System Fix , Aidez Moi

Fermé
John6699 - 23 nov. 2011 à 15:06
 Utilisateur anonyme - 24 nov. 2011 à 00:34
Bonjour,



Je refais appel à l'aide pour le même problème arrivé hier soir à mon ordi.J'ai eu subitement un nombre de messages indiquant des problèmes pour mon ordinateur et après une fenêtre System fix qui m'impose de le scanner que j'ai suivi. Des icônes manquaient sur mon bureau après. Je me suis rendu compte de mon erreur et j'ai pu arrêter mon ordi sans fermer la fenêtre System Fix.
J'ai vu hier soir les procédures utilisées par rbtp mais je ne pourrai pas les faire seule sans assistance.

bon j'ai fait pre-scan et l'icone rouge avec la croix blanche ainsi que systems fix a disparu et quelque icone ont reaparrut !

J'ai fait Malwayrebyte et dans le menu demarrer (ordinateur est reapparut)

Ad remover et cleaner n'ont rien fait reaparraitre !

Le probleme est que je ne peut pas prendre roguekiller mon anti-virus me dit qu'il est infecté et que c'est un virus !!!

DOnc je voulais savoir ce que je pouvais faire , car ce virus me casse les c....... si je ne puit dire :/



Merci d'avance pour votre aide.
A voir également:

12 réponses

Utilisateur anonyme
23 nov. 2011 à 15:21
Bonjour
Désactive ton anti-virus pendant la procédure

Télécharge sur le bureau RogueKiller
* Quitte tous les programmes en cours, c'est important
* Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur
* Sinon lance simplement RogueKiller.exe
* Lorsque demandé, tape 2 et valide
* Un rapport à dû s'ouvrir (RKreport.txt se trouve également à côté de l'exécutable), poste
le contenu
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois. Si vraiment cela ne passe pas (ça peut arriver), le renommer en winlogon.exe

0
comment faire pour le desactiver ?? (desoler mais je ne suis pas un expert en informatique)
0
il me dise que je ne peut telecharger roguekiller , car c'est un virus et meme si je passe outre il me le supprime
0
Utilisateur anonyme
23 nov. 2011 à 15:36
C'est quoi comme anti-virus ?
0
Avg
0
J'ai beau avoir desactivé le bouclier web , resident et le pare-feu ! ça me fait toujours pareil !!!
0
Utilisateur anonyme
23 nov. 2011 à 15:45
Attends, on va essayer quelque chose
0
si j"utilise ZHPDiag c'est pareil ?
0
Utilisateur anonyme
23 nov. 2011 à 16:13
bonjour c'est possible de lire le rapport de pre_scan hébergé sur https://www.cjoint.com/ ?
0
le probleme c'est que je n'est pas le rapport de Pre_scan car je l'ai fait hier soir pre_scan ! Mais je peut en refaire un la avant de partir si vous le desirez !
0
Utilisateur anonyme
23 nov. 2011 à 16:36
ben normalement il est dans tes icones sur ton bureau
0
ah oui jte t'envoit le lien
0
http://cjoint.com/?AKxuXRAKvGL
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
23 nov. 2011 à 21:04
desinstalle Adobe reader 9
desinstalle daemon tools toolbar

=========================

fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre

Lance Pre_script , une page vierge va s'ouvrir.

selectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
""=-
"WinampAgent"=-
"Adobe Reader Speed Launcher"=-
"QuickTime Task"=-
"iTunesHelper"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar]
"Locked"=-
[-HKEY_CLASSES_ROOT\CLSID\{32099AAC-C132-4136-9E9A-4E364A424E17}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{32099AAC-C132-4136-9E9A-4E364A424E17}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{32099AAC-C132-4136-9E9A-4E364A424E17}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{32099AAC-C132-4136-9E9A-4E364A424E17}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{32099AAC-C132-4136-9E9A-4E364A424E17}"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{32099AAC-C132-4136-9E9A-4E364A424E17}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{32099AAC-C132-4136-9E9A-4E364A424E17}"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{32099AAC-C132-4136-9E9A-4E364A424E17}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{32099AAC-C132-4136-9E9A-4E364A424E17}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{32099AAC-C132-4136-9E9A-4E364A424E17}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{32099AAC-C132-4136-9E9A-4E364A424E17}"=-
[-HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA}]
[-HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{AD22EBAF-0D18-4fc7-90CC-5EA0ABBE9EB8}]

file::
C:\Windows\lø°
C:\Windows\¤õf

folder::
C:\ProgramData\hqVqVzfi0ynEzS
C:\Program Files\DAEMON Tools Toolbar

attrib::

clean::

Reboot::

___________________________________________________

colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail

si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
0
quand je colle le texte , que je clique sur enregistrer , et que je ferme , quelque fenetre noires apparaissent , apres 10 sec ça s'arrete et sa dit que il a rencontrer une erreur et qu'il ne peut pas continuer et qui'il doit s'arreter , donc le travail ne se termine pas
0
Utilisateur anonyme
23 nov. 2011 à 23:20
tes protections sont desactivées ?
0
ah oui j'avais tout desactivés !! pare feu , protection web et resident
0
ça fait 6 fois que j'essaye et toujours pareil
0
Utilisateur anonyme
23 nov. 2011 à 23:39
regarde si tu trouves pas un bout de pre_script.txt dans C:\ ou sur ton bureau dans tes icones
0
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 1.0.2.111 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤

Mise à jour : 18/11/2011 | 01.30 Par g3n-h@ckm@n
Utilisateur : John John (Administrateurs)
Ordinateur : JOHNJOHN-PC
Système d'exploitation : Windows 7 Starter (32 bits)
Internet Explorer : 9.0.8112.16421
Mozilla Firefox : 3.6.13 (fr)

Switchs possibles :

processes:: | file:: | folder:: | Registry::
Driver:: | replace:: | DNS:: | Command::
attrib:: | txt:: | Host:: | NsLook::
list:: | IP:: | ADS:: | Kill:: | clean::
Reboot:: | MBR:: | Fixmbr::

Script : 23:10:12

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤


Modification du registre effectuée

¤

Supprimé : C:\Windows\lø°
Supprimé : C:\Windows\¤õf

¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 1.0.2.111 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤

Mise à jour : 18/11/2011 | 01.30 Par g3n-h@ckm@n
Utilisateur : John John (Administrateurs)
Ordinateur : JOHNJOHN-PC
Système d'exploitation : Windows 7 Starter (32 bits)
Internet Explorer : 9.0.8112.16421
Mozilla Firefox : 3.6.13 (fr)

Switchs possibles :

processes:: | file:: | folder:: | Registry::
Driver:: | replace:: | DNS:: | Command::
attrib:: | txt:: | Host:: | NsLook::
list:: | IP:: | ADS:: | Kill:: | clean::
Reboot:: | MBR:: | Fixmbr::

Script : 23:11:10

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤


Modification du registre effectuée

¤

Absent : C:\Windows\lø°
Absent : C:\Windows\¤õf

¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 1.0.2.111 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤

Mise à jour : 18/11/2011 | 01.30 Par g3n-h@ckm@n
Utilisateur : John John (Administrateurs)
Ordinateur : JOHNJOHN-PC
Système d'exploitation : Windows 7 Starter (32 bits)
Internet Explorer : 9.0.8112.16421
Mozilla Firefox : 3.6.13 (fr)

Switchs possibles :

processes:: | file:: | folder:: | Registry::
Driver:: | replace:: | DNS:: | Command::
attrib:: | txt:: | Host:: | NsLook::
list:: | IP:: | ADS:: | Kill:: | clean::
Reboot:: | MBR:: | Fixmbr::

Script : 23:13:26

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤


Modification du registre effectuée

¤

Absent : C:\Windows\lø°
Absent : C:\Windows\¤õf

¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 1.0.2.111 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤

Mise à jour : 18/11/2011 | 01.30 Par g3n-h@ckm@n
Utilisateur : John John (Administrateurs)
Ordinateur : JOHNJOHN-PC
Système d'exploitation : Windows 7 Starter (32 bits)
Internet Explorer : 9.0.8112.16421
Mozilla Firefox : 3.6.13 (fr)

Switchs possibles :

processes:: | file:: | folder:: | Registry::
Driver:: | replace:: | DNS:: | Command::
attrib:: | txt:: | Host:: | NsLook::
list:: | IP:: | ADS:: | Kill:: | clean::
Reboot:: | MBR:: | Fixmbr::

Script : 23:13:58

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤


Modification du registre effectuée

¤

Absent : C:\Windows\lø°
Absent : C:\Windows\¤õf

¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 1.0.2.111 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤

Mise à jour : 18/11/2011 | 01.30 Par g3n-h@ckm@n
Utilisateur : John John (Administrateurs)
Ordinateur : JOHNJOHN-PC
Système d'exploitation : Windows 7 Starter (32 bits)
Internet Explorer : 9.0.8112.16421
Mozilla Firefox : 3.6.13 (fr)

Switchs possibles :

processes:: | file:: | folder:: | Registry::
Driver:: | replace:: | DNS:: | Command::
attrib:: | txt:: | Host:: | NsLook::
list:: | IP:: | ADS:: | Kill:: | clean::
Reboot:: | MBR:: | Fixmbr::

Script : 23:15:05

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤


Modification du registre effectuée

¤

Absent : C:\Windows\lø°
Absent : C:\Windows\¤õf

¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 1.0.2.111 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤

Mise à jour : 18/11/2011 | 01.30 Par g3n-h@ckm@n
Utilisateur : John John (Administrateurs)
Ordinateur : JOHNJOHN-PC
Système d'exploitation : Windows 7 Starter (32 bits)
Internet Explorer : 9.0.8112.16421
Mozilla Firefox : 3.6.13 (fr)

Switchs possibles :

processes:: | file:: | folder:: | Registry::
Driver:: | replace:: | DNS:: | Command::
attrib:: | txt:: | Host:: | NsLook::
list:: | IP:: | ADS:: | Kill:: | clean::
Reboot:: | MBR:: | Fixmbr::

Script : 23:20:32

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤


Modification du registre effectuée

¤

Absent : C:\Windows\lø°
Absent : C:\Windows\¤õf

¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 1.0.2.111 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤

Mise à jour : 18/11/2011 | 01.30 Par g3n-h@ckm@n
Utilisateur : John John (Administrateurs)
Ordinateur : JOHNJOHN-PC
Système d'exploitation : Windows 7 Starter (32 bits)
Internet Explorer : 9.0.8112.16421
Mozilla Firefox : 3.6.13 (fr)

Switchs possibles :

processes:: | file:: | folder:: | Registry::
Driver:: | replace:: | DNS:: | Command::
attrib:: | txt:: | Host:: | NsLook::
list:: | IP:: | ADS:: | Kill:: | clean::
Reboot:: | MBR:: | Fixmbr::

Script : 23:36:00

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤


Modification du registre effectuée

¤

Absent : C:\Windows\lø°
Absent : C:\Windows\¤õf

¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 1.0.2.111 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤

Mise à jour : 18/11/2011 | 01.30 Par g3n-h@ckm@n
Utilisateur : John John (Administrateurs)
Ordinateur : JOHNJOHN-PC
Système d'exploitation : Windows 7 Starter (32 bits)
Internet Explorer : 9.0.8112.16421
Mozilla Firefox : 3.6.13 (fr)

Switchs possibles :

processes:: | file:: | folder:: | Registry::
Driver:: | replace:: | DNS:: | Command::
attrib:: | txt:: | Host:: | NsLook::
list:: | IP:: | ADS:: | Kill:: | clean::
Reboot:: | MBR:: | Fixmbr::

Script : 23:37:55

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤


Modification du registre effectuée

¤

Absent : C:\Windows\lø°
Absent : C:\Windows\¤õf

¤
0
Utilisateur anonyme
23 nov. 2011 à 23:47
ca alors pourquoi il veut pas faire la suite ?.......

supprime ce rapport et reessaie la manip en mode sans echec
0
comment je fait pour faire le mode sans echec
0
Utilisateur anonyme
23 nov. 2011 à 23:51
recopie la manip dans un document texte sur ton bureau pour la retrouver

ensuite :

Comment aller en Mode sans échec :

▶ Redémarres ton ordi (via le menu demarrer hein pas au bouton de l'ordi ^^)
▶ Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
▶ Tu verras un écran avec options de démarrage apparaître
▶ Choisis la première option : Sans Échec, et valide avec "Entrée"

une fois fait , tu redemarres en mode normal et tu reviens poster le rapport obtenu (tu n'auras pas internet en mode sans echec)
0
ok jv faire ça
0
voila le rapport en mode sans echec :

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 1.0.2.111 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤

Mise à jour : 18/11/2011 | 01.30 Par g3n-h@ckm@n
Utilisateur : John John (Administrateurs)
Ordinateur : JOHNJOHN-PC
Système d'exploitation : Windows 7 Starter (32 bits)
Internet Explorer : 9.0.8112.16421
Mozilla Firefox : 3.6.13 (fr)

Switchs possibles :

processes:: | file:: | folder:: | Registry::
Driver:: | replace:: | DNS:: | Command::
attrib:: | txt:: | Host:: | NsLook::
list:: | IP:: | ADS:: | Kill:: | clean::
Reboot:: | MBR:: | Fixmbr::

Script : 00:23:19

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤


Modification du registre effectuée

¤
0
Utilisateur anonyme
24 nov. 2011 à 00:34
/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\

__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>[u]Ne pas utiliser en dehors de ce cas de figure : dangereux<<<<<<<<
=====================================================


Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur

Telecharge ici : http://download.bleepingcomputer.com/sUBs/ComboFix.exe

Combofix

Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.
Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\

_________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>><souligne>Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage
de l'outil.
°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°


si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."

sur combofix renommé

!!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!


n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
0