Virus

ennuyé59 Messages postés 4 Statut Membre -  
 Utilisateur anonyme -
Bonjour,

je viens d'être infecté par un virus trojan. je n'arrive plus à afficher mon bureau et mon ordi et complétement bloqué. que faire ?

A voir également:

12 réponses

Utilisateur anonyme
 
salut en mode sans echec aussi ?
0
ennuyé59 Messages postés 4 Statut Membre
 
oui également
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
salut pour avancer

fait ça : https://www.commentcamarche.net/faq/34284-pre-scan-pe-sous-environnement-win-7-live
0
ennuyé59 Messages postés 4 Statut Membre
 
Merci je vais essayé mais ne suis pas sûr d'y arriver !!!!!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
tu télécharge => tu lance => tu mets un cd

^^
0
Utilisateur anonyme
 
et en invité de commandes ?
0
ennuyé59 Messages postés 4 Statut Membre
 
merci.

Pour le moment ca marche !!!!!! J'espère ne plus être embêté.
0
Utilisateur anonyme
 
faut que je lise le rapport c'est pas fini quoi qu 'il en soit
0
ennuyé59
 
RogueKiller V8.3.1 [Dec 2 2012] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.geekstogo.com/forum/files/file/413-roguekiller/
Site Web : http://www.sur-la-toile.com/RogueKiller/
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : Yves [Droits d'admin]
Mode : Suppression -- Date : 05/12/2012 18:52:19

¤¤¤ Processus malicieux : 3 ¤¤¤
[SUSP PATH] PLFSetI.exe -- C:\Windows\PLFSetI.exe -> TUÉ [TermProc]
[SUSP PATH] appinfo.exe -- C:\Users\Yves\appinfo.exe -> TUÉ [TermProc]
[SUSP PATH] tcbhn.exe -- C:\Users\Yves\AppData\Roaming\BrowserCompanion\tcbhn.exe -> TUÉ [TermProc]

¤¤¤ Entrees de registre : 8 ¤¤¤
[RUN][SUSP PATH] HKCU\[...]\Run : binternet (C:\Users\Yves\binternet.exe) -> SUPPRIMÉ
[RUN][SUSP PATH] HKCU\[...]\Run : tempHome (C:\Users\Yves\AppData\Local\Temp\racourci.vbe) -> SUPPRIMÉ
[RUN][SUSP PATH] HKLM\[...]\Run : PLFSetI (C:\Windows\PLFSetI.exe) -> SUPPRIMÉ
[STARTUP][SUSP PATH] appinfo.lnk @Yves : C:\Users\Yves\appinfo.exe -> SUPPRIMÉ
[STARTUP][SUSP PATH] binternet.lnk @Yves : C:\Users\Yves\binternet.jar -> SUPPRIMÉ
[STARTUP][SUSP PATH] tcbhn.lnk @Yves : C:\Users\Yves\AppData\Roaming\BrowserCompanion\tcbhn.exe -> SUPPRIMÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE] ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts
0
ennuyé59
 
J'ai trouvé un 1er rapport le voici

RogueKiller V8.3.1 [Dec 2 2012] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.geekstogo.com/forum/files/file/413-roguekiller/
Site Web : http://www.sur-la-toile.com/RogueKiller/
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : Yves [Droits d'admin]
Mode : Recherche -- Date : 05/12/2012 18:51:32

¤¤¤ Processus malicieux : 3 ¤¤¤
[SUSP PATH] PLFSetI.exe -- C:\Windows\PLFSetI.exe -> TUÉ [TermProc]
[SUSP PATH] appinfo.exe -- C:\Users\Yves\appinfo.exe -> TUÉ [TermProc]
[SUSP PATH] tcbhn.exe -- C:\Users\Yves\AppData\Roaming\BrowserCompanion\tcbhn.exe -> TUÉ [TermProc]

¤¤¤ Entrees de registre : 10 ¤¤¤
[RUN][SUSP PATH] HKCU\[...]\Run : binternet (C:\Users\Yves\binternet.exe) -> TROUVÉ
[RUN][SUSP PATH] HKCU\[...]\Run : tempHome (C:\Users\Yves\AppData\Local\Temp\racourci.vbe) -> TROUVÉ
[RUN][SUSP PATH] HKLM\[...]\Run : PLFSetI (C:\Windows\PLFSetI.exe) -> TROUVÉ
[RUN][SUSP PATH] HKUS\S-1-5-21-384892904-205534224-4047022704-1000[...]\Run : binternet (C:\Users\Yves\binternet.exe) -> TROUVÉ
[RUN][SUSP PATH] HKUS\S-1-5-21-384892904-205534224-4047022704-1000[...]\Run : tempHome (C:\Users\Yves\AppData\Local\Temp\racourci.vbe) -> TROUVÉ
[STARTUP][SUSP PATH] appinfo.lnk @Yves : C:\Users\Yves\appinfo.exe -> TROUVÉ
[STARTUP][SUSP PATH] binternet.lnk @Yves : C:\Users\Yves\binternet.jar -> TROUVÉ
[STARTUP][SUSP PATH] tcbhn.lnk @Yves : C:\Users\Yves\AppData\Roaming\BrowserCompanion\tcbhn.exe -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE] ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts



¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: Hitachi HTS545032B9A300 ATA Device +++++
--- User ---
[MBR] 1050581f2969bad89711208317fff5a2
[BSP] 3b78200f9c3a2c642a6c4c9545bcaf4a : Windows 7/8 MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 63 | Size: 12291 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 25173855 | Size: 101 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 25382700 | Size: 292850 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[1]_S_05122012_185132.txt >>
RKreport[1]_S_05122012_185132.txt
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
????
0
Utilisateur anonyme
 
c'est quoi ce rapport ?
0
Tigzy Messages postés 7983 Statut Contributeur sécurité 582
 
C'est RogueKiller en mode normal.
C'est qui est très logique puisque:
je n'arrive plus à afficher mon bureau et mon ordi et (sic) complétement bloqué.

Contributeur SECURITE *** Développeur de RogueKiller ***
Pas de rapports par MP, hébergez les sur www.cijoint.fr. Pas de désinfection par MP, merci d'ouvrir un fil
0
Utilisateur anonyme
 
j'ai vu mais je comprends pas pourquoi il nous montre des rapports de quelque chose qu'on lui demande pas ^^
0
Tigzy Messages postés 7983 Statut Contributeur sécurité 582
 
Comme toujours, on dit dit oui-oui mais on veut faire par soi-même.
C'est son PC, il fait ce qu'il veut. Mais après faut pas demander d'aide sur un forum....
0
Utilisateur anonyme
 
lol ^^

j'avais pas compris ton ironisme dans ta phrase :

C'est qui est très logique puisque:
je n'arrive plus à afficher mon bureau et mon ordi et (sic) complétement bloqué.


au fait fais gaffe y'a une nouvelle redirection sur le debugger des IFEO depuis peu
0
Tigzy Messages postés 7983 Statut Contributeur sécurité 582
 
Oui, de toute façon c'est pris en charge...
0
Utilisateur anonyme
 
^^
0