Virus

ennuyé59 Messages postés 4 Statut Membre -  
 g3n-h@ckm@n -
Bonjour,

je viens d'être infecté par un virus trojan. je n'arrive plus à afficher mon bureau et mon ordi et complétement bloqué. que faire ?

12 réponses

  1. g3n-h@ckm@n
     
    salut en mode sans echec aussi ?
    0
  2. ennuyé59 Messages postés 4 Statut Membre
     
    oui également
    0
  3. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    salut pour avancer

    fait ça : https://www.commentcamarche.net/faq/34284-pre-scan-pe-sous-environnement-win-7-live
    0
  4. ennuyé59 Messages postés 4 Statut Membre
     
    Merci je vais essayé mais ne suis pas sûr d'y arriver !!!!!
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    tu télécharge => tu lance => tu mets un cd

    ^^
    0
  7. ennuyé59 Messages postés 4 Statut Membre
     
    merci.

    Pour le moment ca marche !!!!!! J'espère ne plus être embêté.
    0
  8. g3n-h@ckm@n
     
    faut que je lise le rapport c'est pas fini quoi qu 'il en soit
    0
  9. ennuyé59
     
    RogueKiller V8.3.1 [Dec 2 2012] par Tigzy
    mail : tigzyRK<at>gmail<dot>com
    Remontees : http://www.geekstogo.com/forum/files/file/413-roguekiller/
    Site Web : http://www.sur-la-toile.com/RogueKiller/
    Blog : http://tigzyrk.blogspot.com/

    Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
    Demarrage : Mode normal
    Utilisateur : Yves [Droits d'admin]
    Mode : Suppression -- Date : 05/12/2012 18:52:19

    ¤¤¤ Processus malicieux : 3 ¤¤¤
    [SUSP PATH] PLFSetI.exe -- C:\Windows\PLFSetI.exe -> TUÉ [TermProc]
    [SUSP PATH] appinfo.exe -- C:\Users\Yves\appinfo.exe -> TUÉ [TermProc]
    [SUSP PATH] tcbhn.exe -- C:\Users\Yves\AppData\Roaming\BrowserCompanion\tcbhn.exe -> TUÉ [TermProc]

    ¤¤¤ Entrees de registre : 8 ¤¤¤
    [RUN][SUSP PATH] HKCU\[...]\Run : binternet (C:\Users\Yves\binternet.exe) -> SUPPRIMÉ
    [RUN][SUSP PATH] HKCU\[...]\Run : tempHome (C:\Users\Yves\AppData\Local\Temp\racourci.vbe) -> SUPPRIMÉ
    [RUN][SUSP PATH] HKLM\[...]\Run : PLFSetI (C:\Windows\PLFSetI.exe) -> SUPPRIMÉ
    [STARTUP][SUSP PATH] appinfo.lnk @Yves : C:\Users\Yves\appinfo.exe -> SUPPRIMÉ
    [STARTUP][SUSP PATH] binternet.lnk @Yves : C:\Users\Yves\binternet.jar -> SUPPRIMÉ
    [STARTUP][SUSP PATH] tcbhn.lnk @Yves : C:\Users\Yves\AppData\Roaming\BrowserCompanion\tcbhn.exe -> SUPPRIMÉ
    [HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
    [HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)

    ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

    ¤¤¤ Driver : [NON CHARGE] ¤¤¤

    ¤¤¤ Fichier HOSTS: ¤¤¤
    --> C:\Windows\system32\drivers\etc\hosts
    0
    1. ennuyé59
       
      J'ai trouvé un 1er rapport le voici

      RogueKiller V8.3.1 [Dec 2 2012] par Tigzy
      mail : tigzyRK<at>gmail<dot>com
      Remontees : http://www.geekstogo.com/forum/files/file/413-roguekiller/
      Site Web : http://www.sur-la-toile.com/RogueKiller/
      Blog : http://tigzyrk.blogspot.com/

      Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
      Demarrage : Mode normal
      Utilisateur : Yves [Droits d'admin]
      Mode : Recherche -- Date : 05/12/2012 18:51:32

      ¤¤¤ Processus malicieux : 3 ¤¤¤
      [SUSP PATH] PLFSetI.exe -- C:\Windows\PLFSetI.exe -> TUÉ [TermProc]
      [SUSP PATH] appinfo.exe -- C:\Users\Yves\appinfo.exe -> TUÉ [TermProc]
      [SUSP PATH] tcbhn.exe -- C:\Users\Yves\AppData\Roaming\BrowserCompanion\tcbhn.exe -> TUÉ [TermProc]

      ¤¤¤ Entrees de registre : 10 ¤¤¤
      [RUN][SUSP PATH] HKCU\[...]\Run : binternet (C:\Users\Yves\binternet.exe) -> TROUVÉ
      [RUN][SUSP PATH] HKCU\[...]\Run : tempHome (C:\Users\Yves\AppData\Local\Temp\racourci.vbe) -> TROUVÉ
      [RUN][SUSP PATH] HKLM\[...]\Run : PLFSetI (C:\Windows\PLFSetI.exe) -> TROUVÉ
      [RUN][SUSP PATH] HKUS\S-1-5-21-384892904-205534224-4047022704-1000[...]\Run : binternet (C:\Users\Yves\binternet.exe) -> TROUVÉ
      [RUN][SUSP PATH] HKUS\S-1-5-21-384892904-205534224-4047022704-1000[...]\Run : tempHome (C:\Users\Yves\AppData\Local\Temp\racourci.vbe) -> TROUVÉ
      [STARTUP][SUSP PATH] appinfo.lnk @Yves : C:\Users\Yves\appinfo.exe -> TROUVÉ
      [STARTUP][SUSP PATH] binternet.lnk @Yves : C:\Users\Yves\binternet.jar -> TROUVÉ
      [STARTUP][SUSP PATH] tcbhn.lnk @Yves : C:\Users\Yves\AppData\Roaming\BrowserCompanion\tcbhn.exe -> TROUVÉ
      [HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
      [HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

      ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

      ¤¤¤ Driver : [NON CHARGE] ¤¤¤

      ¤¤¤ Fichier HOSTS: ¤¤¤
      --> C:\Windows\system32\drivers\etc\hosts



      ¤¤¤ MBR Verif: ¤¤¤

      +++++ PhysicalDrive0: Hitachi HTS545032B9A300 ATA Device +++++
      --- User ---
      [MBR] 1050581f2969bad89711208317fff5a2
      [BSP] 3b78200f9c3a2c642a6c4c9545bcaf4a : Windows 7/8 MBR Code
      Partition table:
      0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 63 | Size: 12291 Mo
      1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 25173855 | Size: 101 Mo
      2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 25382700 | Size: 292850 Mo
      User = LL1 ... OK!
      User = LL2 ... OK!

      Termine : << RKreport[1]_S_05122012_185132.txt >>
      RKreport[1]_S_05122012_185132.txt
      0
  10. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    ????
    0
  11. Tigzy Messages postés 7983 Statut Contributeur sécurité 582
     
    C'est RogueKiller en mode normal.
    C'est qui est très logique puisque:
    je n'arrive plus à afficher mon bureau et mon ordi et (sic) complétement bloqué.

    Contributeur SECURITE *** Développeur de RogueKiller ***
    Pas de rapports par MP, hébergez les sur www.cijoint.fr. Pas de désinfection par MP, merci d'ouvrir un fil
    0
    1. g3n-h@ckm@n
       
      j'ai vu mais je comprends pas pourquoi il nous montre des rapports de quelque chose qu'on lui demande pas ^^
      0
    2. Tigzy Messages postés 7983 Statut Contributeur sécurité 582
       
      Comme toujours, on dit dit oui-oui mais on veut faire par soi-même.
      C'est son PC, il fait ce qu'il veut. Mais après faut pas demander d'aide sur un forum....
      0
    3. g3n-h@ckm@n
       
      lol ^^

      j'avais pas compris ton ironisme dans ta phrase :

      C'est qui est très logique puisque:
      je n'arrive plus à afficher mon bureau et mon ordi et (sic) complétement bloqué.


      au fait fais gaffe y'a une nouvelle redirection sur le debugger des IFEO depuis peu
      0
    4. Tigzy Messages postés 7983 Statut Contributeur sécurité 582
       
      Oui, de toute façon c'est pris en charge...
      0
    5. g3n-h@ckm@n
       
      ^^
      0