Oscour! Winupgro ou équivalent, très méchant

Fermé
bidoumichou - 19 janv. 2009 à 16:15
 Lyonnais92 - 21 janv. 2009 à 11:29
Bonjour,
j'ai déjà vu les dégâts causés par Winupgro.... et maintenant, j'ai pire!

J'ai acheté un nouveau DD 500GO et réinstallé Windows XP Pro dessus, puis tous les logiciels et documents de la famille.
J'ai téléchargé hier un fichier (Jeroboam 6.15) sur eMule, qui est sensé être un shareware de gestion de cave à vin en essai libre avant achat. Je pense que c'est lui qui m'a fichu la m.....

Jusqu'à hier soir, le PC marchait bien. Ce matin, pas de connexion Internet, puis Outlook Express qui ne connecte pas. Je vérifie les voyants de mon modem: RAS.
Puis je vois que mon Bitdefender (tout neuf, version 2009 renouvelée la semaine dernière) n'est pas activé dans la barre des tâches. J'essaie de le lancer: "n'est pas une application win32 valide".

J'essaie d'installer AdAware, ça plante à l'installation,.
Spybot se laisse décompresser mais ne se lance pas.
Hijackthis ne trouve rien (Windows lancé normalement).
J'ai lancé une recherche de fichier "winupgro.exe", sans succès.
Et quand j'essaie de passer en "mode sans échec", le PC plante: un écran bleu apparaît furtivement, puis le PC reboote. J'ai essayé 3 fois sans succés.
C'est la première fois que je rencontre une "sale bête" qui est assez coriace pour non seulement bloquer les antivirus et autres, mais aussi pour bloquer la connexion Internet et empêcher le redémarrage sans échec!!!

Je me suis connecté en utilisant mon vieux DD et le Windows qui est installé dessus (+ autres softs) et en débranchant mon 500GO, et je peux encore basculer de l'un à l'autre.
SVP si vous avez une solution, une idée de soft qui diagnostique ou répare mon problème... Sinon, un jour 1/2 de boulot pour sauvegarder et réinstaller tout ce que j'avais fait (entre autres, des jeux pour mes gamins, très pénibles à installer, comme Alexandra Ledermann qui plante 9 fois sur 10 à l'install.).

Merci d'avance!
Cordialement, Mich.
A voir également:

24 réponses

L'analyse kapersky vient tout juste de se terminer.
Mon antivirus, stoppé pendant 1h, s'est remis en route avant la fin de cette analys... heureusement, car un virus a été bloqué! Comme quoi, le conseil de le désactiver est plus ou moins bon.
Sinon, d'après le rapport, ça a l'air sain.
Tu penses qu'il y a autre chse à essayer ou à vérifier?
Merci ;-)

-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Tuesday, January 20, 2009 9:41:09 PM
Système d'exploitation : Microsoft Windows XP Professional, Service Pack 3 (Build 2600)
Kaspersky On-line Scanner version : 5.0.84.2
Dernière mise à jour de la base antivirus Kaspersky : 20/01/2009
Enregistrements dans la base antivirus Kaspersky : 1654946
-------------------------------------------------------------------------------

Paramètres d'analyse:
Analyser avec la base antivirus suivante: étendue
Analyser les archives: vrai
Analyser les bases de messagerie: vrai

Cible de l'analyse - Poste de travail:
C:\
D:\
H:\
I:\

Statistiques de l'analyse:
Total d'objets analysés: 62278
Nombre de virus trouvés: 0
Nombre d'objets infectés: 0 / 0
Nombre d'objets suspects: 0
Durée de l'analyse: 01:12:15

Nom de l'objet infecté / Nom du virus / Dernière action
C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Michel\Application Data\BitDefender\Desktop\Profiles\asdict.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Michel\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Michel\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Michel\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Michel\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Michel\Local Settings\Historique\History.IE5\MSHist012009012020090121\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Michel\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Michel\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\Michel\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\BitDefender\BitDefender Threat Scanner\av32bit_10099\Plugins\cache.000 L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsys.dll L'objet est verrouillé ignoré
C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
C:\System Volume Information\_restore{3083092A-41D2-4D21-A889-FD53E10184A1}\RP2\change.log L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\drivers\sptd.sys L'objet est verrouillé ignoré
C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\Temp\Perflib_Perfdata_740.dat L'objet est verrouillé ignoré
C:\WINDOWS\Temp\tmp00006243\tmp00000000 L'objet est verrouillé ignoré
C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
H:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
H:\System Volume Information\_restore{3083092A-41D2-4D21-A889-FD53E10184A1}\RP2\change.log L'objet est verrouillé ignoré

Analyse terminée.
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
20 janv. 2009 à 21:57
tu as fait cceaner c'est bien, as tu fait toolscleaner?
0
Chef, oui, chef!
Le bon ptit soldat a exécuté tous les outils dangereux, chef!
c'est extra, tous ces logiciels anti-cochonneries. Un grand et sincère bravo à leurs auteurs et à ceux qui savent s'en servir et nous guider. Comme toi, pimprenelle.

Merci beaucoup, beaucoup.
Dis-moi juste, demain, s'il reste une tâche à accomplir ou si je clos le sujet.
Bonne nuit!
Michel.

[ Rapport ToolsCleaner version 2.3.0 (par A.Rothstein & dj QUIOU) ]

-->- Recherche:

C:\FindyKill.txt: trouvé !
C:\!Killbox: trouvé !
C:\Documents and Settings\Michel\Bureau\HijackThis.exe: trouvé !
C:\Documents and Settings\Michel\Bureau\hijackthis.log: trouvé !
C:\Documents and Settings\Michel\Menu Démarrer\Programmes\FindyKill: trouvé !
C:\Program Files\FindyKill: trouvé !

---------------------------------
-->- Suppression:

C:\Documents and Settings\Michel\Bureau\HijackThis.exe: supprimé !
C:\FindyKill.txt: supprimé !
C:\Documents and Settings\Michel\Bureau\hijackthis.log: supprimé !
C:\!Killbox: supprimé !
C:\Documents and Settings\Michel\Menu Démarrer\Programmes\FindyKill: supprimé !
C:\Program Files\FindyKill: supprimé !
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
20 janv. 2009 à 23:21
non c'est ok pour moi y a plus rien.
0
2 dernières choses avant de te laisser tranquille et de fermer ce post:
- pour mon info, c'était classé comme quoi, cette saloperie? Virus, cheval de Troie, ...?
- merci beaucoup pour ton accompagnement durant ces 2-3 jours. Très pro, et vraiment super sympa!
J'ai réellement apprécié.
Bien cordialement, Michel.
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
21 janv. 2009 à 10:53
tu avais quand même winupgro.exe
0
Ok!
Merci.
0