Ecran bleu et logiciel antivirus qui apparait
lleyaa -
je regardais une série en streaming sur un site dont je n'était jamais partie, et d'un coup, tout se ferme, VLC, mozilla... j'ai toujours mes dossiers sur mon bureau mais le fond d'écran est bleu, je ne peut rien lancer du tout. Il y a aussi le logiciel MS Remove Tool qui s'ouvre comme étant un anti virus mais je ne l'ai jamais téléchargé.. il a aussi un message qui me dit "warning your computer is infected". j'ai du me mettre sur un autre PC pour vous écrire ceci ! je suis paniquée et nulle en informatigue, je n'avais pas d'anti virus...
voilà j'attends vite une réponse car je suis en panique (heureusement que j'ai tout mes dossier sur clé usb!!) merci d'avance !
- Ecran bleu et logiciel antivirus qui apparait
- Logiciel - Guide
- Ce logiciel gratuit et léger optimise complètement votre PC en quelques clics - Guide
- Écran bleu - Guide
- Dupliquer ecran - Guide
- Logiciel montage vidéo gratuit windows 11 - Guide
58 réponses
- 1
- 2
- 3
Un ordinateur sous Windows XP affiche un bureau bleu et difficultés à lancer des applications après une session de streaming, avec alerte et antivirus fictif nommé MS Remove Tool.
Plusieurs sources recommandent RogueKiller en mode sans échec avec prise en charge réseau et l’analyse de rapports, puis la suppression d’entrées dangereuses et la remise en ordre des paramètres.
Des scans avec Malwarebytes, des rapports ZHPDiag et des nettoyages du fichier HOSTS sont suggérés, tout en évitant l’installation de multiples outils et en privilégiant les sauvegardes.
En cas d'échec persistant, il peut être utile d'effectuer une analyse hors ligne complète avec un média de réparation et de sauvegarder les données avant toute intervention.
Tu as attrapé un rogue sur le site de streaming
Télécharge sur le bureau RogueKiller
* Quitte tous les programmes en cours, c'est important
* Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur
* Sinon lance simplement RogueKiller.exe
* Lorsque demandé, tape 1 et valide
* Un rapport à dû s'ouvrir (RKreport.txt se trouve également à côté de l'exécutable), poste
le contenu
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois. Si vraiment cela ne passe pas (ça peut arriver), le renommer en winlogon.exe
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre questionQuand tu redémarres ton PC, juste avant que Windows se charge, tu presses
la touche F8, et tu dois pouvoir choisir mode sans échec avec prise en charge de
réseau
RogueKiller V4.3.6 par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Systeme d'exploitation: Windows Vista (6.0.6001 Service Pack 1) 32 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur: sakina [Droits d'admin]
Mode: Recherche -- Date : 03/04/2011 17:42:49
Processus malicieux: 0
Entrees de registre: 2
[APPDT/TMP/DESKTOP] HKCU\[...]\RunOnce : pGi31001iDnFj31001 (C:\ProgramData\pGi31001iDnFj31001\pGi31001iDnFj31001.exe) -> FOUND
[APPDT/TMP/DESKTOP] HKUS\S-1-5-21-1710303505-3286550132-2569254201-1000[...]\RunOnce : pGi31001iDnFj31001 (C:\ProgramData\pGi31001iDnFj31001\pGi31001iDnFj31001.exe) -> FOUND
Fichier HOSTS:
127.0.0.1 localhost
::1 localhost
Termine : << RKreport[1].txt >>
RKreport[1].txt
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Systeme d'exploitation: Windows Vista (6.0.6001 Service Pack 1) 32 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur: sakina [Droits d'admin]
Mode: Suppression -- Date : 03/04/2011 18:31:00
Processus malicieux: 0
Entrees de registre: 1
[APPDT/TMP/DESKTOP] HKCU\[...]\RunOnce : pGi31001iDnFj31001 (C:\ProgramData\pGi31001iDnFj31001\pGi31001iDnFj31001.exe) -> DELETED
Fichier HOSTS:
127.0.0.1 localhost
::1 localhost
Termine : << RKreport[1].txt >>
RKreport[1].txt
Malwarebytes' Anti-Malware 1.50
www.malwarebytes.org
Version de la base de données: 6256
Windows 6.0.6001 Service Pack 1 (Safe Mode)
Internet Explorer 7.0.6001.18000
03/04/2011 18:35:15
mbam-log-2011-04-03 (18-35-15).txt
Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|)
Elément(s) analysé(s): 300645
Temps écoulé: 38 minute(s), 34 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 8
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\pGi31001iDnFj31001 (Trojan.Downloader) -> Value: pGi31001iDnFj31001 -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\programdata\pgi31001idnfj31001\pgi31001idnfj31001.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\Users\sakina\AppData\Local\temp\crxasoemwn.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\Users\sakina\AppData\Local\temp\exmawnscor.exe (Rootkit.TDSS) -> Quarantined and deleted successfully.
c:\Users\sakina\AppData\Local\temp\nwamoescrx.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\Users\sakina\AppData\Local\temp\wlgpqpig.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\Users\sakina\AppData\Local\temp\yyed.exe (Rogue.MultipleAV) -> Quarantined and deleted successfully.
c:\Windows\System32\rk_quarantine\pgi31001idnfj31001.exe.vir (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\Users\sakina\Desktop\winlogon.exe (Heuristics.Reserved.Word.Exploit) -> Quarantined and deleted successfully.
Vide la quarantaine de Malwarebytes
Désactive l'UAC: contrôle de compte d'utilisateur
Clique sur le menu Démarrer puis sur Panneau de configuration , Comptes d'utilisateurs
Clique sur Activer ou désactiver le contrôle des comptes d'utilisateurs:
Une nouvelle fenêtre s'ouvre,décoche la case Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur puis OK:
Une demande s'affiche si vous voulez redémarrer votre ordinateur, clique sur redémarrer maintenant
https://forums.cnetfrance.fr
Avant de commencer, fait une sauvegarde de tous tes documents
Attention, cet outil n'est pas à utiliser à la légère, et doit
être recommandé que par une personne formée à cet outil
Imprime la procédure
Attention Très Important
/!\Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.
Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\
Télécharge ComboFix de sUBs sur ton Bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
tutoriel pour bien utiliser l'outil
http://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
/!\ Déconnecte-toi du net et DESACTIVE TOUTES LES DEFENSES, antivirus et antispyware y compris /!\
---> Clic droit sur ComboFix.exe, et sur exécuter en tant qu'administrateur
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie...Clique sur oui pour accepter
---> Mets-le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.
Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de figer ton PC
En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\
Note : Le rapport se trouve également là : C:\ComboFix.txt
Je reviens plus tard dans la soirée
O.o°*??? Ex Nathandre aux 12938 messages depuis le 27.10.2008 °.Oø¤º°'°º¤ø
- 1
- 2
- 3