Ecran bleu et logiciel antivirus qui apparait

Fermé
lleyaa - 3 avril 2011 à 16:36
 lleyaa - 9 avril 2011 à 20:40
Bonjour,

je regardais une série en streaming sur un site dont je n'était jamais partie, et d'un coup, tout se ferme, VLC, mozilla... j'ai toujours mes dossiers sur mon bureau mais le fond d'écran est bleu, je ne peut rien lancer du tout. Il y a aussi le logiciel MS Remove Tool qui s'ouvre comme étant un anti virus mais je ne l'ai jamais téléchargé.. il a aussi un message qui me dit "warning your computer is infected". j'ai du me mettre sur un autre PC pour vous écrire ceci ! je suis paniquée et nulle en informatigue, je n'avais pas d'anti virus...
voilà j'attends vite une réponse car je suis en panique (heureusement que j'ai tout mes dossier sur clé usb!!) merci d'avance !

A voir également:

58 réponses

Utilisateur anonyme
3 avril 2011 à 16:40
Bonjour
Tu as attrapé un rogue sur le site de streaming

Télécharge sur le bureau RogueKiller
* Quitte tous les programmes en cours, c'est important
* Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur
* Sinon lance simplement RogueKiller.exe
* Lorsque demandé, tape 1 et valide
* Un rapport à dû s'ouvrir (RKreport.txt se trouve également à côté de l'exécutable), poste
le contenu
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois. Si vraiment cela ne passe pas (ça peut arriver), le renommer en winlogon.exe
0
meci beaucoup je fais ca tout de suite
0
j'ai télécharger Roguekiller sur une clé usb, puis mis sur mon pc infecté, impossible de lancer le fichier, lorsqu'il me demande si je veux exécuter le fichier en tant qu'administrateur je clique sur autorisé, puis ensuite le message en bas à droite affiche "warnin your comptuer is infected" j'ai pourtant essayé plusieurs fois :S
0
Help please !!!!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
3 avril 2011 à 16:56
renomme Rogue Killer Winlogon.exe, et essaye de le relancer
0
je l'ai fait, sans résultat malheuresement
0
Utilisateur anonyme
3 avril 2011 à 16:59
essaye en mode sans échec
0
ok je lance le pc et f8 au démarrage c'est ca?
0
Utilisateur anonyme
3 avril 2011 à 17:02
oui, tu presses la touche f8, et tu choisis mode sans échec avec prise en charge
de réseau
0
c'est bon j'ai trouvé le mode sans échec -_-
0
alors meme quand je suis en mode sans échac, quand je lance rogue ca me dit qu'ila cessé de fonctionner ...
0
Utilisateur anonyme
3 avril 2011 à 17:27
Tu as été dans le BIOS, pas aller là dedans
Quand tu redémarres ton PC, juste avant que Windows se charge, tu presses
la touche F8, et tu dois pouvoir choisir mode sans échec avec prise en charge de
réseau
0
oui c'est fait, et ca ne veut pas s'ouvrir ca me dit directe que ca cessé de fonctionner
0
je suis désespérée!!!
0
c'est bon j'ai enfin réussi à le lancer, voici le rapport:

RogueKiller V4.3.6 par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

Systeme d'exploitation: Windows Vista (6.0.6001 Service Pack 1) 32 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur: sakina [Droits d'admin]
Mode: Recherche -- Date : 03/04/2011 17:42:49

Processus malicieux: 0

Entrees de registre: 2
[APPDT/TMP/DESKTOP] HKCU\[...]\RunOnce : pGi31001iDnFj31001 (C:\ProgramData\pGi31001iDnFj31001\pGi31001iDnFj31001.exe) -> FOUND
[APPDT/TMP/DESKTOP] HKUS\S-1-5-21-1710303505-3286550132-2569254201-1000[...]\RunOnce : pGi31001iDnFj31001 (C:\ProgramData\pGi31001iDnFj31001\pGi31001iDnFj31001.exe) -> FOUND

Fichier HOSTS:
127.0.0.1 localhost
::1 localhost


Termine : << RKreport[1].txt >>
RKreport[1].txt
0
Utilisateur anonyme
3 avril 2011 à 18:14
Relance Rogue Killer que tu as renommé, et tape 2, puis poste le rapport
0
RogueKiller V4.3.6 par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

Systeme d'exploitation: Windows Vista (6.0.6001 Service Pack 1) 32 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur: sakina [Droits d'admin]
Mode: Suppression -- Date : 03/04/2011 18:31:00

Processus malicieux: 0

Entrees de registre: 1
[APPDT/TMP/DESKTOP] HKCU\[...]\RunOnce : pGi31001iDnFj31001 (C:\ProgramData\pGi31001iDnFj31001\pGi31001iDnFj31001.exe) -> DELETED

Fichier HOSTS:
127.0.0.1 localhost
::1 localhost


Termine : << RKreport[1].txt >>
RKreport[1].txt
0
là j'ai téléchargé Malwarebytes, j'ai fait le scann il n'est pas fini il y a déjà 8 éléments infectés
0
voici le rapport de Malwarebytes, j'ai supprimé les element infectés :

Malwarebytes' Anti-Malware 1.50
www.malwarebytes.org

Version de la base de données: 6256

Windows 6.0.6001 Service Pack 1 (Safe Mode)
Internet Explorer 7.0.6001.18000

03/04/2011 18:35:15
mbam-log-2011-04-03 (18-35-15).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|)
Elément(s) analysé(s): 300645
Temps écoulé: 38 minute(s), 34 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 8

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\pGi31001iDnFj31001 (Trojan.Downloader) -> Value: pGi31001iDnFj31001 -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\programdata\pgi31001idnfj31001\pgi31001idnfj31001.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\Users\sakina\AppData\Local\temp\crxasoemwn.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\Users\sakina\AppData\Local\temp\exmawnscor.exe (Rootkit.TDSS) -> Quarantined and deleted successfully.
c:\Users\sakina\AppData\Local\temp\nwamoescrx.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\Users\sakina\AppData\Local\temp\wlgpqpig.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\Users\sakina\AppData\Local\temp\yyed.exe (Rogue.MultipleAV) -> Quarantined and deleted successfully.
c:\Windows\System32\rk_quarantine\pgi31001idnfj31001.exe.vir (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\Users\sakina\Desktop\winlogon.exe (Heuristics.Reserved.Word.Exploit) -> Quarantined and deleted successfully.
0
Edit
Vide la quarantaine de Malwarebytes

Désactive l'UAC: contrôle de compte d'utilisateur

Clique sur le menu Démarrer puis sur Panneau de configuration , Comptes d'utilisateurs
Clique sur Activer ou désactiver le contrôle des comptes d'utilisateurs:
Une nouvelle fenêtre s'ouvre,décoche la case Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur puis OK:
Une demande s'affiche si vous voulez redémarrer votre ordinateur, clique sur redémarrer maintenant

https://forums.cnetfrance.fr


Avant de commencer, fait une sauvegarde de tous tes documents
Attention, cet outil n'est pas à utiliser à la légère, et doit
être recommandé que par une personne formée à cet outil

Imprime la procédure

Attention Très Important

/!\Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.
Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\

Télécharge ComboFix de sUBs sur ton Bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe

tutoriel pour bien utiliser l'outil
http://www.bleepingcomputer.com/combofix/fr/comment-utiliser­-combofix

/!\ Déconnecte-toi du net et DESACTIVE TOUTES LES DEFENSES, antivirus et antispyware y compris /!\

---> Clic droit sur ComboFix.exe, et sur exécuter en tant qu'administrateur
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie...Clique sur oui pour accepter
---> Mets-le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.

Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de figer ton PC

En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

Note : Le rapport se trouve également là : C:\ComboFix.txt

Je reviens plus tard dans la soirée

O.o°*??? Ex Nathandre aux 12938 messages depuis le 27.10.2008 °.Oø¤º°'°º¤ø
0
Merci beaucoup! Mais je ne vois pas de probleme pour sur pc, c'est vraiment necessaire de le faire car j'ai vu qu'il y a des risques par rapport au system?
0
Utilisateur anonyme
3 avril 2011 à 22:54
Tu as un rootkit sur ton PC, cet outil nettoie les rootkit, si je te dis de le faire tu peux
me faire confiance, suis les instructions, c'est à toi de voir si tu veux garder le rootkit sur
ton PC
0
Ok merci encore des que je rentre je vais faire ca
0