Windows sécurity alert et virtumonde
ajd
-
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonjour,
Depuis quelques jours sont apparus dans la barre des taches un panneau jaune "attention" et une croix rouge m'informant par info bulle que windows antivirus a détecté un spyware et nous renvoi sur une page pour télécharger antivirusfiable.
Après multiples analyses, il s'avérait que mon ordinateur était infecté par virtumonde. Nous avons procédé à des analyses avec hitman pro, AVG.
Nous avons également utilisé Vundofix, Virtumondobegone, Combofix...
Désormais, vundofix ne détecte plus de fichiers infectés, mais j'ai toujours ces alertes.
J'ai lancé un scan en ligne panda, il a trouvévirtumonde et dialer.LAU
Nous ne savons plus comment faire, quelqu'un peut - il nous aider à nous en débarasser ?
Depuis quelques jours sont apparus dans la barre des taches un panneau jaune "attention" et une croix rouge m'informant par info bulle que windows antivirus a détecté un spyware et nous renvoi sur une page pour télécharger antivirusfiable.
Après multiples analyses, il s'avérait que mon ordinateur était infecté par virtumonde. Nous avons procédé à des analyses avec hitman pro, AVG.
Nous avons également utilisé Vundofix, Virtumondobegone, Combofix...
Désormais, vundofix ne détecte plus de fichiers infectés, mais j'ai toujours ces alertes.
J'ai lancé un scan en ligne panda, il a trouvévirtumonde et dialer.LAU
Nous ne savons plus comment faire, quelqu'un peut - il nous aider à nous en débarasser ?
A voir également:
- Windows sécurity alert et virtumonde
- Microsoft security essentials - Télécharger - Antivirus & Antimalwares
- Clé d'activation windows 10 - Guide
- Montage video windows - Guide
- Windows ne démarre pas - Guide
- Windows movie maker - Télécharger - Montage & Édition
1 réponse
slt,
colle un rapport hijackthis
http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download
manuel :
https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html
Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.
ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste
Ensuite avec Explorer créer un dossier c:\hijackthis
Décompresser Hijackthis dans ce dossier.
C'est important pour les sauvegardes."
________________________
Télécharge Combofix de sUBs : Renomme le avant toute installation, par exemple, nomme le "KillBagle". aide ici : https://forum.pcastuces.com/sujet.asp?f=25&s=37315
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Sauvegarde le sur ton bureau et pas ailleurs !
Aide à l’utilisation de combofix ici: https://bibou0007.forumpro.fr/login?redirect=%2Ft121-topic
Double-clic sur combofix, Il va te poser une question, réponds par la touche 1 et entrée pour valider, laisse toi guider.
Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.
a plus
colle un rapport hijackthis
http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download
manuel :
https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html
Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.
ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste
Ensuite avec Explorer créer un dossier c:\hijackthis
Décompresser Hijackthis dans ce dossier.
C'est important pour les sauvegardes."
________________________
Télécharge Combofix de sUBs : Renomme le avant toute installation, par exemple, nomme le "KillBagle". aide ici : https://forum.pcastuces.com/sujet.asp?f=25&s=37315
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Sauvegarde le sur ton bureau et pas ailleurs !
Aide à l’utilisation de combofix ici: https://bibou0007.forumpro.fr/login?redirect=%2Ft121-topic
Double-clic sur combofix, Il va te poser une question, réponds par la touche 1 et entrée pour valider, laisse toi guider.
Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.
a plus