Problème avec system fix

Teban -  
Tigzy Messages postés 7983 Statut Contributeur sécurité -
Bonjour,

J'ai un problème semblable à celui qu'a eu onrask avec system fix.

Je suis sous Windows XP

J'ai lance roguekiller et vici le rapport :

RogueKiller V6.1.12 [02/12/2011] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: CORTES [Droits d'admin]
Mode: Recherche -- Date : 08/12/2011 02:28:38

¤¤¤ Processus malicieux: 0 ¤¤¤

¤¤¤ Entrees de registre: 7 ¤¤¤
[HJPOL] HKCU\[...]\System : DisableTaskMgr (1) -> FOUND
[HJPOL] HKLM\[...]\System : DisableTaskMgr (1) -> FOUND
[HJPOL] HKCU\[...]\Explorer : NoDesktop (1) -> FOUND
[WallPP] HKCU\[...]\Desktop : Wallpaper () -> FOUND
[HJ] HKCU\[...]\Advanced : Start_ShowMyComputer (0) -> FOUND
[HJ] HKCU\[...]\Advanced : Start_ShowSearch (0) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [LOADED] ¤¤¤
SSDT[53] : NtCreateThread @ 0x80584D39 -> HOOKED (\??\C:\Documents and Settings\All Users\Application Data\Trusteer\Rapport\store\exts\RapportCerberus\baseline\RapportCerberus32_32301.sys @ 0xAA1AF750)

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost
127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com
127.0.0.1 www.0scan.com
127.0.0.1 0scan.com
127.0.0.1 1000gratisproben.com
127.0.0.1 www.1000gratisproben.com
127.0.0.1 1001namen.com
127.0.0.1 www.1001namen.com
127.0.0.1 100888290cs.com
127.0.0.1 www.100888290cs.com
127.0.0.1 www.100sexlinks.com
[...]

Termine : << RKreport[1].txt >>
RKreport[1].txt

Que dois-je faire ensuite ?

6 réponses

  1. Tigzy Messages postés 7983 Statut Contributeur sécurité 582
     
    Salut

    Relance RogueKiller en mode 2 puis 6
    1
  2. taquine03 Messages postés 33 Statut Membre 2
     
    Salut,
    j'ai le même problème et voici que j'ai trouvé dans un autre post comme deuxième étape à effectuer:

    (réponse donnée par Anthony5151)- Télécharge ZHPDiag (de Nicolas Coolman)
    - Lance le (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
    - Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)
    - Il se lancera automatiquement à la fin de l'installation
    - Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    - Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    - Rends toi sur ce site, clique sur "Parcourir", sélectionne le rapport de ZHPDiag et clique sur Envoyer le fichier. Patiente pendant l'envoi du fichier, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

    Cela en attendant qu'un pro soit disponible pour t'aider. De toute manière il te demandera de faire cette étape comme pour tous ceux qui sont confronter au même problème.
    0
    1. Teban
       
      Merci pour ton aide taquine
      0
  3. Teban
     
    Merci de m'aider Tigzy,

    Voici le rapport après avoir relancer RogueKiller en mode 2

    RogueKiller V6.1.12 [02/12/2011] par Tigzy
    mail: tigzyRK<at>gmail<dot>com
    Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
    Blog: http://tigzyrk.blogspot.com

    Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
    Demarrage : Mode normal
    Utilisateur: CORTES [Droits d'admin]
    Mode: Suppression -- Date : 08/12/2011 13:28:35

    ¤¤¤ Processus malicieux: 0 ¤¤¤

    ¤¤¤ Entrees de registre: 0 ¤¤¤

    ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

    ¤¤¤ Driver: [LOADED] ¤¤¤
    SSDT[53] : NtCreateThread @ 0x80584D39 -> HOOKED (\??\C:\Documents and Settings\All Users\Application Data\Trusteer\Rapport\store\exts\RapportCerberus\baseline\RapportCerberus32_32301.sys @ 0xAA132750)

    ¤¤¤ Infection : ¤¤¤

    ¤¤¤ Fichier HOSTS: ¤¤¤
    127.0.0.1 localhost
    127.0.0.1 www.007guard.com
    127.0.0.1 007guard.com
    127.0.0.1 008i.com
    127.0.0.1 www.008k.com
    127.0.0.1 008k.com
    127.0.0.1 www.00hq.com
    127.0.0.1 00hq.com
    127.0.0.1 010402.com
    127.0.0.1 www.032439.com
    127.0.0.1 032439.com
    127.0.0.1 www.0scan.com
    127.0.0.1 0scan.com
    127.0.0.1 1000gratisproben.com
    127.0.0.1 www.1000gratisproben.com
    127.0.0.1 1001namen.com
    127.0.0.1 www.1001namen.com
    127.0.0.1 100888290cs.com
    127.0.0.1 www.100888290cs.com
    127.0.0.1 www.100sexlinks.com
    [...]

    Termine : << RKreport[4].txt >>
    RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt ; RKreport[4].txt
    0
  4. Teban
     
    Après le mode 6 mon ordi refonctionne cepeandant j'ai perdu certains fichier qui apparaissent toujours vide.

    Y a-t-il une autre manip à faire ensuite ?

    Merci d'avance.
    0
    1. Tigzy Messages postés 7983 Statut Contributeur sécurité 582
       
      tu peux poster le rapport?
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Teban
     
    Salut,

    Désolé je l'ai supprimé pensant que tout était rentré dans l'ordre.

    Que puis-je faire maintenant car visiblement j'ai encore des problèmes tels que pas de son, ordinateur lent, manque dossiers dans les fichiers qui pour certains paraissent encore vides,...

    Merci pour ton aide
    0
  7. Teban
     
    Je viens de refaire la manip de l'étape 6 et voici le rapport qui en est sorti :

    RogueKiller V6.1.12 [02/12/2011] par Tigzy
    mail: tigzyRK<at>gmail<dot>com
    Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
    Blog: http://tigzyrk.blogspot.com

    Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
    Demarrage : Mode normal
    Utilisateur: CORTES [Droits d'admin]
    Mode: Raccourcis RAZ -- Date : 09/12/2011 21:02:07

    ¤¤¤ Processus malicieux: 0 ¤¤¤

    ¤¤¤ Driver: [LOADED] ¤¤¤

    Attributs de fichiers restaures:
    Bureau: Success 0 / Fail 0
    Lancement rapide: Success 0 / Fail 0
    Programmes: Success 0 / Fail 0
    Menu demarrer: Success 0 / Fail 0
    Dossier utilisateur: Success 60 / Fail 0
    Mes documents: Success 0 / Fail 0
    Mes favoris: Success 0 / Fail 0
    Mes images: Success 0 / Fail 0
    Ma musique: Success 0 / Fail 0
    Mes videos: Success 0 / Fail 0
    Disques locaux: Success 24 / Fail 0
    Sauvegarde: [NOT FOUND]

    Lecteurs:
    [C:] \Device\HarddiskVolume2 -- 0x3 --> Restored
    [D:] \Device\HarddiskVolume3 -- 0x3 --> Restored

    ¤¤¤ Infection : ¤¤¤

    Termine : << RKreport[3].txt >>
    RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt

    Que dois-je faire maintenant ?

    Mon ordi rame toujours et il me manque encore des fichiers qui paraissent vides...

    Merci.
    0
    1. Teban
       
      De même que je n'ai plus de son et qu'adsl tv ne fonctionne plus... Très embétant tout ça...
      0
    2. Tigzy Messages postés 7983 Statut Contributeur sécurité 582
       
      Tu as passé CCLeaner avant de faire RogueKiller?
      0
    3. Teban
       
      J'ai tout fait :
      CCleaner
      Spybot
      Malwarebyte
      Glary utilities

      mais rien n'y fait...

      Une idée ?
      0
    4. Tigzy Messages postés 7983 Statut Contributeur sécurité 582
       
      Il ne fallait pas.
      CCleaner à viré la sauvegarde des fichiers déplacés par le rogue.
      Tu peux me dire quels problèmes il te reste?
      0
    5. Teban
       
      J'ai réussi à télécharger une mise à jour de windows qui s'appelle C++. Avec ce fichier de 4,5 mo j'ai récupéré mon fichier audio.

      Maintenant tout fonctionne bien sauf que mon ordi est lent mais il était déjà depuis quelques temps.

      Des fichiers apparaissent toujours vides dans le menu démarrer mais sont bien présent dans mon dossiers program files.

      Qu'est ce que je peux faire pour remédier à la lenteur et pour ces fichiers vides ?
      0