TROJ_VUNDO.RH

Saiefeddine2002 -  
toptitbal Messages postés 26224 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,
merci de bien vouloir m'aider à éliminer ce malware (TROJ_VUNDO.RH) qui a affecté le fichier \WINDOWS\system32\myooetkr.dll

merci d'avance

2 réponses

sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
Salut,

commences par faire ceci :

Télécharges et installes le logiciel HijackThis :

ici HijackThis
ou ici http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
ou ici https://www.clubic.com/telecharger-fiche17891-hijackthis.html

1- Cliques sur le setup pour lancer l'installe : laisses toi guider et ne modifies pas les paramètres d'installation .
A la fin de l'installe , le prg se lance automatiquement : fermes le en cliquant sur la croix rouge .
Au final, tu dois avoir un raccourci sur ton bureau et aussi un cheminement comme :
"C:\ program files\Trend Micro\HijackThis\HijackThis.exe " .
Supprimes le raccourcis stp ...

Important :
Renommer le prg HijackThis (pour contrer l'infection Vundo):
Rends toi sur ton PC ici "C:\ program files\Trend Micro\HijackThis\HijackThis.exe"<---cliques droit sur ce dernier et choisis "renommer" : tapes monjack et valides .
Puis cliques droit sur "monjack.exe" et choisis "envoyer vers" -> le bureau ( créer un raccourci ).

tuto pour utilisation
Regardes ici, c'est parfaitement expliqué en images (merci balltrap34) :
http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
( Ne fixes encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement )

2-!! Déconnectes toi et fermes toute tes applications en cours !!

Cliques sur le raccourci du bureau pour lancer le prg :
fais un scan "monjack" (ou HijackThis renommé) en cliquant sur : "Do a system scan and save a logfile"

---> Postes le rapport généré pour analyse ...
0
naruto
 
pour enlever ton malware essaye MALWAREBYTES ANTI-MALWARE (gratuit)
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
Non ! .... Pas de Malwarebytes comme cela en tête de désinfection ... il ne traite qu'une partie de l'infection et laisse de grosses traces ... ce n'est pas la solution miracle , loin de là ... :-/

on utilise d'abors les outil spécifique ... MBAM viendra bien après ....
0
toptitbal Messages postés 26224 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 232 > sKe69 Messages postés 21955 Statut Contributeur sécurité
 
On n'arrête pas de le répéter pourtant...
Certains pensent avoir découvert la potion magique !
0
naruto > sKe69 Messages postés 21955 Statut Contributeur sécurité
 
et quel est ta potion magique merlin l'enchanteur
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463 > toptitbal Messages postés 26224 Date d'inscription   Statut Contributeur sécurité Dernière intervention  
 
Salut toptitbal ,

ou encore le Saint Grâle, la machine à remonter le temps , la pénicilline ect ... :))))
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463 > naruto
 
Ba y en a pas ....

A part du travail, de l'observation et tout un éventail de techniques appropriées aux différents types d'infections ...



mais bon arrêtons là .... on commence à polluer le topic ... ;)
0