Virus Windows 7 Recovery pour la seconde fois

illusion64 -  
 illusion64 -
Bonjour à tous,

Je me permets de demander de l'aide car j'ai sur mon ordinateur le virus windows 7 recovery. Je crois l'avoir eu il y a de cela un mois et j'ai réglé le problème avec Roguekiller.
En réalité, je ne sais pas si j'avais complétement éliminer celui-ci l'ayant fait en suivant des indications sur internet.
Le problème c'est que cette fois-ci je n'avais plus accés à internet, ni à roguekiller donc dans la panique j'ai fait une restauration système qui n'a pas fonctionné.
Avec un autre ordi j'ai pu télécharger roguekiller et l'installer sur l'ordinateur infecté. J'ai fait l'option 1 puis 2 et rien ne s'est passé.
J'ai redémarré, Windows recovery ne s'affiche plus mais la quasi majorité de mes dossiers sont toujours manquants.
Si quelqu'un pouvait m'aider pour faire un nettoyage efficace de mon ordinateur et récupérer mes documents (importants pour certains) je serais trés reconnaissant

Je me tiens à disposition

Merci par avance.



A voir également:

49 réponses

moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
bonjour

desactive tes protections puis enregistre ceci sur ton bureau

Pre_Scan
http://dl.dropbox.com/u/21363431/Pre_scan.exe

s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

Avertissement: Il y aura une extinction courte du bureau --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

si l'outil semble ne pas avoir fonctionné clique plusieurs fois très rapidement dessus ou renomme-le winlogon , ou change son extension en .com ou .scr

Il se peut que l'outil soit un peu long sur la reattribution des fichiers tout depend combien tu en as , laisse-le travailler

NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

Clique sur Parcourir et cherche le fichier ci-dessus(Pre_Scan.txt).

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

Copie ce lien dans ta réponse.

1
illusion64
 
Bonjour,

J'ai bien lancé le programme préscan. Le Bureau s'est bien éteint durant l'analyse.
De nombreuses fenêtres se sont ouvertes. Toutefois, le processus s'est arrêté en plein milieu et maintenant l'écran est noir. Le fichier text n'est donc pas disponible. Je n'ai plus accès à rien. Que dois-je faire

Merci pour la réponse
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
redemarre le pc et dis moi
0
illusion64
 
j'ai retrouvé roguekiller et prescan sur le bureau mais pas de fichier Pre_Scan.txt seulement un fichier key et St_k tout blanc qui sont apparues.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
avais tu bien désactivé tes protections avant pre scan ?
0
illusion64
 
où je trouve les protections à désactiver?
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
ton antivrus clic droit dessus désactiver

sinon fais l'otil en mode sans echec

https://www.micro-astuce.com/depannage/demarrer-mode-sans-echec.php
0
illusion64
 
Bon, ça m'a fait la même chose avec l'antivirus désactivé.
ça me met g3n-h@ckm@n a cessé de fonctionner.
En mode sans échec ça stoppe tout seul sans message . je crois que ça plante au niveau app data.
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
je t'envoie le concepteur
0
Utilisateur anonyme
 
bonjour as-tu Pre_Scan.txt dans C:\ ?
0
illusion64
 
salut,

Oui je l'ai, je te le colle où?
0
Utilisateur anonyme
 
via cijoint.fr stp

0
illusion64
 
Tiens voilà le lien :

http://www.cijoint.fr/cjlink.php?file=cj201105/cijpVrsjNQ.txt
0
Utilisateur anonyme
 
c'est bien il semblerait que tu aies eu des problemes de session , cela a été rétabli apparemment

au premier passage :

[HKLM | ProfileList] | S-1-5-21-3195424713-664035970-1317669620-1000 : ProfileImagePath -> C:\Users\Fab
[HKLM | ProfileList] | S-1-5-21-3195424713-664035970-1317669620-1000 : RefCount -> 2
[HKLM | ProfileList] | S-1-5-21-3195424713-664035970-1317669620-1000 : State -> 0

et au dernier

[HKLM | ProfileList] | S-1-5-21-3195424713-664035970-1317669620-1000 : ProfileImagePath -> C:\Users\Fab
[HKLM | ProfileList] | S-1-5-21-3195424713-664035970-1317669620-1000 : RefCount -> 1
[HKLM | ProfileList] | S-1-5-21-3195424713-664035970-1317669620-1000 : State -> 256

=============================================

essaie de le relancer en mode sans echec voir s'il va jusqu'au bout
0
illusion64
 
j'ai essayé en mode sans échec mais le logiciel ne va toujours pas jusqu'au bout. Il semblerait qu'il s'éteint lorsqu'il est dans programfiles
0
Tigzy Messages postés 7983 Statut Contributeur sécurité 582
 
Hello

Tu aurais toujours les rapports de RogueKiller?
0
illusion64
 
oui j'ai le rapport de rogue killer.. je le poste où??
ça a pas modifié des trucs le pre-scan?
0
Utilisateur anonyme
 
colle le contenu ici , utilise le bouton vert pour repondre stp
0
illusion64
 
RogueKiller V5.1.7 [26/05/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

Systeme d'exploitation: Windows 7 (6.1.7600 ) 32 bits version
Demarrage : Mode normal
Utilisateur: Fab [Droits d'admin]
Mode: Recherche -- Date : 27/05/2011 02:44:24

Processus malicieux: 2
[SUSP PATH] xHfMOWVgSOobyf.exe -- c:\programdata\xhfmowvgsoobyf.exe -> KILLED
[ROGUE ST] 29286136.exe -- c:\programdata\29286136.exe -> KILLED

Entrees de registre: 3
[SUSP PATH] HKCU\[...]\Run : xHfMOWVgSOobyf (C:\ProgramData\xHfMOWVgSOobyf.exe) -> FOUND
[SUSP PATH] HKUS\S-1-5-21-3195424713-664035970-1317669620-1000[...]\Run : xHfMOWVgSOobyf (C:\ProgramData\xHfMOWVgSOobyf.exe) -> FOUND
[WallPP] HKCU\[...]\Desktop : Wallpaper () -> FOUND

Fichier HOSTS:


Termine : << RKreport[1].txt >>
RKreport[1].txt
0
illusion64
 
J'ai avira comme antivirus et j'utilisais superantyspyware et malewarebytes "avant le drame"..
Quelqu'un maitrise hijackthis peut être..??? Du nouveau pour roguekiller??
0
Utilisateur anonyme
 
bonjour illusion64,

Hijackthis fais ceci :

"HijackThis est un outil capable de détecter les composants ajoutés à votre navigateur, les programmes lancés au démarrage du système, etc. Le programme vous permet de consulter tous les éléments et éventuellement de les retirer de l'ordinateur. HijackThis est, par exemple, en mesure de forcer le changement de la page d'accueil. Cette fonction est particulièrement utile lorsque votre navigateur ne vous permet plus de modifier la page d'accueil car un site se l'est appropriée ! Le logiciel peut également enregistrer des paramètres par défaut et ignorer certains éléments définis."

il suffit de le techarger ici :
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html

son tutoriel (= ses explications succintes sont ici) :
https://forums.cnetfrance.fr/tutoriels-securite-informatique/1549-hijackthis-comment-l-utiliser

sinon google est ton ami
0
Utilisateur anonyme
 
La solution miracle : hijackthis ^^

en fixant une ligne avec hijackthis tu ne desinfectes pas le pc
G3?-?@¢??@?......Concepteur de List_Kill'em...Pre_Scan....MBR_Repair....
0