Problème de virus

Fermé
davidkamga Messages postés 13 Date d'inscription jeudi 27 janvier 2011 Statut Membre Dernière intervention 19 mai 2012 - 7 août 2011 à 21:21
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 8 août 2011 à 22:32
Bonjour,



J'ai windows 7 sur mon pc. pendant que j'étais entrain de regarder un films en ligne sur le site Streamiz, j'ai reçu les méssage "windows n'a pas pu sauver les données du fichier \\system32\\496A8300 les données sont perdues. cette erreur est peu être due à la défaillance du disque dur de votre ordianateur" et "l'application OXC0000142 n'a pas réussi" et mon ordinateur a redémarrer. le contenu de mon bureau ne s'affiche plus et j'ai un fond noir sur mon bureau. mon antivirus m'affiche " le dossier c\programdata\P1kAIMG2Kb7FZ.exe contient un dossier indésirable (TR\crypt.xpock.Gen3). lorsque j'ouvre le repertoire C\\ ça m'affiche que son contenu est vide et je n'ai plus accès à aucun programme sauf internet et les applications de méssagerie instantané
ceci se repête à chaque fois que je redémarre mon ordinateur.

J'utilise comme anti virus avira

Quelqu'un pourrait proposer une solution à mon problème?

cordialement

David K.
A voir également:

4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
7 août 2011 à 21:43
Salut,

Faire ça aussi :

Télécharge RogueKiller : https://www.luanagames.com/index.fr.html
Lances en option 2 (Suppression).
Poste le rapport ici.

Si RogueKiller est bloqué - tente de le renommer en iexplore ou winlogon
Si tjrs pas - affiche les extensions de fichiers : https://www.commentcamarche.net/informatique/windows/185-afficher-les-extensions-et-les-fichiers-caches-sous-windows/
Renomme RogueKiller.exe en RogueKiller.com

3
davidkamga Messages postés 13 Date d'inscription jeudi 27 janvier 2011 Statut Membre Dernière intervention 19 mai 2012 1
7 août 2011 à 21:44
Bsr Redbart

Je n'arrive pas a installé Mbam, lors de l'installation, je reçois ce méssage "accès refusé"

cordialement
0
Redbart Messages postés 21255 Date d'inscription dimanche 16 décembre 2007 Statut Membre Dernière intervention 2 décembre 2024 3 253
7 août 2011 à 21:50
lance le avec " executer en tant qu'administrateur"
0
davidkamga Messages postés 13 Date d'inscription jeudi 27 janvier 2011 Statut Membre Dernière intervention 19 mai 2012 1
7 août 2011 à 23:34
Bsr Redbardt

meme en exécutant en tant que administrateur, je recois toujours le méssage accès refusé.

par contre, j'ai exécuté https://www.luanagames.com/index.fr.html en supression et mon bureau s'affiche maintenant. mais tous mes fichiers ont disparu sur le bureau, je n'ai tjrs accès a aucun programme et le contenu du repertoire C\\ est tjrs vide. Pour le rapport de la surpression, je ne sais pas où posté

cordialement

David K
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
8 août 2011 à 09:34
Salut

Relance RogueKiller en mode 6.
0
davidkamga Messages postés 13 Date d'inscription jeudi 27 janvier 2011 Statut Membre Dernière intervention 19 mai 2012 1
8 août 2011 à 22:31
merci beaucoup Tigzy, j'ai essayé avec Roguekiller en mode 6 et mes données s'affichent maintenant. par contre je ne sais pas si ce virus est complètement supprimé. je ne sais pas comment te faire consulter le rapport d'analyse.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
8 août 2011 à 22:32
Suis cette procédure :

ETAPE 1 :
Passe un coup de TDSSKiller : https://forum.malekal.com/viewtopic.php?t=28637&start=
Poste le rapport ici.

ETAPE 2 :

Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
!!! Malwarebyte doit être à jour avant de faire le scan !!!

ETAPE 3 :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

* Lance OTL
* Sous Peronnalisation, copie-colle ce qu'il y a dans le cadre ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs

* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
Donnes le liens pjjoint ici ensuite pour pouvoir être consultés.
0
Redbart Messages postés 21255 Date d'inscription dimanche 16 décembre 2007 Statut Membre Dernière intervention 2 décembre 2024 3 253
Modifié par Redbart le 7/08/2011 à 21:35
Bsr

c un trojan, antivir le détecte mais n'est pas payé pour le traiter

installe mbam free:
https://www.malwarebytes.com/

tuto :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
-1