Vundo III l' ultime combat
RésoluBien comme d' habitude voilà Vundo/Virtumonde est encore revenu et commence à me chauffer c' est la troisième fois que je le vire mais Pourquoi revient-il malgré une éradication et comment s' en debarrasser DEFINITIVEMENT car là je pense à un gros formatave complet du disque dur !!!
Merci de me re-re-re aider. Merci de vos réponses.
Je vous rappelle ma config : XP , SP2 , IE7 , NIS 2007 , Ad-aware 2007 , Malwarebytes anti-malware , Spybot , Stinger , CCleaner , WI Cleaner , Washandgo , Regcleaner , Regseeker , Internet History eraser , Regcure .
Ps : c'est l'ultime combat lol
--
Une vie sans porno , ni de crack , ni de virus serait une belle vie
Configuration: Windows XP Internet Explorer 7.0
31 réponses
Récidive de Vundo/Virtumonde sur un système Windows XP, malgré une suppression préalable et une série d’outils de sécurité, ce qui amène l’utilisateur à rechercher des solutions définitives pour éviter une réinfection. Plusieurs intervenants suggèrent des mesures complémentaires comme l’usage de HijackThis, le logiciel VirtumundoBeGone et Malwarebytes pour identifier et neutraliser les composants résiduels, tout en vérifiant les services système. Ils évoquent aussi des précautions liées à la localisation exacte de l’infection sur des partitions D, des conflits entre outils et l’importance d’un diagnostic approfondi avant une réinstallation. En complément, certains conseillent d’évacuer les données sensibles et de préparer un plan de sauvegarde avant toute opération majeure, afin d’éviter des pertes en cas de réinfection.
-
Contributeur sécuritéSalut,
Si ça peut vous aider : http://www.commentcamarche.net/forum/affich 6763560 je suis infectee par des trojans?dernier#dernier
Bon courage...
FillPCA -
Merci
-
Super
Bon surf......
-
voila le log
-->- Recherche:
---------------------------------
-->- Suppression:
Corbeille vidée!
Fichiers temporaires nettoyés ! -
OK
· Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.(sur un des 2 liens)
http://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe
http://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe
· Clique sur Recherche et laisse le scan se terminer.
· Clique, sur Suppression pour finaliser.
· Tu peux, si tu le souhaites, te servir des Options facultatives.
· Clique sur Quitter, pour que le rapport puisse se créer.
· Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).
+++
-
Bonjour Dave,
tu dis en 37
bien en fait tout mes programmes à part l'anti-virus sont sur le disque dur D: comme ça ^je fais un gain d' espace sur le premier voilà et le troisième est une réserve mais en tout cas j' ai jamais eu de problème avec Ad-Aware sur cette emplacement.
moi je vois qu'il est sur D:
D:\Programmes\Utilitaires\Ad-Aware\aawservice.exe
en plus c'est quoi cette version que t'as, si c'est une version gratis, MARIE a raison,elle sert a rien , tu le vires.
ton scan est propre, n'empeche que les fichiers infectes ont bien ete trouve dans la restauration.
et n'oubli pas d'installer un parefeu
a+
BOB3-
-
@Utilisateur anonymeSalut
Pour Ad-Aware si tu as ou tu veux investir pas de soucis
Pour le pare feu il est inclus dans Norton, donc pas la peine d'en installer un autre
L'infection se situe dans le système de restauration XP (System Volume Information\_restore)
¤Désactive ta restauration système (uniquement si tu es sous XP):
Clic droit sur poste de travail puis,
propriété, tu cliques sur onglet restauration système
tu coches la case « désactiver la restauration » et applique.
Puis,
¤Réactive ta restauration système (uniquement si tu es sous XP):
Clic droit sur poste de travail puis,
propriété, tu cliques sur onglet restauration système
tu décoches la case « désactiver la restauration » et applique.
Diq nouq comment se comporte ton PC.
A=
-
@^^Marie^^Bien il se comporte mieux depuis , MBAM et Spybot ne trouvent plus rien , ben je crois que le reigne de Vundo est terminé. Merci encore. je suis :-) Si il revient je reprendrai ce post comme ca pas de doublons. merci encore.
-
-
Voici un rapport MBAM 1.17
Malwarebytes' Anti-Malware 1.17
Version de la base de données: 851
13:39:28 2008-06-13
mbam-log-6-13-2008 (13-39-28).txt
Type de recherche: Examen complet (C:\|D:\|E:\|)
Eléments examinés: 58043
Temps écoulé: 9 minute(s), 36 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\System Volume Information\_restore{08CBFA20-67EB-4758-B65D-B3CB0AFFD90B}\RP94\A0022679.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{08CBFA20-67EB-4758-B65D-B3CB0AFFD90B}\RP94\A0022680.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
-
Bonjour ,
bien en fait tout mes programmes à part l'anti-virus sont sur le disque dur D: comme ça ^je fais un gain d' espace sur le premier voilà et le troisième est une réserve mais en tout cas j' ai jamais eu de problème avec Ad-Aware sur cette emplacement.
Bon je fais quoi moi exactement ???
Merci de vos réponses -
Re bonsoir Marie,
on dirais un dialogue de sourds,
tu me reponds en 35
je te cite
1---"Désolée mais tu dis n'importe quoi.
TOUS mes utilitaires sont sur D
Cela ne pose aucune problème"
je t'avais deja repondu en 33 sur les memes propos en 32
2--"et d'ailleurs FillPCA l'a confirmé par son lien en 29.
http://www.castlecops.com/o23list-2684.html "
et j'avais repondu que FillPCA l'avais confirme en 29
et que CA PLACE LEGITIME EST DANS: \Lavasoft\Ad-Aware\aawservice.exe
et non pas dans --------------------------------------------> \Ad-Aware\aawservice.exe
et s'il n'est pas a sa place legitime, il ne sert absolument a rien, et on est en droit d'emettre des doutes a son egard.
3---"De toutes les façons pour Ad-Aware
La version gratuite n'offre pas de protection en temps réel,
ça reste un scanneur donc l'efficacité est plus qu'à douter, voir : https://forum.malekal.com/viewtopic.php?f=45&t=8046
Ce qui veut dire :: qu'avec lui tu passes le balais sans le balais......... "
tu reconfortes mon point de vue, car c'est pas lui qui trouve les anomalies mais Malwarebytes anti-malware.
bref, je pense que tout ca est sterile et ne resoud pas definitivement le probleme dave-rosisky
et en plus ca prend une tournure decevante.
bonne fin de soiree.
BOB3 -
Contributeur sécuritéRe,
Je ne confirme rien du tout. Le service est légitime. Il peut parfaitement être lancé depuis la partoche D.
Ce qui est certain, c'est que le problème, s'il existe, ne vient pas de là.
En plus, pour ce qu'Ad-Aware est utile...
Mais là, c'est un autre débat.
FillPCA -
Re bonjour MARIE,
sur le C: ou sur le D: ou la ou ca t'arranges, c'est ton point de vue, et si tu veux defendre les causes contres natures c'est ton probleme.
le soucis n'est pas la, tout ce que je dis c'est que Ad-Aware n'est pas a sa place legitime.
CA PLACE LEGITIME EST DANS: \Lavasoft\Ad-Aware\aawservice.exe
et s'il n'est pas a sa place legitime, il ne sert absolument a rien, et on est en droit d'emettre des doutes a son egard.
et d'ailleurs FillPCA l'a confirmé par son lien en 29.
http://www.castlecops.com/o23list-2684.html
et le probleme majeur que j'ai constaté est simple, dave-rosisky traine son probleme depuis plus d'un mois,
http://www.commentcamarche.net/forum/affich 6291405 virus vundo b
il est temps de regler definitivement son probleme, moi j'ai aucune pretention, je reste courtois, tolerent, en plus
de tres bonne education, bonjour, bonsoir, merci, au revoir, etc.................................
Bonne soiree Marie.
BOB3-
Bonsoir
Désolée mais tu dis n'importe quoi.
TOUS mes utilitaires sont sur D
Cela ne pose aucune problème.
et d'ailleurs FillPCA l'a confirmé par son lien en 29.
http://www.castlecops.com/o23list-2684.html
lol
et le probleme majeur que j'ai constaté est simple, dave-rosisky traine son probleme depuis plus d'un mois,
Cela n'a rien à voir avec ça................
Il doit trifouiller à droite et à gauche
De toutes les façons pour Ad-Aware
La version gratuite n'offre pas de protection en temps réel,
ça reste un scanneur donc l'efficacité est plus qu'à douter, voir : https://forum.malekal.com/viewtopic.php?f=45&t=8046
Ce qui veut dire :: qu'avec lui tu passes le balais sans le balais.........
Au revoir
-
-
Contributeur sécuritéRe,
Le lieu d'installation est inhabituel, mais il est possible et ne gêne en rien le fonctionnement du logiciel. Donc, ce n'est pas un problème.
Pour le nettoyage, je te laisse faire car j'ai déjà donné.
FillPCA -
Salut FillPCA,
t'as mis le doigt dessus,
son endroit legitime etant C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
et ton lien le confirme
Related to Ad-Aware_2007 anti-spyware solution. This program can find and remove spyware and malware from your computer. Note: Located in C:\Program Files\Lavasoft\
et si tu veux t'assurer, demande a dave-rosisky d'essayer de le desinstaller???
en plus le probleme de dave-rosisky date depuis debut mai 2008
http://www.commentcamarche.net/forum/affich 6291405 virus vundo b
il faut peut etre eclaircir l'origine execte de ad-aware
Bonne journee
BOB3 -
Contributeur sécuritéRe BOB3,
J'aimerais que tu m'indiques où se situe l'infection que j'ai oubliée sur D.
Si tu parles de ceci :D:\Programmes\Utilitaires\Ad-Aware\aawservice.exe
C'est un service d'adaware. Il apparait d'ailleurs en ligne 23 :O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - D:\Programmes\Utilitaires\Ad-Aware\aawservice.exe
Son emplacement vient du fait d'une installation sur la partition D.
D'ailleurs, le serivce est légitime : http://www.castlecops.com/o23list-2684.html
Merci de préciser si tu parlais d'autre chose.
FillPCA -
Re salut dave-rosisky,
tu peux nous dire,
1--qu'est ce qu'il ya exactement sur ton disque D:
2--il est ou ton pare feu
a+BOB3 -
Contributeur sécuritéRe BOB3,
Tu parles de quelle infection sur D que j'aurais oubliée ?
FillPCA -
► à lire : http://www.commentcamarche.net/forum/affich 6763560 je suis infectee par des trojans?page=3#0
Surtout de poste.
Ne te compare pas à FillPCA, quand même................
La majorité de mes utilitaires sont sur D\: aussi ;;))
-
Re Marie,
je suis au courant de ce post, regardes ma question en 1.
FillPCA a travaille sur ce post, mais il est passe a cote de l'infection sur D:
je n'ai pas voulu intervenir car c'est pas la peine d'etre a plusieurs compte tenu que chacun a sa methode,
et de surcroit ca se termine par des chamailleries comme c'est le cas a nouveau.
En plus, ne me compares a personne s'il te plait, car tu ne sais meme pas a quoi servent mes interventions.
Quand au service de restauration, nous on utilise des systemes autonomes et securise de sauvegardes,
le systeme de sauvegarde de microsoft est un vrai passoir et en plus il marche une fois sur 2 et c'est la meilleure planque des infections de toutes sortes (et tu le sais bien Marie)
Bonne fin de journee
BOB3
-
-
Bonjour a vous tous,
Marie,
lorsque je dis desactive la restauration, c'est bien du disque D: que je parle et non pas du C:
actuellement le C: est sain, si on isole pas completemnt le D: on prends un risque.
le probleme c'est que-- dave-rosisky --- traine ses infections depuis un mois.
BOB3 -
non ne desactive pas ta restauration systeme pour l'instant ! il vau mieux des points de restauration infectés pour l'instant plutot que pas de point dutout , attend e nous avoir poster le rapport de malwarebytes afin de controler ce probleme recalcitrant
-
poste le dernier rapport de malwarebytes
- 1
- 2