Aider moi attrapé le virus system fix

Fermé
tagada - 9 déc. 2011 à 19:08
 Utilisateur anonyme - 10 déc. 2011 à 14:45
Bonjour,

voila j'ai chopé le virus sytem fix et tous les icones de mon bureau on disparu, j'ai suivi les conseil qu'il y'avait au debut mais j'ai grand besoin d'aide.

J'ai eu le lien que j'ai eu sur http://pjjoint.malekal.com
A voir également:

13 réponses

Utilisateur anonyme
9 déc. 2011 à 19:14
Bonsoir

* Télécharger sur le bureau RogueKiller(par Tigzy)
* Quitter tous les programmes en cours
* Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur
* Sinon lancer simplement RogueKiller.exe
* Lorsque demandé, taper 2 et valider
* Un rapport à dû s'ouvrir (RKreport.txt se trouve également à côté de l'exécutable), donner son contenu à la personne qui vous aide
* Si le programme a été bloqué, ne pas hésiter a essayé plusieurs fois. Si vraiment cela ne passe pas (ça peut arriver), le renommer en winlogon.exe



Ensuite tu le relances option 6


Poste moi ces deux rapports;merci.

@+
0
Bonjour

Tout d'abord merci pour ton aide car ce n'est pas mon ordinateur mais celui de mon coloc.
Je voudrais savoir quels sont les réelle dommagent causés par le virus system fix, ce virus est du a quoi? est ce que je vais pouvoir récupere tout les dossiers qu'il y avait dans l'ordi car l'ordi est a mon coloc

Voici le 1er rapport:

RogueKiller V6.1.12 [02/12/2011] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: lazar [Droits d'admin]
Mode: Suppression -- Date : 10/12/2011 10:17:01

¤¤¤ Processus malicieux: 0 ¤¤¤

¤¤¤ Entrees de registre: 8 ¤¤¤
[SUSP PATH] HKCU\[...]\Run : ptbuxueh (C:\ProgramData\ptbuxueh\epoboxyp.exe) -> DELETED
[BLACKLIST DLL] HKCU\[...]\Run : cmds (rundll32.exe C:\Users\lazar\AppData\Local\Temp\mlJBTNeC.dll,c) -> DELETED
[BLACKLIST DLL] HKCU\[...]\Run : 3cfe250a (rundll32.exe "C:\Users\lazar\AppData\Local\Temp\pvabgdyq.dll",b) -> DELETED
[HJ] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> REPLACED (2)
[HJ] HKLM\[...]\System : EnableLUA (0) -> REPLACED (1)
[HJ] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)
[HJ] HKCU\[...]\ClassicStartMenu : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> REPLACED (0)
[HJ] HKCU\[...]\NewStartPanel : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> REPLACED (0)

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [LOADED] ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤


Termine : << RKreport[1].txt >>
RKreport[1].txt



Voici le 2eme rapport:

RogueKiller V6.1.12 [02/12/2011] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: lazar [Droits d'admin]
Mode: Raccourcis RAZ -- Date : 10/12/2011 10:37:39

¤¤¤ Processus malicieux: 0 ¤¤¤

¤¤¤ Driver: [LOADED] ¤¤¤

Attributs de fichiers restaures:
Bureau: Success 6 / Fail 0
Lancement rapide: Success 2 / Fail 0
Programmes: Success 35 / Fail 0
Menu demarrer: Success 27 / Fail 0
Dossier utilisateur: Success 9388 / Fail 0
Mes documents: Success 351 / Fail 0
Mes favoris: Success 1 / Fail 0
Mes images: Success 11 / Fail 0
Ma musique: Success 1 / Fail 0
Mes videos: Success 1 / Fail 0
Disques locaux: Success 11135 / Fail 0
Sauvegarde: [FOUND] Success 9 / Fail 1

Lecteurs:
[C:] \Device\HarddiskVolume2 -- 0x3 --> Restored
[D:] \Device\HarddiskVolume3 -- 0x3 --> Restored
[E:] \Device\CdRom0 -- 0x5 --> Skipped

¤¤¤ Infection : Rogue.FakeHDD ¤¤¤

Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
0
Utilisateur anonyme
10 déc. 2011 à 13:34
Bonjour

As tu retrouvé tes fichiers et icônes?

@+
0
oui je pense que les icones sont tous la ? avez vous recu les deux rapports? a quoi serve t-ils ? que disent ses rapport? d'ou viens se virus?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
10 déc. 2011 à 13:46
Re

Ce logiciel est un rogue.
Un faux logiciel qui a été installé par l'un d'entre vous.

ces deux rapports ont permis de supprimer l'infection et de récupèrer tes icônes et raccourcis programmes.

Problème résolu?

@+
0
ben je ne peut pas vous coufirmez que tous les fichiés ont été récupérés car ce n'est pas mon ordi.
D'ou provient ce virus, de quel site si vous pouvez me le dire?
Qu'avez vous fait avec les 2 rapport que je vous ai envoyé?
0
Utilisateur anonyme
10 déc. 2011 à 14:05
Re

Problème résolu;donc?

Vérifie avec ton coloc

@+
0
il n'est pas la jusque mercredi, mais j'aimerai que se probleme soit résolu sans qu'il ne sache.
Pouvez vous repondre a mes presedente questions svp
0
Utilisateur anonyme
10 déc. 2011 à 14:14
Je t'ai donné des réponses.

@+
0
oui mais

D'ou provient ce virus, de quel site si vous pouvez me le dire?
Qu'avez vous fait avec les 2 rapport que je vous ai envoyé? que vous ont -ils apportées?
0
Réponse ici
0
dsl de t'embeter avec cela et je m'excuse par avance mais je viens de regarder le lien plus les forums mmais j'ai pas de reponses a mes questions.
C'est la 1er fois que j'attrape un virus d'ou mes crainte et j'ai peur que les fichiers mon coloc ne soi plus la ou partielemt?

Stp apporte moi les reponces a mes 2 questions?
0
Utilisateur anonyme
10 déc. 2011 à 14:36
Il n'y a rien de plus à dire
0
tu peux me dire de qu'elle site j'ai pu contracter le virus?
et les 2 rapport vous ont permi de quoi faire?
0
Utilisateur anonyme
10 déc. 2011 à 14:41
Je ne sais pas sur quel site tu es allé...
les réponses te sont données concernant ces deux rapports
0
merci pour ton aide et heureusement qu'il ya des personnes commes toi pour nous aider
Je t'en remercie bien
0
Utilisateur anonyme
10 déc. 2011 à 14:45
Re

Purge la restauration sur Vista.
Comment faire :

https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista

Cela supprime toutes traces des diverses infections ;et permettra une éventuelle restauration sans infections

@+
0