Problème trés sérieux

Bonjour,
je suis Lola, et il semblerait que je soit dans une grosse grosse galère. Depuis trois jours mon ordi rame, et mon anti-virus c'est bloqué. j'ai donc télécharger ad-aware qui m'a découvert trojan Bagle, j'ai essayé plusieurs trucs pour m'en débarrasser toute seule et j'ai fini par reformater mon ordi (il en avait besoin !!) j'ai pensé que tous serait ok et j'ai commencé à ré-installer mes programmes... et là que des galères. Pour Bitdefender, j'ai repris un abonnement et j'ai upgrader vers Total security 2008, il s'est bien installé, j'ai reçu ma clé par internet, et quand mon ordi a redémarrer aprés l'install, il me dit que la clé n'est pas valide et que je n'ai pas les droits. Donc je me dit Bagle est toujours là, je tente d'installer Ad-aware pour vérifier, il s'installe et à la fin, il me dit que je n'ai pas les droits.... et comme ça pour tous les anti-virus
je n'ai pratiquement pas reinstallé de programme et il me dit que mon disque est saturé, bref je suis dans la M...
quelqu'un peut il m'aider, je suis totalement perdue. J'ai passé ma journée d'hier à suivre les conseils sur le forum et à faire des analyse anti-virus qui ont durées des heures sans rien trouver
Please help me
Configuration: Windows XP
Firefox 2.0.0.16

67 réponses

Résumé de la discussion

Le système est infecté par le cheval de Troie Bagle et les antivirus bloquent l'installation après formatage, le disque est saturé et empêche toute réinstallation. Plusieurs recommandations préconisent l'utilisation de ComboFix, en désactivant temporairement les protections et en déconnectant de l'internet, puis de copier le rapport généré et de réactiver les protections après le scan. D'autres outils comme Malwarebytes et HiJackThis ont été évoqués pour identifier les éléments résiduels et les processus suspects, avec des rapports à partager pour clarifier les infections et guider les nettoyages. En dernier recours, si le disque est fortement altéré, des sauvegardes et un reformatage ciblé peuvent être envisagés, mais la récupération des données et les précautions empêchent la réinfection.

Bobot (l’IA à votre service)
  1. Contributeur
    Bonsoir lolaonweb

    j'ai relu certaine chose

    tu dit avoir formater mais tu n'as pas de CD ??

    quel manip as tu fait exactement ?
    0
    1. BitDefender Online Scanner - Real Time Virus Report

      Generated at: Sat, Jul 26, 2008 - 19:12:24

      Scan Info

      Scanned Files

      1090037

      Infected Files

      0

      Virus Detected

      No virus found.
      0
      1. Contributeur
        ne t'inquiète pas je ne lâche pas l'affaire ;)
        0
        1. ok je connais, mais on en a au moins pour deux heures, j'espère que tu sera là ce soir ou demain....
          please ne m'abandonnes pas !!!!
          0
          1. Contributeur
            Bon on continu

            fait un scan en ligne

            avec bitdefender et colle le rapport

            https://www.bitdefender.com/toolbox/

            Scan à faire sous Internet Explorer

            un tuto
            http://pageperso.aol.fr/rginformatique/mapage/defender.htm

            @+
            0
            1. Malwarebytes' Anti-Malware 1.23
              Version de la base de données: 986
              Windows 5.1.2600 Service Pack 2

              20:09:21 25/07/2008
              mbam-log-7-25-2008 (20-09-21).txt

              Type de recherche: Examen complet (C:\|)
              Eléments examinés: 192013
              Temps écoulé: 2 hour(s), 32 minute(s), 14 second(s)

              Processus mémoire infecté(s): 0
              Module(s) mémoire infecté(s): 0
              Clé(s) du Registre infectée(s): 0
              Valeur(s) du Registre infectée(s): 0
              Elément(s) de données du Registre infecté(s): 0
              Dossier(s) infecté(s): 0
              Fichier(s) infecté(s): 0

              Processus mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Module(s) mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Clé(s) du Registre infectée(s):
              (Aucun élément nuisible détecté)

              Valeur(s) du Registre infectée(s):
              (Aucun élément nuisible détecté)

              Elément(s) de données du Registre infecté(s):
              (Aucun élément nuisible détecté)

              Dossier(s) infecté(s):
              (Aucun élément nuisible détecté)

              Fichier(s) infecté(s):
              (Aucun élément nuisible détecté)
              0
              1. j'ai toujours ce truc C/USERDATA auquel je ne peux toujours pas acceder et dans ce fichier il y a flec006.exe et à mon avis tout viens de là
                ok je lance malwarebytes, mais cela va être assez long
                alors a tout à l''heure
                vraiment merci pour ton aide
                0
                1. Contributeur
                  Désolé j'ai m'absenter

                  repasse malwarebytes mais cette foi-ce applique les actions
                  0
                  1. plus personne pour m'aider je suis en plan, please help me
                    0
                    1. epp44 que dois-je faire ensuite ?
                      0
                      1. MSNFix 1.735

                        C:\Documents and Settings\HP_Administrateur\Bureau\MSNFix
                        Fix exécuté le 25/07/2008 - 16:04:09,53 By HP_Administrateur
                        mode sans échec

                        ************************ Recherche les fichiers présents

                        Aucun Fichier trouvé

                        ************************ Recherche les dossiers présents

                        Aucun dossier trouvé

                        ************************ Fichiers suspects

                        Aucun Fichier trouvé

                        ************************ HKLM\...\Winlogon\Userinit

                        Userinit = C:\WINDOWS\system32\userinit.exe,

                        Important : http://msnfix.changelog.fr/index.php/2008/05/18/32-alerte

                        ------------------------------------------------------------------------
                        Auteur : !aur3n7 Contact: https://www.ionos.fr/
                        ------------------------------------------------------------------------

                        --------------------------------------------- END ---------------------------------------------

                        Aucun Fichier trouvé

                        ************************ Fichiers suspects

                        Aucun Fichier trouvé

                        Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 25072008_16091775.zip

                        ************************ HKLM\...\Winlogon\Userinit

                        Userinit = C:\WINDOWS\system32\userinit.exe,

                        Important : http://msnfix.changelog.fr/index.php/2008/05/18/32-alerte

                        ------------------------------------------------------------------------
                        Auteur : !aur3n7 Contact: https://www.ionos.fr/
                        ------------------------------------------------------------------------

                        --------------------------------------------- END ---------------------------------------------
                        0
                        1. Contributeur
                          Narco4 est une personne qui a participer à la construction de cette outil :)

                          Suit les instruction avec CCleaner si tu as et fait la manip avec MSNfix
                          0
                          1. comment je telecharge Narco4 ?
                            0
                            1. Rapport GenProc 2.006 [1] effectué le 25/07/2008 à 15:22:52,64 - Windows XP

                              Dans CCleaner, clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.

                              # Etape 1/ Télécharge :

                              - MSNFix.zip (!aur3n7) http://sosvirus.changelog.fr/MSNFix.zip et décompresse-le sur le Bureau.

                              ***** Copie la suite de la procédure dans un fichier texte et redémarre en mode sans échec comme indiqué ici https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/ (choisis ta session courante "HP_Administrateur") *****

                              # Etape 2/

                              Lance le fichier MSNFix.bat qui se trouve dans le dossier MSNfix, sur le bureau.
                              - Exécute l'option R.
                              - Si l'infection est détectée, exécute l'option N.
                              - Sauvegarde ce rapport sur ton bureau.

                              # Etape 3/

                              Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

                              # Etape 4/

                              Redémarre normalement et poste, dans la même réponse :
                              - Un nouveau rapport HijackThis, http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/hijackthis-version-install-sujet_199100_1.htm ;
                              - Le contenu du rapport MSNfix situé sur le Bureau ;

                              Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.
                              0
                              1. Contributeur
                                POurquoi veut tu désactiver ton antivirus
                                pour l'instant pas besoin
                                0
                                1. non, bitdefender fonctionne mais je ne parviens pas à suspendre la protection pour faire mes scan
                                  0
                                  1. Contributeur
                                    Non pour l'instant nous somme à la phase de recherche

                                    Ton antivirus bitdefender est toujours désactivé ?

                                    télécharge GenProc de Lazzzy et Narco4 sur ton Bureau

                                    http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip

                                    dé zippe le dossier, double-clique sur GenProc.bat et poste le contenu du rapport qui s'ouvre

                                    Aide en images : http://www.alt-shift-return.org/Info/GenProc-HowTo.html

                                    Suit les instructions du rapport tu le posteras aussi sur le forum pour que je puisse voir les instructions
                                    si tu dois établir des rapports tu les postes STP
                                    @+
                                    0
                                    1. re lolaonweb,

                                      Ton ordinateur marche mieux?
                                      0
                                      1. est-ce que ça parait mieux ???
                                        0
                                        • 1
                                        • 2
                                        • 3
                                        • 4