GROS PROBLEME (vraiment un film) !!!

alaslipknot Messages postés 133 Statut Membre -  
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,
c'est un problème un peux bizarre alors je vais vous dites toutes les événements de l'histoire svp lire tous .

il y a 2 jours, pendant que je navigue dans le net un lien étrange à étais ouvrir soudainement avec Internet Explorer (note : mon navigateur par défault est CometBird).
ce lien m'a amener vers un site qui s'appelle premier_opinion ou une chose comme ça. j'ai fermer le navigateur comme rien n'est passé.

le lendemain quand j'ai démarrer mon pc avast a directement détecter un virus (ce n'est pas un trojan j'ai oublier le type) alors j'ai juste supprimer le fichier détecter, le problème c'est que ce fichier étais placé dans programme files dans un dossier qui s'appelle PREMIER OPINION (bizarre non?).
alors j'ai scanner ce dossier mais il n y a rien alors j'ai supprimer ce dossier .

15minute plus tard Avast à détecter une autre menace cette fois le fichier infecter est Explorer.exe alors j'ai choisie l'option Réparer et tous c'est passer normalement .

quelque temps après, l'événement le plus choquant va se passer,
dans la barre des taches (le carrée ou il y a FR) ce carré a transformer en Gris (theme classique) puis tous le théme est devenue classique ensuit je me trouve déconnecter et connecter de l'internet dans le même temps :O comment ça ???

j'explique, l'etat de mon connexion est toujours "connecter" mais en réalité je suis déconnecter (je ne peux pas ouvrir aucune page ) et quand j'essay de déconnecter il ne se passe rien .

alors j'ai décide de faire un scanne total avec Avast et dans ce temps j'ai décidé de regarder un film mais le son ne marche pas ( il marche dans les application(flash,jeu,etc...) mais pas dans les vidéo et musique.

j'allais dans le paneau de configuration pour voir mais il m'en dit que j'ai pas un périphérique audio installer.alors j'ai décidé d'aller dormir .

Remarque:avast a terminer le scanné mais il n'a rien trouver.

(l'etape le plus important)
aujourd'hui,j'ai démarrer le pc rien n'est ce passée dans les 1er 30 minute puis tous ce que je vous avais dit commence un autre fois. et tous à coup je sais pas pourquoi j'ai décidé de scanner le dossier Windows\System32 et BOOOM ce dossier n'existe plus !!! j'ai pas le dossier System32 .
je suis en état de choque aider moi svp
merci d'avance.

note:j'ai windows XP SP2.
A voir également:

8 réponses

juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
bonsoir,

redirigé dans virus/sécurité :)

▶ Télécharge sur le bureau RogueKiller (par tigzy)

▶ ▶ Sous Windows XP, double clic gauche

▶ ▶ Sous Vista/Seven, clique droit, lancer en tant qu''administrateur

▶ Quitte tous tes programmes en cours
▶ Lance RogueKiller.exe.
▶ Un scan se lance, puis tu verra d''indiqué dans la fenêtre
▶ ▶ 1. Scan (écrit en vert)
▶ ▶ 2. Delete (écrit en rouge)
▶ ▶ 3. Hosts RAZ (écrit en rouge)
▶ ▶ 4. Proxy RAZ (écrit en rouge)
▶ ▶ 5. DNS RAZ (écrit en rouge)
▶ ▶ 6. Raccourcis RAZ (écrit en rouge)
A ce moment tape 2 et valide
▶ Un rapport (RKreport1.txt) a du se créer à côté de l''exécutable, colle son contenu dans la réponse
▶ Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois ou a changer son nom en winlogon.exe
2
jake93420 Messages postés 74 Statut Membre 3
 
oO !!!!

Heu ton pc redemarre la?
0
Profil bloqué
 
Alors je sais pas trop si ton fichier syst32 a réellement disparu ou est juste en dossier caché, mais pour le reste, ça m'a pas l'air d'être un virus, plutôt un petit programme qui s'est installé, et qui doit probablement tourner en fond. Un programme qui ouvrirait des fenêtres publicitaires intempestives. Il faut juste l'arrêter dans le gestionnaires des tâches rubriques processus puis supprimer le dit fichier.
0
alaslipknot Messages postés 133 Statut Membre 2
 
non ce n'est pas cacher (je peux voir le fichier cacher) en plus j'ai 2 système d'exploitation installer XP et 7 et je ne trouve pas le sys32 avec une recherche dans 7.
pour le programme qui se tourne en fond je le trouve comment ???
et le system 32 si je fais une mise a jours ou réinstallation du service pack le dossier va retourner ???
0
Profil bloqué
 
Pour syst32, j'en ai aucune idée, je ne sais pas s'il est vital au système, s'il a été renommé déplacé ou mis à jours, etc.

Pour le programme, il suffit de lancer ton gestionnaire des tâches, tu affiches les processus, uniquement ceux dont tu es à l'origine (pas systeme par exemple), tu fais une copie d'écran, tu l'enregistres sur ton bureau, tu la mets sur http://www.cijoint.fr/ et tu nous envoie l'url de l'image, on pourra surement t'en dire plus après.
0
Tigzy Messages postés 7983 Statut Contributeur sécurité 582
 
Pour syst32, j'en ai aucune idée, je ne sais pas s'il est vital au système, s'il a été renommé déplacé ou mis à jours, etc.

=> System32 = Noyau windows. Un peu que c'est vital :)
Le dossier est bien présent, sinon ton PC ne démarrerait pas
0
Utilisateur anonyme
 
mdr ^^
0
alaslipknot Messages postés 133 Statut Membre 2
 
déjà fait .
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
alaslipknot Messages postés 133 Statut Membre 2
 
la du gestionnaire des taches :
http://www.cijoint.fr/cjlink.php?file=cj201106/cijeoljkgu.jpg

le RKreport (celui si est le résultat du recherche):
http://www.cijoint.fr/cjlink.php?file=cj201106/cijrwfr3k8.txt

le RKreport (celui si est le resultat du suppression):
http://www.cijoint.fr/cjlink.php?file=cj201106/cijhlRZuQl.txt
0
Tigzy Messages postés 7983 Statut Contributeur sécurité 582
 
Relance en mode 3
(Pas bien de cracker les logiciels...)
0
Tigzy Messages postés 7983 Statut Contributeur sécurité 582
 
Tu vois qu'il existe toujours ton dossier:

[SUSP PATH] HKCU\[...]\Run : Policies (D:\WINDOWS\system32\Temp\Windows.exe) -> FOUND
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Eh ben ^^

127.0.0.1 alcohol-soft.com
127.0.0.1 activate.adobe.com

On cracke alcohol et adobe ?

Relance Roguekiller option 3 et poste le rapport

idem option 5

idem option 6
0
Tigzy Messages postés 7983 Statut Contributeur sécurité 582
 
Pourquoi 6?
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
on a posté en même temps ^^

bah l'option 6 ça va enlever l'attribut +H de son system32 nan?
0
Tigzy Messages postés 7983 Statut Contributeur sécurité 582
 
Je crois pas qu'il soit caché...
Mais bon, on peux toujours essayer
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
ok ... :)
et le 5 pour "not removed, use dnsfix" :)
0
Tigzy Messages postés 7983 Statut Contributeur sécurité 582
 
C'est une IP tunisienne, je pense que c'est légitime
0
alaslipknot Messages postés 133 Statut Membre 2
 
hmm, je croix que j'ai oublier de dire quelque chose j'ai eu ce problème avant que tous ça s'arrive mais j'ai cru que c'est régler

https://forums.commentcamarche.net/forum/affich-22129877-problemen-dossier-cacher#p22148019
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
quand on dit de rester jusqu'au bout....
c'pas parce que ça va mieux que le soucis est réglé !
0