SOS virtumonde

Jucie -  
O VertigO Messages postés 862 Statut Membre -
Bonjour,
Je lance un SOS:
Tout a commencé par une infection de mon systeme win32 par le virus virtumonde.Mon antivirus avast me le détectait lors de scannes mais je ne pouvais le mettre en quarantaine, je n' ai pas eu d' autre choix que de le supprimer et du coup les fichiers ou il était aussi.
Du coup, à chaque mise en route je bugguais l ' horreur.
J' ai suivi les conseils d' un ami et j' ai formaté mon pc et réinstaller windows XP.
Tout allais bien, je réinstalle avast tout de suite pour me protéger.Il me lance un scanne et rebelotte virtumonde est toujours présent ( il me bloque tellement que je ne peux que débrancher le pc pour ressortir).
Je suis allée dans explorer et OH surprise mais anciens programmes et fichiers sont toujours là, c' est comme si j' avais créée un deuxième disque dure.J' ai télécharger " revo- uninstaller" qui nettoie les programmes et fichiers mals effacés, toujours là.
J' ai télécharger VundoFix en lisant ce forum en espérant que ça marche.... et non.Il ne trouve pas le virus alors qu' avast oui !!!!!!!
Je ne sais plus quoi faire pour que mon pc redevienne propre.Si j' envoie des mails à mes amis puis- je les infecter?
Si une bonne ame voulait me venir en aide je vous en serais très reconnaissante.Merci d' avance.
Configuration: Windows XP
Internet Explorer 6.0

5 réponses

  1. i_bestfriend1 Messages postés 18 Statut Membre 16
     
    Bonjour
    Je crois que tu n'a pas formater ton dd mais tu as juste mis une recuperation ou mise a ajour de xp
    en plus avast n'est pas tres efficace , je te conseil d'essayer eset smart security , profite 30 jour telecharge d'ici
    http://www.eset.com/beta/
    j suis sure tu trouvera ton ordinateur infecté avec autre virus que Virtuel ..
    0
  2. O VertigO Messages postés 862 Statut Membre 32
     
    Salut,

    - Salut Kevin ;o) -

    Fais ce que t'as dit Kevindu36 avant de faire quoi que ce soit de ce qui suit !


    Juste pour préciser plusieurs choses:
    1. Non, tu ne risques pas d'envoyer Virtumonde par mail.
    2. Tu as réinstallé Windows, mais en fait tu n'as pas formaté ton PC... sinon les fichiers et dossiers auraient été effacés.
    3. Avast!... Voila quoi:

    Avast! est loin de ce que l'on a fait de mieux en matière de protection, voir ce lien pour plus d'informations : http://forum.malekal.com/ftopic3123.php
    Clairement, Antivir est beaucoup plus performant, c'est pourquoi, je te conseille TRES VIVEMENT de désinstaller Avast! et installer Antivir à la place : https://www.malekal.com/avira-free-security-antivirus-gratuit/
    Pour t'aider tu peux suivre ce lien : http://forum.malekal.com/ftopic4192.php
    - Après l'installation, mets le à jour - si ton firewall fait une alerte.. accepte la connexion.
    - Assure toi qu'Antivir est bien à jour, vérifie la date d'update.
    0
  3. Kevindu36 Messages postés 649 Statut Membre 6
     
    re

    -Salut O vertigoO ;)

    Exact je te conseil aussi Antivir !!!

    ++
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Bonjour à tous,

    je m'immisce une minute : Vundo alors,

    1) hijackthis pour voir :

    Clique sur ce lien
    http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe
    pour télécharger le fichier d'installation d'HijackThis.

    Enregistre HJTInstall.exe sur ton bureau.

    Double-clique sur HJTInstall.exe pour lancer le programme

    Par défaut, il s'installera là :
    C:\Program Files\Trend Micro\HijackThis

    Accepte la license en cliquant sur le bouton "I Accept"

    Choisis l'option "Do a system scan and save a log file"

    Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note

    Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport

    Colle le rapport que tu viens de copier sur ce forum

    Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement

    Tutoriaux : http://pageperso.aol.fr/balltrap34/demohijack.htm (ne fixe rien pour le moment !!)
    http://cybersecurite.xooit.com/t138-HijackThis-2-0-2.htm

    2) poste le rapport de Vundofix;

    3) Télécharge VirtumundoBegone sur le bureau:
    http://secured2k.home.comcast.net/tools/VirtumundoBeGone.exe

    Double clique ensuite sur VirtumundoBeGone.exe et suis les instructions.
    Une fois terminé, redémarre et poste le rapport VBG.TXT créé sur le bureau dans ta prochaine réponse avec un nouveau rapport HijackThis.

    Bonne suite.
    0
    1. O VertigO Messages postés 862 Statut Membre 32
       
      Lu,

      Immisce-toi, immisce-toi... tant que tu dis quelques choses d'intelligent ;o) on prend !

      Je vais résumer pour notre ami internaute:

      1. Scan Online


      2. Passe de Avast! à Antivir

      3. HiJackThis
      - Télécharge HiJackThis de Merijn http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe
      - Installe le dans un dossier dédié (ou sur ton bureau).
      - Accepte la licence
      - Le programme va se lancer tout seul. Cliques sur "Main Menu" en bas de la fenêtre.
      - Choisis l'option "Do a scan and Save a logfile"
      - Copie Colle le log généré ci-dessous.

      4.Pour Virtumonde
      1. VundoFix:
      - Télécharge VundoFix by Atribune: http://www.atribune.org/ccount/click.php?id=4
      - Double cliques dessus,
      - Choisis "Scan For Vundo"
      - Si le programme veut supprimer des objets, accepte.
      - A la fin, il te sera peut etre demandé de redémarrer, fais le.
      2. VirtumondeBegone et Symantec Vundo Remove Tool
      - Télécharge VirtumondeBeGone ici: http://secured2k.home.comcast.net/tools/VirtumundoBeGone.exe
      - Télécharge Symantec Vundo Remove Tool ici: https://www.broadcom.com/support/security-center
      3. Désinfection:
      - Démarre Windows en mode Sans échec. Pour ce faire, après le bip d'allumage de ton PC et avant le logo de WinXP, tapotes sur F8 jusqu'à l'apparition du menu ou tu choisiras "Mode Sans Echec".
      - Exécute VirtumondeBeGone
      - Exécute Symantec Vundo Remove Tool.
      - Redémarre en mode normal.
      - Poste un nouveau rapport HiJackThis.

      En gros, c'est çà !
      0