Cheval de troie Windows Vista Recovery

melo -  
Tigzy Messages postés 7983 Statut Contributeur sécurité -
Bonjour,

Voilà, depuis 3-4 jours mon PC portable est infecté par la cheval de troie Windows Vista Recovery, au démarrage bureau tout noir et Windows Vista Recovery se met en route avec apparition des messages d'erreurs...
Mais aujourd'hui, mon bureau est toujours tout noir mais Windows Vista Recovery ne se met plus en marche et je n'ai aucun message d'erreur qui n'apparaît. Par contre, toujours rien dans mes documents, ma musique, mes images ...

Que faut-il que je fasse ?

Merci d'avance pour vos réponses !
A voir également:

12 réponses

melo
 
Voici le résultat du scan :

http://www.cijoint.fr/cjlink.php?file=cj201105/cijgCRwq6N.txt
0
fabiocap1982 Messages postés 477 Statut Membre 38
 
tu as suivi la procedure jusqu'au bout?
0
melo
 
Pour l'instant j'ai juste fait le pre scan et je poste le résultat !

Je continue avec RogueKiller ?
0
fabiocap1982 Messages postés 477 Statut Membre 38
 
oui
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
melo
 
RogueKiller V5.1.6 [21/05/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

Systeme d'exploitation: Windows Vista (6.0.6001 Service Pack 1) 32 bits version
Demarrage : Mode normal
Utilisateur: Mélody [Droits d'admin]
Mode: Suppression -- Date : 23/05/2011 17:50:49

Processus malicieux: 0

Entrees de registre: 2
[SUSP PATH] PMCRemoteLauncher.lnk : C:\Users\Mélody\AppData\Local\Pinnacle\TVC\Tools\PMCRemoteCtrl.exe -> DELETED
[HJ] HKLM\[...]\System : EnableLUA (0) -> REPLACED (1)

Fichier HOSTS:
127.0.0.1 localhost
::1 localhost

Termine : << RKreport[1].txt >>
RKreport[1].txt

Voilà pour l'option 2
0
melo
 
RogueKiller V5.1.6 [21/05/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

Systeme d'exploitation: Windows Vista (6.0.6001 Service Pack 1) 32 bits version
Demarrage : Mode normal
Utilisateur: Mélody [Droits d'admin]
Mode: Raccourcis RAZ -- Date : 23/05/2011 18:06:00

Processus malicieux: 0

Attributs de fichiers restaures:
Bureau: Success 2 / Fail 0
Lancement rapide: Success 1 / Fail 0
Programmes: Success 636 / Fail 0
Menu demarrer: Success 3 / Fail 0
Dossier utilisateur: Success 16502 / Fail 38054
Mes documents: Success 717 / Fail 0
Mes favoris: Success 0 / Fail 0
Mes images: Success 0 / Fail 0
Ma musique: Success 0 / Fail 0
Mes videos: Success 0 / Fail 0
Disques locaux: Success 18076 / Fail 98305
Sauvegarde: [FOUND] Success 0 / Fail 14

Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt

Voilà pour l'option 6 !
0
melo
 
Je continue la procédure ?
0
melo
 
Voilà ZHpDiag :

http://www.cijoint.fr/cjlink.php?file=cj201105/cij86zyG2Z.txt
0
melo
 
Après ???
0
syl2b
 
je viens d'avoir le même problème, tout est rentré dans l ordre apres avoir utilisé :
1/ http://www.clubic.com/telecharger-fiche208168-norton-removal-tool.html

2/RogueKiller de Tigzy comme ceci :

Quitte tous tes programmes en cours
Sous Vista/Seven , clique droit -> lancer en tant qu'administrateur
Sinon lance simplement RogueKiller.exe par double clic.
Lorsque demandé, tape 1 [SCAN] et valide

* Note 1 : Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois. Si vraiment cela ne passe pas (ça peut arriver), le renommer en winlogon.exe
* Note 2 : Si vos raccourcis et dossiers du bureau/menu démarrer/etc ont diparu, relancer RogueKiller en mode 6

:ss) Enchaine un nouveau scan RogueKiller(clic droit administrateur) mais cette fois ci

Lorsque demandé, tape 2 [Delete] et valide
0
arnaud
 
merci,

en effet j'avais vu sur le forum la solution "Roguekiller", je l'ai appliquée et un certain nombre de fichiers, icones etc sont ré apparu mais je n'arrive toujours pas a visualiser mes fichiers sur mon disc E (data) alors que sa capacité indique qu'il contient toujours les fichiers, je n'arrive pas a les faire re apparaitre bien que j'ai relancé plusieurs fois roguekiller

qu'est ce que je peux faire d'autre?
0
Tigzy Messages postés 7983 Statut Contributeur sécurité 582
 
Salut

Activer l'affichage des dossiers cachés: https://www.commentcamarche.net/informatique/windows/185-afficher-les-extensions-et-les-fichiers-caches-sous-windows/

Tu verras les dossiers en légère transparence.
Clic droit dessus, propriété
décocher la cas "masqué" et valider.
0
fabiocap1982 Messages postés 477 Statut Membre 38
 
-1