Wiuuru.exe

Résolu/Fermé
jackswag Messages postés 23 Date d'inscription samedi 6 septembre 2014 Statut Membre Dernière intervention 9 septembre 2014 - 6 sept. 2014 à 12:24
jackswag Messages postés 23 Date d'inscription samedi 6 septembre 2014 Statut Membre Dernière intervention 9 septembre 2014 - 9 sept. 2014 à 18:29
bonjours depuis quelque mois j'ai dans la liste des processus un programme inconnu du nom de wiuuru.exe malgré les recherche que j'ai fais rien ne peux le supprimer ni antivirus ni anti spyware et ce virus me crée aussi quelque problème :
-crée des fichier dans chaque clé usb que je met sur l'ordinateur
-quand je veux arrêter le processus avec le gestionnaire des tache le gestionnaire crash

je ne sais pas quoi faire aider moi svp

11 réponses

Titanique-1912 Messages postés 55 Date d'inscription samedi 30 août 2014 Statut Membre Dernière intervention 28 février 2015 5
6 sept. 2014 à 12:27
Si tu cherche le nom du proccesus dans Google, tu tombe tout le temps sur des virus. Je suis persuader que tu as un virus, c'est sur la.
0
jackswag Messages postés 23 Date d'inscription samedi 6 septembre 2014 Statut Membre Dernière intervention 9 septembre 2014 2
6 sept. 2014 à 12:33
merci d'avoir répondu mais ça j'ai aucun doute que c'est un virus j'ai même fait un dépistage avec Malwarebytes Anti-Malware et il me les trouve comme des virus et la il le supprimer sauf qu'il revient a chaque fois si quelqu'un sait comment le supprimer a jamais
0
Utilisateur anonyme
6 sept. 2014 à 12:51
Salut,

Va dans l'onglet Historique puis Journaux de l'application.

- Héberge le rapport sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide :

- Comment utiliser Cjoint ?

- Tutoriel Malwarebyte
_____________________________________________________________

- Télécharge OTL sur ton bureau.

- Fais un double clic sur l'icône pour le lancer.

Vérifie que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.

- Quand la fenêtre apparaît, coche la case "Tous les utilisateurs"

- Sous Processus, Modules, Services, Pilotes, Registre: standard, Registre: approfondi coche "Tous".

- Coche également les cases "Recherche Lop" et "Recherche Purity".

- Dans la partie Personnalisation, colle ceci :


HKCU\Software
HKCU\Software\AppDataLow /s
HKLM\Software
HKCU\Software\Microsoft\Command Processor /s
HKLM\Software\Microsoft\Command Processor /s
HKLM\Software\Microsoft\Windows\CurrentVersion\RunMRU /s
HKLM\System\CurrentControlSet\Control\Session Manager\AppcertDlls /s
%Homedrive%\*
%Homedrive%\*.
%Homedrive%\Recycler\*.exe /s
%Homedrive%\Recycler\*.scr /s
%Homedrive%\Recycler\*.pif /s
%Homedrive%\Recycler\*.vb* /s
%Homedrive%\$Recycle.bin\*.exe /s
%Homedrive%\$Recycle.bin\*.scr /s
%Homedrive%\$Recycle.bin\*.pif /s
%Homedrive%\$Recycle.bin\*.vb* /s
%Userprofile%\*
%Userprofile%\*.
%Allusersprofile%\*
%Allusersprofile%\*.
%LocalAppData%\*
%LocalAppData%\*.
%Userprofile%\Local Settings\*
%Userprofile%\Local Settings\*.
%Userprofile%\Local Settings\Application Data\*
%Userprofile%\Local Settings\Application Data\*.
%Userprofile%\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*
%Userprofile%\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*.
%Userprofile%\Local Settings\Application Data\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*
%Userprofile%\Local Settings\Application Data\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*.
%programFiles%\*
%programFiles%\*.
%programfiles%\Google\Desktop\*.
%ProgramFiles%\Common Files\*.
%ProgramFiles(X86)%\Common Files\*.
%Systemroot%\Installer\*.
%Systemroot%\Temp\*.exe /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.in*
%systemroot%\PSS\* /s
%systemroot%\Tasks\*
%systemroot%\Tasks\*.
%systemroot%\system32\Tasks\*
%systemroot%\system32\Tasks\*.
%systemroot%\syswow64\Tasks\*
%systemroot%\syswow64\Tasks\*.
%systemroot%\system32\drivers\*.sy* /lockedfiles
%systemroot%\system32\config\*.exe /s
%Systemroot%\ServiceProfiles\*.exe /s
%systemroot%\system32\*.sys
dir %Homedrive%\* /S /A:L /C
msconfig
activex
/md5start
explorer.exe
winlogon.exe
wininit.exe
volsnap.sys
atapi.sys
ndis.sys
cdrom.sys
i8042prt.sys
iastor.sys
tdx.sys
netbt.sys
afd.sys
/md5stop
netsvcs
safebootminimal
safebootnetwork
CREATERESTOREPOINT



- Clique sur le bouton Analyse. L'analyse ne va pas durer longtemps.

- Quand l'analyse est terminée, deux fenêtres du Bloc-notes vont s'ouvrir. >OTL.Txt et Extras.Txt. Ces fichiers sont sauvegardés au même endroit que OTL.

- Héberge les rapports OTL.Txt et Extras.Txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide :

- Comment utiliser Cjoint ?

- Tutoriel OTL

++
0
jackswag Messages postés 23 Date d'inscription samedi 6 septembre 2014 Statut Membre Dernière intervention 9 septembre 2014 2
Modifié par jackswag le 6/09/2014 à 20:32
http://cjoint.com/14sp/DIguEF5zdJn.htm

pour l'examen de malwarebytes
0
jackswag Messages postés 23 Date d'inscription samedi 6 septembre 2014 Statut Membre Dernière intervention 9 septembre 2014 2
6 sept. 2014 à 21:08
extras.txt :
http://cjoint.com/14sp/DIgvgAJH3gL.htm
otl.txt :
http://cjoint.com/14sp/DIgvimqVmgp.htm

merci de ton aide v-x mais si le programme est censé supprimer wiuuru bah c'est pas le cas il est encore dans la liste des processus
0
Titanique-1912 Messages postés 55 Date d'inscription samedi 30 août 2014 Statut Membre Dernière intervention 28 février 2015 5
6 sept. 2014 à 21:40
A tu un part feu ? Un antivirus ? Si oui c'est quoi ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jackswag Messages postés 23 Date d'inscription samedi 6 septembre 2014 Statut Membre Dernière intervention 9 septembre 2014 2
6 sept. 2014 à 21:47
j'ai le par-feu windows et pas d'antivirus
0
Utilisateur anonyme
6 sept. 2014 à 22:12
Re,

- Lance OTL Clique sur l'icône présent sur ton bureau

Note: Sous Vista, Seven, 8 clique droit ""Exécuter en tant qu'Administrateur"

- Important :Copie-colle correctement le script contenu dans le lien ci-dessous dans la fenêtre personnalisation :

https://textup.fr/104357ib

- Clique ensuite sur Correction laisse l'outil travailler.

un fichier "LOG" doit s'ouvrir avec le bloc-notes.

Autrement Il est sauvegardé dans le dossier C:\_OTL\Moved Files\

- Héberge le rapport xxxx2014_xxxxxx.log présent sur ton bureau au redémarrage de ton PC sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide :

- Comment utiliser Cjoint ?

- Tutoriel OTL Options "Script"
0
jackswag Messages postés 23 Date d'inscription samedi 6 septembre 2014 Statut Membre Dernière intervention 9 septembre 2014 2
6 sept. 2014 à 22:35
http://cjoint.com/14sp/DIgwK4sOj93.htm

voila le fichier log sinon wiuuru est toujours dans la liste des processeur :(

j'espère qu'on trouvera une solution
0
Re,

Héberge ton rapport OTL log là => http://upload.sosvirus.net/

Post moi le lien donné en réponse et fais ceci :

- Télécharge USBFix (de El desaparecido) sur ton Bureau.

- Branche tes sources de données externes à ton PC (clé USB, disque dur externe, lecteur mp3 etc...) sans les ouvrir

- Une fois fait, cliquez sur OK

- Si tu es sous Vista ou Seven fais un clic droit sur le programme USBFix et choisis 'Exécuter en tant qu'administrateur'.

-Au menu principal, clique sur "Recherche"

- Laisse travailler l'outil jusqu'au bout

-A la fin, le rapport va s'afficher

- Une copie du rapport est déposée sur le bureau : UsbFix_Report.txt, le rapport est en outre sauvegardé sous : C:\UsbFix\Log\UbsFix [Scan 1] Nom du PC .txt

- Héberge le rapport UsbFix_Report.txt présent sur ton bureau sur Uloadsosvirus puis copie/colle le lien fourni dans ta prochaine réponse.

+
Ce ne sont pas les mauvaises herbes qui étouffent le bon grain, c'est la négligence du cultivateur.
0
¡El Desaparecido! Messages postés 1519 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
7 sept. 2014 à 11:47
Vobfus est dans la place Pascal ?

-> http://comment-supprimer.fr/fuefue-scr/
0
jackswag Messages postés 23 Date d'inscription samedi 6 septembre 2014 Statut Membre Dernière intervention 9 septembre 2014 2
7 sept. 2014 à 13:09
pour le rapport d'usbfix : http://upload.sosvirus.net/www/?a=d&i=MSEGfOPevk
0
jackswag Messages postés 23 Date d'inscription samedi 6 septembre 2014 Statut Membre Dernière intervention 9 septembre 2014 2
7 sept. 2014 à 13:05
bonjour
je vous remercie de votre aide
comme vous me l'avez dit j'ai installer usb fix puis j'ai fait une détection et une réparation et c'est bon wiuuru.exe a disparue de mon ordinateur et d'une clé usb infecter le problème restant c'est que depuis que j'ai le virus plein plein de téléphone et d'autre clé sans passer par mon ordinateur donc je sais pas si il va être réinfecter ?
0
Titanique-1912 Messages postés 55 Date d'inscription samedi 30 août 2014 Statut Membre Dernière intervention 28 février 2015 5
9 sept. 2014 à 08:33
Probablement, installe un logiciel antivirus pour réduire les risque que le virus revient. Je te conseil de télécharger la version d'essai de Kaspersky qui est gratuite pendant 30 jour. Moi j'ai cela et j'ai aucun virus. Pense également a mettre a jour ton PC. Cordialement
0
jackswag Messages postés 23 Date d'inscription samedi 6 septembre 2014 Statut Membre Dernière intervention 9 septembre 2014 2
9 sept. 2014 à 18:29
bonsoir
merci a tous je considère que mon problème est résolue grâce a vous
0