Virus
berthdam
-
berthdam -
berthdam -
Bonjour,
Je suis infecté par le virus Trojan.virtumonde, je le supprime avec Spyware Doctor mais il revient sans arret et me balance des pubs à chaque fois que je me connecte sur internet explorer.
Que dois-je faire?
Merci d'avance à ceux qui me dirons quoi faire.
Je suis infecté par le virus Trojan.virtumonde, je le supprime avec Spyware Doctor mais il revient sans arret et me balance des pubs à chaque fois que je me connecte sur internet explorer.
Que dois-je faire?
Merci d'avance à ceux qui me dirons quoi faire.
Configuration: Windows XP Internet Explorer 7.0
5 réponses
-
bonjour fais cela
Telecharges malwaresbytes anti malwares :
Malwarebytes Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe
Tutoriel Malwarebytes Anti-Malware: https://forum.pcastuces.com/malwarebytes_antimalwares___tutoriel-f31s3.htm
fais comme indique,mise a jour , scan complet en mode sans echec et les rapports.
garde le et lance un scan tout les mois comme indique. -
salut, tu parle d'un virus donc il te faut un antivirus, est ce que t'en a un?
-
J'ai téléchargé Malwarebytes' et je l'ai executé en mode sans echec, voici le rapport ci-dessous, par contre le cheval de troie virtumonde est toujours là ! que faire?
alwarebytes' Anti-Malware 1.19
Version de la base de données: 914
Windows 5.1.2600 Service Pack 2
21:39:25 02/07/2008
mbam-log-7-2-2008 (21-39-25).txt
Type de recherche: Examen complet (C:\|)
Eléments examinés: 97061
Temps écoulé: 2 hour(s), 40 minute(s), 26 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Juan (Malware.Trace) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\WINDOWS\cookies.ini (Malware.Trace) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\lvuvc.hs (Rootkit.Agent) -> Quarantined and deleted successfully. -
on va continuer avec vundo fix,je n ai pas le lien, colle le rapport.
et celui la virtumondebegone
Télécharge VirtumundoBeGone sur ton bureau .
http://secured2k.home.comcast.net/tools/VirtumundoBeGone.exe
=> double-clic sur VirtumundoBeGone.exe
=> Suis les instructions à l'écran
=> Quand le scan est terminé, enregistre le rapport.
=> Copie/Colle le ici avec l'autre
on va faire un hijack car generalement il reconnait les infections de ce type et comme il a trouve un rootkit, c est deja different.
telecharge cela
http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis
installe le normallement comme tout autre programme dans c/programme/...............
clique sur do a scan and save a logfile, tu obtiens un rapport que tu colles.
parfois alerte comme quoi, sans la fonction administrateur le rapport ne peut pas etre complet .
a ce moment relance hijack avec un clique droit sur le raccourci et executer en tant qu administrateur. -
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question -
Merci
Apparement tout a disparu, je n'ai plus de pub qui s'affichent.. je vais voir avec le temps ce que ca va donner.