[VIRUS]Double troyens: Vundo et downloader-BAI!ini

L’ordi de ma mère est attaqué par deux troyens qui le rend lent comme un escargot asthmatique et qui rend impossible le lancement d’internet explorer (mais firefox fonctionne).
Mcafee les a identifié comme étant Vundo et downloader-BAI!ini, mais il dit qu’il lui est impossible de nettoyer les fichiers où ils se trouvent ou même de simplement les supprimer.

Vundo se trouve dans le dossier win32\sstqo.dll, un dossier qui n’existe pas et qui n’est même pas un dossier caché.

Que faire?
Merci d’avance.

Désactiver la restauration du système.
Essayer de les supprimer en mode sans échec.
Faire éventuellement une recherche de win32\sstqo.dll sur ton pc.
Faire un scan online (parmis les plus performants que je connaissent tu as: ça et ça.)
Faire un scan SpyBot&Destroy.
Un log HijackThis ?

c est sympa de lui filer des antivirus web … qui ne marchent qu avec IE B)

Bah file en toi… Et puis parmis les deux seul BD ne marche qu’avec IE.
Merci pour ta réponse constructive B)

Kzi
Messages : 1 350

  • Sauvegarder ce qui est important (mais c’est déjà fait non ?)
  • Formater
  • Réinstaller

Je confirme que là je me débats avec Vundo et pour l’instant ni Bitdefender, ni Antivir (qui l’a laissé entrer saloperie d’incapable) ni nod 32 n’ont réussi à le virer efficacement. J’ai tenté le mode sans echec avec scan complet du système mais ça n’a pas suffit. Et les antivirus online ne m’ont pas plus aidé donc à moins de trouver ZE antivirus capable de le virer j’ai l’air bon pour une réinstal.

Et ça http://www.secuser.com/alertes/2005/vundob.htm ?
http://forum.zebulon.fr/index.php?showtopic=116703

Il parait que Vundo et VundoB, c’est deux truc différent. Je rajoute aussi que le programme FixVundo s’est révélé inefficace.

Pour apporter de l’eau au moulin de gnocchi, Symantec propose sur son site des outils de suppression des virus/trojans les plus courants en téléchargement gratuit. Très pratique quand on a identifié le nom du malware qui nous pourri la vie.
Plus globalement je sais que d’autres éditeurs d’anti-virus le font aussi. En combinant un ou deux outil de surpression on arrive généralement à éliminer la saleté qui s’est infiltrée.

Adresses d’utilitaires de désinfection de virus/trojan:[ul]
[li]Kaspersky[/li][li]Eset (Nod32)[/li][li]BitDefender[/li][li]Symantec (Norton)[/li][li]McAfee[/li][li]Panda Software[/li][/ul]En espérant que ça te soit utile.

J’édite si je j’arrive à remettre la main sur les URLs. Voilà c’est fait.

La parade pour les anti-virus en ligne nécéssitant IE, c’est Firefox + IE Tab. Ca a l’air con mais ca fonctionne bien.

Comme je l’avais dit dans un précédent thread essaye le scan avant le démarrage de windows de avast!

Le problème, c’est que si IE ne fonctionne plus, il y a des chances que IE Tab ne fonctionne pas non plus, vu qu’il ne fait qu’intégrer le moteur d’IE dans l’interface de Firefox…