Problème de virus

davidkamga Messages postés 13 Statut Membre -  
Malekal_morte- Messages postés 184347 Statut Modérateur, Contributeur sécurité -
Bonjour,



J'ai windows 7 sur mon pc. pendant que j'étais entrain de regarder un films en ligne sur le site Streamiz, j'ai reçu les méssage "windows n'a pas pu sauver les données du fichier \\system32\\496A8300 les données sont perdues. cette erreur est peu être due à la défaillance du disque dur de votre ordianateur" et "l'application OXC0000142 n'a pas réussi" et mon ordinateur a redémarrer. le contenu de mon bureau ne s'affiche plus et j'ai un fond noir sur mon bureau. mon antivirus m'affiche " le dossier c\programdata\P1kAIMG2Kb7FZ.exe contient un dossier indésirable (TR\crypt.xpock.Gen3). lorsque j'ouvre le repertoire C\\ ça m'affiche que son contenu est vide et je n'ai plus accès à aucun programme sauf internet et les applications de méssagerie instantané
ceci se repête à chaque fois que je redémarre mon ordinateur.

J'utilise comme anti virus avira

Quelqu'un pourrait proposer une solution à mon problème?

cordialement

David K.
A voir également:

4 réponses

Malekal_morte- Messages postés 184347 Statut Modérateur, Contributeur sécurité 24 689
 
Salut,

Faire ça aussi :

Télécharge RogueKiller : https://www.luanagames.com/index.fr.html
Lances en option 2 (Suppression).
Poste le rapport ici.

Si RogueKiller est bloqué - tente de le renommer en iexplore ou winlogon
Si tjrs pas - affiche les extensions de fichiers : https://www.commentcamarche.net/informatique/windows/185-afficher-les-extensions-et-les-fichiers-caches-sous-windows/
Renomme RogueKiller.exe en RogueKiller.com

3
davidkamga Messages postés 13 Statut Membre 1
 
Bsr Redbart

Je n'arrive pas a installé Mbam, lors de l'installation, je reçois ce méssage "accès refusé"

cordialement
0
Redbart Messages postés 22260 Statut Membre 3 287
 
lance le avec " executer en tant qu'administrateur"
0
davidkamga Messages postés 13 Statut Membre 1
 
Bsr Redbardt

meme en exécutant en tant que administrateur, je recois toujours le méssage accès refusé.

par contre, j'ai exécuté https://www.luanagames.com/index.fr.html en supression et mon bureau s'affiche maintenant. mais tous mes fichiers ont disparu sur le bureau, je n'ai tjrs accès a aucun programme et le contenu du repertoire C\\ est tjrs vide. Pour le rapport de la surpression, je ne sais pas où posté

cordialement

David K
0
Tigzy Messages postés 7983 Statut Contributeur sécurité 582
 
Salut

Relance RogueKiller en mode 6.
0
davidkamga Messages postés 13 Statut Membre 1
 
merci beaucoup Tigzy, j'ai essayé avec Roguekiller en mode 6 et mes données s'affichent maintenant. par contre je ne sais pas si ce virus est complètement supprimé. je ne sais pas comment te faire consulter le rapport d'analyse.
0
Malekal_morte- Messages postés 184347 Statut Modérateur, Contributeur sécurité 24 689
 
Suis cette procédure :

ETAPE 1 :
Passe un coup de TDSSKiller : https://forum.malekal.com/viewtopic.php?t=28637&start=
Poste le rapport ici.

ETAPE 2 :

Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
!!! Malwarebyte doit être à jour avant de faire le scan !!!

ETAPE 3 :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

* Lance OTL
* Sous Peronnalisation, copie-colle ce qu'il y a dans le cadre ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs

* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
Donnes le liens pjjoint ici ensuite pour pouvoir être consultés.
0
Redbart Messages postés 22260 Statut Membre 3 287
 
Bsr

c un trojan, antivir le détecte mais n'est pas payé pour le traiter

installe mbam free:
https://www.malwarebytes.com/

tuto :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
-1