UCguard

Fermé
Euca44 Messages postés 3 Date d'inscription lundi 20 juin 2016 Statut Membre Dernière intervention 21 juin 2016 - 20 juin 2016 à 23:29
Jymito6491 Messages postés 5 Date d'inscription jeudi 3 septembre 2015 Statut Membre Dernière intervention 28 octobre 2019 - 24 août 2016 à 17:08
Bonjour à tous,

Tout d'abord, merci à ceux qui prendront le temps de me lire et pourquoi pas de m'aider.
Voici mon souci, j'ai constaté il y a peu que mon pc ralentissait assez sérieusement sur des taches toute simples.
J'ai fait un petit Mbam, ZHPCleaner qui m'ont trouvés deux trois "saloperie" mais rien de bien méchant. Par contre, quand je fais un adwcleaner, ce dernier me trouve un service "UCGuard" dont je n'arrive pas a trouver d'information (faux positif ? Vrai problème ?). Il me trouve également un vestige d'une infection avec Tencent.

Bref, quand je lance la désinfection via adw (antivirus désactivé), mon pc se bloque et devient inutilisable (la souris et les menu s'ouvre mais impossible de lancer un programme, impossible d'éteindre correctement le pc).

J'ai constaté via ce topic; https://forums.commentcamarche.net/forum/affich-33417405-virus-mpc-cleaner-sur-windows-10 qu'une personne avait apparemment déjà eu affaire à cet UCguard, mais la ça dépasse mes (maigres) compétences en informatique.
Merci d'avance pour toute aide !

5 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
21 juin 2016 à 18:20
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
R1 UCGuard; C:\Windows\System32\DRIVERS\ucguard.sys [89840 2015-12-02] (Huorong Borui (Beijing) Technology Co., Ltd.)
C:\Windows\System32\DRIVERS\ucguard.sys
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,

Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.


Redémarre l'ordinateur.


Refais un scan FRST et donne les rapports via pjjoint.
1
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
21 juin 2016 à 00:25
Salut,


Installe "Real Temp" ou "Coretemp" pour Monitorer la température de l'ordinateur.
Voir à combien monte la température de l'ordinateur lors de son utilisation. Celle-ci ne doit pas dépasser les 60 degrés Celsius. Si possible joindre au message une capture d'écran du logiciel.


puis :


Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

0
Euca44 Messages postés 3 Date d'inscription lundi 20 juin 2016 Statut Membre Dernière intervention 21 juin 2016
21 juin 2016 à 18:04
Tout d'abord, merci pour ton aide !

Voici les éléments demandés:

RealTemp: je me rapproche de la zone "rouge" mais ça reste sous la barre des 60°.
Capture d'écran: https://drive.google.com/file/d/0BwjiKvB9LQdLbEpfTW1nNDNUckE/view?usp=sharing

Scan FRST:
Résultat FRST: https://pjjoint.malekal.com/files.php?id=FRST_20160621_b5z10h8l13f13
Résultat Shortcut: https://pjjoint.malekal.com/files.php?id=20160621_b12u8d7t10p6
Résultat Adition: https://pjjoint.malekal.com/files.php?id=20160621_t6l810z11v10

En espérant que ça puisse aider...
0
Euca44 Messages postés 3 Date d'inscription lundi 20 juin 2016 Statut Membre Dernière intervention 21 juin 2016
Modifié par Euca44 le 21/06/2016 à 18:54
Alors,

Bien suivi la méthode, l’ordinateur à redémarré directement suite a la manip et je n'ai pas eu de fichier texte qui s'est ouvert.

Voici les nouveaux scan:
Résultat Adition: https://pjjoint.malekal.com/files.php?id=20160621_e7h12n6k7y5
Résultat FRST: https://pjjoint.malekal.com/files.php?id=FRST_20160621_g14e13z14r15h5
Résultat Shortcut: https://pjjoint.malekal.com/files.php?id=20160621_g12m8w14s14g8

Même si je n'y comprend rien, en regardant FRST je vois que j'ai encore "webcompanion" de lavasoft qui se lance au démarrage du pc. je pensais l'avoir totalement supprimé...

ADW ne détecte plus du tout UCguard ! Par contre il me détecte des trucs lavasoft. Je vais voir si il arrive à nettoyer sans planter cette fois.

EDIT: Yes Adw fonctionne normalement et m'a supprimé les "vestiges" lavasoft: https://drive.google.com/file/d/0BwjiKvB9LQdLVldXM3ZKU05LUjQ/view?usp=drive_open
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
21 juin 2016 à 19:40
yep Adaware WebCompanion ne sert à rien et est proposé à l'installation de programmes comme sponsors : Adware WebCompanion.

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-18\...\Run: [Web Companion] => C:\Program Files (x86)\Lavasoft\Web Companion\Application\WebCompanion.exe --minimize
C:\Program Files (x86)\Lavasoft\Web Companion
cmd: netsh winsock reset


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,

Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.


Redémarre l'ordinateur.

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Jymito6491 Messages postés 5 Date d'inscription jeudi 3 septembre 2015 Statut Membre Dernière intervention 28 octobre 2019
24 août 2016 à 17:08
Je viens d'avoir le même problème et la solution que j'ai trouvée
est:
https://www.freefixer.com/download.html
C'est un site anglais mais avec la traduction automatique de google pas de problème.
0