Rapport hijack
Fermé
mrcnbrn
-
27 mars 2012 à 13:51
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 28 mars 2012 à 16:49
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 28 mars 2012 à 16:49
3 réponses
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
27 mars 2012 à 16:18
27 mars 2012 à 16:18
Salut,
* Télécharge sur le bureau RogueKiller (par tigzy)
https://www.luanagames.com/index.fr.html
* ( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )
* Quitte tous tes programmes en cours
* Lance RogueKiller.exe
Si l'infection bloque le programme, il faut le relancer plusieurs fois ou le renommer en winlogon.exe
* Laisse le prescan se terminer, clique sur Scan
* Clique sur Rapport pour l'ouvrir puis copie/colle le sur le dans ton prochain message
@+
* Télécharge sur le bureau RogueKiller (par tigzy)
https://www.luanagames.com/index.fr.html
* ( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )
* Quitte tous tes programmes en cours
* Lance RogueKiller.exe
Si l'infection bloque le programme, il faut le relancer plusieurs fois ou le renommer en winlogon.exe
* Laisse le prescan se terminer, clique sur Scan
* Clique sur Rapport pour l'ouvrir puis copie/colle le sur le dans ton prochain message
@+
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
Modifié par Fish66 le 28/03/2012 à 16:24
Modifié par Fish66 le 28/03/2012 à 16:24
Re,
Relance RogueKiller puis choisis "Suppression" puis
"RAZ host" et poste les deux rapports correspondants
à ces 2 options
@+
_ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
Relance RogueKiller puis choisis "Suppression" puis
"RAZ host" et poste les deux rapports correspondants
à ces 2 options
@+
_ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
Modifié par Fish66 le 28/03/2012 à 16:39
Modifié par Fish66 le 28/03/2012 à 16:39
Il manque le rapport correspondant à l'option "RAZ host" comme demandé >>> ICI <<<
desolé pas vu la ligne raz host voici le rapport manquant et encore merci
RogueKiller V7.3.2 [20/03/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Blog: http://tigzyrk.blogspot.com
Systeme d'exploitation: Windows 7 (6.1.7600 ) 32 bits version
Demarrage : Mode normal
Utilisateur: bruno [Droits d'admin]
Mode: HOSTS RAZ -- Date: 28/03/2012 16:45:37
¤¤¤ Processus malicieux: 0 ¤¤¤
¤¤¤ Driver: [CHARGE] ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
e-product-registration.html
ml
html
2cba06859c3dcd87b47525e97a3b80
ml?NeroSID=392cba06859c3dcd87b47525e97a3
b80
e-product-registration.html?NeroSID=392c
ba06859c3dcd87b47525e97a3b80
ml&sa=X&oi=smap&resnum=1&ct=result&cd=6&
usg=AFQjCNFRzc_q0umeKlIj7pPYNNBYCFbXkg
¤¤¤ Nouveau fichier HOSTS: ¤¤¤
127.0.0.1 localhost
Termine : << RKreport[6].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt ; RKreport[4].txt ; RKreport[5].txt ;
RKreport[6].txt
RogueKiller V7.3.2 [20/03/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Blog: http://tigzyrk.blogspot.com
Systeme d'exploitation: Windows 7 (6.1.7600 ) 32 bits version
Demarrage : Mode normal
Utilisateur: bruno [Droits d'admin]
Mode: HOSTS RAZ -- Date: 28/03/2012 16:45:37
¤¤¤ Processus malicieux: 0 ¤¤¤
¤¤¤ Driver: [CHARGE] ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
e-product-registration.html
ml
html
2cba06859c3dcd87b47525e97a3b80
ml?NeroSID=392cba06859c3dcd87b47525e97a3
b80
e-product-registration.html?NeroSID=392c
ba06859c3dcd87b47525e97a3b80
ml&sa=X&oi=smap&resnum=1&ct=result&cd=6&
usg=AFQjCNFRzc_q0umeKlIj7pPYNNBYCFbXkg
¤¤¤ Nouveau fichier HOSTS: ¤¤¤
127.0.0.1 localhost
Termine : << RKreport[6].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt ; RKreport[4].txt ; RKreport[5].txt ;
RKreport[6].txt
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
28 mars 2012 à 16:49
28 mars 2012 à 16:49
Re,
/!\ ATTENTION : cette analyse peut durer quelques heures /!\
* Télécharge MBAM et installe le selon l'emplacement par défaut
https://www.malwarebytes.com/mwb-download/
* Lance Malwarebytes' Anti-Malware
* Fais la mise à jour
* Clique dans l'onglet "Recherche"
* Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
* Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"
A la fin de l'analyse, si MBAM n'a rien trouvé :
* Clique sur OK, le rapport s'ouvre spontanément
Si des menaces ont été détectées :
* Clique sur OK puis "Afficher les résultats"
*Vérifie que toutes les lignes sont cochées
* Choisis l'option "Supprimer la sélection"
* Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
* Le rapport s'ouvre automatiquement après la suppression, il se trouve aussi dans l'onglet "Rapports/Logs"
* Copie/colle le rapport dans le prochain message
Remarque :
- S'il y'a un problème de mise à jour de mbam, tu peux la faire manuellement en téléchargeant ce fichier puis en l'exécutant.
@+
/!\ ATTENTION : cette analyse peut durer quelques heures /!\
* Télécharge MBAM et installe le selon l'emplacement par défaut
https://www.malwarebytes.com/mwb-download/
* Lance Malwarebytes' Anti-Malware
* Fais la mise à jour
* Clique dans l'onglet "Recherche"
* Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
* Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"
A la fin de l'analyse, si MBAM n'a rien trouvé :
* Clique sur OK, le rapport s'ouvre spontanément
Si des menaces ont été détectées :
* Clique sur OK puis "Afficher les résultats"
*Vérifie que toutes les lignes sont cochées
* Choisis l'option "Supprimer la sélection"
* Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
* Le rapport s'ouvre automatiquement après la suppression, il se trouve aussi dans l'onglet "Rapports/Logs"
* Copie/colle le rapport dans le prochain message
Remarque :
- S'il y'a un problème de mise à jour de mbam, tu peux la faire manuellement en téléchargeant ce fichier puis en l'exécutant.
@+
28 mars 2012 à 16:17
RogueKiller V7.3.2 [20/03/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Blog: http://tigzyrk.blogspot.com
Systeme d'exploitation: Windows 7 (6.1.7600 ) 32 bits version
Demarrage : Mode normal
Utilisateur: bruno [Droits d'admin]
Mode: Recherche -- Date: 28/03/2012 16:14:35
¤¤¤ Processus malicieux: 0 ¤¤¤
¤¤¤ Entrees de registre: 11 ¤¤¤
[SUSP PATH] HKCU\[...]\Run : Windows Live (C:\Users\bruno\AppData\Local\Temp\svchosti.exe) -> FOUND
[SUSP PATH] HKCU\[...]\Run : (C:\Users\bruno\AppData\Local\Temp\44326.exe) -> FOUND
[SUSP PATH] HKUS\S-1-5-21-2187557691-4144509783-1240662583-1001[...]\Run : Windows Live (C:\Users\bruno\AppData\Local\Temp\svchosti.exe) -> FOUND
[SUSP PATH] HKUS\S-1-5-21-2187557691-4144509783-1240662583-1001[...]\Run : (C:\Users\bruno\AppData\Local\Temp\44326.exe) -> FOUND
[SUSP PATH] {E24AF114-7CB9-4E74-885F-F3FEDB9DC93E}.job @ : C:\Users\bruno\Desktop\cool.exe -> FOUND
[SUSP PATH] {F7188249-849C-4829-A99F-E64CA58BA532}.job @ : C:\Users\bruno\Desktop\cool.exe -> FOUND
[SUSP PATH] Windows Updater.lnk @bruno : C:\Users\bruno\AppData\Local\Temp\JDstart.exe -> FOUND
[HJ] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> FOUND
[HJ] HKLM\[...]\System : EnableLUA (0) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver: [CHARGE] ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
e-product-registration.html
ml
html
2cba06859c3dcd87b47525e97a3b80
ml?NeroSID=392cba06859c3dcd87b47525e97a3
b80
e-product-registration.html?NeroSID=392c
ba06859c3dcd87b47525e97a3b80
ml&sa=X&oi=smap&resnum=1&ct=result&cd=6&
usg=AFQjCNFRzc_q0umeKlIj7pPYNNBYCFbXkg
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: Maxtor 6L160P0 ATA Device +++++
--- User ---
[MBR] e9460f21f8f5a7fd47e83fa6d29fdc2b
[BSP] bc9e289ed750f79de7822e2da644e37e : Windows 7 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 156333 Mo
User = LL1 ... OK!
User = LL2 ... OK!
+++++ PhysicalDrive1: ST3160021A ATA Device +++++
--- User ---
[MBR] d577954b3bf3c984a2f6123bbc703bb9
[BSP] 1efc9f73ed1a57f54818f7149bf96751 : Windows 7 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 152625 Mo
3 - [XXXXXX] UNKNOWN (0x00) [VISIBLE] Offset (sectors): 158033578 | Size: 75333 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
28 mars 2012 à 16:30
RogueKiller V7.3.2 [20/03/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Blog: http://tigzyrk.blogspot.com
Systeme d'exploitation: Windows 7 (6.1.7600 ) 32 bits version
Demarrage : Mode normal
Utilisateur: bruno [Droits d'admin]
Mode: Suppression -- Date: 28/03/2012 16:29:13
¤¤¤ Processus malicieux: 0 ¤¤¤
¤¤¤ Entrees de registre: 9 ¤¤¤
[SUSP PATH] HKCU\[...]\Run : Windows Live (C:\Users\bruno\AppData\Local\Temp\svchosti.exe) -> DELETED
[SUSP PATH] HKCU\[...]\Run : (C:\Users\bruno\AppData\Local\Temp\44326.exe) -> DELETED
[SUSP PATH] {E24AF114-7CB9-4E74-885F-F3FEDB9DC93E}.job @ : C:\Users\bruno\Desktop\cool.exe -> DELETED
[SUSP PATH] {F7188249-849C-4829-A99F-E64CA58BA532}.job @ : C:\Users\bruno\Desktop\cool.exe -> DELETED
[SUSP PATH] Windows Updater.lnk @bruno : C:\Users\bruno\AppData\Local\Temp\JDstart.exe -> DELETED
[HJ] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> REPLACED (2)
[HJ] HKLM\[...]\System : EnableLUA (0) -> REPLACED (1)
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver: [CHARGE] ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
e-product-registration.html
ml
html
2cba06859c3dcd87b47525e97a3b80
ml?NeroSID=392cba06859c3dcd87b47525e97a3
b80
e-product-registration.html?NeroSID=392c
ba06859c3dcd87b47525e97a3b80
ml&sa=X&oi=smap&resnum=1&ct=result&cd=6&
usg=AFQjCNFRzc_q0umeKlIj7pPYNNBYCFbXkg
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: Maxtor 6L160P0 ATA Device +++++
--- User ---
[MBR] e9460f21f8f5a7fd47e83fa6d29fdc2b
[BSP] bc9e289ed750f79de7822e2da644e37e : Windows 7 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 156333 Mo
User = LL1 ... OK!
User = LL2 ... OK!
+++++ PhysicalDrive1: ST3160021A ATA Device +++++
--- User ---
[MBR] d577954b3bf3c984a2f6123bbc703bb9
[BSP] 1efc9f73ed1a57f54818f7149bf96751 : Windows 7 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 152625 Mo
3 - [XXXXXX] UNKNOWN (0x00) [VISIBLE] Offset (sectors): 158033578 | Size: 75333 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[4].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt ; RKreport[4].txt