Pc infecté par win32 vundrop+autres problèmes

Résolu
Bonjour,

depuis 2 jours, mon anti virus (avast) me signale une "attaque" d' 1 dropper : win32 vundrop, dès que j' allume mon pc et ceci, plusiurs fois par heure, il me dit où est le fichier infecté, je le supprime, mais cela revient toujours.

Depuis hier, j' ai, en plus, ce message (de mon anti virus) : bouclier réseau : DCOM exploit bloqué.

Mon PC est très lent, se coupe d'internet tout seul, je ne peux plus l' éteindre (hier il n' y avait même plus "arrêter" d' écrit).

Hier, j' ai eu un compte à rebours d' 1 minute, me disant que le système allait s'arrêter, mais au bout de la minute : rien

Voilà, je pense avoir résumé au mieux la situation.

Ce que j' ai fait :

- spybot
- ccleaner
- analyser en ligne sur secuser : rien trouvé

tout ça en désactivant la restauration du système

si quelqu' un peut m' aider, merci
Configuration: Windows XP
Internet Explorer 6.0

165 réponses

Résumé de la discussion

La situation décrit une infection sous Windows XP où l’antivirus signale un dropper Win32/Vundrop et un blocage réseau DCOM, provoquant lenteur, coupures Internet et redémarrages imprévus. Plusieurs recommandations proposées incluent Spybot et CCleaner, des scans en mode sans échec, et des vérifications avec HijackThis, Kaspersky Online Scanner ou Combofix pour nettoyer les traces. En pratique, des conseils techniques intègrent le démarrage en mode sans échec avec prise en charge réseau, la désactivation temporaire de protections et l’utilisation d’outils comme Combofix, HijackThis ou l’analyse en ligne de Kaspersky. D'autres éléments portent sur les mises à jour du système et des navigateurs, et sur des pratiques plus sûres pour la navigation afin d'atténuer les risques sans conclure à une solution immédiate.

Bobot (l’IA à votre service)
  1. Contributeur
    Ok tres bien frederieb ;-)

    De rien`

    On touche du bois ;D

    Bonne soirée a toi egalement ;P

    Julie`
    0
    1. coucou g!rly, tout marche nickel depuis hier (et mon nouveau pare feu), j' ai même pu prendre (très rapidement) windows pack 3, je vais tenter l'installation d'internet explorer 7 et de firefox

      merci, merci, mille fois pour ta patience

      bonne soirée

      je ne te dis pas à bientôt.....

      Fred
      0
      1. ok, merci beaucoup, bonne soirée
        0
        1. Contributeur
          il ne supprime pas les infections...
          mais bon on va pas l´inventer cette trouvaille...
          On reste comme ca pour le moment.
          tiens moi au courrant dans 2-3 jours...
          bonne soirée`
          @+
          0
          1. ok

            non je ne vois rien, peut être qu' il l' a supprimé tout seul ? non ?
            0
            1. Contributeur
              salut

              vide la quarantaine de spybot

              desactive le tea timer egalement car online armor en dispose d´un aussi > risque de conflit...

              tu voies un fichier infecté toi dans le rapport de kaspersky?`> pas moi ?! pourtant il dit : Nombre de virus trouvés 1 ?!

              @+
              0
              1. ça y est, c'est fini, voici le rapport

                Monday, June 02, 2008 8:08:07 PM
                Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 1 (Build 2600)
                Kaspersky On-line Scanner version : 5.0.83.0
                Dernière mise à jour de la base antivirus Kaspersky : 2/06/2008
                Enregistrements dans la base antivirus Kaspersky : 731059

                Paramètres d'analyse
                Analyser avec la base antivirus suivante standard
                Analyser les archives vrai
                Analyser les bases de messagerie vrai

                Cible de l'analyse Poste de travail
                A:\
                C:\
                D:\
                E:\
                F:\
                G:\

                Statistiques de l'analyse
                Total d'objets analysés 73254
                Nombre de virus trouvés 1
                Nombre d'objets infectés 0 / 0
                Nombre d'objets suspects 10
                Durée de l'analyse 01:14:10

                Nom de l'objet infecté Nom du virus Dernière action
                C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\DyFuCAInternetOptimizer29.zip/install.exe Suspect : Password-protected-EXE ignoré

                C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\DyFuCAInternetOptimizer29.zip ZIP: suspect - 1 ignoré

                C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\DyFuCAInternetOptimizer38.zip/install.exe Suspect : Password-protected-EXE ignoré

                C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\DyFuCAInternetOptimizer38.zip ZIP: suspect - 1 ignoré

                C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\DyFuCAInternetOptimizer46.zip/install.exe Suspect : Password-protected-EXE ignoré

                C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\DyFuCAInternetOptimizer46.zip ZIP: suspect - 1 ignoré

                C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\DyFuCAInternetOptimizer5.zip/install.exe Suspect : Password-protected-EXE ignoré

                C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\DyFuCAInternetOptimizer5.zip ZIP: suspect - 1 ignoré

                C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\Nurech.zip/9129837.exe Suspect : Password-protected-EXE ignoré

                C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\Nurech.zip ZIP: suspect - 1 ignoré

                C:\Documents and Settings\FREDERIE\Application Data\OnlineArmor\client.dat L'objet est verrouillé ignoré

                C:\Documents and Settings\FREDERIE\Cookies\index.dat L'objet est verrouillé ignoré

                C:\Documents and Settings\FREDERIE\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

                C:\Documents and Settings\FREDERIE\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

                C:\Documents and Settings\FREDERIE\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

                C:\Documents and Settings\FREDERIE\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

                C:\Documents and Settings\FREDERIE\ntuser.dat L'objet est verrouillé ignoré

                C:\Documents and Settings\FREDERIE\NTUSER.DAT.LOG L'objet est verrouillé ignoré

                C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré

                C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

                C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

                C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

                C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

                C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré

                C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré

                C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

                C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

                C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré

                C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré

                C:\Program Files\Tall Emu\Online Armor\antispam.dat L'objet est verrouillé ignoré

                C:\Program Files\Tall Emu\Online Armor\firewall.dat L'objet est verrouillé ignoré

                C:\Program Files\Tall Emu\Online Armor\fwdata.dat L'objet est verrouillé ignoré

                C:\Program Files\Tall Emu\Online Armor\IPRanges.dat L'objet est verrouillé ignoré

                C:\Program Files\Tall Emu\Online Armor\Logs\FW0806021831.log L'objet est verrouillé ignoré

                C:\Program Files\Tall Emu\Online Armor\NoteBook.dat L'objet est verrouillé ignoré

                C:\Program Files\Tall Emu\Online Armor\NoteBook.pak L'objet est verrouillé ignoré

                C:\Program Files\Tall Emu\Online Armor\oacached.dat L'objet est verrouillé ignoré

                C:\Program Files\Tall Emu\Online Armor\onlinearmor.fdb L'objet est verrouillé ignoré

                C:\Program Files\Tall Emu\Online Armor\programs.dat L'objet est verrouillé ignoré

                C:\Program Files\Tall Emu\Online Armor\reference.dat L'objet est verrouillé ignoré

                C:\Program Files\Tall Emu\Online Armor\server.dat L'objet est verrouillé ignoré

                C:\Program Files\Tall Emu\Online Armor\signs.dat L'objet est verrouillé ignoré

                C:\Program Files\Tall Emu\Online Armor\sites.dat L'objet est verrouillé ignoré

                C:\Program Files\Tall Emu\Online Armor\unins000.dat L'objet est verrouillé ignoré

                C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

                C:\System Volume Information\_restore{07D9872D-CA27-41CD-BF02-E601D6E72B23}\RP26\change.log L'objet est verrouillé ignoré

                C:\WINDOWS\Debug\oakley.log L'objet est verrouillé ignoré

                C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré

                C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré

                C:\WINDOWS\SoftwareDistribution\DataStore\DataStore.edb L'objet est verrouillé ignoré

                C:\WINDOWS\SoftwareDistribution\DataStore\Logs\edb.log L'objet est verrouillé ignoré

                C:\WINDOWS\SoftwareDistribution\DataStore\Logs\tmp.edb L'objet est verrouillé ignoré

                C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré

                C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré

                C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré

                C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré

                C:\WINDOWS\system32\config\DEFAULT.LOG L'objet est verrouillé ignoré

                C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré

                C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré

                C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré

                C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré

                C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré

                C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré

                C:\WINDOWS\system32\config\SOFTWARE.LOG L'objet est verrouillé ignoré

                C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré

                C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré

                C:\WINDOWS\system32\config\SYSTEM.LOG L'objet est verrouillé ignoré

                C:\WINDOWS\system32\drivers\ndisrd.sys L'objet est verrouillé ignoré

                C:\WINDOWS\system32\drivers\OADriver.sys L'objet est verrouillé ignoré

                C:\WINDOWS\system32\drivers\OAmon.sys L'objet est verrouillé ignoré

                C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré

                C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré

                C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré

                C:\WINDOWS\TEMP\fb_1144.lck L'objet est verrouillé ignoré

                C:\WINDOWS\TEMP\hsperfdata_SYSTEM\1036 L'objet est verrouillé ignoré

                C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré

                C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré

                C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

                D:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

                D:\System Volume Information\_restore{07D9872D-CA27-41CD-BF02-E601D6E72B23}\RP26\change.log L'objet est verrouillé ignoré

                Analyse terminée.
                0
                1. Contributeur
                  ok
                  bon courrage, car c´est super long...
                  0
                  1. ok, je fais ça tout de suite

                    merci
                    0
                    1. Contributeur
                      ok

                      bon reste comme ca pour le moment...

                      il serait quand meme judicieux de lancer un scan en ligne avec kaspersky par exemple

                      Fais un scan en ligne Kaspersky avec Internet Explorer :
                      https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                      -> Click sur Démarrer Online-Scanner
                      -> Click maintenant sur J'accepte.
                      -> Valide l'installation d'un ou de plusieurs ActiveX si c'est nécessaire.
                      -> Patiente pendant l'installation des Mises à jour.
                      -> Choisis par la suite l'analyse du Poste de travail.
                      -> Sauvegarde puis colle le rapport généré en fin d'analyse.

                      @+
                      0
                      1. au scan il a trouvé uniquement des programmes que je connais, ceux que j'utilise, j' ai autorisé, ceux dont je me sers rarement, j' ai laissé le ? il n'y avait rien de bloqué

                        sp 3 : j' ai essayé, mais il est encore plus "gros" que sp 2 et j' ai été coupé d'internet pendant le téléchargement...
                        0
                        1. Contributeur
                          il t´as rien trouvé de mechant d´apres lui en scannant ?

                          ca donnait quoi pour le sp3 tu as tenté en fin de compte, je me souviens plus ?

                          @+
                          0
                          1. ce soir, je vais essayer, à nouveau, de télécharger windows pack 2 pour pouvoir prendre IE 7
                            0
                            1. ça y est, j' ai tout paramétré, cela a redémarré, croisons les doigts
                              0
                              1. j' ai pu le prendre !!!!!

                                merci

                                il est entrain de scanner
                                0
                                1. Contributeur
                                  esperon qu´il fonctionne celui ci
                                  ps : laisse le scanner au debut
                                  0
                                  • 1
                                  • 2
                                  • 3
                                  • 4
                                  • 5
                                  • 6
                                  • 7
                                  • 8
                                  • 9