PUM.UserWLoad impossible à supprimer

Résolu
Madln Messages postés 27 Date d'inscription   Statut Membre Dernière intervention   -  
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   -
Bonsoir,

Je viens m'inscrire sur ce forum car je me bats depuis hier soir avec cette charmante bestiole qu'est PUM.UserWLoad.
J'ai tenté plusieurs fois de l'enlever avec malewarebytes, mais cela n'a pas marché, comme le confirment la plupart des commentaires que j'ai pu trouver sur le net. Je suis à court d'idées.

Comment puis-je m'en sortir ? :(
A voir également:

43 réponses

Madln Messages postés 27 Date d'inscription   Statut Membre Dernière intervention  
 
Voilà, fait !

Le rapport Pre_Script : https://www.cjoint.com/c/CGwmgPgIysk
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
refais un scan complet avec Malwarebytes après l'avoir mis à jour ?
0
Madln Messages postés 27 Date d'inscription   Statut Membre Dernière intervention  
 
Malewarebytes mis à jour et scan complet effectué. Il me détecte toujours PUM.UserWLoad et aussi winlogon comme éléments infectés. >_<

Je supprime juste le virus et je t'envoie le rapport ?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
supprime tout
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Madln Messages postés 27 Date d'inscription   Statut Membre Dernière intervention  
 
Petit souci, j'ai du refaire un scan malewarebytes...
Donc, j'ai tout supprimé et voici le rapport après redémarrage de l'ordinateur : https://www.cjoint.com/c/CGwpBtkWdBx
0
Madln Messages postés 27 Date d'inscription   Statut Membre Dernière intervention  
 
J'ai refait un scan rapide en mode sans échec avec malewarebytes et le virus est toujours là.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
alors tu as forcement la ligne en question dans le fichier win.ini

colle son contenu ici voir ?
0
Madln Messages postés 27 Date d'inscription   Statut Membre Dernière intervention  
 
Voici le contenu de win.ini :

; for 16-bit app support
[fonts]
[extensions]
[mci extensions]
[files]
[Mail]
MAPI=1
CMCDLLNAME32=mapi32.dll
CMC=1
MAPIX=1
MAPIXVER=1.0.0.1
OLEMessaging=1
[MCI Extensions.BAK]
3g2=MPEGVideo
3gp=MPEGVideo
3gp2=MPEGVideo
3gpp=MPEGVideo
aac=MPEGVideo
adt=MPEGVideo
adts=MPEGVideo
m2t=MPEGVideo
m2ts=MPEGVideo
m2v=MPEGVideo
m4a=MPEGVideo
m4v=MPEGVideo
mod=MPEGVideo
mov=MPEGVideo
mp4=MPEGVideo
mp4v=MPEGVideo
mts=MPEGVideo
ts=MPEGVideo
tts=MPEGVideo
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
ok le contenu de system.ini aussi stp
0
Madln Messages postés 27 Date d'inscription   Statut Membre Dernière intervention  
 
Voilà :


; for 16-bit app support
[386Enh]
woafont=dosapp.fon
EGA80WOA.FON=EGA80WOA.FON
EGA40WOA.FON=EGA40WOA.FON
CGA80WOA.FON=CGA80WOA.FON
CGA40WOA.FON=CGA40WOA.FON

[drivers]
wave=mmdrv.dll
timer=timer.drv

[mci]
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
je comprends pas pourquoi elle saute pas cette clé alors.....

on va essayer differemment

Télécharge ici :OTL

enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 / 8 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

=> Clique ici pour voir la Configuration

▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"

HKCU\Software
HKLM\Software
HKCU\Software\Microsoft\Command Processor /s
%Homedrive%\*
%Homedrive%\*.
%Userprofile%\*
%Userprofile%\*.
%Allusersprofile%\*
%Allusersprofile%\*.
%LocalAppData%\*
%LocalAppData%\*.
%Userprofile%\Local Settings\Application Data\*
%Userprofile%\Local Settings\Application Data\*.
%programFiles%\*
%programFiles%\*.
%Systemroot%\Installer\*.
%Systemroot%\Temp\*.exe /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.in*
%systemroot%\Tasks\*
%systemroot%\Tasks\*.
%systemroot%\system32\Tasks\*
%systemroot%\system32\Tasks\*.
%systemroot%\system32\drivers\*.sy* /lockedfiles
%systemroot%\system32\config\*.exe /s
%Systemroot%\ServiceProfiles\*.exe /s
%systemroot%\system32\*.sys
dir C:\ /S /A:L /C
msconfig
activex
/md5start
explorer.exe
winlogon.exe
wininit.exe
volsnap.sys
atapi.sys
ndisuio.sys
ndis.sys
cdrom.sys
i8042prt.sys
iastor.sys
tdx.sys
netbt.sys
afd.sys
/md5stop
netsvcs
safebootminimal
safebootnetwork
CREATERESTOREPOINT


▶ Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

heberge OTL.txt et extra.txt sur https://www.cjoint.com/ et donne les liens
0
Madln Messages postés 27 Date d'inscription   Statut Membre Dernière intervention  
 
Voilà le rapport OTL : http://cjoint.com/13ju/CGwvlLBu93k.htm

Et le fichier Extras.txt : https://www.cjoint.com/c/CGwvmQ30hCf
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
tu fais des restauration système ou quoi ????????
0
Madln Messages postés 27 Date d'inscription   Statut Membre Dernière intervention  
 
Non, pourquoi ? C'est quoi le problème ?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
je comprends pas la moitié des choses qu'on a viré est revenue....

=======

ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!


si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.


▶Copie la liste qui se trouve en gras ci-dessous,

▶ colle-la dans la zone sous "Personnalisation" :


:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe

:OTL
F3 - HKU\S-1-5-21-3304241901-1445314219-2496366977-1000 WinNT: Load - (C:\Users\MADELE~1\LOCALS~1\Temp\mshynxryc.exe) - File not found

:commands
[emptytemp]



▶ Clique sur "Correction" pour lancer la suppression.


▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.

0
Madln Messages postés 27 Date d'inscription   Statut Membre Dernière intervention  
 
Voilà le rapport de correction : https://www.cjoint.com/c/CGwvWJ9EZiy
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
voilà malwarebytes devrait plus le trouver maintenant
0
Madln Messages postés 27 Date d'inscription   Statut Membre Dernière intervention  
 
Ok. Je fais un scan complet ou un rapide c'est suffisant ?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
rapide devrait suffire
0
Madln Messages postés 27 Date d'inscription   Statut Membre Dernière intervention  
 
J'ai fait un scan complet par sécurité, Malewarebytes ne détecte rien ! :)
0