Xp home security 2012

Fermé
julienbzh - 1 juil. 2011 à 15:35
 Utilisateur anonyme - 3 juil. 2011 à 23:07
Bonjour,

mon pc portable vient d'etre infecter par un virus, il s agit de xp home security 2012! il m'est impossible de le supprimer et je n'arrive pas a telecharger malwarebytes anti-malware. j'ai essayer de lancer roguekiller voici un rapport. j'espere que vous allez pouvoir m'aider. merci d'avance

RogueKiller V5.2.7 [30/06/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: EVENO [Droits restreints]
Mode: Suppression -- Date : 01/07/2011 15:25:59

Processus malicieux: 1
[ROGUE ST] 37.exe -- Path not found ->

Entrees de registre: 65
[] HKCR\[...]CLSID : () -> ACCESS DENIED
[] HKCU\[...]\Run : () -> ACCESS DENIED
[] HKLM\[...]\Run : () -> ACCESS DENIED
[] HKCU\[...]\RunOnce : () -> ACCESS DENIED
[] HKLM\[...]\RunOnce : () -> ACCESS DENIED
[] HKLM\[...]\RunOnceEx : () -> ACCESS DENIED
[] HKCU\[...]\Winlogon : () -> ACCESS DENIED
[] HKCU\[...]\Windows : () -> ACCESS DENIED
[] HKLM\[...]\Winlogon : () -> ACCESS DENIED
[] HKLM\[...]\Windows : () -> ACCESS DENIED
[] HKLM\[...]\services : () -> ACCESS DENIED
[] HKLM\[...]\services : () -> ACCESS DENIED
[] HKLM\[...]\Root : () -> ACCESS DENIED
[] HKLM\[...]\Root : () -> ACCESS DENIED
[] HKCU\[...]\Internet Settings : () -> ACCESS DENIED
[] HKLM\[...]\Internet Settings : () -> ACCESS DENIED
[] HKLM\[...]\Parameters : () -> ACCESS DENIED
[] HKLM\[...]\Parameters : () -> ACCESS DENIED
[] HKLM\[...]\Image File Execution Options : () -> ACCESS DENIED
[] HKCU\[...]\System : () -> ACCESS DENIED
[] HKCU\[...]\System : () -> ACCESS DENIED
[] HKCU\[...]\System : () -> ACCESS DENIED
[] HKCU\[...]\Explorer : () -> ACCESS DENIED
[] HKCU\[...]\Explorer : () -> ACCESS DENIED
[] HKLM\[...]\System : () -> ACCESS DENIED
[] HKLM\[...]\System : () -> ACCESS DENIED
[] HKLM\[...]\System : () -> ACCESS DENIED
[] HKLM\[...]\Explorer : () -> ACCESS DENIED
[] HKLM\[...]\Explorer : () -> ACCESS DENIED
[] HKCU\[...]\Explorer : () -> ACCESS DENIED
[] HKCU\[...]\Internet Settings : () -> ACCESS DENIED
[] HKLM\[...]\SystemRestore : () -> ACCESS DENIED
[] HKLM\[...]\System : () -> ACCESS DENIED
[] HKLM\[...]\System : () -> ACCESS DENIED
[] HKLM\[...]\System : () -> ACCESS DENIED
[] HKLM\[...]\Security Center : () -> ACCESS DENIED
[] HKLM\[...]\Security Center : () -> ACCESS DENIED
[] HKLM\[...]\Security Center : () -> ACCESS DENIED
[] HKCU\[...]\Desktop : () -> ACCESS DENIED
[] HKLM\[...]\ClassicStartMenu : () -> ACCESS DENIED
[] HKLM\[...]\NewStartPanel : () -> ACCESS DENIED
[] HKCU\[...]\ClassicStartMenu : () -> ACCESS DENIED
[] HKCU\[...]\NewStartPanel : () -> ACCESS DENIED
[] HKLM\[...]\ClassicStartMenu : () -> ACCESS DENIED
[] HKLM\[...]\NewStartPanel : () -> ACCESS DENIED
[] HKCU\[...]\ClassicStartMenu : () -> ACCESS DENIED
[] HKCU\[...]\NewStartPanel : () -> ACCESS DENIED
[] HKLM\[...]\ClassicStartMenu : () -> ACCESS DENIED
[] HKLM\[...]\NewStartPanel : () -> ACCESS DENIED
[] HKCU\[...]\ClassicStartMenu : () -> ACCESS DENIED
[] HKCU\[...]\NewStartPanel : () -> ACCESS DENIED
[] HKCU\[...]\command : () -> ACCESS DENIED
[] HKCU\[...]\command : () -> ACCESS DENIED
[] HKLM\[...]\command : () -> ACCESS DENIED
[] HKCR\[...]\command : () -> ACCESS DENIED
[] HKCR\[...].exe : () -> ACCESS DENIED
[] HKLM\[...]\command : () -> ACCESS DENIED
[] HKLM\[...]\command : () -> ACCESS DENIED
[] HKLM\[...]\command : () -> ACCESS DENIED
[] HKCR\[...]\InprocServer32 : () -> ACCESS DENIED
[] HKLM\[...]\Windows : () -> ACCESS DENIED
[] HKLM\[...]\ShellServiceObjectDelayLoad : () -> ACCESS DENIED
[] HKLM\[...]\SharedTaskScheduler : () -> ACCESS DENIED
[] HKLM\[...]\Browser Helper Objects : () -> ACCESS DENIED
[] HKCU\[...]\Stats : () -> ACCESS DENIED

Fichier HOSTS:
127.0.0.1 localhost
10.1.1.1 as400.cam.com
10.1.1.100 asdomino
10.1.1.13 pdc-cam


Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
A voir également:

26 réponses

Utilisateur anonyme
1 juil. 2011 à 15:37
bonjour,
lance Roguekiller en option 2 puis 4, poste ses rapports :-)

0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
1 juil. 2011 à 16:50
Bonjour

Il faut désactiver Avast si tu l'as pour le scan RogueKiller. Je pense qu'il est dans lancé dans une sandbox!
0
Utilisateur anonyme
1 juil. 2011 à 16:52
et il faut desactiver la sandbox en parallèle car apparemment elle se desactive pas avec les agents

Ouvrez Avast ---> Cliquez sur Protection suplémentaire ---> Autosandbox, Paramètre: Décochez "activer autosandbox" ---> OK et fermer.
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
Modifié par Tigzy le 1/07/2011 à 16:53
Quelle merde ces trucs... Je vais contacter avast pour passer en whitelist

ça laisse passer les rogues, mais empêche les tools de désinfecter!
0
il y en a de plus en plus qui le propose via la mise à jour !!!

il parait que MSE le fait aussi !!!

j'allais même demander à le désinstaller :P

à suivre ...
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
1 juil. 2011 à 16:57
Du coup on voit les entrailles de RogueKiller :p
0
Utilisateur anonyme
1 juil. 2011 à 17:25
bof pour ccelui qui comprend oui mais sinon....
0
je n'est pas avast! je precise que ces un ordinateur d'une entreprise se n'est pas le mien donc je n'est pas le mot de passe admin. voila les rapport:

le 2

RogueKiller V5.2.7 [30/06/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: EVENO [Droits restreints]
Mode: Suppression -- Date : 01/07/2011 17:21:29

Processus malicieux: 0

Entrees de registre: 65
[] HKCR\[...]CLSID : () -> ACCESS DENIED
[] HKCU\[...]\Run : () -> ACCESS DENIED
[] HKLM\[...]\Run : () -> ACCESS DENIED
[] HKCU\[...]\RunOnce : () -> ACCESS DENIED
[] HKLM\[...]\RunOnce : () -> ACCESS DENIED
[] HKLM\[...]\RunOnceEx : () -> ACCESS DENIED
[] HKCU\[...]\Winlogon : () -> ACCESS DENIED
[] HKCU\[...]\Windows : () -> ACCESS DENIED
[] HKLM\[...]\Winlogon : () -> ACCESS DENIED
[] HKLM\[...]\Windows : () -> ACCESS DENIED
[] HKLM\[...]\services : () -> ACCESS DENIED
[] HKLM\[...]\services : () -> ACCESS DENIED
[] HKLM\[...]\Root : () -> ACCESS DENIED
[] HKLM\[...]\Root : () -> ACCESS DENIED
[] HKCU\[...]\Internet Settings : () -> ACCESS DENIED
[] HKLM\[...]\Internet Settings : () -> ACCESS DENIED
[] HKLM\[...]\Parameters : () -> ACCESS DENIED
[] HKLM\[...]\Parameters : () -> ACCESS DENIED
[] HKLM\[...]\Image File Execution Options : () -> ACCESS DENIED
[] HKCU\[...]\System : () -> ACCESS DENIED
[] HKCU\[...]\System : () -> ACCESS DENIED
[] HKCU\[...]\System : () -> ACCESS DENIED
[] HKCU\[...]\Explorer : () -> ACCESS DENIED
[] HKCU\[...]\Explorer : () -> ACCESS DENIED
[] HKLM\[...]\System : () -> ACCESS DENIED
[] HKLM\[...]\System : () -> ACCESS DENIED
[] HKLM\[...]\System : () -> ACCESS DENIED
[] HKLM\[...]\Explorer : () -> ACCESS DENIED
[] HKLM\[...]\Explorer : () -> ACCESS DENIED
[] HKCU\[...]\Explorer : () -> ACCESS DENIED
[] HKCU\[...]\Internet Settings : () -> ACCESS DENIED
[] HKLM\[...]\SystemRestore : () -> ACCESS DENIED
[] HKLM\[...]\System : () -> ACCESS DENIED
[] HKLM\[...]\System : () -> ACCESS DENIED
[] HKLM\[...]\System : () -> ACCESS DENIED
[] HKLM\[...]\Security Center : () -> ACCESS DENIED
[] HKLM\[...]\Security Center : () -> ACCESS DENIED
[] HKLM\[...]\Security Center : () -> ACCESS DENIED
[] HKCU\[...]\Desktop : () -> ACCESS DENIED
[] HKLM\[...]\ClassicStartMenu : () -> ACCESS DENIED
[] HKLM\[...]\NewStartPanel : () -> ACCESS DENIED
[] HKCU\[...]\ClassicStartMenu : () -> ACCESS DENIED
[] HKCU\[...]\NewStartPanel : () -> ACCESS DENIED
[] HKLM\[...]\ClassicStartMenu : () -> ACCESS DENIED
[] HKLM\[...]\NewStartPanel : () -> ACCESS DENIED
[] HKCU\[...]\ClassicStartMenu : () -> ACCESS DENIED
[] HKCU\[...]\NewStartPanel : () -> ACCESS DENIED
[] HKLM\[...]\ClassicStartMenu : () -> ACCESS DENIED
[] HKLM\[...]\NewStartPanel : () -> ACCESS DENIED
[] HKCU\[...]\ClassicStartMenu : () -> ACCESS DENIED
[] HKCU\[...]\NewStartPanel : () -> ACCESS DENIED
[] HKCU\[...]\command : () -> ACCESS DENIED
[] HKCU\[...]\command : () -> ACCESS DENIED
[] HKLM\[...]\command : () -> ACCESS DENIED
[] HKCR\[...]\command : () -> ACCESS DENIED
[] HKCR\[...].exe : () -> ACCESS DENIED
[] HKLM\[...]\command : () -> ACCESS DENIED
[] HKLM\[...]\command : () -> ACCESS DENIED
[] HKLM\[...]\command : () -> ACCESS DENIED
[] HKCR\[...]\InprocServer32 : () -> ACCESS DENIED
[] HKLM\[...]\Windows : () -> ACCESS DENIED
[] HKLM\[...]\ShellServiceObjectDelayLoad : () -> ACCESS DENIED
[] HKLM\[...]\SharedTaskScheduler : () -> ACCESS DENIED
[] HKLM\[...]\Browser Helper Objects : () -> ACCESS DENIED
[] HKCU\[...]\Stats : () -> ACCESS DENIED

Fichier HOSTS:
127.0.0.1 localhost
10.1.1.1 as400.cam.com
10.1.1.100 asdomino
10.1.1.13 pdc-cam


Termine : << RKreport[1].txt >>
RKreport[1].txt







le 4:


RogueKiller V5.2.7 [30/06/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: EVENO [Droits restreints]
Mode: Proxy RAZ -- Date : 01/07/2011 17:22:14

Processus malicieux: 0

Entrees de registre: 2
[] HKCU\[...]\Internet Settings : () -> ACCESS DENIED
[] HKLM\[...]\Internet Settings : () -> ACCESS DENIED

Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt



c bien embettant se virus!! mon pc est tres ralentit!
ps: je passe par l'ordi du voisin je ne peut donc pas forcement repondre automatiquement desole

en esperant trouver une solution...
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
1 juil. 2011 à 17:55
Ah ba ouais, mais si tu es pas admin ça marchera jamais...
0
Utilisateur anonyme
1 juil. 2011 à 17:59
on peut essayer pre_scan voir non ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
le probleme évolue. mon antivirus ma signalé avoir supprimer un virus et ma demander de redemarrer mon pc. maintenant le virus n'est plus la mais je ne peut plus executer aucun programme. en effet une fenetre apparait et on me demande avec quoi je veus ouvrir. de plus lors du demarage de mon pc on me signale qu'il manque un programme! qui je pense a son importance . tout mes pare feux windows sont ouvert aussi comment les securisé?merci
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
1 juil. 2011 à 18:10
oui il a pas réparé les associations... classique
0
Classique mais simple a résoudre? Même si l'informatique n'est pas si simple que sa
0
essaie de lancer ceci :

* Télécharge ZHPDiag sur ton bureau :


https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://dl.free.fr
ou :
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.terafiles.net/


tuto zhpdiag :

http://www.premiumorange.com/zeb-help-process/zhpdiag.html

O.o°*??? Membre, Contributeur sécurité CCMo°.Oø¤º°'°º¤ø

O.o°* ??? Réspire à fond, Rédige ton message en bon français et de manière claire.Ca va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
0
merci!! il faut donc que je poste mon rapport a la fin sur un des sites que vous m'avez transmis et non ici?? il n'y a que internet explorer qui marche plutot bien
0
enregistre et héberge le rapport là ou tu peux :-)

du moment ou j'ai accès au apport, ça me va :D




O.o°*??? Membre, Contributeur sécurité CCMo°.Oø¤º°'°º¤ø

O.o°* ??? Réspire à fond, Rédige ton message en bon français et de manière claire.Ca va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
0
j'ai toujours le meme probleme il m'est malheuresement impossible d'executer la tache il me demande avec quoi je veux ouvrir?
0
Utilisateur anonyme
1 juil. 2011 à 18:37
est ce que le scan est téminé ou pas ?
0
excuse moi mais quel scan? je n'est pu lancer aucun scan via le logiciel conseiller
0
Utilisateur anonyme
1 juil. 2011 à 18:42
on s'est pas compris !

est ce que tu as bien enregistré Zhpdiag sur ton bureau avant de le lancer ?
0
oui il y a une seringue en icone. mais quand je lance n'importe quel logiciel il me demande avec quoi il doit l'ouvrir
0
Utilisateur anonyme
1 juil. 2011 à 18:54
fais un clique droit dessus, puis ouvrire en tant qu'administrateur !

sinon, regarde les propositions qui s'offrent à toi pour l'ouverture du logiciel :-)

0
je ne peut pas en admin c'est un pc de mon boulot et je n'est pas le mot de passe. avec quel type de logiciel pensez vous que je peut lancer se programme?
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
1 juil. 2011 à 18:58
Petit truc.

Essaie de renommer RogueKiller.exe => RogueKiller.com
et lance le, on va voir.
0
j'arrive a le lancer en fesant executer en tant que... utilisateur actuel sinon le double clic ne marche pas
0
Utilisateur anonyme
1 juil. 2011 à 19:07
si tu arrives à lancer zhpdiag avec la même méthode, ça ira emplement :-)

0
Utilisateur anonyme
1 juil. 2011 à 19:15
teste ca :

télécharge directement la version .pif

desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu

Ferme toutes tes appilications en cours

telecharge et enregistre ceci sur ton bureau :

Pre_Scan

mirroir :

http://www.archive-host.com

s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

si 'outil est bloqué par l'infection utilise cette version : Version .pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.
0
Désolé j'ai du m'absenter et je vais devoir repartir. j'essayerai se soir ou demain. je vous remercies de votre aide en esperant que il y aura encore du monde pour m aider quand je reviendrait. je tiens a ajouter qu il m indique lors du demarage que un programme csrss.exe est introuvable
0
Utilisateur anonyme
2 juil. 2011 à 00:27
ok :) à te lire :)
0
bonjour
je n'est pu utilisé que la version.pif de pre scan. une fenêtre s'est ouverte et est resté pendant 4-5h sans aucune progression j'ai donc tout quitter, au redémarrage les programmes s'ouvrent de nouveaux. quel actions dois je maintenant exécuter!
0
Utilisateur anonyme
2 juil. 2011 à 18:09
tu dois avoir pre_scan.txt sur ton bureau dans tes icones ou dans C:\
0