FORUM F.A.E.I
Veuillez Vous inscrire pour pouvoir consulter les informations du Forum, Merci de votre compréhension !
FORUM F.A.E.I
Veuillez Vous inscrire pour pouvoir consulter les informations du Forum, Merci de votre compréhension !
FORUM F.A.E.I
Vous souhaitez réagir à ce message ? Créez un compte en quelques clics ou connectez-vous pour continuer.

FORUM F.A.E.I


 
AccueilAccueil  PortailPortail  Dernières imagesDernières images  RechercherRechercher  S'enregistrerS'enregistrer  ConnexionConnexion  Logiciel(s)Logiciel(s)  ContributionContribution  
Bonjour, Bienvenue à tous nos membres, bonne visite sur le forum et très bonne lecture Salut pour une désinfection : http://www.faei-entraide.net/post?f=4&mode=newtopic
Pour éviter tout encombrement, veuillez s'il vous plait vider votre boite de messagerie Privée .... Merci de votre compréhension Wink
Rechercher
 
 

Résultats par :
 
Rechercher Recherche avancée
Connexion
Nom d'utilisateur:
Mot de passe:
Connexion automatique: 
:: Récupérer mon mot de passe
Mises à jour importantes
TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

Navigation
Partenaires
TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

TEXTE REPERE
Sujets les plus actifs
Pour réveiller un petit peu le forum :)
Malwaresbytes
mon ordi rame
[résolu]probleme d'internet
RECHERCHE VULNERABILITE
recherche origine Windows
Secure Preférence
Quelques petits problêmes
rapport ZHPDiag
extensions Google chrome
Derniers sujets
» probleme de BIOS
Infection Bagle Icon_minitimepar factor23 Mer 22 Avr - 21:44

» tel portable non reconnue
Infection Bagle Icon_minitimepar coco80 Dim 12 Avr - 14:42

» Est-ce une bonne carte graphique et un bon processeur
Infection Bagle Icon_minitimepar pimprenelle27 Jeu 6 Fév - 16:00

» rénovation véranda
Infection Bagle Icon_minitimepar pimprenelle27 Jeu 6 Fév - 15:57

» Bien débuter sa généalogie
Infection Bagle Icon_minitimepar pascani34 Sam 1 Fév - 14:45

» bug sur PC, bug synchronisation comptes, & bug niveau Smartphone/carte SIM
Infection Bagle Icon_minitimepar Noé's_Lover Sam 26 Oct - 17:42

» Comment bien poser du parquet
Infection Bagle Icon_minitimepar pascani34 Mer 25 Sep - 14:22

» Kis 2019 signale une adresse Internet dangereuse.
Infection Bagle Icon_minitimepar afideg Lun 2 Sep - 18:48

» PC 2: Tour Compaq - manque d'espace libre sur C:/
Infection Bagle Icon_minitimepar louxor Sam 25 Mai - 4:54

Les posteurs les plus actifs de la semaine
Aucun utilisateur
Sondage
Quelles navigateur internet utilisez-vous ?
Internet Explorer !
Infection Bagle Vote_lcap18%Infection Bagle Vote_rcap
 18% [ 29 ]
Firefox
Infection Bagle Vote_lcap53%Infection Bagle Vote_rcap
 53% [ 87 ]
Opera
Infection Bagle Vote_lcap5%Infection Bagle Vote_rcap
 5% [ 9 ]
Google Chrome ou Chromium
Infection Bagle Vote_lcap22%Infection Bagle Vote_rcap
 22% [ 37 ]
Safari
Infection Bagle Vote_lcap2%Infection Bagle Vote_rcap
 2% [ 3 ]
Total des votes : 165


Infection Bagle Btn_donate_SM

-20%
Le deal à ne pas rater :
Ecran PC GIGABYTE 28″ LED M28U 4K ( IPS, 1 ms, 144 Hz, FreeSync ...
399 € 499 €
Voir le deal

 

 Infection Bagle

Aller en bas 
AuteurMessage
pimprenelle27
Administrateur
Administrateur
pimprenelle27


Messages : 1613
Points : 2268
Réputation : 51

Infection Bagle Empty
MessageSujet: Infection Bagle   Infection Bagle Icon_minitimeDim 24 Mar - 1:27

Infection Bagle Next

Infection Bagle qu'est ce que c'est :


Le malware Bagle est en réalité un ver informatique se propageant essentiellement par les logiciels P2P et via de faux cracks (= logiciels piratés !), ainsi que par mail.

L'internaute croyant télécharger un Cra.ck pour un logiciel en faisant une recherche via un logiciel P2P installe lui-même le ver sur son ordinateur car le fichier.exe contenu dans l'archive est en réalité le ver Bagle !

Que peut faire Bagle :

- Il endommage les logiciels de sécurité,

- Désactive les mises à jour de Windows

- Supprime la clé SafeBoot nécessaire au redémarrage en mode sans échec.

- Il crée une backdoor (porte dérobée),

- Il envoie votre IP à une liste de serveur,

- Il infecte les disques amovibles,

- Parfois, il peut patcher une application légitime qui se lance au lancement de l'ordinateur (la barre d'outil Google, quicktime etc...). Comme la plupart des programmes ne le détectent pas, le fichier patché peut relancer l'infection si elle a été supprimée.

- Ralentissement de l'ordinateur,

- Affiche un message d'erreur si l'on tente de lancer un logiciel de sécurité qui dit : n'est pas une application Win32 valide" (car fichiers corrompus)




Les fichiers de l'infection Bagle sont :

wintems.exe
hldrrr.exe
srosa.sys
srosa2.sys
winfilse.exe
flec006.exe
mdelk.exe
winupgro.exe
wfsintwq.sys
111wfs1intwq.sys
11s11ro1s1a2.sys
...


Exemple de lignes issues d'un rapport ZHP Diag démontrant l'infection :


Citation :


O41 - Driver: sK9Ou0s (sK9Ou0s) - C:\WINDOWS\system32\srosa2.sys => Infection Bagle (BAGLE.Worm)
O44 - LFC:Last File Created 06/03/2010 - 10:00:14 ---A- C:\WINDOWS\System32\srosa2.sys => Infection Bagle (BAGLE.Worm)
O44 - LFC:Last File Created 06/03/2010 - 10:00:34 ---A- C:\WINDOWS\ban_list.txt => Infection Bagle (BAGLE.Worm)
O64 - Services: CurCS - sK9Ou0s (sK9Ou0s) - LEGACY_SK9OU0S => Infection Bagle (BAGLE.Troj)
O64 - Services: CurCS - No object (No service) - LEGACY_SROSA => Infection Bagle
O64 - Services: CS002 - sK9Ou0s (sK9Ou0s) - LEGACY_SK9OU0S => Infection Bagle (BAGLE.Troj)
O64 - Services: CS002 - srosa (srosa) - LEGACY_SROSA => Infection Bagle





Comment faire pour s'en débarrasser :

- Pour s'en débarrasser, il faut utiliser :
- Télécharger FindyKill (Site Officiel) qui est un outil spécifique contre l'infection Bagle. Il a été c**çu par El Desaparecido avec la participation active de mOe.
Son rôle est la supression du ver Bagle, mais il rétabliera aussi vos fonctions de sécurité endomagées par le ver, de plus il renseignera les fichiers paralysés par le ver signalé comme "application Win32 non valide"..
- Vous pouvez utiliser aussi [url]=http://download.bleepingcomputer.com/sUBs/ComboFix.exe] Combofix[/url] en cas de relance de l'infection.
- Et pour finir passez cet outil généraliste MalwareBytes Anti-Malware afin de supprimer d'éventuels restes.
- En toute dernière fin faire un rapport de diagnoctic de l'ordinateur avec ZHP Diag afin de s'assurer que l'infection n'est plus présente.


/!\ Bien penser à examiner le rapport de nettoyage de FindyKill, concernant la partie PEH, qui liste les logiciels touchés par Bagle et qu'il faudra remplacer.

- Si l'infection à endommagé vos logiciels de sécurités, il faut les désinstaller puis de les réinstaller après avoir désinfecté le pc.





Comment faire pour l'éviter :

- Il faut tout simplement faire très attention à ce que vous téléchargez sur les réseaux Peer-To-Peer. Évitez tout logiciel Cra.cké. Il existe souvent des alternatives gratuites aux logiciels Cra.ckés.

Si vous éprouvez des difficultés à retirer cette infection, nous vous invitons à venir nous demander conseil sur notre forum :
=> https://faei-entraide.forumactif.org/f4-virus-securite

Revenir en haut Aller en bas
https://faei-entraide.forumactif.org
 
Infection Bagle
Revenir en haut 
Page 1 sur 1
 Sujets similaires
-
» Infection rogue
» Infection Rootkit
» Infection MBR
» Infection lop
» [résolu]Infection

Permission de ce forum:Vous ne pouvez pas répondre aux sujets dans ce forum
FORUM F.A.E.I :: .:: FAQ / Tutoriel / Astuces ::. :: Tutoriels :: Windows-
Sauter vers: