Rechercher : dans
Par :

Trojan.vundo.b aider-moi

Dernière réponse le 3 jui 2008 à 13:12:26 michel29, le 30 avr 2005 à 01:37:19 
 Signaler ce message aux modérateurs

Bonsoir
g un enorme probleme,voila mon pc est infecté par un virus dénommé trojan.vundo.b et impossible de le faire disparaitre.C pour cela ke je fait appel a votre aide pour qu'est-ce que je risque et comment m'en débarasser.Je remercie ceux qui aurait l'amabilité de me rep.Merci

1

regis59, le 30 avr 2005 à 09:58:06

Salut Michel,
pour repondre a ton message, il se trouve que seulement les utilisateurs de norton on se probleme, ainsi l hypothese d un bug a été tiré mais cela est a confirmer ! et donc fais tes mises a jour pour l instant et tiens nous au courant

a+

Répondre à regis59

2

regis59, le 30 avr 2005 à 10:01:03

Voila, regarde ici !!

http://www.commentcamarche.net/forum/affich-1480544-Trojan-V­undo-B

donc tiens nous et on te tiens au courant

a+

Répondre à regis59

3

yodaman, le 30 avr 2005 à 12:05:40

Salut moi je m'en suis sorti en désinstallant norton et en telechargant avast que vous pouvez trouvez sula discussion debuter par sabrina sur le meme theme regarder le contact fournie par jo !!!! NORTON C'est de laMERDE!!!!!!!!!!!!!!!!!!

Répondre à yodaman

4

michel29, le 30 avr 2005 à 12:08:37

Ok merci je V essayer et je te ti1 au courant

Répondre à michel29

5

yodaman, le 30 avr 2005 à 12:10:14
Répondre à yodaman

6

alain, le 30 avr 2005 à 12:26:36

Salut

DESACTIVER NORTON OK! MAIS ENSUITE PENDANT LE TELECHARGEMENT D'AVAST SUR INTERNET TU N'AS PLUS DE PROTECTION !!!!!!!!QU'EN PENSES- TU ,????????

Répondre à alain

7

Milo, le 30 avr 2005 à 12:42:11

Symantec.fr le removal tools est sorti cette nuit

Répondre à Milo

8

moe, le 30 avr 2005 à 12:45:29

Salut milo

juste pour rajouter le lien vers le fix:
http://securityresponse.symantec.com/avcenter/FxVundoB.exe

c'a a marché pour toi ?

a+

Répondre à moe

9

ricco45, le 30 avr 2005 à 13:05:47

Bonjour à tous,
J'ai télécharger sur le site de symentec le removetools de vundo.B.
Après l'avoir executer, une boite de dialogue m'informe qu'il reste un fichier et qu'il sera supprimier apres le prochain boot, le pb c'est que le fichier est ecore là ( avec le trojan ), et donc j'ai toujours les messages de norton.
Et vous le removetools à fonctionné.
Mon fichier infecté : C:\WINDOWS\addins\taskexp.dll
@ Plus
Ricco

Répondre à ricco45

10

moe, le 30 avr 2005 à 13:09:52

Salut

tu as desactivé la restau systeme avant de lancer le fix ?
tu as fais un redemarrage du pc apres avoir lancé le fix ?

a+

Répondre à moe

12

ricco45, le 30 avr 2005 à 13:19:40

Salut Moe !
Entre temps j'ai relancé le Fix, puis j'ai rebooté et oh miracle, le trojan a disparu. J'espère que ça pas trop mis le bazard dans le pc.
@ +
Ricco.

Répondre à ricco45

11

balltrap34, le 30 avr 2005 à 13:14:07

Salut
lancer le fix en mode sans echec la chasse et le balltrap ma vrai passion
voir site perso dans profil

Répondre à balltrap34

13

moe, le 30 avr 2005 à 13:33:53

Des fois il faut 2 tentatives avec les fix
apparement il a du faire son boulot

a+

Répondre à moe

14

ALAIN, le 30 avr 2005 à 14:22:05

DESOLE LES GARS MAIS JE SUIS LIMITE EN MANIPULATION
L'UN DE VOUS PEUX T-IL M'EXPLIQUER LA MANIP COMPLETE ET DETAILLEE ??????JE REMERCIE BEAUCOUP TOUS CEUX QUI VOUDRONS BIEN M'AIDER

Répondre à ALAIN

15

jojo, le 30 avr 2005 à 14:33:57

C'est quoi le fix
comme le dit alain quelle est la manip

Répondre à jojo

16

regis59, le 30 avr 2005 à 20:22:42
Répondre à regis59

17

liam, le 6 mai 2005 à 19:05:23
  • +1

Pour éliminer Trojan Vundo.B

Démarrer en mode sans Echec par F8

En coupant la restauration systéme
Désactiver avec clic droit sur

Poste de travail

Propriétés Systéme

Onglet Restauration Système

Cliquer en cochant Désactiver la Restauration du systéme sur tous les lecteurs

Ensuite :

Menu Démarrer et Exécuter taper MSCONFIG.EXE ou msconfig puis Entrée :

Onglet général

Cocher Démarrage sélectif :
- décocher Charger les services système
- décocher Charger les éléments de démarrage

Puis Bouton OK

On rédémarre car il nous le demande !

et voilà !

Ainsi la DLL RSAP.DLL et autre composant du Trojan sont mis en arrêt car il sont en fait intouchable
(donc locké en accés) s'il sont activé et FixVundo.B ne pourra rien faire dans ce cas ...
Car ce virus est vu comme un services systéme et il s'éxecute comme tels. Donc arrêter tous les services équivaut
à son arrêt (donc unlock en accés). Dés lors il devient vulnérable.

(En plus horreur, il se place dans C:/WINDOWS/FONTS)

s'il ne peut plus démarrer le Trojan reste sur le disque là
mais il devient inactif donc il ne reste qu'à paser le fix de symantec : FixVundo.B.exe

A coup sur ce coup ca marche ça prend le temps d'un scan avec FixVundo.B ou avec un bon antivirus.

ou

Pour les plus courageux d'entre vous on peut le faire manuellement en éliminant les clefs du registre
5 clefs dans HKEY_LOCAL_MACHINE (Faire Menu Démarrer et exécuter REGEDT32.EXE ou regedt32 ) Editer les clefs suivantes :

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\rasap

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion­\Explorer\Browser Helper Objects\{44240BB5-BD7D-4D49-A1AA-8AB0F3D3CB44}

HKEY_CLASSES_ROOT\CLSID\{44240BB5-BD7D-4D49-A1AA-8AB0F3D3CB4­4}

HKEY_CLASSES_ROOT\MSEvents.MSEvents

HKEY_CLASSES_ROOT\MSEvents.MSEvents.1

et ne pas oublier les fichiers executables (3 fichiers actifs dans C:/WINDOWS/FONTS):

C:\WINDOWS\Fonts\pasar.ini
C:\WINDOWS\Fonts\pasar.tmp
C:\WINDOWS\Fonts\rasap.dll

Un rédémarrage et là réponsitonné MSCONFIG sur Démarrage normal.
Vider le cache de restauration systéme et faire un point de restauration en même temps aprés l'avoir réactivé.
un redémarrage et là c'est finish vous êtes tranquille définitvement.

Liam

Répondre à liam

20

 youn, le 3 jui 2008 à 13:12:26

J ai un trojan et je n arrive pa a le chasser il bloc ma messagerie et me mes des images malveillante peu tu m aider

Répondre à youn

18

liam, le 6 mai 2005 à 19:41:51

Pour éliminer Trojan Vundo.B

Démarrer en mode sans Echec par F8

En coupant la restauration systéme
Désactiver avec clic droit sur

Poste de travail

Propriétés Systéme

Onglet Restauration Système

Cliquer en cochant Désactiver la Restauration du systéme sur tous les lecteurs

Ensuite :

Menu Démarrer et Exécuter taper MSCONFIG.EXE ou msconfig puis Entrée :

Onglet général

Cocher Démarrage sélectif :
- décocher Charger les services système
- décocher Charger les éléments de démarrage

Puis Bouton OK

On rédémarre car il nous le demande !

et voilà !

Ainsi la DLL RSAP.DLL et autre composant du Trojan sont mis en arrêt car il sont en fait intouchable
(donc locké en accés) s'il sont activé et FixVundo.B ne pourra rien faire dans ce cas ...
Car ce virus est vu comme un services systéme et il s'éxecute comme tels. Donc arrêter tous les services équivaut
à son arrêt (donc unlock en accés). Dés lors il devient vulnérable.

(En plus horreur, il se place dans C:/WINDOWS/FONTS)

s'il ne peut plus démarrer le Trojan reste sur le disque là
mais il devient inactif donc il ne reste qu'à paser le fix de symantec : FixVundo.B.exe

A coup sur ce coup ca marche ça prend le temps d'un scan avec FixVundo.B ou avec un bon antivirus.

ou

Pour les plus courageux d'entre vous on peut le faire manuellement en éliminant les clefs du registre
5 clefs dans HKEY_LOCAL_MACHINE (Faire Menu Démarrer et exécuter REGEDT32.EXE ou regedt32 ) Editer les clefs suivantes :

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\rasap

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion­\Explorer\Browser Helper Objects\{44240BB5-BD7D-4D49-A1AA-8AB0F3D3CB44}

HKEY_CLASSES_ROOT\CLSID\{44240BB5-BD7D-4D49-A1AA-8AB0F3D3CB4­4}

HKEY_CLASSES_ROOT\MSEvents.MSEvents

HKEY_CLASSES_ROOT\MSEvents.MSEvents.1

et ne pas oublier les fichiers executables (3 fichiers actifs dans C:/WINDOWS/FONTS):

C:\WINDOWS\Fonts\pasar.ini
C:\WINDOWS\Fonts\pasar.tmp
C:\WINDOWS\Fonts\rasap.dll

Un rédémarrage et là réponsitonné MSCONFIG sur Démarrage normal.
Vider le cache de restauration systéme et faire un point de restauration en même temps aprés l'avoir réactivé.
un redémarrage et là c'est finish vous êtes tranquille définitvement.

Liam

Répondre à liam

19

balltrap34, le 6 mai 2005 à 19:43:23

Arrete de mettre ton message trente six fois la chasse et le balltrap ma vrai passion
voir site perso dans profil

Répondre à balltrap34