Aider moi !!! virus

Fermé
sarahc02 - 12 juil. 2011 à 17:20
H3RV3 Messages postés 3591 Date d'inscription samedi 17 octobre 2009 Statut Contributeur sécurité Dernière intervention 7 novembre 2014 - 13 juil. 2011 à 12:45
Bonjour,

voila j ai personnal shield pro virus sur mon PC, j ai suivi tous ce qu on peut dire pour le supprimer... mais a chaque fois que je lance un scanne ( sur trojan killer ; sur antivir ; et sur d autre) il ne se termine jamais, le scanne ce bloque sur C:\WINDOWS\system32\drivers\gkargtrq.sys !!!! quelqu un peu m aider s il vous plait ?

17 réponses

H3RV3 Messages postés 3591 Date d'inscription samedi 17 octobre 2009 Statut Contributeur sécurité Dernière intervention 7 novembre 2014 280
12 juil. 2011 à 17:32
Salut,

Commence par ceci :

● Télécharge RogueKiller.exe sur ton bureau.

● Sous XP : Double clique sur RogueKiller.exe
● Sous Vista/7 : Fais un clic droit sur RogueKiller.exe et sélectionne "Exécuter en tant qu'administrateur"

● Choisis l'option Suppression en appuyant sur la touche 2 et valide avec la touche Entrée

● Patiente pendant que l'outil travaille

● A la fin du scan un rapport va s'ouvrir, copie/colle le dans ta réponse

▲ Le rapport est sauvegardé dans un fichier texte RKreport.txt
1
MisterThibo Messages postés 395 Date d'inscription dimanche 12 juin 2011 Statut Membre Dernière intervention 16 juin 2015 39
12 juil. 2011 à 17:39
Bonjour !

Le même problème m'est arrivé il y a 2 mois .

J'ai tout sauvegardé mes donnés dans une clé et j'ai réinitialisée le PC ( état d'origine, comme à l'achat ) Pour cela regarde sur GooGle comment restaurer Un PC à l'état d'origine ( Très simple )
Le fait de le remettre à son état d'origine supprime tout tes fichiers perso ... Alors Fait attention et enregistre bien.

Ensuite tout allé bien, j'ai vérifié mes donnés plusieurs fois avec différent scan, et remit ensuite mes donnés dans mon PC.

Si le problème persiste quand tu remet tes donnés dans ton PC, Tu sais maintenant le problème vient d'où ...

En espérant t'avoir aider
0
h3rv3 : déjà essayer, ca n a pas fonctionner ......

misterthibo: j aurais aimer pouvoir faire ca mais a l achat de mon ordi j ai du faire un retour au SAV et ils m ont voler ma clé vista ... et en le formatant il y a un peu moin d un an, on m a installer XP et on m a vendu une licence, cela dit, je n ai ni point de sauvegarde, ni CD d installation de XP .... =(
0
MisterThibo Messages postés 395 Date d'inscription dimanche 12 juin 2011 Statut Membre Dernière intervention 16 juin 2015 39
Modifié par MisterThibo le 12/07/2011 à 18:23
Aieee !

Mais je pense pas que cela t'empêche de stocker tes donnés, et de restaurer ton Ordi ...

Ah oui DSL j'ai pas vu que tu n'avait pas Le CD d'installation ...

Alors là je voit pas trop comment faire ...

( perso j'aurais quand même tout restaurer )
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
H3RV3 Messages postés 3591 Date d'inscription samedi 17 octobre 2009 Statut Contributeur sécurité Dernière intervention 7 novembre 2014 280
12 juil. 2011 à 20:06
C'est à dire "çà n'a pas fonctionné" ?
Tu as le rapport de RogueKiller ?
0
RogueKiller V5.2.7 [30/06/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: Sarah [Droits d'admin]
Mode: Suppression -- Date : 12/07/2011 20:12:11

Processus malicieux: 0

Entrees de registre: 1
[SUSP PATH] HKCU\[...]\RunOnce : cK02300JdHnC02300 (C:\Documents and Settings\All Users\Application Data\cK02300JdHnC02300\cK02300JdHnC02300.exe) -> DELETED

Fichier HOSTS:
127.0.0.1 localhost


Termine : << RKreport[3].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt
0
H3RV3 Messages postés 3591 Date d'inscription samedi 17 octobre 2009 Statut Contributeur sécurité Dernière intervention 7 novembre 2014 280
12 juil. 2011 à 20:18
Tu as deux autres rapports, RKreport[1].txt et RKreport[2].txt, tu peux également les mettre stp.
0
RogueKiller V5.2.7 [30/06/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: Sarah [Droits d'admin]
Mode: Suppression -- Date : 10/07/2011 22:43:08

Processus malicieux: 1
[SUSP PATH] pE02300IaLkM02300.exe -- c:\documents and settings\all users\application data\pe02300ialkm02300\pe02300ialkm02300.exe -> KILLED

Entrees de registre: 2
[SUSP PATH] HKCU\[...]\RunOnce : pE02300IaLkM02300 (C:\Documents and Settings\All Users\Application Data\pE02300IaLkM02300\pE02300IaLkM02300.exe) -> DELETED
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)

Fichier HOSTS:
127.0.0.1 localhost


Termine : << RKreport[1].txt >>
RKreport[1].txt
0
RogueKiller V5.2.7 [30/06/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: Sarah [Droits d'admin]
Mode: Proxy RAZ -- Date : 10/07/2011 22:43:25

Processus malicieux: 1
[SUSP PATH] RogueKiller.exe -- c:\documents and settings\sarah\bureau\roguekiller.exe -> KILLED

Entrees de registre: 0

Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
0
H3RV3 Messages postés 3591 Date d'inscription samedi 17 octobre 2009 Statut Contributeur sécurité Dernière intervention 7 novembre 2014 280
12 juil. 2011 à 20:51
OK, on va analyser ton PC :

● Télécharge ZHPDiag_silent.exe sur ton bureau. Ceci installera ZHPDiag de Nicolas Coolman.

● Double clique sur ZHPDiag_silent.exe

● Patiente pendant le scan. Un rapport s'ouvrira à la fin.

● Héberge le rapport ZHPDiag.txt (présent sur ton bureau) sur le site ci-joint puis copie/colle le lien fourni dans ta réponse.

Note :
Si tu as des alertes de ton antivirus et/ou pare-feu, ignore-les et autorise l'outil à accéder à internet.
0
il me bloque le scanne sur C:\WINDOWS\system32\drivers\gkargtrq.sys
aucun scanne a pu aller jusqu a la fin a cause de ce fichier system ... et pour dire, j ai meme tenté de le supprimer, et ca veux pas ... =(
0
ah ... peu etre que ... je reposte le rapport si il y me le fait
0
ca le bloque a 44% ...
0
H3RV3 Messages postés 3591 Date d'inscription samedi 17 octobre 2009 Statut Contributeur sécurité Dernière intervention 7 novembre 2014 280
13 juil. 2011 à 09:40
C'est à dire "çà bloque", tu as laissé tourner combien de temps ?
Faut être un minimum patient et çà ne sert à rien de poster des messages toutes les deux minutes..
0
j ai laisser toute une nuit ... :(
0
H3RV3 Messages postés 3591 Date d'inscription samedi 17 octobre 2009 Statut Contributeur sécurité Dernière intervention 7 novembre 2014 280
13 juil. 2011 à 12:45
Essaie ceci :

● Télécharge TDSSKiller sur ton bureau

● Sous XP : Double clique sur tdsskiller.exe
● Sous Vista/7 : Fais un clic droit sur tdsskiller.exe et sélectionne "Exécuter en tant qu'administrateur"

● Clique sur "Start Scan" pour démarrer le scan

● En cas de détection, clique sur "Continue" puis sur "Reboot Now"

● Un rapport va s'ouvrir, copie/colle le dans ta réponse

Le rapport est sauvegardé dans C:\TDSSKiller.N°deversion_Date_Heure_log.txt
0
MisterThibo Messages postés 395 Date d'inscription dimanche 12 juin 2011 Statut Membre Dernière intervention 16 juin 2015 39
13 juil. 2011 à 11:47
C'est parce que il manque un/des DRIVER(S) ...
C'est pour cela qu'il bloque, mon problème été venu de là .

Une restauration serait le meilleur moyen d'y remédier, ou sinon aller voir une personne professionnelle capable de vous renseigner dans votre cas

Sachant que vous avez une licence, faites y pensée
-1