VIRUS ? HELP Pls :S

Utilisateur anonyme -  
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour, je surfais sur internet il y'a encore 10 min quand il y'a eu un changement très étrange, une quinzaine de message d'error se sont affichés, toutes les icônes du fond d'écran on disparu. QUand je vais dans démarrer je n'ai plus rien .... La quinzaine de message s'affiche régulièrement et c'est écrit : " Failed to save all the components for the d ffile \\System32\\00004565. The file is corrupted or unreadable. This error may be caused by a PC hardware problem."
Je sens que c'est très grave, please aidez-moi, je peux pas me permettre d'en racheter un.
Bonne soirée quand même :S

A voir également:

58 réponses

juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
BOnjour

▶ Télécharge sur le bureau RogueKiller (par tigzy)

▶ ▶ Sous Windows XP, double clic gauche

▶ ▶ Sous Vista/Seven, clique droit, lancer en tant qu'administrateur

▶ Quitte tous tes programmes en cours
▶ Lance RogueKiller.exe.
▶ Un scan se lance, puis tu verra d''indiqué dans la fenêtre
♦ 1. Recherche (écrit en vert)
♦ 2. Suppression(écrit en rouge)
♦ 3. Hosts RAZ (écrit en rouge)
♦ 4. Proxy RAZ (écrit en rouge)
♦ 5. DNS RAZ (écrit en rouge)
♦ 6. Raccourcis RAZ (écrit en rouge)
♦ 0. Quitter (écrit en vert)
A ce moment tape 1 et valide

▶ Une fois terminé, un rapport (RKreport1.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse.
▶ Utilise l'option 0 pour fermer RogueKiller à ce moment là.

▶ Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois ou a changer son nom en winlogon.exe

Tutoriel : http://forums-fec.be/entraide/viewtopic.php?f=55&t=24
1
supertheo Messages postés 201 Statut Membre 21
 
Salut,

Patiente quelques heures tu aura une réponse trés rapidement sur ce forum les dévellopeurs sécurité sont trés comptétent :)
0
Utilisateur anonyme
 
D'accord merci beaucoup de ta réponse, sa fout juste les boules d'avoir que des messages d'erreur et plus une seul icône :S
Bonne soirée à toi ;D
0
Utilisateur anonyme
 
Super ! Merci beaucoup, je fais sa et je vous tiens au courant.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
supertheo Messages postés 201 Statut Membre 21
 
Tu vois, ta même pas eu à attendre une heure ! :P

En plus juju666 c'était occupé de mon pb et j'était trés satisfait :P
0
Utilisateur anonyme
 
Bon je l'ai fais et j'ai déjà récupérer mon fond d'écran initial et l'icone "bureau" et celle de 'mes fichiers".
Je dois redémarrer l'ordi pour que les autres reviennent ? :S
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Non.

Poste le rapport.
0
Utilisateur anonyme
 
Euh désolé cela signifie quoi ? :S
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
? Une fois terminé, un rapport (RKreport1.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse.
0
Utilisateur anonyme
 
Euh c'est sa que j'ai pas compris je le colle ou exactement ? :S
J'ai trouvé une vidéo sur internet qui montrait comment faire et il y'avais jamais de collage.
Du coup j'ai continuer comme sur la vidéo les étapes une après une, et là j'ai récuperer toutes mes dossiers, photos ( génial ! ) Mais il me manque toutes les icônes dans le menu démarrer.
Est-il préférable que je recommence la manipulation a zéro ?
Désolé de mes difficultés :S
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
tu ouvre le fichier RKReport1.txt, tu fais ctrl+a, ctrl+c et tu viens ici tu fais ctrl+v
0
Utilisateur anonyme
 
RogueKiller V6.1.10 [18/11/2011] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows 7 (6.1.7600 ) 64 bits version
Demarrage : Mode normal
Utilisateur: Clément [Droits d'admin]
Mode: Recherche -- Date : 24/11/2011 16:42:56

¤¤¤ Processus malicieux: 2 ¤¤¤
[WINDOW : System Fix] 8n0xSe7AilTjBw.exe -- C:\ProgramData\8n0xSe7AilTjBw.exe -> KILLED [TermProc]
[SUSP PATH] WCNvjkklSWYKu.exe -- C:\ProgramData\WCNvjkklSWYKu.exe -> KILLED [TermProc]

¤¤¤ Entrees de registre: 16 ¤¤¤
[SUSP PATH] HKCU\[...]\Run : tempHome (C:\Users\CLMENT~1\AppData\Local\Temp\racourci.vbe) -> FOUND
[SUSP PATH] HKCU\[...]\Run : Protection (C:\Users\Clément\Protection1256.exe) -> FOUND
[SUSP PATH] HKCU\[...]\Run : WCNvjkklSWYKu.exe (C:\ProgramData\WCNvjkklSWYKu.exe) -> FOUND
[SUSP PATH] HKUS\S-1-5-21-1611133935-3020278336-1876073461-1000[...]\Run : tempHome (C:\Users\CLMENT~1\AppData\Local\Temp\racourci.vbe) -> FOUND
[SUSP PATH] HKUS\S-1-5-21-1611133935-3020278336-1876073461-1000[...]\Run : Protection (C:\Users\Clément\Protection1256.exe) -> FOUND
[SUSP PATH] HKUS\S-1-5-21-1611133935-3020278336-1876073461-1000[...]\Run : WCNvjkklSWYKu.exe (C:\ProgramData\WCNvjkklSWYKu.exe) -> FOUND
[SUSP PATH] Update Check.job : C:\ProgramData\Hewlett-Packard\HP Support Framework\Resources\Updater\HPSFUpdater.exe -> FOUND
[SUSP PATH] Protection.lnk : C:\Users\Clément\Protection.exe -> FOUND
[WallPP] HKCU\[...]\Desktop : Wallpaper () -> FOUND
[HJ] HKCU\[...]\Advanced : Start_ShowMyComputer (0) -> FOUND
[HJ] HKCU\[...]\Advanced : Start_ShowSearch (0) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
[HJ] HKCU\[...]\ClassicStartMenu : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND
[HJ] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND
[HJ] HKCU\[...]\ClassicStartMenu : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> FOUND

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [NOT LOADED] ¤¤¤

¤¤¤ Infection : Rogue.FakeHDD ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤

Termine : << RKreport[1].txt >>
RKreport[1].txt

VOilà ...
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
:)

Relance en mode 2 et 6 et poste les 2 nouveaux rapports :)
0
Tigzy Messages postés 7983 Statut Contributeur sécurité 582
 
Salut juju, tu peux me faire parvenir sa quarantaine RK?
merci ;)
0
Utilisateur anonyme
 
RogueKiller V6.1.10 [18/11/2011] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows 7 (6.1.7600 ) 64 bits version
Demarrage : Mode normal
Utilisateur: Clément [Droits d'admin]
Mode: Suppression -- Date : 24/11/2011 17:26:19

¤¤¤ Processus malicieux: 0 ¤¤¤

¤¤¤ Entrees de registre: 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [NOT LOADED] ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost

Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt

ET ............................................................................................................................

RogueKiller V6.1.10 [18/11/2011] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows 7 (6.1.7600 ) 64 bits version
Demarrage : Mode normal
Utilisateur: Clément [Droits d'admin]
Mode: Raccourcis RAZ -- Date : 24/11/2011 17:27:50

¤¤¤ Processus malicieux: 0 ¤¤¤

¤¤¤ Driver: [NOT LOADED] ¤¤¤

Attributs de fichiers restaures:
Bureau: Success 0 / Fail 0
Lancement rapide: Success 0 / Fail 0
Programmes: Success 0 / Fail 0
Menu demarrer: Success 0 / Fail 0
Dossier utilisateur: Success 0 / Fail 0
Mes documents: Success 0 / Fail 0
Mes favoris: Success 0 / Fail 0
Mes images: Success 0 / Fail 0
Ma musique: Success 0 / Fail 0
Mes videos: Success 0 / Fail 0
Disques locaux: Success 1 / Fail 12
Sauvegarde: [FOUND] Success 2 / Fail 248

Lecteurs:
[C:] \Device\HarddiskVolume2 -- 0x3 --> Restored
[D:] \Device\HarddiskVolume3 -- 0x3 --> Restored
[E:] \Device\CdRom0 -- 0x5 --> Skipped
[Q:] \Device\SftVol -- 0x3 --> Restored

¤¤¤ Infection : Rogue.FakeHDD ¤¤¤

Termine : << RKreport[3].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt
0
Utilisateur anonyme
 
Que dois-je faire maintenant ? :D
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Clic droit sur le dossier RK_Quarantine, envoyer vers, dossier compressé.

Tu envoie le dossier sur cjoint.com et tu poste le lien pour notre ami Tigzy :)
0
Utilisateur anonyme
 
0
lecoolldu94 Messages postés 2364 Date d'inscription   Statut Membre Dernière intervention   177
 
/!\ VIRUS FAITES GAFFE sans aucun doute tu es infecté
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Merci :)

▶ Télécharge MBAM et installe le selon l'emplacement par défaut
https://www.malwarebytes.com/mwb-download/
▶ Effectue la mise à jour et lance Malwarebytes' Anti-Malware

▶ ▶ Si tu n''arrive pas à le mettre à jour, télécharge ce fichier , ferme MBAM, et exécute le

▶ Clique dans l'onglet du haut "Recherche"
▶ Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
▶ Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

A la fin de l'analyse, si MBAM n'a rien trouvé :

▶ Clique sur OK, le rapport s'ouvre spontanément

Si des menaces ont été détectées :

▶ Clique sur OK puis "Afficher les résultats"
▶ Choisis l'option "Supprimer la sélection"
▶ Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
▶ Une fois le PC redémarré, le rapport se trouve dans l'onglet "Rapports/Logs"
▶ Sinon le rapport s'ouvre automatiquement après la suppression

Quelque soit le résultat, copie/colle le rapport dans le prochain message

Tutoriel : http://forums-fec.be/entraide/viewtopic.php?f=55&t=10
0
Xathor Messages postés 991 Statut Contributeur sécurité 149
 
Salut.
Pour suivre. ;)
0
Utilisateur anonyme
 
Donc voilà le rapport :


Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Version de la base de données: 8234

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

24/11/2011 20:49:08
mbam-log-2011-11-24 (20-49-02).txt

Type d'examen: Examen complet (C:\|D:\|E:\|Q:\|)
Elément(s) analysé(s): 360616
Temps écoulé: 32 minute(s), 6 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 14

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\programdata\1ssrbu2f8hquri.exe (Rogue.FakeHDD) -> No action taken.
c:\programdata\wcnvjkklswyku.exe (Rogue.FakeHDD) -> No action taken.
c:\Users\Clément\AppData\Local\Temp\1hnasbbiin5ffw.exe.tmp (Rogue.FakeHDD) -> No action taken.
c:\Users\Clément\AppData\Local\Temp\20B3.tmp (Trojan.FakeAlert) -> No action taken.
c:\Users\Clément\AppData\Local\Temp\jar_cache3275457755051731904.tmp (Trojan.Hijacker) -> No action taken.
c:\Users\Clément\AppData\Local\Temp\malremtool.exe (Trojan.FakeAlert) -> No action taken.
c:\Users\Clément\AppData\Local\Temp\msimg32.dll (Trojan.Inject) -> No action taken.
c:\Users\Clément\chat-land\uchatland.exe (Trojan.Hijacker) -> No action taken.
c:\Users\Clément\Desktop\rk_quarantine\1ssrbu2f8hquri.exe.vir (Rogue.FakeHDD) -> No action taken.
c:\Users\Clément\Desktop\rk_quarantine\8n0xse7ailtjbw.exe.vir (Rogue.FakeHDD) -> No action taken.
c:\Users\Clément\Desktop\rk_quarantine\wcnvjkklswyku.exe.vir (Rogue.FakeHDD) -> No action taken.
c:\Users\Clément\downloads\pctuto_01net_vlc.exe (Trojan.Eorezo) -> No action taken.
c:\Windows\assembly\temp\kwrd.dll (PUP.BitMiner) -> No action taken.
c:\Windows\Temp\wuthyp\setup.exe (Trojan.Agent) -> No action taken.
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
-> No action taken.

tu as bien "Supprimer la selection" puis redémarré? :)
0
Utilisateur anonyme
 
OUi j'ai coché tous les fichiers "mauvais", les ai supprimé puis redémarrez mais visiblement les icônes du menu démarrer continue a jouer a cache cache :D
0