Virus

berthdam -  
 berthdam -
Bonjour,
Je suis infecté par le virus Trojan.virtumonde, je le supprime avec Spyware Doctor mais il revient sans arret et me balance des pubs à chaque fois que je me connecte sur internet explorer.
Que dois-je faire?
Merci d'avance à ceux qui me dirons quoi faire.
Configuration: Windows XP
Internet Explorer 7.0

5 réponses

  1. totobetourne Messages postés 5677 Statut Membre 65
     
    bonjour fais cela

    Telecharges malwaresbytes anti malwares :

    Malwarebytes Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe

    Tutoriel Malwarebytes Anti-Malware: https://forum.pcastuces.com/malwarebytes_antimalwares___tutoriel-f31s3.htm
    fais comme indique,mise a jour , scan complet en mode sans echec et les rapports.

    garde le et lance un scan tout les mois comme indique.
    1
  2. doha.j Messages postés 294 Statut Membre 11
     
    salut, tu parle d'un virus donc il te faut un antivirus, est ce que t'en a un?
    0
    1. totobetourne Messages postés 5677 Statut Membre 65
       
      c est pas un virus et arrete de parler de virus , ils se font de moin en moin.
      0
  3. berthdam
     
    J'ai téléchargé Malwarebytes' et je l'ai executé en mode sans echec, voici le rapport ci-dessous, par contre le cheval de troie virtumonde est toujours là ! que faire?
    alwarebytes' Anti-Malware 1.19
    Version de la base de données: 914
    Windows 5.1.2600 Service Pack 2

    21:39:25 02/07/2008
    mbam-log-7-2-2008 (21-39-25).txt

    Type de recherche: Examen complet (C:\|)
    Eléments examinés: 97061
    Temps écoulé: 2 hour(s), 40 minute(s), 26 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 1
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 2

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Juan (Malware.Trace) -> Quarantined and deleted successfully.

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    C:\WINDOWS\cookies.ini (Malware.Trace) -> Quarantined and deleted successfully.
    C:\WINDOWS\system32\drivers\lvuvc.hs (Rootkit.Agent) -> Quarantined and deleted successfully.
    0
  4. totobetourne Messages postés 5677 Statut Membre 65
     
    on va continuer avec vundo fix,je n ai pas le lien, colle le rapport.

    et celui la virtumondebegone
    Télécharge VirtumundoBeGone sur ton bureau .
    http://secured2k.home.comcast.net/tools/VirtumundoBeGone.exe
    => double-clic sur VirtumundoBeGone.exe
    => Suis les instructions à l'écran
    => Quand le scan est terminé, enregistre le rapport.
    => Copie/Colle le ici avec l'autre

    on va faire un hijack car generalement il reconnait les infections de ce type et comme il a trouve un rootkit, c est deja different.

    telecharge cela

    http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis

    installe le normallement comme tout autre programme dans c/programme/...............
    clique sur do a scan and save a logfile, tu obtiens un rapport que tu colles.
    parfois alerte comme quoi, sans la fonction administrateur le rapport ne peut pas etre complet .
    a ce moment relance hijack avec un clique droit sur le raccourci et executer en tant qu administrateur.
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. berthdam
     
    Merci

    Apparement tout a disparu, je n'ai plus de pub qui s'affichent.. je vais voir avec le temps ce que ca va donner.
    0