Rogue: windowsrepair

Résolu/Fermé
luiaussi - 4 avril 2011 à 10:46
 luiaussi - 5 avril 2011 à 14:06
Bonjour,
le pc de mon fils etait corrompu par un rogue et apres avoir vu sur votre site un sujet identique j ai utilise roguekiller comme indique(case 2et6) et effectivement les fichiers sont revenus
apres analyse de malwarebytes et de l anti virus il n y a plus rien apparemment mais je demande confirmation de votre part pour etre sur et je pense devoir desinfecter le dd annexe qui n a pas ete analyser
merci de votre aide



A voir également:

14 réponses

Utilisateur anonyme
4 avril 2011 à 11:15
Bonjour

On va faire une analyse de ton systéme.
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Ou le lien FTP en secours :
ftp://zebulon.fr/ZHPDiag2.exe

* Télécharge ZHPDiag ( de Nicolas coolman ).
ou
ZHPDiag

***********************
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'Administrateur /!\
* Laisse toi guider lors de l'installation
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur le site cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
0
bonjour,
merci de ton aide et je joint la rapport zdiag
http://www.cijoint.fr/cjlink.php?file=cj201104/cijI0qwbIK.txt
0
Utilisateur anonyme
4 avril 2011 à 12:06
Télécharge Ad-Remover sur ton bureau:

http://www.teamxscript.org/adremoverTelechargement.html


/!\ Ferme toutes tes applications ouvertes. /!\

* Désactive la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner la procédure de recherche et de nettoyage de l'outil.


Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur
"Nettoyer".
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
Si le rapport n'apparait pas il se trouve à cet emplacement :C:\Ad-Report-CLEAN[1].txt
0
bonsoir
voici le rapport
http://www.cijoint.fr/cjlink.php?file=cj201104/cijcKBjO2T.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
4 avril 2011 à 21:51
On va faire une vérification .
Post un nouveau rapport zhpdiag.
Héberge le rapport ZHPDiag.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
0
http://www.cijoint.fr/cjlink.php?file=cj201104/cijWZdpm1d.txt
a la racine de C il y a plein de fichiers
http://www.cijoint.fr/cjlink.php?file=cj201104/cijrwgtVq7.jpg
0
Utilisateur anonyme
4 avril 2011 à 22:24
A faire dans l''ordre.

1/ Copie/colle les lignes suivantes et place les dans ZHPFix :
2/Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
3/Clique sur l''icone représentant la lettre H (« coller les lignes Helper »)

----------------------------------------------------------
[HKCU\Software\Microsoft\Internet Explorer\searchscopes\{eee6c360-6118-11dc-9c72-001320c79847}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}]
[HKLM\Software\Microsoft\Internet Explorer\searchscopes\{eee6c360-6118-11dc-9c72-001320c79847}]
O51 - MPSK:{62a3985f-97d6-11df-a124-001e6860bb43}\AutoRun\command. (.Pas de propriétaire - Pas de description.) -- G:\setup_vmc_lite.exe (.not file.)
O51 - MPSK:{62a39865-97d6-11df-a124-00a0c6000000}\AutoRun\command. (.Pas de propriétaire - Pas de description.) -- G:\setup_vmc_lite.exe (.not file.)
O51 - MPSK:{c0fbe80f-6c60-11de-bc85-001e6860bb43}\AutoRun\command. (.Pas de propriétaire - Pas de description.) -- C:\Windows\system32\Recycle.exe (.not file.)
[HKCU\Software\SweetIM]
[HKLM\Software\SweetIM]
[HKCU\Software\pth264]
EmptyTemp


--------------------------------------------------------

- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
0
http://www.cijoint.fr/cjlink.php?file=cj201104/cijGgUbJg3.txt
0
Utilisateur anonyme
4 avril 2011 à 22:57
Ton pc est maintenant propre.
Voici quelques conseils.

* Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser le navigateur firefox Une fois que c'est fait, lance le et installe l' extension de sécurité suivantes : adblock plus
pour bloquer les publicités ;

* WOT - Extension pour ton navigateur internet :
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
=========================================================
Je conseille de mettre a jour internet explorer même si vous ne l'utilisé jamais. Les MAJ systéme se font par le biais de IE. Par conséquent on évite les failles de sécurité.
* Télécharger IE9 : ici
=========================================================
====================================================
Pour éliminer les programmes de désinfections.

* Téléchargez : DelFix sur votre bureau.
* Lancez le, cliquez sur Recherche.
* Patientez pendant le scan jusqu'à l'ouverture du rapport.
* Postez le contenu du rapport dans votre prochaine réponse sur le forum.

* Note : Le rapport se trouve sous C:\DelFixSearch.


=========================================================

=========================================================
Désactiver/Réactiver la restauration système de Vista
* Après une désinfection, il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés.
* Cliquez sur le bouton Vista, faîtes un clic droit sur "Ordinateur" puis cliquez sur "Propriétés" .
* Cliquez ensuite sur "Protection du système" .
* Décochez la case du ou des disque(s) pour lesquels vous souhaitez désactiver la restauration du système .
* Une confirmation est nécessaire et vous informe que les points de restaurations existants vont être supprimés sans possibilité de retour en arrière .
* Pour réactiver la restauration système, il suffit de cocher à nouveau les cases.
* Pensé a vider la corbeille.
============================================================

===========================================================
Tu peux mettre ton problème en résolu !!https://www.commentcamarche.net/infos/25917-marquer-un-fil-de-discussion-comme-etant-resolu/
0
http://www.cijoint.fr/cjlink.php?file=cj201104/cijCmLpTTD.txt
tu ne m a pas repondu au post concernant tous ses fichiers sur C


http://www.cijoint.fr/cjlink.php?file=cj201104/cijrwgtVq7.jpg
0
Utilisateur anonyme
4 avril 2011 à 23:28
* Relancez DelFix, cliquez sur Suppression.
* Patientez pendant la suppression jusqu'à l'ouverture du rapport.
* Postez le contenu du rapport dans votre prochaine réponse sur le forum.

* Note : Le rapport se trouve sous C:\DelFixSearch.

=======================================================
Pour ce qui concerne les fichiers sur C je ne comprends pas ta question .Donnes un peu plus de détails...
0
http://www.cijoint.fr/cjlink.php?file=cj201104/cijPvmzTyn.txt

je veux dire que dans C il y a plein de dossiers comme temp,nvidia,tell me more,recycle bin,systeme sav,etc;;;;;;;;;;;;;;;;;;;;;;;;;
0
Utilisateur anonyme
5 avril 2011 à 06:55
bin c'est normal et il ne faut surtout pas y toucher.
J'ai moi aussi des dossiers dans C!!
0
bonjour,
merci de ton aide ,y a t il autre chose a faire? car hier j ai branche un disque dur sur ce pc et apres analyse de celui ci il a ete dectete un trojan qui normalement supprime par mse
0
Utilisateur anonyme
5 avril 2011 à 13:01
si mse a supprimer le trojan et que ton DD externe fonctionne correctement pour moi c'est terminé.......
0
merci a toi
0