Supprimer windows vista repair

Fermé
Antoine - 28 juin 2011 à 08:05
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 29 juin 2011 à 17:33
Bonjour,



Il semble que mon ordinateur soit infecté par le virus windows vista repair avec disparitions d'icône, écran noir. J'ai essayé de télécharger les logiciels cités dans des discussions similaires, sans succés, le problème persiste. Si quelqu'un pouvait me venir en aide. Merci d'avance.
A voir également:

9 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
28 juin 2011 à 09:16
Salut,

Télécharge RogueKiller : https://www.luanagames.com/index.fr.html
Lances en option 2 (Suppression).
Poste le rapport ici.

Si RogueKiller est bloqué - tente de le renommer en iexplore ou winlogon
Si tjrs pas - affiche les extensions de fichiers : https://www.commentcamarche.net/informatique/windows/185-afficher-les-extensions-et-les-fichiers-caches-sous-windows/
Renomme RogueKiller.exe en RogueKiller.com
1
Le virus m'empeche d'acceder à internet de mon ordi. J'ai bien reussi cependant à avoir roguekiller et le rapport. Je ne sais plus quoi faire avec ce virus.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
28 juin 2011 à 13:49
Déjà :

Poste le rapport option 2 de RogueKiller
Relance RogueKiller mais avec l'option 6.

Poste les rapports ici.
0
Alors,

Rapport option 2

RogueKiller V5.2.6 [27/06/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur: Antoine DELEUZE [Droits d'admin]
Mode: Suppression -- Date : 28/06/2011 14:14:58

Processus malicieux: 1
[SUSP PATH] HelpPane.exe -- c:\windows\helppane.exe -> KILLED

Entrees de registre: 3
[PROXY IE] HKCU\[...]\Internet Settings : ProxyEnable (1) -> NOT REMOVED, USE PROXYFIX
[PROXY IE] HKCU\[...]\Internet Settings : ProxyServer (http=127.0.0.1:60808) -> NOT REMOVED, USE PROXYFIX
[PROXY FF] q52uzes6.default\ 127.0.0.1:60808 -> NOT REMOVED, USE PROXYFIX

Fichier HOSTS:
127.0.0.1 localhost
::1 localhost


Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt



Rapport option 6


RogueKiller V5.2.6 [27/06/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur: Antoine DELEUZE [Droits d'admin]
Mode: Raccourcis RAZ -- Date : 28/06/2011 14:19:50

Processus malicieux: 1
[SUSP PATH] RogueKiller.exe -- c:\users\antoine deleuze\desktop\roguekiller.exe -> KILLED

Attributs de fichiers restaures:
Bureau: Success 3260 / Fail 0
Lancement rapide: Success 8 / Fail 0
Programmes: Success 6372 / Fail 0
Menu demarrer: Success 36 / Fail 0
Dossier utilisateur: Success 4016 / Fail 0
Mes documents: Success 88 / Fail 0
Mes favoris: Success 109 / Fail 0
Mes images: Success 25 / Fail 0
Ma musique: Success 137 / Fail 0
Mes videos: Success 8 / Fail 0
Disques locaux: Success 26816 / Fail 0
Sauvegarde: [FOUND] Success 28 / Fail 0

Lecteurs:
[C:] \Device\HarddiskVolume2 -- 0x3 --> Restored
[D:] \Device\CdRom0 -- 0x5 --> Skipped
[E:] \Device\HarddiskVolume3 -- 0x2 --> Restored

Termine : << RKreport[3].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
28 juin 2011 à 15:49
Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
!!! Malwarebyte doit être à jour avant de faire le scan !!!


ETAPE 3:

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

* Lance OTL
* Sous Peronnalisation, copie-colle ce qu'il y a dans le cadre ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs

* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
Donnes le liens pjjoint ici ensuite pour pouvoir être consultés.

0
Premier lien : http://www.cijoint.fr/cjlink.php?file=cj201106/cij3Dkz8qt.txt


Deuxieme lien pour un fichier nommé "extra" :

http://www.cijoint.fr/cjlink.php?file=cj201106/cij2UJ5g96.txt

Sinon, je n' arrive plus à redémarrer mon ordi, bien que les icônes soient réapparues transitoirement. Je n'arrive toujours pas à aller sur internet à cause de problèmes de "proxy".
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
Modifié par Malekal_morte- le 29/06/2011 à 09:46
Utilise pjjoint stp, les rapports sont évalués.
C'est plus facile.
0
Okay, donc lien 1 OTL : http://pjjoint.malekal.com/files.php?id=9c0293ebc39146

Lien "extra" : http://pjjoint.malekal.com/files.php?id=c741d95dc7131411
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
29 juin 2011 à 10:37
Tu n'a pas fait le scan avec le script demandé :/

Tu as même chopé du cycbot ....

A faire quelque soit le navigateur que tu utilises : https://forums.commentcamarche.net/forum/affich-22485923-supprimer-windows-vista-repair#9
* Sur Internet Explorer : Relancez Internet Explorer
* Cliquez sur le menu Outils puis Options Internet
* Allez dans l'onglet Connexions
* En bas cliquez sur Paramètres Réseaux
* Décochez en bas l'utilisation du proxy s'il est coché.


Redémarre l'ordinateur

Relance OTL.
o sous Personnalisation, copie_colle le contenu du cadre ci dessous et clic Correction, un rapport apparraitra suite à l'operation que tu conserveras sur clé usb par exemple afin d'en coller le resultat:

:OTL
[2011/06/27 07:28:41 | 000,380,928 | ---- | C] (X-Ways Software Technology AG) -- C:\ProgramData\36691704.exe
[2011/06/27 01:15:07 | 000,000,000 | ---D | C] -- C:\Users\Antoine DELEUZE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows Vista Repair
[2011/06/27 01:14:56 | 000,380,928 | ---- | C] (X-Ways Software Technology AG) -- C:\ProgramData\38788856.exe
[2011/06/27 01:05:19 | 000,460,800 | ---- | C] (X-Ways Software Technology AG) -- C:\ProgramData\ujErFEInePntXg.exe
[2011/06/27 07:48:52 | 000,000,593 | ---- | C] () -- C:\Users\Antoine DELEUZE\Desktop\Windows Vista Repair.lnk
[2011/06/27 07:32:55 | 000,000,144 | -H-- | C] () -- C:\ProgramData\~36691704r
[2011/06/27 07:32:54 | 000,000,208 | -H-- | C] () -- C:\ProgramData\~36691704
[2011/06/27 07:32:35 | 000,000,336 | ---- | C] () -- C:\ProgramData\36691704
[2011/06/27 01:15:10 | 000,000,144 | -H-- | C] () -- C:\ProgramData\~38788856r
[2011/06/27 01:15:09 | 000,000,208 | -H-- | C] () -- C:\ProgramData\~38788856
[2011/06/27 01:15:04 | 000,000,336 | ---- | C] () -- C:\ProgramData\38788856
[2011/06/27 01:07:45 | 000,178,688 | ---- | C] () -- C:\Users\Antoine DELEUZE\AppData\Roaming\dwm.exe
[2011/06/27 01:07:26 | 000,012,259 | ---- | C] () -- C:\Users\Antoine DELEUZE\AppData\Roaming\2242.84C


* redemarre le pc sous windows et poste le rapport ici


Fais un scan OTL avec le script comme demandé : https://forums.commentcamarche.net/forum/affich-22485923-supprimer-windows-vista-repair#9
0
Okay je vais réessayer. Le seul hic, c'est que mon ordi ne redémarre pas. Il se bloque sur un ecran noir aprés m'avoir demandé quel mode de démarrage de voulais.
0
La seule alternative que j'ai c'est d'appuyer sur F2 au tout début du démarrage pour activer "enter setup"
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
29 juin 2011 à 13:02
nan ça c'est pour changer la séquence de démarrage...
Apres le premier écran (BIOS) et avant le logo Windows, au moment du changement d'écran, tapote sur F8;...
un menu va s'ouvrir, prends dernière bonne configuration connue
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
29 juin 2011 à 12:47
Tu avais bien redémarré l'ordinateur après la manip du proxy ?

Prends dernière bonne configuration connue.
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
Modifié par Tigzy le 29/06/2011 à 14:02
once again.... : /
0
J'ai pas pu faire la manip du proxy puisque l'ordi ne redemarre pas. J'ai essayé de lancer la derniere bonne config sans succés ... J'ai reussi a lancer un programme de restauration du systeme "packard bell recovery" mais a n'a pas l'air de onctionner non plus.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
29 juin 2011 à 17:33
galère :/

insiste sur la dernière bonne configuration ?
des fois que .... ?
0