Bagle tenace

Fermé
rKule - 16 oct. 2008 à 08:10
 rKule - 19 oct. 2008 à 14:47
Bonjour,

Je crois que j'ai été infecté par Bagle. En allant sur différents forums j'ai essayé quelques démarches proposée. Ma connexion Wifi est revenue, par contre mon antivirus (Kaspersky) est toujours inutilisable.

J'ai utilisé EliBagle, qui a déja supprimé des fichiers, mais depuis, les scans ne trouvent plus rien. Malwarebytes' Anti-Malware qui a également supprimé un fichier et gmer. Je n'ai pas réussi à utiliser Combofix : au démarrage la fenêtre de chargement s'ouvre et quand elle arrive au bout elle se ferme et plus rien.

Je ne sais pas si ça a son importance, mais l'assistant synaptic (qui gère le touch pad (souris intégrée) de mon laptop) ne fonctionne plus non-plus.

J'espère que quelqu'un arrivera à m'aider.

Merci Beaucoup !

26 réponses

Ok merci, je vais voir d'où ça peut venir.

Merci encore pour ton aide.
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
19 oct. 2008 à 09:36
Bonjour,

il faut faire un peu de nettoyage des outils.

* Télécharge ToolsCleaner par A.Rothstein & dj QUIOU sur ton Bureau.

http://pc-system.fr/
hxxp://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe
hxxp://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe

* Lance le par un clic droit et "exécuter en tant qu'administrateur".

* Clique sur Recherche et laisse le scan se terminer.

* Clique, sur Suppression pour finaliser.

* Tu peux, si tu le souhaites, te servir des Options facultatives.

* Clique sur Quitter, pour que le rapport puisse se créer.

* Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).
0
Voilà, j'ai fait un copier/coller de la fenêtre parce que j'ai pas trouvé le rapport dans c:

[ Rapport ToolsCleaner version 2.2.4 (par A.Rothstein & dj QUIOU) ]

-->- Recherche:

C:\avenger.txt: trouvé !
C:\FindyKill.txt: trouvé !
C:\avenger: trouvé !
C:\SDFIX: trouvé !
C:\Program Files\HijackThis: trouvé !
C:\Program Files\FindyKill: trouvé !
C:\Program Files\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\HijackThis\hijackthis.log: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\HijackThis: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\FindyKill: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FindyKill: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !
C:\Users\Administrateur\Desktop\HijackThis.lnk: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\HijackThis: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\FindyKill: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\FindyKill: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !
C:\Users\Berte\AppData\Local\VirtualStore\Program Files\HijackThis: trouvé !
C:\Users\Berte\AppData\Roaming\Microsoft\Windows\Start Menu\Programmes\FindyKill: trouvé !
C:\Users\Berte\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FindyKill: trouvé !
C:\Users\Berte\Desktop\HijackThis.lnk: trouvé !
C:\Users\Mcx1\Desktop\HijackThis.lnk: trouvé !
C:\Users\TEMP\Desktop\HijackThis.lnk: trouvé !
C:\Windows\Gmer.exe: trouvé !
C:\Windows\System32\config\systemprofile\Desktop\Gmer.exe: trouvé !

---------------------------------
-->- Suppression:

C:\Program Files\HijackThis\HijackThis.exe: supprimé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: supprimé !
C:\Users\Administrateur\Desktop\HijackThis.lnk: supprimé !
C:\Users\Berte\Desktop\HijackThis.lnk: supprimé !
C:\Users\Mcx1\Desktop\HijackThis.lnk: supprimé !
C:\Users\TEMP\Desktop\HijackThis.lnk: supprimé !
C:\Windows\Gmer.exe: supprimé !
C:\Windows\System32\config\systemprofile\Desktop\Gmer.exe: supprimé !
C:\avenger.txt: supprimé !
C:\FindyKill.txt: supprimé !
C:\Program Files\HijackThis\hijackthis.log: supprimé !
C:\avenger: supprimé !
C:\SDFIX: supprimé !
C:\Program Files\HijackThis: supprimé !
C:\Program Files\FindyKill: supprimé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\HijackThis: ERREUR DE SUPPRESSION !!
C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\FindyKill: ERREUR DE SUPPRESSION !!
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: supprimé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FindyKill: supprimé !
C:\Users\Berte\AppData\Local\VirtualStore\Program Files\HijackThis: supprimé !
C:\Users\Berte\AppData\Roaming\Microsoft\Windows\Start Menu\Programmes\FindyKill: ERREUR DE SUPPRESSION !!
C:\Users\Berte\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FindyKill: supprimé !
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
19 oct. 2008 à 11:28
Re,

supprime ToolsCleaner sur ton Bureau et C:\TCleaner.txt

Où en es tu pour tes autres soucis ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Rien de nouveau.
0
Concernant le problème de wallpaper, j'ai remarqué quelques trucs intéressant.
-Si depuis l'explorateur Windows je clique sur "définir en tant que papier peint du bureau", le fond d'écran devient noir, ceci pour tous les fichiers .jpg et .png.
-Par contre sir dans Internet Explorer je fait un clic-droit sur une image et choisi "choisir comme image d'arrière plan", cela fonctionne très bien.
-Dans l'explorateur Windows les icônes s'affichent correctement si je choisi "icônes moyennes" ou "petites icônes", par contre, si je mets "grandes icônes" (ou très grandes), c'est la même icône qu'en taille moyenne qui s'affiche (à la place d'une plus grande). Si à ce moment je ferme l'explorateur et que je réouvre le même dossier, les icônes ne s'affichent plus (tant que je reste en grandes icônes.
-Dernier point : si je supprime un fichier ou un dossier dans la fenêtre qui me demande de confirmer, à la place d'avoir l'icône du fichier/dossier en question, j'ai un carré noir.

Je pense donc que c'est l'explorateur de Windows qui a un problèmes avec ces types de fichier (?).

Je sais pas si qqn à déjà eu ce genre de problème. En tout cas, je ne vois pas comment le résoudre.
0