cpa64
Messages postés3Date d'inscriptionmardi 1 mars 2011StatutMembreDernière intervention 1 mars 2011
-
1 mars 2011 à 09:18
Malekal_morte-
Messages postés180304Date d'inscriptionmercredi 17 mai 2006StatutModérateur, Contributeur sécuritéDernière intervention15 décembre 2020
-
2 mars 2011 à 09:37
Bonjour,
Tout d'abord, je suis désolé de poster une question qui a peut-etre été déjà traité... D'habitude, je m'en sors avec ce que je lis sur les forums, mais pas cette fois-ci... Tout d'abord, je commence par préciser que sur mon PC est installé Windows XP et que nous utilisons principalement Firefox 3.6.13.
Le portable est infecté par le Virus Trojan Vundo H. Comme c'est bien connu, ce virus ouvre des popups publicitaires avec IE. De plus (mais y a-t-il un lien ?), XP rencontre des "erreurs inattendues" et désactive Active Desktop.
J'ai fait tourné HijackThis (version 2.0.2) puis Malwarebyte (version 1.46). Je vois bien sur le rapport de HijackThis les lignes correspondants à l'infection. Malwarebyte détecte bien deux fichiers infestés, mais signale au moment de la suppression qu'il ne peut pas le faire. J'ai testé plusieurs situations : en supprimant ou pas les points de restauration, en démarrant XP en mode sans échec, etc. Rien à faire, Vundo reste là malgré tout...
===============
Rapport de HijackThis
===============
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:10:07, on 28/02/2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal
Malekal_morte-
Messages postés180304Date d'inscriptionmercredi 17 mai 2006StatutModérateur, Contributeur sécuritéDernière intervention15 décembre 202024 661 1 mars 2011 à 09:21
* Lance OTL
* Sous Peronnalisation, copie-colle ce qu'il y a dans le cadre ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE\%Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
CREATERESTOREPOINT
nslookup www.google.fr /c * Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
Donnes le liens pjjoint ici ensuite pour pouvoir être consultés.
cpa64
Messages postés3Date d'inscriptionmardi 1 mars 2011StatutMembreDernière intervention 1 mars 2011 1 mars 2011 à 10:16
cpa64
Messages postés3Date d'inscriptionmardi 1 mars 2011StatutMembreDernière intervention 1 mars 2011 1 mars 2011 à 23:05
Ok , c'était aussi simple que cela, gen-hackman ! Tout est rentré dans l'ordre ! Merci à toi aussi, Malekal_morte, pour tes conseils. J'attends un peu d'être certain que le problème soit résolu avant de clore le sujet.
Christian
Malekal_morte-
Messages postés180304Date d'inscriptionmercredi 17 mai 2006StatutModérateur, Contributeur sécuritéDernière intervention15 décembre 202024 661 2 mars 2011 à 09:37
1 mars 2011 à 10:16
1 mars 2011 à 10:19
1 mars 2011 à 23:05
Christian
2 mars 2011 à 09:37