Win 7 security 2012

Fermé
ds_sabi Messages postés 2 Date d'inscription mercredi 18 janvier 2012 Statut Membre Dernière intervention 18 janvier 2012 - 18 janv. 2012 à 18:03
ds_sabi Messages postés 2 Date d'inscription mercredi 18 janvier 2012 Statut Membre Dernière intervention 18 janvier 2012 - 18 janv. 2012 à 20:57
Bonjour,

Je me permet de venir vers vous car depuis tout à l'heure ce virus est sur mon pc. Je n'ai plus accès à rien même plus à internet, donc là je vous écrit depuis mon portable.

J'ai essayé de lire plusieurs posts à ce sujet mais j'ai du mal à savoir quoi faire, je ne suis pas très douée en informatique :s

Je compte sur votre aide.
Merci d'avance.
Sabrina.

A voir également:

2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
18 janv. 2012 à 18:27
Salut,

Télécharge RogueKiller : https://www.luanagames.com/index.fr.html
Lances en option 2 (Suppression).
Poste le rapport ici.

Si RogueKiller est bloqué - tente de le renommer en iexplore ou winlogon
Si tjrs pas - affiche les extensions de fichiers : https://www.commentcamarche.net/informatique/windows/185-afficher-les-extensions-et-les-fichiers-caches-sous-windows/
Renomme RogueKiller.exe en RogueKiller.com

D'autres méthodes sont données sur ce lien, si tu n'arrives pas à le télécharger : https://forum.malekal.com/viewtopic.php?t=5472&start=

0
ds_sabi Messages postés 2 Date d'inscription mercredi 18 janvier 2012 Statut Membre Dernière intervention 18 janvier 2012
18 janv. 2012 à 20:57
Merci ! Voilà le rapport, que dois je faire maintenant ?

RogueKiller V6.2.4 [12/01/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur: david et sabrina [Droits d'admin]
Mode: Suppression -- Date : 18/01/2012 20:53:14

¤¤¤ Processus malicieux: 2 ¤¤¤
[WINDOW : Win 7 Security 2012] 0.057566703739460934.exe -- C:\Users\david et sabrina\AppData\Local\Temp\0.057566703739460934.exe -> KILLED [TermProc]
[SUSP PATH] 0.057566703739460934.exe -- C:\Users\DAVIDE~1\AppData\Local\Temp\0.057566703739460934.exe -> KILLED [TermThr]

¤¤¤ Entrees de registre: 3 ¤¤¤
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)
[FILEASSO] HKCR\.exe : (br) -> REPLACED (exefile)

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [NOT LOADED] ¤¤¤

¤¤¤ Infection : Rogue.AntiSpy-AH ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: +++++
--- User ---
[MBR] 12944f9cae59062b6bc83b01b293b995
[BSP] 44cadcaf095ae7c100f40f2db140e07e : Windows Vista/7 MBR Code
Partition table:
0 - [ACTIVE] NTFS [VISIBLE] Offset (sectors): 2048 | Size: 104 Mo
1 - [XXXXXX] NTFS [VISIBLE] Offset (sectors): 206848 | Size: 985175 Mo
3 - [XXXXXX] NTFS [VISIBLE] Offset (sectors): 1924378624 | Size: 14921 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[1].txt >>
RKreport[1].txt
0