Winbluesoft + tr/alureon = nuit blanche!!!

Fermé
Ness - 4 juin 2009 à 12:15
 Utilisateur anonyme - 4 juin 2009 à 15:00
Bonjour,j'ai découvert ces 2 bestioles sur mon PC....La liste de mes problèmes est très longue!
Dans le désordre:
le double click inoperant pour lancer une application
les applications antispy ne s'installent pas ne s'executent pas
les generateurs de rapport comme hijakthis non plu (y compris mode sans echec)
je ne peu pas non plu formater un volume sous windows ou sous dos.
etc...

En conclusion je cherche de l'aide mais sans la possibilité de poster le moindre rapport sur ma machine et c'est le premier de mes problèmes en fait.

si quelqu'un à une idée et peu m'aider un peu je l'en remercie par avance
A voir également:

8 réponses

plopus Messages postés 5962 Date d'inscription jeudi 1 janvier 2009 Statut Contributeur sécurité Dernière intervention 11 mars 2012 293
4 juin 2009 à 12:25
salut

tu as du te choper un rootkit

peut tu faire ceci :

* Télécharge Rooter (créé par l'équipe IDN) sur ton bureau.
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/Rooter.exe?attachauth=ANoY7cpzQksLcJt-e1z30LGu7t4JjUhh8amzWs_oSPSJpXbXp8ythGbW2WF8ysioh5NNlarrn7zMnYCRfsT5rCwNrfw5_CZYELApylTiY_MGu0G6uKzWpLEF2YXM3tF7nKZZAWj0JSAajXlZhd8dIyI3MrZ-lAIT5ZrAdcrct9_7bshwVpaZRPizuMTv9SDvmvY31BX4Vvvh2F2Brp1cy_K0jtTTfjttEA%3D%3D&attredirects=2

* /!\ Déconnecte toi d'internet et ferme toutes les applications en cours /!\

* Exécute Rooter et laisse le travailler jusqu'à l'apparition du rapport dans le bloc notes

* Ensuite poste le rapport dans ta prochaine réponse
0
salut plopus merci pour ton aide

bon voila...j'ai fait comme tu m'a dit j'ai téléchargé rooter j'ai fermé toute mes applic et ma connexion
le doubleclick sur rooter inoperant le click droit itou (executer en tant que...)
click droit extract echoue parceque je n'ai pas installé winrar
je l'ai donc téléchargé mais helas comme winzip et winace il est inutilisable je ne peu pas le lancer
0
je découvre d'autres pbs je vois que office et blocnote ne s'ouvrent plu mais j'arrive encore a creer des fichiers texte via mfcwordpad (en gros je suis dans la m...e)
0
Utilisateur anonyme
4 juin 2009 à 13:31
salut Plopus

Ness as-tu accès à la commende executer ?
0
non helas j'ai eu un mal de chien a acceder a mon registre ...la commande exec HS je suis passé par l'application de recherche de regedit j'ai pu entrer dans ma base de registre j'avais la liste des clefs a supprimer pour winbluesoft mais la suppression ne marche pas
0
Utilisateur anonyme
4 juin 2009 à 13:44
tu rentres dans le registre par la commande "regedit" non ?
0
non je ne ne peu pas...la commande executer est HS je recherche regedit.exe ensuite je fais click droit "ouvrir avec"
0
non...excuse moi je fais pas ca je cherche regedit.exe et ensuite je click droit sur "executer en tant que"
0
Utilisateur anonyme
4 juin 2009 à 13:58
le clic droit marche sur regedit.exe et non sur rooter.exe ?
0
le click droit sur rooter.exe m'ouvre une fenetre rar qui me dit "Cannot open C:\Documents and Settings\Administrateur\Bureau\Rooter.exe
0
via windows exec j'arrive a lancer cmd.exe j'ai une fenetre dos qui s'ouvre
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
4 juin 2009 à 14:00
arrives-tu à ouvrir la commande cmd.exe ?
0
Utilisateur anonyme
4 juin 2009 à 14:07
ok supprime le rooter que tu as telechargé , retelecharge-le puis enregistre le dans C:\

ensuite par la commande cmd.exe , dans la fenetre noire qui apparait tapes :

C:\rooter.exe

puis entrée

et dis nous quoi
0
la réponse est:
'rooter' n'est pas reconnu en tant que commande interne ou externe....
0
Utilisateur anonyme
4 juin 2009 à 14:41
Plopus ...tu as une idée ?
0
je suis pas expert en virus...supposons que je rajoute sur mon PC un disk dur avec un systeme d'exploit et des logiciels qui vont bien pour faire des rapports ou tuer ? je boot sur le systeme nouveau et je passe des scans ou des antispy...?
0
Utilisateur anonyme
4 juin 2009 à 15:00
si tu as l'alternative de faire cela , on peut voir les choses autrement effectivement....le seul probleme c'est qu il sera impossible d'agir dans le registre de CE systeme

0