Windows vista recovery
Résolu
korialane
Messages postés
66
Statut
Membre
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
Apres avoir ete infectee par ce virus et apres avoir lu sur ce forum les differentes manip a faire je suis actuellement au niveau de l'option 6 de roguekiller (est ce normal que ca soit si long ce niveau ?) malgré tout j'ai toujours un icone dans ma barre des taches qui me dit que certains programmes seront bloques au demarrage et aussi toujours un icone representant "windows vista recovery " sur mon bureau. Je voulais savoir quoi faire apres l'option 6 ?
Je poste ici les logs de malwarebytes et de l'option 2 de roguekiller.
Merci a ceux qui voudront bien m'aider
Je voulais preciser aussi que mes dossiers sont revenus mais que je ne peux y acceder . on me dit que je n'ai pas d'autorisation d'acces pour chaque dossier que je clique.
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Version de la base de données: 6631
Windows 6.0.6001 Service Pack 1 (Safe Mode)
Internet Explorer 7.0.6001.18000
21/05/2011 09:43:32
mbam-log-2011-05-21 (09-43-20).txt
Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 421626
Temps écoulé: 43 minute(s), 15 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 4
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\XsscWvvgUnQhD (Trojan.FakeMS.Gen) -> Value: XsscWvvgUnQhD -> No action taken.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\programdata\xsscwvvgunqhd.exe (Trojan.FakeMS.Gen) -> No action taken.
c:\Users\arthur\AppData\Local\Temp\0.027257097598288538.exe (Trojan.FakeMS.Gen) -> No action taken.
c:\Users\arthur\AppData\Local\Temp\adobe_flash_player.exe (Trojan.Agent) -> No action taken.
c:\programdata\28892920.exe (Trojan.Agent) -> No action taken.
RogueKiller V5.1.5 [20/05/2011] par Tigzy
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Systeme d'exploitation: Windows Vista (6.0.6001 Service Pack 1) 32 bits version
Demarrage : Mode normal
Utilisateur: arthur [Droits d'admin]
Mode: Suppression -- Date : 21/05/2011 09:46:33
Processus malicieux: 0
Entrees de registre: 0
Fichier HOSTS:
127.0.0.1 localhost
::1 localhost
Termine : << RKreport[1].txt >>
RKreport[1].txt
Apres avoir ete infectee par ce virus et apres avoir lu sur ce forum les differentes manip a faire je suis actuellement au niveau de l'option 6 de roguekiller (est ce normal que ca soit si long ce niveau ?) malgré tout j'ai toujours un icone dans ma barre des taches qui me dit que certains programmes seront bloques au demarrage et aussi toujours un icone representant "windows vista recovery " sur mon bureau. Je voulais savoir quoi faire apres l'option 6 ?
Je poste ici les logs de malwarebytes et de l'option 2 de roguekiller.
Merci a ceux qui voudront bien m'aider
Je voulais preciser aussi que mes dossiers sont revenus mais que je ne peux y acceder . on me dit que je n'ai pas d'autorisation d'acces pour chaque dossier que je clique.
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Version de la base de données: 6631
Windows 6.0.6001 Service Pack 1 (Safe Mode)
Internet Explorer 7.0.6001.18000
21/05/2011 09:43:32
mbam-log-2011-05-21 (09-43-20).txt
Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 421626
Temps écoulé: 43 minute(s), 15 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 4
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\XsscWvvgUnQhD (Trojan.FakeMS.Gen) -> Value: XsscWvvgUnQhD -> No action taken.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\programdata\xsscwvvgunqhd.exe (Trojan.FakeMS.Gen) -> No action taken.
c:\Users\arthur\AppData\Local\Temp\0.027257097598288538.exe (Trojan.FakeMS.Gen) -> No action taken.
c:\Users\arthur\AppData\Local\Temp\adobe_flash_player.exe (Trojan.Agent) -> No action taken.
c:\programdata\28892920.exe (Trojan.Agent) -> No action taken.
RogueKiller V5.1.5 [20/05/2011] par Tigzy
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Systeme d'exploitation: Windows Vista (6.0.6001 Service Pack 1) 32 bits version
Demarrage : Mode normal
Utilisateur: arthur [Droits d'admin]
Mode: Suppression -- Date : 21/05/2011 09:46:33
Processus malicieux: 0
Entrees de registre: 0
Fichier HOSTS:
127.0.0.1 localhost
::1 localhost
Termine : << RKreport[1].txt >>
RKreport[1].txt
A voir également:
- Windows vista recovery
- Android recovery - Guide
- Windows vista - Télécharger - Divers Utilitaires
- Clé d'activation windows 10 - Guide
- Montage video windows - Guide
- Windows ne démarre pas - Guide
28 réponses
http://www.cijoint.fr/cjlink.php?file=cj201105/cijMwK1a5w.txt
http://www.cijoint.fr/cjlink.php?file=cj201105/cijj4hrDYv.txt
http://www.cijoint.fr/cjlink.php?file=cj201105/cijj4hrDYv.txt
donc si j'ai bien compris il faut que je relance OTL avec ce qui coché comme stipulé dans "config" ? c ce que je fais mais il reste bloqué sur scan C:/Windows/System32/Winlogon.exe et si je bouge la fenetre ca me marque (ne repond pas) est ce normal ?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
bon ben nouvel episode et pe etre fatal..je n'arrive plus ce matin a ouvrir le pc , la page reste noire avec juste la souris. j'ai essaye en mode sans echec et ca marche pas non plus.
De plus , hier soir n'arrivant pas a lancer le scan OTL apres plus de deux heures j'ai fait une analyse rapide plutot qui a marché . Je l'ai posté hier soir et je ne le retrouve pas sur cette discussion !!!
Je ne peux donc plus faire de manip sur le pc ??
Le pc s'allume, lance le petit bruit de demarrage, j'ai les infos habituelles puis le bandeau "microsoft corporation" et ensuite plsu rien !
voila...
De plus , hier soir n'arrivant pas a lancer le scan OTL apres plus de deux heures j'ai fait une analyse rapide plutot qui a marché . Je l'ai posté hier soir et je ne le retrouve pas sur cette discussion !!!
Je ne peux donc plus faire de manip sur le pc ??
Le pc s'allume, lance le petit bruit de demarrage, j'ai les infos habituelles puis le bandeau "microsoft corporation" et ensuite plsu rien !
voila...
ok
salut
demarre-le comme si tu voulais le demarrer en mode sans echec mais choisis derniere bonne configuration connue
salut
demarre-le comme si tu voulais le demarrer en mode sans echec mais choisis derniere bonne configuration connue