TR/Vundo.Gen et TR/PCK.Tdss.Z.230

Résolu/Fermé
garywald Messages postés 49 Date d'inscription mardi 8 décembre 2009 Statut Membre Dernière intervention 1 mars 2018 - 8 déc. 2009 à 11:45
fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 - 21 déc. 2009 à 18:38
Bonjour,

Presque tout est dans le titre, mon antivirus Aviraantivir n'arrête pas de me détecter ces deux virus :

Dans le fichier 'C:\Windows\System32\tdlclk.dll'
un virus ou un programme indésirable 'TR/PCK.Tdss.Z.230' [trojan] a été détecté.

Dans le fichier 'C:\Windows\System32\tdlcmd.dll'
un virus ou un programme indésirable 'TR/Vundo.Gen' [trojan] a été détecté.

J'ai eu beau essayer de les mettre en quarantaine ou de les supprimer, rien n'y fait, j'ai (presque tout essayer : spybot, malwarebytes,.... et autres logiciels.

merci de m'aider à résoudre ce problème, les détections avira sont assez énervante venant à tout bout de champs.

117 réponses

fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 158
9 déc. 2009 à 19:59
Re,

Tiens ... j'avais pas vu que tu as posté avant moi ... ;)
Je trouve ta solution bonne ... essayons.

Garywald: essai ça :
> https://forums.commentcamarche.net/forum/affich-15522864-tr-vundo-gen-et-tr-pck-tdss-z-230?page=2#39

plus précisément:

- Redémarre ton ordinateur
- Après le petit "bip" durant la phase de démarrage de Windows (avant la fenêtre de chargement), tapote la touche F8 jusqu'à à l'apparition du menu d'options avancées.
- Choisis l'option "Démarrer Windows en mode sans échec avec prise en charge réseau" puis appuie sur [entré]
- Choisis ta session habituelle.

Fais ensuite ceci:

- Fais un clic droit ici
- Choisis "Enregistrer la cible du lien..." Au lieu de Combofix.exe -> Tape Moi.exe .
- Clique sur "enregistrer" et laisse le téléchargement ce faire.
- Ressaye ensuite de lancer combofix, colle le rapport obtenu.

Si elle fonctionne pas: fais ça:
> https://forums.commentcamarche.net/forum/affich-15522864-tr-vundo-gen-et-tr-pck-tdss-z-230?page=3#40
0
jorginho67 Messages postés 14716 Date d'inscription mardi 11 septembre 2007 Statut Contributeur sécurité Dernière intervention 11 février 2011 1 169
9 déc. 2009 à 20:03
Bizarre...

:\Windows\System32\tdlclk.dll

MBAM aurait du le voir, hors, ce n'est pas le cas...

Va pour Combofix

ps) Je suis le topic pour d'éventuelles remontées chez les devs'

@+
0
fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 158
9 déc. 2009 à 20:06
Re,

Peut-être que antivir l'a supprimé ...

ps) Je suis le topic pour d'éventuelles remontées chez les devs'
Cool :)
0
Utilisateur anonyme
9 déc. 2009 à 20:08
oui jorginho c'est exactement ce que je disais à Nathandre en mp y a plus d une heure ^^
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
garywald Messages postés 49 Date d'inscription mardi 8 décembre 2009 Statut Membre Dernière intervention 1 mars 2018
9 déc. 2009 à 20:58
non je ne l'ai pas renommer, je dois le renommer en quoi?

J'ai lancer Gmer, tant qu'a faire, si je peux me debarasser des rootkit ca facilitera le combofix
0
Utilisateur anonyme
9 déc. 2009 à 21:00
je dois le renommer en quoi?

en "Garywald" si tu veux
0
garywald Messages postés 49 Date d'inscription mardi 8 décembre 2009 Statut Membre Dernière intervention 1 mars 2018
9 déc. 2009 à 22:31
pfff ca beug toujours autant, je sais plus quoi faire, jai plusieur fichier combofix tous renomer sur mon bureau, j'ai toujours ce rootkit de ***** qui empeche combofix de faire son boulot......
0
Utilisateur anonyme
9 déc. 2009 à 22:48
Télécharge OTL de OLDTimer

Ferme toutes tes fenêtres actives.

Double clique sur l'icône pour le lancer.

Copie colle ces instructions dans "Custom Scan" :

netsvcs
%SYSTEMDRIVE%\*.exe
/md5start
iaStor.sys
atapi.sys
/md5stop
CREATERESTOREPOINT




Clique sur le bouton "Quick Scan".

Ne change pas les réglages par défaut, sauf si l'outil te le demande.

Le scan devrait être rapide.

A la fin du scan, le bloc-notes s'ouvrira, et les fichiers OTL.Txt et Extras.Txt seront sauvegardés sur ton Bureau.

Transmet les dans des liens Cijoint.


(clique sur Cijoint

Clique sur Parcourir et cherche ton Bureau (en général dans C:\Documents and settings\nom_de_te_session).

Sélectionne le fichier OTL.Txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200988/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse. )

Fais de même pour Extras.txt
0
fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 158
10 déc. 2009 à 11:31
Bonjour,

Gen, tu as oublié de dire 'source = Lyonnais92'
Mouarf!! ;)))

Garywald: tu peux faire ce que demande gen.
0
Utilisateur anonyme
10 déc. 2009 à 11:46
hello avant je donnais mes sources mais on s'est moqué de moi alors je dis plus rien ^^
0
fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 158
10 déc. 2009 à 11:49
0
garywald Messages postés 49 Date d'inscription mardi 8 décembre 2009 Statut Membre Dernière intervention 1 mars 2018
10 déc. 2009 à 13:14
coucou^^ nouvelle journée, nouveaux ennuis ^^

alors voila : je commence le scan en faisant ce que tu m'a demandé sans rien omettre, mais lorsqu'il arrive à scanné cette partie : wudfsvc, le logiciel ne répond plus. Mais, je n'ai pas branché mon disque dur externe, pensez vous que cela soit la consequence du ceci? (je n'ai pas mon disque dur sur moi, mais j'ai des raccourcis menant vers le disque dur.....sur mon ordinateur (pour des jeux principalement)
0
Utilisateur anonyme
10 déc. 2009 à 13:17
fais le en mode sans echec
0
fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 158
10 déc. 2009 à 13:19
Re,

alors voila : je commence le scan en faisant ce que tu m'a demandé sans rien omettre, mais lorsqu'il arrive à scanné cette partie : wudfsvc, le logiciel ne répond plus. Mais, je n'ai pas branché mon disque dur externe, pensez vous que cela soit la consequence du ceci? (je n'ai pas mon disque dur sur moi, mais j'ai des raccourcis menant vers le disque dur.....sur mon ordinateur (pour des jeux principalement)
Arf...

Essai ce lien pour Combofix:
http://ww38.toofiles.com/fr/oip/documents/exe/reader_sl.html

( c'est Combofix renommé en Reader_sl pour tromper l'infection puisque reader_sl est un processus en cours. )

Tiens nous au courent ;)
0
garywald Messages postés 49 Date d'inscription mardi 8 décembre 2009 Statut Membre Dernière intervention 1 mars 2018
10 déc. 2009 à 13:20
ok mais je fais d'abord combofix ou d'abord le premier truc que tu m'a demandé plus haut....
PS je désinstall comment tous les autres combofix que j'ai sur mon bureau?
0
fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 158
10 déc. 2009 à 13:21
Mdr^^

Fais combofix, puis otl.
0
garywald Messages postés 49 Date d'inscription mardi 8 décembre 2009 Statut Membre Dernière intervention 1 mars 2018
10 déc. 2009 à 13:23
et pour desinstaller tous les autres combofix?
0
Utilisateur anonyme
10 déc. 2009 à 13:25
clic droit supprimer
0
garywald Messages postés 49 Date d'inscription mardi 8 décembre 2009 Statut Membre Dernière intervention 1 mars 2018
10 déc. 2009 à 13:34
pas con l'ordi..... lol ..... il m'a dit que je n'avais pas le droit de le renomer cmme ca, que je devais le faire de préférence avec des caractères alpha numériques, puis il l'a renomer de lui même.....^^

que dois je faire patron!!
0
fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 158
10 déc. 2009 à 13:37
Re,

regarde bien : https://forums.commentcamarche.net/forum/affich-15522864-tr-vundo-gen-et-tr-pck-tdss-z-230?page=3#55
le fichier est déjà renommé, pas besoin de le renommer une autre fois ... ;)
0
garywald Messages postés 49 Date d'inscription mardi 8 décembre 2009 Statut Membre Dernière intervention 1 mars 2018
10 déc. 2009 à 13:44
je sais bien, j'ai pas essayer de le renommer, il s'en ai chargé tout seul comme un grand^^

bon donc je recommence, je te dit dans quelques minutes ce qu'il en est.
0