Problème avec system fix

Teban -  
Tigzy Messages postés 7983 Statut Contributeur sécurité -
Bonjour,

J'ai un problème semblable à celui qu'a eu onrask avec system fix.

Je suis sous Windows XP

J'ai lance roguekiller et vici le rapport :

RogueKiller V6.1.12 [02/12/2011] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: CORTES [Droits d'admin]
Mode: Recherche -- Date : 08/12/2011 02:28:38

¤¤¤ Processus malicieux: 0 ¤¤¤

¤¤¤ Entrees de registre: 7 ¤¤¤
[HJPOL] HKCU\[...]\System : DisableTaskMgr (1) -> FOUND
[HJPOL] HKLM\[...]\System : DisableTaskMgr (1) -> FOUND
[HJPOL] HKCU\[...]\Explorer : NoDesktop (1) -> FOUND
[WallPP] HKCU\[...]\Desktop : Wallpaper () -> FOUND
[HJ] HKCU\[...]\Advanced : Start_ShowMyComputer (0) -> FOUND
[HJ] HKCU\[...]\Advanced : Start_ShowSearch (0) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [LOADED] ¤¤¤
SSDT[53] : NtCreateThread @ 0x80584D39 -> HOOKED (\??\C:\Documents and Settings\All Users\Application Data\Trusteer\Rapport\store\exts\RapportCerberus\baseline\RapportCerberus32_32301.sys @ 0xAA1AF750)

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost
127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com
127.0.0.1 www.0scan.com
127.0.0.1 0scan.com
127.0.0.1 1000gratisproben.com
127.0.0.1 www.1000gratisproben.com
127.0.0.1 1001namen.com
127.0.0.1 www.1001namen.com
127.0.0.1 100888290cs.com
127.0.0.1 www.100888290cs.com
127.0.0.1 www.100sexlinks.com
[...]

Termine : << RKreport[1].txt >>
RKreport[1].txt

Que dois-je faire ensuite ?

A voir également:

6 réponses

Tigzy Messages postés 7983 Statut Contributeur sécurité 582
 
Salut

Relance RogueKiller en mode 2 puis 6
1
taquine03 Messages postés 33 Statut Membre 2
 
Salut,
j'ai le même problème et voici que j'ai trouvé dans un autre post comme deuxième étape à effectuer:

(réponse donnée par Anthony5151)- Télécharge ZHPDiag (de Nicolas Coolman)
- Lance le (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
- Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)
- Il se lancera automatiquement à la fin de l'installation
- Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
- Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
- Rends toi sur ce site, clique sur "Parcourir", sélectionne le rapport de ZHPDiag et clique sur Envoyer le fichier. Patiente pendant l'envoi du fichier, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

Cela en attendant qu'un pro soit disponible pour t'aider. De toute manière il te demandera de faire cette étape comme pour tous ceux qui sont confronter au même problème.
0
taquine03 Messages postés 33 Statut Membre 2
 
Zut, les liens n'apparaissent pas.
Voici pour ZHPDiag : https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
et pour ''ce site'' voici le lien: http://pjjoint.malekal.com/

Désolée, je suis novice en matière de post ;-)
0
Teban
 
Merci pour ton aide taquine
0
Teban
 
Merci de m'aider Tigzy,

Voici le rapport après avoir relancer RogueKiller en mode 2

RogueKiller V6.1.12 [02/12/2011] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: CORTES [Droits d'admin]
Mode: Suppression -- Date : 08/12/2011 13:28:35

¤¤¤ Processus malicieux: 0 ¤¤¤

¤¤¤ Entrees de registre: 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [LOADED] ¤¤¤
SSDT[53] : NtCreateThread @ 0x80584D39 -> HOOKED (\??\C:\Documents and Settings\All Users\Application Data\Trusteer\Rapport\store\exts\RapportCerberus\baseline\RapportCerberus32_32301.sys @ 0xAA132750)

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost
127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com
127.0.0.1 www.0scan.com
127.0.0.1 0scan.com
127.0.0.1 1000gratisproben.com
127.0.0.1 www.1000gratisproben.com
127.0.0.1 1001namen.com
127.0.0.1 www.1001namen.com
127.0.0.1 100888290cs.com
127.0.0.1 www.100888290cs.com
127.0.0.1 www.100sexlinks.com
[...]

Termine : << RKreport[4].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt ; RKreport[4].txt
0
Teban
 
Après le mode 6 mon ordi refonctionne cepeandant j'ai perdu certains fichier qui apparaissent toujours vide.

Y a-t-il une autre manip à faire ensuite ?

Merci d'avance.
0
Tigzy Messages postés 7983 Statut Contributeur sécurité 582
 
tu peux poster le rapport?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Teban
 
Salut,

Désolé je l'ai supprimé pensant que tout était rentré dans l'ordre.

Que puis-je faire maintenant car visiblement j'ai encore des problèmes tels que pas de son, ordinateur lent, manque dossiers dans les fichiers qui pour certains paraissent encore vides,...

Merci pour ton aide
0
Teban
 
Je viens de refaire la manip de l'étape 6 et voici le rapport qui en est sorti :

RogueKiller V6.1.12 [02/12/2011] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: CORTES [Droits d'admin]
Mode: Raccourcis RAZ -- Date : 09/12/2011 21:02:07

¤¤¤ Processus malicieux: 0 ¤¤¤

¤¤¤ Driver: [LOADED] ¤¤¤

Attributs de fichiers restaures:
Bureau: Success 0 / Fail 0
Lancement rapide: Success 0 / Fail 0
Programmes: Success 0 / Fail 0
Menu demarrer: Success 0 / Fail 0
Dossier utilisateur: Success 60 / Fail 0
Mes documents: Success 0 / Fail 0
Mes favoris: Success 0 / Fail 0
Mes images: Success 0 / Fail 0
Ma musique: Success 0 / Fail 0
Mes videos: Success 0 / Fail 0
Disques locaux: Success 24 / Fail 0
Sauvegarde: [NOT FOUND]

Lecteurs:
[C:] \Device\HarddiskVolume2 -- 0x3 --> Restored
[D:] \Device\HarddiskVolume3 -- 0x3 --> Restored

¤¤¤ Infection : ¤¤¤

Termine : << RKreport[3].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt

Que dois-je faire maintenant ?

Mon ordi rame toujours et il me manque encore des fichiers qui paraissent vides...

Merci.
0
Teban
 
De même que je n'ai plus de son et qu'adsl tv ne fonctionne plus... Très embétant tout ça...
0
Tigzy Messages postés 7983 Statut Contributeur sécurité 582
 
Tu as passé CCLeaner avant de faire RogueKiller?
0
Teban
 
J'ai tout fait :
CCleaner
Spybot
Malwarebyte
Glary utilities

mais rien n'y fait...

Une idée ?
0
Tigzy Messages postés 7983 Statut Contributeur sécurité 582
 
Il ne fallait pas.
CCleaner à viré la sauvegarde des fichiers déplacés par le rogue.
Tu peux me dire quels problèmes il te reste?
0
Teban
 
J'ai réussi à télécharger une mise à jour de windows qui s'appelle C++. Avec ce fichier de 4,5 mo j'ai récupéré mon fichier audio.

Maintenant tout fonctionne bien sauf que mon ordi est lent mais il était déjà depuis quelques temps.

Des fichiers apparaissent toujours vides dans le menu démarrer mais sont bien présent dans mon dossiers program files.

Qu'est ce que je peux faire pour remédier à la lenteur et pour ces fichiers vides ?
0