Probléme aprés virus gendarmerie

Résolu
Mr zigoulag -  
 Utilisateur anonyme -
Bonjour,


j'ai besoin de l'aide de cette charmante communauté.
je viens d'avoir un virus du type "gendarmerie" , et après avoir supprimer ce virus avec RogueKiller, mon ordinateur rame , n'as plus de son , je n'ai plus la fonction Ctrl+C Ctrl+v
Voici le rapport que j'ai enregistré.





RogueKiller V8.3.0 [Nov 19 2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Website: http://www.sur-la-toile.com/RogueKiller/
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur : Administrateur [Droits d'admin]
Mode : Suppression -- Date : 20/11/2012 15:10:11

¤¤¤ Processus malicieux : 5 ¤¤¤
[RESIDUE] svchost.exe -- C:\WINDOWS\system32\svchost.exe -> TUÉ [TermProc]
[RESIDUE] svchost.exe -- C:\WINDOWS\system32\svchost.exe -> TUÉ [TermProc]
[RESIDUE] svchost.exe -- C:\WINDOWS\system32\svchost.exe -> TUÉ [TermProc]
[RESIDUE] svchost.exe -- C:\WINDOWS\system32\svchost.exe -> TUÉ [TermProc]
[RESIDUE] svchost.exe -- C:\WINDOWS\system32\svchost.exe -> TUÉ [TermProc]

¤¤¤ Entrees de registre : 5 ¤¤¤
[Services][BLSVC] HKLM\[...]\ControlSet003\Services\SSHNAS (C:\WINDOWS\system32\svchost.exe -k netsvcs) -> SUPPRIMÉ
[TASK][SUSP PATH] {66BA574B-1E11-49b8-909C-8CC9E0E8E015}.job : C:\DOCUME~1\wrob\LOCALS~1\Temp\Rvr.exe -> SUPPRIMÉ
[STARTUP][HJNAME] ctfmon.lnk @wrob : C:\Documents and Settings\All Users\Application Data\lsass.exe -> SUPPRIMÉ
[STARTUP][SUSP PATH] GamersFirst LIVE!.lnk @wrob : C:\Documents and Settings\wrob\Local Settings\Application Data\GamersFirst\LIVE!\Live.exe -> SUPPRIMÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE] ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\WINDOWS\system32\drivers\etc\hosts

127.0.0.1 localhost
127.0.0.1 static3.cdn.ubi.com
127.0.0.1 ubisoft-orbit.s3.amazonaws.com
127.0.0.1 orbitservice.ubi.com
127.0.0.1 static3.cdn.ubi.com
127.0.0.1 ubisoft-orbit.s3.amazonaws.com
127.0.0.1 onlineconfigservice.ubi.com
127.0.0.1 orbitservice.ubi.com
127.0.0.1 ubisoft-orbit-savegames.s3.amazonaws.com
127.0.0.1 gosredirector.ea.com
127.0.0.1 blazeserver.blazeemu.org
127.0.0.1 gosgvaprod-qos01.ea.com
127.0.0.1 gosiadprod-qos01.ea.com
127.0.0.1 gossjcprod-qos01.ea.com
127.0.0.1 demangler.ea.com
127.0.0.1 vmp.tools.gos.ea.com
127.0.0.1 gosredirector.ea.com
127.0.0.1 blazeserver.blazeemu.org
127.0.0.1 gosgvaprod-qos01.ea.com
127.0.0.1 gosiadprod-qos01.ea.com
[...]


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: +++++
--- User ---
[MBR] 8a053dc8f545808889d1cdf2796358b4
[BSP] d26bdb1d6adbd2b3abe5af140586b4f7 : Windows XP MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 476929 Mo
User = LL1 ... OK!
User = LL2 ... OK!

+++++ PhysicalDrive1: +++++
--- User ---
[MBR] 6c6da831c80a30d32682a83db2d2179d
[BSP] 477bdb4a003b36c7882cf37201e6b63f : Windows XP MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 476929 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[2]_D_20112012_151011.txt >>
RKreport[1]_S_20112012_151008.txt ; RKreport[2]_D_20112012_151011.txt






en remerciant ceux qui se pencheront sur mon problème.
Bonne journée et encore merci.
A voir également:

28 réponses

Mr zigoulag
 
bon , ca ne marche pas non plus.

je pense que je vais formater mon pc , a l'ancienne quoi.

Merci encore , tu m'as bien aidé , c'est vraiment super sympa de passer une soirée entière a essayé de m'aider.

Bonne soirée, et bonne continuation.
0
Utilisateur anonyme
 
ok :)

si tu savais j'ai des topics qui durent plusieurs mois des fois ^^
0
Mr zigoulag
 
ah ouais ? et tu fais ça plus par soif d'apprendre ou pour rendre service ?
0
Utilisateur anonyme
 
les deux mon colonel ^^
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Mr zigoulag
 
ok , c'est vraiment tout a ton honneur.

il faut fermer le topic ou quelque chose comme ça ?
0
Utilisateur anonyme
 
nan cliquer sur signaler et mettre dans ton message , résolu merci ^^
0
Mr zigoulag
 
ok d'accord

merci encore de m'avoir aidé , je ne vais pas te retenir plus longtemps, bonne soirée.
0
Utilisateur anonyme
 
:)
0