[Virus][Malware]
Voulog-Skyrim
Messages postés
43
Statut
Membre
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour, a tous je demande votre aide pour une analyse de rapport hijack this je crois je suis la cible de plusieurs attaques.Donc je demande l'aide des connaisseurs.
Je n'ai plus les droits d'administrateur en plus de differentes erreurs.Merci d'avance pour votre aide
Voici le rapport:
Je n'ai plus les droits d'administrateur en plus de differentes erreurs.Merci d'avance pour votre aide
Voici le rapport:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:09:25, on 26/10/2012
Platform: Unknown Windows (WinNT 6.01.3505 SP1)
MSIE: Internet Explorer v9.00 (9.00.8112.16450)
Boot mode: Normal
Running processes:
C:\Program Files (x86)\Hewlett-Packard\Media\Webcam\YCMMirage.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe
C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_4_402_287.exe
C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_4_402_287.exe
C:\Program Files (x86)\Trend Micro\HijackThis\HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://g.uk.msn.com/HPCON/2
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~1\Office12\REFIEBAR.DLL
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Andrea ST Filters Service (AESTFilters) - Andrea Electronics Corporation - C:\Program Files\IDT\WDM\AESTSr64.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
O23 - Service: @C:\Program Files\DigitalPersona\Bin\DpHostW.exe,-128 (DpHost) - DigitalPersona, Inc. - C:\Program Files\DigitalPersona\Bin\DpHostW.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: Easybits Services for Windows (ezSharedSvc) - EasyBits Software AS - C:\Windows\System32\ezSharedSvcHost.exe
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: FLEXnet Licensing Service 64 - Flexera Software, Inc. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService64.exe
O23 - Service: Futuremark SystemInfo Service - Futuremark Corporation - C:\Program Files (x86)\Futuremark\Futuremark SystemInfo\FMSISvc.exe
O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files (x86)\HP Games\HP Game Console\GameConsoleService.exe
O23 - Service: HP Support Assistant Service - Hewlett-Packard Company - C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\hpsa_service.exe
O23 - Service: HP Wireless Assistant Service - Hewlett-Packard Company - C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWA_Service.exe
O23 - Service: HP Quick Synchronization Service (HPDrvMntSvc.exe) - Hewlett-Packard Company - C:\Program Files (x86)\Hewlett-Packard\Shared\HPDrvMntSvc.exe
O23 - Service: HP Software Framework Service (hpqwmiex) - Hewlett-Packard Company - C:\Program Files (x86)\Hewlett-Packard\Shared\hpqWmiEx.exe
O23 - Service: HP Service (hpsrv) - Unknown owner - C:\Windows\system32\Hpservice.exe (file missing)
O23 - Service: HPWMISVC - Unknown owner - C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPWMISVC.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Norton Online Backup (NOBU) - Symantec Corporation - C:\Program Files (x86)\Symantec\Norton Online Backup\NOBuAgent.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\Windows\system32\PnkBstrB.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\stlang64.dll,-10101 (STacSV) - IDT, Inc. - C:\Program Files\IDT\WDM\STacSV64.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Validity VCS Fingerprint Service (vcsFPService) - Validity Sensors, Inc. - C:\Windows\system32\vcsFPService.exe
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
--
End of file - 8363 bytes
A voir également:
- [Virus][Malware]
- Malwarebytes anti-malware - Télécharger - Antivirus & Antimalwares
- Virus mcafee - Accueil - Piratage
- Tokyvideo virus ✓ - Forum TV & Vidéo
- Virus facebook demande d'amis - Accueil - Facebook
- Softonic virus ✓ - Forum Virus
48 réponses
allons y :
* [*] Télécharger et enregistre RogueKiller sur le bureau
https://www.luanagames.com/index.fr.html (by tigzy)
[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Cliquer sur Scan. Cliquer sur Rapport et copier coller le contenu du notepad
Note : Si Roguekiller ne se lance pas, change son nom en Winlogon.
* [*] Télécharger et enregistre RogueKiller sur le bureau
https://www.luanagames.com/index.fr.html (by tigzy)
[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Cliquer sur Scan. Cliquer sur Rapport et copier coller le contenu du notepad
Note : Si Roguekiller ne se lance pas, change son nom en Winlogon.
bonjour,
hjt ne reconnait pas les services, d'ou ce message : Unknown owner !
tu es sous seven, quel est ton problème exactement ?
hjt ne reconnait pas les services, d'ou ce message : Unknown owner !
tu es sous seven, quel est ton problème exactement ?
Bonjour , Tout d'abord merci pour votre réponse.
Mon problème est que je crois qu'il y a un virus qui m'enlève les droit d'admin.
Je met un screen pour expliquer
http://www.hostingpics.net/viewer.php?id=849687Sanstitre.png
A plus
Mon problème est que je crois qu'il y a un virus qui m'enlève les droit d'admin.
Je met un screen pour expliquer
http://www.hostingpics.net/viewer.php?id=849687Sanstitre.png
A plus
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
aide toi de ceci pour essayer de remettre les droits :
https://www.youtube.com/watch?v=LYn81NPFScs
ou là :
https://forums.commentcamarche.net/forum/affich-13615026-droit-administrateur-sous-windows-7#32
https://www.youtube.com/watch?v=LYn81NPFScs
ou là :
https://forums.commentcamarche.net/forum/affich-13615026-droit-administrateur-sous-windows-7#32
Bonjour j'ai bien suivi les instruction mais impossible de retrouver les droits d'admin. Autre suggestion ?
Bonsoir j'ai bien essayer ce truc mais ca ne marche pas. Autre idee ?? Quelqu'un pour analyser le rapport ?? svp aider moi .A++
Salut Voulog,
Je repond rarement au MP et puis avec Elev' tu es entre de bonne main :)
Tu pourrais être plus précis sur les erreurs stp
Je repond rarement au MP et puis avec Elev' tu es entre de bonne main :)
Tu pourrais être plus précis sur les erreurs stp
@ yoann090 :
salut padawan,
il a perdu les droits d'administrateurs,
la clé administrtaeur a été viré dans le registre !
@ Voulog-Skyrim :
as tu essayé de restaurer le système à une date avant tes problème? (je suppose que ça ne devrait pas fonctionner non plus !)
essaie l'une des solutions ci dessous :
1/:
vas dans le menu démarrer, panneau de configuration,
clique sur système et sécurité
Outils d'administration,
Statégie de sécurité locale,
Statégies locales,
Options de sécurité,
volet de droite :
double- clic sur Comptes,
statut du compte Administrateur,
sur l'onglet Paramètre de sécurité locale,
cocher Activé, puis Appliquer. (sous seven intégrale et pro).
2/:
Ouvrir le panneau de config,
gestion de l'ordinateur,
utilisateurs et groupes locaux,
utilisateurs,
clic droit sur l'administrateur (une flèche est présente sur l'icone du PC)
propriétés
décoche "le compte est désactivé"
Appliquer.
tu peux faire ces manipulations en mode noraml ou sans echec si besoin.
3/:
vas dans le menu démarrer, tappe CMD,
dans la fenêtre de commande,
tappe: runas /user:ton_compte_admin cmd
Mets le mot de passe de ton compte, si il en a un.
Dans la fenêtre de commande,
tape regedit
Accepte l'UAC.
Va dans
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList]
et donne 1 comme valeur à ton compte administrateur.
ferme la fênêtre de regedit,
redémarre ton pc et donne moi des nouvelles pour voir
salut padawan,
il a perdu les droits d'administrateurs,
la clé administrtaeur a été viré dans le registre !
@ Voulog-Skyrim :
as tu essayé de restaurer le système à une date avant tes problème? (je suppose que ça ne devrait pas fonctionner non plus !)
essaie l'une des solutions ci dessous :
1/:
vas dans le menu démarrer, panneau de configuration,
clique sur système et sécurité
Outils d'administration,
Statégie de sécurité locale,
Statégies locales,
Options de sécurité,
volet de droite :
double- clic sur Comptes,
statut du compte Administrateur,
sur l'onglet Paramètre de sécurité locale,
cocher Activé, puis Appliquer. (sous seven intégrale et pro).
2/:
Ouvrir le panneau de config,
gestion de l'ordinateur,
utilisateurs et groupes locaux,
utilisateurs,
clic droit sur l'administrateur (une flèche est présente sur l'icone du PC)
propriétés
décoche "le compte est désactivé"
Appliquer.
tu peux faire ces manipulations en mode noraml ou sans echec si besoin.
3/:
vas dans le menu démarrer, tappe CMD,
dans la fenêtre de commande,
tappe: runas /user:ton_compte_admin cmd
Mets le mot de passe de ton compte, si il en a un.
Dans la fenêtre de commande,
tape regedit
Accepte l'UAC.
Va dans
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList]
et donne 1 comme valeur à ton compte administrateur.
ferme la fênêtre de regedit,
redémarre ton pc et donne moi des nouvelles pour voir
Bonjour,
La première méthode je n'arrive pas a la compléter (Windows 7 edition familiale Prenium)
Pour la deuxième méthode une fois sous gestion de l'ordinateur je ne trouve pas utilisateurs et groupes locaux
Enfin pour la troisième la valeur que je doit entrer c'est en Hexadecimal ou en decimal ?
Je l'ai fait dans les deux cas ca ne marche pas je tiens a préciser que la commande de runas je l'ai lance une premiere fois puis on m'a demande le mot de passe je 'ai tape puis on m'a fait Tentative de lancement de cmd en tant qu'utilisateur puis l'erreur 1326
cmd je l'ai lance manuellement a partir de system32
Pour les autre erreur
1)Je n'ai plus nouveau document texte dans le menu contextuel du clique droit
2)J'ai essayer de faire une restauration system par le biais de recovery mais elle ne marche pas
3)Mon lecteur cd DVD s'ouvre lit les cd mais ne les ouvre pas J'explique:
Quand j'entre un cd il fait un petit bruit de lecteur il a un cd qui apparait sur le curseur de la souris mais au bout de quelques seconde il n'affiche rien je vais dans ordinateur et rien non plus.
4)Ubuntu n'arrive pas a s'installer
Merci pour votre aide .
La première méthode je n'arrive pas a la compléter (Windows 7 edition familiale Prenium)
Pour la deuxième méthode une fois sous gestion de l'ordinateur je ne trouve pas utilisateurs et groupes locaux
Enfin pour la troisième la valeur que je doit entrer c'est en Hexadecimal ou en decimal ?
Je l'ai fait dans les deux cas ca ne marche pas je tiens a préciser que la commande de runas je l'ai lance une premiere fois puis on m'a demande le mot de passe je 'ai tape puis on m'a fait Tentative de lancement de cmd en tant qu'utilisateur puis l'erreur 1326
cmd je l'ai lance manuellement a partir de system32
Pour les autre erreur
1)Je n'ai plus nouveau document texte dans le menu contextuel du clique droit
2)J'ai essayer de faire une restauration system par le biais de recovery mais elle ne marche pas
3)Mon lecteur cd DVD s'ouvre lit les cd mais ne les ouvre pas J'explique:
Quand j'entre un cd il fait un petit bruit de lecteur il a un cd qui apparait sur le curseur de la souris mais au bout de quelques seconde il n'affiche rien je vais dans ordinateur et rien non plus.
4)Ubuntu n'arrive pas a s'installer
Merci pour votre aide .
enregistre tes données sur un autre support que ton disque dur, du moment ou le pc fonctionen encore (on ne sait jamais !)
une fois tout transfèré, fais moi signe, on va essayer d'abord de nettoyer le pc, je sens qu'il ya un gros truc là dessus !
autrement et pour gagner du temps, si tu as un DVD de seven ou une partition recovery (pc de marque seulement), tu peux toujours lancer une restauration d'usine (si pc de marque) avec ou san sperte de données (Voir selon la marque du pc) !
une fois tout transfèré, fais moi signe, on va essayer d'abord de nettoyer le pc, je sens qu'il ya un gros truc là dessus !
autrement et pour gagner du temps, si tu as un DVD de seven ou une partition recovery (pc de marque seulement), tu peux toujours lancer une restauration d'usine (si pc de marque) avec ou san sperte de données (Voir selon la marque du pc) !
essaie de le redémarrer en mode sans echec, sous le compte administrateur,
puis crée un nouveau compte de super administrateur sur ton pc pour voir si ça fonctionne ;)
puis crée un nouveau compte de super administrateur sur ton pc pour voir si ça fonctionne ;)
Salut , j'ai essayer le truc avec le mode sans échec le problème n'était plus la sans même avoir créer le compte mais je l'ai fait et j'avais la même valeur que dans le mode normal .C'est normal que le mode sans échec chauffe beaucoup (en a peine 2 min le pc a pris 20°C de 74° a 96°C) ? SpeedFan
Pour les donné mon disque dur est plein (5 go de libre) j'ai pas ou les copier on peut continuer sans les transférer ?
Pour les donné mon disque dur est plein (5 go de libre) j'ai pas ou les copier on peut continuer sans les transférer ?
il n'est pas normal que le pc chauffe,
as tu essayé pour voir sous le nouveau compte, si tu es administrateur ou pas ?
pour tes données, ce n'est qu'une précaution, si tu veux qu'on se lance dans le nettoyage, on peut, mais je veux avoir ta confirmation ;)
as tu essayé pour voir sous le nouveau compte, si tu es administrateur ou pas ?
pour tes données, ce n'est qu'une précaution, si tu veux qu'on se lance dans le nettoyage, on peut, mais je veux avoir ta confirmation ;)
Euh non il ne l'est pas dans le mode normal pas contre dans le mode sans echec il l'est.Oui je confirme pour le nettoyage
RogueKiller V8.2.0 [22/10/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Website: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com
Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : Utilisateur [Droits d'admin]
Mode : Recherche -- Date : 28/10/2012 21:20:50
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 5 ¤¤¤
[TASK][BLPATH] HPCustParticipation HP Deskjet 1000 J110 series : "C:\Program Files\HP\HP Deskjet 1000 J110 series\Bin\HPCustPartic.exe" /UA 9.1 /DDV 0x0805 -> TROUVÉ
[HJPOL] HKLM\[...]\System : DisableRegistryTools (0) -> TROUVÉ
[HJPOL] HKLM\[...]\Wow6432Node\System : DisableRegistryTools (0) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [NON CHARGE] ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts
127.0.0.1 localhost
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: TOSHIBA MK7559GSXP ATA Device +++++
--- User ---
[MBR] 59448016fa778170a65ffb2c15beb7b2
[BSP] 4803c7c911f480bf15a9bbaf3853de08 : Windows Vista/7 MBR Code
Partition table:
0 - [XXXXXX] LINUX-SWP (0x42) [VISIBLE] Offset (sectors): 63 | Size: 0 Mo
1 - [ACTIVE] LINUX-SWP (0x42) [VISIBLE] Offset (sectors): 2048 | Size: 199 Mo
2 - [XXXXXX] LINUX-SWP (0x42) [VISIBLE] Offset (sectors): 409600 | Size: 336691 Mo
3 - [XXXXXX] LINUX-SWP (0x42) [VISIBLE] Offset (sectors): 1419808768 | Size: 22035 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[1].txt >>
RKreport[1].txt
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Website: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com
Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : Utilisateur [Droits d'admin]
Mode : Recherche -- Date : 28/10/2012 21:20:50
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 5 ¤¤¤
[TASK][BLPATH] HPCustParticipation HP Deskjet 1000 J110 series : "C:\Program Files\HP\HP Deskjet 1000 J110 series\Bin\HPCustPartic.exe" /UA 9.1 /DDV 0x0805 -> TROUVÉ
[HJPOL] HKLM\[...]\System : DisableRegistryTools (0) -> TROUVÉ
[HJPOL] HKLM\[...]\Wow6432Node\System : DisableRegistryTools (0) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [NON CHARGE] ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts
127.0.0.1 localhost
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: TOSHIBA MK7559GSXP ATA Device +++++
--- User ---
[MBR] 59448016fa778170a65ffb2c15beb7b2
[BSP] 4803c7c911f480bf15a9bbaf3853de08 : Windows Vista/7 MBR Code
Partition table:
0 - [XXXXXX] LINUX-SWP (0x42) [VISIBLE] Offset (sectors): 63 | Size: 0 Mo
1 - [ACTIVE] LINUX-SWP (0x42) [VISIBLE] Offset (sectors): 2048 | Size: 199 Mo
2 - [XXXXXX] LINUX-SWP (0x42) [VISIBLE] Offset (sectors): 409600 | Size: 336691 Mo
3 - [XXXXXX] LINUX-SWP (0x42) [VISIBLE] Offset (sectors): 1419808768 | Size: 22035 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[1].txt >>
RKreport[1].txt
Utilisateur : Utilisateur [Droits d'admin] => Super ;-)
arrête le logiciel de ton imprimente,
relance rogeukiller,
clique sur Supprimer,
poste son rapport,
arrête le logiciel de ton imprimente,
relance rogeukiller,
clique sur Supprimer,
poste son rapport,
salut Les droit d'admin je ne les ai pas pour le dossier Program Files x86
et program Data en plus d'autre dossier dans C
voci le rapport:
et program Data en plus d'autre dossier dans C
voci le rapport:
RogueKiller V8.2.0 [22/10/2012] par Tigzy mail: tigzyRK<at>gmail<dot>com Remontees: https://www.luanagames.com/index.fr.html Website: https://www.luanagames.com/index.fr.html Blog: http://tigzyrk.blogspot.com Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version Demarrage : Mode normal Utilisateur : Utilisateur [Droits d'admin] Mode : Suppression -- Date : 29/10/2012 10:52:35 ¤¤¤ Processus malicieux : 0 ¤¤¤ ¤¤¤ Entrees de registre : 3 ¤¤¤ [HJPOL] HKLM\[...]\System : DisableRegistryTools (0) -> SUPPRIMÉ [HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0) [HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0) ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤ ¤¤¤ Driver : [NON CHARGE] ¤¤¤ ¤¤¤ Fichier HOSTS: ¤¤¤ --> C:\Windows\system32\drivers\etc\hosts 127.0.0.1 localhost ¤¤¤ MBR Verif: ¤¤¤ +++++ PhysicalDrive0: TOSHIBA MK7559GSXP ATA Device +++++ --- User --- [MBR] 59448016fa778170a65ffb2c15beb7b2 [BSP] 4803c7c911f480bf15a9bbaf3853de08 : Windows Vista/7 MBR Code Partition table: 0 - [XXXXXX] LINUX-SWP (0x42) [VISIBLE] Offset (sectors): 63 | Size: 0 Mo 1 - [ACTIVE] LINUX-SWP (0x42) [VISIBLE] Offset (sectors): 2048 | Size: 199 Mo 2 - [XXXXXX] LINUX-SWP (0x42) [VISIBLE] Offset (sectors): 409600 | Size: 336691 Mo 3 - [XXXXXX] LINUX-SWP (0x42) [VISIBLE] Offset (sectors): 1419808768 | Size: 22035 Mo User = LL1 ... OK! User = LL2 ... OK! Termine : << RKreport[3].txt >> RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt
bonsoir,
pout les droit administrateur, il faut que tu les remettes sur tous ces dossiers manuellement !
* /!\Avertissement :
Ce logiciel n'est à utiliser que prescrit par un helper qualifié.
Ne pas utiliser en dehors de ce cas de figure : dangereux!
► Télécharges ComboFix à partir de ce lien et enregistres le sur ton bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
ou ici :
https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
A lire
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Avant d'utiliser ComboFix :
► ferme les fenêtres de tous les programmes en cours.
► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.
/!\Utilisateur de Vista : Clique droit sur le logo de Combofix, « exécuter en tant qu'Administrateur »
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
- il se peut que Combofix ait besoin de se connecter à internet pour trouver les mises à jour, donc il faut l'autoriser.
/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.
- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\ComboFix\ComboFix.txt)
► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
► Reviens sur le forum, et copie et colle la totalité du contenu de Combofix.txt dans ton prochain message.
pout les droit administrateur, il faut que tu les remettes sur tous ces dossiers manuellement !
* /!\Avertissement :
Ce logiciel n'est à utiliser que prescrit par un helper qualifié.
Ne pas utiliser en dehors de ce cas de figure : dangereux!
► Télécharges ComboFix à partir de ce lien et enregistres le sur ton bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
ou ici :
https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
A lire
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Avant d'utiliser ComboFix :
► ferme les fenêtres de tous les programmes en cours.
► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.
/!\Utilisateur de Vista : Clique droit sur le logo de Combofix, « exécuter en tant qu'Administrateur »
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
- il se peut que Combofix ait besoin de se connecter à internet pour trouver les mises à jour, donc il faut l'autoriser.
/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.
- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\ComboFix\ComboFix.txt)
► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
► Reviens sur le forum, et copie et colle la totalité du contenu de Combofix.txt dans ton prochain message.