Virus "vista recovery system"

souli123 Messages postés 136 Statut Membre -  
 Utilisateur anonyme -
Bonjour,
J'ai aussi été infecté par trojan vista recovery, avec une fenêtre avec des scan, des messages d'erreurs etc, et ce depuis quelques jours alors que j'avais malwarebytes, combofix, antivir... Plusieurs manipulations et maintenant quand je relance, fond d'écran noir, icône explorer au centre, à droite calendrier, horloge et une photo (fleurs) dans la barre d'outils ça semble normal à droite (antivir, haut-parleur, heure etc), mais à gauche juste le sigle microsoft et plus aucun programme dans la liste, tout semble vide, photo, doc, video, téléchargement, musique, plus rien. Internet fonctionne et je garde grace à vous un infîme espoir que tout n'est pas perdu. A l'aideeeeeeeeeeeeeeeeeeeeeeeeeeeeeee


A voir également:

182 réponses

souli123 Messages postés 136 Statut Membre
 
c'est chaque fois que je clôture le fichier .txt que tout disparait... bon suis naze, à demain j''espère!
0
souli123 Messages postés 136 Statut Membre
 
0
souli123 Messages postés 136 Statut Membre
 
ci-dessous la version juste copiée coléé
0
Utilisateur anonyme
 
non t'as pas fait ce que j'ai demandé
0
souli123 Messages postés 136 Statut Membre
 
il me semblait pourtant avoir suivi tes instructions, je repars sur ton message de hier 21h13 et réessaye.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
souli123 Messages postés 136 Statut Membre
 
bon il doit y avoir qqch que je n'ai pas compris dans le cheminement. Pour moi "lance pre_script" = double clic. Là il m'ouvre un doc tmp.script comprenant déjà des données. J'ai donc enlevé toutes ces données et j'ai fait ctrl V pour coller tes lignes. Ensuite "enregistrer" ensuite "fermer". chaque fois que je ferme ce doc .script mon écran devient tout noir.
Où est-ce que je me plante????
0
Utilisateur anonyme
 
non c'est ca mais logiquement il revient tres vite et tu as pre_script.txt sur le bureau à coté de l'executable
0
souli123 Messages postés 136 Statut Membre
 
faut il que j'attende plus longtemps avant de redemarrer le PC?
As-tu une autre idée?
0
Utilisateur anonyme
 
touche windows+R , puis tape explorer

tu dois avoir le txt sur le bureau
0
souli123 Messages postés 136 Statut Membre
 
non je ne l'ai pas non plus via ce biais là...
0
Utilisateur anonyme
 
Dans C:\
0
souli123 Messages postés 136 Statut Membre
 
j'ai bien un pre script.txt en C de ce jour 9h52, je te le poste
0
souli123 Messages postés 136 Statut Membre
 
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤

Utilisateur : FiSouli (Administrateurs)
Ordinateur : PC-DE-FISOULI

Système d'exploitation : Windows Vista (TM) Home Premium (32 bits)
Internet Explorer : 9.0.8112.16421
Mozilla Firefox : 3.6.8 (fr)

Script : 22:54:46

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤

Utilisateur : FiSouli (Administrateurs)
Ordinateur : PC-DE-FISOULI

Système d'exploitation : Windows Vista (TM) Home Premium (32 bits)
Internet Explorer : 9.0.8112.16421
Mozilla Firefox : 3.6.8 (fr)

Script : 23:26:00

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤

Utilisateur : FiSouli (Administrateurs)
Ordinateur : PC-DE-FISOULI

Système d'exploitation : Windows Vista (TM) Home Premium (32 bits)
Internet Explorer : 9.0.8112.16421
Mozilla Firefox : 3.6.8 (fr)

Script : 09:42:37

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤

Utilisateur : FiSouli (Administrateurs)
Ordinateur : PC-DE-FISOULI

Système d'exploitation : Windows Vista (TM) Home Premium (32 bits)
Internet Explorer : 9.0.8112.16421
Mozilla Firefox : 3.6.8 (fr)

Script : 09:52:09

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
Utilisateur anonyme
 
tu es sur d'avoir suivi les consignes à la lettre ? et fais "enregistrer" et non "enregistrer sous" ?
0
souli123 Messages postés 136 Statut Membre
 
oui, je veux bien encore une fois recommencer si tu veux.
0
Utilisateur anonyme
 
non

Télécharge ici :OTL

enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

=> Configuration

▶Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

▶ Copie ce lien dans ta réponse.

▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
0
souli123 Messages postés 136 Statut Membre
 
cijoint.fr ne fonctionne pas (message erreur interne Erreur 500) je le tente par le lien de marmar
0
souli123 Messages postés 136 Statut Membre
 
0
souli123 Messages postés 136 Statut Membre
 
0
Utilisateur anonyme
 
t'as pas respecté la config recommence
0
souli123 Messages postés 136 Statut Membre
 
merde, désolé.
J'ai bien fait la config mais maintenant le programme en répond pas
0
souli123 Messages postés 136 Statut Membre
 
j'ai relancé, idem
0
Utilisateur anonyme
 
tu cliques droit "executer en tant qu'administrateur" pour le lancer ?
0
souli123 Messages postés 136 Statut Membre
 
yes
j'ai alors fait la sélection comme indiqué ;-)
j'ai ds le bas de l'écran scanning progress C:\Windows\system32\lsm.exe
et dans le hau OTL... (ne répond pas)
0