Vundo III l' ultime combat

Résolu/Fermé
Utilisateur anonyme - 8 juin 2008 à 17:22
 Utilisateur anonyme - 14 juin 2008 à 11:45
Bonjour,
Bien comme d' habitude voilà Vundo/Virtumonde est encore revenu et commence à me chauffer c' est la troisième fois que je le vire mais Pourquoi revient-il malgré une éradication et comment s' en debarrasser DEFINITIVEMENT car là je pense à un gros formatave complet du disque dur !!!
Merci de me re-re-re aider. Merci de vos réponses.

Je vous rappelle ma config : XP , SP2 , IE7 , NIS 2007 , Ad-aware 2007 , Malwarebytes anti-malware , Spybot , Stinger , CCleaner , WI Cleaner , Washandgo , Regcleaner , Regseeker , Internet History eraser , Regcure .

Ps : c'est l'ultime combat lol
A voir également:

31 réponses

Re salut dave-rosisky,

tu peux nous dire,
1--qu'est ce qu'il ya exactement sur ton disque D:
2--il est ou ton pare feu

a+BOB3
0
Salut FillPCA,

t'as mis le doigt dessus,
son endroit legitime etant C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe

et ton lien le confirme
Related to Ad-Aware_2007 anti-spyware solution. This program can find and remove spyware and malware from your computer. Note: Located in C:\Program Files\Lavasoft\

et si tu veux t'assurer, demande a dave-rosisky d'essayer de le desinstaller???

en plus le probleme de dave-rosisky date depuis debut mai 2008
http://www.commentcamarche.net/forum/affich 6291405 virus vundo b

il faut peut etre eclaircir l'origine execte de ad-aware

Bonne journee
BOB3
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
11 juin 2008 à 18:50
Re

Perso, je mets TOUT sur ma partition D\:

Donc c'est en aucun cas une vérole
Donc en aucun cas un soucis.


0
FillPCA Messages postés 2242 Date d'inscription samedi 21 avril 2007 Statut Contributeur sécurité Dernière intervention 18 février 2023 123
11 juin 2008 à 18:45
Re,

Le lieu d'installation est inhabituel, mais il est possible et ne gêne en rien le fonctionnement du logiciel. Donc, ce n'est pas un problème.

Pour le nettoyage, je te laisse faire car j'ai déjà donné.

FillPCA
0
Re bonjour MARIE,

sur le C: ou sur le D: ou la ou ca t'arranges, c'est ton point de vue, et si tu veux defendre les causes contres natures c'est ton probleme.

le soucis n'est pas la, tout ce que je dis c'est que Ad-Aware n'est pas a sa place legitime.

CA PLACE LEGITIME EST DANS: \Lavasoft\Ad-Aware\aawservice.exe
et s'il n'est pas a sa place legitime, il ne sert absolument a rien, et on est en droit d'emettre des doutes a son egard.
et d'ailleurs FillPCA l'a confirmé par son lien en 29.
http://www.castlecops.com/o23list-2684.html

et le probleme majeur que j'ai constaté est simple, dave-rosisky traine son probleme depuis plus d'un mois,
http://www.commentcamarche.net/forum/affich 6291405 virus vundo b

il est temps de regler definitivement son probleme, moi j'ai aucune pretention, je reste courtois, tolerent, en plus
de tres bonne education, bonjour, bonsoir, merci, au revoir, etc.................................

Bonne soiree Marie.
BOB3
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
11 juin 2008 à 21:40
Bonsoir

Désolée mais tu dis n'importe quoi.

TOUS mes utilitaires sont sur D
Cela ne pose aucune problème.

et d'ailleurs FillPCA l'a confirmé par son lien en 29.
http://www.castlecops.com/o23list-2684.html
lol


et le probleme majeur que j'ai constaté est simple, dave-rosisky traine son probleme depuis plus d'un mois,
Cela n'a rien à voir avec ça................
Il doit trifouiller à droite et à gauche

De toutes les façons pour Ad-Aware

La version gratuite n'offre pas de protection en temps réel,
ça reste un scanneur donc l'efficacité est plus qu'à douter, voir : https://forum.malekal.com/viewtopic.php?f=45&t=8046
Ce qui veut dire :: qu'avec lui tu passes le balais sans le balais.........


Au revoir

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Re bonsoir Marie,

on dirais un dialogue de sourds,

tu me reponds en 35
je te cite
1---"Désolée mais tu dis n'importe quoi.

TOUS mes utilitaires sont sur D
Cela ne pose aucune problème"

je t'avais deja repondu en 33 sur les memes propos en 32


2--"et d'ailleurs FillPCA l'a confirmé par son lien en 29.
http://www.castlecops.com/o23list-2684.html "

et j'avais repondu que FillPCA l'avais confirme en 29
et que CA PLACE LEGITIME EST DANS: \Lavasoft\Ad-Aware\aawservice.exe
et non pas dans --------------------------------------------> \Ad-Aware\aawservice.exe
et s'il n'est pas a sa place legitime, il ne sert absolument a rien, et on est en droit d'emettre des doutes a son egard.

3---"De toutes les façons pour Ad-Aware

La version gratuite n'offre pas de protection en temps réel,
ça reste un scanneur donc l'efficacité est plus qu'à douter, voir : https://forum.malekal.com/viewtopic.php?f=45&t=8046
Ce qui veut dire :: qu'avec lui tu passes le balais sans le balais......... "

tu reconfortes mon point de vue, car c'est pas lui qui trouve les anomalies mais Malwarebytes anti-malware.

bref, je pense que tout ca est sterile et ne resoud pas definitivement le probleme dave-rosisky
et en plus ca prend une tournure decevante.

bonne fin de soiree.
BOB3
0
Utilisateur anonyme
13 juin 2008 à 13:21
Bonjour ,
bien en fait tout mes programmes à part l'anti-virus sont sur le disque dur D: comme ça ^je fais un gain d' espace sur le premier voilà et le troisième est une réserve mais en tout cas j' ai jamais eu de problème avec Ad-Aware sur cette emplacement.
Bon je fais quoi moi exactement ???
Merci de vos réponses
0
Utilisateur anonyme
13 juin 2008 à 13:40
Voici un rapport MBAM 1.17

Malwarebytes' Anti-Malware 1.17
Version de la base de données: 851

13:39:28 2008-06-13
mbam-log-6-13-2008 (13-39-28).txt

Type de recherche: Examen complet (C:\|D:\|E:\|)
Eléments examinés: 58043
Temps écoulé: 9 minute(s), 36 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\System Volume Information\_restore{08CBFA20-67EB-4758-B65D-B3CB0AFFD90B}\RP94\A0022679.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{08CBFA20-67EB-4758-B65D-B3CB0AFFD90B}\RP94\A0022680.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
0
Bonjour Dave,

tu dis en 37
bien en fait tout mes programmes à part l'anti-virus sont sur le disque dur D: comme ça ^je fais un gain d' espace sur le premier voilà et le troisième est une réserve mais en tout cas j' ai jamais eu de problème avec Ad-Aware sur cette emplacement.
moi je vois qu'il est sur D:
D:\Programmes\Utilitaires\Ad-Aware\aawservice.exe
en plus c'est quoi cette version que t'as, si c'est une version gratis, MARIE a raison,elle sert a rien , tu le vires.

ton scan est propre, n'empeche que les fichiers infectes ont bien ete trouve dans la restauration.
et n'oubli pas d'installer un parefeu
a+
BOB3
0
Utilisateur anonyme
14 juin 2008 à 08:58
La version de AD-Aware que j'ai est une version PRO pourquoi je le virerai au prix que ça coute
Et pour le pare-feu j' ai déjà Norton qui en a un pourquoi en mettre un autre ???
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275 > Utilisateur anonyme
14 juin 2008 à 10:17
Salut

Pour Ad-Aware si tu as ou tu veux investir pas de soucis
Pour le pare feu il est inclus dans Norton, donc pas la peine d'en installer un autre

L'infection se situe dans le système de restauration XP (System Volume Information\_restore)

¤Désactive ta restauration système (uniquement si tu es sous XP):
Clic droit sur poste de travail puis,
propriété, tu cliques sur onglet restauration système
tu coches la case « désactiver la restauration » et applique.

Puis,

¤Réactive ta restauration système (uniquement si tu es sous XP):
Clic droit sur poste de travail puis,
propriété, tu cliques sur onglet restauration système
tu décoches la case « désactiver la restauration » et applique.


Diq nouq comment se comporte ton PC.

A=


0
Utilisateur anonyme > ^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020
14 juin 2008 à 11:29
Bien il se comporte mieux depuis , MBAM et Spybot ne trouvent plus rien , ben je crois que le reigne de Vundo est terminé. Merci encore. je suis :-) Si il revient je reprendrai ce post comme ca pas de doublons. merci encore.
0
Utilisateur anonyme
14 juin 2008 à 11:43
voila le log

-->- Recherche:


---------------------------------
-->- Suppression:


Corbeille vidée!
Fichiers temporaires nettoyés !
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
14 juin 2008 à 11:43
Super

Bon surf......

0
Utilisateur anonyme
14 juin 2008 à 11:45
Merci
0