Virus qui simule crash de donnés

Fermé
gael78 - 29 mai 2011 à 13:17
 gael78 - 29 mai 2011 à 14:33
Bonjour,

J'ai attrapé un petit virus malin, qui s'est amusé a me mettre 80% de mon pc en fichier cachés, m'enlever tout les raccourci qu'il pouvait, et m'ouvrir des semblants de programmes windows me disant que j'ai des erreurs critiques de données de mon disque dur et me pousse a lancé des analyses.
Avec en prime quand je démarre seulement une icone windows 7 recovery sur le bureau.
J'ai senti l'arnaque quand j'ai vu que je pouvais utiliser toujours internet sans aucune problème, et que je pouvais quitté les programmes au nom douteux depuis le gestionnaire des taches.

Bien entendu j'ai vu les post précedent qui ont l'air d'avoir le même probleme que moi ( c'est le nouveau virus du moment ou quoi ? ^^ ), mais je prefere faire mon propre post si jamais il y a des rapport a envoyer.

Merci d'avance !
A voir également:

3 réponses

Utilisateur anonyme
29 mai 2011 à 13:24
Bonjour
Windows Recovery est un rogue pas un virus

Télécharge sur le bureau RogueKiller
* Quitte tous les programmes en cours, c'est important
* Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur
* Sinon lance simplement RogueKiller.exe
* Lorsque demandé, tape 2 et valide
* Un rapport à dû s'ouvrir (RKreport.txt se trouve également à côté de l'exécutable), poste
le contenu
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois. Si vraiment cela ne passe pas (ça peut arriver), le renommer en winlogon.exe

Ensuite, relance Rogue Killer, et tape 6, puis poste le rapport
0
Utilisateur anonyme
29 mai 2011 à 13:24
salut

desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu

Ferme toutes tes appilications en cours

telecharge et enregistre ceci sur ton bureau :

Pre_Scan

s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

Avertissement: Il y aura une extinction courte du bureau --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

Il se peut que l'outil soit un peu long sur la reattribution des fichiers tout depend combien tu en as , laisse-le travailler

Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.
0
Bon j'ai d'abord essayé ton programme gen, mais en cours d'execution il plantait et devait relancer explorer manuellement.

J'ai donc utilisé le rogue killer. Mes fichiers caché se sont bien remis, mais je ne sais pas si tout est reglé pour autant voici les deux rapport :


RogueKiller V5.1.9 [29/05/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

Systeme d'exploitation: Windows 7 (6.1.7600 ) 64 bits version
Demarrage : Mode normal
Utilisateur: Goncalves [Droits d'admin]
Mode: Suppression -- Date : 29/05/2011 14:08:01

Processus malicieux: 0

Entrees de registre: 7
[BLACKLIST DLL] HKLM\[...]\Run : RunDLLEntry (C:\Windows\system32\RunDLL32.exe C:\Windows\system32\AmbRunE.dll,RunDLLEntry) -> DELETED
[HJ] HKLM\[...]\System : EnableLUA (0) -> REPLACED (1)
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)
[HJ] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)
[HJ] HKCU\[...]\ClassicStartMenu : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> REPLACED (0)
[HJ] HKCU\[...]\NewStartPanel : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> REPLACED (0)

Fichier HOSTS:


Termine : << RKreport[1].txt >>
RKreport[1].txt











RogueKiller V5.1.9 [29/05/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

Systeme d'exploitation: Windows 7 (6.1.7600 ) 64 bits version
Demarrage : Mode normal
Utilisateur: Goncalves [Droits d'admin]
Mode: Raccourcis RAZ -- Date : 29/05/2011 14:09:00

Processus malicieux: 0

Attributs de fichiers restaures:
Bureau: Success 4825 / Fail 0
Lancement rapide: Success 11 / Fail 0
Programmes: Success 3493 / Fail 0
Menu demarrer: Success 50 / Fail 0
Dossier utilisateur: Success 5404 / Fail 0
Mes documents: Success 1069 / Fail 0
Mes favoris: Success 26 / Fail 0
Mes images: Success 10 / Fail 0
Ma musique: Success 1 / Fail 0
Mes videos: Success 1 / Fail 0
Disques locaux: Success 7215 / Fail 0
Sauvegarde: [FOUND] Success 219 / Fail 0

Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
0
Utilisateur anonyme
29 mai 2011 à 14:23
hello tu peux poster C:\Pre_Scan.txt via https://www.cjoint.com/ ?
0
http://cjoint.com/11mi/AEDoHqruSkp.htm

J'avais pas vu qu'il avait marché ^^
0