rss
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut : Résolu

Infection virtumonde, agravée

promst, le vendredi 27 juillet 2007 à 01:13:54
Bonjour à toutes et à tous

J'ai maintenant un sérieux problème, à la base j'étais et je le suis toujours, infecté par le Trojan Virtumonde.
Je constate qu'il est assez tenace, après de nombreux Scan avec Nod32, SpyBot, Ad-Aware et Hijackthis, qu'ils détectent tous mais qu'il leur est impossible de supprimer. Mon problème est assez similaire aux autres utilisateurs infectés par ce même Virus, un programme le relance automatiquement au démarrage, donc impossible de le supprimer pour le moment. Manuellement rien n'y fait car un message m'averti qu'il est déjà utilisé par un prog ou une autre personne.

Suite à ses complications je décide de me renseigner sur ce forum, j'y retrouve de problèmes semblables, je suis donc une procédure indiquée pour un autre utilisateur, je télécharge alors Regcleaner.
De part mon incompétence je suppose, j'aurais supprimé apparement des Fichiers essentiel au bon fonctionnement de Windows. Car le nouveau problème survenu est qu'aucune des applications de mes programmes, ou de mon menu démarrer ne fonctionne, elle ne propose plus non plus l'ouverture de l'application par un clic droit.
Certaine fonctionne comme Word , office picture manager.

voilà, j'ai réussi par ailleur à me connecter mais c'est inutile de me répondre par Email, je ne peux les voir.
Pouvez vous s'il vous plait, m'aider à retrouver cette machine en plus ou moin bonne état?
je vous en serai fort reconnaissant, ce sont des problèmes qui dépassent mes compétences. (Afin d'éviter d'autres gaffes de ce genre)
j'espère que vous entendrez cet appel, je passerai le plus régulièrement possible
Merçi
Configuration: Windows XP
Firefox 2.0.0.5
Répondre à promst  Signaler ce message aux modérateurs Aller au dernier message

1


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Darkkiller, le vendredi 27 juillet 2007 à 01:16:39
Bonjour,

Télécharge HijackThis ici:
http://www.01net.com/...

Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Démo : (Merci a Balltrap34 pour cette réalisation)
http://perso.orange.fr/rginformatique/section%20virus/Hijenr.gif

Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum

Démo : (Merci a Balltrap34 pour cette réalisation)

http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
====================================================================

Télécharge VundoFix.exe (par Atribune) sur ton Bureau.
http://www.atribune.org/ccount/click.php?id=4
Double-clique VundoFix.exe afin de le lancer.
Coche Run VundoFix as a task.
Un message t'avertira que l'outil va se fermer et s'ouvrir à nouveau : clique Ok
Clique sur le bouton Scan for Vundo.
Lorsque le scan est complété, clique sur le bouton Remove Vundo.
Une invite te demandera si tu veux supprimer les fichiers, clique YES
Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers.
Tu verras une invite qui t'annonce que ton PC va s'éteindre ("shutdown") ; clique OK
Démarre ton PC à nouveau. Puis poste le rapport vundofix il est situé a la racine du disque (vundofix.txt)

Le jour où les pirates arrêteront de produire des malwares la fin du monde sera proche ;)
Securitinf.info
Répondre à Darkkiller

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
promst, le vendredi 27 juillet 2007 à 01:32:27
Bonsoir,
merçi de me répondre, mais mon problème semble plus compliqué que cela, je ne peux utiliser que très peu d'applications, je ne peux donc pas démarrer l'application de votre adresse pour Hijackthis, il faut qu'avant tout je restaure mon Pc afin d'avoir accès à toutes ces fonctionnalités.
ce problème est à prendre en compte je dvrai peut être poster ce message sur un autre forum de commentçamarche?
qu'en pensez vous?

NB: Je suis déjà en possession de hijackthis, Nod32, Ad-Aware, Spybot. mais impossible d'ouvrir leurs applications
Répondre à promst

3


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Darkkiller, le vendredi 27 juillet 2007 à 01:38:24
Re,

Cela est du au virus je pense.

Les applications marchent elles en mode sans échec ?
Le jour où les pirates arrêteront de produire des malwares la fin du monde sera proche ;)
Securitinf.info
Répondre à Darkkiller

4


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
promst, le vendredi 27 juillet 2007 à 02:14:40
Merçi de suivre le problème

Le mode sans échec donne un écran noir, aucune action n'est disponible si ce n'est Ctrl Alt Suppr, où j'ai la possibilité de redémarrer.

je n'ai pas fait de backup du system, ma restauration du system est désativée, doije la réactiver pour avoir droit au mode sans échec ? si oui Comment?

si non... que dois je faire ?
Répondre à promst

5


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
promst, le vendredi 27 juillet 2007 à 02:41:18
Pour Info : Lorsqu'il s'agit de désactiver ou de réactiver la restauration du system par le chemin:
Demarrer/poste de travail/clic droit/propriété , ici rien ne passe plus d'onglets disponibles..


j'espère trouver une solution mais seul je risque d'agraver le problème, sinon que faire de cette machine, ses possibilités sont trop amoindries, j'ai sauvegardé le plus important ailleur, je peux formater si c'est la seule solution envisageable.

Merçi à tous
Répondre à promst

6


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Darkkiller, le vendredi 27 juillet 2007 à 19:19:27
Re,

Désolé du retard :S


scan kaspersky http://webscanner.kaspersky.fr/

Clic sur l'image Kaspersky Online Scanner
Clic sur J'accepte
Installes le ActiveX
Tu attends que la mise à jour se termine, une fois terminé,
clic sur Suivant
Clic sur Paramètres d'analyse
Coche la case Étendue >> Ok
Clic sur Poste de travail pour faire un scan complet
Une fois le scan fini à 100%, clic sur Enregistrer rapport
sous...
Enregistrer le rapport au format .txt (en nom tu mets rapport ou
ce que tu veux et en type tu choisis fichier texte (*.txt)
Tu ouvres le fichier que tu viens de sauvegarder, copie et colle
le rapport ici si tu es infecté

Le jour où les pirates arrêteront de produire des malwares la fin du monde sera proche ;)
Securitinf.info
Répondre à Darkkiller

7


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
promst, le jeudi 2 août 2007 à 21:28:01
Bonsoir à tous, mes problèmes sont résolus
une mauvaise manipulation de Regcleaner, m'empechais d'ouvrir tout mes propgrammes, je suis retourné dans le backup de ce programme pour réactiver les fichier nécessaire au fonctionnement de windows.
le problème du Virus à été reglé lui gràce à VundoFix V6.5.6, un scan automatique n'a pas suffit à supprimer le fichier dll,
solution: Clic droit dans la fenetre blanche > Add more files > là vous inscrivez le chemin EXACT du fichier à supprimer.

Merçi DarkKiller pour ton aide
Répondre à promst

8


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
 Darkkiller, le vendredi 3 août 2007 à 00:33:57
Re,

Oui on peut faire de cette manière dans le cas où le scan automatique ne supprime pas certains fichiers ;)
Le jour où les pirates arrêteront de produire des malwares l­a fin du monde sera proche ;)
Répondre à Darkkiller
Supprimer une infection virtumonde/vundo (Résolu)Bonjour, Comment supprimer une infection virtumonde/vundo et plein d'autres virus ? A par mon Antivirus... www.commentcamarche.net/forum/affich-7601685-supprimer-une-infection-virtumonde-vundo
Infection Virtumonde (Résolu)Bonjour, Spybot m'a détecté une infection dû à virtumonde. Comment puis je m'en débarrasser? car Spybot n'a pas l'air de faire effet. Merci d'avance. www.commentcamarche.net/forum/affich-7982984-infection-virtumonde
Infection virtumonde (Résolu)Bonjour, chacun sont tour, je suis infecté moi aussi par virtumonde, j'ai essayé de suivre les instructions sur les forums pour l'enlever mais rien y fait, il est toujours la, je fais appelle a vous pour m'aider a virer cette saloperie... www.commentcamarche.net/forum/affich-7594817-infection-virtumonde
Supprimer le trojan Vundo/VirtumondeCe trojan nommé Vundo ou Virtumonde, ou encore trojan agent cs se caractérise par la présence d’un ou plusieurs fichiers.dll au nom aléatoire, se situant dans les fichiers system32 et visibles dans un rapport hijackthis au niveau des lignes 02 et/ou... www.commentcamarche.net/faq/sujet-6862-supprimer-le-trojan-vundo-virtumonde
[Virus] Que faire quand on est infecté ?Si vous savez ou vous pensez être infecté par un virus : 1. Détection Passez un scan anti-virus "en ligne" (nécessitent Internet Explorer avec ActiveX autorisés), par exemple sur: webscanner.kaspersky.fr ... www.commentcamarche.net/faq/sujet-32-virus-que-faire-quand-on-est-infecte
[Virus] Your computer is infectedVotre ordinateur affiche régulièrement des fenêtres avec le message suivant en anglais :Your computer is infectedIl s'agit probablement de SpyAxe, un spyware assez coriace utilisant le service d'affichage des messages de Windows pour afficher des... www.commentcamarche.net/faq/sujet-2964-virus-your-computer-is-infected
Infection virtumonde (Résolu)Bonjour, je crois que je suis infecter par virtumonde selon un scan navilog que j'ai fait, mon ordi reboot seul et lorsque je boot le processeur est a 99% je verifie les processeus c'est toujour svchost.exe. je viens de faire un scan avec... www.commentcamarche.net/forum/affich-7351187-infection-virtumonde
Infection virtumonde ou otre (Résolu)Bojour, Il semble que je sois infecté par Win32:Virtumonde-BA Un peu d'aide SVP Merci j'ai fait le hijackthis et voisci le resultat, merci pour votre aide a tous Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 13:13:16, on 24/11/2007... www.commentcamarche.net/forum/affich-4134857-infection-virtumonde-ou-otre
PC infecté: virtumonde, rootkit etc... (Résolu)Bonjour, j'ai récupéré un pc infecté. Je sollicite votre aide pour le soigner j'ai très peu d'expérience en info mais je vous ai posté le log de hijackthis pouvez vous me dire quelles sont les prochines étapes merci log Logfile of Trend... www.commentcamarche.net/forum/affich-4469818-pc-infecte-virtumonde-rootkit-etc
Toutes les réponses pour « infection virtumonde, agravée »