Rechercher : dans
Par :

HELP : virus Bagle > fichier toujour présent

Dernière réponse le 19 déc 2007 à 16:21:46 JPdu12, le 13 déc 2007 à 01:20:55 
 Signaler ce message aux modérateurs

Bonjour,

j'essaye de retirer bagle de mon PC mais je n'arrive pas malgré la lecture des differents pb déjà traités.
Suite EliBagle, je vois qu'il reste HIDR.EXE.VIR mais je ne sais pas où ni comment le détruire.
Je n'ai plus de connexion internet (heureusement j'ai un portable en WIFI), ni DEFENDER, ni ZONE ALARM.

Je lance COMBOFIX mais il ne tourne pas.

Merci de votre aide.

Configuration: Windows XP
Internet Explorer 7.0
Pentium IV HP

Meilleures réponses pour « HELP : virus Bagle > fichier toujour présent » dans :
Comment supprimer le virus Beagle/Bagle ? VoirLe malware Bagle est en réalité un ver informatique se propageant essentiellement par les logiciels P2P et via de faux cracks (= logiciels piratés !), ainsi que par mail. L'internaute croyant télécharger un crack pour un logiciel en faisant une...
[Virus] Kit de désinfection pour éradiquer W32/Beagle@mm (Bagle) VoirNom des variantes Beagle/bagle Kits de désinfection Nom des variantes Beagle/bagle Plusieurs éditeurs ont mis au point des kits de désinfection permettant de supprimer les variantes suivantes du Virus W32.Beagle@mm, appelé aussi Win32.Bagle...
[Virus] Que faire quand on est infecté ? VoirSi vous savez ou vous pensez être infecté par un virus Si vous savez ou vous pensez être infecté par un virus, il faut s'en occuper le plus rapidement possible car l'infection peut inviter d'autres infections dans votre PC et votre système risque...

1

Keanjyto, le 13 déc 2007 à 02:32:04

Salut JPdu12,

si vous êtes infecté par Bagle, utilisez cette utilitaire de désinfection spécialisé de Sophos :
--> "http://www.sophos.fr/support/disinfection/baglea.html"

Téléchargez-le et suivez les instruction, votre PC sera ensuite désinfecté.

Cordialement,
Keanjyto.
Les abonnements Internet des internautes pirates pourront être suspendus en cas de récidive:
M. Sarkozy prend des mesures...

Répondre à Keanjyto

2

JPdu12, le 13 déc 2007 à 03:29:37

Merci Keanjyto.

Le programme a fini de tourner.
J'ai relancé ElibaglA pour voir : tout semble OK.
Connection internet (aussi bien via IE7 que Firefox) : OK
Concernant Defender : il m'indique toujours "applicatoin failed to initialize : 0x800106ba" > pas possible de le lancer
Pour les autres (Spyboot, Zone Alarm), je vais essayer de les ré-installer.

Cdt.

Répondre à JPdu12

3

Keanjyto, le 13 déc 2007 à 03:44:19

Si par Defender tu veux parler de Windows Defender, l'antispyware de Microsoft, j'ai eu des problème du genre avec une erreur semblable, je ne pouvais plus le lancer et j'ai cherché pendant très longtemps. Sans résultat, alors je l'ai désinstallé pour mettre à la place le TeaTimer de Spybot et Winpooch, un IPS qui fait bien son boulot.

Mets aussi un antivirus pour te protéger de Bagle à l'avenir :
--> "http://www.clubic.com/telecharger-fiche10821-antivir-personal-edition-7.html" pour Antivir (en anglais, donc si tu n'est pas trop à l'aise, choisit Avast!)
--> "http://www.clubic.com/telecharger-fiche11113-avast.html" pour Avast! (en français)

--> tutoriel pour Antivir : "http://www.malekal.com/tutorial_antivir.php"

Garde ZoneAlarm, c'est un bon pare-feu.

Si tu as des questions, je t'écoute.

@+ et bonne fin d'année ^^
Les abonnements Internet des internautes pirates pourront être suspendus en cas de récidive:
M. Sarkozy prend des mesures...

Répondre à Keanjyto

4

JPdu12, le 13 déc 2007 à 03:51:59

Merci pour les infos.
Je refais des tests car IE m'a a nouveau planté puis aprés redémarrage il fonctionne.
J'installe Spybot en ce moment.
Pour Zone Alarm, j'avais une ancienne version que j'essaye de retrouver car la version 7 (je crois) posait quelques soucis : qu'en penses tu ?

Répondre à JPdu12

5

Keanjyto, le 13 déc 2007 à 03:59:17

Quels genres de soucis, si ta config est peu puissante la lenteur d'exécution est normal, mais il ne doit pas bloquer. Désinstalles la dernière version puis réinstalles-la pour voir.

Apparemment avant tu n'avais pas d'antivirus... c'est un protection indispensable à avoir sur le Net avec un pare-feu (la base). Après tu peux poussé car il y a d'autres menaces.
Les abonnements Internet des internautes pirates pourront être suspendus en cas de récidive:
M. Sarkozy prend des mesures...

Répondre à Keanjyto

6

JPdu12, le 13 déc 2007 à 05:30:39

Avant d'avoir ce virus tout fonctionnait trés bien (pas de blocage et rapide).
J'ai ré-installé IE7.
Je viens de faire plusieurs test : aprèas avoir redémaré cela fonctionne mais dès que je ferme et que je relance cela ne fonctionne pas.
Il se lance, tente de se connecter au site puis rien (Internet Explorer ne peut pas afficher cette page web).
Idem avec Firefox.
Y'a t'il une procédure a suivre qui permette de voir ce qui se passe sur mon PC ?

Merci.

Répondre à JPdu12

7

Keanjyto, le 13 déc 2007 à 05:36:22

Fais "Exécuter" ("Touche Windows" + "R") et entre "%SYSTEMROOT%\system32\drivers\etc\" (copie et colle)
Ensuite ouvre le fichier "hosts" dans le "Bloc-notes" (notepad), donne moi sa taille déjà et vois si il y a des noms de sites suivis de 127.0.0.1 à part :

127.0.0.1 localhost

et les entrées de Spybot, c'est-à-dire tous se qui est entre :

# Start of entries inserted by Spybot - Search & Destroy
et
# End of entries inserted by Spybot - Search & Destroy
Joyeuses fêtes de fin d'année à tous et bonne année 2008

Répondre à Keanjyto

8

JPdu12, le 13 déc 2007 à 05:49:20

Je finis d'installer AVAST et je te donne tout ça.
Merci de ton aide !

Répondre à JPdu12

9

JPdu12, le 13 déc 2007 à 06:41:42

Taille fichier hosts : 64 Ko
pour les sites : plus de 2 300 (j'ai ouvert le fichier dans EXCEL) surtout des sites porno ou de jeux !

C'est grave docteur ?

Répondre à JPdu12

10

Keanjyto, le 13 déc 2007 à 06:56:33

Non...

le fichier hosts sert à bloquer des sites Web (il associe une adresse IP à un site, et si on donne l'adresse localhost 127.0.0.1, la page sera blanche et le site, inaccessible). Si ce ne sont que des sites pornos, tant mieux. Mais bon, le fichier hosts peut être détourner pour interdire l'accès à des sites comme ceux des éditeurs antivirus.

Fais ceci :

1/ renomme le fichier "hosts" en "hosts.bak"

2/ ouvre le Bloc-notes et copie ceci dedans :

# Copyright (c) 1993-1999 Microsoft Corp.
#
# Ceci est un exemple de fichier HOSTS utilisé par Microsoft TCP/IP
# pour Windows.
#
# Ce fichier contient les correspondances des adresses IP aux noms d'hôtes.
# Chaque entrée doit être sur une ligne propre. L'adresse IP doit être placée
# dans la première colonne, suivie par le nom d'hôte correspondant. L'adresse
# IP et le nom d'hôte doivent être séparés par au moins un espace.
#
# De plus, des commentaires (tels que celui-ci) peuvent être insérés sur des
# lignes propres ou après le nom d'ordinateur. Ils sont indiqué par le
# symbole '#'.
#
# Par exemple :
#
#      102.54.94.97     rhino.acme.com          # serveur source
#       38.25.63.10     x.acme.com              # hôte client x

127.0.0.1       localhost

Enregistre sous le nom de "hosts" (supprime l'extension .txt) dans le dossier "C:\WINDOWS\system32\drivers\etc\"

3/ Redémarre et essaye d'accèder à Internet (google.fr)

Si ça ne marche toujours pas, supprime le nouveau fichiers "hosts" et remet l'ancien que tu as renommé "hosts.bak".

Télécharge alors A-Squared Free, mets-le à jour, scan et met les fichiers trouvé en quarantaine s'il y en a :
--> "http://www.01net.com/..."

CCleaner, pour supprimer les fichiers temporaires :
--> "http://www.clubic.com/telecharger-fiche14492-ccleaner.html"

Tiens moi au courant
Joyeuses fêtes de fin d'année à tous et bonne année 2008

Répondre à Keanjyto

11

JPdu12, le 13 déc 2007 à 07:27:13

C'est fait et ça fonctionne même 1 fois que je ferme le naviguateur et que que je le ré-ouvre (j'ai enfin pu faire la mise à jour de Spybot qui bloquait depuit tout à l'heure).
Je passe CCcleaner et Cleanup régulièrement.
Concernant Avast, il détecte Symentec (je pense que c'est Norton) et il dit qu'ils ne peuvent pas cohabité : je dois désinstaller Norton ?
J'ai aussi un nouveau souci car dès que je veux ouvrir un ancien doc Excel ou Powerpoint par exemple, j'ai un message "impossible d'ouvrir votre fichier car votre logiciel antivirus a détecté que celui ci présentait un problème" : c'est un souci de paramétrage Avast ?

Merci.

Répondre à JPdu12

12

Keanjyto, le 13 déc 2007 à 07:54:13

Désolé pour la réponse tardive

Deux antivirus qui possèdent un bouclier en temps réel ne peuvent cohabiter (ça entraîne une certaine instabilité du système il paraît, mais bon je préfère pas tester ^^). Donc désinstalle Norton pour Avast! sauf si tu préfère garder Norton, dans ce cas, enlève Avast! puis redémarre.

Ensuite, scan le fichier Excel ou PowerPoint que tu n'arrive pas à ouvrir à cette adresse :
-->"http://www.virustotal.com/fr/"

S'il n'y a pas de virus, ouvre-le sous MS-Office ou OpenOffice.org (OOo). Normalement, ça marche Avast! ne bloque une ouverture de fichier que si celui-ci est potentiellement dangereux et doit en plus afficher une fenêtre (répond toujours "Mettre en quarantaine" c'est plus sûr).
Joyeuses fêtes de fin d'année à tous et bonne année 2008

Répondre à Keanjyto

13

JPdu12, le 13 déc 2007 à 08:03:21

Pas de souci, j'apprécie beaucoup ton aide !
je vois une "Norton personnal Firewall" : je supprime aussi ?

Répondre à JPdu12

14

Keanjyto, le 13 déc 2007 à 08:17:15

Ceci doit être ton pare-feu, si tu l'enlève, installe un autre pare-feu à la place comme ZoneAlarm.

Voilà juste pour résumé (et pour la postérité aussi ^^) :

pour aller sur le Net sans trop de bobo, il faut :

--> Obligatoire :
- un antivirus (Avast! ou Antivir par exemple)
- un pare-feu (ZA par exemple)
note : attention, on ne doit installer qu'un seul pare-feu et qu'un antivirus résident sur un PC sinon c'est que vous aimez réinstaller Windows (ça arrive parfois). Multiplier les pares-feu sur un système ne le sécurise pas plus au contraire. Un antivirus et un pare-feu c'est la base indispensable, la suite c'est optionnel...

--> Fortement recommandé :
- un antispyware en résident (optionnel mais récommandé : Windows Defender ou TeaTimer de Spybot 1.5 par exemple)
- un système et des logiciels à jour (Microsoft Update...)
- puisque que prévenir vaut mieux que guérir : SpywareBlaster pour empêcher certains éléments néfastes de s'installer.

--> Optionnel :
- un IPS (du style Winpooch contre les rootkits et pour éviter les intrusions)

--> Et aussi :
- un internaute responsable : éviter les sites de sexe, crack & co car ils installent plein de cochonneries...

Cordialement,
Keanjyto.
Joyeuses fêtes de fin d'année à tous et bonne année 2008

Répondre à Keanjyto

15

JPdu12, le 13 déc 2007 à 08:21:24

Merci pour toutes ces infos.
J'ai l'impression que tout est OK chez moi maintenant.
Je vais suivre tous tes conseils !!

Ciao et merci encore.

Répondre à JPdu12

16

Keanjyto, le 13 déc 2007 à 08:31:13

N'hésites pas à revenir.

Salut et @+,
Keanjyto.
Joyeuses fêtes de fin d'année à tous et bonne année 2008

Répondre à Keanjyto

17

 JPdu12, le 19 déc 2007 à 16:21:46

Juste pour indiquer que le problème est résolu !

Répondre à JPdu12