Virus

Fermé
ennuyé59 Messages postés 4 Date d'inscription mercredi 5 décembre 2012 Statut Membre Dernière intervention 6 décembre 2012 - 5 déc. 2012 à 08:45
 Utilisateur anonyme - 11 déc. 2012 à 09:31
Bonjour,

je viens d'être infecté par un virus trojan. je n'arrive plus à afficher mon bureau et mon ordi et complétement bloqué. que faire ?

12 réponses

Utilisateur anonyme
5 déc. 2012 à 09:15
salut en mode sans echec aussi ?
0
ennuyé59 Messages postés 4 Date d'inscription mercredi 5 décembre 2012 Statut Membre Dernière intervention 6 décembre 2012
5 déc. 2012 à 09:47
oui également
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
5 déc. 2012 à 09:56
salut pour avancer

fait ça : https://www.commentcamarche.net/faq/34284-pre-scan-pe-sous-environnement-win-7-live
0
ennuyé59 Messages postés 4 Date d'inscription mercredi 5 décembre 2012 Statut Membre Dernière intervention 6 décembre 2012
5 déc. 2012 à 10:15
Merci je vais essayé mais ne suis pas sûr d'y arriver !!!!!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
5 déc. 2012 à 10:17
tu télécharge => tu lance => tu mets un cd

^^
0
Utilisateur anonyme
5 déc. 2012 à 16:35
et en invité de commandes ?
0
ennuyé59 Messages postés 4 Date d'inscription mercredi 5 décembre 2012 Statut Membre Dernière intervention 6 décembre 2012
6 déc. 2012 à 07:49
merci.

Pour le moment ca marche !!!!!! J'espère ne plus être embêté.
0
Utilisateur anonyme
6 déc. 2012 à 20:24
faut que je lise le rapport c'est pas fini quoi qu 'il en soit
0
RogueKiller V8.3.1 [Dec 2 2012] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.geekstogo.com/forum/files/file/413-roguekiller/
Site Web : http://www.sur-la-toile.com/RogueKiller/
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : Yves [Droits d'admin]
Mode : Suppression -- Date : 05/12/2012 18:52:19

¤¤¤ Processus malicieux : 3 ¤¤¤
[SUSP PATH] PLFSetI.exe -- C:\Windows\PLFSetI.exe -> TUÉ [TermProc]
[SUSP PATH] appinfo.exe -- C:\Users\Yves\appinfo.exe -> TUÉ [TermProc]
[SUSP PATH] tcbhn.exe -- C:\Users\Yves\AppData\Roaming\BrowserCompanion\tcbhn.exe -> TUÉ [TermProc]

¤¤¤ Entrees de registre : 8 ¤¤¤
[RUN][SUSP PATH] HKCU\[...]\Run : binternet (C:\Users\Yves\binternet.exe) -> SUPPRIMÉ
[RUN][SUSP PATH] HKCU\[...]\Run : tempHome (C:\Users\Yves\AppData\Local\Temp\racourci.vbe) -> SUPPRIMÉ
[RUN][SUSP PATH] HKLM\[...]\Run : PLFSetI (C:\Windows\PLFSetI.exe) -> SUPPRIMÉ
[STARTUP][SUSP PATH] appinfo.lnk @Yves : C:\Users\Yves\appinfo.exe -> SUPPRIMÉ
[STARTUP][SUSP PATH] binternet.lnk @Yves : C:\Users\Yves\binternet.jar -> SUPPRIMÉ
[STARTUP][SUSP PATH] tcbhn.lnk @Yves : C:\Users\Yves\AppData\Roaming\BrowserCompanion\tcbhn.exe -> SUPPRIMÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE] ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts
0
J'ai trouvé un 1er rapport le voici

RogueKiller V8.3.1 [Dec 2 2012] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.geekstogo.com/forum/files/file/413-roguekiller/
Site Web : http://www.sur-la-toile.com/RogueKiller/
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : Yves [Droits d'admin]
Mode : Recherche -- Date : 05/12/2012 18:51:32

¤¤¤ Processus malicieux : 3 ¤¤¤
[SUSP PATH] PLFSetI.exe -- C:\Windows\PLFSetI.exe -> TUÉ [TermProc]
[SUSP PATH] appinfo.exe -- C:\Users\Yves\appinfo.exe -> TUÉ [TermProc]
[SUSP PATH] tcbhn.exe -- C:\Users\Yves\AppData\Roaming\BrowserCompanion\tcbhn.exe -> TUÉ [TermProc]

¤¤¤ Entrees de registre : 10 ¤¤¤
[RUN][SUSP PATH] HKCU\[...]\Run : binternet (C:\Users\Yves\binternet.exe) -> TROUVÉ
[RUN][SUSP PATH] HKCU\[...]\Run : tempHome (C:\Users\Yves\AppData\Local\Temp\racourci.vbe) -> TROUVÉ
[RUN][SUSP PATH] HKLM\[...]\Run : PLFSetI (C:\Windows\PLFSetI.exe) -> TROUVÉ
[RUN][SUSP PATH] HKUS\S-1-5-21-384892904-205534224-4047022704-1000[...]\Run : binternet (C:\Users\Yves\binternet.exe) -> TROUVÉ
[RUN][SUSP PATH] HKUS\S-1-5-21-384892904-205534224-4047022704-1000[...]\Run : tempHome (C:\Users\Yves\AppData\Local\Temp\racourci.vbe) -> TROUVÉ
[STARTUP][SUSP PATH] appinfo.lnk @Yves : C:\Users\Yves\appinfo.exe -> TROUVÉ
[STARTUP][SUSP PATH] binternet.lnk @Yves : C:\Users\Yves\binternet.jar -> TROUVÉ
[STARTUP][SUSP PATH] tcbhn.lnk @Yves : C:\Users\Yves\AppData\Roaming\BrowserCompanion\tcbhn.exe -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE] ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts



¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: Hitachi HTS545032B9A300 ATA Device +++++
--- User ---
[MBR] 1050581f2969bad89711208317fff5a2
[BSP] 3b78200f9c3a2c642a6c4c9545bcaf4a : Windows 7/8 MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 63 | Size: 12291 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 25173855 | Size: 101 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 25382700 | Size: 292850 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[1]_S_05122012_185132.txt >>
RKreport[1]_S_05122012_185132.txt
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
10 déc. 2012 à 18:12
????
0
Utilisateur anonyme
10 déc. 2012 à 20:49
c'est quoi ce rapport ?
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
Modifié par Tigzy le 11/12/2012 à 09:00
C'est RogueKiller en mode normal.
C'est qui est très logique puisque:
je n'arrive plus à afficher mon bureau et mon ordi et (sic) complétement bloqué.

Contributeur SECURITE *** Développeur de RogueKiller ***
Pas de rapports par MP, hébergez les sur www.cijoint.fr. Pas de désinfection par MP, merci d'ouvrir un fil
0
Utilisateur anonyme
11 déc. 2012 à 09:05
j'ai vu mais je comprends pas pourquoi il nous montre des rapports de quelque chose qu'on lui demande pas ^^
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
Modifié par Tigzy le 11/12/2012 à 09:08
Comme toujours, on dit dit oui-oui mais on veut faire par soi-même.
C'est son PC, il fait ce qu'il veut. Mais après faut pas demander d'aide sur un forum....
0
lol ^^

j'avais pas compris ton ironisme dans ta phrase :

C'est qui est très logique puisque:
je n'arrive plus à afficher mon bureau et mon ordi et (sic) complétement bloqué.


au fait fais gaffe y'a une nouvelle redirection sur le debugger des IFEO depuis peu
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
11 déc. 2012 à 09:19
Oui, de toute façon c'est pris en charge...
0
Utilisateur anonyme
11 déc. 2012 à 09:31
^^
0