Aide urgent! XP security 2012 installé sur pc

Résolu
Cécile -  
 Cécile -
Bonjour,

j'ai un rogue sur mon pc: xp security 2012 et plus moyen d'aller sur internet il me met que j'ai des trojan ...

n'étant pas du tout douée, je me demandais si qqn pouvait m'aider à me débarrasser de ce virus? ce serait vraiment sympa!

8 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    Salut,

    Télécharge RogueKiller : https://www.luanagames.com/index.fr.html
    Lances en option 2 (Suppression).
    Poste le rapport ici.

    Si RogueKiller est bloqué - tente de le renommer en iexplore ou winlogon
    Si tjrs pas - affiche les extensions de fichiers : https://www.commentcamarche.net/informatique/windows/185-afficher-les-extensions-et-les-fichiers-caches-sous-windows/
    Renomme RogueKiller.exe en RogueKiller.com

    D'autres méthodes sont données, si le rogue bloque le lancement de RogueKiller sur cette page : https://forum.malekal.com/viewtopic.php?t=5472&start=
    0
    1. Cécile
       
      Merci pour tes conseils que j'ai suivi. j'ai posté les résultats plus bas!
      0
  2. Cécile
     
    Merci pour ta réponse et désolée pour le temps de réponse mais j'ai travaillé toute la journée.
    J'ai donc suivi ton conseil et cela semble fonctionner
    voici ce que j'ai eu comme rapport
    RKreport (1)
    RogueKiller V6.2.2 [31/12/2011] par Tigzy
    mail: tigzyRK<at>gmail<dot>com
    Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
    Blog: http://tigzyrk.blogspot.com

    Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 2) 32 bits version
    Demarrage : Mode normal
    Utilisateur: Pascal G [Droits d'admin]
    Mode: Suppression -- Date : 11/12/2011 10:10:28

    ¤¤¤ Processus malicieux: 2 ¤¤¤
    [WINDOW : XP Security 2012] nyf.exe -- C:\Documents and Settings\Pascal G\Local Settings\Application Data\nyf.exe -> KILLED [TermProc]
    [SUSP PATH] nyf.exe -- C:\Documents and Settings\Pascal G\Local Settings\Application Data\nyf.exe -> KILLED [TermProc]

    ¤¤¤ Entrees de registre: 10 ¤¤¤
    [SUSP PATH] HKLM\[...]\Run : Ad-Aware Browsing Protection ("C:\Documents and Settings\All Users\Application Data\Ad-Aware Browsing Protection\adawarebp.exe") -> DELETED
    [HJ] HKLM\[...]\Security Center : AntiVirusDisableNotify (1) -> REPLACED (0)
    [HJ] HKLM\[...]\Security Center : FirewallDisableNotify (1) -> REPLACED (0)
    [HJ] HKLM\[...]\Security Center : UpdatesDisableNotify (1) -> REPLACED (0)
    [HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)
    [FILEASSO] HKCU\[...]Software\Classes\.exe\shell\open\command : ("C:\Documents and Settings\Pascal G\Local Settings\Application Data\nyf.exe" -a "%1" %*) -> REPLACED ("%1" %*)
    [FILEASSO] HKCR\[...].exe : (7fg) -> REPLACED (exefile)
    [FILEASSO] HKLM\[...]Software\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command : ("C:\Documents and Settings\Pascal G\Local Settings\Application Data\nyf.exe" -a "C:\Program Files\Mozilla Firefox\firefox.exe") -> REPLACED ("C:\Program Files\mozilla firefox\firefox.exe")
    [FILEASSO] HKLM\[...]Software\Clients\StartMenuInternet\FIREFOX.EXE\shell\safemode\command : ("C:\Documents and Settings\Pascal G\Local Settings\Application Data\nyf.exe" -a "C:\Program Files\Mozilla Firefox\firefox.exe" -safe-mode) -> REPLACED ("C:\Program Files\mozilla firefox\firefox.exe" -safe-mode)
    [FILEASSO] HKLM\[...]Software\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command : ("C:\Documents and Settings\Pascal G\Local Settings\Application Data\nyf.exe" -a "C:\Program Files\Intern) -> REPLACED ("C:\Program Files\internet explorer\iexplore.exe")

    ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

    ¤¤¤ Driver: [LOADED] ¤¤¤

    ¤¤¤ Infection : Rogue.AntiSpy-AH ¤¤¤

    ¤¤¤ Fichier HOSTS: ¤¤¤
    127.0.0.1 localhost

    ¤¤¤ MBR Verif: ¤¤¤

    +++++ PhysicalDrive0: +++++
    --- User ---
    [MBR] dfb7460c30c21a7f1ef9e04f8d89c320
    [BSP] 77dca7887cf783fc4a6034abfdae73df : Windows XP MBR Code
    Partition table:
    0 - [ACTIVE] NTFS [VISIBLE] Offset (sectors): 63 | Size: 40007 Mo
    User = LL1 ... OK!
    User = LL2 ... OK!

    Termine : << RKreport[1].txt >>
    RKreport[1].txt

    et puis ensuite

    RK report (2)

    mail: tigzyRK<at>gmail<dot>com
    Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
    Blog: http://tigzyrk.blogspot.com

    Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 2) 32 bits version
    Demarrage : Mode normal
    Utilisateur: Pascal G [Droits d'admin]
    Mode: Recherche -- Date : 11/12/2011 10:14:52

    ¤¤¤ Processus malicieux: 0 ¤¤¤

    ¤¤¤ Entrees de registre: 0 ¤¤¤

    ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

    ¤¤¤ Driver: [LOADED] ¤¤¤

    ¤¤¤ Infection : ¤¤¤

    ¤¤¤ Fichier HOSTS: ¤¤¤
    127.0.0.1 localhost

    ¤¤¤ MBR Verif: ¤¤¤

    +++++ PhysicalDrive0: +++++
    --- User ---
    [MBR] dfb7460c30c21a7f1ef9e04f8d89c320
    [BSP] 77dca7887cf783fc4a6034abfdae73df : Windows XP MBR Code
    Partition table:
    0 - [ACTIVE] NTFS [VISIBLE] Offset (sectors): 63 | Size: 40007 Mo
    User = LL1 ... OK!
    User = LL2 ... OK!

    Termine : << RKreport[2].txt >>
    RKreport[1].txt ; RKreport[2].txt

    Est-ce que j'ai bien appliqué ce que tu m'as dit?
    encore mille mercis pour ta réponse!
    0
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

    * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

    * Lance OTL
    * Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %APPDATA%\*.
    %APPDATA%\*.exe /s
    %temp%\.exe /s
    %SYSTEMDRIVE%\*.exe
    %systemroot%\*. /mp /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    /md5start
    explorer.exe
    winlogon.exe
    wininit.exe
    /md5stop
    HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
    CREATERESTOREPOINT
    nslookup www.google.fr /c
    SAVEMBR:0
    hklm\software\clients\startmenuinternet|command /rs
    hklm\software\clients\startmenuinternet|command /64 /rs

    * Clique sur le bouton Analyse.
    * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.

    0
    1. Cécile
       
      ok fait
      0
  4. Cécile
     
    voici

    http://pjjoint.malekal.com/files.php?id=20120107_d5o12m1513b12
    http://pjjoint.malekal.com/files.php?id=20120107_e10p11y11q5b10
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    Sur Firefox : Menu Outils et Modules Complémentaires
    Dégage Complitly => PUPs/Adware

    Change tes moteurs c'est sur conduit là.

    ~~

    Relance OTL.
    o sous Personnalisation, copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
    Clic Correction, un rapport apparraitra, copie/colle le contenu ici:

    :OTL
    [2011/07/09 06:45:56 | 000,000,248 | ---- | C] () -- C:\Documents and Settings\All Users\Application Data\~14147364
    [2011/07/09 06:45:56 | 000,000,200 | ---- | C] () -- C:\Documents and Settings\All Users\Application Data\~14147364r
    [2011/07/08 23:24:01 | 000,000,384 | ---- | C] () -- C:\Documents and Settings\All Users\Application Data\14147364
    [2011/12/10 21:25:56 | 000,015,598 | -HS- | C] () -- C:\Documents and Settings\Pascal G\Local Settings\Application Data\sed4t5d2igbq
    [2011/12/10 21:25:56 | 000,015,598 | -HS- | C] () -- C:\Documents and Settings\All Users\Application Data\sed4t5d2igbq


    * redemarre le pc sous windows et poste le rapport ici
    0
    1. Cécile
       
      ok fait
      0
  7. Cécile
     
    ========== OTL ==========
    File C:\Documents and Settings\All Users\Application Data\~14147364 not found.
    File C:\Documents and Settings\All Users\Application Data\~14147364r not found.
    File C:\Documents and Settings\All Users\Application Data\14147364 not found.
    File C:\Documents and Settings\Pascal G\Local Settings\Application Data\sed4t5d2igbq not found.
    File C:\Documents and Settings\All Users\Application Data\sed4t5d2igbq not found.

    OTL by OldTimer - Version 3.2.31.0 log created on 01072012_171353
    0
  8. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    Fais plus attention à l'avenir....

    Maintiens tes logiciels à jour c'est important, utilise ce programme : /faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
    Absolument à faire.

    Les antivirus ne font pas tout en ce qui concerne la sécurité de ta machine (mettre à jour ses logiciels etc etc)
    La meilleur protection reste de connaître les infections pour pouvoir les éviter et avoir de bonne habitude.
    Donc faut se documenter.

    Si tu utilises Avast! ou AVG - regle le pour détecter les LPIs - voir : https://www.malekal.com/adwares-pup-protection/

    Un peu de lecture pour éviter les infections :
    - connaitre et éviter les infections : https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf
    - sécuriser son PC : http://forum.malekal.com/comment-securiser-son-ordinateur.html et https://www.commentcamarche.net/faq/8934-securisation-de-son-pc
    - Si tu utilises Avast! ou AVG, pense à activer les détections PUPs/LPIs : https://www.commentcamarche.net/faq/32913-avast-et-avg-activer-la-detection-des-pups-lpis
    - lire : http://www.commentcamarche.net/faq/27128-malwares-quels-enjeux-version-synthese

    Ce qu'il ne faut pas faire :
    Je télécharge n'importe quoi - je m'infecte - evite les programmes par publicités ou sur les liens commerciaux des moteurs de recherche - ce sont des arnaques ::
    Les PUPs/LPIs : https://www.malekal.com/adwares-pup-protection/
    Exemple de ce qu'il ne faut pas faire :
    https://forums.commentcamarche.net/forum/affich-19719198-onglets-pub-intempestifs#14
    https://forums.commentcamarche.net/forum/affich-18347759-le-nouveau-avast-sonne-trop-souvent#9
    Je télécharge depuis n'importe où - je m'infecte : https://forums.commentcamarche.net/forum/affich-19916973-clickpotato-vlc-virus#6
    Recommandations sur la sécurité : https://forums.commentcamarche.net/forum/affich-18680013-windows-7-et-antispyware#1

    Fonctionnement de quelques catégories de malwares :
    https://forums.commentcamarche.net/forum/affich-17725521-virus-programme-troyen
    https://forums.commentcamarche.net/forum/affich-17746390-concernant-la-propagation-des-virus

    Si tu as des questions sur le fonctionement des malwares.
    N'hésite pas.

    0
  9. Cécile
     
    ok merci beaucoup pour ton aide, ainsi que pour ces bons conseils que je vais appliquer à l'avenir!
    0