Wcs.exe
Résolu
Adkuate
Messages postés
125
Date d'inscription
Statut
Membre
Dernière intervention
-
lyako Messages postés 13 Date d'inscription Statut Membre Dernière intervention -
lyako Messages postés 13 Date d'inscription Statut Membre Dernière intervention -
Salut , j'ai un probléme , mon resident spybot bloque toutes les 10 sec "wcs.exe " et sa rame a mort puis j'ai des pages internet qui s'affiche tout le temps en disant de telecharger ultimate antivirus , Jai essayé des scans avec avast , norton , mais rien a faire ils trouve 0 infections .Que faire ?
Jai lu un truc dans le forum sur hijackthis et Malwarebytes mais je connais rien en informatique et sa parait quand méme compliqué donc si quelqu'un a une solution a me faire part je suis preneur .
un grand merci d'avance
Jai lu un truc dans le forum sur hijackthis et Malwarebytes mais je connais rien en informatique et sa parait quand méme compliqué donc si quelqu'un a une solution a me faire part je suis preneur .
un grand merci d'avance
47 réponses
Pour la suite, il faut absolument que tu désactives l4UAC.
Sinon, l'outil ne nettoiera pas l'infection.
relance ensuite TollBarS&d ( click droit -> ... )
Choisis l'option 2 et poste le rapport.
A+
Sinon, l'outil ne nettoiera pas l'infection.
relance ensuite TollBarS&d ( click droit -> ... )
Choisis l'option 2 et poste le rapport.
A+
-----------\\ ToolBar S&D 1.2.1 XP/Vista
Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6000 )
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU T5550 @ 1.83GHz )
BIOS : Default System BIOS
USER : user ( Administrator )
BOOT : Normal boot
Antivirus : Avira AntiVir PersonalEdition 8.0.1.27 (Activated)
Firewall : Sunbelt Personal Firewall 4.6.1845 T (Activated)
C:\ (Local Disk) - NTFS - Total : 149 Go Free : 110 Go
D:\ (Local Disk) - NTFS - Total : 141 Go Free : 23 Go
E:\ (CD or DVD)
"C:\ToolBar SD" ( MAJ : 24-09-2008|21:50 )
Option : [2] ( 04/10/2008|17:50 )
[ UAC => 0 ]
-----------\\ SUPPRESSION
Supprime! - C:\Program Files\AskSBar\bar
Supprime! - C:\Program Files\AskSBar
-----------\\ Recherche de Fichiers / Dossiers ...
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\Windows\\system32\\blank.htm"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Start Page"="about:blank"
"Url"="https://www.msn.com/fr-fr/actualite/"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Start Page"="https://www.msn.com/fr-fr/"
"Default_Page_URL"="https://www.asus.com/fr/"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Local Page"="%SystemRoot%\\system32\\blank.htm"
--------------------\\ Recherche d'autres infections
--------------------\\ Cracks & Keygens ..
C:\Users\user\Documents\Azureus Downloads\Tracktor DJ Studio 3 + Key\TRAKTOR_DJ_STUDIO_3_KEYGEN.EXE
[ UAC => 1 ]
1 - "C:\ToolBar SD\TB_1.txt" - 03/10/2008| 0:47 - Option : [1]
2 - "C:\ToolBar SD\TB_2.txt" - 03/10/2008|10:47 - Option : [1]
3 - "C:\ToolBar SD\TB_3.txt" - 03/10/2008|11:04 - Option : [2]
4 - "C:\ToolBar SD\TB_4.txt" - 03/10/2008|11:09 - Option : [2]
5 - "C:\ToolBar SD\TB_5.txt" - 04/10/2008|16:36 - Option : [1]
6 - "C:\ToolBar SD\TB_6.txt" - 04/10/2008|17:54 - Option : [2]
-----------\\ Fin du rapport a 17:54:05,01
Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6000 )
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU T5550 @ 1.83GHz )
BIOS : Default System BIOS
USER : user ( Administrator )
BOOT : Normal boot
Antivirus : Avira AntiVir PersonalEdition 8.0.1.27 (Activated)
Firewall : Sunbelt Personal Firewall 4.6.1845 T (Activated)
C:\ (Local Disk) - NTFS - Total : 149 Go Free : 110 Go
D:\ (Local Disk) - NTFS - Total : 141 Go Free : 23 Go
E:\ (CD or DVD)
"C:\ToolBar SD" ( MAJ : 24-09-2008|21:50 )
Option : [2] ( 04/10/2008|17:50 )
[ UAC => 0 ]
-----------\\ SUPPRESSION
Supprime! - C:\Program Files\AskSBar\bar
Supprime! - C:\Program Files\AskSBar
-----------\\ Recherche de Fichiers / Dossiers ...
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\Windows\\system32\\blank.htm"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Start Page"="about:blank"
"Url"="https://www.msn.com/fr-fr/actualite/"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Start Page"="https://www.msn.com/fr-fr/"
"Default_Page_URL"="https://www.asus.com/fr/"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Local Page"="%SystemRoot%\\system32\\blank.htm"
--------------------\\ Recherche d'autres infections
--------------------\\ Cracks & Keygens ..
C:\Users\user\Documents\Azureus Downloads\Tracktor DJ Studio 3 + Key\TRAKTOR_DJ_STUDIO_3_KEYGEN.EXE
[ UAC => 1 ]
1 - "C:\ToolBar SD\TB_1.txt" - 03/10/2008| 0:47 - Option : [1]
2 - "C:\ToolBar SD\TB_2.txt" - 03/10/2008|10:47 - Option : [1]
3 - "C:\ToolBar SD\TB_3.txt" - 03/10/2008|11:04 - Option : [2]
4 - "C:\ToolBar SD\TB_4.txt" - 03/10/2008|11:09 - Option : [2]
5 - "C:\ToolBar SD\TB_5.txt" - 04/10/2008|16:36 - Option : [1]
6 - "C:\ToolBar SD\TB_6.txt" - 04/10/2008|17:54 - Option : [2]
-----------\\ Fin du rapport a 17:54:05,01
Ca y est.On l'a eu.
Bizarre que la première fois, l'outil ne l'ai pas supprimé.
1) On va enlever les logiciels qui ont été utilisés..
Télécharge ToolsCleaner .sur le bureau
http://pc-system.fr/
Double-clique sur ToolsCleaner2.exe --> Recherche --> Suppression.
Il est possible que ton bureau disparaisse.
Fais un copier/coller du rapport qui se trouve dans C:\TCleaner.txt
2) Tu vas utiliser CCleaner.
http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner
utilise les fonctions nettoyeur et registre.
3) Les points de restauration :
- Désactivation de la restauration système :
Dans le Panneau de configuration choisis l’affichage classique :
Système --> dans la liste des taches, à gauche, choisis propriétés du système
Décoche les disques durs sélectionnés.
Ceci va t'avertir que la restauration système va être désactivée. Accepte.
Ceci va supprimer les points de restauration existants.
- Dans la même fenêtre, resélectionner le disque c: puis choisis appliquer.
Clique ensuite sur créer pour la création d’un point de restauration.
Suis les invites.
A+
Bizarre que la première fois, l'outil ne l'ai pas supprimé.
1) On va enlever les logiciels qui ont été utilisés..
Télécharge ToolsCleaner .sur le bureau
http://pc-system.fr/
Double-clique sur ToolsCleaner2.exe --> Recherche --> Suppression.
Il est possible que ton bureau disparaisse.
Fais un copier/coller du rapport qui se trouve dans C:\TCleaner.txt
2) Tu vas utiliser CCleaner.
http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner
utilise les fonctions nettoyeur et registre.
3) Les points de restauration :
- Désactivation de la restauration système :
Dans le Panneau de configuration choisis l’affichage classique :
Système --> dans la liste des taches, à gauche, choisis propriétés du système
Décoche les disques durs sélectionnés.
Ceci va t'avertir que la restauration système va être désactivée. Accepte.
Ceci va supprimer les points de restauration existants.
- Dans la même fenêtre, resélectionner le disque c: puis choisis appliquer.
Clique ensuite sur créer pour la création d’un point de restauration.
Suis les invites.
A+
Voila le rapport toolscleaner , mais pourquoi ne pas gardé ces logiciels au cas ou ? cela m'intrigue :)
Enfin en tout cas merci , je sens ma Machine revivre lol
[ Rapport ToolsCleaner version 2.2.3 (par A.Rothstein & dj QUIOU) ]
-->- Recherche:
C:\TB.txt: trouvé !
C:\Toolbar SD: trouvé !
C:\Program Files\_OtMoveIt: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !
C:\Users\user\Documents\AntiSpyware et securités\HijackThis.lnk: trouvé !
C:\Users\user\Documents\AntiSpyware et securités\LopSD.exe: trouvé !
C:\Users\user\Documents\AntiSpyware et securités\OtMoveIt2.exe: trouvé !
C:\Users\user\Documents\AntiSpyware et securités\SmitFraudFix.exe: trouvé !
C:\Users\user\Documents\AntiSpyware et securités\ToolBarSD.exe: trouvé !
C:\Users\user\Documents\AntiSpyware et securités\SmitFraudfix: trouvé !
C:\Users\user\Documents\Installers\HJTInstall.exe: trouvé !
---------------------------------
-->- Suppression:
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: supprimé !
C:\Users\user\Documents\AntiSpyware et securités\HijackThis.lnk: supprimé !
C:\Users\user\Documents\AntiSpyware et securités\LopSD.exe: supprimé !
C:\Users\user\Documents\AntiSpyware et securités\OtMoveIt2.exe: supprimé !
C:\Users\user\Documents\AntiSpyware et securités\SmitFraudFix.exe: supprimé !
C:\Users\user\Documents\AntiSpyware et securités\ToolBarSD.exe: supprimé !
C:\Users\user\Documents\Installers\HJTInstall.exe: supprimé !
C:\TB.txt: supprimé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\Toolbar SD: ERREUR DE SUPPRESSION !!
C:\Program Files\_OtMoveIt: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: supprimé !
C:\Users\user\Documents\AntiSpyware et securités\SmitFraudfix: supprimé !
Fichiers temporaires nettoyés !
Enfin en tout cas merci , je sens ma Machine revivre lol
[ Rapport ToolsCleaner version 2.2.3 (par A.Rothstein & dj QUIOU) ]
-->- Recherche:
C:\TB.txt: trouvé !
C:\Toolbar SD: trouvé !
C:\Program Files\_OtMoveIt: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !
C:\Users\user\Documents\AntiSpyware et securités\HijackThis.lnk: trouvé !
C:\Users\user\Documents\AntiSpyware et securités\LopSD.exe: trouvé !
C:\Users\user\Documents\AntiSpyware et securités\OtMoveIt2.exe: trouvé !
C:\Users\user\Documents\AntiSpyware et securités\SmitFraudFix.exe: trouvé !
C:\Users\user\Documents\AntiSpyware et securités\ToolBarSD.exe: trouvé !
C:\Users\user\Documents\AntiSpyware et securités\SmitFraudfix: trouvé !
C:\Users\user\Documents\Installers\HJTInstall.exe: trouvé !
---------------------------------
-->- Suppression:
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: supprimé !
C:\Users\user\Documents\AntiSpyware et securités\HijackThis.lnk: supprimé !
C:\Users\user\Documents\AntiSpyware et securités\LopSD.exe: supprimé !
C:\Users\user\Documents\AntiSpyware et securités\OtMoveIt2.exe: supprimé !
C:\Users\user\Documents\AntiSpyware et securités\SmitFraudFix.exe: supprimé !
C:\Users\user\Documents\AntiSpyware et securités\ToolBarSD.exe: supprimé !
C:\Users\user\Documents\Installers\HJTInstall.exe: supprimé !
C:\TB.txt: supprimé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\Toolbar SD: ERREUR DE SUPPRESSION !!
C:\Program Files\_OtMoveIt: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: supprimé !
C:\Users\user\Documents\AntiSpyware et securités\SmitFraudfix: supprimé !
Fichiers temporaires nettoyés !
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
moi ossi g pareil g kaspersky mais impossible de le suprimer c'est un petite iconne attenntion il veut pas partire et il ouvre plein d page et g ossi un otre truc bizzard c'est virus response 2009 jarrive pas a le suprimer g toute essayer aider moi!!!!!!!!!!!!!!!! deplus g pas de cd windows xp o cas ou il marrivera un trucc
Pourquoi ne pas garder ces outils ?
Certains mal utilisés peuvent au contraire endommager ta machine.
garde malwarebytes que tu pourras lancer régulièrement pour vérifier que ton PC n'est pas infecté.
Avec les protections que tu as sur ton PC, maintenant, tu devrais être plus tranquille.
Si tu as le moindre problème, reposte un message dans la discussion.
Peux-tu mettre le sujet comme résolu ? Merci.
Bon surf et bonne continuation.
Salut.
Certains mal utilisés peuvent au contraire endommager ta machine.
garde malwarebytes que tu pourras lancer régulièrement pour vérifier que ton PC n'est pas infecté.
Avec les protections que tu as sur ton PC, maintenant, tu devrais être plus tranquille.
Si tu as le moindre problème, reposte un message dans la discussion.
Peux-tu mettre le sujet comme résolu ? Merci.
Bon surf et bonne continuation.
Salut.