*
Bienvenue, Invité. Veuillez vous connecter ou vous inscrire.

Connexion avec identifiant, mot de passe et durée de la session
   Accueil   Aide Rechercher Identifiez-vous Inscrivez-vous  
Pages: [1]   Bas de page
  Imprimer  
Auteur Fil de discussion: en parlant de virus...  (Lu 15984 fois)
0 Membres et 1 Invité sur ce fil de discussion.
Bugsbun
Démoniste
*
Messages: 156



« le: Septembre 25, 2007, 12:08:30 »

En parlant de virus....  je me demandais si y'avait pas qq qui saurait faire partir le fichu spyware Vundo (ddayy.dll)Huh

j'ai essaye pas mal, mais rien qui fonctionne! Sad

je pourrais utiliser une autre facon de penser...

merci la gang!
Journalisée

Bugsbun / Cutiebugs
Kallye
Administrateur
*
Messages: 2224


Kallye
Gallyy
Gallye
Spé baobab


« Répondre #1 le: Septembre 25, 2007, 12:35:19 »

Réflexe pour les cas récalcitrants comme celui-ci : google.
Il faut rechercher "nom_du_spyware removal"

Donc avec "vundo removal" tu trouvera ton bonheur Wink.
Journalisée

Fovfleau
Chasseur
*
Messages: 280


Fovfleau
Le chasseur qui FD plus vite que son ombre


« Répondre #2 le: Septembre 25, 2007, 02:01:40 »

Personnellement dans ce genre de cas (ou je ne trouve pas de removal) j'utilise hijackthis je nettoie tout les clé de registre "sensibles" ensuite je redemarre en mode sans echec et j'utilise unlocker qui permet de supprimer les répertoires ou fichiers même si ils sont protégés.
Sinon tu peux télécharger Avast dans sa version gratuite et planifier un scan au démarrage (assez efficace).
Si même apres ça tu as encore un virus, malheureusement l'analyse devra surement se faire à partir d'un autre ordinateur Smiley
Journalisée

Bugsbun
Démoniste
*
Messages: 156



« Répondre #3 le: Septembre 25, 2007, 10:25:31 »

merde... c'est vraiment un CHIANT lui... je dois dire, normalement, je vais sur le net, et je check pour les removal... mais cette fois, je ne trouve rien qui fonctionne vraiment... peu importe quoi je fais, il est toujours la... et impossible a deleter... meme en safe mode... et pourtant, je ne fais pas mes recherches a partir du meme ordi... donc y'a vraiment rien d'ouvert sur l'ordi... je pense que je vais devoir me diriger vers un format c:

Journalisée

Bugsbun / Cutiebugs
Archeon
Fondateur
Administrateur
*
Messages: 2040


Archeon
Norak
Ex-GM [2005-2007]


« Répondre #4 le: Septembre 25, 2007, 10:27:24 »

http://www.symantec.com/security_response/writeup.jsp?docid=2004-112210-3747-99
Journalisée

Bugsbun
Démoniste
*
Messages: 156



« Répondre #5 le: Septembre 25, 2007, 10:50:47 »

ouais deja essaye ca... et ca ne fonctionnait pas... il les trouvaient tous, mais n'etait pas capable d'effacer les principaux... meme apres un reboot en safe mode, j'avais toujours la meme erreur... however, j'ai vu sur un autre post  dans mes recherches que ca disait d'utiliser process explorer et de "kill" le programme la pour pouvoir l'effacer... ca SEMBLE avoir fonctionner, mais je suis encore en train de tester... je vais vous dire les resultats aussitot que possible
Journalisée

Bugsbun / Cutiebugs
Fovfleau
Chasseur
*
Messages: 280


Fovfleau
Le chasseur qui FD plus vite que son ombre


« Répondre #6 le: Septembre 25, 2007, 01:10:40 »

Tu es sûr qu'avec le logiciel unlocker tu n'arrives pas à le supprimer Huh
Journalisée

Kallye
Administrateur
*
Messages: 2224


Kallye
Gallyy
Gallye
Spé baobab


« Répondre #7 le: Septembre 25, 2007, 02:22:29 »

Fovfleau > Process Explorer est très efficace pour supprimer la main-mise sur les fichiers.

C'est un gestionnaire de tâches, bien plus élaboré que celui de windows, et du coup même pas besoin de rebooter en mode sans échec pour faire un unlock la moitié du temps Wink.


Bugsbun ca devrait être bon je pense là.. ?
Journalisée

Bugsbun
Démoniste
*
Messages: 156



« Répondre #8 le: Septembre 25, 2007, 03:51:56 »

oui et non... j'ai reussi a effacer le ddayy.dll, et je pense que pour la plupart vundo est parti, sauf qu'il me reste encore un fichier a effacer... je suis au travail, donc j'ai pas le nom exact, mais celui la me semble un peu plus difficile, pcq je ne le vois pas meme dans process explorer.  je vais essayer autre chose a mon retour a la maison, et je vais vous en donner des news...

et non fov, ca ne fonctionne pas avec unlocker... quand je boot l'ordi, il est deja en use... meme en safe mode... ce qui m'empeche de le deleter... le prob, il faut je trouve un moyen d'arreter l'utilisation (il ne se montre pas nulle part) et ensuite l'effacer, avec toutes les entrees dans le registry...

en tout cas, on peut dire qu'il est vraiment coriace... mais je gagne definitivement une tonne d'xp a essayer de regler ce prob!
Journalisée

Bugsbun / Cutiebugs
Kallye
Administrateur
*
Messages: 2224


Kallye
Gallyy
Gallye
Spé baobab


« Répondre #9 le: Septembre 25, 2007, 04:04:42 »

Bugsbun pour ton autre, tu utilise la recherche sur un handler ?
Journalisée

Archeon
Fondateur
Administrateur
*
Messages: 2040


Archeon
Norak
Ex-GM [2005-2007]


« Répondre #10 le: Septembre 25, 2007, 04:15:26 »

un truc très utile, quand t'as un virus, que t'as trouvé le nom du fichier mais que tu peux pas le supprimer car il est en utilisation :

- stop le process associé
- renomme le fichier que tu veux supprimer
- hop supprime..
Journalisée

Bugsbun
Démoniste
*
Messages: 156



« Répondre #11 le: Septembre 25, 2007, 08:08:36 »

bon ok tout est fixe maintenant... merci de votre aide a tous...

arch, je ne pouvais pas le renommer, pcq je ne voyais pas ce qui l'utilisait... juste en utilisant process explorer (qui est super puissant si tu veux mon avis) que j'ai reussi a l'arreter... et par la suite effacer...

a part de ca, tout est reparer... mes 2 ordis sont bien cleans!  il etait corriace celui la!
Journalisée

Bugsbun / Cutiebugs
Pages: [1]   Haut de page
  Imprimer  
 
Aller à:  

Powered by SMF 1.1.11 | SMF © 2006-2008, Simple Machines LLC