[Résolu]Virus TR/Vundo.Gen
Forum Sécurité - Virus : [Résolu]Virus TR/Vundo.Gen
Bonjour à tous!
Voilà, je vous explique vite le problème, même si on s'en fout pas mal de ma vie: parti 15 jours de chez moi, en rentrant je retrouve le PC familial dans un état lamentable, ralentissements pas possible et compagnie...apparement mes parents n'auraient pas renouvelé l'anti-virus ou je n'sais quoi.
Donc, ayant un PC portable, j'ai téléchargé l'executable d'Avira, pour le mettre sur le PC de bureau à l'aide d'une clé USB. Et là, Avira à peine installé qu'il m'affiche 3 fenêtres d'alertes, et dès que je fais quelque chose ils me les réaffichent. De plus, ceci apparaît également à l'écran tout les 2 clics:
Evidement, j'annule à chaque fois, mais comme dit la fenêtre revient toujours.
Alors, merci d'avance aux personnes qui se pencheront sur mon cas
Message édité par Philtidus le 18-05-2009 à 12:22:53
Bonjour,
- Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.
- Double-clique sur RSIT.exe afin de lancer le programme.
(Sous Vista, il faut cliquer droit sur RSIT.exe et choisir Exécuter en tant qu'administrateur)
- Clique sur Continue à l'écran Disclaimer.
- Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
- Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).
Note : les rapports sont sauvegardés dans le dossier C:\rsit.
Voilà log.txt:
| Citation : Logfile of random's system information tool 1.06 (written by random/random)
|
Message édité par Philtidus le 17-05-2009 à 15:43:53
Et info.txt:
| Citation : info.txt logfile of random's system information tool 1.06 2009-05-17 15:32:50
|
Il est bien infecté le PC.
/!\ Désactive tes protections résidentes (Antivirus, etc...) /!\
- Télécharge ComboFix (sUBs) sur ton Bureau.
- Double-clique sur ComboFix.exe (le .exe n'est pas forcément visible) afin de le lancer.
- Il va te demander d'installer la console de récupération : accepte.
- Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.
Pour t'aider : Un guide et un tutoriel sur l'utilisation de ComboFix
| Citation : ComboFix 09-05-16.05 - speisser thierry 17/05/2009 17:43.1 - NTFSx86
|
/!\ Seul Philtidus peut suivre cette procédure /!\
Désactive toute protection résidente (Antivirus...) !
---> Copie (CTRL+C) le texte se situant dans le cadre ci-dessous :
KillAll::
|
---> Ouvre le Bloc-notes : Démarrer > Tous les programmes > Accessoires > Bloc-notes
- Colle (CTRL+V) le texte dans le Bloc-notes.
- Enregistre ce fichier dans : Bureau
- Nom du fichier : CFScript
- Type du fichier : tous les fichiers !!
- Clique sur Enregistrer.
- Quitte le Bloc-notes.
---> Fais un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe comme sur la capture :
- Cela va relancer Combofix : au message qui apparaît, accepte.
- Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal !
- Ne touche à rien tant que le scan n'est pas terminé.
- Une fois le scan achevé, un rapport va s'afficher, copie/colle son contenu sur le forum.
- Si le fichier ne s'ouvre pas, il se trouve ici : C:\ComboFix.txt
| Citation : ComboFix 09-05-16.05 - speisser thierry 17/05/2009 18:33.2 - NTFSx86
|
- Menu Démarrer > Exécuter > Tape combofix /u et valide.
- Télécharge Malwarebytes' Anti-Malware (MBAM) sur ton Bureau.
- Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
- Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
- Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
- Sélectionne Exécuter un examen rapide.
- Clique sur Rechercher. L'analyse démarre.
- A la fin de l'analyse, un message s'affiche :
| Citation : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés. |
- Clique sur OK pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
- Ferme tes navigateurs.
- Si des malwares ont été détectés, clique sur Afficher les résultats.
- Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre infectés et en mettre une copie dans la quarantaine.
- MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport dans ta prochaine réponse.
| Citation : Malwarebytes' Anti-Malware 1.36
|
- Relance MBAM, va dans Quarantaine et supprime tout.
- Désinstalle les programmes suivants :
- J2SE Runtime Environment 5.0 Update 10
- Java 6 Update 2
- Mets à jour Java.
- Mets à jour Adobe Reader.
- Refais un scan RSIT et poste le rapport log.
| Citation : Logfile of random's system information tool 1.06 (written by random/random)
|
Tu as deux antivirus, il faut en retirer un.
J'ai donc installé Avira hier, l'autre doit être la version d'essai de l'antivirus fourni avec le PC (eTrust). Cependant, nous n'avons pas reconduit ce 2è antivirus, mais impossible de le supprimer complètement. Je désinstalle Avira? En sachant que je devrais de toute façon le réinstaller plus tard, n'ayant plus d'autre antivirus actif...
J'ai télécharger Windows Install Clean Up, et j'ai viré eTrust ainsi que eTrust Registration, mais je n'sais pas si ça a changé grand chose?
- Télécharge OTMoveIt3 (OldTimer) sur ton Bureau.
- Double-clique sur OTMoveIt3.exe afin de le lancer.
- Copie (Ctrl+C) le texte suivant ci-dessous :
:processes
|
- Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.
- Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.
---> Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
- Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
---> Le nom du rapport correspond au moment de sa création : date_heure.log
| Citation : ========== PROCESSES ==========
|
- Double-clique sur l'icône d'Antivir (Parapluie) dans la barre des tâches.
- Dans Antivir, choisis Outils puis Configuration.
- Coche Mode Expert et coche Rech. Rootkit au dém. de la recherche à droite dans Autres réglages.
- Fais un scan complet et poste le rapport.
Tutoriel : Scanner le(s) disque(s) dur(s)
| Citation :
|
Ton PC va bien ?
- Refais un scan RSIT et poste le rapport log.
Il a l'air d'aller bien oui, merci
Voici le rapport:
| Citation : Logfile of random's system information tool 1.06 (written by random/random)
|
1/
- Désinstalle HijackThis.
- Télécharge ToolsCleaner2 sur ton Bureau.
- Double-clique sur ToolsCleaner2.exe pour le lancer.
- Clique sur Recherche et laisse le scan agir.
- Clique sur Suppression pour finaliser.
- Tu peux, si tu le souhaites, te servir des Options Facultatives.
- Clique sur Quitter pour obtenir le rapport.
- Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
2/
- Télécharge et installe CCleaner Slim.
- Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
- Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
- Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs (Sauvegarde la base de registre).
3/
- Il est nécessaire de désactiver puis réactiver la restauration système pour la purger.
==Prévention==
Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement.
Vérifie que les mises à jour automatiques sont bien activées (Menu Démarrer, clique droit sur Poste de travail, onglet Mises à jour automatiques).
Par rapport au P2P : Lien
Voici un dossier complet (A lire avec Adobe Reader ou Foxit Reader) : Lien
==Problème résolu ?==
Si tu estimes que ton problème est résolu :
---> Ajoute maintenant [Résolu] au titre. Pour cela :
- Clique, dans ton premier message, sur le bouton Editer
.
- Rajoute la mention [Résolu] devant le titre.
- Clique ensuite sur Valider votre message.
Sois plus vigilant(e) sur Internet
| Citation : [ Rapport ToolsCleaner version 2.3.5 (par A.Rothstein & dj QUIOU) ]
|
Tu peux supprimer ToolsCleaner.
C'est fait.
Tout à l'air de marcher parfaitement, encore mieux qu'avant le virus!
Ma famille et moi-même te remercions donc chaleureusement pour tout
Je modifie l'intitulé du sujet, alors encore merci!
Bonne journée
Il y a 413 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.
