Aider moi attrapé le virus system fix

tagada -  
 Utilisateur anonyme -
Bonjour,

voila j'ai chopé le virus sytem fix et tous les icones de mon bureau on disparu, j'ai suivi les conseil qu'il y'avait au debut mais j'ai grand besoin d'aide.

J'ai eu le lien que j'ai eu sur http://pjjoint.malekal.com
A voir également:

13 réponses

Utilisateur anonyme
 
Bonsoir

* Télécharger sur le bureau RogueKiller(par Tigzy)
* Quitter tous les programmes en cours
* Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur
* Sinon lancer simplement RogueKiller.exe
* Lorsque demandé, taper 2 et valider
* Un rapport à dû s'ouvrir (RKreport.txt se trouve également à côté de l'exécutable), donner son contenu à la personne qui vous aide
* Si le programme a été bloqué, ne pas hésiter a essayé plusieurs fois. Si vraiment cela ne passe pas (ça peut arriver), le renommer en winlogon.exe

Ensuite tu le relances option 6

Poste moi ces deux rapports;merci.

@+
0
tagada
 
Bonjour

Tout d'abord merci pour ton aide car ce n'est pas mon ordinateur mais celui de mon coloc.
Je voudrais savoir quels sont les réelle dommagent causés par le virus system fix, ce virus est du a quoi? est ce que je vais pouvoir récupere tout les dossiers qu'il y avait dans l'ordi car l'ordi est a mon coloc

Voici le 1er rapport:

RogueKiller V6.1.12 [02/12/2011] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: lazar [Droits d'admin]
Mode: Suppression -- Date : 10/12/2011 10:17:01

¤¤¤ Processus malicieux: 0 ¤¤¤

¤¤¤ Entrees de registre: 8 ¤¤¤
[SUSP PATH] HKCU\[...]\Run : ptbuxueh (C:\ProgramData\ptbuxueh\epoboxyp.exe) -> DELETED
[BLACKLIST DLL] HKCU\[...]\Run : cmds (rundll32.exe C:\Users\lazar\AppData\Local\Temp\mlJBTNeC.dll,c) -> DELETED
[BLACKLIST DLL] HKCU\[...]\Run : 3cfe250a (rundll32.exe "C:\Users\lazar\AppData\Local\Temp\pvabgdyq.dll",b) -> DELETED
[HJ] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> REPLACED (2)
[HJ] HKLM\[...]\System : EnableLUA (0) -> REPLACED (1)
[HJ] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)
[HJ] HKCU\[...]\ClassicStartMenu : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> REPLACED (0)
[HJ] HKCU\[...]\NewStartPanel : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> REPLACED (0)

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [LOADED] ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤

Termine : << RKreport[1].txt >>
RKreport[1].txt

Voici le 2eme rapport:

RogueKiller V6.1.12 [02/12/2011] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: lazar [Droits d'admin]
Mode: Raccourcis RAZ -- Date : 10/12/2011 10:37:39

¤¤¤ Processus malicieux: 0 ¤¤¤

¤¤¤ Driver: [LOADED] ¤¤¤

Attributs de fichiers restaures:
Bureau: Success 6 / Fail 0
Lancement rapide: Success 2 / Fail 0
Programmes: Success 35 / Fail 0
Menu demarrer: Success 27 / Fail 0
Dossier utilisateur: Success 9388 / Fail 0
Mes documents: Success 351 / Fail 0
Mes favoris: Success 1 / Fail 0
Mes images: Success 11 / Fail 0
Ma musique: Success 1 / Fail 0
Mes videos: Success 1 / Fail 0
Disques locaux: Success 11135 / Fail 0
Sauvegarde: [FOUND] Success 9 / Fail 1

Lecteurs:
[C:] \Device\HarddiskVolume2 -- 0x3 --> Restored
[D:] \Device\HarddiskVolume3 -- 0x3 --> Restored
[E:] \Device\CdRom0 -- 0x5 --> Skipped

¤¤¤ Infection : Rogue.FakeHDD ¤¤¤

Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
0
Utilisateur anonyme
 
Bonjour

As tu retrouvé tes fichiers et icônes?

@+
0
tagada
 
oui je pense que les icones sont tous la ? avez vous recu les deux rapports? a quoi serve t-ils ? que disent ses rapport? d'ou viens se virus?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Re

Ce logiciel est un rogue.
Un faux logiciel qui a été installé par l'un d'entre vous.

ces deux rapports ont permis de supprimer l'infection et de récupèrer tes icônes et raccourcis programmes.

Problème résolu?

@+
0
tagada
 
ben je ne peut pas vous coufirmez que tous les fichiés ont été récupérés car ce n'est pas mon ordi.
D'ou provient ce virus, de quel site si vous pouvez me le dire?
Qu'avez vous fait avec les 2 rapport que je vous ai envoyé?
0
Utilisateur anonyme
 
Re

Problème résolu;donc?

Vérifie avec ton coloc

@+
0
tagada
 
il n'est pas la jusque mercredi, mais j'aimerai que se probleme soit résolu sans qu'il ne sache.
Pouvez vous repondre a mes presedente questions svp
0
Utilisateur anonyme
 
Je t'ai donné des réponses.

@+
0
tagada
 
oui mais

D'ou provient ce virus, de quel site si vous pouvez me le dire?
Qu'avez vous fait avec les 2 rapport que je vous ai envoyé? que vous ont -ils apportées?
0
Utilisateur anonyme
 
Réponse ici
0
tagada
 
dsl de t'embeter avec cela et je m'excuse par avance mais je viens de regarder le lien plus les forums mmais j'ai pas de reponses a mes questions.
C'est la 1er fois que j'attrape un virus d'ou mes crainte et j'ai peur que les fichiers mon coloc ne soi plus la ou partielemt?

Stp apporte moi les reponces a mes 2 questions?
0
Utilisateur anonyme
 
Il n'y a rien de plus à dire
0
tagada
 
tu peux me dire de qu'elle site j'ai pu contracter le virus?
et les 2 rapport vous ont permi de quoi faire?
0
Utilisateur anonyme
 
Je ne sais pas sur quel site tu es allé...
les réponses te sont données concernant ces deux rapports
0
tagada
 
merci pour ton aide et heureusement qu'il ya des personnes commes toi pour nous aider
Je t'en remercie bien
0
Utilisateur anonyme
 
Re

Purge la restauration sur Vista.
Comment faire :

https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista

Cela supprime toutes traces des diverses infections ;et permettra une éventuelle restauration sans infections

@+
0