Problemme avec un gros virus

Bonjour,
Alors voila, mon ordinateur a été infecté d'un virus qui a remplacer mon windows 7.
Je possedais l'antivirus de sfr, quand ce virus est entrée dans mon oridnateur, il supprime peu a peu tous mes fichiers ( mon fond d'ecran est tout noir ) d'ailleurs quand j'allume l'ordi plein de messages d'erreur apparaissent, et un faux ( je pense ) "scan fix" apparait et me dit que plein de choses ne marchent pas, et me laissent entre "buy now" ou "continuer comme ca" ( c'est d'ailleurs comme ca que j'ai compris au fake ).
Je sait pas quoi faire :(
J'avais penser a un formatage, mais mon panneau de config ainsi que mes programmes files n'existent plus ...
Aider moi vite avant que je ne puisse meme plus acceder a internet please :snif2:

23 réponses

Résumé de la discussion

Une infection malware sur Windows 7 entraîne des messages d'erreur, un fond noir, un faux scan affichant 'buy now', et la disparition du panneau de configuration et des fichiers. Des conseils préconisent RogueKiller avec droits d'administrateur et le partage des rapports, et Malwarebytes' Anti-Malware pour un examen complet, puis la relance d'analyse si nécessaire. Les échanges indiquent qu'un seul fichier a été infiltré (office 2007 keygen) et un rapport montre quelques éléments de registre, sans autres infections détectées pendant l'analyse complète. En parallèle, l'utilisateur prévoit de supprimer les éléments identifiés, redémarrer l'ordinateur, lancer une analyse rapide puis poursuivre avec RogueKiller pour assurer le nettoyage et confirmer l'élimination des menaces.

Bobot (l’IA à votre service)
  1. Re

    Une fois Malwares executé.

    Passe à ceci:

    * Télécharger sur le bureau RogueKiller(par Tigzy)
    * Quitter tous les programmes en cours
    * Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur
    * Sinon lancer simplement RogueKiller.exe
    * Lorsque demandé, taper 2 et valider
    * Un rapport à dû s'ouvrir (RKreport.txt se trouve également à côté de l'exécutable), donner son contenu à la personne qui vous aide
    * Si le programme a été bloqué, ne pas hésiter a essayé plusieurs fois. Si vraiment cela ne passe pas (ça peut arriver), le renommer en winlogon.exe

    Ensuite tu le relances option 6

    Et tu me poste ces deux rapports;merci

    @+
    2
    1. Bonjour

      Purge la restauration sur Seven
      Comment faire :

      http://www.forum-seven.com/forum/

      Cela supprime toutes traces des diverses infections ;et permettra une éventuelle restauration sans infections

      @+
      0
      1. Je penses finalement que tout est revenu a la normal :)
        Je te remercie enormement, ce qui m'a pris une apres midi aurait pu me prendre je ne sait combien de mois ...
        Merci aussi a ce super site donc :)
        0
        1. Bonjour

          Ta barre d'outils de navigateur c'est cela.
          Normal ;Malwaresbytes a restauré par défaut.

          Tes programmes ne sont pas réapparus dans le menu "Démarrer" c'est cela?

          @+
          0
          1. RogueKiller V6.1.12 [02/12/2011] par Tigzy
            mail: tigzyRK<at>gmail<dot>com
            Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
            Blog: http://tigzyrk.blogspot.com

            Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
            Demarrage : Mode normal
            Utilisateur: maxime [Droits d'admin]
            Mode: Raccourcis RAZ -- Date : 10/12/2011 17:48:00

            ¤¤¤ Processus malicieux: 0 ¤¤¤

            ¤¤¤ Driver: [NOT LOADED] ¤¤¤

            Attributs de fichiers restaures:
            Bureau: Success 18 / Fail 0
            Lancement rapide: Success 15 / Fail 0
            Programmes: Success 41325 / Fail 0
            Menu demarrer: Success 59 / Fail 0
            Dossier utilisateur: Success 13392 / Fail 0
            Mes documents: Success 8157 / Fail 0
            Mes favoris: Success 39 / Fail 0
            Mes images: Success 52 / Fail 0
            Ma musique: Success 56 / Fail 0
            Mes videos: Success 2 / Fail 0
            Disques locaux: Success 771 / Fail 0
            Sauvegarde: [FOUND] Success 283 / Fail 0

            Lecteurs:
            [C:] \Device\HarddiskVolume2 -- 0x3 --> Restored
            [D:] \Device\HarddiskVolume3 -- 0x3 --> Restored
            [E:] \Device\CdRom0 -- 0x5 --> Skipped

            ¤¤¤ Infection : Rogue.FakeHDD ¤¤¤

            Termine : << RKreport[3].txt >>
            RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt

            On commence enfin a toucher au but :D
            J'ai retrouver mon fond d'ecran ainsi que tous mes programmes sur le bureau :D
            Par contre ma barre d'outils a changerpar rapport a avant, et dans le menu demarrer je ne voit pas mes programmes files ...
            Encore merci pour ton enorme aide, sans toi je ne sait pas ce que j'aurais fait (on m'avait conseiller d'appuyer sur f8 puis de demarrer en mode sans echec au demarrage mais bon ... )

            Il reste encore des choses a faire maintenant ?
            0
            1. Re

              Tu relances Roguekiller option 6

              Poste moi ce rapport

              @+
              0
              1. Je n'ai eu qu'un rapport le voici :
                RogueKiller V6.1.12 [02/12/2011] par Tigzy
                mail: tigzyRK<at>gmail<dot>com
                Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
                Blog: http://tigzyrk.blogspot.com

                Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
                Demarrage : Mode normal
                Utilisateur: maxime [Droits d'admin]
                Mode: Suppression -- Date : 10/12/2011 16:27:40

                ¤¤¤ Processus malicieux: 0 ¤¤¤

                ¤¤¤ Entrees de registre: 6 ¤¤¤
                [WallPP] HKCU\[...]\Desktop : Wallpaper () -> REPLACED (C:\Users\maxime\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg)
                [HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
                [HJ] HKCU\[...]\ClassicStartMenu : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
                [HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)
                [HJ] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)
                [HJ] HKCU\[...]\ClassicStartMenu : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> REPLACED (0)

                ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

                ¤¤¤ Driver: [NOT LOADED] ¤¤¤

                ¤¤¤ Infection : ¤¤¤

                ¤¤¤ Fichier HOSTS: ¤¤¤

                Termine : << RKreport[1].txt >>
                RKreport[1].txt
                0
                1. ----------------- RogueKiller V6.1.12 par Tigzy ----------------
                  ----------- contact sur http://www.sur-la-toile.com -----------
                  --------------- mail: tigzyRK<at>gmail<dot>com ----------------

                  Recherche de fenetres malicieuses...

                  Recherche de processus malicieux...

                  Recherche de processus caches...

                  Recherche de services malicieux lances...

                  Recherche d'une nouvelle version en ligne...

                  ------------------------
                  -- 1. Recherche --
                  -- 2. Suppression --
                  -- 3. Hosts RAZ --
                  -- 4. Proxy RAZ --
                  -- 5. DNS RAZ --
                  -- 6. Raccourcis RAZ --
                  -- --
                  -- 0. Quitter --
                  ------------------------

                  Afin d'ameliorer son fonctionnement, RogueKiller envoie le contenu
                  du rapport au developpeur. Ces donnees ne sont aucunement sensibles.
                  Si vous n'etes pas d'accord, veuillez quitter en tapant 0

                  Entrer votre choix et valider par [Entree]

                  Guide moi a aprtir d'ici s'il te plait ^^ :)
                  0
                2. Oui mais je 'lai fait apres le rapport que je t'ai donné.
                  Je passe direct a Rogue du coup ?
                  0
                  1. Oui
                    0
                3. Re

                  Non;lors du premier examen ,as tu supprimé tout ce qu'il a trouvé.

                  Si ce n'est pas le cas il te faut reprendre une analyse et procéder ce coup si a leur suppression.

                  @+
                  0
                  1. D'accord donc si je resume :
                    Je supprime ces 3 merde
                    Je redemarre l'ordi
                    Je lance une analyse rapide
                    Je resupprime les merdes puis je passe a Rogue :)

                    Merci pour tout :)
                    0
                    1. Re

                      Tu n'as supprimé la sélection@+.
                      Relance une analyse rapide et ce coup si tu supprime tout..

                      Ensuite tu passes à Roguekiller

                      0
                      1. Malwarebytes' Anti-Malware 1.51.2.1300
                        www.malwarebytes.org

                        Version de la base de données: 8346

                        Windows 6.1.7601 Service Pack 1
                        Internet Explorer 8.0.7601.17514

                        10/12/2011 15:47:59
                        mbam-log-2011-12-10 (15-47-34).txt

                        Type d'examen: Examen complet (C:\|D:\|)
                        Elément(s) analysé(s): 355189
                        Temps écoulé: 51 minute(s), 57 seconde(s)

                        Processus mémoire infecté(s): 0
                        Module(s) mémoire infecté(s): 0
                        Clé(s) du Registre infectée(s): 0
                        Valeur(s) du Registre infectée(s): 0
                        Elément(s) de données du Registre infecté(s): 2
                        Dossier(s) infecté(s): 0
                        Fichier(s) infecté(s): 1

                        Processus mémoire infecté(s):
                        (Aucun élément nuisible détecté)

                        Module(s) mémoire infecté(s):
                        (Aucun élément nuisible détecté)

                        Clé(s) du Registre infectée(s):
                        (Aucun élément nuisible détecté)

                        Valeur(s) du Registre infectée(s):
                        (Aucun élément nuisible détecté)

                        Elément(s) de données du Registre infecté(s):
                        HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowMyComputer (PUM.Hijack.StartMenu) -> Bad: (0) Good: (1) -> No action taken.
                        HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowSearch (PUM.Hijack.StartMenu) -> Bad: (0) Good: (1) -> No action taken.

                        Dossier(s) infecté(s):
                        (Aucun élément nuisible détecté)

                        Fichier(s) infecté(s):
                        c:\program files (x86)\office 2007\keygen office 2007.exe (Hacktool.Agent) -> No action taken.

                        Vos desirs sont des ordres :)
                        0
                        1. Re

                          Tu peux me mettre le rapport complet;merci.

                          @+
                          ---------Contributeur Sécurité---------
                          On a tous été un jour débutant dans quelque chose.
                          Mais le savoir est la récompense de l'assiduité.
                          0
                          1. Enfin :D
                            Donc : il y a 3 element infectés :
                            Hacktool.Agent/ File/ cprogrammes files(*86) .../ no action taken
                            PUM.Hijack.StartMenu / Registry Data / HKEY_CURRENT_USER/Softaware/Microsoft ...
                            PUM.Hijack.StartMenu / Registry Data / HKEY_CURRENT_USER/Softaware/Microsoft ...

                            voila je fais quoi maintenant :( ?
                            0
                            1. ah oui pour les deux derniers
                              bad(0) good(1)
                              0
                          2. deja 41 min de malwarebytes ... ( 1 element infecté )
                            J'ai fait un examen complet :)
                            0
                            1. Un peu de patience ;-)
                              0
                          3. Merci beaucoup pour ton aide guillaume :D
                            Je vais faire ca :)
                            0
                            1. Nax : tout d'abord je m'y connait trest tres peu donc pas d'attaques gratuites merci
                              Quand je vais dans mon menu demarrer je ne voit plus mon programmes files et mon panneau de config, mais si ca se trouve ils existent toujours
                              Pour mozilla j'ai du utiliser le dernier programme qu'il me reste, soit windows live messenger et en allant sur ma boite der eception cela a ouvert firefox
                              Voila voila
                              0
                              1. Tva nous faire croire qu'il a craché ton panneau de config et pas ton mozilla ? T'as plus de programme files mas mozilla fonctionne quand même 'es balèze toi
                                -1
                                1. Pas de soucis :)
                                  avec d'autres conseild j'ai aussi telecharger ZHP Fix :)
                                  Encore emrci
                                  0
                                  • 1
                                  • 2