Aide pour virer Vundo@ll, j'ai tt essayé - Page 2

Précédent
  • 1
  • 2
krysman25
 
Jlpjlp je me suis mal exprimé ;)

Le trojan n'est pas supprimé! il a juste changé de place! Il est toujorus present sur mon PC dans C:/programfiles/trendmicro
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
 
colle nous le rapport qui trouve l'infection pour voir les fichiers inféctés
0
krysman25
 
C'est avast qui me le trouve!

J'ai tout supprimé! Je relance un dernier scan!

Pour les logiciels que tu me recommandes, je l'ai ai deja tous !

Pour la petite histoire, je susi quelqu'un qui prend beaucoup de precaution et j'analyse toujours mes fichiers avant de les ouvrir! Mais ce trojan vient en fait d'une clef usb qu'un ami m'a preté et je n'ai pas fait gaffe :s
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
 
ok alors si cela vient d'une clé (dommage que tu ne l'as pas dis)

mets la clé puis

1/ # Télécharge RavAntivirus d'Evosla :
http://ww25.evosla.com/compteur.php?soft=rav_antivirus

# Si tu as une clé USB, disque dur externe, etc, branche-les sans les ouvrir avant de lancer ce FIX
# Fais un clic droit sur le fichier .ZIP > Extraire sur > le Bureau
# Doucle-clique sur >> RAV.exe << afin de lancer l'outil.
# Une fois RAV ANTIVIRUS lancé, laisse-le réagir , il scanne automatiquement tout les lecteurs (disques fixes et amovibles)
# Si infection > un log s'établira, sinon le soft affichera (très rapide) ==>Votre Ordinateur est sain .
# Retire tes disques amovibles et redémarrez votre ordinateur.
# Poste le rapport, si infection!

2/ Télécharge sur le bureau Flash Disinfector (de SUBS) à cette adresse : http://www.techsupportforum.com/sectools/sUBs/Flash_Disinfector.exe

Double-clique sur l’icône.
Les icônes vont disparaître. C’est normal.
Si un rapport est généré en cas d'infection, sauvegarde-le sur le bureau, et poste le ensuite
Redémarre ensuite le PC.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
krysman25
 
Desole mais la clef a ete reformatée entre temps :s

Je vais manger la tout de suite et je laisse le scan tourné! je vous dirais si le trojan est encore detecté ;)

Encore merci
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
 
fais tout de meme rav

Télécharge RavAntivirus d'Evosla :
http://ww25.evosla.com/compteur.php?soft=rav_antivirus

# Si tu as une clé USB, disque dur externe, etc, branche-les sans les ouvrir avant de lancer ce FIX
# Fais un clic droit sur le fichier .ZIP > Extraire sur > le Bureau
# Doucle-clique sur >> RAV.exe << afin de lancer l'outil.
# Une fois RAV ANTIVIRUS lancé, laisse-le réagir , il scanne automatiquement tout les lecteurs (disques fixes et amovibles)
# Si infection > un log s'établira, sinon le soft affichera (très rapide) ==>Votre Ordinateur est sain .
# Retire tes disques amovibles et redémarrez votre ordinateur.
# Poste le rapport, si infection!
0
krysman25
 
je fais, je te tiens au courant ;)
0
krysman25
 
Ca fait une heure que RAV tourne, il n'a toujours pas fini O.o

Voila ce qu'il a trouvé et fait :
Virus trouvé : d:/folder.htt
Virus supprimé avec succès

Et là il continue a tourner...
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
 
ok tu peux arréter rav!
0
krysman25
 
et je fais quoi?

Apparement il a disparu, avast ne le trouve plus....

Je vais donc faire avec et si il se manifeste a nouveau, je reposterais ;)

Merci de votre aide !
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
 
branche la clé formatée et refais rav

et

2/ Télécharge sur le bureau Flash Disinfector (de SUBS) à cette adresse : http://www.techsupportforum.com/sectools/sUBs/Flash_Disinfector.exe

Double-clique sur l’icône.
Les icônes vont disparaître. C’est normal.
Si un rapport est généré en cas d'infection, sauvegarde-le sur le bureau, et poste le ensuite
Redémarre ensuite le PC.
0
krysman25
 
Aucun rapport donc aucune infection!
bon signe?
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
 
oui

bon tu peux virer rav et flash disinfector
cela devrait etre bon pour toi!
tu dira
0
krysman25
 
Je te remercie d'avance et remercie tous les autres ;)

Je vais laisser mijoter encore 2-3 jours et je viendrais poster undernier message et créerais un point de restauration ^^

Encore merci de l'aide et du temps que vous m'avez accordé ;)
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
 
bonjour, perso je suis plus pour l'utilisation de toolscleaner pour supprimer tous les outils utilisé pour la désinfection http://bibou0007.com/outils-specifiques-f78/tutorial-toolscleaner-2-t375.htm
0
krysman25
 
ok je prends ;)
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
 
oui on peux utiliser tools cleaner je pensais d'ailleurs te l'avoir filé!

Télécharge ToolsCleaner sur ton bureau.
--> http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
# Clique sur Recherche et laisse le scan agir ...
# Clique sur Suppression pour finaliser.
# Tu peux, si tu le souhaites, te servir des Options facultatives.
# Clique sur Quitter pour obtenir le rapport.
# Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

ps : pas besoin de m´envoyer le rapport si tout a ete supprimer ;-)
0
krysman25
 
resultat de Tcleaner :

-->- Recherche:

C:\SDFIX: trouvé !
C:\Vundofix backups: trouvé !
C:\Qoobox: trouvé !
C:\_OtMoveIt: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\HijackThis: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\HijackThis: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !
C:\Users\Krysman\Desktop\trojan\VirtumundoBeGone.exe: trouvé !
C:\Users\Krysman\Desktop\trojan\OtMoveIt2.exe: trouvé !
C:\Users\Krysman\Desktop\trojan\ComboFix.exe: trouvé !
C:\Users\Krysman\Desktop\trojan\vundoFix.exe: trouvé !
C:\Users\Krysman\Desktop\trojan\HJTInstall.exe: trouvé !
C:\Users\Krysman\Desktop\trojan\SDFIX: trouvé !
C:\Users\Krysman\Desktop\trojan\MsnFix: trouvé !

---------------------------------
-->- Suppression:

C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: supprimé !
C:\Users\Krysman\Desktop\trojan\VirtumundoBeGone.exe: supprimé !
C:\Users\Krysman\Desktop\trojan\OtMoveIt2.exe: supprimé !
C:\Users\Krysman\Desktop\trojan\ComboFix.exe: supprimé !
C:\Users\Krysman\Desktop\trojan\vundoFix.exe: supprimé !
C:\Users\Krysman\Desktop\trojan\HJTInstall.exe: supprimé !
C:\SDFIX: supprimé !
C:\Vundofix backups: supprimé !
C:\Qoobox: supprimé !
C:\_OtMoveIt: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\HijackThis: ERREUR DE SUPPRESSION !!
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: supprimé !
C:\Users\Krysman\Desktop\trojan\SDFIX: supprimé !
C:\Users\Krysman\Desktop\trojan\MsnFix: supprimé !
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
 
finit manuellement de virer hijakchits car il y a eu une erreur

C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\HijackThis
0
Précédent
  • 1
  • 2