OVH Cloud OVH Cloud

Quelqu'un connaît-il ce virus ?

26 réponses
Avatar
Zarak
Sympt=F4mes :

- L'Uc est utilis=E9e en permanence =E0 100%
- Processus du virus non visible dans la liste des processus
- Elimination de toute tentative d'installation d'un antivirus
- Mode sans =E9chec ne veut pas d=E9marrer
- "Win32 invalide" quand essaie de lan=E7er l'exe d'un logiciel
qu'on vient d'installer (mais certains marchent)

Je pr=E9cise que le syst=E8me n'est pas d=E9fectueux, les sympt=F4me
sont les m=EAmes apr=E8s r=E9paration r=E9ussie via le cd.

J'en profite pour demander quels sont vos outils de d=E9sinfection
pr=E9f=E9r=E9s, ceux que vous juger les plus efficaces (hors antivirus)

Merci pour vos lumi=E8res...

10 réponses

1 2 3
Avatar
Zarak
"houba" <@lacave.net> a écrit dans le message de news:
Bonjour ° Bonsoir, le Thu, 30 Oct 2008 16:25:50 +0100, "Zarak"
<zarakonline AT free.fr> a wroté:

"Zarak" <zarakonline AT free.fr> a écrit dans le message de news: 4909ce3c$0$19542$

http://www.malekal.com/menu_windows_securite.php
http://www.malekal.com/guide_supression_spywares.php
http://www.malekal.com/menu_tutorials_logiciels.php
Piste très sympa ! Je vais essayer, merci.



Euh... dernière question : Malwarebytes pourra-t-il être installé ?



A consommer sans modération, il est gratuit et les màj fonctionnent
très bien. Je l'utilise conjointement avec Kaspersky IS 2009 et
RunScanner. Un mouchard de tous les fichiers chargés en ram, c'est le
gest des tâches en puissance 10 chaudement recommandé par DePassage
dans ce grp, tout comme MBAM par ailleurs.



Oui, je viens de le tester, excellentissime.

Mais en fait je voulais dire... l'installer sur le système qui contient ce fichu
Bagle (qui stoppe l'install de ce genre de soft) !
Avatar
JP
"grief" a écrit dans le message de news:

hi Zarak
ton probleme semble etre le meme que j'ai eu et que j'ai peut-etre
encore
c'est a dire ler ver Bagle.faire un scan avec Elibagla
http://www.zonavirus.com/datos/descargas/95/elibagla.asp
en bas de la page clic sur descargar pour l'installeret tu verras
"Zarak" wrote:

Symptômes :

- L'Uc est utilisée en permanence à 100%
- Processus du virus non visible dans la liste des processus
- Elimination de toute tentative d'installation d'un antivirus
- Mode sans échec ne veut pas démarrer
- "Win32 invalide" quand essaie de lançer l'exe d'un logiciel
qu'on vient d'installer (mais certains marchent)

Je précise que le système n'est pas défectueux, les symptôme
sont les mêmes après réparation réussie via le cd.

J'en profite pour demander quels sont vos outils de désinfection
préférés, ceux que vous juger les plus efficaces (hors antivirus)

Merci pour vos lumières...








J'ai effectivement eu ce virus il y a quelques mois.
Pour commencer j'ai utilisé l'antivirus espagnol "elibagla", qui m'a
permis
de redémarrer en mode sans échec, puis rebelote avec elibagla en mode
sans
échec.

Ensuite j'ai utilisé "combofix" qui a traité les connexions réseaux.

Pour terminer Kasperski en ligne a signalé les derniers fichiers
infectés en
particulier wmpnscfg.exe qui était lancé par run de la base de registre.

Remarques : Avast n'a rien détecté; trent en ligne a détecté bagle.jt
mais
n'a pas réussi à nettoyer; Spybot a détecté mais n'a pas réussi à
nettoyer à
cause d'un fichier de mediaplayer: wmpnscfg.exe que j'ai supprimé (puis
recopié à partir d'un ordi sain).
Pour la connexion wifi qui ne fonctionnait plus, j'ai également changé
la
valeur 4 en 3 dans START de la base de régistre
HKLM-System-currentControlSet-Services-ndisuio.
Bon courage.

JP
Avatar
pxg
Zarak wrote:

Mais en fait je voulais dire... l'installer sur le système qui
contient ce fichu
Bagle (qui stoppe l'install de ce genre de soft) !



en recherchant par la http://elibagle.softonic.com/ tu pourrais trouver un
outil spécifique que j'ai utilisé la fois où j'ai rencontré ce machin. Je ne
l'avais trouvé qu'en espagnol à l'époque je ne sais pas s'il existe
autrement.

cordialement

pxg
Avatar
Herser
Zarak wrote:
"Badgone88" a écrit dans le message de news:
4909c9dc$0$24453$

Avast, Avast...pas confiance aux antivirus gratuits moi...
S'il laisse sa connexion internet sans qu'Avast fonctionne, donc sans
antivirus, son PC doit être dans une merde totale !



Pas vraiment, il n'y a guère que ce virus qui gêne, il n'est pas
vérolé
de partout. Service pack 3 + pare-feu windows suffisent pour
quelques manipulations temporaires.

Dans ce cas, y'a plus qu'à faire une réinstalle windows...



C'est ce qu'on a prévu... mais le système est accessible, on peut
même y travailler, alors il manque juste la méthode ou l'outil de
désinfection !



Bonsoir
Ca ressemble effectivement à Bagle (ou Beagle) ou une variante récente.
Comme le dit grief, qui vient de réaliser une désinfection (et reste des
traces encore), vois :
http://www.zonavirus.com:80/datos/descargas/95/elibagla.asp
Vois aussi :
http://www.malekal.com/W32.Beagle.KF_Trojan.Tooso.R.php
Et complète avec :
http://www.malekal.com/tutorial_MalwareBytes_AntiMalware.php

Et dis nous
Herser
Avatar
Zarak
"pxg" a écrit dans le message de news: 4909fec2$0$856$
Zarak wrote:

Mais en fait je voulais dire... l'installer sur le système qui
contient ce fichu
Bagle (qui stoppe l'install de ce genre de soft) !



en recherchant par la http://elibagle.softonic.com/ tu pourrais trouver un
outil spécifique que j'ai utilisé la fois où j'ai rencontré ce machin. Je ne
l'avais trouvé qu'en espagnol à l'époque je ne sais pas s'il existe
autrement.



Merci bien.

Si avec tout ça j'arrive pas à exploser cette saleté...
Avatar
Dc
Bjr,

Badgone88 a utilisé son clavier pour écrire :

Avast, Avast...pas confiance aux antivirus gratuits moi...



ah ?

S'il laisse sa connexion internet sans qu'Avast fonctionne, donc sans
antivirus, son PC doit être dans une merde totale !



J'ai un Pc qui est allumé 24/24 , connecté a internet sans Antivirus
qui "n'est pas une merde totale" puisqu'il fonctionne tres bien et que
les outils de scan en ligne ne detectent rien.

Dans ce cas, y'a plus qu'à faire une réinstalle windows...



ou jeter le PC, des fois que.....

BADGONE 88



a plus

--
-------------------------------------------------------------
www.ctc-soft.com
Gestion biblo-documentaire (free-share)
Comptabilité shareware
Logiciels de Gestion de saisie terrain
Spécialisé Tournées de boulangers
-------------------------------------------------------------
Avatar
Ludovic - F5PBG
Le Thu, 30 Oct 2008 15:11:25 +0100, "Zarak" <zarakonline AT free.fr> a écrit :

Symptômes :

- L'Uc est utilisée en permanence à 100%
- Processus du virus non visible dans la liste des processus
- Elimination de toute tentative d'installation d'un antivirus
- Mode sans échec ne veut pas démarrer
- "Win32 invalide" quand essaie de lançer l'exe d'un logiciel
qu'on vient d'installer (mais certains marchent)

Je précise que le système n'est pas défectueux, les symptôme
sont les mêmes après réparation réussie via le cd.

J'en profite pour demander quels sont vos outils de désinfection
préférés, ceux que vous juger les plus efficaces (hors antivirus)

Merci pour vos lumières...




Si tu n'as toujours rien trouvé, essaie ça :
http://inforadio.free.fr/articles.php?lng=fr&pgX

A+
Ludovic.

PS : Ne pas tenir compte des commentaires des truffes
qui ne devraient pas tarder... ;op
Avatar
Sabrem JORAM
Ludovic - F5PBG a écrit

[...]

Bonjour,



Si tu n'as toujours rien trouvé, essaie ça :
http://inforadio.free.fr/articles.php?lng=fr&pgX

A+
Ludovic.

PS : Ne pas tenir compte des commentaires des truffes
qui ne devraient pas tarder... ;op



Oué ! :-) ... tiens justement...

Commentaire d'une truffe :

La description de l'installation de l'onglet Sécurité est
dangereusement incomplète : il faut préciser qu'il faut refuser le
remplacement éventuellement proposé des .dll

http://www.vulgarisation-informatique.com/faq-549--onglet-securite-xp-home.php

http://www.bellamyjc.org/fr/windowsxp2003.html#securitytabXPHOME

Cordialement,
Avatar
boris ryser
"Ludovic - F5PBG" < .> a écrit dans le message de
news:

skip


Ludovic.

PS : Ne pas tenir compte des commentaires des truffes
qui ne devraient pas tarder... ;op



Bin dis donc, t'es vraiment très mal élevé !

boris ryser
Avatar
houba
Bonjour ° Bonsoir, le Tue, 04 Nov 2008 05:01:57 +0100, Ludovic - F5PBG
< .> a wroté:


Si tu n'as toujours rien trouvé, essaie ça :
http://inforadio.free.fr/articles.php?lng=fr&pgX



Effroyable, t'as encore oublié les originaux...

http://www.malekal.com/menu_windows_securite.php
http://www.malekal.com/guide_supression_spywares.php
http://www.malekal.com/menu_tutorials_logiciels.php

http://assiste.com.free.fr/

http://www.secuser.com/


... à partir desquels tu as pillés pour faire ton torchon ?

http://inforadio.free.fr/articles.php?lng=fr&pgX
http://inforadio.free.fr/articles.php?lng=fr&pgW




Tout comme de la mauvaise contrefaçon pour berner les ignorants...

------------------------------------------------------------------------------
From: houba <@lacave.net>
Newsgroups: fr.comp.securite.virus
Subject: Re: Avira : Supprimer le pop-up lors de la mise à jour
Date: Tue, 20 May 2008 16:34:20 +0200
Message-ID:

Bonjour ° Bonsoir, le Sun, 18 May 2008 18:46:20 +0200, Ludovic
a wroté:

Ici :
http://radio.aceboard.fr/209434-1768-4285-0-Avira-Supprimer.htm




capture partielle:
http://www.cijoint.fr/cjlink.php?file=cj200805/cijbnD18Ej.jpg
inforadio (Administrateur)
[Posté le 18/05/2008 18:47:44]

"Pour Windows 2000:
1. Cliquez sur le menu Démarrer puis exécuter.
2. Saisissez gpedit.msc puis cliquez sur OK.
3. Dans la nouvelle fenêtre, Déroulez l'arborescence :
* Configuration Utilisateur.
* Modèles d'administrations.
* Cliquez sur Système......"


**************************************************
N'est rien d'autre qu'une copie conforme, sans *.png logotés pour ne
pas dévoiler ses sources.
**************************************************


capture partielle:
http://www.cijoint.fr/cjlink.php?file=cj200805/cijLr7x2I1.jpg
Malekal_morte
[le 25 Nov 2007 11:27]

"Supprimer popups mise à jour Antivir

Voici une page qui explique comment ne plus recevoir de popups de
publicités lors des mises à jour Antivir.

Windows 2000:
1. Cliquez sur le menu Démarrer puis executer
2. Saisissez gpedit.msc puis cliquez sur OK
3. Dans la nouvelle fenêtre, Déroulez l'arborescence :
* Configuration Utilisateur
* Modèles d'administrations
* Cliquez sur Système......"
--------------------------------------------------------------------------------

--
VaN.
1 2 3