Trojan.Vundo.B

Fermé
sabrina - 29 avril 2005 à 11:26
 ErnSturm - 7 juil. 2007 à 17:38
Bonjour à tous,

voilà g un gros problème. G un virus depuis hier sur mon ordi dont je n'arrive pas à me débarasser. Le virus est le suivant :
Trojan.Vundo.B

Je sais que c un cheval de troie.
quelqu'un peut-il m'aider pour le résoudre?

merci beaucoup.

58 réponses

File: rasdb.dll
Status: INFECTED/MALWARE
MD5 33eddadee61e729ca0240365b20bd917
Packers detected: -
voici le resultat du scan que j'ai enfin reussi a faire grace a l'adresse que tu a donné


Scanner results
AntiVir Found TR/Vundo.B.DLL
Avast Found Win32:Trojano-1165
AVG Antivirus Found nothing
BitDefender Found nothing
ClamAV Found Trojan.Agent-68
Dr.Web Found Trojan.Virtumod
F-Prot Antivirus Found nothing
Fortinet Found nothing
Kaspersky Anti-Virus Found Trojan.Win32.Agent.cs
mks_vir Found nothing
NOD32 Found nothing
Norman Virus Control Found nothing
VBA32 Found Trojan.Virtumod
0
t as désinstallé l autre antivirus ? ( norton)
0
YOUPI IL EST PARTI !!!!
J'ai utilisé le lien de Jo et ca à marché.

MERCI A TOUS POUR VOTRE AIDE !!!
0
j'ai utilisé avast aussi mais il me dit qui'l est utilisé par un autre processus! comment a tu fait pour y arriver?
0
j'ai aussi le même probléme....... En ce qui concerne la fênetre

d'alerte on peut la planquer provisoirement pour se calmer les

nerfs....... En la faisant glisser sous la barre des tâches Merci à

toutes et à tous pour cet élan de solidarité face à cette merde.....
0
Kan je l'ai télécharger il y avait 2 ou 3 message indiquant qu'il allait entrer en conflit avec NORTON, mais je les ai ignoré.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
bonjour a tous, merci pour vos petits conseil, j'ai finalement reussi a supprimer ce virus grave a avast, j'ai bien entendu pris la precaution de suprrimer norton avant car j'avais peur des conflits, je sais pas s'il faut le reinstaller ou pas car avast me parait plutot pas mal et simple d'utilisation, merci pour tous vos efforts, bravo les amis. Tony
0
bonsoir
g u le meme virus ke toi il na pa plus tard ke taleur.Moi non plus je narive pa a l'enlever mais g vu ds norton kil fa suprimer le fichier ki heberger ton trojan.Maintenant il reste a trouver le bon fichier moi meme je ne les pa encore trouver.Voila bonne chance.
0
cool au moin j aurai été utile pour quelques personnes , je suis content de vous avoir aidé , j espere qu avec sabrina aussi a a marché ..... vive AVAST c tellement mieu que norton ....
bisous a tous les internautes
0
bonjour jo

je te remercie pour le conseil
g fais avast comme tu l'as indiqué il m'a trouvé un autre trojan que g pu supprimer mais il ne m'a aps trouvé le trojan.vundo.B
comment puis-je faire?

je commence vraiment a désespérer car avec moi rien ne marche

merci
0
pb idemdans c/window/registration/docole.dll
norton ne veutpas supprimer le message en permanence sur ecran
je remarque que si je supprime avecctrl/alt/supprime je n'ai plus la messagerie outlock
merci pour votre aide
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
30 avril 2005 à 15:01
telecharger le fix sur leur site et le lancer en mode sans echec
0
c'est quoi le fix, quel sitepeux tu developper la procedure
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
30 avril 2005 à 16:20
0
le message apparait maintenant quand j'utilise internet
et il disparait de l'ecran quand je clic dans ok
j'ai fait fix et mode sans echec,une amelioration tout de meme
0
j'ai fait ix une 2eme fois,et ca marche
merci à tous
0
voni66933496
1 mai 2005 à 01:11
merci a tous j'ai le même problème depuis 2 jours galère je vais essayer avast mais comment désactiver norton entre temps
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
1 mai 2005 à 01:14
tu nas pas besoin de faire cela utilise le fix en mode sans echec
il est sur le message 71
0
g télécharger le fix il a dit qu'il a trouvé le virus et qu'il l'a supprimé mais il est pourtant tjs là que faire?
est c parce que je ne l'ai pas fait en mode sans échec? si oui comment fait on pour faire en mode sans échec?

merci bcp
0
sheenabox971
2 mai 2005 à 21:49
Merci Balltrap!!!!!!!!!!
MERCI MERCI MERCI ta solution a marché (desactiver resto systm;redemarrer en mode ss echec....) g tout suivi A LA LETTRE!!!
et ça a fonctionné, crois moi ke si tout le monde lisait les messages correctement il n'y en aurait pas autant pr ce sujet!!!!
you are the best!! merci encore!!!
TROJAN VUNDO B ON T'A N****é!!!!
0
Norton l'a identifié, localisé mais n'a pu le traité seul le vundo b. Alors j'ai mis les grands moyens... contre ce "virus spyware commercial indécrotable et collant masqué en DLL",... mon outil de précision préféré... le tournevis... extraction du DD endormi, greffe dans un rack externe et en usb vers une autre machine puis purge du fichier "bloqué" par Norton,... greffe inverse, scan norton, découverte d'1 txt cette fois purgé par Norton, 2ème scan découverte d'1 fichier internet temporaire, purge du dossier complet, 3ème scan ... RAS tout est revenu normal... faut pas qu'il me la joue trop souvent celle là, ce spy de m**** !!!
0
Je confirme, toujours pas revenu le vundo b... apparemment ma méthode n'intéresse pas grand monde....
0
Salut, je suis aussi infecté par cette merde de vundo qui fait klaxonner tous les anti virus que j'ai pu installer sans qu'aucun programme ou des pécialistes comme trojan remover ne puissent le supprimer ou le déplacer.
Chez moi il est logé dans un fichier appelé rundb.dll dans windows\help.
J'ai essayé toutes les méthodes décrites plus haut sans succés, en mode sans échec, les programmes de desinfection me dise que ce fichier est utilisé par un autre processus donc impossible de renommer, supprimer ou mettre en quarantaine ???

Quelqu'un a t-il une idée, autre que ce qui a été décrit plus haut. La peste avec ce truc c'est qu'il veut communiquer avec internet dès l'ouverture de windows et j'ai droit au démarrage à la fenètre me demandant si je veux me connecter en hors connexion ...

Merci pour votre aide
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
7 mai 2005 à 10:51
salut nico quel vundo t infecte h ou b
0
En fait l'anti virus précédent avait trouvé dans mon fichier rundb.dll, le trojan vundo b.
Avast que je viens d'installer trouve le même fichier infecté mais avec Win32:Trojano-1165 [Trj]
Peut être est ce la même chose ??
En tout cas, toujours le même problème, même en mode sans échec, impossible de le supprimer ou le mettre en quarantaine, message dit que le fichier est utilisé par un autre processus
0
J'ai exactement le même probléme que toi ........

J'aimerais bien que BALLTRAPP ( l'un des boss du forum )

nous réponde à ce sujet Je le remercie par avance.....
0
Je n'ai toujours pas réglé mon problème de trojan, en fait j'ai installé un antivirus qui ne le reconnait pas, cela me permet au moins de ne pas être emmerdé toutes les cinq minutes par une alerte ... C'est lâche, mais que faire d'autre ...
Voilà maintenant un autre problème qui vient d'apparaître, à chaque démarrage de Windows, la fenêtre de connexion à Internet s'ouvre de façon intempestive, j'ai contrôlé les programmes au démarrage, rien de suspect, j'ai contrôlé dans les options avancées d'IE, tout est coché normalement.
Je pense que ce problème est survenu après avoir fait appel à Windows update pour mettre à jour mon systéme et IE .
Qui aurait une idée pour me sortir de ce nouveau souci ?
Merci
0
salut
vous avez essayé la procédure là
http://www3.ca.com/securityadvisor/pest/pest.aspx?id=453079972 pour vundo.b
a+
0
nico > bernie61
11 mai 2005 à 12:53
Elle est complexe quand même cette procédure pour quelqu'un comme moi qui maîtrise pas trop, mais j'essaierais quand même ce week end à tête reposé. Mercie Bernie

Sinon, pour mon problème d'ouverture intempestive de la fenètre connexion au démarrage, cela survient juste après que l'icone "connexion au réseau local" se soit logée dans la barre de démarrage en bas à droite ...
0
nico > bernie61
11 mai 2005 à 12:59
Elle est complexe quand même cette procédure pour quelqu'un comme moi qui maîtrise pas trop, mais j'essaierais quand même ce week end à tête reposé. Mercie Bernie

Sinon, pour mon problème d'ouverture intempestive de la fenètre connexion au démarrage, cela survient juste après que l'icone "connexion au réseau local" se soit logée dans la barre de démarrage en bas à droite ...
0
Bonjour tout le monde,

Petites infos que j'ai trouvé sur le wouaib : ce virus utilise winlogon.exe (le gestionnaire des sessions WINXP/2000 etc...) pour se recopier en cas de destruction d'une de ses souches. En gros, demander à avast de détruire un des <lettres_prises_au_hasard>.<exe|dll|ini|etc.> c'est voir un ou plusieurs autres fichier semblables être créés....

Donc toutes les attaques sur ce trojan/troyen sont inefficaces si winlogon.exe est en cours d'éxécution (ctrl+alt+suppr => gestionnaire de tâches) et comme on ne peut le désactiver (Merci windaube...) je vous laisse imaginer le problème...

Je recherche encore d'autres informationsà son sujet...
0