Infectée par win 7 home security 2012

Résolu/Fermé
Metzgermeisterin Messages postés 26 Date d'inscription samedi 18 octobre 2008 Statut Membre Dernière intervention 7 décembre 2011 - 1 déc. 2011 à 16:51
Metzgermeisterin Messages postés 26 Date d'inscription samedi 18 octobre 2008 Statut Membre Dernière intervention 7 décembre 2011 - 7 déc. 2011 à 10:10
Bonjour,


J'ai été infecté par le virus Win 7 Home Security 2012 il y a quelques minutes. Impossible d'aller sur Firefox, j'utilise le pc d'un coloc. Pouvez vous m'aidez à résoudre le problème?

Merci d'avance...
A voir également:

23 réponses

Utilisateur anonyme
6 déc. 2011 à 18:35
Bonsoir

As tu fais le reste?

Si tu n'as plus de problèmes;je te propose de clore ce post.

@+
0
Bonsoir j'ai le même probleme. Je me permets de t'écrire le rapport de nettoyage de Rogue Killer que j'a lancé avec l'option nettoyage sur mon ordi

RogueKiller V6.1.12 [02/12/2011] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows 7 (6.1.7600 ) 64 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur: hervé [Droits d'admin]
Mode: Suppression -- Date : 06/12/2011 17:45:50

¤¤¤ Processus malicieux: 2 ¤¤¤
[WINDOW : Win 7 Home Security 2012] vnu.exe -- C:\Users\hervé\AppData\Local\vnu.exe -> KILLED [TermProc]
[SUSP PATH] vnu.exe -- C:\Users\hervé\AppData\Local\vnu.exe -> KILLED [TermThr]

¤¤¤ Entrees de registre: 5 ¤¤¤
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)
[FILEASSO] HKCU\[...]Software\Classes\.exe\shell\open\command : ("C:\Users\hervé\AppData\Local\vnu.exe" -a "%1" %*) -> REPLACED ("%1" %*)
[FILE ASSO] HKCR\.exe : (ah) -> REPLACED (exefile)
[FILEASSO] HKLM\[...]Software\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command : ("C:\Users\hervé\AppData\Local\vnu.exe" -a "C:\Program Files (x86)\Internet Explorer\iexplore.exe") -> REPLACED ("C:\Program Files (x86)\internet explorer\iexplore.exe")

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [NOT LOADED] ¤¤¤

¤¤¤ Infection : Rogue.AntiSpy-AH ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com
127.0.0.1 www.0scan.com
127.0.0.1 0scan.com
127.0.0.1 1000gratisproben.com
127.0.0.1 www.1000gratisproben.com
127.0.0.1 1001namen.com
127.0.0.1 www.1001namen.com
127.0.0.1 100888290cs.com
127.0.0.1 www.100888290cs.com
127.0.0.1 www.100sexlinks.com
127.0.0.1 100sexlinks.com
[...]


Termine : << RKreport[1].txt >>
RKreport[1].txt
0
Utilisateur anonyme
6 déc. 2011 à 21:14
Bonsoir babelweb

Merci de créer ton propre sujet.

@+
0
Metzgermeisterin Messages postés 26 Date d'inscription samedi 18 octobre 2008 Statut Membre Dernière intervention 7 décembre 2011
7 déc. 2011 à 10:10
Oui, tout le reste a été fait.

Merci beaucoup de ton aide! :)
0