Bonsoir Sive :P


WawaSeb et moi avons collaboré sur ton "problème", alors permets-moi cette petite intrusion car il est sorti pour le reste de la soirée.


Pour Norton : je ne connais pas la version Corporate du tout, mais en théorie l'infection est complètement éradiquée donc le problème doit être une petite config au niveau des paramètres de connexion (dans Norton..). Lance le programme et fouille dans les options de connexions / mises à jour.


Bagle a également détruit ton pare-feu (Kerio) que tu devras désinstaller (via le Panneau de Config >> Ajouts/Suppressions de programmes) puis réinstaller en entier. Même chose pour ton programme LightScribe, que tu dois désinstaller puis réinstaller.


Les scans ne montrent pas d'autres dommages collatéraux, mais si jamais tu lançais un programme et que tu recevais une erreur du type

"... n'est pas une application Win32 valide", ben ça indiquerait que Bagle a bel et bien infecté ce programme (qui devra être désinstallé/réinstallé). Mais ça devrait aller, lol.


Juste pour info : ton ordi a été transformé en zombie suite à l'infection par ce Bagle, prêt à répondre aux commandes du "responsable". Relié à un Botnet, ton ordi aurait pu servir à attaquer ou à spammer. Pas jojo... mais là c'est derrière toi maintenant.


N'hésite pas si questions ou commentaires :P



Bonsoir Sive, salut Qc001 !


Sive > Qc001 fait le modeste, mais c'est lui qui a passé la nuit à tester différentes procédures pour toi... Lyonnais92, Falkra, Thanos et L'indien ont également participé, autant te dire que tu as été bien pris en charge ! :P


Tout est dit dans le dernier post de Qc001, tu peux suivre (tu devras peut-être réinstaller Norton comme Kerio...)



Peux-tu vérifier ceci stp ?


# Clique sur Démarrer, puis sur Panneau de configuration et sur Centre de sécurité, puis sur Modifier la façon dont le Centre de sécurité me prévient :

  • Vérifie que les trois cases sont bien cochées comme sur l'image.
  • Si ce n'est pas le cas, recoche-les toutes.


# Rencontres-tu encore des problèmes avec ta machine ?

# Si oui, lesquels ?


Bonne nuit !


Boujours à vous tous,


Etant absent de chez moi, je n'ai pas pu terminer les opérations que m'avaient conseillé Wawaseb depuis mon dernier most.

Je devrais pouvoir m'y remettre samedi ou dimanche.


Je vous tiens au courant de la suite des opérations !



Encore merci


Bonjour à vous,


Je viens d'exécutiter safebootkeyrepair et il y a quelques erreurs.


Reg export of SafeBoot key after repair:



Windows Registry Editor Version 5.00











@="Driver Group"


[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\Boot Bus Extender]

@="Driver Group"


[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\Boot file system]

@="Driver Group"


























[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\File system]

@="Driver Group"



@="Driver Group"








[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\PCI Configuration]

@="Driver Group"





[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\PNP Filter]

@="Driver Group"


[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\Primary disk]

@="Driver Group"








[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\SCSI Class]

@="Driver Group"









@="FSFilter System Recovery"





[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\System Bus Extender]

@="Driver Group"















@="Universal Serial Bus controllers"



@="CD-ROM Drive"






@="Standard floppy disk controller"












@="PCMCIA Adapters"









@="Floppy disk drive"






@="Human Interface Devices"











@="Driver Group"


[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\Boot Bus Extender]

@="Driver Group"


[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\Boot file system]

@="Driver Group"



































[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\File system]

@="Driver Group"



@="Driver Group"






























@="Driver Group"


[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\NDIS Wrapper]

@="Driver Group"









@="Driver Group"






@="Driver Group"









@="Driver Group"



@="Driver Group"











[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\PCI Configuration]

@="Driver Group"





[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\PNP Filter]

@="Driver Group"



@="Driver Group"


[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\Primary disk]

@="Driver Group"























[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\SCSI Class]

@="Driver Group"












@="FSFilter System Recovery"





[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\Streams Drivers]

@="Driver Group"


[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\System Bus Extender]

@="Driver Group"






@="Driver Group"





























@="Universal Serial Bus controllers"



@="CD-ROM Drive"






@="Standard floppy disk controller"
























@="PCMCIA Adapters"









@="Floppy disk drive"






@="Human Interface Devices"






J'attend vos instructions avant de passer aux opérations 3 et 4.




Bonsoir Sive,


*** Désolé pour le temps d'attente, le WE était trop rempli de mon côté ! *** :P



Je viens d'exécutiter safebootkeyrepair et il y a quelques erreurs.

--> Quelles étaient les erreurs ? Ce rapport n'en montre aucune !



1) Réactive le service du Centre de sécurité :


Clique sur "démarrer" -> "Exécuter" -> tape sans les guillemets "services.msc" (+OK), clique sur l'onglet "étendu" (en bas à gauche), puis avec le bouton droit sur "Centre de sécurité" (propriétés, général, type de démarrage : AUTOMATIQUE)



2) Vérifie les 3 cases de mon post précédent !



# Comment tourne ta machine ?

# As-tu réinstallé les applications comme demandé par Qc001 ?



Bonne soirée !


Bonsoir Wawaseb,


Ne t'inquiéte pas j'ai pu patienter étant donné que tu vais fait du bon boulot et que la désinfection avait été faite.

Je n'ai pas encore effectué les opérations 3 et 4 car j'ai encore un petit problème lorsque je veux arrêter mon PC.

Il ne s'arrête jamais immédiatement, une fenêtre s'ouvre systématiquement me disant d'attendre la fin du programme. Je dois ensuite cliquer sur "terminer maintenant".

Il s'agit du programme WMS Idle.



Bonsoir Sive,


*** L'erreur à laquelle tu fais allusion n'est sans doute pas liée à la désinfection ! ***



1) Clique sur "démarrer", puis sur "Exécuter".

--> Tape sans les guillemets "msconfig" ; dans l'onglet "Démarrage" ou "Services" (je ne sais pas vérifier), décoche la case suivante (tu pourras la recocher si le programme NERO ne fonctionne plus correctement)


  • NMBgMonitor



2) Redémarre ta machine 2 fois pour t'assurer que le message n'apparaît plus.



3) Tu peux passer à la suite...



Tiens-nous au courant pour le problème d'extinction ! :P


Salut Wawaseb,


Je viens de terminer les dernières opérations avec Toolscleaner, en voici le rapport :


-->- Recherche:


C:\Qoobox: trouvé !

C:\Deckard\System Scanner\20080301213047\backup\DOCUME~1\ORDINA~1\LOCALS~1\Temp\~efdnztm.tmp\HijackThis.exe: trouvé !

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !

C:\Documents and Settings\Ordinateur\Bureau\Dss.exe: trouvé !

C:\Documents and Settings\Ordinateur\Bureau\HijackThis.lnk: trouvé !

C:\Documents and Settings\Ordinateur\Bureau\ trouvé !

C:\Documents and Settings\Ordinateur\Bureau\HJTInstall.exe: trouvé !

C:\Documents and Settings\Ordinateur\Bureau\DiagHelp: trouvé !

C:\Documents and Settings\Ordinateur\Bureau\DiagHelp\tar.exe: trouvé !

C:\Documents and Settings\Ordinateur\Bureau\DiagHelp\LFiles.exe: trouvé !

C:\Documents and Settings\Ordinateur\Bureau\DiagHelp\gzip.exe: trouvé !

C:\Documents and Settings\Ordinateur\Bureau\DiagHelp\DiagHelp: trouvé !

C:\Documents and Settings\Ordinateur\Bureau\DiagHelp\DiagHelp\tar.exe: trouvé !

C:\Documents and Settings\Ordinateur\Bureau\DiagHelp\DiagHelp\LFiles.exe: trouvé !

C:\Documents and Settings\Ordinateur\Bureau\DiagHelp\DiagHelp\gzip.exe: trouvé !

C:\Program Files\Trend Micro\HijackThis: trouvé !

C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !



-->- Suppression:


C:\Deckard\System Scanner\20080301213047\backup\DOCUME~1\ORDINA~1\LOCALS~1\Temp\~efdnztm.tmp\HijackThis.exe: supprimé !

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !

C:\Documents and Settings\Ordinateur\Bureau\Dss.exe: supprimé !

C:\Documents and Settings\Ordinateur\Bureau\HijackThis.lnk: supprimé !

C:\Documents and Settings\Ordinateur\Bureau\ supprimé !

C:\Documents and Settings\Ordinateur\Bureau\HJTInstall.exe: supprimé !

C:\Documents and Settings\Ordinateur\Bureau\DiagHelp\tar.exe: supprimé !

C:\Documents and Settings\Ordinateur\Bureau\DiagHelp\LFiles.exe: supprimé !

C:\Documents and Settings\Ordinateur\Bureau\DiagHelp\gzip.exe: supprimé !

C:\Documents and Settings\Ordinateur\Bureau\DiagHelp\DiagHelp\tar.exe: supprimé !

C:\Documents and Settings\Ordinateur\Bureau\DiagHelp\DiagHelp\LFiles.exe: supprimé !

C:\Documents and Settings\Ordinateur\Bureau\DiagHelp\DiagHelp\gzip.exe: supprimé !

C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !

C:\Qoobox: supprimé !

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !

C:\Documents and Settings\Ordinateur\Bureau\DiagHelp: supprimé !

C:\Program Files\Trend Micro\HijackThis: supprimé !



Sur mon bureau, j'ai encore les icones suivants : ATF CLEANER, ELIBABLA, COMBO-FIX, MWAV, SAFEBOOTKEYREPAIR, TOOLSCLEANER.


Puis-je les supprimer ou serait-il bien d'en garder certains (je pense à ATF Cleaner) ?




Bonjour Sive,


*** Joli travail, une fois de plus ! *** :P



Sur mon bureau, j'ai encore les icones suivants : ATF CLEANER, ELIBABLA, COMBO-FIX, MWAV, SAFEBOOTKEYREPAIR, TOOLSCLEANER.

--> Oui, supprime tous ces fichiers de ton bureau !

--> Oui, tu peux utiliser ATF-Cleaner régulièrement ; Windows stocke une quantité impressionnante d'informations et, à la longue, cela ralentit le système. Certaines infections se mettent dans les fichiers temporaires ou dans le cache de ta console JAVA.

--> Sache juste qu'en effaçant tes cookies, tu devras retaper tes mots de passe et certains paramètres d'affichage de tes sites préférés seront à remettre ! :P


# As-tu encore le message WMS Idle à l'arrêt de ta machine ?


Bonne fin d'après-midi à toi !


Bonsoir Wawaseb,


Tout fonctionne parfaitement et je n'ai plus le message WMS Idle.

Tu dis que j'ai fait du bon travail mais tu es trop modeste, c'est grace à toi si tout va bien maintenant.

Encore milles merci pour ta disponibilité et ton efficacité.

Je vais à présent tâcher de ne plus faire n'importe quoi pour éviter ce genre de problème.


Encore une fois merci à toi et aux personnes de ce forum qui ont collaboré.

Vous faîtes tous du super boulot et à la lecture de certains posts, je crois que certains ne s'en rendent pas compte.


Longue vie à Zébulon !!! :P




PS : vu ton pseudo je suppose que tu joues de la gratte donc si tu es aussi doué que pour résoudre mes probèmes tu dois être un guitar heroe !

