Virus

Fermé
jeje19000 Messages postés 2 Date d'inscription jeudi 24 novembre 2011 Statut Membre Dernière intervention 12 février 2012 - Modifié par BmV le 25/11/2011 à 18:53
 jeje19000 - 23 mars 2012 à 21:12
Bonjour,


Je viens a vous pour m'aider à réparer mon pc infecté depuis peu. voici l'analyse avec Roguekiller par tigzy. Merci d'avance de vos réponses.


RogueKiller V6.1.10 [18/11/2011] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com
Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Mode: Suppression -- Date : 24/11/2011 17:30:16

¤¤¤ Processus malicieux: 2 ¤¤¤
[WINDOW : System Fix] UfVQTl4RY3kSyJ.exe -- C:\Documents and Settings\All Users\Application Data\UfVQTl4RY3kSyJ.exe -> KILLED [TermProc]
[SUSP PATH] rKxvcCJKbICCWeF.exe -- C:\Documents and Settings\All Users\Application Data\rKxvcCJKbICCWeF.exe -> KILLED [TermProc]

¤¤¤ Entrees de registre: 11 ¤¤¤
[SUSP PATH] HKLM\[...]\Run : rKxvcCJKbICCWeF.exe (C:\Documents and Settings\All Users\Application Data\rKxvcCJKbICCWeF.exe) -> DELETED
[HJPOL] HKCU\[...]\System : DisableTaskMgr (1) -> DELETED
[HJPOL] HKLM\[...]\System : DisableTaskMgr (1) -> DELETED
[HJPOL] HKCU\[...]\Explorer : NoDesktop (1) -> DELETED
[HJ] HKCU\[...]\Internet Settings : WarnOnHTTPSToHTTPRedirect (0) -> REPLACED (1)
[HJ] HKLM\[...]\Security Center : AntiVirusDisableNotify (1) -> REPLACED (0)
[HJ] HKLM\[...]\Security Center : FirewallDisableNotify (1) -> REPLACED (0)
[WallPP] HKCU\[...]\Desktop : Wallpaper () -> REPLACED (C:\Documents and Settings\xxxxx\Local Settings\Application Data\Microsoft\Wallpaper1.bmp)
[HJ] HKCU\[...]\Advanced : Start_ShowMyComputer (0) -> REPLACED (1)
[HJ] HKCU\[...]\Advanced : Start_ShowSearch (0) -> REPLACED (1)
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [LOADED] ¤¤¤
SSDT[45] : NtCreatePagingFile @ 0x805AB9EE -> HOOKED (d347bus.sys @ 0xF7361A20)
S_SSDT[0] : -> HOOKED ( @ 0x00000000)

¤¤¤ Infection : Rogue.FakeHDD ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost


Termine : << RKreport[1].txt >>
RKreport[1].txt



A voir également:

27 réponses

Utilisateur anonyme
1 févr. 2012 à 20:20
Bonsoir, la console de récupération ne fonctionne pas

Voici un lien pour télécharger et installer la console de récupération

http://www.vista-xp.fr/forum/topic240.html
0
jeje19000 Messages postés 2 Date d'inscription jeudi 24 novembre 2011 Statut Membre Dernière intervention 12 février 2012
12 févr. 2012 à 23:19
Bonsoir,
Je Telecharge la console de récupération et je la grave sur le cd mais quand je met le cd dans l'ordinateur et que je le démarre, l'ordi ne démarre pas sur la console de récupération ! Rien a faire!!
Il m'affiche toujours le même message d'erreur : NTLDR is missing, press any key to restart

Que puis je faire d'autre??

Merci
0
Personne pour me répondre ?
Besoin d'aide
Merci
0
Utilisateur anonyme
18 févr. 2012 à 11:41
Trouves toi en cd d'installation et réinstalles windows.
0
Mon cd d'installation n'était pas livré avec mon pc (comme souvent maintenant) existe il un endroit ou je peux le récupérer? Merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bonsoir
Personne n'a une idée pour me débloquer?
0
Utilisateur anonyme
8 mars 2012 à 22:36
Pour réparer les fichiers systèmes de Windows :

Cliquez sur le menu Démarrer
Sélectionnez Exécuter
Tapez SFC /scannow puis cliquez sur OK (bien mettre un espace entre SFC et /scannow).
0
Bonsoir,
Je voudrais bien avoir accès au menu démarrer mais je suis devant un écran noir!
De plus le mode sans échec ne marche ou je m'y prends mal.
Y a bien 1solution à mon prb si qqun à une idée?

Merci de vos réponses
0