Virus bizigame

Fermé
Utilisateur anonyme - 5 juil. 2015 à 22:34
fabul Messages postés 37711 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 26 avril 2024 - 6 juil. 2015 à 02:00
Depuis quelques temps, quand mon pc démarre, une fenetre chrome s'ouvre tout de suite sure le site bizigame.com... En cherchant un peu j'ai appris que c'était un virus qui bloquait le démarage de certains programmes, dont Ccleaner... Je ne sais pas trop comment m'en débarasser... Un peu d'aide serait la bienvenue.

3 réponses

fabul Messages postés 37711 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 26 avril 2024 5 172
5 juil. 2015 à 22:38
Salut,

Fais un nettoyage avec AdwCleaner

Installe RegRun Reanimator

Clic sur "Fix problems".

Clic sur "Scan windows startup...".

Coche la case "Use deep level scanning once (For advanced users)".

Clic sur "Make scan now".

Patiente durant l'analyse.

Clic sur "Fix problems".

Si il y a plus d'une quinzaine de détections, Prohibited/Suspicious , tu peux me le dire, on procédera différemment.

Clic-droit dans le milieu de la fenêtre et choisis "Save to file" pour copier le résultat dans un fichier texte.

Tu peux le nommer 1 (tout court), le .txt sera généré automatiquement.

Clic sur la flèche verte pour passer a l'item suivant, fait comme pour le premier et nomme le 2, et ainsi de suite avec les autres.

A la fin, clic sur "Exit".

Poste les résultats contenus dans les fichiers texte dans ton prochain message.

Met un espace d'une ligne entre chaque item détecté pour que ça soit lisible.
0
Utilisateur anonyme
6 juil. 2015 à 01:51
Merci beaucoup. J'ai fait le scan voici le resultat:

Item Name: CMD
Author:
Current Setting: C:\Windows\SYSTEM32\CMD.EXE
Type: Registry Run

Item Name: Glary Utilities
Author:
Related File: D:\Glary Utilities 5\ContextHandler.dll
Type: Context Menu Handlers

Item Name: ShadowPlay
Author:
Current Setting: C:\WINDOWS\SYSTEM32\NVSPCAP64.DLL
Type: Registry Run(x64)

Item Name: SmartUpdate
Author:
Current Setting: C:\PROGRAM FILES\GIGABYTE\SMART UPDATE\URGENT.EXE
Type: Registry RunOnce

Item Name: GBOSDV3.lnk
Author:
Current Setting: C:\PROGRAM FILES\GIGABYTE\SMARTMANAGERV3\OSD\GBOSDV2.EXE
Type: Common Startup Folder

Item Name: GMSG.exe
Author: GIGABYTE
Related File: C:\PROGRAM FILES\GIGABYTE\SMART UPDATE\GMSG.EXE
Type: Running Processes

Item Name: Ds3Service
Author:
Current Setting: "D:\ScpServer\bin\ScpService.exe"
Type: Auto Services

Item Name: ElevateService
Author:
Current Setting: C:\Program Files\GIGABYTE\SmartManagerV3\ElevateService.exe
Type: Auto Services

Item Name: Update_Service
Author:
Current Setting: C:\Program Files\GIGABYTE\Smart Update\Update_Service.exe
Type: Auto Services
0
fabul Messages postés 37711 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 26 avril 2024 5 172
Modifié par fabul le 6/07/2015 à 02:11
Pour le premier ici, je crois qu'il faudrait simplement le supprimer de l'entrée
de registre RUN avec le gestionnaire de démarrage de Revo Uninstaller Portable

Item Name: CMD
Author:
Current Setting: C:\Windows\SYSTEM32\CMD.EXE
Type: Registry Run

Celui qui suit ici est a supprimer , a moins que tu sache c'est quoi ...

Peut ètre le mettre en mode manuel avec services.msc si c'est utile pour un jeu ou je ne sais pas quoi.

Item Name: Ds3Service
Author:
Current Setting: "D:\ScpServer\bin\ScpService.exe"
Type: Auto Services

Snnon choisis Get it out -> Delete

Puis Reboot quand la fenêtre le propose.

Si quelque chose de nouveau est détecté au redémarrage,

Clic-droit dans le milieu de la fenêtre et choisis "Save to file" pour copier le résultat dans un fichier texte.

Tu peux le nommer 1 (tout court), le .txt sera généré automatiquement.

Clic sur la flèche verte pour passer a l'item suivant, fait comme pour le premier et nomme le 2, et ainsi de suite avec les autres.

A la fin, clic sur "Exit".

Poste les résultats contenus dans les fichiers texte dans ton prochain message.

Met un espace d'une ligne entre chaque item détecté pour que ça soit lisible.

A tu réinitialisé tes navigateurs ?
0