System Check

xmanuueex Messages postés 1 Date d'inscription   Statut Membre Dernière intervention   -  
 Utilisateur anonyme -
Bonjour,
Mon PC portable est infecté par le virus System Check. J'ai découvert ce site ( https://www.bleepingcomputer.com/virus-removal/remove-system-check ) qui pourrait m'aider mais bon, il est en anglais, alors je galère.
Quelqu'un pourrait m'aider, parce que TOUT mes fichiers sont sur ce portable et uniquement dessus!
Merci,
Byebye

A voir également:

8 réponses

del-crosseur Messages postés 529 Statut Contributeur sécurité 49
 
Hello ! :)

C'est un Rogue , nous allons donc utiliser les outils nécessaire pour le supprimer !

Si vous n'arrivez pas à lancer/télécharger le tool , démarré votre pc en
Mode Sans Échec avec prise en charge du réseau puis :

Télécharger RogueKiller de Tigzy sur le bureau:
-> https://www.luanagames.com/index.fr.html

* Quitter tous les programmes en cours
* Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur
* Sinon lancer simplement RogueKiller.exe
* Une fois ouvert , taper 2 et valider
* Un rapport à dû s'ouvrir (RKreport.txt se trouve également à côté de l'exécutable), poste moi le rapport...
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois. Si vraiment cela ne passe pas (ça peut arriver), le renommer en winlogon.exe

Puis :::

Télécharge puis installe

Malwarebytes' Antimalware et enregistre l'exécutable sur le bureau.

* Met-le à jour(très important ) , puis coche,"Exécuter un examen complet"
* Si une infection est trouvée, coche la case à coté et valide avec l'Onglet Supprimer la sélection
* Après la suppression , l'outil va surement te demander de redémarrer l'ordinateur -->accepte<--
* Il est conseillé de désactivé Tea-Timer si tu as Spybot-S&D juste le temps du scan.

Note: Voici comment faire: Lancez Spybot-S&D, passez en Mode avancé via le Menu Mode (en haut) ? cliquez sur Oui--> choisissez Outils dans la barre de navigation sur la gauche -->Résident et là vous pouvez décocher les cases situées devant les deux outils.

Poste le rapport final.

Ps:Au cas ou tu n'a pas le rapport suite à une erreur de manipulation ; relance Malwarebytes puis rends toi dans l'onglet "rapports/Logs" sélectionne le dernier puis Copier/Coller dans ta réponse

Bonne soirée ! ;)

5
johan22
 
bonjour
quelle manipe pour faire ''réapparaitre" les documents ? merci d'avance
2
Utilisateur anonyme
 
Bonsoir johan22

Option 6 de Roguekiller

Salut del-crosseur ;-)
0
johan22
 
merci pour cette reponse rapide mais jai reussi autrement : demarer/ordinateur/disque c/on selectione tout avec la souri puis click droit/propriété on décoche cahé et recoche lecture seul valider puis ok et le tout est jouer :)
0
Utilisateur anonyme
 
Peut être mais tu as des fichiers qui sont cachés par le système;
pour éviter que l'utilisateur Lambda les efface.
Si tu penses suffisamment t'y connaitre et ne pas un jour effacer un de ces fichiers.
Tu fais pour le mieux

@+
0
del-crosseur Messages postés 529 Statut Contributeur sécurité 49
 
Bonsoir , :)

Salut Guillaume5188 , :D

@Johan22

Faite tous de même l'option "6" avec RogueKiller
Poste-moi le rapport obtenu

Idem pour la suppression , donne moi le rapport...

Bonne soirée ! ;)

2
Clacata
 
Elle est ou l'option 6 de roguekiller ?
0
Utilisateur anonyme
 
bah roguekiller a changé d'interface depuis maintenant c'est RaccRAZ
0
del-crosseur Messages postés 529 Statut Contributeur sécurité 49
 
Bonsoir

N'ayant plus de nouvelles de votre part , j'enlève se sujet de mes suivis ...
Si vous revenez , veuillez m'en faire par , en me contactant par message

Vous remerciant d'avance ! :)
1
pigeonàplumer
 
Merci pour votre solution car elle nous a été très utile pour éliminer System Check.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
steyr54 Messages postés 2 Date d'inscription   Statut Membre Dernière intervention   1
 
bonsoir,

j'ai suivi votre démarche mais j'ai toujours system check dans mon menu démarrer-tous les programmes. De plus je ne peux plus voir tous les programmes et j'ai un raccourci system check sur mon bureau, ainsi qu'un gestionnaire audio HD Realtek
1
Bebekitian
 
Bon en premier tu doit aller sur le cmd:
apres tu ecris sur le cmd "tasklist" pour voir les taches, car le virus block l administrateur de taches, alors si dans le cmd tu vois un procesus avec un nom tres rare, tu le supprime...
Apres sa tu vas sur regedit et tu vas a:
Hkey Local User>Software>Microsoft>Current Version...
et tu efface le registre qui a un nom tres fole, alos apres ca, tu vas a
trojan-killer.net/download/unhider.exe
et tu telecharge le program pour decouvrir tous les fichiers que se virus a cachè...
1
Utilisateur anonyme
 
trojankiller le programme le plus pourri qu on ait jamais connu....
0
Juju!
 
Merci!!!!!!

Je viens de faire sa fête a cette merde grace à vous :p
1
colinlaney
 
Quand j'ai eu finit de virer ce rogue, je me suis retrouvé sur un bureau windows vide. J'ai tapé la touche F3 pour lancer la fenêtre de recherche puis j'ai basculé en mode exploration. Sur mon disque dur, tout semblait avoir disparu mais en fait c'est juste le rogue qui a mis l'attribut "hidden" sur ON (sur TOUS les fichiers du disque dur) et qui a désactivé l'affichage des fichier hidden dans l'explorateur windows. Le mec qui a programmé ce virus n'est pas très dangereux. C'est plus un blague potache je trouve :)
0