Virus Bagle, que faire?

Fermé
wavecore Messages postés 11 Date d'inscription vendredi 18 juillet 2008 Statut Membre Dernière intervention 18 juillet 2008 - 18 juil. 2008 à 10:05
wavecore Messages postés 11 Date d'inscription vendredi 18 juillet 2008 Statut Membre Dernière intervention 18 juillet 2008 - 18 juil. 2008 à 10:18
Bonjour,

Je suis infecté je pense par Bagle car j'ai une fenêtre qui s'ouvre à chaque démarrage "select file
to crack". De plus au bout d'un certain temps un écran bleu apparait et le PC
redémarre.
J'ai téléchargé Elibagla et lancé plusieurs scans. Il a trouvé Bagle et l'a supprimé, mais
apparemment le virus est toujours présent.
Le mode sans echec est impossible, Elibagla a été lancé en mode normal.
J'avoues humblement réclamer une aide car un formatage serait délicat : c'est le portable
de mon amie, et celle-ci n'a pas fait de CD/DVD de restauration, et je suppose que si je
restaure avec mon le Windows de mon propre ordi, pb de licence !

MErci infiniment pour votre aide
A voir également:

3 réponses

Kharec Messages postés 4146 Date d'inscription dimanche 20 avril 2008 Statut Contributeur Dernière intervention 8 mai 2011 510
18 juil. 2008 à 10:09
Salut à toi je tente de t'aider. Est-ce que tu peux accéder à internet ?
0
wavecore Messages postés 11 Date d'inscription vendredi 18 juillet 2008 Statut Membre Dernière intervention 18 juillet 2008
18 juil. 2008 à 10:11
Tout d'abord merci pour ta réponse.
Oui accès à internet possible, grâce à la remise à "3" de la valeur "start" de ndisuio dans la base de registre. Avant de lancer Elibagla, cette valeur revenait tj à "4", depuios Elibagla elle reste à "3" donc connexion possible.
Ceci dit virus tj présent, antivirus "win 32 non valide", centre de scurité désactivé, "select file to crack", et ecran bleu de reboot.
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
18 juil. 2008 à 10:10
slt,


vire en priorité tes cracks qui sont inféctés!


______________


Télécharge Combofix de sUBs : Renomme le avant toute installation, par exemple, nomme le "KillBagle". aide ici : https://forum.pcastuces.com/sujet.asp?f=25&s=37315

http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Sauvegarde le sur ton bureau et pas ailleurs !

Aide à l’utilisation de combofix ici: http://bibou0007.forumpro.fr/tutos-f45/tutorial-combofix-t12­1.htm

Double-clic sur combofix, Il va te poser une question, réponds par la touche 1 et entrée pour valider, laisse toi guider.
Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.

-----------

* Téléchargez ELIBAGLA en bas de cette page http://www.zonavirus.com/datos/descargas/95/elibagla.asp
* Clique sur le bouton Descargar Elibagla cela va télécharger le fichier, placez le sur votre bureau.
* Double-cliquez dessus pour l'ouvrir
* Assurez-vous que dans le menu déroulant Unidad, vous avez bien C:\
* Vérifiquez aussi que l'option en bas de la fenêtre Eliminar Ficheros Automaticamente est bien cochée
* Cliquez sur le bouton Explorar pour lancer l'analyse

______________

scan avec malwarebyte's aprè mise a jour, vire ce qui est trouvé et colle le rapport:
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/


______________________

colle le rapport d'un scan en ligne
avec un des suivants:


bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html

Panda en ligne :
http://pandasoftware.fr
0
wavecore Messages postés 11 Date d'inscription vendredi 18 juillet 2008 Statut Membre Dernière intervention 18 juillet 2008
18 juil. 2008 à 10:18
Merci de votre aides. Je tente cette procédure de rechef
0
cruchot10 Messages postés 262 Date d'inscription lundi 14 juillet 2008 Statut Membre Dernière intervention 8 novembre 2008 27
18 juil. 2008 à 10:11
bonjour

téléchargez malwarebyte antimalware faites un examen complet avec puis a la fin de l'analyse supprimer ce qu 'il a trouvé. ensuite téléchargé également avira antivir faites un scan complet puis supprimer également tout ce qu il a trouvé bon courage revenez me dire le resultat deja avec malwarebyte antimalware
0