Problème de récupération de système

Bonjour,
Il y a quelques heures mon PC (Vista) a chopé une sorte de virus qui voulait que je paye pour supprimer les programmes malveillants. Ayant déjà eu ce problème j'ai juste voulu passer en mode sans échec pour virer le programme. Sauf que cela ne ce passe pas comme voulu. Quand je redemarre j'arrive dans un programme appelé "Options de récupération système" qui me propose plusieurs options dont la restauration selon un état antérieur, mais quand j'essaye de faire cela j'ai le message qui me demande de quitter "Recovery Manager" (je ne sais pas ce que c'est). Quand j'essaye de redemarrer Windows normalement j'ai un écran bleu et ça redemarre.

Svp aidez moi je bosse depuis chez moi avec mon PC j'en ai absolument besoin.

Merci d'avance de votre aide.

25 réponses

Résumé de la discussion

Un PC Windows Vista est bloqué par un virus malveillant qui réclame un paiement pour être supprimé, et le démarrage en mode sans échec échoue avec l'affichage des Options de récupération système. Plusieurs solutions pratiques sont proposées pour contourner l'infection, notamment l'utilisation d'outils de désinfection tels que RogueKiller et OTL, exécutés en tant qu'administrateur et en fournissant des rapports système. En cas de détection d'éléments suspects, il est préconisé de générer les rapports des outils et de les partager pour analyse, en restant prudent et en répétant l'opération si nécessaire.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    hello

    * Télécharge sur le bureau RogueKiller (par tigzy)
    https://www.luanagames.com/index.fr.html

    *( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )

    * Quitte tous tes programmes en cours
    * Lance RogueKiller.exe.
    * Lorsque demandé, tape 2 et valide

    * puis l'option 6
    * Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
    * Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois. ou renommer l'outil en firefox.exe ou roguekiller.com

    1
    1. Voila le rapport

      RogueKiller V5.1.4 [18/05/2011] par Tigzy
      contact sur http://www.sur-la-toile.com
      mail: tigzyRK<at>gmail<dot>com
      Remontees: http://www.sur-la-to...-Remontees.html

      Systeme d'exploitation: Windows Vista (6.0.6001 Service Pack 1) 32 bits version
      Demarrage : Mode normal
      Utilisateur: SYSTEM [Droits d'admin]
      Mode: Recherche -- Date : 20/05/2011 11:41:20

      Processus malicieux: 0

      Entrees de registre: 0

      Fichier HOSTS:
      127.0.0.1 localhost
      ::1 localhost

      Termine : << RKreport[1].txt >>
      RKreport[1].txt
      0
  2. Même en mode sans échec j'ai l'écran bleu au moment du démarrage de windows !!!!
    0
    1. Garde ta discussion "up" un bon samaritain de ce forum va sûrement te prendre en charge.
      0
  3. J'ai déjà essayé, mais je n'arrive pas a accéder au bureau même en mode sans échec ! J'ai essayé via un disque dur externe en passant par l'invite de commande, j'ai réussi a l'installer, mais au moment de démarrer le programme j'ai des messages d'erreur comme quoi il manque des fichiers pour démarrer un programme.
    0
    1. Modérateur
      http://www.commentcamarche.net/forum/affich-22147548-windows-recovery-empeche-l-acces-au-bureau
      0
      1. Pourquoi mon nouveau sujet a été supprimé ???
        0
        1. Contributeur sécurité
          Télécharge ZHPDiag ( de Nicolas coolman ).
          https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html


          (outil de diagnostic)


          Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

          Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

          Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

          Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

          Rend toi sur http://pjjoint.malekal.com/

          Clique sur "Parcourir "

          Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

          Clique ensuite sur "Envoyer le fichier " et copie/colle le lien dans ton prochain message
          0
          1. Je viens de le faire, mais impossible de sauvegarder !!!! de plus le scan a pris juste 4 secondes !
            0
          2. Contributeur sécurité
            est ce bien zhpdiag (parchemin ) que tu as fait et non zhpfix (seringue) ?
            0
          3. Oui et je suis passé par l'invite de commande puisque c'est la seule chose que je puisse faire avec cette ordi.
            0
        2. Contributeur sécurité
          essai ca

          desactive tes protections puis enregistre ceci sur ton bureau

          Pre_Scan
          http://dl.dropbox.com/u/21363431/Pre_scan.exe

          Avertissement: Il y aura une extinction courte du bureau --> pas de panique.

          une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

          si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

          si l'outil semble ne pas avoir fonctionné clique plusieurs fois très rapidement dessus ou renomme-le winlogon , ou change son extension en .com ou .scr

          NE LE POSTE PAS SUR LE FORUM

          Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

          Clique sur Parcourir et cherche le fichier ci-dessus(Pre_Scan.txt).

          Clique sur Ouvrir.

          Clique sur "Cliquez ici pour déposer le fichier".

          juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :

          http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

          ? Copie ce lien dans ta réponse.
          0
          1. Merci pour ton aide, j'attends un peu avant cette nouvelle solution puisque j'ai relancée ZHPDiag et cette fois il scan l'ordi au complet donc j'attends qu'il termine.
            0
        3. Finalement j'ai arrêtée le scan, car il tournait en boucle sur les mêmes dossiers !
          J'ai essayée de lancer le nouveau logiciel que vous me proposez, mais j'ai le message suivant "Windows ne trouve pas \MBR\MBR.bat
          0
          1. Il ne trouve pas non plus :
            explorer.exe
            0
            1. Contributeur sécurité
              Attention, avant de commencer, lit attentivement la procédure, et imprime la

              Aide à l'utilisation
              https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

              Télécharge ComboFix de sUBs que tu renommes ANNE.exe avant de l'enregistrer sur ton Bureau :

              http://download.bleepingcomputer.com/sUBs/ComboFix.exe

              /!\ Déconnecte-toi du net et DESACTIVES TOUTES LES DEFENSES, antivirus et antispyware y compris /!\

              ---> Double-clique sur ComboFix.exe
              Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter

              SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
              (si il te propose de l'installer remets internet)

              ---> Mets-le en langue française F
              Tape sur la touche 1 (Yes) pour démarrer le scan.

              Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC

              En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

              Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

              /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

              Note : Le rapport se trouve également là : C:\ComboFix.txt
              0
              1. Pour marcher il veut le statu d'admin, mais comment lui donner quand seul l'invite de commande fonctionne ?!
                0
              2. Contributeur sécurité
                le mode sans echec fonctionne t il ?
                0
              3. Non il ne fonctionne pas, quand je veux y accéder j'ai un écran bleu de crash et l'ordi redemarre.
                0
            2. Contributeur sécurité
              * Télécharge load_tdsskiller (de Loup Blanc) sur ton Bureau

              http://fradesch.perso.cegetel.net/transf/Load_tdsskiller.exe

              * Lance load_tdsskiller en faisant un double-clic dessus / Lance par un clic-droit dessus ? Exécuter en temps qu'administrateur
              * L'outil va se connecter pour télécharger une copie à jour de TDSSKiller, puis va lancer une analyse
              * Lorsque l'outil a terminé son travail d'inspection, si des nuisibles ("Malicious objects") ont été trouvés, vérifier que l'option (Cure) est sélectionnée,
              * Si des objects suspects ("Suspicious objects") ont été détectés, sur l'écran de demande de confirmation, modifier l'action à entreprendre et indiquer Quarantine (au lieu de Skip),
              * A la fin, il te sera demandé d'appuyer sur une touche, puis le rapport s'affichera automatiquement : copie-colle son contenu dans ta prochaine réponse (C:\tdsskiller\report.txt)
              0
              1. J'ai lancée le programme et cette fois j'ai le message "Windows ne trouve pas X:\tdsskiller\tdsskiller.exe "
                0
            3. Contributeur sécurité
              il va bien falloir qu'on arrive à prendre la main à un moment ou un autre

              Télécharge OTL de OLDTimer

              http://oldtimer.geekstogo.com/OTL.scr

              enregistre le sur ton Bureau.

              Double clic ( pour vista / 7 => clic droit "executer en tant qu'administrateur") sur OTL.exe pour le lancer.

              - Copie et colle les lignes en gras ci-dessous dans la partie inférieure d'OTL "Personnalisation"

              netsvcs
              msconfig
              safebootminimal
              safebootnetwork
              activex
              drivers32
              %ALLUSERSPROFILE%\Application Data\*.
              %ALLUSERSPROFILE%\Application Data\*.exe /s
              %APPDATA%\*.
              %APPDATA%\*.exe /s
              %temp%\.exe /s
              %SYSTEMDRIVE%\*.exe
              %systemroot%\*. /mp /s
              %systemroot%\system32\*.dll /lockedfiles
              %systemroot%\Tasks\*.job /lockedfiles
              %systemroot%\system32\drivers\*.sys /lockedfiles
              %systemroot%\System32\config\*.sav
              /md5start
              explorer.exe
              winlogon.exe
              wininit.exe
              /md5stop
              CREATERESTOREPOINT
              nslookup www.google.fr /c


              Clic sur Analyse.

              A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

              Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

              NE LE POSTE PAS SUR LE FORUM

              Rend toi sur http://pjjoint.malekal.com/

              Clique sur "Parcourir "

              Sélectionne le rapport

              Clique ensuite sur "Envoyer le fichierr " et copie/colle le lien dans ton prochain message

              Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
              0
              1. Merci, c'est obligé la partie personnalisation ? car je vais devoir tout écrire à la main. !
                0
              2. Pas grave j'ai tapée l'intégralité et la il scrann
                0
              3. Voila j'ai réussi
                Les deux fichiers :

                http://pjjoint.malekal.com/files.php?id=affb5348a51598
                http://pjjoint.malekal.com/files.php?id=1b63e88c8b1386
                0
            4. Contributeur sécurité
              fais le comme ca alors pour voir

              Double clic ( pour vista / 7 => clic droit "executer en tant qu'administrateur") sur OTL.exe pour le lancer.

              Coche les 2 cases Lop et Purity

              Coche la case devant tous les utilisateurs

              Règle age du fichier sur "60 jours"

              dans la moitié gauche , mets tout sur "tous"

              ne modifie pas ceci :

              "fichiers créés" et "fichiers Modifiés"

              Clic sur Analyse.

              A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

              Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

              NE LE POSTE PAS SUR LE FORUM

              Rend toi sur http://pjjoint.malekal.com/

              Clique sur "Parcourir "

              Sélectionne le rapport

              Clique ensuite sur "Envoyer le fichier " et copie/colle le lien dans ton prochain message

              Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
              0
              1. Contributeur sécurité
                je me renseigne, c'est pas classique ton affaire...

                (si mak traine par là il est autorisé à donner son avis)
                0
                1. Contributeur sécurité
                  dans ton invit commande mettre taper set>>a.txt et copier collé le rapport donné
                  0
                  1. Voici le contenu de .a

                    http://pjjoint.malekal.com/files.php?id=ff617356be81213
                    0
                2. Contributeur sécurité
                  une question...tu as fait tous les outils en invit command de windows ou à partir d'un cdlive ?
                  0
                  1. J'ai telechargée a partir du second PC a lequel j'écris et démarrer tous les programme a partir d'une clé usb ou j'ai mis le programme.
                    0
                  2. C'est moi fred c'est le pseudo de ma mère (je suis sur son pc)
                    0
                  3. Contributeur sécurité
                    et tu ne peux pas les copier sur le bureau du pc malade ni même accéder à ce bureau ?
                    0
                  4. Je pourrais surement les copier avec l'invite de commande vers le bureau j'ai bien du copier des ".dll" vers system32 pour pouvoir démarrer les programmes sur le pc malade. Par contre non je ne peux pas du tout accéder au bureau.
                    0
                3. Contributeur sécurité
                  hummm, ca semble chaud ton affaire

                  tente de faire celui ci à partir du bureau

                  https://forums.commentcamarche.net/forum/affich-22142561-probleme-de-recuperation-de-systeme#14
                  0
                  1. Toujours le même problème message d'erreur disant que windows ne trouve pas "\MBR\MBRWiz.exe", "\MBR\MBR.bat" et "x:\windows\explorer.exe"
                    0
                  2. Contributeur sécurité
                    t'as réussi à le copier sur le bureau avant de le lancer ?

                    les protections sont biens inactives ?
                    0
                  3. Je ne connais pas le raccourci du bureau avec l'invite de commande alors je l'ai simplement copié sur le DD. Je crois que j'ai réussi a passer en mode admin puisque désormais mon invite de commande s'appelle "Administrateur" (en haut à gauche de la fenêtre).
                    0
                4. Si au moins j'arrivais à restaurer le système je pourrais remettre mon PC comme il y a quelques jours et ça serait réglé !!! Mais je n'arrive pas à l'ouvrir !!! :(
                  0
                  • 1
                  • 2