Pb avec bagle hi

venusland Messages postés 2 Statut Membre -  
sKe69 Messages postés 21955 Statut Contributeur sécurité -
Bonjour,

suite à une impossibilité d'ouvrir mes logiciels de nettoyage, j'ai quand même réussi à installer avast pro qui m'a tout se suite enlevé les principaux virus et autres trucs malfaisants
il me reste bagle.hi que je n'arrive pas à enlever...
un petit coup de main?
merci d'avance

3 réponses

sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
salut,
---------------------------------------------------------------------------------------
1-IMPORTANT :
je rappelle que bagle est amené par un crack et qu'il se relance dès que tu te sers de celui ci; même si tu ne sers pas, il peut se relancer de lui même au démarrage de ton PC . En claire :
Essayes surtout de te rappeler si réçament tu n' as pas clicker sur un "patch" ou un "keygen" pour instaler un logiciel, un jeu cracké ou avoir une version complète d'un soft , et qu'il ne se soit rien passé de particulier ... C'est la que les beagles s'infiltrent ! Si tu retrouves ce crack en particulier ,scratch tout ( le crack, le soft ou encore les zip consernés). Si tu ne te rappelles plus trop , je te conseille fortement de supprimer tous les patchs qui sont sur ton PC ... ;)
---------------------------------------------------------------------------------------

2-tu vas faire ceci dans l'ordre indiqué et en respectant les consignes .
Rends toi sur ce site :
http://www.zonavirus.com/datos/descargas/95/elibagla.asp

Tout en bas de cette page tu trouveras un outil à télécharger,
cliques droit sur "escargar Elibagla" (le numéro de version change au fur et à mesure des mises à jour)
choisis --->"enregistrer la cible sous" --->renommé en "SROSA" et instales ce fichier sur le bureau (et pas ailleur !).

Déconectes toi et fermes toutes tes applications en cours (si tu en as ...).

Ensuite double-clic sur "SROSA.exe" (ou Elibagla.exe renommé ):
-->laisses la case "eliminar ficheros automaticamente" coché
-->cliques sur"explorar"
-->laisses-le travailler
-->Enfin postes le rapport final qui sera dans "C:\infosat.txt"

PS : Si tu as plusieurs disk , fais le pour chacun .
Si, dans le rapport, tu vois un texte semblable à celui-ci

"Por favor, envienos una muestra del fichero
C:\Muestras\HLDRRR.EXE.Muestra EliBagle v10.24
a "virus@satinfo.es". Gracias; "

envoie ce(s) fichier(s) (dans l'exemple C:\Muestras\HLDRRR.EXE.Muestra EliBagle v10.24 ) à l'adresse e-mail indiquée (virus@satinfo.es).

L'outil a rencontré un fichier qu'il reconnait mais ne sait pas encore éradiquer ...
0
venusland Messages postés 2 Statut Membre
 
j'ai fait ce que tu m'as dit mais le logiciel ne reconnait aucun fichier infecté, c'est spybot search and destroy qui me dit que j'ai un bagle hi
que faire alors?
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
Il te dis quoi exactement ?

sinon essayes ce-ci :
Télécharges MalwareByte's :
ftp://ftp.commentcamarche.com/download/mbam-setup.exe

un tuto sympa : https://forum.pcastuces.com/sujet.asp?f=31&s=3

Instales le ( choisis bien "francais" ; ne modifies pas les parramètres d'instale ) et mets le à jour .

Puis redémarres en mode sans échec :
Comment aller en Mode sans échec
1) Redémarres ton ordi
2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
3) Tu verras un écran avec options de démarrage apparaître
4) Choisis la première option : Sans Échec, et valide avec "Entrée"
5) Choisis ton compte habituel, et non Administrateur (si besoin ... )
(attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreur ...)

Lances Malwarebyte's .

Fais un scan dit "complet" ( sélectionnes bien tout tes disks avant le scan ) et supprimes tout ce qu'il peut trouver :
--->une fois le scan terminé , click sur "résultat" : puis vérifies que tous les ojbets infectés soient validés, puis click sur " supression " .

Redémarres ton PC ( mode normal ).

Postes le rapport sauvegardé après la supression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes)
0