Rapport Roguekiller pour Security shield.

xav84 Messages postés 26 Statut Membre -  
Zboyle Messages postés 88 Statut Membre -
Bonjour,

j'ai un virus et des pages douteuses qui s'ouvrent sur mon ordinateur. Une fenetre s'ouvre en me demandant d'installer security Shield

J'ai suivi les conseils du forum et j'ai installé Rogue killer.

Voici le rapport, est-ce que quelqu'un pourrait m'aider pour me donner la marche à suivre pour éradiquer le problème?

Un gros merci d'avance!

RogueKiller V5.2.2 [05/06/2011] par Tigzy
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html

Systeme d'exploitation: Windows 7 (6.1.7600 ) 64 bits version
Demarrage : Mode normal
Utilisateur: famille [Droits d'admin]
Mode: Recherche -- Date : 07/06/2011 14:11:41

Processus malicieux: 2
[SUSP PATH] PLFSetI.exe -- c:\windows\plfseti.exe -> KILLED
[SUSP PATH] jjdkxyiark.exe -- c:\users\famille\appdata\local\jjdkxyiark.exe -> KILLED

Entrees de registre: 3
[SUSP PATH] HKLM\[...]\Run : PLFSetI (C:\Windows\PLFSetI.exe) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND

Fichier HOSTS:

Termine : << RKreport[1].txt >>
RKreport[1].txt

4 réponses

  1. Utilisateur anonyme
     
    il faudrait vérifier s'il ne reste rien
    Rogue Killer a supprimé des saletés

    * Télécharge ZHPDiag (de Nicolas Coolman)
    http://www.premiumorange.com/zeb-help-process/zhpdiag.html

    Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
    ftp://zebulon.fr/ZHPDiag2.exe

    * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
    * Surtout, n'oublie pas d'installer son icône sur le bureau
    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    Héberge le rapport ICI

    je regarderai demain le résultat

    1
  2. Profil bloqué
     
    as tu irradier t'es infections avec rogue killer ?
    0
    1. xav84 Messages postés 26 Statut Membre
       
      il semblerait que oui... je n'ai plus eu de pages qui s'ouvrent depuis une heure...

      j'ai tout de même posté le rapport pour être sur qu'il ne faille pas que je fasse d'autres manipulations... pour désinfecter durablement mon pc.

      Merci
      0
    2. Profil bloqué
       
      relance un scanne de rogue killer
      et de malwarebytes
      0
    3. xav84 Messages postés 26 Statut Membre
       
      ok ,
      voici le rapport de Rogue Killer. Je vais downloader malware bytes

      RogueKiller V5.2.2 [05/06/2011] par Tigzy
      contact sur https://www.luanagames.com/index.fr.html
      mail: tigzyRK<at>gmail<dot>com
      Remontees: https://www.luanagames.com/index.fr.html

      Systeme d'exploitation: Windows 7 (6.1.7600 ) 64 bits version
      Demarrage : Mode normal
      Utilisateur: famille [Droits d'admin]
      Mode: Recherche -- Date : 07/06/2011 15:46:49

      Processus malicieux: 0

      Entrees de registre: 3
      [SUSP PATH] HKLM\[...]\Run : PLFSetI (C:\Windows\PLFSetI.exe) -> FOUND
      [HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
      [HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND

      Fichier HOSTS:


      Termine : << RKreport[3].txt >>
      RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt
      0
    4. Profil bloqué
       
      encore les clé de registre ce qui relance le virus (a moins qui n'existe plus)
      sélectionne l'option 2
      0
    5. Zboyle Messages postés 88 Statut Membre 13
       
      Pourquoi tu désinfectes ?
      0
  3. Utilisateur anonyme
     
    bonsoir
    il aurai fallu faire le mode 2 de rogue killer, car la bête n'est pas supprimée
    0
    1. xav84 Messages postés 26 Statut Membre
       
      Voici le nouveau rapport de Roguekiller en faisant l'option 2

      RogueKiller V5.2.2 [05/06/2011] par Tigzy
      contact sur https://www.luanagames.com/index.fr.html
      mail: tigzyRK<at>gmail<dot>com
      Remontees: https://www.luanagames.com/index.fr.html

      Systeme d'exploitation: Windows 7 (6.1.7600 ) 64 bits version
      Demarrage : Mode normal
      Utilisateur: famille [Droits d'admin]
      Mode: Suppression -- Date : 07/06/2011 17:43:13

      Processus malicieux: 0

      Entrees de registre: 3
      [SUSP PATH] HKLM\[...]\Run : PLFSetI (C:\Windows\PLFSetI.exe) -> DELETED
      [HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
      [HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)

      Fichier HOSTS:


      Termine : << RKreport[5].txt >>
      RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt ; RKreport[4].txt ; RKreport[5].txt
      0
    2. xav84 Messages postés 26 Statut Membre
       
      je vais refaire une petite analyse malwarebyte
      0
    3. xav84 Messages postés 26 Statut Membre
       
      quoique... je viens de refaire l'option 1 de rogue killer est-ce que ça veut dire que tout est ok?


      RogueKiller V5.2.2 [05/06/2011] par Tigzy
      contact sur https://www.luanagames.com/index.fr.html
      mail: tigzyRK<at>gmail<dot>com
      Remontees: https://www.luanagames.com/index.fr.html

      Systeme d'exploitation: Windows 7 (6.1.7600 ) 64 bits version
      Demarrage : Mode normal
      Utilisateur: famille [Droits d'admin]
      Mode: Recherche -- Date : 07/06/2011 17:44:48

      Processus malicieux: 0

      Entrees de registre: 0

      Fichier HOSTS:
      0
    4. xav84 Messages postés 26 Statut Membre
       
      et le dernier Maleware bytes tout me semble ok, vous pouvez me le confirmer que je marque le sujet comme étant résolu?

      Merci encore pour votre aide!

      Malwarebytes' Anti-Malware 1.51.0.1200
      www.malwarebytes.org

      Version de la base de données: 6803

      Windows 6.1.7600
      Internet Explorer 8.0.7600.16385

      2011-06-07 17:52:39
      mbam-log-2011-06-07 (17-52-38).txt

      Type d'examen: Examen rapide
      Elément(s) analysé(s): 159893
      Temps écoulé: 5 minute(s), 24 seconde(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 0
      Valeur(s) du Registre infectée(s): 0
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 0

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)
      0
  4. Zboyle Messages postés 88 Statut Membre 13
     
    Hello Jawaryinti :D

    @xav84 : je disais cela à supersiteweb67, pas à toi bien sur.
    0