Avis aux experts,virus!!!!!!!

Bonjour,
j'ai parcouru plusieur forum ,mais je commence a menbrouiller avec toute les solutions proposés, alors je suis sur d'avoir le virus trojan.vundo.H et un trojan win32?? j'ai effectuer une analyse avec malwarebytes au bout de 10h d'analyse compléte j'avais 70000fichiers inféctés et impossible de suprimmer car trop nombreux apparement! je dispose de l'antivirus avast qui a fait une annalyse j'ai supprimer 30 infections mais virus toujours présents.
voila si un petit génie de l'informatique peut me guider pour me virer cette saloperie sa serait cool
merci d'avence
Aurore
Configuration: Windows XP
Internet Explorer 7.0

64 réponses

Résumé de la discussion

Une infection par trojan Vundo et potentiellement Win32 affecte un ordinateur Windows XP, Malwarebytes détectant des milliers de fichiers infectés et Avast ne parvenant pas à tout supprimer. Des solutions évoquées incluent l'utilisation d'un outil de nettoyage comme DrWeb, des scans externes et le formatage via KillDisk, ou l'emploi de ComboFix pour éliminer les restes. D'autres interventions évoquées suggèrent d'utiliser un CD d'outil, de tester des mesures comme la gestion du BIOS et d'autres utilitaires, tout en restant prudent sur les instructions et les téléchargements. En cas de doute, il est préconisé de sauvegarder les données essentielles avant tout nettoyage et d'évaluer progressivement les mesures disponibles, sans émettre de conclusions sur l'état du système.

Bobot (l’IA à votre service)
  1. Bon ok,
    je vois le genre.

    Coccimoi je te laisse avec Destrio5 qui s'immisce si bien sans rien proposer comme solution et tous les autres personnes qui viennent plussoyer sans rien proposer non plus. Te voila bien encadré.

    Il(s) aura (auront) sans doute la bonne parole, à défaut de la critique.

    PS : http://www.commentcamarche.net/forum/affich 12035074 win32 virtob gen 12 plus de 300virus

    Thx Jal ;)
    4
    1. Contributeur
      Ce sera encore plus frustrant quand tu te rendras compte que tu as répondu à un post qui date du 4 mai 2009, et que la dernière intervention de jalobservateur sur CCM date du 12 mai de cette année.

      Cdlt, sans moquerie aucune et bonne nuit, STARGATE43. :-)
      0
      1. coucou les amis en direct du pc portable reparti pour les études donc pas d'accés sur le fixe pour le moment cependant hier avent de partir j'ai enfin réussi la manip vous imaginé pas ma joie devant le pc lol donc dcweb cd player a bien fonctionné, il analyse encore j'essayerai tout de méme de faire parvenir le rapport entre deux!
        donc dlld je te recontacte pour la suite dés ce weekend et j'ai interdi lutilisation de lordi jusque la!je peux vraiment pas faire autrement.

        pour jal: timagine pas comment je comence a en connaitre un rayon lol au moins c'est sur cela m'aura iniscier
        0
        1. bonsoir

          post 70 + 1
          0
          1. Heu...
            Salut Gen.

            Le poste 70 est encore inexistant (la preuve tu en ais au 86).

            Donc -1. Couin couin^^

            Au sujet des +1/-1, je vais pousser une gueulante sur #café noir.

            A bientôt \all.
            0
        2. Contributeur sécurité
          Salut les ami(es),
          Et bien coccimoi, à la fin tu pourras dire que tes connaissances en informatique auront fait un bon considérable !
          Il y a au moins ceci de bon quand on s'infecte une machine et qu'on veut en sortir.
          Nous apprenons à grande vitesse et à la dure.
          Finalement on fini par tellement en baver qu'on deviens nous-même malgré nous 'helpers'.
          Puis avec le temps on fais la chasse aux virus et aux défis, puis de combats en combats on affine nos connaissances encore plus.
          Alors là tu es dans les douleurs de l'enfantement ;-)
          Mais non sans but ;-)
          Lâchez pas
          1
          1. Ha ça y est te voilà toi !
            Re Jal. Content de te voir.
            Attendons le retour de notre ami.... :]
            0
        3. alors nouveau cas quand je fais le démarage avec advanced machin pour une boot sequence moi la ligne advanced bios features je l'ai pas
          0
          1. ok je connaissai pas je vais essayer
            0
            1. j'ai téléchargé mindrweblivecd-5.0.0
              0
              1. alors voila ou j'en suis j'ai fait tou comme indiqué avec néro et tout g mis a redémarrer avec le cd et rien ne sai passer jouvre le cd il y'a ceux ci dedan dite moi si je me suis encore planter

                dossier isolinux
                module
                boot
                config
                drweblivecd-5.0.1.090503
                initrd
                memtest
                vmlinuz
                0
                1. Hummm.
                  T'inquiète pas on va y arriver.

                  - Boot (démarre) le PC depuis le CD Dr Web.
                  - Il faut que tu choisisses CDROM en première séquence de boot. (Tuto. Regarde surtout ici).

                  Tu avais cette configuration du bios ?
                  0
              2. Modérateur
                Télécharge et installe CDBurnerXP.

                Lance CDBurnerXP et choisis Graver une image ISO.

                Sélectionne ton image ISO et grave-la.
                0
                1. Voilà,
                  fais ce que te dis Destrio stp.

                  on peu sur cd rw?
                  Bien sûr :)
                  0
              3. c'est officiel je sui vraiment tro nul l'image iso jarrive pas a la mettre sur cd , on peu sur cd rw? voila je doit vous fatigué et je me fatigue ausi de ne rien comprendre sur ce coup la ,
                0
                1. ok ban en méme temps tu parle trop vite pour moi et tu me met des instruction et en desou tu marque grave le sur cd moi j'ai graver de facon tradi
                  ban je recommence depuis le début sa vaudra mieu
                  0
                  1. Heu...
                    Non, enfin surement trop tard.

                    Tu peux finir le scan puis me poster son rapport (important pour le suivi) puis en refaire un (deux ne seront pas du luxe)
                    Prends ton temps (poils aux dents).
                    ^^
                    0
                2. ban je susi dsl j'ai pas bcp dormi donc c'est moi qui rame, la il a fait une analyse rapide, il ma mit " psexesvc.exe " danc c: windows on me propose de le désinfecter? je préfére que tu confirme
                  0
                  1. Oui oui mon amie désinfecte TOUT !-)

                    Mais tu as bien lancé le scan au démarrage du PC ? En Live CD ? Comme une distro linux ou un CD Windows ?
                    (la question qui tue).

                    Quoi qu'il en soit continue le scan stp.
                    0
                3. ban j'éspére ne pas avoir fait de conneries j'ai graver le cd puis réouvert et mis un scan en route
                  0
                  1. atten je fai le scan de dr web avent le formatage?
                    0
                    1. Oui,
                      on tente une réparation là. Il nous reste cette chance.
                      Mais DrWeb depuis un CD gravé comme indiqué. Hein !-)
                      0
                  2. Ok,
                    alors on va faire ceci : http://consultaide.e-monsite.com/rubrique,-virut-simple-methode,384711.html

                    Peux-tu graver DrWeb sur CD puis faire un scan et poster son rapport stp ?
                    Sinon on formate via Killdisk.

                    Je dois partir, je re. plus tard.

                    Bon courage.
                    1
                    • 1
                    • 2
                    • 3
                    • 4