Flux rss
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut : Non résolu

Comment se débarassé de virtumonde

shadow033, le mercredi 4 juin 2008 à 01:00:16
Bonjour, je n'arrive pas à me débarassé de virtumonde pourtant j'ai suivi un tuto qui est déja sur le site mais cela n'a pas fonctionné pouvez vous m'aidez SVP ???

Merci d'avance
Répondre à shadow033  Signaler ce message aux modérateurs Aller au dernier message

1


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
alin44, le mercredi 4 juin 2008 à 01:06:51
salut

http://fr.pcthreat.com/parasitebyid-9fr.html "La différence entre le génie et la bêtise, c'est que le génie a des limites"
Répondre à alin44

2


  • 1
    Ce message vous semble utile, votez !
  • Ce message ne vous semble pas utile, votez !
  • Signaler ce message aux modérateurs
chimay8, le mercredi 4 juin 2008 à 08:52:38
bonjour,
Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton Bureau.
http://www.malwarebytes.org/
A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.
Double-clique sur l'icône "Download_mbam-setup.exe" sur ton bureau pour démarrer le programme d'installation.
Pendant l'installation, suis les indications n'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.
MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche :
Dans l'onglet analyse, vérifie que "Exécuter un examen complet" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.
MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.
A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.
Si des malwares ont été détectés, leur liste s'affiche.
En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Ferme le Bloc-notes. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)
Ferme MBAM en cliquant sur Quitter.
Poste le rapport dans ta réponse Bien le bonjour aux microbes!!
Répondre à chimay8

3


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
shadow033, le mercredi 4 juin 2008 à 20:41:16
Voici le rapport de Malwarebytes'

Malwarebytes' Anti-Malware 1.14
Version de la base de données: 824

20:38:47 04/06/2008
mbam-log-6-4-2008 (20-38-47).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 71104
Temps écoulé: 25 minute(s), 19 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

Le virus est toujours présent car il y'a un installeur que je ne trouve pas qui remet le virus dés que je fais quoi que ce soit sur le PC.
Répondre à shadow033

4


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
shadow033, le samedi 7 juin 2008 à 23:54:50
Quelqu'un pourrait m'aider SVP !!!
Répondre à shadow033

5


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
tenshi002, le samedi 7 juin 2008 à 23:58:44
Bonsoir,
télécharge HijackThis ici:
http://telechargement.zebulon.fr/138-hijackthis-1991.html


Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/Hijenr.gif

Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm
http://www.tutoriaux-excalibur.com/hijackthis.htm
http://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html
Répondre à tenshi002

6


  • 1
    Ce message vous semble utile, votez !
  • Ce message ne vous semble pas utile, votez !
  • Signaler ce message aux modérateurs
DllD, le dimanche 8 juin 2008 à 00:19:11
Bonsoir TLM,

Oui mais pour une infection Vundo il faut renommer HiJackT.

Donc vas dans C:\Program Files\Trend Micro\HijackThis

Puis renomme HijackThis.exe en ton prénom.exe
Puis fais le scan.

A+ Fire Walk with Me ~~~~~~~~~~> o_Ö
Répondre à DllD

10


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
shadow033, le lundi 9 juin 2008 à 17:19:27
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:17:27, on 09/06/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\AlienGUIse\wbload.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\RunDll32.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Logitech\G-series Software\LGDCore.exe
C:\Program Files\Logitech\G-series Software\LCDMon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\SuperCopier2\SuperCopier2.exe
C:\Program Files\SAGEM WiFi manager\WLANUTL.exe
C:\Program Files\AlienGUIse\AlienwareDock\ObjectDock.exe
C:\Program Files\Logitech\G-series Software\Applets\LCDClock.exe
C:\Program Files\Logitech\G-series Software\Applets\LCDCountdown\LCDCountdown.exe
C:\Program Files\Logitech\G-series Software\Applets\LCDPop3\LCDPOP3.exe
C:\Program Files\Logitech\G-series Software\Applets\LCDMedia.exe
C:\Program Files\Schmads Inc\G15_TeamSpeak\G15_TeamSpeak.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wuauclt.exe
C:\HiJackThis\damien.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.lateck.net/?m=<L.S.F.S>%20Shadow
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {0E2630F9-12F6-482E-A154-1CFBF9D03357} - C:\WINDOWS\system32\vtUOEWNd.dll (file missing)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [C6501Sound] RunDll32 c6501.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Program Files\PowerISO\PWRISOVM.EXE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Launch LGDCore] "C:\Program Files\Logitech\G-series Software\LGDCore.exe" /SHOWHIDE
O4 - HKLM\..\Run: [Launch LCDMon] "C:\Program Files\Logitech\G-series Software\LCDMon.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Alienware Dock.lnk = C:\Program Files\AlienGUIse\AlienwareDock\ObjectDock.exe
O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
O9 - Extra button: (no name) - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - (no file)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
End of file - 5712 bytes
Répondre à shadow033

7


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
tenshi002, le dimanche 8 juin 2008 à 00:28:28
oui c'est vrai DllD ;)

mais en fait je pensai voir l'infection avec les disparitions des lignes O2 et O20 :)
Répondre à tenshi002

9


  • 1
    Ce message vous semble utile, votez !
  • Ce message ne vous semble pas utile, votez !
  • Signaler ce message aux modérateurs
geoffrey5, le dimanche 8 juin 2008 à 00:42:10
Salut !!

Télécharge sur le bureau virtumundobegone :
http://secured2k.home.comcast.net/tools/VirtumundoBeGone.exe­

déconnecte internet et désactive ton antivirus le temps de la manipulation



=> Double clic sur VirtumundoBeGone.exe
=> Clic Continue ==> clic Start
=> Clic Oui
=> A la fin si Vundo est présent , le PC s’éteint et redémarre
- Si Ecran bleu et message : Erreur fatale .. pas de problème
=> Poster le rapport VBG.TXT qui est sur le bureau
Répondre à geoffrey5

11


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
shadow033, le lundi 9 juin 2008 à 17:24:15
[06/09/2008, 17:23:15] - VirtumundoBeGone v1.5 ( "C:\Documents and Settings\Shadow\Bureau\VirtumundoBeGone.exe" )
[06/09/2008, 17:23:16] - Detected System Information:
[06/09/2008, 17:23:16] - Windows Version: 5.1.2600, Service Pack 3
[06/09/2008, 17:23:16] - Current Username: Shadow (Admin)
[06/09/2008, 17:23:16] - Windows is in NORMAL mode.
[06/09/2008, 17:23:16] - Searching for Browser Helper Objects:
[06/09/2008, 17:23:16] - BHO 1: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (Aide pour le lien d'Adobe PDF Reader)
[06/09/2008, 17:23:16] - BHO 2: {7E853D72-626A-48EC-A868-BA8D5E23E045} ()
[06/09/2008, 17:23:16] - WARNING: BHO has no default name. Checking for Winlogon reference.
[06/09/2008, 17:23:16] - No filename found. Continuing.
[06/09/2008, 17:23:16] - Finished Searching Browser Helper Objects
[06/09/2008, 17:23:16] - Finishing up...
[06/09/2008, 17:23:16] - Nothing found! Exiting...
Répondre à shadow033

12


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
geoffrey5, le lundi 9 juin 2008 à 23:56:09
refais un rapport hijackthis stp
Répondre à geoffrey5

13


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
DllD, le mardi 10 juin 2008 à 00:06:48
Bonsoir à tous,

Pardon geoffrey5 de couper l'herbe sous les pieds...
Mais : shadow033, peux tu faire ceci stp (plutot que le HiJackT qui ne donnera aucune différence) ? :

> Télécharge ComboFix : http://download.bleepingcomputer.com/sUBs/ComboFix.exe (par sUBs) sur ton Bureau.
Déconnecte toi du net et désactive ton antivirus pour que Combofix puisse s'exécuter normalement.
- Double clique combofix.exe
- Tape sur la touche 1 (Yes) pour démarrer le scan.
- Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.
NOTE : Le rapport se trouve également ici : C:\Combofix.txt
Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.


A+
Fire Walk with Me ~~~~~~~~~~> o_Ö
Répondre à DllD

14


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
geoffrey5, le mardi 10 juin 2008 à 00:45:53
DllD : le rapport hijackthis que je demandais était pour vérifier apres l analyses de virtumundobegone..

Faut attendre avant de devoir faire un combofix
Répondre à geoffrey5

15


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
 DllD, le mardi 10 juin 2008 à 00:48:40
Bin oui ....
Si tu veux .....

Mais le rapport est clair non ? What else ?

:-) Fire Walk with Me ~~~~~~~~~~> o_Ö
Répondre à DllD
Infection multiple antivirvp08, virtumonde . (Résolu)Bonjour, Cela fait 2 jours quasi non stop que je lutte contre des infections multiples. Au programe : antivirvp08 (celui la il est pas passe inaperçu et apparament je viens de reussir à m'en débarasser) virtumonde (Spybot le detecte, le supprime,... www.commentcamarche.net/forum/affich-7495004-infection-multiple-antivirvp08-virtumonde
[virus] VIRTUMONDE (Résolu)bonjour, j'ai réinstallé windows xp il ya quelques jours et depuis je n'arrive pas à me débarasser de virus virtumonde et bien d'autres. mon antivirus les supprime mais à chaque démarage ils sont de retour. je ne sais pas si c'est... www.commentcamarche.net/forum/affich-2682198-virus-virtumonde
Besoin d'aide avec Virtumonde (Résolu)Bonjour, Mon ordinateur a été dernièrement infecté par Virtumonde et j'aurais besoin d'un peu d'aide afin de m'en débarasser. Merci è l'avance pour l'aide que vous pourrai m'apporter. www.commentcamarche.net/forum/affich-7394260-besoin-d-aide-avec-virtumonde
Supprimer le trojan Vundo/VirtumondeCe trojan nommé Vundo ou Virtumonde, ou encore trojan agent cs se caractérise par la présence d’un ou plusieurs fichiers.dll au nom aléatoire, se situant dans les fichiers system32 et visibles dans un rapport hijackthis au niveau des lignes 02 et/ou... www.commentcamarche.net/faq/sujet-6862-supprimer-le-trojan-vundo-virtumonde
Encore cette saloperie de virtumonde (Résolu)Bonjour, je n'arrive pas à me débarasser de cette saloperie de virtumonde. J'ai donc suivi les instruction données à un autre utilisateur qui avait le même problème. Voilà, j'ai fait un scan avec vundofix, puis j'ai exécuté... www.commentcamarche.net/forum/affich-6331908-encore-cette-saloperie-de-virtumonde
PrivacyRemover.M64 et Virtumonde (Résolu)Bonjour a tous, Mon PC est infecté par PrivacyRemover.M64 ainsi que virtumonde. Je n'arrive pas à m'en débarasser, quelqu'un aurait une solution pour un novice?? Merci d'avance pour votre aide!! Voici mon rapport HijackThis:... www.commentcamarche.net/forum/affich-8423879-privacyremover-m64-et-virtumonde
Virus Virtumonde (Résolu)Bonjour, Je désespère de pouvoir me débarasser un jour du virus Virtumonde. J'ai essayé Spybot qui me le détecte mais qui n'arrive pas à me l'éradiquer. Je ne sais plus que faire. Le fichier system32/ddayw.dll serait en cause mais rien... www.commentcamarche.net/forum/affich-3467658-virus-virtumonde
Toutes les réponses pour « comment se débarassé de virtumonde »