Virus

Anonyme
2014-01-23T09:21:20+00:00

bonjour,

1-  Lors de chaque ouverture de l"ordi,il apparait une fenetre d'erreur " universal updater "et j'envoie regulierement les messages d'erreur.

2- la mise en route de l'ordi est lente.

3-Lorsque j'arrive à ma page d'accueil google avec I.E. il vbeut déjà me bloquer le contenu de cette page avant que je tape quoique ce soit .

4- J'ai parfois des fenetres intempestives de pub.

       Comme action j'ai fait un scan avec Microsoft safety scanner .Il m'a trouvé 4 fichiers infectes et a supprimé 2 logiciels " malveillants " qui sont

" Trojan:win32/Bumat!rts et Trojan.dropper:win32/Rotbrow:l

Malgrè ça les problemes persistent tout de meme.

Je vous remercie par avance de votre aide

Gilbert

Windows pour les particuliers | Versions antérieures de Windows | Sécurité et confidentialité

Question verrouillée. Cette question a été migrée à partir de la Communauté Support Microsoft. Vous pouvez voter pour indiquer si elle est utile, mais vous ne pouvez pas ajouter de commentaires ou de réponses ni suivre la question.

0 commentaires Aucun commentaire

61 réponses

  1. Anonyme
    2014-01-29T10:02:18+00:00

    Bonjour.

    OK pour vos 2 rapports RogueKiller.

    En fait, les 3 lignes "[Inline] EAT .....GrooveUtil.DLL " semblent correspondre à ce logiciel Groove que vous avez : C:\Program Files\Microsoft Office\Office12 et elles paraissent saines.

    La question sera de savoir si vous avez vraiment besoin de Groove, mais on verra ça en final de désinfection.

    Alors, on poursuit l'enquête pour voir s'il reste des cochonneries :

    1) Passez AdwCleaner et Ad-Remover comme indiqué ici : http://answers.microsoft.com/fr-fr/protect/forum/protect_other-protect_scanning/info-la-france-championne-des-infections-par/07c15e44-d583-420c-85e0-869e9cc0a534 en 2ème partie.

    Et mettez les 2 rapports sur http://www.cjoint.com/

    2) Mettez à jour ZHPDiag si proposé à l'ouverture, puis, 

    • Vous cliquez ensuite sur le bouton de droite "CONFIGURER", puis sur la 3ème loupe du bas ( sans signe -, ni signe +), et vous confirmer le "full options" => Le scan va commencer.

    Une fois le scan fini, vous aurez un fichier "ZHPDiag.txt" sur le Bureau.

    Vous pourrez alors fermer ZHPDiag et la fenêtre du rapport effectué.

    (Nota : Si ZHPDiag plante en full options, réessayez en désactivant momentanément votre antivirus Avast) 

    3) Vous me mettrez le rapport "ZHPDiag.txt" exclusivement sur http://www.cjoint.com/ (et non pas dans votre réponse, car il contiendra plus de 1000 lignes), sans oublier de me donner le lien de consultation.

    **PS de 11H25 :*Allez dans le dossier C:\Program Files\Microsoft Office*Office12 et mettez-moi une copie du fichier "GrooveUtil.DLL" sur http://www.cjoint.com/ en me donnant le lien de consultation.

    Je souhaite l'examiner.

    Cette réponse a-t-elle été utile ?

    0 commentaires Aucun commentaire
  2. Anonyme
    2014-01-29T09:00:11+00:00

    Bonjour Georges News

    Voici les rapports roguekillers

    Bonne réception

    Gilbert

    http://cjoint.com/?3ADjXce1vGV

    http://cjoint.com/?3ADj7XiFJpI

    Cette réponse a-t-elle été utile ?

    0 commentaires Aucun commentaire
  3. Anonyme
    2014-01-28T09:11:23+00:00

    Hello Georges News !

    Salut PapyNet.

    Excusez-moi, mais n'ayant pas vu de trace de "gilbertchayne" sur le SAAMU, je me suis permis de prendre ce dossier en main dans ce présent forum, dossier où je suspecte un rogue, et où RogueKiller a déjà trouvé des choses très suspectes dans les drivers, mais n'a pu les éradiquer car pas demandé.

     

    Donc, "à tout seigneur tout honneur", vous pouvez reprendre la main à tout moment pour le bénéfice du demandeur.

    Ce n'est pas un "client" du saamu
    Je suis intervenu  en direct ici car personne n'avait répondu (en dehors d'Hassan_j)
    Continuez cela ne me gène pas du tout


    Bien cordialement,
    Georges
    Forum :  http://saamu.net/
     Contactez moi  :  http://papynet.mvps.org/MailToMP.htm

    Cette réponse a-t-elle été utile ?

    0 commentaires Aucun commentaire
  4. Anonyme
    2014-01-28T08:41:52+00:00

    Salut PapyNet.

    Excusez-moi, mais n'ayant pas vu de trace de "gilbertchayne" sur le SAAMU, je me suis permis de prendre ce dossier en main dans ce présent forum, dossier où je suspecte un rogue, et où RogueKiller a déjà trouvé des choses très suspectes dans les drivers, mais n'a pu les éradiquer car pas demandé.

    Donc, "à tout seigneur tout honneur", vous pouvez reprendre la main à tout moment pour le bénéfice du demandeur.

    Cette réponse a-t-elle été utile ?

    0 commentaires Aucun commentaire
  5. Anonyme
    2014-01-28T08:19:50+00:00

    Hello gilbertchayne !

    Rapport que je n'ai pas reçu.
    Je vais laisser Georges News continuer puisqu'il semble avoir pris le relais !


    Bien cordialement,
    Georges
    Forum :  http://saamu.net/
     Contactez moi  :  http://papynet.mvps.org/MailToMP.htm

    Cette réponse a-t-elle été utile ?

    0 commentaires Aucun commentaire