Aide pour virer Vundo@ll, j'ai tt essayé - Page 2

Précédent
  • 1
  • 2
  1. krysman25
     
    Jlpjlp je me suis mal exprimé ;)

    Le trojan n'est pas supprimé! il a juste changé de place! Il est toujorus present sur mon PC dans C:/programfiles/trendmicro
    0
  2. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    colle nous le rapport qui trouve l'infection pour voir les fichiers inféctés
    0
  3. krysman25
     
    C'est avast qui me le trouve!

    J'ai tout supprimé! Je relance un dernier scan!

    Pour les logiciels que tu me recommandes, je l'ai ai deja tous !

    Pour la petite histoire, je susi quelqu'un qui prend beaucoup de precaution et j'analyse toujours mes fichiers avant de les ouvrir! Mais ce trojan vient en fait d'une clef usb qu'un ami m'a preté et je n'ai pas fait gaffe :s
    0
  4. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    ok alors si cela vient d'une clé (dommage que tu ne l'as pas dis)

    mets la clé puis

    1/ # Télécharge RavAntivirus d'Evosla :
    http://ww25.evosla.com/compteur.php?soft=rav_antivirus

    # Si tu as une clé USB, disque dur externe, etc, branche-les sans les ouvrir avant de lancer ce FIX
    # Fais un clic droit sur le fichier .ZIP > Extraire sur > le Bureau
    # Doucle-clique sur >> RAV.exe << afin de lancer l'outil.
    # Une fois RAV ANTIVIRUS lancé, laisse-le réagir , il scanne automatiquement tout les lecteurs (disques fixes et amovibles)
    # Si infection > un log s'établira, sinon le soft affichera (très rapide) ==>Votre Ordinateur est sain .
    # Retire tes disques amovibles et redémarrez votre ordinateur.
    # Poste le rapport, si infection!

    2/ Télécharge sur le bureau Flash Disinfector (de SUBS) à cette adresse : http://www.techsupportforum.com/sectools/sUBs/Flash_Disinfector.exe

    Double-clique sur l’icône.
    Les icônes vont disparaître. C’est normal.
    Si un rapport est généré en cas d'infection, sauvegarde-le sur le bureau, et poste le ensuite
    Redémarre ensuite le PC.
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. krysman25
     
    Desole mais la clef a ete reformatée entre temps :s

    Je vais manger la tout de suite et je laisse le scan tourné! je vous dirais si le trojan est encore detecté ;)

    Encore merci
    0
  7. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    fais tout de meme rav

    Télécharge RavAntivirus d'Evosla :
    http://ww25.evosla.com/compteur.php?soft=rav_antivirus

    # Si tu as une clé USB, disque dur externe, etc, branche-les sans les ouvrir avant de lancer ce FIX
    # Fais un clic droit sur le fichier .ZIP > Extraire sur > le Bureau
    # Doucle-clique sur >> RAV.exe << afin de lancer l'outil.
    # Une fois RAV ANTIVIRUS lancé, laisse-le réagir , il scanne automatiquement tout les lecteurs (disques fixes et amovibles)
    # Si infection > un log s'établira, sinon le soft affichera (très rapide) ==>Votre Ordinateur est sain .
    # Retire tes disques amovibles et redémarrez votre ordinateur.
    # Poste le rapport, si infection!
    0
  8. krysman25
     
    Ca fait une heure que RAV tourne, il n'a toujours pas fini O.o

    Voila ce qu'il a trouvé et fait :
    Virus trouvé : d:/folder.htt
    Virus supprimé avec succès

    Et là il continue a tourner...
    0
  9. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    ok tu peux arréter rav!
    0
  10. krysman25
     
    et je fais quoi?

    Apparement il a disparu, avast ne le trouve plus....

    Je vais donc faire avec et si il se manifeste a nouveau, je reposterais ;)

    Merci de votre aide !
    0
  11. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    branche la clé formatée et refais rav

    et

    2/ Télécharge sur le bureau Flash Disinfector (de SUBS) à cette adresse : http://www.techsupportforum.com/sectools/sUBs/Flash_Disinfector.exe

    Double-clique sur l’icône.
    Les icônes vont disparaître. C’est normal.
    Si un rapport est généré en cas d'infection, sauvegarde-le sur le bureau, et poste le ensuite
    Redémarre ensuite le PC.
    0
  12. krysman25
     
    Aucun rapport donc aucune infection!
    bon signe?
    0
  13. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    oui

    bon tu peux virer rav et flash disinfector
    cela devrait etre bon pour toi!
    tu dira
    0
  14. krysman25
     
    Je te remercie d'avance et remercie tous les autres ;)

    Je vais laisser mijoter encore 2-3 jours et je viendrais poster undernier message et créerais un point de restauration ^^

    Encore merci de l'aide et du temps que vous m'avez accordé ;)
    0
  15. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
     
    bonjour, perso je suis plus pour l'utilisation de toolscleaner pour supprimer tous les outils utilisé pour la désinfection http://bibou0007.com/outils-specifiques-f78/tutorial-toolscleaner-2-t375.htm
    0
  16. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    oui on peux utiliser tools cleaner je pensais d'ailleurs te l'avoir filé!

    Télécharge ToolsCleaner sur ton bureau.
    --> http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
    # Clique sur Recherche et laisse le scan agir ...
    # Clique sur Suppression pour finaliser.
    # Tu peux, si tu le souhaites, te servir des Options facultatives.
    # Clique sur Quitter pour obtenir le rapport.
    # Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

    ps : pas besoin de m´envoyer le rapport si tout a ete supprimer ;-)
    0
  17. krysman25
     
    resultat de Tcleaner :

    -->- Recherche:

    C:\SDFIX: trouvé !
    C:\Vundofix backups: trouvé !
    C:\Qoobox: trouvé !
    C:\_OtMoveIt: trouvé !
    C:\Program Files\Trend Micro\HijackThis: trouvé !
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
    C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\HijackThis: trouvé !
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !
    C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\HijackThis: trouvé !
    C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
    C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !
    C:\Users\Krysman\Desktop\trojan\VirtumundoBeGone.exe: trouvé !
    C:\Users\Krysman\Desktop\trojan\OtMoveIt2.exe: trouvé !
    C:\Users\Krysman\Desktop\trojan\ComboFix.exe: trouvé !
    C:\Users\Krysman\Desktop\trojan\vundoFix.exe: trouvé !
    C:\Users\Krysman\Desktop\trojan\HJTInstall.exe: trouvé !
    C:\Users\Krysman\Desktop\trojan\SDFIX: trouvé !
    C:\Users\Krysman\Desktop\trojan\MsnFix: trouvé !

    ---------------------------------
    -->- Suppression:

    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: supprimé !
    C:\Users\Krysman\Desktop\trojan\VirtumundoBeGone.exe: supprimé !
    C:\Users\Krysman\Desktop\trojan\OtMoveIt2.exe: supprimé !
    C:\Users\Krysman\Desktop\trojan\ComboFix.exe: supprimé !
    C:\Users\Krysman\Desktop\trojan\vundoFix.exe: supprimé !
    C:\Users\Krysman\Desktop\trojan\HJTInstall.exe: supprimé !
    C:\SDFIX: supprimé !
    C:\Vundofix backups: supprimé !
    C:\Qoobox: supprimé !
    C:\_OtMoveIt: supprimé !
    C:\Program Files\Trend Micro\HijackThis: supprimé !
    C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\HijackThis: ERREUR DE SUPPRESSION !!
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: supprimé !
    C:\Users\Krysman\Desktop\trojan\SDFIX: supprimé !
    C:\Users\Krysman\Desktop\trojan\MsnFix: supprimé !
    0
  18. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    finit manuellement de virer hijakchits car il y a eu une erreur

    C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\HijackThis
    0
Précédent
  • 1
  • 2