Infection xp anti spyware 2012 [Résolu/Fermé]

Signaler
Messages postés
40
Date d'inscription
samedi 31 décembre 2011
Statut
Membre
Dernière intervention
31 décembre 2011
-
Messages postés
4607
Date d'inscription
mercredi 20 juillet 2011
Statut
Contributeur
Dernière intervention
7 janvier 2021
-
Bonjour,


J'ai besoin de votre aide..!!!

Mon ordinateur a été infecté par l'antispyware 2012...

J'ai fait des recherches sur le net j'ai vu qu'il fallait télécharegr un programme et publier des rapports...

Quelqu'un pourrait-il m'aider dans toutes ces manipulations svp...???


Merciii

56 réponses


Bonjour

Il n'arrivera à rien il n'est pas l'administrateur du PC

@+
2
Merci

Quelques mots de remerciements seront grandement appréciés. Ajouter un commentaire

CCM 63550 internautes nous ont dit merci ce mois-ci

Messages postés
4607
Date d'inscription
mercredi 20 juillet 2011
Statut
Contributeur
Dernière intervention
7 janvier 2021
961
Salut,

* Télécharge sur le bureau RogueKiller : ici

* Quitte tous les programmes en cours

* Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur

* Sinon lance simplement RogueKiller.exe

* Lorsque demandé, tape 2 et valide

* Un rapport à dû s'ouvrir (RKreport.txt se trouve également à côté de l'exécutable), donne-moi son contenu.

* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois. Si vraiment cela ne passe pas, le renommer en winlogon.exe
Messages postés
40
Date d'inscription
samedi 31 décembre 2011
Statut
Membre
Dernière intervention
31 décembre 2011

Je fait ca de suite ;)

Merci beaucouppp
Messages postés
4607
Date d'inscription
mercredi 20 juillet 2011
Statut
Contributeur
Dernière intervention
7 janvier 2021
961
ok :-)
Messages postés
40
Date d'inscription
samedi 31 décembre 2011
Statut
Membre
Dernière intervention
31 décembre 2011

Ca commence mal... l'ordinateur qui est infesté ne me laisse plus aller sur internet..
Messages postés
4607
Date d'inscription
mercredi 20 juillet 2011
Statut
Contributeur
Dernière intervention
7 janvier 2021
961
Démarre en mode sans échec avec prise en charge réseau.
(F8 ou F5 au démarrage du pc) ;-)
Messages postés
40
Date d'inscription
samedi 31 décembre 2011
Statut
Membre
Dernière intervention
31 décembre 2011

jai réussi a faire fonctionner le net sans avoir besoin de redémarrer en mode sans echec...

Je télécharge le programme ;)
Messages postés
40
Date d'inscription
samedi 31 décembre 2011
Statut
Membre
Dernière intervention
31 décembre 2011

Je n'arrive pas a faire exéuter le programme, l'antispyware semble le bloquer... il me recommande de mettre a jour le spyware et quand je clic sur non rien ne se passe..
Messages postés
4607
Date d'inscription
mercredi 20 juillet 2011
Statut
Contributeur
Dernière intervention
7 janvier 2021
961
Ne le met pas à jour, c'est un faux antivirus.
Démarre en mode sans échec avec prise en charger réseau et tout se passera bien ;-)
Messages postés
40
Date d'inscription
samedi 31 décembre 2011
Statut
Membre
Dernière intervention
31 décembre 2011

jai réussi a la lancer finalement...
Messages postés
40
Date d'inscription
samedi 31 décembre 2011
Statut
Membre
Dernière intervention
31 décembre 2011

Il vous envoie des info sur mon ordi c'est ça...??
Messages postés
4607
Date d'inscription
mercredi 20 juillet 2011
Statut
Contributeur
Dernière intervention
7 janvier 2021
961
Non il supprime le virus et nous donne un rapport ;-)
Messages postés
40
Date d'inscription
samedi 31 décembre 2011
Statut
Membre
Dernière intervention
31 décembre 2011

très bien je le lance ;)
Messages postés
40
Date d'inscription
samedi 31 décembre 2011
Statut
Membre
Dernière intervention
31 décembre 2011

ca y est j'ai le rapport :

RogueKiller V6.2.2 [31/12/2011] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: DOM [Droits restreints]
Mode: Recherche -- Date : 31/12/2011 11:18:42

¤¤¤ Processus malicieux: 0 ¤¤¤

¤¤¤ Entrees de registre: 69 ¤¤¤
[] HKCR\[...]CLSID : () -> ACCESS DENIED
[] HKCU\[...]\Run : () -> ACCESS DENIED
[] HKLM\[...]\Run : () -> ACCESS DENIED
[] HKCU\[...]\RunOnce : () -> ACCESS DENIED
[] HKLM\[...]\RunOnce : () -> ACCESS DENIED
[] HKLM\[...]\RunOnceEx : () -> ACCESS DENIED
[] HKCU\[...]\Winlogon : () -> ACCESS DENIED
[] HKCU\[...]\Windows : () -> ACCESS DENIED
[] HKLM\[...]\Winlogon : () -> ACCESS DENIED
[] HKLM\[...]\Windows : () -> ACCESS DENIED
[] HKLM\[...]\services : () -> ACCESS DENIED
[] HKLM\[...]\services : () -> ACCESS DENIED
[] HKLM\[...]\services : () -> ACCESS DENIED
[] HKLM\[...]\Root : () -> ACCESS DENIED
[] HKLM\[...]\Root : () -> ACCESS DENIED
[] HKLM\[...]\Root : () -> ACCESS DENIED
[] HKCU\[...]\Internet Settings : () -> ACCESS DENIED
[] HKLM\[...]\Internet Settings : () -> ACCESS DENIED
[] HKLM\[...]\Parameters : () -> ACCESS DENIED
[] HKLM\[...]\Parameters : () -> ACCESS DENIED
[] HKLM\[...]\Parameters : () -> ACCESS DENIED
[] HKLM\[...]\Image File Execution Options : () -> ACCESS DENIED
[] HKCU\[...]\System : () -> ACCESS DENIED
[] HKCU\[...]\System : () -> ACCESS DENIED
[] HKCU\[...]\System : () -> ACCESS DENIED
[] HKCU\[...]\Explorer : () -> ACCESS DENIED
[] HKCU\[...]\Explorer : () -> ACCESS DENIED
[] HKLM\[...]\System : () -> ACCESS DENIED
[] HKLM\[...]\System : () -> ACCESS DENIED
[] HKLM\[...]\System : () -> ACCESS DENIED
[] HKLM\[...]\Explorer : () -> ACCESS DENIED
[] HKLM\[...]\Explorer : () -> ACCESS DENIED
[] HKCU\[...]\Explorer : () -> ACCESS DENIED
[] HKCU\[...]\Internet Settings : () -> ACCESS DENIED
[] HKLM\[...]\SystemRestore : () -> ACCESS DENIED
[] HKLM\[...]\System : () -> ACCESS DENIED
[] HKLM\[...]\System : () -> ACCESS DENIED
[] HKLM\[...]\System : () -> ACCESS DENIED
[] HKCU\[...]\ActiveDesktop : () -> ACCESS DENIED
[] HKLM\[...]\Security Center : () -> ACCESS DENIED
[] HKLM\[...]\Security Center : () -> ACCESS DENIED
[] HKLM\[...]\Security Center : () -> ACCESS DENIED
[] HKCU\[...]\Desktop : () -> ACCESS DENIED
[] HKCU\[...]\Desktop : () -> ACCESS DENIED
[] HKCU\[...]\Advanced : () -> ACCESS DENIED
[] HKCU\[...]\Advanced : () -> ACCESS DENIED
[] HKLM\[...]\ClassicStartMenu : () -> ACCESS DENIED
[] HKLM\[...]\NewStartPanel : () -> ACCESS DENIED
[] HKCU\[...]\NewStartPanel : () -> ACCESS DENIED
[] HKLM\[...]\ClassicStartMenu : () -> ACCESS DENIED
[] HKLM\[...]\NewStartPanel : () -> ACCESS DENIED
[] HKCU\[...]\NewStartPanel : () -> ACCESS DENIED
[] HKLM\[...]\ClassicStartMenu : () -> ACCESS DENIED
[] HKLM\[...]\NewStartPanel : () -> ACCESS DENIED
[] HKCU\[...]\NewStartPanel : () -> ACCESS DENIED
[] HKCU\[...]\command : () -> ACCESS DENIED
[] HKLM\[...]\command : () -> ACCESS DENIED
[] HKCR\[...]\command : () -> ACCESS DENIED
[] HKCR\[...].exe : () -> ACCESS DENIED
[] HKLM\[...]\command : () -> ACCESS DENIED
[] HKLM\[...]\command : () -> ACCESS DENIED
[] HKLM\[...]\command : () -> ACCESS DENIED
[] HKCR\[...]\command : () -> ACCESS DENIED
[] HKCR\[...]\InprocServer32 : () -> ACCESS DENIED
[] HKLM\[...]\Windows : () -> ACCESS DENIED
[] HKLM\[...]\ShellServiceObjectDelayLoad : () -> ACCESS DENIED
[] HKLM\[...]\SharedTaskScheduler : () -> ACCESS DENIED
[] HKLM\[...]\Browser Helper Objects : () -> ACCESS DENIED
[] HKCU\[...]\Stats : () -> ACCESS DENIED

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [NOT LOADED] ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost


¤¤¤ MBR Verif: ¤¤¤

Termine : << RKreport[1].txt >>
RKreport[1].txt
Messages postés
4607
Date d'inscription
mercredi 20 juillet 2011
Statut
Contributeur
Dernière intervention
7 janvier 2021
961
relance-le et tape 2 :-)
Messages postés
40
Date d'inscription
samedi 31 décembre 2011
Statut
Membre
Dernière intervention
31 décembre 2011

Désolé..

VOila le rapport après avoir tapé 2 :

RogueKiller V6.2.2 [31/12/2011] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: DOM [Droits restreints]
Mode: Suppression -- Date : 31/12/2011 11:21:07

¤¤¤ Processus malicieux: 0 ¤¤¤

¤¤¤ Entrees de registre: 69 ¤¤¤
[] HKCR\[...]CLSID : () -> ACCESS DENIED
[] HKCU\[...]\Run : () -> ACCESS DENIED
[] HKLM\[...]\Run : () -> ACCESS DENIED
[] HKCU\[...]\RunOnce : () -> ACCESS DENIED
[] HKLM\[...]\RunOnce : () -> ACCESS DENIED
[] HKLM\[...]\RunOnceEx : () -> ACCESS DENIED
[] HKCU\[...]\Winlogon : () -> ACCESS DENIED
[] HKCU\[...]\Windows : () -> ACCESS DENIED
[] HKLM\[...]\Winlogon : () -> ACCESS DENIED
[] HKLM\[...]\Windows : () -> ACCESS DENIED
[] HKLM\[...]\services : () -> ACCESS DENIED
[] HKLM\[...]\services : () -> ACCESS DENIED
[] HKLM\[...]\services : () -> ACCESS DENIED
[] HKLM\[...]\Root : () -> ACCESS DENIED
[] HKLM\[...]\Root : () -> ACCESS DENIED
[] HKLM\[...]\Root : () -> ACCESS DENIED
[] HKCU\[...]\Internet Settings : () -> ACCESS DENIED
[] HKLM\[...]\Internet Settings : () -> ACCESS DENIED
[] HKLM\[...]\Parameters : () -> ACCESS DENIED
[] HKLM\[...]\Parameters : () -> ACCESS DENIED
[] HKLM\[...]\Parameters : () -> ACCESS DENIED
[] HKLM\[...]\Image File Execution Options : () -> ACCESS DENIED
[] HKCU\[...]\System : () -> ACCESS DENIED
[] HKCU\[...]\System : () -> ACCESS DENIED
[] HKCU\[...]\System : () -> ACCESS DENIED
[] HKCU\[...]\Explorer : () -> ACCESS DENIED
[] HKCU\[...]\Explorer : () -> ACCESS DENIED
[] HKLM\[...]\System : () -> ACCESS DENIED
[] HKLM\[...]\System : () -> ACCESS DENIED
[] HKLM\[...]\System : () -> ACCESS DENIED
[] HKLM\[...]\Explorer : () -> ACCESS DENIED
[] HKLM\[...]\Explorer : () -> ACCESS DENIED
[] HKCU\[...]\Explorer : () -> ACCESS DENIED
[] HKCU\[...]\Internet Settings : () -> ACCESS DENIED
[] HKLM\[...]\SystemRestore : () -> ACCESS DENIED
[] HKLM\[...]\System : () -> ACCESS DENIED
[] HKLM\[...]\System : () -> ACCESS DENIED
[] HKLM\[...]\System : () -> ACCESS DENIED
[] HKCU\[...]\ActiveDesktop : () -> ACCESS DENIED
[] HKLM\[...]\Security Center : () -> ACCESS DENIED
[] HKLM\[...]\Security Center : () -> ACCESS DENIED
[] HKLM\[...]\Security Center : () -> ACCESS DENIED
[] HKCU\[...]\Desktop : () -> ACCESS DENIED
[] HKCU\[...]\Desktop : () -> ACCESS DENIED
[] HKCU\[...]\Advanced : () -> ACCESS DENIED
[] HKCU\[...]\Advanced : () -> ACCESS DENIED
[] HKLM\[...]\ClassicStartMenu : () -> ACCESS DENIED
[] HKLM\[...]\NewStartPanel : () -> ACCESS DENIED
[] HKCU\[...]\NewStartPanel : () -> ACCESS DENIED
[] HKLM\[...]\ClassicStartMenu : () -> ACCESS DENIED
[] HKLM\[...]\NewStartPanel : () -> ACCESS DENIED
[] HKCU\[...]\NewStartPanel : () -> ACCESS DENIED
[] HKLM\[...]\ClassicStartMenu : () -> ACCESS DENIED
[] HKLM\[...]\NewStartPanel : () -> ACCESS DENIED
[] HKCU\[...]\NewStartPanel : () -> ACCESS DENIED
[] HKCU\[...]\command : () -> ACCESS DENIED
[] HKLM\[...]\command : () -> ACCESS DENIED
[] HKCR\[...]\command : () -> ACCESS DENIED
[] HKCR\[...].exe : () -> ACCESS DENIED
[] HKLM\[...]\command : () -> ACCESS DENIED
[] HKLM\[...]\command : () -> ACCESS DENIED
[] HKLM\[...]\command : () -> ACCESS DENIED
[] HKCR\[...]\command : () -> ACCESS DENIED
[] HKCR\[...]\InprocServer32 : () -> ACCESS DENIED
[] HKLM\[...]\Windows : () -> ACCESS DENIED
[] HKLM\[...]\ShellServiceObjectDelayLoad : () -> ACCESS DENIED
[] HKLM\[...]\SharedTaskScheduler : () -> ACCESS DENIED
[] HKLM\[...]\Browser Helper Objects : () -> ACCESS DENIED
[] HKCU\[...]\Stats : () -> ACCESS DENIED

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [NOT LOADED] ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost


¤¤¤ MBR Verif: ¤¤¤

Termine : << RKreport[4].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt ; RKreport[4].txt
Messages postés
4607
Date d'inscription
mercredi 20 juillet 2011
Statut
Contributeur
Dernière intervention
7 janvier 2021
961
Tu n'est pas l'administrateur de l'ordi ?
Messages postés
4607
Date d'inscription
mercredi 20 juillet 2011
Statut
Contributeur
Dernière intervention
7 janvier 2021
961
Salut Guillaume5188 ;-)
Utilisateur anonyme
;-)
Messages postés
40
Date d'inscription
samedi 31 décembre 2011
Statut
Membre
Dernière intervention
31 décembre 2011

??? je n'en sais rien... désolé je ne m'y connait pas... à priori je suis la seule a avoir accès à l'ordinateur...en fait pour pouvoir lancer le programme j'ai fait exécuter en tant que... puis ok...

Je n'ai pas redémarrer en passant par le mode sans echec puisque ça a fonctionné sans ça...

Il vaut mieu que je redémarre tout de même...?
Messages postés
4607
Date d'inscription
mercredi 20 juillet 2011
Statut
Contributeur
Dernière intervention
7 janvier 2021
961
Lance l'ordi en mode sans échec stp :-)
Messages postés
40
Date d'inscription
samedi 31 décembre 2011
Statut
Membre
Dernière intervention
31 décembre 2011

ok d'accord dsl... je le fait de suite ;)
Messages postés
40
Date d'inscription
samedi 31 décembre 2011
Statut
Membre
Dernière intervention
31 décembre 2011

J'ai redémarrer en mode sans echec mais le problème persiste, je n'arrive pas a me connecté à internet et le lancement du programme est bloqué par l'antispyware... le seule moyen semble etre le clic droit, exécuter en tant que ...

Que dois-je faire...?
Messages postés
4607
Date d'inscription
mercredi 20 juillet 2011
Statut
Contributeur
Dernière intervention
7 janvier 2021
961
Fais un clic droit exécuter en tant qu'administrateur
Messages postés
40
Date d'inscription
samedi 31 décembre 2011
Statut
Membre
Dernière intervention
31 décembre 2011

Il me dit que ce service ne peut pas être démarré en mode sans echec..
Messages postés
4607
Date d'inscription
mercredi 20 juillet 2011
Statut
Contributeur
Dernière intervention
7 janvier 2021
961
Appuie simultanément sur les touches Ctrl + Alt + Delete(Suppr)
Le gestionnaire des tâches va s'afficher appuie sur nouvelle tâche puis sur parcourir choisis RogueKiller et lance-le puis tape 2 lorsqu'il est demandé :-)
Utilisateur anonyme
salut

au pire si ca ne fonctionne pas :

https://gen-hackman.kanak.fr/
Messages postés
4607
Date d'inscription
mercredi 20 juillet 2011
Statut
Contributeur
Dernière intervention
7 janvier 2021
961
Salut g3n-h@ckm@n :-),
Oui au pire il vaut mieux faire ça (ces virus deviennent de plus en plus élaborés ;-))
Messages postés
40
Date d'inscription
samedi 31 décembre 2011
Statut
Membre
Dernière intervention
31 décembre 2011

c'est toujours pareil...sui bloquée... :( impossible de le lancer...
Messages postés
4607
Date d'inscription
mercredi 20 juillet 2011
Statut
Contributeur
Dernière intervention
7 janvier 2021
961
Fais la méthode de g3n-h@ckm@n ci-dessus :-)
Utilisateur anonyme
la version winlogon devrait tourner au pire...
Utilisateur anonyme
oui c'est vrai , a-til pensé a renomer le rogue killer en winlogon .exe ?
sinon ben => pre-scan
Messages postés
40
Date d'inscription
samedi 31 décembre 2011
Statut
Membre
Dernière intervention
31 décembre 2011

d'accord seulement je n'ai pas accès à internet sur lordi infecté...
Utilisateur anonyme
comment t'as fait pour lancer roguekiller ?