Comprendre le rapport RogueKiller

Rozalita Messages postés 80 Statut Membre -  
Rozalita Messages postés 80 Statut Membre -
Après avoir télécharger RogueKiller depuis le site: https://www.luanagames.com/index.fr.html
et suivre les étapes qu'il faut, voilà le rapport:


RogueKiller V5.2.2 [05/06/2011] par Tigzy
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html

Systeme d'exploitation: Windows Vista (6.0.6001 Service Pack 1) 32 bits version
Demarrage : Mode normal
Utilisateur: user [Droits d'admin]
Mode: Suppression -- Date : 15/06/2011 12:58:01

Processus malicieux: 3
[SUSP PATH] PLFSetI.exe -- c:\windows\plfseti.exe -> KILLED
[SUSP PATH] lsnfier.exe -- c:\users\user\appdata\roaming\microsoft\notification de cadeaux msn\lsnfier.exe -> KILLED
[SUSP PATH] jvu.exe -- c:\users\user\appdata\local\jvu.exe -> KILLED

Entrees de registre: 12
[SUSP PATH] HKCU\[...]\Run : biecei (C:\Users\user\biecei.exe) -> DELETED
[SUSP PATH] HKLM\[...]\Run : PLFSetI (C:\Windows\PLFSetI.exe) -> DELETED
[SUSP PATH] HKLM\[...]\Run : RestartNeroSetup ("C:\Users\user\AppData\Local\Temp\NERO13823\setupx.exe") -> DELETED
[SUSP PATH] HKLM\[...]\Run : adiras (C:\Windows\adiras.exe) -> DELETED
[SUSP PATH] Notification de cadeaux MSN.lnk : C:\Users\user\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe -> DELETED
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)
[FILE ASSO] HKCU\[...]Software\Classes\.exe\shell\open\command : ("C:\Users\user\AppData\Local\jvu.exe" -a "%1" %*) -> REPLACED : ("%1" %*)
[FILE ASSO] HKCU\[...]Software\Classes\exefile\shell\open\command : ("C:\Users\user\AppData\Local\jvu.exe" -a "%1" %*) -> REPLACED : ("%1" %*)
[FILE ASSO] HKLM\[...]Software\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command : ("C:\Users\user\AppData\Local\jvu.exe" -a "C:\Program Files\Mozilla Firefox\firefox.exe") -> REPLACED : ("C:\Program Files\mozilla firefox\firefox.exe")
[FILE ASSO] HKLM\[...]Software\Clients\StartMenuInternet\FIREFOX.EXE\shell\safemode\command : ("C:\Users\user\AppData\Local\jvu.exe" -a "C:\Program Files\Mozilla Firefox\firefox.exe" -safe-mode) -> REPLACED : ("C:\Program Files\mozilla firefox\firefox.exe" -safe-mode)
[FILE ASSO] HKLM\[...]Software\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command : ("C:\Users\user\AppData\Local\jvu.exe" -a "C:\Program Files\Internet Explorer\iexplore.exe") -> REPLACED : ("C:\Program Files\internet explorer\iexplore.exe")

Fichier HOSTS:
127.0.0.1 localhost
::1 localhost
127.0.0.1 localhost


Termine : << RKreport[1].txt >>
RKreport[1].txt

109 réponses

Rozalita Messages postés 80 Statut Membre
 
Ok c fait
il dit que startup Repair ne peut pas detecter le probleme

et il donne:
view diagnostic and repair details
view advanced options for system recovery and support

je fais direcement finish ??
0
Utilisateur anonyme
 
view diagnostic and repair details

ca nous donne quoi ?
0
Rozalita Messages postés 80 Statut Membre
 
c long
Number of repair attempts: 1

session details
system Disk=\Device\Harddisk0
windows directory= c:\Windows
AutoChk Run=0
Number of root causes = 1

Test performed
name=Check for updates
result: Complete succefffully. Error code= 0x0
time taken = 0ms


Test performed
name=system disk test
result: Complete succefffully. Error code= 0x0
time taken = 0ms


Test performed
name=disk faillure diagnosis
result: Complete succefffully. Error code= 0x0
time taken = 31ms

..... (d'autres test performed)


Root cause found:
Boot status indicates that OS booted successfuly
0
Utilisateur anonyme
 
ok refais les opérations du debut mais choisis

System restore puis choisis la date la plus proche en amont
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Rozalita Messages postés 80 Statut Membre
 
ben voila ce que donne:

6/14/2011 --> description: install windows update
6/13/2011 --> description: point de contrôle planifié

je choisis quoi alors? je prefere te dire tt comme ça je fé pas une erreur :)
0
Utilisateur anonyme
 
6/14/2011 --> description: install windows update
0
Rozalita Messages postés 80 Statut Membre
 
mais j'espère que ça ne va pas supprimer mes dossier et mes documents qui sont sur C:\
nn ??
0
Utilisateur anonyme
 
non
0
Rozalita Messages postés 80 Statut Membre
 
je sais pas vraiment comment te remercier
merci infiniment. vrm mille fois merci
mon ordinateur marche bien mnt
0
Utilisateur anonyme
 
attends c'est pas fini
0
Rozalita Messages postés 80 Statut Membre
 
Dsl j'ai dû quitter toute à l'heure..j'avais un truc urgent à faire
alors quoi d'autres à faire ??
0
Utilisateur anonyme
 
supprime pre_scan et son rapport , retelecharge-le puis repasse-le
0
Rozalita Messages postés 80 Statut Membre
 
Ok
0
Utilisateur anonyme
 
et poste le raport via cijoint une fois fait
0
Rozalita Messages postés 80 Statut Membre
 
Le même prob qu'avant..il commence à faire le scan après ça s'arrête et affiche une erreur et redémarre !!!
0
Rozalita Messages postés 80 Statut Membre
 
le rapport le voila:

http://www.cijoint.fr/cjlink.php?file=cj201106/cijuf6hLN6.txt
0
Utilisateur anonyme
 
fais glisser une icone n'importe laqueele sur Pre_scan , pre_script va apparaitre

selectionne ce texte sans les lignes :
___________________________________________________
processes::
lsnfier.exe

file::
C:\Users\user\biecei.exe

Registry::
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"biecei"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"LManager"=-
"eRecoveryService"=-
"PlayMovie"=-
"SunJavaUpdateSched"=-
"RestartNeroSetup"=-
"TkBellExe"=-
"QuickTime Task"=-
"MRT"=-
"Adobe Reader Speed Launcher"=-

___________________________________________________

copie-le (ctrl+c) puis lance Pre_Script qui est sur ton bureau

colle dans le document texte qui s'ouvre , puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

poste Pre_Script.txt qui apparaitra à coté de l'executable en fin de travail
0
Rozalita Messages postés 80 Statut Membre
 
quand je fais glisser une icone sur pre_scan, il me donne pas pre_script mais il me demande juste si je veux exécuter pre_scan
0
Utilisateur anonyme
 
clic sur oui
0
Rozalita Messages postés 80 Statut Membre
 
Pre_script.txt :

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤

Utilisateur : user (Administrateurs)
Ordinateur : LAMIAE
Système d'exploitation : Windows Vista (TM) Home Premium (32 bits)
Internet Explorer : 8.0.6001.19048
Mozilla Firefox : 4.0.1 (fr)

Switchs possibles :

processes:: | file:: | folder::
Registry:: | Driver:: | replace::
txt:: | Host:: | DNS:: | NsLook::
Command:: | list:: | attrib::

Script : 01:12:54

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

switchs :

processes::
lsnfier.exe


file::
C:\Users\user\biecei.exe


Registry::
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"biecei"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"LManager"=-
"eRecoveryService"=-
"PlayMovie"=-
"SunJavaUpdateSched"=-
"RestartNeroSetup"=-
"TkBellExe"=-
"QuickTime Task"=-
"MRT"=-
"Adobe Reader Speed Launcher"=-


¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Processus: lsnfier.exe Non stoppé

¤

Modification du registre effectuéé

¤

Absent : C:\Users\user\biecei.exe

¤


explorer.exe -> Processus redémarré

Fin : 01:12:55

¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
0
Utilisateur anonyme
 
redemarre ton pc puis reessaie lancer pre_scan normalement
0