SOS virtumonde

Fermé
Jucie - 30 sept. 2007 à 16:24
O VertigO Messages postés 862 Date d'inscription mercredi 8 août 2007 Statut Membre Dernière intervention 10 février 2008 - 30 sept. 2007 à 16:54
Bonjour,
Je lance un SOS:
Tout a commencé par une infection de mon systeme win32 par le virus virtumonde.Mon antivirus avast me le détectait lors de scannes mais je ne pouvais le mettre en quarantaine, je n' ai pas eu d' autre choix que de le supprimer et du coup les fichiers ou il était aussi.
Du coup, à chaque mise en route je bugguais l ' horreur.
J' ai suivi les conseils d' un ami et j' ai formaté mon pc et réinstaller windows XP.
Tout allais bien, je réinstalle avast tout de suite pour me protéger.Il me lance un scanne et rebelotte virtumonde est toujours présent ( il me bloque tellement que je ne peux que débrancher le pc pour ressortir).
Je suis allée dans explorer et OH surprise mais anciens programmes et fichiers sont toujours là, c' est comme si j' avais créée un deuxième disque dure.J' ai télécharger " revo- uninstaller" qui nettoie les programmes et fichiers mals effacés, toujours là.
J' ai télécharger VundoFix en lisant ce forum en espérant que ça marche.... et non.Il ne trouve pas le virus alors qu' avast oui !!!!!!!
Je ne sais plus quoi faire pour que mon pc redevienne propre.Si j' envoie des mails à mes amis puis- je les infecter?
Si une bonne ame voulait me venir en aide je vous en serais très reconnaissante.Merci d' avance.

5 réponses

Kevindu36 Messages postés 649 Date d'inscription lundi 27 août 2007 Statut Membre Dernière intervention 11 août 2008 6
30 sept. 2007 à 16:28
bonjour

Fait un scan avec Bitdefender Online
https://www.bitdefender.com/toolbox/
Désactive ton antivirus pendant le scan
Puis poste le rapport génerré

++
0
i_bestfriend1 Messages postés 18 Date d'inscription mardi 11 septembre 2007 Statut Membre Dernière intervention 30 septembre 2007 16
30 sept. 2007 à 16:31
Bonjour
Je crois que tu n'a pas formater ton dd mais tu as juste mis une recuperation ou mise a ajour de xp
en plus avast n'est pas tres efficace , je te conseil d'essayer eset smart security , profite 30 jour telecharge d'ici
http://www.eset.com/beta/
j suis sure tu trouvera ton ordinateur infecté avec autre virus que Virtuel ..
0
O VertigO Messages postés 862 Date d'inscription mercredi 8 août 2007 Statut Membre Dernière intervention 10 février 2008 32
30 sept. 2007 à 16:36
Salut,

- Salut Kevin ;o) -

Fais ce que t'as dit Kevindu36 avant de faire quoi que ce soit de ce qui suit !


Juste pour préciser plusieurs choses:
1. Non, tu ne risques pas d'envoyer Virtumonde par mail.
2. Tu as réinstallé Windows, mais en fait tu n'as pas formaté ton PC... sinon les fichiers et dossiers auraient été effacés.
3. Avast!... Voila quoi:

Avast! est loin de ce que l'on a fait de mieux en matière de protection, voir ce lien pour plus d'informations : http://forum.malekal.com/ftopic3123.php
Clairement, Antivir est beaucoup plus performant, c'est pourquoi, je te conseille TRES VIVEMENT de désinstaller Avast! et installer Antivir à la place : https://www.malekal.com/avira-free-security-antivirus-gratuit/
Pour t'aider tu peux suivre ce lien : http://forum.malekal.com/ftopic4192.php
- Après l'installation, mets le à jour - si ton firewall fait une alerte.. accepte la connexion.
- Assure toi qu'Antivir est bien à jour, vérifie la date d'update.
0
Kevindu36 Messages postés 649 Date d'inscription lundi 27 août 2007 Statut Membre Dernière intervention 11 août 2008 6
30 sept. 2007 à 16:40
re

-Salut O vertigoO ;)

Exact je te conseil aussi Antivir !!!

++
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
30 sept. 2007 à 16:44
Bonjour à tous,

je m'immisce une minute : Vundo alors,

1) hijackthis pour voir :

Clique sur ce lien
http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe
pour télécharger le fichier d'installation d'HijackThis.

Enregistre HJTInstall.exe sur ton bureau.

Double-clique sur HJTInstall.exe pour lancer le programme

Par défaut, il s'installera là :
C:\Program Files\Trend Micro\HijackThis

Accepte la license en cliquant sur le bouton "I Accept"

Choisis l'option "Do a system scan and save a log file"

Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note

Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport

Colle le rapport que tu viens de copier sur ce forum

Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement


Tutoriaux : http://pageperso.aol.fr/balltrap34/demohijack.htm (ne fixe rien pour le moment !!)
http://cybersecurite.xooit.com/t138-HijackThis-2-0-2.htm

2) poste le rapport de Vundofix;

3) Télécharge VirtumundoBegone sur le bureau:
http://secured2k.home.comcast.net/tools/VirtumundoBeGone.exe

Double clique ensuite sur VirtumundoBeGone.exe et suis les instructions.
Une fois terminé, redémarre et poste le rapport VBG.TXT créé sur le bureau dans ta prochaine réponse avec un nouveau rapport HijackThis.

Bonne suite.
0
O VertigO Messages postés 862 Date d'inscription mercredi 8 août 2007 Statut Membre Dernière intervention 10 février 2008 32
30 sept. 2007 à 16:54
Lu,

Immisce-toi, immisce-toi... tant que tu dis quelques choses d'intelligent ;o) on prend !

Je vais résumer pour notre ami internaute:

1. Scan Online


2. Passe de Avast! à Antivir

3. HiJackThis
- Télécharge HiJackThis de Merijn http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe
- Installe le dans un dossier dédié (ou sur ton bureau).
- Accepte la licence
- Le programme va se lancer tout seul. Cliques sur "Main Menu" en bas de la fenêtre.
- Choisis l'option "Do a scan and Save a logfile"
- Copie Colle le log généré ci-dessous.

4.Pour Virtumonde
1. VundoFix:
- Télécharge VundoFix by Atribune: http://www.atribune.org/ccount/click.php?id=4
- Double cliques dessus,
- Choisis "Scan For Vundo"
- Si le programme veut supprimer des objets, accepte.
- A la fin, il te sera peut etre demandé de redémarrer, fais le.
2. VirtumondeBegone et Symantec Vundo Remove Tool
- Télécharge VirtumondeBeGone ici: http://secured2k.home.comcast.net/tools/VirtumundoBeGone.exe
- Télécharge Symantec Vundo Remove Tool ici: https://www.broadcom.com/support/security-center
3. Désinfection:
- Démarre Windows en mode Sans échec. Pour ce faire, après le bip d'allumage de ton PC et avant le logo de WinXP, tapotes sur F8 jusqu'à l'apparition du menu ou tu choisiras "Mode Sans Echec".
- Exécute VirtumondeBeGone
- Exécute Symantec Vundo Remove Tool.
- Redémarre en mode normal.
- Poste un nouveau rapport HiJackThis.

En gros, c'est çà !
0