Bonjour,besoin d'un coup de main

Résolu/Fermé
yespapacool Messages postés 19 Date d'inscription mardi 27 janvier 2009 Statut Membre Dernière intervention 29 janvier 2009 - 27 janv. 2009 à 23:33
yespapacool Messages postés 19 Date d'inscription mardi 27 janvier 2009 Statut Membre Dernière intervention 29 janvier 2009 - 28 janv. 2009 à 22:11
Bonjour, j'ai essayé de supprimer le trojan virtumonde..mais il reste une clé registre infectée...impossible de la supprimer..logiciel utilisé;malwarebytes ,spybot,hijackthis,antivir....apres analyse en mode sans echec..il ne reste plus que cette clé infectée: HKEY_CLASSES_ROOT\CLSID\{6d794cb4-c7cd-4c6f-bfdc-9b77afbdc02c} (Trojan.Vundo) -> Delete on reboot.
tout semble correct mais a plusieurs reprises mes fenetres se figent..si quelqu'un pouvait me donner un coup de main....merci d'avance..

6 réponses

jojo69300 Messages postés 1219 Date d'inscription vendredi 23 janvier 2009 Statut Membre Dernière intervention 18 avril 2013 394
27 janv. 2009 à 23:36
bonjour,

vous avez fait un essai en démarrant le pc en mode sans échec et en supprimant la clé manuellement dans la base de registre ?
0
yespapacool Messages postés 19 Date d'inscription mardi 27 janvier 2009 Statut Membre Dernière intervention 29 janvier 2009
27 janv. 2009 à 23:52
merci sympa ....je viens d essayer mais rien a faire meme en mode sans echec..impossible de supprimer cette clé de registre infectée...que dois je faire? ..
0
jojo69300 Messages postés 1219 Date d'inscription vendredi 23 janvier 2009 Statut Membre Dernière intervention 18 avril 2013 394
27 janv. 2009 à 23:56
j'avais oublié : MODE SANS ECHEC + désactiver la restauration système.

Voir l'article ici : http://www.commentcamarche.net/forum/affich 3092451 virtumonde

tenez-moi au courant, merci.
0
yespapacool Messages postés 19 Date d'inscription mardi 27 janvier 2009 Statut Membre Dernière intervention 29 janvier 2009
28 janv. 2009 à 00:04
je viens de verifier et j ai fai la manipulation avec la restauration du systeme desactivée...sans succes...de plus j ai deja essayé vundofix..il ne detecte rien..(j ai un peu tout essayé..combofix...vundofix.le seul qui a etait efficace c'est undll.il m 'a bien supprime la dll infectée...seulement il a laissé cette clé infecté..)..j ai nettoyé a l aide de ccleaner ...a plusieurs reprises...mais le probleme est toujours la....en fait ca faiot deux jours que je bataille...merci encore.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
yespapacool Messages postés 19 Date d'inscription mardi 27 janvier 2009 Statut Membre Dernière intervention 29 janvier 2009
28 janv. 2009 à 14:20
bonjour...j ai toujours pas resolu le probleme si quelqu'un pouvait se pencher sur la question..merci d avance..
je laisse mon dernier log mbam


Malwarebytes' Anti-Malware 1.33
Version de la base de données: 1699
Windows 5.1.2600 Service Pack 2

27/01/2009 21:37:15
mbam-log-2009-01-27 (21-37-15).txt

Type de recherche: Examen rapide
Eléments examinés: 50544
Temps écoulé: 6 minute(s), 25 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\CLSID\{6d794cb4-c7cd-4c6f-bfdc-9b77afbdc02c} (Trojan.Vundo) -> Delete on reboot.


Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
jojo69300 Messages postés 1219 Date d'inscription vendredi 23 janvier 2009 Statut Membre Dernière intervention 18 avril 2013 394
28 janv. 2009 à 22:03
bonsoir,

une autre manip ici sur le site de symantec : https://www.broadcom.com/support/security-center
0
yespapacool Messages postés 19 Date d'inscription mardi 27 janvier 2009 Statut Membre Dernière intervention 29 janvier 2009
28 janv. 2009 à 22:11
bonsoir...merci c est super sympa d'etre passé...j 'ai coché resolu et j ai relancé un autre message aujourdhui...j ai deja essayé avec symantec....ca ne change rien..la clé registre infectée etait toujours la....je fini de faire quelques manip sur l' autre message..si vous avez d 'autres suggestions je suis par la.....en tout cas merci encore....
0