help !!! infesté par Wwwzuc32.exe

Le
bouquinix
Bonjour,
suite à une attaque rootkit sous avast antivirus, cet antivir ne réparant rien , j'ai chargé avira qui a trouvé 13 entrées douteuses et mises en quarantaine mais rien à faire il ne trouve pas ce Wwwzuc32.exe, mais nettoyeurs de registre non plus, du coup mon uc tourne à 100 % et on aime pas du tout. en mode sans échec c'est à peine mieux, j'ai chargé combofix et le rapport est prêt sur un autre pc pour un envoi à une âme charitable, qui sauverait mon vieux coucou merci à vous
bouquinix
Vidéos High-Tech et Jeu Vidéo
Téléchargements
Vos réponses
Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
Jacquouille la Fripouille
Le #22107321
*Bonjour bouquinix*
Tu as tapoté sur ton clavier le message suivant

Bonjour,
suite à une attaque rootkit sous avast antivirus, cet antivir ne réparant
rien , j'ai chargé avira qui a trouvé 13 entrées douteuses et mises en
quarantaine... mais rien à faire il ne trouve pas ce Wwwzuc32.exe, mais
nettoyeurs de registre non plus, du coup mon uc tourne à 100 % et on aime
pas du tout.... en mode sans échec c'est à peine mieux, j'ai chargé
combofix et le rapport est prêt sur un autre pc pour un envoi à une âme
charitable, qui sauverait mon vieux coucou... merci à vous
bouquinix



Essaye MBAM :
http://www.malwarebytes.org/mbam.php
--
Jacquouille la Fripouille
Périgord, meitat chen, meitat porc.
I N F O R A D I O
Le #22110861
Le Wed, 12 May 2010 04:51:51 -0500, bouquinix
Bonjour,
suite à une attaque rootkit sous avast antivirus, cet antivir ne réparant rien
, j'ai chargé avira qui a trouvé 13 entrées douteuses et mises en quarantaine...
mais rien à faire il ne trouve pas ce Wwwzuc32.exe, mais nettoyeurs de registre
non plus, du coup mon uc tourne à 100 % et on aime pas du tout.... en mode sans
échec c'est à peine mieux, j'ai chargé combofix et le rapport est prêt sur un
autre pc pour un envoi à une âme charitable, qui sauverait mon vieux coucou...
merci à vous
bouquinix



Bonjour,

personnellement, voici la méthode que j'utilise
pour désinfecter les ordinateurs :
http://inforadio.free.fr/articles.php?lng=fr&pgX

Bonne journée,
Ludovic.
Pascal
Le #22111141
Le 13/05/2010 11:22, I N F O R A D I O a écrit :
Le Wed, 12 May 2010 04:51:51 -0500, bouquinix
Bonjour,
suite à une attaque rootkit sous avast antivirus, cet antivir ne réparant rien
, j'ai chargé avira qui a trouvé 13 entrées douteuses et mises en quarantaine...
mais rien à faire il ne trouve pas ce Wwwzuc32.exe, mais nettoyeurs de registre
non plus, du coup mon uc tourne à 100 % et on aime pas du tout.... en mode sans
échec c'est à peine mieux, j'ai chargé combofix et le rapport est prêt sur un
autre pc pour un envoi à une âme charitable, qui sauverait mon vieux coucou...
merci à vous
bouquinix



Bonjour,

personnellement, voici la méthode que j'utilise
pour désinfecter les ordinateurs :
http://inforadio.free.fr/articles.php?lng=fr&pgX

Bonne journée,
Ludovic.



bla bla bla
harty911
Le #22116671
bouquinix a écrit le 12/05/2010 à 11h51 :
Bonjour,
suite à une attaque rootkit sous avast antivirus, cet antivir ne
réparant rien , j'ai chargé avira qui a trouvé 13
entrées douteuses et mises en quarantaine... mais rien à faire il
ne trouve pas ce Wwwzuc32.exe, mais nettoyeurs de registre non plus, du coup
mon uc tourne à 100 % et on aime pas du tout.... en mode sans
échec c'est à peine mieux, j'ai chargé combofix et le
rapport est prêt sur un autre pc pour un envoi à une âme
charitable, qui sauverait mon vieux coucou... merci à vous
bouquinix


La solution :

1) rebooter sans le réseau pour ne pas avoir svchost à 100% CPU
2) repérer le chemin de wwwzuc32.exe dans les lancements au démarrage (avec CCleaner par exemple) et le noter dans un coin.
( Pas la peine de le rechercher dans l'explorateur, il est invisible mais protégé, impossible de l'écraser avec un fichier du même nom !! )
3) Redémarrer le PC avec un CD Ubuntu (linux), et explorer le disque Windows pour supprimer le fichier (qui là pour le coup est bien visible !!)
4) rebooter sous Windows, et là plus de soucis.
Publicité
Poster une réponse
Anonyme