Analyse rapport hijackthis
Résolu/Fermé
Ericdu73
Messages postés
52
Date d'inscription
dimanche 2 janvier 2011
Statut
Membre
Dernière intervention
5 mai 2016
-
16 mai 2012 à 23:40
Ericdu73 Messages postés 52 Date d'inscription dimanche 2 janvier 2011 Statut Membre Dernière intervention 5 mai 2016 - 17 mai 2012 à 01:03
Ericdu73 Messages postés 52 Date d'inscription dimanche 2 janvier 2011 Statut Membre Dernière intervention 5 mai 2016 - 17 mai 2012 à 01:03
A voir également:
- Analyse rapport hijackthis
- Hijackthis windows 10 - Télécharger - Antivirus & Antimalwares
- Analyse disque dur - Télécharger - Informations & Diagnostic
- Analyse performance pc - Guide
- Analyse composant pc - Guide
- Plan rapport de stage - Guide
21 réponses
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
16 mai 2012 à 23:42
16 mai 2012 à 23:42
Bonjour,
"O4 - Global Startup: OfferBox.lnk = C:\Program Files\OfferBox\OfferBox.exe"
--> Télécharge et lance AdwCleaner (de Xplode), choisis l'option "Suppression" et poste le rapport :
http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner
"O4 - Global Startup: OfferBox.lnk = C:\Program Files\OfferBox\OfferBox.exe"
--> Télécharge et lance AdwCleaner (de Xplode), choisis l'option "Suppression" et poste le rapport :
http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner
Ericdu73
Messages postés
52
Date d'inscription
dimanche 2 janvier 2011
Statut
Membre
Dernière intervention
5 mai 2016
2
16 mai 2012 à 23:43
16 mai 2012 à 23:43
Bonsoir,
Je m'y colle...
A toute
Je m'y colle...
A toute
Ericdu73
Messages postés
52
Date d'inscription
dimanche 2 janvier 2011
Statut
Membre
Dernière intervention
5 mai 2016
2
16 mai 2012 à 23:49
16 mai 2012 à 23:49
Et voilà!!
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Documents and Settings\Eric\Application Data\OfferBox
Dossier Supprimé : C:\Documents and Settings\Eric\Application Data\Mozilla\Firefox\Profiles\ynw4l1vb.default\SweetIMToolbarData
Fichier Supprimé : C:\Documents and Settings\Eric\Application Data\Mozilla\Firefox\Profiles\ynw4l1vb.default\searchplugins\Askcom.xml
Fichier Supprimé : C:\Documents and Settings\Eric\Application Data\Mozilla\Firefox\Profiles\ynw4l1vb.default\searchplugins\SweetIm.xml
Fichier Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Offerbox.lnk
***** [Registre] *****
Clé Supprimée : HKCU\Software\Offerbox
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\SweetIm
Clé Supprimée : HKLM\SOFTWARE\Offerbox
Clé Supprimée : HKLM\SOFTWARE\SweetIM
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
***** [Registre - GUID] *****
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-001320C79847}]
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.6001.18702
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v12.0 (fr)
Nom du profil : default
Fichier : C:\Documents and Settings\Eric\Application Data\Mozilla\Firefox\Profiles\ynw4l1vb.default\prefs.js
Supprimée : user_pref("browser.search.defaultenginename", "SweetIM Search");
Supprimée : user_pref("browser.search.order.1", "Ask.com");
Supprimée : user_pref("sweetim.toolbar.highlight.colors", "#FFFF00,#00FFE4,#5AFF00,#0087FF,#FFCC00,#FF00F0");
Supprimée : user_pref("sweetim.toolbar.logger.ConsoleHandler.MinReportLevel", "7");
Supprimée : user_pref("sweetim.toolbar.logger.FileHandler.FileName", "ff-toolbar.log");
Supprimée : user_pref("sweetim.toolbar.logger.FileHandler.MaxFileSize", "200000");
Supprimée : user_pref("sweetim.toolbar.logger.FileHandler.MinReportLevel", "7");
Supprimée : user_pref("sweetim.toolbar.mode.debug", "false");
Supprimée : user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "Google");
Supprimée : user_pref("sweetim.toolbar.previous.browser.search.defaulturl", "");
Supprimée : user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "");
Supprimée : user_pref("sweetim.toolbar.previous.browser.startup.homepage", "yahoo.fr");
Supprimée : user_pref("sweetim.toolbar.previous.keyword.URL", "chrome://browser-region/locale/region.properties"[...]
Supprimée : user_pref("sweetim.toolbar.search.external", "<?xml version=\"1.0\"?><TOOLBAR><EXTERNAL_SEARCH engin[...]
Supprimée : user_pref("sweetim.toolbar.search.history.capacity", "10");
Supprimée : user_pref("sweetim.toolbar.simapp_id", "{8627DFA1-0C5A-4BBA-8EE5-8541AE4FD329}");
Supprimée : user_pref("sweetim.toolbar.urls.homepage", "hxxp://home.sweetim.com/?crg=3.1010000.10015");
Supprimée : user_pref("sweetim.toolbar.version", "1.1.0.2");
*************************
AdwCleaner[S1].txt - [4435 octets] - [16/05/2012 23:44:45]
########## EOF - C:\AdwCleaner[S1].txt - [4563 octets] ##########
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Documents and Settings\Eric\Application Data\OfferBox
Dossier Supprimé : C:\Documents and Settings\Eric\Application Data\Mozilla\Firefox\Profiles\ynw4l1vb.default\SweetIMToolbarData
Fichier Supprimé : C:\Documents and Settings\Eric\Application Data\Mozilla\Firefox\Profiles\ynw4l1vb.default\searchplugins\Askcom.xml
Fichier Supprimé : C:\Documents and Settings\Eric\Application Data\Mozilla\Firefox\Profiles\ynw4l1vb.default\searchplugins\SweetIm.xml
Fichier Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Offerbox.lnk
***** [Registre] *****
Clé Supprimée : HKCU\Software\Offerbox
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\SweetIm
Clé Supprimée : HKLM\SOFTWARE\Offerbox
Clé Supprimée : HKLM\SOFTWARE\SweetIM
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
***** [Registre - GUID] *****
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-001320C79847}]
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.6001.18702
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v12.0 (fr)
Nom du profil : default
Fichier : C:\Documents and Settings\Eric\Application Data\Mozilla\Firefox\Profiles\ynw4l1vb.default\prefs.js
Supprimée : user_pref("browser.search.defaultenginename", "SweetIM Search");
Supprimée : user_pref("browser.search.order.1", "Ask.com");
Supprimée : user_pref("sweetim.toolbar.highlight.colors", "#FFFF00,#00FFE4,#5AFF00,#0087FF,#FFCC00,#FF00F0");
Supprimée : user_pref("sweetim.toolbar.logger.ConsoleHandler.MinReportLevel", "7");
Supprimée : user_pref("sweetim.toolbar.logger.FileHandler.FileName", "ff-toolbar.log");
Supprimée : user_pref("sweetim.toolbar.logger.FileHandler.MaxFileSize", "200000");
Supprimée : user_pref("sweetim.toolbar.logger.FileHandler.MinReportLevel", "7");
Supprimée : user_pref("sweetim.toolbar.mode.debug", "false");
Supprimée : user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "Google");
Supprimée : user_pref("sweetim.toolbar.previous.browser.search.defaulturl", "");
Supprimée : user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "");
Supprimée : user_pref("sweetim.toolbar.previous.browser.startup.homepage", "yahoo.fr");
Supprimée : user_pref("sweetim.toolbar.previous.keyword.URL", "chrome://browser-region/locale/region.properties"[...]
Supprimée : user_pref("sweetim.toolbar.search.external", "<?xml version=\"1.0\"?><TOOLBAR><EXTERNAL_SEARCH engin[...]
Supprimée : user_pref("sweetim.toolbar.search.history.capacity", "10");
Supprimée : user_pref("sweetim.toolbar.simapp_id", "{8627DFA1-0C5A-4BBA-8EE5-8541AE4FD329}");
Supprimée : user_pref("sweetim.toolbar.urls.homepage", "hxxp://home.sweetim.com/?crg=3.1010000.10015");
Supprimée : user_pref("sweetim.toolbar.version", "1.1.0.2");
*************************
AdwCleaner[S1].txt - [4435 octets] - [16/05/2012 23:44:45]
########## EOF - C:\AdwCleaner[S1].txt - [4563 octets] ##########
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
16 mai 2012 à 23:51
16 mai 2012 à 23:51
Bien.
--> Relance AdwCleaner et choisis Désinstallation.
--> Télécharge ZHPDiag (de Nicolas Coolman).
--> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (N'oublie pas de cocher "Créer une icône sur le Bureau").
--> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPDiag et choisir Exécuter en tant qu'administrateur)
--> Clique sur la loupe (Lancer le diagnostic) puis laisse l'outil scanner.
--> Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier (le rapport de l'analyse) sur ton Bureau.
--> Pour me transmettre le rapport, utilise le site http://pjjoint.malekal.com/ car le rapport ZHPDiag est plutôt long. Copie-colle le lien donné par le site ici.
--> Relance AdwCleaner et choisis Désinstallation.
--> Télécharge ZHPDiag (de Nicolas Coolman).
--> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (N'oublie pas de cocher "Créer une icône sur le Bureau").
--> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPDiag et choisir Exécuter en tant qu'administrateur)
--> Clique sur la loupe (Lancer le diagnostic) puis laisse l'outil scanner.
--> Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier (le rapport de l'analyse) sur ton Bureau.
--> Pour me transmettre le rapport, utilise le site http://pjjoint.malekal.com/ car le rapport ZHPDiag est plutôt long. Copie-colle le lien donné par le site ici.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Ericdu73
Messages postés
52
Date d'inscription
dimanche 2 janvier 2011
Statut
Membre
Dernière intervention
5 mai 2016
2
16 mai 2012 à 23:53
16 mai 2012 à 23:53
J'y vais...
Merci pour ton aide!!
Merci pour ton aide!!
Ericdu73
Messages postés
52
Date d'inscription
dimanche 2 janvier 2011
Statut
Membre
Dernière intervention
5 mai 2016
2
16 mai 2012 à 23:58
16 mai 2012 à 23:58
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
17 mai 2012 à 00:05
17 mai 2012 à 00:05
"VimGlasses Plugin v1.0.0.54"
--> Ce plugin sert à quoi ?
--> Ce plugin sert à quoi ?
Ericdu73
Messages postés
52
Date d'inscription
dimanche 2 janvier 2011
Statut
Membre
Dernière intervention
5 mai 2016
2
17 mai 2012 à 00:13
17 mai 2012 à 00:13
J'en sais rien!!
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
17 mai 2012 à 00:17
17 mai 2012 à 00:17
Dans ce cas, dans Firefox, va dans Outils > Modules complémentaires.
Trouve ce plugin et désinstalle-le.
Pas de changement par rapport à ton PC ?
Trouve ce plugin et désinstalle-le.
Pas de changement par rapport à ton PC ?
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
17 mai 2012 à 00:21
17 mai 2012 à 00:21
Bien vu, RogueKiller ?
Ericdu73
Messages postés
52
Date d'inscription
dimanche 2 janvier 2011
Statut
Membre
Dernière intervention
5 mai 2016
2
17 mai 2012 à 00:24
17 mai 2012 à 00:24
Module désinstallé pas de changement notable
Dans le rapport as tu vu quelque chose qui empecherai un cd d'installation de programmme de démarrer car lorsque j'installe un CD (DVD), il m'ouvre une fentre avec les fichiers mais n'execute le menu du démarrage du programme d'installation et quand je clique dessus il dit que l'Autorunmenu.exe n'est pas un fichier Win32 valide.
Si tu peux m'éclairer
Dans le rapport as tu vu quelque chose qui empecherai un cd d'installation de programmme de démarrer car lorsque j'installe un CD (DVD), il m'ouvre une fentre avec les fichiers mais n'execute le menu du démarrage du programme d'installation et quand je clique dessus il dit que l'Autorunmenu.exe n'est pas un fichier Win32 valide.
Si tu peux m'éclairer
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
17 mai 2012 à 00:28
17 mai 2012 à 00:28
Ça te fait ça juste pour un CD en particulier ?
Fais un scan avec RogueKiller et poste le rapport :
https://www.commentcamarche.net/faq/30719-utiliser-roguekiller#utilisation-de-roguekiller
Fais un scan avec RogueKiller et poste le rapport :
https://www.commentcamarche.net/faq/30719-utiliser-roguekiller#utilisation-de-roguekiller
Ericdu73
Messages postés
52
Date d'inscription
dimanche 2 janvier 2011
Statut
Membre
Dernière intervention
5 mai 2016
2
17 mai 2012 à 00:30
17 mai 2012 à 00:30
non pour tous les CD, il ouvre la fenetre avec les fichiers (musique, images ou autres) mais n'execute rien tout seul
Ericdu73
Messages postés
52
Date d'inscription
dimanche 2 janvier 2011
Statut
Membre
Dernière intervention
5 mai 2016
2
17 mai 2012 à 00:32
17 mai 2012 à 00:32
Alors??!!
RogueKiller V7.4.4 [08/05/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com
Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: Eric [Droits d'admin]
Mode: Recherche -- Date: 17/05/2012 00:31:39
¤¤¤ Processus malicieux: 0 ¤¤¤
¤¤¤ Entrees de registre: 8 ¤¤¤
[BLACKLIST] HKLM\[...]\services : 1276 (1276.sys) -> FOUND
[BLACKLIST] HKLM\[...]\services : 1646 (1646.sys) -> FOUND
[BLACKLIST] HKLM\[...]\services : 7764 (7764.sys) -> FOUND
[BLACKLIST] HKLM\[...]\services : 1276 (1276.sys) -> FOUND
[BLACKLIST] HKLM\[...]\services : 1646 (1646.sys) -> FOUND
[BLACKLIST] HKLM\[...]\services : 7764 (7764.sys) -> FOUND
[SUSP PATH] ch8l0.exe.lnk @Eric : C:\WINDOWS\system32\rundll32.exe|C:\DOCUME~1\Eric\LOCALS~1\Temp\ch8l0.exe -> FOUND
[SCRSV] HKCU\[...]\Desktop : SCRNSAVE.EXE (C:\WINDOWS\AvastSS.scr) -> FOUND
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver: [CHARGE] ¤¤¤
SSDT[25] : NtClose @ 0x80567AED -> HOOKED (Unknown @ 0xAFDBF2EC)
SSDT[41] : NtCreateKey @ 0x8057376F -> HOOKED (Unknown @ 0xAFDBF2A6)
SSDT[50] : NtCreateSection @ 0x80565333 -> HOOKED (Unknown @ 0xAFDBF2F6)
SSDT[53] : NtCreateThread @ 0x80578803 -> HOOKED (Unknown @ 0xAFDBF29C)
SSDT[63] : NtDeleteKey @ 0x80597FFA -> HOOKED (Unknown @ 0xAFDBF2AB)
SSDT[65] : NtDeleteValueKey @ 0x80595C1A -> HOOKED (Unknown @ 0xAFDBF2B5)
SSDT[68] : NtDuplicateObject @ 0x805748C2 -> HOOKED (Unknown @ 0xAFDBF2E7)
SSDT[98] : NtLoadKey @ 0x805AF5C3 -> HOOKED (Unknown @ 0xAFDBF2BA)
SSDT[122] : NtOpenProcess @ 0x80574AA9 -> HOOKED (Unknown @ 0xAFDBF288)
SSDT[128] : NtOpenThread @ 0x8059323B -> HOOKED (Unknown @ 0xAFDBF28D)
SSDT[193] : NtReplaceKey @ 0x8064FE82 -> HOOKED (Unknown @ 0xAFDBF2C4)
SSDT[204] : NtRestoreKey @ 0x8064FA19 -> HOOKED (Unknown @ 0xAFDBF2BF)
SSDT[213] : NtSetContextThread @ 0x8062E33F -> HOOKED (Unknown @ 0xAFDBF2FB)
SSDT[247] : NtSetValueKey @ 0x8057BC5B -> HOOKED (Unknown @ 0xAFDBF2B0)
SSDT[257] : NtTerminateProcess @ 0x805839B9 -> HOOKED (Unknown @ 0xAFDBF297)
S_SSDT[549] : Unknown -> HOOKED (Unknown @ 0xAFDBF300)
S_SSDT[552] : Unknown -> HOOKED (Unknown @ 0xAFDBF305)
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: WDC WD50 00AAKS-00V1A0 SCSI Disk Device +++++
--- User ---
[MBR] 88d5811d5a4a5092334e7ef4bdf5183c
[BSP] 158e9e5c6edcad8283e0507b907dac36 : Windows XP MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 20002 Mo
1 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 40965750 | Size: 456926 Mo
User = LL1 ... OK!
Error reading LL2 MBR!
+++++ PhysicalDrive1: WDC WD20 00JS-00MHB0 SCSI Disk Device +++++
--- User ---
[MBR] 171ee777040e1ce249c340925b5c3e5c
[BSP] 2af19913374a19902684db0682da7bdd : MBR Code unknown
Partition table:
0 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 16065 | Size: 190771 Mo
User = LL1 ... OK!
Error reading LL2 MBR!
Termine : << RKreport[1].txt >>
RKreport[1].txt
RogueKiller V7.4.4 [08/05/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com
Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: Eric [Droits d'admin]
Mode: Recherche -- Date: 17/05/2012 00:31:39
¤¤¤ Processus malicieux: 0 ¤¤¤
¤¤¤ Entrees de registre: 8 ¤¤¤
[BLACKLIST] HKLM\[...]\services : 1276 (1276.sys) -> FOUND
[BLACKLIST] HKLM\[...]\services : 1646 (1646.sys) -> FOUND
[BLACKLIST] HKLM\[...]\services : 7764 (7764.sys) -> FOUND
[BLACKLIST] HKLM\[...]\services : 1276 (1276.sys) -> FOUND
[BLACKLIST] HKLM\[...]\services : 1646 (1646.sys) -> FOUND
[BLACKLIST] HKLM\[...]\services : 7764 (7764.sys) -> FOUND
[SUSP PATH] ch8l0.exe.lnk @Eric : C:\WINDOWS\system32\rundll32.exe|C:\DOCUME~1\Eric\LOCALS~1\Temp\ch8l0.exe -> FOUND
[SCRSV] HKCU\[...]\Desktop : SCRNSAVE.EXE (C:\WINDOWS\AvastSS.scr) -> FOUND
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver: [CHARGE] ¤¤¤
SSDT[25] : NtClose @ 0x80567AED -> HOOKED (Unknown @ 0xAFDBF2EC)
SSDT[41] : NtCreateKey @ 0x8057376F -> HOOKED (Unknown @ 0xAFDBF2A6)
SSDT[50] : NtCreateSection @ 0x80565333 -> HOOKED (Unknown @ 0xAFDBF2F6)
SSDT[53] : NtCreateThread @ 0x80578803 -> HOOKED (Unknown @ 0xAFDBF29C)
SSDT[63] : NtDeleteKey @ 0x80597FFA -> HOOKED (Unknown @ 0xAFDBF2AB)
SSDT[65] : NtDeleteValueKey @ 0x80595C1A -> HOOKED (Unknown @ 0xAFDBF2B5)
SSDT[68] : NtDuplicateObject @ 0x805748C2 -> HOOKED (Unknown @ 0xAFDBF2E7)
SSDT[98] : NtLoadKey @ 0x805AF5C3 -> HOOKED (Unknown @ 0xAFDBF2BA)
SSDT[122] : NtOpenProcess @ 0x80574AA9 -> HOOKED (Unknown @ 0xAFDBF288)
SSDT[128] : NtOpenThread @ 0x8059323B -> HOOKED (Unknown @ 0xAFDBF28D)
SSDT[193] : NtReplaceKey @ 0x8064FE82 -> HOOKED (Unknown @ 0xAFDBF2C4)
SSDT[204] : NtRestoreKey @ 0x8064FA19 -> HOOKED (Unknown @ 0xAFDBF2BF)
SSDT[213] : NtSetContextThread @ 0x8062E33F -> HOOKED (Unknown @ 0xAFDBF2FB)
SSDT[247] : NtSetValueKey @ 0x8057BC5B -> HOOKED (Unknown @ 0xAFDBF2B0)
SSDT[257] : NtTerminateProcess @ 0x805839B9 -> HOOKED (Unknown @ 0xAFDBF297)
S_SSDT[549] : Unknown -> HOOKED (Unknown @ 0xAFDBF300)
S_SSDT[552] : Unknown -> HOOKED (Unknown @ 0xAFDBF305)
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: WDC WD50 00AAKS-00V1A0 SCSI Disk Device +++++
--- User ---
[MBR] 88d5811d5a4a5092334e7ef4bdf5183c
[BSP] 158e9e5c6edcad8283e0507b907dac36 : Windows XP MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 20002 Mo
1 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 40965750 | Size: 456926 Mo
User = LL1 ... OK!
Error reading LL2 MBR!
+++++ PhysicalDrive1: WDC WD20 00JS-00MHB0 SCSI Disk Device +++++
--- User ---
[MBR] 171ee777040e1ce249c340925b5c3e5c
[BSP] 2af19913374a19902684db0682da7bdd : MBR Code unknown
Partition table:
0 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 16065 | Size: 190771 Mo
User = LL1 ... OK!
Error reading LL2 MBR!
Termine : << RKreport[1].txt >>
RKreport[1].txt
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
17 mai 2012 à 00:39
17 mai 2012 à 00:39
C'est moche.
Utilise l'option "Suppression" de RogueKiller et poste le rapport.
Utilise l'option "Suppression" de RogueKiller et poste le rapport.
Ericdu73
Messages postés
52
Date d'inscription
dimanche 2 janvier 2011
Statut
Membre
Dernière intervention
5 mai 2016
2
17 mai 2012 à 00:41
17 mai 2012 à 00:41
qu'est ce que tu as vu?
Ericdu73
Messages postés
52
Date d'inscription
dimanche 2 janvier 2011
Statut
Membre
Dernière intervention
5 mai 2016
2
17 mai 2012 à 00:42
17 mai 2012 à 00:42
RogueKiller V7.4.4 [08/05/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com
Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: Eric [Droits d'admin]
Mode: Suppression -- Date: 17/05/2012 00:42:04
¤¤¤ Processus malicieux: 0 ¤¤¤
¤¤¤ Entrees de registre: 8 ¤¤¤
[BLACKLIST] HKLM\[...]\services : 1276 (1276.sys) -> DELETED
[BLACKLIST] HKLM\[...]\services : 1646 (1646.sys) -> DELETED
[BLACKLIST] HKLM\[...]\services : 7764 (7764.sys) -> DELETED
[BLACKLIST] HKLM\[...]\services : 1276 (1276.sys) -> DELETED
[BLACKLIST] HKLM\[...]\services : 1646 (1646.sys) -> DELETED
[BLACKLIST] HKLM\[...]\services : 7764 (7764.sys) -> DELETED
[SUSP PATH] ch8l0.exe.lnk @Eric : C:\WINDOWS\system32\rundll32.exe|C:\DOCUME~1\Eric\LOCALS~1\Temp\ch8l0.exe -> DELETED
[SCRSV] HKCU\[...]\Desktop : SCRNSAVE.EXE (C:\WINDOWS\AvastSS.scr) -> REPLACED (c:\windows\system32\logon.scr)
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver: [CHARGE] ¤¤¤
SSDT[25] : NtClose @ 0x80567AED -> HOOKED (Unknown @ 0xAFDBF2EC)
SSDT[41] : NtCreateKey @ 0x8057376F -> HOOKED (Unknown @ 0xAFDBF2A6)
SSDT[50] : NtCreateSection @ 0x80565333 -> HOOKED (Unknown @ 0xAFDBF2F6)
SSDT[53] : NtCreateThread @ 0x80578803 -> HOOKED (Unknown @ 0xAFDBF29C)
SSDT[63] : NtDeleteKey @ 0x80597FFA -> HOOKED (Unknown @ 0xAFDBF2AB)
SSDT[65] : NtDeleteValueKey @ 0x80595C1A -> HOOKED (Unknown @ 0xAFDBF2B5)
SSDT[68] : NtDuplicateObject @ 0x805748C2 -> HOOKED (Unknown @ 0xAFDBF2E7)
SSDT[98] : NtLoadKey @ 0x805AF5C3 -> HOOKED (Unknown @ 0xAFDBF2BA)
SSDT[122] : NtOpenProcess @ 0x80574AA9 -> HOOKED (Unknown @ 0xAFDBF288)
SSDT[128] : NtOpenThread @ 0x8059323B -> HOOKED (Unknown @ 0xAFDBF28D)
SSDT[193] : NtReplaceKey @ 0x8064FE82 -> HOOKED (Unknown @ 0xAFDBF2C4)
SSDT[204] : NtRestoreKey @ 0x8064FA19 -> HOOKED (Unknown @ 0xAFDBF2BF)
SSDT[213] : NtSetContextThread @ 0x8062E33F -> HOOKED (Unknown @ 0xAFDBF2FB)
SSDT[247] : NtSetValueKey @ 0x8057BC5B -> HOOKED (Unknown @ 0xAFDBF2B0)
SSDT[257] : NtTerminateProcess @ 0x805839B9 -> HOOKED (Unknown @ 0xAFDBF297)
S_SSDT[549] : Unknown -> HOOKED (Unknown @ 0xAFDBF300)
S_SSDT[552] : Unknown -> HOOKED (Unknown @ 0xAFDBF305)
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: WDC WD50 00AAKS-00V1A0 SCSI Disk Device +++++
--- User ---
[MBR] 88d5811d5a4a5092334e7ef4bdf5183c
[BSP] 158e9e5c6edcad8283e0507b907dac36 : Windows XP MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 20002 Mo
1 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 40965750 | Size: 456926 Mo
User = LL1 ... OK!
Error reading LL2 MBR!
+++++ PhysicalDrive1: WDC WD20 00JS-00MHB0 SCSI Disk Device +++++
--- User ---
[MBR] 171ee777040e1ce249c340925b5c3e5c
[BSP] 2af19913374a19902684db0682da7bdd : MBR Code unknown
Partition table:
0 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 16065 | Size: 190771 Mo
User = LL1 ... OK!
Error reading LL2 MBR!
Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com
Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: Eric [Droits d'admin]
Mode: Suppression -- Date: 17/05/2012 00:42:04
¤¤¤ Processus malicieux: 0 ¤¤¤
¤¤¤ Entrees de registre: 8 ¤¤¤
[BLACKLIST] HKLM\[...]\services : 1276 (1276.sys) -> DELETED
[BLACKLIST] HKLM\[...]\services : 1646 (1646.sys) -> DELETED
[BLACKLIST] HKLM\[...]\services : 7764 (7764.sys) -> DELETED
[BLACKLIST] HKLM\[...]\services : 1276 (1276.sys) -> DELETED
[BLACKLIST] HKLM\[...]\services : 1646 (1646.sys) -> DELETED
[BLACKLIST] HKLM\[...]\services : 7764 (7764.sys) -> DELETED
[SUSP PATH] ch8l0.exe.lnk @Eric : C:\WINDOWS\system32\rundll32.exe|C:\DOCUME~1\Eric\LOCALS~1\Temp\ch8l0.exe -> DELETED
[SCRSV] HKCU\[...]\Desktop : SCRNSAVE.EXE (C:\WINDOWS\AvastSS.scr) -> REPLACED (c:\windows\system32\logon.scr)
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver: [CHARGE] ¤¤¤
SSDT[25] : NtClose @ 0x80567AED -> HOOKED (Unknown @ 0xAFDBF2EC)
SSDT[41] : NtCreateKey @ 0x8057376F -> HOOKED (Unknown @ 0xAFDBF2A6)
SSDT[50] : NtCreateSection @ 0x80565333 -> HOOKED (Unknown @ 0xAFDBF2F6)
SSDT[53] : NtCreateThread @ 0x80578803 -> HOOKED (Unknown @ 0xAFDBF29C)
SSDT[63] : NtDeleteKey @ 0x80597FFA -> HOOKED (Unknown @ 0xAFDBF2AB)
SSDT[65] : NtDeleteValueKey @ 0x80595C1A -> HOOKED (Unknown @ 0xAFDBF2B5)
SSDT[68] : NtDuplicateObject @ 0x805748C2 -> HOOKED (Unknown @ 0xAFDBF2E7)
SSDT[98] : NtLoadKey @ 0x805AF5C3 -> HOOKED (Unknown @ 0xAFDBF2BA)
SSDT[122] : NtOpenProcess @ 0x80574AA9 -> HOOKED (Unknown @ 0xAFDBF288)
SSDT[128] : NtOpenThread @ 0x8059323B -> HOOKED (Unknown @ 0xAFDBF28D)
SSDT[193] : NtReplaceKey @ 0x8064FE82 -> HOOKED (Unknown @ 0xAFDBF2C4)
SSDT[204] : NtRestoreKey @ 0x8064FA19 -> HOOKED (Unknown @ 0xAFDBF2BF)
SSDT[213] : NtSetContextThread @ 0x8062E33F -> HOOKED (Unknown @ 0xAFDBF2FB)
SSDT[247] : NtSetValueKey @ 0x8057BC5B -> HOOKED (Unknown @ 0xAFDBF2B0)
SSDT[257] : NtTerminateProcess @ 0x805839B9 -> HOOKED (Unknown @ 0xAFDBF297)
S_SSDT[549] : Unknown -> HOOKED (Unknown @ 0xAFDBF300)
S_SSDT[552] : Unknown -> HOOKED (Unknown @ 0xAFDBF305)
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: WDC WD50 00AAKS-00V1A0 SCSI Disk Device +++++
--- User ---
[MBR] 88d5811d5a4a5092334e7ef4bdf5183c
[BSP] 158e9e5c6edcad8283e0507b907dac36 : Windows XP MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 20002 Mo
1 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 40965750 | Size: 456926 Mo
User = LL1 ... OK!
Error reading LL2 MBR!
+++++ PhysicalDrive1: WDC WD20 00JS-00MHB0 SCSI Disk Device +++++
--- User ---
[MBR] 171ee777040e1ce249c340925b5c3e5c
[BSP] 2af19913374a19902684db0682da7bdd : MBR Code unknown
Partition table:
0 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 16065 | Size: 190771 Mo
User = LL1 ... OK!
Error reading LL2 MBR!
Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
Ericdu73
Messages postés
52
Date d'inscription
dimanche 2 janvier 2011
Statut
Membre
Dernière intervention
5 mai 2016
2
17 mai 2012 à 00:44
17 mai 2012 à 00:44
que dois je faire?
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
17 mai 2012 à 00:44
17 mai 2012 à 00:44
Le PC fonctionne mieux ?
Ericdu73
Messages postés
52
Date d'inscription
dimanche 2 janvier 2011
Statut
Membre
Dernière intervention
5 mai 2016
2
17 mai 2012 à 00:49
17 mai 2012 à 00:49
idem et rien ne change pour la lecture du cd d'installation
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
17 mai 2012 à 01:01
17 mai 2012 à 01:01
J'y vais, bonne nuit.
Si un autre helper veut prendre la suite, qu'il n'hésite pas.
Tu peux faire un scan avec ce logiciel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Si un autre helper veut prendre la suite, qu'il n'hésite pas.
Tu peux faire un scan avec ce logiciel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/