Infesté par Trojan:Win32/vundo.gen!R

Résolu
remaith -  
remaith Messages postés 22 Statut Membre -
Bonjour,

J'ai un avertissement de Windows Defender concernant un Trojan, visiblement Vundo et depuis l'apparition de ce message des fenetres pop-up de pubs viennent polluer ma connexion. Si quelqu'un peut m'aider... Sachant que je n'y connais rien. Dsl
A voir également:

30 réponses

verni29 Messages postés 6805 Statut Contributeur sécurité 180
 
Ne l'installe pas, alors.

Ce genre d'erreur peut aussi bien venir de ton PC plutot que d'une infection.

1) Télécharge OTCleanIT d’Old Timer.
http://download.bleepingcomputer.com/oldtimer/OTCleanIt.exe
Enregistre le fichier sur ton bureau.

Double clique sut OTCleanit.exe pour l’exécuter.
Clique sur CleanUp !.
Le logiciel va te demander de commencer l’analyse. Accepte.

Il te sera demandé le redémarrage de ton PC pour finir la suppression des fichiers et supprimer également OTCleanIT. Accepte.

2) Tu vas utiliser CCleaner.
http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner

utilise les fonctions nettoyeur et registre.

Dis moi pour le message d'erreur, si il persiste.

A+
0
remaith Messages postés 22 Statut Membre 1
 
Le message est toujours là mais j'avais déjà ce soucis avant mon infection, mais comme je me sers de Firefox, je m'en suis jamais vraiment occupé.
0
verni29 Messages postés 6805 Statut Contributeur sécurité 180
 
OK, quand tu auras terminé le nettoyage, fais ceci :

Les points de restauration :
- Panneau de configuation --> Système --> Restauration du sytème
cocher " Désactiver la restauration .... " ( si elle est cochée sinon la décocher -- > valider -- > cocher )
Une fenêtre va s’ouvrir pour t’avertir que les poins de restauration existants seront supprimés.
Accepte.
Décoche ensuite « Désactiver la restauration .... » pour réactiver la restauration système
- Tu vas recréer un point de restauration propre.
Pour recréer un point de restauration :
Démarrer --> Programmes --> Accessoires --> Outils système --> Restauration système
Choisis "Créer un point de restauration". Suis les invites.

A+
0
remaith Messages postés 22 Statut Membre 1
 
C'est fait. Et je fais quand maintenant ? A tes ordres ;)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
verni29 Messages postés 6805 Statut Contributeur sécurité 180
 
je viens de tout relire.
Il y a une chose que tu ne m'as pas envoyé.

Le rapport de virustotal sur wininit.ini :
partie 2 ) du message suivant :
http://www.commentcamarche.net/forum/affich 9127530 infeste par trojan win32 vundo gen r#11

A+
0
remaith Messages postés 22 Statut Membre 1
 
Désolé, voilà le rapport :

Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2008.10.30.1 2008.10.31 -
AntiVir 7.9.0.10 2008.10.31 -
Authentium 5.1.0.4 2008.10.31 -
Avast 4.8.1248.0 2008.10.30 -
AVG 8.0.0.161 2008.10.31 -
BitDefender 7.2 2008.10.31 -
CAT-QuickHeal 9.50 2008.10.31 -
ClamAV 0.94.1 2008.10.31 -
DrWeb 4.44.0.09170 2008.10.31 -
eSafe 7.0.17.0 2008.10.30 -
eTrust-Vet 31.6.6184 2008.10.31 -
Ewido 4.0 2008.10.31 -
F-Prot 4.4.4.56 2008.10.30 -
F-Secure 8.0.14332.0 2008.10.31 -
Fortinet 3.117.0.0 2008.10.31 -
GData 19 2008.10.31 -
Ikarus T3.1.1.44.0 2008.10.31 -
K7AntiVirus 7.10.512 2008.10.30 -
Kaspersky 7.0.0.125 2008.10.31 -
McAfee 5419 2008.10.31 -
Microsoft 1.4005 2008.10.31 -
NOD32 3572 2008.10.31 -
Norman 5.80.02 2008.10.30 -
Panda 9.0.0.4 2008.10.30 -
PCTools 4.4.2.0 2008.10.31 -
Prevx1 V2 2008.10.31 -
Rising 21.01.42.00 2008.10.31 -
SecureWeb-Gateway 6.7.6 2008.10.31 -
Sophos 4.35.0 2008.10.31 -
Sunbelt 3.1.1767.2 2008.10.31 -
Symantec 10 2008.10.31 -
TheHacker 6.3.1.1.135 2008.10.31 -
TrendMicro 8.700.0.1004 2008.10.31 -
VBA32 3.12.8.9 2008.10.30 -
ViRobot 2008.10.31.1446 2008.10.31 -
VirusBuster 4.5.11.0 2008.10.30 -
Information additionnelle
File size: 86 bytes
MD5...: eb57a058ab0908bf5ac57aeab11ca9cb
SHA1..: 379ace40e67af834fb6340d8243c2c86f7d3720a
SHA256: cc7b93849c8346c65e050bc65cf8de943ed9f11565e18e7e59bdc0b69a07dab7
SHA512: 9d7f4ad16952884e427b0324636ccba2fbbf6cdd678c2c314156e74200ec52fb
2dc0613976bb1874a0d73c2ec07add38cc3217527a6f627901830164dbc54275
PEiD..: -
TrID..: File type identification
Generic INI configuration (100.0%)
PEInfo: -
0
verni29 Messages postés 6805 Statut Contributeur sécurité 180
 
C'est terminé.

Ton Pc doit être propre.
Comme tu es un utilisateur averti du P2P, je te mets en garde contre le téléchargement de cracks ou de keygens.
Sinon, on risque de se retrouver sur ce forum.

Sinon, bon surf et bonne continuation.

Peux-tu mettre le sujet comme résolu ?

Salut.
0
remaith Messages postés 22 Statut Membre 1
 
Ben je fais justement très attention voilà pourquoi je ne comprends pas comment j'ai pu me trouver infecté surtout que je n'ai rien téléchargé de tel dernièrement.

Tu m'as aussi parlé de mes firewalls, d'ou venait le problème ???
0
verni29 Messages postés 6805 Statut Contributeur sécurité 180
 
de la version de symantec sur ton PC ?
Fait-elle firewall ? J'imagine que c'est une version payante.

Désolé, mais ce produit laisse pas mal de types d'infections ( Lop, Navipromo ).

A+
0
remaith Messages postés 22 Statut Membre 1
 
Bon ben je vais faire attention merci pour tout en espérant ne pas avoir à revenir avant longtemps ;o)
0