DepanneTonPC, dépannage et aide informatique

Bienvenue : Connexion | Inscription
La date/heure actuelle est 22 Nov 2024 à 22:19 FAQ | Rechercher | Membres | Groupes

[Résolu] Pc infecté (Bagle)


Aller à la page Précédente  1, 2, 3, 4  Suivante 
 
Ce que nous vous conseillons :
  1. Lisez les réponses ci-dessous où vous trouverez des conseils et de l'aide de la part des autres utilisateurs
  2. Avant de faire des modifications sur votre système ou d'installer des logiciels, nous vous recommandons fortement de cliquer ici pour scanner Windows afin de détecter les erreurs de registre.
Poster un nouveau sujet   Répondre au sujet    DepanneTonPC Index du Forum -> Sécurité
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
Geronimo
Equipe de sécurité


Inscrit le: 27 Avr 2006
Messages: 297
Localisation: Dans mon tepee

MessagePosté le: 22 Fév 2008 à 7:26    Sujet du message: Répondre en citant

- On va s'occuper de ton mode sans échec.

- Télécharge SafeBoot.reg http://www.malekal.com/download/SafeBoot.reg Pour télécharger ce fichier fais un clic droit sur le lien qui en bleu dans ma réponse choisis pour :

* Internet Explorer : Enregistrer la cible sous
* Firefox : Enregistrer la cible du lien sous

- Enregistre ce fichier sur le bureau
- Déconnecte ton PC du net

- Clic droit sur SafeBoot.reg choisis Fusionner dans la liste, accepte la fusion avec le registre

- Tente ensuite de redémarrer en mode sans échec.

- Si tu peux redémarrer en mode sans échec exécute cette procédure :

- Ouvre le dossier DiagHelp double-clique sur catchme.exe

- Deux fenêtres vont s'ouvrir, dans celle qui est grise, va dans l'onglet Script

- Copie-colle le texte en citation (sans le mot Citation) dans l'onglet Script


Citation:
files to kill:
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS
C:\Windows\System32\drivers\hldrrr.exe
C:\WINDOWS\SYSTEM32\WINTEMS.EXE
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT
C:\WINDOWS\system32\drivers\hidr.exe
C:\WINDOWS\system32\mdelk.exe


- Tu dois voir ceci http://apu.mabul.org/up/apu/2008/02/18/img-142228qhyis.jpg.html

- Clique sur Run
- Redémarre ton PC
- Une fois redémarré, refais un scan avec EliBaglA poste son rapport 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
archange



Inscrit le: 19 Juin 2006
Messages: 40

MessagePosté le: 22 Fév 2008 à 14:12    Sujet du message: Répondre en citant

Le mode sans échec ne marche pas.  
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Geronimo
Equipe de sécurité


Inscrit le: 27 Avr 2006
Messages: 297
Localisation: Dans mon tepee

MessagePosté le: 22 Fév 2008 à 17:42    Sujet du message: Répondre en citant

1/

==>

- Télécharge combofix.exe (de sUBs) de l'un de ces liens
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
http://subs.geekstogo.com/ComboFix.exe
http://www.forospyware.com/sUBs/ComboFix.exe enregistre ce fichier sur le bureau (impératif)


Note : Le scan est à faire navigateur fermé ainsi que toutes les applications en cours, Antivirus et logicels de sécurité fermés ou désactivés.

2/

- Exécute immédiatement aprés le scan avec Combofix la procédure qui est dans ma précédente réponse à partir de :

Citation:
- Ouvre le dossier DiagHelp double-clique sur catchme.exe
  
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
archange



Inscrit le: 19 Juin 2006
Messages: 40

MessagePosté le: 22 Fév 2008 à 21:19    Sujet du message: Répondre en citant

Geronimo a écrit:
1/

==>

- Télécharge combofix.exe (de sUBs) de l'un de ces liens
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
http://subs.geekstogo.com/ComboFix.exe
http://www.forospyware.com/sUBs/ComboFix.exe enregistre ce fichier sur le bureau (impératif)


Note : Le scan est à faire navigateur fermé ainsi que toutes les applications en cours, Antivirus et logicels de sécurité fermés ou désactivés.

2/

- Exécute immédiatement aprés le scan avec Combofix la procédure qui est dans ma précédente réponse à partir de :

Citation:
- Ouvre le dossier DiagHelp double-clique sur catchme.exe

Même fenêtre d'erreur que tout à l'heure (n'est pas une application win32 valide). 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
!aur3n7
Dépanneur


Inscrit le: 11 Oct 2005
Messages: 1328

MessagePosté le: 22 Fév 2008 à 21:46    Sujet du message: Répondre en citant

Bonsoir archange

essai avec cette version de Combofix
http://download.bleepingcomputer.com/sUBs/Combo-Fix.exe

(le reste de la procédure donnée par Géronimo sans changement.

++ 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
archange



Inscrit le: 19 Juin 2006
Messages: 40

MessagePosté le: 22 Fév 2008 à 23:48    Sujet du message: Répondre en citant

Bonsoir!
Oula ça change des résultats précédents Very Happy Shock

Citation:

Fri Feb 22 22:20:26 2008
EliBagle v11.03 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle

Fri Feb 22 22:20:30 2008
EliBagle v11.03 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LOGITECHDESKTOPMESSENGER.EXE --> Eliminado Bagle.dldr
C:\QooBox\Quarantine\C\WINDOWS\system32\drivers\down\100906.EXE.VIR --> Eliminado Bagle
C:\QooBox\Quarantine\C\WINDOWS\system32\drivers\down\132578.EXE.VIR --> Eliminado Bagle
C:\QooBox\Quarantine\C\WINDOWS\system32\drivers\down\139046.EXE.VIR --> Eliminado Bagle
C:\QooBox\Quarantine\C\WINDOWS\system32\drivers\down\139640.EXE.VIR --> Eliminado Bagle
C:\QooBox\Quarantine\C\WINDOWS\system32\drivers\down\14614437.EXE.VIR --> Eliminado Bagle
C:\QooBox\Quarantine\C\WINDOWS\system32\drivers\down\14695000.EXE.VIR --> Eliminado Bagle
C:\QooBox\Quarantine\C\WINDOWS\system32\drivers\down\14926468.EXE.VIR --> Eliminado Bagle
C:\QooBox\Quarantine\C\WINDOWS\system32\drivers\down\29230937.EXE.VIR --> Eliminado Bagle
C:\QooBox\Quarantine\C\WINDOWS\system32\drivers\down\29435062.EXE.VIR --> Eliminado Bagle
C:\QooBox\Quarantine\C\WINDOWS\system32\drivers\down\67656.EXE.VIR --> Eliminado Bagle
C:\QooBox\Quarantine\C\WINDOWS\system32\drivers\down\68906.EXE.VIR --> Eliminado Bagle
C:\QooBox\Quarantine\C\WINDOWS\system32\drivers\down\73703.EXE.VIR --> Eliminado Bagle
C:\QooBox\Quarantine\C\WINDOWS\system32\drivers\down\76531.EXE.VIR --> Eliminado Bagle
C:\QooBox\Quarantine\C\WINDOWS\system32\drivers\down\77406.EXE.VIR --> Eliminado Bagle
C:\QooBox\Quarantine\C\WINDOWS\system32\drivers\down\78046.EXE.VIR --> Eliminado Bagle
C:\QooBox\Quarantine\C\WINDOWS\system32\drivers\down\80187.EXE.VIR --> Eliminado Bagle
C:\QooBox\Quarantine\C\WINDOWS\system32\drivers\down\82468.EXE.VIR --> Eliminado Bagle
C:\QooBox\Quarantine\C\WINDOWS\system32\drivers\down\83125.EXE.VIR --> Eliminado Bagle
C:\QooBox\Quarantine\C\WINDOWS\system32\drivers\down\84781.EXE.VIR --> Eliminado Bagle
C:\QooBox\Quarantine\C\WINDOWS\system32\drivers\down\88187.EXE.VIR --> Eliminado Bagle
C:\QooBox\Quarantine\C\WINDOWS\system32\drivers\down\88828.EXE.VIR --> Eliminado Bagle
C:\QooBox\Quarantine\C\WINDOWS\system32\drivers\down\89937.EXE.VIR --> Eliminado Bagle
C:\QooBox\Quarantine\C\WINDOWS\system32\drivers\down\90750.EXE.VIR --> Eliminado Bagle
C:\QooBox\Quarantine\C\WINDOWS\system32\drivers\down\90828.EXE.VIR --> Eliminado Bagle
C:\QooBox\Quarantine\C\WINDOWS\system32\drivers\down\91031.EXE.VIR --> Eliminado Bagle
C:\QooBox\Quarantine\C\WINDOWS\system32\drivers\down\93734.EXE.VIR --> Eliminado Bagle
C:\QooBox\Quarantine\C\WINDOWS\system32\drivers\down\95031.EXE.VIR --> Eliminado Bagle
C:\QooBox\Quarantine\C\WINDOWS\system32\drivers\down\95046.EXE.VIR --> Eliminado Bagle
C:\QooBox\Quarantine\C\WINDOWS\system32\drivers\down\96296.EXE.VIR --> Eliminado Bagle
C:\QooBox\Quarantine\C\WINDOWS\system32\drivers\down\96718.EXE.VIR --> Eliminado Bagle
C:\QooBox\Quarantine\C\WINDOWS\system32\drivers\down\98078.EXE.VIR --> Eliminado Bagle
C:\QooBox\Quarantine\C\WINDOWS\system32\drivers\down\98562.EXE.VIR --> Eliminado Bagle

Nº Total de Directorios: 5671
Nº Total de Ficheros: 106197
Nº de Ficheros Analizados: 8394
Nº de Ficheros Infectados: 33
Nº de Ficheros Limpiados: 33



Merci beaucoup pour votre aide Smile
Par contre window m'annonce que l'ordinateur n'est plus protégé par un anti-virus. 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Geronimo
Equipe de sécurité


Inscrit le: 27 Avr 2006
Messages: 297
Localisation: Dans mon tepee

MessagePosté le: 23 Fév 2008 à 0:25    Sujet du message: Répondre en citant

C'est un très net progrès (merci Laurent pour l'astuce)

- Je ne te conseille pas de réinstaller Avast : http://forum.malekal.com/ftopic3528.php

- Préfère lui Antivir Personal Edition Classic http://www.malekal.com/tutorial_antivir.php

- Installe le, fais un scan total de ton système avec poste ensuite son rapport. 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
archange



Inscrit le: 19 Juin 2006
Messages: 40

MessagePosté le: 23 Fév 2008 à 3:05    Sujet du message: Répondre en citant

Le Forum Malekal est tout simplement très intéressant Smile (pendant le scan j'ai lu de nombreux articles que l'auteur proposait! Embarassed Et je suis a des années lumières de votre connaissance en informatique, donc j'ai trouvé ces articles intéressants Crying or Very sad ).
Enfin bref... du coup je n'ai pas osé touché les fichiers infectés (donc j'ai ignoré à chaque fois), de peur de supprimer des fichiers importants. J'ai aussi remarqué que lorsque Avira trouvait une infection un son venait de l'unité centrale (o_o) (un moment il n'a fait que bippé Confused ).

Voilà le rapport:
Citation:


Log supprimé

En tout cas on a fait un grand pas en avant je trouve Smile
Merci beaucoup Very Happy (je crois que je le dirai jamais assez P
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Geronimo
Equipe de sécurité


Inscrit le: 27 Avr 2006
Messages: 297
Localisation: Dans mon tepee

MessagePosté le: 23 Fév 2008 à 9:00    Sujet du message: Répondre en citant

- Effectivement on a fait un très grand pas mais il nous reste encore un bout de chemin à faire, le site de Malekal est une vraie mine d'or, je te conseille de le mette dans tes favoris.


- Rien que le fait que tu aie pu installer un antivirus prouve que Bagle a été éradiqué.

- Supprime C:\Qoobox

- Vide la corbeille

- Désactive la restauration du systéme sur tous les lecteurs, c'est très important il n'y a qu'à regarder le rapport d'antivir pour remarquer que plusieurs points de restauration sont infectés par Bagle. Ils ne sont plus fiables.

- Comment désactiver la restauration du systéme : http://www.libellules.ch/desactiver_restauration.php

- Redémarre, réactive la restauration du systéme
- Refais un scan avec Kaspersky, poste son rapport 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
archange



Inscrit le: 19 Juin 2006
Messages: 40

MessagePosté le: 23 Fév 2008 à 11:52    Sujet du message: Répondre en citant

Tu parles du scan en ligne ou je télécharge le logiciel?  
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Geronimo
Equipe de sécurité


Inscrit le: 27 Avr 2006
Messages: 297
Localisation: Dans mon tepee

MessagePosté le: 23 Fév 2008 à 12:32    Sujet du message: Répondre en citant

- Je parle du scan en ligne  
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
archange



Inscrit le: 19 Juin 2006
Messages: 40

MessagePosté le: 23 Fév 2008 à 14:30    Sujet du message: Répondre en citant

D'accord! Voilà ça fait! Embarassed

Citation:
-------------------------------------------------------------------------------
Log supprimé
  
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Geronimo
Equipe de sécurité


Inscrit le: 27 Avr 2006
Messages: 297
Localisation: Dans mon tepee

MessagePosté le: 23 Fév 2008 à 15:09    Sujet du message: Répondre en citant

Le rapport de kaspersky est propre pas de traces d'infections, tes problémes en ce qui concerne Bagle sont terminés.

Je redonne la main à zaede pour résoudre le reste de tes problémes si il en reste encore. 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
archange



Inscrit le: 19 Juin 2006
Messages: 40

MessagePosté le: 23 Fév 2008 à 17:27    Sujet du message: Répondre en citant

Pourtant dans le scan précédent il dit qu'il y en a non?
Il avait détecté des malware mais j'ai préféré ignoré parce que je ne savais pas si ça allait interférer avec le fonctionnement de l'ordinateur Crying or Very sad 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Geronimo
Equipe de sécurité


Inscrit le: 27 Avr 2006
Messages: 297
Localisation: Dans mon tepee

MessagePosté le: 23 Fév 2008 à 18:31    Sujet du message: Répondre en citant

- Si tu parle du scan avec Antivir oui
- Mais le probléme a été réglé ensuite et le scan de kaspersky est négatif aucune trace d'infection.

- Pour te rassurer refais un scan avec Antivir poste ensuite son rapport. 
 
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Ajouter à : Scoopeo del.icio.us Digg this Technorati fuzz
Montrer les messages depuis:   
Poster un nouveau sujet   Répondre au sujet    DepanneTonPC Index du Forum -> Sécurité Toutes les heures sont au format GMT + 2 Heures
Aller à la page Précédente  1, 2, 3, 4  Suivante 
Page 3 sur 4 

 
Sauter vers:  

Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum