Bonjour à tous,
J'ai attrapé le virus Bagle en téléchargeant un crack pour un outil (oui honte à moi.. mais faute avouée à moitié pardonnée ?). Je me suis faite avoir comme une débutante en réalité car je suis d'habitude quelqu'un de prudent.
Avant de poster ici j'ai fait beaucoup de choses mais j'ai encore quelques questions.
Mes premiers symptômes : écran bleu, redémarrage obligatoire, disparition de l'option "Afficher les fichiers cachés" dans l'Explorateur, Antivirus (Antivir) qui fait n'importe quoi : démarre mais n'apparait pas, détecte tout un tas de trucs sans arrêt (notamment dans les fichiers temporaires Internet), également Internet Explorer très long à démarrer sans aboutir, un problème détecté dans srosa.sys (que j'ai supprimé avec Antivir...), un processus "hldrr.exe" très douteux... Sûrement d'autres trucs mais après j'ai arrêté de chercher...
Les symptômes que je n'ai pas eu mais que j'ai lu sur quelques sites : mode sans échec disponible, pas de problème de messages d'erreur "application win32 non valide", pas de disparition du Wi-Fi (mais j'utilise l'outil Intel et pas Microsoft, ça vient de là?).
Mon traitement : J'ai suivi une bonne partie du tuto très bien fait sur commentçamarche (cf. http://www.commentcamarche.net/faq [...] agle-bagle), et j'ai passé les outils suivants : Elibagla, Fx-Beagle (je crois que c'est ce nom, il s'agit de l'outil de Symantec), ComboFix, MalwareBytes, Resolve (de Sophos), Antibagle-fr. J'en ai profité pour faire un scan Ad-aware et un scan a²free. Puis un scan Antivir quand j'ai calmé le jeu. J'ai effectué plusieurs scan de chaque, en mode normal et en mode sans échec.
Ces outils ont plutôt bien marché puisque mon PC refonctionne à peu près normalement ; le mode sans échec est toujours là, je peux lancer mes applis (j'ai pas tout testé non plus), Antivir semble refonctionner (je n'ai pas fait de réinstallation), un de ces outils (ComboFix sauf erreur) m'a ramené mes options de fichiers cachés et fait refonctionner IE. Et quand je refais des scan, les outils de nettoyage ne trouvent plus rien. Bref, ça va comme ça peut.
Sauf que : lors de mes péripéties, y'a par exemple ma Google Toolbar qui a disparu de IE, même si elle apparaissait toujours dans Ajout/Suppression de programmes. Je l'ai désinstallé pour la réinstaller, et là Antivir m'a mis une alerte Bagle malgré tous mes traitements. Et pourtant l'installation de ma Google Bar s'est faite normalement malgré ça. Je n'ai pas testé d'autre EXE à part celui-ci et mes outils de désinfections à installer.
Mes questions :
1) C'est quoi le problème avec ma Google Bar ? C'est la barre ? C'est IE qui est toujours infecté ? C'est Antivir qui déconne ?
2) Dois-je réinstaller Antivir alors qu'il semble fonctionner mais qu'il a visiblement été touché par Bagle ?
3) Comment savoir quand mon PC sera complètement désinfecté ? Quels outils complémentaires utiliser ?
4) Que faire avec ma clé USB sur laquelle j'ai copié à l'arrache des données critiques lorsque mon PC s'est mis à déconner ? Comment être sûre qu'elle n'est pas contaminée, et si elle l'est comment désinfecter sans risque de recontaminer mon PC ?
5) Bagle s'attaque-t-il aux photos JPG ? (j'ai un besoin urgent de mon PC pour ça)
6) Bagle qui contamine les mails, s'attaque-t-il aux mails si l'infection ne vient pas d'un mail ?
7) Et en option : en mode sans échec, est-ce normal que le ventilo de mon portable (un Asus) se mette a fonctionner très fort et très vite ?
J'ai lu quelques trucs que je n'ai pas testé, j'aimerais un retour dessus :
- Nod32 est-il vraiment efficace sur Bagle ?
- CureIt ? http://www.montblanc-madness.com/drweb.exe
- Blacklight ? http://www.01net.com/telecharger/w [...] 33359.html
- Sur le forum j'ai trouvé aussi OtmoveIt.exe puis fsbl.exe (c'est quoi ces outils ? lien ?)
Note pour moi : inscrire dans la partie de gauche les lignes concernées par le trojan puis faire un scan avec fsbl.exe.
Je vous remercie pour votre aide!
A bientôt
Note pour moi : http://www.01net.com/article/303267.html
http://www.hijackthis.de/fr
Edit : je suis sur le PC infecté là... et ma Google Toolbar a disparu d'IE, pourtant quand je fais "réinstaller", Google me dit qu'elle est pourtant bien là. Et elle apparaît dans Ajout/Suppression de programmes. Une petite aide svp ?
Message édité par Lauriane85 le 07-07-2008 à 13:17:18