Virus qui simule crash de donnés

gael78 -  
 gael78 -
Bonjour,

J'ai attrapé un petit virus malin, qui s'est amusé a me mettre 80% de mon pc en fichier cachés, m'enlever tout les raccourci qu'il pouvait, et m'ouvrir des semblants de programmes windows me disant que j'ai des erreurs critiques de données de mon disque dur et me pousse a lancé des analyses.
Avec en prime quand je démarre seulement une icone windows 7 recovery sur le bureau.
J'ai senti l'arnaque quand j'ai vu que je pouvais utiliser toujours internet sans aucune problème, et que je pouvais quitté les programmes au nom douteux depuis le gestionnaire des taches.

Bien entendu j'ai vu les post précedent qui ont l'air d'avoir le même probleme que moi ( c'est le nouveau virus du moment ou quoi ? ^^ ), mais je prefere faire mon propre post si jamais il y a des rapport a envoyer.

Merci d'avance !

3 réponses

  1. Utilisateur anonyme
     
    Bonjour
    Windows Recovery est un rogue pas un virus

    Télécharge sur le bureau RogueKiller
    * Quitte tous les programmes en cours, c'est important
    * Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur
    * Sinon lance simplement RogueKiller.exe
    * Lorsque demandé, tape 2 et valide
    * Un rapport à dû s'ouvrir (RKreport.txt se trouve également à côté de l'exécutable), poste
    le contenu
    * Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois. Si vraiment cela ne passe pas (ça peut arriver), le renommer en winlogon.exe

    Ensuite, relance Rogue Killer, et tape 6, puis poste le rapport
    0
  2. gen-hackman
     
    salut

    desactive ton antivirus
    desactive Windows defender si présent
    desactive ton pare-feu

    Ferme toutes tes appilications en cours

    telecharge et enregistre ceci sur ton bureau :

    Pre_Scan

    s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

    Avertissement: Il y aura une extinction courte du bureau --> pas de panique.

    une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

    si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

    si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

    Il se peut que l'outil soit un peu long sur la reattribution des fichiers tout depend combien tu en as , laisse-le travailler

    Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan

    ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

    clique sur ce lien : http://www.cijoint.fr/

    ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

    ▶ Clique sur Ouvrir.

    ▶ Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

    est ajouté dans la page.

    ▶ Copie ce lien dans ta réponse.
    0
  3. gael78
     
    Bon j'ai d'abord essayé ton programme gen, mais en cours d'execution il plantait et devait relancer explorer manuellement.

    J'ai donc utilisé le rogue killer. Mes fichiers caché se sont bien remis, mais je ne sais pas si tout est reglé pour autant voici les deux rapport :

    RogueKiller V5.1.9 [29/05/2011] par Tigzy
    contact sur http://www.sur-la-toile.com
    mail: tigzyRK<at>gmail<dot>com
    Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

    Systeme d'exploitation: Windows 7 (6.1.7600 ) 64 bits version
    Demarrage : Mode normal
    Utilisateur: Goncalves [Droits d'admin]
    Mode: Suppression -- Date : 29/05/2011 14:08:01

    Processus malicieux: 0

    Entrees de registre: 7
    [BLACKLIST DLL] HKLM\[...]\Run : RunDLLEntry (C:\Windows\system32\RunDLL32.exe C:\Windows\system32\AmbRunE.dll,RunDLLEntry) -> DELETED
    [HJ] HKLM\[...]\System : EnableLUA (0) -> REPLACED (1)
    [HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
    [HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)
    [HJ] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)
    [HJ] HKCU\[...]\ClassicStartMenu : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> REPLACED (0)
    [HJ] HKCU\[...]\NewStartPanel : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> REPLACED (0)

    Fichier HOSTS:

    Termine : << RKreport[1].txt >>
    RKreport[1].txt

    RogueKiller V5.1.9 [29/05/2011] par Tigzy
    contact sur http://www.sur-la-toile.com
    mail: tigzyRK<at>gmail<dot>com
    Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

    Systeme d'exploitation: Windows 7 (6.1.7600 ) 64 bits version
    Demarrage : Mode normal
    Utilisateur: Goncalves [Droits d'admin]
    Mode: Raccourcis RAZ -- Date : 29/05/2011 14:09:00

    Processus malicieux: 0

    Attributs de fichiers restaures:
    Bureau: Success 4825 / Fail 0
    Lancement rapide: Success 11 / Fail 0
    Programmes: Success 3493 / Fail 0
    Menu demarrer: Success 50 / Fail 0
    Dossier utilisateur: Success 5404 / Fail 0
    Mes documents: Success 1069 / Fail 0
    Mes favoris: Success 26 / Fail 0
    Mes images: Success 10 / Fail 0
    Ma musique: Success 1 / Fail 0
    Mes videos: Success 1 / Fail 0
    Disques locaux: Success 7215 / Fail 0
    Sauvegarde: [FOUND] Success 219 / Fail 0

    Termine : << RKreport[2].txt >>
    RKreport[1].txt ; RKreport[2].txt
    0
    1. gael78
       
      http://cjoint.com/11mi/AEDoHqruSkp.htm

      J'avais pas vu qu'il avait marché ^^
      0