Se débarrasser de wgsdgsdgdsgsd.exe

Enialix -  
 Utilisateur anonyme -
Bonjour à tous,

En surfant sur internet hier soir, mon ordinateur (windows vista) est subitement devenu incontrôlable et a affiché une page du département de la justice des USA, me demandant de l'argent sous les 48h ou mon PC serait bloqué pour de bon.

J'avais déjà eu un problème similaire il y a 1 an et demi sur un PC windows 7, j'ai tenté de redémarrer en mode sans échec (ce qui m'avais permis d'effacer les fichiers infectés sous windows 7), mais le PC redémarrait automatiquement en mode normal, et le virus revenait après environ 1 minute.
J'ai donc profité de cette précieuse minute pour regarder dans mon disque dur les derniers fichiers modifiés et les effacer. Apres avoir fait ceci 3 ou 4 fois, j'ai enfin trouvé le coupable, un fichier exécutable wgsdgsdgdsgsd.exe.
Ne pouvant pas l'effacer, je l'ai mis sur le bureau, j'ai changé son nom, et j'ai redémarré le PC, lorsque le bureau est revenu, j'ai pu effacer le fichier.
J'ai ensuite lancé CCCleaner, puis fait un scan antivirus (Avast). Une fois ceci terminé, Avast m'a proposé de redémarrer le PC en le scannant au démarrage, ce que j'ai fait.

Maintenant j'obtient un message lorsque j'allume le PC, le header du message est
"RunDLL" et le message est "Erreur de chargement de C:\Users\Enialix\wgsdgsdgdsgsd.exe
Le module spécifié est introuvable"

Normal me direz vous puisque je l'ai effacé, mais ce qui m'inquiète c'est qu'il y a quand même un élément qui tente de le lancer. Savez vous comment se débarrasser de ce problème? Et comment se prémunir d'une ré-infection?

Merci d'avoir pris le temps de me lire,
Bien cordialement,
Enialix
A voir également:

9 réponses

Utilisateur anonyme
 
bonsoir c'est n'importe quoi ici

il suffit que l'entrée soit dans un raccourci dans "startup" et l'user verra rien du tout , et nottemment faire rentrer dans le registre quelqu'un qui n'y connait rien est très dangereux pour le systeme alors que les outils font ca très bien et sans intervention secondaire

====

Tout d'abord encore une fois ton cas me prouve que avast ne vaut rien.

contre cette infection , aucun antivirus ne vaut quelque chose que ce soit avast , bitdefender , gdata ou autre alors arrêtez d'inculper les antivirus et conseillez plutot de faire en sorte que les logiciels soient à jour !!!!! on ne le dira jamais assez !!

(Java , flash player , etc..)

====

@Enialix

Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.

Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp

telecharge et enregistre Pre_Scan sur ton bureau :

https://forums-fec.be/gen-hackman/Pre_Scan.exe

si le lien ne fonctionne pas :

http://www.archive-host.com

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"

si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

https://forums-fec.be/gen-hackman/Pre_Scan.pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut que des fenêtres noires clignotent , laisse-le travailler.

Laisse l'outil redemarrer ton pc.

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en echange sur le forum où tu te fais aider

¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
4
Utilisateur anonyme
 
+1 le pire c'est que dans un sujet, Avast! l'a détecté....
0
Enialix
 
Merci beaucoup pour ta réponse.

Je préfère en effet éviter d'entrer dans le registre si un logiciel peut le faire a ma place.

Petites questions :
- Puis-je télécharger et enregistrer Pre_Scan avant de désactiver mes protections?
- Est-il possible que j'ai installe un proxy sans le savoir? (je ne sais même pas ce que c'est, c'est donc fort peu probable)
- Comment faire en sorte par la suite que mes logiciels soient a jour? Existe-t-il un moyen simple de savoir s'ils le sont ou non?

Merci encore!
Enialix
0
ERICMTM Messages postés 355 Statut Membre 17
 
Homerlulu

Oui avast l'a détecté mais il l'a laissé passé.
A mon humble avis il doit y avoir une ligne de commande soit dans msconfig soit dans la base de registre qui lance encore le programme malgré son éradication par avast.
0
Utilisateur anonyme
 
lol d'où la preuve qu'avast ne sert à rien dans ces cas là comme tout autre antivirus

un antivirus arrête l'infection AVANT qu'elle ne rentre logiquement , une fois qu'elle est passée c'est mort !

Enialix fais peter pre_scan selon les consignes
0
Utilisateur anonyme
 
Eric, G3n, j'avais vu un sujet où Avast! avait détecté et supprimé, il ne restait "que" des "traces".
0
ERICMTM Messages postés 355 Statut Membre 17
 
Bonjour,

Tout d'abord encore une fois ton cas me prouve que avast ne vaut rien. Tu n'es pas le premier à signaler avoir été infecté malgré cet anti-virus.

Autrement, ton message d'erreur signifie que tu doit avoir une ligne de commande qui est restée active et qui tente donc d'exécuter ce virus.

Sais tu aller dans la base de registre ???

0
Enialix
 
Sais-tu comment accéder a la base de registre?
0
Enialix
 
Merci pour cette réponse rapide.

Je ne sais malheureusement pas aller dans la base du registre, mais avec quelques explications je devrais y arriver.

Merci également pour le lien, mais l'article étant écrit dans un Français plus qu'approximatif, je préfère ne pas trop y faire confiance.

Enialix
0
Enialix
 
Re-bonjour,

Quelqu'un saurait-il comment accéder au registre, et quoi faire une fois dedans?

Ou une autre idée?

Merci d'avance,
Enialix
0
ERICMTM Messages postés 355 Statut Membre 17
 
Bonsoir,

On va d'abord regarder si tu n'as pas un démarrage dans les applications au démarrage.
Tapes msconfig dans l'invite de commandes
0
Enialix
 
Je suis actuellement au travail, je ne pourrai essayer que dans la nuit.

Une fois que j'aurai tapé msconfig, que faudra-t-il que je fasse?

Merci de ton aide.
0
ERICMTM Messages postés 355 Statut Membre 17
 
Rechercher si tu n'as pas une ligne de commande dans laquelle apparait : wgsdgsdgdsgsd.exe
Si c'est le cas décoche la et note le cheminement stp.
C:\etc...
0
Enialix
 
OK, je ferai ça cette nuit et posterai ce que j'ai trouvé.

Encore merci,
Enialix
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Bonsoir,
un vrai helper va venir te prendre en charge.
On ne touche jamais au registre.
@+
0
ERICMTM Messages postés 355 Statut Membre 17
 
Puisqu'on est dans les politesses on ne juge pas sans savoir la critique est facile l'art est difficile.

A bon entendeur...
0
Utilisateur anonyme
 
Ouais mais le problème c'est que je maîtrise (sans vouloir me vanter) mieux que toi cet "art".
@+ et prend de la graine sur g3n! Et apprend, je te le souhaite :).
0
Utilisateur anonyme
 
Bonsoir Enialix

Dans l'attente du rapport demandé ici

Merci
@+
0
ERICMTM Messages postés 355 Statut Membre 17
 
Bonsoir Guillaume5188,

Apparemment Enialix ne maîtrise pas donc si tu peux l'aider je pense qu'il va falloir détailler et y aller avec précaution.

Merci d'avance.
0
Utilisateur anonyme
 
Bonsoir

la main revient à g3n-h@ckm@n
0
Enialix
 
Je ne suis pas super calé c'est vrai, mais je devrai m'en sortir pour vous donner ce rapport. En revanche je ne pourrai le faire que dans la nuit.

Je demandais juste si je pouvais télécharger et enregistrer Pre_Scan avant de désactiver mes protections car on m'a toujours dit de ne pas me connecter a internet sans protection (mais bon c'est peu être des conneries hein).

Je ferai donc comme demandé, en désactivant d'abord mes protection, puis en téléchargeant Pre_Scan. Je posterai le rapport a la suite de ce topic.

Merci bien.
0
Utilisateur anonyme
 
personnellement je n'utilise pas tout ce qui est antivirus , anti-ci , anti-là.....
0
Enialix
 
Bonjour,

je n'ai malheureusement pas eu le temps de faire la manip, je la ferai donc cette nuit.
Est-ce que cela prend beaucoup de temps en général? (juste pour savoir si je lance Pre_Scan avant d'aller me coucher pour qu'il ai le temps de tourner)

Merci,
Enialix
0
Utilisateur anonyme
 
ca depend des pc.....
0
Enialix
 
Oui, j'aurai du m'en douter. Je lancerai donc avant d'aller me coucher au cas ou ça prenne un temps fou.

Merci
0
Utilisateur anonyme
 
^^
0