[Résolu] [Résolu]Virtumonde.dll persistant + PC anormalement lent
Forum Sécurité - Virus : [Résolu] [Résolu]Virtumonde.dll persistant + PC anormalement lent
Lire la meilleure réponse, apportée par Destrio5.
Bonjour,
cela fait un petit moment que mon pc professionnel rame énormément.. c'est très gênant.
J'ai donc lancé un spybot et j'ai d'abord eu un "win32fraudload.edt" qui est revenu et qui a fini par ne plus apparaitre dans les rapports de spybot sans que je ne fasse rien de différent.
J'ai maintenant "virtumonde.dll" qui persiste.. malgré que je corrige le soucis avec spybot, au redémarrage celui ci revient.
Je suis plutôt novice dans le domaine des virus et antivirus.
Ce pc est protégé par Kaspersky.
Est-ce que quelqu'un saurait me guider pour y remédier s'il vous plait ?
J'ai vu des soucis similaires résolus sur ce forum, mais je suppose qu'il y a une démarche propre à chaque cas puisqu'il faut poster des rapports.. je n'ai donc pas osé tenter de me dépanner seule avec les manipulations expliquées pour les cas similaire.
D'avance merci pour votre aide.
Message édité par tilooute le 02-09-2009 à 11:21:42
- Télécharge Malwarebytes' Anti-Malware (MBAM) sur ton Bureau.
- Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
- Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
- Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
- Sélectionne Exécuter un examen rapide.
- Clique sur Rechercher. L'analyse démarre.
- A la fin de l'analyse, un message s'affiche :
| Citation : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés. |
- Clique sur OK pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
- Ferme tes navigateurs.
- Si des malwares ont été détectés, clique sur Afficher les résultats.
- Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre infectés et en mettre une copie dans la quarantaine.
- MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport dans ta prochaine réponse.
Bonjour,
Spybot est à jour ?
--> http://www.commentcamarche.net/tel [...] 122-spybot
Bonjour,
effectivement il n'était pas à jour, je viens de le mettre à jour, et de faire un contrôle, et il n'y a plus aucun mouchard.
Mais je trouve que mon pc est tout de même extrêmement lent depuis tout ça.. beaucoup plus qu'avant, et après un nettoyage par Ccleaner et un redémarrage, la lenteur persiste toujours.
Se pourrait-il qu'il y ai quelque chose sur ce pc de non détectable par spybot ?
- Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.
- Double-clique sur RSIT.exe afin de lancer le programme.
(Sous Vista, il faut cliquer droit sur RSIT.exe et choisir Exécuter en tant qu'administrateur)
- Clique sur Continue à l'écran Disclaimer.
- Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
- Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).
Note : les rapports sont sauvegardés dans le dossier C:\rsit.
Bonjour, voici le fichier log.txt
| Spoiler : Logfile of random's system information tool 1.06 (written by random/random)
|
et voici le fichier info.txt
| Spoiler : info.txt logfile of random's system information tool 1.06 2009-09-01 09:09:35
|
- Télécharge Malwarebytes' Anti-Malware (MBAM) sur ton Bureau.
- Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
- Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
- Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
- Sélectionne Exécuter un examen rapide.
- Clique sur Rechercher. L'analyse démarre.
- A la fin de l'analyse, un message s'affiche :
| Citation : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés. |
- Clique sur OK pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
- Ferme tes navigateurs.
- Si des malwares ont été détectés, clique sur Afficher les résultats.
- Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre infectés et en mettre une copie dans la quarantaine.
- MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport dans ta prochaine réponse.
Cela m'a trouvé des fichiers infectés
Voici le rapport
| Spoiler : Malwarebytes' Anti-Malware 1.40
|
Je viens de vérifier et je suis bien en DMA (ultra DMA mode 5)
Ok, il te reste quel(s) souci(s) ?
à priori j'ai retrouvé la fluidité au niveau du lancement des diverses applications que je trouvais ralenties.
Il semble que seule ma messagerie via outlook soit toujours ralentie, mais cela vient peut-être du nombre très important de message que je suis obligée de conserver avec les pièces jointes.
Merci beaucoup de votre aide !
Dois-je conserver les logiciels que j'ai téléchargés durant la procédure ?
- Désinstalle les programmes suivants :
- HijackThis
- J2SE Runtime Environment 5.0 Update 6
- Java 6 Update 2
- Java 6 Update 3
- Java 6 Update 5
- Java 6 Update 7
- Supprime RSIT et le dossier RSIT situé dans C:\.
Tu peux garder MBAM si tu veux.
--> Si tu estimes que ton problème est résolu, ajoute [Résolu] au titre. Pour cela :
- Clique, dans ton premier message, sur le bouton Editer
.
- Ajoute la mention [Résolu] devant le titre.
- Clique ensuite sur Valider votre message.
Oui je pense que c'est résolu.
Encore merci pour cette intervention rapide et tes conseils !
Bonne fin de journée.
Juste un petit message pour Destrio:
Plutôt que l'utilisateur édite le topic pour mettre [Résolu], s'il n'y a pas de pouces verts/rouges dans le coin droit de chaque message, c'est que le créateur du topic peut cliquer sur "Elire meilleure réponse" qui permet de mettre tout seul le [Résolu] et par la même, te donne des puntos.
S'il y a les pouces, par contre, il faudrait faire une manipulation de plus, si tu veux tu peux faire une alerte pour que j'édite le message comme il faut, et après l'utilisateur pourra faire ça.
Message édité par OmaR le 03-09-2009 à 18:17:21
Salut OmaR,
Merci pour ton message.
Cependant, il est assez difficile de choisir un seul message sur toute une désinfection.
Dans ce cas, tu mets le dernier message...
C'est principalement pour avoir le Résolu automatiquement, qui est plus pratique de cliquer sur un lien que d'aller éditer le premier post pour ajouter Résolu.
Il y a 1530 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.
