Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1349 connectés 

  FORUM HardWare.fr
  Windows & Software
  Virus/Spywares

  Virus nettoyé mais rundll au démarrage

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Virus nettoyé mais rundll au démarrage

n°3001875
aerobie1
Posté le 24-07-2011 à 10:22:22  profilanswer
 

Bonjour à tous;
 
Je viens vers vous car j'ai un petit soucis suite à la suppression d'un virus sur mon ordi XP:
 
Un peu d'histoire:
Il y a quelques jour, j'ai été victime d'une attaque par un virus : un exécutable dans les dossier temp + une dll bidon dans le system32.
Je m'en aperçois, je redémarre en mode sans échec, supprime les fichiers, supprime les entrées de démarrage via msconfig, je redémarre.
Je lance un scan antivirus : aucune menace détecté...l'ordi est propre...
 
Le seul soucis, c'est qu'au démarrage, lors de l'apparition du message "BIENVENUE", le PC "attend"...cela dure 1 petite minute, mais ça m'énerve et surtout j'aimerai comprendre...J'ai remarqué que j'avais un process rundll qui tournait. Dès que je le tue, pof, Windows se débloque et charge le bureau comme avant...Je crois comprendre que le virus a fait en sorte d'exécuter la dll pourrie à chaque démarrage...et là, il cherche la dll qui est absente.
 
Mais comment faire pour que rundll ne se lance pas et ne tente pas d'enregistrer cette dll???
 
Si vous pouviez m'éclairer, merci par avance!

mood
Publicité
Posté le 24-07-2011 à 10:22:22  profilanswer
 

n°3001879
chermositt​o
Posté le 24-07-2011 à 10:52:48  profilanswer
 

Bonjour,
théoriquement il faut nettoyer à fond avec des outils spécifiques.

n°3001884
aerobie1
Posté le 24-07-2011 à 11:21:04  profilanswer
 

Tu penses à quoi comme outils spécifiques? un Antivirus en particulier? autre???
En effet secondaire, lorsque je ne tue pas le process rundll au démarrage, j'ai l'impression que le comportement de chrome change : lorsque je lance une recherche et que je clique sur un résultat, cela me conduit sur un site à la con qui n'a rien à voir avec le résultat.
Je n'ai pas le même comportement lorsque je tue le rundll au démarrage...
J'ai déjà scanné via trend micro, spybot, DR Web...rien, système propre.

 

Edit : je désinstalle google chrome et le PC démarre normalement même si le rundll reste présent...

 

Je réinstalle google chrome, de nouveau en attente au démarrage, puis même comportement concernant les résultats de recherche qui aboutissent sur des sites bidons...


Message édité par aerobie1 le 24-07-2011 à 11:30:57
n°3001943
chermositt​o
Posté le 25-07-2011 à 08:54:03  profilanswer
 

Téléchargez Ad remover et lancez-le.
http://www.commentcamarche.net/dow [...] ad-remover

n°3002319
aerobie1
Posté le 28-07-2011 à 09:43:32  profilanswer
 

Merci, je tente ça dès ce soir!

n°3002468
aerobie1
Posté le 29-07-2011 à 18:05:56  profilanswer
 

Bon, j'ai tenté le coup avec Ad-remover...il ne trouve rien donc, toujours le même comportement :
 
-> temps d'attente au démarrage sur l'écran "bienvenue"...a cette étape, si je tue le process rundll32, le PC a un comportement normal par la suite.
-> Si je ne tue pas le process, ou que je le tue plus tard, j'ai des redirections foireuses dans chrome...
J'arrive pas à savoir qu'elle est cette merdouille...pas envie de formater :)
 
Merci pour votre aide!

n°3002469
chermositt​o
Posté le 29-07-2011 à 18:15:38  profilanswer
 

Pour Adremover il faut lancer "nettoyer" pas "scanner"  
 
Maintenant essayez COMBOFIX :
http://www.bleepingcomputer.com/co [...] r-combofix


Message édité par chermositto le 29-07-2011 à 18:16:38
n°3002746
aerobie1
Posté le 01-08-2011 à 20:14:19  profilanswer
 

Alors, je viens de lancer combofix et là: il me trouve deux dll/exe.
Les deux sont connus : l'un est un dll de daemon tools, l'autre le programme de désinstallation de mes pilotes ATI...mais :
ça marche : le lancement de mon ordinateur est de nouveau normal...
Il semblerait que le virus ait infecté daemon tools!!!
Je tente de réinstaller daemon tools, de faire tourner un peu chrome et je vous tiendrai informé des résultats...mais ça semble bien parti.

 

En tous cas, merci chermositto :jap:

 

edit : Après réinstallation de daemon tools et quelques heures de surf, tout à l'air nickel !
Problème résolu donc!

 

Merci !


Message édité par aerobie1 le 02-08-2011 à 18:35:46

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Virus/Spywares

  Virus nettoyé mais rundll au démarrage

 

Sujets relatifs
Disque dur et virusSupprimer le virus Boo/Whistler.a
Sons distordus, symptome de virus ? petite (bête) question sur les virus ...
Help! - Windows 7 change la lettre du disque de démarragevirus qui transforme icônes dossiers en raccourci
Probleme demarrage ecran noirFaut virus
Suspicion de virusVirus à éradiquer
Plus de sujets relatifs à : Virus nettoyé mais rundll au démarrage


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR