Virus masquant le contenu du disque dur
Résolu/Fermé
A voir également:
- Virus masquant le contenu du disque dur
- Cloner disque dur - Guide
- Defragmenter disque dur - Guide
- Chkdsk disque dur externe - Guide
- Remplacer disque dur par ssd - Guide
- Nettoyage disque dur - Guide
45 réponses
fardenco
Messages postés
254
Date d'inscription
samedi 17 janvier 2009
Statut
Membre
Dernière intervention
19 août 2015
32
15 mai 2011 à 11:11
15 mai 2011 à 11:11
t'aurai pas simplement caché tous les dossiers sans le faire exprès ? essaye dans l'explorateur windows tu va dans outils, options des dossiers, affichage et tu descend dans la liste et tu coche la case "afficher les fichiers,dossiers et lecteurs cachés". si ca se trouve c'est juste ca auquel cas c'est meme pas un virus =)
Utilisateur anonyme
15 mai 2011 à 11:26
15 mai 2011 à 11:26
bonjour,
on verra s'il s'agit d'une infection :
* Télécharge sur le bureau RogueKiller (par tigzy)
https://www.luanagames.com/index.fr.html
* Quitte tous tes programmes en cours
* Lance RogueKiller.exe.
* Sous Vista/Seven, clique droit, lancer en tant qu'administrateur
tu n'as qu'à cliquer dessus ou les lancer!
* Quitte tous tes programmes en cours
* Lance RogueKiller.exe.
* Lorsque demandé, tape 2 et valide
* puis l'option 4
* puis l'option 6
* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois. *
==>S'il ne passe pas, change son nom en Winlogon.exe.<==
on verra s'il s'agit d'une infection :
* Télécharge sur le bureau RogueKiller (par tigzy)
https://www.luanagames.com/index.fr.html
* Quitte tous tes programmes en cours
* Lance RogueKiller.exe.
* Sous Vista/Seven, clique droit, lancer en tant qu'administrateur
tu n'as qu'à cliquer dessus ou les lancer!
* Quitte tous tes programmes en cours
* Lance RogueKiller.exe.
* Lorsque demandé, tape 2 et valide
* puis l'option 4
* puis l'option 6
* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois. *
==>S'il ne passe pas, change son nom en Winlogon.exe.<==
Voici le rapport je ne sais pas si j'ai fait la bonne manip' et surtout je ne sais pas si il concerne le disque dur de mon portable ou celui de mon PC ou les deux !
RogueKiller V5.1.2 [13/05/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: CLERC [Droits d'admin]
Mode: Suppression -- Date : 15/05/2011 12:02:14
Processus malicieux: 0
Entrees de registre: 1
[APPDT/TMP/DESKTOP] HKCU\[...]\Run : ie9installer (C:\Users\CLERC\AppData\Local\Temp\iesetup-vista-x86.exe /restart) -> DELETED
Fichier HOSTS:
127.0.0.1 localhost
::1 localhost
Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
RogueKiller V5.1.2 [13/05/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: CLERC [Droits d'admin]
Mode: Suppression -- Date : 15/05/2011 12:02:14
Processus malicieux: 0
Entrees de registre: 1
[APPDT/TMP/DESKTOP] HKCU\[...]\Run : ie9installer (C:\Users\CLERC\AppData\Local\Temp\iesetup-vista-x86.exe /restart) -> DELETED
Fichier HOSTS:
127.0.0.1 localhost
::1 localhost
Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
Voici le rapport je ne sais pas si j'ai fait la bonne manip' et surtout je ne sais pas si il concerne le disque dur de mon portable ou celui de mon PC ou les deux !
RogueKiller V5.1.2 [13/05/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: CLERC [Droits d'admin]
Mode: Suppression -- Date : 15/05/2011 12:02:14
Processus malicieux: 0
Entrees de registre: 1
[APPDT/TMP/DESKTOP] HKCU\[...]\Run : ie9installer (C:\Users\CLERC\AppData\Local\Temp\iesetup-vista-x86.exe /restart) -> DELETED
Fichier HOSTS:
127.0.0.1 localhost
::1 localhost
Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
RogueKiller V5.1.2 [13/05/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: CLERC [Droits d'admin]
Mode: Suppression -- Date : 15/05/2011 12:02:14
Processus malicieux: 0
Entrees de registre: 1
[APPDT/TMP/DESKTOP] HKCU\[...]\Run : ie9installer (C:\Users\CLERC\AppData\Local\Temp\iesetup-vista-x86.exe /restart) -> DELETED
Fichier HOSTS:
127.0.0.1 localhost
::1 localhost
Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
Utilisateur anonyme
15 mai 2011 à 12:52
15 mai 2011 à 12:52
là, tu m'as envoy deux fois le même rapport, lance les options 4 puis 6 :-)
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 328
15 mai 2011 à 12:58
15 mai 2011 à 12:58
Salut elec.
Je pense que c'est le disque dur du PC portable et non le disque du PC infecté car il a dû brancher le disque infecté sur son PC portable
Je pense que c'est le disque dur du PC portable et non le disque du PC infecté car il a dû brancher le disque infecté sur son PC portable
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Si j'ai compri option 4 ici
RogueKiller V5.1.2 [13/05/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: CLERC [Droits d'admin]
Mode: Proxy RAZ -- Date : 15/05/2011 14:14:58
Processus malicieux: 0
Entrees de registre: 0
Termine : << RKreport[3].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt
RogueKiller V5.1.2 [13/05/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: CLERC [Droits d'admin]
Mode: Proxy RAZ -- Date : 15/05/2011 14:14:58
Processus malicieux: 0
Entrees de registre: 0
Termine : << RKreport[3].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt
Utilisateur anonyme
15 mai 2011 à 14:21
15 mai 2011 à 14:21
est ce que ton bureau est affiché?
sinon, appuie simultinement ur les touches ctrl + Alt + Supp,
le gestionnaire des tache s'affiche, en haut de la page, fichier, nouvelle tache, tappe explorer.exe
ton bureau va s'afficher, une fois que tu y est, fait moi signe :-)
sinon, appuie simultinement ur les touches ctrl + Alt + Supp,
le gestionnaire des tache s'affiche, en haut de la page, fichier, nouvelle tache, tappe explorer.exe
ton bureau va s'afficher, une fois que tu y est, fait moi signe :-)
Et option 6 (qui doit bien concerner le disque dur infecté car on a vu les fichiers de ce disque dur défilé lors de l'analyse) :
RogueKiller V5.1.2 [13/05/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: CLERC [Droits d'admin]
Mode: Raccourcis RAZ -- Date : 15/05/2011 14:29:12
Processus malicieux: 0
Attributs de fichiers restaures:
Bureau: Success 5 / Fail 0
Lancement rapide: Success 0 / Fail 0
Programmes: Success 1 / Fail 0
Menu demarrer: Success 2 / Fail 0
Dossier utilisateur: Success 20 / Fail 0
Mes documents: Success 59 / Fail 0
Mes favoris: Success 0 / Fail 0
Mes images: Success 0 / Fail 0
Ma musique: Success 0 / Fail 0
Mes videos: Success 0 / Fail 0
Disques locaux: Success 135573 / Fail 7
Termine : << RKreport[4].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt ; RKreport[4].txt
RogueKiller V5.1.2 [13/05/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: CLERC [Droits d'admin]
Mode: Raccourcis RAZ -- Date : 15/05/2011 14:29:12
Processus malicieux: 0
Attributs de fichiers restaures:
Bureau: Success 5 / Fail 0
Lancement rapide: Success 0 / Fail 0
Programmes: Success 1 / Fail 0
Menu demarrer: Success 2 / Fail 0
Dossier utilisateur: Success 20 / Fail 0
Mes documents: Success 59 / Fail 0
Mes favoris: Success 0 / Fail 0
Mes images: Success 0 / Fail 0
Ma musique: Success 0 / Fail 0
Mes videos: Success 0 / Fail 0
Disques locaux: Success 135573 / Fail 7
Termine : << RKreport[4].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt ; RKreport[4].txt
Je peux de nouveau accéder au contenu du disque dur, est-ce que c'est bon si je rebranche mon PC ? ou est-ce que le virus se cache encore qqpart .. ? Merci
Je vien de rebrancher mon PC :
- En allumant l'ordi un message apparait " Reboot [...] and press a key _" J'ai réussi à le démarrer en faisant reset
- Les programmes sont réapparus dans le menu
- Mais je n'ai pas le bureau, et en faisant ctrl+alt+supr le message "le gestionnaire de tache a été désactivé par votre administrateur" apparait.
- En allumant l'ordi un message apparait " Reboot [...] and press a key _" J'ai réussi à le démarrer en faisant reset
- Les programmes sont réapparus dans le menu
- Mais je n'ai pas le bureau, et en faisant ctrl+alt+supr le message "le gestionnaire de tache a été désactivé par votre administrateur" apparait.
Utilisateur anonyme
15 mai 2011 à 15:32
15 mai 2011 à 15:32
recommence Avec Roguekiller,
option 2, puis 4 puis 6, sans rebooter le pc !
option 2, puis 4 puis 6, sans rebooter le pc !
Utilisateur anonyme
15 mai 2011 à 15:59
15 mai 2011 à 15:59
une fois que tu as passé toutes les options que je t'ai undiqué, fais moi signe pour voir ce qu'on peut faire pour ton pc !
Rapport de la 4:
RogueKiller V5.1.2 [13/05/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: FAMILLE [Droits d'admin]
Mode: Proxy RAZ -- Date : 15/05/2011 16:02:58
Processus malicieux: 0
Entrees de registre: 0
Termine : << RKreport[1].txt >>
RKreport[1].txt
Rapport de la 6:
RogueKiller V5.1.2 [13/05/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: FAMILLE [Droits d'admin]
Mode: Raccourcis RAZ -- Date : 15/05/2011 16:05:15
Processus malicieux: 0
Attributs de fichiers restaures:
Bureau: Success 0 / Fail 0
Lancement rapide: Success 0 / Fail 0
Programmes: Success 0 / Fail 0
Menu demarrer: Success 0 / Fail 0
Dossier utilisateur: Success 4 / Fail 0
Mes documents: Success 0 / Fail 0
Mes favoris: Success 0 / Fail 0
Mes images: Success 0 / Fail 0
Ma musique: Success 0 / Fail 0
Mes videos: Success 0 / Fail 0
Disques locaux: Success 0 / Fail 5
Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
RogueKiller V5.1.2 [13/05/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: FAMILLE [Droits d'admin]
Mode: Proxy RAZ -- Date : 15/05/2011 16:02:58
Processus malicieux: 0
Entrees de registre: 0
Termine : << RKreport[1].txt >>
RKreport[1].txt
Rapport de la 6:
RogueKiller V5.1.2 [13/05/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: FAMILLE [Droits d'admin]
Mode: Raccourcis RAZ -- Date : 15/05/2011 16:05:15
Processus malicieux: 0
Attributs de fichiers restaures:
Bureau: Success 0 / Fail 0
Lancement rapide: Success 0 / Fail 0
Programmes: Success 0 / Fail 0
Menu demarrer: Success 0 / Fail 0
Dossier utilisateur: Success 4 / Fail 0
Mes documents: Success 0 / Fail 0
Mes favoris: Success 0 / Fail 0
Mes images: Success 0 / Fail 0
Ma musique: Success 0 / Fail 0
Mes videos: Success 0 / Fail 0
Disques locaux: Success 0 / Fail 5
Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
Utilisateur anonyme
15 mai 2011 à 16:07
15 mai 2011 à 16:07
ne redemarre surtout pas le pc !
est ce que tu vois ton bureau s'afficher ?
est ce que tu vois ton bureau s'afficher ?
Utilisateur anonyme
15 mai 2011 à 17:06
15 mai 2011 à 17:06
appuie simultinement ur les touches ctrl + Alt + Supp,
le gestionnaire des tache s'affiche, en haut de la page, fichier, nouvelle tache, tappe explorer.exe
ton bureau va s'afficher, une fois que tu y est, fait moi signe :-)
le gestionnaire des tache s'affiche, en haut de la page, fichier, nouvelle tache, tappe explorer.exe
ton bureau va s'afficher, une fois que tu y est, fait moi signe :-)