Bonjour,besoin d'un coup de main

Résolu
yespapacool Messages postés 19 Statut Membre -  
yespapacool Messages postés 19 Statut Membre -
Bonjour, j'ai essayé de supprimer le trojan virtumonde..mais il reste une clé registre infectée...impossible de la supprimer..logiciel utilisé;malwarebytes ,spybot,hijackthis,antivir....apres analyse en mode sans echec..il ne reste plus que cette clé infectée: HKEY_CLASSES_ROOT\CLSID\{6d794cb4-c7cd-4c6f-bfdc-9b77afbdc02c} (Trojan.Vundo) -> Delete on reboot.
tout semble correct mais a plusieurs reprises mes fenetres se figent..si quelqu'un pouvait me donner un coup de main....merci d'avance..

6 réponses

jojo69300 Messages postés 1304 Statut Membre 394
 
bonjour,

vous avez fait un essai en démarrant le pc en mode sans échec et en supprimant la clé manuellement dans la base de registre ?
0
yespapacool Messages postés 19 Statut Membre
 
merci sympa ....je viens d essayer mais rien a faire meme en mode sans echec..impossible de supprimer cette clé de registre infectée...que dois je faire? ..
0
jojo69300 Messages postés 1304 Statut Membre 394
 
j'avais oublié : MODE SANS ECHEC + désactiver la restauration système.

Voir l'article ici : http://www.commentcamarche.net/forum/affich 3092451 virtumonde

tenez-moi au courant, merci.
0
yespapacool Messages postés 19 Statut Membre
 
je viens de verifier et j ai fai la manipulation avec la restauration du systeme desactivée...sans succes...de plus j ai deja essayé vundofix..il ne detecte rien..(j ai un peu tout essayé..combofix...vundofix.le seul qui a etait efficace c'est undll.il m 'a bien supprime la dll infectée...seulement il a laissé cette clé infecté..)..j ai nettoyé a l aide de ccleaner ...a plusieurs reprises...mais le probleme est toujours la....en fait ca faiot deux jours que je bataille...merci encore.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
yespapacool Messages postés 19 Statut Membre
 
bonjour...j ai toujours pas resolu le probleme si quelqu'un pouvait se pencher sur la question..merci d avance..
je laisse mon dernier log mbam

Malwarebytes' Anti-Malware 1.33
Version de la base de données: 1699
Windows 5.1.2600 Service Pack 2

27/01/2009 21:37:15
mbam-log-2009-01-27 (21-37-15).txt

Type de recherche: Examen rapide
Eléments examinés: 50544
Temps écoulé: 6 minute(s), 25 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\CLSID\{6d794cb4-c7cd-4c6f-bfdc-9b77afbdc02c} (Trojan.Vundo) -> Delete on reboot.


Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
jojo69300 Messages postés 1304 Statut Membre 394
 
bonsoir,

une autre manip ici sur le site de symantec : https://www.broadcom.com/support/security-center
0
yespapacool Messages postés 19 Statut Membre
 
bonsoir...merci c est super sympa d'etre passé...j 'ai coché resolu et j ai relancé un autre message aujourdhui...j ai deja essayé avec symantec....ca ne change rien..la clé registre infectée etait toujours la....je fini de faire quelques manip sur l' autre message..si vous avez d 'autres suggestions je suis par la.....en tout cas merci encore....
0