Cheval de troie qui fait que je ne peux plus changer fond d'écra
Fermé
Myriam
-
2 nov. 2012 à 18:48
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 - 21 janv. 2013 à 20:15
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 - 21 janv. 2013 à 20:15
A voir également:
- Cheval de troie qui fait que je ne peux plus changer fond d'écra
- Changer dns - Guide
- Changer clavier qwerty en azerty - Guide
- Changer carte graphique - Guide
- Changer extension fichier - Guide
- Changer wifi chromecast - Guide
5 réponses
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
2 nov. 2012 à 21:09
2 nov. 2012 à 21:09
Bonsoir,
● Télécharge RogueKiller (par Tigzy) sur le bureau
● Ferme toutes tes applications en cours
● Lance RogueKiller.exe
Si l'infection bloque le programme, il faut le relancer plusieurs fois ou le renommer en winlogon.exe
● Laisse le prescan se terminer, clique sur Scan
● Clique sur Rapport pour l'ouvrir puis copie/colle le dans ton prochain message.
A +
● Télécharge RogueKiller (par Tigzy) sur le bureau
● Ferme toutes tes applications en cours
● Lance RogueKiller.exe
Si l'infection bloque le programme, il faut le relancer plusieurs fois ou le renommer en winlogon.exe
● Laisse le prescan se terminer, clique sur Scan
● Clique sur Rapport pour l'ouvrir puis copie/colle le dans ton prochain message.
A +
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
2 nov. 2012 à 21:54
2 nov. 2012 à 21:54
re,
● Relance RogueKiller.exe
● Décoche la ou les cases suivantes :
● Clique sur Suppression
● Clique sur Rapport pour l'ouvrir puis copie/colle le sur le dans ton prochain message
A+
● Relance RogueKiller.exe
● Décoche la ou les cases suivantes :
[TASK][SUSP PATH] {A3A6383E-E00B-434C-9CE2-4C9919A65C1F} : C:\windows\system32\pcalua.exe -a C:\Users\Utilisateur\Desktop\SA_2006DCPU1.exe -d C:\Users\Utilisateur\Desktop -> TROUVÉ
● Clique sur Suppression
● Clique sur Rapport pour l'ouvrir puis copie/colle le sur le dans ton prochain message
A+
Oupsss, j'ai appuyer sur supprimer avant :S.. Mais voici le nouveau rapport
RogueKiller V8.2.1 [29/10/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Website: http://www.sur-la-toile.com/RogueKiller/
Blog: http://tigzyrk.blogspot.com
Systeme d'exploitation: Windows 7 (6.1.7600 ) 64 bits version
Demarrage : Mode normal
Utilisateur : Utilisateur [Droits d'admin]
Mode : Recherche -- Date : 02/11/2012 17:17:14
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 0 ¤¤¤
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [NON CHARGE] ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\windows\system32\drivers\etc\hosts
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: TOSHIBA MK5065GSX +++++
--- User ---
[MBR] a6b2d93433c329850e1e672d0a5e87b1
[BSP] 4797c6e5584cd40bb7863832d53de1bb : Windows Vista MBR Code
Partition table:
0 - [ACTIVE] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 1500 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 3074048 | Size: 446060 Mo
2 - [XXXXXX] NTFS (0x17) [HIDDEN!] Offset (sectors): 916604928 | Size: 18493 Mo
3 - [XXXXXX] NTFS (0x17) [HIDDEN!] Offset (sectors): 954478592 | Size: 10886 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[3].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt
RogueKiller V8.2.1 [29/10/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Website: http://www.sur-la-toile.com/RogueKiller/
Blog: http://tigzyrk.blogspot.com
Systeme d'exploitation: Windows 7 (6.1.7600 ) 64 bits version
Demarrage : Mode normal
Utilisateur : Utilisateur [Droits d'admin]
Mode : Recherche -- Date : 02/11/2012 17:17:14
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 0 ¤¤¤
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [NON CHARGE] ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\windows\system32\drivers\etc\hosts
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: TOSHIBA MK5065GSX +++++
--- User ---
[MBR] a6b2d93433c329850e1e672d0a5e87b1
[BSP] 4797c6e5584cd40bb7863832d53de1bb : Windows Vista MBR Code
Partition table:
0 - [ACTIVE] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 1500 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 3074048 | Size: 446060 Mo
2 - [XXXXXX] NTFS (0x17) [HIDDEN!] Offset (sectors): 916604928 | Size: 18493 Mo
3 - [XXXXXX] NTFS (0x17) [HIDDEN!] Offset (sectors): 954478592 | Size: 10886 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[3].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
2 nov. 2012 à 22:34
2 nov. 2012 à 22:34
ok,
Est-ce que déjà cela a résolu ton problème de fond d'écran ?
A +
Est-ce que déjà cela a résolu ton problème de fond d'écran ?
A +
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Kalimusic j'ai le même problème, impossible de changer le fond d'écran! possible de m'aider aussi? =)
Je te joint un petit rapport de RogueKiller! --'
RogueKiller V8.4.3 [Jan 10 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.sur-la-toile.com/discussion-193725-1--RogueKiller-Remontees.html
Site Web : http://www.sur-la-toile.com/RogueKiller/
Blog : http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 32 bits version
Demarrage : Mode normal
Utilisateur : maX [Droits d'admin]
Mode : Recherche -- Date : 21/01/2013 16:44:24
¤¤¤ Processus malicieux : 1 ¤¤¤
[SUSP PATH] GoogleCrashHandler.exe -- C:\Users\maX\AppData\Local\Google\Update\1.3.21.123\GoogleCrashHandler.exe -> TUÉ [TermProc]
¤¤¤ Entrees de registre : 2 ¤¤¤
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [CHARGE] ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\windows\system32\drivers\etc\hosts
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: SAMSUNG HM500JI +++++
--- User ---
[MBR] b1dbb9882a5836ff6f6fa83897ae934d
[BSP] 7bad9f66fb0a8a62553a8852fd211bfd : KIWI Image system MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 15360 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 31459328 | Size: 100 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 31664128 | Size: 230738 Mo
3 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 504215552 | Size: 230740 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[1]_S_21012013_164424.txt >>
RKreport[1]_S_21012013_164424.txt
Je te joint un petit rapport de RogueKiller! --'
RogueKiller V8.4.3 [Jan 10 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.sur-la-toile.com/discussion-193725-1--RogueKiller-Remontees.html
Site Web : http://www.sur-la-toile.com/RogueKiller/
Blog : http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 32 bits version
Demarrage : Mode normal
Utilisateur : maX [Droits d'admin]
Mode : Recherche -- Date : 21/01/2013 16:44:24
¤¤¤ Processus malicieux : 1 ¤¤¤
[SUSP PATH] GoogleCrashHandler.exe -- C:\Users\maX\AppData\Local\Google\Update\1.3.21.123\GoogleCrashHandler.exe -> TUÉ [TermProc]
¤¤¤ Entrees de registre : 2 ¤¤¤
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [CHARGE] ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\windows\system32\drivers\etc\hosts
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: SAMSUNG HM500JI +++++
--- User ---
[MBR] b1dbb9882a5836ff6f6fa83897ae934d
[BSP] 7bad9f66fb0a8a62553a8852fd211bfd : KIWI Image system MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 15360 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 31459328 | Size: 100 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 31664128 | Size: 230738 Mo
3 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 504215552 | Size: 230740 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[1]_S_21012013_164424.txt >>
RKreport[1]_S_21012013_164424.txt
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
21 janv. 2013 à 20:15
21 janv. 2013 à 20:15
Bonsoir,
Merci d'ouvrir un nouveau sujet : https://forums.commentcamarche.net/forum/virus-securite-7/new
Merci d'ouvrir un nouveau sujet : https://forums.commentcamarche.net/forum/virus-securite-7/new
2 nov. 2012 à 21:34
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Website: http://www.sur-la-toile.com/RogueKiller/
Blog: http://tigzyrk.blogspot.com
Systeme d'exploitation: Windows 7 (6.1.7600 ) 64 bits version
Demarrage : Mode normal
Utilisateur : Utilisateur [Droits d'admin]
Mode : Recherche -- Date : 02/11/2012 16:33:15
¤¤¤ Processus malicieux : 3 ¤¤¤
[SUSP PATH] PDFCreator.exe -- C:\Users\Utilisateur\AppData\Local\Temp\PDFCreator.exe -> TUÉ [TermProc]
[SUSP PATH] pdfcsetup.exe -- C:\Users\Utilisateur\AppData\Local\Temp\pdfcsetup.exe -> TUÉ [TermProc]
[SUSP PATH] pdfcsetup.tmp -- C:\Users\Utilisateur\AppData\Local\Temp\is-NHP5B.tmp\pdfcsetup.tmp -> TUÉ [TermProc]
¤¤¤ Entrees de registre : 15 ¤¤¤
[RUN][ROGUE ST] HKCU\[...]\RunOnce : Del884588 (cmd.exe /c del "C:\Users\UTILIS~1\AppData\Local\Temp\0.del") -> TROUVÉ
[RUN][ROGUE ST] HKUS\S-1-5-21-1771820467-742161905-1882679227-1000[...]\RunOnce : Del884588 (cmd.exe /c del "C:\Users\UTILIS~1\AppData\Local\Temp\0.del") -> TROUVÉ
[RUN][ROGUE ST] HKLM\[...]\Wow6432Node\RunOnce : Del884588 (cmd.exe /c del "C:\Users\UTILIS~1\AppData\Local\Temp\0.del") -> TROUVÉ
[TASK][SUSP PATH] {A3A6383E-E00B-434C-9CE2-4C9919A65C1F} : C:\windows\system32\pcalua.exe -a C:\Users\Utilisateur\Desktop\SA_2006DCPU1.exe -d C:\Users\Utilisateur\Desktop -> TROUVÉ
[HJ] HKLM\[...]\System : EnableLUA (0) -> TROUVÉ
[HJ] HKLM\[...]\Wow6432Node\System : EnableLUA (0) -> TROUVÉ
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowSearch (0) -> TROUVÉ
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowRecentDocs (0) -> TROUVÉ
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowDownloads (0) -> TROUVÉ
[HJ SMENU] HKCU\[...]\Advanced : Start_TrackProgs (0) -> TROUVÉ
[HJ DESK] HKCU\[...]\ClassicStartMenu : {59031A47-3F72-44A7-89C5-5595FE6b30EE} (1) -> TROUVÉ
[HJ DESK] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
[HJ DESK] HKCU\[...]\ClassicStartMenu : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [NON CHARGE] ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\windows\system32\drivers\etc\hosts
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: TOSHIBA MK5065GSX +++++
--- User ---
[MBR] a6b2d93433c329850e1e672d0a5e87b1
[BSP] 4797c6e5584cd40bb7863832d53de1bb : Windows Vista MBR Code
Partition table:
0 - [ACTIVE] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 1500 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 3074048 | Size: 446060 Mo
2 - [XXXXXX] NTFS (0x17) [HIDDEN!] Offset (sectors): 916604928 | Size: 18493 Mo
3 - [XXXXXX] NTFS (0x17) [HIDDEN!] Offset (sectors): 954478592 | Size: 10886 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[1].txt >>
RKreport[1].txt
2 nov. 2012 à 21:34