce qui me concerne j'ai eu bagle et j'ai un PC clean mtnt.
Libre a toi de faire ce que tu veux.
salut,
franchement, tu gagnerai du temps en reformatant ... pense a mettre un fichier d'install d'antivirus sur une clé usb et a l'installer avant de te connecter au net pour éviter ce genre de mésaventure.
On pourrait essayer d'erradiquer ce virus, mais ton pc ne sera jamais totalement clean ...
franchement, tu gagnerai du temps en reformatant ... pense a mettre un fichier d'install d'antivirus sur une clé usb et a l'installer avant de te connecter au net pour éviter ce genre de mésaventure.
On pourrait essayer d'erradiquer ce virus, mais ton pc ne sera jamais totalement clean ...
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Salut jojo449
Aussi bête que ça puisse paraître au premier abord, renomme Elibagla en mdelk.exe si les extensions de fichiers sont visible chez toi ou en mdelk si ce n'est pas le cas, puis relance-le.
Cette fois il devrait pouvoir se débarrasser de Bagle.
Poste ensuite le rapport C:\infosat.txt.
@+
Aussi bête que ça puisse paraître au premier abord, renomme Elibagla en mdelk.exe si les extensions de fichiers sont visible chez toi ou en mdelk si ce n'est pas le cas, puis relance-le.
Cette fois il devrait pouvoir se débarrasser de Bagle.
Poste ensuite le rapport C:\infosat.txt.
@+
Lu all
J'ai suivi les instruction, et étant donné que je n'ai plus le wifi, j'ai tranféré par clef USB d'un ordi qui n'avait pas bagle (donc internet) à mon ordinateur infecté les 3 programmes. Je les ai mis sur le bureau (de l'ordi infecté) mais lorsque je lance elibagla, la fenêtre sde ferme au bout de 10-15s???
Comment faire?
Seboy
J'ai suivi les instruction, et étant donné que je n'ai plus le wifi, j'ai tranféré par clef USB d'un ordi qui n'avait pas bagle (donc internet) à mon ordinateur infecté les 3 programmes. Je les ai mis sur le bureau (de l'ordi infecté) mais lorsque je lance elibagla, la fenêtre sde ferme au bout de 10-15s???
Comment faire?
Seboy
A part ça pour l'histoire de la clé usb c'est clair que c'est une bonne idée.
J'ai suivi ton tuto sur le ver Bagle
Je n'arrive pas a le supprimer
j'ai fait plusieur scan mais combofix ne se lance pas
Pourez tu me venir en aide !!!! STP