Supprimer windows vista repair

Bonjour,

Il semble que mon ordinateur soit infecté par le virus windows vista repair avec disparitions d'icône, écran noir. J'ai essayé de télécharger les logiciels cités dans des discussions similaires, sans succés, le problème persiste. Si quelqu'un pouvait me venir en aide. Merci d'avance.

9 réponses

  1. Le virus m'empeche d'acceder à internet de mon ordi. J'ai bien reussi cependant à avoir roguekiller et le rapport. Je ne sais plus quoi faire avec ce virus.
    0
    1. Modérateur
      Déjà :

      Poste le rapport option 2 de RogueKiller
      Relance RogueKiller mais avec l'option 6.

      Poste les rapports ici.
      0
      1. Alors,

        Rapport option 2

        RogueKiller V5.2.6 [27/06/2011] par Tigzy
        contact sur http://www.sur-la-toile.com
        mail: tigzyRK<at>gmail<dot>com
        Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

        Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
        Demarrage : Mode sans echec avec prise en charge reseau
        Utilisateur: Antoine DELEUZE [Droits d'admin]
        Mode: Suppression -- Date : 28/06/2011 14:14:58

        Processus malicieux: 1
        [SUSP PATH] HelpPane.exe -- c:\windows\helppane.exe -> KILLED

        Entrees de registre: 3
        [PROXY IE] HKCU\[...]\Internet Settings : ProxyEnable (1) -> NOT REMOVED, USE PROXYFIX
        [PROXY IE] HKCU\[...]\Internet Settings : ProxyServer (http=127.0.0.1:60808) -> NOT REMOVED, USE PROXYFIX
        [PROXY FF] q52uzes6.default\ 127.0.0.1:60808 -> NOT REMOVED, USE PROXYFIX

        Fichier HOSTS:
        127.0.0.1 localhost
        ::1 localhost

        Termine : << RKreport[2].txt >>
        RKreport[1].txt ; RKreport[2].txt

        Rapport option 6

        RogueKiller V5.2.6 [27/06/2011] par Tigzy
        contact sur http://www.sur-la-toile.com
        mail: tigzyRK<at>gmail<dot>com
        Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

        Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
        Demarrage : Mode sans echec avec prise en charge reseau
        Utilisateur: Antoine DELEUZE [Droits d'admin]
        Mode: Raccourcis RAZ -- Date : 28/06/2011 14:19:50

        Processus malicieux: 1
        [SUSP PATH] RogueKiller.exe -- c:\users\antoine deleuze\desktop\roguekiller.exe -> KILLED

        Attributs de fichiers restaures:
        Bureau: Success 3260 / Fail 0
        Lancement rapide: Success 8 / Fail 0
        Programmes: Success 6372 / Fail 0
        Menu demarrer: Success 36 / Fail 0
        Dossier utilisateur: Success 4016 / Fail 0
        Mes documents: Success 88 / Fail 0
        Mes favoris: Success 109 / Fail 0
        Mes images: Success 25 / Fail 0
        Ma musique: Success 137 / Fail 0
        Mes videos: Success 8 / Fail 0
        Disques locaux: Success 26816 / Fail 0
        Sauvegarde: [FOUND] Success 28 / Fail 0

        Lecteurs:
        [C:] \Device\HarddiskVolume2 -- 0x3 --> Restored
        [D:] \Device\CdRom0 -- 0x5 --> Skipped
        [E:] \Device\HarddiskVolume3 -- 0x2 --> Restored

        Termine : << RKreport[3].txt >>
        RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt
        0
        1. Modérateur
          Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
          Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
          !!! Malwarebyte doit être à jour avant de faire le scan !!!

          ETAPE 3:

          Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

          * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
          (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

          * Lance OTL
          * Sous Peronnalisation, copie-colle ce qu'il y a dans le cadre ci-dessous :
          netsvcs
          msconfig
          safebootminimal
          safebootnetwork
          activex
          drivers32
          %ALLUSERSPROFILE%\Application Data\*.
          %ALLUSERSPROFILE%\Application Data\*.exe /s
          %APPDATA%\*.
          %APPDATA%\*.exe /s
          %temp%\*.exe /s
          %SYSTEMDRIVE%\*.exe
          %systemroot%\*. /mp /s
          %systemroot%\system32\*.dll /lockedfiles
          %systemroot%\Tasks\*.job /lockedfiles
          %systemroot%\system32\drivers\*.sys /lockedfiles
          %systemroot%\System32\config\*.sav
          /md5start
          explorer.exe
          winlogon.exe
          wininit.exe
          /md5stop
          CREATERESTOREPOINT
          nslookup www.google.fr /c
          SAVEMBR:0
          hklm\software\clients\startmenuinternet|command /rs
          hklm\software\clients\startmenuinternet|command /64 /rs

          * Clique sur le bouton Analyse.
          * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
          Donnes le liens pjjoint ici ensuite pour pouvoir être consultés.

          0
          1. Premier lien : http://www.cijoint.fr/cjlink.php?file=cj201106/cij3Dkz8qt.txt

            Deuxieme lien pour un fichier nommé "extra" :

            http://www.cijoint.fr/cjlink.php?file=cj201106/cij2UJ5g96.txt

            Sinon, je n' arrive plus à redémarrer mon ordi, bien que les icônes soient réapparues transitoirement. Je n'arrive toujours pas à aller sur internet à cause de problèmes de "proxy".
            0
            1. Modérateur
              Utilise pjjoint stp, les rapports sont évalués.
              C'est plus facile.
              0
            2. Okay, donc lien 1 OTL : http://pjjoint.malekal.com/files.php?id=9c0293ebc39146

              Lien "extra" : http://pjjoint.malekal.com/files.php?id=c741d95dc7131411
              0
          2. Modérateur
            Tu n'a pas fait le scan avec le script demandé :/

            Tu as même chopé du cycbot ....

            A faire quelque soit le navigateur que tu utilises : https://forums.commentcamarche.net/forum/affich-22485923-supprimer-windows-vista-repair#9
            * Sur Internet Explorer : Relancez Internet Explorer
            * Cliquez sur le menu Outils puis Options Internet
            * Allez dans l'onglet Connexions
            * En bas cliquez sur Paramètres Réseaux
            * Décochez en bas l'utilisation du proxy s'il est coché.

            Redémarre l'ordinateur

            Relance OTL.
            o sous Personnalisation, copie_colle le contenu du cadre ci dessous et clic Correction, un rapport apparraitra suite à l'operation que tu conserveras sur clé usb par exemple afin d'en coller le resultat:

            :OTL
            [2011/06/27 07:28:41 | 000,380,928 | ---- | C] (X-Ways Software Technology AG) -- C:\ProgramData\36691704.exe
            [2011/06/27 01:15:07 | 000,000,000 | ---D | C] -- C:\Users\Antoine DELEUZE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows Vista Repair
            [2011/06/27 01:14:56 | 000,380,928 | ---- | C] (X-Ways Software Technology AG) -- C:\ProgramData\38788856.exe
            [2011/06/27 01:05:19 | 000,460,800 | ---- | C] (X-Ways Software Technology AG) -- C:\ProgramData\ujErFEInePntXg.exe
            [2011/06/27 07:48:52 | 000,000,593 | ---- | C] () -- C:\Users\Antoine DELEUZE\Desktop\Windows Vista Repair.lnk
            [2011/06/27 07:32:55 | 000,000,144 | -H-- | C] () -- C:\ProgramData\~36691704r
            [2011/06/27 07:32:54 | 000,000,208 | -H-- | C] () -- C:\ProgramData\~36691704
            [2011/06/27 07:32:35 | 000,000,336 | ---- | C] () -- C:\ProgramData\36691704
            [2011/06/27 01:15:10 | 000,000,144 | -H-- | C] () -- C:\ProgramData\~38788856r
            [2011/06/27 01:15:09 | 000,000,208 | -H-- | C] () -- C:\ProgramData\~38788856
            [2011/06/27 01:15:04 | 000,000,336 | ---- | C] () -- C:\ProgramData\38788856
            [2011/06/27 01:07:45 | 000,178,688 | ---- | C] () -- C:\Users\Antoine DELEUZE\AppData\Roaming\dwm.exe
            [2011/06/27 01:07:26 | 000,012,259 | ---- | C] () -- C:\Users\Antoine DELEUZE\AppData\Roaming\2242.84C


            * redemarre le pc sous windows et poste le rapport ici

            Fais un scan OTL avec le script comme demandé : https://forums.commentcamarche.net/forum/affich-22485923-supprimer-windows-vista-repair#9
            0
            1. Okay je vais réessayer. Le seul hic, c'est que mon ordi ne redémarre pas. Il se bloque sur un ecran noir aprés m'avoir demandé quel mode de démarrage de voulais.
              0
              1. La seule alternative que j'ai c'est d'appuyer sur F2 au tout début du démarrage pour activer "enter setup"
                0
              2. Modérateur
                nan ça c'est pour changer la séquence de démarrage...
                Apres le premier écran (BIOS) et avant le logo Windows, au moment du changement d'écran, tapote sur F8;...
                un menu va s'ouvrir, prends dernière bonne configuration connue
                0
            2. Modérateur
              Tu avais bien redémarré l'ordinateur après la manip du proxy ?

              Prends dernière bonne configuration connue.
              0
              1. Contributeur sécurité
                once again.... : /
                0
              2. J'ai pas pu faire la manip du proxy puisque l'ordi ne redemarre pas. J'ai essayé de lancer la derniere bonne config sans succés ... J'ai reussi a lancer un programme de restauration du systeme "packard bell recovery" mais a n'a pas l'air de onctionner non plus.
                0
              3. Modérateur
                galère :/

                insiste sur la dernière bonne configuration ?
                des fois que .... ?
                0