Virus indecelable/Besoin d'aide
Fermé
Arbac
-
7 janv. 2009 à 09:40
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 - 8 janv. 2009 à 11:05
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 - 8 janv. 2009 à 11:05
A voir également:
- Virus indecelable/Besoin d'aide
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Faux message virus ordinateur - Accueil - Arnaque
- Tinyurl.com virus - Forum Virus
- Virus mcafee - Accueil - Piratage
2 réponses
Zpoupette
Messages postés
4571
Date d'inscription
mercredi 19 mars 2008
Statut
Membre
Dernière intervention
27 septembre 2021
623
7 janv. 2009 à 09:48
7 janv. 2009 à 09:48
T'as un truc Symantec qui traîne dans ton PC. C'est normal ?
Pour ce qui est de l'anti-malware, utilise Malwarebytes anti-malware, mets-le à jour et redémarre en mode sans échec.
Choisis "Effectuer un scan complet", attends la fin de l'analyse qui peut être plus ou moins longue et colle le rapport d'analyse ici.
S'il trouve des trucs : soit il va les supprimer tout seul soit tu devras le lui signifier.
Pour ce qui est de l'anti-malware, utilise Malwarebytes anti-malware, mets-le à jour et redémarre en mode sans échec.
Choisis "Effectuer un scan complet", attends la fin de l'analyse qui peut être plus ou moins longue et colle le rapport d'analyse ici.
S'il trouve des trucs : soit il va les supprimer tout seul soit tu devras le lui signifier.
VOici le rapport 'malwrebytes'
Malwarebytes' Anti-Malware 1.32
Version de la base de données: 1616
Windows 5.1.2600 Service Pack 3
2009-01-07 11:24:50
mbam-log-2009-01-07 (11-24-47).txt
Type de recherche: Examen complet (C:\|)
Eléments examinés: 292387
Temps écoulé: 5 hour(s), 8 minute(s), 53 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 1
Clé(s) du Registre infectée(s): 7
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 9
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 8
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
C:\WINDOWS\system32\urqomLfe.dll (Trojan.Vundo.H) -> No action taken.
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{53f6c0c7-41c2-4f89-ba9e-7e2a551b6a24} (Trojan.Vundo.H) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{53f6c0c7-41c2-4f89-ba9e-7e2a551b6a24} (Trojan.Vundo.H) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Juan (Malware.Trace) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\instkey (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Track System (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\rdfa (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> No action taken.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Notification Packages (Trojan.Vundo.H) -> Data: c:\windows\system32\urqomlfe -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Authentication Packages (Trojan.Vundo.H) -> Data: c:\windows\system32\urqomlfe -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (Hijack.TaskManager) -> Bad: (1) Good: (0) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\ActiveDesktop\NoChangingWallpaper (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\activedesktop\NoChangingWallpaper (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSetActiveDesktop (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoActiveDesktopChanges (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSetActiveDesktop (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoActiveDesktopChanges (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> No action taken.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\WINDOWS\system32\urqomLfe.dll (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\efLmoqru.ini (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\efLmoqru.ini2 (Trojan.Vundo.H) -> No action taken.
C:\Documents and Settings\zino\Local Settings\Temporary Internet Files\Content.IE5\4BO6J39K\index[1] (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\gctqrxka.dll (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\mcrh.tmp (Malware.Trace) -> No action taken.
C:\WINDOWS\system32\msqpdxqrnhnrrv.dll (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\drivers\msqpdxvhpmobws.sys (Trojan.Agent) -> No action taken.
Merci
Malwarebytes' Anti-Malware 1.32
Version de la base de données: 1616
Windows 5.1.2600 Service Pack 3
2009-01-07 11:24:50
mbam-log-2009-01-07 (11-24-47).txt
Type de recherche: Examen complet (C:\|)
Eléments examinés: 292387
Temps écoulé: 5 hour(s), 8 minute(s), 53 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 1
Clé(s) du Registre infectée(s): 7
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 9
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 8
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
C:\WINDOWS\system32\urqomLfe.dll (Trojan.Vundo.H) -> No action taken.
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{53f6c0c7-41c2-4f89-ba9e-7e2a551b6a24} (Trojan.Vundo.H) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{53f6c0c7-41c2-4f89-ba9e-7e2a551b6a24} (Trojan.Vundo.H) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Juan (Malware.Trace) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\instkey (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Track System (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\rdfa (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> No action taken.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Notification Packages (Trojan.Vundo.H) -> Data: c:\windows\system32\urqomlfe -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Authentication Packages (Trojan.Vundo.H) -> Data: c:\windows\system32\urqomlfe -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (Hijack.TaskManager) -> Bad: (1) Good: (0) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\ActiveDesktop\NoChangingWallpaper (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\activedesktop\NoChangingWallpaper (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSetActiveDesktop (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoActiveDesktopChanges (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSetActiveDesktop (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoActiveDesktopChanges (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> No action taken.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\WINDOWS\system32\urqomLfe.dll (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\efLmoqru.ini (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\efLmoqru.ini2 (Trojan.Vundo.H) -> No action taken.
C:\Documents and Settings\zino\Local Settings\Temporary Internet Files\Content.IE5\4BO6J39K\index[1] (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\gctqrxka.dll (Trojan.Vundo.H) -> No action taken.
C:\WINDOWS\system32\mcrh.tmp (Malware.Trace) -> No action taken.
C:\WINDOWS\system32\msqpdxqrnhnrrv.dll (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\drivers\msqpdxvhpmobws.sys (Trojan.Agent) -> No action taken.
Merci
Zpoupette
Messages postés
4571
Date d'inscription
mercredi 19 mars 2008
Statut
Membre
Dernière intervention
27 septembre 2021
623
7 janv. 2009 à 21:16
7 janv. 2009 à 21:16
Bon eh bien, maintenant, on sait quelle est l'infection : c'est Vundo.
En attendant, tu peux dire à MBAM de supprimer tout ce qu'il a trouvé.
Je connais le logiciel à utiliser pour le supprimer mais je ne connais pas son utilisation par coeur. Je ne voudrai pas te faire utiliser un truc dont je ne connais pas tous les aboutissants.
En attendant, tu peux dire à MBAM de supprimer tout ce qu'il a trouvé.
Je connais le logiciel à utiliser pour le supprimer mais je ne connais pas son utilisation par coeur. Je ne voudrai pas te faire utiliser un truc dont je ne connais pas tous les aboutissants.
Arbac
>
Zpoupette
Messages postés
4571
Date d'inscription
mercredi 19 mars 2008
Statut
Membre
Dernière intervention
27 septembre 2021
7 janv. 2009 à 21:22
7 janv. 2009 à 21:22
merci Zpoupette!
Je suis obligé de rèanalyser le tout car l'ordi a redémarré entre temps...
J'attends de tes nouvelles
Merci
Je suis obligé de rèanalyser le tout car l'ordi a redémarré entre temps...
J'attends de tes nouvelles
Merci
Zpoupette
Messages postés
4571
Date d'inscription
mercredi 19 mars 2008
Statut
Membre
Dernière intervention
27 septembre 2021
623
>
Arbac
7 janv. 2009 à 23:11
7 janv. 2009 à 23:11
En fait, il y a VundoFix et ComboFix et c'est ComboFix qui me pose problème dans son utilisation.
^^Marie^^
Messages postés
113901
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 275
>
Zpoupette
Messages postés
4571
Date d'inscription
mercredi 19 mars 2008
Statut
Membre
Dernière intervention
27 septembre 2021
8 janv. 2009 à 10:18
8 janv. 2009 à 10:18
Bonjour
Tu pourrais etre plus explicite >> il y a VundoFix et ComboFix et c'est ComboFix
Merci
Tu pourrais etre plus explicite >> il y a VundoFix et ComboFix et c'est ComboFix
Merci
7 janv. 2009 à 10:02
JE vais faire et je revieins avec le rapport