Mon pc est infecté par winbluesoft

jekkel -  
 lili -
Bonjour,

mon pc est infecté par winbluesoft quand j'essaie de le supprimer j'y arrive, le virus eteint mon pc sans arret et je ne peux pas lancer les applications donc aucun programme si quelqu'un pouvait m'aider je lui serait reconnaissant merci d'avance de votre aide.
A voir également:

14 réponses

Utilisateur anonyme
 
ok si tu as un graveur , prends un cd-rw puis sers-t-en pour passer les logiciels de desinfection et les rapports en retour par ce biais
1
Utilisateur anonyme
 
salut :

######## | XP _ Instal & recherche | #######


Telecharge et install UsbFix (de C_XX & Chiquitine29)

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir

# Double clic sur le raccourci UsbFix présent sur ton bureau .

# Choisi l option 1 ( Recherche )

# Laisse travailler l outil.

# Ensuite post le rapport UsbFix.txt qui apparaitra.

# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

# Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.



0
jekkel
 
je ne peux pas me connecté a internet donc il met impossible de telechargé des programmes ou de les installé
0
Utilisateur anonyme
 
comment tu fais pour me parler ?
0
Utilisateur anonyme
 
:-)

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Noni
 
Remove d` winblue soft,, spyware/virus
http://darfuns.com/spyware-removal/remove-wini-blue-soft-manually/
0
Utilisateur anonyme
 
Noni ce ne sont pas les sites officiels tu n'as aucune credibilité

Merci de prendre des posts à la taille de tes connaissances
0
jekkel
 
gen hacman je te parle a partir d'un autre pc avec celui qui est infecté comme je te l'ai dit impossible de se connecté voila
0
Darkjacko
 
j'ai eu le même problème aujourd'hui, après avoir été infecter par un trojan nommé 'Troj/Rustok-N'
J'ai essayer d'installer Winbluesoft comme un noob et voila^^
Par contre, je n'ai pas perdu ma connexion internet (bien que tout les accès de serveur externe à mon pc aient été bloqué (du genre Steam, Spybot search & destroy, Malwarebytes, superantispyware, avast, avg, etc)

Si tu as un autre ordi pas infecté, fais comme gen-hackman t'as dit, en mettant les dossiers contenant l'installation de ton antivirus ou de ton anti spyware, sur un clé usb (ce que j'ai fait), ou un cd/dvd
J'avais essayer avec Malwarebyte et sybot s&d mais sa ne fonctionnait pas. J'ai réussit à faire fonctionner un anti-spyware,

www.superantispyware.com

Quelqu'un peu confirmer que ce logiciel n'est pas un virus, moi il a l'air de bien fonctionner ;)

Je suis maintenant capable de me connecter au serveurs d'antivirus et compagnie, et pour steam aussi
Il me reste cependant un problème à réglé, mon autre virus 'Troj/Rustok-N' n'a pas l'air d'avoir été completement supprimer, mon google redirige toujours des url au hasard sur d'autres site random. Je vous donne des nouvelles plutard si mon problème est réglé ;)
je vais faire un scan avec Malwarebytes ensuite, sa devrais réglé le problème, d'après ce que j'ai lu sur un autre forum


Voila ma source https://answers.yahoo.com/question/index?qid=20081214205958AAIQfKU
0
kaiSer
 
Moi ca m'est arriver aujourd'hui j'ai encore toutes mes connections steam, internet, avast, SUPERantispyaware,
mais je voudrais savoir si malawarebytes.. est gratuit parce que je les DL mais on sait jamais ? je ne les pas encore utiliser je fais un scan avec mon anti spyware
0
Utilisateur anonyme
 
et si vous postiez sur le forum plutot que de polluer les topics ?
0
charli83
 
j ai reussi a eradiquer winbluesoft grace a trojan remover si cela peut vous aider
0
DarkJackO Messages postés 7 Statut Membre 10
 
euh, gen-hackman, je comprend pas le but de ta question "Et si vous postiez sur le forum plutot que de polluer les topics ? "

tu m'expliques?
premièrement un topic c'est un sujet dans un forum. On est présentement sur un forum puisque en haut de la page on est dans l'onglet forum et c'est écrit "Forum / Virus-Sécurité"
en plus de l'url de la page
https://www.commentcamarche.net/forum/affich-12646633-mon-pc-est-infecte-par-winbluesoft?Acces=1#ecrire

donc tu m'explique le sens de ta question?
Pour en revenir au vrai sujet

Suite à mon post plus haut, j'ai réussit a retirer le virus en partie, mais mon PC était tout de même encore lent , peu être pour un autre raison, mais j'ai formater et sa a réglé le problème evidement ;)

Pour ceux qui on encore le virus, faite ce que j'ai dit dans mon post plus haut et sa devrais aller

,Cordialement
0
Utilisateur anonyme
 
Euh, gen-hackman, je comprend pas le but de ta question "Et si vous postiez sur le forum plutot que de polluer les topics ? "

tout simplement que tu ne seras ps pris en charge dans cette discussion il faut poster à cette adresse en bas de page :


https://forums.commentcamarche.net/forum/forum-7-virus-securite
0
lili
 
############################## | UsbFix V3.034 |

# User : Stephanie Levasseur (Administrateurs) # LEVASSEUR
# Update on 29/06/09 by Chiquitine29 & C_XX
# Start at: 11:54:16 | 30/06/2009
# Website : http://pagesperso-orange.fr/NosTools/usbfix.html

# Intel(R) Celeron(R) M processor 900MHz
# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 7.0.5730.13
# Windows Firewall Status : Enabled
# AV : avast! antivirus 4.8.1335 [VPS 090629-0] 4.8.1335 [ Enabled | Updated ]

# C:\ # Disque fixe local # 7,49 Go (3,04 Go free) # NTFS

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Elantech\ETDCtrl.exe
C:\Program Files\EeePC\ACPI\AsTray.exe
C:\Program Files\EeePC\ACPI\AsAcpiSvr.exe
C:\Program Files\EeePC\ACPI\AsEPCMon.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\system32\setup2.exe
C:\Program Files\ASUS\EeePC\Super Hybrid Engine\SuperHybridEngine.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\WINDOWS\system32\igfxext.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## | Registre Startup |

HKCU_Main: "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
HKCU_Main: "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
HKCU_Main: "Start Page"="https://www.google.com/?gws_rd=ssl"
HKLM_logon: "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
HKLM_logon: "DefaultUserName"="Stephanie Levasseur"
HKLM_logon: "AltDefaultUserName"="Stephanie Levasseur"
HKLM_logon: "LegalNoticeCaption"=""
HKLM_logon: "LegalNoticeText"=""
HKLM_Run: RTHDCPL=RTHDCPL.EXE
HKLM_Run: Alcmtr=ALCMTR.EXE
HKLM_Run: IgfxTray=C:\WINDOWS\system32\igfxtray.exe
HKLM_Run: HotKeysCmds=C:\WINDOWS\system32\hkcmd.exe
HKLM_Run: Persistence=C:\WINDOWS\system32\igfxpers.exe
HKLM_Run: ETDWare=C:\Program Files\Elantech\ETDCtrl.exe
HKLM_Run: AsusTray=C:\Program Files\EeePC\ACPI\AsTray.exe
HKLM_Run: AsusACPIServer=C:\Program Files\EeePC\ACPI\AsAcpiSvr.exe
HKLM_Run: AsusEPCMonitor=C:\Program Files\EeePC\ACPI\AsEPCMon.exe
HKLM_Run: Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
HKLM_Run: WinBlueSoft=C:\Program Files\WinBlueSoft Software\WinBlueSoft\WinBlueSoft.exe -min
HKLM_Run: avast!=C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
HKLM_Run: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
HKCU_Run: CTFMON.EXE=C:\WINDOWS\system32\ctfmon.exe
HKCU_Run: swg=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
HKCU_Run: msnmsgr="C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
HKCU_Run: setup2.exe=C:\WINDOWS\system32\setup2.exe

################## | Fichiers # Dossiers infectieux |


################## | Registre # Clés Run infectieuses |

Présent ! HKLM\software\microsoft\security center "AntiVirusOverride" ( 0x1 )

################## | Registre # Mountpoints2 |


################## | Etat / Services / Informations |

# Affichage des fichiers cachés : OK

# Mode sans echec : OK

# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 3 ( Good = 2 | Bad = 4 )
# Ip6Fw -> Start = 3 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )

################## | Cracks / Keygens / Serials |


################## | ! Fin du rapport # UsbFix V3.034 ! |
0