Xp home security 2012

julienbzh -  
 Utilisateur anonyme -
Bonjour,

mon pc portable vient d'etre infecter par un virus, il s agit de xp home security 2012! il m'est impossible de le supprimer et je n'arrive pas a telecharger malwarebytes anti-malware. j'ai essayer de lancer roguekiller voici un rapport. j'espere que vous allez pouvoir m'aider. merci d'avance

RogueKiller V5.2.7 [30/06/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: EVENO [Droits restreints]
Mode: Suppression -- Date : 01/07/2011 15:25:59

Processus malicieux: 1
[ROGUE ST] 37.exe -- Path not found ->

Entrees de registre: 65
[] HKCR\[...]CLSID : () -> ACCESS DENIED
[] HKCU\[...]\Run : () -> ACCESS DENIED
[] HKLM\[...]\Run : () -> ACCESS DENIED
[] HKCU\[...]\RunOnce : () -> ACCESS DENIED
[] HKLM\[...]\RunOnce : () -> ACCESS DENIED
[] HKLM\[...]\RunOnceEx : () -> ACCESS DENIED
[] HKCU\[...]\Winlogon : () -> ACCESS DENIED
[] HKCU\[...]\Windows : () -> ACCESS DENIED
[] HKLM\[...]\Winlogon : () -> ACCESS DENIED
[] HKLM\[...]\Windows : () -> ACCESS DENIED
[] HKLM\[...]\services : () -> ACCESS DENIED
[] HKLM\[...]\services : () -> ACCESS DENIED
[] HKLM\[...]\Root : () -> ACCESS DENIED
[] HKLM\[...]\Root : () -> ACCESS DENIED
[] HKCU\[...]\Internet Settings : () -> ACCESS DENIED
[] HKLM\[...]\Internet Settings : () -> ACCESS DENIED
[] HKLM\[...]\Parameters : () -> ACCESS DENIED
[] HKLM\[...]\Parameters : () -> ACCESS DENIED
[] HKLM\[...]\Image File Execution Options : () -> ACCESS DENIED
[] HKCU\[...]\System : () -> ACCESS DENIED
[] HKCU\[...]\System : () -> ACCESS DENIED
[] HKCU\[...]\System : () -> ACCESS DENIED
[] HKCU\[...]\Explorer : () -> ACCESS DENIED
[] HKCU\[...]\Explorer : () -> ACCESS DENIED
[] HKLM\[...]\System : () -> ACCESS DENIED
[] HKLM\[...]\System : () -> ACCESS DENIED
[] HKLM\[...]\System : () -> ACCESS DENIED
[] HKLM\[...]\Explorer : () -> ACCESS DENIED
[] HKLM\[...]\Explorer : () -> ACCESS DENIED
[] HKCU\[...]\Explorer : () -> ACCESS DENIED
[] HKCU\[...]\Internet Settings : () -> ACCESS DENIED
[] HKLM\[...]\SystemRestore : () -> ACCESS DENIED
[] HKLM\[...]\System : () -> ACCESS DENIED
[] HKLM\[...]\System : () -> ACCESS DENIED
[] HKLM\[...]\System : () -> ACCESS DENIED
[] HKLM\[...]\Security Center : () -> ACCESS DENIED
[] HKLM\[...]\Security Center : () -> ACCESS DENIED
[] HKLM\[...]\Security Center : () -> ACCESS DENIED
[] HKCU\[...]\Desktop : () -> ACCESS DENIED
[] HKLM\[...]\ClassicStartMenu : () -> ACCESS DENIED
[] HKLM\[...]\NewStartPanel : () -> ACCESS DENIED
[] HKCU\[...]\ClassicStartMenu : () -> ACCESS DENIED
[] HKCU\[...]\NewStartPanel : () -> ACCESS DENIED
[] HKLM\[...]\ClassicStartMenu : () -> ACCESS DENIED
[] HKLM\[...]\NewStartPanel : () -> ACCESS DENIED
[] HKCU\[...]\ClassicStartMenu : () -> ACCESS DENIED
[] HKCU\[...]\NewStartPanel : () -> ACCESS DENIED
[] HKLM\[...]\ClassicStartMenu : () -> ACCESS DENIED
[] HKLM\[...]\NewStartPanel : () -> ACCESS DENIED
[] HKCU\[...]\ClassicStartMenu : () -> ACCESS DENIED
[] HKCU\[...]\NewStartPanel : () -> ACCESS DENIED
[] HKCU\[...]\command : () -> ACCESS DENIED
[] HKCU\[...]\command : () -> ACCESS DENIED
[] HKLM\[...]\command : () -> ACCESS DENIED
[] HKCR\[...]\command : () -> ACCESS DENIED
[] HKCR\[...].exe : () -> ACCESS DENIED
[] HKLM\[...]\command : () -> ACCESS DENIED
[] HKLM\[...]\command : () -> ACCESS DENIED
[] HKLM\[...]\command : () -> ACCESS DENIED
[] HKCR\[...]\InprocServer32 : () -> ACCESS DENIED
[] HKLM\[...]\Windows : () -> ACCESS DENIED
[] HKLM\[...]\ShellServiceObjectDelayLoad : () -> ACCESS DENIED
[] HKLM\[...]\SharedTaskScheduler : () -> ACCESS DENIED
[] HKLM\[...]\Browser Helper Objects : () -> ACCESS DENIED
[] HKCU\[...]\Stats : () -> ACCESS DENIED

Fichier HOSTS:
127.0.0.1 localhost
10.1.1.1 as400.cam.com
10.1.1.100 asdomino
10.1.1.13 pdc-cam


Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
A voir également:

26 réponses

Utilisateur anonyme
 
bonjour,
lance Roguekiller en option 2 puis 4, poste ses rapports :-)

0
Tigzy Messages postés 7983 Statut Contributeur sécurité 582
 
Bonjour

Il faut désactiver Avast si tu l'as pour le scan RogueKiller. Je pense qu'il est dans lancé dans une sandbox!
0
Utilisateur anonyme
 
et il faut desactiver la sandbox en parallèle car apparemment elle se desactive pas avec les agents

Ouvrez Avast ---> Cliquez sur Protection suplémentaire ---> Autosandbox, Paramètre: Décochez "activer autosandbox" ---> OK et fermer.
0
Tigzy Messages postés 7983 Statut Contributeur sécurité 582
 
Quelle merde ces trucs... Je vais contacter avast pour passer en whitelist

ça laisse passer les rogues, mais empêche les tools de désinfecter!
0
Utilisateur anonyme
 
il y en a de plus en plus qui le propose via la mise à jour !!!

il parait que MSE le fait aussi !!!

j'allais même demander à le désinstaller :P

à suivre ...
0
Tigzy Messages postés 7983 Statut Contributeur sécurité 582
 
Du coup on voit les entrailles de RogueKiller :p
0
Utilisateur anonyme
 
bof pour ccelui qui comprend oui mais sinon....
0
julienbzh
 
je n'est pas avast! je precise que ces un ordinateur d'une entreprise se n'est pas le mien donc je n'est pas le mot de passe admin. voila les rapport:

le 2

RogueKiller V5.2.7 [30/06/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: EVENO [Droits restreints]
Mode: Suppression -- Date : 01/07/2011 17:21:29

Processus malicieux: 0

Entrees de registre: 65
[] HKCR\[...]CLSID : () -> ACCESS DENIED
[] HKCU\[...]\Run : () -> ACCESS DENIED
[] HKLM\[...]\Run : () -> ACCESS DENIED
[] HKCU\[...]\RunOnce : () -> ACCESS DENIED
[] HKLM\[...]\RunOnce : () -> ACCESS DENIED
[] HKLM\[...]\RunOnceEx : () -> ACCESS DENIED
[] HKCU\[...]\Winlogon : () -> ACCESS DENIED
[] HKCU\[...]\Windows : () -> ACCESS DENIED
[] HKLM\[...]\Winlogon : () -> ACCESS DENIED
[] HKLM\[...]\Windows : () -> ACCESS DENIED
[] HKLM\[...]\services : () -> ACCESS DENIED
[] HKLM\[...]\services : () -> ACCESS DENIED
[] HKLM\[...]\Root : () -> ACCESS DENIED
[] HKLM\[...]\Root : () -> ACCESS DENIED
[] HKCU\[...]\Internet Settings : () -> ACCESS DENIED
[] HKLM\[...]\Internet Settings : () -> ACCESS DENIED
[] HKLM\[...]\Parameters : () -> ACCESS DENIED
[] HKLM\[...]\Parameters : () -> ACCESS DENIED
[] HKLM\[...]\Image File Execution Options : () -> ACCESS DENIED
[] HKCU\[...]\System : () -> ACCESS DENIED
[] HKCU\[...]\System : () -> ACCESS DENIED
[] HKCU\[...]\System : () -> ACCESS DENIED
[] HKCU\[...]\Explorer : () -> ACCESS DENIED
[] HKCU\[...]\Explorer : () -> ACCESS DENIED
[] HKLM\[...]\System : () -> ACCESS DENIED
[] HKLM\[...]\System : () -> ACCESS DENIED
[] HKLM\[...]\System : () -> ACCESS DENIED
[] HKLM\[...]\Explorer : () -> ACCESS DENIED
[] HKLM\[...]\Explorer : () -> ACCESS DENIED
[] HKCU\[...]\Explorer : () -> ACCESS DENIED
[] HKCU\[...]\Internet Settings : () -> ACCESS DENIED
[] HKLM\[...]\SystemRestore : () -> ACCESS DENIED
[] HKLM\[...]\System : () -> ACCESS DENIED
[] HKLM\[...]\System : () -> ACCESS DENIED
[] HKLM\[...]\System : () -> ACCESS DENIED
[] HKLM\[...]\Security Center : () -> ACCESS DENIED
[] HKLM\[...]\Security Center : () -> ACCESS DENIED
[] HKLM\[...]\Security Center : () -> ACCESS DENIED
[] HKCU\[...]\Desktop : () -> ACCESS DENIED
[] HKLM\[...]\ClassicStartMenu : () -> ACCESS DENIED
[] HKLM\[...]\NewStartPanel : () -> ACCESS DENIED
[] HKCU\[...]\ClassicStartMenu : () -> ACCESS DENIED
[] HKCU\[...]\NewStartPanel : () -> ACCESS DENIED
[] HKLM\[...]\ClassicStartMenu : () -> ACCESS DENIED
[] HKLM\[...]\NewStartPanel : () -> ACCESS DENIED
[] HKCU\[...]\ClassicStartMenu : () -> ACCESS DENIED
[] HKCU\[...]\NewStartPanel : () -> ACCESS DENIED
[] HKLM\[...]\ClassicStartMenu : () -> ACCESS DENIED
[] HKLM\[...]\NewStartPanel : () -> ACCESS DENIED
[] HKCU\[...]\ClassicStartMenu : () -> ACCESS DENIED
[] HKCU\[...]\NewStartPanel : () -> ACCESS DENIED
[] HKCU\[...]\command : () -> ACCESS DENIED
[] HKCU\[...]\command : () -> ACCESS DENIED
[] HKLM\[...]\command : () -> ACCESS DENIED
[] HKCR\[...]\command : () -> ACCESS DENIED
[] HKCR\[...].exe : () -> ACCESS DENIED
[] HKLM\[...]\command : () -> ACCESS DENIED
[] HKLM\[...]\command : () -> ACCESS DENIED
[] HKLM\[...]\command : () -> ACCESS DENIED
[] HKCR\[...]\InprocServer32 : () -> ACCESS DENIED
[] HKLM\[...]\Windows : () -> ACCESS DENIED
[] HKLM\[...]\ShellServiceObjectDelayLoad : () -> ACCESS DENIED
[] HKLM\[...]\SharedTaskScheduler : () -> ACCESS DENIED
[] HKLM\[...]\Browser Helper Objects : () -> ACCESS DENIED
[] HKCU\[...]\Stats : () -> ACCESS DENIED

Fichier HOSTS:
127.0.0.1 localhost
10.1.1.1 as400.cam.com
10.1.1.100 asdomino
10.1.1.13 pdc-cam


Termine : << RKreport[1].txt >>
RKreport[1].txt







le 4:


RogueKiller V5.2.7 [30/06/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: EVENO [Droits restreints]
Mode: Proxy RAZ -- Date : 01/07/2011 17:22:14

Processus malicieux: 0

Entrees de registre: 2
[] HKCU\[...]\Internet Settings : () -> ACCESS DENIED
[] HKLM\[...]\Internet Settings : () -> ACCESS DENIED

Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt



c bien embettant se virus!! mon pc est tres ralentit!
ps: je passe par l'ordi du voisin je ne peut donc pas forcement repondre automatiquement desole

en esperant trouver une solution...
0
Tigzy Messages postés 7983 Statut Contributeur sécurité 582
 
Ah ba ouais, mais si tu es pas admin ça marchera jamais...
0
Utilisateur anonyme
 
on peut essayer pre_scan voir non ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
julienbzh
 
le probleme évolue. mon antivirus ma signalé avoir supprimer un virus et ma demander de redemarrer mon pc. maintenant le virus n'est plus la mais je ne peut plus executer aucun programme. en effet une fenetre apparait et on me demande avec quoi je veus ouvrir. de plus lors du demarage de mon pc on me signale qu'il manque un programme! qui je pense a son importance . tout mes pare feux windows sont ouvert aussi comment les securisé?merci
0
Tigzy Messages postés 7983 Statut Contributeur sécurité 582
 
oui il a pas réparé les associations... classique
0
julienbzh
 
Classique mais simple a résoudre? Même si l'informatique n'est pas si simple que sa
0
Utilisateur anonyme
 
essaie de lancer ceci :

* Télécharge ZHPDiag sur ton bureau :


https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://dl.free.fr
ou :
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.terafiles.net/


tuto zhpdiag :

http://www.premiumorange.com/zeb-help-process/zhpdiag.html

O.o°*??? Membre, Contributeur sécurité CCMo°.Oø¤º°'°º¤ø

O.o°* ??? Réspire à fond, Rédige ton message en bon français et de manière claire.Ca va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
0
julienbzh
 
merci!! il faut donc que je poste mon rapport a la fin sur un des sites que vous m'avez transmis et non ici?? il n'y a que internet explorer qui marche plutot bien
0
Utilisateur anonyme
 
enregistre et héberge le rapport là ou tu peux :-)

du moment ou j'ai accès au apport, ça me va :D




O.o°*??? Membre, Contributeur sécurité CCMo°.Oø¤º°'°º¤ø

O.o°* ??? Réspire à fond, Rédige ton message en bon français et de manière claire.Ca va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
0
julienbzh
 
j'ai toujours le meme probleme il m'est malheuresement impossible d'executer la tache il me demande avec quoi je veux ouvrir?
0
Utilisateur anonyme
 
est ce que le scan est téminé ou pas ?
0
julienbzh
 
excuse moi mais quel scan? je n'est pu lancer aucun scan via le logiciel conseiller
0
Utilisateur anonyme
 
on s'est pas compris !

est ce que tu as bien enregistré Zhpdiag sur ton bureau avant de le lancer ?
0
julienbzh
 
oui il y a une seringue en icone. mais quand je lance n'importe quel logiciel il me demande avec quoi il doit l'ouvrir
0
Utilisateur anonyme
 
fais un clique droit dessus, puis ouvrire en tant qu'administrateur !

sinon, regarde les propositions qui s'offrent à toi pour l'ouverture du logiciel :-)

0
julienbzh
 
je ne peut pas en admin c'est un pc de mon boulot et je n'est pas le mot de passe. avec quel type de logiciel pensez vous que je peut lancer se programme?
0
Tigzy Messages postés 7983 Statut Contributeur sécurité 582
 
Petit truc.

Essaie de renommer RogueKiller.exe => RogueKiller.com
et lance le, on va voir.
0
julienbzh
 
j'arrive a le lancer en fesant executer en tant que... utilisateur actuel sinon le double clic ne marche pas
0
Utilisateur anonyme
 
si tu arrives à lancer zhpdiag avec la même méthode, ça ira emplement :-)

0
Utilisateur anonyme
 
teste ca :

télécharge directement la version .pif

desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu

Ferme toutes tes appilications en cours

telecharge et enregistre ceci sur ton bureau :

Pre_Scan

mirroir :

http://www.archive-host.com

s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

si 'outil est bloqué par l'infection utilise cette version : Version .pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.
0
julienbzh
 
Désolé j'ai du m'absenter et je vais devoir repartir. j'essayerai se soir ou demain. je vous remercies de votre aide en esperant que il y aura encore du monde pour m aider quand je reviendrait. je tiens a ajouter qu il m indique lors du demarage que un programme csrss.exe est introuvable
0
Utilisateur anonyme
 
ok :) à te lire :)
0
julienbzh
 
bonjour
je n'est pu utilisé que la version.pif de pre scan. une fenêtre s'est ouverte et est resté pendant 4-5h sans aucune progression j'ai donc tout quitter, au redémarrage les programmes s'ouvrent de nouveaux. quel actions dois je maintenant exécuter!
0
Utilisateur anonyme
 
tu dois avoir pre_scan.txt sur ton bureau dans tes icones ou dans C:\
0