Virus

berthdam -  
 berthdam -
Bonjour,
Je suis infecté par le virus Trojan.virtumonde, je le supprime avec Spyware Doctor mais il revient sans arret et me balance des pubs à chaque fois que je me connecte sur internet explorer.
Que dois-je faire?
Merci d'avance à ceux qui me dirons quoi faire.
A voir également:

5 réponses

totobetourne Messages postés 5677 Statut Membre 65
 
bonjour fais cela

Telecharges malwaresbytes anti malwares :

Malwarebytes Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe

Tutoriel Malwarebytes Anti-Malware: https://forum.pcastuces.com/malwarebytes_antimalwares___tutoriel-f31s3.htm
fais comme indique,mise a jour , scan complet en mode sans echec et les rapports.

garde le et lance un scan tout les mois comme indique.
1
doha.j Messages postés 294 Statut Membre 11
 
salut, tu parle d'un virus donc il te faut un antivirus, est ce que t'en a un?
0
totobetourne Messages postés 5677 Statut Membre 65
 
c est pas un virus et arrete de parler de virus , ils se font de moin en moin.
0
berthdam
 
J'ai téléchargé Malwarebytes' et je l'ai executé en mode sans echec, voici le rapport ci-dessous, par contre le cheval de troie virtumonde est toujours là ! que faire?
alwarebytes' Anti-Malware 1.19
Version de la base de données: 914
Windows 5.1.2600 Service Pack 2

21:39:25 02/07/2008
mbam-log-7-2-2008 (21-39-25).txt

Type de recherche: Examen complet (C:\|)
Eléments examinés: 97061
Temps écoulé: 2 hour(s), 40 minute(s), 26 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Juan (Malware.Trace) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\WINDOWS\cookies.ini (Malware.Trace) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\lvuvc.hs (Rootkit.Agent) -> Quarantined and deleted successfully.
0
totobetourne Messages postés 5677 Statut Membre 65
 
on va continuer avec vundo fix,je n ai pas le lien, colle le rapport.

et celui la virtumondebegone
Télécharge VirtumundoBeGone sur ton bureau .
http://secured2k.home.comcast.net/tools/VirtumundoBeGone.exe
=> double-clic sur VirtumundoBeGone.exe
=> Suis les instructions à l'écran
=> Quand le scan est terminé, enregistre le rapport.
=> Copie/Colle le ici avec l'autre

on va faire un hijack car generalement il reconnait les infections de ce type et comme il a trouve un rootkit, c est deja different.

telecharge cela

http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis

installe le normallement comme tout autre programme dans c/programme/...............
clique sur do a scan and save a logfile, tu obtiens un rapport que tu colles.
parfois alerte comme quoi, sans la fonction administrateur le rapport ne peut pas etre complet .
a ce moment relance hijack avec un clique droit sur le raccourci et executer en tant qu administrateur.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
berthdam
 
Merci

Apparement tout a disparu, je n'ai plus de pub qui s'affichent.. je vais voir avec le temps ce que ca va donner.
0