Mon pc est infecté par winbluesoft

Fermé
jekkel - 29 mai 2009 à 03:31
 lili - 30 juin 2009 à 12:04
Bonjour,

mon pc est infecté par winbluesoft quand j'essaie de le supprimer j'y arrive, le virus eteint mon pc sans arret et je ne peux pas lancer les applications donc aucun programme si quelqu'un pouvait m'aider je lui serait reconnaissant merci d'avance de votre aide.
A voir également:

14 réponses

Utilisateur anonyme
31 mai 2009 à 18:31
ok si tu as un graveur , prends un cd-rw puis sers-t-en pour passer les logiciels de desinfection et les rapports en retour par ce biais
1
Utilisateur anonyme
29 mai 2009 à 03:39
salut :

######## | XP _ Instal & recherche | #######


Telecharge et install UsbFix (de C_XX & Chiquitine29)

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir

# Double clic sur le raccourci UsbFix présent sur ton bureau .

# Choisi l option 1 ( Recherche )

# Laisse travailler l outil.

# Ensuite post le rapport UsbFix.txt qui apparaitra.

# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

# Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.



0
je ne peux pas me connecté a internet donc il met impossible de telechargé des programmes ou de les installé
0
Utilisateur anonyme
29 mai 2009 à 03:56
comment tu fais pour me parler ?
0
Utilisateur anonyme
29 mai 2009 à 04:08
:-)

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Remove d` winblue soft,, spyware/virus
http://darfuns.com/spyware-removal/remove-wini-blue-soft-manually/
0
Utilisateur anonyme
29 mai 2009 à 12:29
Noni ce ne sont pas les sites officiels tu n'as aucune credibilité

Merci de prendre des posts à la taille de tes connaissances
0
gen hacman je te parle a partir d'un autre pc avec celui qui est infecté comme je te l'ai dit impossible de se connecté voila
0
j'ai eu le même problème aujourd'hui, après avoir été infecter par un trojan nommé 'Troj/Rustok-N'
J'ai essayer d'installer Winbluesoft comme un noob et voila^^
Par contre, je n'ai pas perdu ma connexion internet (bien que tout les accès de serveur externe à mon pc aient été bloqué (du genre Steam, Spybot search & destroy, Malwarebytes, superantispyware, avast, avg, etc)

Si tu as un autre ordi pas infecté, fais comme gen-hackman t'as dit, en mettant les dossiers contenant l'installation de ton antivirus ou de ton anti spyware, sur un clé usb (ce que j'ai fait), ou un cd/dvd
J'avais essayer avec Malwarebyte et sybot s&d mais sa ne fonctionnait pas. J'ai réussit à faire fonctionner un anti-spyware,

www.superantispyware.com

Quelqu'un peu confirmer que ce logiciel n'est pas un virus, moi il a l'air de bien fonctionner ;)

Je suis maintenant capable de me connecter au serveurs d'antivirus et compagnie, et pour steam aussi
Il me reste cependant un problème à réglé, mon autre virus 'Troj/Rustok-N' n'a pas l'air d'avoir été completement supprimer, mon google redirige toujours des url au hasard sur d'autres site random. Je vous donne des nouvelles plutard si mon problème est réglé ;)
je vais faire un scan avec Malwarebytes ensuite, sa devrais réglé le problème, d'après ce que j'ai lu sur un autre forum


Voila ma source https://answers.yahoo.com/question/index?qid=20081214205958AAIQfKU
0
Moi ca m'est arriver aujourd'hui j'ai encore toutes mes connections steam, internet, avast, SUPERantispyaware,
mais je voudrais savoir si malawarebytes.. est gratuit parce que je les DL mais on sait jamais ? je ne les pas encore utiliser je fais un scan avec mon anti spyware
0
Utilisateur anonyme
23 juin 2009 à 12:39
et si vous postiez sur le forum plutot que de polluer les topics ?
0
j ai reussi a eradiquer winbluesoft grace a trojan remover si cela peut vous aider
0
DarkJackO Messages postés 6 Date d'inscription lundi 1 juin 2009 Statut Membre Dernière intervention 26 octobre 2009 10
24 juin 2009 à 23:30
euh, gen-hackman, je comprend pas le but de ta question "Et si vous postiez sur le forum plutot que de polluer les topics ? "

tu m'expliques?
premièrement un topic c'est un sujet dans un forum. On est présentement sur un forum puisque en haut de la page on est dans l'onglet forum et c'est écrit "Forum / Virus-Sécurité"
en plus de l'url de la page
https://www.commentcamarche.net/forum/affich-12646633-mon-pc-est-infecte-par-winbluesoft?Acces=1#ecrire

donc tu m'explique le sens de ta question?
Pour en revenir au vrai sujet

Suite à mon post plus haut, j'ai réussit a retirer le virus en partie, mais mon PC était tout de même encore lent , peu être pour un autre raison, mais j'ai formater et sa a réglé le problème evidement ;)

Pour ceux qui on encore le virus, faite ce que j'ai dit dans mon post plus haut et sa devrais aller

,Cordialement
0
Utilisateur anonyme
24 juin 2009 à 23:35
Euh, gen-hackman, je comprend pas le but de ta question "Et si vous postiez sur le forum plutot que de polluer les topics ? "

tout simplement que tu ne seras ps pris en charge dans cette discussion il faut poster à cette adresse en bas de page :


https://forums.commentcamarche.net/forum/forum-7-virus-securite
0
############################## | UsbFix V3.034 |

# User : Stephanie Levasseur (Administrateurs) # LEVASSEUR
# Update on 29/06/09 by Chiquitine29 & C_XX
# Start at: 11:54:16 | 30/06/2009
# Website : http://pagesperso-orange.fr/NosTools/usbfix.html

# Intel(R) Celeron(R) M processor 900MHz
# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 7.0.5730.13
# Windows Firewall Status : Enabled
# AV : avast! antivirus 4.8.1335 [VPS 090629-0] 4.8.1335 [ Enabled | Updated ]

# C:\ # Disque fixe local # 7,49 Go (3,04 Go free) # NTFS

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Elantech\ETDCtrl.exe
C:\Program Files\EeePC\ACPI\AsTray.exe
C:\Program Files\EeePC\ACPI\AsAcpiSvr.exe
C:\Program Files\EeePC\ACPI\AsEPCMon.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\system32\setup2.exe
C:\Program Files\ASUS\EeePC\Super Hybrid Engine\SuperHybridEngine.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\WINDOWS\system32\igfxext.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## | Registre Startup |

HKCU_Main: "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
HKCU_Main: "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
HKCU_Main: "Start Page"="https://www.google.com/?gws_rd=ssl"
HKLM_logon: "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
HKLM_logon: "DefaultUserName"="Stephanie Levasseur"
HKLM_logon: "AltDefaultUserName"="Stephanie Levasseur"
HKLM_logon: "LegalNoticeCaption"=""
HKLM_logon: "LegalNoticeText"=""
HKLM_Run: RTHDCPL=RTHDCPL.EXE
HKLM_Run: Alcmtr=ALCMTR.EXE
HKLM_Run: IgfxTray=C:\WINDOWS\system32\igfxtray.exe
HKLM_Run: HotKeysCmds=C:\WINDOWS\system32\hkcmd.exe
HKLM_Run: Persistence=C:\WINDOWS\system32\igfxpers.exe
HKLM_Run: ETDWare=C:\Program Files\Elantech\ETDCtrl.exe
HKLM_Run: AsusTray=C:\Program Files\EeePC\ACPI\AsTray.exe
HKLM_Run: AsusACPIServer=C:\Program Files\EeePC\ACPI\AsAcpiSvr.exe
HKLM_Run: AsusEPCMonitor=C:\Program Files\EeePC\ACPI\AsEPCMon.exe
HKLM_Run: Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
HKLM_Run: WinBlueSoft=C:\Program Files\WinBlueSoft Software\WinBlueSoft\WinBlueSoft.exe -min
HKLM_Run: avast!=C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
HKLM_Run: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
HKCU_Run: CTFMON.EXE=C:\WINDOWS\system32\ctfmon.exe
HKCU_Run: swg=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
HKCU_Run: msnmsgr="C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
HKCU_Run: setup2.exe=C:\WINDOWS\system32\setup2.exe

################## | Fichiers # Dossiers infectieux |


################## | Registre # Clés Run infectieuses |

Présent ! HKLM\software\microsoft\security center "AntiVirusOverride" ( 0x1 )

################## | Registre # Mountpoints2 |


################## | Etat / Services / Informations |

# Affichage des fichiers cachés : OK

# Mode sans echec : OK

# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 3 ( Good = 2 | Bad = 4 )
# Ip6Fw -> Start = 3 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )

################## | Cracks / Keygens / Serials |


################## | ! Fin du rapport # UsbFix V3.034 ! |
0