VIVEZ LE
FOOTBALL !

Posez votre question Signaler

System Check

xmanuueex 1Messages postés 4 janvier 2012Date d'inscription 4 janvier 2012Dernière intervention - Dernière réponse le 23 mars 2012 à 12:59
Bonjour,
Mon PC portable est infecté par le virus System Check. J'ai découvert ce site ( http://www.bleepingcomputer.com/virus-removal/remove-system-check ) qui pourrait m'aider mais bon, il est en anglais, alors je galère.
Quelqu'un pourrait m'aider, parce que TOUT mes fichiers sont sur ce portable et uniquement dessus!
Merci,
Byebye
Lire la suite 

System Check »

Suggestions
15 réponses
Réponse
+5
moins plus
Hello ! :)

C'est un Rogue , nous allons donc utiliser les outils nécessaire pour le supprimer !

Si vous n'arrivez pas à lancer/télécharger le tool , démarré votre pc en
Mode Sans Échec avec prise en charge du réseau puis :


Télécharger RogueKiller de Tigzy sur le bureau:
-> http://www.sur-la-toile.com/RogueKiller/RogueKiller.exe

* Quitter tous les programmes en cours
* Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur
* Sinon lancer simplement RogueKiller.exe
* Une fois ouvert , taper 2 et valider
* Un rapport à dû s'ouvrir (RKreport.txt se trouve également à côté de l'exécutable), poste moi le rapport...
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois. Si vraiment cela ne passe pas (ça peut arriver), le renommer en winlogon.exe


Puis :::

Télécharge puis installe

Malwarebytes' Antimalware et enregistre l'exécutable sur le bureau.

* Met-le à jour(très important ) , puis coche,"Exécuter un examen complet"
* Si une infection est trouvée, coche la case à coté et valide avec l'Onglet Supprimer la sélection
* Après la suppression , l'outil va surement te demander de redémarrer l'ordinateur -->accepte<--
* Il est conseillé de désactivé Tea-Timer si tu as Spybot-S&D juste le temps du scan.

Note: Voici comment faire: Lancez Spybot-S&D, passez en Mode avancé via le Menu Mode (en haut) ? cliquez sur Oui--> choisissez Outils dans la barre de navigation sur la gauche -->Résident et là vous pouvez décocher les cases situées devant les deux outils.

Poste le rapport final.

Ps:Au cas ou tu n'a pas le rapport suite à une erreur de manipulation ; relance Malwarebytes puis rends toi dans l'onglet "rapports/Logs" sélectionne le dernier puis Copier/Coller dans ta réponse

Bonne soirée ! ;)

Ajouter un commentaire
Réponse
+0
moins plus
Quand j'ai eu finit de virer ce rogue, je me suis retrouvé sur un bureau windows vide. J'ai tapé la touche F3 pour lancer la fenêtre de recherche puis j'ai basculé en mode exploration. Sur mon disque dur, tout semblait avoir disparu mais en fait c'est juste le rogue qui a mis l'attribut "hidden" sur ON (sur TOUS les fichiers du disque dur) et qui a désactivé l'affichage des fichier hidden dans l'explorateur windows. Le mec qui a programmé ce virus n'est pas très dangereux. C'est plus un blague potache je trouve :)
Ajouter un commentaire
Réponse
+2
moins plus
bonjour
quelle manipe pour faire ''réapparaitre" les documents ? merci d'avance
Guillaume5188- 6 janv. 2012 à 17:53
Bonsoir johan22

Option 6 de Roguekiller

Salut del-crosseur ;-)
johan22 - 6 janv. 2012 à 19:17
merci pour cette reponse rapide mais jai reussi autrement : demarer/ordinateur/disque c/on selectione tout avec la souri puis click droit/propriété on décoche cahé et recoche lecture seul valider puis ok et le tout est jouer :)
Guillaume5188- 6 janv. 2012 à 19:26
Peut être mais tu as des fichiers qui sont cachés par le système;
pour éviter que l'utilisateur Lambda les efface.
Si tu penses suffisamment t'y connaitre et ne pas un jour effacer un de ces fichiers.
Tu fais pour le mieux

@+
Ajouter un commentaire
Réponse
+2
moins plus
Bonsoir , :)

Salut Guillaume5188 , :D

@Johan22

Faite tous de même l'option "6" avec RogueKiller
Poste-moi le rapport obtenu

Idem pour la suppression , donne moi le rapport...


Bonne soirée ! ;)

Clacata - 19 mars 2012 à 15:55
Elle est ou l'option 6 de roguekiller ?
g3n-h@ckm@n- 21 mars 2012 à 17:27
bah roguekiller a changé d'interface depuis maintenant c'est RaccRAZ
Ajouter un commentaire
Réponse
+1
moins plus
Bonsoir

N'ayant plus de nouvelles de votre part , j'enlève se sujet de mes suivis ...
Si vous revenez , veuillez m'en faire par , en me contactant par message

Vous remerciant d'avance ! :)
pigeonàplumer - 22 janv. 2012 à 10:29
Merci pour votre solution car elle nous a été très utile pour éliminer System Check.
Ajouter un commentaire
Réponse
+1
moins plus
bonsoir,

j'ai suivi votre démarche mais j'ai toujours system check dans mon menu démarrer-tous les programmes. De plus je ne peux plus voir tous les programmes et j'ai un raccourci system check sur mon bureau, ainsi qu'un gestionnaire audio HD Realtek
Ajouter un commentaire
Réponse
+1
moins plus
Bon en premier tu doit aller sur le cmd:
apres tu ecris sur le cmd "tasklist" pour voir les taches, car le virus block l administrateur de taches, alors si dans le cmd tu vois un procesus avec un nom tres rare, tu le supprime...
Apres sa tu vas sur regedit et tu vas a:
Hkey Local User>Software>Microsoft>Current Version...
et tu efface le registre qui a un nom tres fole, alos apres ca, tu vas a
trojan-killer.net/download/unhider.exe
et tu telecharge le program pour decouvrir tous les fichiers que se virus a cachè...
g3n-h@ckm@n- 23 mars 2012 à 12:59
trojankiller le programme le plus pourri qu on ait jamais connu....
Ajouter un commentaire
Réponse
+1
moins plus
Merci!!!!!!

Je viens de faire sa fête a cette merde grace à vous :p
Ajouter un commentaire
Ce document intitulé « System Check » issu de CommentCaMarche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.
Dossier à la une
Passage au tout numérique : quel coût pour les particuliers ?