Jewfuck/winadtools.exe...comment débarasser ?

Christophe -  
 Saïd -
Bonjour,

Est ce que qqun connait ces trois prog (Norton les identifie en tant que Adware)

Jewfuck.exe, Winadtools.exe et Winrachet.exe

Chaque fois que je les efface dans les 30 secondes ils sont de retour...je ne sais plus quoi faire....

y'a t il des spécialistes ?

15 réponses

fabian
 
Mon frère qui s'apelle christophe aussi a le même problème
un virus spécial christophe???

non je rigole en fait lui aussi a le m^me problème

il a tous essayer les anti virus
ad aware spy bot ect.....
sont pc rame comme un fou

en plus il a déja reformater 5 fois et a chaque fois les virus ou les adware ou autre logiciel publicitaire
apparait de suite bizarre non???

certains sont vu par norton on les supprime et ils reviennet par après

pourtant après un formatage tout devrait etre effacé non?

on dirait que ces saloperies l'attende dès qu'il se connecte si vous avez des idées ce seraiut super merci beaucoup

@mitié
fabian
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
a t il a pare feu

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
Christophe
 
Je viens d'activer le pare-feu de WinXP et winadtools.exe ainsi que winrachet.exe n'apparaissent plus.

Par contre je n'arrive pas a me débarasser de jewfuck.exe........il lance une commande sous dos et je ne comprend rien du tout...
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
re
essai de le virer en mode sans echec
sinon si tu connait le chemin utilise la killbox en mode sans echec
telecharge ceci et utilise le
(ici) http://pageperso.aol.fr/balltrap34/page%20virus.htm

-Ouvre le
-Selectionne le fichier à supprimer,
ou copier coller
clik sur la croix blanche
reponds "oui"

-Vide la corbeille.

Submit dossier de backup supprime le c :submit

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
fabian
 
je transmet ceci et je vous tiens au courant

le pare feu etait désactivé

la killbox il ne l'avais jamai essayer

a voir donc

encore merci
0
fabian
 
ha j'oubliai si il ne connait pas le chemin ???

car le jewfuck il arrive a le supprimé
mais il revient au démarrage
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
oki
si il le suppr et qu il revient
tu fait dmarrer/executer tu tape msconfig
tu cherche quelque chose en rapport avec tu decoche appliquer et tu redemarre une nouvelle fenetre vas s ouvrir
tu coche ne plus afficher ce message et ok
voila

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
fabian
 
re coucou

en fait on comparé un peu notre pc et lui dans son c: il a un dossier wu temp
et le jewfuck plus d'autre fichier sont dedans

et moi je n'ai pas ce fichier????

pourriez vous m'en dire plus svp?

encore merci de l'aide que vous pourriez nosu apporter
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
les fichiers temp en principe tu peut les virer

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
fabian
 
re coucou

en fait on comparé un peu notre pc et lui dans son c: il a un dossier wu temp
et le jewfuck plus d'autre fichier sont dedans

et moi je n'ai pas ce fichier????

pourriez vous m'en dire plus svp?

encore merci de l'aide que vous pourriez nosu apporter
0
fabian
 
Le fichier WU temp vous connaissez???

car lui l'a dans son pc alors que moi je ne l'ai pas

en plus dans le wu temp c'est la que jewfuck.exe ce met
0
fabian
 
désolé pour le message plus ou moins en double car il me semblait que mon premier message n'avais pas été posté Grrrr en ffait je n'avais pas rafraichit ma page désolé
0
Saïd
 
bonsoir.

Je viens d'être infecté également par jewfuck.exe (ce programme ouvre l'éditeur de DOS).
J'ai réussi à virer jewfuck.exe , (et deux ou trois fichiers associés ; pur cela faire une recherche avec comme clé "jew")après avoir supprimé winadalt.exe .

Salutations.
0
fabian
 
bonjour said et il n'est pas revenu depuis????

sinon c'est super je lui transmettrai ce soir

on essaiera cela

@mitié
fabian
0
Saïd
 
bonjour à tous.

non il n'est pas revenu.

Ensuite, il faut faire un msconfig, comme l'a expliqué BallTrap34 un plus haut pour nettoyer un peu plus proprement.
0