System Check

xmanuueex Messages postés 1 Date d'inscription   Statut Membre Dernière intervention   -  
 g3n-h@ckm@n -
Bonjour,
Mon PC portable est infecté par le virus System Check. J'ai découvert ce site ( https://www.bleepingcomputer.com/virus-removal/remove-system-check ) qui pourrait m'aider mais bon, il est en anglais, alors je galère.
Quelqu'un pourrait m'aider, parce que TOUT mes fichiers sont sur ce portable et uniquement dessus!
Merci,
Byebye

8 réponses

  1. del-crosseur Messages postés 529 Statut Contributeur sécurité 49
     
    Hello ! :)

    C'est un Rogue , nous allons donc utiliser les outils nécessaire pour le supprimer !

    Si vous n'arrivez pas à lancer/télécharger le tool , démarré votre pc en
    Mode Sans Échec avec prise en charge du réseau puis :

    Télécharger RogueKiller de Tigzy sur le bureau:
    -> https://www.luanagames.com/index.fr.html

    * Quitter tous les programmes en cours
    * Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur
    * Sinon lancer simplement RogueKiller.exe
    * Une fois ouvert , taper 2 et valider
    * Un rapport à dû s'ouvrir (RKreport.txt se trouve également à côté de l'exécutable), poste moi le rapport...
    * Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois. Si vraiment cela ne passe pas (ça peut arriver), le renommer en winlogon.exe

    Puis :::

    Télécharge puis installe

    Malwarebytes' Antimalware et enregistre l'exécutable sur le bureau.

    * Met-le à jour(très important ) , puis coche,"Exécuter un examen complet"
    * Si une infection est trouvée, coche la case à coté et valide avec l'Onglet Supprimer la sélection
    * Après la suppression , l'outil va surement te demander de redémarrer l'ordinateur -->accepte<--
    * Il est conseillé de désactivé Tea-Timer si tu as Spybot-S&D juste le temps du scan.

    Note: Voici comment faire: Lancez Spybot-S&D, passez en Mode avancé via le Menu Mode (en haut) ? cliquez sur Oui--> choisissez Outils dans la barre de navigation sur la gauche -->Résident et là vous pouvez décocher les cases situées devant les deux outils.

    Poste le rapport final.

    Ps:Au cas ou tu n'a pas le rapport suite à une erreur de manipulation ; relance Malwarebytes puis rends toi dans l'onglet "rapports/Logs" sélectionne le dernier puis Copier/Coller dans ta réponse

    Bonne soirée ! ;)

    5
  2. johan22
     
    bonjour
    quelle manipe pour faire ''réapparaitre" les documents ? merci d'avance
    2
    1. Utilisateur anonyme
       
      Bonsoir johan22

      Option 6 de Roguekiller

      Salut del-crosseur ;-)
      0
    2. johan22
       
      merci pour cette reponse rapide mais jai reussi autrement : demarer/ordinateur/disque c/on selectione tout avec la souri puis click droit/propriété on décoche cahé et recoche lecture seul valider puis ok et le tout est jouer :)
      0
    3. Utilisateur anonyme
       
      Peut être mais tu as des fichiers qui sont cachés par le système;
      pour éviter que l'utilisateur Lambda les efface.
      Si tu penses suffisamment t'y connaitre et ne pas un jour effacer un de ces fichiers.
      Tu fais pour le mieux

      @+
      0
  3. del-crosseur Messages postés 529 Statut Contributeur sécurité 49
     
    Bonsoir , :)

    Salut Guillaume5188 , :D

    @Johan22

    Faite tous de même l'option "6" avec RogueKiller
    Poste-moi le rapport obtenu

    Idem pour la suppression , donne moi le rapport...

    Bonne soirée ! ;)

    2
    1. Clacata
       
      Elle est ou l'option 6 de roguekiller ?
      0
    2. g3n-h@ckm@n
       
      bah roguekiller a changé d'interface depuis maintenant c'est RaccRAZ
      0
  4. del-crosseur Messages postés 529 Statut Contributeur sécurité 49
     
    Bonsoir

    N'ayant plus de nouvelles de votre part , j'enlève se sujet de mes suivis ...
    Si vous revenez , veuillez m'en faire par , en me contactant par message

    Vous remerciant d'avance ! :)
    1
    1. pigeonàplumer
       
      Merci pour votre solution car elle nous a été très utile pour éliminer System Check.
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. steyr54 Messages postés 2 Date d'inscription   Statut Membre Dernière intervention   1
     
    bonsoir,

    j'ai suivi votre démarche mais j'ai toujours system check dans mon menu démarrer-tous les programmes. De plus je ne peux plus voir tous les programmes et j'ai un raccourci system check sur mon bureau, ainsi qu'un gestionnaire audio HD Realtek
    1
  7. Bebekitian
     
    Bon en premier tu doit aller sur le cmd:
    apres tu ecris sur le cmd "tasklist" pour voir les taches, car le virus block l administrateur de taches, alors si dans le cmd tu vois un procesus avec un nom tres rare, tu le supprime...
    Apres sa tu vas sur regedit et tu vas a:
    Hkey Local User>Software>Microsoft>Current Version...
    et tu efface le registre qui a un nom tres fole, alos apres ca, tu vas a
    trojan-killer.net/download/unhider.exe
    et tu telecharge le program pour decouvrir tous les fichiers que se virus a cachè...
    1
    1. g3n-h@ckm@n
       
      trojankiller le programme le plus pourri qu on ait jamais connu....
      0
  8. Juju!
     
    Merci!!!!!!

    Je viens de faire sa fête a cette merde grace à vous :p
    1
  9. colinlaney
     
    Quand j'ai eu finit de virer ce rogue, je me suis retrouvé sur un bureau windows vide. J'ai tapé la touche F3 pour lancer la fenêtre de recherche puis j'ai basculé en mode exploration. Sur mon disque dur, tout semblait avoir disparu mais en fait c'est juste le rogue qui a mis l'attribut "hidden" sur ON (sur TOUS les fichiers du disque dur) et qui a désactivé l'affichage des fichier hidden dans l'explorateur windows. Le mec qui a programmé ce virus n'est pas très dangereux. C'est plus un blague potache je trouve :)
    0