Rogue killer et Virus
meg2000bzh
-
Malekal_morte- Messages postés 184347 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
Malekal_morte- Messages postés 184347 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
Bonjour,
Je ne m'y connais absolument pas en informatique.... Il y a quelques temps de cela, j'ai attrapé un virus...plus rien ne fonctionnait... En fouillant sur le net, j'avais trouvé qu'il fallait utiliser un logiciel appelé rogue killer. C'est ce que j'ai fait, tant bien que mal, avec mes moyens...
Aujourd'hui mon ordi fonctionne, mais je n'ai plus d'autorisation d'accès à certains dossiers,et, lorsque j'appuie sur le menu démarrer de l'ordi, la fenêtre d'acces rapide où devraient apparaître les programmes est totalement blanche...
Et il doit cerainement y avoir d'autres soucis dans le meme genre.
Pouvez vous me donner un coup de main SVP?
Merci d'avance!
Je ne m'y connais absolument pas en informatique.... Il y a quelques temps de cela, j'ai attrapé un virus...plus rien ne fonctionnait... En fouillant sur le net, j'avais trouvé qu'il fallait utiliser un logiciel appelé rogue killer. C'est ce que j'ai fait, tant bien que mal, avec mes moyens...
Aujourd'hui mon ordi fonctionne, mais je n'ai plus d'autorisation d'accès à certains dossiers,et, lorsque j'appuie sur le menu démarrer de l'ordi, la fenêtre d'acces rapide où devraient apparaître les programmes est totalement blanche...
Et il doit cerainement y avoir d'autres soucis dans le meme genre.
Pouvez vous me donner un coup de main SVP?
Merci d'avance!
A voir également:
- Rogue killer et Virus
- Rogue killer - Télécharger - Antivirus & Antimalwares
- Virus mcafee - Accueil - Piratage
- Virus facebook demande d'amis - Accueil - Facebook
- Undisclosed-recipients virus - Guide
- Panda anti virus gratuit - Télécharger - Antivirus & Antimalwares
38 réponses
Salut,
Relance RogueKiller avec l'option 6 et poste le rapport ici.
Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
!!! Malwarebyte doit être à jour avant de faire le scan !!!
Supprime bien ce qui est détecté : bouton supprimer sélection.
~~
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
* Lance OTL
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
Relance RogueKiller avec l'option 6 et poste le rapport ici.
Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
!!! Malwarebyte doit être à jour avant de faire le scan !!!
Supprime bien ce qui est détecté : bouton supprimer sélection.
~~
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
* Lance OTL
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
Merci de la rapidité de votre réponse...
Voici le rapport, mais je n'arrive pas à télécharger malwarebyte: rien ne se passe à la fin du téléchargement.
RogueKiller V4.3.12 [30/04/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Systeme d'exploitation: Windows Vista (6.0.6001 Service Pack 1) 32 bits version
Demarrage : Mode normal
Utilisateur: Mag&Fab [Droits d'admin]
Mode: Raccourcis RAZ -- Date : 30/08/2011 11:54:49
Processus malicieux: 0
Attributs de fichiers restaures:
Bureau: Success 1 / Fail 0
Lancement rapide: Success 0 / Fail 0
Programmes: Success 0 / Fail 0
Menu demarrer: Success 0 / Fail 0
Dossier utilisateur: Success 3 / Fail 0
Mes documents: Success 0 / Fail 0
Mes favoris: Success 0 / Fail 0
Mes images: Success 0 / Fail 0
Ma musique: Success 0 / Fail 0
Mes videos: Success 0 / Fail 0
Disques locaux: Success 1 / Fail 0
Termine : << RKreport[1].txt >>
RKreport[1].txt
Voici le rapport, mais je n'arrive pas à télécharger malwarebyte: rien ne se passe à la fin du téléchargement.
RogueKiller V4.3.12 [30/04/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Systeme d'exploitation: Windows Vista (6.0.6001 Service Pack 1) 32 bits version
Demarrage : Mode normal
Utilisateur: Mag&Fab [Droits d'admin]
Mode: Raccourcis RAZ -- Date : 30/08/2011 11:54:49
Processus malicieux: 0
Attributs de fichiers restaures:
Bureau: Success 1 / Fail 0
Lancement rapide: Success 0 / Fail 0
Programmes: Success 0 / Fail 0
Menu demarrer: Success 0 / Fail 0
Dossier utilisateur: Success 3 / Fail 0
Mes documents: Success 0 / Fail 0
Mes favoris: Success 0 / Fail 0
Mes images: Success 0 / Fail 0
Ma musique: Success 0 / Fail 0
Mes videos: Success 0 / Fail 0
Disques locaux: Success 1 / Fail 0
Termine : << RKreport[1].txt >>
RKreport[1].txt
et OTL, ça marche ?
Yes, no, maybe
I don't know
Can you repeat the question?
You're not the boss of me now
Yes, no, maybe
I don't know
Can you repeat the question?
You're not the boss of me now
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
hophophop!
Tu as une version buggée de RogueKiller!
Ne redémarre pas ton PC après OTL!
Sinon il risque de plus démarrer.
Télécharge ça : https://www.luanagames.com/index.fr.html et lance le.
RIP Jaxryley....
Contributeur SECURITE *** Développeur de RogueKiller ***
Pas de rapports par MP, hébergez les sur www.cijoint.fr. Pas de désinfection par MP, merci d'ouvrir un fil
Tu as une version buggée de RogueKiller!
Ne redémarre pas ton PC après OTL!
Sinon il risque de plus démarrer.
Télécharge ça : https://www.luanagames.com/index.fr.html et lance le.
RIP Jaxryley....
Contributeur SECURITE *** Développeur de RogueKiller ***
Pas de rapports par MP, hébergez les sur www.cijoint.fr. Pas de désinfection par MP, merci d'ouvrir un fil
Ton RogueKiller est pas à jour.
Supprime le et retélécharge le : https://www.luanagames.com/index.fr.html
Vois s'il se lance et refais l'option 2 et poste le rapport ici.
Si c'est pas le cas essaye ça :
affiche les extensions de fichiers : https://www.commentcamarche.net/informatique/windows/185-afficher-les-extensions-et-les-fichiers-caches-sous-windows/
Renomme RogueKiller.exe en RogueKiller.com
Si tu renommes OTL.exe en OTL.com ça passe?
Supprime le et retélécharge le : https://www.luanagames.com/index.fr.html
Vois s'il se lance et refais l'option 2 et poste le rapport ici.
Si c'est pas le cas essaye ça :
affiche les extensions de fichiers : https://www.commentcamarche.net/informatique/windows/185-afficher-les-extensions-et-les-fichiers-caches-sous-windows/
Renomme RogueKiller.exe en RogueKiller.com
Si tu renommes OTL.exe en OTL.com ça passe?
Voilà pour Roguekiller, par contre je ne suis pas sûre de comprendre ta question sur OTL...Si j'essaie de le renommer on me dit que l'extension risque d'etre inutilisable...
RogueKiller V4.3.12 [30/04/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Systeme d'exploitation: Windows Vista (6.0.6001 Service Pack 1) 32 bits version
Demarrage : Mode normal
Utilisateur: Mag&Fab [Droits d'admin]
Mode: Raccourcis RAZ -- Date : 30/08/2011 11:54:49
Processus malicieux: 0
Attributs de fichiers restaures:
Bureau: Success 1 / Fail 0
Lancement rapide: Success 0 / Fail 0
Programmes: Success 0 / Fail 0
Menu demarrer: Success 0 / Fail 0
Dossier utilisateur: Success 3 / Fail 0
Mes documents: Success 0 / Fail 0
Mes favoris: Success 0 / Fail 0
Mes images: Success 0 / Fail 0
Ma musique: Success 0 / Fail 0
Mes videos: Success 0 / Fail 0
Disques locaux: Success 1 / Fail 0
Termine : << RKreport[1].txt >>
RKreport[1].txt
RogueKiller V4.3.12 [30/04/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Systeme d'exploitation: Windows Vista (6.0.6001 Service Pack 1) 32 bits version
Demarrage : Mode normal
Utilisateur: Mag&Fab [Droits d'admin]
Mode: Raccourcis RAZ -- Date : 30/08/2011 11:54:49
Processus malicieux: 0
Attributs de fichiers restaures:
Bureau: Success 1 / Fail 0
Lancement rapide: Success 0 / Fail 0
Programmes: Success 0 / Fail 0
Menu demarrer: Success 0 / Fail 0
Dossier utilisateur: Success 3 / Fail 0
Mes documents: Success 0 / Fail 0
Mes favoris: Success 0 / Fail 0
Mes images: Success 0 / Fail 0
Ma musique: Success 0 / Fail 0
Mes videos: Success 0 / Fail 0
Disques locaux: Success 1 / Fail 0
Termine : << RKreport[1].txt >>
RKreport[1].txt
RogueKiller V4.3.12 [30/04/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Systeme d'exploitation: Windows Vista (6.0.6001 Service Pack 1) 32 bits version
Demarrage : Mode normal
Utilisateur: Mag&Fab [Droits d'admin]
Mode: Raccourcis RAZ -- Date : 30/08/2011 11:54:49
Processus malicieux: 0
Attributs de fichiers restaures:
Bureau: Success 1 / Fail 0
Lancement rapide: Success 0 / Fail 0
Programmes: Success 0 / Fail 0
Menu demarrer: Success 0 / Fail 0
Dossier utilisateur: Success 3 / Fail 0
Mes documents: Success 0 / Fail 0
Mes favoris: Success 0 / Fail 0
Mes images: Success 0 / Fail 0
Ma musique: Success 0 / Fail 0
Mes videos: Success 0 / Fail 0
Disques locaux: Success 1 / Fail 0
Termine : << RKreport[1].txt >>
RKreport[1].txt
RogueKiller V4.3.12 [30/04/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Systeme d'exploitation: Windows Vista (6.0.6001 Service Pack 1) 32 bits version
Demarrage : Mode normal
Utilisateur: Mag&Fab [Droits d'admin]
Mode: Raccourcis RAZ -- Date : 30/08/2011 11:54:49
Processus malicieux: 0
Attributs de fichiers restaures:
Bureau: Success 1 / Fail 0
Lancement rapide: Success 0 / Fail 0
Programmes: Success 0 / Fail 0
Menu demarrer: Success 0 / Fail 0
Dossier utilisateur: Success 3 / Fail 0
Mes documents: Success 0 / Fail 0
Mes favoris: Success 0 / Fail 0
Mes images: Success 0 / Fail 0
Ma musique: Success 0 / Fail 0
Mes videos: Success 0 / Fail 0
Disques locaux: Success 1 / Fail 0
Termine : << RKreport[1].txt >>
RKreport[1].txt
pffff...................j'suis paumée. C'est sencé s'appeler comment?J'ai une fenetre blanche de bloc note qui s'est ouverte mais que du blanc à l'intérieur...
Tu es censé supprimer RogueKiller qui est sur ton bureau.
Les rapports.
Tu le retélécharges et tu relances : https://www.luanagames.com/index.fr.html
Option 2.
Les rapports.
Tu le retélécharges et tu relances : https://www.luanagames.com/index.fr.html
Option 2.
RogueKiller V5.3.4 [30/08/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Systeme d'exploitation: Windows Vista (6.0.6001 Service Pack 1) 32 bits version
Demarrage : Mode normal
Utilisateur: Mag&Fab [Droits d'admin]
Mode: Suppression -- Date : 30/08/2011 22:41:37
Processus malicieux: 0
Entrees de registre: 0
Fichiers / Dossiers particuliers:
Fichier HOSTS:
127.0.0.1 localhost
Termine : << RKreport[3].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Systeme d'exploitation: Windows Vista (6.0.6001 Service Pack 1) 32 bits version
Demarrage : Mode normal
Utilisateur: Mag&Fab [Droits d'admin]
Mode: Suppression -- Date : 30/08/2011 22:41:37
Processus malicieux: 0
Entrees de registre: 0
Fichiers / Dossiers particuliers:
Fichier HOSTS:
127.0.0.1 localhost
Termine : << RKreport[3].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt
OK c'est bon :)
Là tu dois pas pouvoir lancer de .exe
donc on est obligé de renommer en .com
Télécharge ça : https://www.luanagames.com/index.fr.html
tu renommes en FixBlackScreen.com (on s'en fout du message qui dit que) et tu le lances.
Ensuite tu fais pareil avec OTL.exe => OTL.com
et tu fais un scan avec le script comme indiqué là : https://forums.commentcamarche.net/forum/affich-23028461-rogue-killer-et-virus#1
Là tu dois pas pouvoir lancer de .exe
donc on est obligé de renommer en .com
Télécharge ça : https://www.luanagames.com/index.fr.html
tu renommes en FixBlackScreen.com (on s'en fout du message qui dit que) et tu le lances.
Ensuite tu fais pareil avec OTL.exe => OTL.com
et tu fais un scan avec le script comme indiqué là : https://forums.commentcamarche.net/forum/affich-23028461-rogue-killer-et-virus#1
Relance OTL.
o sous Personnalisation, copie_colle le contenu du cadre ci dessous et clic Correction, un rapport apparraitra suite à l'operation que tu conserveras sur clé usb par exemple afin d'en coller le resultat:
:OTL
[2011/05/05 21:25:24 | 000,000,224 | -H-- | C] () -- C:\ProgramData\~43310840
[2011/05/05 21:25:24 | 000,000,144 | -H-- | C] () -- C:\ProgramData\~43310840r
[2011/05/05 21:25:14 | 000,000,336 | ---- | C] () -- C:\ProgramData\43310840
[2011/03/20 20:54:38 | 000,000,109 | -H-- | C] () -- C:\Users\Mag&Fab\AppData\Roaming\svchost.jxe
[2008/01/21 04:34:02 | 000,373,248 | -H-- | C] () -- C:\Users\Mag&Fab\AppData\Local\ahoxivumeged.dll
:reg
[HKEY_CLASSES_ROOT\.exe]
@="exefile"
* redemarre le pc sous windows et poste le rapport ici
o sous Personnalisation, copie_colle le contenu du cadre ci dessous et clic Correction, un rapport apparraitra suite à l'operation que tu conserveras sur clé usb par exemple afin d'en coller le resultat:
:OTL
[2011/05/05 21:25:24 | 000,000,224 | -H-- | C] () -- C:\ProgramData\~43310840
[2011/05/05 21:25:24 | 000,000,144 | -H-- | C] () -- C:\ProgramData\~43310840r
[2011/05/05 21:25:14 | 000,000,336 | ---- | C] () -- C:\ProgramData\43310840
[2011/03/20 20:54:38 | 000,000,109 | -H-- | C] () -- C:\Users\Mag&Fab\AppData\Roaming\svchost.jxe
[2008/01/21 04:34:02 | 000,373,248 | -H-- | C] () -- C:\Users\Mag&Fab\AppData\Local\ahoxivumeged.dll
:reg
[HKEY_CLASSES_ROOT\.exe]
@="exefile"
* redemarre le pc sous windows et poste le rapport ici
J'ai tout fait...par contre je ne sais pas où est passé le rapport! (désolée, je suis un vrai boulet!)lol
Tu as bien fait ceci? https://forums.commentcamarche.net/forum/affich-23028461-rogue-killer-et-virus#7
ça prends quelques secondes normalement.
Ce serait utile de confirmer pour la santé de ton PC :)
ça prends quelques secondes normalement.
Ce serait utile de confirmer pour la santé de ton PC :)
Désolée, je ne suis vraiment pas douée! lol