Besoin d'aide pour suppression d'un virus

Sombreuil Messages postés 2 Statut Membre -  
kduc Messages postés 1537 Statut Membre -
Bonjour,
je vais essayer d'être le plus explicite possible, mais à vue de mes connaissances dans le domaine ça risque d'être difficile !

Voilà, n'ayant aucun Antivirus (je ne sais pas si c'est vraiment très intelligent de ma part, mais toujours est t-il que le problème doit être en partie dû à ça) j'ai attrapé MS Antivirus 2008. J'ai réussi à l'enlever avec les moyens du bord (Spyhunter et Mawarebyte's) mais il y a un problème qui persiste ! En effet, lorsque que je navigue sur le Net (peu importe le navigateur que j'utilise) il m'est impossible d'ouvrir directement les sites étrangers (hormis en cliquant sur 'En cache') puisque il m'ouvre dans un onglet une publicité au lieu du site désiré. Et comme si cela ne suffisait pas la navigation est très lente (euphémisme).

J'ai donc essayé plusieurs moyens pour trouver et régler le problème. Spyhunter, Mawarebyte's, Avast (que j'ai installé par la suite), Spybot, Ad-Aware, le tout en analyse rapide et minutieuse, que ça soit en mode sans échec ou "normal".

Lors de n'importe quelle analyse on me dit qu'il y a deux fichiers impossible à traiter et qu'il sera possible de le faire après redémarrage, mais voilà, ça ne change rien, les fichiers sont toujours là ! De plus Blaster a montré le bout de son nez par la même occasion (je ne demande pas d'aide pour celui-ci, je pense pouvoir m'en sortir avec les sujets déjà existants)
Voici les lignes du rapport des deux fichiers en question (ceux qui ne peuvent être traité) :

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Notification Packages (Trojan.Vundo) -> Data: c:\windows\system32\wvulmnnk -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Authentication Packages (Trojan.Vundo) -> Data: c:\windows\system32\wvulmnnk -> No action taken.

Fichier(s) infecté(s):
C:\WINDOWS\system32\wvUlmnnK.dll (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\KnnmlUvw.ini (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\ljJCssTn.dll (Trojan.BHO) -> No action taken.

Merci d'avance.
A voir également:

1 réponse

kduc Messages postés 1537 Statut Membre 133
 
Salut,

Avec Malwarebytes ...

PS : pour supprimer les infections, choisis l'option Supprimer la sélection
ou clique sur le bouton "Remove Selected" (version anglaise) en bas à gauche.
0