Ordinateur infecte

Fermé
manukey - 22 janv. 2009 à 19:47
 manukey - 22 janv. 2009 à 21:09
Bonjour,


voila 2 jour que j essaye d'eradiquer le virus MONDER.aoqd trouver par antivir.

je n'y arrive car il est en fichier dll sur systeme 32 et meme en mode sans echec ya rien a faire avec antivir.

j'ai essaye sdfix et sa n'as pas marcher. quand j ai voulu installer malwaerbyte mon pc a plante !

pourriez vosu m'aidez svp car antivir arrete pas de detecter d'autre virus qui je pense son creer par monder....

merci de votre aide.

manu
A voir également:

4 réponses

warning you loose antivirus delect prewi police
0
Pardon ? ???
0
je parle un peu anglai et je crois qui te dit que si tu te plait a l police il t aiderons
0
personne ne peut m'aider concretement svp ?

merci d'avance.
0
fuck xavi
0
ya kelkun qui est un vrai pro pour m'aider plutot que c'est guignol
0
manukey > manukey
22 janv. 2009 à 21:04
bon j'ai finalement reussi a re installer malwarebyte correctement.

jel ai fait fonctionner et il m'as degager 13 fichier infectes.

ci joint le rapport

alwarebytes' Anti-Malware 1.33
Version de la base de données: 1680
Windows 5.1.2600 Service Pack 1

22/01/2009 20:57:04
mbam-log-2009-01-22 (20-57-04).txt

Type de recherche: Examen rapide
Eléments examinés: 47409
Temps écoulé: 5 minute(s), 53 second(s)

Processus mémoire infecté(s): 1
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 7
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 4

Processus mémoire infecté(s):
C:\WINDOWS\system\VMwareService.exe (Backdoor.Bot) -> Unloaded process successfully.

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\VMwareService (Backdoor.Bot) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\vmwareservice (Backdoor.Bot) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\vmwareservice (Backdoor.Bot) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\contim (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\instkey (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\rdfa (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\d0a90e07 (Trojan.Vundo.H) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\WINDOWS\System32\ejpfeqco.VIR (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\mcrh.tmp (Malware.Trace) -> Quarantined and deleted successfully.
C:\WINDOWS\system\VMwareService.exe (Backdoor.Bot) -> Delete on reboot.
C:\WINDOWS\System32\mlJAsPGw.dll (Trojan.Vundo) -> Quarantined and deleted successfully.


quel saloperie ces virus finalement je m en suis sorti. et la du coup ya plus de detection par antivir.
0
manukey > manukey
22 janv. 2009 à 21:09
bon j'aiparler trop vite il vient de me trouver un autre truk....
0