OVH Cloud OVH Cloud

Virus TROJ_VUNDO.H

5 réponses
Avatar
ly
Bonjour,

Mon AV (à jour) a détecté ce virus dans antiwin.dll. Il est incapable de le
supprimer. Les antivrus en ligne classiques ne fonctionnent pas. Que faire?
Merci pour votre aide.

Mon adresse : blr1 puis @ puis tiscali.fr

5 réponses

Avatar
PasTaper
Bonjour,

Mon AV (à jour) a détecté ce virus dans antiwin.dll. Il est incapable de le
supprimer. Les antivrus en ligne classiques ne fonctionnent pas. Que faire?
Merci pour votre aide.

Mon adresse : blr1 puis @ puis tiscali.fr


Si tu viens sur ce forum c'est pour avoir une réponse sur le forum qui
peut interesser d'autres personnes et ce forum n'est pas synonyme d'une
Hotline personnelle...

Ceci dit le "TROJ_VUNDO.H" est un BHO

Alors (hop copier coller)

Essaie BHODemon

Il va desactiver les BHO présents, effacer leur inscription de la base
de registre, par contre je n'ai pas vu le fait qu'il efface la dll
correspondante (ce qui est surement le cas puisqu'on peut les réactiver
par la suite)

http://www.definitivesolutions.com/

Il va te donner quelques BHO légitimes du type

SDhelper.dll (normal puisque tu as spybot)
AcroIEhelper.dll (si tu as acrobat reader)

et surement bien d'autres.
Tu décoches ce dont tu n'as pas besoin (au moins ils ne seront plus
chargés au prochain démarrage)


Perso je n'ai gardé que le SDhelper.dll et ca ne m'empeche pas de lire
les documents adobe quand ils se présentent

pas la peine non plus d'envoyer un rappport à l'éditeur...

Sinon BHO demon se lancera au prochain démarrage donc si tu veux le
désactiver

Démarrer -->excuter ---> tu tapes "msconfig" ---> dans le volet
démarrage tu décoches BHO demon

Ensuite rescanne ton disque (Trend micro donc secuser.com l'éradique)

Avatar
ly
Bonjour

C'est bien comme cela que je le comprends. Si je mets mon adresse, c'est par
pure correction, car mon compte est configuré avec une adresse bidon. Ce
n'est en aucun cas pour avoir une réponse "privée" (encore que j'ai pu
constater que certains préféraient envoyer un mél). En tous cas, merci pour
ton aide...


"PasTaper" a écrit dans le message de news:
427dd65a$0$26066$
Bonjour,

Mon AV (à jour) a détecté ce virus dans antiwin.dll. Il est incapable de
le supprimer. Les antivrus en ligne classiques ne fonctionnent pas. Que
faire? Merci pour votre aide.

Mon adresse : blr1 puis @ puis tiscali.fr


Si tu viens sur ce forum c'est pour avoir une réponse sur le forum qui
peut interesser d'autres personnes et ce forum n'est pas synonyme d'une
Hotline personnelle...

Ceci dit le "TROJ_VUNDO.H" est un BHO

Alors (hop copier coller)

Essaie BHODemon

Il va desactiver les BHO présents, effacer leur inscription de la base de
registre, par contre je n'ai pas vu le fait qu'il efface la dll
correspondante (ce qui est surement le cas puisqu'on peut les réactiver
par la suite)

http://www.definitivesolutions.com/

Il va te donner quelques BHO légitimes du type

SDhelper.dll (normal puisque tu as spybot)
AcroIEhelper.dll (si tu as acrobat reader)

et surement bien d'autres.
Tu décoches ce dont tu n'as pas besoin (au moins ils ne seront plus
chargés au prochain démarrage)


Perso je n'ai gardé que le SDhelper.dll et ca ne m'empeche pas de lire les
documents adobe quand ils se présentent

pas la peine non plus d'envoyer un rappport à l'éditeur...

Sinon BHO demon se lancera au prochain démarrage donc si tu veux le
désactiver

Démarrer -->excuter ---> tu tapes "msconfig" ---> dans le volet démarrage
tu décoches BHO demon

Ensuite rescanne ton disque (Trend micro donc secuser.com l'éradique)




Avatar
Webatou
ly a écrit:

Bonjour,

Mon AV (à jour) a détecté ce virus dans antiwin.dll. Il est incapable de
le supprimer. Les antivrus en ligne classiques ne fonctionnent pas. Que
faire? Merci pour votre aide.


La seule solution que j'ai trouvé pour virer ce virus sur mon ordinateur
portable a été de remplacer NAV par Kaspersky.
Accessoirement, j'ai interdit toute utilisation d'IE puisque ce virus
profite d'une faille manifestement pour s'introduire.

--
Usenet dans votre navigateur !
http://www.webatou.net/

Avatar
Christian Catoliquot
en complément aux autres réponses ... vérifier que le fichier cité "antiwin.dll"
est bien un fichier windows ... ce qui n'est pas certain du tout !!!


"ly" a écrit dans le message de
news:427dbfca$0$310$
| Bonjour,
|
| Mon AV (à jour) a détecté ce virus dans antiwin.dll. Il est incapable de le
| supprimer. Les antivrus en ligne classiques ne fonctionnent pas. Que faire?
| Merci pour votre aide.
|
| Mon adresse : blr1 puis @ puis tiscali.fr
|
|
Avatar
ly
"Christian Catoliquot" a écrit dans
le message de news: d5nqo7$
en complément aux autres réponses ... vérifier que le fichier cité
"antiwin.dll"
est bien un fichier windows ... ce qui n'est pas certain du tout !!!


"ly" a écrit dans le message de
news:427dbfca$0$310$
| Bonjour,
|
| Mon AV (à jour) a détecté ce virus dans antiwin.dll. Il est incapable de
le
| supprimer. Les antivrus en ligne classiques ne fonctionnent pas. Que
faire?
| Merci pour votre aide.
|
| Mon adresse : blr1 puis @ puis tiscali.fr
|
|




Merci à tous. J'ai réussi à m'en débarrasser avec FxVundo.B.exe (téléchargé
à http://securityresponse.symantec.com/avcenter/FxVundo.B.exe ), comme
indiqué sur
http://www.commentcamarche.net/forum/affich-1496398-Gal%E8re-vundo-h .