Virus home security 2012

Fermé
vivi64210 Messages postés 1 Date d'inscription jeudi 12 janvier 2012 Statut Membre Dernière intervention 12 janvier 2012 - 12 janv. 2012 à 11:00
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 12 janv. 2012 à 11:43
Bonjour,

comme pas mal de personne je me suis avoir et internet c est coupé en m affichant une fenetre " virus home security 2012 "..
etc etc... j ai donc installé roguekiller ( depuis un autre ordi, puis ce que internet ne fonctionnai plus!) et l ai lancé...
j ai redamarré l ordi et nikel, plus de virus... voila que je rallume l ordi ce matin et c est reparti pour un tour, en s allumant il ma reouvert des fenetres avec le memes trucs que la veille!!! je ne sais donc pas quoi faire...
je demande l aide de quelqun svp..

voici le rapport de la veille de roguekiller


merci

virginie

RogueKiller V6.2.3 [09/01/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: Francois [Droits d'admin]
Mode: Recherche -- Date : 10/01/2012 18:39:43

¤¤¤ Processus malicieux: 1 ¤¤¤
[WINDOW : Vista Home Security 2012] eux.exe -- C:\Users\Francois\AppData\Local\eux.exe -> KILLED [TermProc]

¤¤¤ Entrees de registre: 5 ¤¤¤
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND
[FILEASSO] HKCU\[...]Software\Classes\.exe\shell\open\command : ("C:\Users\Francois\AppData\Local\eux.exe" -a "%1" %*) -> FOUND
[FILEASSO] HKCR\[...].exe\shell\open\command : ("C:\Users\Francois\AppData\Local\eux.exe" -a "%1" %*) -> FOUND
[FILEASSO] HKCR\.exe : (dpL) -> FOUND

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [LOADED] ¤¤¤

¤¤¤ Infection : Rogue.AntiSpy-AH ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: +++++
--- User ---
[MBR] dfe16cae75ecb634d1b263c4676d7bd2
[BSP] 37a15ef5a627b5f4f8e6153dbe350ff6 : Windows Vista MBR Code
Partition table:
0 - [ACTIVE] NTFS [VISIBLE] Offset (sectors): 2048 | Size: 500103 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[1].txt >>
RKreport[1].txt





1 réponse

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
12 janv. 2012 à 11:43
Salut,

T'as passé RogueKiller en recherche.
Faut faire en suppression sinon il vire rien.

Recommence mais option 2.
1