Bonjour, g un gros souci, g Norton et Adware, Norton trouve Trojan.Vundo, me dit l´avoir supprimé, et...Rien...
Comment faire une désinfection totale de ce Trojan, merci d´avance pour l´aide!!!
oulà, as tu fais des recherche sur ce virus ? sinon au pire une restauration
http://securityresponse.symantec.com/avcenter/FixVundo.exe
Essai cette utilitaire de désinfection .
faut pas commencer à faire des réstaurations pour un rien, la seul fois ou j´ai fais un formatage complet de mon HD c´était pour installer ubuntu et encore j´aurais pu m´en passer
Tu dois confondre formatage et restauration, avenger .
Une restauration, c´est un truc qui prend dix minutes à tout casser, qui néecssite un petit redémarrage, et qui ne fait perdre aucune donnée, outre les programmes installés entre la date du point de restauration et celle de la restauration .
Certes, faire une restauration du système pour un petit trojan ridicule n´est pas la meilleure solution, mais il ne faut pas non plus comparer une restauration système à une semaine auparavant à un formatage ...
heu il parle d´une restauration! pas d´une restauration système, je suppose qu´il faisait allusion au CD-ROMM que livrent les constructeurs qui permet un formatage complet et la réinstallation de windows
Lut,
G toujours VUNDO :snif, même avec ton lien Ultra..Blue
De l´aide please
Hohoho il est temps d´employer les grands moyens
http://www.eset-nod32.fr/r/telecharger_evaluations.html
Une fois l´utilitaire de désinfection téléchargé, il faut que tu démarre en mdoe sans échec et que là, tu exécute l´utilitaire de désinfection.
Une fois que l´utilitaire de désinfection a fini, refais un scan à l´aide du programme te l´ayant detecté pour t´assurer qu´il a bien été supprimé et redémarre en mode normal .
-Télécharge ces deux outils:
http://securityresponse.symantec.com/avcenter/FixVundo.exe
http://securityresponse.symantec.com/avcenter/FxVundoB.exe
-Redémarre en mode sans echec. IMPERATIVEMENT EN MODE SANS ECHEC!
Comment démarrer en mode sans échec?
http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fdocid/20020325143456924
-Lance et éxécute les outils.
-Redémarrer en mode sans echec,repasser les outils une seconde fois.
-Précautions:
.Fermer tous les programmes.
.Exécuter les outils hors connexion.
Avec ça, ça marche. J´ai déjà eu une personne ayant rencontré le même problème et cette solution a fonctionné. Mais attention, suis bien la marche à suivre.
Je venais de ressortir mon article sur le mode sans échec, mais ce méchant Zeewolf m´a devancé ^^
Bonjour, Tous, euh, g toujours mon souci,
G pourtant fait tout en "sans echec"... attendu 2heures, pour qu´à la fin rien...
Qu´est-ce je fais!!!?
et à un moment, g vu des centaines de "dossiers" s´appellant "Bigthumb", dois-je les effacer, car, c´est à cet instant, que le prog "Vundo-1" " donné en lien par Zeewolf a planté une bonne minute, puis a continué le scan..
help!!
Bon, g fait ce qu´un pote m´a conseillé, suis analysé par Panda sofware, et voilà le résultat de l´analyse:
Security Info / Encyclopedia / Search Results
VirtumondeThreat Level:
Damage:
Distribution:
Common name: Virtumonde
Technical name: Spyware/Virtumonde
Threat level: Low
Alias: TargetSoft, obalduyam, vundo, Virtumondo, InetAdpt, NewtonKnows, Vundo
Type: Spyware
Effects:
It logs keystrokes and displays advertising messages periodically. It does not spread automatically by its own means.
Affected platforms: Windows 2003/XP/2000/NT/ME/98/95
First detected on: Oct. 8, 2004
Detection updated on: Nov. 21, 2005
In circulation? No
Proactive protection: Yes, using TruPrevent Technologies
Brief Description
Virtumonde is a spyware program that creates a DLL (Dynamic Link Library), which logs keystrokes and connects to a certain web page, in order to obtain miscellaneous information and display advertising messages periodically.
Virtumonde connects the DLL it creates to the system process explorer.exe. By doing this, it goes memory resident, and checks if Virtumonde is currently running. If not, Virtumonde is launched again.
Additionally, Virtumonde registers itself as LSP (Layered Service Provider), in order to harvest users´ information about their connection, such as Internet usage, pages viewed, phone connection details, inventory of the applications installed in the computer, etc.
Spyware can be installed with the user consent and awareness, but sometimes it is not. The same happens with the knowledge or lack of knowledge regarding data collected and the way it is used.
Note:
LSP (Layered Service Provider) is a Windows feature that allows to specify a number of programs, in order to process all the TCP/IP traffic taking place between Internet and the applications that are accessing Internet (such as the web browser, the email client, etc.).
For example, it could be specified a computer security program, which analyses the traffic in search for viruses or other threats before transferring it to the final application of the traffic.
However, this structure can also be used by adware and spyware programs, in order to intercept the communication across the Internet, and, what is worse, if they are deleted without taking precautions, the Internet connection will stop working indefinitely.
Visible Symptoms
Virtumonde is easy to recognize, as it displays advertising messages periodically.
Last updated: Nov. 21, 2005
pourriez-vous me dire comment le retirer il est toujours là!!!
Y a aussi 4 autres choses qui ont été découvertes:
Security Info / Encyclopedia / Search Results
QuickbarThreat Level:
Damage:
Distribution:
Common name: Quickbar
Technical name: Adware/Quickbar
Threat level: Low
Alias: Quick! search
Type: Spyware
Subtype: Adware
Effects: It collects information on Internet usage and the applications installed in the computer and uses it to display pop-up advertisements.
Affected platforms: Windows 2003/XP/2000/NT/ME/98/95
First detected on: Oct. 7, 2005
Detection updated on: Nov. 17, 2005
In circulation? No
Proactive protection: Yes, using TruPrevent Technologies
Brief Description
Quickbar is adware.
Adware is a license form for using programs, which offers the application at the only cost of viewing a series of advertisements. However, these programs sometimes collect data on Internet usage habits, pages viewed, inventory of the applications installed in the computer, etc.
Then, this information can be sent to Internet advertising companies.
Last updated: Nov. 17, 2005
Security Info / Encyclopedia / Search Results
ILookupThreat Level:
Damage:
Distribution:
Common name: ILookup
Technical name: Adware/ILookup
Threat level: Low
Type: Spyware
Subtype: Adware
Effects: It collects information on Internet usage and the applications installed in the computer and uses it to display pop-up advertisements.
Affected platforms: Windows 2003/XP/2000/NT/ME/98/95
Detection updated on: Nov. 12, 2004
In circulation? No
Brief Description
ILookup is adware.
Adware is a license form for using programs, which offers the application at the only cost of viewing a series of advertisements. However, these programs sometimes collect data on Internet usage habits, pages viewed, inventory of the applications installed in the computer, etc.
Then, this information can be sent to Internet advertising companies.
Last updated: Nov. 12, 2004
Bah tu as juste à supprimer les spywares. ;o k:
Lut, bah, y veut pas que je les supprime de plus, j´ai essayé avec un pote, qui me ramène McAfee par une clé usb, puis, une fois installé, j´avais plus de trace de trojan.Vundo, mais, ça faisait bugger, et redémarrer à l´infini l´ordi toute les 30 secondes environs, quelle chiotte!!!
Alors, g viré McAfee, et ai redémarré, et..... Trojan.Vundo, est revenu dans une fenêtre norton, en rouge, me disant, à l´habitude maintenant.., Risque élevé, Norton Antivirus a détecté un virus sur votre ordinateur.
NOM DE L´OBJET:C:\Windows\system32\pmkhi.dll
NOM DU VIRUS :Trojan.Vundo
ACTION EFFECTUEE :Impossible de réparer ce fichier.
ACTION EFFECTUEE :L´accès au fichier a été refusé.
Donc, 5 jours après, j´aimerais savoir ce que je dois faire, car, là je commence à m´alarmer vraiment, concernant la vie de mon ordi, de mes dossiers et photos perso, etc,...
moi avant j´etais un vrai noob, j´avais des spyware et trojan, les trojan ca touvre les ports donc ideal pour les hachers
alors il faut les virer de toute urgence,
pour cela telecharge A2
http://www.emisoft.com
ca pourra t´enlever ton trojan, mais aussi d´autres, et des spyware au cas ou
c´est un programme gratuit
sinon configure ton modem
moi perso j´utilise avast et A2, mais il te faut un firewall, alors configure le afin qu´il te serve de firewall, et active la detection de "port scan" parcke c´est pour contrer le scan de port qu´on peut te faire, ils sont scannées pour voir quels ports sont ouverts et la tout peut rentrer
sinon si t´as pas toutes ces options, utilise le pare feu de XP pour le futur