GROS PROBLEME (vraiment un film) !!!

Fermé
alaslipknot Messages postés 113 Date d'inscription jeudi 26 août 2010 Statut Membre Dernière intervention 28 septembre 2013 - 2 juin 2011 à 20:24
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 3 juin 2011 à 13:25
Bonjour,
c'est un problème un peux bizarre alors je vais vous dites toutes les événements de l'histoire svp lire tous .

il y a 2 jours, pendant que je navigue dans le net un lien étrange à étais ouvrir soudainement avec Internet Explorer (note : mon navigateur par défault est CometBird).
ce lien m'a amener vers un site qui s'appelle premier_opinion ou une chose comme ça. j'ai fermer le navigateur comme rien n'est passé.

le lendemain quand j'ai démarrer mon pc avast a directement détecter un virus (ce n'est pas un trojan j'ai oublier le type) alors j'ai juste supprimer le fichier détecter, le problème c'est que ce fichier étais placé dans programme files dans un dossier qui s'appelle PREMIER OPINION (bizarre non?).
alors j'ai scanner ce dossier mais il n y a rien alors j'ai supprimer ce dossier .


15minute plus tard Avast à détecter une autre menace cette fois le fichier infecter est Explorer.exe alors j'ai choisie l'option Réparer et tous c'est passer normalement .

quelque temps après, l'événement le plus choquant va se passer,
dans la barre des taches (le carrée ou il y a FR) ce carré a transformer en Gris (theme classique) puis tous le théme est devenue classique ensuit je me trouve déconnecter et connecter de l'internet dans le même temps :O comment ça ???

j'explique, l'etat de mon connexion est toujours "connecter" mais en réalité je suis déconnecter (je ne peux pas ouvrir aucune page ) et quand j'essay de déconnecter il ne se passe rien .

alors j'ai décide de faire un scanne total avec Avast et dans ce temps j'ai décidé de regarder un film mais le son ne marche pas ( il marche dans les application(flash,jeu,etc...) mais pas dans les vidéo et musique.

j'allais dans le paneau de configuration pour voir mais il m'en dit que j'ai pas un périphérique audio installer.alors j'ai décidé d'aller dormir .

Remarque:avast a terminer le scanné mais il n'a rien trouver.


(l'etape le plus important)
aujourd'hui,j'ai démarrer le pc rien n'est ce passée dans les 1er 30 minute puis tous ce que je vous avais dit commence un autre fois. et tous à coup je sais pas pourquoi j'ai décidé de scanner le dossier Windows\System32 et BOOOM ce dossier n'existe plus !!! j'ai pas le dossier System32 .
je suis en état de choque aider moi svp
merci d'avance.

note:j'ai windows XP SP2.
A voir également:

8 réponses

juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
3 juin 2011 à 02:08
bonsoir,

redirigé dans virus/sécurité :)

▶ Télécharge sur le bureau RogueKiller (par tigzy)

▶ ▶ Sous Windows XP, double clic gauche

▶ ▶ Sous Vista/Seven, clique droit, lancer en tant qu''administrateur

▶ Quitte tous tes programmes en cours
▶ Lance RogueKiller.exe.
▶ Un scan se lance, puis tu verra d''indiqué dans la fenêtre
▶ ▶ 1. Scan (écrit en vert)
▶ ▶ 2. Delete (écrit en rouge)
▶ ▶ 3. Hosts RAZ (écrit en rouge)
▶ ▶ 4. Proxy RAZ (écrit en rouge)
▶ ▶ 5. DNS RAZ (écrit en rouge)
▶ ▶ 6. Raccourcis RAZ (écrit en rouge)
A ce moment tape 2 et valide
▶ Un rapport (RKreport1.txt) a du se créer à côté de l''exécutable, colle son contenu dans la réponse
▶ Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois ou a changer son nom en winlogon.exe
2
jake93420 Messages postés 72 Date d'inscription mercredi 25 mai 2011 Statut Membre Dernière intervention 5 juin 2013 3
2 juin 2011 à 20:32
oO !!!!

Heu ton pc redemarre la?
0
Profil bloqué
2 juin 2011 à 20:36
Alors je sais pas trop si ton fichier syst32 a réellement disparu ou est juste en dossier caché, mais pour le reste, ça m'a pas l'air d'être un virus, plutôt un petit programme qui s'est installé, et qui doit probablement tourner en fond. Un programme qui ouvrirait des fenêtres publicitaires intempestives. Il faut juste l'arrêter dans le gestionnaires des tâches rubriques processus puis supprimer le dit fichier.
0
alaslipknot Messages postés 113 Date d'inscription jeudi 26 août 2010 Statut Membre Dernière intervention 28 septembre 2013 2
3 juin 2011 à 01:53
non ce n'est pas cacher (je peux voir le fichier cacher) en plus j'ai 2 système d'exploitation installer XP et 7 et je ne trouve pas le sys32 avec une recherche dans 7.
pour le programme qui se tourne en fond je le trouve comment ???
et le system 32 si je fais une mise a jours ou réinstallation du service pack le dossier va retourner ???
0
Profil bloqué
3 juin 2011 à 02:00
Pour syst32, j'en ai aucune idée, je ne sais pas s'il est vital au système, s'il a été renommé déplacé ou mis à jours, etc.

Pour le programme, il suffit de lancer ton gestionnaire des tâches, tu affiches les processus, uniquement ceux dont tu es à l'origine (pas systeme par exemple), tu fais une copie d'écran, tu l'enregistres sur ton bureau, tu la mets sur http://www.cijoint.fr/ et tu nous envoie l'url de l'image, on pourra surement t'en dire plus après.
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
3 juin 2011 à 07:43
Pour syst32, j'en ai aucune idée, je ne sais pas s'il est vital au système, s'il a été renommé déplacé ou mis à jours, etc.

=> System32 = Noyau windows. Un peu que c'est vital :)
Le dossier est bien présent, sinon ton PC ne démarrerait pas
0
Utilisateur anonyme
3 juin 2011 à 10:10
mdr ^^
0
alaslipknot Messages postés 113 Date d'inscription jeudi 26 août 2010 Statut Membre Dernière intervention 28 septembre 2013 2
3 juin 2011 à 01:50
déjà fait .
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
alaslipknot Messages postés 113 Date d'inscription jeudi 26 août 2010 Statut Membre Dernière intervention 28 septembre 2013 2
3 juin 2011 à 11:58
la du gestionnaire des taches :
http://www.cijoint.fr/cjlink.php?file=cj201106/cijeoljkgu.jpg

le RKreport (celui si est le résultat du recherche):
http://www.cijoint.fr/cjlink.php?file=cj201106/cijrwfr3k8.txt

le RKreport (celui si est le resultat du suppression):
http://www.cijoint.fr/cjlink.php?file=cj201106/cijhlRZuQl.txt
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
3 juin 2011 à 12:02
Relance en mode 3
(Pas bien de cracker les logiciels...)
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
3 juin 2011 à 12:02
Tu vois qu'il existe toujours ton dossier:

[SUSP PATH] HKCU\[...]\Run : Policies (D:\WINDOWS\system32\Temp\Windows.exe) -> FOUND
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
3 juin 2011 à 12:03
Eh ben ^^

127.0.0.1 alcohol-soft.com
127.0.0.1 activate.adobe.com

On cracke alcohol et adobe ?

Relance Roguekiller option 3 et poste le rapport

idem option 5

idem option 6
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
3 juin 2011 à 12:08
Pourquoi 6?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
3 juin 2011 à 12:10
on a posté en même temps ^^

bah l'option 6 ça va enlever l'attribut +H de son system32 nan?
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
3 juin 2011 à 12:11
Je crois pas qu'il soit caché...
Mais bon, on peux toujours essayer
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
3 juin 2011 à 12:13
ok ... :)
et le 5 pour "not removed, use dnsfix" :)
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
3 juin 2011 à 12:21
C'est une IP tunisienne, je pense que c'est légitime
0
alaslipknot Messages postés 113 Date d'inscription jeudi 26 août 2010 Statut Membre Dernière intervention 28 septembre 2013 2
3 juin 2011 à 13:22
hmm, je croix que j'ai oublier de dire quelque chose j'ai eu ce problème avant que tous ça s'arrive mais j'ai cru que c'est régler

https://forums.commentcamarche.net/forum/affich-22129877-problemen-dossier-cacher#p22148019
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
3 juin 2011 à 13:25
quand on dit de rester jusqu'au bout....
c'pas parce que ça va mieux que le soucis est réglé !
0