Supprimer windows vista repair

Antoine -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

Il semble que mon ordinateur soit infecté par le virus windows vista repair avec disparitions d'icône, écran noir. J'ai essayé de télécharger les logiciels cités dans des discussions similaires, sans succés, le problème persiste. Si quelqu'un pouvait me venir en aide. Merci d'avance.

9 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    Salut,

    Télécharge RogueKiller : https://www.luanagames.com/index.fr.html
    Lances en option 2 (Suppression).
    Poste le rapport ici.

    Si RogueKiller est bloqué - tente de le renommer en iexplore ou winlogon
    Si tjrs pas - affiche les extensions de fichiers : https://www.commentcamarche.net/informatique/windows/185-afficher-les-extensions-et-les-fichiers-caches-sous-windows/
    Renomme RogueKiller.exe en RogueKiller.com
    1
  2. Antoine
     
    Le virus m'empeche d'acceder à internet de mon ordi. J'ai bien reussi cependant à avoir roguekiller et le rapport. Je ne sais plus quoi faire avec ce virus.
    0
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    Déjà :

    Poste le rapport option 2 de RogueKiller
    Relance RogueKiller mais avec l'option 6.

    Poste les rapports ici.
    0
  4. Antoine
     
    Alors,

    Rapport option 2

    RogueKiller V5.2.6 [27/06/2011] par Tigzy
    contact sur http://www.sur-la-toile.com
    mail: tigzyRK<at>gmail<dot>com
    Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

    Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
    Demarrage : Mode sans echec avec prise en charge reseau
    Utilisateur: Antoine DELEUZE [Droits d'admin]
    Mode: Suppression -- Date : 28/06/2011 14:14:58

    Processus malicieux: 1
    [SUSP PATH] HelpPane.exe -- c:\windows\helppane.exe -> KILLED

    Entrees de registre: 3
    [PROXY IE] HKCU\[...]\Internet Settings : ProxyEnable (1) -> NOT REMOVED, USE PROXYFIX
    [PROXY IE] HKCU\[...]\Internet Settings : ProxyServer (http=127.0.0.1:60808) -> NOT REMOVED, USE PROXYFIX
    [PROXY FF] q52uzes6.default\ 127.0.0.1:60808 -> NOT REMOVED, USE PROXYFIX

    Fichier HOSTS:
    127.0.0.1 localhost
    ::1 localhost

    Termine : << RKreport[2].txt >>
    RKreport[1].txt ; RKreport[2].txt

    Rapport option 6

    RogueKiller V5.2.6 [27/06/2011] par Tigzy
    contact sur http://www.sur-la-toile.com
    mail: tigzyRK<at>gmail<dot>com
    Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

    Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
    Demarrage : Mode sans echec avec prise en charge reseau
    Utilisateur: Antoine DELEUZE [Droits d'admin]
    Mode: Raccourcis RAZ -- Date : 28/06/2011 14:19:50

    Processus malicieux: 1
    [SUSP PATH] RogueKiller.exe -- c:\users\antoine deleuze\desktop\roguekiller.exe -> KILLED

    Attributs de fichiers restaures:
    Bureau: Success 3260 / Fail 0
    Lancement rapide: Success 8 / Fail 0
    Programmes: Success 6372 / Fail 0
    Menu demarrer: Success 36 / Fail 0
    Dossier utilisateur: Success 4016 / Fail 0
    Mes documents: Success 88 / Fail 0
    Mes favoris: Success 109 / Fail 0
    Mes images: Success 25 / Fail 0
    Ma musique: Success 137 / Fail 0
    Mes videos: Success 8 / Fail 0
    Disques locaux: Success 26816 / Fail 0
    Sauvegarde: [FOUND] Success 28 / Fail 0

    Lecteurs:
    [C:] \Device\HarddiskVolume2 -- 0x3 --> Restored
    [D:] \Device\CdRom0 -- 0x5 --> Skipped
    [E:] \Device\HarddiskVolume3 -- 0x2 --> Restored

    Termine : << RKreport[3].txt >>
    RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
    !!! Malwarebyte doit être à jour avant de faire le scan !!!

    ETAPE 3:

    Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

    * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

    * Lance OTL
    * Sous Peronnalisation, copie-colle ce qu'il y a dans le cadre ci-dessous :
    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %APPDATA%\*.
    %APPDATA%\*.exe /s
    %temp%\*.exe /s
    %SYSTEMDRIVE%\*.exe
    %systemroot%\*. /mp /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    /md5start
    explorer.exe
    winlogon.exe
    wininit.exe
    /md5stop
    CREATERESTOREPOINT
    nslookup www.google.fr /c
    SAVEMBR:0
    hklm\software\clients\startmenuinternet|command /rs
    hklm\software\clients\startmenuinternet|command /64 /rs

    * Clique sur le bouton Analyse.
    * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
    Donnes le liens pjjoint ici ensuite pour pouvoir être consultés.

    0
  7. Antoine
     
    Premier lien : http://www.cijoint.fr/cjlink.php?file=cj201106/cij3Dkz8qt.txt

    Deuxieme lien pour un fichier nommé "extra" :

    http://www.cijoint.fr/cjlink.php?file=cj201106/cij2UJ5g96.txt

    Sinon, je n' arrive plus à redémarrer mon ordi, bien que les icônes soient réapparues transitoirement. Je n'arrive toujours pas à aller sur internet à cause de problèmes de "proxy".
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
       
      Utilise pjjoint stp, les rapports sont évalués.
      C'est plus facile.
      0
    2. Antoine
       
      Okay, donc lien 1 OTL : http://pjjoint.malekal.com/files.php?id=9c0293ebc39146

      Lien "extra" : http://pjjoint.malekal.com/files.php?id=c741d95dc7131411
      0
  8. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    Tu n'a pas fait le scan avec le script demandé :/

    Tu as même chopé du cycbot ....

    A faire quelque soit le navigateur que tu utilises : https://forums.commentcamarche.net/forum/affich-22485923-supprimer-windows-vista-repair#9
    * Sur Internet Explorer : Relancez Internet Explorer
    * Cliquez sur le menu Outils puis Options Internet
    * Allez dans l'onglet Connexions
    * En bas cliquez sur Paramètres Réseaux
    * Décochez en bas l'utilisation du proxy s'il est coché.

    Redémarre l'ordinateur

    Relance OTL.
    o sous Personnalisation, copie_colle le contenu du cadre ci dessous et clic Correction, un rapport apparraitra suite à l'operation que tu conserveras sur clé usb par exemple afin d'en coller le resultat:

    :OTL
    [2011/06/27 07:28:41 | 000,380,928 | ---- | C] (X-Ways Software Technology AG) -- C:\ProgramData\36691704.exe
    [2011/06/27 01:15:07 | 000,000,000 | ---D | C] -- C:\Users\Antoine DELEUZE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows Vista Repair
    [2011/06/27 01:14:56 | 000,380,928 | ---- | C] (X-Ways Software Technology AG) -- C:\ProgramData\38788856.exe
    [2011/06/27 01:05:19 | 000,460,800 | ---- | C] (X-Ways Software Technology AG) -- C:\ProgramData\ujErFEInePntXg.exe
    [2011/06/27 07:48:52 | 000,000,593 | ---- | C] () -- C:\Users\Antoine DELEUZE\Desktop\Windows Vista Repair.lnk
    [2011/06/27 07:32:55 | 000,000,144 | -H-- | C] () -- C:\ProgramData\~36691704r
    [2011/06/27 07:32:54 | 000,000,208 | -H-- | C] () -- C:\ProgramData\~36691704
    [2011/06/27 07:32:35 | 000,000,336 | ---- | C] () -- C:\ProgramData\36691704
    [2011/06/27 01:15:10 | 000,000,144 | -H-- | C] () -- C:\ProgramData\~38788856r
    [2011/06/27 01:15:09 | 000,000,208 | -H-- | C] () -- C:\ProgramData\~38788856
    [2011/06/27 01:15:04 | 000,000,336 | ---- | C] () -- C:\ProgramData\38788856
    [2011/06/27 01:07:45 | 000,178,688 | ---- | C] () -- C:\Users\Antoine DELEUZE\AppData\Roaming\dwm.exe
    [2011/06/27 01:07:26 | 000,012,259 | ---- | C] () -- C:\Users\Antoine DELEUZE\AppData\Roaming\2242.84C


    * redemarre le pc sous windows et poste le rapport ici

    Fais un scan OTL avec le script comme demandé : https://forums.commentcamarche.net/forum/affich-22485923-supprimer-windows-vista-repair#9
    0
  9. Antoine
     
    Okay je vais réessayer. Le seul hic, c'est que mon ordi ne redémarre pas. Il se bloque sur un ecran noir aprés m'avoir demandé quel mode de démarrage de voulais.
    0
    1. Antoine
       
      La seule alternative que j'ai c'est d'appuyer sur F2 au tout début du démarrage pour activer "enter setup"
      0
    2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
       
      nan ça c'est pour changer la séquence de démarrage...
      Apres le premier écran (BIOS) et avant le logo Windows, au moment du changement d'écran, tapote sur F8;...
      un menu va s'ouvrir, prends dernière bonne configuration connue
      0
  10. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    Tu avais bien redémarré l'ordinateur après la manip du proxy ?

    Prends dernière bonne configuration connue.
    0
    1. Tigzy Messages postés 7983 Statut Contributeur sécurité 582
       
      once again.... : /
      0
    2. Antoine
       
      J'ai pas pu faire la manip du proxy puisque l'ordi ne redemarre pas. J'ai essayé de lancer la derniere bonne config sans succés ... J'ai reussi a lancer un programme de restauration du systeme "packard bell recovery" mais a n'a pas l'air de onctionner non plus.
      0
    3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
       
      galère :/

      insiste sur la dernière bonne configuration ?
      des fois que .... ?
      0