Posez votre question Signaler

Trojan.vundo.b aider-moi

michel29 - Dernière réponse le 3 juil. 2008 à 13:12
bonsoir
g un enorme probleme,voila mon pc est infecté par un virus dénommé trojan.vundo.b et impossible de le faire disparaitre.C pour cela ke je fait appel a votre aide pour qu'est-ce que je risque et comment m'en débarasser.Je remercie ceux qui aurait l'amabilité de me rep.Merci
Lire la suite 

Trojan.vundo.b aider-moi »

Suggestions
20 réponses
Réponse
+0
moins plus
salut Michel,
pour repondre a ton message, il se trouve que seulement les utilisateurs de norton on se probleme, ainsi l hypothese d un bug a été tiré mais cela est a confirmer ! et donc fais tes mises a jour pour l instant et tiens nous au courant

a+
Ajouter un commentaire
Réponse
+0
moins plus
voila, regarde ici !!

http://www.commentcamarche.net/forum/affich-1480544-Trojan-Vundo-B

donc tiens nous et on te tiens au courant

a+
yodaman - 30 avril 2005 à 12:05
salut moi je m'en suis sorti en désinstallant norton et en telechargant avast que vous pouvez trouvez sula discussion debuter par sabrina sur le meme theme regarder le contact fournie par jo !!!! NORTON C'est de laMERDE!!!!!!!!!!!!!!!!!!
michel29 - 30 avril 2005 à 12:08
ok merci je V essayer et je te ti1 au courant
yodaman- 30 avril 2005 à 12:10
attends tien voila la contact www.clubic.com/telecharger-fiche11113-avast-.html
Ajouter un commentaire
Réponse
+0
moins plus
salut

DESACTIVER NORTON OK! MAIS ENSUITE PENDANT LE TELECHARGEMENT D'AVAST SUR INTERNET TU N'AS PLUS DE PROTECTION !!!!!!!!QU'EN PENSES- TU ,????????
Ajouter un commentaire
Réponse
+0
moins plus
Symantec.fr le removal tools est sorti cette nuit
Ajouter un commentaire
Réponse
+0
moins plus
salut milo

juste pour rajouter le lien vers le fix:
http://securityresponse.symantec.com/avcenter/FxVundoB.exe

c'a a marché pour toi ?

a+
Ajouter un commentaire
Réponse
+0
moins plus
Bonjour à tous,
J'ai télécharger sur le site de symentec le removetools de vundo.B.
Après l'avoir executer, une boite de dialogue m'informe qu'il reste un fichier et qu'il sera supprimier apres le prochain boot, le pb c'est que le fichier est ecore là ( avec le trojan ), et donc j'ai toujours les messages de norton.
Et vous le removetools à fonctionné.
Mon fichier infecté : C:\WINDOWS\addins\taskexp.dll
@ Plus
Ricco
Ajouter un commentaire
Réponse
+0
moins plus
salut

tu as desactivé la restau systeme avant de lancer le fix ?
tu as fais un redemarrage du pc apres avoir lancé le fix ?

a+
ricco45 - 30 avril 2005 à 13:19
Salut Moe !
Entre temps j'ai relancé le Fix, puis j'ai rebooté et oh miracle, le trojan a disparu. J'espère que ça pas trop mis le bazard dans le pc.
@ +
Ricco.
Ajouter un commentaire
Réponse
+0
moins plus
salut
lancer le fix en mode sans echec
Ajouter un commentaire
Réponse
+0
moins plus
des fois il faut 2 tentatives avec les fix
apparement il a du faire son boulot

a+
Ajouter un commentaire
Réponse
+0
moins plus
DESOLE LES GARS MAIS JE SUIS LIMITE EN MANIPULATION
L'UN DE VOUS PEUX T-IL M'EXPLIQUER LA MANIP COMPLETE ET DETAILLEE ??????JE REMERCIE BEAUCOUP TOUS CEUX QUI VOUDRONS BIEN M'AIDER
Ajouter un commentaire
Réponse
+0
moins plus
c'est quoi le fix
comme le dit alain quelle est la manip
Ajouter un commentaire
Réponse
+0
moins plus
Ajouter un commentaire
Réponse
+1
moins plus
Pour éliminer Trojan Vundo.B

Démarrer en mode sans Echec par F8

En coupant la restauration systéme
Désactiver avec clic droit sur

Poste de travail

Propriétés Systéme

Onglet Restauration Système

Cliquer en cochant Désactiver la Restauration du systéme sur tous les lecteurs

Ensuite :

Menu Démarrer et Exécuter taper MSCONFIG.EXE ou msconfig puis Entrée :

Onglet général

Cocher Démarrage sélectif :
- décocher Charger les services système
- décocher Charger les éléments de démarrage

Puis Bouton OK

On rédémarre car il nous le demande !

et voilà !

Ainsi la DLL RSAP.DLL et autre composant du Trojan sont mis en arrêt car il sont en fait intouchable
(donc locké en accés) s'il sont activé et FixVundo.B ne pourra rien faire dans ce cas ...
Car ce virus est vu comme un services systéme et il s'éxecute comme tels. Donc arrêter tous les services équivaut
à son arrêt (donc unlock en accés). Dés lors il devient vulnérable.

(En plus horreur, il se place dans C:/WINDOWS/FONTS)

s'il ne peut plus démarrer le Trojan reste sur le disque là
mais il devient inactif donc il ne reste qu'à paser le fix de symantec : FixVundo.B.exe

A coup sur ce coup ca marche ça prend le temps d'un scan avec FixVundo.B ou avec un bon antivirus.

ou

Pour les plus courageux d'entre vous on peut le faire manuellement en éliminant les clefs du registre
5 clefs dans HKEY_LOCAL_MACHINE (Faire Menu Démarrer et exécuter REGEDT32.EXE ou regedt32 ) Editer les clefs suivantes :

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\rasap

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{44240BB5-BD7D-4D49-A1AA-8AB0F3D3CB44}

HKEY_CLASSES_ROOT\CLSID\{44240BB5-BD7D-4D49-A1AA-8AB0F3D3CB44}

HKEY_CLASSES_ROOT\MSEvents.MSEvents

HKEY_CLASSES_ROOT\MSEvents.MSEvents.1

et ne pas oublier les fichiers executables (3 fichiers actifs dans C:/WINDOWS/FONTS):

C:\WINDOWS\Fonts\pasar.ini
C:\WINDOWS\Fonts\pasar.tmp
C:\WINDOWS\Fonts\rasap.dll

Un rédémarrage et là réponsitonné MSCONFIG sur Démarrage normal.
Vider le cache de restauration systéme et faire un point de restauration en même temps aprés l'avoir réactivé.
un redémarrage et là c'est finish vous êtes tranquille définitvement.

Liam
youn - 3 juil. 2008 à 13:12
j ai un trojan et je n arrive pa a le chasser il bloc ma messagerie et me mes des images malveillante peu tu m aider
Ajouter un commentaire
Réponse
+0
moins plus
Pour éliminer Trojan Vundo.B

Démarrer en mode sans Echec par F8

En coupant la restauration systéme
Désactiver avec clic droit sur

Poste de travail

Propriétés Systéme

Onglet Restauration Système

Cliquer en cochant Désactiver la Restauration du systéme sur tous les lecteurs

Ensuite :

Menu Démarrer et Exécuter taper MSCONFIG.EXE ou msconfig puis Entrée :

Onglet général

Cocher Démarrage sélectif :
- décocher Charger les services système
- décocher Charger les éléments de démarrage

Puis Bouton OK

On rédémarre car il nous le demande !

et voilà !

Ainsi la DLL RSAP.DLL et autre composant du Trojan sont mis en arrêt car il sont en fait intouchable
(donc locké en accés) s'il sont activé et FixVundo.B ne pourra rien faire dans ce cas ...
Car ce virus est vu comme un services systéme et il s'éxecute comme tels. Donc arrêter tous les services équivaut
à son arrêt (donc unlock en accés). Dés lors il devient vulnérable.

(En plus horreur, il se place dans C:/WINDOWS/FONTS)

s'il ne peut plus démarrer le Trojan reste sur le disque là
mais il devient inactif donc il ne reste qu'à paser le fix de symantec : FixVundo.B.exe

A coup sur ce coup ca marche ça prend le temps d'un scan avec FixVundo.B ou avec un bon antivirus.

ou

Pour les plus courageux d'entre vous on peut le faire manuellement en éliminant les clefs du registre
5 clefs dans HKEY_LOCAL_MACHINE (Faire Menu Démarrer et exécuter REGEDT32.EXE ou regedt32 ) Editer les clefs suivantes :

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\rasap

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{44240BB5-BD7D-4D49-A1AA-8AB0F3D3CB44}

HKEY_CLASSES_ROOT\CLSID\{44240BB5-BD7D-4D49-A1AA-8AB0F3D3CB44}

HKEY_CLASSES_ROOT\MSEvents.MSEvents

HKEY_CLASSES_ROOT\MSEvents.MSEvents.1

et ne pas oublier les fichiers executables (3 fichiers actifs dans C:/WINDOWS/FONTS):

C:\WINDOWS\Fonts\pasar.ini
C:\WINDOWS\Fonts\pasar.tmp
C:\WINDOWS\Fonts\rasap.dll

Un rédémarrage et là réponsitonné MSCONFIG sur Démarrage normal.
Vider le cache de restauration systéme et faire un point de restauration en même temps aprés l'avoir réactivé.
un redémarrage et là c'est finish vous êtes tranquille définitvement.

Liam
Ajouter un commentaire
Réponse
+0
moins plus
arrete de mettre ton message trente six fois
Ajouter un commentaire
Ce document intitulé « trojan.vundo.b aider-moi » issu de CommentCaMarche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.
Dossier à la une
Passage au tout numérique : quel coût pour les particuliers ?