Virus Trojan a caché tout mes fichiers !
Résolu/Fermé
Nérine1280
Messages postés
132
Date d'inscription
dimanche 18 novembre 2012
Statut
Membre
Dernière intervention
28 octobre 2013
-
20 oct. 2013 à 22:56
Nérine1280 Messages postés 132 Date d'inscription dimanche 18 novembre 2012 Statut Membre Dernière intervention 28 octobre 2013 - 28 oct. 2013 à 10:11
Nérine1280 Messages postés 132 Date d'inscription dimanche 18 novembre 2012 Statut Membre Dernière intervention 28 octobre 2013 - 28 oct. 2013 à 10:11
A voir également:
- Virus Trojan a caché tout mes fichiers !
- Wetransfer gratuit fichiers lourd - Guide
- Appel caché - Guide
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Copie caché - Guide
- Ce fichier contient l'historique des livres empruntés à la bibliothèque. combien de titres différents contient-il ? - Forum Excel
27 réponses
lilidurhone
Messages postés
43343
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
18 septembre 2023
3 805
23 oct. 2013 à 19:30
23 oct. 2013 à 19:30
Pour tes écrans bleus soit problème matériel soit infection plus grave
Attends le retour de guillaume
Attends le retour de guillaume
Utilisateur anonyme
20 oct. 2013 à 22:57
20 oct. 2013 à 22:57
Bonsoir
[*] Télécharger sur le bureau RogueKiller (by tigzy) (choisir entre la version 32 et 64 bits selon ton Windows, si tu ne sais pas, demande moi!)
[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Cliquer sur Scan. Cliquer sur Rapport et copier coller le contenu du rapport
@+
[*] Télécharger sur le bureau RogueKiller (by tigzy) (choisir entre la version 32 et 64 bits selon ton Windows, si tu ne sais pas, demande moi!)
[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Cliquer sur Scan. Cliquer sur Rapport et copier coller le contenu du rapport
@+
Nérine1280
Messages postés
132
Date d'inscription
dimanche 18 novembre 2012
Statut
Membre
Dernière intervention
28 octobre 2013
8
20 oct. 2013 à 23:10
20 oct. 2013 à 23:10
Un écran bleu est apparu...
Je réessaye et je te tiens au courant.
Merci beaucoup pour ton aide.
Je réessaye et je te tiens au courant.
Merci beaucoup pour ton aide.
Utilisateur anonyme
21 oct. 2013 à 06:28
21 oct. 2013 à 06:28
Bonjour
Tu relances Roguekiller et tu passes à l'option suppression
@+
Tu relances Roguekiller et tu passes à l'option suppression
@+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
lilidurhone
Messages postés
43343
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
18 septembre 2023
3 805
23 oct. 2013 à 20:42
23 oct. 2013 à 20:42
Nérine
Laisse le parler
Laisse le parler
Nérine1280
Messages postés
132
Date d'inscription
dimanche 18 novembre 2012
Statut
Membre
Dernière intervention
28 octobre 2013
8
23 oct. 2013 à 20:45
23 oct. 2013 à 20:45
Ok x)
lilidurhone
Messages postés
43343
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
18 septembre 2023
3 805
24 oct. 2013 à 10:39
24 oct. 2013 à 10:39
Non continue ici
;)
pour les écrans bleus c est uniquement quand tu lances Roguekiller?
;)
pour les écrans bleus c est uniquement quand tu lances Roguekiller?
Nérine1280
Messages postés
132
Date d'inscription
dimanche 18 novembre 2012
Statut
Membre
Dernière intervention
28 octobre 2013
8
20 oct. 2013 à 23:19
20 oct. 2013 à 23:19
C'est bon ça a fonctionné cette fois. Ça donne :
RogueKiller V8.7.4 _x64_ [Oct 16 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.adlice.com/forum/
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : nasser [Droits d'admin]
Mode : Recherche -- Date : 10/20/2013 23:17:23
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 4 ¤¤¤
[HJ SMENU][PUM] HKCU\[...]\Advanced : Start_ShowVideos (0) -> TROUVÉ
[HJ SMENU][PUM] HKCU\[...]\Advanced : Start_ShowRun (0) -> TROUVÉ
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
¤¤¤ Tâches planifiées : 2 ¤¤¤
[V2][SUSP PATH] DealPly : C:\Users\nasser\AppData\Roaming\DealPly\UPDATE~1\UPDATE~1.EXE - /Check [x] -> TROUVÉ
[V2][SUSP PATH] RVLKL : C:\ProgramData\rvlkl\rvlkl.exe - /b [7] -> TROUVÉ
¤¤¤ Entrées Startup : 0 ¤¤¤
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤
¤¤¤ Ruches Externes: ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) (Lecteurs de disque standard) - WDC WD5000AAJS-55A8B2 ATA Device +++++
--- User ---
[MBR] f916e92893487d5b3842dd3584f1b0c0
[BSP] 8f25cd72b1ca205904bd3459730b74cd : Windows 7/8 MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 13762 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 28186624 | Size: 100 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 28391424 | Size: 243589 Mo
3 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 527261696 | Size: 219487 Mo
User = LL1 ... OK!
User = LL2 ... OK!
+++++ PhysicalDrive1: (\\.\PHYSICALDRIVE3 @ USB) (Lecteurs de disque standard) - Seagate Desktop USB Device +++++
--- User ---
[MBR] 7c4bc6da2fb6ac8b9b3876bba86919c1
[BSP] 1fe10a524a00402debb03488759aac4f : Windows XP MBR Code
Partition table:
0 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 283866 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 581359616 | Size: 670000 Mo
User = LL1 ... OK!
Error reading LL2 MBR!
Termine : << RKreport[0]_S_10202013_231723.txt >>
Merci encore :-)
RogueKiller V8.7.4 _x64_ [Oct 16 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.adlice.com/forum/
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : nasser [Droits d'admin]
Mode : Recherche -- Date : 10/20/2013 23:17:23
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 4 ¤¤¤
[HJ SMENU][PUM] HKCU\[...]\Advanced : Start_ShowVideos (0) -> TROUVÉ
[HJ SMENU][PUM] HKCU\[...]\Advanced : Start_ShowRun (0) -> TROUVÉ
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
¤¤¤ Tâches planifiées : 2 ¤¤¤
[V2][SUSP PATH] DealPly : C:\Users\nasser\AppData\Roaming\DealPly\UPDATE~1\UPDATE~1.EXE - /Check [x] -> TROUVÉ
[V2][SUSP PATH] RVLKL : C:\ProgramData\rvlkl\rvlkl.exe - /b [7] -> TROUVÉ
¤¤¤ Entrées Startup : 0 ¤¤¤
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤
¤¤¤ Ruches Externes: ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) (Lecteurs de disque standard) - WDC WD5000AAJS-55A8B2 ATA Device +++++
--- User ---
[MBR] f916e92893487d5b3842dd3584f1b0c0
[BSP] 8f25cd72b1ca205904bd3459730b74cd : Windows 7/8 MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 13762 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 28186624 | Size: 100 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 28391424 | Size: 243589 Mo
3 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 527261696 | Size: 219487 Mo
User = LL1 ... OK!
User = LL2 ... OK!
+++++ PhysicalDrive1: (\\.\PHYSICALDRIVE3 @ USB) (Lecteurs de disque standard) - Seagate Desktop USB Device +++++
--- User ---
[MBR] 7c4bc6da2fb6ac8b9b3876bba86919c1
[BSP] 1fe10a524a00402debb03488759aac4f : Windows XP MBR Code
Partition table:
0 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 283866 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 581359616 | Size: 670000 Mo
User = LL1 ... OK!
Error reading LL2 MBR!
Termine : << RKreport[0]_S_10202013_231723.txt >>
Merci encore :-)
Nérine1280
Messages postés
132
Date d'inscription
dimanche 18 novembre 2012
Statut
Membre
Dernière intervention
28 octobre 2013
8
20 oct. 2013 à 23:29
20 oct. 2013 à 23:29
Nérine1280
Messages postés
132
Date d'inscription
dimanche 18 novembre 2012
Statut
Membre
Dernière intervention
28 octobre 2013
8
21 oct. 2013 à 10:04
21 oct. 2013 à 10:04
Bonjour,
Que dois-je faire ensuite ?
Merci beaucoup.
Que dois-je faire ensuite ?
Merci beaucoup.
Nérine1280
Messages postés
132
Date d'inscription
dimanche 18 novembre 2012
Statut
Membre
Dernière intervention
28 octobre 2013
8
21 oct. 2013 à 18:30
21 oct. 2013 à 18:30
UP ^^
Nérine1280
Messages postés
132
Date d'inscription
dimanche 18 novembre 2012
Statut
Membre
Dernière intervention
28 octobre 2013
8
22 oct. 2013 à 08:46
22 oct. 2013 à 08:46
Bonjour,
Oui j'ai déjà fait l'option suppression ^^'
Si je n'ai pas été très clair j'en suis désolé ^^'
Oui j'ai déjà fait l'option suppression ^^'
Si je n'ai pas été très clair j'en suis désolé ^^'
lilidurhone
Messages postés
43343
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
18 septembre 2023
3 805
22 oct. 2013 à 09:04
22 oct. 2013 à 09:04
Pour avancer Guillaume
Tu peux rescanner avec roguekiller puis faire l'option racc raz
Bonne continuation Guillaume
Tu peux rescanner avec roguekiller puis faire l'option racc raz
Bonne continuation Guillaume
Nérine1280
Messages postés
132
Date d'inscription
dimanche 18 novembre 2012
Statut
Membre
Dernière intervention
28 octobre 2013
8
22 oct. 2013 à 09:07
22 oct. 2013 à 09:07
C'est ce que j'ai déjà fait ^^'''''
Nérine1280
Messages postés
132
Date d'inscription
dimanche 18 novembre 2012
Statut
Membre
Dernière intervention
28 octobre 2013
8
22 oct. 2013 à 22:30
22 oct. 2013 à 22:30
Bonsoir,
Il faut faire rapport après supression ?
Merci.
Il faut faire rapport après supression ?
Merci.
Nérine1280
Messages postés
132
Date d'inscription
dimanche 18 novembre 2012
Statut
Membre
Dernière intervention
28 octobre 2013
8
Modifié par Nérine1280 le 22/10/2013 à 23:23
Modifié par Nérine1280 le 22/10/2013 à 23:23
Désolé mais dans " Bonjour
Tu relances Roguekiller et tu passes à l'option suppression
@+ "
Je ne vois pas le le mot rapport.
De plus tu n'aimerais pas te faire agresser par celui qui est censé t'aider alors pourquoi le fais-tu ?
Voilà c'est tout ce que j'avais à dire.
Tu relances Roguekiller et tu passes à l'option suppression
@+ "
Je ne vois pas le le mot rapport.
De plus tu n'aimerais pas te faire agresser par celui qui est censé t'aider alors pourquoi le fais-tu ?
Voilà c'est tout ce que j'avais à dire.
lilidurhone
Messages postés
43343
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
18 septembre 2023
3 805
22 oct. 2013 à 23:12
22 oct. 2013 à 23:12
https://forums.commentcamarche.net/forum/affich-28934336-virus-trojan-a-cache-tout-mes-fichiers#10
:)
Pour retrouver tes raccourcis ;)
:)
Pour retrouver tes raccourcis ;)
Nérine1280
Messages postés
132
Date d'inscription
dimanche 18 novembre 2012
Statut
Membre
Dernière intervention
28 octobre 2013
8
22 oct. 2013 à 23:20
22 oct. 2013 à 23:20
Je n'ai plus l'ordinateur à côté de moi, donc j'essaierai ça demain :-)
Merci beaucoup pour ton aide :-D
PS : Ah oui et au fait, parfois quand je fais l'analyse avec RogueKiller, un écran bleu apparaît et je suis obligé de forcer l'arrêt :\
J'ai eu le temps de voir que ça parle d'un fichier. Je vous le citerai demain ;-)
Merci encore ^^
Merci beaucoup pour ton aide :-D
PS : Ah oui et au fait, parfois quand je fais l'analyse avec RogueKiller, un écran bleu apparaît et je suis obligé de forcer l'arrêt :\
J'ai eu le temps de voir que ça parle d'un fichier. Je vous le citerai demain ;-)
Merci encore ^^
Nérine1280
Messages postés
132
Date d'inscription
dimanche 18 novembre 2012
Statut
Membre
Dernière intervention
28 octobre 2013
8
22 oct. 2013 à 23:24
22 oct. 2013 à 23:24
Et désolé si je ne suis pas très bon en expression ou language informatique ^^'
lilidurhone
Messages postés
43343
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
18 septembre 2023
3 805
22 oct. 2013 à 23:44
22 oct. 2013 à 23:44
continue avec guillaume ;)
Utilisateur anonyme
22 oct. 2013 à 23:26
22 oct. 2013 à 23:26
Re
Je ne vais plus t'agresser ,mais te laisser faire ;-))
@+
Je ne vais plus t'agresser ,mais te laisser faire ;-))
@+
Nérine1280
Messages postés
132
Date d'inscription
dimanche 18 novembre 2012
Statut
Membre
Dernière intervention
28 octobre 2013
8
22 oct. 2013 à 23:35
22 oct. 2013 à 23:35
*ignore*
Nérine1280
Messages postés
132
Date d'inscription
dimanche 18 novembre 2012
Statut
Membre
Dernière intervention
28 octobre 2013
8
23 oct. 2013 à 19:21
23 oct. 2013 à 19:21
Bonsoir,
Je n'arrive pas a refaire le scan. L'ordinateur crash vers la fin et ca fait un écran bleu parlant du fichier : rimssne64.sys
Merci d'avance.
Je n'arrive pas a refaire le scan. L'ordinateur crash vers la fin et ca fait un écran bleu parlant du fichier : rimssne64.sys
Merci d'avance.
Nérine1280
Messages postés
132
Date d'inscription
dimanche 18 novembre 2012
Statut
Membre
Dernière intervention
28 octobre 2013
8
23 oct. 2013 à 20:44
23 oct. 2013 à 20:44
Je précise que j'ai un Sony Vaio PCV-A111M ^_^