Salut,
Moi aussi j'ai à faire ce type virus, (Windows XP familial à jour + Norton internet securité 2005 à jour)
COMMENT EST-CE ARRIVE :
En executant plusieurs soit disant patch ou keygen pour activer DHTML menu builder (un petit programme de création de menu DHTML)
SYMPTOMES:
- L'ordi à rebooté
- Desactivation de Norton autoprotect et impossible d'activer norton manuellement
- Impossible d'installer un autre antivirus (Kapersky, Avast, ni d'installer Java environement pour faire un scan en ligne)...
- Impossible de lancer Spybot
- Dans le gestionnaire de tache j'ai LSASS.EXE , CSRSS.EXE, SMSS.EXE qui sont suspect (impossible de terminer le processus: "Message processus systeme critique.."
SCAN BITDEFENDER ONLINE
Finalement, j'ai desinstallé Norton internet securité (avec l'outil symantec Norton Removal Tools) puis j'ai pu faire un scan en ligne sur le site de BITDEFENDER, et là c'est le drame : Il m' à detecté plusieurs formes du virus Bagle + un autre.
Win32.Bagle.SUQ@mm
Win32.Bagle.SUM@mm
Win32.Bagle.ZKU@mm
Win32WormBagle.ZKU
Win32.ExplorerHijack
GenPack:Backdoor.Bifrose.ZTH
Pendant le scan BITDEFENDER affiche les fichiers infectés, il essaye de les désinfecter si il ne peut pas il les supprimes automatiquement. A la fin du scan les fichiers suivant n'on pas pu etre effacés:
SROSA.SYS situé dans (c:\WINDOWS\System32\drivers\srosa.sys ) infecté par Win32WormBagle.ZKU
et le fameux MDELK.EXE situé dans (c:\Windows\system32\mdelk.exe ) infecté par Win32.Bagle.SUQ@mm
SOLUTION
Pour l'instant j'ai rien tanté le scan viens de se terminer mais en parcourant les forums y a plusieurs pistes je vais essayer ELIBAGLA, ainsi que la solution de totor (juste au dessus pour eradiquer le fichier MDELK.EXE et eventuellement SROSA.SYS,
JE VOUS TIENS AU JUS, (je peut vous poster le Scan Repport de BITDEFENDER si vous voullez)