Virus qui m'a suppr plein de chose a l'aide!

Résolu/Fermé
the94 Messages postés 28 Date d'inscription jeudi 1 mars 2012 Statut Membre Dernière intervention 7 septembre 2014 - 7 sept. 2012 à 22:07
the94 Messages postés 28 Date d'inscription jeudi 1 mars 2012 Statut Membre Dernière intervention 7 septembre 2014 - 14 sept. 2012 à 23:25
Bonjour,

Je pense que j'ai été infecté par un virus...
j'ai télécharger un fichier qui s'appelait "Builder 94444" qui est un patch pour un jeu appelant ARMA 2 ....
Après cela je redémarre mon ordinateur et je ne peut plus faire :

- De copier coller
- Je ne vois plus les fenêtres dans la barre des taches
- Le lancement rapide a été désactiver
- Je ne peut pas relancer une restauration de système (il me dise 'Restauration du système ne peut pas protéger votre ordinateur. Faites redémarrer cotre ordinateur, puis relancer restauration du système....


je suis sous Windows xp SP3
SVP aidez moi

12 réponses

cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
8 sept. 2012 à 13:43
the94,

pas pu lire ton rapport !

peux tu le poster directement dans ta prochaine réponse ?
----------------------

Attention : Le logiciel qui suit peut faire des dégâts en cas de mauvaise utilisation ! Désactive tous tes logiciels de protection (antivirus et pare-feu) et ferme toutes les fenêtres ouvertes avant de l'utiliser.

¶ Télécharge ComboFix (de sUBs) sur ton Bureau.
¶ Double-clique sur ComboFix.exe afin de le lancer.
¶ Si tu es sous Windows XP, il va te demander d'installer la console de récupération : tu dois absolument accepter.
Ne touche à rien pendant le scan.
¶ Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.

PS : si Combofix ne se lance pas, renomme le fichier Combofix et retente.

Si pas mieux, tente en mode sans échec sans prise en charge du réseau : Redémarre en mode sans échec, pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec et appuie sur la touche entrée du clavier.

Tutoriel officiel de Combofix : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
1
xxdaynerxx Messages postés 29 Date d'inscription vendredi 7 septembre 2012 Statut Membre Dernière intervention 12 septembre 2012 2
7 sept. 2012 à 22:09
repare avec malwarbytes
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
7 sept. 2012 à 22:16
the94,

Effectivement tu as du te faire infecter par ton patch !
Tu sais actuellement tous les patch, cr..ks, keygens et autres sont un nid à malwares !

Commences par ceci :

* Télécharge Roguekiller (de Tigzy) sur le Bureau
* Quitte tous tes programmes en cours
* Lance le (si tu utilises Windows Vista ou 7 : fais un clic-droit dessus et choisis "Exécuter en tant qu'administrateur")
* Clique sur le bouton [Scan]
* S'il demande pour supprimer un proxy, tape 1 (supprimer)
* Le scan terminé clique sur le bouton [Rapport]
* Le bloc note s'ouvre contenant le rapport
* Enregistre le sur ton bureau
* Transmets moi le lien du fichier par un dépôt de fichiers
* Rappel des dépôts : cijoint ou pjjoint
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois, ou renomme le en winlogon.exe

A+


0
the94 Messages postés 28 Date d'inscription jeudi 1 mars 2012 Statut Membre Dernière intervention 7 septembre 2014
Modifié par the94 le 7/09/2012 à 22:19
Je vais tester malwarebytes ...

Je pense plus en fait qu'il a modifier mon registre car j'ai oublier de le préciser mais je ne peut plus rien glisser après un clik avec ma souris
merci de vos réponse
quelqu'un a une idée ?
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
7 sept. 2012 à 22:18
0
the94 Messages postés 28 Date d'inscription jeudi 1 mars 2012 Statut Membre Dernière intervention 7 septembre 2014
7 sept. 2012 à 22:19
ok javais pas vu ta réponse
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
the94 Messages postés 28 Date d'inscription jeudi 1 mars 2012 Statut Membre Dernière intervention 7 septembre 2014
7 sept. 2012 à 22:22
J'ai été récammant infecté par des virus de rogue ...
C'est un peut galère de mettre le lien sans copier coller ><
0
the94 Messages postés 28 Date d'inscription jeudi 1 mars 2012 Statut Membre Dernière intervention 7 septembre 2014
Modifié par the94 le 7/09/2012 à 22:24
0
the94 Messages postés 28 Date d'inscription jeudi 1 mars 2012 Statut Membre Dernière intervention 7 septembre 2014
7 sept. 2012 à 22:25
Voila
0
the94 Messages postés 28 Date d'inscription jeudi 1 mars 2012 Statut Membre Dernière intervention 7 septembre 2014
7 sept. 2012 à 22:27
et je ne peut pas lancer malwarebyte
0
the94 Messages postés 28 Date d'inscription jeudi 1 mars 2012 Statut Membre Dernière intervention 7 septembre 2014
7 sept. 2012 à 23:01
Euh up SVP ^^'
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
8 sept. 2012 à 07:50
the94,

Désolé j'étais absent.

relances Roguekiller en mode [Suppression]

et poste le lien du résultat.

A+
0
the94 Messages postés 28 Date d'inscription jeudi 1 mars 2012 Statut Membre Dernière intervention 7 septembre 2014
8 sept. 2012 à 11:08
Re Cabrier,

http://pjjoint.malekal/files.php?id=20120908_o11d9f12v10k7
0
the94 Messages postés 28 Date d'inscription jeudi 1 mars 2012 Statut Membre Dernière intervention 7 septembre 2014
8 sept. 2012 à 12:42
Ajoute un .com apreès malekal j'lai oublié
0
the94 Messages postés 28 Date d'inscription jeudi 1 mars 2012 Statut Membre Dernière intervention 7 septembre 2014
8 sept. 2012 à 13:26
Quelq'un ^^'
0
the94 Messages postés 28 Date d'inscription jeudi 1 mars 2012 Statut Membre Dernière intervention 7 septembre 2014
Modifié par the94 le 8/09/2012 à 14:24
J'ai oublié de désactiver mon antivirus ... ^^' dsl mon antivirus a juste bloqué le fichier hosts...

RK Report : https://pjjoint.malekal.com/files.php?read=20120908_o11d9f12v10k7

Combofix report : https://pjjoint.malekal.com/files.php?read=20120908_w10g14f12w6u6


et merci de ton aide ^^'
0
the94 Messages postés 28 Date d'inscription jeudi 1 mars 2012 Statut Membre Dernière intervention 7 septembre 2014
Modifié par the94 le 8/09/2012 à 14:41
je ne comprend pas le proggrame que j'ai lancer n'est pourtant pas super inféctée tien regarde le virus total :

virus total :https://www.virustotal.com/gui/file/4ea216ff3e7d5c9b91f55428a72eb09ac81cd3c5f2ed0e99637289bbdb4cda8e

euh je vien de remarquer un truc ^^' ...
je peut a nouveau déplacer les fichiers

et aussi copier coller ^^' sa doit être grace a combofix car il a suppromer des fichier
j'ai acces a la restauration !!! att je fait sa et je te dis
0
the94 Messages postés 28 Date d'inscription jeudi 1 mars 2012 Statut Membre Dernière intervention 7 septembre 2014
8 sept. 2012 à 14:48
Re cabrier,


MERCI TOUT REMARCHE !!!
=)
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
8 sept. 2012 à 20:39
Déjà parti ?

Bon, tant pis !
0
the94 Messages postés 28 Date d'inscription jeudi 1 mars 2012 Statut Membre Dernière intervention 7 septembre 2014
8 sept. 2012 à 21:17
^^
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
9 sept. 2012 à 07:22
the94,

C'est toi qui a marqué ce sujet en "Résolu" ?
Pour moi cela veut dire FIN
mais ce n'était pas souhaitable dans ton cas.
0
the94 Messages postés 28 Date d'inscription jeudi 1 mars 2012 Statut Membre Dernière intervention 7 septembre 2014
Modifié par the94 le 14/09/2012 à 23:26
Euh oui c'est moi qui est mit résolu dsl de cette réponse en retard >< mais je n'est plus de problème ... encor merci
0