Pourquoi ces rogues reviennent-il toujours?

Résolu
cireluz -  
 cireluz -
Bonjour,
tout dis dans le titre à chaque redemarrage et analyse avec roguekiller j'ai les memes fichiers? es ce normal

de plus usb fix bloque en mode suppression à 14 pour cent alors qu'en mode sans echec il va jusqu'au bout
merci
RogueKiller V8.5.1 [Feb 12 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.sur-la-toile.com/discussion-193725-1--RogueKiller-Remontees.html
Site Web : http://www.sur-la-toile.com/RogueKiller/
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : eric [Droits d'admin]
Mode : Recherche -- Date : 27/02/2013 12:44:12
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 4 ¤¤¤
[HJ DESK] HKCU\[...]\ClassicStartMenu : {59031A47-3F72-44A7-89C5-5595FE6B30EE} (1) -> TROUVÉ
[HJ DESK] HKCU\[...]\NewStartPanel : {59031A47-3F72-44A7-89C5-5595FE6B30EE} (1) -> TROUVÉ
[HJ DESK] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
[HJ DESK] HKCU\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE] ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts

¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: ATA WDC WD5000BPKT-7 SCSI Disk Device +++++
--- User ---
[MBR] 2e42c40903f0799467abcff22fa20670
[BSP] 3a468a24adfc85e4883fa36d33e877e9 : Windows Vista MBR Code
Partition table:
0 - [XXXXXX] DELL-UTIL (0xde) [VISIBLE] Offset (sectors): 63 | Size: 39 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 81920 | Size: 14444 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 29663232 | Size: 462452 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[1]_S_27022013_124412.txt >>
RKreport[1]_S_27022013_124412.txt

RogueKiller V8.5.1 [Feb 12 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.sur-la-toile.com/discussion-193725-1--RogueKiller-Remontees.html
Site Web : http://www.sur-la-toile.com/RogueKiller/
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : eric [Droits d'admin]
Mode : Suppression -- Date : 27/02/2013 12:45:23
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 4 ¤¤¤
[HJ DESK] HKCU\[...]\ClassicStartMenu : {59031A47-3F72-44A7-89C5-5595FE6B30EE} (1) -> REMPLACÉ (0)
[HJ DESK] HKCU\[...]\NewStartPanel : {59031A47-3F72-44A7-89C5-5595FE6B30EE} (1) -> REMPLACÉ (0)
[HJ DESK] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)
[HJ DESK] HKCU\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE] ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts

¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: ATA WDC WD5000BPKT-7 SCSI Disk Device +++++
--- User ---
[MBR] 2e42c40903f0799467abcff22fa20670
[BSP] 3a468a24adfc85e4883fa36d33e877e9 : Windows Vista MBR Code
Partition table:
0 - [XXXXXX] DELL-UTIL (0xde) [VISIBLE] Offset (sectors): 63 | Size: 39 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 81920 | Size: 14444 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 29663232 | Size: 462452 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[2]_D_27022013_124523.txt >>
RKreport[1]_S_27022013_124412.txt ; RKreport[2]_D_27022013_124523.txt

21 réponses

  • 1
  • 2
  1. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
     
    Bonjour,

    Ton rapport ne montre pas d'infection, quel est le problème ?

    A +
    0
    1. cireluz
       
      merci a toi d'avoir répondu
      A+ :))
      0
  2. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Salut,

    Pour les 4 clés registre qui reviennent toujours ce sont pas des rogues mais de la configuration de windows.

    Pour USBFix qui plante à 14% en suppression c'est parce que ton Windows Management Instrumentation est endommagé.
    Pour réparer WMI tu peux utiliser Windows Repair All In One
    Lien direct de téléchargement : ICI
    Tu peux l'installer les yeux fermés presque.
    Tu vas dans "Start Repairs", clique sur Start puis sur OUI
    Patiente. Quand il aura terminé, tu reviens sur le même écran, à nouveau cliquer sur Start.
    Tu ne coche QUE "Repair WMI" puis tu clique sur "Start"
    Patiente ...
    Il te demandera de redémarrer Windows -> Accepte.

    Après le redémarrage tu pourras réutiliser USBFix en suppression.

    Mais dis-moi, pourquoi utiliser ces outils ?

    A+
    .::. Contributeur Sécurité - Admin FEC Forums .::.
    0
  3. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    salut

    de plus usb fix bloque en mode suppression à 14 pour cent alors qu'en mode sans echec il va jusqu'au bout

    certainement dû aux protections qui ne sont pas desactivées ou la sandbox si l antivirus est avast ou comodo
    0
  4. cireluz
     
    bonjour juju666
    il y avait longtemps que je n'avais eu affaire a toi ta fougueuse jeunesse est toujours affutée as ce que je vois bref rebonjour et heureux de te revoir

    j'ai formaté mon pc suite a un gros soucis d'infection qui avait comme finalité de voler mes mots de passe ,mozilla était bloqué et malgré une désinstallation et réinstallation propre ,le phénomène persistait
    donc j'ai formaté mon pc sous vista et migré vers seven puis remis mes logiciels d'après des dd et clés usb
    seulement je n'ai pas pensé que mes dd et cles usb pouvaient être infectés eux aussi et c'est pourquoi j'ai voulu utilser usbfix
    mais le pc ne fonctionne pas normalement ,il semble bugguer par moment comme-ci quelqu'un avait la main dessus
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Re,

    je ne me rappelle pas de toi ^^

    j'ai formaté mon pc sous vista et migré vers seven
    Formaté complètement ou juste fait une migration vers Windows 7 ?

    seulement je n'ai pas pensé que mes dd et cles usb pouvaient être infectés eux aussi
    Tout à fait.
    Poste ton rapport USBFix on verra plus clair ...
    0
    1. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
       
      Je te laisse regarder juju

      A +
      0
    2. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
       
      => MP
      0
  7. cireluz
     
    impossible via compte joint fichier trop grand et copier coller non plus message non renseigné
    0
  8. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    https://forums-fec.be/upload

    copier/coller le "lien de téléchargement : blabla" et pas cliquer dessus pour ensuite copier/coller le lien de la barre d'adresse, ça marchera pas.
    0
  9. cireluz
     
    bon je ne suis pas novice mais je n'y arrive pas et le pc me semble instable je n'arrive pas a ouvrir ma page gmail? BIZARRE TOUT CELA
    0
  10. cireluz
     
    Lien de téléchargement: https://forums-fec.be/upload/www/?a=d&i=9797732949
    Lien de suppression: https://forums-fec.be/upload/www/?a=r&i=9797732949&r=1947033479
    0
  11. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Clean.
    0
  12. cireluz
     
    ok mais j'ai 2pc et sur celui ci il m'est impossible de faire suppression il bloque a 14 pour cent alors que sur mon autres pc cela marche bizarre non
    0
    1. cireluz
       
      et chose bizarre dans la barre de tache le drapeau m'indique qu'il faut telecharger un antivirus alors que j'ai avast d 'activé
      0
  13. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Ouais mais si tu nous embrouille en fournissant les rapports PC1 et que les soucis sont sur PC2, et idem avec les symptômes, on s'en sortira pas et on va passer des jours là dessus à chercher des problèmes où y'en a pas.

    Donc 1 PC à la fois, et pour l'autre PC, tu ouvriras un nouveau fil de discussion quand on aura clôturé celui-ci.

    0
  14. cireluz
     
    non j'embrouille personne je suis sur lepc qui pose probleme ,l'autre je m'en sert quand celui ci deconne
    bon apparemment cela te gene de m'aider alors on peut en rester la si tu veux
    0
  15. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    bon apparemment cela te gene de m'aider alors on peut en rester la si tu veux

    Heu, je te reprends :

    il m'est impossible de faire suppression il bloque a 14 pour cent

    Déjà répondu ici, c'est le WMI qui merdouille sur ton PC => https://forums.commentcamarche.net/forum/affich-27238711-pourquoi-ces-rogues-reviennent-il-toujours#2

    Donc merci de ne pas venir dire des choses qui sont fausses, si je n'avais pas envie de t'aider je ne t'aurais pas répondu ce début d'après midi, maintenant une chose est sûre, je ne suis ni dans ta tête, ni dans ton PC, donc je ne peux pas faire les choses à ta place ...

    Sinon, g3n a raison ici : https://forums.commentcamarche.net/forum/affich-27238711-pourquoi-ces-rogues-reviennent-il-toujours#3 si tu balance les outils dans la sandbox d'avast ça ne fonctionnera pas.
    0
  16. cireluz
     
    j'ai déjà essayé ton lien Windows Repair All In One et rien a changé
    pour ma tête elle va bien je te remercie c'est mon pc qui merd.....e un peu et surtout après un formatage avec le cd d'installe d'usine vista et dont j'ai fait une migration ensuite vers seven
    je ne dis pas de chose fausse car je respecte votre travail mais je sentais un certain agacement pc1 ou pc2!
    0
  17. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Sinon, g3n a raison ici : https://forums.commentcamarche.net/forum/affich-27238711-pourquoi-ces-rogues-reviennent-il-toujours#3 si tu balance les outils dans la sandbox d'avast ça ne fonctionnera pas.

    la sandbox avast est-elle bien désactivée ?

    Télécharge :OTL

    ▶ Fais un double clic sur l'icône pour le lancer (clic droit executer en tant qu'administrateur sous vista|seven). Vérifier que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.

    ▶ Quand la fenêtre apparaît, sous Rapport en haut, coche Rapport minimal, ainsi que all users
    Sous Registre: standard coche Tous.
    Coche les cases à coté de Recherche Lop et Recherche Purity.

    ▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"


    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %SYSTEMDRIVE%\*.exe
    /md5start
    services.exe
    explorer.exe
    userinit.exe
    winlogon.exe
    wininit.exe
    atapi.sys
    afd.sys
    ipsec.sys
    netbt.sys
    tcpip.sys
    /md5stop
    %systemroot%\*. /mp /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    CREATERESTOREPOINT
    SAVEMBR:0


    ▶ Clic sur Analyse.

    A la fin du scan, 2 Bloc-Notes vont s'ouvrir avec les rapports (OTL.txt et extras.txt).

    Ces fichiers se trouvent à côté de l'exécutable OTL.exe

    ▶▶▶ NE LES POSTE PAS SUR LE FORUM (ils sont trop longs)

    héberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange
    0
  18. cireluz
     
    je n'arrive pas a ouvrir le lien de g3n
    pour avast si tu parle de Repair All In One oui j'ai desactivé avast pour usbfix aussi
    0
  19. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Le lien que je t'ai mis remonte le fil de discussion à une intervention de g3n qui explique avec les sandbox :)

    Bon, fais OTL stp, on y verra plus clair ;)
    0
  20. cireluz
     
    c'est en cours
    https://forums-fec.be/upload/www/?a=d&i=2811109807
    https://forums-fec.be/upload/www/?a=d&i=9627626825
    0
  21. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Re,

    OO Defrag => poubelle
    Deffragler => poubelle
    ça sert plus à rien de défragmenter depuis windows vista, ça se fait tout seul ;)
    et en plus ça te prend de la mémoire vive inutilement puisque ça tourne en tâche de fond ...

    [2013/02/25 15:35:23 | 000,225,792 | ---- | C] () -- C:\Users\eric\Desktop\ToolbarShooter.exe
    heu c'est une blague ça j'espère ? :D

    [2013/02/25 15:36:13 | 000,000,064 | ---- | C] () -- C:\Users\eric\Desktop\nettoyage.bat
    What ?

    A part ça ...
    0
    1. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
       
      mdr !
      0
  • 1
  • 2