Rechercher : dans
Par :

Virus: plus d'internet, Antivir inutilisable

Dernière réponse le 18 avr 2008 à 12:24:14 mattspider, le 16 avr 2008 à 16:51:20 
 Signaler ce message aux modérateurs

Bonjour,
Mon ordinateur Portable vient d'être infecté par un virus, c'est la première fois que ça m'arrive et je ne sais vraiment pas par quoi commencé..............j'explique ma situation :

OS : xp familial

j'ai ouvert très bêtement un fichier .exe, il s'avère que c'était un VIRUS.
Les symptômes que j'ai constaté pour le moment :

- je ne peut plus me connecter à internet, quand je veux chercher un réseau sans fils j'ai message du type : "windows ne peux pas configurer cette connexion sans fil, si vous avez autorisé un autre programme à gérer etc...."

- mon antivirus ne se lance plus , et quand j'essaie de le lancer il s'affiche "C:/..../antivir n'est pas une application win32 valide"

- j'ai essayé de faire une restauration mais ça ne marche pas......."restauration incomplète"

Je ne sais pas du tout par quoi commencer dans ces conditions, j'ai fait quelques recherches sur internet, j'ai vu qu'ils y avaient des sites permettant de faire des scans mais sans connexion........difficile....


J'ai trouvé une réponse très complète à cette adresse : http://www.commentcamarche.net/forum/affich 5596065 ordinateur portabel infecte par un virus

Je me demande si cette solution peux marcher dans mon cas ?
Sinon que faire ?

Je ne sais pas si ces informations sont suffisantes
Merci d'avance de vos réponse


PS : je sais pas du tout si ça peut aider mais quand je fais alt+ctrl+suppr dans le processus, y en a un qui s'appelle "processus inactif" qui fait 28 ko, impossible à arrêter et qui n'a pas de "00" mais un chiffre autour de 90 dans la colonne processeur.....louche pour un processus inactif....

Configuration: Windows xp
Firefox 2.0.0.13

Meilleures réponses pour « Virus: plus d'internet, Antivir inutilisable » dans :
[Virus] Je n'ai pas besoin d'antivirus ! VoirSommaire "Je n'ai pas besoin d'antivirus." "Je n'ai pas besoin d'antivirus, je fais attention." "Je n'ai pas besoin d'antivirus, je fais régulièrement WindowsUpdate." "De toute façon, les signatures des virus arrivent trop tard par rapport...
Mettre à jour son antivirus/anti-malware sans connexion Internet VoirAntivirus et antispywares ne sont utiles que s'ils sont mis à jour régulièrement. D'ailleurs tous les antivirus actuels se mettent à jour automatiquement par Internet. Mais comment profiter des mises à jour sur un ordinateur ne possédant pas de...
Quel est le meilleur antivirus gratuit ? VoirLe choix d'un anti-virus reste une décision personnelle, en fonction des goûts de chacun. Voici ci-dessous une sélection des meilleurs antivirus gratuits. 1. Antivir Personal Edition 2. Avast Home 3. AVG 4. Et aussi... 4.1 Autres...
Télécharger McAfee virusscan VoirSouhaitez-vous avoir une protection robuste contre les virus ? McAfee virusscan peut mettre votre poste de travail à l’abri des menaces des virus. McAfee virusscan est un antivirus puissant permettant de protéger votre PC des programmes...

1

dou-l, le 16 avr 2008 à 16:54:25

Salut,

tu es visiblement infecter par bagle :


Télécharge Combofix de sUBs : Renomme le avant toute installation, par exemple, nomme le "KillBagle". aide ici : http://forum.pcastuces.com/sujet.asp?f=25&s=37315

http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Sauvegarde le sur ton bureau et pas ailleurs !

Aide à l’utilisation de combofix ici: http://bibou0007.forumpro.fr/tutos-f45/tutorial-combofix-t121.htm

Double-clic sur combofix, Il va te poser une question, réponds par la touche 1 et entrée pour valider, laisse toi guider.
Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.

-----------

Fais DEMARRER puis EXECUTER et tape mrt puis clique sur ok et suis la procedure

----------


* Téléchargez ELIBAGLA en bas de cette page http://www.zonavirus.com/datos/descargas/95/elibagla.asp
* Clique sur le bouton Descargar Elibagla cela va télécharger le fichier, placez le sur votre bureau.
* Double-cliquez dessus pour l'ouvrir
* Assurez-vous que dans le menu déroulant Unidad, vous avez bien C:\
* Vérifiquez aussi que l'option en bas de la fenêtre Eliminar Ficheros Automaticamente est bien cochée
* Cliquez sur le bouton Explorar pour lancer l'analyse

Si, dans le rapport,elibaga tu vois un texte semblable à celui-ci

Por favor, envienos una muestra del fichero
C:\Muestras\HLDRRR.EXE.Muestra EliBagle v10.24
a "virus@satinfo.es". Gracias;

envoie ce(s) fichier(s) (dans l'exemple C:\Muestras\HLDRRR.EXE.Muestra EliBagle v10.24 ) à l'adresse e-mail indiquée (virus@satinfo.es).


et ils mettront a jour elibaga dans les 48 heures ce qui permettra de virer le virus que tu as!!!


merci jlpjlp

Répondre à dou-l

2

jlpjlp, le 16 avr 2008 à 16:54:32

Slt,je te laise faire

a bientôt!!!

Répondre à jlpjlp

3

dou-l, le 16 avr 2008 à 17:03:32

Salut, ca va ??

Tu continue ou je continue

Faut vraiment que je mon propre canned ^^

Répondre à dou-l

4

jlpjlp, le 16 avr 2008 à 17:28:09

Je te laisse faire

a bientôt

Répondre à jlpjlp

5

dou-l, le 16 avr 2008 à 17:29:30

Ok merci a+

Répondre à dou-l

6

mattspider, le 16 avr 2008 à 18:09:16

Merci bcp pour vos réponses :
au début j'ai lancé KillBagle.exe mais un message c'est affiché disant "impossible de renommé Combofix.exe en KillBagle.exe" alors là je l'ai renommé en Combo-fix.exe.

après ça j'ai lancé combofix en suivant le tuto et ça à planté très sérieusement

ça à planter au niveau de la dernière étape quand il me dit où sera l'emplacement du rapport....
d'un seul coup, il s'est affiché pendant moins d'une seconde un ecran bleu et l'ordi à rédemarrer en effectuant un scandisk (exactement comme quand j'ai cliqué sur le virus). Au redémarrage, l'invite de commande c'est ouvert quelques seconde et j'ai eut le temps de lire un truc du genre "pas assez de mémoire pour......." et après je sais pas


Je rajoute aussi que Combofix à redemarrer mon ordi une fois pendant son execution et que cette étape n'est pas décrite dans le tuto....

Qu'est ce que je doit faire ? j'essai de recommencer ?
Merci d'avance

au fait j'ai remarqué que un de mes raccourci sur le bureau avait été modifié : en fait l'icone du raccourci pour lancer freebrowser ( un f et un b d'habitude ) à été modifié et est maintenant devenue le même logo que le virus que j'ai installé ( deux épée qui se croisent ), dois-je désinstallé freebrowser ???

Répondre à mattspider

7

zmos, le 16 avr 2008 à 18:14:43

Je vous conçielle de formater et pour que ça ne se reproduit pas installe le deep freese

Répondre à zmos

8

mattspider, le 16 avr 2008 à 18:17:33

J'aimerai bien éviter le format.............:'(

je me demandais aussi ..............j'ai fais analyser le fichier juste avant de l'ouvrir ...........pourquoi antivir ne m'a rien signalé d'anormal ???

Répondre à mattspider

9

dou-l, le 16 avr 2008 à 18:19:10

Fait elibagla stp

Répondre à dou-l

10

mattspider, le 16 avr 2008 à 18:20:40

Ok ça roule ;)

PS : ça y est je l'ai lancé, prions pour que ça marche......

Répondre à mattspider

11

mattspider, le 16 avr 2008 à 18:40:40

Bon j'ai l'impression que ça a complètement planté.........la fenêtre d'elibagla a disparu et le menu démarrer ne répond pas.........je pense que c'est l'exècution de combofix qui a fait ça non ?? parce que c'était vraiment grave comme plantage....

Répondre à mattspider

12

dou-l, le 16 avr 2008 à 18:43:43

Ok vire combofix stp et recommence elibagla ta viré ton crack .?

Répondre à dou-l

14

mattspider, le 16 avr 2008 à 18:45:04

Oui j'ai viré mon crack

Répondre à mattspider

13

mattspider, le 16 avr 2008 à 18:44:20

Bon là ça plante sérieusement, les icônes de mon bureau ont disparu et rien ne répond mis à par la commande alt ctrl suppr.............dois-je redémarrer ???

Répondre à mattspider

15

dou-l, le 16 avr 2008 à 18:52:18

Ok


pour virer completement combofix
* Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.

http://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe
hxxp://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe

* Clique sur Recherche et laisse le scan se terminer.


* Clique, sur Suppression pour finaliser.


* Tu peux, si tu le souhaites, te servir des Options facultatives.


* Clique sur Quitter, pour que le rapport puisse se créer.


* Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).

Répondre à dou-l

16

mattspider, le 16 avr 2008 à 19:03:37

Scan lancé.....voyons voir.....

Répondre à mattspider

17

mattspider, le 16 avr 2008 à 19:23:42

Bon alors, le rapport je pense n'est pas celui attendu.........

____________________________________________________________­__________________
-->- Recherche:

C:\Qoobox: trouvé !

---------------------------------
-->- Suppression:

C:\Qoobox: ERREUR DE SUPPRESSION !!

Sauvegarde du registre crée !
________________________________________________________________________________

j'ai aussi trouvé ça dans le même dossier (je pense que c'est elibagla)

Wed Apr 16 18:27:51 2008
EliBagle v11.26 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
Por favor, envienos una muestra del fichero
C:\Muestras\HLDRRR.EXE.Muestra EliBagle v11.26
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle Acceso Denegado.
Reinicie para Completar la Limpieza.

Wed Apr 16 18:30:00 2008
EliBagle v11.26 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\

Wed Apr 16 18:53:11 2008
EliBagle v11.26 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
Por favor, envienos una muestra del fichero
C:\Muestras\HLDRRR.EXE.Muestra EliBagle v11.26
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle Acceso Denegado.
Reinicie para Completar la Limpieza.

Wed Apr 16 18:55:02 2008
EliBagle v11.26 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
Por favor, envienos una muestra del fichero
C:\Muestras\HLDRRR.EXE.Muestra EliBagle v11.26
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle Acceso Denegado.
Reinicie para Completar la Limpieza.

Wed Apr 16 18:55:10 2008
EliBagle v11.26 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\

Répondre à mattspider

18

dou-l, le 16 avr 2008 à 19:30:30

Ok redemarre en mode sans echec et fais passer 3-4 fois elibgla et colle les rapport

Répondre à dou-l

19

mattspider, le 16 avr 2008 à 19:39:49

Pour le mode sans échec tu rentre dans le bios c'est ça ? mais après tu fais comment ???

Répondre à mattspider

20

dou-l, le 16 avr 2008 à 19:40:54

Regarde le lien http://forum.telecharger.01net.com/...

priviligie la methode f8

Répondre à dou-l

21

mattspider, le 16 avr 2008 à 19:56:45

Bon je trouve pas le mode sans échec, pour rentrer dans le bios moi c'est f2 mais je sais pas du tout ou trouver ce mode après..........

en plus je peut pas utiliser la deuxième méthode vu que mon ordi est infecté............


PS : maintenant que j'y pense tout à l'heure j'ai vu sur un forum un gars qui avait un virus (similaire au miens je pense ) et qui été dans l'impossibilité de démarrer en sans échec .....

c'est possible ça que le virus m'empêche d'avoir la commande ????

Répondre à mattspider

22

dou-l, le 16 avr 2008 à 20:08:52

Oui c'est possible

c'est une vraie plaie ce virus !!



Désactive le contrôle des comptes utilisateurs :


- Va dans démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur désactiver et valide.


Puis refait un combofix en le renomment !!

Répondre à dou-l

23

mattspider, le 16 avr 2008 à 20:11:27

Ok j'essai

Répondre à mattspider

24

mattspider, le 16 avr 2008 à 20:15:14

Désactiver c'est supprimé ? faut que je supprime toutes les sessions ou seulement la mienne ??

Répondre à mattspider

25

dou-l, le 16 avr 2008 à 20:20:00

Non faut juste desactiver tu réactivera pares ta desfinction :


Désactive le contrôle des comptes utilisateurs :


- Va dans démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur désactiver et valide.

Répondre à dou-l

26

mattspider, le 16 avr 2008 à 20:23:28

Mais attend moi quand je vais comptes utilisateurs ya marqué nulle part désactiver............

et puis désactiver quoi d'abord ????

Répondre à mattspider