C:\windows\Setup1.exe
Résolu25 réponses
Pas question de formater ! plus aucun effet de l'infection mais une dll m'intrigue ! et puis si je devais formater pour un rogue, je ne serais pas ici pour aider !
:)
:)
si il y a un . devant la dll , alors c'est foutu , faut formater !! ex: grosvirus.dll !!! hihihihihi lol
Vundo inverse bien le nom de ses dll des fois !!!!
ex : nnmlkkdv.dll devient des fois : vdkklmnn.dll
c'est comme ca que je l ai eu une fois alors que je connaissais ni MBAM,ni Combo,etc...vundofix,virtu...etc
ex : nnmlkkdv.dll devient des fois : vdkklmnn.dll
c'est comme ca que je l ai eu une fois alors que je connaissais ni MBAM,ni Combo,etc...vundofix,virtu...etc
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Salut inferno.vir,
C´est vrai que ce que l´on peut lire sur le net le concernant est assez controversé mais je pencherais pour cette formule :
Fais un click droit dessus propriété/version...
->Ça doit être du windows corporation :) ?!
https://forums.spybot.info/showthread.php?620-quot-Phoenix-quot-False-Positive < faux positif chez spybot
@+
C´est vrai que ce que l´on peut lire sur le net le concernant est assez controversé mais je pencherais pour cette formule :
Fais un click droit dessus propriété/version...
->Ça doit être du windows corporation :) ?!
https://forums.spybot.info/showthread.php?620-quot-Phoenix-quot-False-Positive < faux positif chez spybot
@+
Lol ba pas moi :) par contre hier j'avais antivirus2009 sur mon pc (pas moi je vous rassure).
J'ai reussi a m'en debarrasser mais il reste une dll je crois faut que je m'en occupe !
J'ai reussi a m'en debarrasser mais il reste une dll je crois faut que je m'en occupe !
Oui evidemment c'est du Vundo ! puisque j'ai chopé av2009.
Mais bizarrement elle n'apparait pas ds le rapport hijackthis ! mais je l'ai reperée ds le rapport de Combo. Mais je n'ai plus ce rapport je sais qu'elle modifiait l'entrée Appl_inits en O20, ce qui confirme Vundo, puisqu'elle correspondait a deux lignes BHO (O2) qui elles ont étées neutralisées par combo.
Mais bizarrement elle n'apparait pas ds le rapport hijackthis ! mais je l'ai reperée ds le rapport de Combo. Mais je n'ai plus ce rapport je sais qu'elle modifiait l'entrée Appl_inits en O20, ce qui confirme Vundo, puisqu'elle correspondait a deux lignes BHO (O2) qui elles ont étées neutralisées par combo.