Il y a actuellement 382 visiteurs
Vendredi 26 Avril 2024
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

HELP! Possible_Vundo-5

Un ordinateur qui ralentit, des écrans publicitaires qui apparaissent, des applications qui refusent de démarrer ou encore votre navigateur qui s'obstine à ouvrir une page douteuse sont autant d'éléments qui indiquent que l'intégrité de votre ordinateur est menacée par un virus. Vous trouverez dans ce forum quelques conseils et logiciels pour surfer tranquillement.
Règles du forum
Pour afficher un rapport d'analyse ou un rapport d'infection (HijackThis, OTL, AdwCleaner etc...)‎, veuillez utiliser le système de fichiers joints interne au forum. Seuls les formats les .txt et .log de moins de 1Mo sont acceptés. Pour obtenir de l'aide pour insérer vos fichiers joints, veuillez consulter ce tutoriel

HELP! Possible_Vundo-5

Message le 02 Oct 2008 17:44

Boujour, fai depui un petit moment que mon ordinateur affiche se message Notification

Protection en temps réel
La protection en temps réel a détecté un virus, programme espion ou autre risque de sécurité, et exécuté l'action spécifiée.

.
Action exécutée : Impossible de nettoyer ou de supprimer le fichier infecté.
.
Nom de l'incident : C:WINDOWSSYSTEM32NNNOOPFV.DLL
Nom de la détection : Possible_Vundo-5
Nom de l'utilisateur : lolo
Remarque : si l'option Rechercher / supprimer chevaux de Troie est activée et exécutée après le scan, cliquez sur Suivant pour afficher la dernière action exécutée.

Bon voila j'ai lancer des scannes mis en quarataine meme ésséyer de supprimer les fichier infecter bleme ils sont protégé -_-" et ce message appéré environ toute les 2sec(super ><) Merci de votre aide.
necron
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 116
Inscription: 08 Sep 2008 20:14
Localisation: Lons
 


Message le 02 Oct 2008 18:06

Bonjour.

Tu commences à être habitué à notre forum, non?

Alors:

1_ Tu édites ton premier message pour mettre un titre plus évocateur, conformément à la charte:

The charte a écrit:3- L'objet (titre et corps) de votre message doit être clair et explicite


1. Faites en sorte que le sujet reflète le contenu de votre message. Evitez les titres du type "Regardez cela..." ou "Urgent !!!".


2_ Tu suis ce tutorial et postes le rapport généré dans ton prochain message.

3_ Avant de conclure à une infection Vundo, u vas sur http://www.virustotal.com/fr/ puis tu cliques sur Parcourir.
Tu sélectionnes le fichier C:WINDOWSSYSTEM32NNNOOPFV.DLL et tu cliques sur Ouvrir.

Tu cliques ensuite sur Envoyer le fichier.

A la fin de l'analyse, tu cliques sur Formaté en haut à gauche puis, dans la nouvelle fenètre, tu cliques sur le bouton Image pour faire apparaître le rapport dans la fenètre en question.

Tu sélectionnes ce rapport puis fais un copier-coller et tu le colles dans ton prochain message.

4_ Tu précises ta configuration matérielle, à savoir Xp ou Vista.

Idem pour la sécurité: quel antivirus? quel pare-feu?
Avatar de l'utilisateur
r@in | b0w
PC-Infopraticien
PC-Infopraticien
 
Messages: 7714
Inscription: 09 Déc 2007 12:37
Localisation: Parrot Sec
 

Message le 02 Oct 2008 18:48

dsl eu ya pour faire 1 dossier car j'ai plusieurs fichier infecter voir 1 ventaines
necron
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 116
Inscription: 08 Sep 2008 20:14
Localisation: Lons
 

Message le 02 Oct 2008 18:50

pas sur d'avoir bien écrit dsl.
necron
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 116
Inscription: 08 Sep 2008 20:14
Localisation: Lons
 

Message le 02 Oct 2008 18:58

Fais une analyse de ton antivirus (lequel!) et postes le rapport d'analyse.

Ensuite:

r@in | b0w a écrit:1_ Tu édites ton premier message pour mettre un titre plus évocateur, conformément à la charte:

The charte a écrit:3- L'objet (titre et corps) de votre message doit être clair et explicite


1. Faites en sorte que le sujet reflète le contenu de votre message. Evitez les titres du type "Regardez cela..." ou "Urgent !!!".


2_ Tu suis ce tutorial et postes le rapport généré dans ton prochain message.

3_ Tu précises ta configuration matérielle, à savoir Xp ou Vista.

Idem pour la sécurité: quel antivirus? quel pare-feu?
Avatar de l'utilisateur
r@in | b0w
PC-Infopraticien
PC-Infopraticien
 
Messages: 7714
Inscription: 09 Déc 2007 12:37
Localisation: Parrot Sec
 

Message le 02 Oct 2008 20:49

:roll: Titre corrigé... ...Bon courage r|b :wink:
Avatar de l'utilisateur
Ask to Old Man
Moderateur
Moderateur
 
Messages: 19970
Inscription: 14 Mar 2004 10:06
Localisation: Argenteuil,Val d'Oise
 

Message le 02 Oct 2008 20:52

Ask to Old Man a écrit:Bon courage r|b :wink:


Merci :lol:
Avatar de l'utilisateur
r@in | b0w
PC-Infopraticien
PC-Infopraticien
 
Messages: 7714
Inscription: 09 Déc 2007 12:37
Localisation: Parrot Sec
 

Message le 03 Oct 2008 04:50

Ask to Old Man a écrit:Bon courage r|b :wink:

Du courage ? Une aspirine, oui.

Deux messages de postés et pas une réponse.
Avatar de l'utilisateur
Skynet
Moderateur
Moderateur
 
Messages: 14807
Inscription: 19 Juil 2007 21:12
 

Message le 03 Oct 2008 06:05

Je voulais rester poli.

Certaines fois, je me dis que certaines désinfections sont faites avec... acharnement :lol:

SLRC non?

Bref, toujours pas de réponses non et même pour l'édition, c'est Ask to Old Man qui s'y est collé.

Wait & see, comme il dit si bien.
Avatar de l'utilisateur
r@in | b0w
PC-Infopraticien
PC-Infopraticien
 
Messages: 7714
Inscription: 09 Déc 2007 12:37
Localisation: Parrot Sec
 

Message le 03 Oct 2008 11:34

Mon antivirus c'est Trend Micro PC-cillin Internet security 14(8.900.1001/5.577.00) le scann est en court.
necron
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 116
Inscription: 08 Sep 2008 20:14
Localisation: Lons
 

Message le 03 Oct 2008 18:00

Allez, fais-nous plaisir et fais plaisir à ta machine.

Suis nos conseils dans l'ordre en répondant à toutes les questions.

r@in | b0w a écrit:Fais une analyse de ton antivirus et postes le rapport d'analyse.

Ensuite, tu suis ce tutorial et postes le rapport généré dans ton prochain message.


Enfin, tu marques scan en cours (depuis 7 heures?), de l'antivirus ou d'HiJackThis?

La réponse n'est pas utile puisque tu dois faire ces deux analyses.

Aussi, on attend donc pour clarifier tout ceci le rapport d'analyse de ton antivirus & celui d'HiJackThis.
Avatar de l'utilisateur
r@in | b0w
PC-Infopraticien
PC-Infopraticien
 
Messages: 7714
Inscription: 09 Déc 2007 12:37
Localisation: Parrot Sec
 

Message le 04 Oct 2008 21:01

je suggère de démarrer avec le CD d'XP. en mode console.

puis de taper:

cd c:C:WINDOWSSYSTEM32
entrée
del NNNOOPFV.DLL
entrée
et reboot sans CD

j'ai eu le même problème, avec une dll qui portait sensiblement le même nom.

Il existe sans doute des nettoyeurs de ci de là, mais ce machin s'accroche à des processus critiques de windows, et le nettoyage est aléatoire et risqué...sauf à supprimer ce fichier hors d'une session windows.

voir ici :http://www.pc-infopratique.com/forum-informatique/malware-imprudence-vt-32085.html

et tiens nous au courant...
Avatar de l'utilisateur
jyl2803
Expert(e)
Expert(e)
 
Messages: 710
Inscription: 12 Avr 2007 20:43
Localisation: Orléans
 

Message le 04 Oct 2008 21:24

Bonjour.

Tu peux aussi faire la manipulation en Mode sans échec avec l'Invite de commandes, cela permet de s'en sortir sans CD de Windows (cas de machines OEM).

Encore faut-il savoir si c'est le seul foyer d'infection.

Ps: et pour l'aléatoire des nettoyages, pour l'avoir pratiqué sur ma machine avec un Vundo, cela reste facile.

Le risque zéro n'existe pas.

Et de toute façon, dans ce cas, le seul risque est que l'intéressé ne réponde pas.
Avatar de l'utilisateur
r@in | b0w
PC-Infopraticien
PC-Infopraticien
 
Messages: 7714
Inscription: 09 Déc 2007 12:37
Localisation: Parrot Sec
 

Message le 04 Oct 2008 21:28

Tu peux aussi faire la manipulation en Mode sans échec avec l'Invite de commandes,

vrai, à la réserve que je crois que le clavier par défaut est alors en qwerty, non ? pas pratique...

. a écrit:et pour l'aléatoire des nettoyages, pour l'avoir pratiqué sur ma machine avec un Vundo, cela reste facile.

ma foi, sur mon w2000pro, j'ai testé 2 ou 3 "nettoyeurs" qui ont tous aboutis à un reboot instantané ou un BSOD...

Et de toute façon, dans ce cas, le seul risque est que l'intéressé ne réponde pas

mais pourquoi ne répondrait il pas ? :cry:
Avatar de l'utilisateur
jyl2803
Expert(e)
Expert(e)
 
Messages: 710
Inscription: 12 Avr 2007 20:43
Localisation: Orléans
 

Message le 04 Oct 2008 21:30

Clavier Azerty en Mode sans échec, pas de soucis là dessus.

Et la manipulation est loin d'être complexe, contrairement à ce que tu penses.

r@in | b0w a écrit:Tu pars en Mode sans échec ([F8] au démarrage) quand celui-ci fonctionne.

Tu cliques ensuite sur Démarrer puis Tous les programmes, Accessoires et finalement Invite de commandes ou, si l'Invite de commandes n'est pas là, tu vas toujours dans Accessoires puis Outils système et enfin Invite de commandes.

Tu copies-colles chaque ligne en les validant une par une par [Entrée]:

Code: Tout sélectionner
del C:WINDOWSSYSTEM32WINTEMS.EXE


Pour le nettoyage, je parle d'expérience d'un XP.

Et pourquoi son silence? Aucune idée mais bon, le personnage est remarqué & remarquable ;)
Avatar de l'utilisateur
r@in | b0w
PC-Infopraticien
PC-Infopraticien
 
Messages: 7714
Inscription: 09 Déc 2007 12:37
Localisation: Parrot Sec
 

Suivante

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 10 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.