Rechercher : dans
Par :

Help ! Virus Win32.Beagle.FQ et mdelk.exe

Dernière réponse le 1 mar 2009 à 09:50:10 larilianne, le 17 jan 2008 à 23:00:38 
 Signaler ce message aux modérateurs

Bonjour à tous,

Avast et Spybot sont impossibles à exécuter sur mon pc depuis deux jours. Après avoir fait un scan en ligne avec Bitdefender, il m'a détecté 4 virus et a supprimé tous les fichiers infectés... SAUF mdelk.exe, localisé dans system32 et infecté par Win32.Beagle.FQ.
Après une recherche google, le nom de ce virus n'apparaît que très rarement.
Que faire ? Avast et spybot ne marchent toujours pas, je suis désespérée....

Merci d'avance à tous ceux qui voudront bien m'aider.

Configuration: Windows XP
Internet Explorer 7.0

1

mouna, le 17 jan 2008 à 23:40:11
Répondre à mouna

2

Larilianne, le 18 jan 2008 à 01:02:42

Merci Mouna... mais la version de Win32 qui a infecté mon pc (Win32.Beagle.FQ) ne fait pas partie des variantes prises en charges par ce kit de désinfection.
De plus, après avoir essayé la plupart des antispyware, et des logiciels du type forcedel, le fichier infecté mdelk.exe ne peut être ni supprimé, ni même mis en quarantaine.
Mon pc semble bien être infecté par une bestiole résistante... help pleaseee...

Merci

Répondre à Larilianne

3

pijoncool, le 18 jan 2008 à 09:44:06

Bonjour,
J'ai le meme soucis, as tu été sur ce site espagnol ? >>

http://www.zonavirus.com/datos/descargas/95/elibagla.asp

Puis "Descargar" et "Actualizar" puis télécharge ELIBAGLA 10.88, lance le, il devrait te débarrasser de quelques vers, mais dans mon cas
il n'a pu éliminer mdelk.exe, mon pc marche mieux MAIS sans que les EXE puissent se lancer, tu auras peut plus de chance que moi... en tous cas je l'espère
J'ai envoyé des rapports au site, les programmeurs travaillent à la désinfection de ce MDELK.EXE
bonne journée

Répondre à pijoncool

4

pijoncool, le 18 jan 2008 à 09:50:00

Oups !

ELIBAGLA se télécharge tous en bas de la page.

je viens de me rendre compte que javais la version précédente la 10.87, jessaye la 10.88 et je croise les doigts !! lol

Répondre à pijoncool

5

Larilianne, le 18 jan 2008 à 13:14:13

Pijoncool merci, j'essaie de suite. Tiens moi au courant si la version 10.88 fonctionne chez toi... Espérons que les programmeurs vont trouver une solution en tout cas.

Bonne journée à toi aussi :)

Répondre à Larilianne

6

Larilianne, le 18 jan 2008 à 13:42:51

Elibagla m'a débarassée de quelques vers mais Mdelk reste insuppressible... il y en a deux sur mon pc, un dans system 32 et un autre qui s'est logé dans Adobe... Ce virus est-il un petit nouveau ? Apparemment aucune solution n'a encore été développée. Si quelqu'un en connnaît une je suis preneuse...

Merci à tous (et bon courage à tous ceux qui sont infectés par la même ****** )

Répondre à Larilianne

7

pijoncool, le 18 jan 2008 à 13:59:19

Bien apparemment, grace à cette mise a jour de ELIBAGLA, j'ai pu faire un redémarage en mode sans échec (F8 au boot) , puis désinstaller
mon Avast et Spybot (impossible avant), puis j'ai redémarré de nouveau en mode sans échec, j'ai installé Avast et Spybot .Puis j'ai redémarré normalement et fait un scan de chaque >> me suis débarrassé d'autres déchets .. et je n'ai plus ce fameux MDELK.EXE !!! et je peux de nouveau lancer les EXE !! elle est pas belle la vie !!! bonne chance à toi, tiens moi au courant

Répondre à pijoncool

8

Larilianne, le 18 jan 2008 à 15:59:31

En mode sans echec le probleme est le meme, impossible de lancer un scan avec avast ou spybot, a chaque fois message d'erreur " ... n'est pas une application win32 valide" . Elibagla (version 10.89) trouve le mdelk.exe mais n'arrive pas à la supprimer.

Répondre à Larilianne

9

pijoncool, le 18 jan 2008 à 16:42:52

Pas de panique surtout.
As-tu telechargé les dernières versions de spybot et avast ? puis as tu répondu Oui au moment ou Avast te propose de faire un scan au démarage de l'ordinateur (si notre ami Mdelk.exe te le permais...)
je dois partir
je répondrai a ton éventuel post ce soir assez tard
bon courage

Répondre à pijoncool

10

pijoncool, le 18 jan 2008 à 17:11:12

Bonsoir
je te propose te faire un copier coller du fichier infosat.txt qui se trouve sur c: et qui a été généré par EliBagla, j'enverrai les infos au site espagnol, avec les explications necesaires
tu peux essayer aussi de revenir a un point de restauration du systeme > demarrer > tous les programmes > accessoires > outils systeme > restauration du systeme, si cela ne fonctionne pas je me souviens avoir désactivé la restauration du système dans Panneau de config > systeme > Restauration du systeme > cocher la case "désactiver la restauration du systeme sur tous les lecteurs" puis démarrage en mode sans échec puis essayes de lance un de tes EXE (Avast ...)
bonne chance et à tout à lheure
bye

Répondre à pijoncool

11

Larilianne, le 18 jan 2008 à 19:31:54

Bonsoir,

Après deux heures de bidouillage en mode sans échec et un usage intensif de programmes tels que mutilate file wiper, quelques crises cardiaques plus tard (quand windows en mode normal s'est retrouvé en 32 couleurs avec un message d'erreur sérieuse lol), voici le bilan final :

Avast marche enfin ! un scan au démarrage a été effectué sans problèmes majeurs.
Spybot est également de retour sur mon pc (c'est fou comme je l'aime lol)
Elibagla ne détecte plus rien et il semble bien que mdelk.exe soit mort et enterré !

Merci Pijoncool ! C'est grâce à ton aide précieuse que cette saleté a enfin disparu ! Me voilà soulagée...

Excellente soirée à toi ;)

Répondre à Larilianne

12

pijoncool, le 19 jan 2008 à 12:11:10

Salut Larilianne !
Super ! je suis content pour toi !
Bon pour ma part je reste vigilant, car je crois bien que nous entrons dans une nouvelle ère en ce qui concerne les vers, virus et autres troyens... eh oui j'avais rarement vu une bestiole aussi pugnace ! lol Je vais donc régler mon Avast au maxi et faire des scan plus souvent avec Spybot et Avast puis SURTOUT garder dans mes favoris ce site espagnol qui ma l'air pas mal du tout.
Hasta la vista !

Répondre à pijoncool

13

FurstMan, le 20 jan 2008 à 19:46:33

Bonsoir, il se trouve que moi aussi, je suis infecté par ce fameux Win32.Beagle.FQ !
Celui-ci m'empêche d'executer mon antivirus (BitDefender Total Security 2008) et m'affiche le même message que Larilianne " ... n'est pas une application win32 valide".

J'ai donc fais une analyse via le site de BitDefender dont voici les résultats (que j'ai hébergé sur mon forum):
http://www.forum-maker.com/BITDEFENDER-h18.html

En effet celui-ci est impossible à suprimer, j'ai même essayé avec Spyware Doctor qui me la detecté mais n'a pas réussit à me l'effacer.
J'ai donc désinstallé mon anti-virus par précotion mais je ne sais plus quoi faire !

Aidez moi s'il vous plaît, comment le suprimer totalement ?
Pourquoi mon antivirus ne l'a t-il pas bloqué ?

Merci d'avance et encore désolé.

Répondre à FurstMan

14

FurstMan, le 20 jan 2008 à 19:48:57

Veuillez m'excuser du double poste mais est-il possible de suprimer ce virus via RegCleaner ?
Merci d'avance.

Répondre à FurstMan

15

Larilianne, le 20 jan 2008 à 20:27:04

Bonsoir Furstman,

Vraiment désolée que tu aies affaire à ce virus qui est, comme je l'ai moi-même constaté, très résistant. Je te conseillerai d'essayer ce que pijoncool m'avait conseillé : télécharge la dernière version d'Elibagla (lien dans les posts au dessus), exécute le en mode sans échec (F8 au boot), puis en mode sans échec réinstalle ton antivirus et spybot et fais un scan de chaque au démarrage...

Bon courage

Répondre à Larilianne

16

pijoncool, le 22 jan 2008 à 16:41:01

Salut tous
eh bien Furstman as tu réussi a te débarrasser de ton virus ?
ciao

Répondre à pijoncool

35

 Muk-muk, le 1 mar 2009 à 09:50:10

Oui j'ai réussi grâce aux programmes citées ci dessus et une modif dans le registre

Répondre à Muk-muk

17

totor, le 31 jan 2008 à 21:37:43

J'ai réussi a éradiquer mdelk.exe de la manière suivante:
demarrer en mode sans échec F8 (XP pro et family)
ouvrir l'invite de commande( msdos ) :(démarrage-programme-accessoire-invite de commande ou dans outils système- invite de commande
taper la cde suivante" del c:\windows\system32\mdelk.exe" enter le fichier va s'effacer, fermer l'invite de commande.
désinstaller vos antivirus et antispyware qui ne veulent plus démarrer
faire un scan avec elibagla par securite
redémarrer en mode normal et réinstaller antivirus etc..
cela a fonctionné sur mes deux ordinateurs

Répondre à totor

18

scandalbynight, le 3 fév 2008 à 03:49:48

Salut,
Moi aussi j'ai à faire ce type virus, (Windows XP familial à jour + Norton internet securité 2005 à jour)

COMMENT EST-CE ARRIVE :
En executant plusieurs soit disant patch ou keygen pour activer DHTML menu builder (un petit programme de création de menu DHTML)

SYMPTOMES:
- L'ordi à rebooté
- Desactivation de Norton autoprotect et impossible d'activer norton manuellement
- Impossible d'installer un autre antivirus (Kapersky, Avast, ni d'installer Java environement pour faire un scan en ligne)...
- Impossible de lancer Spybot
- Dans le gestionnaire de tache j'ai LSASS.EXE , CSRSS.EXE, SMSS.EXE qui sont suspect (impossible de terminer le processus: "Message processus systeme critique.."

SCAN BITDEFENDER ONLINE
Finalement, j'ai desinstallé Norton internet securité (avec l'outil symantec Norton Removal Tools) puis j'ai pu faire un scan en ligne sur le site de BITDEFENDER, et là c'est le drame : Il m' à detecté plusieurs formes du virus Bagle + un autre.
Win32.Bagle.SUQ@mm
Win32.Bagle.SUM@mm
Win32.Bagle.ZKU@mm
Win32WormBagle.ZKU
Win32.ExplorerHijack
GenPack:Backdoor.Bifrose.ZTH
Pendant le scan BITDEFENDER affiche les fichiers infectés, il essaye de les désinfecter si il ne peut pas il les supprimes automatiquement. A la fin du scan les fichiers suivant n'on pas pu etre effacés:

SROSA.SYS situé dans (c:\WINDOWS\System32\drivers\srosa.sys ) infecté par Win32WormBagle.ZKU
et le fameux MDELK.EXE situé dans (c:\Windows\system32\mdelk.exe ) infecté par Win32.Bagle.SUQ@mm

SOLUTION
Pour l'instant j'ai rien tanté le scan viens de se terminer mais en parcourant les forums y a plusieurs pistes je vais essayer ELIBAGLA, ainsi que la solution de totor (juste au dessus pour eradiquer le fichier MDELK.EXE et eventuellement SROSA.SYS,

JE VOUS TIENS AU JUS, (je peut vous poster le Scan Repport de BITDEFENDER si vous voullez)

Répondre à scandalbynight

19

giap, le 5 fév 2008 à 14:12:23

Hello, chez moi çaa a marché nikel: voici la manip:
desinstaller tous les programmes affectant win32 en mode normal (anti spy, antivir etc...)/telecharger elibagle/le lancer en mode sans echeec et c tout bon!!!!

Répondre à giap
Collection CommentÇaMarche.net