Vundo III l' ultime combat

Résolu
Bonjour,
Bien comme d' habitude voilà Vundo/Virtumonde est encore revenu et commence à me chauffer c' est la troisième fois que je le vire mais Pourquoi revient-il malgré une éradication et comment s' en debarrasser DEFINITIVEMENT car là je pense à un gros formatave complet du disque dur !!!
Merci de me re-re-re aider. Merci de vos réponses.

Je vous rappelle ma config : XP , SP2 , IE7 , NIS 2007 , Ad-aware 2007 , Malwarebytes anti-malware , Spybot , Stinger , CCleaner , WI Cleaner , Washandgo , Regcleaner , Regseeker , Internet History eraser , Regcure .

Ps : c'est l'ultime combat lol
--
Une vie sans porno , ni de crack , ni de virus serait une belle vie
Configuration: Windows XP
Internet Explorer 7.0

31 réponses

Résumé de la discussion

Récidive de Vundo/Virtumonde sur un système Windows XP, malgré une suppression préalable et une série d’outils de sécurité, ce qui amène l’utilisateur à rechercher des solutions définitives pour éviter une réinfection. Plusieurs intervenants suggèrent des mesures complémentaires comme l’usage de HijackThis, le logiciel VirtumundoBeGone et Malwarebytes pour identifier et neutraliser les composants résiduels, tout en vérifiant les services système. Ils évoquent aussi des précautions liées à la localisation exacte de l’infection sur des partitions D, des conflits entre outils et l’importance d’un diagnostic approfondi avant une réinstallation. En complément, certains conseillent d’évacuer les données sensibles et de préparer un plan de sauvegarde avant toute opération majeure, afin d’éviter des pertes en cas de réinfection.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    4
    1. Salut FillPCA,
      je sais d'ailleur c'est ce que je lui ai dit ne 2 si t'as remarque, je pense qu'il a recidive pour choper a nouveau une nlle salopris, les jeux en ligne sans protections, c'est comme si tu exposais ton Q devant un nid de bourdons.
      A+
      bob3
      0
  2. voila le log

    -->- Recherche:

    ---------------------------------
    -->- Suppression:

    Corbeille vidée!
    Fichiers temporaires nettoyés !
    0
    1. OK

      · Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.(sur un des 2 liens)
      http://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe
      http://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe
      · Clique sur Recherche et laisse le scan se terminer.
      · Clique, sur Suppression pour finaliser.
      · Tu peux, si tu le souhaites, te servir des Options facultatives.
      · Clique sur Quitter, pour que le rapport puisse se créer.
      · Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).

      +++

      1
      1. Bonjour Dave,

        tu dis en 37
        bien en fait tout mes programmes à part l'anti-virus sont sur le disque dur D: comme ça ^je fais un gain d' espace sur le premier voilà et le troisième est une réserve mais en tout cas j' ai jamais eu de problème avec Ad-Aware sur cette emplacement.
        moi je vois qu'il est sur D:
        D:\Programmes\Utilitaires\Ad-Aware\aawservice.exe
        en plus c'est quoi cette version que t'as, si c'est une version gratis, MARIE a raison,elle sert a rien , tu le vires.

        ton scan est propre, n'empeche que les fichiers infectes ont bien ete trouve dans la restauration.
        et n'oubli pas d'installer un parefeu
        a+
        BOB3
        0
        1. La version de AD-Aware que j'ai est une version PRO pourquoi je le virerai au prix que ça coute
          Et pour le pare-feu j' ai déjà Norton qui en a un pourquoi en mettre un autre ???
          0
        2. @Utilisateur anonymeSalut

          Pour Ad-Aware si tu as ou tu veux investir pas de soucis
          Pour le pare feu il est inclus dans Norton, donc pas la peine d'en installer un autre

          L'infection se situe dans le système de restauration XP (System Volume Information\_restore)

          ¤Désactive ta restauration système (uniquement si tu es sous XP):
          Clic droit sur poste de travail puis,
          propriété, tu cliques sur onglet restauration système
          tu coches la case « désactiver la restauration » et applique.

          Puis,

          ¤Réactive ta restauration système (uniquement si tu es sous XP):
          Clic droit sur poste de travail puis,
          propriété, tu cliques sur onglet restauration système
          tu décoches la case « désactiver la restauration » et applique.

          Diq nouq comment se comporte ton PC.

          A=

          0
        3. @^^Marie^^Bien il se comporte mieux depuis , MBAM et Spybot ne trouvent plus rien , ben je crois que le reigne de Vundo est terminé. Merci encore. je suis :-) Si il revient je reprendrai ce post comme ca pas de doublons. merci encore.
          0
      2. Voici un rapport MBAM 1.17

        Malwarebytes' Anti-Malware 1.17
        Version de la base de données: 851

        13:39:28 2008-06-13
        mbam-log-6-13-2008 (13-39-28).txt

        Type de recherche: Examen complet (C:\|D:\|E:\|)
        Eléments examinés: 58043
        Temps écoulé: 9 minute(s), 36 second(s)

        Processus mémoire infecté(s): 0
        Module(s) mémoire infecté(s): 0
        Clé(s) du Registre infectée(s): 0
        Valeur(s) du Registre infectée(s): 0
        Elément(s) de données du Registre infecté(s): 0
        Dossier(s) infecté(s): 0
        Fichier(s) infecté(s): 2

        Processus mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Module(s) mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Clé(s) du Registre infectée(s):
        (Aucun élément nuisible détecté)

        Valeur(s) du Registre infectée(s):
        (Aucun élément nuisible détecté)

        Elément(s) de données du Registre infecté(s):
        (Aucun élément nuisible détecté)

        Dossier(s) infecté(s):
        (Aucun élément nuisible détecté)

        Fichier(s) infecté(s):
        C:\System Volume Information\_restore{08CBFA20-67EB-4758-B65D-B3CB0AFFD90B}\RP94\A0022679.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
        C:\System Volume Information\_restore{08CBFA20-67EB-4758-B65D-B3CB0AFFD90B}\RP94\A0022680.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
        0
        1. Bonjour ,
          bien en fait tout mes programmes à part l'anti-virus sont sur le disque dur D: comme ça ^je fais un gain d' espace sur le premier voilà et le troisième est une réserve mais en tout cas j' ai jamais eu de problème avec Ad-Aware sur cette emplacement.
          Bon je fais quoi moi exactement ???
          Merci de vos réponses
          0
          1. Re bonsoir Marie,

            on dirais un dialogue de sourds,

            tu me reponds en 35
            je te cite
            1---"Désolée mais tu dis n'importe quoi.

            TOUS mes utilitaires sont sur D
            Cela ne pose aucune problème"

            je t'avais deja repondu en 33 sur les memes propos en 32

            2--"et d'ailleurs FillPCA l'a confirmé par son lien en 29.
            http://www.castlecops.com/o23list-2684.html "

            et j'avais repondu que FillPCA l'avais confirme en 29
            et que CA PLACE LEGITIME EST DANS: \Lavasoft\Ad-Aware\aawservice.exe
            et non pas dans --------------------------------------------> \Ad-Aware\aawservice.exe
            et s'il n'est pas a sa place legitime, il ne sert absolument a rien, et on est en droit d'emettre des doutes a son egard.

            3---"De toutes les façons pour Ad-Aware

            La version gratuite n'offre pas de protection en temps réel,
            ça reste un scanneur donc l'efficacité est plus qu'à douter, voir : https://forum.malekal.com/viewtopic.php?f=45&t=8046
            Ce qui veut dire :: qu'avec lui tu passes le balais sans le balais......... "

            tu reconfortes mon point de vue, car c'est pas lui qui trouve les anomalies mais Malwarebytes anti-malware.

            bref, je pense que tout ca est sterile et ne resoud pas definitivement le probleme dave-rosisky
            et en plus ca prend une tournure decevante.

            bonne fin de soiree.
            BOB3
            0
            1. Contributeur sécurité
              Re,

              Je ne confirme rien du tout. Le service est légitime. Il peut parfaitement être lancé depuis la partoche D.

              Ce qui est certain, c'est que le problème, s'il existe, ne vient pas de là.

              En plus, pour ce qu'Ad-Aware est utile...

              Mais là, c'est un autre débat.

              FillPCA
              1
              1. Re bonjour MARIE,

                sur le C: ou sur le D: ou la ou ca t'arranges, c'est ton point de vue, et si tu veux defendre les causes contres natures c'est ton probleme.

                le soucis n'est pas la, tout ce que je dis c'est que Ad-Aware n'est pas a sa place legitime.

                CA PLACE LEGITIME EST DANS: \Lavasoft\Ad-Aware\aawservice.exe
                et s'il n'est pas a sa place legitime, il ne sert absolument a rien, et on est en droit d'emettre des doutes a son egard.
                et d'ailleurs FillPCA l'a confirmé par son lien en 29.
                http://www.castlecops.com/o23list-2684.html

                et le probleme majeur que j'ai constaté est simple, dave-rosisky traine son probleme depuis plus d'un mois,
                http://www.commentcamarche.net/forum/affich 6291405 virus vundo b

                il est temps de regler definitivement son probleme, moi j'ai aucune pretention, je reste courtois, tolerent, en plus
                de tres bonne education, bonjour, bonsoir, merci, au revoir, etc.................................

                Bonne soiree Marie.
                BOB3
                0
                1. Bonsoir

                  Désolée mais tu dis n'importe quoi.

                  TOUS mes utilitaires sont sur D
                  Cela ne pose aucune problème.

                  et d'ailleurs FillPCA l'a confirmé par son lien en 29.
                  http://www.castlecops.com/o23list-2684.html
                  lol

                  et le probleme majeur que j'ai constaté est simple, dave-rosisky traine son probleme depuis plus d'un mois,
                  Cela n'a rien à voir avec ça................
                  Il doit trifouiller à droite et à gauche

                  De toutes les façons pour Ad-Aware

                  La version gratuite n'offre pas de protection en temps réel,
                  ça reste un scanneur donc l'efficacité est plus qu'à douter, voir : https://forum.malekal.com/viewtopic.php?f=45&t=8046
                  Ce qui veut dire :: qu'avec lui tu passes le balais sans le balais.........

                  Au revoir

                  0
              2. Contributeur sécurité
                Re,

                Le lieu d'installation est inhabituel, mais il est possible et ne gêne en rien le fonctionnement du logiciel. Donc, ce n'est pas un problème.

                Pour le nettoyage, je te laisse faire car j'ai déjà donné.

                FillPCA
                0
                1. Salut FillPCA,

                  t'as mis le doigt dessus,
                  son endroit legitime etant C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe

                  et ton lien le confirme
                  Related to Ad-Aware_2007 anti-spyware solution. This program can find and remove spyware and malware from your computer. Note: Located in C:\Program Files\Lavasoft\

                  et si tu veux t'assurer, demande a dave-rosisky d'essayer de le desinstaller???

                  en plus le probleme de dave-rosisky date depuis debut mai 2008
                  http://www.commentcamarche.net/forum/affich 6291405 virus vundo b

                  il faut peut etre eclaircir l'origine execte de ad-aware

                  Bonne journee
                  BOB3
                  0
                  1. Re

                    Perso, je mets TOUT sur ma partition D\:

                    Donc c'est en aucun cas une vérole
                    Donc en aucun cas un soucis.

                    0
                2. Contributeur sécurité
                  Re BOB3,

                  J'aimerais que tu m'indiques où se situe l'infection que j'ai oubliée sur D.

                  Si tu parles de ceci :
                  D:\Programmes\Utilitaires\Ad-Aware\aawservice.exe


                  C'est un service d'adaware. Il apparait d'ailleurs en ligne 23 :
                  O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - D:\Programmes\Utilitaires\Ad-Aware\aawservice.exe


                  Son emplacement vient du fait d'une installation sur la partition D.

                  D'ailleurs, le serivce est légitime : http://www.castlecops.com/o23list-2684.html

                  Merci de préciser si tu parlais d'autre chose.

                  FillPCA
                  2
                  1. Re salut dave-rosisky,

                    tu peux nous dire,
                    1--qu'est ce qu'il ya exactement sur ton disque D:
                    2--il est ou ton pare feu

                    a+BOB3
                    0
                    1. Contributeur sécurité
                      Re BOB3,

                      Tu parles de quelle infection sur D que j'aurais oubliée ?

                      FillPCA
                      1
                      1. ► à lire : http://www.commentcamarche.net/forum/affich 6763560 je suis infectee par des trojans?page=3#0

                        Surtout de poste.

                        Ne te compare pas à FillPCA, quand même................

                        La majorité de mes utilitaires sont sur D\: aussi ;;))

                        2
                        1. Re Marie,

                          je suis au courant de ce post, regardes ma question en 1.

                          FillPCA a travaille sur ce post, mais il est passe a cote de l'infection sur D:
                          je n'ai pas voulu intervenir car c'est pas la peine d'etre a plusieurs compte tenu que chacun a sa methode,
                          et de surcroit ca se termine par des chamailleries comme c'est le cas a nouveau.

                          En plus, ne me compares a personne s'il te plait, car tu ne sais meme pas a quoi servent mes interventions.

                          Quand au service de restauration, nous on utilise des systemes autonomes et securise de sauvegardes,
                          le systeme de sauvegarde de microsoft est un vrai passoir et en plus il marche une fois sur 2 et c'est la meilleure planque des infections de toutes sortes (et tu le sais bien Marie)

                          Bonne fin de journee
                          BOB3
                          0
                      2. Bonjour a vous tous,

                        Marie,
                        lorsque je dis desactive la restauration, c'est bien du disque D: que je parle et non pas du C:

                        actuellement le C: est sain, si on isole pas completemnt le D: on prends un risque.
                        le probleme c'est que-- dave-rosisky --- traine ses infections depuis un mois.
                        BOB3
                        0
                        1. non ne desactive pas ta restauration systeme pour l'instant ! il vau mieux des points de restauration infectés pour l'instant plutot que pas de point dutout , attend e nous avoir poster le rapport de malwarebytes afin de controler ce probleme recalcitrant
                          0
                          1. poste le dernier rapport de malwarebytes
                            0
                            • 1
                            • 2