Virus winupgro? plus d'antivir.. :(

Juloss -  
Juju_the_ouf Messages postés 152 Statut Membre -
Bonjour,

voilà, il y a une heure à peine, j'ai cliqué sur un .exe qui à infesté mon pc..

J'ai d'abord pensé que le .exe ne fonctionnait pas car il m'a ouvert une fenêtre avec des caractère illisible (genre "%ù§!£$*µ" en pire..).
J'ai donc tout bêtement fermé la fenêtre en question.

Quelques minutes plus tard, mon pc à redémarrer tout seul.
Au redémarrage, surprise, mon antivirus (avira antivir) ne c'est pas lancer, j'ai donc été le chercher dans programes files, et il me renvoi l'erreur "application win32 non valide"..
Mon pare feu windows xp a également été désactivé..

J'ai fouillé un peu dans le gestionnaire des taches, processus, j'y ai apercut un certaint "winupgro" qui (d'apres ce que j'ai lu et constaté) est un virus.
J'ai également vu des process bizarre genre 93406.EXE, 112171.EXE.. et d'autre que je n'ai eu le temps de noter car il ne s'affiche même pas une seconde..

Avant de poster ce message pour demander de l'aide, je vous aurai bien donner un rapport hijackthis, mais le soucis c'est que je ne peux pas le lancer du tout.. Internet explorer fonctionne mais dés que je tape HIJACKTHIS que ca soit dans google, sur 01net, ou ailleurs internet explorer se ferme instantanément..

J'ai également essayé de la télécharger depuis mon netbook sur une clé usb, nikel, et dés que je met ma clé dans le pc infecté, impossible de lancer ou de copier hijackthis..

pour finir j'ai essayé de faire sans succes une restauration des derniers paramètres fonctionnels, et le mode sans echec fait rebooter le pc..

Quelqu'un pourrait il m'aider à désinfecter mon pc?

A voir également:

5 réponses

Juju_the_ouf Messages postés 152 Statut Membre 1
 
Je pense a une infection Bagle.
1
Juloss
 
Ouep, j'ai bien l'impression que c'est ca, j'ai les même problèmes que cité sur ton lien..
L'outil de réparation de mode sans echec SafeBootKeyRepare n'a pas fonctionné..
Je suis actuellement en plein scan avec FindyKill, je vais suivre ce tuto jusqu'à la fin, et je viendrai vous dire si le problème est résolu..

Merci pour ton lien en attendant, cool!! ;)
0
Juju_the_ouf Messages postés 152 Statut Membre 1
 
De rien , de rien :)
Moi j'avais eu pareille, j'avais les même symptômes que toi . ;)

Après FindyKill,MalwaresBytes' Anti Malware,Avira AntiViR,Scan en ligne BitDefender ... Le pc etait désinfecter.
(Enfin marche bien, pas de problème)
0
Juloss
 
Bon bien aprés de long scan et quelques redémarrages, tout à l'air d'être rentré dans l'ordre, J'ai du déinstaller puis réinstaller totalement antivir aprés les scans de FindyKill et de MalwareBytes, aucun de mes autres logiciels n'a apparement été touché, et windows semble réparer.
Plus de peur que de mal, rien de perdu si ce n'est du temps.
Encore merci, bonne soirée..
0
Utilisateur anonyme
 
bonsoir à tous,

citation :

Malekal_morte-
Spybot :)

c't'un peu comme si tu essayais de combattre l'empereur avec un cure dent :)


hé mak, tu te bats souvent en cure dent ?

mdr
0
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 693
 
c'était une image :p

une mailletaphoureeeeeeeuhhhhhhhhhh
0
Juju_the_ouf Messages postés 152 Statut Membre 1
 
LoL :)
0
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 693
 
Sinon la conclusion du topic est là : https://forums.commentcamarche.net/forum/affich-18138772-virus-winupgro-plus-d-antivir#2

Bagle ça va par crack sur P2P, c'est bien une des infections que l'on attrape de manière plus que stupide et qui est facile à éviter.

Conclusion : arrete de télécharger/ouvrir n'importe quoi comme fichier, venu dont ne sait où.
0
remyrab Messages postés 92 Statut Membre 6
 
essaye de telecharger un autre antivirus
-3
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 693
 
Marchera pas.

il a téléchargé un crack sur P2P.
Il a bagle, il bute tous les AV :)
0
remyrab Messages postés 92 Statut Membre 6
 
il fait une restauration systeme alors ?
0
Juloss
 
Bin un autre antivirus je veux bien, mais j'en trouve aucun qui fonctionne.. j'ai essayé avast, pas moyen de l'installer, il me marque le même message, application win32 non valide..
Je craint que tant que j'ai pas retiré le virus aucun antivirus ne voudrat s'installer, j'ai vraiment la sensation que ce virus "detecte" les applications qui pourrait le detecter.. même mon spybot qui etait installé ne veux plus ce lancer..
0
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 693
 
Spybot :)

c't'un peu comme si tu essayais de combattre l'empereur avec un cure dent :)
0
Juloss
 
restauration système ca marche pas non plus... :(

en renommant hijackthis j'ai pu le copier à la racine du c: mais pas moyen de le lancer, il s'ouvre un fragment de seconde et disparait..

j'ai fermé le maximum de process que je pouvais, il me reste un "system" qui pese 4ko, j'ai l'impression que le virus est dedant.. si j'essaye de fermer ce processus il ne se ferme pas (et ce n'est pas le vrai "system" car le vrai renvoi il me semble le message processus critique ne peut pas être fermé, là il ne dis rien!) et si je lui demande de fermer l'arborescence du processus il me ferme tout les autre process jusqu'au reboot du pc..
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Juju_the_ouf Messages postés 152 Statut Membre 1
 
STP,tu peux passer en [Résolu] ;) c'est important!
-3
Juloss
 
bin ouais, j'aimerai bien, mais où??
j'ai cliqué sur le lien "resolu" dans le mail qui m'averti des réponses, mais je vois pas où on peut modifier le titre..?

Je vois juste:

-"signaler", "ajouter un commentaire" et "permalink"..

et tout en bas "J'ai une réponse" et "Poser votre question.. "

je peux aussi mettre une note sur les commentaire celon si ils sont utiles ou pas..

Hier il me semble qu'il y avait un bouton "modifier" aussi, mais c'étais pour modifier mon dernier post.. ..je trouve pas où on peux modifier le titre pour ajouter "RESOLU".. (et en plus je pensais que le lien dans le mail servait à ca ^^)
0