Infectée par win 7 home security 2012

Résolu
Metzgermeisterin Messages postés 26 Date d'inscription   Statut Membre Dernière intervention   -  
Metzgermeisterin Messages postés 26 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,


J'ai été infecté par le virus Win 7 Home Security 2012 il y a quelques minutes. Impossible d'aller sur Firefox, j'utilise le pc d'un coloc. Pouvez vous m'aidez à résoudre le problème?

Merci d'avance...
A voir également:

23 réponses

Utilisateur anonyme
 
Bonsoir

As tu fais le reste?

Si tu n'as plus de problèmes;je te propose de clore ce post.

@+
0
babelweb
 
Bonsoir j'ai le même probleme. Je me permets de t'écrire le rapport de nettoyage de Rogue Killer que j'a lancé avec l'option nettoyage sur mon ordi

RogueKiller V6.1.12 [02/12/2011] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows 7 (6.1.7600 ) 64 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur: hervé [Droits d'admin]
Mode: Suppression -- Date : 06/12/2011 17:45:50

¤¤¤ Processus malicieux: 2 ¤¤¤
[WINDOW : Win 7 Home Security 2012] vnu.exe -- C:\Users\hervé\AppData\Local\vnu.exe -> KILLED [TermProc]
[SUSP PATH] vnu.exe -- C:\Users\hervé\AppData\Local\vnu.exe -> KILLED [TermThr]

¤¤¤ Entrees de registre: 5 ¤¤¤
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)
[FILEASSO] HKCU\[...]Software\Classes\.exe\shell\open\command : ("C:\Users\hervé\AppData\Local\vnu.exe" -a "%1" %*) -> REPLACED ("%1" %*)
[FILE ASSO] HKCR\.exe : (ah) -> REPLACED (exefile)
[FILEASSO] HKLM\[...]Software\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command : ("C:\Users\hervé\AppData\Local\vnu.exe" -a "C:\Program Files (x86)\Internet Explorer\iexplore.exe") -> REPLACED ("C:\Program Files (x86)\internet explorer\iexplore.exe")

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [NOT LOADED] ¤¤¤

¤¤¤ Infection : Rogue.AntiSpy-AH ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com
127.0.0.1 www.0scan.com
127.0.0.1 0scan.com
127.0.0.1 1000gratisproben.com
127.0.0.1 www.1000gratisproben.com
127.0.0.1 1001namen.com
127.0.0.1 www.1001namen.com
127.0.0.1 100888290cs.com
127.0.0.1 www.100888290cs.com
127.0.0.1 www.100sexlinks.com
127.0.0.1 100sexlinks.com
[...]


Termine : << RKreport[1].txt >>
RKreport[1].txt
0
Utilisateur anonyme
 
Bonsoir babelweb

Merci de créer ton propre sujet.

@+
0
Metzgermeisterin Messages postés 26 Date d'inscription   Statut Membre Dernière intervention  
 
Oui, tout le reste a été fait.

Merci beaucoup de ton aide! :)
0