Virus bagle: antivirus et audio HS

Fermé
hugo - 10 avril 2008 à 22:02
 Utilisateur anonyme - 13 avril 2008 à 12:04
Bonjour,
mon ordinateur est infecté par bagle:

j'ai constaté cet après-midi que je ne pouvais plus lire de fichier audio et faire tourner certains applications avec son (jeux, logiciels).
Windows média player m'affiche commme message d'erreur :
Le Lecteur Windows Media ne peut pas lire le fichier parce que le périphérique audio pose problème. Peut-être que votre ordinateur ne comporte pas de périphérique audio, que ce dernier est utilisé par un autre programme ou qu'il ne fonctionne pas correctement.

l'icone son a disparue d'à côté de l'horloge en bas à droite.

En plus de ça Mcafee ne s'execute plus au démarrage, et une fois lancé manuellement il détecte Bagle.gen dans le dossier win 32


J'ai lancé a-squarre qui n'a rien trouvé et spybot qui n'a pas fonctionné ( double-clik mais il ne se passe rien).
Je ne sais plus trop quoi faire surtout qu'il y a trois jours j'ai déjà eu à me debarrasser d'un trojan (backdoor-cmq).
A voir également:

4 réponses

Utilisateur anonyme
10 avril 2008 à 22:07
bonsoir fait ceci bagle est coriace il va te falloir utiliser plusieurs outils


1) Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

2) Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton bureau à partir de ce lien :

https://www.malwarebytes.com/

3) A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.

4) Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.

5) Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.

6) MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche :

7) Dans l'onglet analyse, vérifie que "Exécuter une analyse rapide" n'est pas coché et clique sur le bouton Rechercher pour démarrer l'analyse.

8) MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.

9) A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.

10) Si des malwares ont été détectés, leur liste s'affiche.
En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

11) MBAM va ouvrir le bloc-notes et y copier le rapport d'analyse. Ferme le bloc-note. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)

12) Ferme MBAM en cliquant sur Quitter.
0
Bonsoir ML,

Merci beaucoup de me donner un coup de main sur ce problème. J'ai suivi tes instructions: actuellement MBAM est en cours d'analyse. Je t'envois le rapport quand il a fini.
0
Utilisateur anonyme
10 avril 2008 à 23:01
deconnecte toi afin que l'outil travail sans etre perturbee
0
voilà
c'est fait voici le rapport :

Malwarebytes' Anti-Malware 1.11
Version de la base de données: 610

Type de recherche: Examen complet (C:\|)
Eléments examinés: 176023
Temps écoulé: 52 minute(s), 4 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 4

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{b64f4a7c-97c9-11da-8bde-f66bad1e3f3a} (Rogue.WinAntivirus) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss (Adware.MyWebSearch) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\WINDOWS\SYSTEM32\DRIVERS\srosa.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
C:\WINDOWS\SYSTEM32\mdelk.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\SYSTEM32\wintems.exe (Trojan.Agent) -> Delete on reboot.
C:\WINDOWS\SYSTEM32\DRIVERS\hldrrr.exe (Rootkit.Agent) -> Quarantined and deleted successfully.
0
J'ai retrouvé le son!
C'est déjà un progrès. Mais suis je débarrassé de Bagle?

Mcaffe a l'air toujours HS : il ne se lance pas au démarrage et même lancé manuellement j'ai vraiment l'impréssion qu'il fout rien.


Mais déjà merci pour le son!
0
Bagle est encore là. :(

Mcaffe en a détecté 5.
Je veux bien refaire tourner malewarebytes mais je pense pas que ça marchera mieux la deuxième fois.
0
Utilisateur anonyme
13 avril 2008 à 12:04
bonjour desoles de l'absence , famille avant tout !

bagle est coriace , il s'accroche bien , on va changer d'outil

Télécharges ComboFix à partir d'un de ces liens :

http://download.bleepingcomputer.com/sUBs/ComboFix.exe
https://forospyware.com
http://www.geekstogo.com/forum/files/file/197-combofix-by-subs/

Et important, enregistre le sur le bureau.

Avant d'utiliser ComboFix :

► Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.

► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent géner fortement la procédure de recherche et de nettoyage de l'outil.


Une fois fait, sur ton bureau double-clic sur Combofix.exe.

- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.

- En fin de scan il est possible que ComboFix ait besoin de redemarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)

► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

► Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
0