A voir également:
- Comment enlever live security platinum??
- Windows live mail - Télécharger - Mail
- L'équipe live tv comment ça marche - Accueil - TV & Vidéo
- Microsoft security essentials - Télécharger - Antivirus & Antimalwares
- Enlever pub youtube - Accueil - Streaming
- Asus live update - Télécharger - Utilitaires
8 réponses
Salut,
[*] Télécharger sur le bureau https://www.luanagames.com/index.fr.html (by tigzy)
[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Lance un scan afin de débloquer le bouton Suppression à droite.
[*] Clic sur Suppression.
Poste le rapport ici.
!!! Je répète bien faire Suppression à droite et poster le rapport. !!!
[*] Télécharger sur le bureau https://www.luanagames.com/index.fr.html (by tigzy)
[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Lance un scan afin de débloquer le bouton Suppression à droite.
[*] Clic sur Suppression.
Poste le rapport ici.
!!! Je répète bien faire Suppression à droite et poster le rapport. !!!
baby34007
sayer je vous est poster le rapport du scan
voici le raport du scan:
RogueKiller V7.6.5 [03/08/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Blog: http://tigzyrk.blogspot.com
Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur: toto [Droits d'admin]
Mode: Suppression -- Date: 08/08/2012 16:51:33
¤¤¤ Processus malicieux: 0 ¤¤¤
¤¤¤ Entrees de registre: 2 ¤¤¤
[SUSP PATH] HKCU\[...]\RunOnce : 036DFF35000D01A6F51F26517B07D287 (C:\Documents and Settings\All Users\Application Data\036DFF35000D01A6F51F26517B07D287\036DFF35000D01A6F51F26517B07D287.exe) -> DELETED
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver: [NON CHARGE] ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: ST980825AS +++++
--- User ---
[MBR] bcb262c1d89be72a7360b91bb0f9c719
[BSP] a09bec90812bfa5eec32eeb63907b28e : Windows XP MBR Code
Partition table:
RogueKiller V7.6.5 [03/08/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Blog: http://tigzyrk.blogspot.com
Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur: toto [Droits d'admin]
Mode: Suppression -- Date: 08/08/2012 16:51:33
¤¤¤ Processus malicieux: 0 ¤¤¤
¤¤¤ Entrees de registre: 2 ¤¤¤
[SUSP PATH] HKCU\[...]\RunOnce : 036DFF35000D01A6F51F26517B07D287 (C:\Documents and Settings\All Users\Application Data\036DFF35000D01A6F51F26517B07D287\036DFF35000D01A6F51F26517B07D287.exe) -> DELETED
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver: [NON CHARGE] ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: ST980825AS +++++
--- User ---
[MBR] bcb262c1d89be72a7360b91bb0f9c719
[BSP] a09bec90812bfa5eec32eeb63907b28e : Windows XP MBR Code
Partition table:
Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).
* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Clique sur le bouton Analyse.
NE PAS COPIER/COLLER LE RAPPORT ICI - LIRE JUSQU'AU BOUT
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).
* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Clique sur le bouton Analyse.
NE PAS COPIER/COLLER LE RAPPORT ICI - LIRE JUSQU'AU BOUT
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
je suis entrain de faire l'analyse et donc je vais l'envoyer sur le site ci dessus aprés cella mon ordinateur aura plus ce virus? je suis protege par avast comment se fait il quil ne la pas detecter?
tout les fichier qui ont etaient télécharger sur mon bureau je l'ai conservent ou supprimes?
merci pour vos reponses
tout les fichier qui ont etaient télécharger sur mon bureau je l'ai conservent ou supprimes?
merci pour vos reponses
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:
:OTL
[2012/08/08 15:12:31 | 000,000,000 | ---D | C] -- C:\Documents and Settings\toto\Menu Démarrer\Programmes\Live Security Platinum
[2012/08/08 15:10:29 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Application Data\036DFF35000D01A6F51F26517B07D287
[2012/03/20 23:30:20 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\143A9
[2012/08/08 15:10:29 | 000,421,888 | ---- | M] () -- C:\Documents and Settings\All Users\Application Data\036DFF35000D01A6F51F26517B07D287\036DFF35000D01A6F51F26517B07D287.exe
* redemarre le pc sous windows et poste le rapport ici
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:
:OTL
[2012/08/08 15:12:31 | 000,000,000 | ---D | C] -- C:\Documents and Settings\toto\Menu Démarrer\Programmes\Live Security Platinum
[2012/08/08 15:10:29 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Application Data\036DFF35000D01A6F51F26517B07D287
[2012/03/20 23:30:20 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\143A9
[2012/08/08 15:10:29 | 000,421,888 | ---- | M] () -- C:\Documents and Settings\All Users\Application Data\036DFF35000D01A6F51F26517B07D287\036DFF35000D01A6F51F26517B07D287.exe
* redemarre le pc sous windows et poste le rapport ici
mon ordinateur a fait que planter j'avais plus internet j'ai donc restauré le systeme a une date anterieure je n'est plus live security platinum mais jai bien peur quil reste des traces car l'ordinateur rame beaucoup
voici le rapport avant redemarage de windows
========== OTL ==========
Folder C:\Documents and Settings\toto\Menu Démarrer\Programmes\Live Security Platinum\ not found.
Folder C:\Documents and Settings\All Users\Application Data\036DFF35000D01A6F51F26517B07D287\ not found.
Folder C:\Documents and Settings\All Users\Application Data\143A9\ not found.
File C:\Documents and Settings\All Users\Application Data\036DFF35000D01A6F51F26517B07D287\036DFF35000D01A6F51F26517B07D287.exe not found.
OTL by OldTimer - Version 3.2.56.0 log created on 08082012_200709
voici le rapport avant redemarage de windows
========== OTL ==========
Folder C:\Documents and Settings\toto\Menu Démarrer\Programmes\Live Security Platinum\ not found.
Folder C:\Documents and Settings\All Users\Application Data\036DFF35000D01A6F51F26517B07D287\ not found.
Folder C:\Documents and Settings\All Users\Application Data\143A9\ not found.
File C:\Documents and Settings\All Users\Application Data\036DFF35000D01A6F51F26517B07D287\036DFF35000D01A6F51F26517B07D287.exe not found.
OTL by OldTimer - Version 3.2.56.0 log created on 08082012_200709
C'est bizarre qu'il plante autant.
Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
!!! Malwarebyte doit être à jour avant de faire le scan !!!
Supprime bien ce qui est détecté : bouton supprimer sélection.
Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
!!! Malwarebyte doit être à jour avant de faire le scan !!!
Supprime bien ce qui est détecté : bouton supprimer sélection.