Infection xp anti spyware 2012

Résolu/Fermé
dupek Messages postés 40 Date d'inscription samedi 31 décembre 2011 Statut Membre Dernière intervention 31 décembre 2011 - 31 déc. 2011 à 10:56
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 - 31 déc. 2011 à 16:34
Bonjour,


J'ai besoin de votre aide..!!!

Mon ordinateur a été infecté par l'antispyware 2012...

J'ai fait des recherches sur le net j'ai vu qu'il fallait télécharegr un programme et publier des rapports...

Quelqu'un pourrait-il m'aider dans toutes ces manipulations svp...???


Merciii
A voir également:

56 réponses

Utilisateur anonyme
31 déc. 2011 à 11:22
Bonjour

Il n'arrivera à rien il n'est pas l'administrateur du PC

@+
2
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 035
Modifié par dr.pc1 le 31/12/2011 à 10:58
Salut,

* Télécharge sur le bureau RogueKiller : ici

* Quitte tous les programmes en cours

* Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur

* Sinon lance simplement RogueKiller.exe

* Lorsque demandé, tape 2 et valide

* Un rapport à dû s'ouvrir (RKreport.txt se trouve également à côté de l'exécutable), donne-moi son contenu.

* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois. Si vraiment cela ne passe pas, le renommer en winlogon.exe
0
dupek Messages postés 40 Date d'inscription samedi 31 décembre 2011 Statut Membre Dernière intervention 31 décembre 2011
31 déc. 2011 à 11:00
Je fait ca de suite ;)

Merci beaucouppp
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 035
31 déc. 2011 à 11:01
ok :-)
0
dupek Messages postés 40 Date d'inscription samedi 31 décembre 2011 Statut Membre Dernière intervention 31 décembre 2011
31 déc. 2011 à 11:08
Ca commence mal... l'ordinateur qui est infesté ne me laisse plus aller sur internet..
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 035
31 déc. 2011 à 11:10
Démarre en mode sans échec avec prise en charge réseau.
(F8 ou F5 au démarrage du pc) ;-)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
dupek Messages postés 40 Date d'inscription samedi 31 décembre 2011 Statut Membre Dernière intervention 31 décembre 2011
31 déc. 2011 à 11:13
jai réussi a faire fonctionner le net sans avoir besoin de redémarrer en mode sans echec...

Je télécharge le programme ;)
0
dupek Messages postés 40 Date d'inscription samedi 31 décembre 2011 Statut Membre Dernière intervention 31 décembre 2011
31 déc. 2011 à 11:15
Je n'arrive pas a faire exéuter le programme, l'antispyware semble le bloquer... il me recommande de mettre a jour le spyware et quand je clic sur non rien ne se passe..
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 035
31 déc. 2011 à 11:17
Ne le met pas à jour, c'est un faux antivirus.
Démarre en mode sans échec avec prise en charger réseau et tout se passera bien ;-)
0
dupek Messages postés 40 Date d'inscription samedi 31 décembre 2011 Statut Membre Dernière intervention 31 décembre 2011
31 déc. 2011 à 11:16
jai réussi a la lancer finalement...
0
dupek Messages postés 40 Date d'inscription samedi 31 décembre 2011 Statut Membre Dernière intervention 31 décembre 2011
31 déc. 2011 à 11:17
Il vous envoie des info sur mon ordi c'est ça...??
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 035
31 déc. 2011 à 11:18
Non il supprime le virus et nous donne un rapport ;-)
0
dupek Messages postés 40 Date d'inscription samedi 31 décembre 2011 Statut Membre Dernière intervention 31 décembre 2011
31 déc. 2011 à 11:18
très bien je le lance ;)
0
dupek Messages postés 40 Date d'inscription samedi 31 décembre 2011 Statut Membre Dernière intervention 31 décembre 2011
31 déc. 2011 à 11:19
ca y est j'ai le rapport :

RogueKiller V6.2.2 [31/12/2011] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: DOM [Droits restreints]
Mode: Recherche -- Date : 31/12/2011 11:18:42

¤¤¤ Processus malicieux: 0 ¤¤¤

¤¤¤ Entrees de registre: 69 ¤¤¤
[] HKCR\[...]CLSID : () -> ACCESS DENIED
[] HKCU\[...]\Run : () -> ACCESS DENIED
[] HKLM\[...]\Run : () -> ACCESS DENIED
[] HKCU\[...]\RunOnce : () -> ACCESS DENIED
[] HKLM\[...]\RunOnce : () -> ACCESS DENIED
[] HKLM\[...]\RunOnceEx : () -> ACCESS DENIED
[] HKCU\[...]\Winlogon : () -> ACCESS DENIED
[] HKCU\[...]\Windows : () -> ACCESS DENIED
[] HKLM\[...]\Winlogon : () -> ACCESS DENIED
[] HKLM\[...]\Windows : () -> ACCESS DENIED
[] HKLM\[...]\services : () -> ACCESS DENIED
[] HKLM\[...]\services : () -> ACCESS DENIED
[] HKLM\[...]\services : () -> ACCESS DENIED
[] HKLM\[...]\Root : () -> ACCESS DENIED
[] HKLM\[...]\Root : () -> ACCESS DENIED
[] HKLM\[...]\Root : () -> ACCESS DENIED
[] HKCU\[...]\Internet Settings : () -> ACCESS DENIED
[] HKLM\[...]\Internet Settings : () -> ACCESS DENIED
[] HKLM\[...]\Parameters : () -> ACCESS DENIED
[] HKLM\[...]\Parameters : () -> ACCESS DENIED
[] HKLM\[...]\Parameters : () -> ACCESS DENIED
[] HKLM\[...]\Image File Execution Options : () -> ACCESS DENIED
[] HKCU\[...]\System : () -> ACCESS DENIED
[] HKCU\[...]\System : () -> ACCESS DENIED
[] HKCU\[...]\System : () -> ACCESS DENIED
[] HKCU\[...]\Explorer : () -> ACCESS DENIED
[] HKCU\[...]\Explorer : () -> ACCESS DENIED
[] HKLM\[...]\System : () -> ACCESS DENIED
[] HKLM\[...]\System : () -> ACCESS DENIED
[] HKLM\[...]\System : () -> ACCESS DENIED
[] HKLM\[...]\Explorer : () -> ACCESS DENIED
[] HKLM\[...]\Explorer : () -> ACCESS DENIED
[] HKCU\[...]\Explorer : () -> ACCESS DENIED
[] HKCU\[...]\Internet Settings : () -> ACCESS DENIED
[] HKLM\[...]\SystemRestore : () -> ACCESS DENIED
[] HKLM\[...]\System : () -> ACCESS DENIED
[] HKLM\[...]\System : () -> ACCESS DENIED
[] HKLM\[...]\System : () -> ACCESS DENIED
[] HKCU\[...]\ActiveDesktop : () -> ACCESS DENIED
[] HKLM\[...]\Security Center : () -> ACCESS DENIED
[] HKLM\[...]\Security Center : () -> ACCESS DENIED
[] HKLM\[...]\Security Center : () -> ACCESS DENIED
[] HKCU\[...]\Desktop : () -> ACCESS DENIED
[] HKCU\[...]\Desktop : () -> ACCESS DENIED
[] HKCU\[...]\Advanced : () -> ACCESS DENIED
[] HKCU\[...]\Advanced : () -> ACCESS DENIED
[] HKLM\[...]\ClassicStartMenu : () -> ACCESS DENIED
[] HKLM\[...]\NewStartPanel : () -> ACCESS DENIED
[] HKCU\[...]\NewStartPanel : () -> ACCESS DENIED
[] HKLM\[...]\ClassicStartMenu : () -> ACCESS DENIED
[] HKLM\[...]\NewStartPanel : () -> ACCESS DENIED
[] HKCU\[...]\NewStartPanel : () -> ACCESS DENIED
[] HKLM\[...]\ClassicStartMenu : () -> ACCESS DENIED
[] HKLM\[...]\NewStartPanel : () -> ACCESS DENIED
[] HKCU\[...]\NewStartPanel : () -> ACCESS DENIED
[] HKCU\[...]\command : () -> ACCESS DENIED
[] HKLM\[...]\command : () -> ACCESS DENIED
[] HKCR\[...]\command : () -> ACCESS DENIED
[] HKCR\[...].exe : () -> ACCESS DENIED
[] HKLM\[...]\command : () -> ACCESS DENIED
[] HKLM\[...]\command : () -> ACCESS DENIED
[] HKLM\[...]\command : () -> ACCESS DENIED
[] HKCR\[...]\command : () -> ACCESS DENIED
[] HKCR\[...]\InprocServer32 : () -> ACCESS DENIED
[] HKLM\[...]\Windows : () -> ACCESS DENIED
[] HKLM\[...]\ShellServiceObjectDelayLoad : () -> ACCESS DENIED
[] HKLM\[...]\SharedTaskScheduler : () -> ACCESS DENIED
[] HKLM\[...]\Browser Helper Objects : () -> ACCESS DENIED
[] HKCU\[...]\Stats : () -> ACCESS DENIED

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [NOT LOADED] ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost


¤¤¤ MBR Verif: ¤¤¤

Termine : << RKreport[1].txt >>
RKreport[1].txt
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 035
Modifié par dr.pc1 le 31/12/2011 à 11:20
relance-le et tape 2 :-)
0
dupek Messages postés 40 Date d'inscription samedi 31 décembre 2011 Statut Membre Dernière intervention 31 décembre 2011
31 déc. 2011 à 11:21
Désolé..

VOila le rapport après avoir tapé 2 :

RogueKiller V6.2.2 [31/12/2011] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: DOM [Droits restreints]
Mode: Suppression -- Date : 31/12/2011 11:21:07

¤¤¤ Processus malicieux: 0 ¤¤¤

¤¤¤ Entrees de registre: 69 ¤¤¤
[] HKCR\[...]CLSID : () -> ACCESS DENIED
[] HKCU\[...]\Run : () -> ACCESS DENIED
[] HKLM\[...]\Run : () -> ACCESS DENIED
[] HKCU\[...]\RunOnce : () -> ACCESS DENIED
[] HKLM\[...]\RunOnce : () -> ACCESS DENIED
[] HKLM\[...]\RunOnceEx : () -> ACCESS DENIED
[] HKCU\[...]\Winlogon : () -> ACCESS DENIED
[] HKCU\[...]\Windows : () -> ACCESS DENIED
[] HKLM\[...]\Winlogon : () -> ACCESS DENIED
[] HKLM\[...]\Windows : () -> ACCESS DENIED
[] HKLM\[...]\services : () -> ACCESS DENIED
[] HKLM\[...]\services : () -> ACCESS DENIED
[] HKLM\[...]\services : () -> ACCESS DENIED
[] HKLM\[...]\Root : () -> ACCESS DENIED
[] HKLM\[...]\Root : () -> ACCESS DENIED
[] HKLM\[...]\Root : () -> ACCESS DENIED
[] HKCU\[...]\Internet Settings : () -> ACCESS DENIED
[] HKLM\[...]\Internet Settings : () -> ACCESS DENIED
[] HKLM\[...]\Parameters : () -> ACCESS DENIED
[] HKLM\[...]\Parameters : () -> ACCESS DENIED
[] HKLM\[...]\Parameters : () -> ACCESS DENIED
[] HKLM\[...]\Image File Execution Options : () -> ACCESS DENIED
[] HKCU\[...]\System : () -> ACCESS DENIED
[] HKCU\[...]\System : () -> ACCESS DENIED
[] HKCU\[...]\System : () -> ACCESS DENIED
[] HKCU\[...]\Explorer : () -> ACCESS DENIED
[] HKCU\[...]\Explorer : () -> ACCESS DENIED
[] HKLM\[...]\System : () -> ACCESS DENIED
[] HKLM\[...]\System : () -> ACCESS DENIED
[] HKLM\[...]\System : () -> ACCESS DENIED
[] HKLM\[...]\Explorer : () -> ACCESS DENIED
[] HKLM\[...]\Explorer : () -> ACCESS DENIED
[] HKCU\[...]\Explorer : () -> ACCESS DENIED
[] HKCU\[...]\Internet Settings : () -> ACCESS DENIED
[] HKLM\[...]\SystemRestore : () -> ACCESS DENIED
[] HKLM\[...]\System : () -> ACCESS DENIED
[] HKLM\[...]\System : () -> ACCESS DENIED
[] HKLM\[...]\System : () -> ACCESS DENIED
[] HKCU\[...]\ActiveDesktop : () -> ACCESS DENIED
[] HKLM\[...]\Security Center : () -> ACCESS DENIED
[] HKLM\[...]\Security Center : () -> ACCESS DENIED
[] HKLM\[...]\Security Center : () -> ACCESS DENIED
[] HKCU\[...]\Desktop : () -> ACCESS DENIED
[] HKCU\[...]\Desktop : () -> ACCESS DENIED
[] HKCU\[...]\Advanced : () -> ACCESS DENIED
[] HKCU\[...]\Advanced : () -> ACCESS DENIED
[] HKLM\[...]\ClassicStartMenu : () -> ACCESS DENIED
[] HKLM\[...]\NewStartPanel : () -> ACCESS DENIED
[] HKCU\[...]\NewStartPanel : () -> ACCESS DENIED
[] HKLM\[...]\ClassicStartMenu : () -> ACCESS DENIED
[] HKLM\[...]\NewStartPanel : () -> ACCESS DENIED
[] HKCU\[...]\NewStartPanel : () -> ACCESS DENIED
[] HKLM\[...]\ClassicStartMenu : () -> ACCESS DENIED
[] HKLM\[...]\NewStartPanel : () -> ACCESS DENIED
[] HKCU\[...]\NewStartPanel : () -> ACCESS DENIED
[] HKCU\[...]\command : () -> ACCESS DENIED
[] HKLM\[...]\command : () -> ACCESS DENIED
[] HKCR\[...]\command : () -> ACCESS DENIED
[] HKCR\[...].exe : () -> ACCESS DENIED
[] HKLM\[...]\command : () -> ACCESS DENIED
[] HKLM\[...]\command : () -> ACCESS DENIED
[] HKLM\[...]\command : () -> ACCESS DENIED
[] HKCR\[...]\command : () -> ACCESS DENIED
[] HKCR\[...]\InprocServer32 : () -> ACCESS DENIED
[] HKLM\[...]\Windows : () -> ACCESS DENIED
[] HKLM\[...]\ShellServiceObjectDelayLoad : () -> ACCESS DENIED
[] HKLM\[...]\SharedTaskScheduler : () -> ACCESS DENIED
[] HKLM\[...]\Browser Helper Objects : () -> ACCESS DENIED
[] HKCU\[...]\Stats : () -> ACCESS DENIED

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [NOT LOADED] ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost


¤¤¤ MBR Verif: ¤¤¤

Termine : << RKreport[4].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt ; RKreport[4].txt
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 035
31 déc. 2011 à 11:22
Tu n'est pas l'administrateur de l'ordi ?
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 035
31 déc. 2011 à 11:26
Salut Guillaume5188 ;-)
0
Utilisateur anonyme
31 déc. 2011 à 11:30
;-)
0
dupek Messages postés 40 Date d'inscription samedi 31 décembre 2011 Statut Membre Dernière intervention 31 décembre 2011
31 déc. 2011 à 11:24
??? je n'en sais rien... désolé je ne m'y connait pas... à priori je suis la seule a avoir accès à l'ordinateur...en fait pour pouvoir lancer le programme j'ai fait exécuter en tant que... puis ok...

Je n'ai pas redémarrer en passant par le mode sans echec puisque ça a fonctionné sans ça...

Il vaut mieu que je redémarre tout de même...?
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 035
31 déc. 2011 à 11:24
Lance l'ordi en mode sans échec stp :-)
0
dupek Messages postés 40 Date d'inscription samedi 31 décembre 2011 Statut Membre Dernière intervention 31 décembre 2011
31 déc. 2011 à 11:25
ok d'accord dsl... je le fait de suite ;)
0
dupek Messages postés 40 Date d'inscription samedi 31 décembre 2011 Statut Membre Dernière intervention 31 décembre 2011
31 déc. 2011 à 11:33
J'ai redémarrer en mode sans echec mais le problème persiste, je n'arrive pas a me connecté à internet et le lancement du programme est bloqué par l'antispyware... le seule moyen semble etre le clic droit, exécuter en tant que ...

Que dois-je faire...?
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 035
31 déc. 2011 à 11:36
Fais un clic droit exécuter en tant qu'administrateur
0
dupek Messages postés 40 Date d'inscription samedi 31 décembre 2011 Statut Membre Dernière intervention 31 décembre 2011
31 déc. 2011 à 11:40
Il me dit que ce service ne peut pas être démarré en mode sans echec..
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 035
Modifié par dr.pc1 le 31/12/2011 à 11:45
Appuie simultanément sur les touches Ctrl + Alt + Delete(Suppr)
Le gestionnaire des tâches va s'afficher appuie sur nouvelle tâche puis sur parcourir choisis RogueKiller et lance-le puis tape 2 lorsqu'il est demandé :-)
0
Utilisateur anonyme
31 déc. 2011 à 11:47
salut

au pire si ca ne fonctionne pas :

https://gen-hackman.kanak.fr/
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 035
Modifié par dr.pc1 le 31/12/2011 à 11:50
Salut g3n-h@ckm@n :-),
Oui au pire il vaut mieux faire ça (ces virus deviennent de plus en plus élaborés ;-))
0
dupek Messages postés 40 Date d'inscription samedi 31 décembre 2011 Statut Membre Dernière intervention 31 décembre 2011
31 déc. 2011 à 11:49
c'est toujours pareil...sui bloquée... :( impossible de le lancer...
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 035
31 déc. 2011 à 11:50
Fais la méthode de g3n-h@ckm@n ci-dessus :-)
0
Utilisateur anonyme
31 déc. 2011 à 11:51
la version winlogon devrait tourner au pire...
0
Utilisateur anonyme
31 déc. 2011 à 16:15
oui c'est vrai , a-til pensé a renomer le rogue killer en winlogon .exe ?
sinon ben => pre-scan
0
dupek Messages postés 40 Date d'inscription samedi 31 décembre 2011 Statut Membre Dernière intervention 31 décembre 2011
31 déc. 2011 à 11:51
d'accord seulement je n'ai pas accès à internet sur lordi infecté...
0
Utilisateur anonyme
31 déc. 2011 à 11:52
comment t'as fait pour lancer roguekiller ?
0