Virus beagle coriace!

Résolu/Fermé
Orioneb Messages postés 457 Date d'inscription jeudi 6 novembre 2008 Statut Membre Dernière intervention 2 mai 2015 - 18 juin 2009 à 14:05
jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 - 3 sept. 2011 à 18:17
Bonjour,

J'ai suivit le tuto de CCM pour suprimer le virus beagle mais je bloque au moment ou il faut démarer en mode sans échec , lorsque je démare en mode sans échec il s'ouvre un écran bleu me disant qu'il faut que je suprime tout virus sur mon ordinateur et d'executer la commande CHKDSK /F mais cette derniere ne marche pas il me dit:
impossible de verouiller le lecteur en cours CHKDSK ne peut pas s'executer car le volume est utilisé par un autre processus .

J'ai fait au moin dix analises avec elibagla (telecharger sur CCM) 1 virus detecter 1 virus supprimé, j'ai aussit analiser avec Malwarebyte Antimalware les virus ont été supprimer, j'essaille de redémarer en mode sans échec pour nétoyer a fond mais le meme message derreure que plus haut.

Avast ne fonctione plus je l'ai réinstaller au moins trois fois ( avast.exe n'est pas une aplication win32 valide) Ccleaner ne s'ouvre plus
Je désespère si on peut me donner un coup de main ou de pied je prend!!

67 réponses

jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 930
19 juin 2009 à 16:19
Salut Ske , salut, Orioneb ;-)
Pour le passage en douce à Linux, pas de problème pour guider, aux mieux que je peux, mais tu vas t'en sortir ;-)
Et comment tu vas t'en sortir?
En oubliant tes réflex Windowsiens.
Linux n'est pas Windows. Et tant mieux...
Seule bémol : Si tu veut apprendre vite et te faire une super machine alors le prix à payer est :
1: Un peu de lecture.
2: De la réflexion
3: Oublier Windows
PS: Si toi ce qui te branches c'est les jeux commerciaux, alors tu dois apprendre à être patient.
Si tu veut utiliser ton PC pour toutes autres applications et peu importe lesquelles, alors le Pingoin va te surprendre crois-moi.
Alors si tu es prêt, dis-nous ;-)
2
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
18 juin 2009 à 14:12
Salut,

ce n'est pas la bonne méthode ... ^^


supprime Elibagla dans un premier temps et fais ceci pour commencer :


Infection par un Bagle :

1-IMPORTANT :
je rappelle que bagle est amené par un crack et qu'il se relance dès que tu te sers de celui ci; même si tu ne sers pas, il peut se relancer de lui même au démarrage de ton PC . En claire :
Essaye surtout de te rappeler si récemment tu n'as pas cliquer sur un "patch" ou un "keygen" pour installer un logiciel, un jeu cracké ou avoir une version complète d'un soft , et qu'il ne se soit rien passé de particulier ... C'est la que les bagles s'infiltrent ! Si tu retrouves ce crack en particulier ,scratch tout ( le crack, le soft ou encore les zip concernés). Si tu ne te rappelles plus trop , je te conseille fortement de supprimer tous les cracks qui sont sur ton PC ... ;)


2-Télécharge FindyKill de Chiquitine29 :

http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe

->Enregistre le sur ton bureau et pas ailleurs !

!! Déconnecte toi et ferme toutes applications en cours !!

( Si ton anti-virus s'affolle au moment de l'enregistrement ou de l'utilisation de l'outil ,
ignore l'alerte *.)

-> Clique sur "FindyKill.exe" pour lancer l'installe de l'outil . Ne touche surtout pas aux paramètres d'installation.


Notes importantes :
> si tu as le prg Elibagla sur ton PC , supprime le ( risque de conflit entre les deux outils ) .

--> Double clique sur le raccourci " FindyKill " qui est sur ton bureau .
( sur la 1er fenêtre , tapes f puis [entrèe] pour la version en français ).

-->choisis l'option 1 ( recherche ) . Puis laisse travailler l'outil sans rien toucher ...

Une fois terminé, poste le rapport FindyKill.txt qui est généré ...

( Note : le rapport est sauvegardé à la racine du disque -> C:\FindyKill.txt )

* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


Tuto : https://www.malekal.com/tutorial-findykill/
Site de l'auteur : http://pagesperso-orange.fr/NosTools/findykill.html


1
Orioneb Messages postés 457 Date d'inscription jeudi 6 novembre 2008 Statut Membre Dernière intervention 2 mai 2015 16
19 juin 2009 à 15:38
Bon ok je vais passer a linux
1
Orioneb Messages postés 457 Date d'inscription jeudi 6 novembre 2008 Statut Membre Dernière intervention 2 mai 2015 16
19 juin 2009 à 16:19
ok encore merci pour ta patience et ta générosité ;)
1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 930
19 juin 2009 à 16:26
Donc, si tu veut procéder, on a les choix suivants:
Je t'explique sur le forum Linux sur lequel tu ouvres un nouveau post.
Je t'explique en MP.
Je te refile mon adresse afin de te guider directement en temps réel
Ou alors je te donnes tous les liens de lecture pour le faire toi-même et je reste dispo le plus possible pour tes questions d'une façon ou d'une autre, dans la mesure de mes disponibilités
1
jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 930
19 juin 2009 à 16:56
ok cool je te refile la base , la plus importante alors ;-)
Pour toi, le premier geste , ''quand tu voudras procéder'' sera de sauvegarder tes docs, comme toujours avant, puis dans les heures précédantes à la création d'un ''dualboot'', JKDefrg en mode SE 2 fois plustôt qu'une.
Le reste va couler comme sur le dos d'un Pingouin ;-)
@+
1
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
19 juin 2009 à 17:00
Ok et merci ...

de tout facon je te ferai signe le jour où je m'y jete ...


A+
0
Orioneb Messages postés 457 Date d'inscription jeudi 6 novembre 2008 Statut Membre Dernière intervention 2 mai 2015 16
Modifié par Orioneb le 3/09/2011 à 13:53
Deux ans ont passés et je suis tombé amoureu de linux, j'ai même converti mes proches !!

Encore merci a vous deux pour le soutient !!
0
Orioneb Messages postés 457 Date d'inscription jeudi 6 novembre 2008 Statut Membre Dernière intervention 2 mai 2015 16
18 juin 2009 à 14:14
Merci je test et je te dit si ca a marcher.
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
18 juin 2009 à 14:16
re,


Merci je test et je te dit si ca a marcher.


non , tu ne testes pas , tu fais ... :)

et virer bagle ne se fait pas en claquant des doigts ! ... donc merci de me poster ce 1er rapport et attends la suite ....

0
Orioneb Messages postés 457 Date d'inscription jeudi 6 novembre 2008 Statut Membre Dernière intervention 2 mai 2015 16
18 juin 2009 à 14:28
^^

Bon j'ai finalement pas de chance :

J'ai fait comme tu a dit fermer tous les programmes déconnection d'internet je lance Findykill il s'ouvre mais rien ne se passe quand j'appui sur f il reste sur la fenetre d'acceuil !
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
18 juin 2009 à 14:31
re,

tu es sous Vista ?

si c'est le cas , tu cliques droit sur le racourci de FindyKill / choisis "executer entant qu'administrateur" pour le lancer ....


0
Orioneb Messages postés 457 Date d'inscription jeudi 6 novembre 2008 Statut Membre Dernière intervention 2 mai 2015 16
18 juin 2009 à 14:34
Non je suis sous XP pro
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
18 juin 2009 à 14:37
ote moi d'un doute ,

tu tapes sur [F], puis tu tapes bien sur [entrée] pour valider ? ... ^^


0
Orioneb Messages postés 457 Date d'inscription jeudi 6 novembre 2008 Statut Membre Dernière intervention 2 mai 2015 16
18 juin 2009 à 14:39
lol oui je tape sur la touche "f" du clavier mais la lettre ne s'affiche pas a l'écran j'ai tester en majuscule minusclute aussi appuier sur "f" et "entrer" en meme temp mais rien :(
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
18 juin 2009 à 14:41
ok,

t'a essayé avec une autre langue ? ( anglais par exemple ) .. même problème ? ...


ton clavier fonctionne ? ... ( c'est un sans fil ? Il est branché sur un port USB ? ) ....


0
Orioneb Messages postés 457 Date d'inscription jeudi 6 novembre 2008 Statut Membre Dernière intervention 2 mai 2015 16
18 juin 2009 à 14:45
je vai FAIRE la réinstal oui mon clavier un "vieux" avec le branchement a "l'anciène" pas d'usb
sinon je tape "e" pour anglais?
--
Est-ce que j'ai bien fait sortir la pendule et remonté le chat ?
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
18 juin 2009 à 14:49
FAIRE la réinstal

de quoi ? ... touche à rien ... ^^


Clavier à l'ancienne c'est très bien ...


sinon je tape "e" pour anglais?
-> c'est comme le port salut , c'est indiqué sur quoi taper ! ... :)))




0
Orioneb Messages postés 457 Date d'inscription jeudi 6 novembre 2008 Statut Membre Dernière intervention 2 mai 2015 16
18 juin 2009 à 14:57
Jai réinstaller findykill mais il ne propose pas de choix de language j'ai appuyer sur un peut toutes les touche du clavier mais en vain 8'{
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
18 juin 2009 à 15:08
Bon ...

peut-être qu'il y a un prb entre la version XP pro et l'outil ... soit c'est Bagle qui contre FYK , ce qui serait une 1ere !


donc voilà ce que tu vas faire :

1- Supprime FinduKill ( tout : le dossier crer sous C , le raccourci et le setup ... si la suppression bloque , redémarre le PC et recommence )


2- rends toi sur cette page : http://www.cijoint.fr/cjlink.php?file=cj200906/cijx5GGGcN.zip

clique droit sur "ske.zip" et choisis "enregistrer la cible sous ..." > tu l' enregistres sur le bureau .


3- extrait le contenu du ".zip" téléchargé ( clique droit dessus / "extraire tout" ) sur ton bureau .

Puis double clique sur "ske.exe" ( qui est en fait FindyKill préalablement renomé ) et reprends la manipe du dépard ... dis moi si cela à fonctionné .. ^^



0
Orioneb Messages postés 457 Date d'inscription jeudi 6 novembre 2008 Statut Membre Dernière intervention 2 mai 2015 16
18 juin 2009 à 15:20
j'ai fait comme tu a dit mais ca me fait pareille par contre je doi t'avouer que je possède une verssion non originale de xp pro ca pose un problème pour l'outil?
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
18 juin 2009 à 15:26
re,

je possède une verssion non originale de xp pro ca pose un problème pour l'outil?

pas que pour l'outil, mais cela pose un prb pour tout !

info à prendre en compte :
http://www.commentcamarche.net/faq/sujet 2981 windows j utilise une version piratee


bref ,


encore une tentative et on avisera en fonction :


1- rends toi dans ce dossier :

C:\FindyKill

clique droit sur le fichier "FindyKill.cmd" et choisis "renommer" > renomme le en ske.cmd et valide la modif ...

ensuite double clique sur "ske.cmd" ( cela va relancer l'outil ) et dis moi si cela fonctionne ...







0