Et oui xp security 2011...

fonkylaflamme -  
 Utilisateur anonyme -
Bonjour,
j'ai été infecté par le malware xp security 2011, plus rien ne réagit sur le pc, j'ai tenté de suivre le tutorial de cette page =>
http://www.commentcamarche.net/faq/30984-rogue-xp-security-2011

bon j'ai du mettre RogueKiller via usb car internet est bloqué, je pouvais même pas ouvrir roguekiller, même en changeant le nom, j'ai du ouvrir via clique droit "executer Administrateur" pourtant je suis sous xp ( j'avais pas le mot de passe, le pc est familial et il y a qu'une session c'est "tous", heureusement j'ai reussi a le changer)
je lance RogueKiller, tappe 2, y me dit qu'il a supprimé le fichier "gur.exe", mais pourtant rien ne change quand je le ferme...

merci de m'aider, je me doute que vous devez en avoir pas mal par jours...
Le pc est remplis de fichiers familiales que je ne peux me permettre de perdre...(encore heureux que j'ai recemment un autre pc sinon j'étais mort...)

A voir également:

119 réponses

fonkylaflamme
 
Voila le rapport de Pre_Scan

http://www.cijoint.fr/cjlink.php?file=cj201109/cijukMn158.txt

edit: je dois y allez, je reviens plus tard pour continuer, merci de ton aide :)
0
Utilisateur anonyme
 
desinstalle everest poker => adware
desinstalle vshare => adware

==================================

fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre

Lance Pre_script , une page vierge va s'ouvrir.

selectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Windows Secure Fix"=-
[-HKEY_CURRENT_USER\Software\Conduit]
[-HKEY_CURRENT_USER\Software\Grand Virtual]
[-HKEY_CURRENT_USER\Software\vShare]
[-HKEY_CURRENT_USER\Software\Zugo]
[-HKEY_LOCAL_MACHINE\Software\BrowserChoice]


file::
C:\Windows\Tasks\hpwebreg_CN11F3B1NS05HX.job
C:\WINDOWS\SwSys1.bmp
C:\WINDOWS\SwSys2.bmp
C:\Documents and Settings\tous\Local Settings\Application Data\f3d43thq7f51job2q82

folder::
C:\RESTORE
C:\Documents and Settings\tous\Application Data\vShare
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
C:\Program Files\Everest Poker
C:\Program Files\vShare

attrib::

___________________________________________________

colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail

si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
0
fonkylaflamme
 
Hello, Vshare est dangereux pour l'ordi? Je l'avais installé pour regarder du sports en streaming, mais bon je peux le désinstaller si c'est nuisible.

Par contre Everest Poker il est la volontairement, je joue au poker et y fais partie des rooms sur lesquelles je joue.

Bon je commence, si Everest Poker est supprimé pas grave je le remettrais.
0
fonkylaflamme
 
bon si j'oublie de mettre le rapport ça va pas le faire...

donc le rapport

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 1.0.2.65 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤

Mise à jour : 20/08/2011 | 11.30 Par g3n-h@ckm@n
Utilisateur : tous (Administrateurs)
Ordinateur : AA-A3653F52E471
Système d'exploitation : Microsoft Windows XP (32 bits)
Internet Explorer : 7.0.5730.13
Mozilla Firefox : 5.0 (fr)

Switchs possibles :

processes:: | file:: | folder:: | Registry::
Driver:: | replace:: | DNS:: | Command::
attrib:: | txt:: | Host:: | NsLook::
list:: | IP::

Script : 06:34:23

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Modification du registre effectuée

¤

Absent : C:\Windows\Tasks\hpwebreg_CN11F3B1NS05HX.job
Supprimé : C:\WINDOWS\SwSys1.bmp
Supprimé : C:\WINDOWS\SwSys2.bmp
Supprimé : C:\Documents and Settings\tous\Local Settings\Application Data\f3d43thq7f51job2q82

¤

Supprimé : C:\RESTORE
Supprimé : C:\Documents and Settings\tous\Application Data\vShare
Supprimé : C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
Supprimé : C:\Program Files\Everest Poker
Absent : C:\Program Files\vShare

¤

Disques externes : 603 Objets réattribués
Disque Local : 11 Objets réattribués
Utilisateurs : 0 Objets réattribués
ProgramFiles : 15 Objets réattribués
Music : 0 Objets réattribués
Pictures : 0 Objets réattribués
Videos : 0 Objets réattribués
Downloads : 0 Objets réattribués
Desktop : 0 Objets réattribués
Links : 0 Objets réattribués
Searches : 0 Objets réattribués
Contacts : 12 Objets réattribués
Saved Games : 0 Objets réattribués
Favorites : 0 Objets réattribués
Documents : 0 Objets réattribués
Windows : 417 Objets réattribués
StartMenu : 0 Objets réattribués
Librairies : 0 Objets réattribués
Quick Launch : 0 Objets réattribués
%AppData% : 82 Objets réattribués

¤

Fin : 06:39:21

¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
0
Utilisateur anonyme
 
salut pour te situer un peu ces logiciels voici un condensé de ce que je t'ai fait virer

[HKEY_CURRENT_USER\Software\Grand Virtual] => Infection PUP (PUP.GrandVirtual)
[HKEY_CURRENT_USER\Software\vShare] => Infection BT (Parasite.Pugi)
[HKEY_CURRENT_USER\Software\Zugo] => Infection Diverse (Adware.Zugo)
[15/09/2008|14:54:02] | C:\RESTORE => Infection Diverse (Win32.IRCBot.hlg)
[19/02/2011|19:29:11] | C:\WINDOWS\SwSys1.bmp => Infection Diverse
[19/02/2011|19:29:11] | C:\WINDOWS\SwSys2.bmp => Infection Diverse
[19/08/2008|15:38:26] | C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Everest Poker => Infection BT (PUP.Casino)
[24/10/2010|05:10:23] | C:\Documents and Settings\tous\Application Data\vShare => Infection BT (Parasite.Pugi)
[15/07/2008|15:21:05] | C:\Program Files\Everest Poker => Infection BT (PUP.Casino)
[24/10/2010|05:10:19] | C:\Program Files\vShare => Infection BT (Parasite.Pugi)
0
fonkylaflamme
 
Salut, vois-tu encore quelque chose qui pourrait m'empêcher d'activer les MaJ Windows?

Et aussi quand on aura finis, faudra que tu m'aides a virer les restes des programmes, dans mon C: j'ai encore des trucs de Combofix, Kill'Em et d'autres trucs mais bon je les supprime pas tant que je sais pas quoi :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
hello

qui pourrait m'empêcher d'activer les MaJ Windows?

heu...c'est volontaire ??????
0
fonkylaflamme
 
Non désolé c'est vrai que ma phrase est un peu mal foutue, non je voulais dire voit-tu encore quelque chose qui m'empêche d'activer les MaJ, car cela ne marche toujours pas.
0
Utilisateur anonyme
 
refais un scan OTL stp
0
fonkylaflamme
 
Hello, voici les nouveaux scans

OTL : http://www.cijoint.fr/cjlink.php?file=cj201109/cijkmwiiwL.txt

Extras : http://www.cijoint.fr/cjlink.php?file=cj201109/cijfYdKhAc.txt
0
Utilisateur anonyme
 
telecharge winupdateFix d' Xplode , coche sur tous puis executer

https://toolslib.net
0
fonkylaflamme
 
Ok ca a marché les MaJ remarche, pourtant j'ai eu un message d'erreur après avoir fermé winupdateFix mais j'ai pas pu le lire vu qu'il m'avait demandé de redemarrer c'était déja parti, mais bon apparemment tout va bien, j'ai finis les 31 mises à jours (lol)

Dois-je maintenant faire autre chose? Ou c'est ok? Merci
0
Utilisateur anonyme
 
refais OTL
0
fonkylaflamme
 
Les rapports

OTL
http://www.cijoint.fr/cjlink.php?file=cj201109/cijB1uGVjt.txt
Extras
http://www.cijoint.fr/cjlink.php?file=cj201109/cijSWitW3U.txt
0
Utilisateur anonyme
 
t'as pas installé internet explorer 8
0
fonkylaflamme
 
Hello G3n-h@ckm@n, alors comment se passe les désinfections cette nuit :)?

Désolé de répondre avec un grand délai mais je suis pas souvent sur l'ordi ces jours ci.

Oui IE8 je suis pas chaud de l'installer, il est un peu différent du mien et ca me plait pas vraiment, j'ai mes habitudes :)
0
Utilisateur anonyme
 
oui mais le 7 est plein de failles de securités que le 8 a bouché :)
0
fonkylaflamme
 
Voila je suis passé sur le 8, on va pas négliguer la sécurité :)
0
Utilisateur anonyme
 
ok super refais un scan OTL
0
fonkylaflamme
 
Hello G3n-h@ckm@n, voila le scan OTL (y va finir par s'user à force de le passer haha^^

http://www.cijoint.fr/cjlink.php?file=cj201109/cijShvovkp.txt

http://www.cijoint.fr/cjlink.php?file=cj201109/cijt1OE7Ie.txt
0
Utilisateur anonyme
 
hello

quels soucis restent ? je ne vois plus rien de nefaste sur ton rapport

à part peut-etre superAntispyware qui super rien du tout mais bon.....
0
fonkylaflamme
 
Hello, plus aucun soucis, oui Super je l'avais mis car MBAM plantait mais je savais bien qu'il était pas terrible.

Sinon j'ai souvent un soucis de l'ecran qui s'eteint aléatoirement après avoir allumé l'ordi mais je pense que c'est un soucis matériel donc bon.

Sinon y reste les fichiers qui sont venu avec les programmes de désinfection, je peux les supprimer sans problème?
0