Supprimer win 7 total securite

Fermé
jtp62 Messages postés 267 Date d'inscription jeudi 12 mai 2005 Statut Membre Dernière intervention 10 mai 2014 - 5 juin 2011 à 22:04
 Utilisateur anonyme - 25 juin 2011 à 12:23
Bonjour, j'ai un probleme avec win 7 total securite j'ai visite le forum
j'ai telecharger roguekiller voici mon rapport merci une aide serait le bienvenu
RogueKiller V5.2.2 [05/06/2011] par Tigzy
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html

Systeme d'exploitation: Windows 7 (6.1.7600 ) 32 bits version
Demarrage : Mode normal
Utilisateur: jean [Droits d'admin]
Mode: Recherche -- Date : 05/06/2011 21:58:09

Processus malicieux: 1
[SUSP PATH] glk.exe -- c:\windows\system32\config\systemprofile\appdata\local\glk.exe -> KILLED

Entrees de registre: 18
[SUSP PATH] HKUS\.DEFAULT[...]\Run : 4ECYTQ9SIC (C:\Windows\TEMP\Ubl.exe) -> FOUND
[SUSP PATH] HKUS\S-1-5-18[...]\Run : 4ECYTQ9SIC (C:\Windows\TEMP\Ubl.exe) -> FOUND
[SUSP PATH] {BBAEAEAF-1275-40e2-BD6C-BC8F88BD114A}.job : c:\windows\temp\ubj.exe -> FOUND
[SUSP PATH] {810401E2-DDE0-454e-B0E2-AA89C9E5967C}.job : c:\windows\temp\ubk.exe -> FOUND
[SUSP PATH] {22116563-108C-42c0-A7CE-60161B75E508}.job : c:\windows\temp\ubl.exe -> FOUND
[HJ] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> FOUND
[HJ] HKLM\[...]\System : EnableLUA (0) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND
[FILEASSO] HKCU\[...]Software\Classes\.exe\shell\open\command : ("C:\Windows\system32\config\systemprofile\AppData\Local\glk.exe" -a "%1" %*) -> FOUND
[FILEASSO] HKCU\[...]Software\Classes\exefile\shell\open\command : ("C:\Windows\system32\config\systemprofile\AppData\Local\glk.exe" -a "%1" %*) -> FOUND
[FILEASSO] HKLM\[...]Software\Classes\.exe\shell\open\command : ("C:\Windows\system32\config\systemprofile\AppData\Local\glk.exe" -a "%1" %*) -> FOUND
[FILEASSO] HKLM\[...]Software\Classes\exefile\shell\open\command : ("C:\Windows\system32\config\systemprofile\AppData\Local\glk.exe" -a "%1" %*) -> FOUND
[FILEASSO] HKCR\[...]exefile\shell\open\command : ("C:\Windows\system32\config\systemprofile\AppData\Local\glk.exe" -a "%1" %*) -> FOUND
[FILEASSO] HKCR\[...].exe\shell\open\command : ("C:\Windows\system32\config\systemprofile\AppData\Local\glk.exe" -a "%1" %*) -> FOUND
[FILEASSO] HKLM\[...]Software\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command : ("C:\Windows\system32\config\systemprofile\AppData\Local\glk.exe" -a "C:\Program Files\Mozilla Firefox\firefox.exe") -> FOUND
[FILEASSO] HKLM\[...]Software\Clients\StartMenuInternet\FIREFOX.EXE\shell\safemode\command : ("C:\Windows\system32\config\systemprofile\AppData\Local\glk.exe" -a "C:\Program Files\Mozilla Firefox\firefox.exe" -safe-mode) -> FOUND
[FILEASSO] HKLM\[...]Software\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command : ("C:\Windows\system32\config\systemprofile\AppData\Local\glk.exe" -a "C:\Program Files\Internet Explorer\iexplore.exe") -> FOUND

Fichier HOSTS:
127.0.0.1 localhost


Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt







A voir également:

94 réponses

Utilisateur anonyme
22 juin 2011 à 16:43
Re,

* Telecharge et install UsbFix par El Desaparecido , C_XX & Chimay8

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

- Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris

:exécuter en tant qu'administrateur pour vista/seven), l'installation se fera

automatiquement

-Clique sur "Vaccination"

- Laisse travailler l'outil

- A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi

sauvegardé a la racine du disque dur)
0
jtp62 Messages postés 267 Date d'inscription jeudi 12 mai 2005 Statut Membre Dernière intervention 10 mai 2014 2
22 juin 2011 à 17:37
re je n'est pas de disque externe ni de cle usb en faite y a quelqu'un qui est venu chez moi avec une cle usb qui etait peut etre infecter qu'es que je doit faire la
0
jtp62 Messages postés 267 Date d'inscription jeudi 12 mai 2005 Statut Membre Dernière intervention 10 mai 2014 2
22 juin 2011 à 17:40
c'est marquer vaccination effectuer( c:autorum .inf)
0
jtp62 Messages postés 267 Date d'inscription jeudi 12 mai 2005 Statut Membre Dernière intervention 10 mai 2014 2
22 juin 2011 à 17:41
re l'ordi ma l'air de marcher bien
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
22 juin 2011 à 17:47
Re,

Maintenant il y'a eu vaccination, tu peux supprimer USBFix puis continuer les procédures décrites ici

@+
0
jtp62 Messages postés 267 Date d'inscription jeudi 12 mai 2005 Statut Membre Dernière intervention 10 mai 2014 2
22 juin 2011 à 23:31
re je viens de regarder pour les mises a jour adobe reader
dans mon panneau configuraton supp programme j'ai plusieurs version
adobe flash player 10active x
adobe air
adobe dowload manager
adobe reader 9.4.4 français
adobe shekwon player 11.5
lequel il faut garder
0
Utilisateur anonyme
22 juin 2011 à 23:36
Re,

Tu peux les désinstaller tous et on va installer la dernière version d'adobe reader,

Télécharge Adobe reader V10 ici

Exécute ce fichier téléchargé

A demain

Bonne nuit
0
jtp62 Messages postés 267 Date d'inscription jeudi 12 mai 2005 Statut Membre Dernière intervention 10 mai 2014 2
23 juin 2011 à 09:19
re j'ai encore un probleme ma souris se bloque est je ne peux rien je suis obliger
de redemarrer
0
Utilisateur anonyme
23 juin 2011 à 09:26
Bonjour,

Depuis quand ta souris se bloque ?

Tu peux vérifier la connexion de la souris!

Après redémarrage ça fonctionne ?

0
jtp62 Messages postés 267 Date d'inscription jeudi 12 mai 2005 Statut Membre Dernière intervention 10 mai 2014 2
23 juin 2011 à 09:31
hier ça la deja fait et ce matin j'ai du redemarrer 3 fois l'ordi
elle se bloque au d'un moment ap le redemarrage internet
0
jtp62 Messages postés 267 Date d'inscription jeudi 12 mai 2005 Statut Membre Dernière intervention 10 mai 2014 2
23 juin 2011 à 09:33
j'ai aussi un message mise a jour udapte
0
Utilisateur anonyme
23 juin 2011 à 09:43
Re,
1/
Pour le problème de la souris, tu peux lire ceci

Essais avec une autre souris!

2/
Mise à jour de windows ?
0
jtp62 Messages postés 267 Date d'inscription jeudi 12 mai 2005 Statut Membre Dernière intervention 10 mai 2014 2
23 juin 2011 à 09:59
oui les mises a jour windows sont important
0
jtp62 Messages postés 267 Date d'inscription jeudi 12 mai 2005 Statut Membre Dernière intervention 10 mai 2014 2
23 juin 2011 à 10:02
j'ai une croix rouge en bas de l'ecran activer le service de securite windows mais impossiblle de l'active
0
jtp62 Messages postés 267 Date d'inscription jeudi 12 mai 2005 Statut Membre Dernière intervention 10 mai 2014 2
23 juin 2011 à 10:05
faut t'il activer la restauration du systeme la protection du systeme est deactive
0
Essais ceci :

Va dans panneau de configuration,outils d administrations,cliquer sur services,aller sur centre de securite et mettre type de demarrage automatique et ensuite demarrer.

Pour plus d'information clique sur ce lien


-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
Membre, Contributeur //// Poisson66 ///

Ne me donne pas le poisson mais apprends moi à le pêcher!

-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-**-*-*-*-
0
jtp62 Messages postés 267 Date d'inscription jeudi 12 mai 2005 Statut Membre Dernière intervention 10 mai 2014 2
23 juin 2011 à 10:26
dans service je ne trouve pas centre de securite
0
Utilisateur anonyme
23 juin 2011 à 11:15
0
jtp62 Messages postés 267 Date d'inscription jeudi 12 mai 2005 Statut Membre Dernière intervention 10 mai 2014 2
23 juin 2011 à 19:46
re j'ai encore un probleme mon ordi se coupe et redemarre
0
Utilisateur anonyme
23 juin 2011 à 19:48
Re,

On va le vérifier maintenant s'il est réinfecté de nouveau !

*Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html

* Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://pjjoint.malekal.com/

Si indisponible:
http://www.cijoint.fr/

* Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html


Hébergement de rapport sur pjjoint.malekal.com

* Rends toi sur http://pjjoint.malekal.com/
* Clique sur le bouton Parcourir
* Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
*Clique sur le bouton Envoyer
* Un message de confirmation s'affiche, copie le lien dans ta prochaine réponse.
0