Pc totalement infecté !

giaif Messages postés 12 Statut Membre -  
Tigzy Messages postés 7983 Statut Contributeur sécurité -
Bonjour,

Apparement mon pc (autre que celui que j'utilise pour le moment) est infecté par un énorme virus.
Le fond d'ecran de mon bureau a changé en un fond d'ecran bleu a caractère rouges en anglais.

Un logiciel "Spytool" veut me contraindre a acheter une clé d'activation pour résoudre tout. Ce logiciel m'affiche que mon pc est infecté par des trojans et des virus spyware.

Je ne peux plus rien faire ! Ni executer une bete application windows (on m'affiche un message du style "Filehost.exe" is infected"), ni ouvrir des images "... .exe is infected".
Pour tout ! Je ne peux meme pas lancer mon antivirus pour faire quoi que ce soit !!!

Auriez vous une solution ?
Je suis alarmé

Merci

A voir également:

10 réponses

Utilisateur anonyme
 
salut :

telecharge et fais option 2

si on te demande de supprimer le proxy tu dis oui

https://www.luanagames.com/index.fr.html
0
giaif Messages postés 12 Statut Membre
 
J'ai téléchargén je l'ai mis sur clé usb et l'ai transféré sur mon pc infecté. Mais le "vIrus" refuse de l'ouvrir ! :s
0
giaif Messages postés 12 Statut Membre
 
Je vais tenter d'exécuter ce programme en mode sans échec...
La restauration du sytème serait la solution, à défaut ?
0
Utilisateur anonyme
 
salut non en mode normal et force le logiciel en cliquant plusieurs fois s il ne demarre pas
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
giaif Messages postés 12 Statut Membre
 
En mode normal le pc ne veut pas lancer le programme... meme en cliquant plusieurs fois dessus
0
Utilisateur anonyme
 
ok ben essaie en mode sans echec avec prise en charge reseau
0
giaif Messages postés 12 Statut Membre
 
Voila, j'ai lancé Roguekiiler en mode sans echec, option 1, voici le rapport :

Found :
HKCU\...\RUNONCE\lphbhcc01847 : C : \ProgramData\lphbhcc01847\lphbhcc01847.exe

Fichiers hosts :
127.0.0.1 localhost
127.0.0.1 www.007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 032439.com
[...]
0
giaif Messages postés 12 Statut Membre
 
J'ai fait option 2, en mode sans échec, j'ai rebooté le pc en mode normal, ET TOUT EST APPAREMENT RESOLU !!!!!!!!
Je ne sais pas qui est le type qui a conçu ce programme mais c'est un Dieu ! Merde alors ! Tout est apparement normal, tout fonctionne !

Je ne sais pas comment vous remercier! J'étais tellement désespéré que je croyais que mon pc était bon pour la poubelle !

Merci beaucoup !
0
Tigzy Messages postés 7983 Statut Contributeur sécurité 582
 
Salut

Tu peux m'envoyer le rapport du mode 2?

signé: Le dieu ;)
0
giaif Messages postés 12 Statut Membre
 
Les gars vous êtes des génies !
Merci à vous
0
Utilisateur anonyme
 
c'est pas fini :

DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!! (car l'outil est detecté a tort comme infection contenant un module qui sert à arrêter des processus , et un autre servant à prendre des droits dans le registre pour effectuer des suppressions)

▶ Télécharge ici :List_Kill'em

et enregistre le sur ton bureau

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur le raccourci sur ton bureau pour lancer l'installation

Laisse coché :

♦ Executer List_Kill'em

une fois terminée , clic sur "terminer"

choisis l'option Search

▶ laisse travailler l'outil

à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.

▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"

▶▶▶ NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier C:\List'em.txt

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

▶ Fais de même avec more.txt qui se trouve sur ton bureau
0