Bagle

Bonjour,
Après avoir suivi tous les conseils trouvés sur le forum, je pensais m'être débarassée de bagle.
J'ai réussi à ré-installer avast et ccleaner.
J'ai pu faire une analyse au démarrage avec avast.
Et puis de nouveau message d'erreur avast non compatible.
Je n'y arrive plus.
Merci de m'apporter de l'aide
Configuration: Windows XP
Internet Explorer 7.0

79 réponses

Résumé de la discussion

Problème central : une infection par Bagle sous Windows XP et Internet Explorer 7 persiste après réinstallation d Avast, avec un message d'erreur de compatibilité récurrente. Plusieurs conseils suggèrent une désinfection avancée hors ligne avec ComboFix, en désactivant temporairement les protections (antivirus, pare-feu, garde en temps réel) et en enregistrant le rapport C:\ComboFix.txt pour vérification. D'autres recommandent HijackThis et Deckard's System Scanner pour diagnostiquer les modifications au démarrage et les composants infectés, avec des rapports détaillés à fournir pour orienter la suite du dépannage. En cas de persistance des symptômes, une reconfiguration système plus large peut être envisagée, notamment la vérification des DLL manquantes et une restauration du système, tout en protégeant les données personnelles.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonsoir,

    Quand tu te connectes en mode normal, sur ta session, ton bureau s'ouvre (avec la barre des tâches en bas) ?

    on essaye 2 choses :

    tu télécharges, enregistres et recopies sur l'ordi malade les fichiers issus de ces 2 téléchargements.

    http://www.commentcamarche.net/telecharger/telechargement 220 internet explorer

    http://www.commentcamarche.net/telecharger/telecharger 111 firefox

    tu les graves et tu les recopies sur l'ordi malade

    Tu commences par installer Firefox et tu essayes de te connecter au net.

    Tu me tiens au courant.

    0
    1. lorsque je lance explorer.exe à partir du gestionnaire des tâches, il ne s'ouvre pas, ni en mode normal ni en mode sans échec
      le message suivant s'affiche : L'ordinal 56 est introuvable dans la bibliothèque de liaisons dymamiques iertudil.dll
      je fais OK dans cette fenêtre qui se ferme et le message suivant s'affiche : Cette application n'a pas pu démarrer car iertudil.dll est introuvable. L'installation de ce programme peut corriger

      si je tape iexplore.exe, message : Cette application n'a pas pu démarrer car iertudil.dll est introuvable. L'installation de ce programme peut corriger

      je ne peux accéder au net ni en mode normal ni en mode sans échec avec prise e charge réseau
      à chaque fois le même message : Cette application n'a pas pu démarrer car iertudil.dll est introuvable. L'installation de ce programme peut corriger
      0
      1. Contributeur sécurité
        Re,

        donc, quand tu lances explorer.exe à partir du gestionnaire des tâches, il s'ouvre.

        En mode normal ou seulement en mode sans échec ?

        Si tu tapes iexplore.exe (au lieu de explorer.exe), est ce que internet explorer s'ouvre ?

        Si oui, est ce que tu accèdes au Net en mode normal ?

        Si non, en mode sans échec avec prise en charge réseau ?
        0
        1. lorsque je fais la manip ci-dessus : message d'erreur suivant :
          L'ordinal 56 est introuvable dans la bibliothèque de liaisons dymamiques iertudil.dll
          puis lorsque je fais ok j'ai de nouveau le message : Cette application n'a pas pu démarrer car iertudil.dll est introuvable. L'installation de ce programme peut corriger
          0
          1. Contributeur sécurité
            Re,

            que se pase-t-il quand tu fais Ctrl alt suppr ?

            le gestionnaire des tâches s'ouvre ?

            si oui, clique sur fichier puis nouvelle tâche 'exécuter) puis (dans la petite fenêtre) explorer.exe et OK.

            Si l'explorateur s'est ouvert, tu peux copier.

            Si c'est la même chose en mode normal, essaye d'abord en mode normal.
            0
            1. oui, je peux démarrer en mode sans échec
              le message d'erreur s'affiche dès que je veux entrer dans une session
              ensuite je n'ai accès à aucune commande hormis ctrl/alt/suppr
              je ne sais pas comment accéder à l'explorateur windows
              0
              1. Contributeur sécurité
                Re,

                tu peux bien démarrer en mode sans échec ?

                peut importe la session.

                Tu as accès à l'explorateur windows ?

                donc tu peux copier un fichier à partir d'un CD dans le répertoire C:\windows\system32
                0
                1. comme je ne peux pas entrer dans ma session, je ne sais pas comment accéder à ma clé. Le problème sera le même avec un cd
                  habituellement j'utilise windows+E pour afficher l'arborescence, là je ne peux pas
                  je ne peux utiliser que le gestionnaire des tâches, mais je ne sais pas comment accéder ou à la clé ou au lecteur CD
                  merci
                  0
                  1. Contributeur sécurité
                    Bonjour,

                    les ports USB ne sont pas reconnus ?

                    alors il faut utiliser le lecteur de CD en gravant le fichier sur un CD-rom (ré-inscriptible de préférence pour ne pas gâcher un support pour ça).
                    0
                    1. Bonjour
                      J'ai téléchargé sur une clé, mais je ne sais pas comment recopier dans l'ordi malade
                      Merci
                      0
                      1. oui, je peux démarrer en mode sans échec
                        par contre le même message s'affiche quelque soit la session que j'ouvre
                        je peux accéder au gestionnaire des taches par le ctrl/alt/suppr
                        0
                        1. Contributeur sécurité
                          Bonjour,

                          est ce que tu peux démarrer en mode sans échec (sans connexion réseau si tu as une clé USB) ?

                          ou démarrer d'une autre session ?

                          ou démarrer de la session administrateur en mode sans échec ?
                          0
                          1. Bonjour
                            Me revoilà après 2 jours d'absence.
                            Je communique depuis un autre ordi car suite à la manip. j'ai un autre problème.
                            Au redémarrage je ne peux plus du tout accéder à ma session, le message suivant s'affiche :
                            Cette application n'a pas pu démarrer car iertudil.dll est introuvable. L'installation de ce programme peut corriger
                            Que puis je faire ?
                            Merci
                            0
                            1. Bonjour

                              Désolée mais je ne vois pas de lien

                              Oui, j'ai remis à jour puisque cela avait fonctionné la première fois

                              Merci
                              0
                              1. Contributeur sécurité
                                Re,

                                ouvre ce lien.

                                Fais le début de ce qui est dit, jusqu'à réparation de internet explorer inclus.

                                Tiens moi au courant.

                                Tu as eu une mise à jour d'internet explorer 7 ?
                                0
                                1. Voilà le rapport

                                  Logfile of Trend Micro HijackThis v2.0.2
                                  Scan saved at 21:09:14, on 12/02/2008
                                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                                  MSIE: Internet Explorer v7.00 (7.00.6000.16608)
                                  Boot mode: Normal

                                  Running processes:
                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\WINDOWS\system32\spoolsv.exe
                                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                  C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
                                  C:\WINDOWS\system32\nvsvc32.exe
                                  C:\WINDOWS\system32\PSIService.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\WINDOWS\Explorer.EXE
                                  C:\WINDOWS\system32\RUNDLL32.EXE
                                  C:\Program Files\VIA\RAID\raid_tool.exe
                                  C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
                                  C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                                  C:\WINDOWS\AGRSMMSG.exe
                                  C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE
                                  C:\WINDOWS\system32\LVCOMSX.EXE
                                  C:\Program Files\Logitech\Video\LogiTray.exe
                                  C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
                                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                                  C:\WINDOWS\system32\ctfmon.exe
                                  C:\Program Files\Messenger\msmsgs.exe
                                  C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                                  C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                                  C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
                                  C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
                                  C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
                                  C:\Program Files\Logitech\Video\FxSvr2.exe
                                  C:\WINDOWS\system32\wuauclt.exe
                                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                  R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                  R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                                  O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                  O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                                  O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                                  O4 - HKLM\..\Run: [RaidTool] C:\Program Files\VIA\RAID\raid_tool.exe
                                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                                  O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                                  O4 - HKLM\..\Run: [EPSON Stylus C64 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C64 Series" /O6 "USB001" /M "Stylus C64"
                                  O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                                  O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                                  O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                                  O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
                                  O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
                                  O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                  O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                                  O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                                  O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
                                  O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                                  O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
                                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                                  O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe
                                  O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
                                  O4 - Global Startup: Sagem - Utilitaire réseau pour Clé USB Wi-Fi 802.11g.lnk = ?
                                  O8 - Extra context menu item: Compare Prices with &Dealio - C:\Documents and Settings\MOI\Application Data\Dealio\kb124\res\DealioSearch.html
                                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                  O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
                                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                                  O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                                  O16 - DPF: {B7A59580-B39D-4BF9-B968-1BFA25156691} (TTS Engine Control) - https://www.reallusion.com/plug-in/rltts.cab
                                  O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                  O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
                                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                  O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                  O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe
                                  0
                                  1. Contributeur sécurité
                                    re,

                                    Désinstalle Spybot.

                                    Remets un rapport Hijackthis
                                    0
                                    1. J'ai une nouvelle fenêtre qui s'est ouverte : erreur de script dans internet explorer
                                      0
                                      • 1
                                      • 2
                                      • 3
                                      • 4