01net    Web


Actuellement en ligne : 737 Utilisateurs dont 75 dans Sécurité, virus et assimilés >S'inscrire      >S'identifier      >Recherche      >Aide  
modéré par A.Ouloube, naheulbeuk, bibou0007, totoftotof, IL-MAFIOSO, smilblick  
01net > Forum de 01net > Sécurité, virus et assimilés > Virus
> [Résolu]Infecté par tr/vundo.gen & tr/crypt.XPACK.gen trojan

  Offre d'emploi : 01net recrute 2 développeurs PHP / MySql

Auteur
Message
 
<     1       >
roguard
  
  :-)
      ?   @     Posté le 15/08/2008 08:44:30  
Voter pour ce message
Bonjour à tous , l'ordinateur d'un proche , il y à peu à été victime d'un virus (tr/vundo.gen) et vu qu'avast! détectait une infection à chaque démarrage, j'ai décidé d'y mettre antivir pour stopper l'infection mais celui-ci détecte en plus crypt.XPACK.gen trojan & impossible de mettre antivir à jour .. :(
Merci d'avance
PS : antivir essaye de supprimer chacun des virus ... en vain + acces impossible au disque C: :sweat: mais maj antivir réussie finalement :)






-->Message édité par roguard le 30/08/2008 17:41:08<--
arctarus
  helper sécurité
  :-)
      ?   @     Posté le 15/08/2008 09:17:44  
Voter pour ce message
:hello: as tu encore des soucis?ou ton problème est résolu!
-------
notre forum sympa:
http://bibou0007.com/

roguard
  
  :-)
      ?   @     Posté le 15/08/2008 09:20:38  
Voter pour ce message
Non , antivir a seulement réussit à ce mettre à jour mais acces au disque C: impossible & détection du virus à chaque action : alertes antivirus sans arret :/
arctarus
  helper sécurité
  :-)
      ?   @     Posté le 15/08/2008 09:25:12  
Voter pour ce message
:hello: ok bon un petit coup de genproc:

http://bibou0007.com/outils-specifiques-f78/tutorial-genproc-t967.htm

poste le rapport de procédure merci :hello:
-------
notre forum sympa:
http://bibou0007.com/

roguard
  
  :-)
      ?   @     Posté le 15/08/2008 09:43:15  
Voter pour ce message
Genproc ne fonctionne pas : il manque des fichiers nécessaires au programme :sweat:
arctarus
  helper sécurité
  :-)
      ?   @     Posté le 15/08/2008 09:51:53  
Voter pour ce message
t'as xp ,vista?
-------
notre forum sympa:
http://bibou0007.com/

roguard
  
  :-)
      ?   @     Posté le 15/08/2008 09:54:03  
Voter pour ce message
xp sur ce pc .
Merci
arctarus
  helper sécurité
  :-)
      ?   @     Posté le 15/08/2008 09:58:29  
Voter pour ce message
:hello: as tu désactiver spybot (le résident tea timer)? et relances genproc

fais moi un rapport hijackthis stp:

http://bibou0007.com/outils-specifiques-f78/tutorial-de-hijackthis-v202-t108.(...)

-->Message édité par arctarus le 15/08/2008 10:01:38<--
-------
notre forum sympa:
http://bibou0007.com/

roguard
  
  :-)
      ?   @     Posté le 15/08/2008 10:02:03  
Voter pour ce message
Je ne possède pas spybot , donc :??:
roguard
  
  :-)
      ?   @     Posté le 15/08/2008 10:10:10  
Voter pour ce message
Salut , voici le rapport hijackthis
**********************************************************************************
supprimé afin de ne pas surcharger le forum
-->Message édité par roguard le 15/08/2008 11:35:09<--
arctarus
  helper sécurité
  :-)
      ?   @     Posté le 15/08/2008 10:12:49  
Voter pour ce message
:hello: ok on va faire autrement alors :D télécharge ceci et suis les tutos a la lettre et mets les rapports:


http://bibou0007.com/antispywares-f77/malwarebytes-anti-malware-t952.htm
a mettre à jour +scan complet)

et ceci


http://bibou0007.com/outils-specifiques-f78/tutorial-msnfix-t513.htm
-->Message édité par arctarus le 15/08/2008 10:14:24<--
-------
notre forum sympa:
http://bibou0007.com/

roguard
  
  :-)
      ?   @     Posté le 15/08/2008 10:41:27  
Voter pour ce message
Rebonjour arctarus :jap: , je suis en train de faire les scans & en attendant je zieutais sur mon rapport hijackthis et ... tiens elle me rappelle quelque chose cette ligne : (O4 - HKCU\..\Run: [kamsoft] C:\WINDOWS\system32\ckvo.exe ) <-
voilà l'infection détectée en boucle par antivir .
Ps : malwarebytes détecte également des infections mais n'a as terminé son scan .
Je n'ai pas encore téléchargé msnFix donc je reposte bientôt ;)
-->Message édité par roguard le 15/08/2008 10:43:30<--
roguard
  
  :-)
      ?   @     Posté le 15/08/2008 10:55:45  
Voter pour ce message
:hello: Voilà le rapport malwarebytes :
**********************************************************************************
Supprimé afin de ne pas surcharger le forum
-->Message édité par roguard le 15/08/2008 11:36:24<--
arctarus
  helper sécurité
  :-)
      ?   @     Posté le 15/08/2008 11:07:10  
Voter pour ce message
:hello: p' tite question t'as pas téléchargé de générateur de clé (crack )par hasard sur le pc infecté? :/
-------
notre forum sympa:
http://bibou0007.com/

roguard
  
  :-)
      ?   @     Posté le 15/08/2008 11:10:45  
Voter pour ce message
Non du tout , ce pc n'a jamais eu de logiciel cracké & sert pour applications bureatiques et emails ... même la license de windows est originale ! :ouch: ^^
-->Message édité par roguard le 30/08/2008 00:18:43<--
arctarus
  helper sécurité
  :-)
      ?   @     Posté le 15/08/2008 11:14:40  
Voter pour ce message
:hello: ok c'est juste une question quand tu as désinstaller avast tu l'as supprimer comment?

fais un scan bidefender stp et poste le rapport

avec ie et acceptes l'active"x"

http://www.bitdefender.fr/scan_fr/scan8/ie.html
-------
notre forum sympa:
http://bibou0007.com/

roguard
  
  :-)
      ?   @     Posté le 15/08/2008 11:23:33  
Voter pour ce message
Par ajout/suppression de programmes : je n'ai pas eu besoin de l'utilitaire car la désinstallation s'est passée sans soucis ... :)
Petite question : faut-il désactiver mon av durant le scan bitdender ? :p
arctarus
  helper sécurité
  :-)
      ?   @     Posté le 15/08/2008 11:33:56  
Voter pour ce message
oui pas de soucis

passe un coup de ccleaner

http://bibou0007.com/nettoyeurs-et-optimiseurs-f79/tutorial-ccleaner-t362.htm
-------
notre forum sympa:
http://bibou0007.com/

roguard
  
  :-)
      ?   @     Posté le 15/08/2008 11:39:49  
Voter pour ce message
Voilà qui est fait .
il était temps : plus de 200 cookies ! :hebe:
Et au passage : qu'est ce que le programme kamsoft ? Son nom de processus me rappelle le virus qui m'a amené ici :fou:
-->Message édité par roguard le 15/08/2008 11:43:04<--
arctarus
  helper sécurité
  :-)
      ?   @     Posté le 15/08/2008 11:43:39  
Voter pour ce message
:hello: bien un peu de ménage ,ça fait du bien j'attends ton rapport bitdefender et de msnfix.
-------
notre forum sympa:
http://bibou0007.com/

roguard
  
  :-)
      ?   @     Posté le 15/08/2008 11:45:40  
Voter pour ce message
Oups msn fix :jap: : rien trouvé -_-"
Edit : bitedefender vient de terminer , rien non plus ... :)
Mais l'acces au disque C: m'est toujours impossible :pleure:
-->Message édité par roguard le 15/08/2008 11:48:21<--
arctarus
  helper sécurité
  :-)
      ?   @     Posté le 15/08/2008 12:02:25  
Voter pour ce message
:hello: :heink: fais un scan antivir si tu peux en mode sans échec pour vérifié stp et poste le rapport stp.
-------
notre forum sympa:
http://bibou0007.com/

roguard
  
  :-)
      ?   @     Posté le 15/08/2008 12:07:04  
Voter pour ce message
Ok , mais puis-je décocher l'entrée kamsoft dans lite de démarrage de ccleaner ? Car j'ai vérifié , il s'agit bien du même fichier que celui qui est infecté ...
arctarus
  helper sécurité
  :-)
      ?   @     Posté le 15/08/2008 12:22:14  
Voter pour ce message
:hello: re ,le log kamitruc me parait infectieux après des recherches sur le net bizarre!

fais le scan sans rien décocher on verra ensuite!


ensuite en mode normal relance genproc stp
-->Message édité par arctarus le 15/08/2008 12:25:47<--
-------
notre forum sympa:
http://bibou0007.com/

roguard
  
  :-)
      ?   @     Posté le 15/08/2008 13:50:30  
Voter pour ce message
Voilà , le scan est terminé ( en mode sans échec ) et ... plus de virus !! :youpi: .
Genproc ne fonctionne toujours pas mais bon l'infection est morte donc ... :p
Par contre , il y a toujours le même problème , lorsque je veux acceder au disque C: windows me dit "Choisissez le programme à utiliser pour ouvrir le fichier" , je mets explorer.exe (C:\windows\explorer.exe) alors ça s'ouvre & tout fonctionne mais je ne peux pas cocher la case "toujours utiliser ce programme pour ouvrir ce type de fichier" , alors quand je ferme la fenêtre ,je dois toujours recommencer l'opération .. :/ mais par exemple , j'accède à mes documents-mes images-Ma musique sans encombre :??:
Serait-il possible de régler ce problème ?
Merci d'avance
arctarus
  helper sécurité
  :-)
      ?   @     Posté le 15/08/2008 14:16:13  
Voter pour ce message
:hello: je vais voir ce qu'on peut faire je fais appel a d'autres helpeurs! :lol:

après des conseils avisés fais ceci stp

La solution sur ce lien avec Flash Désinfector :
http://www.infos-du-net.com/forum/279106-11-virus-choisissez-programme-utilis(...)

et un hijackthis stp

http://bibou0007.com/outils-specifiques-f78/tutorial-de-hijackthis-v202-t108.(...)


]SURTOUT ne pas double-cliquer sur le disque dans le Poste de travail

Plus de détail ici > http://www.malekal.com/amvo_tavo_kavo_Trojan.PWS.Onlinegames.php

-->Message édité par arctarus le 15/08/2008 14:45:12<--
-------
notre forum sympa:
http://bibou0007.com/

roguard
  
  :-)
      ?   @     Posté le 15/08/2008 14:55:19  
Voter pour ce message
Merci , je vais essayer cela mais plutôt demain car l'ordinateur fonctionne temporairement, alors je ne vais pas trop chipoter , je vais d'abord faire une sauvegarde :jap:
J'ai également remarqué qu'il m'est désormais impossible d'afficher les dossiers & les fichiers cachés .. :/
arctarus
  helper sécurité
  :-)
      ?   @     Posté le 15/08/2008 14:58:03  
Voter pour ce message
:hello: :hello: ok tiens moi au jus (je serais absent ce soir mais dispo demain dans la journée.
-------
notre forum sympa:
http://bibou0007.com/

roguard
  
  :-)
      ?   @     Posté le 29/08/2008 23:09:44  
Voter pour ce message
De retour :) , j'ai lancé l'utilitaire et .... plus rien : tout est ok , acces au disque C: sans encombres ! :youpi:
Merci encore , dois-je tout de même poster le rapport hijackthis ?
-->Message édité par roguard le 30/08/2008 00:16:22<--
arctarus
  helper sécurité
  :-)
      ?   @     Posté le 30/08/2008 15:07:45  
Voter pour ce message
:hello: mets résolu dans ton sujet si tu considères que c'est ok.
-------
notre forum sympa:
http://bibou0007.com/

<     1       >

01net > Forum de 01net > Sécurité, virus et assimilés > Virus
> [Résolu]Infecté par tr/vundo.gen & tr/crypt.XPACK.gen trojan

Aller à :

Page générée en : 0.088s - X2board 2.2

Nous contacter | Charte de confiance | Voir notice légale

Tous droits réservés © 1999 - 2009 Groupe Tests - 01net.


Sites du réseau 01net Network : 01net - 01men - Rmc.fr - Bfmtv.fr - Radiobfm.com - TousLesPodcasts - Micro Achat

ConvertXtoDVD
Créez facilement vos propres DVD.
La solution en 1 clic pour convertir et graver vos fichiers vidéo en un DVD lisible sur votre home cinéma ou votre téléviseur. Il supporte les formats les plus courants.