System care antivirus
Fermé
sia_samyshow
Messages postés
355
Date d'inscription
samedi 28 avril 2007
Statut
Membre
Dernière intervention
15 avril 2013
-
Modifié par sia_samyshow le 10/04/2013 à 17:36
tocram - 16 avril 2013 à 18:10
tocram - 16 avril 2013 à 18:10
A voir également:
- System care antivirus
- Advanced system care - Télécharger - Optimisation
- Reboot system now - Guide
- Cette action ne peut pas être réalisée car le fichier est ouvert dans system - Guide
- Comodo antivirus - Télécharger - Sécurité
- Panda antivirus - Télécharger - Antivirus & Antimalwares
46 réponses
billmaxime
Messages postés
50449
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
24 janvier 2025
6 012
10 avril 2013 à 17:48
10 avril 2013 à 17:48
re
regarde si tu peux désactiver system care antivirus dans msconfig
pour y accéder, clique sur démarrer>exécuter et dans la fenêtre tu tapes msconfig
dans msconfig, clique sur "démarrage" et dans la fenêtre qui s'ouvre
cherche system care antivirus et décoche le
redémarre le pc en mode sans échec (F8) au démarrage du pc, puis va le supprimer
dans ajout/suppression de programme du panneau de configuration
@+
regarde si tu peux désactiver system care antivirus dans msconfig
pour y accéder, clique sur démarrer>exécuter et dans la fenêtre tu tapes msconfig
dans msconfig, clique sur "démarrage" et dans la fenêtre qui s'ouvre
cherche system care antivirus et décoche le
redémarre le pc en mode sans échec (F8) au démarrage du pc, puis va le supprimer
dans ajout/suppression de programme du panneau de configuration
@+
billmaxime
Messages postés
50449
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
24 janvier 2025
6 012
10 avril 2013 à 17:37
10 avril 2013 à 17:37
salut
tu arrives a utiliser le pc en mode normal?
@+
tu arrives a utiliser le pc en mode normal?
@+
sia_samyshow
Messages postés
355
Date d'inscription
samedi 28 avril 2007
Statut
Membre
Dernière intervention
15 avril 2013
5
Modifié par sia_samyshow le 10/04/2013 à 17:41
Modifié par sia_samyshow le 10/04/2013 à 17:41
bonjour,
utiliser est un grand mot, je ne parviens pas à effectuer les manip évoqués plus haut
utiliser est un grand mot, je ne parviens pas à effectuer les manip évoqués plus haut
sia_samyshow
Messages postés
355
Date d'inscription
samedi 28 avril 2007
Statut
Membre
Dernière intervention
15 avril 2013
5
10 avril 2013 à 17:46
10 avril 2013 à 17:46
j'ai utilisé le centre de maintenance mais j'ai beau cliqué l'accès est bloqué rien ne se passe.. comme si tout les .exe sont bloqués,
idem pour le gestionnaire des taches que je ne parviens pas à ouvrir
idem pour IE
idem pour le gestionnaire des taches que je ne parviens pas à ouvrir
idem pour IE
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
sia_samyshow
Messages postés
355
Date d'inscription
samedi 28 avril 2007
Statut
Membre
Dernière intervention
15 avril 2013
5
10 avril 2013 à 17:51
10 avril 2013 à 17:51
exécuter c'est ok
msconfig puis valider : rien ne se passe
msconfig puis valider : rien ne se passe
billmaxime
Messages postés
50449
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
24 janvier 2025
6 012
10 avril 2013 à 17:55
10 avril 2013 à 17:55
re
ok, regarde si tu peux démarrer en mode sans échec avec prise en charge de réseau
https://www.commentcamarche.net/informatique/windows/113-demarrer-windows-10-en-mode-sans-echec/#demarrer-en-mode-sans-echec-avec-windows-7-vista-et-xp
@+
ok, regarde si tu peux démarrer en mode sans échec avec prise en charge de réseau
https://www.commentcamarche.net/informatique/windows/113-demarrer-windows-10-en-mode-sans-echec/#demarrer-en-mode-sans-echec-avec-windows-7-vista-et-xp
@+
sia_samyshow
Messages postés
355
Date d'inscription
samedi 28 avril 2007
Statut
Membre
Dernière intervention
15 avril 2013
5
10 avril 2013 à 18:24
10 avril 2013 à 18:24
désolé, je n'y arrive pas, du coup j'ai fait esc au démarrage et j'ai le choix entre
system info
system diagnostic
boot device options
bios setup
system recovery
network boot
je fais quoi ?
car je n'ai pas la barre de chargement du bios à l'écran
et il y a un autre symbole sur la touche F8 du coup je ne sais pas si je dors appuyer simultanément fn+F8
system info
system diagnostic
boot device options
bios setup
system recovery
network boot
je fais quoi ?
car je n'ai pas la barre de chargement du bios à l'écran
et il y a un autre symbole sur la touche F8 du coup je ne sais pas si je dors appuyer simultanément fn+F8
billmaxime
Messages postés
50449
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
24 janvier 2025
6 012
Modifié par billmaxime le 10/04/2013 à 18:40
Modifié par billmaxime le 10/04/2013 à 18:40
re
tu n'as pas 1 autre pc sous la main? et 1 clé usb?
c'est 1 portable ton pc, regarde si c'est pas F2 ou F12 pour avoir accès au mode sans échec
@+
tu n'as pas 1 autre pc sous la main? et 1 clé usb?
c'est 1 portable ton pc, regarde si c'est pas F2 ou F12 pour avoir accès au mode sans échec
@+
sia_samyshow
Messages postés
355
Date d'inscription
samedi 28 avril 2007
Statut
Membre
Dernière intervention
15 avril 2013
5
10 avril 2013 à 18:42
10 avril 2013 à 18:42
oui j'ai mon pc et une clef usb
je dois aller au foot donc je testerai ce soir, si tu es couché tant pis je patienterai,
merci beaucoup en tout cas
je dois aller au foot donc je testerai ce soir, si tu es couché tant pis je patienterai,
merci beaucoup en tout cas
billmaxime
Messages postés
50449
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
24 janvier 2025
6 012
10 avril 2013 à 18:44
10 avril 2013 à 18:44
re
envoie 1 message quand tu rentres
@+
envoie 1 message quand tu rentres
@+
sia_samyshow
Messages postés
355
Date d'inscription
samedi 28 avril 2007
Statut
Membre
Dernière intervention
15 avril 2013
5
11 avril 2013 à 09:51
11 avril 2013 à 09:51
re
suis rentré vers minuit, j'ai pu enfin lancer le mode sans échec
en fait fallait juste que j'enchaine le F8 mais dès que j'ai lancé le démarrage, bref
donc j'ai installé cleaner + avast
mais je ne suis aps sur d'avoir sup 'care antivirus'
j'ai lancé une analyse cette nuit 2.200 virus au moins, trojan etc...
je les ai mis en quarantaine,
je redémarre à midi en mode normal pour voir ce que cela donne.
merci en tout cas,
suis rentré vers minuit, j'ai pu enfin lancer le mode sans échec
en fait fallait juste que j'enchaine le F8 mais dès que j'ai lancé le démarrage, bref
donc j'ai installé cleaner + avast
mais je ne suis aps sur d'avoir sup 'care antivirus'
j'ai lancé une analyse cette nuit 2.200 virus au moins, trojan etc...
je les ai mis en quarantaine,
je redémarre à midi en mode normal pour voir ce que cela donne.
merci en tout cas,
billmaxime
Messages postés
50449
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
24 janvier 2025
6 012
11 avril 2013 à 09:58
11 avril 2013 à 09:58
salut
tu devras redémarrer en mode sans échec avec prise en charge de réseau
envoi 1 message quand tu seras connecté
@+
tu devras redémarrer en mode sans échec avec prise en charge de réseau
envoi 1 message quand tu seras connecté
@+
sia_samyshow
Messages postés
355
Date d'inscription
samedi 28 avril 2007
Statut
Membre
Dernière intervention
15 avril 2013
5
11 avril 2013 à 10:40
11 avril 2013 à 10:40
et après je fais quoi, une fois que j'ai démarré en mode sans échec
billmaxime
Messages postés
50449
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
24 janvier 2025
6 012
11 avril 2013 à 10:47
11 avril 2013 à 10:47
re
tu télécharges roguekiller sur ton bureau
le lien https://www.luanagames.com/index.fr.html
le tuto http://tigzyrk.blogspot.be/2012/10/fr-roguekiller-tutoriel-officiel.html
prends la version correspondante a ton os (32 ou 64 bits)
pour le savoir, clique sur démarrer>clic droit sur ordinateur>propriété
exécute le en tant qu'administrateur (clic droit)
laisse faire le pre scan puis clique sur scan
le rapport s'affichera sur ton bureau et dans RKReport[#].txt
poste le rapport via 1 copier/coller
@+
tu télécharges roguekiller sur ton bureau
le lien https://www.luanagames.com/index.fr.html
le tuto http://tigzyrk.blogspot.be/2012/10/fr-roguekiller-tutoriel-officiel.html
prends la version correspondante a ton os (32 ou 64 bits)
pour le savoir, clique sur démarrer>clic droit sur ordinateur>propriété
exécute le en tant qu'administrateur (clic droit)
laisse faire le pre scan puis clique sur scan
le rapport s'affichera sur ton bureau et dans RKReport[#].txt
poste le rapport via 1 copier/coller
@+
sia_samyshow
Messages postés
355
Date d'inscription
samedi 28 avril 2007
Statut
Membre
Dernière intervention
15 avril 2013
5
11 avril 2013 à 10:55
11 avril 2013 à 10:55
ok, si c'est rapide à midi tu auras le rapport, merci pour elle !
billmaxime
Messages postés
50449
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
24 janvier 2025
6 012
11 avril 2013 à 10:56
11 avril 2013 à 10:56
re
pas de soucis, prends ton temps
@+
pas de soucis, prends ton temps
@+
sia_samyshow
Messages postés
355
Date d'inscription
samedi 28 avril 2007
Statut
Membre
Dernière intervention
15 avril 2013
5
11 avril 2013 à 12:36
11 avril 2013 à 12:36
et voilà :
RogueKiller V8.5.4 [Mar 18 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : https://www.luanagames.com/index.fr.html
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur : utilisateur [Droits d'admin]
Mode : Recherche -- Date : 11/04/2013 12:34:29
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 9 ¤¤¤
[RUN][SUSP PATH] HKCU\[...]\Run : (C:\Users\utilisateur\AppData\Local\Temp\5CA8.tmp) [-] -> TROUVÉ
[RUN][SUSP PATH] HKUS\S-1-5-21-958040250-3097208078-2515353590-1000[...]\Run : (C:\Users\utilisateur\AppData\Local\Temp\5CA8.tmp) [-] -> TROUVÉ
[RUN][Rogue.AntiSpy-ST] HKCU\[...]\RunOnce : 9CF7B98B78E8E8B300009CF71C9EF34A (C:\ProgramData\9CF7B98B78E8E8B300009CF71C9EF34A\9CF7B98B78E8E8B300009CF71C9EF34A.exe) [-] -> TROUVÉ
[RUN][Rogue.AntiSpy-ST] HKUS\S-1-5-21-958040250-3097208078-2515353590-1000[...]\RunOnce : 9CF7B98B78E8E8B300009CF71C9EF34A (C:\ProgramData\9CF7B98B78E8E8B300009CF71C9EF34A\9CF7B98B78E8E8B300009CF71C9EF34A.exe) [-] -> TROUVÉ
[HJPOL] HKCU\[...]\System : DisableTaskMgr (0) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
[SCREENSV][SUSP PATH] HKCU\[...]\Desktop (C:\Windows\WLXPGSS.SCR) [7] -> TROUVÉ
[HJ INPROC][ZeroAccess] HKCR\[...]\InprocServer32 : (C:\Users\utilisateur\AppData\Local\{bedcfddd-1aa3-7969-5fdc-b93b507105b3}\n) [-] -> TROUVÉ
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
[ZeroAccess][FILE] n : C:\Users\utilisateur\AppData\Local\{bedcfddd-1aa3-7969-5fdc-b93b507105b3}\n [-] --> TROUVÉ
[ZeroAccess][FILE] @ : C:\Users\utilisateur\AppData\Local\{bedcfddd-1aa3-7969-5fdc-b93b507105b3}\@ [-] --> TROUVÉ
[ZeroAccess][FOLDER] U : C:\Users\utilisateur\AppData\Local\{bedcfddd-1aa3-7969-5fdc-b93b507105b3}\U --> TROUVÉ
[ZeroAccess][FOLDER] L : C:\Users\utilisateur\AppData\Local\{bedcfddd-1aa3-7969-5fdc-b93b507105b3}\L --> TROUVÉ
¤¤¤ Driver : [NON CHARGE] ¤¤¤
¤¤¤ Infection : ZeroAccess|Rogue.AntiSpy-ST ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: TOSHIBA MK6476GSX +++++
--- User ---
[MBR] 7c6d3513d4a5bb4cae3af0f4c4405db7
[BSP] 4f414d1886fc9600a7fedce845f0fbaa : Windows Vista/7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 199 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 409600 | Size: 594109 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 1217144832 | Size: 16067 Mo
3 - [XXXXXX] FAT32-LBA (0x0c) [VISIBLE] Offset (sectors): 1250050048 | Size: 103 Mo
User = LL1 ... OK!
User = LL2 ... OK!
+++++ PhysicalDrive1: M-SysT5 Dell Memory Key USB Device +++++
--- User ---
[MBR] f1628d63f2a7cceb3ea4c871510502c6
[BSP] 096ca65415799301792a33c93b5e78da : Windows XP MBR Code
Partition table:
0 - [ACTIVE] FAT16 (0x06) [VISIBLE] Offset (sectors): 8 | Size: 487 Mo
User = LL1 ... OK!
Error reading LL2 MBR!
Termine : << RKreport[1]_S_11042013_123429.txt >>
RKreport[1]_S_11042013_123429.txt
RogueKiller V8.5.4 [Mar 18 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : https://www.luanagames.com/index.fr.html
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur : utilisateur [Droits d'admin]
Mode : Recherche -- Date : 11/04/2013 12:34:29
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 9 ¤¤¤
[RUN][SUSP PATH] HKCU\[...]\Run : (C:\Users\utilisateur\AppData\Local\Temp\5CA8.tmp) [-] -> TROUVÉ
[RUN][SUSP PATH] HKUS\S-1-5-21-958040250-3097208078-2515353590-1000[...]\Run : (C:\Users\utilisateur\AppData\Local\Temp\5CA8.tmp) [-] -> TROUVÉ
[RUN][Rogue.AntiSpy-ST] HKCU\[...]\RunOnce : 9CF7B98B78E8E8B300009CF71C9EF34A (C:\ProgramData\9CF7B98B78E8E8B300009CF71C9EF34A\9CF7B98B78E8E8B300009CF71C9EF34A.exe) [-] -> TROUVÉ
[RUN][Rogue.AntiSpy-ST] HKUS\S-1-5-21-958040250-3097208078-2515353590-1000[...]\RunOnce : 9CF7B98B78E8E8B300009CF71C9EF34A (C:\ProgramData\9CF7B98B78E8E8B300009CF71C9EF34A\9CF7B98B78E8E8B300009CF71C9EF34A.exe) [-] -> TROUVÉ
[HJPOL] HKCU\[...]\System : DisableTaskMgr (0) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
[SCREENSV][SUSP PATH] HKCU\[...]\Desktop (C:\Windows\WLXPGSS.SCR) [7] -> TROUVÉ
[HJ INPROC][ZeroAccess] HKCR\[...]\InprocServer32 : (C:\Users\utilisateur\AppData\Local\{bedcfddd-1aa3-7969-5fdc-b93b507105b3}\n) [-] -> TROUVÉ
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
[ZeroAccess][FILE] n : C:\Users\utilisateur\AppData\Local\{bedcfddd-1aa3-7969-5fdc-b93b507105b3}\n [-] --> TROUVÉ
[ZeroAccess][FILE] @ : C:\Users\utilisateur\AppData\Local\{bedcfddd-1aa3-7969-5fdc-b93b507105b3}\@ [-] --> TROUVÉ
[ZeroAccess][FOLDER] U : C:\Users\utilisateur\AppData\Local\{bedcfddd-1aa3-7969-5fdc-b93b507105b3}\U --> TROUVÉ
[ZeroAccess][FOLDER] L : C:\Users\utilisateur\AppData\Local\{bedcfddd-1aa3-7969-5fdc-b93b507105b3}\L --> TROUVÉ
¤¤¤ Driver : [NON CHARGE] ¤¤¤
¤¤¤ Infection : ZeroAccess|Rogue.AntiSpy-ST ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: TOSHIBA MK6476GSX +++++
--- User ---
[MBR] 7c6d3513d4a5bb4cae3af0f4c4405db7
[BSP] 4f414d1886fc9600a7fedce845f0fbaa : Windows Vista/7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 199 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 409600 | Size: 594109 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 1217144832 | Size: 16067 Mo
3 - [XXXXXX] FAT32-LBA (0x0c) [VISIBLE] Offset (sectors): 1250050048 | Size: 103 Mo
User = LL1 ... OK!
User = LL2 ... OK!
+++++ PhysicalDrive1: M-SysT5 Dell Memory Key USB Device +++++
--- User ---
[MBR] f1628d63f2a7cceb3ea4c871510502c6
[BSP] 096ca65415799301792a33c93b5e78da : Windows XP MBR Code
Partition table:
0 - [ACTIVE] FAT16 (0x06) [VISIBLE] Offset (sectors): 8 | Size: 487 Mo
User = LL1 ... OK!
Error reading LL2 MBR!
Termine : << RKreport[1]_S_11042013_123429.txt >>
RKreport[1]_S_11042013_123429.txt
billmaxime
Messages postés
50449
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
24 janvier 2025
6 012
11 avril 2013 à 12:39
11 avril 2013 à 12:39
re
relance roguekiller et choisis "suppression" et poste le rapport
@+
relance roguekiller et choisis "suppression" et poste le rapport
@+
sia_samyshow
Messages postés
355
Date d'inscription
samedi 28 avril 2007
Statut
Membre
Dernière intervention
15 avril 2013
5
11 avril 2013 à 12:45
11 avril 2013 à 12:45
RogueKiller V8.5.4 [Mar 18 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : https://www.luanagames.com/index.fr.html
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur : utilisateur [Droits d'admin]
Mode : Suppression -- Date : 11/04/2013 12:41:10
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 7 ¤¤¤
[RUN][SUSP PATH] HKCU\[...]\Run : (C:\Users\utilisateur\AppData\Local\Temp\5CA8.tmp) [-] -> SUPPRIMÉ
[RUN][Rogue.AntiSpy-ST] HKCU\[...]\RunOnce : 9CF7B98B78E8E8B300009CF71C9EF34A (C:\ProgramData\9CF7B98B78E8E8B300009CF71C9EF34A\9CF7B98B78E8E8B300009CF71C9EF34A.exe) [-] -> SUPPRIMÉ
[HJPOL] HKCU\[...]\System : DisableTaskMgr (0) -> SUPPRIMÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)
[SCREENSV][SUSP PATH] HKCU\[...]\Desktop (C:\Windows\WLXPGSS.SCR) [7] -> REMPLACÉ (C:\Windows\system32\logon.scr)
[HJ INPROC][ZeroAccess] HKCR\[...]\InprocServer32 : (C:\Users\utilisateur\AppData\Local\{bedcfddd-1aa3-7969-5fdc-b93b507105b3}\n) [-] -> REMPLACÉ (C:\Windows\system32\shell32.dll)
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
[ZeroAccess][FILE] n : C:\Users\utilisateur\AppData\Local\{bedcfddd-1aa3-7969-5fdc-b93b507105b3}\n [-] --> SUPPRIMÉ AU REBOOT
[ZeroAccess][FILE] @ : C:\Users\utilisateur\AppData\Local\{bedcfddd-1aa3-7969-5fdc-b93b507105b3}\@ [-] --> SUPPRIMÉ
[Del.Parent][FILE] 00000001.@ : C:\Users\utilisateur\AppData\Local\{bedcfddd-1aa3-7969-5fdc-b93b507105b3}\U\00000001.@ [-] --> SUPPRIMÉ
[Del.Parent][FILE] 80000000.@ : C:\Users\utilisateur\AppData\Local\{bedcfddd-1aa3-7969-5fdc-b93b507105b3}\U\80000000.@ [-] --> SUPPRIMÉ
[Del.Parent][FILE] 800000cb.@ : C:\Users\utilisateur\AppData\Local\{bedcfddd-1aa3-7969-5fdc-b93b507105b3}\U\800000cb.@ [-] --> SUPPRIMÉ
[ZeroAccess][FOLDER] ROOT : C:\Users\utilisateur\AppData\Local\{bedcfddd-1aa3-7969-5fdc-b93b507105b3}\U --> SUPPRIMÉ
[ZeroAccess][FOLDER] ROOT : C:\Users\utilisateur\AppData\Local\{bedcfddd-1aa3-7969-5fdc-b93b507105b3}\L --> SUPPRIMÉ
¤¤¤ Driver : [NON CHARGE] ¤¤¤
¤¤¤ Infection : ZeroAccess|Rogue.AntiSpy-ST ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: TOSHIBA MK6476GSX +++++
--- User ---
[MBR] 7c6d3513d4a5bb4cae3af0f4c4405db7
[BSP] 4f414d1886fc9600a7fedce845f0fbaa : Windows Vista/7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 199 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 409600 | Size: 594109 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 1217144832 | Size: 16067 Mo
3 - [XXXXXX] FAT32-LBA (0x0c) [VISIBLE] Offset (sectors): 1250050048 | Size: 103 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[2]_D_11042013_124110.txt >>
RKreport[1]_S_11042013_123429.txt ; RKreport[2]_D_11042013_124110.txt
mail : tigzyRK<at>gmail<dot>com
Remontees : https://www.luanagames.com/index.fr.html
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur : utilisateur [Droits d'admin]
Mode : Suppression -- Date : 11/04/2013 12:41:10
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 7 ¤¤¤
[RUN][SUSP PATH] HKCU\[...]\Run : (C:\Users\utilisateur\AppData\Local\Temp\5CA8.tmp) [-] -> SUPPRIMÉ
[RUN][Rogue.AntiSpy-ST] HKCU\[...]\RunOnce : 9CF7B98B78E8E8B300009CF71C9EF34A (C:\ProgramData\9CF7B98B78E8E8B300009CF71C9EF34A\9CF7B98B78E8E8B300009CF71C9EF34A.exe) [-] -> SUPPRIMÉ
[HJPOL] HKCU\[...]\System : DisableTaskMgr (0) -> SUPPRIMÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)
[SCREENSV][SUSP PATH] HKCU\[...]\Desktop (C:\Windows\WLXPGSS.SCR) [7] -> REMPLACÉ (C:\Windows\system32\logon.scr)
[HJ INPROC][ZeroAccess] HKCR\[...]\InprocServer32 : (C:\Users\utilisateur\AppData\Local\{bedcfddd-1aa3-7969-5fdc-b93b507105b3}\n) [-] -> REMPLACÉ (C:\Windows\system32\shell32.dll)
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
[ZeroAccess][FILE] n : C:\Users\utilisateur\AppData\Local\{bedcfddd-1aa3-7969-5fdc-b93b507105b3}\n [-] --> SUPPRIMÉ AU REBOOT
[ZeroAccess][FILE] @ : C:\Users\utilisateur\AppData\Local\{bedcfddd-1aa3-7969-5fdc-b93b507105b3}\@ [-] --> SUPPRIMÉ
[Del.Parent][FILE] 00000001.@ : C:\Users\utilisateur\AppData\Local\{bedcfddd-1aa3-7969-5fdc-b93b507105b3}\U\00000001.@ [-] --> SUPPRIMÉ
[Del.Parent][FILE] 80000000.@ : C:\Users\utilisateur\AppData\Local\{bedcfddd-1aa3-7969-5fdc-b93b507105b3}\U\80000000.@ [-] --> SUPPRIMÉ
[Del.Parent][FILE] 800000cb.@ : C:\Users\utilisateur\AppData\Local\{bedcfddd-1aa3-7969-5fdc-b93b507105b3}\U\800000cb.@ [-] --> SUPPRIMÉ
[ZeroAccess][FOLDER] ROOT : C:\Users\utilisateur\AppData\Local\{bedcfddd-1aa3-7969-5fdc-b93b507105b3}\U --> SUPPRIMÉ
[ZeroAccess][FOLDER] ROOT : C:\Users\utilisateur\AppData\Local\{bedcfddd-1aa3-7969-5fdc-b93b507105b3}\L --> SUPPRIMÉ
¤¤¤ Driver : [NON CHARGE] ¤¤¤
¤¤¤ Infection : ZeroAccess|Rogue.AntiSpy-ST ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: TOSHIBA MK6476GSX +++++
--- User ---
[MBR] 7c6d3513d4a5bb4cae3af0f4c4405db7
[BSP] 4f414d1886fc9600a7fedce845f0fbaa : Windows Vista/7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 199 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 409600 | Size: 594109 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 1217144832 | Size: 16067 Mo
3 - [XXXXXX] FAT32-LBA (0x0c) [VISIBLE] Offset (sectors): 1250050048 | Size: 103 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[2]_D_11042013_124110.txt >>
RKreport[1]_S_11042013_123429.txt ; RKreport[2]_D_11042013_124110.txt
sia_samyshow
Messages postés
355
Date d'inscription
samedi 28 avril 2007
Statut
Membre
Dernière intervention
15 avril 2013
5
11 avril 2013 à 12:46
11 avril 2013 à 12:46
ha oui il m'a demandé de le redémarrer mais je en savais pas si il fallait le faire en mode sans echec, donc je l'ai juste arreté