Corbier a écrit :
Hello,
Je rencontre un souci bien étrange sur un PC ayant été infecté par le virus Bagle (quelle cochonnerie ce truc).
La machine a bien été désinfectée à de nombreuses reprises et je suis maintenant quasiment certain (on ne l'est jamais à 100% : D) que plus aucun fichier n'est infecté.
Un petit historique rapide des softs qui ont été utilisés :
* EliBagle
* Moult scans AntiVir (local) et Kaspersky (online) + Housecall (online)
* Spybot
* Le dernier ComboFix en date (de sUBs)
* SDFix
* Malwarebytes' Anti-Malware (MBAM)
* Et moult HijackThis
J'en ai p'tet oublié.
En tout cas, ces softs ne détectent plus rien, le PC est clean selon eux.
Il reste néanmoins un souci relativement chiant : au bout de 5 min, impossible de surfer, et ce systématiquement. Seule solution -> reboot et c'est reparti pour 5 min.
Ce qui est marrant, c'est qu'il s'agit uniquement du port 80 : tout autre soft sur un autre port (msn, ftp, etc.) fonctionne (le PC est relié à un routeur et sur les autres machines du réseau, tout fonctionne parfaitement).
A noter que ce PC disposait avant l'infection de Zone Alarm et que malgré une désinstallation lors de la désinfection, il subsistait toujours des fichiers Zonelabs que j'ai virés manuellement (et dans la services il en reste toujours un "True vector..." mais qui est désactivé).
Quelqu'un aurait une idée ? Là ça me dépasse Est-ce une séquelle de Bagle, mais je ne trouve pas de comportement similaire sur le net : / Ou alors une fourberie en souvenir de l'install de Zone Alarm ?
Merci d'avance
|