Vista sécurité 2011

Nathst Messages postés 54 Statut Membre -  
 Utilisateur anonyme -
Bonjour,

Ma fille a un problème avec son ordi. une fenêtre s'ouvre Danger : Vista sécurité 2011 et elle n'a pas accès à Internet. J'essaie de télécharger RogueKiller à partir de mon ordi sur une clé USB mais sa ne fonctionne pas. pourquoi? que dois-je faire? Merci de bien vouloir m'aider!!!!

A voir également:

79 réponses

Utilisateur anonyme
 
ca ne fonctionne pas.....

salut tu peux preciser ce qui ,ne fonctionne pas ?
0
Nathst Messages postés 54 Statut Membre
 
Lorsque je sauvegarde RogueKiller sur ma clé USB, Il y a aucun document de ce nom, j'ai beau ajouter une extension soient .com sauvegarder sur un autre nom rien n'apparaît. J'ai donc essayé de le sauvegarder sur mon bureau pour ensuite le mettre sur la clé, si j'essaie de l'ouvrir j'ai boîte qui me dit toujours de recommencer! Je ne comprend pas!
0
Utilisateur anonyme
 
change son nom en "winlogon"
0
Nathst Messages postés 54 Statut Membre
 
C'est ce que j'ai fait, dois-je désactiver mon antivirus? northern
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
oui
0
Nathst Messages postés 54 Statut Membre
 
Maintenant voici le rapport :

RogueKiller V4.3.2 par Tigzy
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html

Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: Mario Joly [Droits d'admin]
Mode: Recherche -- Date : 22/03/2011 21:03:23

Processus malicieux: 1
[APPDT/TMP/DESKTOP] dxc.exe -- c:\windows\system32\config\systemprofile\appdata\local\dxc.exe -> KILLED

Entrees de registre: 5
[APPDT/TMP/DESKTOP] HKCU\[...]\Run : Ebaqa (rundll32.exe "C:\Users\Mario Joly\AppData\Local\agojuyibox.dll",Startup) -> FOUND
[APPDT/TMP/DESKTOP] HKLM\[...]\Run : B2C_AGENT (C:\ProgramData\LGMOBILEAX\B2C_Client\B2CNotiAgent.exe) -> FOUND
[APPDT/TMP/DESKTOP] HKUS\S-1-5-21-132651652-3057525306-565760372-1000[...]\Run : Ebaqa (rundll32.exe "C:\Users\Mario Joly\AppData\Local\agojuyibox.dll",Startup) -> FOUND
[FILEASSO] HKLM\[...]Software\Classes\.exe\shell\open\command : ("C:\Windows\system32\config\systemprofile\AppData\Local\dxc.exe" -a "%1" %*) -> FOUND
[FILEASSO] HKLM\[...]Software\Classes\exefile\shell\open\command : ("C:\Windows\system32\config\systemprofile\AppData\Local\dxc.exe" -a "%1" %*) -> FOUND

Fichier HOSTS:
127.0.0.1 localhost
::1 localhost


Termine : << RKreport[1].txt >>
RKreport[1].txt



Que dois-je faire maintenant? le AVG a mis un fichier en quarantaine... Merci encore de m'aider.
0
Nathst Messages postés 54 Statut Membre
 
Ah j'oubliais je ne peux toujours pas ouvrir Internet
0
Utilisateur anonyme
 
fallait faire l option 2 avec roguekiller
0
Nathst Messages postés 54 Statut Membre
 
Maintenant puisje le refaire? as-tu besoin que je te retourne un rapport de quelque chose après?
0
Utilisateur anonyme
 
oui fais l option 2 puis poste le rapport obtenu
0
Nathst Messages postés 54 Statut Membre
 
voici le rapport :

RogueKiller V4.3.2 par Tigzy
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html

Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: Mario Joly [Droits d'admin]
Mode: Suppression -- Date : 22/03/2011 21:30:43

Processus malicieux: 0

Entrees de registre: 30
[APPDT/TMP/DESKTOP] HKCU\[...]\Run : Ebaqa (rundll32.exe "C:\Users\Mario Joly\AppData\Local\agojuyibox.dll",Startup) -> DELETED
[APPDT/TMP/DESKTOP] HKLM\[...]\Run : B2C_AGENT (C:\ProgramData\LGMOBILEAX\B2C_Client\B2CNotiAgent.exe) -> DELETED
[APPDT/TMP/DESKTOP] HKUS\S-1-5-21-132651652-3057525306-565760372-1000[...]\Run : Ebaqa (rundll32.exe "C:\Users\Mario Joly\AppData\Local\agojuyibox.dll",Startup) -> DELETED
[APPDT/TMP/DESKTOP] HKUS\S-1-5-21-132651652-3057525306-565760372-1000[...]\Run : Ebaqa (rundll32.exe "C:\Users\Mario Joly\AppData\Local\agojuyibox.dll",Startup) -> DELETED
[APPDT/TMP/DESKTOP] HKUS\S-1-5-21-132651652-3057525306-565760372-1000[...]\Run : Ebaqa (rundll32.exe "C:\Users\Mario Joly\AppData\Local\agojuyibox.dll",Startup) -> DELETED
[APPDT/TMP/DESKTOP] HKUS\S-1-5-21-132651652-3057525306-565760372-1000[...]\Run : Ebaqa (rundll32.exe "C:\Users\Mario Joly\AppData\Local\agojuyibox.dll",Startup) -> DELETED
[APPDT/TMP/DESKTOP] HKUS\S-1-5-21-132651652-3057525306-565760372-1000[...]\Run : Ebaqa (rundll32.exe "C:\Users\Mario Joly\AppData\Local\agojuyibox.dll",Startup) -> DELETED
[APPDT/TMP/DESKTOP] HKUS\S-1-5-21-132651652-3057525306-565760372-1000[...]\Run : Ebaqa (rundll32.exe "C:\Users\Mario Joly\AppData\Local\agojuyibox.dll",Startup) -> DELETED
[APPDT/TMP/DESKTOP] HKUS\S-1-5-21-132651652-3057525306-565760372-1000[...]\Run : Ebaqa (rundll32.exe "C:\Users\Mario Joly\AppData\Local\agojuyibox.dll",Startup) -> DELETED
[APPDT/TMP/DESKTOP] HKUS\S-1-5-21-132651652-3057525306-565760372-1000[...]\Run : Ebaqa (rundll32.exe "C:\Users\Mario Joly\AppData\Local\agojuyibox.dll",Startup) -> DELETED
[APPDT/TMP/DESKTOP] HKUS\S-1-5-21-132651652-3057525306-565760372-1000[...]\Run : Ebaqa (rundll32.exe "C:\Users\Mario Joly\AppData\Local\agojuyibox.dll",Startup) -> DELETED
[APPDT/TMP/DESKTOP] HKUS\S-1-5-21-132651652-3057525306-565760372-1000[...]\Run : Ebaqa (rundll32.exe "C:\Users\Mario Joly\AppData\Local\agojuyibox.dll",Startup) -> DELETED
[APPDT/TMP/DESKTOP] HKUS\S-1-5-21-132651652-3057525306-565760372-1000[...]\Run : Ebaqa (rundll32.exe "C:\Users\Mario Joly\AppData\Local\agojuyibox.dll",Startup) -> DELETED
[APPDT/TMP/DESKTOP] HKUS\S-1-5-21-132651652-3057525306-565760372-1000[...]\Run : Ebaqa (rundll32.exe "C:\Users\Mario Joly\AppData\Local\agojuyibox.dll",Startup) -> DELETED
[APPDT/TMP/DESKTOP] HKUS\S-1-5-21-132651652-3057525306-565760372-1000[...]\Run : Ebaqa (rundll32.exe "C:\Users\Mario Joly\AppData\Local\agojuyibox.dll",Startup) -> DELETED
[APPDT/TMP/DESKTOP] HKUS\S-1-5-21-132651652-3057525306-565760372-1000[...]\Run : Ebaqa (rundll32.exe "C:\Users\Mario Joly\AppData\Local\agojuyibox.dll",Startup) -> DELETED
[APPDT/TMP/DESKTOP] HKUS\S-1-5-21-132651652-3057525306-565760372-1000[...]\Run : Ebaqa (rundll32.exe "C:\Users\Mario Joly\AppData\Local\agojuyibox.dll",Startup) -> DELETED
[APPDT/TMP/DESKTOP] HKUS\S-1-5-21-132651652-3057525306-565760372-1000[...]\Run : Ebaqa (rundll32.exe "C:\Users\Mario Joly\AppData\Local\agojuyibox.dll",Startup) -> DELETED
[APPDT/TMP/DESKTOP] HKUS\S-1-5-21-132651652-3057525306-565760372-1000[...]\Run : Ebaqa (rundll32.exe "C:\Users\Mario Joly\AppData\Local\agojuyibox.dll",Startup) -> DELETED
[APPDT/TMP/DESKTOP] HKUS\S-1-5-21-132651652-3057525306-565760372-1000[...]\Run : Ebaqa (rundll32.exe "C:\Users\Mario Joly\AppData\Local\agojuyibox.dll",Startup) -> DELETED
[APPDT/TMP/DESKTOP] HKUS\S-1-5-21-132651652-3057525306-565760372-1000[...]\Run : Ebaqa (rundll32.exe "C:\Users\Mario Joly\AppData\Local\agojuyibox.dll",Startup) -> DELETED
[APPDT/TMP/DESKTOP] HKUS\S-1-5-21-132651652-3057525306-565760372-1000[...]\Run : Ebaqa (rundll32.exe "C:\Users\Mario Joly\AppData\Local\agojuyibox.dll",Startup) -> DELETED
[APPDT/TMP/DESKTOP] HKUS\S-1-5-21-132651652-3057525306-565760372-1000[...]\Run : Ebaqa (rundll32.exe "C:\Users\Mario Joly\AppData\Local\agojuyibox.dll",Startup) -> DELETED
[APPDT/TMP/DESKTOP] HKUS\S-1-5-21-132651652-3057525306-565760372-1000[...]\Run : Ebaqa (rundll32.exe "C:\Users\Mario Joly\AppData\Local\agojuyibox.dll",Startup) -> DELETED
[APPDT/TMP/DESKTOP] HKUS\S-1-5-21-132651652-3057525306-565760372-1000[...]\Run : Ebaqa (rundll32.exe "C:\Users\Mario Joly\AppData\Local\agojuyibox.dll",Startup) -> DELETED
[APPDT/TMP/DESKTOP] HKUS\S-1-5-21-132651652-3057525306-565760372-1000[...]\Run : Ebaqa (rundll32.exe "C:\Users\Mario Joly\AppData\Local\agojuyibox.dll",Startup) -> DELETED
[APPDT/TMP/DESKTOP] HKUS\S-1-5-21-132651652-3057525306-565760372-1000[...]\Run : Ebaqa (rundll32.exe "C:\Users\Mario Joly\AppData\Local\agojuyibox.dll",Startup) -> DELETED
[APPDT/TMP/DESKTOP] HKUS\S-1-5-21-132651652-3057525306-565760372-1000[...]\Run : Ebaqa (rundll32.exe "C:\Users\Mario Joly\AppData\Local\agojuyibox.dll",Startup) -> DELETED
[FILE ASSO] HKLM\[...]Software\Classes\.exe\shell\open\command : ("C:\Windows\system32\config\systemprofile\AppData\Local\dxc.exe" -a "%1" %*) -> REPLACED : ("%1" %*)
[FILE ASSO] HKLM\[...]Software\Classes\exefile\shell\open\command : ("C:\Windows\system32\config\systemprofile\AppData\Local\dxc.exe" -a "%1" %*) -> REPLACED : ("%1" %*)

Fichier HOSTS:
127.0.0.1 localhost
::1 localhost


Termine : << RKreport[3].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt



Maintenant que dois-je faire? je n'ai toujours pas accès à Internet et mes programmes de démarrage sont bloqués! Je te remercie s'est très gentil de m'aider :-)
0
Utilisateur anonyme
 
DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!! (car l'outil est detecté a tort comme infection contenant un module qui sert à arrêter des processus , et un autre servant à prendre des droits dans le registre pour effectuer des suppressions)

▶ Télécharge ici :List_Kill'em

et enregistre le sur ton bureau

et lance l'installation

Laisse coché :

♦ Executer List_Kill'em

une fois terminée , clic sur "terminer"

choisis l'option Recherche

▶ laisse travailler l'outil

Attention : il se peut que l'outil bloque anormalement longtemps arrivé à 95%, relance-le avec le raccourci sur le bureau sans l'arreter , puis clique sur le tout petit "X" en bas de la fenetre d'accueil du programme, ca le debloquera pour finir son scan

▶ Poste les rapports qui apparaitront sur ton bureau : List'em.txt et More.txt

▶▶▶ NE LES POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et selectionne , un par un , les fichiers concernés apparus sur ton bureau

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ces liens dans ta réponse.
G3?-?@¢??@?......Concepteur de List_Kill'em...
0
Nathst Messages postés 54 Statut Membre
 
Le programme est bloqué à 50 et il n'y a pas de petit x en bas je dois relancer la recherche et sa recommence au début que dois-je faire?
0
Utilisateur anonyme
 

/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\

__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
=====================================================


▶ Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur

Telecharge ici : Combofix

Avant d'utiliser ComboFix :

Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.
Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\

Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau

▶ Lance le

Une fenêtre apparait : clique sur "Disable"

▶ Fais redémarrer l'ordinateur si l'outil te le demande

Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

_________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°


si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur combofix renommé

¤¤¤¤¤¤¤¤¤¤ LAISSE-LE INSTALLER LA CONSOLE DE RECUPERATION S'IL TE LE DEMANDE ¤¤¤¤¤¤¤¤¤¤

▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!

▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.



0
Nathst Messages postés 54 Statut Membre
 
Cela veut dire que je dois arrêter List Kill'em même s'il est rendu seulement à 50%. Et que je dois entrer ComboFix en suivant bien les instructions.
0
Utilisateur anonyme
 
qu'y a-t-il à l'affichage de list_kill'em ?
0
Nathst Messages postés 54 Statut Membre
 
Fond d'ecran noir et il est inscrit Controle du module explore.exe à 50%
0
Utilisateur anonyme
 
ah ben il a presque fini alors !
0
Nathst Messages postés 54 Statut Membre
 
Il n'avance plus depuis 23 minutes.
0
Utilisateur anonyme
 
ok arrete-le et fais combofix
G3?-?@¢??@?......Concepteur de List_Kill'em...
0
Nathst Messages postés 54 Statut Membre
 
Normalement est-ce Combofix est long après le téléchargement? il reste environ 1/4 de centimètre de la ligne verte à arriver à la fin. Je ne sais plus à quelle heure je l'ai lancé. Sa doit être vers 3h45 selon votre dernier message, sa fait bizarre ici il est 23h12 le soir. Je suis un peu mêlée
0
Nathst Messages postés 54 Statut Membre
 
Il n'avance plus sa fait un bout
0