Trojan horse ?

systefr Messages postés 33 Statut Membre -  
systefr Messages postés 33 Statut Membre -
Bonjour,
J'ai antivir et depuis quelques jours une fenêtre s'ouvre et j'ai comme indication :

C:\WINDOWS\system32\opnooPIx.dll Is the Trojan horse TR/VUNDO.Gen.

Je ne sais pas quoi faire la page revient systématiquement quelque soit l'action que je fais merci pour votre aide.
A voir également:

3 réponses

manu_dog Messages postés 536 Statut Membre 41
 
Commence par ceci

Télécharge BTFix 1.017 (de bibi26)
BTFix vous propose de détecter et de désinstaller les barres d'outils publicitaires, qui s'invitent souvent lors de l'installation d'applications. Ce programme vous permet d'éliminer facilement les toolbars indésirables telles que Zango, MyWebSearch, MySearch, WhenU, Spam Blocker Utility, EZshopper, Browser Accelerator et beaucoup d'autres.

http://cluster1.easy-hebergement.net/

RECHERCHE
* Décompresse l'archive sur ton Bureau (Clique-Droit/Extraire tout).
* Ouvre le dossier "BTFix"
* Double clique sur "BTFix.exe"
* Clique sur "Rechercher"
* Un rapport va apparaître, copie/colle-le dans ta prochaine réponse
NETTOYAGE
* Démarre l'ordinateur en MSE comme ceci http://www.coupdepoucepc.com/modules/news/article.php?storyid=253 > ==> (Une fois le chargement du BIOS terminé, il y a un écran noir. Appuie sur la touche F8 ou F5, à répétition jusqu'à l'affichage du menu des options avancées de Windows. Ensuite, en utilisant les touches du curseur, sélectionne "mode sans échec" et appuie sur [Entrée]. Choisis ton compte usuel et non pas "Administrateur".)
* Ouvre "BTFix"
* Clique sur "Nettoyer" * Un rapport va apparaître, copie/colle-le dans ta prochaine réponse

Poursuis avec cette analyse, STP:

Télécharge et installe Malwarebyte's Anti-Malware
http://www.malwarebytes.org/mbam/program/mbam-setup.exe

Suivre ce tutoriel https://forum.pcastuces.com/malwarebytes_antimalwares___tutoriel-f31s3.htm

A la fin du scan >>> clique sur « Afficher les résultats » >>> « Enregistrer le Rapport »
Suppression des éléments détectés >>>> clique sur « Supprimer la sélection »
S'il t'est demandé de redémarrer >>> clique sur "Yes"

Un rapport de scan s'ouvre, poste le rapport.

Merci
0
systefr Messages postés 33 Statut Membre 1
 
Bonjour, il ne détecte aucun virus, voici le rapport

BTFix 1.098 (par bibi26) - 01/05/2008 17:33:09 - Analyse
Lancé depuis C:\Documents and Settings\benz\Bureau\BTFix\BTFix.exe

---> Fichiers/Dossiers trouvés


---> Analyse terminée le 01/05/2008 17:33:09
0
manu_dog Messages postés 536 Statut Membre 41 > systefr Messages postés 33 Statut Membre
 
ok faut la deuxième étape stp
0
systefr Messages postés 33 Statut Membre 1
 
Bonsoir, voici le rapport par contre il y a des éléments qui n'ont pu être supprimés.

Malwarebytes' Anti-Malware 1.11
Version de la base de données: 707

Type de recherche: Examen complet (C:\|)
Eléments examinés: 142728
Temps écoulé: 3 hour(s), 10 minute(s), 41 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 2
Clé(s) du Registre infectée(s): 12
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 2
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 7

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
C:\WINDOWS\system32\opnooPIx.dll (Trojan.Vundo) -> Unloaded module successfully.
C:\WINDOWS\system32\awtsPFVN.dll (Trojan.Vundo) -> Unloaded module successfully.

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8efffef2-90c1-4d57-91f1-5c250e32ea51} (Trojan.Vundo) -> Delete on reboot.
HKEY_CLASSES_ROOT\CLSID\{8efffef2-90c1-4d57-91f1-5c250e32ea51} (Trojan.Vundo) -> Delete on reboot.
HKEY_CLASSES_ROOT\CLSID\{ee5a1465-1e73-4784-8f63-45983fdf0db8} (Trojan.Vundo) -> Delete on reboot.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ee5a1465-1e73-4784-8f63-45983fdf0db8} (Trojan.Vundo) -> Delete on reboot.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\awtspfvn (Trojan.Vundo) -> Delete on reboot.
HKEY_CLASSES_ROOT\CLSID\{288c5f13-7e52-4ada-a32e-f5bf9d125f99} (Trojan.Downloader) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{288c5f13-7e52-4ada-a32e-f5bf9d125f99} (Trojan.Downloader) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{450b9e4d-4014-4de3-b34e-014a81468293} (Trojan.Downloader) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Typelib\{c7f00a9a-f1bc-436e-82c7-e8cae6fd67f7} (Trojan.Downloader) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\FCOVM (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss (Adware.MyWebSearch) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{ee5a1465-1e73-4784-8f63-45983fdf0db8} (Trojan.Vundo) -> Delete on reboot.

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Authentication Packages (Trojan.Vundo) -> Data: c:\windows\system32\opnoopix -> Delete on reboot.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\Authentication Packages (Trojan.Vundo) -> Data: c:\windows\system32\opnoopix -> Delete on reboot.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\WINDOWS\system32\opnooPIx.dll (Trojan.Vundo) -> Delete on reboot.
C:\WINDOWS\system32\xIPoonpo.ini (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\xIPoonpo.ini2 (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\awtsPFVN.dll (Trojan.Vundo) -> Delete on reboot.
C:\Documents and Settings\benz\Local Settings\Temporary Internet Files\Content.IE5\SD0PUEJR\kriv[1] (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP341\A0114758.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\rqRHXQHb.dll (Trojan.Vundo) -> Quarantined and deleted successfully.

En redémarrant mon pc la fenêtre du virus c'est encore manifestée.
Merci.
0
manu_dog Messages postés 536 Statut Membre 41 > systefr Messages postés 33 Statut Membre
 
C:\WINDOWS\system32\opnooPIx.dll
C:\WINDOWS\system32\awtsPFVN.dll
est-ce que tu peut supprimer ces deux fichiers manuellement
0
systefr Messages postés 33 Statut Membre 1 > manu_dog Messages postés 536 Statut Membre
 
Bonjour, comment je fais pour les supprimer manuellement?
0
Utilisateur anonyme
 
Salut Tu fais un scan en mode sans échec. Tu lances le scan et si il détecte un virus (normalement oui) tu cliques sur "delete" et "apply sélection to all following détections. (pour qu'il le supprimes automatiquement). A la fin du scan tu cliques sur "report" tu redémarre en mode normal puis tu me postes le rapport.
0
Utilisateur anonyme
 
Salut Tu fais un scan en mode sans échec. Tu lances le scan et si il détecte un virus (normalement oui) tu cliques sur "delete" et "apply sélection to all following détections. (pour qu'il le supprimes automatiquement). A la fin du scan tu cliques sur "report" tu redémarre en mode normal puis tu me postes le rapport.
0
Utilisateur anonyme > Utilisateur anonyme
 
Ok quel est ton antivirus stp et pare-feu ?
0
systefr Messages postés 33 Statut Membre 1 > Utilisateur anonyme
 
Bonjour, mon antivirus est antivir et pare feu windows.
0
Utilisateur anonyme
 
Re alors désinstalle tous tes logiciel de sécurité. Et installe AntiVir,Malwarebytes Anti-Malware et Kerio.(désactive alos le pare-feu Windows).

AntiVir: https://www.01net.com/outils/telecharger/windows/Securite/antivirus-antitrojan/fiches/tele13198.html
Tutoriel AntiVir: https://www.malekal.com/avira-free-security-antivirus-gratuit/

Malwarebytes Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe
Tutoriel Malwarebytes Anti-Malware: https://forum.pcastuces.com/malwarebytes_antimalwares___tutoriel-f31s3.htm

Kerio: https://www.01net.com/outils/telecharger/windows/Securite/firewall/fiches/tele22418.html
Tutoriel Kerio: https://forums.cnetfrance.fr

PS: TU LES INSTALLES SEULEMENT ET TU NE FAIS PAS D'ANALYSE. TU FAIS UNE MISE A JOUR A ANTIVIR ET MALWAREBYTES ANTI-MALWARE. VOILA FAIT VITE.
0
systefr Messages postés 33 Statut Membre 1
 
Bonjour j'ai suivi vos explications et la situation se complique je ne peux plus rien faire car la page m'annoçant le virus s'ouvre systematiquement chaque seconde or que j'ai suivi attentivement les tutoriels d'installations que vous m'avez mis sur votre post précédent. La situation est pire que ce qu'elle était a la base. Le message est C:/windowq\system32\awtsPFVN.dll is the trojan horse TR/VUNDO.EHS et sur un autre message C:/windowq\system32\opnooPIx.dll is the trojan horse TR/VUNDO.Gen.
Merci de m'aider svp.
0