Besoin d'aide pour débloquer mon ordinateur

Serietv29 -  
Smart91 Messages postés 30146 Statut Contributeur sécurité -
Bonjour, depuis hier après l'éradication du virus "ministère de l'intérieur" variante de "gendarmerie nationale" avec ROGUEKILLER, je n'ai plus de son : " le service audio n'est pas en cours d'exécution" ni internet " le service spécifié n'existe pas en tant que service installé" , je n'ai plus accès en outre à certains paramètres du panneau de configuration. J'ai aussi essayé de restaurer le système mais une fenêtre s'ouvre : "sauvegarde windows : impossible de lancer l'assistant pour la raison suivante : le service spécifié n'existe pas en tant que service installé. (0x80070424) essayer à nouveau."
Je suis sur windows Vista.
Pourriez vous m'aider ?
Merci d'avance

Thématique sélectionnée : Virus informatique

A voir également:

10 réponses

Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
Bonjour,

Peux-tu poster le rapport RogueKiller si tu l'as encore

Smart
0
Utilisateur anonyme
 
edit::

bonne suite ....:(

lol
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
:-)
0
Serietv29
 
Je l'ai toujours mais je n'ai plus acces à internet à partir de cet ordinateur.
0
Serietv29
 
Ça me met time : 10/11/2012 20:03:45
ERROR [TOPI.EXE.VIR] -> \TOPI.EXE
[Isass.exe.vir] -> C:\ProgramData\ISass.exe

Cette erreur se répète 7 fois.
0
Tigzy Messages postés 7983 Statut Contributeur sécurité 582
 
Salut
C'est celui du bureau qu'il faut ;)
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
Essaie de voir si tu as internet en mode sans échec
Comment redémarrer en mode sans échec ?
Et poste le rapport RogueKiller qui est sur ton bureau.

Si tu n'as pas accès à Internet en mode sans échec, il faut dans ce cas copier le rapport sur une clé USB et le poster une autre PC qui a Internet

Smart
0
Serietv29
 
Re bonjour,
Je n'ai pas accès à internet même en mode sans échec.
Quand au rapport de rogue killer, le seul fichier que j'ai est celui que j'ai recopier plus haut.
De plus mon ordinateur ne reconnais plus ma clé usb, ni mon iphone ni mon disque dur externe. Il ne se passe rien lorsque que je branche ces appareils à mon ordinateur.

Merci d'essayer de m'aider !
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
Est-ce que le lecteur de CD du PC infecté fonctionne et enfin est-ce que tu as un graveur de CD sur un autre PC ?

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Serietv29
 
Je n'ai pas d'autres PC. J'ai juste mon IPad. Le lecteur CD a l'air de fonctionner.
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
Cela ne vas pas être évident dans ce cas. On ne peux pas utiliser ton iPad pour créer un CD.

On va vérifier quelque chose afin de voir si on peut rétablir la connexion Internet.

Clique sur démarrer > exécuter > et tu tapes services.msc puis entrée

Ensuite dans la fenêtre obtenue vérifie que:

- "service de Configuration automatique WLAN" est démarré en automatique. Sinon fais le.
- Idem pour "Client DHCP" et "Client DNS"
- Et si tu te connectes à internet par câble, vérifie ce service:
"Service de configuration automatique câblée" à mettre démarrer en automatique.

Smart
0
Serietv29
 
J'ai essayer d'utiliser services.msc mais j'ai la fenêtre suivante qui s'est ouverte :
C:\Windows\system32\services.msc
Le service spécifié n'existe pas en tant que service installé

C'est le message que je reçoit pour pas mal d'options.
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
Est-ce que tu peux relancer RogueKiller

* Attends la fin du Prescan ...
* Clique sur Scan.
* A la fin du scan Clique sur Suppression. Clique sur Rapport.
Redémarre le PC

Est-ce que tu avais Téléchargé MalwareBytes Anti Malware (MBAM)
Si oui, lance le
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet puis "Rechercher"
* Ne t'inquiète pas, l'analyse peut durer plusieurs heures en fonction du nombre de fichiers et infections à analyser
* A la fin de l'analyse, clique sur "Afficher les résultats"
* Coche tous les éléments détectés puis clique sur "Supprimer la sélection"
* Enregistre le rapport
* S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
* Un rapport apparait après la suppression :

Redémarre le PC, si tu as récupérer la connexion Internet poste les rapports dans ta prochaine réponse.

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0
Serietv29
 
Pour rogue killer c'est le même problème que les autres logiciels : le services spécifié n'existe pas en tant que services installé. Et je n'avais pas téléchargé malwareBytes. Je pensais avoir assez de mcAfee et de rogue killer !
Je sais que mon cas n'est pas facile !
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
Ton cas n'est pas facile parce que tu n'as pas d'autre PC qui nous permettrait de créer un CD pour désinfecter l'autre PC

Essaie de relancer RogueKiller en le renommant en winlogon.exe

Smart
0
Utilisateur anonyme
 
salut on pourrait peut etre lui faire rentrer des commandes dans un cmd ou agir dans le registre ?
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
Oui j'y ai bien pensé, mais ce n'est pas facile d'expliquer tout cela simplement. Et ne ligne de commande on ne peut pas démarrer tous les services
Je pense que dans un premier c'est de réactiver les services pour rétablir sa connexion Internet.
Qu'en penses-tu ?
Tu peux prendre la suite g3n, car là je vais bientôt me coucher et demain je ne serai pas trop disponible
0
Utilisateur anonyme
 
si tu veux :) je pense que certains services sont dependants du meme service et que CE service a été attrophié par Zaccess qui a lui installé le Rans.Gend
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
Je suis encore là :-). je pense que Zaccess a patché le driver tcpip.sys et peut-être afd.sys
0
Utilisateur anonyme
 
ca empecherait pas de fonctionner services.msc il me semble.....je pense plutot au WMI ou Winmgmt
0