Rechercher : dans
Par :

Virus trojan.vundo

Dernière réponse le 6 mar 2008 à 09:26:14 fab76, le 18 fév 2008 à 11:31:37 
 Signaler ce message aux modérateurs

Bonjour,
depuis deux semaines je me suis rendu compte que j'étais attaqué par le virus trojan.vundo, j'ai norton anti virus, je fais une analyse complète du système, le virus et soit détruit soit ignoré mais systèmatiquement je le retrouve dans mon système quand j'ouvre internet. j'ai aussi un message qui me dit que mon ordinateur est attaqué par Fabrice, c'est le nom de mon ordinateur, est il possible de s'attaquer sois même ? et pour finir quand j'ouvre les propriètés d'internet, confidentialité, je règle les cookies sur moyen, je bloque les fenêtres de pub intempéstives, j'applique et quand je regarde après avoir surfé mon niveau de sécurité cookies et redescendu a bas et j'ai des publicités qui m'envahissent. meci de votre réponses
je suis sous window xp.

Configuration: Windows XP
Internet Explorer 7.0

1

champciaux bastien, le 18 fév 2008 à 11:36:20

Oui avec les trojans tous est possible met kaspersky met le a jour et analyse ton pc et supprime tous ce qu il te trouvera puis vire le sy tu ne veut pas le garder car payant

Répondre à champciaux bastien

2

papyber, le 18 fév 2008 à 11:38:35
  • +2

Télécharge VundoFix.exe (par Atribune) sur ton Bureau
http://www.atribune.org/ccount/click.php?id=4
clic double sur VundoFix.exe afin de le lancer
clic sur le bouton Scan for Vundo
Lorsque le scan est complété, clic sur le bouton Remove Vundo
Une invite te demandera si tu veux supprimer les fichiers, clic YES
Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers
Tu verras une invite qui t'annonce que ton PC va redémarrer;
clic OK
Note: Il est possible que VundoFix soit confronté à un fichier qu'il ne peut supprimer. Si tel est le cas, l'outil se lancera au prochain redémarrage; il faut simplement suivre les instructions ci haut, à partir de "clic sur le bouton Scan for Vundo".
Copie/colle le contenu du rapport situé dans C:\vundofix.txt ainsi qu'un rapport HijackThis dans ta prochaine réponse
télécharge et installe le logiciel HijackThis
http://www.pcastuces.com/logitheque/hijackthis.htm
tuto pour l’utiliser
regarde ici c'est parfaitement expliqué en images
http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

tout vient à point à qui sait attendre
pas de demande par MP svp

Répondre à papyber

3

fab76, le 18 fév 2008 à 11:39:42

J'ai déja norton, je pense que qu'on ne peut pas avoir deux anti virus différent sur le même ordinateur, le problème c'est qui me le détruit mais que le virus réapparait après.

Répondre à fab76

4

papyber, le 18 fév 2008 à 11:41:49

Suis mes consignes et on va nettoyer ce PC!
tout vient à point à qui sait attendre
pas de demande par MP svp

Répondre à papyber

5

fab76, le 29 fév 2008 à 19:30:22

J'ai effectué la demarche , voila le rapport


Checking Java version...

Scan started at 18:22:57 29/02/2008

Listing files found while scanning....

C:\windows\system32\awtsp.dll
C:\WINDOWS\system32\dgwutqpj.ini
C:\WINDOWS\system32\dsjsoxhx.dll
C:\WINDOWS\system32\eophopsx.dll
C:\WINDOWS\system32\gxyouytl.dll
C:\WINDOWS\system32\hhfutxcj.dll
C:\WINDOWS\system32\jpqtuwgd.dll
C:\WINDOWS\system32\loqnmych.dll
C:\WINDOWS\system32\obipvujt.dll
C:\WINDOWS\system32\oosdbvnm.dll
C:\windows\system32\pstwa.bak1
C:\windows\system32\pstwa.bak2
C:\windows\system32\pstwa.ini
C:\windows\system32\pstwa.ini2
C:\windows\system32\pstwa.tmp

Beginning removal...

Attempting to delete C:\windows\system32\awtsp.dll
C:\windows\system32\awtsp.dll Has been deleted!

Attempting to delete C:\WINDOWS\system32\dgwutqpj.ini
C:\WINDOWS\system32\dgwutqpj.ini Has been deleted!

Attempting to delete C:\WINDOWS\system32\dsjsoxhx.dll
C:\WINDOWS\system32\dsjsoxhx.dll Has been deleted!

Attempting to delete C:\WINDOWS\system32\eophopsx.dll
C:\WINDOWS\system32\eophopsx.dll Has been deleted!

Attempting to delete C:\WINDOWS\system32\gxyouytl.dll
C:\WINDOWS\system32\gxyouytl.dll Has been deleted!

Attempting to delete C:\WINDOWS\system32\hhfutxcj.dll
C:\WINDOWS\system32\hhfutxcj.dll Has been deleted!

Attempting to delete C:\WINDOWS\system32\jpqtuwgd.dll
C:\WINDOWS\system32\jpqtuwgd.dll Has been deleted!

Attempting to delete C:\WINDOWS\system32\loqnmych.dll
C:\WINDOWS\system32\loqnmych.dll Has been deleted!

Attempting to delete C:\WINDOWS\system32\obipvujt.dll
C:\WINDOWS\system32\obipvujt.dll Could not be deleted.

Attempting to delete C:\WINDOWS\system32\oosdbvnm.dll
C:\WINDOWS\system32\oosdbvnm.dll Has been deleted!

Attempting to delete C:\windows\system32\pstwa.bak1
C:\windows\system32\pstwa.bak1 Has been deleted!

Attempting to delete C:\windows\system32\pstwa.bak2
C:\windows\system32\pstwa.bak2 Has been deleted!

Attempting to delete C:\windows\system32\pstwa.ini
C:\windows\system32\pstwa.ini Has been deleted!

Attempting to delete C:\windows\system32\pstwa.ini2
C:\windows\system32\pstwa.ini2 Has been deleted!

Attempting to delete C:\windows\system32\pstwa.tmp
C:\windows\system32\pstwa.tmp Has been deleted!

Performing Repairs to the registry.
Done!

j'espère que cela a fonctionné, je vous le dirais dans quelques jours après usage.
en tous les cas merci de votre aide

Répondre à fab76

6

papyber, le 29 fév 2008 à 23:05:59

Il serait bon de poster un rapport hijack this pour contrôle

tout vient à point à qui sait attendre
pas de demande par MP svp

Répondre à papyber

8

fab76, le 5 mar 2008 à 08:55:20

Merci a vous, grace a vos conseil je peux a nouveau être tranquille devant mon pc, virus éradiqué.

Répondre à fab76

7

fab76, le 5 mar 2008 à 08:54:05

Bonjour, après quatre jours d'utilisation de mon ordi, le virus n'est pas réapparu, je tiens donc a remercier tous ceux qui m'ont aidé. en particulier papyber.
j'ai bien suivi ses conseils

Répondre à fab76

9

papyber, le 5 mar 2008 à 10:23:18

Tant mieux!
j'aurais bien aimé voir un rapport hijack this
tout vient à point à qui sait attendre
pas de demande par MP svp

Répondre à papyber

10

 fab76, le 6 mar 2008 à 09:26:14

Le logiciel étant en anglais, j'avoue que j'y ai été un peu au pif, il a fallut que je m'y reprenne plusieurs fois pour m'en sortir, voila pourquoi je n'ai pas pensé a copier / coller le rapport, désolé.

Répondre à fab76
Collection CommentÇaMarche.net