Vista sécurité 2011

Fermé
Nathst Messages postés 53 Date d'inscription mercredi 23 mars 2011 Statut Membre Dernière intervention 30 mars 2011 - 23 mars 2011 à 01:21
 Utilisateur anonyme - 30 mars 2011 à 02:38
Bonjour,

Ma fille a un problème avec son ordi. une fenêtre s'ouvre Danger : Vista sécurité 2011 et elle n'a pas accès à Internet. J'essaie de télécharger RogueKiller à partir de mon ordi sur une clé USB mais sa ne fonctionne pas. pourquoi? que dois-je faire? Merci de bien vouloir m'aider!!!!

A voir également:

79 réponses

Utilisateur anonyme
23 mars 2011 à 01:28
ca ne fonctionne pas.....

salut tu peux preciser ce qui ,ne fonctionne pas ?
0
Nathst Messages postés 53 Date d'inscription mercredi 23 mars 2011 Statut Membre Dernière intervention 30 mars 2011
23 mars 2011 à 01:37
Lorsque je sauvegarde RogueKiller sur ma clé USB, Il y a aucun document de ce nom, j'ai beau ajouter une extension soient .com sauvegarder sur un autre nom rien n'apparaît. J'ai donc essayé de le sauvegarder sur mon bureau pour ensuite le mettre sur la clé, si j'essaie de l'ouvrir j'ai boîte qui me dit toujours de recommencer! Je ne comprend pas!
0
Utilisateur anonyme
23 mars 2011 à 01:42
change son nom en "winlogon"
0
Nathst Messages postés 53 Date d'inscription mercredi 23 mars 2011 Statut Membre Dernière intervention 30 mars 2011
23 mars 2011 à 01:43
C'est ce que j'ai fait, dois-je désactiver mon antivirus? northern
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
23 mars 2011 à 01:59
oui
0
Nathst Messages postés 53 Date d'inscription mercredi 23 mars 2011 Statut Membre Dernière intervention 30 mars 2011
23 mars 2011 à 02:12
Maintenant voici le rapport :

RogueKiller V4.3.2 par Tigzy
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html

Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: Mario Joly [Droits d'admin]
Mode: Recherche -- Date : 22/03/2011 21:03:23

Processus malicieux: 1
[APPDT/TMP/DESKTOP] dxc.exe -- c:\windows\system32\config\systemprofile\appdata\local\dxc.exe -> KILLED

Entrees de registre: 5
[APPDT/TMP/DESKTOP] HKCU\[...]\Run : Ebaqa (rundll32.exe "C:\Users\Mario Joly\AppData\Local\agojuyibox.dll",Startup) -> FOUND
[APPDT/TMP/DESKTOP] HKLM\[...]\Run : B2C_AGENT (C:\ProgramData\LGMOBILEAX\B2C_Client\B2CNotiAgent.exe) -> FOUND
[APPDT/TMP/DESKTOP] HKUS\S-1-5-21-132651652-3057525306-565760372-1000[...]\Run : Ebaqa (rundll32.exe "C:\Users\Mario Joly\AppData\Local\agojuyibox.dll",Startup) -> FOUND
[FILEASSO] HKLM\[...]Software\Classes\.exe\shell\open\command : ("C:\Windows\system32\config\systemprofile\AppData\Local\dxc.exe" -a "%1" %*) -> FOUND
[FILEASSO] HKLM\[...]Software\Classes\exefile\shell\open\command : ("C:\Windows\system32\config\systemprofile\AppData\Local\dxc.exe" -a "%1" %*) -> FOUND

Fichier HOSTS:
127.0.0.1 localhost
::1 localhost


Termine : << RKreport[1].txt >>
RKreport[1].txt



Que dois-je faire maintenant? le AVG a mis un fichier en quarantaine... Merci encore de m'aider.
0
Nathst Messages postés 53 Date d'inscription mercredi 23 mars 2011 Statut Membre Dernière intervention 30 mars 2011
23 mars 2011 à 02:13
Ah j'oubliais je ne peux toujours pas ouvrir Internet
0
Utilisateur anonyme
23 mars 2011 à 02:14
fallait faire l option 2 avec roguekiller
0
Nathst Messages postés 53 Date d'inscription mercredi 23 mars 2011 Statut Membre Dernière intervention 30 mars 2011
23 mars 2011 à 02:19
Maintenant puisje le refaire? as-tu besoin que je te retourne un rapport de quelque chose après?
0
Utilisateur anonyme
23 mars 2011 à 02:28
oui fais l option 2 puis poste le rapport obtenu
0
Nathst Messages postés 53 Date d'inscription mercredi 23 mars 2011 Statut Membre Dernière intervention 30 mars 2011
23 mars 2011 à 02:35
voici le rapport :

RogueKiller V4.3.2 par Tigzy
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html

Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: Mario Joly [Droits d'admin]
Mode: Suppression -- Date : 22/03/2011 21:30:43

Processus malicieux: 0

Entrees de registre: 30
[APPDT/TMP/DESKTOP] HKCU\[...]\Run : Ebaqa (rundll32.exe "C:\Users\Mario Joly\AppData\Local\agojuyibox.dll",Startup) -> DELETED
[APPDT/TMP/DESKTOP] HKLM\[...]\Run : B2C_AGENT (C:\ProgramData\LGMOBILEAX\B2C_Client\B2CNotiAgent.exe) -> DELETED
[APPDT/TMP/DESKTOP] HKUS\S-1-5-21-132651652-3057525306-565760372-1000[...]\Run : Ebaqa (rundll32.exe "C:\Users\Mario Joly\AppData\Local\agojuyibox.dll",Startup) -> DELETED
[APPDT/TMP/DESKTOP] HKUS\S-1-5-21-132651652-3057525306-565760372-1000[...]\Run : Ebaqa (rundll32.exe "C:\Users\Mario Joly\AppData\Local\agojuyibox.dll",Startup) -> DELETED
[APPDT/TMP/DESKTOP] HKUS\S-1-5-21-132651652-3057525306-565760372-1000[...]\Run : Ebaqa (rundll32.exe "C:\Users\Mario Joly\AppData\Local\agojuyibox.dll",Startup) -> DELETED
[APPDT/TMP/DESKTOP] HKUS\S-1-5-21-132651652-3057525306-565760372-1000[...]\Run : Ebaqa (rundll32.exe "C:\Users\Mario Joly\AppData\Local\agojuyibox.dll",Startup) -> DELETED
[APPDT/TMP/DESKTOP] HKUS\S-1-5-21-132651652-3057525306-565760372-1000[...]\Run : Ebaqa (rundll32.exe "C:\Users\Mario Joly\AppData\Local\agojuyibox.dll",Startup) -> DELETED
[APPDT/TMP/DESKTOP] HKUS\S-1-5-21-132651652-3057525306-565760372-1000[...]\Run : Ebaqa (rundll32.exe "C:\Users\Mario Joly\AppData\Local\agojuyibox.dll",Startup) -> DELETED
[APPDT/TMP/DESKTOP] HKUS\S-1-5-21-132651652-3057525306-565760372-1000[...]\Run : Ebaqa (rundll32.exe "C:\Users\Mario Joly\AppData\Local\agojuyibox.dll",Startup) -> DELETED
[APPDT/TMP/DESKTOP] HKUS\S-1-5-21-132651652-3057525306-565760372-1000[...]\Run : Ebaqa (rundll32.exe "C:\Users\Mario Joly\AppData\Local\agojuyibox.dll",Startup) -> DELETED
[APPDT/TMP/DESKTOP] HKUS\S-1-5-21-132651652-3057525306-565760372-1000[...]\Run : Ebaqa (rundll32.exe "C:\Users\Mario Joly\AppData\Local\agojuyibox.dll",Startup) -> DELETED
[APPDT/TMP/DESKTOP] HKUS\S-1-5-21-132651652-3057525306-565760372-1000[...]\Run : Ebaqa (rundll32.exe "C:\Users\Mario Joly\AppData\Local\agojuyibox.dll",Startup) -> DELETED
[APPDT/TMP/DESKTOP] HKUS\S-1-5-21-132651652-3057525306-565760372-1000[...]\Run : Ebaqa (rundll32.exe "C:\Users\Mario Joly\AppData\Local\agojuyibox.dll",Startup) -> DELETED
[APPDT/TMP/DESKTOP] HKUS\S-1-5-21-132651652-3057525306-565760372-1000[...]\Run : Ebaqa (rundll32.exe "C:\Users\Mario Joly\AppData\Local\agojuyibox.dll",Startup) -> DELETED
[APPDT/TMP/DESKTOP] HKUS\S-1-5-21-132651652-3057525306-565760372-1000[...]\Run : Ebaqa (rundll32.exe "C:\Users\Mario Joly\AppData\Local\agojuyibox.dll",Startup) -> DELETED
[APPDT/TMP/DESKTOP] HKUS\S-1-5-21-132651652-3057525306-565760372-1000[...]\Run : Ebaqa (rundll32.exe "C:\Users\Mario Joly\AppData\Local\agojuyibox.dll",Startup) -> DELETED
[APPDT/TMP/DESKTOP] HKUS\S-1-5-21-132651652-3057525306-565760372-1000[...]\Run : Ebaqa (rundll32.exe "C:\Users\Mario Joly\AppData\Local\agojuyibox.dll",Startup) -> DELETED
[APPDT/TMP/DESKTOP] HKUS\S-1-5-21-132651652-3057525306-565760372-1000[...]\Run : Ebaqa (rundll32.exe "C:\Users\Mario Joly\AppData\Local\agojuyibox.dll",Startup) -> DELETED
[APPDT/TMP/DESKTOP] HKUS\S-1-5-21-132651652-3057525306-565760372-1000[...]\Run : Ebaqa (rundll32.exe "C:\Users\Mario Joly\AppData\Local\agojuyibox.dll",Startup) -> DELETED
[APPDT/TMP/DESKTOP] HKUS\S-1-5-21-132651652-3057525306-565760372-1000[...]\Run : Ebaqa (rundll32.exe "C:\Users\Mario Joly\AppData\Local\agojuyibox.dll",Startup) -> DELETED
[APPDT/TMP/DESKTOP] HKUS\S-1-5-21-132651652-3057525306-565760372-1000[...]\Run : Ebaqa (rundll32.exe "C:\Users\Mario Joly\AppData\Local\agojuyibox.dll",Startup) -> DELETED
[APPDT/TMP/DESKTOP] HKUS\S-1-5-21-132651652-3057525306-565760372-1000[...]\Run : Ebaqa (rundll32.exe "C:\Users\Mario Joly\AppData\Local\agojuyibox.dll",Startup) -> DELETED
[APPDT/TMP/DESKTOP] HKUS\S-1-5-21-132651652-3057525306-565760372-1000[...]\Run : Ebaqa (rundll32.exe "C:\Users\Mario Joly\AppData\Local\agojuyibox.dll",Startup) -> DELETED
[APPDT/TMP/DESKTOP] HKUS\S-1-5-21-132651652-3057525306-565760372-1000[...]\Run : Ebaqa (rundll32.exe "C:\Users\Mario Joly\AppData\Local\agojuyibox.dll",Startup) -> DELETED
[APPDT/TMP/DESKTOP] HKUS\S-1-5-21-132651652-3057525306-565760372-1000[...]\Run : Ebaqa (rundll32.exe "C:\Users\Mario Joly\AppData\Local\agojuyibox.dll",Startup) -> DELETED
[APPDT/TMP/DESKTOP] HKUS\S-1-5-21-132651652-3057525306-565760372-1000[...]\Run : Ebaqa (rundll32.exe "C:\Users\Mario Joly\AppData\Local\agojuyibox.dll",Startup) -> DELETED
[APPDT/TMP/DESKTOP] HKUS\S-1-5-21-132651652-3057525306-565760372-1000[...]\Run : Ebaqa (rundll32.exe "C:\Users\Mario Joly\AppData\Local\agojuyibox.dll",Startup) -> DELETED
[APPDT/TMP/DESKTOP] HKUS\S-1-5-21-132651652-3057525306-565760372-1000[...]\Run : Ebaqa (rundll32.exe "C:\Users\Mario Joly\AppData\Local\agojuyibox.dll",Startup) -> DELETED
[FILE ASSO] HKLM\[...]Software\Classes\.exe\shell\open\command : ("C:\Windows\system32\config\systemprofile\AppData\Local\dxc.exe" -a "%1" %*) -> REPLACED : ("%1" %*)
[FILE ASSO] HKLM\[...]Software\Classes\exefile\shell\open\command : ("C:\Windows\system32\config\systemprofile\AppData\Local\dxc.exe" -a "%1" %*) -> REPLACED : ("%1" %*)

Fichier HOSTS:
127.0.0.1 localhost
::1 localhost


Termine : << RKreport[3].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt



Maintenant que dois-je faire? je n'ai toujours pas accès à Internet et mes programmes de démarrage sont bloqués! Je te remercie s'est très gentil de m'aider :-)
0
DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!! (car l'outil est detecté a tort comme infection contenant un module qui sert à arrêter des processus , et un autre servant à prendre des droits dans le registre pour effectuer des suppressions)

▶ Télécharge ici :List_Kill'em

et enregistre le sur ton bureau

et lance l'installation

Laisse coché :

♦ Executer List_Kill'em

une fois terminée , clic sur "terminer"

choisis l'option Recherche

▶ laisse travailler l'outil

Attention : il se peut que l'outil bloque anormalement longtemps arrivé à 95%, relance-le avec le raccourci sur le bureau sans l'arreter , puis clique sur le tout petit "X" en bas de la fenetre d'accueil du programme, ca le debloquera pour finir son scan

▶ Poste les rapports qui apparaitront sur ton bureau : List'em.txt et More.txt

▶▶▶ NE LES POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et selectionne , un par un , les fichiers concernés apparus sur ton bureau

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ces liens dans ta réponse.
G3?-?@¢??@?......Concepteur de List_Kill'em...
0
Nathst Messages postés 53 Date d'inscription mercredi 23 mars 2011 Statut Membre Dernière intervention 30 mars 2011
23 mars 2011 à 03:13
Le programme est bloqué à 50 et il n'y a pas de petit x en bas je dois relancer la recherche et sa recommence au début que dois-je faire?
0
Utilisateur anonyme
23 mars 2011 à 03:18

/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\

__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
=====================================================


▶ Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur

Telecharge ici : Combofix

Avant d'utiliser ComboFix :

Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.
Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\

Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau

▶ Lance le

Une fenêtre apparait : clique sur "Disable"

▶ Fais redémarrer l'ordinateur si l'outil te le demande

Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

_________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°


si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur combofix renommé

¤¤¤¤¤¤¤¤¤¤ LAISSE-LE INSTALLER LA CONSOLE DE RECUPERATION S'IL TE LE DEMANDE ¤¤¤¤¤¤¤¤¤¤

▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!

▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.



0
Nathst Messages postés 53 Date d'inscription mercredi 23 mars 2011 Statut Membre Dernière intervention 30 mars 2011
23 mars 2011 à 03:27
Cela veut dire que je dois arrêter List Kill'em même s'il est rendu seulement à 50%. Et que je dois entrer ComboFix en suivant bien les instructions.
0
Utilisateur anonyme
23 mars 2011 à 03:33
qu'y a-t-il à l'affichage de list_kill'em ?
0
Nathst Messages postés 53 Date d'inscription mercredi 23 mars 2011 Statut Membre Dernière intervention 30 mars 2011
23 mars 2011 à 03:35
Fond d'ecran noir et il est inscrit Controle du module explore.exe à 50%
0
Utilisateur anonyme
23 mars 2011 à 03:36
ah ben il a presque fini alors !
0
Nathst Messages postés 53 Date d'inscription mercredi 23 mars 2011 Statut Membre Dernière intervention 30 mars 2011
23 mars 2011 à 03:38
Il n'avance plus depuis 23 minutes.
0
ok arrete-le et fais combofix
G3?-?@¢??@?......Concepteur de List_Kill'em...
0
Nathst Messages postés 53 Date d'inscription mercredi 23 mars 2011 Statut Membre Dernière intervention 30 mars 2011
23 mars 2011 à 04:13
Normalement est-ce Combofix est long après le téléchargement? il reste environ 1/4 de centimètre de la ligne verte à arriver à la fin. Je ne sais plus à quelle heure je l'ai lancé. Sa doit être vers 3h45 selon votre dernier message, sa fait bizarre ici il est 23h12 le soir. Je suis un peu mêlée
0
Nathst Messages postés 53 Date d'inscription mercredi 23 mars 2011 Statut Membre Dernière intervention 30 mars 2011
23 mars 2011 à 04:13
Il n'avance plus sa fait un bout
0