Infection xp anti spyware 2012

Résolu
dupek Messages postés 40 Statut Membre -  
dr.pc1 Messages postés 5077 Statut Contributeur -
Bonjour,

J'ai besoin de votre aide..!!!

Mon ordinateur a été infecté par l'antispyware 2012...

J'ai fait des recherches sur le net j'ai vu qu'il fallait télécharegr un programme et publier des rapports...

Quelqu'un pourrait-il m'aider dans toutes ces manipulations svp...???

Merciii
A voir également:

56 réponses

  • 1
  • 2
  • 3
Résumé de la discussion

Une infection par antispyware 2012 a été constatée sur un ordinateur, et la discussion concerne les outils et manipulations à effectuer pour diagnostiquer et nettoyer le système.
Plusieurs solutions évoquées préconisent un diagnostic via ZHPDiag (outil de Nicolas Coolman), puis l’envoi du rapport et l’analyse des résultats pour identifier les éléments indésirables.
D’autres préconisations impliquent d’exécuter ZHPFix après le diagnostic, puis de vérifier les clés et éléments de registre et les extensions potentiellement infectées; un redémarrage est ensuite recommandé pour évaluer l’efficacité.
En cas d’échec ou de symptômes persistants, la prudence rappelle que certaines manipulations administratives et la localisation des rapports nécessitent des précautions et, parfois, l'intervention d'une aide spécialisée.

Généré automatiquement par IA
sur la base des meilleures réponses
Utilisateur anonyme
 
Bonjour

Il n'arrivera à rien il n'est pas l'administrateur du PC

@+
2
dr.pc1 Messages postés 5077 Statut Contributeur 1 039
 
Salut,

* Télécharge sur le bureau RogueKiller : ici

* Quitte tous les programmes en cours

* Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur

* Sinon lance simplement RogueKiller.exe

* Lorsque demandé, tape 2 et valide

* Un rapport à dû s'ouvrir (RKreport.txt se trouve également à côté de l'exécutable), donne-moi son contenu.

* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois. Si vraiment cela ne passe pas, le renommer en winlogon.exe
0
dupek Messages postés 40 Statut Membre
 
Je fait ca de suite ;)

Merci beaucouppp
0
dr.pc1 Messages postés 5077 Statut Contributeur 1 039
 
ok :-)
0
dupek Messages postés 40 Statut Membre
 
Ca commence mal... l'ordinateur qui est infesté ne me laisse plus aller sur internet..
0
dr.pc1 Messages postés 5077 Statut Contributeur 1 039
 
Démarre en mode sans échec avec prise en charge réseau.
(F8 ou F5 au démarrage du pc) ;-)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
dupek Messages postés 40 Statut Membre
 
jai réussi a faire fonctionner le net sans avoir besoin de redémarrer en mode sans echec...

Je télécharge le programme ;)
0
dupek Messages postés 40 Statut Membre
 
Je n'arrive pas a faire exéuter le programme, l'antispyware semble le bloquer... il me recommande de mettre a jour le spyware et quand je clic sur non rien ne se passe..
0
dr.pc1 Messages postés 5077 Statut Contributeur 1 039
 
Ne le met pas à jour, c'est un faux antivirus.
Démarre en mode sans échec avec prise en charger réseau et tout se passera bien ;-)
0
dupek Messages postés 40 Statut Membre
 
jai réussi a la lancer finalement...
0
dupek Messages postés 40 Statut Membre
 
Il vous envoie des info sur mon ordi c'est ça...??
0
dr.pc1 Messages postés 5077 Statut Contributeur 1 039
 
Non il supprime le virus et nous donne un rapport ;-)
0
dupek Messages postés 40 Statut Membre
 
très bien je le lance ;)
0
dupek Messages postés 40 Statut Membre
 
ca y est j'ai le rapport :

RogueKiller V6.2.2 [31/12/2011] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: DOM [Droits restreints]
Mode: Recherche -- Date : 31/12/2011 11:18:42

¤¤¤ Processus malicieux: 0 ¤¤¤

¤¤¤ Entrees de registre: 69 ¤¤¤
[] HKCR\[...]CLSID : () -> ACCESS DENIED
[] HKCU\[...]\Run : () -> ACCESS DENIED
[] HKLM\[...]\Run : () -> ACCESS DENIED
[] HKCU\[...]\RunOnce : () -> ACCESS DENIED
[] HKLM\[...]\RunOnce : () -> ACCESS DENIED
[] HKLM\[...]\RunOnceEx : () -> ACCESS DENIED
[] HKCU\[...]\Winlogon : () -> ACCESS DENIED
[] HKCU\[...]\Windows : () -> ACCESS DENIED
[] HKLM\[...]\Winlogon : () -> ACCESS DENIED
[] HKLM\[...]\Windows : () -> ACCESS DENIED
[] HKLM\[...]\services : () -> ACCESS DENIED
[] HKLM\[...]\services : () -> ACCESS DENIED
[] HKLM\[...]\services : () -> ACCESS DENIED
[] HKLM\[...]\Root : () -> ACCESS DENIED
[] HKLM\[...]\Root : () -> ACCESS DENIED
[] HKLM\[...]\Root : () -> ACCESS DENIED
[] HKCU\[...]\Internet Settings : () -> ACCESS DENIED
[] HKLM\[...]\Internet Settings : () -> ACCESS DENIED
[] HKLM\[...]\Parameters : () -> ACCESS DENIED
[] HKLM\[...]\Parameters : () -> ACCESS DENIED
[] HKLM\[...]\Parameters : () -> ACCESS DENIED
[] HKLM\[...]\Image File Execution Options : () -> ACCESS DENIED
[] HKCU\[...]\System : () -> ACCESS DENIED
[] HKCU\[...]\System : () -> ACCESS DENIED
[] HKCU\[...]\System : () -> ACCESS DENIED
[] HKCU\[...]\Explorer : () -> ACCESS DENIED
[] HKCU\[...]\Explorer : () -> ACCESS DENIED
[] HKLM\[...]\System : () -> ACCESS DENIED
[] HKLM\[...]\System : () -> ACCESS DENIED
[] HKLM\[...]\System : () -> ACCESS DENIED
[] HKLM\[...]\Explorer : () -> ACCESS DENIED
[] HKLM\[...]\Explorer : () -> ACCESS DENIED
[] HKCU\[...]\Explorer : () -> ACCESS DENIED
[] HKCU\[...]\Internet Settings : () -> ACCESS DENIED
[] HKLM\[...]\SystemRestore : () -> ACCESS DENIED
[] HKLM\[...]\System : () -> ACCESS DENIED
[] HKLM\[...]\System : () -> ACCESS DENIED
[] HKLM\[...]\System : () -> ACCESS DENIED
[] HKCU\[...]\ActiveDesktop : () -> ACCESS DENIED
[] HKLM\[...]\Security Center : () -> ACCESS DENIED
[] HKLM\[...]\Security Center : () -> ACCESS DENIED
[] HKLM\[...]\Security Center : () -> ACCESS DENIED
[] HKCU\[...]\Desktop : () -> ACCESS DENIED
[] HKCU\[...]\Desktop : () -> ACCESS DENIED
[] HKCU\[...]\Advanced : () -> ACCESS DENIED
[] HKCU\[...]\Advanced : () -> ACCESS DENIED
[] HKLM\[...]\ClassicStartMenu : () -> ACCESS DENIED
[] HKLM\[...]\NewStartPanel : () -> ACCESS DENIED
[] HKCU\[...]\NewStartPanel : () -> ACCESS DENIED
[] HKLM\[...]\ClassicStartMenu : () -> ACCESS DENIED
[] HKLM\[...]\NewStartPanel : () -> ACCESS DENIED
[] HKCU\[...]\NewStartPanel : () -> ACCESS DENIED
[] HKLM\[...]\ClassicStartMenu : () -> ACCESS DENIED
[] HKLM\[...]\NewStartPanel : () -> ACCESS DENIED
[] HKCU\[...]\NewStartPanel : () -> ACCESS DENIED
[] HKCU\[...]\command : () -> ACCESS DENIED
[] HKLM\[...]\command : () -> ACCESS DENIED
[] HKCR\[...]\command : () -> ACCESS DENIED
[] HKCR\[...].exe : () -> ACCESS DENIED
[] HKLM\[...]\command : () -> ACCESS DENIED
[] HKLM\[...]\command : () -> ACCESS DENIED
[] HKLM\[...]\command : () -> ACCESS DENIED
[] HKCR\[...]\command : () -> ACCESS DENIED
[] HKCR\[...]\InprocServer32 : () -> ACCESS DENIED
[] HKLM\[...]\Windows : () -> ACCESS DENIED
[] HKLM\[...]\ShellServiceObjectDelayLoad : () -> ACCESS DENIED
[] HKLM\[...]\SharedTaskScheduler : () -> ACCESS DENIED
[] HKLM\[...]\Browser Helper Objects : () -> ACCESS DENIED
[] HKCU\[...]\Stats : () -> ACCESS DENIED

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [NOT LOADED] ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost

¤¤¤ MBR Verif: ¤¤¤

Termine : << RKreport[1].txt >>
RKreport[1].txt
0
dr.pc1 Messages postés 5077 Statut Contributeur 1 039
 
relance-le et tape 2 :-)
0
dupek Messages postés 40 Statut Membre
 
Désolé..

VOila le rapport après avoir tapé 2 :

RogueKiller V6.2.2 [31/12/2011] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: DOM [Droits restreints]
Mode: Suppression -- Date : 31/12/2011 11:21:07

¤¤¤ Processus malicieux: 0 ¤¤¤

¤¤¤ Entrees de registre: 69 ¤¤¤
[] HKCR\[...]CLSID : () -> ACCESS DENIED
[] HKCU\[...]\Run : () -> ACCESS DENIED
[] HKLM\[...]\Run : () -> ACCESS DENIED
[] HKCU\[...]\RunOnce : () -> ACCESS DENIED
[] HKLM\[...]\RunOnce : () -> ACCESS DENIED
[] HKLM\[...]\RunOnceEx : () -> ACCESS DENIED
[] HKCU\[...]\Winlogon : () -> ACCESS DENIED
[] HKCU\[...]\Windows : () -> ACCESS DENIED
[] HKLM\[...]\Winlogon : () -> ACCESS DENIED
[] HKLM\[...]\Windows : () -> ACCESS DENIED
[] HKLM\[...]\services : () -> ACCESS DENIED
[] HKLM\[...]\services : () -> ACCESS DENIED
[] HKLM\[...]\services : () -> ACCESS DENIED
[] HKLM\[...]\Root : () -> ACCESS DENIED
[] HKLM\[...]\Root : () -> ACCESS DENIED
[] HKLM\[...]\Root : () -> ACCESS DENIED
[] HKCU\[...]\Internet Settings : () -> ACCESS DENIED
[] HKLM\[...]\Internet Settings : () -> ACCESS DENIED
[] HKLM\[...]\Parameters : () -> ACCESS DENIED
[] HKLM\[...]\Parameters : () -> ACCESS DENIED
[] HKLM\[...]\Parameters : () -> ACCESS DENIED
[] HKLM\[...]\Image File Execution Options : () -> ACCESS DENIED
[] HKCU\[...]\System : () -> ACCESS DENIED
[] HKCU\[...]\System : () -> ACCESS DENIED
[] HKCU\[...]\System : () -> ACCESS DENIED
[] HKCU\[...]\Explorer : () -> ACCESS DENIED
[] HKCU\[...]\Explorer : () -> ACCESS DENIED
[] HKLM\[...]\System : () -> ACCESS DENIED
[] HKLM\[...]\System : () -> ACCESS DENIED
[] HKLM\[...]\System : () -> ACCESS DENIED
[] HKLM\[...]\Explorer : () -> ACCESS DENIED
[] HKLM\[...]\Explorer : () -> ACCESS DENIED
[] HKCU\[...]\Explorer : () -> ACCESS DENIED
[] HKCU\[...]\Internet Settings : () -> ACCESS DENIED
[] HKLM\[...]\SystemRestore : () -> ACCESS DENIED
[] HKLM\[...]\System : () -> ACCESS DENIED
[] HKLM\[...]\System : () -> ACCESS DENIED
[] HKLM\[...]\System : () -> ACCESS DENIED
[] HKCU\[...]\ActiveDesktop : () -> ACCESS DENIED
[] HKLM\[...]\Security Center : () -> ACCESS DENIED
[] HKLM\[...]\Security Center : () -> ACCESS DENIED
[] HKLM\[...]\Security Center : () -> ACCESS DENIED
[] HKCU\[...]\Desktop : () -> ACCESS DENIED
[] HKCU\[...]\Desktop : () -> ACCESS DENIED
[] HKCU\[...]\Advanced : () -> ACCESS DENIED
[] HKCU\[...]\Advanced : () -> ACCESS DENIED
[] HKLM\[...]\ClassicStartMenu : () -> ACCESS DENIED
[] HKLM\[...]\NewStartPanel : () -> ACCESS DENIED
[] HKCU\[...]\NewStartPanel : () -> ACCESS DENIED
[] HKLM\[...]\ClassicStartMenu : () -> ACCESS DENIED
[] HKLM\[...]\NewStartPanel : () -> ACCESS DENIED
[] HKCU\[...]\NewStartPanel : () -> ACCESS DENIED
[] HKLM\[...]\ClassicStartMenu : () -> ACCESS DENIED
[] HKLM\[...]\NewStartPanel : () -> ACCESS DENIED
[] HKCU\[...]\NewStartPanel : () -> ACCESS DENIED
[] HKCU\[...]\command : () -> ACCESS DENIED
[] HKLM\[...]\command : () -> ACCESS DENIED
[] HKCR\[...]\command : () -> ACCESS DENIED
[] HKCR\[...].exe : () -> ACCESS DENIED
[] HKLM\[...]\command : () -> ACCESS DENIED
[] HKLM\[...]\command : () -> ACCESS DENIED
[] HKLM\[...]\command : () -> ACCESS DENIED
[] HKCR\[...]\command : () -> ACCESS DENIED
[] HKCR\[...]\InprocServer32 : () -> ACCESS DENIED
[] HKLM\[...]\Windows : () -> ACCESS DENIED
[] HKLM\[...]\ShellServiceObjectDelayLoad : () -> ACCESS DENIED
[] HKLM\[...]\SharedTaskScheduler : () -> ACCESS DENIED
[] HKLM\[...]\Browser Helper Objects : () -> ACCESS DENIED
[] HKCU\[...]\Stats : () -> ACCESS DENIED

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [NOT LOADED] ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost

¤¤¤ MBR Verif: ¤¤¤

Termine : << RKreport[4].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt ; RKreport[4].txt
0
dr.pc1 Messages postés 5077 Statut Contributeur 1 039
 
Tu n'est pas l'administrateur de l'ordi ?
0
dr.pc1 Messages postés 5077 Statut Contributeur 1 039
 
Salut Guillaume5188 ;-)
0
Utilisateur anonyme
 
;-)
0
dupek Messages postés 40 Statut Membre
 
??? je n'en sais rien... désolé je ne m'y connait pas... à priori je suis la seule a avoir accès à l'ordinateur...en fait pour pouvoir lancer le programme j'ai fait exécuter en tant que... puis ok...

Je n'ai pas redémarrer en passant par le mode sans echec puisque ça a fonctionné sans ça...

Il vaut mieu que je redémarre tout de même...?
0
dr.pc1 Messages postés 5077 Statut Contributeur 1 039
 
Lance l'ordi en mode sans échec stp :-)
0
dupek Messages postés 40 Statut Membre
 
ok d'accord dsl... je le fait de suite ;)
0
dupek Messages postés 40 Statut Membre
 
J'ai redémarrer en mode sans echec mais le problème persiste, je n'arrive pas a me connecté à internet et le lancement du programme est bloqué par l'antispyware... le seule moyen semble etre le clic droit, exécuter en tant que ...

Que dois-je faire...?
0
dr.pc1 Messages postés 5077 Statut Contributeur 1 039
 
Fais un clic droit exécuter en tant qu'administrateur
0
dupek Messages postés 40 Statut Membre
 
Il me dit que ce service ne peut pas être démarré en mode sans echec..
0
dr.pc1 Messages postés 5077 Statut Contributeur 1 039
 
Appuie simultanément sur les touches Ctrl + Alt + Delete(Suppr)
Le gestionnaire des tâches va s'afficher appuie sur nouvelle tâche puis sur parcourir choisis RogueKiller et lance-le puis tape 2 lorsqu'il est demandé :-)
0
Utilisateur anonyme
 
salut

au pire si ca ne fonctionne pas :

https://gen-hackman.kanak.fr/
0
dr.pc1 Messages postés 5077 Statut Contributeur 1 039
 
Salut g3n-h@ckm@n :-),
Oui au pire il vaut mieux faire ça (ces virus deviennent de plus en plus élaborés ;-))
0
dupek Messages postés 40 Statut Membre
 
c'est toujours pareil...sui bloquée... :( impossible de le lancer...
0
dr.pc1 Messages postés 5077 Statut Contributeur 1 039
 
Fais la méthode de g3n-h@ckm@n ci-dessus :-)
0
Utilisateur anonyme
 
la version winlogon devrait tourner au pire...
0
Utilisateur anonyme
 
oui c'est vrai , a-til pensé a renomer le rogue killer en winlogon .exe ?
sinon ben => pre-scan
0
dupek Messages postés 40 Statut Membre
 
d'accord seulement je n'ai pas accès à internet sur lordi infecté...
0
Utilisateur anonyme
 
comment t'as fait pour lancer roguekiller ?
0
  • 1
  • 2
  • 3