"Please wait while the connection is beeing "

59tania59 Messages postés 8 Statut Membre -  
 Utilisateur anonyme -
Bonjour,

<config>vista
Je viens d'attraper un virus sur mon pc (sony) qui est équipé de windows vista. Lorsque que je démarre le PC en mode normal, un écran blanc apparait avec écrit "Please wait while the connection is beeing established." et la même chose en dessous en allemand. Ensuite je ne peux plus rien faire avec mon PC. Lorsque je le démarre en mode sans échec, le même écran blanc apparaît.

J'ai réussi à restaurer une ancienne sauvegarde et j'ai lancer roguekiller.
voila le résultat:

RogueKiller V7.6.2 [02/07/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: TIBERGHIEN [Droits d'admin]
Mode: Recherche -- Date: 05/07/2012 01:06:09

¤¤¤ Processus malicieux: 1 ¤¤¤
[SUSP PATH] RTKAUDIOSERVICE.EXE -- C:\Windows\RtkAudioService.exe -> KILLED [TermProc]

¤¤¤ Entrees de registre: 4 ¤¤¤
[SUSP PATH] HKCU\[...]\RunOnce : ISSetupPrerequisistes ("C:\Users\TIBERGHIEN\Desktop\telechargement\moovida-setup.exe") -> FOUND
[SUSP PATH] HKUS\S-1-5-21-3904461739-3368508916-36313538-1000[...]\RunOnce : ISSetupPrerequisistes ("C:\Users\TIBERGHIEN\Desktop\telechargement\moovida-setup.exe") -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [CHARGE] ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost
::1 localhost
127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com
127.0.0.1 www.0scan.com
127.0.0.1 0scan.com
127.0.0.1 1000gratisproben.com
127.0.0.1 www.1000gratisproben.com
127.0.0.1 1001namen.com
127.0.0.1 www.1001namen.com
127.0.0.1 www.100888290cs.com
127.0.0.1 100888290cs.com
[...]

¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: FUJITSU MHZ2500BT G1 +++++
--- User ---
[MBR] cdd858ff6d593b7ec4623c15cd8e9fb7
[BSP] 2ab571806bdc4eb4d6b22c2941cda83a : Windows Vista MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 13992 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 28657664 | Size: 462946 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[1].txt >>
RKreport[1].txt

Pourriez-vous me dire se que je dois faire maintenant.
Merci pour votre aide.

Cordialement,
A voir également:

3 réponses

Utilisateur anonyme
 
salut bof un fichier d installation de Moovida ^^

(à eviter d ailleurs)

=============

Attention : cet outil peut etre détecté à tort comme virus

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.

Désactive toutes tes protections si possible , antivirus , sandbox , etc....

telecharge et enregistre Pre_Scan sur ton bureau :

http://forums-fec.be/gen-hackman/Pre_Scan.exe
http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan

Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

http://forums-fec.be/gen-hackman/Pre_Scan.pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider

Si possible , confirme ou infirme l'utilisation de Defogger par Pre_Scan
0
59tania59 Messages postés 8 Statut Membre
 
Merci d'avoir répondu très vite .
J'ai essayé pré_scan mais l'ordi s'est figé,il n'y avait plus que la souris qui fonctionnait,le disque dur ne tournait plus et tous les éléments du bureau avaient disparus .Au bout d'un moment j'ai du rebouter et l'ordi a redémaré sans problème (pour l'instant!!!) . Vu l'heure qu'il est je vais aller dormir car je me lève de bonne heure,j'aurai peut-être du venir plus tot sur le forum mais bon !
Merci encore pour ton aide .
0
Utilisateur anonyme
 
je peux avoir le rapport qui est dans C:\ ?

c est normal que le bureau disparaisse c est ecrit
0