Win32:Vundo-DJ

Résolu
romarinho7 Messages postés 71 Statut Membre -  
romarinho7 Messages postés 71 Statut Membre -
Bonjour,

alors voila .. j'ai eu ce virus y a pas longtemps . Des que j'essayais d'ouvrir mes documents ou un autre truc qui marche avec l'eplorer.exe de windows .. ca m'affichait ce virus !!!

Impossible de le mettre en quarantaine , impossible de le deplacer ou de le supprimer !! Je ne pouvais meme pas ouvrir mon gestionnaire de taches ou autres !! tout buguait :'(

J'ai ete obligé de redemarré mon PC , sinon c'etait la misere .

Je suis en train de scanné le PC avec pleins de trucs , ad-adware , spybot , vundofix etc ..... mais comme ce virus n'a pas l'air connu (j'ai cherché sur le net j'ai rien trouvé) , je viens vous demandez votre aide .

Merci d'avance .

@+

ps : j'ai vista depuis maintenant 15 jours ... je n'ai jamais eu autant de problemes que depuis que je l'ai ... les regrets de XP sont la ... :)

27 réponses

anthony5151 Messages postés 10927 Statut Contributeur sécurité 790
 
@SLump :

Bonjour,

Peux-tu ouvrir ton propre sujet stp, pour ne pas mélanger tes problèmes avec ceux de romarinho ;)
Tu as un lien en haut à droite pour poser ta question
0
romarinho7 Messages postés 71 Statut Membre 5
 
dis moi anthony , est ce que tu pourrais jeter un oeil sur mon probleme avec windows update stp ? parce ce probleme la .. je n'ai pour l'instant aucunes solutions pour le resoudre .

d'avance merci :)

http://www.commentcamarche.net/forum/affich 7291423 windows vista update probleme
0
anthony5151 Messages postés 10927 Statut Contributeur sécurité 790
 
..
0
romarinho7 Messages postés 71 Statut Membre 5
 
je ne vois pas ton message anthony ... pourtant dans ma boite email je l'avais .. mais je l'ai supprimé pensant qu'il serait ici .. si tu pouvais le reposter ca serait bien sympa de ta part :)
0
M@RISS@ Messages postés 221 Statut Membre 2
 
salut tous
pardonnez moi j'ai pas pu vous repondre car j'av un probleme de connexion

en fait l'ordi d' anthony est encore infecté

C:\Windows\autoclk.exe
c'est a cause de ce programme.....
alors
IL FAUT LE desinstaller dans « Panneau de Configuration » > "Ajout/Suppr.de programmes"

0
M@RISS@ Messages postés 221 Statut Membre 2 > M@RISS@ Messages postés 221 Statut Membre
 
telechrge ccleaner
http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner


***lance ccleaner
Dans la colonne de gauche, click sur :

**"registre" :

Coches toutes les cases sous"l´integrité du registre", puis click en bas sur "chercher des erreurs" une fois terminé, clic sur "reparer les erreurs", tu auras un message pour sauvegarder ta base de registre, tu click "oui" puis tu recommence jusqu'à ce qu'il ne trouve plus rien.


**"nettoyeur"

quitte ton navigateur avant de le lancer, dans les propriétés du nettoyeur de l´onglet "windows" et "applications"décoche la derniere case (Avancé si elle est cochée) puis click sur "lancer le nettoyage" qunand il aura terminé le scan click en bas a droite sur "lancer le nettoyage" et accepte par oui.

-> Tutoriel en image :

http://www.vulgarisation-informatique.com/nettoyer-windows-c­cleaner.php


* pour supprimer les outils/fix utilisés :

****Télécharge ToolsCleaner sur ton bureau.


http://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe
http://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe

# Clique sur Recherche et laisse le scan agir ...
# Clique sur Suppression pour finaliser.
# Tu peux, si tu le souhaites, te servir des Options facultatives.
# Clique sur Quitter pour obtenir le rapport.
# Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

@++
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
romarinho7 Messages postés 71 Statut Membre 5
 
j'ai bien C:\Windows\autoclk.exe mais je ne l'ai pas dans "ajout/suppression de programmes" .
0
anthony5151 Messages postés 10927 Statut Contributeur sécurité 790
 
C'est apparemment un fichier légitime, mais vulnérable et que tu peux supprimer sans problème :
Menu démarrer --> Ordinateur --> Disque dur C --> Windows --> cherche et supprime le fichier autoclk.exe

Sinon, j'avais bien écrit quelque chose au message 27 (quelques conseils pour finir le nettoyage et améliorer la sécurité de ton ordinateur, qui en a bien besoin), mais j'ai effacé aussitot en voyant ton problème avec Windows Update.

0
romarinho7 Messages postés 71 Statut Membre 5
 
ha ok anthony :)

pour mon prob avec windows update ... j'ai vraiment rien trouvé :(

c'est la galere car mon vista ne se mets pas a jour et risque de devenir de plus en plus vulnerable au fil des semaines ... :'(

EDIT : j'ai essayé de supprimer ce fichier .. mais quand je veux le supprimer ca me mets que je n'ai pas les droits pour effectuer cette tache . j'ai essayé de m'accorder les droits pour faire cela , mais apres ca me mets erreur avec tous les fichiers . donc je ne peux pas le supprimer .

j'ai egalement fais l'analyse avec tools cleaner , mais il m'a trouvé le fichier HiJackThis.exe , vundofix.backup et c'est tout :)

je les ai supprimés , puis j'ai tenté de sauver le rapport , mais la encore erreur et impossible de sauver le rapport .. voila :)
0
M@RISS@ Messages postés 221 Statut Membre 2 > romarinho7 Messages postés 71 Statut Membre
 
slt
il a fallut suprimer en 1er lieu le programme puis faire ce que je t'ai demandé ca outilfix sert a enlever tout programme fix qu'on a utilisé pendant la desinfection pas plus....
alors
Télécharge SmitfraudFix (de de S!Ri, balltrap34 et moe31) :
http://siri.urz.free.fr/Fix/SmitfraudFix.exe ou http://www.geekstogo.com/forum/files/file/6-smitfraudfix/

- Enregistre-le sur le bureau

- Double-clique sur SmitfraudFix.exe et choisis l'option 1 puis Entrée

- Un rapport sera généré, poste-le dans ta prochaine réponse.

[*] process.exe est détecté par certains antivirus comme étant un risktool. Il ne s'agit pas d'un virus mais d'un utilitaire destiné à mettre fin à des processus.[*]

** Ne fais l'étape 2 que si on te le demande, on doit d'abord examiner le premier rapport de SmitfraudFix
@++

0
romarinho7 Messages postés 71 Statut Membre 5
 
voici le rapport :

SmitFraudFix v2.329

Scan done at 22:58:05,40, 16/07/2008
Run from C:\Users\*****\Desktop\SmitfraudFix
OS: Microsoft Windows [version 6.0.6001] - Windows_NT
The filesystem type is NTFS
Fix run in normal mode

»»»»»»»»»»»»»»»»»»»»»»»» Process

C:\Windows\system32\csrss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\RtHDVCpl.exe
C:\hp\support\hpsysdrv.exe
C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Windows\system32\taskeng.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
C:\Windows\system32\libusbd-nt.exe
c:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\rundll32.exe
C:\Windows\System32\rundll32.exe
C:\Windows\System32\svchost.exe
C:\Program Files\Electronic Arts\Medal of Honor Airborne\UnrealEngine3\MOHAGame\pb\PnkBstrA.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\WUDFHost.exe
C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Windows\System32\mobsync.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\DAEMON Tools Lite\daemon.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\hp\kbd\kbd.exe
c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
C:\Program Files\mIRC\mirc.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\ieuser.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\HP\Smart Web Printing\hpswp_clipbook.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Windows\system32\Macromed\Flash\FlashUtil9f.exe
C:\Windows\system32\conime.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\*****\Desktop\SmitfraudFix\Policies.exe
C:\Windows\system32\cmd.exe
C:\Windows\system32\DllHost.exe

»»»»»»»»»»»»»»»»»»»»»»»» hosts

»»»»»»»»»»»»»»»»»»»»»»»» C:\

»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows

»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system

»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\Web

»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system32

»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system32\LogFiles

»»»»»»»»»»»»»»»»»»»»»»»» C:\Users\*****

»»»»»»»»»»»»»»»»»»»»»»»» C:\Users\*****\Application Data

»»»»»»»»»»»»»»»»»»»»»»»» Start Menu

»»»»»»»»»»»»»»»»»»»»»»»» C:\Users\*****\FAVORI~1

»»»»»»»»»»»»»»»»»»»»»»»» Desktop

»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

»»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys

»»»»»»»»»»»»»»»»»»»»»»»» Desktop Components

»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, following keys are not inevitably infected!!!

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, following keys are not inevitably infected!!!

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, following keys are not inevitably infected!!!

404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, following keys are not inevitably infected!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
"LoadAppInit_DLLs"=dword:00000000

»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, following keys are not inevitably infected!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\Windows\\system32\\userinit.exe,"

»»»»»»»»»»»»»»»»»»»»»»»» Rustock

»»»»»»»»»»»»»»»»»»»»»»»» DNS

HKLM\SYSTEM\CCS\Services\Tcpip\..\{5148E3BC-ED4C-4474-8451-22BF6B9CA973}: NameServer=213.36.80.1 213.36.80.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{5148E3BC-ED4C-4474-8451-22BF6B9CA973}: NameServer=213.36.80.1 213.36.80.1

»»»»»»»»»»»»»»»»»»»»»»»» Scanning for wininet.dll infection

»»»»»»»»»»»»»»»»»»»»»»»» End
0