Rogue killer et google

JoyeuxNoel -  
 joyeuxnoel -
Bonjour,
google m'envoie un message comme quoi j'envoie trop de requettes et d'analyser le pc.

Je viens d'installer RogueKiller qui me trouve plein de trucs.voila,merci...


A voir également:

16 réponses

Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Salut,

Poste le rapport RogueKiller pour voir.
0
JoyeuxNoel
 
voila le rapport:


mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.geekstogo.com/forum/files/file/413-roguekiller/
Site Web : http://www.sur-la-toile.com/RogueKiller/
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : sony [Droits d'admin]
Mode : Recherche -- Date : 16/12/2012 02:19:52

¤¤¤ Processus malicieux : 1 ¤¤¤
[SUSP PATH] DTUpdate.exe -- C:\Users\sony\AppData\Roaming\DefaultTab\DefaultTab\DTUpdate.exe -> TUÉ [TermProc]

¤¤¤ Entrees de registre : 6 ¤¤¤
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowMyGames (0) -> TROUVÉ
[HJ SMENU] HKCU\[...]\Advanced : Start_TrackProgs (0) -> TROUVÉ
[HJ DESK] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
[HJ DESK] HKCU\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE] ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts



¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: Volume0 +++++
--- User ---
[MBR] 921c8a4aeb082097dc43ed2a0522b624
[BSP] bbc5271dda13b503e7e1ca48960981b2 : Windows 7/8 MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 8411 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 17227776 | Size: 100 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 17432576 | Size: 235707 Mo
User = LL1 ... OK!
Error reading LL2 MBR!

Termine : << RKreport[1]_S_16122012_021952.txt >>
RKreport[1]_S_16122012_021952.txt



Tout est en quarantaine.J'ai refait un scan aujourd'hui,voila le nouveau rapport:


mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.geekstogo.com/forum/files/file/413-roguekiller/
Site Web : http://www.sur-la-toile.com/RogueKiller/
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : sony [Droits d'admin]
Mode : Recherche -- Date : 16/12/2012 10:02:43

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 4 ¤¤¤
[HJ DESK] HKCU\[...]\ClassicStartMenu : {59031A47-3F72-44A7-89C5-5595FE6B30EE} (1) -> TROUVÉ
[HJ DESK] HKCU\[...]\NewStartPanel : {59031A47-3F72-44A7-89C5-5595FE6B30EE} (1) -> TROUVÉ
[HJ DESK] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
[HJ DESK] HKCU\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE] ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts



¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: Volume0 +++++
--- User ---
[MBR] 921c8a4aeb082097dc43ed2a0522b624
[BSP] bbc5271dda13b503e7e1ca48960981b2 : Windows 7/8 MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 8411 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 17227776 | Size: 100 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 17432576 | Size: 235707 Mo
User = LL1 ... OK!
Error reading LL2 MBR!

Termine : << RKreport[1]_S_16122012_100243.txt >>
RKreport[1]_S_16122012_100243.txt


Voila,merci beaucoup.

ps:j'utilise la barre Yahoo(qui c'est installee je ne sais pas comment)
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Désinstalle la barre d'outils.


Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs




* Clique sur le bouton Analyse.

NE PAS COPIER/COLLER LE RAPPORT ICI - LIRE JUSQU'AU BOUT
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.




0
JoyeuxNoel
 
voila le lien du rapport:

http://pjjoint.malekal.com/files.php?id=OTL_20121216_p5g9i8u10d13

pour enlever la barre d'outil j'utilise"regedit"elle n'apparait ni dans les programmes installes ni dans firefox (je dois tres mal chercher...).

Merci...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Relance OTL.
o sous Persfonnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

:OTL
SRV - [2012/11/18 00:02:41 | 000,107,520 | ---- | M] () [Auto | Stopped] -- C:\Users\sony\AppData\Roaming\DefaultTab\DefaultTab\DTUpdate.exe -- (DefaultTabUpdate)
SRV - [2012/11/08 06:30:32 | 000,568,832 | ---- | M] () [Auto | Stopped] -- C:\Program Files (x86)\DefaultTab\DefaultTabSearch.exe -- (DefaultTabSearch)
CHR - homepage: http://www.mysearchresults.com/?c=3503&t=07
CHR - default_search_provider: Search Here (Enabled)
CHR - default_search_provider: search_url = http://www.mysearchresults.com/search?&c=3503&t=07&q={searchTerms}
CHR - default_search_provider: suggest_url =
CHR - homepage: http://www.mysearchresults.com/?c=3503&t=07
IE - HKU\S-1-5-21-2336746691-592408457-2055876510-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.mysearchresults.com/?c=3503&t=07
CHR - Extension: DefaultTab = C:\Users\sony\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.10_0\
O2 - BHO: (DefaultTab Browser Helper) - {7F6AFBF1-E065-4627-A2FD-810366367D01} - C:\Users\sony\AppData\Roaming\DefaultTab\DefaultTab\DefaultTabBHO.dll (Search Results LLC.)
IE - HKU\S-1-5-21-2336746691-592408457-2055876510-1000\..\SearchScopes\{AA0F194D-2ABB-40C4-BAF9-84C87D005185}: URL = http://www.mysearchresults.com/search?&c=3503&t=07&q={searchTerms}
IE - HKU\S-1-5-21-2336746691-592408457-2055876510-1000\..\SearchScopes\{E0C4D376-39D2-42B9-BA98-864F8F35F7A8}: URL = http://services.zinio.com/search?s={searchTerms}&rf=sonyslices
IE - HKU\S-1-5-21-2336746691-592408457-2055876510-1000\..\SearchScopes\{FA3F8D82-EBA4-424F-AAA7-652F59A0AFEA}: URL = https://fr.shopping.com/?linkin_id=8056351
[2012/11/18 22:29:53 | 000,097,169 | ---- | M] () (No name found) -- C:\Users\sony\AppData\Roaming\mozilla\firefox\profiles\j20lq8ah.default\extensions\{3d7eb24f-2740-49df-8937-200b1cc08f8a}.xpi
[2012/11/18 00:02:41 | 000,000,000 | ---D | M] -- C:\Users\sony\AppData\Roaming\DefaultTab


* redemarre le pc sous windows et poste le rapport ici




~~



Passe un coup de TDSSKiller : https://forum.malekal.com/viewtopic.php?t=28637&start=
Lire ce qui est écrit au niveau des suppressions/réparation (delete et cure), ne pas supprimer n'importe quoi.
Poste le rapport ici.


0
JoyeuxNoelET MOI Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
 
j
0
JoyeuxNoelET MOI Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
 
je suis confus pour le desordre;ca fait 1H que j'essaye de valider,mais j'ai un message d'erreur sur le titre du post.

tdsskiller n'a rien trouver et j'arrive pas a faire un copier/coller(la totale)du rapport...

je dois m'envoyer les messages et y repondre pour qu'ils apparaissent..j'ai aussi change le pseudo.

merci
0
JoyeuxNoelET MOI Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
 
j'y comprends rien
0
JoyeuxNoelET MOI Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
 
desole
0
JoyeuxNoelET MOI Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
 
le rapport n'apparait pas,ca fait plusieurs fois que je l'envoie...
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Envoie le là : http://pjjoint.malekal.com
Donne le lien ici.
0
JoyeuxNoelET MOI Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
 
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Ca c'est un scan, tu n'as pas fait la correction.
Suivre les instructions.
0
JoyeuxNoelET MOI Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
 
desole;voila le rapport:

========== OTL ==========
Error: No service named DefaultTabUpdate was found to stop!
Service\Driver key DefaultTabUpdate not found.
File C:\Users\sony\AppData\Roaming\DefaultTab\DefaultTab\DTUpdate.exe not found.
Error: No service named DefaultTabSearch was found to stop!
Service\Driver key DefaultTabSearch not found.
File C:\Program Files (x86)\DefaultTab\DefaultTabSearch.exe not found.
Use Chrome's Settings page to change the HomePage.
Use Chrome's Settings page to remove the default_search_provider items.
Use Chrome's Settings page to remove the default_search_provider items.
Use Chrome's Settings page to remove the default_search_provider items.
Use Chrome's Settings page to change the HomePage.
HKU\S-1-5-21-2336746691-592408457-2055876510-1000\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page| /E : value set successfully!
File C:\Users\sony\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\1.1.10_0 not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7F6AFBF1-E065-4627-A2FD-810366367D01}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7F6AFBF1-E065-4627-A2FD-810366367D01}\ not found.
File C:\Users\sony\AppData\Roaming\DefaultTab\DefaultTab\DefaultTabBHO.dll not found.
Registry key HKEY_USERS\S-1-5-21-2336746691-592408457-2055876510-1000\Software\Microsoft\Internet Explorer\SearchScopes\{AA0F194D-2ABB-40C4-BAF9-84C87D005185}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AA0F194D-2ABB-40C4-BAF9-84C87D005185}\ not found.
Registry key HKEY_USERS\S-1-5-21-2336746691-592408457-2055876510-1000\Software\Microsoft\Internet Explorer\SearchScopes\{E0C4D376-39D2-42B9-BA98-864F8F35F7A8}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E0C4D376-39D2-42B9-BA98-864F8F35F7A8}\ not found.
Registry key HKEY_USERS\S-1-5-21-2336746691-592408457-2055876510-1000\Software\Microsoft\Internet Explorer\SearchScopes\{FA3F8D82-EBA4-424F-AAA7-652F59A0AFEA}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FA3F8D82-EBA4-424F-AAA7-652F59A0AFEA}\ not found.
File C:\Users\sony\AppData\Roaming\mozilla\firefox\profiles\j20lq8ah.default\extensions\{3d7eb24f-2740-49df-8937-200b1cc08f8a}.xpi not found.
Folder C:\Users\sony\AppData\Roaming\DefaultTab\ not found.

OTL by OldTimer - Version 3.2.69.0 log created on 12162012_201843
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
il dit quoi Google là ?

0
JoyeuxNoelET MOI Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
 
bonjour,

google ne lance plus son message ;mais le probleme c'est qu'il ne me le dit pas

a chaque session (cela faisait 4 jours).

voila,merci beaucoup.
0
joyeuxnoel
 
bonjour,

google est ok,plus un seul message ;merci beaucoup.
0