VIRUS ? HELP Pls :S

Fermé
Utilisateur anonyme - 24 nov. 2011 à 16:29
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 4 déc. 2011 à 18:27
Bonjour, je surfais sur internet il y'a encore 10 min quand il y'a eu un changement très étrange, une quinzaine de message d'error se sont affichés, toutes les icônes du fond d'écran on disparu. QUand je vais dans démarrer je n'ai plus rien .... La quinzaine de message s'affiche régulièrement et c'est écrit : " Failed to save all the components for the d ffile \\System32\\00004565. The file is corrupted or unreadable. This error may be caused by a PC hardware problem."
Je sens que c'est très grave, please aidez-moi, je peux pas me permettre d'en racheter un.
Bonne soirée quand même :S



A voir également:

58 réponses

juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
24 nov. 2011 à 16:34
BOnjour

▶ Télécharge sur le bureau RogueKiller (par tigzy)

▶ ▶ Sous Windows XP, double clic gauche

▶ ▶ Sous Vista/Seven, clique droit, lancer en tant qu'administrateur

▶ Quitte tous tes programmes en cours
▶ Lance RogueKiller.exe.
▶ Un scan se lance, puis tu verra d''indiqué dans la fenêtre
♦ 1. Recherche (écrit en vert)
♦ 2. Suppression(écrit en rouge)
♦ 3. Hosts RAZ (écrit en rouge)
♦ 4. Proxy RAZ (écrit en rouge)
♦ 5. DNS RAZ (écrit en rouge)
♦ 6. Raccourcis RAZ (écrit en rouge)
♦ 0. Quitter (écrit en vert)
A ce moment tape 1 et valide

▶ Une fois terminé, un rapport (RKreport1.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse.
▶ Utilise l'option 0 pour fermer RogueKiller à ce moment là.

▶ Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois ou a changer son nom en winlogon.exe

Tutoriel : http://forums-fec.be/entraide/viewtopic.php?f=55&t=24
1
supertheo Messages postés 186 Date d'inscription mardi 8 novembre 2011 Statut Membre Dernière intervention 19 février 2013 21
24 nov. 2011 à 16:31
Salut,

Patiente quelques heures tu aura une réponse trés rapidement sur ce forum les dévellopeurs sécurité sont trés comptétent :)
0
Utilisateur anonyme
24 nov. 2011 à 16:33
D'accord merci beaucoup de ta réponse, sa fout juste les boules d'avoir que des messages d'erreur et plus une seul icône :S
Bonne soirée à toi ;D
0
Utilisateur anonyme
24 nov. 2011 à 16:38
Super ! Merci beaucoup, je fais sa et je vous tiens au courant.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
supertheo Messages postés 186 Date d'inscription mardi 8 novembre 2011 Statut Membre Dernière intervention 19 février 2013 21
24 nov. 2011 à 16:39
Tu vois, ta même pas eu à attendre une heure ! :P

En plus juju666 c'était occupé de mon pb et j'était trés satisfait :P
0
Utilisateur anonyme
24 nov. 2011 à 17:08
Bon je l'ai fais et j'ai déjà récupérer mon fond d'écran initial et l'icone "bureau" et celle de 'mes fichiers".
Je dois redémarrer l'ordi pour que les autres reviennent ? :S
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
24 nov. 2011 à 17:09
Non.

Poste le rapport.
0
Utilisateur anonyme
24 nov. 2011 à 17:10
Euh désolé cela signifie quoi ? :S
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
24 nov. 2011 à 17:11
? Une fois terminé, un rapport (RKreport1.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse.
0
Utilisateur anonyme
24 nov. 2011 à 17:19
Euh c'est sa que j'ai pas compris je le colle ou exactement ? :S
J'ai trouvé une vidéo sur internet qui montrait comment faire et il y'avais jamais de collage.
Du coup j'ai continuer comme sur la vidéo les étapes une après une, et là j'ai récuperer toutes mes dossiers, photos ( génial ! ) Mais il me manque toutes les icônes dans le menu démarrer.
Est-il préférable que je recommence la manipulation a zéro ?
Désolé de mes difficultés :S
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
24 nov. 2011 à 17:20
tu ouvre le fichier RKReport1.txt, tu fais ctrl+a, ctrl+c et tu viens ici tu fais ctrl+v
0
Utilisateur anonyme
24 nov. 2011 à 17:22
RogueKiller V6.1.10 [18/11/2011] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows 7 (6.1.7600 ) 64 bits version
Demarrage : Mode normal
Utilisateur: Clément [Droits d'admin]
Mode: Recherche -- Date : 24/11/2011 16:42:56

¤¤¤ Processus malicieux: 2 ¤¤¤
[WINDOW : System Fix] 8n0xSe7AilTjBw.exe -- C:\ProgramData\8n0xSe7AilTjBw.exe -> KILLED [TermProc]
[SUSP PATH] WCNvjkklSWYKu.exe -- C:\ProgramData\WCNvjkklSWYKu.exe -> KILLED [TermProc]

¤¤¤ Entrees de registre: 16 ¤¤¤
[SUSP PATH] HKCU\[...]\Run : tempHome (C:\Users\CLMENT~1\AppData\Local\Temp\racourci.vbe) -> FOUND
[SUSP PATH] HKCU\[...]\Run : Protection (C:\Users\Clément\Protection1256.exe) -> FOUND
[SUSP PATH] HKCU\[...]\Run : WCNvjkklSWYKu.exe (C:\ProgramData\WCNvjkklSWYKu.exe) -> FOUND
[SUSP PATH] HKUS\S-1-5-21-1611133935-3020278336-1876073461-1000[...]\Run : tempHome (C:\Users\CLMENT~1\AppData\Local\Temp\racourci.vbe) -> FOUND
[SUSP PATH] HKUS\S-1-5-21-1611133935-3020278336-1876073461-1000[...]\Run : Protection (C:\Users\Clément\Protection1256.exe) -> FOUND
[SUSP PATH] HKUS\S-1-5-21-1611133935-3020278336-1876073461-1000[...]\Run : WCNvjkklSWYKu.exe (C:\ProgramData\WCNvjkklSWYKu.exe) -> FOUND
[SUSP PATH] Update Check.job : C:\ProgramData\Hewlett-Packard\HP Support Framework\Resources\Updater\HPSFUpdater.exe -> FOUND
[SUSP PATH] Protection.lnk : C:\Users\Clément\Protection.exe -> FOUND
[WallPP] HKCU\[...]\Desktop : Wallpaper () -> FOUND
[HJ] HKCU\[...]\Advanced : Start_ShowMyComputer (0) -> FOUND
[HJ] HKCU\[...]\Advanced : Start_ShowSearch (0) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
[HJ] HKCU\[...]\ClassicStartMenu : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND
[HJ] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND
[HJ] HKCU\[...]\ClassicStartMenu : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> FOUND

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [NOT LOADED] ¤¤¤

¤¤¤ Infection : Rogue.FakeHDD ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤


Termine : << RKreport[1].txt >>
RKreport[1].txt


VOilà ...
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
24 nov. 2011 à 17:25
:)

Relance en mode 2 et 6 et poste les 2 nouveaux rapports :)
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
24 nov. 2011 à 18:33
Salut juju, tu peux me faire parvenir sa quarantaine RK?
merci ;)
0
Utilisateur anonyme
24 nov. 2011 à 17:28
RogueKiller V6.1.10 [18/11/2011] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows 7 (6.1.7600 ) 64 bits version
Demarrage : Mode normal
Utilisateur: Clément [Droits d'admin]
Mode: Suppression -- Date : 24/11/2011 17:26:19

¤¤¤ Processus malicieux: 0 ¤¤¤

¤¤¤ Entrees de registre: 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [NOT LOADED] ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost


Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt


ET ............................................................................................................................


RogueKiller V6.1.10 [18/11/2011] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows 7 (6.1.7600 ) 64 bits version
Demarrage : Mode normal
Utilisateur: Clément [Droits d'admin]
Mode: Raccourcis RAZ -- Date : 24/11/2011 17:27:50

¤¤¤ Processus malicieux: 0 ¤¤¤

¤¤¤ Driver: [NOT LOADED] ¤¤¤

Attributs de fichiers restaures:
Bureau: Success 0 / Fail 0
Lancement rapide: Success 0 / Fail 0
Programmes: Success 0 / Fail 0
Menu demarrer: Success 0 / Fail 0
Dossier utilisateur: Success 0 / Fail 0
Mes documents: Success 0 / Fail 0
Mes favoris: Success 0 / Fail 0
Mes images: Success 0 / Fail 0
Ma musique: Success 0 / Fail 0
Mes videos: Success 0 / Fail 0
Disques locaux: Success 1 / Fail 12
Sauvegarde: [FOUND] Success 2 / Fail 248

Lecteurs:
[C:] \Device\HarddiskVolume2 -- 0x3 --> Restored
[D:] \Device\HarddiskVolume3 -- 0x3 --> Restored
[E:] \Device\CdRom0 -- 0x5 --> Skipped
[Q:] \Device\SftVol -- 0x3 --> Restored

¤¤¤ Infection : Rogue.FakeHDD ¤¤¤

Termine : << RKreport[3].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt
0
Utilisateur anonyme
24 nov. 2011 à 18:08
Que dois-je faire maintenant ? :D
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
24 nov. 2011 à 18:38
Clic droit sur le dossier RK_Quarantine, envoyer vers, dossier compressé.

Tu envoie le dossier sur cjoint.com et tu poste le lien pour notre ami Tigzy :)
0
Utilisateur anonyme
24 nov. 2011 à 18:57
0
lecoolldu94 Messages postés 1964 Date d'inscription dimanche 19 décembre 2010 Statut Membre Dernière intervention 7 juillet 2012 175
25 nov. 2011 à 20:46
/!\ VIRUS FAITES GAFFE sans aucun doute tu es infecté
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
24 nov. 2011 à 19:35
Merci :)

▶ Télécharge MBAM et installe le selon l'emplacement par défaut
https://www.malwarebytes.com/mwb-download/
▶ Effectue la mise à jour et lance Malwarebytes' Anti-Malware

▶ ▶ Si tu n''arrive pas à le mettre à jour, télécharge ce fichier , ferme MBAM, et exécute le

▶ Clique dans l'onglet du haut "Recherche"
▶ Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
▶ Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

A la fin de l'analyse, si MBAM n'a rien trouvé :

▶ Clique sur OK, le rapport s'ouvre spontanément

Si des menaces ont été détectées :

▶ Clique sur OK puis "Afficher les résultats"
▶ Choisis l'option "Supprimer la sélection"
▶ Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
▶ Une fois le PC redémarré, le rapport se trouve dans l'onglet "Rapports/Logs"
▶ Sinon le rapport s'ouvre automatiquement après la suppression

Quelque soit le résultat, copie/colle le rapport dans le prochain message

Tutoriel : http://forums-fec.be/entraide/viewtopic.php?f=55&t=10
0
Xathor Messages postés 836 Date d'inscription samedi 4 juin 2011 Statut Contributeur sécurité Dernière intervention 22 décembre 2012 148
24 nov. 2011 à 19:37
Salut.
Pour suivre. ;)
0
Utilisateur anonyme
24 nov. 2011 à 20:54
Donc voilà le rapport :


Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Version de la base de données: 8234

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

24/11/2011 20:49:08
mbam-log-2011-11-24 (20-49-02).txt

Type d'examen: Examen complet (C:\|D:\|E:\|Q:\|)
Elément(s) analysé(s): 360616
Temps écoulé: 32 minute(s), 6 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 14

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\programdata\1ssrbu2f8hquri.exe (Rogue.FakeHDD) -> No action taken.
c:\programdata\wcnvjkklswyku.exe (Rogue.FakeHDD) -> No action taken.
c:\Users\Clément\AppData\Local\Temp\1hnasbbiin5ffw.exe.tmp (Rogue.FakeHDD) -> No action taken.
c:\Users\Clément\AppData\Local\Temp\20B3.tmp (Trojan.FakeAlert) -> No action taken.
c:\Users\Clément\AppData\Local\Temp\jar_cache3275457755051731904.tmp (Trojan.Hijacker) -> No action taken.
c:\Users\Clément\AppData\Local\Temp\malremtool.exe (Trojan.FakeAlert) -> No action taken.
c:\Users\Clément\AppData\Local\Temp\msimg32.dll (Trojan.Inject) -> No action taken.
c:\Users\Clément\chat-land\uchatland.exe (Trojan.Hijacker) -> No action taken.
c:\Users\Clément\Desktop\rk_quarantine\1ssrbu2f8hquri.exe.vir (Rogue.FakeHDD) -> No action taken.
c:\Users\Clément\Desktop\rk_quarantine\8n0xse7ailtjbw.exe.vir (Rogue.FakeHDD) -> No action taken.
c:\Users\Clément\Desktop\rk_quarantine\wcnvjkklswyku.exe.vir (Rogue.FakeHDD) -> No action taken.
c:\Users\Clément\downloads\pctuto_01net_vlc.exe (Trojan.Eorezo) -> No action taken.
c:\Windows\assembly\temp\kwrd.dll (PUP.BitMiner) -> No action taken.
c:\Windows\Temp\wuthyp\setup.exe (Trojan.Agent) -> No action taken.
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
24 nov. 2011 à 21:11
-> No action taken.

tu as bien "Supprimer la selection" puis redémarré? :)
0
Utilisateur anonyme
24 nov. 2011 à 21:19
OUi j'ai coché tous les fichiers "mauvais", les ai supprimé puis redémarrez mais visiblement les icônes du menu démarrer continue a jouer a cache cache :D
0