Aider moi !!! virus

sarahc02 -  
H3RV3 Messages postés 3661 Statut Contributeur sécurité -
Bonjour,

voila j ai personnal shield pro virus sur mon PC, j ai suivi tous ce qu on peut dire pour le supprimer... mais a chaque fois que je lance un scanne ( sur trojan killer ; sur antivir ; et sur d autre) il ne se termine jamais, le scanne ce bloque sur C:\WINDOWS\system32\drivers\gkargtrq.sys !!!! quelqu un peu m aider s il vous plait ?
A voir également:

17 réponses

H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
 
Salut,

Commence par ceci :

● Télécharge RogueKiller.exe sur ton bureau.

● Sous XP : Double clique sur RogueKiller.exe
● Sous Vista/7 : Fais un clic droit sur RogueKiller.exe et sélectionne "Exécuter en tant qu'administrateur"

● Choisis l'option Suppression en appuyant sur la touche 2 et valide avec la touche Entrée

● Patiente pendant que l'outil travaille

● A la fin du scan un rapport va s'ouvrir, copie/colle le dans ta réponse

▲ Le rapport est sauvegardé dans un fichier texte RKreport.txt
1
MisterThibo Messages postés 493 Statut Membre 39
 
Bonjour !

Le même problème m'est arrivé il y a 2 mois .

J'ai tout sauvegardé mes donnés dans une clé et j'ai réinitialisée le PC ( état d'origine, comme à l'achat ) Pour cela regarde sur GooGle comment restaurer Un PC à l'état d'origine ( Très simple )
Le fait de le remettre à son état d'origine supprime tout tes fichiers perso ... Alors Fait attention et enregistre bien.

Ensuite tout allé bien, j'ai vérifié mes donnés plusieurs fois avec différent scan, et remit ensuite mes donnés dans mon PC.

Si le problème persiste quand tu remet tes donnés dans ton PC, Tu sais maintenant le problème vient d'où ...

En espérant t'avoir aider
0
sarahc02
 
h3rv3 : déjà essayer, ca n a pas fonctionner ......

misterthibo: j aurais aimer pouvoir faire ca mais a l achat de mon ordi j ai du faire un retour au SAV et ils m ont voler ma clé vista ... et en le formatant il y a un peu moin d un an, on m a installer XP et on m a vendu une licence, cela dit, je n ai ni point de sauvegarde, ni CD d installation de XP .... =(
0
MisterThibo Messages postés 493 Statut Membre 39
 
Aieee !

Mais je pense pas que cela t'empêche de stocker tes donnés, et de restaurer ton Ordi ...

Ah oui DSL j'ai pas vu que tu n'avait pas Le CD d'installation ...

Alors là je voit pas trop comment faire ...

( perso j'aurais quand même tout restaurer )
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
 
C'est à dire "çà n'a pas fonctionné" ?
Tu as le rapport de RogueKiller ?
0
sarahc02
 
RogueKiller V5.2.7 [30/06/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: Sarah [Droits d'admin]
Mode: Suppression -- Date : 12/07/2011 20:12:11

Processus malicieux: 0

Entrees de registre: 1
[SUSP PATH] HKCU\[...]\RunOnce : cK02300JdHnC02300 (C:\Documents and Settings\All Users\Application Data\cK02300JdHnC02300\cK02300JdHnC02300.exe) -> DELETED

Fichier HOSTS:
127.0.0.1 localhost

Termine : << RKreport[3].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt
0
H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
 
Tu as deux autres rapports, RKreport[1].txt et RKreport[2].txt, tu peux également les mettre stp.
0
sarahc02
 
RogueKiller V5.2.7 [30/06/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: Sarah [Droits d'admin]
Mode: Suppression -- Date : 10/07/2011 22:43:08

Processus malicieux: 1
[SUSP PATH] pE02300IaLkM02300.exe -- c:\documents and settings\all users\application data\pe02300ialkm02300\pe02300ialkm02300.exe -> KILLED

Entrees de registre: 2
[SUSP PATH] HKCU\[...]\RunOnce : pE02300IaLkM02300 (C:\Documents and Settings\All Users\Application Data\pE02300IaLkM02300\pE02300IaLkM02300.exe) -> DELETED
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)

Fichier HOSTS:
127.0.0.1 localhost

Termine : << RKreport[1].txt >>
RKreport[1].txt
0
sarahc02
 
RogueKiller V5.2.7 [30/06/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: Sarah [Droits d'admin]
Mode: Proxy RAZ -- Date : 10/07/2011 22:43:25

Processus malicieux: 1
[SUSP PATH] RogueKiller.exe -- c:\documents and settings\sarah\bureau\roguekiller.exe -> KILLED

Entrees de registre: 0

Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
0
H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
 
OK, on va analyser ton PC :

● Télécharge ZHPDiag_silent.exe sur ton bureau. Ceci installera ZHPDiag de Nicolas Coolman.

● Double clique sur ZHPDiag_silent.exe

● Patiente pendant le scan. Un rapport s'ouvrira à la fin.

● Héberge le rapport ZHPDiag.txt (présent sur ton bureau) sur le site ci-joint puis copie/colle le lien fourni dans ta réponse.

Note :
Si tu as des alertes de ton antivirus et/ou pare-feu, ignore-les et autorise l'outil à accéder à internet.
0
sarahc02
 
il me bloque le scanne sur C:\WINDOWS\system32\drivers\gkargtrq.sys
aucun scanne a pu aller jusqu a la fin a cause de ce fichier system ... et pour dire, j ai meme tenté de le supprimer, et ca veux pas ... =(
0
sarahc02
 
ah ... peu etre que ... je reposte le rapport si il y me le fait
0
sarahc02
 
ca le bloque a 44% ...
0
H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
 
C'est à dire "çà bloque", tu as laissé tourner combien de temps ?
Faut être un minimum patient et çà ne sert à rien de poster des messages toutes les deux minutes..
0
sarahc02
 
j ai laisser toute une nuit ... :(
0
H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
 
Essaie ceci :

● Télécharge TDSSKiller sur ton bureau

● Sous XP : Double clique sur tdsskiller.exe
● Sous Vista/7 : Fais un clic droit sur tdsskiller.exe et sélectionne "Exécuter en tant qu'administrateur"

● Clique sur "Start Scan" pour démarrer le scan

● En cas de détection, clique sur "Continue" puis sur "Reboot Now"

● Un rapport va s'ouvrir, copie/colle le dans ta réponse

Le rapport est sauvegardé dans C:\TDSSKiller.N°deversion_Date_Heure_log.txt
0
MisterThibo Messages postés 493 Statut Membre 39
 
C'est parce que il manque un/des DRIVER(S) ...
C'est pour cela qu'il bloque, mon problème été venu de là .

Une restauration serait le meilleur moyen d'y remédier, ou sinon aller voir une personne professionnelle capable de vous renseigner dans votre cas

Sachant que vous avez une licence, faites y pensée
-1