Virus winupgro? plus d'antivir.. :(

Fermé
Juloss - 14 juin 2010 à 15:59
Juju_the_ouf Messages postés 140 Date d'inscription lundi 5 avril 2010 Statut Membre Dernière intervention 30 décembre 2010 - 16 juin 2010 à 12:59
Bonjour,

voilà, il y a une heure à peine, j'ai cliqué sur un .exe qui à infesté mon pc..

J'ai d'abord pensé que le .exe ne fonctionnait pas car il m'a ouvert une fenêtre avec des caractère illisible (genre "%ù§!£$*µ" en pire..).
J'ai donc tout bêtement fermé la fenêtre en question.

Quelques minutes plus tard, mon pc à redémarrer tout seul.
Au redémarrage, surprise, mon antivirus (avira antivir) ne c'est pas lancer, j'ai donc été le chercher dans programes files, et il me renvoi l'erreur "application win32 non valide"..
Mon pare feu windows xp a également été désactivé..

J'ai fouillé un peu dans le gestionnaire des taches, processus, j'y ai apercut un certaint "winupgro" qui (d'apres ce que j'ai lu et constaté) est un virus.
J'ai également vu des process bizarre genre 93406.EXE, 112171.EXE.. et d'autre que je n'ai eu le temps de noter car il ne s'affiche même pas une seconde..

Avant de poster ce message pour demander de l'aide, je vous aurai bien donner un rapport hijackthis, mais le soucis c'est que je ne peux pas le lancer du tout.. Internet explorer fonctionne mais dés que je tape HIJACKTHIS que ca soit dans google, sur 01net, ou ailleurs internet explorer se ferme instantanément..

J'ai également essayé de la télécharger depuis mon netbook sur une clé usb, nikel, et dés que je met ma clé dans le pc infecté, impossible de lancer ou de copier hijackthis..

pour finir j'ai essayé de faire sans succes une restauration des derniers paramètres fonctionnels, et le mode sans echec fait rebooter le pc..

Quelqu'un pourrait il m'aider à désinfecter mon pc?


A voir également:

5 réponses

Juju_the_ouf Messages postés 140 Date d'inscription lundi 5 avril 2010 Statut Membre Dernière intervention 30 décembre 2010 1
14 juin 2010 à 16:38
Je pense a une infection Bagle.
1
Ouep, j'ai bien l'impression que c'est ca, j'ai les même problèmes que cité sur ton lien..
L'outil de réparation de mode sans echec SafeBootKeyRepare n'a pas fonctionné..
Je suis actuellement en plein scan avec FindyKill, je vais suivre ce tuto jusqu'à la fin, et je viendrai vous dire si le problème est résolu..

Merci pour ton lien en attendant, cool!! ;)
0
Juju_the_ouf Messages postés 140 Date d'inscription lundi 5 avril 2010 Statut Membre Dernière intervention 30 décembre 2010 1
Modifié par Juju_the_ouf le 14/06/2010 à 17:29
De rien , de rien :)
Moi j'avais eu pareille, j'avais les même symptômes que toi . ;)

Après FindyKill,MalwaresBytes' Anti Malware,Avira AntiViR,Scan en ligne BitDefender ... Le pc etait désinfecter.
(Enfin marche bien, pas de problème)
0
Bon bien aprés de long scan et quelques redémarrages, tout à l'air d'être rentré dans l'ordre, J'ai du déinstaller puis réinstaller totalement antivir aprés les scans de FindyKill et de MalwareBytes, aucun de mes autres logiciels n'a apparement été touché, et windows semble réparer.
Plus de peur que de mal, rien de perdu si ce n'est du temps.
Encore merci, bonne soirée..
0
Utilisateur anonyme
15 juin 2010 à 18:54
bonsoir à tous,

citation :

Malekal_morte-
Spybot :)

c't'un peu comme si tu essayais de combattre l'empereur avec un cure dent :)


hé mak, tu te bats souvent en cure dent ?

mdr
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
16 juin 2010 à 12:02
c'était une image :p

une mailletaphoureeeeeeeuhhhhhhhhhh
0
Juju_the_ouf Messages postés 140 Date d'inscription lundi 5 avril 2010 Statut Membre Dernière intervention 30 décembre 2010 1
16 juin 2010 à 12:59
LoL :)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
16 juin 2010 à 12:03
Sinon la conclusion du topic est là : https://forums.commentcamarche.net/forum/affich-18138772-virus-winupgro-plus-d-antivir#2

Bagle ça va par crack sur P2P, c'est bien une des infections que l'on attrape de manière plus que stupide et qui est facile à éviter.

Conclusion : arrete de télécharger/ouvrir n'importe quoi comme fichier, venu dont ne sait où.
0
remyrab Messages postés 71 Date d'inscription dimanche 13 juin 2010 Statut Membre Dernière intervention 18 décembre 2010 6
14 juin 2010 à 16:02
essaye de telecharger un autre antivirus
-3
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
Modifié par Malekal_morte- le 14/06/2010 à 16:03
Marchera pas.

il a téléchargé un crack sur P2P.
Il a bagle, il bute tous les AV :)
0
remyrab Messages postés 71 Date d'inscription dimanche 13 juin 2010 Statut Membre Dernière intervention 18 décembre 2010 6
14 juin 2010 à 16:05
il fait une restauration systeme alors ?
0
Bin un autre antivirus je veux bien, mais j'en trouve aucun qui fonctionne.. j'ai essayé avast, pas moyen de l'installer, il me marque le même message, application win32 non valide..
Je craint que tant que j'ai pas retiré le virus aucun antivirus ne voudrat s'installer, j'ai vraiment la sensation que ce virus "detecte" les applications qui pourrait le detecter.. même mon spybot qui etait installé ne veux plus ce lancer..
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
14 juin 2010 à 16:19
Spybot :)

c't'un peu comme si tu essayais de combattre l'empereur avec un cure dent :)
0
restauration système ca marche pas non plus... :(

en renommant hijackthis j'ai pu le copier à la racine du c: mais pas moyen de le lancer, il s'ouvre un fragment de seconde et disparait..

j'ai fermé le maximum de process que je pouvais, il me reste un "system" qui pese 4ko, j'ai l'impression que le virus est dedant.. si j'essaye de fermer ce processus il ne se ferme pas (et ce n'est pas le vrai "system" car le vrai renvoi il me semble le message processus critique ne peut pas être fermé, là il ne dis rien!) et si je lui demande de fermer l'arborescence du processus il me ferme tout les autre process jusqu'au reboot du pc..
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Juju_the_ouf Messages postés 140 Date d'inscription lundi 5 avril 2010 Statut Membre Dernière intervention 30 décembre 2010 1
15 juin 2010 à 17:26
STP,tu peux passer en [Résolu] ;) c'est important!
-3
bin ouais, j'aimerai bien, mais où??
j'ai cliqué sur le lien "resolu" dans le mail qui m'averti des réponses, mais je vois pas où on peut modifier le titre..?

Je vois juste:

-"signaler", "ajouter un commentaire" et "permalink"..

et tout en bas "J'ai une réponse" et "Poser votre question.. "

je peux aussi mettre une note sur les commentaire celon si ils sont utiles ou pas..

Hier il me semble qu'il y avait un bouton "modifier" aussi, mais c'étais pour modifier mon dernier post.. ..je trouve pas où on peux modifier le titre pour ajouter "RESOLU".. (et en plus je pensais que le lien dans le mail servait à ca ^^)
0