Dll dans systeme32
Le
Sherwen
Bonjour,
est-ce que quelqu'un connait vtstq.dll dans system32 sous XP Pro ?
Mes recherches dans google m'indique que ça serait lié au trojan
Virtumonde, que je pensais avoir viré récemment avec a².
ça se lance au démarrage, même en mode sans échec. J'ai essayé de
l'enlever par HijackThis, Killbox, à la main, en mode normal, en mode
sans échec. Mais nada !
Une piste, peut-être ?
Sherwen
est-ce que quelqu'un connait vtstq.dll dans system32 sous XP Pro ?
Mes recherches dans google m'indique que ça serait lié au trojan
Virtumonde, que je pensais avoir viré récemment avec a².
ça se lance au démarrage, même en mode sans échec. J'ai essayé de
l'enlever par HijackThis, Killbox, à la main, en mode normal, en mode
sans échec. Mais nada !
Une piste, peut-être ?
Sherwen

Poser une question


Salut,
tout dépend comment se lance la bestiole.dll (en O20 dans le log HT ?) mais
le plus radical (surtout quand le reste a échoué) reste une bonne
suppression (ou renommage) via la console de récupération :)
pense aussi à purger la fameuse "restauration système" si ti l'utilises.
@+
--
rm
Voilà. Avant de relancer les antispams et antivirus, il ne faut
jamais oublier de désactiver la console de récupération, sinon le
machin revient aussitôt.
Pour désactiver la restauration : Bouton Démarrer/Exécuter, taper
msconfig <Entrée>,
bouton Exécuter la restauration du sytème (ou un truc dans le genre),
et désactiver la restauration sur l'écran suivant.
--
A.R.
je voulais dire "si ti l'itilise".
c'est bizarre d'ailleurs, non ?
Ne devrait-il pas revenir qu'à la _restauration_ du fameux point ?
ou Clic-droit sur Poste de travail > propriétés > onglet "Restauration" >
cocher "Désactiver" :)
@+
--
rm
Oui il se lance en 020, et aussi une entrée en 02. Je les ai "fixées"
avec HijackThis. Sans effet. Et impossible de les supprimer: j'ai un
message m'indiquant que la ressource est utilisée. Même en mode sans
échec !
J'ai essayé le "delete on reboot" de Killbox, mais j'ai un message un
peu obscur de Killbox me disant qu'il ne peut pas relancer la bécane.
Non, elle est désactivée en permanence.
Sherwen
C'est ta méthode la bonne parce que avec celle de "Jeuf" tu peux
chercher un moment pour la désactiver.....
--
Alain