Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Problème de sécurité ? ¨!!!!

31 réponses
Avatar
Pacamel
bonjour à tous,
j'ai du faire le C... en cliquant sur un .exe inconnu. Bref mon dernier
lancement de mon PC ,j'ai perdu les élements suivant:
1. Plus de mise a jour Wndows possible. j'ai pourtant suivi toute la
procédure conseillé, mais windows refuse et se remets en mode inactif.
2. je na'i plus de carte son erreur voila ce que me marque windows après
lancement de Wpm et le lien que j'ai suivi (You've encountered error message
C00D11BA )
3. plus possible de lancer Panda anti-virus - CA M'INQUIETE
4. pas possible de lancer un hijack this - refus de windows, pire si je
lance une recherche sur internet avec ce nom...il se referme :-((
5. pas possible d'installer lava soft
6. refus de nettoyer avec Ccleaner - le logiciel se referme

Bref c'est le gros .... Aidez moi svp

10 réponses

1 2 3 4
Avatar
Pacamel
Bonjour M. Herser,
voilà 2 liens pour cijoint:
1) pour safeboot -
http://www.cijoint.fr/cjlink.php?file=cj201001/cijRHmtX4p.txt
2) pour Fik - http://www.cijoint.fr/cjlink.php?file=cj201001/cij93EvFIr.txt

pour info, j'ai dû faire plusieurs lancement de safeboot et Fik pour
arriver a une conclusion OK.
J'attends la suite de vos conseils
Avatar
Herser
Pacamel wrote:
Bonjour M. Herser,
voilà 2 liens pour cijoint:
1) pour safeboot -
http://www.cijoint.fr/cjlink.php?file=cj201001/cijRHmtX4p.txt
2) pour Fik -
http://www.cijoint.fr/cjlink.php?file=cj201001/cij93EvFIr.txt

pour info, j'ai dû faire plusieurs lancement de safeboot et Fik pour
arriver a une conclusion OK.
J'attends la suite de vos conseils



Vu, il y a bien les traces de Bagle.
Donc Option 2 conformément au lien :
http://www.commentcamarche.net/faq/sujet-9889-comment-supprimer-le-virus-beagle-bagle
L'option 2 devrait nettoyer

Mais il risque d'y avoir des programmes qui ne fonctionnent plus, corrompus
par Bagle.
Findykill devrait les lister sur le prochain .txt à envoyer.

Rem : as-tu bien installé Findykill sur le bureau, comme préconisé ?

STP, essaie de répondre dans le texte ou en dessous.

Herser
Avatar
O.B. [MVP]
Bonjour,

"Paulchen" a écrit dans le message de groupe
de discussion :
"Pacamel" a écrit dans le message de
news:
Bon, le virus doit être vraiment pas bon...
impossible de prendre le lien pour Mbam - n'imporque quel navigateur
se
referme
Spybot est installé mais je n'arrive pas à le lancer



Tout ça est dû au virus, c'est normal, il bloque l'accès à ses ennemis.
Herser t'avait pourtant dit de télécharger depuis un AUTRE PC (non
infecté)
Pourquoi ne l'as-tu pas fait ?
--
Paulchen




Dans ce type de cas une solution de contournement qui marche avec pas mal de
virus (j'ai pas essayé avec Bagle) c'est de démarrer le PC en mode sans
échec avec prise en charge réseau. Pour que ça fonctionne il faut
généralement être connecté à un routeur ou une Box, (de préférence en
RJ45), car les pilotes de Modem ainsi que certains Wifi propriétaires ne
sont pas chargé en mode sans échec . Dans ce mode on peux aussi lancer
certain antivirus en ligne (celui bitdefender par exemple) qui peuvent alors
parfois nettoyer le virus.

--

Olivier B.
MVP Windows Desktop Expérience
"le savoir est fait pour être partagé"
http://www.benquet.com

merci de ne répondre que dans le newsgroup
sinon retirer le "pas_de_spam_" devant mon adresse
(adresse rarement relevée)
Avatar
Herser
O.B. [MVP] wrote:
Bonjour,

"Paulchen" a écrit dans le message de
groupe de discussion :
"Pacamel" a écrit dans le
message de news:

Bon, le virus doit être vraiment pas bon...
impossible de prendre le lien pour Mbam - n'imporque quel navigateur
se
referme
Spybot est installé mais je n'arrive pas à le lancer



Tout ça est dû au virus, c'est normal, il bloque l'accès à ses
ennemis. Herser t'avait pourtant dit de télécharger depuis un AUTRE
PC (non infecté)
Pourquoi ne l'as-tu pas fait ?
--
Paulchen




Dans ce type de cas une solution de contournement qui marche avec pas
mal de virus (j'ai pas essayé avec Bagle) c'est de démarrer le PC en
mode sans échec avec prise en charge réseau. Pour que ça fonctionne
il faut généralement être connecté à un routeur ou une Box, (de
préférence en RJ45), car les pilotes de Modem ainsi que certains Wifi
propriétaires ne sont pas chargé en mode sans échec . Dans ce mode on
peux aussi lancer certain antivirus en ligne (celui bitdefender par
exemple) qui peuvent alors parfois nettoyer le virus.



Sauf que la 1° chose que fait Bagle est de désactiver le mode sans echec
Ce que vient de corriger Pacamel avec le ficheir kivabien

Herser
Avatar
Pacamel
"Herser" wrote:

Pacamel wrote:
> Bonjour M. Herser,
> voilà 2 liens pour cijoint:
> 1) pour safeboot -
> http://www.cijoint.fr/cjlink.php?file=cj201001/cijRHmtX4p.txt
> 2) pour Fik -
> http://www.cijoint.fr/cjlink.php?file=cj201001/cij93EvFIr.txt
>
> pour info, j'ai dû faire plusieurs lancement de safeboot et Fik pour
> arriver a une conclusion OK.
> J'attends la suite de vos conseils

Vu, il y a bien les traces de Bagle.
Donc Option 2 conformément au lien :
http://www.commentcamarche.net/faq/sujet-9889-comment-supprimer-le-virus-beagle-bagle
L'option 2 devrait nettoyer

Mais il risque d'y avoir des programmes qui ne fonctionnent plus, corrompus
par Bagle.
Findykill devrait les lister sur le prochain .txt à envoyer.

Rem : as-tu bien installé Findykill sur le bureau, comme préconisé ?

STP, essaie de répondre dans le texte ou en dessous.

Herser



Rebonjour, voilà je suis de retour à mon poste...
en annexe le fichier de l'option 2
http://www.cijoint.fr/cjlink.php?file=cj201001/cij5yuTCV8.txt
en parallèle comme demandé lors de votre 1er post j'ai réussi a faire une
analyse avec MBAM en mode sans échec.
En lisant le tuto
http://www.commentcamarche.net/faq/sujet-9889-comment-supprimer-le-virus-beagle-bagle
il est conseiller de faire un scan en ligne Kapersky ce que j'ai fais
pendant ma pose de midi - mon pc encore infecté par bagle ;-(
mais je pense qu'avec votre iade je suis sur la bonne voie :-)
merci d'avance de vote aide
Avatar
Herser
Pacamel wrote:
"Herser" wrote:

Rebonjour, voilà je suis de retour à mon poste...
en annexe le fichier de l'option 2
http://www.cijoint.fr/cjlink.php?file=cj201001/cij5yuTCV8.txt
en parallèle comme demandé lors de votre 1er post j'ai réussi a faire
une analyse avec MBAM en mode sans échec.
En lisant le tuto
http://www.commentcamarche.net/faq/sujet-9889-comment-supprimer-le-virus-beagle-bagle
il est conseiller de faire un scan en ligne Kapersky ce que j'ai fais
pendant ma pose de midi - mon pc encore infecté par bagle ;-(
mais je pense qu'avec votre iade je suis sur la bonne voie :-)
merci d'avance de vote aide



On avance :

- Le mode sans échec fonctionne
- MBAM fonctionne

Par contre Panda est corrompu, ATTENTION, tu n'as plus d'antivirus.
Désactive le réseau en attendant de réinstaller un AV.
Et ne fais rien de dangereux quand tu es connecté

MBAM génère un fichier log que tu peux récupérer dans l'onglet Rapports/logs
Envoie STP le log du scan réalisé après Findykill

Désactive la restauration système (voir le lien CCM)
Car des fichiers de Bagle doivent s'y trouver (d'où peut-être les positifs
de Kaspersky)

Refais FindyKill par sécurité

Refais un diagnostic avec ZHPDiag et envoie le log.

Pour l'antivirus, tu peux réinstaller Panda, si tu as une licence.
Mais je te conseille plutôt d'installer Antivir (version free ou Premium
payante)
Antivir est actuellement + réactif que Panda.

A noter que Bagle a aussi corrompu HiJackThis et Ad-Aware
Mais ZHPDiag est mieux que HiJackThis pour le diagnostic
Et MBAM est nettement + puissant que Ad-Aware dépassé.

Quand on aura fini avec Bagle, il y a des failles de sécurité à corriger

Herser
Avatar
Pacamel
"Herser" wrote:

Pacamel wrote:
> "Herser" wrote:
>
> Rebonjour, voilà je suis de retour à mon poste...
> en annexe le fichier de l'option 2
> http://www.cijoint.fr/cjlink.php?file=cj201001/cij5yuTCV8.txt
> en parallèle comme demandé lors de votre 1er post j'ai réussi a faire
> une analyse avec MBAM en mode sans échec.
> En lisant le tuto
> http://www.commentcamarche.net/faq/sujet-9889-comment-supprimer-le-virus-beagle-bagle
> il est conseiller de faire un scan en ligne Kapersky ce que j'ai fais
> pendant ma pose de midi - mon pc encore infecté par bagle ;-(
> mais je pense qu'avec votre iade je suis sur la bonne voie :-)
> merci d'avance de vote aide

On avance :

- Le mode sans échec fonctionne
- MBAM fonctionne

Par contre Panda est corrompu, ATTENTION, tu n'as plus d'antivirus.
Désactive le réseau en attendant de réinstaller un AV.
Et ne fais rien de dangereux quand tu es connecté

MBAM génère un fichier log que tu peux récupérer dans l'onglet Rapports/logs
Envoie STP le log du scan réalisé après Findykill

Désactive la restauration système (voir le lien CCM)
Car des fichiers de Bagle doivent s'y trouver (d'où peut-être les positifs
de Kaspersky)

Refais FindyKill par sécurité

Refais un diagnostic avec ZHPDiag et envoie le log.

Pour l'antivirus, tu peux réinstaller Panda, si tu as une licence.
Mais je te conseille plutôt d'installer Antivir (version free ou Premium
payante)
Antivir est actuellement + réactif que Panda.

A noter que Bagle a aussi corrompu HiJackThis et Ad-Aware
Mais ZHPDiag est mieux que HiJackThis pour le diagnostic
Et MBAM est nettement + puissant que Ad-Aware dépassé.

Quand on aura fini avec Bagle, il y a des failles de sécurité à corriger

Herser


Merci bien ... reprends tout ca demain, actuellement je refais une analyse
MBAM.
le problème c'est que je suis en réseau et dans ce cas je n'ai plus accès à
mon serveur de donnée... et comment revoir vos réponses si je ne peux plus
passer par le WEB?
Avatar
Pacamel
"Herser" wrote:

Pacamel wrote:
> "Herser" wrote:
>
> Rebonjour, voilà je suis de retour à mon poste...
> en annexe le fichier de l'option 2
> http://www.cijoint.fr/cjlink.php?file=cj201001/cij5yuTCV8.txt
> en parallèle comme demandé lors de votre 1er post j'ai réussi a faire
> une analyse avec MBAM en mode sans échec.
> En lisant le tuto
> http://www.commentcamarche.net/faq/sujet-9889-comment-supprimer-le-virus-beagle-bagle
> il est conseiller de faire un scan en ligne Kapersky ce que j'ai fais
> pendant ma pose de midi - mon pc encore infecté par bagle ;-(
> mais je pense qu'avec votre iade je suis sur la bonne voie :-)
> merci d'avance de vote aide

On avance :

- Le mode sans échec fonctionne
- MBAM fonctionne

Par contre Panda est corrompu, ATTENTION, tu n'as plus d'antivirus.
Désactive le réseau en attendant de réinstaller un AV.
Et ne fais rien de dangereux quand tu es connecté

MBAM génère un fichier log que tu peux récupérer dans l'onglet Rapports/logs
Envoie STP le log du scan réalisé après Findykill

Désactive la restauration système (voir le lien CCM)
Car des fichiers de Bagle doivent s'y trouver (d'où peut-être les positifs
de Kaspersky)

Refais FindyKill par sécurité

Refais un diagnostic avec ZHPDiag et envoie le log.

Pour l'antivirus, tu peux réinstaller Panda, si tu as une licence.
Mais je te conseille plutôt d'installer Antivir (version free ou Premium
payante)
Antivir est actuellement + réactif que Panda.

A noter que Bagle a aussi corrompu HiJackThis et Ad-Aware
Mais ZHPDiag est mieux que HiJackThis pour le diagnostic
Et MBAM est nettement + puissant que Ad-Aware dépassé.

Quand on aura fini avec Bagle, il y a des failles de sécurité à corriger

Herser



voila le Txt de l'analyse en ligne
http://www.cijoint.fr/cjlink.php?file=cj201001/cij5T65Lyp.txt + le lien fait
par scan
Avatar
Herser
Pacamel wrote:
"Herser" wrote:

Pacamel wrote:
"Herser" wrote:

Rebonjour, voilà je suis de retour à mon poste...
en annexe le fichier de l'option 2
http://www.cijoint.fr/cjlink.php?file=cj201001/cij5yuTCV8.txt
en parallèle comme demandé lors de votre 1er post j'ai réussi a
faire une analyse avec MBAM en mode sans échec.
En lisant le tuto
http://www.commentcamarche.net/faq/sujet-9889-comment-supprimer-le-virus-beagle-bagle
il est conseiller de faire un scan en ligne Kapersky ce que j'ai
fais pendant ma pose de midi - mon pc encore infecté par bagle ;-(
mais je pense qu'avec votre iade je suis sur la bonne voie :-)
merci d'avance de vote aide



On avance :

- Le mode sans échec fonctionne
- MBAM fonctionne

Par contre Panda est corrompu, ATTENTION, tu n'as plus d'antivirus.
Désactive le réseau en attendant de réinstaller un AV.
Et ne fais rien de dangereux quand tu es connecté

MBAM génère un fichier log que tu peux récupérer dans l'onglet
Rapports/logs Envoie STP le log du scan réalisé après Findykill

Désactive la restauration système (voir le lien CCM)
Car des fichiers de Bagle doivent s'y trouver (d'où peut-être les
positifs de Kaspersky)

Refais FindyKill par sécurité

Refais un diagnostic avec ZHPDiag et envoie le log.

Pour l'antivirus, tu peux réinstaller Panda, si tu as une licence.
Mais je te conseille plutôt d'installer Antivir (version free ou
Premium payante)
Antivir est actuellement + réactif que Panda.

A noter que Bagle a aussi corrompu HiJackThis et Ad-Aware
Mais ZHPDiag est mieux que HiJackThis pour le diagnostic
Et MBAM est nettement + puissant que Ad-Aware dépassé.

Quand on aura fini avec Bagle, il y a des failles de sécurité à
corriger

Herser


Merci bien ... reprends tout ca demain, actuellement je refais une
analyse MBAM.
le problème c'est que je suis en réseau et dans ce cas je n'ai plus
accès à mon serveur de donnée... et comment revoir vos réponses si je
ne peux plus passer par le WEB?



Alors réinstalle vite un antivirus.
Vaut mieux désinstaller complétement Panda, avec cet Uninstaller_10
http://www.pandasecurity.com/homeusers/support/card?id`127&idIdioma=2&pagina=1

Puis soit tu réinstalles Panda, soit mieux Antivir de Avira :
http://www.libellules.ch/tuto_antivir.php

Ne navigue pas sans antivirus

Herser
Avatar
Th.A.C
Le 27/01/2010 11:13, Pacamel a écrit :
bonjour à tous,
j'ai du faire le C... en cliquant sur un .exe inconnu. Bref mon dernier
lancement de mon PC ,j'ai perdu les élements suivant:
1. Plus de mise a jour Wndows possible. j'ai pourtant suivi toute la
procédure conseillé, mais windows refuse et se remets en mode inactif.
2. je na'i plus de carte son erreur voila ce que me marque windows après
lancement de Wpm et le lien que j'ai suivi (You've encountered error message
C00D11BA )
3. plus possible de lancer Panda anti-virus - CA M'INQUIETE
4. pas possible de lancer un hijack this - refus de windows, pire si je
lance une recherche sur internet avec ce nom...il se referme :-((
5. pas possible d'installer lava soft
6. refus de nettoyer avec Ccleaner - le logiciel se referme

Bref c'est le gros .... Aidez moi svp



En complément de l'aide de Herser, tu peux passer CureIt (la version
gratuite de DrWeb). Il m'a sorti de pas mal d'impasses...
http://www.freedrweb.com/download+cureit/gr/

Contrairement à pas mal d'autre anti-virus, il détecte très bien les
virus en mémoire.

Tu commences pas le scan rapide et tu finis par le scan complet.
S'il te demande de redémarrer, c'est pour virer les virus en mémoire
qu'il n'a pas pu enlever à chaud.

Il y a également un version live cd:
http://www.freedrweb.com/livecd/

Antivir a également un liveCD:
http://www.free-av.de/en/tools/12/avira_antivir_rescue_system.html
1 2 3 4