Problème après utilisation de roquekiller.

Résolu/Fermé
crac42 Messages postés 516 Date d'inscription mercredi 24 septembre 2008 Statut Membre Dernière intervention 1 mars 2016 - 16 mai 2011 à 15:15
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 - 24 mai 2011 à 03:38
Bonjour,

Bon je vous explique en deux mot:

J'ai chopé un virus qui m'a viré de mon bureau, impossible d'y avoir accès. En fait c'était une arnaque pour me vendre un faux anti-virus. J'ai réussi à récupérer l'accès à mes fichiers et programme avec roquekiller. ( bon ok l'explication n'est pas top mais comme vous êtes des pro vous comprendrez ;) )

Mon problème est que maintenant je n'ai plus aucun icône sur mon bureau, et qu'il semble que tous mes programmes aient disparus... j'ai bien tenté de faire une restauration à une date antérieure mais là aussi impossible car dans : démarrer, tous les programmes, accessoires, outils système il n'y à plus la ligne pour accéder à la restauration du système.

Ha oui il faut préciser que sur roquekller j'ai utilisé la touche f2 ,f5, et f6.

voila j'espère que vous pourrez m'aider.

Une dernière chose ce n'est pas avec cet ordi mais un autre que j'ai eu le problème.

Merci









80 réponses

crac42 Messages postés 516 Date d'inscription mercredi 24 septembre 2008 Statut Membre Dernière intervention 1 mars 2016 5
20 mai 2011 à 19:33
Je crois que je viens de retrouver le premier rapport ..

http://dl.dropbox.com/u/4768966/TDSSKiller.2.5.1.0_21.05.2011_18.57.47_log.txt
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
20 mai 2011 à 19:37
ok

apres redemarrage du pc, as tu encore des soucis ?
0
crac42 Messages postés 516 Date d'inscription mercredi 24 septembre 2008 Statut Membre Dernière intervention 1 mars 2016 5
Modifié par crac42 le 20/05/2011 à 19:41
Bien franchement je suis pour l'instant incapable de te le dire.

Mes icônes sont tous à leur place sur le bureau mais pas dans tous mes programmes .

dans outils système il n'y a que l'option qu'internet explorer, ne devrait-il pas y avoir la ligne pour restaurer le système ?

J'ai des programmes installés comme malewarebytes mais je n'ai pas leur icône dans : tous mes programme en cliquant sur démarrer.
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
20 mai 2011 à 19:43
desinstalle MBAM et refais le au propre

Téléchargez MalwareByte's Anti-Malware (que tu pourras garder ensuite)

https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

. Enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen rapide
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher, une fois affiché
. Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller


Si tu as besoin d'aide regarde ces tutoriels :
Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
crac42 Messages postés 516 Date d'inscription mercredi 24 septembre 2008 Statut Membre Dernière intervention 1 mars 2016 5
20 mai 2011 à 19:46
OK

Ce n'est pas le seul programme qui est dans la liste et dont l'icône n'apparait plus dans la liste après avoir fait "démarrer"
0
crac42 Messages postés 516 Date d'inscription mercredi 24 septembre 2008 Statut Membre Dernière intervention 1 mars 2016 5
20 mai 2011 à 20:03
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 6628

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

21/05/2011 20:03:07
mbam-log-2011-05-21 (20-03-07).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 152041
Temps écoulé: 9 minute(s), 55 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\documents and settings\phil\application data\Adobe\plugs\mmc174.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\documents and settings\phil\2gweorjqjutp92vjy9gake (Malware.Trace) -> Quarantined and deleted successfully.
0
Utilisateur anonyme
20 mai 2011 à 20:04
c'est possible de lire le rapport de la derniere option 6 de roguekiller ?
0
crac42 Messages postés 516 Date d'inscription mercredi 24 septembre 2008 Statut Membre Dernière intervention 1 mars 2016 5
20 mai 2011 à 20:35
voila

RogueKiller V5.1.4 [18/05/2011] par Tigzy
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: phil [Droits d'admin]
Mode: Raccourcis RAZ -- Date : 21/05/2011 18:27:03

Processus malicieux: 0

Attributs de fichiers restaures:
Bureau: Success 0 / Fail 0
Lancement rapide: Success 0 / Fail 0
Programmes: Success 897 / Fail 0
Menu demarrer: Success 26 / Fail 0
Dossier utilisateur: Success 2908 / Fail 0
Mes documents: Success 2507 / Fail 0
Mes favoris: Success 6 / Fail 0
Mes images: Success 3 / Fail 0
Ma musique: Success 33 / Fail 0
Mes videos: Success 2 / Fail 0
Disques locaux: Success 7180 / Fail 4
Sauvegarde: [NOT FOUND]

Termine : << RKreport[1].txt >>
RKreport[1].txt
0
crac42 Messages postés 516 Date d'inscription mercredi 24 septembre 2008 Statut Membre Dernière intervention 1 mars 2016 5
20 mai 2011 à 20:52
faut-il que je réinstalle tout simplement les programme dont l'icône a disparue???
0
Utilisateur anonyme
20 mai 2011 à 21:02
supprime ce rapport , relance l 'option 6
0
crac42 Messages postés 516 Date d'inscription mercredi 24 septembre 2008 Statut Membre Dernière intervention 1 mars 2016 5
20 mai 2011 à 21:06
RogueKiller V5.1.4 [18/05/2011] par Tigzy
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: phil [Droits d'admin]
Mode: Raccourcis RAZ -- Date : 21/05/2011 21:06:01

Processus malicieux: 0

Attributs de fichiers restaures:
Bureau: Success 2 / Fail 0
Lancement rapide: Success 0 / Fail 0
Programmes: Success 895 / Fail 0
Menu demarrer: Success 28 / Fail 0
Dossier utilisateur: Success 2911 / Fail 0
Mes documents: Success 2508 / Fail 0
Mes favoris: Success 6 / Fail 0
Mes images: Success 3 / Fail 0
Ma musique: Success 33 / Fail 0
Mes videos: Success 2 / Fail 0
Disques locaux: Success 5136 / Fail 0
Sauvegarde: [NOT FOUND]

Termine : << RKreport[1].txt >>
RKreport[1].txt
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
20 mai 2011 à 21:10
Disques locaux: Success 5136 / Fail 0

ben tout est reviendu :p

la suite avec gen ;)
0
Utilisateur anonyme
20 mai 2011 à 21:16
non avec MDG à son retour ^^
0
crac42 Messages postés 516 Date d'inscription mercredi 24 septembre 2008 Statut Membre Dernière intervention 1 mars 2016 5
20 mai 2011 à 21:17
Merci les gars ;) j'attends donc son retour .
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
20 mai 2011 à 21:18
arf ^^

MDG ! t es où ? mdr
0
Utilisateur anonyme
20 mai 2011 à 21:23
il est parti de son boulot :)
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
20 mai 2011 à 21:31
purée finir un vendredaie à 21h30 j'aimerai pas ^^ lol
0
Utilisateur anonyme
20 mai 2011 à 21:33
il fait les 3 8 ^^
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
20 mai 2011 à 21:41
c'un dingue :D
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
21 mai 2011 à 05:15
et je dors parfois aussi !


crac42, encore des soucis ?
0
crac42 Messages postés 516 Date d'inscription mercredi 24 septembre 2008 Statut Membre Dernière intervention 1 mars 2016 5
Modifié par crac42 le 21/05/2011 à 07:05
tu ne dors pas longtemps alors message poste à 5h15 !!!!!


bon tout semble aller mieux en effet , juste comme d'hab il me manque dans démarrer /tous mes programmes... des icônes de programmes installés.
et je n'ai toujours pas la ligne dans accessoires pour restaurer le système...
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
21 mai 2011 à 07:08
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

HiddenFix

Puis Lance ZHPFix depuis le raccourci du bureau . (Clique droit -> Executer en tant qu'admin pour Vista ou Seven)

* Une fois l'outil ZHPFix ouvert ,

- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse



le rapport se trouve dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport

redemarre le pc et dis moi si cette commande a arrangé les choses

0
crac42 Messages postés 516 Date d'inscription mercredi 24 septembre 2008 Statut Membre Dernière intervention 1 mars 2016 5
21 mai 2011 à 07:46
Rapport de ZHPFix 1.12.3283 par Nicolas Coolman, Update du 14/05/2011
Fichier d'export Registre :
Run by phil at 22/05/2011 07:45:51
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Dossiers/Fichiers cachés restaurés ==========
Mes images (My Pictures) : 492 => Restauré(s) avec succès
Ma musique (My Music) : 3 => Restauré(s) avec succès
Ma Video (My Video) : 3 => Restauré(s) avec succès
Mes Favoris (My Favorites) : 3 => Restauré(s) avec succès
Mes Documents (My Documents) : 3 => Restauré(s) avec succès
Mon Bureau (My Desktop) : 3 => Restauré(s) avec succès
Menu demarrer (Programs) : 3 => Restauré(s) avec succès
Dossier utilisateur (AppData) : 3 => Restauré(s) avec succès
Programmes (Program Files) : 3 => Restauré(s) avec succès


========== Récapitulatif ==========
516 : Dossiers/Fichiers cachés restaurés


End of the scan
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
21 mai 2011 à 07:47
redemarre le pc et dis moi si cette commande a arrangé les choses
0
crac42 Messages postés 516 Date d'inscription mercredi 24 septembre 2008 Statut Membre Dernière intervention 1 mars 2016 5
21 mai 2011 à 08:02
j'ai une fenêtre marqueé desktop.ini_bloc-botes qui s'est ouverte et dedans il y a ça :

[.ShellClassInfo]
LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21787



Sinon toujours pas de ligne pour restaurer dans outils système...
0