Icones du bureau disparues

Résolu/Fermé
boodur Messages postés 186 Date d'inscription lundi 1 septembre 2008 Statut Membre Dernière intervention 13 septembre 2013 - Modifié par boodur le 18/02/2012 à 11:57
boodur Messages postés 186 Date d'inscription lundi 1 septembre 2008 Statut Membre Dernière intervention 13 septembre 2013 - 22 févr. 2012 à 02:45
Bonjour,
J'ignore si je post au bon endroit, mais j'ai un soucis assez important avec mon PC portable.
En effet, tout se passe bien à l'allumage, mais quelques secondes après que le bureau se soit affiché, (normalement, comme d'habitude), tous les icones et le menu démarrer disparait. Seul mon fond d'écran reste en place. J'ai bien tenté la commande Ctrl + Alt + Suppr, qui s'ouvre quelques dixièmes de secondes avant de se fermer à son tour.
De plus, une page internet s'est ouverte intempestivement, (sans que je puisse l'ouvrir, je n'ai aucun moyen d'accéder à internet) comme quoi le site demandé était un site de hameçonnage, qui voulait récupérer des infos persos, ou je sais pas quoi.

Que faire ? Je n'ai aucun accès à mon bureau, je suis totalement désemparé.
En attendant vos réposes,

Boodur



18 réponses

Utilisateur anonyme
18 févr. 2012 à 11:54
Salut,

Tu es sans doute infecté par un Rogue, on va le bouger avec ça :

Ferme et enregistre toutes tes applications en cours

Télécharge et enregistre ceci sur ton bureau :

Pre_Scan

S'il n'est pas sur ton bureau coupe-le de ton dossier téléchargements et colle-le sur ton bureau

Une fois téléchargé lance-le et laisse faire le scan

Tous les processus non vitaux seront coupés, donc il se peut que ton Antivirus aussi, c'est normal !

Si 'outil est bloqué par l'infection utilise cette version : Version .pif

Si l'outil ne se lance toujours pas, utilise cette version renommée : Winlogon.exe (Pre_Scan)

Si l'outil détecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaîtra sur le bureau en fin de scan grâce à ce qui suit :

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

▶ Clique sur ce lien : https://www.cjoint.com/

▶ Clique sur Parcourir, et sélectionne le fichier Pre_Scan_la_date_et_l'heure.txt sur ton bureau

▶ Donne moi le lien en résultant

▶ Si Cjoint ne fonctionne pas, consulte cette page : Autres hébergeurs en ligne

Si ton bureau ne réapparaît pas -> Ctrl+Alt+Suppr , gestionnaire des tâches -> onglet fichier -> nouvelle tâche puis tape explorer
0
boodur Messages postés 186 Date d'inscription lundi 1 septembre 2008 Statut Membre Dernière intervention 13 septembre 2013 44
18 févr. 2012 à 11:59
J'ai oublié de préciser qu'une fois les icones disparues, ma bibliothèque s'ouvre sans raison, avant que la page internet étrange ne s'ouvre, et que je n'ai rien téléchargé (une vidéo avec DownloadHelper sur Firefox compte ou pas ?)

Pour en revenir au sujet, je ne peux rien télécharger, je n'ai pas accès à internet vu que l'icone a disparu. J'écris depuis un autre PC qui fonctionne parfaitement.
0
Utilisateur anonyme
18 févr. 2012 à 12:06
Non ça ne compte pas :-)

Télécharge-le depuis ce pc, et lance-le via Clef USB ?
0
boodur Messages postés 186 Date d'inscription lundi 1 septembre 2008 Statut Membre Dernière intervention 13 septembre 2013 44
Modifié par boodur le 18/02/2012 à 12:11
Pas bête, j'avais fait la même chose pour installer RogueKiller à cause du Win 7 Antispyware 2012. J'espère juste que le dossier de la clef USB restera ouvert assez longtemps pour que je puisse faire quelque chose. J'ai d'ailleurs tenté de lancer RogueKiller en mode sans échec, mais sans succès, il ne trouve rien.
Je donnerais de mes nouvelles dans une petite heure, merci d'avance
0
Utilisateur anonyme
18 févr. 2012 à 12:12
Lance Pre_Scan en mode sans échec, lui trouvera :-)
0
boodur Messages postés 186 Date d'inscription lundi 1 septembre 2008 Statut Membre Dernière intervention 13 septembre 2013 44
18 févr. 2012 à 14:08
Bon, ben c'est mal barré, ton lien est contaminé, y'a un cheval de troie dessus -_-
0
boodur Messages postés 186 Date d'inscription lundi 1 septembre 2008 Statut Membre Dernière intervention 13 septembre 2013 44
18 févr. 2012 à 14:11
Comme sur les deux autres liens ><
0
boodur Messages postés 186 Date d'inscription lundi 1 septembre 2008 Statut Membre Dernière intervention 13 septembre 2013 44
18 févr. 2012 à 14:19
Juste avant que la page internet toute rouge s'ouvre, celle qui me dit que j'ai affaire à un site de hameçonnage, il y'a une autre page qui arrive très rapidement derrière, un site de criminalité, ou je sais pas quoi, et évidemment, il faut que je paye en CB pour pouvoir retrouver mon ordi comme avant =)

Y'a pas d'autre(s) solution(s) ?
0
Utilisateur anonyme
18 févr. 2012 à 14:20
Re,

Ce n'est pas vrai, faux positif de ton Av (s'il existe encore ^^), c'est le rogue qui te dit ça
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
boodur Messages postés 186 Date d'inscription lundi 1 septembre 2008 Statut Membre Dernière intervention 13 septembre 2013 44
18 févr. 2012 à 14:22
Oui, je m'en doute bien, pas question de payer ^^
Mais quand je télécharge un de tes 3 liens, une fois arrivé à 96%, un cheval de troie déclenche avast, et bloque la fin du téléchargement. Est-ce à cause du fait que le pare-feu n'était pas activé ?
0
boodur Messages postés 186 Date d'inscription lundi 1 septembre 2008 Statut Membre Dernière intervention 13 septembre 2013 44
Modifié par boodur le 18/02/2012 à 14:26
edit : une petite fenetre est apparue, elle était passée inaperçue la première fois, il y'a écrit :

"notepad.exe - Erreur d'application

L'exception Exception logicielle inconnue (0x0eedfade) s'est produite dans l'application à l'emplacement 0x7697b9bc."
0
Utilisateur anonyme
18 févr. 2012 à 14:41
Ah non, mais tu es en mode sans échec ou pas ?

Désactive l'antivirus, il ne va que nous gêner :)
0
boodur Messages postés 186 Date d'inscription lundi 1 septembre 2008 Statut Membre Dernière intervention 13 septembre 2013 44
18 févr. 2012 à 14:44
Je suis repassé sur le PC infecté, en mode sans échec, tout marche parfaitement, sur le PC ou je voulais télécharger tes logiciels (avec le pare-feu désactivé involontairement ^^'), je n'étais pas en mode sans échec.

J'ai eu beau essayer de faire comme c'est indiqué dans de multiples réponses, ctrl + alt + suppr / nouvelle tache : explorer, pas moyen, quand je fais ctrl + alt + suppr, la commande ne reste active que quelques dixièmes de secondes, et à moins d'être très rapide, je suis pas sur de pouvoir faire quelque chose avec =p
0
Utilisateur anonyme
18 févr. 2012 à 14:58
Désolé je ne comprends pas, tu as téléchargé le logiciel ?
0
boodur Messages postés 186 Date d'inscription lundi 1 septembre 2008 Statut Membre Dernière intervention 13 septembre 2013 44
18 févr. 2012 à 15:21
J'ai essayé, mais les 3 liens que tu as postés plus haut contiennent tous un cheval de troie, le téléchargement se bloque à 96% :S

J'ai également tenté d'ouvrir le gestionnaire des tâches très vite tant que les icones sont encore la, mais rien n'y fait, mon pc est toujours bloqué
0
boodur Messages postés 186 Date d'inscription lundi 1 septembre 2008 Statut Membre Dernière intervention 13 septembre 2013 44
18 févr. 2012 à 16:05
Le problème est résolu, momenatément...
Mon frère à réussi à être rapide, et à entrer explorer dans le gestionnaire des tâches, pendant que Pre_Scan commençait à travailler. En effet, Pre_Scan a ralenti mon PC, et l'occasion a été saisie. Cependant, ma barre de tâches était jaune, elle est devenue bleu classique.

Je pense (et j'en suis même sur) que le Rogue est toujours présent sur mon PC, comment puis-je le retrouver ?
0
Utilisateur anonyme
18 févr. 2012 à 16:56
AS-tu un rapport de Pre_Scan sur ton bureau ? Sinon dans C: ?

Si tu n'as pas de rapport, relance Pre_Scan :-)
0
boodur Messages postés 186 Date d'inscription lundi 1 septembre 2008 Statut Membre Dernière intervention 13 septembre 2013 44
18 févr. 2012 à 17:50
De retour !

Après avoir lancé un scan Avast, il me dit que j'ai 3 infections sur mon PC.
Une dans RogueKiller (le reste du Win 7 Antivirus 2012), un malware dans un dossier AppData, et la dernière m'a assez surpris, elle est dans Pre_Scan...
Je me suis empressé de supprimer ce logiciel. Tout est revenu à la normale, du moins en apparence.

Au démarrage, le dossier Bibliothèque s'ouvre automatiquement (la barre de tâches en bas et les icônes ne sont toujours pas affichés), et la parade pour faire fonctionner l'ordinateur est de cliquer sur arrêter, puis, au moment ou il demande si on veut "Forcer l'arrêt" ou "annuler", on clique sur Annuler.

Le PC fonctionne donc normalement, mais le Rogue est toujours présent, et pas question de capituler ^^

J'avais quand même réussi à faire fonctionner Pre_Scan. La 1ere fois, il s'est ouvert avec un message en anglais, me demandant d'accepter une licence. J'ai refusé, elle s'est réouverte, je l'ai fermée, elle s'est de nouveau ouverte, etc... jusqu'à ce que j'arrête Pre_Scan.

La deuxième fois, une petite interface s'est ouverte avec deux plus gros icones (Kill et je ne sais plus) et 5-6 icones plus petits en dessous. En cliquant sur Kill, tout ce qui était ouvert (les pages internet, le dossier bibliothèque, et Pre_Scan lui même) s'est subitement fermé. C'est à cet instant que nous avons développé la parade citée plus haut.

Dois-je re-télécharger Pre_Scan ? Et comment l'utiliser, en cliquant sur "Kill" ou sur autre chose ?
0
Utilisateur anonyme
18 févr. 2012 à 20:36
Supprime le rapport sur ton bureau de Pre_Scan, et accepte la licence si demandé.

Relance Pre_Scan, et s'il te demande via l'interface ce que tu veux faire, choisis Scan
0
boodur Messages postés 186 Date d'inscription lundi 1 septembre 2008 Statut Membre Dernière intervention 13 septembre 2013 44
19 févr. 2012 à 00:15
Cette fois, c'est la fin... En voulant faire quelques manipulations, mon frère à renommé un fichier "explorer.exe" en "MALWARE_", et un fichier "twunk_32" en "explorer.exe".

Depuis, sur n'importe quelle session de mon ordinateur, il n'y a qu'un écran noir, avec la souris (que l'on peut faire bouger normalement). En faisant ctrl + alt + suppr, la fonction "gestionnaire des taches" a disparu.

Après quelques manips, j'ai réussi a atteindre le dossier Windows pour renommer cet explorer.exe en twunk_32, comme avant. Cependant, plus aucune des deux sessions n'a les droits d'admin, je ne peux donc, ni le supprimer, le renommer, etc...

Que faire ? je suis désespéré...
0
Utilisateur anonyme
19 févr. 2012 à 11:48
Bonjour,

Pour commencer c'est génial, tu as réussi à transformer une banale infection en un vrai bordel !

Si tu avais fais comme je te l'avais dis, tu n'aurais aucun soucis !!!

Renommer l'explorateur, vous n'avez pas mieux !?

Bref, faisons le point, et plus rien sans mon consentement, et pour l'amour de Dieu, faites ce que je dis !!!!

Après quelques manips, j'ai réussi a atteindre le dossier Windows pour renommer cet explorer.exe en twunk_32


Bien, mais il faut résoudre aussi cette démarche :

et un fichier "twunk_32" en "explorer.exe".


Une fois ceci fait, relance Pre_Scan.

Pre_Scan a un module qui permet de remplacer l'explorateur Windows si celui-ci est corrompu (ce que tu as fais).

Peux-tu relancer Pre_Scan ?

Si tu ne sais pas comment y arriver, as(tu accès à l'invite de commande dans : C:\Windows\cmd.exe ?

Si oui, lance le et tape à l'intérieur, ça devrait lancer Pre_Scan :

For /f "tokens=*" %%a in ('dir /A/B/S "%Homedrive%\*.*" ^|findstr "\\Pre_Scan.exe"') do ( start %%~a )
0
boodur Messages postés 186 Date d'inscription lundi 1 septembre 2008 Statut Membre Dernière intervention 13 septembre 2013 44
21 févr. 2012 à 03:07
Le problème est résolu, mais pas grâce à moi, l'étudiant en informatique, mais à mon petit frère ^^

Il a réussi à ouvrir le panneau de configuration, puis à virer sa session créée juste après la contraction du virus (ça a été une cata, y'avait plus aucune session avec les droits d'admin sur mon PC -_-), et enfin, à restaurer le système.

Merci de ton aide Saachaa, je garde Pre_Scan précieusement dans un coin de mon PC :p
0
Utilisateur anonyme
21 févr. 2012 à 11:59
Waah, génial !

Sachez tout de même qu'en voulant jouer les héros vous avez failli tout perdre ! La prochaine fois que vous avez un soucis, venez me voir !

Je vous colle un résumé des choses à faire:

Tu dois absolument disposer d'un Antivirus :

Dans le top de cette année nous avons :

Gratuit :

Avast | Avira | AVG | Comodo | Forticlient | Rising

Payant :

Avira | BitDefender | BullGuard | Emsisoft | G-data | Vipre | Kaspersky

▶ Concernant les antivirus payants, tu peux les avoir gratuitement pendant plusieurs mois à cette adresse :

-> Antivirus payants gratuits !

Bien entendu, un antivirus pas à jour, c'est presque comme ne pas en avoir, penses-y :-)

Pour désinstaller un antivirus au profit d'un autre :

Désinstaller tous les antivirus

▶ Si tu as le pare-feu de Windows Vista/7, voici comment le configurer :

-> Configurer le pare-feu de Windows

Si tu as Windows Defender, désactive-le il n'est pas utile et ralenti le pc :

-> Gérer Windows Defender

▶ Utilise un vérificateur de réputation comme WOT, afin d'éviter les sites frauduleux et infectieux :

-> Tutoriel WOT

▶ Utilise ce lien pour savoir si certains fichiers ou sites sont néfastes :

-> Vérifier qu'un fichier ou un site n'est pas infecté

▶ Pour te protéger avec Internet Explorer 9 :

-> Comment se protéger avec Internet Explorer 9 ?

Et pour te protéger des pubs (parfois malveillantes) :

-> Se protéger des pubs

Tu peux aussi utiliser un "scanneur" Antimalware (peut être conjoint à l'antivirus sans problème) comme :

Emsisoft | Super Anti-Spyware | Malwarebytes

▶ Pour choisir un mot de passe correct :

-> Comment choisir un bon mot de passe ?

Mais tout ceci ne sert presque à rien si tu ne mets pas tes logiciels à jour tout comme Windows ! Pour ce faire regarde ici :

FileHippo

Récapitulatif des tests de cette année

▶ Pour apprendre à désinfecter son ordinateur des virus :

-> Formation gratuite en désinfection virale

Pour entretenir un pc en pleine forme, regarde ici :

-> Booster et nettoyer son pc

▶ Un peu de prévention concernant les menaces actuelles :

-> Préventions

▶ Prévention concernant le téléchargement :

-> Le P2P, Crack et Keygen, qu'est-ce que ça fait ?

On retiendra de cela que :

- Visiter des sites louches, ça amène souvent des ennuis !
- Utiliser le P2P, ça amène souvent des ennuis !
- Ne pas se préoccuper de son ordinateur, ça amène souvent des ennuis !
- Ne pas télécharger les logiciels sur le site de l'éditeur, ça amène souvent des ennuis !
- Ne pas tenir son système système à jour, ça amène des ennuis !
- Ne pas faire attention lorsque l'on installe un logiciel, ça amène des ennuis !

Beaucoup d'ennuis dont on peut se passer en faisait des choses simples comme énoncées plus haut !

Si tu as des questions je suis là pour y répondre, bonne continuation.
0
boodur Messages postés 186 Date d'inscription lundi 1 septembre 2008 Statut Membre Dernière intervention 13 septembre 2013 44
22 févr. 2012 à 02:45
Merci de tes précieux conseils, mais je ne comprends pas tout sur le lien "préventions", car la prévention est la chose qui me préoccupe depuis l'infection, mais je n'ose plus retourner sur le (probable) site qui a causé cet embêtement.

- Les cracks et les keygens => Qu'est-ce donc ? ^^ des téléchargements frauduleux ?

- Les faux codecs et ActiveX }
- Les logiciels gratuits } Je pige à peu près les deux

- Les rogues, les faux logiciels de sécurité => ?? C'est justement ce que je compte éviter, j'aimerais savoir si il existe des logiciels anti-rogue, virus qui me font le plus peur parmi les autres (c'est un peu le seul type qui m'a causé de gros ennuis ^^)

- La navigation sur des sites à haut risque d'infections => Sites de streaming ? D'un pays en particulier ? (J'ai entendu dire que le "Win 7 Antivirus 2012" était plus répandu sur les sites russes qu'ailleurs

- Les pièces jointes aux e-mails }
- Les vers par les messageries instantanées } Je n'utilise pas ou très peu ces deux derniers, et je suis TOUJOURS vigilant à ne pas ouvrir les messages anglais, ou de destinataire inconnu

- Les hoax et le phishing => Je me trompe peut-être, mais ces menaces ne m'ont pas l'air d'être les plus dangereuses.

Je lis également que les menaces proviendraient plus d'IE que de Firefox. Pourtant, les deux rogues que je me suis mangé provenaient de Firefox =X.

Enfin, je tiens à préciser que je suis loin d'être un gros téléchargeur, environ 3-4 par mois, la plupart du temps des logiciels qui proviennent d'un site qui m'a l'air fiable (clubic), mais j'ai l'impression d'être extrêmement vulnérable, mon PC a brutalement ralenti il y'a de cela environ 1 an. Infection masquée, ou âge avancé du PC ? (Je l'ai acheté le 9/08/2010)

Quoi qu'il en soit, je vais de ce pas suivre tous tes conseils pour retrouver un PC en meilleure forme, et naviguer plus surement

Boodur,
0