INFECTE par TR/Vundo.gen C:\WINDOWS\syst....

cartoncarton Messages postés 34 Statut Membre -  
cartoncarton Messages postés 34 Statut Membre -
Bonjour,
Je suis infecté par ça et je n'y comprend RIEN
INFECTE par TR/Vundo.gen C:\WINDOWS\system32\geebc.dll
Au secours!!!
Merci d'avance

34 réponses

cartoncarton Messages postés 34 Statut Membre
 
merci merci merci
donne moi des nouvelles s'il faut encore travailler là-dessus
demain j'ai un pc au taf' je pourrai consulter tes consignes
suis chez moi à partir de 15h30
merci merci merci
c'est à Toi que reviens l'honneur de cocher : "problème résolu"
merci merci merci lol
bizzzzzzzzzzz
0
nardino Messages postés 1634 Statut Membre 119
 
Bonsoir.

Tu peux supprimer tout ce qui concerne Combofix
Tu lances Hijackthis par Scan only, toute autre application fermée et tu coches les lignes suivantes:

R3 - URLSearchHook: (no name) - {40d1c3a7-4ffb-4443-b3a0-a64b2df7fc3b} - (no file)
O3 - Toolbar: (no name) - {40d1c3a7-4ffb-4443-b3a0-a64b2df7fc3b} - (no file)
O22 - SharedTaskScheduler: bothrops - {1977ce08-a38f-43db-a856-f4aa6122131b} - C:\WINDOWS\system32\xovdzz.dll (file missing)


Tu cliques sur Fix checked et tu refermes Hijackthis.

Il faut procéder à la mise à jour des programmes suivants :

-Java Runtime Environment (JRE)6u3 :
https://www.oracle.com/java/technologies/javase-downloads.html
Clique sur Download Java Runtime Environment (JRE) 6u3
Dans la page suivante coche [b]Iaccept[/b] et télécharge [b] Windows Offline Installation, Multi-language //jre-6u3-windows-i586-p.exe //13.89 MB[/b]
Tu l'installeras hors connexion.
Dans Ajout/Suppression des programmes tu supprimes toutes les autres versions.
Dans Démarrer, tape appwiz.cpl, puis Entrée et supprime toutes les autres versions.

-Acrobat Reader 8.1.1 :
https://supportdownloads.adobe.com/thankyou.jsp?ftpID=3806&fileID=3534
Décocher Téléchargez également :Adobe Photoshop® Album Édition
Dans Ajout/Suppression des programmes tu supprimes toutes les autres versions.

Tu redémarres et tu postes un nouveau rapport Hijackthis et des infos sur le comportement de ton pc.
@+
0
cartoncarton Messages postés 34 Statut Membre
 
Bonjour Nardino

Java runtime : ok

mais acrobat reader 811 :
" le correctif de mise a jour ne peut etre installé par windows Installer car le programme qui doit etre mis a jour est peut être introuvable ou le correctif de mise à jour est peut être destiné à une autre verdsion du programme verifiez que le programme que vous voulez mettre à jour se trouve sur votre ordinateur et que vous disposez du correctif de mise à jour correct"

du coup j'ai pas osé telecharger Adobe Photoshop® Album Édition

Le pc, lui, semble allé bien

A bientôt
0
cartoncarton Messages postés 34 Statut Membre
 
j'ai oublié le rapport :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:27, on 16/12/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?client=firefox-a&rls=org.mozilla:fr:official&gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Program Files\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Service de l'iPod (iPod Service) - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
nardino Messages postés 1634 Statut Membre 119
 
Bonjour,

Télécharge ici:
https://get2.adobe.com/reader/otherversions/
Et tu as raison de décocher Photoshop Album.
0
cartoncarton Messages postés 34 Statut Membre
 
re

C'est fait !
0
nardino Messages postés 1634 Statut Membre 119
 
Bonjour.

Je te conseille l'installation d'un pare-feu un peu plus sérieux que celui de Windows.
Au choix:

http://www.personalfirewall.comodo.com/
Comodo™ Firewall
https://fr.norton.com/
PC Tools Firewall Plus
http://www.sunbelt-software.com/Kerio-Download.cfm
Kerio Personal Firewall
0
cartoncarton Messages postés 34 Statut Membre
 
j'ai telecharger comodo en anglais
mais je ne sais pas koi en faire de ce truc, sinon que ca a l'air de travailler pusqu'il ouvre une p'tite fenetre a droite en bas de l'ecran ou defilé d'autres trucs
0
cartoncarton Messages postés 34 Statut Membre
 
je resteconnecté maisj em m'absebte 15mn a tout' !!
0
nardino Messages postés 1634 Statut Membre 119
 
Bonjour.
Celui-ci est peut-être un peu compliqué, prends PCTools Personal Firewall en français, ou bien la version 2.4 de Comodo en français aussi.
0
cartoncarton Messages postés 34 Statut Membre
 
ok je vais faire PCTools Personal Firewall en français
0
cartoncarton Messages postés 34 Statut Membre
 
alors j'ai supprimé comodo ds ajout/suppression
j'ai telecharger https://fr.norton.com/ avec spydoctor
(y'avait des fenetres en bas a droite ki s'ouvrainet et me demander si je voulait bloquer ou autoriser j'ai fai t les 2)
et ca m'a coupé la connection internet
puis j'ai desinstaller spy doctor et https://fr.norton.com/ etj'ai retrouvé ma connection internet
0
nardino Messages postés 1634 Statut Membre 119
 
Bonsoir.
Tu n'es pas obligé, d'une part, de télécharger aussi Spyware Doctor, et d'autre part il faut lire avant de refuser ou d'accepter un accès à internet.
Et dans le doute ne pas mémoriser la réponse, la question sera reposée à chaque fois.
Quand tu es sur, par exemple Internet Explorer au moment où tu l'ouvres pour aller sur le Net, tu epux accepter et mémoriser la réponse.
Cela peut être un fastidieux au départ, mais s'estompera très rapidement.
0
cartoncarton Messages postés 34 Statut Membre
 
Bonjour,
J'espère que tu vas bien.
Là, je suis au taf'.
J'ai téléchargé finalement version 2.4 de Comodo
Mercredi à partir de 17h30, j'aurai + de temps pour essayer d'en comprendre le fct°ment..., mais c'est pas gagné. Lol. Pour le moment, je quitte comodo quand je suis sur le pc.
Sinon, pas de problème apparent avec l'ordi.
0