Win32:vundo@dll [trj]

Fermé
sandy12 - 20 mai 2008 à 20:55
 Utilisateur anonyme - 21 mai 2008 à 15:04
Bonjour,
Mon ordi est infecté par ce satané virus !! mais je ne comprend rien aux explications données sur ce forum !
je n'y connais rien en informatique ...
pourriez vous m'aider svp, avec des explications les plus claires possibles car je suis vraiment nulle !!!!
merci merci merci
je sais plus comment faire ... avast peut rien faire !
sandy12

5 réponses

sasukedu91 Messages postés 437 Date d'inscription mercredi 14 mai 2008 Statut Membre Dernière intervention 10 décembre 2008 2
20 mai 2008 à 20:56
0
sasukedu91 Messages postés 437 Date d'inscription mercredi 14 mai 2008 Statut Membre Dernière intervention 10 décembre 2008 2
20 mai 2008 à 20:58
0
Utilisateur anonyme
20 mai 2008 à 20:59
Bonjour,

Installe MalwareByte's :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Lance une analyse complète.
A la fin du scan, clique sur "Supprimer la sélection"
Copie/colle le rapport final.
0
c'est tout moi, je dis que je joint un fichier et je le zappe au moment d'envoyer mon message !!
cette fois je joint bie les rapports !
Malware' Anti-Malware 1.12
Version de la base de données: 770

Type de recherche: Examen complet (C:\|E:\|)
Eléments examinés: 74144
Temps écoulé: 1 hour(s), 50 minute(s), 50 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 1
Clé(s) du Registre infectée(s): 3
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 3

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
C:\WINDOWS\system32\opnnnkkH.dll (Trojan.Vundo) -> No action taken.

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\CLSID\{8a290466-39bd-419b-93db-0e9599506654} (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8a290466-39bd-419b-93db-0e9599506654} (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\opnnnkkh (Trojan.Vundo) -> No action taken.

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{8a290466-39bd-419b-93db-0e9599506654} (Trojan.Vundo) -> No action taken.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\WINDOWS\system32\opnnnkkH.dll (Trojan.Vundo) -> No action taken.
C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP137\A0071692.exe (Trojan.DownLoader) -> No action taken.
C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP137\A0071693.exe (Trojan.DownLoader) -> No action taken.bytes


AUTRE RAPPORT je ne suis pas sure quil soit differant mais on sait jamais !!!

Malwarebytes' Anti-Malware 1.12
Version de la base de données: 770

Type de recherche: Examen complet (C:\|E:\|)
Eléments examinés: 74144
Temps écoulé: 1 hour(s), 50 minute(s), 50 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 1
Clé(s) du Registre infectée(s): 3
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 3

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
C:\WINDOWS\system32\opnnnkkH.dll (Trojan.Vundo) -> Unloaded module successfully.

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\CLSID\{8a290466-39bd-419b-93db-0e9599506654} (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8a290466-39bd-419b-93db-0e9599506654} (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\opnnnkkh (Trojan.Vundo) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{8a290466-39bd-419b-93db-0e9599506654} (Trojan.Vundo) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\WINDOWS\system32\opnnnkkH.dll (Trojan.Vundo) -> Delete on reboot.
C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP137\A0071692.exe (Trojan.DownLoader) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP137\A0071693.exe (Trojan.DownLoader) -> Quarantined and deleted successfully.
0
jai fait comme tu m'as dit mais ça n'a pas marcher ... quand j'ai rallumé mon ordi comme me la demandé le logiciel, avast s'est a nouveau manifesté en me disant que j'avais un virus ... toujours le meme !
j'envoie qd meme le rapport final. enfin je ne sais pas trop lequel c'est donc je joint les 2 rapport que j'ai eu !
Si quelqu'un pouvait m'aider, svp !!!!! je craque !!!
merci.
0
sasukedu91 Messages postés 437 Date d'inscription mercredi 14 mai 2008 Statut Membre Dernière intervention 10 décembre 2008 2
21 mai 2008 à 13:49
fait le reste
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
21 mai 2008 à 15:04
# Télécharge GenProc sur ton bureau
http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip
# Dézippe-le (clique-droit > Extraire ici)
# Ouvre le nouveau dossier crée et clique sur genproc.bat
# Copie/colle le rapport
Aide en images :
http://www.alt-shift-return.org/Info/GenProc-HowTo.html
0