Soucis suite à windows XP recovery

Résolu
VonSirnen -  
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,


J'ai attrapé récemment le virus windows xp recovery et après avoir fouillé quelques forums, j'ai vu qu'on pouvait le supprimer avec rogue killer, ce que j'ai pu faire.

Seulement, depuis je n'ai pas retrouvé le contenu de mon bureau, et l'ordi se bloque au bout d'une 20aine de minutes sur un écran bleu qui me force à rebooter...
J'ai bien tenté de faire une analyse de mon disque à la recherche d'un trojan mais je ne peux pas réaliser le scan en entier, l'ordi bloque avant.

Sauriez-vous si il existe une procédure spécifique pour récupérer mes paramètres d'avant? Et est ce que je risque d'avoir encore des problèmes de sécurité à cause du trojan si j'ai utilisé roguekiller pour le supprimer?

Merci d'avance pour vos renseignements
A voir également:

27 réponses

VonSirnen
 
Smart,

Je viens de m'appercevoir que dans le menu démarrer il reste un onglet, au milieu des autres programmes, Window XP Recovery qui contient "Uninstall Windows XP Recovery" et "Windows XP Recovery"

Est ce que ça signifie que le virus est toujours là? Faut-il que je clique sur Uninstall?

Merci pour tes réponses.
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 328
 
Ce sont des restes. Tu vas faire ceci:

- Désactive ton antivirus
- Désactive Windows Defender si présent
- Désactive ton pare-feu

Ferme toutes tes appilications en cours.

Télécharge et enregistre Pre_Scan sur ton bureau :
S'il n'est pas sur ton bureau coupe-le de ton dossier téléchargements et colle-le sur ton bureau

Avertissement: Il y aura une extinction courte du bureau --> pas de panique.

Une fois téléchargé, lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.
Si l'outil détecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Si Pre-Scan ne veut pas se lancer, renomme-le winlogon , ou change son extension en .com ou .scr
Il se peut que l'outil soit un peu long sur la réattribution des fichiers, tout depend du nombre de fichiers à analyser , laisse l'outil travailler.
Poste le rapport Pre_Scan.txt qui apparaitra sur le bureau en fin de scan

NE LE POSTE PAS SUR LE FORUM (il est trop long)

- Clique sur ce lien : http://www.cijoint.fr/
- Clique sur Parcourir et cherche le fichier Pre_Scan.txt
- Clique sur Ouvrir.
- Clique sur "Cliquez ici pour déposer le fichier".
- Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt est ajouté dans la page.
- Copie ce lien dans ta réponse.

Smart
0
VonSirnen
 
Voila le rapport Prescan.

http://www.cijoint.fr/cjlink.php?file=cj201106/cij1dnRMBr.txt

Windows XP recovery n'apparait plus dans le menu démarrer, ça me semble beaucoup mieux!!

Merci encore
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 328
 
Heureux de t'avoir aidé. Tu peux mettre en résolu

Smart
0
Utilisateur anonyme
 
un coup de delfix pour tout virer les fichiers sont encore infectieux dans la quarantaine de Pre_scan
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 328
 
Oui tu as raion G3n (hé j'ai fais atte,etion au non :-)


@VonSirnen

Je te redonne la procédure:

- Télécharge DelFix (d'Xplode) sur ton bureau. Si tu ne l'as plus sur ton bureau
- Lance le, (avec Vista/Seven, clic droit dessus, et sur exécuter en tant qu'administrateur)
- Sélectionne Suppression
- Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )
Une fois le rapport posté sur le forum, relance DelFix en sélectionnant Désinstallation.

Smart
0
VonSirnen
 
Voilà le dernier rapport Delfix.
Je peux mettre résolu?



# DelFix v8.0 - Rapport créé le 13/06/2011 à 22:41
# Mis à jour le 01/06/11 à 13h par Xplode
# Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
# Nom d'utilisateur : Loïc ZIRN - EEELZ (Administrateur)
# Exécuté depuis : D:\Téléchargements\delfix.exe
# Option [Suppression]


~~~~~~ Dossier(s) ~~~~~~

Supprimé : C:\Kill'em

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\Documents and Settings\Loïc ZIRN\Bureau\Pre_Scan.txt

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\SOFTWARE\g3n-h@ckm@n

~~~~~~ Autre ~~~~~~


########## EOF - "C:\DelFixSuppr.txt" - [682 octets] ##########
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 328
 
Si tu as fait tout le reste de la phase finale. Tu peux mettre en résolu

Smart
0