5 réponses
pour pescadou, merci de ton aide
j'ai fait un roguekiller et ça donne ça
RogueKiller V6.1.3 [14/10/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: fred [Droits d'admin]
Mode: Recherche -- Date : 20/10/2011 12:26:14
Processus malicieux: 1
[RESIDUE] FGuard.exe -- c:\program files\spyware doctor\bdt\fguard.exe -> KILLED [TermProc]
Entrees de registre: 2
[RANDOMNAME] HKLM\[...]\Run : PCTools FGuard (C:\Program Files\Spyware Doctor\BDT\FGuard.exe) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND
Fichiers / Dossiers particuliers:
Driver: [LOADED]
SSDT[257] : NtTerminateProcess @ 0x805D29E2 -> HOOKED (TfSysMon.sys @ 0xB7B94300)
SSDT[247] : NtSetValueKey @ 0x80622662 -> HOOKED (TfSysMon.sys @ 0xB7B92150)
SSDT[119] : NtOpenKey @ 0x806254CE -> HOOKED (TfSysMon.sys @ 0xB7B91AD0)
SSDT[65] : NtDeleteValueKey @ 0x8062475C -> HOOKED (TfSysMon.sys @ 0xB7B91F50)
SSDT[63] : NtDeleteKey @ 0x8062458C -> HOOKED (TfSysMon.sys @ 0xB7B91E90)
SSDT[41] : NtCreateKey @ 0x806240F0 -> HOOKED (TfSysMon.sys @ 0xB7B91C30)
Fichier HOSTS:
127.0.0.1 localhost
Termine : << RKreport[1].txt >>
RKreport[1].txt
J'ai donc tapé 2 et voilà?
je sais pas quoi faire :-((
j'ai fait un roguekiller et ça donne ça
RogueKiller V6.1.3 [14/10/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: fred [Droits d'admin]
Mode: Recherche -- Date : 20/10/2011 12:26:14
Processus malicieux: 1
[RESIDUE] FGuard.exe -- c:\program files\spyware doctor\bdt\fguard.exe -> KILLED [TermProc]
Entrees de registre: 2
[RANDOMNAME] HKLM\[...]\Run : PCTools FGuard (C:\Program Files\Spyware Doctor\BDT\FGuard.exe) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND
Fichiers / Dossiers particuliers:
Driver: [LOADED]
SSDT[257] : NtTerminateProcess @ 0x805D29E2 -> HOOKED (TfSysMon.sys @ 0xB7B94300)
SSDT[247] : NtSetValueKey @ 0x80622662 -> HOOKED (TfSysMon.sys @ 0xB7B92150)
SSDT[119] : NtOpenKey @ 0x806254CE -> HOOKED (TfSysMon.sys @ 0xB7B91AD0)
SSDT[65] : NtDeleteValueKey @ 0x8062475C -> HOOKED (TfSysMon.sys @ 0xB7B91F50)
SSDT[63] : NtDeleteKey @ 0x8062458C -> HOOKED (TfSysMon.sys @ 0xB7B91E90)
SSDT[41] : NtCreateKey @ 0x806240F0 -> HOOKED (TfSysMon.sys @ 0xB7B91C30)
Fichier HOSTS:
127.0.0.1 localhost
Termine : << RKreport[1].txt >>
RKreport[1].txt
J'ai donc tapé 2 et voilà?
je sais pas quoi faire :-((
lou pescadou
Messages postés
86
Date d'inscription
dimanche 21 août 2011
Statut
Membre
Dernière intervention
24 octobre 2011
8
20 oct. 2011 à 11:34
20 oct. 2011 à 11:34
salut,
cela ressemble a un virus ou autres choses intrusives
essayes un scan en ligne http://www.scannerenligne.com/eset.html
ou ceci https://www.luanagames.com/index.fr.html
cdt
cela ressemble a un virus ou autres choses intrusives
essayes un scan en ligne http://www.scannerenligne.com/eset.html
ou ceci https://www.luanagames.com/index.fr.html
cdt
Utilisateur anonyme
20 oct. 2011 à 11:36
20 oct. 2011 à 11:36
salut desinstalle spyware doctor il vaut rien du tout
de plus :
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
de plus :
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
Utilisateur anonyme
20 oct. 2011 à 12:46
20 oct. 2011 à 12:46
que le fichier .exe en question vient de là
spyware doctor ne vaut pas un clou , il est meme deconseillé actuellement
si tu as payé pour ca , tu t'es fait arnaquer
spyware doctor ne vaut pas un clou , il est meme deconseillé actuellement
si tu as payé pour ca , tu t'es fait arnaquer
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
20 oct. 2011 à 13:23
20 oct. 2011 à 13:23
desinstalle spyware doctor ce n'est pas un vrai antivirus comme je dis tu t'es fait avoir
==============================
maintenant on va verifier si tu n'as pas de vraies infections :
desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu
Ferme toutes tes appilications en cours
telecharge et enregistre ceci sur ton bureau :
Pre_Scan
si le lien ne fonctionne pas :
http://www.archive-host.com
s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau
Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.
si 'outil est bloqué par l'infection utilise cette version : Version .pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
==============================
maintenant on va verifier si tu n'as pas de vraies infections :
desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu
Ferme toutes tes appilications en cours
telecharge et enregistre ceci sur ton bureau :
Pre_Scan
si le lien ne fonctionne pas :
http://www.archive-host.com
s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau
Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.
si 'outil est bloqué par l'infection utilise cette version : Version .pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer