Bugsbun
Démoniste
Messages: 156
|
|
« le: Septembre 25, 2007, 12:08:30 » |
|
En parlant de virus.... je me demandais si y'avait pas qq qui saurait faire partir le fichu spyware Vundo (ddayy.dll) j'ai essaye pas mal, mais rien qui fonctionne! je pourrais utiliser une autre facon de penser... merci la gang!
|
|
|
Journalisée
|
Bugsbun / Cutiebugs
|
|
|
Kallye
|
|
« Répondre #1 le: Septembre 25, 2007, 12:35:19 » |
|
Réflexe pour les cas récalcitrants comme celui-ci : google. Il faut rechercher "nom_du_spyware removal" Donc avec "vundo removal" tu trouvera ton bonheur .
|
|
|
Journalisée
|
|
|
|
Fovfleau
Chasseur
Messages: 280
Fovfleau
Le chasseur qui FD plus vite que son ombre
|
|
« Répondre #2 le: Septembre 25, 2007, 02:01:40 » |
|
Personnellement dans ce genre de cas (ou je ne trouve pas de removal) j'utilise hijackthis je nettoie tout les clé de registre "sensibles" ensuite je redemarre en mode sans echec et j'utilise unlocker qui permet de supprimer les répertoires ou fichiers même si ils sont protégés. Sinon tu peux télécharger Avast dans sa version gratuite et planifier un scan au démarrage (assez efficace). Si même apres ça tu as encore un virus, malheureusement l'analyse devra surement se faire à partir d'un autre ordinateur
|
|
|
Journalisée
|
|
|
|
Bugsbun
Démoniste
Messages: 156
|
|
« Répondre #3 le: Septembre 25, 2007, 10:25:31 » |
|
merde... c'est vraiment un CHIANT lui... je dois dire, normalement, je vais sur le net, et je check pour les removal... mais cette fois, je ne trouve rien qui fonctionne vraiment... peu importe quoi je fais, il est toujours la... et impossible a deleter... meme en safe mode... et pourtant, je ne fais pas mes recherches a partir du meme ordi... donc y'a vraiment rien d'ouvert sur l'ordi... je pense que je vais devoir me diriger vers un format c:
|
|
|
Journalisée
|
Bugsbun / Cutiebugs
|
|
|
Archeon
Fondateur
Administrateur
Messages: 2040
Archeon
Norak
Ex-GM [2005-2007]
|
|
« Répondre #4 le: Septembre 25, 2007, 10:27:24 » |
|
|
|
|
Journalisée
|
|
|
|
Bugsbun
Démoniste
Messages: 156
|
|
« Répondre #5 le: Septembre 25, 2007, 10:50:47 » |
|
ouais deja essaye ca... et ca ne fonctionnait pas... il les trouvaient tous, mais n'etait pas capable d'effacer les principaux... meme apres un reboot en safe mode, j'avais toujours la meme erreur... however, j'ai vu sur un autre post dans mes recherches que ca disait d'utiliser process explorer et de "kill" le programme la pour pouvoir l'effacer... ca SEMBLE avoir fonctionner, mais je suis encore en train de tester... je vais vous dire les resultats aussitot que possible
|
|
|
Journalisée
|
Bugsbun / Cutiebugs
|
|
|
Fovfleau
Chasseur
Messages: 280
Fovfleau
Le chasseur qui FD plus vite que son ombre
|
|
« Répondre #6 le: Septembre 25, 2007, 01:10:40 » |
|
Tu es sûr qu'avec le logiciel unlocker tu n'arrives pas à le supprimer
|
|
|
Journalisée
|
|
|
|
Kallye
|
|
« Répondre #7 le: Septembre 25, 2007, 02:22:29 » |
|
Fovfleau > Process Explorer est très efficace pour supprimer la main-mise sur les fichiers. C'est un gestionnaire de tâches, bien plus élaboré que celui de windows, et du coup même pas besoin de rebooter en mode sans échec pour faire un unlock la moitié du temps . Bugsbun ca devrait être bon je pense là.. ?
|
|
|
Journalisée
|
|
|
|
Bugsbun
Démoniste
Messages: 156
|
|
« Répondre #8 le: Septembre 25, 2007, 03:51:56 » |
|
oui et non... j'ai reussi a effacer le ddayy.dll, et je pense que pour la plupart vundo est parti, sauf qu'il me reste encore un fichier a effacer... je suis au travail, donc j'ai pas le nom exact, mais celui la me semble un peu plus difficile, pcq je ne le vois pas meme dans process explorer. je vais essayer autre chose a mon retour a la maison, et je vais vous en donner des news...
et non fov, ca ne fonctionne pas avec unlocker... quand je boot l'ordi, il est deja en use... meme en safe mode... ce qui m'empeche de le deleter... le prob, il faut je trouve un moyen d'arreter l'utilisation (il ne se montre pas nulle part) et ensuite l'effacer, avec toutes les entrees dans le registry...
en tout cas, on peut dire qu'il est vraiment coriace... mais je gagne definitivement une tonne d'xp a essayer de regler ce prob!
|
|
|
Journalisée
|
Bugsbun / Cutiebugs
|
|
|
Kallye
|
|
« Répondre #9 le: Septembre 25, 2007, 04:04:42 » |
|
Bugsbun pour ton autre, tu utilise la recherche sur un handler ?
|
|
|
Journalisée
|
|
|
|
Archeon
Fondateur
Administrateur
Messages: 2040
Archeon
Norak
Ex-GM [2005-2007]
|
|
« Répondre #10 le: Septembre 25, 2007, 04:15:26 » |
|
un truc très utile, quand t'as un virus, que t'as trouvé le nom du fichier mais que tu peux pas le supprimer car il est en utilisation :
- stop le process associé - renomme le fichier que tu veux supprimer - hop supprime..
|
|
|
Journalisée
|
|
|
|
Bugsbun
Démoniste
Messages: 156
|
|
« Répondre #11 le: Septembre 25, 2007, 08:08:36 » |
|
bon ok tout est fixe maintenant... merci de votre aide a tous...
arch, je ne pouvais pas le renommer, pcq je ne voyais pas ce qui l'utilisait... juste en utilisant process explorer (qui est super puissant si tu veux mon avis) que j'ai reussi a l'arreter... et par la suite effacer...
a part de ca, tout est reparer... mes 2 ordis sont bien cleans! il etait corriace celui la!
|
|
|
Journalisée
|
Bugsbun / Cutiebugs
|
|
|
|