Demande de conseil après utilisation de Rogue Killer

Résolu/Fermé
Utilisateur anonyme -  
 Utilisateur anonyme -
Bonjour,

Je me suis bêtement fait avoir en cliquant sur un lien dans un mail envoyé par l'une de mes amies qui visiblement s'est fait piraté sa boîte. Bref, avast m'informe de la présence d'un virus, le trouve et me demande quoi faire, je lui indique de le supprimer. Il me demande ensuite de redemarrer mon ordi en faisant un scan complet, le fait et au bout de 4% l'ordi s'éteint d'un coup. Je le rallume en mode sans échec, démarre RogueKiller qui trouve 4fichiers, je lui indique la suppression il le fait et me génère 4 rapports que je joins. Ensuite je redémarre normalement lance un scan précis avec avast qui m'indique que mon ordi n'est pas menacé. Ma question est simple, mon ordi est il sécurisé? le virus a t-il réellement était tué?

Merci d'avance pour vos réponses,

Cordialement


5 réponses

Utilisateur anonyme
 
bonjour avec une version légale de windows tu aurais moins de soucis

à titre info :

https://www.commentcamarche.net/faq/2981-j-utilise-une-version-piratee-de-windows
1
Utilisateur anonyme
 
Voici le premier rapport Rogue Killer

RogueKiller V8.2.3 [07/11/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Website: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 32 bits version
Demarrage : Mode sans echec
Utilisateur : arnaud [Droits d'admin]
Mode : Recherche -- Date : 21/12/2012 12:04:18

¤¤¤ Processus malicieux : 1 ¤¤¤
[SUSP PATH] HelpPane.exe -- C:\Windows\HelpPane.exe -> TUÉ [TermProc]

¤¤¤ Entrees de registre : 4 ¤¤¤
[HJ] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> TROUVÉ
[HJ] HKLM\[...]\System : EnableLUA (0) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE] ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts

127.0.0.1 localhost
::1 localhost
127.0.0.1 mpa.one.microsoft.com
127.0.0.1 sls.microsoft.com
127.0.0.1 genuine.microsoft.com


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: Hitachi HTS542525K9S SCSI Disk Device +++++
--- User ---
[MBR] a77d9441a06efcaaeb6004f67b2906f7
[BSP] d41df9811d331a4cb919d0c243bf5342 : Windows 7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 64 | Size: 104281 Mo
1 - [XXXXXX] EXTEN (0x05) [VISIBLE] Offset (sectors): 213568110 | Size: 134191 Mo
User = LL1 ... OK!
Error reading LL2 MBR!

Termine : << RKreport[1]_S_21122012_120418.txt >>
RKreport[1]_S_21122012_120418.txt
0
Utilisateur anonyme
 
Le deuxième:

RogueKiller V8.2.3 [07/11/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Website: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 32 bits version
Demarrage : Mode sans echec
Utilisateur : arnaud [Droits d'admin]
Mode : Recherche -- Date : 21/12/2012 12:04:43

¤¤¤ Processus malicieux : 1 ¤¤¤
[SUSP PATH] HelpPane.exe -- C:\Windows\HelpPane.exe -> TUÉ [TermProc]

¤¤¤ Entrees de registre : 4 ¤¤¤
[HJ] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> TROUVÉ
[HJ] HKLM\[...]\System : EnableLUA (0) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE] ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts

127.0.0.1 localhost
::1 localhost
127.0.0.1 mpa.one.microsoft.com
127.0.0.1 sls.microsoft.com
127.0.0.1 genuine.microsoft.com


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: Hitachi HTS542525K9S SCSI Disk Device +++++
--- User ---
[MBR] a77d9441a06efcaaeb6004f67b2906f7
[BSP] d41df9811d331a4cb919d0c243bf5342 : Windows 7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 64 | Size: 104281 Mo
1 - [XXXXXX] EXTEN (0x05) [VISIBLE] Offset (sectors): 213568110 | Size: 134191 Mo
User = LL1 ... OK!
Error reading LL2 MBR!

Termine : << RKreport[2]_S_21122012_120443.txt >>
RKreport[1]_S_21122012_120418.txt ; RKreport[2]_S_21122012_120443.txt
0
Utilisateur anonyme
 
Le troisieme

RogueKiller V8.2.3 [07/11/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Website: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 32 bits version
Demarrage : Mode sans echec
Utilisateur : arnaud [Droits d'admin]
Mode : Suppression -- Date : 21/12/2012 12:05:00

¤¤¤ Processus malicieux : 1 ¤¤¤
[SUSP PATH] HelpPane.exe -- C:\Windows\HelpPane.exe -> TUÉ [TermProc]

¤¤¤ Entrees de registre : 4 ¤¤¤
[HJ] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> REMPLACÉ (2)
[HJ] HKLM\[...]\System : EnableLUA (0) -> REMPLACÉ (1)
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE] ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Le quatrieme et dernier

RogueKiller V8.2.3 [07/11/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Website: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 32 bits version
Demarrage : Mode sans echec
Utilisateur : arnaud [Droits d'admin]
Mode : Recherche -- Date : 21/12/2012 12:05:06

¤¤¤ Processus malicieux : 1 ¤¤¤
[SUSP PATH] HelpPane.exe -- C:\Windows\HelpPane.exe -> TUÉ [TermProc]

¤¤¤ Entrees de registre : 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE] ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts

127.0.0.1 localhost
::1 localhost
127.0.0.1 mpa.one.microsoft.com
127.0.0.1 sls.microsoft.com
127.0.0.1 genuine.microsoft.com


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: Hitachi HTS542525K9S SCSI Disk Device +++++
--- User ---
[MBR] a77d9441a06efcaaeb6004f67b2906f7
[BSP] d41df9811d331a4cb919d0c243bf5342 : Windows 7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 64 | Size: 104281 Mo
1 - [XXXXXX] EXTEN (0x05) [VISIBLE] Offset (sectors): 213568110 | Size: 134191 Mo
User = LL1 ... OK!
Error reading LL2 MBR!

Termine : << RKreport[4]_S_21122012_120506.txt >>
RKreport[1]_S_21122012_120418.txt ; RKreport[2]_S_21122012_120443.txt ; RKreport[3]_D_21122012_120500.txt ; RKreport[4]_S_21122012_120506.txt
0