Futura Sciences
Image de la rubrique en cours

Forum FS Generation

Précédent   Vous êtes ici : Forum FS Generation » Informatique » Internet - Réseau - Sécurité » Sécurité & malwares

Découvrir d'autres sujets sur ces thèmes :


Réponse
Vieux 30/11/2007, 17h57   Sujet aider moi : trojan virtumonde - Message #1
vanilulu
 
Date d'inscription: mai 2007
Localisation: dans le departement de l'aisne a la campagne
Âge: 39
Messages: 58
aider moi : trojan virtumonde
Bonjour,
Voilà ,j'ai des problèmes depuis qqs jours ,mon ordi plante.
J'ai fais plusieur scan avec "spyware doctor"il me detecte "trojan virtumonde"mais n'arrive pas a m'en débarrasser.Le scan minutieu d'avast ne le detecte pas j'ai essayé plusieurs autres trucs ,j'ai téléchargé AVG 7.5 (j'ai du mal a comprendre il est en anglais) c'est toujour pareil bref étant nul en informatique je ne sais pas quoi faire ,si vous pouviez m'aider je suis preneuse merci.
Bonne soirée
vanilulu est déconnecté   Réponse avec citation
Alt Aujourd'hui
Publicité

Beitrag Liens sponsorisés

   
Vieux 30/11/2007, 18h23   Sujet aider moi : trojan virtumonde - Message #2
yoda1234
 
Date d'inscription: août 2004
Localisation: dagobah
Messages: 5 305
Re : aider moi :trojan virtumonde
Bonjour,

Consulte je te prie la procédure préliminaire du forum.

Reviens ensuite dans ce sujet pour poster en pièces jointes les rapports générés par la procédure.

Je déplace dans le bon forum.
__________________
Là où l'ignorance est un bienfait, c'est de la folie d'être sage (Thomas Gray).
yoda1234 est déconnecté   Réponse avec citation
Vieux 01/12/2007, 06h55   Sujet aider moi : trojan virtumonde - Message #3
vanilulu
 
Date d'inscription: mai 2007
Localisation: dans le departement de l'aisne a la campagne
Âge: 39
Messages: 58
Re : aider moi :trojan virtumonde
Bonjour et bon dimanche.
Voici ce que vous m'avez demandé.
Fichiers attachés
Type de fichier : log catchme.log (768 octets, 8 affichages)
Type de fichier : log hijackthis.log (14,9 Ko, 5 affichages)
vanilulu est déconnecté   Réponse avec citation
Vieux 01/12/2007, 10h34   Sujet aider moi : trojan virtumonde - Message #4
yoda1234
 
Date d'inscription: août 2004
Localisation: dagobah
Messages: 5 305
Re : aider moi :trojan virtumonde
Bonjour,

le second rapport doit s'appeler "Résultat" et pas "Catchme".
__________________
Là où l'ignorance est un bienfait, c'est de la folie d'être sage (Thomas Gray).
yoda1234 est déconnecté   Réponse avec citation
Vieux 01/12/2007, 11h26   Sujet aider moi : trojan virtumonde - Message #5
vanilulu
 
Date d'inscription: mai 2007
Localisation: dans le departement de l'aisne a la campagne
Âge: 39
Messages: 58
Re : aider moi :trojan virtumonde
je vous envoie ce que j'ai trouvé en esperant que se sois ça car car a la fin du scan ça m'écris:"fin de scan appuyer sur"envoyer le fichier" (j'ai pas trouvé)et appuyer sur une touche pour continuer et quand je l'ai fais ça m'a ouvert une page web "upload fichier"
Fichiers attachés
Type de fichier : txt resultat.txt (51,6 Ko, 9 affichages)
vanilulu est déconnecté   Réponse avec citation
Vieux 03/12/2007, 09h16   Sujet aider moi : trojan virtumonde - Message #6
vanilulu
 
Date d'inscription: mai 2007
Localisation: dans le departement de l'aisne a la campagne
Âge: 39
Messages: 58
Re : aider moi :trojan virtumonde
Bonjour,
Que dois je faire a présent ?
Bonne journée
vanilulu est déconnecté   Réponse avec citation
Vieux 04/12/2007, 07h39   Sujet aider moi : trojan virtumonde - Message #7
vanilulu
 
Date d'inscription: mai 2007
Localisation: dans le departement de l'aisne a la campagne
Âge: 39
Messages: 58
Re : aider moi :trojan virtumonde
Bonjour,
Excusez moi d'insister ,mais y'a plus personne pour m'aider?
ça ram ça ram
Bon bah tant pis ,merci quand mème.
Bonne journée
vanilulu est déconnecté   Réponse avec citation
Vieux 05/12/2007, 19h19   Sujet aider moi : trojan virtumonde - Message #8
vanilulu
 
Date d'inscription: mai 2007
Localisation: dans le departement de l'aisne a la campagne
Âge: 39
Messages: 58
Re : aider moi :trojan virtumonde
Bonsoir,
Comme il n'y a plus personne pour m'aider ,et que sa ram ça ram j'ai caffouillé mais je me demande si je n'ai pas fais pire que bien du coup je vous ai refais un scan je vous l'envoie
Fichiers attachés
Type de fichier : txt hijackthis ...txt (16,9 Ko, 1 affichages)
vanilulu est déconnecté   Réponse avec citation
Vieux 05/12/2007, 21h50   Sujet aider moi : trojan virtumonde - Message #9
Cyrrus
 
Date d'inscription: février 2004
Localisation: Lyon
Âge: 20
Messages: 3 873
Re : aider moi :trojan virtumonde
Bonsoir vanilulu,

Désolé du délais nous avons dus arreter les désinfections pendant quelques jours.

Télécharge ComboFix de sUBs
Sauvegarde le sur ton Bureau et pas ailleurs!
Double clique sur Combofix.exe et suis les instructions.
Quand il aura fini, il va généré un log. Poste le rapport dans ta prochaine réponse avec un nouveau log Hijackthis.

Note : Ne pas cliquer dans la fenêtre de combofix durant le passage de l'outils.

Poste le rapport.

Bonne soirée
Cyrrus
Cyrrus est déconnecté   Réponse avec citation
Vieux 06/12/2007, 11h13   Sujet aider moi : trojan virtumonde - Message #10
vanilulu
 
Date d'inscription: mai 2007
Localisation: dans le departement de l'aisne a la campagne
Âge: 39
Messages: 58
Re : aider moi :trojan virtumonde
Bonjour et merci de me repondre car j'en ai vraiment besoin ,il me semble que je fais n'importe quoi.
Comme je vous l'avais dis,j'ai essayé de me débrouiller toute seule et j'ai teléchargé sur mon bureau"virtumundobe" "ad aware" "spybot"d'ailleur ce dernier me demande sans arrét si j'accepte les modification de tel ou tel programme je réponds oui mais je ne sais pas si j'ai raison et j'ai aussi AVG 7.5 pourriez vous me dire si il faut que je les supprimes merci
Je vous joints ce que vous m'avez demandé et vous souhaite une bonne journée.
Nelly
Fichiers attachés
Type de fichier : txt log.txt (12,2 Ko, 2 affichages)
Type de fichier : txt hijackthis....txt (16,6 Ko, 2 affichages)
vanilulu est déconnecté   Réponse avec citation
Vieux 06/12/2007, 12h37   Sujet aider moi : trojan virtumonde - Message #11
Cyrrus
 
Date d'inscription: février 2004
Localisation: Lyon
Âge: 20
Messages: 3 873
Re : aider moi :trojan virtumonde
Bonjour vanilulu,

Télécharge Navilog1 de IL-MAFIOSO : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistre-le sur ton Bureau.

Double clique sur navilog1.exe pour lancer l'installation.

Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le Bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valide.

(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

Patiente jusqu'au message : *** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir. Enregistre le rapport sur ton Bureau.

Poste le, en pièce jointe, dans ta prochaine réponse.

Note : Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

~~~~~~~~~~~~~~~~

Télécharge VundoFix.exe (par Atribune) sur ton Bureau.
  • Double-clique VundoFix.exe afin de le lancer.
  • Clique sur le bouton Scan for Vundo.
  • Lorsque le scan est complété, clique sur le bouton Remove Vundo.
  • Une invite te demandera si tu veux supprimer les fichiers, clique YES
  • Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers.
  • Tu verras une invite qui t'annonce que ton PC va s'éteindre ("shutdown"); clique OK
  • Démarre ton PC à nouveau.
  • Poste le rapport situé dans C:\vundofix.txt ainsi qu'un nouveau rapport HijackThis! dans ta prochaine réponse.
Note: Il est possible que VundoFix soit confronté à un fichier qu'il ne peut supprimer. Si tel est le cas, l'outil se lancera au prochain redémarrage; il faut simplement suivre les instructions ci-haut, à partir de "clique sur le bouton Scan for Vundo"

Poste les deux rapports.

Bonne journée
Cyrrus
Cyrrus est déconnecté   Réponse avec citation
Vieux 06/12/2007, 14h46   Sujet aider moi : trojan virtumonde - Message #12
vanilulu
 
Date d'inscription: mai 2007
Localisation: dans le departement de l'aisne a la campagne
Âge: 39
Messages: 58
Re : aider moi :trojan virtumonde
voilà ce que tu m'as demandé j'espere que ça ira car vundo ne m'a pas éteint l'ordi je ne l'ai donc pas redémarré.
Fichiers attachés
Type de fichier : txt fixnavi.txt (2,0 Ko, 1 affichages)
Type de fichier : txt VundoFix.txt (1 014 octets, 2 affichages)
vanilulu est déconnecté   Réponse avec citation
Vieux 08/12/2007, 09h53   Sujet aider moi : trojan virtumonde - Message #13
vanilulu
 
Date d'inscription: mai 2007
Localisation: dans le departement de l'aisne a la campagne
Âge: 39
Messages: 58
Re : aider moi :trojan virtumonde
Bonjour et bon week-end;
Je voulais juste te donner des nouvelles ,internet explorer est toujour très long a s'ouvrir et de temps en temps il plante voilà les nouvelles.
vanilulu est déconnecté   Réponse avec citation
Vieux 08/12/2007, 11h28   Sujet aider moi : trojan virtumonde - Message #14
Cyrrus
 
Date d'inscription: février 2004
Localisation: Lyon
Âge: 20
Messages: 3 873
Re : aider moi :trojan virtumonde
Bonjour vanilulu,


Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
  • Redémarre ton ordinateur
  • Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
  • A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
  • Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
  • Choisis ton compte.
Déroule la liste des instructions ci-dessous :
  • Ouvre le dossier SDFix qui vient d'être créé sur le Bureau et double clique sur RunThis.bat pour lancer le script.
  • Appuie sur Y pour commencer le processus de nettoyage.
  • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
  • Appuie sur une touche pour redémarrer le PC.
  • Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
  • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
  • Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
  • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
  • Enfin, poste le fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !

~~~~~~

Télécharge OTMoveIt de OldTimer.
  • Sauvegarde le sur ton Bureau.
  • Double-Clique sur OTMoveIt.exe pour le lancer.
  • Copie le chemin des fichiers suivants en selectionnant TOUT et en appuyant sur CTRL + C (ou, après avoir sélectionner, clique-droit et choisis Copier):

    Code:
    C:\WINDOWS\system32\svvwa.tmp C:\WINDOWS\system32\svvwa.ini C:\WINDOWS\system32\svvwa.bak1
  • Retourne dans OTMoveit, fais un clique-droit dans la fenêtre "Paste List of Files/Folders to be moved" et choisis Coller.
  • Clique sur le boutton rouge Moveit!.
  • Ferme OTMoveIt
Si un fichier ou un dossier ne peut être déplacer immédiatement il te sera demander de redémarrer ta machine pour finir le processus. Si c'est le cas, choisis Yes.

Un rapport va être créé ici >> C:\_OTMoveIt\MovedFiles , poste le dans ta prochaine réponse

~~~~


Lance Hijackthis, clique sur Do a system scan only, et coche les lignes suivantes :
Code:
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: (no name) - {5C3675F2-A73A-4F5F-9416-398863C0DF91} - (no file) O20 - Winlogon Notify: gebxwtr - gebxwtr.dll (file missing)
Clique sur Fix Checked.

Poste moi un nouveau rapport hijackthis (avant de faire le rapport, renomme hijackthis.exe en futura.exe), ainsi que le rapport d'otmoveit et de sdfix.

Bonne journée
Cyrrus
Cyrrus est déconnecté   Réponse avec citation
Vieux 08/12/2007, 14h41   Sujet aider moi : trojan virtumonde - Message #15
vanilulu
 
Date d'inscription: mai 2007
Localisation: dans le departement de l'aisne a la campagne
Âge: 39
Messages: 58
Re : aider moi :trojan virtumonde
Bonjour Cyrrus là je dois t'avouer que j'ai de gros soucis avec ce que tu m'as demandé de faire ,ça fais au moins 2 heures que je galere lol.
Déjà avec le 1 er telechargement,j'ai fais ce que tu m'as dis, jusqu'a appuie sur la touche Y y'a pas trops de soucis mais après avoir appuyé,il s'affiche le petit bloc note bleu qui me dit de patienter environs 10 mn mais au bout de qqs seconde il s'éfface et me laisse l'écran noir "mode sans echec" j'attend un peu je redemarre mais rien ne se passe comme prévu je te poste tout de mème ce que j'ai trouvé mais a mon avis a ce ne sert a rien.
2 ème telechargement alors là, je n'arrive a rien du tout comme tu le sais je suis nul je ne trouve pas le chemin des fichiers que tu m'as indiqué ,plutot je trouve dans recherche mais sa m'écris que windows ne reconnais pas ou ne peux pas ouvrir ,je ne sais plus très bien là je suis dans la panade lol
Fichiers attachés
Type de fichier : txt report ..txt (206 octets, 2 affichages)
Type de fichier : txt hijackthis.....txt (16,7 Ko, 0 affichages)
vanilulu est déconnecté   Réponse avec citation
Vieux 08/12/2007, 14h47   Sujet aider moi : trojan virtumonde - Message #16
vanilulu
 
Date d'inscription: mai 2007
Localisation: dans le departement de l'aisne a la campagne
Âge: 39
Messages: 58
Re : aider moi :trojan virtumonde
File/Folder File/Folder c:\windows\systeme32\svvwa.tmp not found. not found.
File/Folder File/Folder c:\windows\systeme32\svvwa.ini not found. not found.
File/Folder File/Folder c:\windows\systeme32\svvwa.bak l not found. not found.
File/Folder not found.
File/Folder Created on 12/08/2007 14:44:28 not found.

Created on 12/08/2007 14:45:57


Voilà ce que ça m'écris dans OTMovelt
vanilulu est déconnecté   Réponse avec citation
Vieux 09/12/2007, 06h59   Sujet aider moi : trojan virtumonde - Message #17
vanilulu
 
Date d'inscription: mai 2007
Localisation: dans le departement de l'aisne a la campagne
Âge: 39
Messages: 58
Re : aider moi : trojan virtumonde
Bonjour,
Est ce que je dois tout de mème faire la derniere partie de ton poste :cocher les lignes que tu m'as dis avec hijackthis?
bON DIMANCHE
vanilulu est déconnecté   Réponse avec citation
Vieux 09/12/2007, 15h40   Sujet aider moi : trojan virtumonde - Message #18
vanilulu
 
Date d'inscription: mai 2007
Localisation: dans le departement de l'aisne a la campagne
Âge: 39
Messages: 58
Re : aider moi : trojan virtumonde
salut!
j'ai tout de mème fais la derniere parti sauf que je ne sais pas ce faire "renome hit...en futura... donc ça j'ai pas fais ....je sais ,je ne suis pas une bonne élève grrr
Fichiers attachés
Type de fichier : txt hijackthis......txt (16,7 Ko, 1 affichages)
vanilulu est déconnecté   Réponse avec citation
Bienvenue
Si ceci est votre première visite, vous devez vous inscrire avant de pouvoir envoyer des messages. En étant inscrit vous pourrez poster votre question, participer aux débats, joindre vos images... alors n'attendez-plus, cela vous prendra 1 minute !

Pour commencer à lire les messages, depuis la page d'accueil des forums, sélectionnez le forum qui vous tente et partez ensuite à sa découverte...

Publicité

A voir aussi
PC contaminés par des fenêtres intenpestives +virus virtumonde,trojan,cheval de troie (Forum Sécurité & malwares)
aider moi S.V.P (Forum L'orientation avant le BAC)
aider moi (Forum Électronique)
Aider Moi (Forum Technologies)
Aider-moi !!!! (Forum Physique)