58 réponses
File: rasdb.dll
Status: INFECTED/MALWARE
MD5 33eddadee61e729ca0240365b20bd917
Packers detected: -
voici le resultat du scan que j'ai enfin reussi a faire grace a l'adresse que tu a donné
Scanner results
AntiVir Found TR/Vundo.B.DLL
Avast Found Win32:Trojano-1165
AVG Antivirus Found nothing
BitDefender Found nothing
ClamAV Found Trojan.Agent-68
Dr.Web Found Trojan.Virtumod
F-Prot Antivirus Found nothing
Fortinet Found nothing
Kaspersky Anti-Virus Found Trojan.Win32.Agent.cs
mks_vir Found nothing
NOD32 Found nothing
Norman Virus Control Found nothing
VBA32 Found Trojan.Virtumod
Status: INFECTED/MALWARE
MD5 33eddadee61e729ca0240365b20bd917
Packers detected: -
voici le resultat du scan que j'ai enfin reussi a faire grace a l'adresse que tu a donné
Scanner results
AntiVir Found TR/Vundo.B.DLL
Avast Found Win32:Trojano-1165
AVG Antivirus Found nothing
BitDefender Found nothing
ClamAV Found Trojan.Agent-68
Dr.Web Found Trojan.Virtumod
F-Prot Antivirus Found nothing
Fortinet Found nothing
Kaspersky Anti-Virus Found Trojan.Win32.Agent.cs
mks_vir Found nothing
NOD32 Found nothing
Norman Virus Control Found nothing
VBA32 Found Trojan.Virtumod
YOUPI IL EST PARTI !!!!
J'ai utilisé le lien de Jo et ca à marché.
MERCI A TOUS POUR VOTRE AIDE !!!
J'ai utilisé le lien de Jo et ca à marché.
MERCI A TOUS POUR VOTRE AIDE !!!
j'ai aussi le même probléme....... En ce qui concerne la fênetre
d'alerte on peut la planquer provisoirement pour se calmer les
nerfs....... En la faisant glisser sous la barre des tâches Merci à
toutes et à tous pour cet élan de solidarité face à cette merde.....
d'alerte on peut la planquer provisoirement pour se calmer les
nerfs....... En la faisant glisser sous la barre des tâches Merci à
toutes et à tous pour cet élan de solidarité face à cette merde.....
Kan je l'ai télécharger il y avait 2 ou 3 message indiquant qu'il allait entrer en conflit avec NORTON, mais je les ai ignoré.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
bonjour a tous, merci pour vos petits conseil, j'ai finalement reussi a supprimer ce virus grave a avast, j'ai bien entendu pris la precaution de suprrimer norton avant car j'avais peur des conflits, je sais pas s'il faut le reinstaller ou pas car avast me parait plutot pas mal et simple d'utilisation, merci pour tous vos efforts, bravo les amis. Tony
bonsoir
g u le meme virus ke toi il na pa plus tard ke taleur.Moi non plus je narive pa a l'enlever mais g vu ds norton kil fa suprimer le fichier ki heberger ton trojan.Maintenant il reste a trouver le bon fichier moi meme je ne les pa encore trouver.Voila bonne chance.
g u le meme virus ke toi il na pa plus tard ke taleur.Moi non plus je narive pa a l'enlever mais g vu ds norton kil fa suprimer le fichier ki heberger ton trojan.Maintenant il reste a trouver le bon fichier moi meme je ne les pa encore trouver.Voila bonne chance.
cool au moin j aurai été utile pour quelques personnes , je suis content de vous avoir aidé , j espere qu avec sabrina aussi a a marché ..... vive AVAST c tellement mieu que norton ....
bisous a tous les internautes
bisous a tous les internautes
pb idemdans c/window/registration/docole.dll
norton ne veutpas supprimer le message en permanence sur ecran
je remarque que si je supprime avecctrl/alt/supprime je n'ai plus la messagerie outlock
merci pour votre aide
norton ne veutpas supprimer le message en permanence sur ecran
je remarque que si je supprime avecctrl/alt/supprime je n'ai plus la messagerie outlock
merci pour votre aide
balltrap34
Messages postés
16240
Date d'inscription
jeudi 8 janvier 2004
Statut
Contributeur sécurité
Dernière intervention
28 novembre 2009
331
30 avril 2005 à 15:01
30 avril 2005 à 15:01
telecharger le fix sur leur site et le lancer en mode sans echec
balltrap34
Messages postés
16240
Date d'inscription
jeudi 8 janvier 2004
Statut
Contributeur sécurité
Dernière intervention
28 novembre 2009
331
30 avril 2005 à 16:20
30 avril 2005 à 16:20
merci a tous j'ai le même problème depuis 2 jours galère je vais essayer avast mais comment désactiver norton entre temps
balltrap34
Messages postés
16240
Date d'inscription
jeudi 8 janvier 2004
Statut
Contributeur sécurité
Dernière intervention
28 novembre 2009
331
1 mai 2005 à 01:14
1 mai 2005 à 01:14
tu nas pas besoin de faire cela utilise le fix en mode sans echec
il est sur le message 71
il est sur le message 71
Merci Balltrap!!!!!!!!!!
MERCI MERCI MERCI ta solution a marché (desactiver resto systm;redemarrer en mode ss echec....) g tout suivi A LA LETTRE!!!
et ça a fonctionné, crois moi ke si tout le monde lisait les messages correctement il n'y en aurait pas autant pr ce sujet!!!!
you are the best!! merci encore!!!
TROJAN VUNDO B ON T'A N****é!!!!
MERCI MERCI MERCI ta solution a marché (desactiver resto systm;redemarrer en mode ss echec....) g tout suivi A LA LETTRE!!!
et ça a fonctionné, crois moi ke si tout le monde lisait les messages correctement il n'y en aurait pas autant pr ce sujet!!!!
you are the best!! merci encore!!!
TROJAN VUNDO B ON T'A N****é!!!!
Norton l'a identifié, localisé mais n'a pu le traité seul le vundo b. Alors j'ai mis les grands moyens... contre ce "virus spyware commercial indécrotable et collant masqué en DLL",... mon outil de précision préféré... le tournevis... extraction du DD endormi, greffe dans un rack externe et en usb vers une autre machine puis purge du fichier "bloqué" par Norton,... greffe inverse, scan norton, découverte d'1 txt cette fois purgé par Norton, 2ème scan découverte d'1 fichier internet temporaire, purge du dossier complet, 3ème scan ... RAS tout est revenu normal... faut pas qu'il me la joue trop souvent celle là, ce spy de m**** !!!
Je confirme, toujours pas revenu le vundo b... apparemment ma méthode n'intéresse pas grand monde....
Salut, je suis aussi infecté par cette merde de vundo qui fait klaxonner tous les anti virus que j'ai pu installer sans qu'aucun programme ou des pécialistes comme trojan remover ne puissent le supprimer ou le déplacer.
Chez moi il est logé dans un fichier appelé rundb.dll dans windows\help.
J'ai essayé toutes les méthodes décrites plus haut sans succés, en mode sans échec, les programmes de desinfection me dise que ce fichier est utilisé par un autre processus donc impossible de renommer, supprimer ou mettre en quarantaine ???
Quelqu'un a t-il une idée, autre que ce qui a été décrit plus haut. La peste avec ce truc c'est qu'il veut communiquer avec internet dès l'ouverture de windows et j'ai droit au démarrage à la fenètre me demandant si je veux me connecter en hors connexion ...
Merci pour votre aide
Chez moi il est logé dans un fichier appelé rundb.dll dans windows\help.
J'ai essayé toutes les méthodes décrites plus haut sans succés, en mode sans échec, les programmes de desinfection me dise que ce fichier est utilisé par un autre processus donc impossible de renommer, supprimer ou mettre en quarantaine ???
Quelqu'un a t-il une idée, autre que ce qui a été décrit plus haut. La peste avec ce truc c'est qu'il veut communiquer avec internet dès l'ouverture de windows et j'ai droit au démarrage à la fenètre me demandant si je veux me connecter en hors connexion ...
Merci pour votre aide
balltrap34
Messages postés
16240
Date d'inscription
jeudi 8 janvier 2004
Statut
Contributeur sécurité
Dernière intervention
28 novembre 2009
331
7 mai 2005 à 10:51
7 mai 2005 à 10:51
salut nico quel vundo t infecte h ou b
En fait l'anti virus précédent avait trouvé dans mon fichier rundb.dll, le trojan vundo b.
Avast que je viens d'installer trouve le même fichier infecté mais avec Win32:Trojano-1165 [Trj]
Peut être est ce la même chose ??
En tout cas, toujours le même problème, même en mode sans échec, impossible de le supprimer ou le mettre en quarantaine, message dit que le fichier est utilisé par un autre processus
Avast que je viens d'installer trouve le même fichier infecté mais avec Win32:Trojano-1165 [Trj]
Peut être est ce la même chose ??
En tout cas, toujours le même problème, même en mode sans échec, impossible de le supprimer ou le mettre en quarantaine, message dit que le fichier est utilisé par un autre processus
Je n'ai toujours pas réglé mon problème de trojan, en fait j'ai installé un antivirus qui ne le reconnait pas, cela me permet au moins de ne pas être emmerdé toutes les cinq minutes par une alerte ... C'est lâche, mais que faire d'autre ...
Voilà maintenant un autre problème qui vient d'apparaître, à chaque démarrage de Windows, la fenêtre de connexion à Internet s'ouvre de façon intempestive, j'ai contrôlé les programmes au démarrage, rien de suspect, j'ai contrôlé dans les options avancées d'IE, tout est coché normalement.
Je pense que ce problème est survenu après avoir fait appel à Windows update pour mettre à jour mon systéme et IE .
Qui aurait une idée pour me sortir de ce nouveau souci ?
Merci
Voilà maintenant un autre problème qui vient d'apparaître, à chaque démarrage de Windows, la fenêtre de connexion à Internet s'ouvre de façon intempestive, j'ai contrôlé les programmes au démarrage, rien de suspect, j'ai contrôlé dans les options avancées d'IE, tout est coché normalement.
Je pense que ce problème est survenu après avoir fait appel à Windows update pour mettre à jour mon systéme et IE .
Qui aurait une idée pour me sortir de ce nouveau souci ?
Merci
salut
vous avez essayé la procédure là
http://www3.ca.com/securityadvisor/pest/pest.aspx?id=453079972 pour vundo.b
a+
vous avez essayé la procédure là
http://www3.ca.com/securityadvisor/pest/pest.aspx?id=453079972 pour vundo.b
a+
Elle est complexe quand même cette procédure pour quelqu'un comme moi qui maîtrise pas trop, mais j'essaierais quand même ce week end à tête reposé. Mercie Bernie
Sinon, pour mon problème d'ouverture intempestive de la fenètre connexion au démarrage, cela survient juste après que l'icone "connexion au réseau local" se soit logée dans la barre de démarrage en bas à droite ...
Sinon, pour mon problème d'ouverture intempestive de la fenètre connexion au démarrage, cela survient juste après que l'icone "connexion au réseau local" se soit logée dans la barre de démarrage en bas à droite ...
Elle est complexe quand même cette procédure pour quelqu'un comme moi qui maîtrise pas trop, mais j'essaierais quand même ce week end à tête reposé. Mercie Bernie
Sinon, pour mon problème d'ouverture intempestive de la fenètre connexion au démarrage, cela survient juste après que l'icone "connexion au réseau local" se soit logée dans la barre de démarrage en bas à droite ...
Sinon, pour mon problème d'ouverture intempestive de la fenètre connexion au démarrage, cela survient juste après que l'icone "connexion au réseau local" se soit logée dans la barre de démarrage en bas à droite ...
Bonjour tout le monde,
Petites infos que j'ai trouvé sur le wouaib : ce virus utilise winlogon.exe (le gestionnaire des sessions WINXP/2000 etc...) pour se recopier en cas de destruction d'une de ses souches. En gros, demander à avast de détruire un des <lettres_prises_au_hasard>.<exe|dll|ini|etc.> c'est voir un ou plusieurs autres fichier semblables être créés....
Donc toutes les attaques sur ce trojan/troyen sont inefficaces si winlogon.exe est en cours d'éxécution (ctrl+alt+suppr => gestionnaire de tâches) et comme on ne peut le désactiver (Merci windaube...) je vous laisse imaginer le problème...
Je recherche encore d'autres informationsà son sujet...
Petites infos que j'ai trouvé sur le wouaib : ce virus utilise winlogon.exe (le gestionnaire des sessions WINXP/2000 etc...) pour se recopier en cas de destruction d'une de ses souches. En gros, demander à avast de détruire un des <lettres_prises_au_hasard>.<exe|dll|ini|etc.> c'est voir un ou plusieurs autres fichier semblables être créés....
Donc toutes les attaques sur ce trojan/troyen sont inefficaces si winlogon.exe est en cours d'éxécution (ctrl+alt+suppr => gestionnaire de tâches) et comme on ne peut le désactiver (Merci windaube...) je vous laisse imaginer le problème...
Je recherche encore d'autres informationsà son sujet...
29 avril 2005 à 20:10