Et oui xp security 2011...
fonkylaflamme
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
j'ai été infecté par le malware xp security 2011, plus rien ne réagit sur le pc, j'ai tenté de suivre le tutorial de cette page =>
http://www.commentcamarche.net/faq/30984-rogue-xp-security-2011
bon j'ai du mettre RogueKiller via usb car internet est bloqué, je pouvais même pas ouvrir roguekiller, même en changeant le nom, j'ai du ouvrir via clique droit "executer Administrateur" pourtant je suis sous xp ( j'avais pas le mot de passe, le pc est familial et il y a qu'une session c'est "tous", heureusement j'ai reussi a le changer)
je lance RogueKiller, tappe 2, y me dit qu'il a supprimé le fichier "gur.exe", mais pourtant rien ne change quand je le ferme...
merci de m'aider, je me doute que vous devez en avoir pas mal par jours...
Le pc est remplis de fichiers familiales que je ne peux me permettre de perdre...(encore heureux que j'ai recemment un autre pc sinon j'étais mort...)
j'ai été infecté par le malware xp security 2011, plus rien ne réagit sur le pc, j'ai tenté de suivre le tutorial de cette page =>
http://www.commentcamarche.net/faq/30984-rogue-xp-security-2011
bon j'ai du mettre RogueKiller via usb car internet est bloqué, je pouvais même pas ouvrir roguekiller, même en changeant le nom, j'ai du ouvrir via clique droit "executer Administrateur" pourtant je suis sous xp ( j'avais pas le mot de passe, le pc est familial et il y a qu'une session c'est "tous", heureusement j'ai reussi a le changer)
je lance RogueKiller, tappe 2, y me dit qu'il a supprimé le fichier "gur.exe", mais pourtant rien ne change quand je le ferme...
merci de m'aider, je me doute que vous devez en avoir pas mal par jours...
Le pc est remplis de fichiers familiales que je ne peux me permettre de perdre...(encore heureux que j'ai recemment un autre pc sinon j'étais mort...)
A voir également:
- Et oui xp security 2011...
- Cle windows xp - Guide
- Microsoft security essentials - Télécharger - Antivirus & Antimalwares
- Cd burner xp - Télécharger - Gravure
- Telecharger windows xp - Télécharger - Systèmes d'exploitation
- Eset internet security download - Télécharger - Sécurité
119 réponses
Voila le rapport de Pre_Scan
http://www.cijoint.fr/cjlink.php?file=cj201109/cijukMn158.txt
edit: je dois y allez, je reviens plus tard pour continuer, merci de ton aide :)
http://www.cijoint.fr/cjlink.php?file=cj201109/cijukMn158.txt
edit: je dois y allez, je reviens plus tard pour continuer, merci de ton aide :)
Hello, Vshare est dangereux pour l'ordi? Je l'avais installé pour regarder du sports en streaming, mais bon je peux le désinstaller si c'est nuisible.
Par contre Everest Poker il est la volontairement, je joue au poker et y fais partie des rooms sur lesquelles je joue.
Bon je commence, si Everest Poker est supprimé pas grave je le remettrais.
Par contre Everest Poker il est la volontairement, je joue au poker et y fais partie des rooms sur lesquelles je joue.
Bon je commence, si Everest Poker est supprimé pas grave je le remettrais.
bon si j'oublie de mettre le rapport ça va pas le faire...
donc le rapport
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 1.0.2.65 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤
Mise à jour : 20/08/2011 | 11.30 Par g3n-h@ckm@n
Utilisateur : tous (Administrateurs)
Ordinateur : AA-A3653F52E471
Système d'exploitation : Microsoft Windows XP (32 bits)
Internet Explorer : 7.0.5730.13
Mozilla Firefox : 5.0 (fr)
Switchs possibles :
processes:: | file:: | folder:: | Registry::
Driver:: | replace:: | DNS:: | Command::
attrib:: | txt:: | Host:: | NsLook::
list:: | IP::
Script : 06:34:23
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Modification du registre effectuée
¤
Absent : C:\Windows\Tasks\hpwebreg_CN11F3B1NS05HX.job
Supprimé : C:\WINDOWS\SwSys1.bmp
Supprimé : C:\WINDOWS\SwSys2.bmp
Supprimé : C:\Documents and Settings\tous\Local Settings\Application Data\f3d43thq7f51job2q82
¤
Supprimé : C:\RESTORE
Supprimé : C:\Documents and Settings\tous\Application Data\vShare
Supprimé : C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
Supprimé : C:\Program Files\Everest Poker
Absent : C:\Program Files\vShare
¤
Disques externes : 603 Objets réattribués
Disque Local : 11 Objets réattribués
Utilisateurs : 0 Objets réattribués
ProgramFiles : 15 Objets réattribués
Music : 0 Objets réattribués
Pictures : 0 Objets réattribués
Videos : 0 Objets réattribués
Downloads : 0 Objets réattribués
Desktop : 0 Objets réattribués
Links : 0 Objets réattribués
Searches : 0 Objets réattribués
Contacts : 12 Objets réattribués
Saved Games : 0 Objets réattribués
Favorites : 0 Objets réattribués
Documents : 0 Objets réattribués
Windows : 417 Objets réattribués
StartMenu : 0 Objets réattribués
Librairies : 0 Objets réattribués
Quick Launch : 0 Objets réattribués
%AppData% : 82 Objets réattribués
¤
Fin : 06:39:21
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
donc le rapport
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 1.0.2.65 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤
Mise à jour : 20/08/2011 | 11.30 Par g3n-h@ckm@n
Utilisateur : tous (Administrateurs)
Ordinateur : AA-A3653F52E471
Système d'exploitation : Microsoft Windows XP (32 bits)
Internet Explorer : 7.0.5730.13
Mozilla Firefox : 5.0 (fr)
Switchs possibles :
processes:: | file:: | folder:: | Registry::
Driver:: | replace:: | DNS:: | Command::
attrib:: | txt:: | Host:: | NsLook::
list:: | IP::
Script : 06:34:23
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Modification du registre effectuée
¤
Absent : C:\Windows\Tasks\hpwebreg_CN11F3B1NS05HX.job
Supprimé : C:\WINDOWS\SwSys1.bmp
Supprimé : C:\WINDOWS\SwSys2.bmp
Supprimé : C:\Documents and Settings\tous\Local Settings\Application Data\f3d43thq7f51job2q82
¤
Supprimé : C:\RESTORE
Supprimé : C:\Documents and Settings\tous\Application Data\vShare
Supprimé : C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
Supprimé : C:\Program Files\Everest Poker
Absent : C:\Program Files\vShare
¤
Disques externes : 603 Objets réattribués
Disque Local : 11 Objets réattribués
Utilisateurs : 0 Objets réattribués
ProgramFiles : 15 Objets réattribués
Music : 0 Objets réattribués
Pictures : 0 Objets réattribués
Videos : 0 Objets réattribués
Downloads : 0 Objets réattribués
Desktop : 0 Objets réattribués
Links : 0 Objets réattribués
Searches : 0 Objets réattribués
Contacts : 12 Objets réattribués
Saved Games : 0 Objets réattribués
Favorites : 0 Objets réattribués
Documents : 0 Objets réattribués
Windows : 417 Objets réattribués
StartMenu : 0 Objets réattribués
Librairies : 0 Objets réattribués
Quick Launch : 0 Objets réattribués
%AppData% : 82 Objets réattribués
¤
Fin : 06:39:21
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
salut pour te situer un peu ces logiciels voici un condensé de ce que je t'ai fait virer
[HKEY_CURRENT_USER\Software\Grand Virtual] => Infection PUP (PUP.GrandVirtual)
[HKEY_CURRENT_USER\Software\vShare] => Infection BT (Parasite.Pugi)
[HKEY_CURRENT_USER\Software\Zugo] => Infection Diverse (Adware.Zugo)
[15/09/2008|14:54:02] | C:\RESTORE => Infection Diverse (Win32.IRCBot.hlg)
[19/02/2011|19:29:11] | C:\WINDOWS\SwSys1.bmp => Infection Diverse
[19/02/2011|19:29:11] | C:\WINDOWS\SwSys2.bmp => Infection Diverse
[19/08/2008|15:38:26] | C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Everest Poker => Infection BT (PUP.Casino)
[24/10/2010|05:10:23] | C:\Documents and Settings\tous\Application Data\vShare => Infection BT (Parasite.Pugi)
[15/07/2008|15:21:05] | C:\Program Files\Everest Poker => Infection BT (PUP.Casino)
[24/10/2010|05:10:19] | C:\Program Files\vShare => Infection BT (Parasite.Pugi)
[HKEY_CURRENT_USER\Software\Grand Virtual] => Infection PUP (PUP.GrandVirtual)
[HKEY_CURRENT_USER\Software\vShare] => Infection BT (Parasite.Pugi)
[HKEY_CURRENT_USER\Software\Zugo] => Infection Diverse (Adware.Zugo)
[15/09/2008|14:54:02] | C:\RESTORE => Infection Diverse (Win32.IRCBot.hlg)
[19/02/2011|19:29:11] | C:\WINDOWS\SwSys1.bmp => Infection Diverse
[19/02/2011|19:29:11] | C:\WINDOWS\SwSys2.bmp => Infection Diverse
[19/08/2008|15:38:26] | C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Everest Poker => Infection BT (PUP.Casino)
[24/10/2010|05:10:23] | C:\Documents and Settings\tous\Application Data\vShare => Infection BT (Parasite.Pugi)
[15/07/2008|15:21:05] | C:\Program Files\Everest Poker => Infection BT (PUP.Casino)
[24/10/2010|05:10:19] | C:\Program Files\vShare => Infection BT (Parasite.Pugi)
Salut, vois-tu encore quelque chose qui pourrait m'empêcher d'activer les MaJ Windows?
Et aussi quand on aura finis, faudra que tu m'aides a virer les restes des programmes, dans mon C: j'ai encore des trucs de Combofix, Kill'Em et d'autres trucs mais bon je les supprime pas tant que je sais pas quoi :)
Et aussi quand on aura finis, faudra que tu m'aides a virer les restes des programmes, dans mon C: j'ai encore des trucs de Combofix, Kill'Em et d'autres trucs mais bon je les supprime pas tant que je sais pas quoi :)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Non désolé c'est vrai que ma phrase est un peu mal foutue, non je voulais dire voit-tu encore quelque chose qui m'empêche d'activer les MaJ, car cela ne marche toujours pas.
Hello, voici les nouveaux scans
OTL : http://www.cijoint.fr/cjlink.php?file=cj201109/cijkmwiiwL.txt
Extras : http://www.cijoint.fr/cjlink.php?file=cj201109/cijfYdKhAc.txt
OTL : http://www.cijoint.fr/cjlink.php?file=cj201109/cijkmwiiwL.txt
Extras : http://www.cijoint.fr/cjlink.php?file=cj201109/cijfYdKhAc.txt
Ok ca a marché les MaJ remarche, pourtant j'ai eu un message d'erreur après avoir fermé winupdateFix mais j'ai pas pu le lire vu qu'il m'avait demandé de redemarrer c'était déja parti, mais bon apparemment tout va bien, j'ai finis les 31 mises à jours (lol)
Dois-je maintenant faire autre chose? Ou c'est ok? Merci
Dois-je maintenant faire autre chose? Ou c'est ok? Merci
Les rapports
OTL
http://www.cijoint.fr/cjlink.php?file=cj201109/cijB1uGVjt.txt
Extras
http://www.cijoint.fr/cjlink.php?file=cj201109/cijSWitW3U.txt
OTL
http://www.cijoint.fr/cjlink.php?file=cj201109/cijB1uGVjt.txt
Extras
http://www.cijoint.fr/cjlink.php?file=cj201109/cijSWitW3U.txt
Hello G3n-h@ckm@n, alors comment se passe les désinfections cette nuit :)?
Désolé de répondre avec un grand délai mais je suis pas souvent sur l'ordi ces jours ci.
Oui IE8 je suis pas chaud de l'installer, il est un peu différent du mien et ca me plait pas vraiment, j'ai mes habitudes :)
Désolé de répondre avec un grand délai mais je suis pas souvent sur l'ordi ces jours ci.
Oui IE8 je suis pas chaud de l'installer, il est un peu différent du mien et ca me plait pas vraiment, j'ai mes habitudes :)
Hello G3n-h@ckm@n, voila le scan OTL (y va finir par s'user à force de le passer haha^^
http://www.cijoint.fr/cjlink.php?file=cj201109/cijShvovkp.txt
http://www.cijoint.fr/cjlink.php?file=cj201109/cijt1OE7Ie.txt
http://www.cijoint.fr/cjlink.php?file=cj201109/cijShvovkp.txt
http://www.cijoint.fr/cjlink.php?file=cj201109/cijt1OE7Ie.txt
hello
quels soucis restent ? je ne vois plus rien de nefaste sur ton rapport
à part peut-etre superAntispyware qui super rien du tout mais bon.....
quels soucis restent ? je ne vois plus rien de nefaste sur ton rapport
à part peut-etre superAntispyware qui super rien du tout mais bon.....
Hello, plus aucun soucis, oui Super je l'avais mis car MBAM plantait mais je savais bien qu'il était pas terrible.
Sinon j'ai souvent un soucis de l'ecran qui s'eteint aléatoirement après avoir allumé l'ordi mais je pense que c'est un soucis matériel donc bon.
Sinon y reste les fichiers qui sont venu avec les programmes de désinfection, je peux les supprimer sans problème?
Sinon j'ai souvent un soucis de l'ecran qui s'eteint aléatoirement après avoir allumé l'ordi mais je pense que c'est un soucis matériel donc bon.
Sinon y reste les fichiers qui sont venu avec les programmes de désinfection, je peux les supprimer sans problème?
desinstalle vshare => adware
==================================
fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre
Lance Pre_script , une page vierge va s'ouvrir.
selectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Windows Secure Fix"=-
[-HKEY_CURRENT_USER\Software\Conduit]
[-HKEY_CURRENT_USER\Software\Grand Virtual]
[-HKEY_CURRENT_USER\Software\vShare]
[-HKEY_CURRENT_USER\Software\Zugo]
[-HKEY_LOCAL_MACHINE\Software\BrowserChoice]
file::
C:\Windows\Tasks\hpwebreg_CN11F3B1NS05HX.job
C:\WINDOWS\SwSys1.bmp
C:\WINDOWS\SwSys2.bmp
C:\Documents and Settings\tous\Local Settings\Application Data\f3d43thq7f51job2q82
folder::
C:\RESTORE
C:\Documents and Settings\tous\Application Data\vShare
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
C:\Program Files\Everest Poker
C:\Program Files\vShare
attrib::
___________________________________________________
colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer