Virus

Anonyme
2014-01-23T09:21:20+00:00

bonjour,

1-  Lors de chaque ouverture de l"ordi,il apparait une fenetre d'erreur " universal updater "et j'envoie regulierement les messages d'erreur.

2- la mise en route de l'ordi est lente.

3-Lorsque j'arrive à ma page d'accueil google avec I.E. il vbeut déjà me bloquer le contenu de cette page avant que je tape quoique ce soit .

4- J'ai parfois des fenetres intempestives de pub.

       Comme action j'ai fait un scan avec Microsoft safety scanner .Il m'a trouvé 4 fichiers infectes et a supprimé 2 logiciels " malveillants " qui sont

" Trojan:win32/Bumat!rts et Trojan.dropper:win32/Rotbrow:l

Malgrè ça les problemes persistent tout de meme.

Je vous remercie par avance de votre aide

Gilbert

Windows pour les particuliers | Versions antérieures de Windows | Sécurité et confidentialité

Question verrouillée. Cette question a été migrée à partir de la Communauté Support Microsoft. Vous pouvez voter pour indiquer si elle est utile, mais vous ne pouvez pas ajouter de commentaires ou de réponses ni suivre la question.

0 commentaires Aucun commentaire

61 réponses

Trier par : Les plus anciens
  1. Anonyme
    2014-01-25T18:26:52+00:00

    Re

    J'ai fait une nouvelle prise de sang zhpdiag mais là il s'est bloqué sur " Soft Veteran #834 "

    J'avais dejà entrevu une amélioration notament au démarrage beaucoup plus rapide et voila encore un  probleme !!!!

    Merci de ton aide

    Gilbert

    Cette réponse a-t-elle été utile ?

    0 commentaires Aucun commentaire
  2. Anonyme
    2014-01-26T09:04:28+00:00

    Hello gilbertchayne !

    Re

     

    J'ai fait une nouvelle prise de sang zhpdiag mais là il s'est bloqué sur " Soft Veteran #834 "

     

    J'avais dejà entrevu une amélioration notament au démarrage beaucoup plus rapide et voila encore un  probleme !!!!

    Mettez à jour Zhpdiag  et retentez une prise de sang
    Si cela ne fonctionne toujours pas, faites l'opération en mode sans échec
    et si c'est toujours le cas  dites le nous qu'on remonte le pb auprès du développeur
    Bon dimanche


    Bien cordialement,
    Georges
    Forum :  http://saamu.net/
     Contactez moi  :  http://papynet.mvps.org/MailToMP.htm

    Cette réponse a-t-elle été utile ?

    0 commentaires Aucun commentaire
  3. Anonyme
    2014-01-26T09:24:45+00:00

    Bonjour.

    (Et salut à PapyNet)

    "SoftVeteran" est un rogue !.

    (Que vous avez dû ajouter dans votre machine depuis le 23 janvier !)

    Pour info, voir http://www.bleepingcomputer.com/virus-removal/remove-softveteran et http://nicolascoolman.webs.com/apps/blog/show/31630100-rogue-softveteran

    L'outil adapté pour s'en débarrasser est RogueKiller.

    Passer RogueKiller selon ce tuto : http://tigzyrk.blogspot.be/2012/10/fr-roguekiller-tutoriel-officiel.html jusqu'à la fin de l'étape "SUPPRESSION".

    Pour Windows 32 bits, l'outil est à télécharger ici : http://www.sur-la-toile.com/RogueKiller/RogueKiller.exe

    => Mettez sur http://cjoint.com/ les rapports "RKReport xxxxxxxxx**.txt**" que vous trouverez sur le bureau, en donnant les liens de consultation.

    Cette réponse a-t-elle été utile ?

    0 commentaires Aucun commentaire
  4. Anonyme
    2014-01-27T18:40:41+00:00

    Bonjour Georges News

    Merci pour ta réponse et je te joint le double du rapport que j'ai posté à Papynet car il m'a fait faire la meme procédure.

    Bien cordialemeRogueKiller V8.8.3 [Jan 24 2014] par Tigzy

    mail : tigzyRK<at>gmail<dot>com

    Remontees : http://www.adlice.com/forum/

    Site Web : http://www.sur-la-toile.com/RogueKiller/

    Blog : http://www.adlice.com

    Systeme d'exploitation : Windows XP (5.1.2600 Service Pack 3) 32 bits version

    Demarrage : Mode normal

    Utilisateur : user [Droits d'admin]

    Mode : Recherche -- Date : 01/27/2014 09:47:29

    | ARK || FAK || MBR |

    ¤¤¤ Processus malicieux : 0 ¤¤¤

    ¤¤¤ Entrees de registre : 1 ¤¤¤

    [HJ DESK][PUM] HKLM[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

    ¤¤¤ Tâches planifiées : 0 ¤¤¤

    ¤¤¤ Entrées Startup : 0 ¤¤¤

    ¤¤¤ Navigateurs web : 0 ¤¤¤

    ¤¤¤ Addons navigateur : 0 ¤¤¤

    ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

    ¤¤¤ Driver : [CHARGE] ¤¤¤

    [Inline] EAT @explorer.exe (?MILLIS_PER_SECOND@GCDate@@2JB) : GrooveUtil.DLL -> HOOKED (Unknown @ 0xC8F7333C)

    [Inline] EAT @explorer.exe (?ms_ReentrantSemaphore@GCUtilDLL@@2VGCReentrantSemaphore@@A) : GrooveUtil.DLL -> HOOKED (Unknown @ 0x67FAB78E)

    [Inline] EAT @explorer.exe (?_Clocptr@_Locimp@locale@std@@0PAV123@A) : MSVCP60.dll -> HOOKED (Unknown @ 0x5E073991)

    [Inline] EAT @iexplore.exe (?MILLIS_PER_SECOND@GCDate@@2JB) : GrooveUtil.DLL -> HOOKED (Unknown @ 0xC8F7333C)

    [Inline] EAT @iexplore.exe (?MILLIS_PER_SECOND@GCDate@@2JB) : GrooveUtil.DLL -> HOOKED (Unknown @ 0xC8F7333C)

    ¤¤¤ Ruches Externes: ¤¤¤

    ¤¤¤ Infection :  ¤¤¤

    ¤¤¤ Fichier HOSTS: ¤¤¤

    --> %SystemRoot%\System32\drivers\etc\hosts

    ¤¤¤ MBR Verif: ¤¤¤

    +++++ PhysicalDrive0: (\.\PHYSICALDRIVE0 @ IDE) Maxtor 6G160E0 +++++

    --- User ---

    [MBR] eae2066db230c5cbaaa52d262a0b6afe

    [BSP] f4e2bc3b1626a020bd2ccad1f7c57e48 : Windows XP MBR Code

    Partition table:

    0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 152617 Mo

    User = LL1 ... OK!

    Error reading LL2 MBR! ([0x1] Fonction incorrecte. )

    Termine : << RKreport[0]_S_01272014_094729.txt >>

    nt

    Cette réponse a-t-elle été utile ?

    0 commentaires Aucun commentaire
  5. Anonyme
    2014-01-28T07:06:18+00:00

    Bonjour.

    J'ai bien écrit :

    1. [ Passer RogueKiller selon ce tuto : *http://tigzyrk.blogspot.be/2012/10/fr-roguekiller-tutoriel-officiel.html*jusqu'à la fin de l'étape "SUPPRESSION". ]

    2) Mettez sur *http://cjoint.com/*les rapports "RKReport xxxxxxxxx*.txt**" que vous trouverez sur le bureau, en donnant les liens de consultation.*

    => Le travail est donc à refaire car vous n'avez fait que le "Mode : Recherche".

    Ca fait donc 2 rapports à mettre sur Cjoint, et non pas dans votre réponse !

    Merci de respecter les consignes, car je vais certainement vous préconiser d'autres outils ou méthodes, et je souhaite que ça ce passe bien entre nous.

    Cette réponse a-t-elle été utile ?

    0 commentaires Aucun commentaire