Activité illicite démelée...

Fermé
zebask - 14 avril 2012 à 18:37
 Utilisateur anonyme - 15 avril 2012 à 19:48
Bonjour,

j'ai depuis hier le fameux message Activité illicite démelée avec les logos de la police etc et tout plein de messages m'invitant à payer via leur système d'arnaque !

Bref j'ai lancé l'outil RogueKiller.exe comme préconisé dans plusieurs forums sur le sujet.
Mon problème est que je ne sais pas quoi faire du rapport renvoyé par cet outil...
J'ai scanné, sauvegarder et supprimeravec Rac. RAZ.

J'ai toujours une fenetre internet exploreur qui s'ouvre mais n'affiche plus le message Activité illicite. Seulement impossible d afficher la page. Par contre mon bureau est tout noir, impossible d acceder aux icones. Je passe par le menu demarrer et Mes documents pour aller vers le bureau.

Voici le rapport d'erreur :

RogueKiller V7.3.2 [20/03/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: Sly [Droits d'admin]
Mode: Raccourcis RAZ -- Date: 14/04/2012 18:15:04

¤¤¤ Processus malicieux: 1 ¤¤¤
[SUSP PATH] fscreg.exe -- C:\ProgramData\fsc-reg\fscreg.exe -> KILLED [TermProc]

¤¤¤ Driver: [CHARGE] ¤¤¤

¤¤¤ Attributs de fichiers restaures: ¤¤¤
Bureau: Success 1 / Fail 0
Lancement rapide: Success 0 / Fail 0
Programmes: Success 114 / Fail 0
Menu demarrer: Success 1 / Fail 0
Dossier utilisateur: Success 416 / Fail 0
Mes documents: Success 4 / Fail 0
Mes favoris: Success 6 / Fail 0
Mes images: Success 0 / Fail 0
Ma musique: Success 2 / Fail 0
Mes videos: Success 0 / Fail 0
Disques locaux: Success 604 / Fail 0
Sauvegarde: [NOT FOUND]

Lecteurs:
[C:] \Device\HarddiskVolume2 -- 0x3 --> Restored
[D:] \Device\HarddiskVolume3 -- 0x3 --> Restored
[F:] \Device\HarddiskVolume4 -- 0x3 --> Restored
[G:] \Device\HarddiskVolume5 -- 0x2 --> Restored
[H:] \Device\HarddiskVolume6 -- 0x2 --> Restored
[I:] \Device\HarddiskVolume7 -- 0x2 --> Restored
[J:] \Device\HarddiskVolume8 -- 0x2 --> Restored
[K:] \Device\HarddiskVolume9 -- 0x2 --> Restored
[M:] \Device\HarddiskVolume10 -- 0x2 --> Restored

¤¤¤ Infection : ¤¤¤

Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt


si une âme charitable a un instant à consacrer à mon petit problème !
Merci par avance.
Bon WE !



5 réponses

Utilisateur anonyme
14 avril 2012 à 20:00
salut tu as fait suppression aussi avec roguekiller ?
0
Oui j'ai cliqué sur "Rac. Raz" il me semble que c est la suppression de Rogue Killer ça non ?
merci de ton aide
0
Utilisateur anonyme
15 avril 2012 à 02:07
non il y a un bouton suppression aussi

telecharge et enregistre Pre_Scan sur ton bureau :

http://forums-fec.be/gen-hackman/Pre_Scan.exe

Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

http://forums-fec.be/gen-hackman/Pre_Scan.pif

ou cette version renommée winlogon.exe :

http://forums-fec.be/gen-hackman/winlogon.exe

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan


NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
0
Merci encore, je viens de mettre le rapport ici :
http://pjjoint.malekal.com/files.php?id=20120415_o14r6o14q13o5
bonne journée !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
15 avril 2012 à 19:48
desinstalle spamihilator ca sert à rien
desinstalle spybot il sert à rien
desinstalle Java update 24

=================

Télécharge et enregistre ADWcleaner sur ton bureau :

ADWCleaner (Merci à Xplode)

Lance le,

clique sur suppression et poste son rapport.
0