Virus Vundo sous Vista
Alors voila depuis qq temps avast me detecte un Troyen sur mon Ordinateur,Vundo.
J'ai d'ores et deja essayer qq trucs comme Vundofix mais rien à faire.
Est ce que quelqu'un peut m'aider à regler ce probleme?Quelqu'un qui sait analyser les rapports si possible.
Merci d'avance
Configuration: Windows Vista Firefox 2.0.0.14
6 réponses
Une détection d'un cheval de Troie Vundo par Avast et des tentatives de nettoyage, dont l'utilisation de Vundofix, ont été discutées après que l'utilisateur ait signalé des difficultés à éliminer l'infection. Le rapport d'analyse MBAM en mode examen complet n'indique aucune infection détectée, ce qui peut laisser penser à la résolution partielle ou à une infection résiduelle non signalée. D'autres échanges conseillent de relancer MBAM, de supprimer les éléments suspects et d'envisager un changement d'antivirus, comme désinstaller Avast et installer AntiVir selon les tutoriels proposés. En complément, certains participants insistent sur l'importance d'analyser précisément les rapports et de vérifier les résultats après chaque étape, afin d'éviter les répétitions et de garantir une sécurité durable.
-
1) Télécharge et installe Malwarebyte's Anti-Malware
http://www.malwarebytes.org/mbam/program/mbam-setup.exe
A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée. >>> clique sur OK
Lance Malwarebyte's Anti-Malware en double-cliquant sur l'icône sur ton Bureau.
Au premier lancement, une fenêtre t'annonce que la version est Free >>> clique sur OK
Laisse les Mises à jour se télécharger
*** Referme le programme ***
2) Redémarre en "Mode sans échec"
Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows.
Sélectionner "Mode sans échec" et appuie sur [Entrée]
Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.
Regarde ici si besoin : http://pageperso.aol.fr/loraline60/mode_sans_echec.htm
Ouvre le fichier texte sauvegardé sur le Bureau afin de suivre les instructions comme il faut.
3) Scan avec Malwarebyte's Anti-Malware
Lance Malwarebyte's Anti-Malware
Onglet "Recherche" >>> coche Executer un exame complet >>> Rechercher sélectionne tes disques durs puis clique sur Lancer l’examen
A la fin du scan >>> clique sur Afficher les résultats puis sur Enregistrer le rapport
Suppression des éléments détectés >>>> clique sur Supprimer la sélection
S'il t'es demandé de redémarrer >>> clique sur "Yes"
--> Un rapport de scan s'ouvre, enregistre sur ton Bureau et poste ce rapport en réponse.-
Tout d'abord merci de prendre le temps,
Voila j'ai fait ce que tu m'as dis et voila le rapport:
Malwarebytes' Anti-Malware 1.12
Version de la base de données: 784
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 291093
Temps écoulé: 41 minute(s), 1 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 3
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\CLSID\{99972d1b-964e-49ec-92f4-1eb39f4810a5} (Trojan.Vundo) -> No action taken.
Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{99972d1b-964e-49ec-92f4-1eb39f4810a5} (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\MSServer (Trojan.Vundo) -> No action taken.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Windows\System32\geBrqolI.dll (Trojan.Vundo) -> No action taken.
C:\Users\utilisateur\AppData\Local\Temp\tmp0000bab6 (Trojan.Vundo) -> No action taken.
rundll32.exe (Trojan.Agent) -> No action taken. -
@ChrisprollsOk as tu tout supprimé ?
-
Contributeur sécurité
-
@jorginho67Oui c'est pour ca que je lui ai demandé.
-
@Utilisateur anonymeOui c'est bon g tout supprimer,comme tu me l'avais dit precedemment.
Pour l'instant g plus de problemes ,mais on sait jamais...
-
-
Contributeur sécuritéLes instructions n'ont pas été suivi correctement...
A la fin de l'analyse MBAM, si des fichiers sont trouvés il faut cliquer sur Supprimer
Comment veux tu qu'il sache quoi et comment le supprimer ? ;-)
A refaire MBAM stp...
-
Contributeur sécuritépas la peine de crier...
Il faut etre sur que vundo a été supprimé...
Ce n'est pas ce qu'on voit sur le rapport, et ce que crhisprolls nous dit, on ne le vois pas....
Je ne vois nul part sur le topic quelque chose qui confirme la suppression de vundo
Donc pour etre sur, vaut lieux refaire le scan.
@+-
Bon alors voila les gars je vous envoie le rapport du nouveau scan
Je crois qu'il n'y a plus de problemes
Malwarebytes' Anti-Malware 1.12
Version de la base de données: 784
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 291527
Temps écoulé: 41 minute(s), 11 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté) -
@ChrisprollsOk il n'y a plus rien merci. Maintenant fais un scan en ligne avec Internet Explorer stp:
BitDefender en ligne: http://www.bitdefender.fr/scan_fr/scan8/ie.html
Tutoriel BitDefender en ligne: http://cybersecurite.xooit.com/t201-Scan-en-ligne-BitDefender.htm
Ps: N'oublies pas de me poster le rapport. Si tu as besoin d'aide aide toi tu tutoriel. -
@Utilisateur anonymej'ai fait le scan,il n'y a aucun virus detecté,j'ai pas pu retrouvé le rapport dsl.
Je crois que tout va bien desormais.
Merci de ton aide precieuse boy.A + -
@ChrisprollsRe tu es la ? Ce n'est pas fini.
-
@Utilisateur anonymeOui oui c bon je suis là
-
-
Oui oui c'est fait
-
Non rien du tout
-
-
@Utilisateur anonymej'ai avast
-
@chrisprollsOk désinstalle avast et installe AntiVir.
AntiVir: https://www.01net.com/outils/telecharger/windows/Securite/antivirus-antitrojan/fiches/tele13198.html
Tutoriel AntiVir: https://www.malekal.com/avira-free-security-antivirus-gratuit/
Tu les télécharges seulement.
-
-
Dis moi d'abord quel est l'interet d'antivir par rapport à avast,avant que je change tout.
-
-
@Utilisateur anonymeEncore une bonne astuce merci,Antivir a l'air facile à prendre en main,plus qu'avast en tout cas
-