Rechercher : dans
Par :

Mon pc est infecté par winbluesoft

Dernière réponse le 30 jun 2009 à 12:04:17 jekkel, le 29 mai 2009 à 03:31:04 
 Signaler ce message aux modérateurs

Bonjour,

mon pc est infecté par winbluesoft quand j'essaie de le supprimer j'y arrive, le virus eteint mon pc sans arret et je ne peux pas lancer les applications donc aucun programme si quelqu'un pouvait m'aider je lui serait reconnaissant merci d'avance de votre aide.

Configuration: Windows XP
Firefox 3.0.8

Meilleures réponses pour « mon pc est infecté par winbluesoft » dans :
[mythes] PC infecté dans les 5 premières minutes d'Internet Voir Mythe Un PC relié à internet sera infecté dans les 5 premières minutes de connexion Réalité VRAI Explications Tous les systèmes d'exploitation possèdent des bugs (des erreurs de programmation). Windows n'y échappe pas. Il se trouve que la...
PC infecté par des rogues VoirQue faire si votre pc est infecté par un ou plusieurs rogues ?? Définition d'un rogue Procédure préliminaire à exécuter si vous êtes sous Vista 1. SmitfraudFix Option 1 - Recherche Option 2 - Nettoyage 2. MalwareByte's Anti...

1

gen-hackman, le 29 mai 2009 à 03:39:25

Salut :

######## | XP _ Instal & recherche | #######


Telecharge et install UsbFix (de C_XX & Chiquitine29)

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir

# Double clic sur le raccourci UsbFix présent sur ton bureau .

# Choisi l option 1 ( Recherche )

# Laisse travailler l outil.

# Ensuite post le rapport UsbFix.txt qui apparaitra.

# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

# Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.



G3и-н@¢км@и™©®

Répondre à gen-hackman

2

jekkel, le 29 mai 2009 à 03:54:00

Je ne peux pas me connecté a internet donc il met impossible de telechargé des programmes ou de les installé

Répondre à jekkel

3

gen-hackman, le 29 mai 2009 à 03:56:08

Comment tu fais pour me parler ? G3и-н@¢км@и™©®

Répondre à gen-hackman

4

rossi46du77, le 29 mai 2009 à 04:08:07

:-)

bonjour, merci , problème résolu , au revoir
pas compliqué

Répondre à rossi46du77

5

Noni, le 29 mai 2009 à 07:49:03
Répondre à Noni

6

gen-hackman, le 29 mai 2009 à 12:29:19

Noni ce ne sont pas les sites officiels tu n'as aucune credibilité

Merci de prendre des posts à la taille de tes connaissances G3и-н@¢км@и™©®

Répondre à gen-hackman

7

jekkel, le 31 mai 2009 à 18:20:13

Gen hacman je te parle a partir d'un autre pc avec celui qui est infecté comme je te l'ai dit impossible de se connecté voila

Répondre à jekkel

8

gen-hackman, le 31 mai 2009 à 18:31:02
  • +1

Ok si tu as un graveur , prends un cd-rw puis sers-t-en pour passer les logiciels de desinfection et les rapports en retour par ce biais G3и-н@¢км@и™©®

Répondre à gen-hackman

9

Darkjacko, le 1 jun 2009 à 01:36:45

J'ai eu le même problème aujourd'hui, après avoir été infecter par un trojan nommé 'Troj/Rustok-N'
J'ai essayer d'installer Winbluesoft comme un noob et voila^^
Par contre, je n'ai pas perdu ma connexion internet (bien que tout les accès de serveur externe à mon pc aient été bloqué (du genre Steam, Spybot search & destroy, Malwarebytes, superantispyware, avast, avg, etc)

Si tu as un autre ordi pas infecté, fais comme gen-hackman t'as dit, en mettant les dossiers contenant l'installation de ton antivirus ou de ton anti spyware, sur un clé usb (ce que j'ai fait), ou un cd/dvd
J'avais essayer avec Malwarebyte et sybot s&d mais sa ne fonctionnait pas. J'ai réussit à faire fonctionner un anti-spyware,

www.superantispyware.com

Quelqu'un peu confirmer que ce logiciel n'est pas un virus, moi il a l'air de bien fonctionner ;)

Je suis maintenant capable de me connecter au serveurs d'antivirus et compagnie, et pour steam aussi
Il me reste cependant un problème à réglé, mon autre virus 'Troj/Rustok-N' n'a pas l'air d'avoir été completement supprimer, mon google redirige toujours des url au hasard sur d'autres site random. Je vous donne des nouvelles plutard si mon problème est réglé ;)
je vais faire un scan avec Malwarebytes ensuite, sa devrais réglé le problème, d'après ce que j'ai lu sur un autre forum


Voila ma source http://answers.yahoo.com/question/index?qid=20081214205958AAIQfKU

Répondre à Darkjacko

11

kaiSer, le 22 jun 2009 à 17:08:09

Moi ca m'est arriver aujourd'hui j'ai encore toutes mes connections steam, internet, avast, SUPERantispyaware,
mais je voudrais savoir si malawarebytes.. est gratuit parce que je les DL mais on sait jamais ? je ne les pas encore utiliser je fais un scan avec mon anti spyware

Répondre à kaiSer

12

gen-hackman, le 23 jun 2009 à 12:39:04

Et si vous postiez sur le forum plutot que de polluer les topics ? ♦G3и-н@¢км@и™©®♦

Répondre à gen-hackman

13

charli83, le 24 jun 2009 à 16:17:13

J ai reussi a eradiquer winbluesoft grace a trojan remover si cela peut vous aider

Répondre à charli83

14

DarkJackO, le 24 jun 2009 à 23:30:24

Euh, gen-hackman, je comprend pas le but de ta question "Et si vous postiez sur le forum plutot que de polluer les topics ? "

tu m'expliques?
premièrement un topic c'est un sujet dans un forum. On est présentement sur un forum puisque en haut de la page on est dans l'onglet forum et c'est écrit "Forum / Virus-Sécurité"
en plus de l'url de la page
http://www.commentcamarche.net/forum/affich-12646633-mon-pc-est-infecte-par-winbluesoft?Acces=1#ecrire

donc tu m'explique le sens de ta question?
Pour en revenir au vrai sujet

Suite à mon post plus haut, j'ai réussit a retirer le virus en partie, mais mon PC était tout de même encore lent , peu être pour un autre raison, mais j'ai formater et sa a réglé le problème evidement ;)

Pour ceux qui on encore le virus, faite ce que j'ai dit dans mon post plus haut et sa devrais aller

,Cordialement

Répondre à DarkJackO

15

gen-hackman, le 24 jun 2009 à 23:35:30

Euh, gen-hackman, je comprend pas le but de ta question "Et si vous postiez sur le forum plutot que de polluer les topics ? "

tout simplement que tu ne seras ps pris en charge dans cette discussion il faut poster à cette adresse en bas de page :


http://www.commentcamarche.net/forum/forum-7-virus-securite ♦G3и-н@¢км@и™©®♦

Répondre à gen-hackman

16

 lili, le 30 jun 2009 à 12:04:17

############################## | UsbFix V3.034 |

# User : Stephanie Levasseur (Administrateurs) # LEVASSEUR
# Update on 29/06/09 by Chiquitine29 & C_XX
# Start at: 11:54:16 | 30/06/2009
# Website : http://pagesperso-orange.fr/NosTools/usbfix.html

# Intel(R) Celeron(R) M processor 900MHz
# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 7.0.5730.13
# Windows Firewall Status : Enabled
# AV : avast! antivirus 4.8.1335 [VPS 090629-0] 4.8.1335 [ Enabled | Updated ]

# C:\ # Disque fixe local # 7,49 Go (3,04 Go free) # NTFS

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Elantech\ETDCtrl.exe
C:\Program Files\EeePC\ACPI\AsTray.exe
C:\Program Files\EeePC\ACPI\AsAcpiSvr.exe
C:\Program Files\EeePC\ACPI\AsEPCMon.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\system32\setup2.exe
C:\Program Files\ASUS\EeePC\Super Hybrid Engine\SuperHybridEngine.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\WINDOWS\system32\igfxext.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## | Registre Startup |

HKCU_Main: "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
HKCU_Main: "Search Page"="http://go.microsoft.com/fwlink/?LinkId=54896"
HKCU_Main: "Start Page"="http://www.google.com/"
HKLM_logon: "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
HKLM_logon: "DefaultUserName"="Stephanie Levasseur"
HKLM_logon: "AltDefaultUserName"="Stephanie Levasseur"
HKLM_logon: "LegalNoticeCaption"=""
HKLM_logon: "LegalNoticeText"=""
HKLM_Run: RTHDCPL=RTHDCPL.EXE
HKLM_Run: Alcmtr=ALCMTR.EXE
HKLM_Run: IgfxTray=C:\WINDOWS\system32\igfxtray.exe
HKLM_Run: HotKeysCmds=C:\WINDOWS\system32\hkcmd.exe
HKLM_Run: Persistence=C:\WINDOWS\system32\igfxpers.exe
HKLM_Run: ETDWare=C:\Program Files\Elantech\ETDCtrl.exe
HKLM_Run: AsusTray=C:\Program Files\EeePC\ACPI\AsTray.exe
HKLM_Run: AsusACPIServer=C:\Program Files\EeePC\ACPI\AsAcpiSvr.exe
HKLM_Run: AsusEPCMonitor=C:\Program Files\EeePC\ACPI\AsEPCMon.exe
HKLM_Run: Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
HKLM_Run: WinBlueSoft=C:\Program Files\WinBlueSoft Software\WinBlueSoft\WinBlueSoft.exe -min
HKLM_Run: avast!=C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
HKLM_Run: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
HKCU_Run: CTFMON.EXE=C:\WINDOWS\system32\ctfmon.exe
HKCU_Run: swg=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
HKCU_Run: msnmsgr="C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
HKCU_Run: setup2.exe=C:\WINDOWS\system32\setup2.exe

################## | Fichiers # Dossiers infectieux |


################## | Registre # Clés Run infectieuses |

Présent ! HKLM\software\microsoft\security center "AntiVirusOverride" ( 0x1 )

################## | Registre # Mountpoints2 |


################## | Etat / Services / Informations |

# Affichage des fichiers cachés : OK

# Mode sans echec : OK

# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 3 ( Good = 2 | Bad = 4 )
# Ip6Fw -> Start = 3 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )

################## | Cracks / Keygens / Serials |


################## | ! Fin du rapport # UsbFix V3.034 ! |

Répondre à lili