rss
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut : Résolu

Virus bagle.gen

Posté par tchec, le vendredi 11 janvier 2008 à 20:23:59
Bonjour,
Depuis quelque jour je suis infécté par un virus qui s'apelle bagle.gen je suis sous vista comment m'en débarasser je présice que ce virus désctive tout les antivirus.
Configuration: Windows XP
Internet Explorer 7.0
Répondre à tchec  Signaler ce message aux modérateurs Aller au dernier message

1


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
raleuboleu, le vendredi 11 janvier 2008 à 20:27:53
salut

Télécharge Blacklight (de F-Secure)
https://europe.f-secure.com/blacklight/try.shtml
https://europe.f-secure.com/exclude/blacklight/index.shtml


et sauvegarde le sur ton Bureau.

Double-clique blbeta.exe et accepte la licence ; laisse [X]scan through Windows Explorer activé ; clique Scan puis Next

Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).

Copie et colle le contenu de ce rapport dans ta prochaine réponse


bizoux
Répondre à raleuboleu

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
tchec, le vendredi 11 janvier 2008 à 20:44:53
Merci pour ta réponse mais le probleme c'est que le virus bloque l'instalation de nouveaux antivirus.
Répondre à tchec

3


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
raleuboleu, le vendredi 11 janvier 2008 à 21:24:15
tu peux le telecharger sans l'installer ?
Répondre à raleuboleu

4


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
tchec, le vendredi 11 janvier 2008 à 21:35:06
Ok je veut bien mais avant est ce que tu peut me dire a quoi ca sert car je voit beaucoup de gns qui disent ca sur le forum.
Répondre à tchec

5


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
raleuboleu, le vendredi 11 janvier 2008 à 21:42:26
re

pour le faire en mode sans échec , c'est a dire pas de connexion a internet du tout , enfin tu dois peut etre savoir ou sinon je te dis ce que je te dis de faire si tu veux , avant tout garde sous la main les instructions (bloc note par ex.) et dis moi si tu connais pas le mode sans echec ...
et +1 pour toi de t'y interresser ^^
Répondre à raleuboleu

6


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
^^Marie^^, le vendredi 11 janvier 2008 à 22:54:12
Salut

En espérant qu'il passe sous Vista ;;))

- Va dans démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur désactiver et valide.
"Exécuter en tant qu'administrateur".


Rends toi sur ce site :
http://www.zonavirus.com/datos/descargas/95/elibagla.asp
tout en bas de cette page tu trouveras un outil
à télécharger,clique sur "escargar Elibagla" (le numéro de version change au fur et à mesure des mises à jour)
installe ce fichier sur le bureau.
ensuite double-clic sur Elibagla.exe
>laisse la case "eliminar ficheros automaticamente" ► coché
>clique sur"explorar"
>laisse-le travailler
>poste le rapport final qui sera dans c:\infosat.txt

Si, dans le rapport, tu vois un texte semblable à celui-ci

Por favor, envienos una muestra del fichero
C:\Muestras\HLDRRR.EXE.Muestra EliBagle v10.24
a "virus@satinfo.es". Gracias;

envoie ce(s) fichier(s) (dans l'exemple C:\Muestras\HLDRRR.EXE.Muestra EliBagle v10.24 ) à l'adresse e-mail indiquée (virus@satinfo.es).

L'outil a rencontré un fichier qu'il reconnait mais ne sait pas encore éradiquer. Dans 24 heures environ, sur le site, la version de déchargement (v10.24 dans l'exemple) aura changé par rapport à celle actuelle. Tu retéléchargeras l'outil, tu le relanceras et tu posteras le rapport.

Je suis entrée dans CCM, La cigarette dans une main,
Les Tongs dans l’autre main, Les ***** nus sous la chemise
Répondre à ^^Marie^^

14


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
rapala68, le dimanche 24 février 2008 à 17:09:11
euh... cette explication marche aussi sur xp ????
Répondre à rapala68

15


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
^^Marie^^, le dimanche 24 février 2008 à 17:42:06
Bonjour,

CREER SON PROPRE TOPIK

Il serait préférable que tu crées ton propre « topik » message personnel. Cela rendra le poste (ici) plus compréhensible, et nous pourrons traiter ton soucis avec plus d’efficacité.
Donc
Fais ce qui suit, SVP
http://perso.orange.fr/rginformatique/section%20virus/demofa­iresontmessage.htm
Merci
A++
http://perso.orange.fr/rginformatique/section%20virus/demofa­iresontmessage.htm

A++

^^TONGS^^
L'homme sage ne joue pas à "saute-mouton" avec une licorne... ...
Répondre à ^^Marie^^

16


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
 DJ MED, le mercredi 27 février 2008 à 00:05:50
MERCI pour le logiciel mais j'en c vraiment pas si il a éradiquer le virus ou pas. voila ce qu'il y est écrit dans le fichier infosat.txt. qu'est ce que vous en dite ?


Tue Feb 26 23:55:53 2008
EliBagle v11.06 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
Reinicie para Completar la Limpieza.

Tue Feb 26 23:56:59 2008
EliBagle v11.06 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Répondre à DJ MED

7


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
raleuboleu, le vendredi 11 janvier 2008 à 22:56:16
voilou
Répondre à raleuboleu

8


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
tchec, le samedi 12 janvier 2008 à 15:17:08
Merci ton antivirus a suprimer presque tout le virus mais il n'arrive pas a suprimer un des fichier qui composent le virus j'ai trouver ce fichier je l'ai mit sur mon bureau mais je narrive pas a le suprimer que faire.
Répondre à tchec

9


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
^^Marie^^, le samedi 12 janvier 2008 à 16:07:15
Salut

J'ai pas très bien compris !!!

Postes moi le rapport demandé

poste le rapport final qui sera dans c:\infosat.txt
Je suis entrée dans CCM, La cigarette dans une main,
Les Tongs dans l’autre main, Les ***** nus sous la chemise
Répondre à ^^Marie^^

10


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
tchec, le samedi 12 janvier 2008 à 22:12:59
Merci de ton aide mais ca y est j'ai enfin réussi a suprimer le virus grace a ton logiciel, j'ai pu réinstaler mes antivirus et les mis a jour vista.
Répondre à tchec

11


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
^^Marie^^, le samedi 12 janvier 2008 à 22:16:40
Pour Vista, il faut cette version de HijackThis :la 2.0.2
http://www.pcastuces.com/logitheque/hijackthis.htm
Veille à ce que le contrôle des comptes utilisateurs (UAC) soit désactivé.
Clic droit sur l'icône de HJT
L'exécuter en tant qu'administrateur

Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/Hijenr.gif
http://pageperso.aol.fr/balltrap34/Hijenr.gif
Lance le puis:
Clique sur "do a system scan and save logfile" (cf démo)
Faire un copier coller du log entier sur le forum
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/...
http://www.tutoriaux-excalibur.com/...


Je suis entrée dans CCM, La cigarette dans une main,
Les Tongs dans l’autre main, Les ***** nus sous la chemise
Répondre à ^^Marie^^

12


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
tchec, le samedi 12 janvier 2008 à 22:28:23
Merci mais si tu a lu mon méssage j'ai résolu le probleme donc merci mais non merci.
Répondre à tchec

13


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
^^Marie^^, le samedi 12 janvier 2008 à 22:29:44
OK
Comme tu veux
mais cela n'est peut-être pas suffisant

Bon surf

A++++++++


Je suis entrée dans CCM, La cigarette dans une main,
Les Tongs dans l’autre main, Les ***** nus sous la chemise
Répondre à ^^Marie^^
Discussions pertinentes trouvées dans le forum
15/03 20h02Virus Bagle.Gen.b26
06/06 11h04Soucis virus Bagle.gen6
30/03 22h24Comment desinstaller le virus bagle.gen???2
03/03 22h20Virus bagle.gen avec vista0
Plus de discussions sur « virus bagle.gen »
Logiciels pertinents trouvés dans les téléchargements
Télécharger avast! Virus Cleaner 1.0.211avast! Virus Cleaner - Tout le monde connaît l' antivirus gratuit Avast . Son éditeur propose avast! Virus Cleaner, un nettoyeur de virus...Catégorie: Antivirus
Licence: Freeware/gratuit
Télécharger Genopro 2007Genopro - Genolog est un logiciel de généalogie permettant de construire un arbre généalogique sur plusieurs générations. Il s'agit...Catégorie: Bureautique
Licence: Freeware/gratuit
Télécharger Amnesty Generator   1.4Amnesty Generator - Des milliers pour ne pas dire des millions de widgets circulent en ce moment sur le net ! Le problème c'est que vous ne...Catégorie: Personnalisation
Licence: Freeware/gratuit
Télécharger Leet-speak Generator   1.2Leet-speak Generator - Le langage "leet" ou Leet-speak (=L33tsp34k) est un langage des initiés, des vrais geeks qui ne veulent plus utiliser...Catégorie: Emulation
Licence: Freeware/gratuit
Plus de logiciels gratuits sur « virus bagle.gen »