Pourquoi ces rogues reviennent-il toujours?

Résolu/Fermé
cireluz - Modifié par cireluz le 27/02/2013 à 12:50
 cireluz - 28 févr. 2013 à 12:07
Bonjour,
tout dis dans le titre à chaque redemarrage et analyse avec roguekiller j'ai les memes fichiers? es ce normal

de plus usb fix bloque en mode suppression à 14 pour cent alors qu'en mode sans echec il va jusqu'au bout
merci
RogueKiller V8.5.1 [Feb 12 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.sur-la-toile.com/discussion-193725-1--RogueKiller-Remontees.html
Site Web : http://www.sur-la-toile.com/RogueKiller/
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : eric [Droits d'admin]
Mode : Recherche -- Date : 27/02/2013 12:44:12
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 4 ¤¤¤
[HJ DESK] HKCU\[...]\ClassicStartMenu : {59031A47-3F72-44A7-89C5-5595FE6B30EE} (1) -> TROUVÉ
[HJ DESK] HKCU\[...]\NewStartPanel : {59031A47-3F72-44A7-89C5-5595FE6B30EE} (1) -> TROUVÉ
[HJ DESK] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
[HJ DESK] HKCU\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE] ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts



¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: ATA WDC WD5000BPKT-7 SCSI Disk Device +++++
--- User ---
[MBR] 2e42c40903f0799467abcff22fa20670
[BSP] 3a468a24adfc85e4883fa36d33e877e9 : Windows Vista MBR Code
Partition table:
0 - [XXXXXX] DELL-UTIL (0xde) [VISIBLE] Offset (sectors): 63 | Size: 39 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 81920 | Size: 14444 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 29663232 | Size: 462452 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[1]_S_27022013_124412.txt >>
RKreport[1]_S_27022013_124412.txt


RogueKiller V8.5.1 [Feb 12 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.sur-la-toile.com/discussion-193725-1--RogueKiller-Remontees.html
Site Web : http://www.sur-la-toile.com/RogueKiller/
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : eric [Droits d'admin]
Mode : Suppression -- Date : 27/02/2013 12:45:23
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 4 ¤¤¤
[HJ DESK] HKCU\[...]\ClassicStartMenu : {59031A47-3F72-44A7-89C5-5595FE6B30EE} (1) -> REMPLACÉ (0)
[HJ DESK] HKCU\[...]\NewStartPanel : {59031A47-3F72-44A7-89C5-5595FE6B30EE} (1) -> REMPLACÉ (0)
[HJ DESK] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)
[HJ DESK] HKCU\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE] ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts



¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: ATA WDC WD5000BPKT-7 SCSI Disk Device +++++
--- User ---
[MBR] 2e42c40903f0799467abcff22fa20670
[BSP] 3a468a24adfc85e4883fa36d33e877e9 : Windows Vista MBR Code
Partition table:
0 - [XXXXXX] DELL-UTIL (0xde) [VISIBLE] Offset (sectors): 63 | Size: 39 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 81920 | Size: 14444 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 29663232 | Size: 462452 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[2]_D_27022013_124523.txt >>
RKreport[1]_S_27022013_124412.txt ; RKreport[2]_D_27022013_124523.txt






21 réponses

kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
27 févr. 2013 à 13:00
Bonjour,

Ton rapport ne montre pas d'infection, quel est le problème ?

A +
0
merci a toi d'avoir répondu
A+ :))
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
Modifié par juju666 le 27/02/2013 à 13:08
Salut,

Pour les 4 clés registre qui reviennent toujours ce sont pas des rogues mais de la configuration de windows.

Pour USBFix qui plante à 14% en suppression c'est parce que ton Windows Management Instrumentation est endommagé.
Pour réparer WMI tu peux utiliser Windows Repair All In One
Lien direct de téléchargement : ICI
Tu peux l'installer les yeux fermés presque.
Tu vas dans "Start Repairs", clique sur Start puis sur OUI
Patiente. Quand il aura terminé, tu reviens sur le même écran, à nouveau cliquer sur Start.
Tu ne coche QUE "Repair WMI" puis tu clique sur "Start"
Patiente ...
Il te demandera de redémarrer Windows -> Accepte.

Après le redémarrage tu pourras réutiliser USBFix en suppression.

Mais dis-moi, pourquoi utiliser ces outils ?

A+
.::. Contributeur Sécurité - Admin FEC Forums .::.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
27 févr. 2013 à 13:10
salut

de plus usb fix bloque en mode suppression à 14 pour cent alors qu'en mode sans echec il va jusqu'au bout

certainement dû aux protections qui ne sont pas desactivées ou la sandbox si l antivirus est avast ou comodo
0
bonjour juju666
il y avait longtemps que je n'avais eu affaire a toi ta fougueuse jeunesse est toujours affutée as ce que je vois bref rebonjour et heureux de te revoir

j'ai formaté mon pc suite a un gros soucis d'infection qui avait comme finalité de voler mes mots de passe ,mozilla était bloqué et malgré une désinstallation et réinstallation propre ,le phénomène persistait
donc j'ai formaté mon pc sous vista et migré vers seven puis remis mes logiciels d'après des dd et clés usb
seulement je n'ai pas pensé que mes dd et cles usb pouvaient être infectés eux aussi et c'est pourquoi j'ai voulu utilser usbfix
mais le pc ne fonctionne pas normalement ,il semble bugguer par moment comme-ci quelqu'un avait la main dessus
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
27 févr. 2013 à 13:25
Re,

je ne me rappelle pas de toi ^^

j'ai formaté mon pc sous vista et migré vers seven
Formaté complètement ou juste fait une migration vers Windows 7 ?

seulement je n'ai pas pensé que mes dd et cles usb pouvaient être infectés eux aussi
Tout à fait.
Poste ton rapport USBFix on verra plus clair ...
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
27 févr. 2013 à 13:28
Je te laisse regarder juju

A +
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
27 févr. 2013 à 13:31
=> MP
0
impossible via compte joint fichier trop grand et copier coller non plus message non renseigné
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
27 févr. 2013 à 13:51
https://forums-fec.be/upload

copier/coller le "lien de téléchargement : blabla" et pas cliquer dessus pour ensuite copier/coller le lien de la barre d'adresse, ça marchera pas.
0
bon je ne suis pas novice mais je n'y arrive pas et le pc me semble instable je n'arrive pas a ouvrir ma page gmail? BIZARRE TOUT CELA
0
Lien de téléchargement: https://forums-fec.be/upload/www/?a=d&i=9797732949
Lien de suppression: https://forums-fec.be/upload/www/?a=r&i=9797732949&r=1947033479
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
27 févr. 2013 à 16:25
Clean.
0
ok mais j'ai 2pc et sur celui ci il m'est impossible de faire suppression il bloque a 14 pour cent alors que sur mon autres pc cela marche bizarre non
0
et chose bizarre dans la barre de tache le drapeau m'indique qu'il faut telecharger un antivirus alors que j'ai avast d 'activé
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
27 févr. 2013 à 16:42
Ouais mais si tu nous embrouille en fournissant les rapports PC1 et que les soucis sont sur PC2, et idem avec les symptômes, on s'en sortira pas et on va passer des jours là dessus à chercher des problèmes où y'en a pas.

Donc 1 PC à la fois, et pour l'autre PC, tu ouvriras un nouveau fil de discussion quand on aura clôturé celui-ci.


0
non j'embrouille personne je suis sur lepc qui pose probleme ,l'autre je m'en sert quand celui ci deconne
bon apparemment cela te gene de m'aider alors on peut en rester la si tu veux
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
27 févr. 2013 à 16:52
bon apparemment cela te gene de m'aider alors on peut en rester la si tu veux

Heu, je te reprends :

il m'est impossible de faire suppression il bloque a 14 pour cent

Déjà répondu ici, c'est le WMI qui merdouille sur ton PC => https://forums.commentcamarche.net/forum/affich-27238711-pourquoi-ces-rogues-reviennent-il-toujours#2

Donc merci de ne pas venir dire des choses qui sont fausses, si je n'avais pas envie de t'aider je ne t'aurais pas répondu ce début d'après midi, maintenant une chose est sûre, je ne suis ni dans ta tête, ni dans ton PC, donc je ne peux pas faire les choses à ta place ...

Sinon, g3n a raison ici : https://forums.commentcamarche.net/forum/affich-27238711-pourquoi-ces-rogues-reviennent-il-toujours#3 si tu balance les outils dans la sandbox d'avast ça ne fonctionnera pas.
0
j'ai déjà essayé ton lien Windows Repair All In One et rien a changé
pour ma tête elle va bien je te remercie c'est mon pc qui merd.....e un peu et surtout après un formatage avec le cd d'installe d'usine vista et dont j'ai fait une migration ensuite vers seven
je ne dis pas de chose fausse car je respecte votre travail mais je sentais un certain agacement pc1 ou pc2!
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
27 févr. 2013 à 17:11
Sinon, g3n a raison ici : https://forums.commentcamarche.net/forum/affich-27238711-pourquoi-ces-rogues-reviennent-il-toujours#3 si tu balance les outils dans la sandbox d'avast ça ne fonctionnera pas.

la sandbox avast est-elle bien désactivée ?

Télécharge :OTL

▶ Fais un double clic sur l'icône pour le lancer (clic droit executer en tant qu'administrateur sous vista|seven). Vérifier que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.

▶ Quand la fenêtre apparaît, sous Rapport en haut, coche Rapport minimal, ainsi que all users
Sous Registre: standard coche Tous.
Coche les cases à coté de Recherche Lop et Recherche Purity.

▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"


netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%SYSTEMDRIVE%\*.exe
/md5start
services.exe
explorer.exe
userinit.exe
winlogon.exe
wininit.exe
atapi.sys
afd.sys
ipsec.sys
netbt.sys
tcpip.sys
/md5stop
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
CREATERESTOREPOINT
SAVEMBR:0


▶ Clic sur Analyse.

A la fin du scan, 2 Bloc-Notes vont s'ouvrir avec les rapports (OTL.txt et extras.txt).

Ces fichiers se trouvent à côté de l'exécutable OTL.exe

▶▶▶ NE LES POSTE PAS SUR LE FORUM (ils sont trop longs)

héberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange
0
je n'arrive pas a ouvrir le lien de g3n
pour avast si tu parle de Repair All In One oui j'ai desactivé avast pour usbfix aussi
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
27 févr. 2013 à 17:48
Le lien que je t'ai mis remonte le fil de discussion à une intervention de g3n qui explique avec les sandbox :)

Bon, fais OTL stp, on y verra plus clair ;)
0
c'est en cours
https://forums-fec.be/upload/www/?a=d&i=2811109807
https://forums-fec.be/upload/www/?a=d&i=9627626825
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
27 févr. 2013 à 23:31
Re,

OO Defrag => poubelle
Deffragler => poubelle
ça sert plus à rien de défragmenter depuis windows vista, ça se fait tout seul ;)
et en plus ça te prend de la mémoire vive inutilement puisque ça tourne en tâche de fond ...

[2013/02/25 15:35:23 | 000,225,792 | ---- | C] () -- C:\Users\eric\Desktop\ToolbarShooter.exe
heu c'est une blague ça j'espère ? :D


[2013/02/25 15:36:13 | 000,000,064 | ---- | C] () -- C:\Users\eric\Desktop\nettoyage.bat
What ?

A part ça ...
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
28 févr. 2013 à 02:29
mdr !
0