Infectée par win 7 home security 2012
Résolu/Fermé
Metzgermeisterin
Messages postés
26
Date d'inscription
samedi 18 octobre 2008
Statut
Membre
Dernière intervention
7 décembre 2011
-
1 déc. 2011 à 16:51
Metzgermeisterin Messages postés 26 Date d'inscription samedi 18 octobre 2008 Statut Membre Dernière intervention 7 décembre 2011 - 7 déc. 2011 à 10:10
Metzgermeisterin Messages postés 26 Date d'inscription samedi 18 octobre 2008 Statut Membre Dernière intervention 7 décembre 2011 - 7 déc. 2011 à 10:10
A voir également:
- Infectée par win 7 home security 2012
- Microsoft security essentials - Télécharger - Antivirus & Antimalwares
- Windows live mail 2012 - Télécharger - Mail
- Telecharger photofiltre 7 gratuit - Télécharger - Retouche d'image
- Dev home. - Télécharger - Développement
- Win setup from usb - Télécharger - Utilitaires
23 réponses
Utilisateur anonyme
6 déc. 2011 à 18:35
6 déc. 2011 à 18:35
Bonsoir
As tu fais le reste?
Si tu n'as plus de problèmes;je te propose de clore ce post.
@+
As tu fais le reste?
Si tu n'as plus de problèmes;je te propose de clore ce post.
@+
Bonsoir j'ai le même probleme. Je me permets de t'écrire le rapport de nettoyage de Rogue Killer que j'a lancé avec l'option nettoyage sur mon ordi
RogueKiller V6.1.12 [02/12/2011] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Blog: http://tigzyrk.blogspot.com
Systeme d'exploitation: Windows 7 (6.1.7600 ) 64 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur: hervé [Droits d'admin]
Mode: Suppression -- Date : 06/12/2011 17:45:50
¤¤¤ Processus malicieux: 2 ¤¤¤
[WINDOW : Win 7 Home Security 2012] vnu.exe -- C:\Users\hervé\AppData\Local\vnu.exe -> KILLED [TermProc]
[SUSP PATH] vnu.exe -- C:\Users\hervé\AppData\Local\vnu.exe -> KILLED [TermThr]
¤¤¤ Entrees de registre: 5 ¤¤¤
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)
[FILEASSO] HKCU\[...]Software\Classes\.exe\shell\open\command : ("C:\Users\hervé\AppData\Local\vnu.exe" -a "%1" %*) -> REPLACED ("%1" %*)
[FILE ASSO] HKCR\.exe : (ah) -> REPLACED (exefile)
[FILEASSO] HKLM\[...]Software\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command : ("C:\Users\hervé\AppData\Local\vnu.exe" -a "C:\Program Files (x86)\Internet Explorer\iexplore.exe") -> REPLACED ("C:\Program Files (x86)\internet explorer\iexplore.exe")
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver: [NOT LOADED] ¤¤¤
¤¤¤ Infection : Rogue.AntiSpy-AH ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com
127.0.0.1 www.0scan.com
127.0.0.1 0scan.com
127.0.0.1 1000gratisproben.com
127.0.0.1 www.1000gratisproben.com
127.0.0.1 1001namen.com
127.0.0.1 www.1001namen.com
127.0.0.1 100888290cs.com
127.0.0.1 www.100888290cs.com
127.0.0.1 www.100sexlinks.com
127.0.0.1 100sexlinks.com
[...]
Termine : << RKreport[1].txt >>
RKreport[1].txt
RogueKiller V6.1.12 [02/12/2011] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Blog: http://tigzyrk.blogspot.com
Systeme d'exploitation: Windows 7 (6.1.7600 ) 64 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur: hervé [Droits d'admin]
Mode: Suppression -- Date : 06/12/2011 17:45:50
¤¤¤ Processus malicieux: 2 ¤¤¤
[WINDOW : Win 7 Home Security 2012] vnu.exe -- C:\Users\hervé\AppData\Local\vnu.exe -> KILLED [TermProc]
[SUSP PATH] vnu.exe -- C:\Users\hervé\AppData\Local\vnu.exe -> KILLED [TermThr]
¤¤¤ Entrees de registre: 5 ¤¤¤
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)
[FILEASSO] HKCU\[...]Software\Classes\.exe\shell\open\command : ("C:\Users\hervé\AppData\Local\vnu.exe" -a "%1" %*) -> REPLACED ("%1" %*)
[FILE ASSO] HKCR\.exe : (ah) -> REPLACED (exefile)
[FILEASSO] HKLM\[...]Software\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command : ("C:\Users\hervé\AppData\Local\vnu.exe" -a "C:\Program Files (x86)\Internet Explorer\iexplore.exe") -> REPLACED ("C:\Program Files (x86)\internet explorer\iexplore.exe")
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver: [NOT LOADED] ¤¤¤
¤¤¤ Infection : Rogue.AntiSpy-AH ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com
127.0.0.1 www.0scan.com
127.0.0.1 0scan.com
127.0.0.1 1000gratisproben.com
127.0.0.1 www.1000gratisproben.com
127.0.0.1 1001namen.com
127.0.0.1 www.1001namen.com
127.0.0.1 100888290cs.com
127.0.0.1 www.100888290cs.com
127.0.0.1 www.100sexlinks.com
127.0.0.1 100sexlinks.com
[...]
Termine : << RKreport[1].txt >>
RKreport[1].txt
Metzgermeisterin
Messages postés
26
Date d'inscription
samedi 18 octobre 2008
Statut
Membre
Dernière intervention
7 décembre 2011
7 déc. 2011 à 10:10
7 déc. 2011 à 10:10
Oui, tout le reste a été fait.
Merci beaucoup de ton aide! :)
Merci beaucoup de ton aide! :)