Bonjour,
J'ai le même soucis que Pithe.
Après avoir télécharger un .rar, sur emule et l'avoir lancer, impossible de lancer manuellement antivir, spywareterminator ou ccleaner.
J'ai essayé de revenir à un ancien point de restauration mais sans succès.
Ensuite j'ai fini par désinstaller antivir et spywareterminator.
En suivant un tuto en ligne, j'ai lancé une analyse en ligne avec Kaspersky (je joint le rapport ci-dessous).
J'ai essayé de nettoyer les fichiers manuellement (fichier internet temporary files effacés et Live Messenger désisntallé).
J'ai ensuite désactivé / réactivé les points de restauration.
Je pensais que ceci me permettrait au moins de réinstaller antivir mais quand je le lance j'ai le même message que Pithe : "La création de certains fichier a échoué, Fermer toutes les applications, redémarrez Windows et relancer l'installation".
J'aurai bien suivi le tuto que vous indiquez (http://www.commentcamarche.net/faq/sujet 9889 comment supprimer le virus beagle bagle) mais vu que Pithe a eut un pb et a été obligé de réinstaller je préfère vous contacter...
Question : ce virus présente-t-il d'autres risques pour mes applications ou mes données?
D'avance merci pour votre aide.
Note : je vais partir au boulot donc je ne reviendrai sur mon PC que ce soir.
Le rapport de Kaspersky :
Tuesday, January 27, 2009 6:55:32 AM
Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 3 (Build 2600)
Kaspersky On-line Scanner version : 5.0.84.2
Dernière mise à jour de la base antivirus Kaspersky : 26/01/2009
Enregistrements dans la base antivirus Kaspersky : 1532468
Paramètres d'analyse
Analyser avec la base antivirus suivante standard
Analyser les archives vrai
Analyser les bases de messagerie vrai
Cible de l'analyse Dossiers
C:\
D:\
Statistiques de l'analyse
Total d'objets analysés 103822
Nombre de virus trouvés 4
Nombre d'objets infectés 30 / 0
Nombre d'objets suspects 0
Durée de l'analyse 06:32:48
Nom de l'objet infecté Nom du virus Dernière action
C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Proprietaire\Application Data\Mozilla\Firefox\Profiles\t7nti5dk.default\cert8.db L'objet est verrouillé ignoré
C:\Documents and Settings\Proprietaire\Application Data\Mozilla\Firefox\Profiles\t7nti5dk.default\content-prefs.sqlite L'objet est verrouillé ignoré
C:\Documents and Settings\Proprietaire\Application Data\Mozilla\Firefox\Profiles\t7nti5dk.default\cookies.sqlite L'objet est verrouillé ignoré
C:\Documents and Settings\Proprietaire\Application Data\Mozilla\Firefox\Profiles\t7nti5dk.default\downloads.sqlite L'objet est verrouillé ignoré
C:\Documents and Settings\Proprietaire\Application Data\Mozilla\Firefox\Profiles\t7nti5dk.default\formhistory.sqlite L'objet est verrouillé ignoré
C:\Documents and Settings\Proprietaire\Application Data\Mozilla\Firefox\Profiles\t7nti5dk.default\key3.db L'objet est verrouillé ignoré
C:\Documents and Settings\Proprietaire\Application Data\Mozilla\Firefox\Profiles\t7nti5dk.default\parent.lock L'objet est verrouillé ignoré
C:\Documents and Settings\Proprietaire\Application Data\Mozilla\Firefox\Profiles\t7nti5dk.default\permissions.sqlite L'objet est verrouillé ignoré
C:\Documents and Settings\Proprietaire\Application Data\Mozilla\Firefox\Profiles\t7nti5dk.default\places.sqlite L'objet est verrouillé ignoré
C:\Documents and Settings\Proprietaire\Application Data\Mozilla\Firefox\Profiles\t7nti5dk.default\places.sqlite-journal L'objet est verrouillé ignoré
C:\Documents and Settings\Proprietaire\Application Data\Mozilla\Firefox\Profiles\t7nti5dk.default\search.sqlite L'objet est verrouillé ignoré
C:\Documents and Settings\Proprietaire\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Proprietaire\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Proprietaire\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Proprietaire\Local Settings\Application Data\Mozilla\Firefox\Profiles\t7nti5dk.default\Cache\_CACHE_001_ L'objet est verrouillé ignoré
C:\Documents and Settings\Proprietaire\Local Settings\Application Data\Mozilla\Firefox\Profiles\t7nti5dk.default\Cache\_CACHE_002_ L'objet est verrouillé ignoré
C:\Documents and Settings\Proprietaire\Local Settings\Application Data\Mozilla\Firefox\Profiles\t7nti5dk.default\Cache\_CACHE_003_ L'objet est verrouillé ignoré
C:\Documents and Settings\Proprietaire\Local Settings\Application Data\Mozilla\Firefox\Profiles\t7nti5dk.default\Cache\_CACHE_MAP_ L'objet est verrouillé ignoré
C:\Documents and Settings\Proprietaire\Local Settings\Application Data\Mozilla\Firefox\Profiles\t7nti5dk.default\urlclassifier3.sqlite L'objet est verrouillé ignoré
C:\Documents and Settings\Proprietaire\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Proprietaire\Local Settings\Temp\etilqs_WjOw6kWMGmzhsZOTzaTe L'objet est verrouillé ignoré
C:\Documents and Settings\Proprietaire\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Proprietaire\Local Settings\Temporary Internet Files\Content.IE5\5Y8U2D76\b64[1].jpg Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\Documents and Settings\Proprietaire\Local Settings\Temporary Internet Files\Content.IE5\5Y8U2D76\b64_3[1].jpg Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\Documents and Settings\Proprietaire\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Proprietaire\Local Settings\Temporary Internet Files\Content.IE5\NJCNL4X8\b64[1].jpg Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\Documents and Settings\Proprietaire\Local Settings\Temporary Internet Files\Content.IE5\RUBD2Z6V\b64_2[1].jpg Infecté : Email-Worm.Win32.Bagle.majc ignoré
C:\Documents and Settings\Proprietaire\Local Settings\Temporary Internet Files\Content.IE5\RUBD2Z6V\b64_3[1].jpg Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\Documents and Settings\Proprietaire\Local Settings\Temporary Internet Files\Content.IE5\YVKSDHOZ\b64[1].jpg Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\Documents and Settings\Proprietaire\Local Settings\Temporary Internet Files\Content.IE5\YVKSDHOZ\b64[2].jpg Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\Documents and Settings\Proprietaire\Local Settings\Temporary Internet Files\Content.IE5\YVKSDHOZ\b64_2[1].jpg Infecté : Email-Worm.Win32.Bagle.majc ignoré
C:\Documents and Settings\Proprietaire\ntuser.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Proprietaire\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Program Files\Windows Live\Messenger\msnmsgr.exe Infecté : Trojan-Downloader.Win32.Bagle.amr ignoré
C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
C:\System Volume Information\_restore{3FFD78C5-9A62-46D4-8CE6-15DBB010D27C}\RP767\A0106922.sys Infecté : Trojan-Downloader.Win32.Bagle.amj ignoré
C:\System Volume Information\_restore{3FFD78C5-9A62-46D4-8CE6-15DBB010D27C}\RP767\A0106939.sys Infecté : Trojan-Downloader.Win32.Bagle.amj ignoré
C:\System Volume Information\_restore{3FFD78C5-9A62-46D4-8CE6-15DBB010D27C}\RP767\A0106945.exe Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\System Volume Information\_restore{3FFD78C5-9A62-46D4-8CE6-15DBB010D27C}\RP767\A0106962.sys Infecté : Trojan-Downloader.Win32.Bagle.amj ignoré
C:\System Volume Information\_restore{3FFD78C5-9A62-46D4-8CE6-15DBB010D27C}\RP768\A0106980.exe Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\System Volume Information\_restore{3FFD78C5-9A62-46D4-8CE6-15DBB010D27C}\RP770\A0107101.exe Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\System Volume Information\_restore{3FFD78C5-9A62-46D4-8CE6-15DBB010D27C}\RP770\A0107102.exe Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\System Volume Information\_restore{3FFD78C5-9A62-46D4-8CE6-15DBB010D27C}\RP771\A0107132.exe Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\System Volume Information\_restore{3FFD78C5-9A62-46D4-8CE6-15DBB010D27C}\RP771\A0107133.exe Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\System Volume Information\_restore{3FFD78C5-9A62-46D4-8CE6-15DBB010D27C}\RP771\A0107134.exe Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\System Volume Information\_restore{3FFD78C5-9A62-46D4-8CE6-15DBB010D27C}\RP771\A0107150.exe Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\System Volume Information\_restore{3FFD78C5-9A62-46D4-8CE6-15DBB010D27C}\RP771\A0107151.exe Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\System Volume Information\_restore{3FFD78C5-9A62-46D4-8CE6-15DBB010D27C}\RP771\A0107159.sys Infecté : Trojan-Downloader.Win32.Bagle.amj ignoré
C:\System Volume Information\_restore{3FFD78C5-9A62-46D4-8CE6-15DBB010D27C}\RP771\A0107185.sys Infecté : Trojan-Downloader.Win32.Bagle.amj ignoré
C:\System Volume Information\_restore{3FFD78C5-9A62-46D4-8CE6-15DBB010D27C}\RP772\A0107376.sys Infecté : Trojan-Downloader.Win32.Bagle.amj ignoré
C:\System Volume Information\_restore{3FFD78C5-9A62-46D4-8CE6-15DBB010D27C}\RP773\A0107446.sys Infecté : Trojan-Downloader.Win32.Bagle.amj ignoré
C:\System Volume Information\_restore{3FFD78C5-9A62-46D4-8CE6-15DBB010D27C}\RP773\A0108459.sys Infecté : Trojan-Downloader.Win32.Bagle.amj ignoré
C:\System Volume Information\_restore{3FFD78C5-9A62-46D4-8CE6-15DBB010D27C}\RP773\A0108462.exe Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\System Volume Information\_restore{3FFD78C5-9A62-46D4-8CE6-15DBB010D27C}\RP773\A0108463.exe Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\System Volume Information\_restore{3FFD78C5-9A62-46D4-8CE6-15DBB010D27C}\RP773\A0108464.exe Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\System Volume Information\_restore{3FFD78C5-9A62-46D4-8CE6-15DBB010D27C}\RP773\change.log L'objet est verrouillé ignoré
C:\WINDOWS\$hf_mig$\KB890859\SP2QFE\ntoskrnl.exe L'objet est verrouillé ignoré
C:\WINDOWS\$hf_mig$\KB929338\SP2QFE\ntoskrnl.exe L'objet est verrouillé ignoré
C:\WINDOWS\$hf_mig$\KB931784\SP2QFE\ntoskrnl.exe L'objet est verrouillé ignoré
C:\WINDOWS\$hf_mig$\KB956841\SP3QFE\ntoskrnl.exe L'objet est verrouillé ignoré
C:\WINDOWS\$NtServicePackUninstall$\ntoskrnl.exe L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB929338$\ntoskrnl.exe L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB931784$\ntoskrnl.exe L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB956841$\ntoskrnl.exe L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\Driver Cache\i386\ntoskrnl.exe L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\ServicePackFiles\i386\ntoskrnl.exe L'objet est verrouillé ignoré
C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\Temp\Perflib_Perfdata_b4.dat L'objet est verrouillé ignoré
C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
D:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
D:\System Volume Information\_restore{3FFD78C5-9A62-46D4-8CE6-15DBB010D27C}\RP767\A0106884.exe Infecté : Trojan-Downloader.Win32.Bagle.amr ignoré
D:\System Volume Information\_restore{3FFD78C5-9A62-46D4-8CE6-15DBB010D27C}\RP773\change.log L'objet est verrouillé ignoré