Trojan vundo.EUN

Bonjour,

voila depuis cet aprés midi, je suis infecté du trojan VUNDO.

Celui ci mouvre sans cesse, sur une page qui moblige a acheter un antivirus et bloque par ailleurs mon accés a ma page de navigation;

jai essayer le fix, ccleaner, avg,et jen passe .....

et rien ne ce passe, les logiciels ne trouvent aucun virus !!!!

aidez moi svp, car jai besoin de ce pc pour mon travail !!!!

merci a vous tous
Configuration: Windows XP
Internet Explorer 7.0

7 réponses

Résumé de la discussion

Une détection récurrente de cheval de Troie Vundo bloque la navigation et affiche des pages demandant l’achat d’un antivirus, rendant l’ordinateur inaccessible pour le travail. Plusieurs réponses recommandent des nettoyages et analyses avec CCleaner, Avast et Spybot, des mises à jour logicielles, et des analyses en mode sans échec pour éradiquer les malwares. D'autres conseils proposent d'utiliser HijackThis pour générer un log, puis de redémarrer en mode normal après nettoyage et de partager le rapport afin d'identifier les éléments infectés. En cas de persistance, l'échange suggère de répéter les opérations et de vérifier les résultats des outils, sans conclure à une résolution immédiate tant que le système reste compromis.

Bobot (l’IA à votre service)
  1. Ok quelles sont tes logiciel de sécurité maintenant.
    1. jai installer avast ....jai fait une analyse en redémarrant, il ma trouvé un virus que jai supprimé .....
  2. ok je fais ca !!!! je te dis plus ce que ca donne un peu plus tard !!!merci beaucoup !!!!!!!
    1. voila s'est fait !!!! il m'a supprimé pas mal de choses !!!!!!! mais la , le pc va beaucoup plus vite ....ca doit etre résolu !!!!
  3. *Ok ouvre "Ccleaner" vas dans l'onglet "Option" puis "Avancé" puis décoches "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures.". Puis vas dans l'onglet "Nettoyeur" fais "Analyse" puis "Lancer le nettoyage". Puis vas dans l'onglet "Registre" puis fait "Chercher des erreurs" puis "Réparer les erreurs sélectionnée". Tu refais tous ca 4-5 fois (le nettoyage et le registre).

    *Puis reste dans "Ccleaner" puis va dans "Option" puis "Propriété" puis coches "Nettoyer automatiquement l'ordinateur au démarrage".
    1. Ok fais ceci:

      * Téléchargez ToolsCleaner http://www.commentcamarche.net/telecharger/telecharger 34055291 sur ton bureau.
      * Une fois téléchargé, installez-le et lancez-le.
      * Cliquez sur Recherche et laissez le scan se terminer.
      * Cliquez sur Suppression pour finaliser.
      * Vous pouvez, si vous le souhaitez, vous servir des options suivantes :
      o Point de Restauration.
      o Corbeille.
      o Nettoyage des fichiers Temporaires.
      o Sauvegarde du registre.
      * Cliquez sur Quitter, pour que le rapport puisse se créer.
      * Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)
      1. C:\Program Files\MsnFix: trouvé !
        C:\Program Files\Navilog1: trouvé !
        C:\Program Files\Trend Micro\HijackThis: trouvé !
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !

        ---------------------------------
        -->- Suppression:

        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
        C:\Program Files\MsnFix: supprimé !
        C:\Program Files\Navilog1: supprimé !
        C:\Program Files\Trend Micro\HijackThis: supprimé !
    2. Ok maintenant fais une mise a jour de Spybot pour cela ouvre "Spybot" puis cliques sur "Recherche de mise a jour" puis tu clique sur "Continuer" puis des mises a jour seront cochés (tu les laisses) puis tu cliques sur "Télécharger" puis tu attends. Apres avoir fait tout cela tu fais un scan avec Spybot en mode sans échec. Tu ouvres "Spybot" puis cliques sur "Vérifier Tout" puis si il détecte des trucs a la fin tu cliques sur "Corriger les problèmes" puis tu cliques sur "Oui pour autoriser Spybot à nettoyer les mouchards". Puis tu redémarre en mode normal puis tu me dis si Spybot a détecté des choses.
      1. encore ???? tu ma deja dit de le faire .... je t'ai dailleurs envoyé le rapport au dessus , regarde
      2. @denyceExcuse as tu supprimé ce qu'il a trouvé.
    3. salut

      pour suivre merci
      1. 1) Télécharge Malwarebytes' Anti-Malware.

        *Télécharge et installe Malwarebyte's Anti-Malware
        *http://www.commentcamarche.net/telecharger/telechargement 34055379 malwarebyte s anti malware
        *A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée. >>> clique sur OK
        *Lance Malwarebyte's Anti-Malware en double-cliquant sur l'icône sur ton Bureau.
        *Au premier lancement, une fenêtre t'annonce que la version est Free >>> clique sur OK
        *Laisse les Mises à jour se télécharger

        *** Referme le programme ***

        2) Redémarre en "Mode sans échec"

        Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows.
        Sélectionner "Mode sans échec" et appuie sur [Entrée]
        Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.
        Regarde ici si besoin : http://pageperso.aol.fr/loraline60/mode_sans_echec.htm

        Ouvre le fichier texte sauvegardé sur le Bureau afin de suivre les instructions comme il faut.

        3) Scan avec Malwarebyte's Anti-Malware

        *Lance Malwarebyte's Anti-Malware
        *Puis vs dans l'onglet "Recherche" puis coche "Exécuter un examen complet" puis "Rechercher sélectionne tes disques durs" puis clique sur "Lancer l’examen"
        *A la fin du scan >>> clique sur Afficher les résultats puis sur Enregistrer le rapport
        *Suppression des éléments détectés >>>> clique sur Supprimer la sélection
        *S'il t'es demandé de redémarrer >>> clique sur "Yes"

        *--> Un rapport de scan s'ouvre, enregistre sur ton Bureau et poste ce rapport en réponse.
      2. @Utilisateur anonymevoila le rapport et encore merci de votre aide !!!!

        Malwarebytes' Anti-Malware 1.17
        Version de la base de données: 868

        22:52:46 18/06/2008
        mbam-log-6-18-2008 (22-52-46).txt

        Type de recherche: Examen complet (C:\|D:\|)
        Eléments examinés: 95485
        Temps écoulé: 2 hour(s), 10 minute(s), 41 second(s)

        Processus mémoire infecté(s): 0
        Module(s) mémoire infecté(s): 0
        Clé(s) du Registre infectée(s): 1
        Valeur(s) du Registre infectée(s): 0
        Elément(s) de données du Registre infecté(s): 0
        Dossier(s) infecté(s): 0
        Fichier(s) infecté(s): 2

        Processus mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Module(s) mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Clé(s) du Registre infectée(s):
        HKEY_CLASSES_ROOT\CLSID\{037c7b8a-151a-49e6-baed-cc05fcb50328} (Adware.Search Toolbar) -> Quarantined and deleted successfully.

        Valeur(s) du Registre infectée(s):
        (Aucun élément nuisible détecté)

        Elément(s) de données du Registre infecté(s):
        (Aucun élément nuisible détecté)

        Dossier(s) infecté(s):
        (Aucun élément nuisible détecté)

        Fichier(s) infecté(s):
        C:\WINDOWS\system32\ieupdates.exe (Trojan.Agent) -> Quarantined and deleted successfully.
        C:\WINDOWS\system32\winsrc.dll (Adware.Search Toolbar) -> Quarantined and deleted successfully.
      3. @denyceOk merci maintenant fais un scan en ligne avec Internet Explorer stp:

        BitDefender en ligne: http://www.bitdefender.fr/scan_fr/scan8/ie.html
        Tutoriel BitDefender en ligne (si tu as XP): http://cybersecurite.xooit.com/t201-Scan-en-ligne-BitDefender.htm
        Tutoriel BitDefender en ligne (si tu as Vista): https://forum.pcastuces.com/sujet.asp?f=25&s=31584&page=1
      4. @Utilisateur anonymeje pense que ca doit etre bon, enfin j'espere !!!!! vous etes trop forttttttt !!!!!!!!!!!

        Statistiques

        Temps
        00:29:01

        Fichiers
        66822

        Directoires
        6549

        Secteurs de boot
        3

        Archives
        928

        Paquets programmes
        5475

        Résultats

        Virus identifiés
        1

        Fichiers infectés
        2

        Fichiers suspects
        0

        Avertissements
        0

        Désinfectés
        0

        Fichiers effacés
        2

        Info sur les moteurs

        Définition virus
        1262057

        Version des moteurs
        AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

        Analyse des plugins
        16

        Archive des plugins
        42

        Unpack des plugins
        7

        E-mail plugins
        6

        Système plugins
        5

        Paramètres d'analyse

        Première action
        Désinfecté

        Seconde Action
        Supprimé

        Heuristique
        Oui

        Acceptez les avertissements
        Oui

        Extensions analysées
        exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

        Excludez les extensions

        Analyse d'emails
        Oui

        Analyse des Archives
        Oui

        Analyser paquets programmes
        Oui

        Analyse des fichiers
        Oui

        Analyse de boot
        Oui

        Fichier analysé
        Statut

        C:\System Volume Information\_restore{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP256\A0129096.dll
        Infecté par: Trojan.Vundo.EUN

        C:\System Volume Information\_restore{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP256\A0129096.dll
        Supprimé

        C:\System Volume Information\_restore{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP256\A0129121.dll
        Infecté par: Trojan.Vundo.EUN

        C:\System Volume Information\_restore{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP256\A0129121.dll
        Supprimé
      5. @denyce*Télécharge SmitfrauDix: http://siri.urz.free.fr/Fix/SmitfraudFix.exe

        Recherche:

        * Double cliquer sur SmitfraudFix.exe
        * Sélectionner 1 et pressez Entrée dans le menu pour créer un rapport des fichiers responsables de l'infection. Le rapport se trouve à la racine du disque système C:\rapport.txt
    4. Salut fais ceci:

      *Télécharge HijackThis: http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
      *Puis fais "Install" puis "I accept" puis tu cliques sur "Do a system scan and save a logfile".
      *L'analyse se fait un bloc-note s'ouvrira tu fais copier/coller dans le forum.
      1. voila !!!!

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 20:20:49, on 18/06/2008
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16674)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
        C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
        C:\WINDOWS\eHome\ehRecvr.exe
        C:\WINDOWS\eHome\ehSched.exe
        C:\PROGRA~1\SYMANT~1\SYMANT~1\Rtvscan.exe
        C:\WINDOWS\system32\nvsvc32.exe
        C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
        C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
        C:\WINDOWS\system32\dllhost.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Windows Live\Messenger\msnmsgr.exe
        C:\Program Files\MessengerDiscovery\MessengerDiscovery Live.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Windows Live\Messenger\usnsvc.exe
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
        O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
        O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
        O23 - Service: Symantec AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\PROGRA~1\SYMANT~1\SYMANT~1\Rtvscan.exe
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
        O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
        O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
        O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
        O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe