Probleme de virus bagle

Fermé
nikob85 - 6 juin 2008 à 13:46
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 - 14 juin 2008 à 19:49
Bonjour,

Cela fais quelques semaines deja que j'ai des problemes d'antivirus. Il semblerait que ce soit du a bagle.gen. J'ai parcouru plusieurs forums pour essayer de trouver une solution, mais je n'en ai pas trouvé une qui me convienne.

Tous les antivirus que j'ai essayé d'installer ne fonctionne pas ou s'arretent en cours d'analyse.

Impossible de savoir ce qui se passe exactement.

Pourriez vous m'aider a resoudre ce probleme en me disant par ou commencer svp?

Merci d'avance

Nikob85
A voir également:

8 réponses

afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
6 juin 2008 à 13:51
Bonjour

A)- Télécharge ELIBAGLA en bas de cette page < http://www.zonavirus.com/datos/descargas/95/elibagla.asp >
(Clique sur le bouton "Descargar Elibagla</gras>"en bas de la page pour le télécharger )
Enregistre-le sur le bureau en le renommant comme ceci : http://img231.imageshack.us/img231/5488/screenshot312nj6.png .

Lance-le, de préférence en mode sans échec si tu en as la possibilité (si tu y a accès)
==> NOTE : Redémarrer le PC en mode sans échec</gras> < http://www.coupdepoucepc.com/modules/news/article.php?storyid=253 >
Quand tu as le curseur qui clignote (dans les 4 coins de l’écran), tu peux avoir un temps d'ouverture du mode sans échec qui va jusqu'à 15 minutes.
Il faut donc être patient, et laisser aller le PC à son rythme, pour que s'installe le nouveau bureau.
Après quoi, tu réutilises ta souris.
Choisir sa session habituelle, (pas le compte "Administrateur" ou une autre).

Lance-le en mode normal dans le cas contraire.
==> Mais alors, il faut déconnecté ton PC du Net (débranche ton modem)
==> Double-clique sur son icône du bureau pour l'ouvrir.
Assure-toi que dans le menu déroulant “Unidad”, tu aies bien C:\ ==> tu relanceras avec les répertoires propres aux clés USB et disques durs éventuels (par exemple F:\).
Vérifie aussi que l'option en bas de la fenêtre “Eliminar Ficheros Automaticamente” soit bien cochée.
Clique sur le bouton “Explorar” pour lancer l'analyse.
Si tu vois ceci «Restaurada Clave: "SafeBoot\Minimal y Network"» dans le rapport, alors tu vas refaire la même manipulation (en mode sans échec cette fois, de préférence) mais 3 à 4 fois d'affilée (at a stretch) et sans redémarrer le PC.
Poste le dernier rapport ELIBAGLA stp.
Si tu ne le vois pas, il se trouve ici > C:\InfoSat.txt qui se trouve dans Poste de travail > Disque C:\
Merci



B)- Télécharge ComboFix.exe (par sUBs) sur ton Bureau:
Clic-droit sur ce lien < http://download.bleepingcomputer.com/sUBs/ComboFix.exe >
Puis choisis "Enregistrer sous .." ==> vers le 'bureau"
==> Attention : renomme-le sous le nom « TRISTAN.EXE » (très important).
Tu le nommes à ce moment-là, et non pas après l'avoir enregistré ; ce serait trop tard.
Puis clic sur [Enregistrer]

Avant d'utiliser ComboFix :
==> imprime cette procédure ComboFix
==> Déconnecte ton PC d'Internet et referme les fenêtres de tous les programmes en cours.
==> Désactive provisoirement (et seulement le temps de l'utilisation de ComboFix), la protection en temps réel de ton Antivirus et de tes Antispywares, (activés, ils pourraient gêner fortement la procédure de recherche et de nettoyage de l'outil).

- Double clique sur l'icône de ComboFix.exe ( TRISTAN.EXE ) du bureau, [Exécuter] et suis les invites.
(Tape 1 (ou Yes) puis [Enter] éventuellement).
Accepter les alertes éventuelles.
Laisse se dérouler le scan.

/!\ Pendant la durée de cette étape, ne te sers pas du pc et n'ouvre aucun programme.
Soit patient (même si tu penses que le PC est arrêté) ; les temps « d'arrêt apparent » sont parfois de plusieurs minutes (il y a ± 40 étapes d’analyse). /!\

- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisse-le faire.
- Un rapport s'ouvrira ensuite dans le bloc-notes sur le bureau.
Note: ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt - ou TRISTAN.txt)
==> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à Internet.
==> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt (TRISTAN.txt) dans ton prochain message.




C)- Exécute MalwareByte's Anti-Malware comme dit dans ce tutoriel d’utilisation :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
(ou celui-là: https://forum.pcastuces.com/malwarebytes_antimalwares___tutoriel-f31s3.htm )
Sous VISTA, (Peut-être faut-il faire "Clic-droit" dessus, puis "Exécuter en tant qu'administrateur")

Télécharge et installe Malwarebyte's Anti-Malware
http://www.malwarebytes.org/mbam/program/mbam-setup.exe

A la fin de l'installation, veille à ce que l'option "Mettre à jour Malwarebytes Anti-Malware" soit cochée. >>> clique sur "Terminer"

Lance Malwarebyte's Anti-Malware en double-cliquant sur l'icône sur le bureau.
(Peut-être faut-il faire "Clic-droit" dessus, puis "Exécuter en tant qu'administrateur")

Au premier lancement, une fenêtre t'annonce que la version est gratuite >>> clique sur ok
Laisse les Mises à jour se télécharger
*** Referme le programme ***

Redémarre en "Mode sans échec"
Regarde ici pour exécuter le mode sans échec, sans stresser :
< http://www.coupdepoucepc.com/modules/news/article.php?storyid=253 >
Il faut laisser aller le PC à son rythme, pour que s'installe le bureau; après quoi, tu réutilises ta souris.
Quand tu as le curseur qui clignote, tu peux avoir un temps d'ouverture du mode sans échec qui va jusqu'à 15 minutes. Il faut donc être patient.
Choisir sa session habituelle, (pas le compte "Administrateur" ou une autre).

Lance Malwarebyte's Anti-Malware
(Peut-être faut-il faire "Clic-droit" dessus, puis "Exécuter en tant qu'administrateur")
Onglet "Recherche" >>> coche « Exécuter un examen complet » >>> « Rechercher »
Sélectionne ton disque dur >>> clic sur « Lancer l'examen »

A la fin du scan >>> clique sur « Afficher les résultats » >>> « Enregistrer le Rapport »
Suppression des éléments détectés >>>> clique sur « Supprimer la sélection »
S'il t'est demandé de redémarrer >>> clique sur "Yes"

Un rapport de scan s'ouvre, poste le rapport.

D)- Fais ensuite un ScanOnline chez Bitdefender :
< http://www.bitdefender.fr/bd/site/page.php > ou < https://www.bitdefender.fr/ >
( fonctionne uniquement sous Internet Explorer en acceptant l’ activeX)
* En bas, à gauche de la fenêtre, clique sur "BitDefender SCAN ONLINE"
* Dans la nouvelle fenêtre, clique sur "I agree" (Accepte la licence )
Accepter et installer le contrôle des ActivesX
* La fenêtre change encore, clique sur "Click here to scan"
* Les signatures se chargent, etc.

•- Sauvegarde le rapport comme ceci:
Clic sur "Enregistrer sous..." > choisis « bureau » ( en "nom" mettre "rapport BitD" par exemple ; et en "type" choisir "fichier HTML" (*.html)
• > ouvrir le fichier sauvegardé > copier/coller le rapport sur le forum.

Tuto Morgane < http://pageperso.aol.fr/loraline60/bitdefender_scan.htm >
Aide MALEKAL_morte < https://www.malekal.com/scan-antivirus-ligne-nod32/ >



Merci
Al.
0
Merci pour ta reponse rapide Al. Je fais tout ca et te tiens au courant.
0
Voila je viens de finir l'analyse elibagla. Voici le rapport:

C:\Windows\System32\MDELK.EXE --> Acceso Denegado, Bagle (Reiniciar para completar la Limpieza)

Nº Total de Directorios: 17581
Nº Total de Ficheros: 171829
Nº de Ficheros Analizados: 12704
Nº de Ficheros Infectados: 1
Nº de Ficheros Limpiados: 1

A noter que durant l'analyse, j'ai eu 4 fois le message suivant: Acceso denegago a la carpeta (acces refusé au fichier, je suppose) et les fichiers sont les suivant:

C:\Windows\Registration\CRMLog (16)
System32\com\dmp (16)
logfiles\WMI\RtBackup (16)
spool\PRINTERS (16)

Voili voilou je m'attaque a Combofix
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
6 juin 2008 à 16:08
OK merci
Je dois m'absenter durant environ 3 heures.
Désolé
Ne fais rien d'autre que ce que j'ai demandé en attendant mon retour.
Merci
Al.
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
6 juin 2008 à 22:44
Allo?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
6 juin 2008 à 23:08
salut Al ; bonsoir niko .
pour suivre ....
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
6 juin 2008 à 23:58
Salut jfk ;)

Pas de nouvelle de nikob85 à qui il restait des tâches à réaliser.

Sans doute un défaut de connexion Internet à la suite de ComboFix.
Si c'est le cas, et s'il a l'usage d'une clé USB, il peut s'en tirer avec cette manip' : http://www.windowsfacile.com/winsock_xp_fix.html

En utilisant un autre ordinateur, téléchargez le fichier winsock_xp_fix.html puis enregistrez-le sur un support amovible (exemple : clé USB, CD réinscriptible etc…)
Démarrez l’ordinateur défectueux et insérez le support amovible
Ouvrez le dossier contenant le fichier téléchargé
Il suffit de lancer winsock xp fix et de cliquer sur FIx, et le logiciel s'occupe de tout ... il suffit d'attendre que le pc redémarre tout seul, et le problème de connexion est résolu.



À plus
Al
0
Bonjour a tous.

Désolé pour le retard mais vous avez trouvé la cause dudit retard. Apres avoir fait combofix je n'ai pas réussi a me connecter a internet, prevenez la prochaine fois lol.

J'ai donc amené le pc chez un spécialiste qui a trouvé 3 versions différentes de Bagle qui seraient rentrés via un logiciel appelé coobox (ou koobox), mais j'ai fais des recherches a ce sujet et je n'ai rien trouvé.

Voila, merci d'avoir pris le temps de m'aider et je n'espère pas a bientot (ce qui signifiera que mon pc va bien, pas que je n'ai pas envie de vous revoir lol)

Nikob85
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
14 juin 2008 à 19:49
Salut Niko,

Il y avait des précautions/préalables à l'utilisation de ComboFix, pour éviter ce désagrément; à savoir:

1)- ComboFix à "Enregistrer sous .." ==> vers le 'bureau"
==> Attention : renomme-le sous le nom « TRISTAN.EXE » (très important).
Tu le nommes à ce moment-là, et non pas après l'avoir enregistré ; ce serait trop tard.
Puis clic sur [Enregistrer]

2)- Avant d'utiliser ComboFix :
==> imprime cette procédure ComboFix
==> Déconnecte ton PC d'Internet et referme les fenêtres de tous les programmes en cours.
==> Désactive provisoirement (et seulement le temps de l'utilisation de ComboFix), la protection en temps réel de ton Antivirus et de tes Antispywares, (activés, ils pourraient gêner fortement la procédure de recherche et de nettoyage de l'outil).




Ta situation résulte du fait que tu joues avec des crackes, et tu tu en subis les déboires.
C'est comme au tribunal: "c'est après avoir commis un délit/une infraction, à la suite d'un non-respect des règles, qu'on apprend comment corriger/remédier" --> ce serait trop long autrement; il faudrait un bouquin. ;)

Content que tu sois dépanné.

PS:

1- Note la procédure du post # 8 (téléchargez le fichier winsock_xp_fix.html) qui rétablit souvent la connexion (même indépendamment de ComboFix).

2- Lecture pour comprendre l'effet d'un crack: http://fr.wikipedia.org/wiki/Crack_(informatique)

3- Encore mieux: de Malekal_morte et concernant les crackes =>
http://forum.malekal.com/ftopic4869.php
http://forum.malekal.com/ftopic893.php
http://forum.malekal.com/ftopic4442.php

4- Pour Koobox https://www.vnunet.fr
Pour Coobox http://coobox.net/coobox/home.php?page=2 ou http://fr974.com/coobox/home.php?page=92

Bon W-E
Al.
0