Sasser et VIRTUMONDE

Bigg Meuj -  
totobetourne Messages postés 5677 Statut Membre -
Bonjour à tous, Voilà moi aussi je suis infecté par virtumonde, avant j'avais une config AVG antivirus + Ad aware et Ccleaner et tt roulait, ensuite je suis passé à antivir ki m'a detecté après quelques temps un SASSER A et spybot m'a dit que j'avais un VIRTUMONDE que j'ai supprimé mais qui revient a chaque scan. Maintenant j'ai une version d'essai de PANDA soft ki me detecte 7 mais il m'en enleve ke 1.....
Bref je voulais savoir quels étaient les actions de ce trojan de ******* et si quelqu'un pouvait m'aider, merci bcp....

1 réponse

totobetourne Messages postés 5677 Statut Membre 65
 
deja un seul antivirus et un seul pare feu d actif sur un ordi.
garde panda pendant la version d essai si tu veux mais apres repasse a antivir ou avg 8.

fais cela en premier.

ensuite
Pour l'avenir, et pour aider l'internaute, voici HJT renommé (procédure):

Télécharge la version finale de Hijackthis (Trend Secure) ==> HijackThis™ 2.0 .2
1°- Clic sur ce lien < http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download > avec un installeur.
2°- En descendant dans la page, choisis de cliquer sur « Download HijackThis Installer » http://img265.imageshack.us/img265/4575/screenshot127sd3.png
Puis sur [Enregistrer] ==> choisis sur le bureau
3°- ==> ATTENTION !! Il faut maintenant le renommer!
Tu le nommes (par exemple Joubert.exe) à ce moment-là, et non pas après l'avoir enregistré ; ce serait trop tard.Regarde cette capture écran pour t'aider
http://img212.imageshack.us/img212/9144/screenshot297kn2.png
==> Tu effaces “HJTInstall.exe” et le remplace par exemple par “Joubert.exe”.
4°- Termine par [Enregistrer]
Tu dois voir une nouvelle icône « Joubert.exe » sur le bureau.
5°- Puis, double-clic sur le raccourci HJT créé sur le bureau, et clic sur "Do a system scan and save a logfile" pour lancer l'analyse
6 tu obtiens un rapport que tu colles
-1