Demande de conseil après utilisation de Rogue Killer

Résolu/Fermé
ArDCP -  
 g3n-h@ckm@n -
Bonjour,

Je me suis bêtement fait avoir en cliquant sur un lien dans un mail envoyé par l'une de mes amies qui visiblement s'est fait piraté sa boîte. Bref, avast m'informe de la présence d'un virus, le trouve et me demande quoi faire, je lui indique de le supprimer. Il me demande ensuite de redemarrer mon ordi en faisant un scan complet, le fait et au bout de 4% l'ordi s'éteint d'un coup. Je le rallume en mode sans échec, démarre RogueKiller qui trouve 4fichiers, je lui indique la suppression il le fait et me génère 4 rapports que je joins. Ensuite je redémarre normalement lance un scan précis avec avast qui m'indique que mon ordi n'est pas menacé. Ma question est simple, mon ordi est il sécurisé? le virus a t-il réellement était tué?

Merci d'avance pour vos réponses,

Cordialement

5 réponses

  1. g3n-h@ckm@n
     
    bonjour avec une version légale de windows tu aurais moins de soucis

    à titre info :

    https://www.commentcamarche.net/faq/2981-j-utilise-une-version-piratee-de-windows
    1
  2. ArDCP
     
    Voici le premier rapport Rogue Killer

    RogueKiller V8.2.3 [07/11/2012] par Tigzy
    mail: tigzyRK<at>gmail<dot>com
    Remontees: https://www.luanagames.com/index.fr.html
    Website: https://www.luanagames.com/index.fr.html
    Blog: http://tigzyrk.blogspot.com

    Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 32 bits version
    Demarrage : Mode sans echec
    Utilisateur : arnaud [Droits d'admin]
    Mode : Recherche -- Date : 21/12/2012 12:04:18

    ¤¤¤ Processus malicieux : 1 ¤¤¤
    [SUSP PATH] HelpPane.exe -- C:\Windows\HelpPane.exe -> TUÉ [TermProc]

    ¤¤¤ Entrees de registre : 4 ¤¤¤
    [HJ] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> TROUVÉ
    [HJ] HKLM\[...]\System : EnableLUA (0) -> TROUVÉ
    [HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
    [HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

    ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

    ¤¤¤ Driver : [NON CHARGE] ¤¤¤

    ¤¤¤ Fichier HOSTS: ¤¤¤
    --> C:\Windows\system32\drivers\etc\hosts

    127.0.0.1 localhost
    ::1 localhost
    127.0.0.1 mpa.one.microsoft.com
    127.0.0.1 sls.microsoft.com
    127.0.0.1 genuine.microsoft.com

    ¤¤¤ MBR Verif: ¤¤¤

    +++++ PhysicalDrive0: Hitachi HTS542525K9S SCSI Disk Device +++++
    --- User ---
    [MBR] a77d9441a06efcaaeb6004f67b2906f7
    [BSP] d41df9811d331a4cb919d0c243bf5342 : Windows 7/8 MBR Code
    Partition table:
    0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 64 | Size: 104281 Mo
    1 - [XXXXXX] EXTEN (0x05) [VISIBLE] Offset (sectors): 213568110 | Size: 134191 Mo
    User = LL1 ... OK!
    Error reading LL2 MBR!

    Termine : << RKreport[1]_S_21122012_120418.txt >>
    RKreport[1]_S_21122012_120418.txt
    0
  3. ArDCP
     
    Le deuxième:

    RogueKiller V8.2.3 [07/11/2012] par Tigzy
    mail: tigzyRK<at>gmail<dot>com
    Remontees: https://www.luanagames.com/index.fr.html
    Website: https://www.luanagames.com/index.fr.html
    Blog: http://tigzyrk.blogspot.com

    Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 32 bits version
    Demarrage : Mode sans echec
    Utilisateur : arnaud [Droits d'admin]
    Mode : Recherche -- Date : 21/12/2012 12:04:43

    ¤¤¤ Processus malicieux : 1 ¤¤¤
    [SUSP PATH] HelpPane.exe -- C:\Windows\HelpPane.exe -> TUÉ [TermProc]

    ¤¤¤ Entrees de registre : 4 ¤¤¤
    [HJ] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> TROUVÉ
    [HJ] HKLM\[...]\System : EnableLUA (0) -> TROUVÉ
    [HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
    [HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

    ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

    ¤¤¤ Driver : [NON CHARGE] ¤¤¤

    ¤¤¤ Fichier HOSTS: ¤¤¤
    --> C:\Windows\system32\drivers\etc\hosts

    127.0.0.1 localhost
    ::1 localhost
    127.0.0.1 mpa.one.microsoft.com
    127.0.0.1 sls.microsoft.com
    127.0.0.1 genuine.microsoft.com

    ¤¤¤ MBR Verif: ¤¤¤

    +++++ PhysicalDrive0: Hitachi HTS542525K9S SCSI Disk Device +++++
    --- User ---
    [MBR] a77d9441a06efcaaeb6004f67b2906f7
    [BSP] d41df9811d331a4cb919d0c243bf5342 : Windows 7/8 MBR Code
    Partition table:
    0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 64 | Size: 104281 Mo
    1 - [XXXXXX] EXTEN (0x05) [VISIBLE] Offset (sectors): 213568110 | Size: 134191 Mo
    User = LL1 ... OK!
    Error reading LL2 MBR!

    Termine : << RKreport[2]_S_21122012_120443.txt >>
    RKreport[1]_S_21122012_120418.txt ; RKreport[2]_S_21122012_120443.txt
    0
  4. ArDCP
     
    Le troisieme

    RogueKiller V8.2.3 [07/11/2012] par Tigzy
    mail: tigzyRK<at>gmail<dot>com
    Remontees: https://www.luanagames.com/index.fr.html
    Website: https://www.luanagames.com/index.fr.html
    Blog: http://tigzyrk.blogspot.com

    Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 32 bits version
    Demarrage : Mode sans echec
    Utilisateur : arnaud [Droits d'admin]
    Mode : Suppression -- Date : 21/12/2012 12:05:00

    ¤¤¤ Processus malicieux : 1 ¤¤¤
    [SUSP PATH] HelpPane.exe -- C:\Windows\HelpPane.exe -> TUÉ [TermProc]

    ¤¤¤ Entrees de registre : 4 ¤¤¤
    [HJ] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> REMPLACÉ (2)
    [HJ] HKLM\[...]\System : EnableLUA (0) -> REMPLACÉ (1)
    [HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
    [HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)

    ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

    ¤¤¤ Driver : [NON CHARGE] ¤¤¤

    ¤¤¤ Fichier HOSTS: ¤¤¤
    --> C:\Windows\system32\drivers\etc\hosts
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. ArDCP
     
    Le quatrieme et dernier

    RogueKiller V8.2.3 [07/11/2012] par Tigzy
    mail: tigzyRK<at>gmail<dot>com
    Remontees: https://www.luanagames.com/index.fr.html
    Website: https://www.luanagames.com/index.fr.html
    Blog: http://tigzyrk.blogspot.com

    Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 32 bits version
    Demarrage : Mode sans echec
    Utilisateur : arnaud [Droits d'admin]
    Mode : Recherche -- Date : 21/12/2012 12:05:06

    ¤¤¤ Processus malicieux : 1 ¤¤¤
    [SUSP PATH] HelpPane.exe -- C:\Windows\HelpPane.exe -> TUÉ [TermProc]

    ¤¤¤ Entrees de registre : 0 ¤¤¤

    ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

    ¤¤¤ Driver : [NON CHARGE] ¤¤¤

    ¤¤¤ Fichier HOSTS: ¤¤¤
    --> C:\Windows\system32\drivers\etc\hosts

    127.0.0.1 localhost
    ::1 localhost
    127.0.0.1 mpa.one.microsoft.com
    127.0.0.1 sls.microsoft.com
    127.0.0.1 genuine.microsoft.com

    ¤¤¤ MBR Verif: ¤¤¤

    +++++ PhysicalDrive0: Hitachi HTS542525K9S SCSI Disk Device +++++
    --- User ---
    [MBR] a77d9441a06efcaaeb6004f67b2906f7
    [BSP] d41df9811d331a4cb919d0c243bf5342 : Windows 7/8 MBR Code
    Partition table:
    0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 64 | Size: 104281 Mo
    1 - [XXXXXX] EXTEN (0x05) [VISIBLE] Offset (sectors): 213568110 | Size: 134191 Mo
    User = LL1 ... OK!
    Error reading LL2 MBR!

    Termine : << RKreport[4]_S_21122012_120506.txt >>
    RKreport[1]_S_21122012_120418.txt ; RKreport[2]_S_21122012_120443.txt ; RKreport[3]_D_21122012_120500.txt ; RKreport[4]_S_21122012_120506.txt
    0