Flux rss
Collection CommentCaMarche.net
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut : Non résolu

Bagle resiste à la désinfection

Xzar le fou, le mardi 19 août 2008 à 13:05:05
Bonjour,

J'ai récupérer le virus Bagle sur emule (oui shame on me je le referais plus vu la bazar causé par l'infection...) et rapidement les symptômes sont apparus : écrans bleus, windows defender cassé, antivirus de windows lors des téléchargement visible HS et impossible de voir les fichiers cachés.
Je suis sous vista.
J'ai réussi à réinstaller windows defender.
A noter que l'utilisation de l'UC reste normale
AVG 8 semble avoir éliminer une partie du virus mais les symptomes demeurent.

J'ai suivi ce tuto : http://www.commentcamarche.net/faq/sujet 9889 comment supprimer le virus beagle bagle

J'ai d'abord essayer elibagle mais il est inefficace car j'ai de multiples "acces denegado a la capeta" lors du scan et le rapports n'affiche pas "bagle eliminado". En mode sans echec il ne marche pas non plus.

Combofix ne marche pas car il n'est pas compatible Vista selon lui...

Gmer n'est pas utilisable car je n'est pas de rapport elibagle pour l'utiliser.

J'ai essayer de réactiver les fichers cachés comme on le préconise ici : http://www.commentcamarche.net/faq/sujet 10980 option d affichage des dossiers et fichiers caches disparue

Je suis dans l'impasse...

Merci d'avance aux personnes qui seront susceptibles de m'aider.
Cordialement
Configuration: Windows XP
Internet Explorer 6.0
Répondre à Xzar le fou  Signaler ce message aux modérateurs Aller au dernier message

1


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
sherred, le mardi 19 août 2008 à 13:10:22
j'ai crée une aide pour ca
et n'oublie pas de renomme comme je le preconise
http://sherred-aide-info-xp.forumperso.com/... toutes règles absolues est vrai , jusqu'à son contraire ...(­sherred)
Répondre à sherred

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Xzar le fou, le mardi 19 août 2008 à 13:27:17
Je suis en train de faire le scan elibagle : j'avais déjà essayé en le renommant mdelk.exe je recommence avec Wintems.exe j'en suis à 10 minutes de scan et déjà une bonne cinquantaine de "acceso denegado a la carpeta"

Je post une fois le scan fini pour voir si combofix marche car je l'avais déjà renommé en killbagle.exe mais le soft ne se lançait pas après que la barre de progression soit finie.

Merci de ta réponse
Répondre à Xzar le fou

3


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
sherred, le mardi 19 août 2008 à 13:43:17
les a tu retelecharger avant de les renommer? toutes règles absolues est vrai , jusqu'à son contraire ...(­sherred)
Répondre à sherred

4


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Xzar le fou, le mardi 19 août 2008 à 14:05:26
Oui je les ai télécharger avec tes liens.
Le scan de elibagle ne provoque aucune boite de dialogue et ne genere aucun log.
Combofix rennomé refuse de se lancer.

En mode sans echec :
Elibagle m'indique par une boite de dialogue qu'un log a été créer, le voici :

Tue Aug 19 13:42:17 2008
EliBagle v11.66 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):

Tue Aug 19 13:42:18 2008
EliBagle v11.66 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\

Nº Total de Directorios: 15329
Nº Total de Ficheros: 113449
Nº de Ficheros Analizados: 13149
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0

Il a pas l'air comme dans les tutos ....

Que faire ?

Merci pour tes réponses
Répondre à Xzar le fou

5


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
sherred, le mardi 19 août 2008 à 14:57:37
télecharge ici http://www.clubic.com/lancer-le-telechargement-51452-0-hijac­kthis.html


Lance HijackThis en double cliquant sur son icône puis cliquez sur le bouton Do a system scan only

Le rapport est retranscrit aussitôt apres le scan dans une fenêtre de type Bloc-notes
copier/coller le rapport

puis


essaye malwarebyte-s

http://www.commentcamarche.net/telecharger/telecharger 34055379 malwarebyte s anti malware
S'il manque le fichier COMCTL32.OCX, vous pourrez le télécharger ici
http://www.malekal.com/download/comctl32.ocx
Faites les mises à jour
puis en mode sans échec
Lancez le ,en examen complet ,sur tous tes disques durs
Une fois le scan terminé, cliquez sur supprimer tous ce qu'il trouve
poste le rapport toutes règles absolues est vrai , jusqu'à son contraire ...(­sherred)
Répondre à sherred

6


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Chiquitine29, le mardi 19 août 2008 à 15:22:15
Salut,

Pour suivre merci A découvrir : Estopa, Rosario Flores, La Oreja De Van Gogh
                   Bonne écoute 
                   @ + TChiki.
Répondre à Chiquitine29

7


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Xzar le fou, le mardi 19 août 2008 à 15:33:35
Salut chiquitine j'ai lu ton topic je pense que j'ai le même problème que toi...

Je post le rapport malwarebyte-s en mode sans echec :

Malwarebytes' Anti-Malware 1.25
Version de la base de données: 1070
Windows 6.0.6001 Service Pack 1

15:09:34 19/08/2008
mbam-log-08-19-2008 (15-09-34).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 178840
Temps écoulé: 25 minute(s), 19 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 8

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
C:\Windows\System32\drivers\downld (Trojan.Agent) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
C:\Windows\System32\drivers\downld\203890.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\drivers\downld\218656.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\drivers\downld\225125.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\drivers\downld\228437.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\drivers\downld\279578.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\drivers\downld\288656.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\drivers\downld\4847375.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\drivers\downld\4882796.exe (Trojan.Agent) -> Quarantined and deleted successfully.
Répondre à Xzar le fou

8


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Xzar le fou, le mardi 19 août 2008 à 15:37:46
Re

Je post le rapport HijackThis

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:34:38, on 19/08/2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v8.00 (8.00.6001.17184)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\SOUNDMAN.EXE
C:\Windows\System32\rundll32.exe
C:\Program Files\AVG\AVG8\avgtray.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Common Files\Nero\Lib\NMBgMonitor.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Windows\system32\NOTEPAD.EXE
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [EPSON Stylus DX4800 Series] C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FATIADE.EXE /F "C:\Windows\TEMP\E_S3D2A.tmp" /EF "HKLM"
O4 - HKLM\..\Run: [EPSON Stylus DX4800 Series (Copie 1)] C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FATIADE.EXE /F "C:\Windows\TEMP\E_SAF31.tmp" /EF "HKLM"
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Nero\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {04CB5B64-5915-4629-B869-8945CEBADD21} (Module de délivrance de certificat MINEFI) - https://static.impots.gouv.fr/abos/static/securite/certdgi1.cab
O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerVistaADP-1.1.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O22 - SharedTaskScheduler: Windows DreamScene - {E31004D1-A431-41B8-826F-E902F9D95C81} - C:\Windows\System32\DreamScene.dll
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: EasyBoxApache - Apache Software Foundation - C:\Program Files\EasyBox\Apache\Apache.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
End of file - 6472 bytes
Répondre à Xzar le fou

9


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
sherred, le mercredi 20 août 2008 à 06:54:14
a tu tous les droits administrateur ?
voir ici --->http://sherred-aide-info-xp.forumperso.com/...



ensuite charge ceci et execute le
http://www.symantec.com/...

toutes règles absolues est vrai , jusqu'à son contraire ...(sherred)
Répondre à sherred

10


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Xzar le fou, le jeudi 28 août 2008 à 18:53:54
Je rentre de vacances dsl...

Alors j'ai soit disant les droits administrateur car j'avais fait la manipulation dans panneau de config/compte utilisateur néanmoins même si c'est marqué j'ai pas les droits...

Oui depuis le virus windows à réactivé toutes les protections et me demande sans arrêt mon autorisation pour tout.

Du coup le soft veut pas se lancer

Décidément je suis vraiment coincé...

Depuis hier je peux plus redémarrer avec plus d'un port USB occuper sinon ça plante dès le premier écran là ou le PC test la RAM.

Merci de ton aide
Répondre à Xzar le fou

11


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Chiquitine29, le jeudi 28 août 2008 à 18:58:50
Salut,

Telecharge FindB :

- Fas un clic droit sur le lien, enregistrer sous .... sur le bureau


---> http://sd-1.archive-host.com/membres/up/116615172019703188/FindB.exe


--> Double clic sur FindB

--> Post le rapport FindB.txt dans ton prochain message

Note : le rapport FindB.txt est sauvegardé a la racine du disque

A découvrir : Estopa, Rosario Flores, La Oreja De Van Gogh
                   Bonne écoute 
                   @ + T' Chiki.
Répondre à Chiquitine29

12


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Xzar le fou, le jeudi 28 août 2008 à 21:21:10
Salut à tous,

Le findB "ne dispose pas d'un privilège nécessaire" et donc ça marche pas !

Le truc c'est que je pense que Bagle est parti mais j'ai pas mal de problèmes :

- Je vois plus les miniatures dans les dossiers et lors de la suppression du fichier qu'elles représentent.
- Je suis "Administrateur de ma machine mais en fait je dois sans cesse reconfigurer tout et j'ai pas les droits administrateur en pratique (si je vais dans compte utilisateur je peux le désactiver mais en fait rien ne se passe de plus la case est déjà décochée comme si je l'avais déjà fait auparavant)
- Je ne peux plus voir les fichiers cachés (j'ai essayer de nombreuses méthodes sans succès)
- Lors que j'ai plusieurs USB branchés mon PC ne démarre pas.
- Tous les matins (mon PC reste allumé H24) j'ai un message de windows me spécifiant que tel ou tel service à arreté de fonctionner (mais tout marche normalement en surface).

Sinon de manière général même si beaucoup de softs de désinfection ne marche pas je n'est pas eu de rapport avec l'existence de bagle sur mon PC depuis que AVG l'a supprimé (je reste septique sur ce point)

Merci beaucoup je suis à la limite du format....
Répondre à Xzar le fou

13


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Chiquitine29, le vendredi 29 août 2008 à 00:17:34
si tu fais un clc drot sur findB executer en tant qu administrateur ... A découvrir : Estopa, Rosario Flores, La Oreja De Van Gogh
                   Bonne écoute 
                   @ + T' Chiki.
Répondre à Chiquitine29

14


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Xzar le fou, le vendredi 29 août 2008 à 04:25:08
J'ai fais comme tu as dit je post le rapport :

+- FindB mis a jours le 27/08/08 par Chiquitine29



+- Recherche de fichier infectueux :




+- Recherche dans : C:\Windows\Prefetch :




+- Recherche dans : C:\Windows\system32 :




+- Recherche dans : C:\Windows\system32\drivers :




+- Recherche dans : C:\Users\Administrateur\AppData\Roaming :




+- Registre :


HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion­\Run
Windows Defender REG_EXPAND_SZ %ProgramFiles%\Windows Defender\MSASCui.exe -hide
SoundMan REG_SZ SOUNDMAN.EXE
NvSvc REG_SZ RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
NvCplDaemon REG_SZ RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
NvMediaCenter REG_SZ RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
AVG8_TRAY REG_SZ C:\PROGRA~1\AVG\AVG8\avgtray.exe
GrooveMonitor REG_SZ "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
NeroFilterCheck REG_SZ C:\Program Files\Common Files\Nero\Lib\NeroCheck.exe
NBKeyScan REG_SZ "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
EPSON Stylus DX4800 Series REG_SZ C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FATIADE.EXE /F "C:\Windows\TEMP\E_S3D2A.tmp" /EF "HKLM"
EPSON Stylus DX4800 Series (Copie 1) REG_SZ C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FATIADE.EXE /F "C:\Windows\TEMP\E_SAF31.tmp" /EF "HKLM"
AppleSyncNotifier REG_SZ C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
QuickTime Task REG_SZ "C:\Program Files\QuickTime\QTTask.exe" -atboottime
iTunesHelper REG_SZ "C:\Program Files\iTunes\iTunesHelper.exe"


HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
MsnMsgr REG_SZ "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
ehTray.exe REG_SZ C:\Windows\ehome\ehTray.exe
BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA} REG_SZ "C:\Program Files\Common Files\Nero\Lib\NMBgMonitor.exe"
WMPNSCFG REG_SZ C:\Program Files\Windows Media Player\WMPNSCFG.exe
eMuleAutoStart REG_SZ C:\Program Files\eMule\emule.exe -AutoStart



+- Registre, recherche Srosa :



+- Recherche terminee !



+- Execute le : 29/08/2008 a 4:23:43,16

Merci encore !
Répondre à Xzar le fou

15


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Chiquitine29, le vendredi 29 août 2008 à 14:43:18
bagle n est pas present sur ta machine

quels sont les autres soucis ? A découvrir : Estopa, Rosario Flores, La Oreja De Van Gogh
                   Bonne écoute 
                   @ + T' Chiki.
Répondre à Chiquitine29

16


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Xzar le fou, le vendredi 29 août 2008 à 16:18:06
Merci pour ta confirmation.

Mes autres soucis sont :

- Je vois plus les miniatures dans les dossiers et lors de la suppression du fichier qu'elles représentent.
- Je suis "Administrateur" de ma machine mais en fait je dois sans cesse reconfigurer tout et j'ai pas les droits administrateur en pratique (si je vais dans compte utilisateur je peux le désactiver mais en fait rien ne se passe de plus la case est déjà décochée comme si je l'avais déjà fait auparavant)
- Je ne peux plus voir les fichiers cachés (j'ai essayer de nombreuses méthodes sans succès)
- Lors que j'ai plusieurs USB branchés mon PC ne démarre pas.
- Tous les matins (mon PC reste allumé H24) j'ai un message de windows me spécifiant que tel ou tel service à arreté de fonctionner (mais tout marche normalement en surface).

Le plus embêtant est l'histoire des droits car ca me bloque pas mal de trucs en pratique.

Voilà voilà...

Merci.
Répondre à Xzar le fou

17


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Chiquitine29, le vendredi 29 août 2008 à 16:23:58
ok

dis moi le parefeu marche, le centre de secu ok ?? windows update ok ??

Dis moi et je te dis quoi faire A découvrir : Estopa, Rosario Flores, La Oreja De Van Gogh
                   Bonne écoute 
                   @ + T' Chiki.
Répondre à Chiquitine29

18


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Xzar le fou, le vendredi 29 août 2008 à 17:09:51
Bien vu,

Le centre de sécurité est désactivé mais Windows Update marche normalement.

Que dois-je faire ?
Répondre à Xzar le fou

19


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Chiquitine29, le vendredi 29 août 2008 à 17:14:42
je m absente quand je reviens je te dis les oprérations a effectuer A découvrir : Estopa, Rosario Flores, La Oreja De Van Gogh
                   Bonne écoute 
                   @ + T' Chiki.
Répondre à Chiquitine29
[Virus] Kit de désinfection pour éradiquer W32/Beagle@mm (Bagle) Nom des variantes Beagle/bagle Kits de désinfection Nom des variantes Beagle/bagle Plusieurs éditeurs ont mis au point des kits de désinfection permettant de supprimer les variantes suivantes du Virus W32.Beagle@mm, appelé aussi Win32.Bagle... www.commentcamarche.net/faq/sujet-2731-virus-kit-de-desinfection-pour-eradiquer-w32-beagle-mm-bagle
Utilitaires de désinfection des principaux virus et vers Qu'est-ce qu'un kit de désinfection ? Un kit de désinfection est un petit exécutable dont le but est de nettoyer une machine infectée par un virus particulier. Chaque kit de désinfection est donc uniquement capable d'éradiquer un type de virus... www.commentcamarche.net/contents/virus/desinfection.php3
Virus bagle.gen (Résolu) Bonjour, Depuis quelque jour je suis infécté par un virus qui s'apelle bagle.gen je suis sous vista comment m'en débarasser je présice que ce virus désctive tout les antivirus. www.commentcamarche.net/forum/affich-4617353-virus-bagle-gen
Procédure de demande d'aide et désinfection nettoyageProcédure de demande d'aide et désinfection nettoyage Diagnostiquer une infection qui résiste aux logiciels classiques, l'éliminer et rendre une machine propre prend du temps. Voici quelques point à vérifier pour gagner du temps. A.... www.commentcamarche.net/faq/sujet-9142-procedure-de-demande-d-aide-et-desinfection-nettoyage
Comment supprimer le virus Beagle/Bagle ?Le malware Bagle est en réalité un ver informatique se propageant essentiellement par les logiciels P2P et via de faux cracks (=logiciels piratés !), ainsi que par mail. L'internaute croyant télécharger un crack pour un logiciel en faisant une... www.commentcamarche.net/faq/sujet-9889-comment-supprimer-le-virus-beagle-bagle
[Virus] Kit de désinfection pour éradiquer W32/SoberSymantec à mis au point un kit de désinfection permettant de supprimer les variantes suivantes du Virus W32.Sober@mm... www.commentcamarche.net/faq/sujet-2730-virus-kit-de-desinfection-pour-eradiquer-w32-sober
AIDE SVP - hldrr.exe / gusano bagle / avcente (Résolu)Bonjour, j'ai été (ou suis encore) infectée par ce hldrr.exe, qui semble être une énième version de Bagle (ma faute, p 2 p quand tu nous tiens...), et je voudrais savoir ce que je dois faire pour bien désinfecter. L'histoire = j'ai... www.commentcamarche.net/forum/affich-8641933-aide-svp-hldrr-exe-gusano-bagle-avcente
Infecté par Bagle !! HELP !! s.v.p merci (Résolu)Bonjour, Voila je crois etre infecté par bagle !! "application win 32 non valide" et impossible de démarrer en mode sans échecs ! Merci de me guider pour me désinfecter. PS: lorsque je veut lancer hijackthis, je ne peut pas il me met que c'est... www.commentcamarche.net/forum/affich-6998905-infecte-par-bagle-help-s-v-p-merci
Worm bagle désinfecté ? (Résolu)Bonjour, j'ai été infecté par le worm bagle (d'après avast il s'agissait de la version bagle.aaw). Ce worm est une vrai saleté. Il se trouvait dans une archive censée contenir un programme pour retrouver les mots de passe... www.commentcamarche.net/forum/affich-7897454-worm-bagle-desinfecte
Le jeu vidéo de la semaine : "Resistance 2" arrive le 26 sur PS3(Paris - Relax news) - Le premier jeu de tir de la PS3 revient mercredi 26 novembre avec sa suite Resistance 2. A nouveau développé par Insomniac Games en exclusivité pour la dernière console de Sony, l'opus tentera de se frayer un chemin dans le... www.commentcamarche.net/actualites/le-jeu-video-de-la-semaine-resistance-2-arrive-le-26-sur-ps3-5847769-actualite.php3
Résistance au changementRésistance au changement Pour être en mesure d'anticiper le changement, il est essentiel de connaître les facteurs de risque et en particulier les causes du frein au changement. Outre les causes individuelles, devant faire l'objet d'une attention... www.commentcamarche.net/contents/conduite-changement/resistance-changement.php3