Windows repair probleme

help18 -  
 help18 -
Bonjour,
bon cette fois-ci j'espère être dans le bon endroit. Alors voilà, mon problème est le suivant : aujourd'hui j'allume mon pc: plus de fond d'écran plus rien, plus de dossier, et un " anti - virus" ou je ne sais quoi encore c'est démarré seul sous le nom de windows repair ! je ne peux ni le fermer ni le stopper; quand je démarre mon anti virus de base, il ne détecte aucun virus. par la suite j'ai donc décider de faire l'analyse avec "RogueKiller qui m'a donné ceci




RogueKiller V4.3.6 par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

Systeme d'exploitation: Windows 7 (6.1.7600 ) 64 bits version
Demarrage : Mode normal
Utilisateur: [Droits d'admin]
Mode: Suppression -- Date : 04/04/2011 13:11:34

Processus malicieux: 2
[RESIDUE] wcSyphf3.dll -- C:\Users\silliabass\AppData\Local\wcSyphf3.dll -> KILLED
[RESIDUE] wcSyphf3.dll -- C:\Users\silliabass\AppData\Local\wcSyphf3.dll -> KILLED

Entrees de registre: 3
[APPDT/TMP/DESKTOP] HKCU\[...]\Run : fVlsSOKNPqw (C:\ProgramData\fVlsSOKNPqw.exe) -> DELETED
[APPDT/TMP/DESKTOP] HKCU\[...]\Run : Omahe (rundll32.exe "C:\Users\silliabass\AppData\Local\wcSyphf3.dll",Startup) -> DELETED
[WallPP] HKCU\[...]\Desktop : Wallpaper () -> REPLACED (C:\Users\silliabass\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg)

Fichier HOSTS:


Termine : << RKreport[1].txt >>
RKreport[1].txt






mais j'ai beau faire ça, je ne retrouve aucun fichier, juste mon fond d'écran est revenue, mais mon ordinateur n'a plus aucune donnée. J'aimerai tout d'abord savoir si "windows repair" grâce à ça est définitivement supprimé de mon ordinateur, aussi, si un jour je pourrai récuperer tout mes fichiers. J'espère être au bon endroit et avoir correctement formuler tout mon problème.

Merci beaucoup.

A voir également:

12 réponses

Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Salut,

Relance RogueKiller option 6 et poste le rapport ici.
0
help18
 
voilà voilà


RogueKiller V4.3.6 par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

Systeme d'exploitation: Windows 7 (6.1.7600 ) 64 bits version
Demarrage : Mode normal
Utilisateur: silliabass [Droits d'admin]
Mode: Suppression -- Date : 04/04/2011 14:12:30

Processus malicieux: 0

Entrees de registre: 1
[APPDT/TMP/DESKTOP] HKCU\[...]\Run : Omahe (rundll32.exe "C:\Users\silliabass\AppData\Local\wcSyphf3.dll",Startup) -> DELETED

Fichier HOSTS:


Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
OK ça c'est le rapport option 2.

Relance RogueKiller option 6 et poste le rapport ici.
0
help18
 
Oops désolé, bon, je recommence :


RogueKiller V4.3.6 par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

Systeme d'exploitation: Windows 7 (6.1.7600 ) 64 bits version
Demarrage : Mode normal
Utilisateur: silliabass [Droits d'admin]
Mode: Raccourcis RAZ -- Date : 04/04/2011 14:22:39

Processus malicieux: 0

Attributs de fichiers restaures:
Bureau: Success 0 / Fail 0
Lancement rapide: Success 0 / Fail 0
Programmes: Success 0 / Fail 0
Menu demarrer: Success 0 / Fail 0
Dossier utilisateur: Success 365 / Fail 2
Mes documents: Success 0 / Fail 2
Mes favoris: Success 34 / Fail 0
Mes images: Success 1 / Fail 0
Ma musique: Success 1 / Fail 0
Mes videos: Success 1 / Fail 0
Disques locaux: Success 18056 / Fail 0

Termine : << RKreport[4].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt ; RKreport[4].txt


Voilà, je pense que là je me suis pas trompée..
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
tu as récup tes dossiers/fichiers etc non ?
0
help18
 
Oui merci beaucoup! Par contre il reste des liens/raccourcis vers "Windows Repair", suis-je sur en supprimant tout ceci de moi-même que tout va réellement être supprimé? Ou alors je dois telecharger quelque chose de spécial pour être sur que cela supprimera tout?


Merci beaucoup encore une fois.
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
non supprime les manuellement.
Eventuellement fais ça :

Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
!!! Malwarebyte doit être à jour avant de faire le scan !!!

0
help18
 
Merci; alors j'ai téléchargé, fait un scan et le résultat me donne ceci :


Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 6273

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

05/04/2011 12:17:11
mbam-log-2011-04-05 (12-17-11).txt

Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 271360
Temps écoulé: 26 minute(s), 50 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 10

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\programdata\fvlssoknpqw.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Users\silliabass\AppData\Local\wcSyphf3.dll (Trojan.Hiloti.Gen) -> Quarantined and deleted successfully.
c:\Users\silliabass\AppData\Local\Temp\err.log466635479 (Trojan.FakeAlert.Gen) -> Quarantined and deleted successfully.
c:\Users\silliabass\AppData\Local\Temp\mcrwaxnoes.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\Users\silliabass\AppData\Local\Temp\rnoxsmacwe.exe (Trojan.Hiloti.Gen) -> Quarantined and deleted successfully.
c:\Users\silliabass\AppData\Local\Temp\tmpB8C5.tmp (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Users\silliabass\AppData\Local\Temp\tmpBC5E.tmp (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Users\silliabass\AppData\Roaming\Adobe\plugs\kb466639410.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Users\silliabass\downloads\rk_quarantine\fvlssoknpqw.exe.vir (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Users\silliabass\downloads\rk_quarantine\wcsyphf3.dll.vir (Trojan.Hiloti.Gen) -> Quarantined and deleted successfully.


Voilà. Me reste-t-il encore des démarches à faire? ou alors tout as bien été supprimé?
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

* Lance OTL
* Sous Peronnalisation, copie-colle ce qu'il y a dans le cadre ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
CREATERESTOREPOINT
nslookup www.google.fr /c

* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
Donnes le liens pjjoint ici ensuite pour pouvoir être consultés.
0
help18
 
http://pjjoint.malekal.com/files.php?read=t14s13m5g10v14d10c13j13k7


Voilà.Ensuite? cela m'a servi à quoi de faire cette analyse OTL? Désolé de mes questions mais je me renseigne quand même un peu :).
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
A désinstaller :
Les barres d'outils sont là pour t'affilier à un service (moteur de recherche de Yahoo! ou Google), ça rajoute des fonctionnalités mais en général les navigateurs les ont par défaut.
Plusieurs toolbars ralentissent le PC et peuvent faire planter les navigateurs WEB.
Au final, il est pas conseillé d'en utiliser.
Lire :
Les toolbars c'est pas obligatoire!


O2 - BHO: (Eazel-FR Toolbar) - {a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} - C:\Program Files (x86)\Eazel-FR\tbEaze.dll (Conduit Ltd.)
O2 - BHO: (Bing Bar BHO) - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Program Files (x86)\MSN Toolbar\Platform\6.0.2282.0\npwinext.dll (Microsoft Corporation)
O3:[b]64bit:[/b] - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (Conduit Engine) - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files (x86)\ConduitEngine\ConduitEngine.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (@C:\Program Files (x86)\MSN Toolbar\Platform\6.0.2282.0\npwinext.dll,-100) - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Program Files (x86)\MSN Toolbar\Platform\6.0.2282.0\npwinext.dll (Microsoft Corporation)
O3 - HKLM\..\Toolbar: (avast! WebRep) - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll ()
O3 - HKLM\..\Toolbar: (Eazel-FR Toolbar) - {a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} - C:\Program Files (x86)\Eazel-FR\tbEaze.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (facemoods Toolbar) - {DB4E9724-F518-4dfd-9C7C-78B52103CAB9} - C:\Program Files (x86)\facemoods.com\facemoods\1.4.17.5\facemoodsTlbr.dll (facemoods.com)
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (Eazel-FR Toolbar) - {A8F9752D-E2B8-4E7A-86B5-499F4330E2FE} - C:\Program Files (x86)\Eazel-FR\tbEaze.dll (Conduit Ltd.)



Relance OTL.
o sous Personnalisation, copie_colle le contenu du cadre ci dessous et clic Correction, un rapport apparraitra suite à l'operation que tu conserveras sur clé usb par exemple afin d'en coller le resultat:

:files
C:\ProgramData\~41541384r
C:\ProgramData\~41541384
C:\ProgramData\41541384


* redemarre le pc sous windows et poste le rapport ici

~~

Ca doit aller mieux. Tu as encore des soucis ?
Demain, Mets à jour Malwarebyte, fais un scan rapide et poste le rapport ici.

y a quoi dans ces dossiers ? vides ?


Yes, no, maybe
I don't know
Can you repeat the question?
You're not the boss of me now
0
help18
 
Oui MERCI BEAUCOUP ! Par contre, je ne sais pas si tu serais m'aider, mais depuis que j'ai tout désinfecté et tout, certains de mes dossiers sont '' vérouillé'' ça me dit que j'ai pas les autorisations requises pour acceder au fichiers, et cela me refuse l'ouverture. Et quand je vais dans "l'onglet de sécurité" et que je coche '' autorisation total'" pour l'administrateur de l'ordi ca me dit " Impossible d'enregistrer les modification sur le dossier, accès refusé".


Sur mes dossiers Vidéos, Mes Images, Ma musique je suis obligé de passer par des raccourcis fait à partir de mes documents etc. C'est normal?

En tout cas merci beaucoup encore une fois pour tes précieux conseils :)
0