Problème : 3 virus/rogue/trojans !

caroline -  
 Utilisateur anonyme -
Bonjour,





j'ai depuis vendredi soir, 3 foutus virus, rogue ou trojan je ne sais pas le nom que je dois leur donner, dnas les fenetres qui m'apparaissent, ils se nomment : "windows restore" "xp anti-spyware'' "centre de sécurité".

Résultat:

-fond D'écran disparu

-document, musique, favoris et photos disparus

-programme disparu

-internet marche 5 minutes et ensuite je suis redigiré vers des spams et je dois redemarrer

-jai de la musique ou le son d'une video qui provient de je sais pas ou qui sort de mes haut-parleurs mais il n'y a aucune autre fenetre d'ouverte

les .exe ne marche plus

ddésolée j'écris vite, ca recommence

dephuis hier, j'ai essayer pleins de trucs, mbam, rogue killer, en mode normal ou sans echec. rien ne marche et on dirait que dès que le virus voit que j'esaie de le supprimer, les fenetres spam et autrers trucs s'intensifient alors je dois rebooter,

j'attends vos solutions miracle , je panique un peu je dosi vous avourer, jai deja eu des problemes dnas le passée que jai resolue toute seule mais la ca depasse ems comppetencwes

merci

160 réponses

Utilisateur anonyme
 
Je vois les rogues et leurs modes opératoires
Vire Rogue Killer, et retélécharge le

Télécharge sur le bureau RogueKiller
* Quitte tous les programmes en cours, c'est important
* Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur
* Sinon lance simplement RogueKiller.exe
* Lorsque demandé, tape 1 et valide
* Un rapport à dû s'ouvrir (RKreport.txt se trouve également à côté de l'exécutable), poste
le contenu
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois. Si vraiment cela ne passe pas (ça peut arriver), le renommer en winlogon.exe


5
Utilisateur anonyme
 
formate
4
caroline
 
formate quoi ?? , tout ??
0
Utilisateur anonyme
 
Bonjour caroline
Tu dois avoir un dropper qui réinstalle des cochonneries
Le conseil que je te donnerai, si tu as un CD Windows, sauvegarde tous
tes documents, et formate ton PC
2
Utilisateur anonyme
 
si le MBR est touché la resto sert à rien......
1
caroline
 
le mbr ??

J'arrive pas a faire de resto, jai eu beau relire 3 fois la page que vous m'aviez montrée, c'est pas pareil ya pas les memes parametres et quand j'essaie de fouiller par moi-meme, ben pasplus
0
Tigzy Messages postés 7498 Date d'inscription   Statut Contributeur sécurité Dernière intervention   582
 
En principe la MBR doit être saine...

Une copie infectée de c:\windows\system32\drivers\volsnap.sys a été trouvée et désinfectée
Copie restaurée à partir de - Kitty had a snack :p


On va tout reprendre, je sais plus ou on en est...
0
Utilisateur anonyme
 
??????
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
pour avancer :

demarrer/executer puis tape :

"%Userprofile%\Local Settings\temp"

un dossier va s'ouvrir

regarde si tu vois une icône "engrenage" au nom de MouseDriver

clic droit dessus => modifier

recupere tout le contenu et colle-le dans ta reponse
1
Utilisateur anonyme
 
Bonjour
Renomme Rogue Killer Winlogon.exe et essaye de le
relancer
0
caroline
 
marche pas , peut etre que si je le re-télécharge ? avez vous encore le lien
0
caroline
 
bon alors je l'ai re-télécharger, nommer winlogon. il a demarrer mais quand il a eu fini, un autre foutue fenetre s'ouvre c'est une nouvelle celle la je l'avais jamais vu, et me dit qu'il y a un probleme et doit fermer la fenetre , le rogue killer, et ca plante. donc il m'est impossible de copier le rapport

la je suis presentement en mode sans echec avec prise reseau, me suis dit que ca marcherait peut etre mais il refuse carément d'ouvrir
0
caroline
 
pas d'idée ?
0
Utilisateur anonyme
 
Attend je vais préparer quelque chose
0
caroline
 
ok merci
0
Utilisateur anonyme
 
Avant de commencer, fait une sauvegarde de tous tes documents
Attention, cet outil n'est pas à utiliser à la légère, et doit
être recommandé que par une personne formée à cet outil

Imprime la procédure

Attention Très Important

/!\Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.
Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\

Télécharge ComboFix de sUBs sur ton Bureau :
http://sd-1.archive-host.com/membres/up/203669918515832581/Caroline.exe
J'ai renommé l'outil Caroline.exe

tutoriel pour bien utiliser l'outil
http://www.bleepingcomputer.com/combofix/fr/comment-utiliser­-combofix

/!\ Déconnecte-toi du net et DESACTIVE TOUTES LES DEFENSES, antivirus et antispyware y compris /!\
---> Double-clique sur Caroline.exe
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter
Surtout, accepte d'installer la console de récupération
---> Mets-le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.

Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de figer ton PC

En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

Note : Le rapport se trouve également là : C:\ComboFix.txt
0
caroline
 
euh bon, ok

alors qu'entends tu par sauvegarder mes documents, je fais ca ou et comment ?

j'ai pas AVG, j'ai juste d'inclus mcfee d'inclus qui venait avec la tour, mais il ne s'est jamais vraiment bien installer et j,utilise avira sinon dois-je faire quelque chose avec eux, quoique mcfee ne se desinstalle pas

jai pas dimprimante alors je vais ecrire tout ca sur une feuille en attendant de savoir ce que je fais avec mes questions du dessus avant de commencer
0
caroline
 
installer la console de recuperation, ca pas me faire perdre mes affaires hein ?

photo musique etc ??

cest ma vie mon ordi.... je sais aps ce que je fais si je perds tout
0
Utilisateur anonyme
 
la console de récupération ne te fera pas perdre tes documents
si tu ne peux pas imprimer, écrit le et suis bien les instructions
les documents, on peut les sauvegarder sur une clé USB avec une capacité
de 6 GO au moins
Cet outil est puissant et peut régler le problème
0
caroline
 
jai juste une cle de 4 go

quels sont els choses que je devrais sauvegarder ?

juste pour etre sure quand on parle de documents on parle bien de tout ce qui se trouve dnas le dossier 'mes documents'

est ce que je peux essayer de graver ca sur un dvd ou cest trop risquer ?

J,en doute pas que cet outil est puissant cest pourquoi jai peur lol
0
Utilisateur anonyme
 
Les documents ce sont tes fichiers et photos qui tu as mis dans ton PC
tu peux graver tes photos sur un CD, et les fichiers tu les sauvegardes
dans ta clé USB
Si je recommande cet outil, c'est pas pour rien, si tu veux vraiment régler
ton problème, c'est un moyen souvent efficace
J'ai fait une formation, tu n'as rien à craindre
0
caroline
 
bon ok je vais faire ca, je sais pas combiend etemps ca va me prendre alors je reviens avec le rapport des que je peux, la moi je suis au quebec, alors si toi tes en france, il doit etre passé mnuit donc on se parlera peut etre demain dnas ce cas

croisons les doigts... :)
0
Caroline
 
je suis conne jai plus mes programmes je peux pas graver lol bon je vais essayer d'en mettre le plus possible sur usb
0
Caroline
 
Jai lancer combofix mais evidemment jai eu droit a 2 ou 3 fenetre de virus alors ya juste une petite fenetre grise de genre 2 centimetre par 3 qui est apparu avec ecrit combo fix ecrit dedans et cest tout apres jai du redemmarer ;( je vais ressayer encore

Jecris de mon iphone la vu que tu mas dit de couper internet
0