Annonce de virus

welcome -  
fred08700 Messages postés 3633 Statut Contributeur sécurité -
Bonjour,

Lorsque j'allume mon PC, il indique que j'ai des virus (trojan......). Je n'arrive pas ä activer Malware que j'ai installé sur l'ordinateur. Je ne peux continuer car l'ordinateur mm'0indique que je dois acheter un programme. Je ne peux plus continuer car cette annonce vient sans cesse.

merci de votre aide

6 réponses

fred08700 Messages postés 3633 Statut Contributeur sécurité 550
 
salut

* Télécharge RogueKiller (de Tigzy) sur le Bureau
* Quitte tous tes programmes en cours
* Lance le.
* Lorsque demandé, tape 2 (suppression) et valide
* S'il demande pour supprimer un proxy, tape 1 (supprimer)
* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.
0
welcome
 
merci mais j'ai un problème. Je n'arrive pas à accéder a internet car l'annonce vient chaque fois.
0
fred08700 Messages postés 3633 Statut Contributeur sécurité 550
 
tu dis que tu ne peux pas accéder à internet , mais tu arrive à me répondre ?

as-tu un deuxième pc ? si oui , transfère roguekiller sur un support usb et installe-le sur le pc " malade"
0
welcome
 
ok je vais le faire. Oui, j'utilise le pc de ma fille.
A+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
welcome
 
Bonjour,

VOICI LE RAPPort.
merci de votre aide

ogueKiller V4.3.11 [25/04/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: Administrateur [Droits d'admin]
Mode: Suppression -- Date : 30/04/2011 10:35:38

Processus malicieux: 1
[APPDT/TMP/DESKTOP] aks.exe -- c:\users\administrateur\appdata\local\aks.exe -> KILLED

Entrees de registre: 7
[APPDT/TMP/DESKTOP] HKCU\[...]\Run : mscjm (c:\users\administrateur\appdata\roaming\4832\mscjm.exe) -> DELETED
[HJ] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> REPLACED (2)
[HJ] HKLM\[...]\System : ConsentPromptBehaviorUser (0) -> REPLACED (1)
[HJ] HKLM\[...]\System : EnableLUA (0) -> REPLACED (1)
[FILE ASSO] HKCU\[...]Software\Classes\.exe\shell\open\command : ("C:\Users\Administrateur\AppData\Local\aks.exe" -a "%1" %*) -> REPLACED : ("%1" %*)
[FILE ASSO] HKCU\[...]Software\Classes\exefile\shell\open\command : ("C:\Users\Administrateur\AppData\Local\aks.exe" -a "%1" %*) -> REPLACED : ("%1" %*)
[FILE ASSO] HKLM\[...]Software\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command : ("C:\Users\Administrateur\AppData\Local\aks.exe" -a "C:\Program Files\Internet Explorer\iexplore.exe") -> REPLACED : ("C:\Program Files\internet explorer\iexplore.exe")

Fichier HOSTS:
127.0.0.1 localhost
::1 localhost

Termine : << RKreport[1].txt >>
RKreport[1].txt
0
fred08700 Messages postés 3633 Statut Contributeur sécurité 550
 
bien

=================> diagnostique <===============

● Télécharges ZHPDiag ( de Nicolas coolman ).

ou http://www.premiumorange.com/zeb-help-process/zhpdiag.html ==> en bas de page

/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'Administrateur /!\

● Double clique sur le fichier d'installation, puis installes le avec les paramètres par défaut ( N'oublies pas de cocher " Créer une icône sur le bureau " )

● Lances ZHPDiag en double cliquant sur l'icône présente sur ton bureau

● Cliques sur la loupe en haut à gauche, puis laisse l'outil scanner.

● Une fois le scan terminé, cliques sur l'icône en forme de disquette et enregistres le fichier sur ton bureau.

● Rends toi sur http://www.cijoint.fr/

● Cliques sur " Parcourir " dans la partie " Joindre un fichier[...] "

● Séléctionnes le rapport ZHPdiag.txt qui se trouve sur ton bureau

● Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
0