Rapport Roguekiller pour Security shield.

Fermé
xav84 Messages postés 26 Date d'inscription vendredi 26 janvier 2007 Statut Membre Dernière intervention 7 juin 2011 - 7 juin 2011 à 20:15
Zboyle Messages postés 70 Date d'inscription vendredi 4 mars 2011 Statut Membre Dernière intervention 22 mai 2012 - 8 juin 2011 à 09:44
Bonjour,

j'ai un virus et des pages douteuses qui s'ouvrent sur mon ordinateur. Une fenetre s'ouvre en me demandant d'installer security Shield

J'ai suivi les conseils du forum et j'ai installé Rogue killer.


Voici le rapport, est-ce que quelqu'un pourrait m'aider pour me donner la marche à suivre pour éradiquer le problème?


Un gros merci d'avance!



RogueKiller V5.2.2 [05/06/2011] par Tigzy
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html

Systeme d'exploitation: Windows 7 (6.1.7600 ) 64 bits version
Demarrage : Mode normal
Utilisateur: famille [Droits d'admin]
Mode: Recherche -- Date : 07/06/2011 14:11:41

Processus malicieux: 2
[SUSP PATH] PLFSetI.exe -- c:\windows\plfseti.exe -> KILLED
[SUSP PATH] jjdkxyiark.exe -- c:\users\famille\appdata\local\jjdkxyiark.exe -> KILLED

Entrees de registre: 3
[SUSP PATH] HKLM\[...]\Run : PLFSetI (C:\Windows\PLFSetI.exe) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND

Fichier HOSTS:


Termine : << RKreport[1].txt >>
RKreport[1].txt
A voir également:

4 réponses

Utilisateur anonyme
7 juin 2011 à 23:48
il faudrait vérifier s'il ne reste rien
Rogue Killer a supprimé des saletés


* Télécharge ZHPDiag (de Nicolas Coolman)
http://www.premiumorange.com/zeb-help-process/zhpdiag.html

Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
ftp://zebulon.fr/ZHPDiag2.exe

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Surtout, n'oublie pas d'installer son icône sur le bureau
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
Héberge le rapport ICI

je regarderai demain le résultat

1
Profil bloqué
7 juin 2011 à 21:35
as tu irradier t'es infections avec rogue killer ?
0
xav84 Messages postés 26 Date d'inscription vendredi 26 janvier 2007 Statut Membre Dernière intervention 7 juin 2011
7 juin 2011 à 21:40
il semblerait que oui... je n'ai plus eu de pages qui s'ouvrent depuis une heure...

j'ai tout de même posté le rapport pour être sur qu'il ne faille pas que je fasse d'autres manipulations... pour désinfecter durablement mon pc.

Merci
0
Profil bloqué
7 juin 2011 à 21:42
relance un scanne de rogue killer
et de malwarebytes
0
xav84 Messages postés 26 Date d'inscription vendredi 26 janvier 2007 Statut Membre Dernière intervention 7 juin 2011
7 juin 2011 à 21:47
ok ,
voici le rapport de Rogue Killer. Je vais downloader malware bytes

RogueKiller V5.2.2 [05/06/2011] par Tigzy
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html

Systeme d'exploitation: Windows 7 (6.1.7600 ) 64 bits version
Demarrage : Mode normal
Utilisateur: famille [Droits d'admin]
Mode: Recherche -- Date : 07/06/2011 15:46:49

Processus malicieux: 0

Entrees de registre: 3
[SUSP PATH] HKLM\[...]\Run : PLFSetI (C:\Windows\PLFSetI.exe) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND

Fichier HOSTS:


Termine : << RKreport[3].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt
0
Profil bloqué
7 juin 2011 à 21:49
encore les clé de registre ce qui relance le virus (a moins qui n'existe plus)
sélectionne l'option 2
0
Zboyle Messages postés 70 Date d'inscription vendredi 4 mars 2011 Statut Membre Dernière intervention 22 mai 2012 13
7 juin 2011 à 21:53
Pourquoi tu désinfectes ?
0
Utilisateur anonyme
7 juin 2011 à 23:33
bonsoir
il aurai fallu faire le mode 2 de rogue killer, car la bête n'est pas supprimée
0
xav84 Messages postés 26 Date d'inscription vendredi 26 janvier 2007 Statut Membre Dernière intervention 7 juin 2011
7 juin 2011 à 23:44
Voici le nouveau rapport de Roguekiller en faisant l'option 2

RogueKiller V5.2.2 [05/06/2011] par Tigzy
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html

Systeme d'exploitation: Windows 7 (6.1.7600 ) 64 bits version
Demarrage : Mode normal
Utilisateur: famille [Droits d'admin]
Mode: Suppression -- Date : 07/06/2011 17:43:13

Processus malicieux: 0

Entrees de registre: 3
[SUSP PATH] HKLM\[...]\Run : PLFSetI (C:\Windows\PLFSetI.exe) -> DELETED
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)

Fichier HOSTS:


Termine : << RKreport[5].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt ; RKreport[4].txt ; RKreport[5].txt
0
xav84 Messages postés 26 Date d'inscription vendredi 26 janvier 2007 Statut Membre Dernière intervention 7 juin 2011
7 juin 2011 à 23:44
je vais refaire une petite analyse malwarebyte
0
xav84 Messages postés 26 Date d'inscription vendredi 26 janvier 2007 Statut Membre Dernière intervention 7 juin 2011
7 juin 2011 à 23:45
quoique... je viens de refaire l'option 1 de rogue killer est-ce que ça veut dire que tout est ok?


RogueKiller V5.2.2 [05/06/2011] par Tigzy
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html

Systeme d'exploitation: Windows 7 (6.1.7600 ) 64 bits version
Demarrage : Mode normal
Utilisateur: famille [Droits d'admin]
Mode: Recherche -- Date : 07/06/2011 17:44:48

Processus malicieux: 0

Entrees de registre: 0

Fichier HOSTS:
0
xav84 Messages postés 26 Date d'inscription vendredi 26 janvier 2007 Statut Membre Dernière intervention 7 juin 2011
7 juin 2011 à 23:55
et le dernier Maleware bytes tout me semble ok, vous pouvez me le confirmer que je marque le sujet comme étant résolu?

Merci encore pour votre aide!

Malwarebytes' Anti-Malware 1.51.0.1200
www.malwarebytes.org

Version de la base de données: 6803

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

2011-06-07 17:52:39
mbam-log-2011-06-07 (17-52-38).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 159893
Temps écoulé: 5 minute(s), 24 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
0
Zboyle Messages postés 70 Date d'inscription vendredi 4 mars 2011 Statut Membre Dernière intervention 22 mai 2012 13
Modifié par Zboyle le 8/06/2011 à 09:44
Hello Jawaryinti :D

@xav84 : je disais cela à supersiteweb67, pas à toi bien sur.
0