Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

RogueKiller V10.11.5.0 (x64) [Nov 9 2015] (Gratuit) par Adlice Software
email : http://www.adlice.com/contact/
Remontées : http://forum.adlice.com
Site web : http://www.adlice.com/fr/logiciels/roguekiller/
Blog : http://www.adlice.com

Système d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Démarré en : Mode normal
Utilisateur : Seb [Administrateur]
Démarré depuis : C:\Users\Seb\Desktop\RogueKillerX64.exe
Mode : Scan -- Date : 11/11/2015 13:03:25

¤¤¤ Processus : 0 ¤¤¤

¤¤¤ Registre : 2 ¤¤¤
[PUM.SearchPage] (X64) HKEY_USERS\S-1-5-21-438700012-334028598-3849664603-1000\Software\Microsoft\Internet Explorer\Main | Search Bar : Preserve -> Trouvé(e)
[PUM.SearchPage] (X86) HKEY_USERS\S-1-5-21-438700012-334028598-3849664603-1000\Software\Microsoft\Internet Explorer\Main | Search Bar : Preserve -> Trouvé(e)

¤¤¤ Tâches : 0 ¤¤¤

¤¤¤ Fichiers : 1 ¤¤¤
[PUP][Répertoire] C:\ProgramData\{93E26451-CD9A-43A5-A2FA-C42392EA4001} -> Trouvé(e)

¤¤¤ Fichier Hosts : 0 [Too big!] ¤¤¤

¤¤¤ Antirootkit : 0 (Driver: Chargé) ¤¤¤

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ Vérification MBR : ¤¤¤
+++++ PhysicalDrive0: +++++
--- User ---
[MBR] 01a508c2db6e3eae5da28d0d15f234b3
[bSP] 736e265f882964abfb10af1f197ee61d : Windows Vista/7/8|VT.Unknown MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 2048 | Size: 715403 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
User = LL1 ... OK
User = LL2 ... OK

Posté(e)

Ok.

 

Relance RogueKiller

Patiente le temps du scan.

Ensuite:

 

Onglet Registre: Tout sélectionner

Onglet Fichiers idem

 

Cliquer sur Suppression.

Poster le rapport.

 

Ensuite, on va faire un scan/réparation général avec le disque dur externe connecté.

Attention:

 

Ne pas ouvrir quoi que ce soit sur le disque externe ! juste le connecter.

 

Je te donnerai la procédure après le rapport de suppression de RogueKiller

Posté(e)

RogueKiller V10.11.5.0 (x64) [Nov 9 2015] (Gratuit) par Adlice Software
email : http://www.adlice.com/contact/
Remontées : http://forum.adlice.com
Site web : http://www.adlice.com/fr/logiciels/roguekiller/
Blog : http://www.adlice.com

Système d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Démarré en : Mode normal
Utilisateur : Seb [Administrateur]
Démarré depuis : C:\Users\Seb\Desktop\RogueKillerX64.exe
Mode : Scan -- Date : 11/11/2015 14:11:03

¤¤¤ Processus : 0 ¤¤¤

¤¤¤ Registre : 0 ¤¤¤

¤¤¤ Tâches : 0 ¤¤¤

¤¤¤ Fichiers : 1 ¤¤¤
[PUP][Répertoire] C:\ProgramData\{93E26451-CD9A-43A5-A2FA-C42392EA4001} -> Trouvé(e)

¤¤¤ Fichier Hosts : 0 [Too big!] ¤¤¤

¤¤¤ Antirootkit : 0 (Driver: Chargé) ¤¤¤

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ Vérification MBR : ¤¤¤
+++++ PhysicalDrive0: +++++
--- User ---
[MBR] 01a508c2db6e3eae5da28d0d15f234b3
[bSP] 736e265f882964abfb10af1f197ee61d : Windows Vista/7/8|VT.Unknown MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 2048 | Size: 715403 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
User = LL1 ... OK
User = LL2 ... OK

Posté(e)

Si avant mais j'ai redemarré avant d'avoir enregistré le rapport. J'ai voulu aller chercher le rapport après le redemarrage, il m'a dit qu'il fallait etre sur la version prenium pour pouvoir gerer les rapports.

Doc j'ai refait un scan, c'est le rapport de celui, après suppression et redemarrage donc.

Posté(e) (modifié)

Bon..Ok.

 

Alors, pour cette manip, bien lire le tuto jusqu'au bout.

 

Dans l'ordre :

 

Télécharger l'outil comme expliqué.

Installer l'outil

Connecter le disque dur externe sans ouvrir quoi que ce soit.

Lancer l'outil comme expliqué dans le tuto.

 

Poster le rapport.

 

Aller sur cette pagepour télécharger KVRT de Kaspersky
Voir ce tutoriel de Labougiepour utiliser KVRT.

Poster le rapport sur cjoint.
Me donner le lien obtenu.

Modifié par Pierre13
Posté(e)

Oui, je me doute que c'est long...

Bon...J'aurais préféré un fichier texte au lieu de la capture...Tant pis.

 

Pour savoir si c'est Ok, pas simple vu que je ne connais pas le nom du fichier qui infecte le PC..

 

En tous cas, laisser l'outil de BitDefender en service, il va empêcher la propagation du virus.

Faudrait maintenant passer MBAM en ayant fait la mise à jour avant.

Je sais bien que c'est aussi très long...mais c'est le seul moyen pour le moment de vérifier si c'est Ok ou non.

 

J'aurais voulu savoir si le PC se comporte normalement ou pas maintenant ?

 

Note:

 

Il y a un moyen possible sous réserves de la configuration des points de restauration de récupérer des fichiers cryptés.

 

On verra cela une fois que l'on est certain que l'infection est éradiquée.

 

Faire le scan avec MBAM et bien vider la quarantaine.

 

Pour le scan avec MBAM, il faut laisser le DD externe connecté pour qu'il soit aussi analysé.

 

Bon courage...et bon travail pour aujourd'hui ! icon_Super.gif

Posté(e)

En regardant de plus près la capture, je vois que seul le disque C a été concerné...

Le disque externe était connecté et allumé durant l'analyse ?

Posté(e) (modifié)

Oui mais il n'a rien trouvé. J'ai refait un scan sur le disque externe car j'avais aussi un doute.

 

Sinon mon PC a toujours fonctionné normalement excepté que ça a cripter une partie de mes fichiers sur le DD externe.

Je fais le scan MBAM. Merci

 

C'est parti pour 5h à mon avis...

Modifié par Sebest

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...