Infecté par le virus BAGLE
J'ia telechargé le fichier suivant Elibagla.exe et le rapport final m'a indiqué que j'etais infecté par :
Wintems.exe.Vir>Bagle.
Quelle procédure je dois suivre pour m'en debarasser ?
Merci d'avance por votre aide.
Configuration: Windows XP Internet Explorer 7.0
61 réponses
Infection par le virus Bagle et détection de Wintems.exe.Vir>Bagle, avec une demande de procédure fiable pour s'en débarrasser et éviter la propagation au système et aux données. Plusieurs répondants recommandent d'exécuter un scan en ligne avec Kaspersky, en activant les contrôles ActiveX, puis d’analyser le poste et de copier le rapport final, et si la licence est périmée, recommencer l’opération. D'autres conseils portent sur la désactivation puis la réactivation de la restauration système et sur la vérification des symptômes comme les pop-ups ou la désactivation d'Avast. Un rapport technique évoque des traces telles que des processus ou fichiers cachés (par exemple hidr.exe et HIDR.EXE.VIR) et souligne l’intérêt d’un contrôle complet du système pour éviter les résidus.
-
Contributeur sécuritéRe,
Je t'ai gâtée, en te livrant deux magnifiques modes d'emploi de Kerio. Tu ne vas pas me faire l'affront de me demander à quoi sert un pare-feu ( Google est là pour ça ).
Cependant :
1°- Voici une documentation pour en connaître un peu plus sur les "pare-feu"="firewalls"
- C'est quoi un firewall ? Comment ça marche ?
< sebsauvage.net/comprendre/firewall/index.html >
2°- Tu peux poser tes questions sur le site de Boulepate dont tu as reçu le lien. Mais il te répondra : « D'abord lire et relire, ensuite peut-être questionner »
C'est un peu comme une machine à coudre électrique, il faut activer l'alimentation électrique pour qu'elle soit active ! .
Tu n'as pas de machine à coudre ? ... Alors .... ?
J'oubliais, et pour enfiler l'aiguille, il faut assurément lire le mode d'emploi si l'on ne veut pas casser le fil.
Désolé; je ne peux rien de plus.
Bonne chance.
Al. -
Après si j'ai bien compris la procedure je dois acitver le pare feu et le configurer ?
Merci de votre aide -
Contributeur sécuritéRe,
L'important est que ledit pare-feu de Windows soit désactivé.
Al. -
Cela est effectué mais c'est avec le centre de securité que j'ai un probleme la phrase modifier la facon dont le centre de securite me previent est de couleur marron donc on ne peut pas y acceder .
Que faire ?
Merci de votre aide -
Contributeur sécuritéBonsoir esmi
Donc, kerio est bien en place, et activé .
Sais-tu accomplir ceci : « Démarrer ->panneau de config (en affichage classique) -> pare-feu windows et tu le mets sur "désactiver". » ?
Merci
Al. -
Contributeur sécuritéBonjour esmi85
Tu as eu raison de mettre à jour Java, et d'installer un pare-feu.
Relis bien le tuto de Boulepate.
Questionne-le si tu hésites parfois dans une décision d'autorisation .
Afin qu'il n'y ait pas de quiproquo avec le helper qui t'a aidée, voici le résultat des différents avis qu'on m'a rapportés généreusement.
Merci .
PowerReg Scheduler accompagne des progammes légitimes.
Voilà ce qu'on peut en lire ici=> http://www.neuber.com/taskmanager/process/...eduler.exe.html
et là : http://www.aviatainc.com/
L'analyseur Bleeping rapporte - > l'information de PowerReg Scheduler.exe : « C'est un programme valide mais on ne l'exige pas pour fonctionner sur le démarrage. »
•- PowerReg Scheduler.exe < http://forum.zebulon.fr/lofiversion/index.php/t87572.html > ( ce qui va dans le sens de Darkiller ) ==> mais seulement pour son inutilité, et non pas pour son illégitimité !!
•- Finalement, ceci est plus catégorique < http://www.liutilities.com/products/wintaskspro/processlibrary/powerreg%20scheduler/ >
Ceci prouve les difficultés souvent rencontrées.
Mais encore une fois, et jusqu'à preuve du contraire, PowerReg Scheduler.exe est indépendant des soucis provoqués par Bagle.
Nettoye bien le PC avec :
ATF-Cleaner tous les jours.
CCleaner une fois par semaine.
AVG Anti-Spyware tous les mois.
Bon W-E
Al.-
J'essaie d'installer comme vous me l'avez indiqué le âre feu Kerio mais j'ai un souci je dois deactivé le pare feu , j'ai ressui a effectué la première etape mais quand j'essaie d'aller dans centre de securite, je ne peux pas suivre la procedure car on me dit que le centre de securite est indisponible ?
Que faire ?
Merci de votre aide
-
-
J'ai suivi vos conseils et j'ai mis a jour ma consol java et je vais mettre aussi a jour mon pare feu en telechargent ce que vous m'avez conseillé.
Je suis désolé je n'ai pas eu le temps de repondre .
Je suis persuadée que vous avez des meilleurs connaissances que moi en informatique et je suis vos conseils.
Merci des aides de tout le monde -
Contributeur sécuritéBonjour Darkkiller
Re-bonjour esmi,
1°- Pourquoi avoir fait supprimer PowerReg Scheduler et son exécutable ???
Ce dernier est tout-à-fait légitime sur tous les sites /
: PowerReg Scheduler (N) PowerReg Scheduler.exe PowerREGISTER from Leadertech. Registration reminder as used by Iomega, Hasbro & Microprose - amongst others
Maintenant, si malgré mon intervention post #40, esmi n'en a fait qu'à sa tête sans poser la question réclamée par la prudence, qu'elle (il) en assume la responsablité.
2°- Encore, si esmi n'en a fait qu'à sa tête, en ignorant les conseils prodigués, par exemple en ne mettant pas à jour sa console JAVA, elle (il) se retrouvera rapidement encore dans cette configuration !:
C:\Documents and Settings\esmi\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv475.jar-3ba1bc27-56669104.zip/Matrix.class Infecté : Trojan-Downloader.Java.OpenStream.c ignoré
C:\Documents and Settings\esmi\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv475.jar-3ba1bc27-56669104.zip ZIP: infecté - 1 ignoré
3°- Et si esmi se croit ( à tout le moins ) invulnérable; que ceci soit affiché en grand pour les hackers ! esm186@hotmail.com
Que cela lui serve de leçon d'humilité et de courtoisie sur ce forum.
Désolé, mais il y a des fois ....
Al. -
Contributeur sécuritéRe-bonsoir esmi,
Aucun pare-feu actif n'a été trouvé sur votre système
Alors corrigez ce défaut.
•- télécharger KERIO ici
http://www.dsi12.fr/telechargements/vnc/kerio-kpf-4.2.2-911-win.exe
•- Ensuite, quitter Internet ( IE ) pour lancer l'installation de ce pare-feu.
Pour cela:
- tu dois impérativement couper la connexion de ton modem (débranche-le),
- ensuite installer ce pare-feu téléchargé ,
- et l'activer ( vérifier à ce moment que celui de Windows soit bien désactivé - si non, fais-le manuellement-)
- tu lances alors l'installation ( ça devient urgent !!! )
- et l'activer
- et enfin si tout s'est bien déroulé, rétablir ta connexion à Internet. . Eventuellement mettre à jour Kério.
-Tutorials: pour configurer et comprendre l'utilisation de Kerio
-< http://kerio.probb.fr/Securiser-et-desinfecter-c6/Configurer-parametrer-Kerio-4-version-gratuite-f2/Tutoriel-pour-Kerio-43635-p1012.htm > ; ( merci à Boulepate ).
- http://www.chez.com/leppa/scripts/kpfV4.html
- https://www.vulgarisation-informatique.com/kerio.php
Pour le pare-feu Windows,
- Démarrer ->panneau de config (en affichage classique) -> pare-feu windows et tu le mets sur "désactiver".
- Mais il ne suffit pas de le désactiver... sinon effectivement il émet en permanence des alertes
- Il faut que tu ailles dans panneau configuration -> centre sécurité
- Sur la page qui s'ouvre en cliquant sur l'écusson "centre de contrôle Windows" ( où qu'il se trouve ) : < http://img332.imageshack.us/img332/1042/screenshot086rg4.gif > tu cliques l'encadré, « Modifier la façon dont le centre de sécurité me prévient »
- Tu obtiens ceci < http://img67.imageshack.us/img67/1192/screenshot087vf7.gif >
où tu ne coches aucune case ( donc tu ne reçois pas d'alerte, puisque tu ne demandes pas au "centre de contrôle Windows" de surveiller des protections )
Remarques :
- Le pare-feu t'indiquera tout ce qui veut entrer ou sortir.
Tu réponds NON à tout et tu étudies calmement les tentatives.
Ce qui peut permettre de compléter une analyse d'infection réalisée avec les outils classiques.
Mais c'est toi qui voit.
Fais à ta mode.
Al. -
ContributeurRe,
Merci j'oublie certains truc car je suis helpeur débutant :s -
Contributeur sécuritéBonsoir esmi
C:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe
Ce qui veut dire que ta console Java n'est pas à jour !
Pour corriger cela, va chez Java Sun < https://www.java.com/fr/download/manual.jsp > et télécharge la dernière version.
Après installation et redémarrage, va dans le panneau de configuration/Ajouter-Supprimer des programmes afin de désinstaller l'ancienne version, (et reste aussi à ôter dans "program files" dans Java le vieux dossier qui n'est pas ôter lors de la désinstallation ) ceci pour récupérer de l'espace disque et éventuellement pour virer les failles présentes dans cette ancienne version.
Retourne alors chez Java ci-dessus et clique sur le bouton "Vérifier l'installation" pour t'assurer que tout est en ordre.
Mais c'est toi qui voit.
Fais à ta mode.
Al. -
ContributeurDe rien c'etait avec plaisir
-
Merci beaucoup de ton aide, je t'en suis extrement reconnaisant , je n'y serais jamais parvenue seul.
Encore merci.
Bonne soirée -
ContributeurRe,
Bon ben je crois que j'ai fait mon boulot mais si ya un seul problème qui se reproduit n'hésites pas à me recontacter pas message privé
Bon surf -
POur l'instant je n'ai pas de pop up et avast ne se desactive pas pour l'instant.
Merci de votre reponse -
ContributeurRe,
Qu'est qu'un pop-up ?
Un pop-up est une pub lorsque tu accèdes à un site.Qui est généralement accompagné d'adware ou de spywares.
Comment sa voir si avast se désactive ?
Si avast se désactive tu aurra une petite bulle t'indiquant que ton anti-virus a été désactivé. -
Qu'est ce qu 'un pop up ?
comment savoir si avast se desactive ?
Merci de ta reponse ? -
ContributeurRe,
Une question -
Je ne comprends pas ta question ?
C'est une affirmation ou une question ?
Merci d'avance de ta reponse -
ContributeurRe,
Esmi tu as encore des symptomes (pop-up,avast se désactive)?
- 1
- 2
- 3
- 4