Messages d'erreur intempestifs - Virus ou pas ?
stella84490
Messages postés
39
Date d'inscription
Statut
Membre
Dernière intervention
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
en allant sur un site pr chercher des accessoires afin de preparer l'annif de mon fils et une fois avoir fermé l'ordi, je l'ai réouvert et suuuuuurprise...des messages d'erreur que je ne comprend pas et qui me dit corrupt disk etc.... çà ne s'arrete pas j'ai bien peur d'avoir un virus, je ne sais pas quoi faire svp, aidez moi !!!! merciiiii
en allant sur un site pr chercher des accessoires afin de preparer l'annif de mon fils et une fois avoir fermé l'ordi, je l'ai réouvert et suuuuuurprise...des messages d'erreur que je ne comprend pas et qui me dit corrupt disk etc.... çà ne s'arrete pas j'ai bien peur d'avoir un virus, je ne sais pas quoi faire svp, aidez moi !!!! merciiiii
A voir également:
- Messages d'erreur intempestifs - Virus ou pas ?
- Comment savoir si quelqu'un lit mes messages sur whatsapp - Accueil - Messagerie instantanée
- Comment récupérer les messages supprimés sur whatsapp - Guide
- Virus mcafee - Accueil - Piratage
- Messages supprimés whatsapp - Guide
- Iptv erreur de lecture - Forum TV & Vidéo
11 réponses
bonsoir, oui j'ai reussi à mettre en route malwarebyte et çà m'a supprimé des trojans et les messages sont partis... ds mon menu "demarrer" tout a disparu, je n'ai plus que ordinateur sur la droite...tout est effacé !!! mes favoris ont disparu... que dois je faire de plus svp ? merciiii
Re
[*] Télécharger sur le bureau RogueKiller (by tigzy) version 64
[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Cliquer sur Scan. Cliquer sur Rapport et copier coller le contenu du rapport
@+
[*] Télécharger sur le bureau RogueKiller (by tigzy) version 64
[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Cliquer sur Scan. Cliquer sur Rapport et copier coller le contenu du rapport
@+
RogueKiller V8.5.2 [Mar 9 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : https://www.luanagames.com/index.fr.html
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 32 bits version
Demarrage : Mode normal
Utilisateur : acer [Droits d'admin]
Mode : Recherche -- Date : 11/03/2013 23:19:05
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 21 ¤¤¤
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowMyDocs (0) -> TROUVÉ
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowRecentDocs (0) -> TROUVÉ
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowUser (0) -> TROUVÉ
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowMyPics (0) -> TROUVÉ
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowMyGames (0) -> TROUVÉ
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowMyMusic (0) -> TROUVÉ
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowControlPanel (0) -> TROUVÉ
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowHelp (0) -> TROUVÉ
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowPrinters (0) -> TROUVÉ
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowRun (0) -> TROUVÉ
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowSetProgramAccessAndDefaults (0) -> TROUVÉ
[HJ SMENU] HKCU\[...]\Advanced : Start_TrackProgs (0) -> TROUVÉ
[HJ DESK] HKCU\[...]\ClassicStartMenu : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK] HKCU\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
[HJ DESK] HKCU\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
[HJ DESK] HKCU\[...]\ClassicStartMenu : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> TROUVÉ
[HJ DESK] HKCU\[...]\NewStartPanel : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
[SCREENSV][SUSP PATH] HKCU\[...]\Desktop (C:\Windows\WLXPGSS.SCR) [7] -> TROUVÉ
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [CHARGE] ¤¤¤
SSDT[84] : NtCreateSection @ 0x81E94856 -> HOOKED (Unknown @ 0x9359E6F6)
SSDT[299] : NtRequestWaitReplyPort @ 0x81E5C309 -> HOOKED (Unknown @ 0x9359E700)
SSDT[316] : NtSetContextThread @ 0x81F14EDF -> HOOKED (Unknown @ 0x9359E6FB)
SSDT[347] : NtSetSecurityObject @ 0x81E8AAF6 -> HOOKED (Unknown @ 0x9359E705)
SSDT[368] : NtSystemDebugControl @ 0x81E299C4 -> HOOKED (Unknown @ 0x9359E70A)
SSDT[370] : NtTerminateProcess @ 0x81E5A3EA -> HOOKED (Unknown @ 0x9359E697)
S_SSDT[585] : NtUserSetWindowsHookEx -> HOOKED (Unknown @ 0x9359E71E)
S_SSDT[588] : NtUserSetWinEventHook -> HOOKED (Unknown @ 0x9359E723)
¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: ST9160314AS +++++
--- User ---
[MBR] c584f8002c61e9a488d735083e0bfcd0
[BSP] f78e5a210358d7993c0c15b52062d3d3 : Windows 7/8 MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 63 | Size: 12291 Mo
1 - [XXXXXX] FAT32-LBA (0x0c) [VISIBLE] Offset (sectors): 25173855 | Size: 4102 Mo
2 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 33575850 | Size: 101 Mo
3 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 33784695 | Size: 136128 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[1]_S_11032013_231905.txt >>
RKreport[1]_S_11032013_231905.txt
mail : tigzyRK<at>gmail<dot>com
Remontees : https://www.luanagames.com/index.fr.html
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 32 bits version
Demarrage : Mode normal
Utilisateur : acer [Droits d'admin]
Mode : Recherche -- Date : 11/03/2013 23:19:05
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 21 ¤¤¤
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowMyDocs (0) -> TROUVÉ
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowRecentDocs (0) -> TROUVÉ
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowUser (0) -> TROUVÉ
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowMyPics (0) -> TROUVÉ
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowMyGames (0) -> TROUVÉ
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowMyMusic (0) -> TROUVÉ
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowControlPanel (0) -> TROUVÉ
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowHelp (0) -> TROUVÉ
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowPrinters (0) -> TROUVÉ
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowRun (0) -> TROUVÉ
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowSetProgramAccessAndDefaults (0) -> TROUVÉ
[HJ SMENU] HKCU\[...]\Advanced : Start_TrackProgs (0) -> TROUVÉ
[HJ DESK] HKCU\[...]\ClassicStartMenu : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK] HKCU\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
[HJ DESK] HKCU\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
[HJ DESK] HKCU\[...]\ClassicStartMenu : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> TROUVÉ
[HJ DESK] HKCU\[...]\NewStartPanel : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
[SCREENSV][SUSP PATH] HKCU\[...]\Desktop (C:\Windows\WLXPGSS.SCR) [7] -> TROUVÉ
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [CHARGE] ¤¤¤
SSDT[84] : NtCreateSection @ 0x81E94856 -> HOOKED (Unknown @ 0x9359E6F6)
SSDT[299] : NtRequestWaitReplyPort @ 0x81E5C309 -> HOOKED (Unknown @ 0x9359E700)
SSDT[316] : NtSetContextThread @ 0x81F14EDF -> HOOKED (Unknown @ 0x9359E6FB)
SSDT[347] : NtSetSecurityObject @ 0x81E8AAF6 -> HOOKED (Unknown @ 0x9359E705)
SSDT[368] : NtSystemDebugControl @ 0x81E299C4 -> HOOKED (Unknown @ 0x9359E70A)
SSDT[370] : NtTerminateProcess @ 0x81E5A3EA -> HOOKED (Unknown @ 0x9359E697)
S_SSDT[585] : NtUserSetWindowsHookEx -> HOOKED (Unknown @ 0x9359E71E)
S_SSDT[588] : NtUserSetWinEventHook -> HOOKED (Unknown @ 0x9359E723)
¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: ST9160314AS +++++
--- User ---
[MBR] c584f8002c61e9a488d735083e0bfcd0
[BSP] f78e5a210358d7993c0c15b52062d3d3 : Windows 7/8 MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 63 | Size: 12291 Mo
1 - [XXXXXX] FAT32-LBA (0x0c) [VISIBLE] Offset (sectors): 25173855 | Size: 4102 Mo
2 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 33575850 | Size: 101 Mo
3 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 33784695 | Size: 136128 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[1]_S_11032013_231905.txt >>
RKreport[1]_S_11032013_231905.txt
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
bonjour, il ne veut pas faire le scan, il me marque "roguekiller a cessé de fonctionner"... j'ai essayé 3 fois c'est tjs pareil !
Bonjour
Supprime le
Télécharge le à nouveau ensuite tu lances l'option scan et dans la foulée l'option Racc.RAZ
Tu me postes le deuxième rapport (Racc.RAZ)
Merci
@+
Supprime le
Télécharge le à nouveau ensuite tu lances l'option scan et dans la foulée l'option Racc.RAZ
Tu me postes le deuxième rapport (Racc.RAZ)
Merci
@+
je viens de le faire et il me fait pareil...je comprend pas...est ce que c'est mon antivirus qui bloque ???
Re
essaie de procéder en mode sans echec avec prise en charge réseau
Pour l'option Racc.RAZ
Et poste ce rapport dans ce mode sans echec
@+
essaie de procéder en mode sans echec avec prise en charge réseau
Pour l'option Racc.RAZ
Et poste ce rapport dans ce mode sans echec
@+