Pub bondissantes et virtumonde intuable

Fermé
sylvere - 6 avril 2008 à 10:54
 sylvere - 6 avril 2008 à 14:58
Bonjour,

Virtumonde renait de ses cendres!!!!
depuis quelques jours des nouvelles fenêtres apparaissent quand j'ouvre mon navigateur...pubs et autres cochonneries.

j'ai trouvé et détruit les ddl associées ( noms aléatoires) plusieurs fois ( spybot, vundofix7.0) ....le prob continue
je voudrais bien comprendre où se trouve la *@##!*&& qui me réinstalle à chaque fois ces horreurs!!!!

merci de votre aide
A voir également:

4 réponses

KunGu Messages postés 1169 Date d'inscription vendredi 7 septembre 2007 Statut Membre Dernière intervention 17 mars 2013 224
6 avril 2008 à 11:10
As-tu essayé Ad-Aware ? Sinon il y a le lein dans ce post
0
thrawn49 Messages postés 130 Date d'inscription samedi 5 avril 2008 Statut Membre Dernière intervention 19 mars 2009 10
6 avril 2008 à 11:11
Lis ce tutoriel très bien fait pour tuer Virtumonde, moi il m'a bien adé

http://mickael.barroux.free.fr/securite/vundo.php
0
j'ai déja suivi le tuto.... et toujours virtumonde..: je l'éradique....il revient....*


par contre je viens de redemarrer le systeme apres VirtumundoBeGone.exe
et j'ai un avertissement spybot

system startup global entry
element 295312a4
nouvelle valeur runddl32.exe "C\windows_sustem32\jtpsggup.ddl",b

Cela a t il à voir avec le problème?
0
thrawn49 Messages postés 130 Date d'inscription samedi 5 avril 2008 Statut Membre Dernière intervention 19 mars 2009 10
6 avril 2008 à 13:03
A mon souvenir je crois qu'a chaque démarrage cette merde essai de se redupliquer donc oui je pense que ca a quelque chose a voir
essai vundo fix sinon :http://telechargement.journaldunet.com/fiche/6086/2/vundofix/index.html

je crois que c'est grace a ca que je suis venu a bout de ton pb....
0
le mien (de pb) doit être immuno-résistant à ce programme ;-)
0
Bon....

Si ça se reproduit, c'est qu'il doit y avoir une poule pondeuse qqpart...
Donc un petit tour dans ma liste de demarrage, je désactive les processus qui se lancent tout seuls ( tiens je devrais faire plus souvent le ménage là dedans....)....
on verra bien si on a vasissectomiser la bête.....

des exemples?

Located: HK_LM:Run, BM2a602138
command: Rundll32.exe "C:\WINDOWS\system32\kquvsxcq.dll",s
file: C:\WINDOWS\system32\kquvsxcq.dll
size: 0
MD5: D41D8CD98F00B204E9800998ECF8427E
Warning: if the file is actually larger than 0 bytes,
the checksum could not be properly calculated!
0