Ukash virus

MugzyBug Messages postés 1 Statut Membre -  
Tigzy Messages postés 7983 Statut Contributeur sécurité -
Bonjour,

J'ai chopé un virus Ukash.

J'ai téléchargé Rogue Killer, fait l'analyse, supprimer les éléments touvés comme on l'expliquait dans un forum précédent. Ensuite, le gars disait de le poster. Où? Ici? Le voilà. Et après? Merci pour votre aide!

RogueKiller V8.1.0 [28/09/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Website: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur : Loïc Fontaine [Droits d'admin]
Mode : Suppression -- Date : 30/09/2012 12:40:30

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 3 ¤¤¤
[RUN][SUSP PATH] HKCU\[...]\Run : cygerod ("c:\documents and settings\loïc fontaine\local settings\application data\cygerod.exe" cygerod) -> SUPPRIMÉ
[RUN][SUSP PATH] HKCU\[...]\Run : bvietcbhfiymsba (C:\WINDOWS\bvietcbh.exe) -> SUPPRIMÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE] ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\WINDOWS\system32\drivers\etc\hosts

127.0.0.1 localhost

¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: ST9160310AS +++++
--- User ---
[MBR] 1c29ad2f3c40fab88b71565a8a600c4e
[BSP] 647cc81c1b29d81374f97562ae8a3ae8 : Windows XP MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 81940 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 167814990 | Size: 70653 Mo
2 - [XXXXXX] UNKNOWN (0xef) [VISIBLE] Offset (sectors): 312512445 | Size: 31 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
A voir également:

2 réponses

jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
bonjour, tu dis : le gars disait de le poster. tu as un lien de votre discution pour savoir se qui était dit dans vos échange ?? merci
0
Tigzy Messages postés 7983 Statut Contributeur sécurité 582
 
... et après?
tu as essayé de redémarrer? :)
0