Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01Business

|-  SECURITE


|||-  

MON PC EST INFECTE PAR LE VIRUS " SYSTEM CHECK" AIDEZ MOI SVP

 

LOGICIELS : tortue geniale, boxlee LOISIRS : ibizastweet et 1 utilisateur anonyme
Ajouter une réponse
 

 
Page photos
 
     
Vider la liste des messages à citer
 
 Page :
1
Auteur
 Sujet :

MON PC EST INFECTE PAR LE VIRUS " SYSTEM CHECK" AIDEZ MOI SVP

Prévenir les modérateurs en cas d'abus 
Pedro31
pedro31
  1. Posté le 23/01/2012 à 15:11:53  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonjour,

 Depuis ce matin j'ai chopé le virus " System check", écran noir, plus d'icônes de bureau, perdu mes fichiers photos..... Je sais plus quoi faire ça me prend la tête grave :hurle: en plus je suis nul en informatique!!!

 AIDEZ MOI SVP!!!

 MERCI MERCI MERCI

pedro31
  1. Posté le 23/01/2012 à 15:18:28  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Voilà le rapport j'y comprend rien :s

 RogueKiller V6.2.4 [12/01/2012] par Tigzy
 mail: tigzyRK<at>gmail<dot>com
 Remontees: http://www.sur-la-toile.com/di [...] ntees.html
 Blog: http://tigzyrk.blogspot.com

 Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
 Demarrage : Mode normal
 Utilisateur: pierre [Droits d'admin]
 Mode: Suppression -- Date : 23/01/2012 14:43:37

 ¤¤¤ Processus malicieux: 0 ¤¤¤

 ¤¤¤ Entrees de registre: 9 ¤¤¤
 [SUSP PATH] HKCU\[...]\Run : RobIKtbrUE.exe (C:\ProgramData\RobIKtbrUE.exe​) -> DELETED
 [HJ] HKCU\[...]\Advanced : Start_ShowMyComputer (0) -> REPLACED (1)
 [HJ] HKCU\[...]\Advanced : Start_ShowSearch (0) -> REPLACED (1)
 [HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595f​e6b30ee} (1) -> REPLACED (0)
 [HJ] HKCU\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595f​e6b30ee} (1) -> REPLACED (0)
 [HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002​B30309D} (1) -> REPLACED (0)
 [HJ] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002​B30309D} (1) -> REPLACED (0)
 [HJ] HKCU\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002​B30309D} (1) -> REPLACED (0)
 [HJ] HKCU\[...]\ClassicStartMenu : {645FF040-5081-101B-9F08-00AA0​02F954E} (1) -> REPLACED (0)

 ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

 ¤¤¤ Driver: [LOADED] ¤¤¤

 ¤¤¤ Infection :  ¤¤¤

 ¤¤¤ Fichier HOSTS: ¤¤¤
 127.0.0.1       localhost
 ::1             localhost


 ¤¤¤ MBR Verif: ¤¤¤

 +++++ PhysicalDrive0: +++++
 --- User ---
 [MBR] c49fcc1f349e82e2dead223ef3b5e7​5d
 [BSP] 686d1a45e81a0255bbbdba93cbbe1b​c8 : Windows Vista MBR Code
 Partition table:
 0 - [XXXXXX] NTFS [HIDDEN!] Offset (sectors): 2048 | Size: 1572 Mo
 1 - [ACTIVE] NTFS [VISIBLE] Offset (sectors): 3074048 | Size: 200044 Mo
 2 - [XXXXXX] NTFS [VISIBLE] Offset (sectors): 393785344 | Size: 198470 Mo
 User = LL1 ... OK!
 User = LL2 ... OK!

 Termine : << RKreport[1].txt >>
 RKreport[1].txt


(Publicité)
Profil : Equipe sécurité
dedetraque
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 23/01/2012 à 18:46:31  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut Pedro31


 Redémarre en mode sans échec avec prise en charge réseau pour avoir accès a l'internet :

 Au redémarrage de ton PC tapote sur la touche F8 ou F5, sur l'écran suivant déplace toi avec les flèches de direction et choisis Mode sans échec avec prise en charge réseau. Choisis ta session habituelle ...


 -----


 Télécharge RogueKiller (par tigzy) sur le bureau :
 http://www.sur-la-toile.com/Ro [...] Killer.exe

 - Fermes les applications et programmes en cours.
 - Double clique sur RogueKiller.exe pour lancer le programme
 (Vista/Seven - Faire un clique droit sur RogueKiller.exe présent sur le bureau et choisir exécuter en tant qu'administrateur pour lancer le programme)
 - Lorsque demandé, taper 2 et valider
 - Un rapport à dû s'ouvrir (RKreport.txt se trouve également à côté de l'exécutable), poste le rapport
 - Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois. Si vraiment cela ne passe pas (ça peut arriver), le renommer en winlogon.exe

 Relance RogueKiller avec l'option 6 pour retrouvé tes fichiers qui sont cachés et poste le rapport également.


 -----


 herisson41​-7 Télécharge et installe MalwareByte's Anti-Malware
 http://www.commentcamarche.net [...] lware-free

 herisson41​-7 Mets le à jour (Important)

 herisson41​-7 Double clique sur le raccourci de MalwareByte's Anti-Malware qui est sur le bureau.
 herisson41​-7 Sélectionne Exécuter un examen complet si ce n'est pas déjà fait
 herisson41​-7 Clique sur Rechercher

 herisson41​-7 Une fois le scan terminé, une fenêtre s'ouvre, clique sur  sur Ok

 herisson41​-7 Si MalwareByte's n'a rien détecté, clique sur Ok  Un rapport va apparaître ferme-le.

 herisson41​-7 Si MalwareByte's a détecté des infections, clique sur Afficher les résultats  ensuite sur Supprimer la sélection

 herisson41​-7 Enregistre le rapport sur ton Bureau comme cela il sera plus facile à retrouver, poste ensuite ce rapport.

 Note : Si MalwareByte's  a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok

 Tutoriel pour MalwareByte's ici :
 http://www.malekal.com/tutoria [...] alware.php


 @++   :)

pedro31
  1. Posté le 24/01/2012 à 21:29:10  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Voilà le rapport 1

 RogueKiller V6.2.4 [12/01/2012] par Tigzy
 mail: tigzyRK<at>gmail<dot>com
 Remontees: http://www.sur-la-toile.com/di [...] ntees.html
 Blog: http://tigzyrk.blogspot.com

 Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
 Demarrage : Mode normal
 Utilisateur: pierre [Droits d'admin]
 Mode: Suppression -- Date : 23/01/2012 14:43:37

 ¤¤¤ Processus malicieux: 0 ¤¤¤

 ¤¤¤ Entrees de registre: 9 ¤¤¤
 [SUSP PATH] HKCU\[...]\Run : RobIKtbrUE.exe (C:\ProgramData\RobIKtbrUE.exe​) -> DELETED
 [HJ] HKCU\[...]\Advanced : Start_ShowMyComputer (0) -> REPLACED (1)
 [HJ] HKCU\[...]\Advanced : Start_ShowSearch (0) -> REPLACED (1)
 [HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595f​e6b30ee} (1) -> REPLACED (0)
 [HJ] HKCU\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595f​e6b30ee} (1) -> REPLACED (0)
 [HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002​B30309D} (1) -> REPLACED (0)
 [HJ] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002​B30309D} (1) -> REPLACED (0)
 [HJ] HKCU\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002​B30309D} (1) -> REPLACED (0)
 [HJ] HKCU\[...]\ClassicStartMenu : {645FF040-5081-101B-9F08-00AA0​02F954E} (1) -> REPLACED (0)

 ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

 ¤¤¤ Driver: [LOADED] ¤¤¤

 ¤¤¤ Infection : ¤¤¤

 ¤¤¤ Fichier HOSTS: ¤¤¤
 127.0.0.1 localhost
 ::1 localhost


 ¤¤¤ MBR Verif: ¤¤¤

 +++++ PhysicalDrive0: +++++
 --- User ---
 [MBR] c49fcc1f349e82e2dead223ef3b5e7​5d
 [BSP] 686d1a45e81a0255bbbdba93cbbe1b​c8 : Windows Vista MBR Code
 Partition table:
 0 - [XXXXXX] NTFS [HIDDEN!] Offset (sectors): 2048 | Size: 1572 Mo
 1 - [ACTIVE] NTFS [VISIBLE] Offset (sectors): 3074048 | Size: 200044 Mo
 2 - [XXXXXX] NTFS [VISIBLE] Offset (sectors): 393785344 | Size: 198470 Mo
 User = LL1 ... OK!
 User = LL2 ... OK!

 Termine : << RKreport[1].txt >>
 RKreport[1].txt


 Pedro 31

Profil : Equipe sécurité
dedetraque
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 25/01/2012 à 02:13:17  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut Pedro31


 OK cela est bon, poste le rapport de MalwareByte's quand cela sera fais...


 @++    :)

(Publicité)
 Page :
1

Aller à :
 

Sujets relatifs
Plus de sujets relatifs à : MON PC EST INFECTE PAR LE VIRUS " SYSTEM CHECK" AIDEZ MOI SVP

Les 5 sujets de discussion précédents Nombre de réponses Dernier message
Virus System Check! Help help help 7
svp comment nettoyer mon pc des virus 0
Suite à un virus Ukash... [Résolu] 12
[Résolu] Victime d'un Killer, plus rien ne marche ? 31
PC infecté par "virus TR sirefef j 637 [résolu] 15