Ukash virus

Fermé
MugzyBug Messages postés 1 Date d'inscription dimanche 30 septembre 2012 Statut Membre Dernière intervention 30 septembre 2012 - 30 sept. 2012 à 13:12
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 - 1 oct. 2012 à 07:56
Bonjour,

J'ai chopé un virus Ukash.

J'ai téléchargé Rogue Killer, fait l'analyse, supprimer les éléments touvés comme on l'expliquait dans un forum précédent. Ensuite, le gars disait de le poster. Où? Ici? Le voilà. Et après? Merci pour votre aide!


RogueKiller V8.1.0 [28/09/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Website: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur : Loïc Fontaine [Droits d'admin]
Mode : Suppression -- Date : 30/09/2012 12:40:30

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 3 ¤¤¤
[RUN][SUSP PATH] HKCU\[...]\Run : cygerod ("c:\documents and settings\loïc fontaine\local settings\application data\cygerod.exe" cygerod) -> SUPPRIMÉ
[RUN][SUSP PATH] HKCU\[...]\Run : bvietcbhfiymsba (C:\WINDOWS\bvietcbh.exe) -> SUPPRIMÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE] ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\WINDOWS\system32\drivers\etc\hosts

127.0.0.1 localhost


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: ST9160310AS +++++
--- User ---
[MBR] 1c29ad2f3c40fab88b71565a8a600c4e
[BSP] 647cc81c1b29d81374f97562ae8a3ae8 : Windows XP MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 81940 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 167814990 | Size: 70653 Mo
2 - [XXXXXX] UNKNOWN (0xef) [VISIBLE] Offset (sectors): 312512445 | Size: 31 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt

2 réponses

jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
30 sept. 2012 à 15:54
bonjour, tu dis : le gars disait de le poster. tu as un lien de votre discution pour savoir se qui était dit dans vos échange ?? merci
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
1 oct. 2012 à 07:56
... et après?
tu as essayé de redémarrer? :)
0