Personal Shield Pro

Fermé
haveaproblem Messages postés 69 Date d'inscription samedi 27 février 2010 Statut Membre Dernière intervention 10 novembre 2012 - Modifié par haveaproblem le 7/09/2011 à 14:08
haveaproblem Messages postés 69 Date d'inscription samedi 27 février 2010 Statut Membre Dernière intervention 10 novembre 2012 - 7 sept. 2011 à 14:07
Bonjour,

Mon ordi est infecté par Personal Shield Pro depuis hier soir. J'ai lu un sujet sur la désinstallation de ce virus et je vais de suite télécharger Rogue Killer. J'aimerais avoir quelqu'un qui puisse lire mes rapports de scan. Donc si quelqu'un est libre qu'il me fasse signe :)

( j'ai effectué une analyse avec Malwarebytes anti-malware qui m'as supprimé 4 trojans)
Merci d'avance !

A voir également:

1 réponse

haveaproblem Messages postés 69 Date d'inscription samedi 27 février 2010 Statut Membre Dernière intervention 10 novembre 2012
7 sept. 2011 à 14:07
Voila le rapport Rogue Killer


RogueKiller V5.3.4 [30/08/2011] par Tigzy
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur: ***** [Droits d'admin]
Mode: Suppression -- Date : 07/09/2011 14:04:35

Processus malicieux: 0

Entrees de registre: 4
[BLACKLIST DLL] HKCU\[...]\Run : Ffojucej (rundll32.exe "C:\WINDOWS\p6gpicic.dll",Startup) -> DELETED
[PROXY IE] HKCU\[...]\Internet Settings : ProxyServer (hxxp://127.0.0.1:8080) -> NOT REMOVED, USE PROXYFIX
[HJ] HKLM\[...]\System : EnableLUA (0) -> REPLACED (1)
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)

Fichiers / Dossiers particuliers:
[FILE] KB23743937 : c:\documents and settings\*****\application data\adobe\plugs\KB23743937 --> REMOVED
[FOLDER] plugs : c:\documents and settings\*****\application data\adobe\plugs --> REMOVED
[FOLDER] shed : c:\documents and settings\*****\application data\adobe\shed --> REMOVED

Fichier HOSTS:


Termine : << RKreport[1].txt >>
RKreport[1].txt
0