Trojan vundo

Fermé
okmourad Messages postés 32 Date d'inscription jeudi 8 mai 2008 Statut Membre Dernière intervention 20 janvier 2009 - 14 oct. 2008 à 14:43
toucco Messages postés 228 Date d'inscription lundi 8 septembre 2008 Statut Membre Dernière intervention 9 janvier 2011 - 14 oct. 2008 à 15:00
Bonjour,
salut jai un probleme avec tr/vundo.s00 jespere que vous maider pour se debarasser de ce trojan jai telacharjer hijackthis et jai fais scan apres jai fais un scan et puis fix checked apres rien ne se passe (jai renomer le fichier c/programe file/trend../hijackthis/hijackthis.exe par *monjack*

2 réponses

toucco Messages postés 228 Date d'inscription lundi 8 septembre 2008 Statut Membre Dernière intervention 9 janvier 2011 17
14 oct. 2008 à 14:45
bonjour

tiens un lien vers un logiciel specialement dédié à l'eradiquation de vundo : http://www.clubic.com/telecharger-fiche25107-vundofix.html
-2
okmourad Messages postés 32 Date d'inscription jeudi 8 mai 2008 Statut Membre Dernière intervention 20 janvier 2009
14 oct. 2008 à 14:49
salu sachant que jai antivir et antispyboot et voici le rapport de monjack



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:38:14, on 01/10/2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Analog Devices\SoundMAX\spkrmon.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
C:\Program Files\Real\RealPlayer\realplay.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Menara\dslmon.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\GUARDGUI.EXE
C:\Program Files\Trend Micro\HijackThis\monjack.exe

O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {CF333328-BCBD-459A-B2BA-05DF107C8986} - C:\WINDOWS\system32\jkkKdbXr.dll
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\realplay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - Global Startup: DSLMON.lnk = C:\Program Files\Menara\dslmon.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{2C98761F-A7E9-4675-80D9-B9943F4B3723}: NameServer = 196.217.246.210 212.217.0.13
O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: spkrmon - Unknown owner - C:\Program Files\Analog Devices\SoundMAX\spkrmon.exe
-2
toucco Messages postés 228 Date d'inscription lundi 8 septembre 2008 Statut Membre Dernière intervention 9 janvier 2011 17
14 oct. 2008 à 15:00
antivir et antispyboot sont inefficaces contre vundo essaie ce lien : http://www.clubic.com/telecharger-fiche25107-vundofix.html
c'est rapide et ça ne coute rien
en attendant que quelqu'un lise ton rapport hijackthis
-2