Smart check virus

Fermé
gapha Messages postés 6 Date d'inscription lundi 4 juin 2012 Statut Membre Dernière intervention 5 juin 2012 - 4 juin 2012 à 22:05
 Utilisateur anonyme - 7 juin 2012 à 23:26
Bonjour,





j'ai le virus smart check qui s'affiche. J'ai lancé roguekiller. Voilà le rapport ci-après.
Pouvez-vs me dire ce qu'il faut faire maintenant ? Pr info j'ai en anti-virus Mc Afee.
merci,
gapha



RogueKiller V7.5.2 [30/05/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: Guillaume [Droits d'admin]
Mode: Recherche -- Date: 04/06/2012 21:13:52

¤¤¤ Processus malicieux: 2 ¤¤¤
[WINDOW : Data Recovery] Kt2TTZz2xfujVb.exe -- C:\ProgramData\Kt2TTZz2xfujVb.exe -> KILLED [TermProc]
[SUSP PATH] BapMeQOtifykfAh.exe -- C:\ProgramData\BapMeQOtifykfAh.exe -> KILLED [TermProc]

¤¤¤ Entrees de registre: 27 ¤¤¤
[SUSP PATH] HKCU\[...]\Run : YXE7DXCQ37 (C:\Users\Guillaume\AppData\Local\Temp\Cwn.exe) -> FOUND
[SUSP PATH] HKCU\[...]\Run : BapMeQOtifykfAh.exe (C:\ProgramData\BapMeQOtifykfAh.exe) -> FOUND
[SUSP PATH] HKUS\S-1-5-21-3891509654-2665900038-221091781-1000[...]\Run : YXE7DXCQ37 (C:\Users\Guillaume\AppData\Local\Temp\Cwn.exe) -> FOUND
[SUSP PATH] HKUS\S-1-5-21-3891509654-2665900038-221091781-1000[...]\Run : BapMeQOtifykfAh.exe (C:\ProgramData\BapMeQOtifykfAh.exe) -> FOUND
[SUSP PATH] {35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job @ : C:\Users\GUILLA~1\AppData\Local\Temp\Cwm.exe -> FOUND
[SUSP PATH] {22116563-108C-42c0-A7CE-60161B75E508}.job @ : C:\Users\Guillaume\AppData\Local\Temp\Cwn.exe -> FOUND
[PROXY IE] HKCU\[...]\Internet Settings : ProxyServer (hxxp=127.0.0.1:6092) -> FOUND
[HJ] HKCU\[...]\Advanced : Start_ShowMyComputer (0) -> FOUND
[HJ] HKCU\[...]\Advanced : Start_ShowSearch (0) -> FOUND
[HJ] HKCU\[...]\Advanced : Start_ShowMyDocs (0) -> FOUND
[HJ] HKCU\[...]\Advanced : Start_ShowRecentDocs (0) -> FOUND
[HJ] HKCU\[...]\Advanced : Start_ShowUser (0) -> FOUND
[HJ] HKCU\[...]\Advanced : Start_ShowMyPics (0) -> FOUND
[HJ] HKCU\[...]\Advanced : Start_ShowMyGames (0) -> FOUND
[HJ] HKCU\[...]\Advanced : Start_ShowMyMusic (0) -> FOUND
[HJ] HKCU\[...]\Advanced : Start_ShowControlPanel (0) -> FOUND
[HJ] HKCU\[...]\Advanced : Start_ShowHelp (0) -> FOUND
[HJ] HKCU\[...]\Advanced : Start_ShowPrinters (0) -> FOUND
[HJ] HKCU\[...]\Advanced : Start_ShowRun (0) -> FOUND
[HJ] HKCU\[...]\Advanced : Start_ShowSetProgramAccessAndDefaults (0) -> FOUND
[HJ] HKCU\[...]\Advanced : Start_TrackProgs (0) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
[HJ] HKCU\[...]\ClassicStartMenu : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND
[HJ] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND
[HJ] HKCU\[...]\ClassicStartMenu : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> FOUND
[HJ] HKCU\[...]\NewStartPanel : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> FOUND

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [CHARGE] ¤¤¤

¤¤¤ Infection : Rogue.FakeHDD ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost
::1 localhost


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: ST3320620AS ATA Device +++++
--- User ---
[MBR] 1a4cacec2c223afab4830a80c7f1cc16
[BSP] 7d4755e7c820a24a8f2162a6ed0543bc : Windows Vista MBR Code
Partition table:
0 - [XXXXXX] DELL-UTIL (0xde) [VISIBLE] Offset (sectors): 63 | Size: 62 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 129024 | Size: 10240 Mo
2 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 21100544 | Size: 294941 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[1].txt >>
RKreport[1].txt
A voir également:

29 réponses

Utilisateur anonyme
6 juin 2012 à 23:41
Télécharge et enregistre ADWcleaner sur ton bureau :

ADWCleaner (Merci à Xplode)

Lance le,

clique sur suppression et poste son rapport.
0
voilà

# AdwCleaner v1.608 - Rapport créé le 06/06/2012 à 23:47:49
# Mis à jour le 27/05/2012 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : Guillaume - PC-DE-GUILLAUME
# Exécuté depuis : C:\Users\Guillaume\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\4EUMIR9S\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Supprimé au redémarrage : C:\Program Files\SweetIM

***** [Registre] *****

Clé Supprimée : HKCU\Software\FissaSearch
Clé Supprimée : HKCU\Software\Offerbox
Clé Supprimée : HKCU\Software\Spointer
Clé Supprimée : HKCU\Software\SweetIm
Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
Clé Supprimée : HKLM\SOFTWARE\SweetIM
Clé Supprimée : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils
Clé Supprimée : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils.1
Clé Supprimée : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator
Clé Supprimée : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator.1
Clé Supprimée : HKLM\SOFTWARE\Classes\S
Clé Supprimée : HKLM\SOFTWARE\Classes\sim-packages
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\SweetIM.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\ForceRenive
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SweetIM]

***** [Registre - GUID] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{82AC53B4-164C-4B07-A016-437A8388B81A}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A4A0CB15-8465-4F58-A7E5-73084EA2A064}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A439801C-961D-452C-AB42-7848E9CBD289}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F4EBB1E2-21F3-4786-8CF4-16EC5925867F}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{B41306C6-96D0-442A-BCC4-B0F621E82CE9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [2376 octets] - [06/06/2012 23:47:49]

########## EOF - C:\AdwCleaner[S1].txt - [2504 octets] ##########


merci
0
Bonjour, peux-tu me dire si c'est réparé et terminé ou pas encore ? Merci beaucoup :)
0
Utilisateur anonyme
7 juin 2012 à 20:30
re

si tu n'as plus de soucis je peux te donnner la procedure finale :D
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
bonsoir, il semble que je n'aie plus de problèmes. Internet va BEAUCOUP plus vite. merci donc de me donner cette procédure en effet. je vais remettre l'anti virus actif aussi.
quelque chose à faire pour éviter que ça revienne ou nettoyage régulier via un logiciel ?
merci beaucoup de ton aide, comment te remercier encore ?
0
Utilisateur anonyme
7 juin 2012 à 21:45
en finissant comme il se doit :D

https://gen-hackman.kanak.fr/
0
voilà rien de rouge, donc je n'ai qu'un rapport :
WhyIGotInfected v1.5.3(by Tigzy)
********************************

Run : 7/06/2012 22:10:57 [Normal Mode]
Machine : PC-DE-GUILLAUME (2 CPUs) [Guillaume : ADMIN]
OS: Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (x86)

~~ Plugins check: ~~

UPTODATE [Microsoft® Windows Vista(TM) Édition Familiale Premium ] Current : Service Pack 2 -- Latest : Service Pack 2
UPTODATE [Internet Explorer] Current : 9.0.8112.16421 -- Latest : 9.0.8112.16421
UPTODATE [Adobe Flash] Current : 11.2.202.235 -- Latest : 11.2.202.235
UPTODATE [Adobe Flash ActiveX] Current : 11.2.202.235 -- Latest : 11.2.202.235


Finished
<C:\Users\Guillaume\Desktop\WIGIReport[1].txt>
WIGIReport[0].txt ; WIGIReport[1].txt
0
Delfix
# DelFix v8.8 - Rapport créé le 07/06/2012 à 22:17:47
# Mis à jour le 12/02/12 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : Guillaume - PC-DE-GUILLAUME (Administrateur)
# Exécuté depuis : C:\Users\Guillaume\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\IJTFW84Y\delfix.exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\pre_scan
Supprimé : C:\Users\Guillaume\Desktop\RK_Quarantine

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\Users\Guillaume\Desktop\Pre_Scan_06_06_2012_20_40_00.txt
Supprimé : C:\Users\Guillaume\Desktop\Pre_script.txt
Supprimé : C:\Users\Guillaume\Desktop\RKreport[1].txt
Supprimé : C:\Users\Guillaume\Desktop\RKreport[2].txt
Supprimé : C:\Users\Guillaume\Desktop\RKreport[3].txt
Supprimé : C:\Users\Guillaume\Desktop\RKreport[4].txt

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\Software\g3n-h@ckm@n
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S1].txt - [1105 octets] - [07/06/2012 22:17:47]

########## EOF - C:\DelFix[S1].txt - [1229 octets] ##########
0
Utilisateur anonyme
7 juin 2012 à 23:26
magnifique :)
0