Tout perdu, messages d'erreurs constants..
Résolu/Fermé
A voir également:
- Tout perdu, messages d'erreurs constants..
- Code deverouillage telephone perdu - Guide
- Comment récupérer les messages supprimés sur whatsapp - Guide
- Comment savoir si quelqu'un lit mes messages sur whatsapp - Accueil - Messagerie instantanée
- Mot de passe bios perdu - Guide
- Acheter colis perdu poste - Accueil - Services en ligne
10 réponses
crysis10
Messages postés
120
Date d'inscription
mardi 12 janvier 2010
Statut
Membre
Dernière intervention
7 juin 2011
5 avril 2011 à 20:16
5 avril 2011 à 20:16
Je ne t'apprend rien si je te dis que tu as recu un virus.. le streaming c'est tres mauvais...
Il va falloir que tu reinstalles ton OS.. en fromatant tout pour supprimer ce virus ( a moins que tu es un tres puissant et miraculeux Anti virus qui t'en débarasse) mais vu les description que tu m'en fais tu as l'ai vraiment infecté
Il va falloir que tu reinstalles ton OS.. en fromatant tout pour supprimer ce virus ( a moins que tu es un tres puissant et miraculeux Anti virus qui t'en débarasse) mais vu les description que tu m'en fais tu as l'ai vraiment infecté
J'ai finalement réussi à faire un pré scan, voilà le rapport :
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan by g3n-h@ckm@n 1.0.0.8 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤ XP | Vista | Seven - 32/64 ¤
Mis à jour le 05/04/2011 | 09.30 par g3n-h@ckm@n
Utilisateur : Elise et Marion (Administrateurs)
Ordinateur : VILLANYI
Système d'exploitation : Windows 7 Home Premium (64 bits)
Internet Explorer : 8.0.7600.16385
Mozilla Firefox :
Scan : 20:27:07 | 05/04/2011
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
[HKLM\..\..\Winlogon] | Shell -> Aucune modification : explorer.exe -> explorer.exe
[HKLM\..\..\Winlogon] | AutoRestartShell -> Modification apportée : -> 1
[HKLM\..\..\Winlogon] | userinit -> Modification apportée : userinit.exe -> C:\Windows\SysWOW64\userinit.exe,
[HKLM\..\..\Winlogon] | PowerDownAfterShutdown -> Modification apportée : -> 1
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Associations ¤¤¤¤¤¤¤¤¤¤¤¤¤¤
[exefile | command] : "%1" %*
[comfile | command] : "%1" %*
[scrfile | command] : "%1" /S
[batfile | command] : "%1" %*
[piffile | command] : "%1" %*
[IE | Command] | @ -> Modification apportée : C:\Program Files (x86)\Internet Explorer\iexplore.exe -> "C:\Program Files (x86)\Internet Explorer\iexplore.exe"
¤¤¤¤¤¤¤¤¤¤ Services ¤¤¤¤¤¤¤¤¤¤
[Ndisuio] | Start -> Aucune modification : 3 -> 3
[EapHost] | Start -> Modification apportée : 3 -> 2
[Wlansvc] | Start -> Aucune modification : 2 -> 2
[SharedAccess] | Start -> Modification apportée : 3 -> 2
[windefend] | Start -> Aucune modification : 2 -> 2
[wuauserv] | Start -> Aucune modification : 2 -> 2
[wscsvc] | Start -> Aucune modification : 2 -> 2
¤¤¤¤¤¤¤¤¤¤ Internet Explorer ¤¤¤¤¤¤¤¤¤¤
[HKCU | Main] | Start Page -> Modification apportée : http://g.uk.msn.com/CQCON/2 -> http://www.google.com/
[HKCU | Main] | Local Page -> Modification apportée : C:\Windows\system32\blank.htm -> C:\Windows\SysWOW64\blank.htm
[HKCU | Main] | Search Page -> Modification apportée : http://go.microsoft.com/fwlink/?LinkId=54896 -> http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
[HKLM | Main] | Start Page -> Modification apportée : http://g.uk.msn.com/CQCON/2 -> http://go.microsoft.com/fwlink/?LinkId=69157
[HKLM | Main] | Local Page -> Aucune Modification : C:\Windows\SysWOW64\blank.htm -> C:\Windows\SysWOW64\blank.htm
[HKLM | Main] | Default_Search_URL -> Aucune Modification : http://go.microsoft.com/fwlink/?LinkId=54896 -> http://go.microsoft.com/fwlink/?LinkId=54896
[HKLM | Main] | Default_Page_URL -> Modification apportée : http://g.uk.msn.com/CQCON/2 -> http://go.microsoft.com/fwlink/?LinkId=69157
[HKLM | Main] | Search Page -> Aucune Modification : http://go.microsoft.com/fwlink/?LinkId=54896 -> http://go.microsoft.com/fwlink/?LinkId=54896
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processus ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
vVTKvjYbBVaNeSx.exe -> Processus stoppé
sttray64.exe -> Processus stoppé
¤¤¤¤¤¤¤¤¤¤ Clés supprimées et Fichier mis en quarantaine ¤¤¤¤¤¤¤¤¤¤
Clé supprimée : [HKCU\..\..\Run] | vVTKvjYbBVaNeSx -> C:\ProgramData\vVTKvjYbBVaNeSx.exe
Mis en quarantaine : C:\ProgramData\vVTKvjYbBVaNeSx.exe
¤¤¤¤¤¤¤¤¤¤ IFEO ¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
scanning jobs ...
scanning processes ...
scanning threads ...
scanning modules in svchost.exe...
scanning modules in services.exe...
scanning modules in explorer.exe...
restoring services BITS, wuauserv, ERSvc, WerSvc
restoring show hidden and system files
restoring SafeBoot registry node
scanning C:\Windows\system32 ...
scanning C:\Program Files (x86)\Internet Explorer\ ...
scanning C:\Program Files (x86)\Movie Maker\ ...
scanning C:\Program Files (x86)\Windows Media Player\ ...
scanning C:\Program Files (x86)\Windows NT\ ...
scanning C:\Users\Elise et Marion\AppData\Roaming ...
scanning C:\Users\ELISEE~1\AppData\Local\Temp\ ...
scanning C:\ ...
scanning D:\ ...
completed
Infected jobs: 0
Infected files: 0
Infected threads: 0
Splices functions: 0
Cured files: 0
Fixed registry keys: 0
explorer.exe -> Processus redémarré
Fin : 21:05:23
¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan by g3n-h@ckm@n 1.0.0.8 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤ XP | Vista | Seven - 32/64 ¤
Mis à jour le 05/04/2011 | 09.30 par g3n-h@ckm@n
Utilisateur : Elise et Marion (Administrateurs)
Ordinateur : VILLANYI
Système d'exploitation : Windows 7 Home Premium (64 bits)
Internet Explorer : 8.0.7600.16385
Mozilla Firefox :
Scan : 20:27:07 | 05/04/2011
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
[HKLM\..\..\Winlogon] | Shell -> Aucune modification : explorer.exe -> explorer.exe
[HKLM\..\..\Winlogon] | AutoRestartShell -> Modification apportée : -> 1
[HKLM\..\..\Winlogon] | userinit -> Modification apportée : userinit.exe -> C:\Windows\SysWOW64\userinit.exe,
[HKLM\..\..\Winlogon] | PowerDownAfterShutdown -> Modification apportée : -> 1
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Associations ¤¤¤¤¤¤¤¤¤¤¤¤¤¤
[exefile | command] : "%1" %*
[comfile | command] : "%1" %*
[scrfile | command] : "%1" /S
[batfile | command] : "%1" %*
[piffile | command] : "%1" %*
[IE | Command] | @ -> Modification apportée : C:\Program Files (x86)\Internet Explorer\iexplore.exe -> "C:\Program Files (x86)\Internet Explorer\iexplore.exe"
¤¤¤¤¤¤¤¤¤¤ Services ¤¤¤¤¤¤¤¤¤¤
[Ndisuio] | Start -> Aucune modification : 3 -> 3
[EapHost] | Start -> Modification apportée : 3 -> 2
[Wlansvc] | Start -> Aucune modification : 2 -> 2
[SharedAccess] | Start -> Modification apportée : 3 -> 2
[windefend] | Start -> Aucune modification : 2 -> 2
[wuauserv] | Start -> Aucune modification : 2 -> 2
[wscsvc] | Start -> Aucune modification : 2 -> 2
¤¤¤¤¤¤¤¤¤¤ Internet Explorer ¤¤¤¤¤¤¤¤¤¤
[HKCU | Main] | Start Page -> Modification apportée : http://g.uk.msn.com/CQCON/2 -> http://www.google.com/
[HKCU | Main] | Local Page -> Modification apportée : C:\Windows\system32\blank.htm -> C:\Windows\SysWOW64\blank.htm
[HKCU | Main] | Search Page -> Modification apportée : http://go.microsoft.com/fwlink/?LinkId=54896 -> http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
[HKLM | Main] | Start Page -> Modification apportée : http://g.uk.msn.com/CQCON/2 -> http://go.microsoft.com/fwlink/?LinkId=69157
[HKLM | Main] | Local Page -> Aucune Modification : C:\Windows\SysWOW64\blank.htm -> C:\Windows\SysWOW64\blank.htm
[HKLM | Main] | Default_Search_URL -> Aucune Modification : http://go.microsoft.com/fwlink/?LinkId=54896 -> http://go.microsoft.com/fwlink/?LinkId=54896
[HKLM | Main] | Default_Page_URL -> Modification apportée : http://g.uk.msn.com/CQCON/2 -> http://go.microsoft.com/fwlink/?LinkId=69157
[HKLM | Main] | Search Page -> Aucune Modification : http://go.microsoft.com/fwlink/?LinkId=54896 -> http://go.microsoft.com/fwlink/?LinkId=54896
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processus ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
vVTKvjYbBVaNeSx.exe -> Processus stoppé
sttray64.exe -> Processus stoppé
¤¤¤¤¤¤¤¤¤¤ Clés supprimées et Fichier mis en quarantaine ¤¤¤¤¤¤¤¤¤¤
Clé supprimée : [HKCU\..\..\Run] | vVTKvjYbBVaNeSx -> C:\ProgramData\vVTKvjYbBVaNeSx.exe
Mis en quarantaine : C:\ProgramData\vVTKvjYbBVaNeSx.exe
¤¤¤¤¤¤¤¤¤¤ IFEO ¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
scanning jobs ...
scanning processes ...
scanning threads ...
scanning modules in svchost.exe...
scanning modules in services.exe...
scanning modules in explorer.exe...
restoring services BITS, wuauserv, ERSvc, WerSvc
restoring show hidden and system files
restoring SafeBoot registry node
scanning C:\Windows\system32 ...
scanning C:\Program Files (x86)\Internet Explorer\ ...
scanning C:\Program Files (x86)\Movie Maker\ ...
scanning C:\Program Files (x86)\Windows Media Player\ ...
scanning C:\Program Files (x86)\Windows NT\ ...
scanning C:\Users\Elise et Marion\AppData\Roaming ...
scanning C:\Users\ELISEE~1\AppData\Local\Temp\ ...
scanning C:\ ...
scanning D:\ ...
completed
Infected jobs: 0
Infected files: 0
Infected threads: 0
Splices functions: 0
Cured files: 0
Fixed registry keys: 0
explorer.exe -> Processus redémarré
Fin : 21:05:23
¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤
crysis10
Messages postés
120
Date d'inscription
mardi 12 janvier 2010
Statut
Membre
Dernière intervention
7 juin 2011
5 avril 2011 à 21:14
5 avril 2011 à 21:14
si les problemes continus reinstalle tout... (apres avoir formaté)
Pour le moment il ne se passe rien mais les fichiers que j'ai récupéré, surtout les photos, sont très clairs, voire opaques et je ne peux toujours pas éteindre ou redemémarrer mon ordi, c'est comme si tout était en suspens. Je peux toujours fermer ma session mais ça va être le même problème que précédemment. J'essaye de stocker un maximum des fichiers récupérés sur une clef usb mais évidemment il n'y a pas assez de place. Grace au rapport ne peut-on pas voir où se trouve le virus et donc le supprimer ? Je ne m'y connais vraiment pas bien mais il y a une autre solution que de reformater ça m'arrangerait ...
En tout cas merci pour les conseils/réponses !
En tout cas merci pour les conseils/réponses !
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
crysis10
Messages postés
120
Date d'inscription
mardi 12 janvier 2010
Statut
Membre
Dernière intervention
7 juin 2011
5 avril 2011 à 21:28
5 avril 2011 à 21:28
fait tres attentions en faisant ca ! tes photos on peut etre été contaminé, ne vas pas contaminer un autre pc a cause de ca donc avt de les remettre sur un autres pc fait un scan ! le rapport indique que des fichier dangereux on été supprimé ou placé en quarantaine mais le virus est trop gros et c'est propagé partout..
==> reinstallation totale.. :/ c'est ce que je ferai
==> reinstallation totale.. :/ c'est ce que je ferai
Merci.
Je suis vraiment pas douée en informatique donc comment est ce que je fais pour réinstaller tout ?
Je suis vraiment pas douée en informatique donc comment est ce que je fais pour réinstaller tout ?
crysis10
Messages postés
120
Date d'inscription
mardi 12 janvier 2010
Statut
Membre
Dernière intervention
7 juin 2011
5 avril 2011 à 21:39
5 avril 2011 à 21:39
tu as des tuto sur le net cherche dans google masi en gros tu met ton disque de windows dans ta tour, tu demarre decu et tu suit les instructions.. je ne sais pas si tu me comprend , mais je le redit des tas et des tas de tuto explique parfaitement bien sur le net. sache que si tu reinstale apres le formatage tu naura plus rien (photo film programme..) tu aura un windows tout neuf
Ok merci beaucoup, je vais encore chercher un peu pour trouver une autre solution mais sinon je ferai ça. Un grand merci pour tous ces conseils.
crysis10
Messages postés
120
Date d'inscription
mardi 12 janvier 2010
Statut
Membre
Dernière intervention
7 juin 2011
5 avril 2011 à 22:40
5 avril 2011 à 22:40
désolé si je n'ai pas réussi a tout résoudre.. bonne soirée :)
Après des heures de recherche j'ai enfin trouvé ce que que c'était et résolu le problème! C'était un Rogue, j'ai utilié Roguekiller et maintenant tout est revenu, je n'ai plus aucun soucis ! Je suis soulagée !