Rapport Roguekiller pour MS REMOVAL TOOL

Mattallica Messages postés 5 Statut Membre -  
 g3n-h@ckm@n -
Bonjour,

Je vous fais part de mon rapport avec roguekiller, je vous remercie d'avance pour l'aide que vous pouvez m'apporter :)

RogueKiller V5.2.5 [24/06/2011] par Tigzy
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html

Systeme d'exploitation: Windows Vista (6.0.6000 ) 32 bits version
Demarrage : Mode normal
Utilisateur: matthieu [Droits d'admin]
Mode: Recherche -- Date : 26/06/2011 13:51:08

Processus malicieux: 1
[SUSP PATH] dH28601DmMkN28601.exe -- c:\programdata\dh28601dmmkn28601\dh28601dmmkn28601.exe -> KILLED

Entrees de registre: 4
[SUSP PATH] HKCU\[...]\RunOnce : dH28601DmMkN28601 (C:\ProgramData\dH28601DmMkN28601\dH28601DmMkN28601.exe) -> FOUND
[SUSP PATH] HKUS\S-1-5-21-1273112135-3648218937-1127934948-1000[...]\RunOnce : dH28601DmMkN28601 (C:\ProgramData\dH28601DmMkN28601\dH28601DmMkN28601.exe) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND

Fichier HOSTS:
127.0.0.1 localhost
::1 localhost
127.0.0.1 update.bitdefender.com127.0.0.1 update.bitdefender.com

Termine : << RKreport[1].txt >>
RKreport[1].txt

5 réponses

  1. g3n-h@ckm@n
     
    salut fais l'option 2 puis l'option Hosts
    1
  2. Mattallica Messages postés 5 Statut Membre
     
    Wah merci beaucoup !!!! Ça parait simple mais bon faut le savoir !!!!!!
    0
  3. g3n-h@ckm@n
     
    on peut avoir les rapports ?
    0
  4. Mattallica Messages postés 5 Statut Membre
     
    Arg désolé j'ai déjà tout supprimé sur mon bureau...
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. g3n-h@ckm@n
     
    desactive ton antivirus
    desactive Windows defender si présent
    desactive ton pare-feu

    Ferme toutes tes appilications en cours

    telecharge et enregistre ceci sur ton bureau :

    Pre_Scan

    mirroir :

    http://www.archive-host.com

    s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

    Avertissement: Il y aura une extinction courte du bureau --> pas de panique.

    une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

    si 'outil est bloqué par l'infection utilise cette version : Version .pif

    si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

    si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

    Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

    Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan

    ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

    clique sur ce lien : http://www.cijoint.fr/

    ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

    ▶ Clique sur Ouvrir.

    ▶ Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

    est ajouté dans la page.

    ▶ Copie ce lien dans ta réponse.
    0