Précédent   Forum des professionnels en informatique > Systèmes > Windows > Sécurité
Sécurité Anti virus, firewall, spywares, vers, trojan, ... Avant de poster -> La Rubrique Sécurité
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 29/04/2005, 20h19   #1
Invité de passage
 
Inscription : avril 2004
Messages : 10
Détails du profil
Informations forums :
Inscription : avril 2004
Messages : 10
Points : 1
Points : 1
Envoyer un message via MSN à ultrabody
Par défaut Virus Trojan.vundo.b impossible à supprimer

Norton a détecté trojan.vundo.b, mais impossible à le supprimer.Pourtant l'antivirus est à jour.
J'ai utilisé même utilisé Antivir, AVG, Spybot, Adware, mais rien n'y fait.
j'ai fait une recherche sur google, mais je ne trouve pas de solutions.

une fois mon pc démarré impossible de faire quelque chose.Le pc est planté ?
Auriez vous une procédure pour supprimer le virus.
Je précise que je veux éviter de formater mon DD.

Je m'en remet ainsi à votre savoir....
ultrabody est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 29/04/2005, 20h29   #2
Membre confirmé
 
Avatar de Dinytro
 
Inscription : août 2003
Messages : 351
Détails du profil
Informations forums :
Inscription : août 2003
Messages : 351
Points : 299
Points : 299
Envoyer un message via AIM à Dinytro Envoyer un message via MSN à Dinytro
c'est la réponse de Norton ... je sais pas i ça va te servir vu qu'il ne le supprime pas ...

http://www.symantec.co.jp/avcenter/venc/data/trojan.vundo.b.html

tu peux essayer le scan en ligne aussi :

www.secuser.com/outils/antivirus.htm
__________________
Un problème sans solution est un problème mal posé. (Albert Einstein)

Placez votre main sur un poêle une minute et ça vous semble durer une heure. Asseyez vous auprès d'une jolie fille une heure et ça vous semble durer une minute. C'est ça la relativité (Albert Einstein)
Dinytro est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 30/04/2005, 11h25   #3
Membre Expert

 
Avatar de Webman
 
Inscription : janvier 2004
Messages : 1 232
Détails du profil
Informations forums :
Inscription : janvier 2004
Messages : 1 232
Points : 1 283
Points : 1 283
Bonjour,

J'ai le même problème depuis hier... et impossible de supprimer la dll infectée qui se trouve dans le répertoire de Windows (XP SP2). J'ai essayé:

Mode sans échec.
Utilitaire de Symantec pour Vundo.B
Ad Aware
Live CD Knoppix
Utilitaire MoveOnBoot
...

tout cela sans résultat, impossible de supprimer ce fichier !!!!! Ma machine fonctionne normalement pour le moment... mais jusqu'à quand !?

Avec des utilitaires spécifiques j'ai trouvé que cette DLL est chargée par explorer.exe et plus embettant par WinLogon.exe...

Sinon quand à la base de registre, ce virus crée pas mal de clé mais c'est pas le plus grave...

Je vais tester avec d'autre Live CD Linux en espérant que je pourrais virer ce fichier !

Si quelqu'un à la solution je suis preneur Le problème est que ce virus à seulement 2 jours... donc pour le moment il n'y a pas trop de retour, mais si l'on est beaucoup dans ce cas je pense que les éditeurs d'antivirus trouverons une solution ! il n'y a plus qu'a espérer que ca ne traine pas 6 mois !!
__________________
Rédacteur .Net
MVP C#
Mes articles - CodeQuake (blog)
Pas de question technique par MP, merci.
Webman est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 30/04/2005, 11h37   #4
Membre Expert

 
Avatar de Webman
 
Inscription : janvier 2004
Messages : 1 232
Détails du profil
Informations forums :
Inscription : janvier 2004
Messages : 1 232
Points : 1 283
Points : 1 283
Remarque :

Depuis hier Symantec à modifié son utilitaire de suppression. Donc voir de ce côté aussi .

http://securityresponse.symantec.com/avcenter/venc/data/trojan.vundo.b.removal.tool.html
__________________
Rédacteur .Net
MVP C#
Mes articles - CodeQuake (blog)
Pas de question technique par MP, merci.
Webman est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 30/04/2005, 12h05   #5
Membre Expert

 
Avatar de Webman
 
Inscription : janvier 2004
Messages : 1 232
Détails du profil
Informations forums :
Inscription : janvier 2004
Messages : 1 232
Points : 1 283
Points : 1 283
Ce nouvel utilitaire semble efficace, par contre il faut le lancer en mode sans échec, et la dll est supprimée lors du reboot suivant .

Ouf ! on a eu chaud !!
__________________
Rédacteur .Net
MVP C#
Mes articles - CodeQuake (blog)
Pas de question technique par MP, merci.
Webman est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 30/04/2005, 15h47   #6
Invité de passage
 
Inscription : avril 2004
Messages : 10
Détails du profil
Informations forums :
Inscription : avril 2004
Messages : 10
Points : 1
Points : 1
Envoyer un message via MSN à ultrabody
Effectivement, j'ai booté en mode sans échec puis j'ai lancé un remove tools : FixVundoB.
Le fichier DLL a été supprimé facilement, mais lorsque je boot dans ma session, je ne peux plus clicker sur aucun icone, et mm avoir le menu démarrer ..
bizarre..

De ce fait, j'ai booté en mode sans échec, et j'ai donc désintallé mes antivirus... Par ailleurs, j'ai eu du mal à désinstallé panda antivirus.

A present, mon pc fonctionne correctement mm si il rame un peu.
ultrabody est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité Cette discussion est résolue.
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 03h18.


 
 
 
 
Partenaires

Hébergement Web