Boxore
Résolu/Fermé
mariepl
Messages postés
52
Date d'inscription
lundi 14 mars 2011
Statut
Membre
Dernière intervention
13 octobre 2013
-
Modifié par irongege le 27/06/2013 à 15:11
Utilisateur anonyme - 6 juil. 2013 à 09:28
Utilisateur anonyme - 6 juil. 2013 à 09:28
43 réponses
mariepl
Messages postés
52
Date d'inscription
lundi 14 mars 2011
Statut
Membre
Dernière intervention
13 octobre 2013
1 juil. 2013 à 18:40
1 juil. 2013 à 18:40
Re,
voila les reultats de adwcleaner
https://forums-fec.be/upload/www/?a=d&i=9511306318
@+
mpl
voila les reultats de adwcleaner
https://forums-fec.be/upload/www/?a=d&i=9511306318
@+
mpl
Utilisateur anonyme
1 juil. 2013 à 18:50
1 juil. 2013 à 18:50
Re
fais une recherche avec ADWCleaner, poste le rapport qui en ressort.
fais une recherche avec ADWCleaner, poste le rapport qui en ressort.
mariepl
Messages postés
52
Date d'inscription
lundi 14 mars 2011
Statut
Membre
Dernière intervention
13 octobre 2013
1 juil. 2013 à 19:07
1 juil. 2013 à 19:07
https://forums-fec.be/upload/www/?a=d&i=9436699605
voila
voila
Utilisateur anonyme
Modifié par Homerlulu le 1/07/2013 à 22:15
Modifié par Homerlulu le 1/07/2013 à 22:15
Re
très bien.
Le fichier hosts a été pourri par Spybot, ralentissant la navigation. On va donc procédé à une vérification :
▶ Télécharge ici : RogueKiller (choisir entre la version 32 et 64 bits selon ton Windows, si tu ne sais pas, demande moi!)
▶ Enregistre et ferme tous les programmes en cours
▶ Lance RogueKiller et attend que le Prescan ait fini
▶ Accepte l'EULA puis clique sur Scan.
▶ Une fois terminé, clique sur Rapport et copie/colle le rapport dans ta prochaine réponse.
Bonne nuit
Aider les autres, c'est bien... Mais quand on ne sait pas s'y prendre, on s'abstient!
très bien.
Le fichier hosts a été pourri par Spybot, ralentissant la navigation. On va donc procédé à une vérification :
▶ Télécharge ici : RogueKiller (choisir entre la version 32 et 64 bits selon ton Windows, si tu ne sais pas, demande moi!)
▶ Enregistre et ferme tous les programmes en cours
▶ Lance RogueKiller et attend que le Prescan ait fini
▶ Accepte l'EULA puis clique sur Scan.
▶ Une fois terminé, clique sur Rapport et copie/colle le rapport dans ta prochaine réponse.
Bonne nuit
Aider les autres, c'est bien... Mais quand on ne sait pas s'y prendre, on s'abstient!
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
mariepl
Messages postés
52
Date d'inscription
lundi 14 mars 2011
Statut
Membre
Dernière intervention
13 octobre 2013
2 juil. 2013 à 12:17
2 juil. 2013 à 12:17
Bonjour,
Voici le rapport de rogue killer
mail : tigzyRK<at>gmail<dot>com
Remontees : hxxp://www.adlice.com/forum/
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : MASTER [Droits d'admin]
Mode : Recherche -- Date : 07/02/2013 08:42:58
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 4 ¤¤¤
[HJ POL] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> TROUVÉ
[HJ POL] HKLM\[...]\System : EnableLUA (0) -> TROUVÉ
[HJ POL] HKLM\[...]\Wow6432Node\[...]\System : ConsentPromptBehaviorAdmin (0) -> TROUVÉ
[HJ POL] HKLM\[...]\Wow6432Node\[...]\System : EnableLUA (0) -> TROUVÉ
¤¤¤ Tâches planifiées : 2 ¤¤¤
[V2][SUSP PATH] EPUpdater : C:\Users\MASTER\AppData\Roaming\BABSOL~1\Shared\BabMaint.exe [x] -> TROUVÉ
[V2][SUSP PATH] Updater3491.exe : C:\Users\MASTER\AppData\Local\Updater3491\Updater3491.exe - /extensionid=3491 /extensionname="Vid-Saver" /chromeid=pgmfkblbflahhponhjmkcnpjinenhlnc [x][x] -> TROUVÉ
¤¤¤ Entrées Startup : 0 ¤¤¤
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤
¤¤¤ Ruches Externes: ¤¤¤
¤¤¤ Infection : Mal.Hosts ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts
127.0.0.1 download-winmx-free.com --> Potentially malicious!
127.0.0.1 www.download-winmx-free.com --> Potentially malicious!
127.0.0.1 www.facebook.com.img335.tk --> Potentially malicious!
127.0.0.1 free-winmx-downloads.com --> Potentially malicious!
127.0.0.1 www.free-winmx-downloads.com --> Potentially malicious!
127.0.0.1 www.google.dospop.com --> Potentially malicious!
127.0.0.1 www.mp3winmx.com --> Potentially malicious!
127.0.0.1 mp3winmx.com --> Potentially malicious!
127.0.0.1 winmx.click-new-download.com --> Potentially malicious!
127.0.0.1 www.winmx.click-new-download.com --> Potentially malicious!
127.0.0.1 www.winmx-d0wnload.com --> Potentially malicious!
127.0.0.1 winmx-d0wnload.com --> Potentially malicious!
127.0.0.1 www.winmxfrance.com --> Potentially malicious!
127.0.0.1 winmxfrance.com --> Potentially malicious!
127.0.0.1 winmx-freebie.com --> Potentially malicious!
127.0.0.1 www.winmx-freebie.com --> Potentially malicious!
127.0.0.1 www.winmx-music-download.com --> Potentially malicious!
127.0.0.1 winmx-music-download.com --> Potentially malicious!
127.0.0.1 winmx-usa.com --> Potentially malicious!
127.0.0.1 www.winmx-usa.com --> Potentially malicious!
127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com
127.0.0.1 www.0scan.com
127.0.0.1 0scan.com
127.0.0.1 1000gratisproben.com
127.0.0.1 www.1000gratisproben.com
127.0.0.1 1001namen.com
127.0.0.1 www.1001namen.com
127.0.0.1 100888290cs.com
127.0.0.1 www.100888290cs.com
127.0.0.1 www.100sexlinks.com
127.0.0.1 100sexlinks.com
[...]
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: WDC WD7500BPVT-22HXZT1 +++++
--- User ---
[MBR] 6f2691fed9c2e21726a42b523d5ac601
[BSP] 6be750a827dd9b3b79fe84b87e8a1807 : Windows Vista MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 15000 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 30722048 | Size: 100 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 30926848 | Size: 700302 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[0]_S_07022013_084258.txt >>
Voici le rapport de rogue killer
mail : tigzyRK<at>gmail<dot>com
Remontees : hxxp://www.adlice.com/forum/
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : MASTER [Droits d'admin]
Mode : Recherche -- Date : 07/02/2013 08:42:58
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 4 ¤¤¤
[HJ POL] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> TROUVÉ
[HJ POL] HKLM\[...]\System : EnableLUA (0) -> TROUVÉ
[HJ POL] HKLM\[...]\Wow6432Node\[...]\System : ConsentPromptBehaviorAdmin (0) -> TROUVÉ
[HJ POL] HKLM\[...]\Wow6432Node\[...]\System : EnableLUA (0) -> TROUVÉ
¤¤¤ Tâches planifiées : 2 ¤¤¤
[V2][SUSP PATH] EPUpdater : C:\Users\MASTER\AppData\Roaming\BABSOL~1\Shared\BabMaint.exe [x] -> TROUVÉ
[V2][SUSP PATH] Updater3491.exe : C:\Users\MASTER\AppData\Local\Updater3491\Updater3491.exe - /extensionid=3491 /extensionname="Vid-Saver" /chromeid=pgmfkblbflahhponhjmkcnpjinenhlnc [x][x] -> TROUVÉ
¤¤¤ Entrées Startup : 0 ¤¤¤
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤
¤¤¤ Ruches Externes: ¤¤¤
¤¤¤ Infection : Mal.Hosts ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts
127.0.0.1 download-winmx-free.com --> Potentially malicious!
127.0.0.1 www.download-winmx-free.com --> Potentially malicious!
127.0.0.1 www.facebook.com.img335.tk --> Potentially malicious!
127.0.0.1 free-winmx-downloads.com --> Potentially malicious!
127.0.0.1 www.free-winmx-downloads.com --> Potentially malicious!
127.0.0.1 www.google.dospop.com --> Potentially malicious!
127.0.0.1 www.mp3winmx.com --> Potentially malicious!
127.0.0.1 mp3winmx.com --> Potentially malicious!
127.0.0.1 winmx.click-new-download.com --> Potentially malicious!
127.0.0.1 www.winmx.click-new-download.com --> Potentially malicious!
127.0.0.1 www.winmx-d0wnload.com --> Potentially malicious!
127.0.0.1 winmx-d0wnload.com --> Potentially malicious!
127.0.0.1 www.winmxfrance.com --> Potentially malicious!
127.0.0.1 winmxfrance.com --> Potentially malicious!
127.0.0.1 winmx-freebie.com --> Potentially malicious!
127.0.0.1 www.winmx-freebie.com --> Potentially malicious!
127.0.0.1 www.winmx-music-download.com --> Potentially malicious!
127.0.0.1 winmx-music-download.com --> Potentially malicious!
127.0.0.1 winmx-usa.com --> Potentially malicious!
127.0.0.1 www.winmx-usa.com --> Potentially malicious!
127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com
127.0.0.1 www.0scan.com
127.0.0.1 0scan.com
127.0.0.1 1000gratisproben.com
127.0.0.1 www.1000gratisproben.com
127.0.0.1 1001namen.com
127.0.0.1 www.1001namen.com
127.0.0.1 100888290cs.com
127.0.0.1 www.100888290cs.com
127.0.0.1 www.100sexlinks.com
127.0.0.1 100sexlinks.com
[...]
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: WDC WD7500BPVT-22HXZT1 +++++
--- User ---
[MBR] 6f2691fed9c2e21726a42b523d5ac601
[BSP] 6be750a827dd9b3b79fe84b87e8a1807 : Windows Vista MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 15000 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 30722048 | Size: 100 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 30926848 | Size: 700302 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[0]_S_07022013_084258.txt >>
Utilisateur anonyme
2 juil. 2013 à 19:00
2 juil. 2013 à 19:00
re
c'est bien ce que je pensais... Le script OTL n'a pas l'air d'avoir fonctionné.
Fais la suppression avec RK, poste le rapport.
Clique sur Hosts RAZ, poste le rapport.
c'est bien ce que je pensais... Le script OTL n'a pas l'air d'avoir fonctionné.
Fais la suppression avec RK, poste le rapport.
Clique sur Hosts RAZ, poste le rapport.
mariepl
Messages postés
52
Date d'inscription
lundi 14 mars 2011
Statut
Membre
Dernière intervention
13 octobre 2013
2 juil. 2013 à 20:35
2 juil. 2013 à 20:35
rapport de suppression
Blog : http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : MASTER [Droits d'admin]
Mode : Recherche -- Date : 07/02/2013 20:30:37
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 0 ¤¤¤
¤¤¤ Tâches planifiées : 0 ¤¤¤
¤¤¤ Entrées Startup : 0 ¤¤¤
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤
¤¤¤ Ruches Externes: ¤¤¤
¤¤¤ Infection : Mal.Hosts ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts
127.0.0.1 download-winmx-free.com --> Potentially malicious!
127.0.0.1 www.download-winmx-free.com --> Potentially malicious!
127.0.0.1 www.facebook.com.img335.tk --> Potentially malicious!
127.0.0.1 free-winmx-downloads.com --> Potentially malicious!
127.0.0.1 www.free-winmx-downloads.com --> Potentially malicious!
127.0.0.1 www.google.dospop.com --> Potentially malicious!
127.0.0.1 www.mp3winmx.com --> Potentially malicious!
127.0.0.1 mp3winmx.com --> Potentially malicious!
127.0.0.1 winmx.click-new-download.com --> Potentially malicious!
127.0.0.1 www.winmx.click-new-download.com --> Potentially malicious!
127.0.0.1 www.winmx-d0wnload.com --> Potentially malicious!
127.0.0.1 winmx-d0wnload.com --> Potentially malicious!
127.0.0.1 www.winmxfrance.com --> Potentially malicious!
127.0.0.1 winmxfrance.com --> Potentially malicious!
127.0.0.1 winmx-freebie.com --> Potentially malicious!
127.0.0.1 www.winmx-freebie.com --> Potentially malicious!
127.0.0.1 www.winmx-music-download.com --> Potentially malicious!
127.0.0.1 winmx-music-download.com --> Potentially malicious!
127.0.0.1 winmx-usa.com --> Potentially malicious!
127.0.0.1 www.winmx-usa.com --> Potentially malicious!
127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com
127.0.0.1 www.0scan.com
127.0.0.1 0scan.com
127.0.0.1 1000gratisproben.com
127.0.0.1 www.1000gratisproben.com
127.0.0.1 1001namen.com
127.0.0.1 www.1001namen.com
127.0.0.1 100888290cs.com
127.0.0.1 www.100888290cs.com
127.0.0.1 www.100sexlinks.com
127.0.0.1 100sexlinks.com
[...]
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: WDC WD7500BPVT-22HXZT1 +++++
--- User ---
[MBR] 6f2691fed9c2e21726a42b523d5ac601
[BSP] 6be750a827dd9b3b79fe84b87e8a1807 : Windows Vista MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 15000 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 30722048 | Size: 100 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 30926848 | Size: 700302 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[0]_S_07022013_203037.txt >>
RKreport[0]_D_07022013_202846.txt;RKreport[0]_S_07022013_084258.txt
Blog : http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : MASTER [Droits d'admin]
Mode : Recherche -- Date : 07/02/2013 20:30:37
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 0 ¤¤¤
¤¤¤ Tâches planifiées : 0 ¤¤¤
¤¤¤ Entrées Startup : 0 ¤¤¤
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤
¤¤¤ Ruches Externes: ¤¤¤
¤¤¤ Infection : Mal.Hosts ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts
127.0.0.1 download-winmx-free.com --> Potentially malicious!
127.0.0.1 www.download-winmx-free.com --> Potentially malicious!
127.0.0.1 www.facebook.com.img335.tk --> Potentially malicious!
127.0.0.1 free-winmx-downloads.com --> Potentially malicious!
127.0.0.1 www.free-winmx-downloads.com --> Potentially malicious!
127.0.0.1 www.google.dospop.com --> Potentially malicious!
127.0.0.1 www.mp3winmx.com --> Potentially malicious!
127.0.0.1 mp3winmx.com --> Potentially malicious!
127.0.0.1 winmx.click-new-download.com --> Potentially malicious!
127.0.0.1 www.winmx.click-new-download.com --> Potentially malicious!
127.0.0.1 www.winmx-d0wnload.com --> Potentially malicious!
127.0.0.1 winmx-d0wnload.com --> Potentially malicious!
127.0.0.1 www.winmxfrance.com --> Potentially malicious!
127.0.0.1 winmxfrance.com --> Potentially malicious!
127.0.0.1 winmx-freebie.com --> Potentially malicious!
127.0.0.1 www.winmx-freebie.com --> Potentially malicious!
127.0.0.1 www.winmx-music-download.com --> Potentially malicious!
127.0.0.1 winmx-music-download.com --> Potentially malicious!
127.0.0.1 winmx-usa.com --> Potentially malicious!
127.0.0.1 www.winmx-usa.com --> Potentially malicious!
127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com
127.0.0.1 www.0scan.com
127.0.0.1 0scan.com
127.0.0.1 1000gratisproben.com
127.0.0.1 www.1000gratisproben.com
127.0.0.1 1001namen.com
127.0.0.1 www.1001namen.com
127.0.0.1 100888290cs.com
127.0.0.1 www.100888290cs.com
127.0.0.1 www.100sexlinks.com
127.0.0.1 100sexlinks.com
[...]
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: WDC WD7500BPVT-22HXZT1 +++++
--- User ---
[MBR] 6f2691fed9c2e21726a42b523d5ac601
[BSP] 6be750a827dd9b3b79fe84b87e8a1807 : Windows Vista MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 15000 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 30722048 | Size: 100 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 30926848 | Size: 700302 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[0]_S_07022013_203037.txt >>
RKreport[0]_D_07022013_202846.txt;RKreport[0]_S_07022013_084258.txt
mariepl
Messages postés
52
Date d'inscription
lundi 14 mars 2011
Statut
Membre
Dernière intervention
13 octobre 2013
2 juil. 2013 à 20:36
2 juil. 2013 à 20:36
rapport de host haz
Remontees : hxxp://www.adlice.com/forum/
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : MASTER [Droits d'admin]
Mode : HOSTS RAZ -- Date : 07/02/2013 20:33:20
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 0 ¤¤¤
¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤
¤¤¤ Ruches Externes: ¤¤¤
¤¤¤ Infection : Mal.Hosts ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts
127.0.0.1 download-winmx-free.com --> Potentially malicious!
127.0.0.1 www.download-winmx-free.com --> Potentially malicious!
127.0.0.1 www.facebook.com.img335.tk --> Potentially malicious!
127.0.0.1 free-winmx-downloads.com --> Potentially malicious!
127.0.0.1 www.free-winmx-downloads.com --> Potentially malicious!
127.0.0.1 www.google.dospop.com --> Potentially malicious!
127.0.0.1 www.mp3winmx.com --> Potentially malicious!
127.0.0.1 mp3winmx.com --> Potentially malicious!
127.0.0.1 winmx.click-new-download.com --> Potentially malicious!
127.0.0.1 www.winmx.click-new-download.com --> Potentially malicious!
127.0.0.1 www.winmx-d0wnload.com --> Potentially malicious!
127.0.0.1 winmx-d0wnload.com --> Potentially malicious!
127.0.0.1 www.winmxfrance.com --> Potentially malicious!
127.0.0.1 winmxfrance.com --> Potentially malicious!
127.0.0.1 winmx-freebie.com --> Potentially malicious!
127.0.0.1 www.winmx-freebie.com --> Potentially malicious!
127.0.0.1 www.winmx-music-download.com --> Potentially malicious!
127.0.0.1 winmx-music-download.com --> Potentially malicious!
127.0.0.1 winmx-usa.com --> Potentially malicious!
127.0.0.1 www.winmx-usa.com --> Potentially malicious!
127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com
127.0.0.1 www.0scan.com
127.0.0.1 0scan.com
127.0.0.1 1000gratisproben.com
127.0.0.1 www.1000gratisproben.com
127.0.0.1 1001namen.com
127.0.0.1 www.1001namen.com
127.0.0.1 100888290cs.com
127.0.0.1 www.100888290cs.com
127.0.0.1 www.100sexlinks.com
127.0.0.1 100sexlinks.com
[...]
¤¤¤ Nouveau fichier HOSTS: ¤¤¤
Termine : << RKreport[0]_H_07022013_203320.txt >>
RKreport[0]_D_07022013_202846.txt;RKreport[0]_D_07022013_203100.txt;RKreport[0]_S_07022013_084258.txt
RKreport[0]_S_07022013_203037.txt;RKreport[0]_S_07022013_203244.txt
Remontees : hxxp://www.adlice.com/forum/
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : MASTER [Droits d'admin]
Mode : HOSTS RAZ -- Date : 07/02/2013 20:33:20
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 0 ¤¤¤
¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤
¤¤¤ Ruches Externes: ¤¤¤
¤¤¤ Infection : Mal.Hosts ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts
127.0.0.1 download-winmx-free.com --> Potentially malicious!
127.0.0.1 www.download-winmx-free.com --> Potentially malicious!
127.0.0.1 www.facebook.com.img335.tk --> Potentially malicious!
127.0.0.1 free-winmx-downloads.com --> Potentially malicious!
127.0.0.1 www.free-winmx-downloads.com --> Potentially malicious!
127.0.0.1 www.google.dospop.com --> Potentially malicious!
127.0.0.1 www.mp3winmx.com --> Potentially malicious!
127.0.0.1 mp3winmx.com --> Potentially malicious!
127.0.0.1 winmx.click-new-download.com --> Potentially malicious!
127.0.0.1 www.winmx.click-new-download.com --> Potentially malicious!
127.0.0.1 www.winmx-d0wnload.com --> Potentially malicious!
127.0.0.1 winmx-d0wnload.com --> Potentially malicious!
127.0.0.1 www.winmxfrance.com --> Potentially malicious!
127.0.0.1 winmxfrance.com --> Potentially malicious!
127.0.0.1 winmx-freebie.com --> Potentially malicious!
127.0.0.1 www.winmx-freebie.com --> Potentially malicious!
127.0.0.1 www.winmx-music-download.com --> Potentially malicious!
127.0.0.1 winmx-music-download.com --> Potentially malicious!
127.0.0.1 winmx-usa.com --> Potentially malicious!
127.0.0.1 www.winmx-usa.com --> Potentially malicious!
127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com
127.0.0.1 www.0scan.com
127.0.0.1 0scan.com
127.0.0.1 1000gratisproben.com
127.0.0.1 www.1000gratisproben.com
127.0.0.1 1001namen.com
127.0.0.1 www.1001namen.com
127.0.0.1 100888290cs.com
127.0.0.1 www.100888290cs.com
127.0.0.1 www.100sexlinks.com
127.0.0.1 100sexlinks.com
[...]
¤¤¤ Nouveau fichier HOSTS: ¤¤¤
Termine : << RKreport[0]_H_07022013_203320.txt >>
RKreport[0]_D_07022013_202846.txt;RKreport[0]_D_07022013_203100.txt;RKreport[0]_S_07022013_084258.txt
RKreport[0]_S_07022013_203037.txt;RKreport[0]_S_07022013_203244.txt
Utilisateur anonyme
2 juil. 2013 à 21:05
2 juil. 2013 à 21:05
Re
refais voir une recherche ? le rapport de suppression n'indique rien....
refais voir une recherche ? le rapport de suppression n'indique rien....
mariepl
Messages postés
52
Date d'inscription
lundi 14 mars 2011
Statut
Membre
Dernière intervention
13 octobre 2013
2 juil. 2013 à 22:57
2 juil. 2013 à 22:57
J'ai lancer un nouveau scan, RogueKiller ne détecte rien
Utilisateur anonyme
3 juil. 2013 à 16:53
3 juil. 2013 à 16:53
Salut
très bien.
Rrefais un OTL en analyse rapide, poste le rapport correspondant. Si tout va bien, on finalise.
très bien.
Rrefais un OTL en analyse rapide, poste le rapport correspondant. Si tout va bien, on finalise.
mariepl
Messages postés
52
Date d'inscription
lundi 14 mars 2011
Statut
Membre
Dernière intervention
13 octobre 2013
3 juil. 2013 à 17:42
3 juil. 2013 à 17:42
Hello,
voila le résultat du scan OTL
https://forums-fec.be/upload/www/?a=d&i=4332896790
voila le résultat du scan OTL
https://forums-fec.be/upload/www/?a=d&i=4332896790
Utilisateur anonyme
Modifié par Homerlulu le 3/07/2013 à 17:49
Modifié par Homerlulu le 3/07/2013 à 17:49
Re
je pense que l'AV bloque le modif du fichier hosts.
DÉSACTIVE KASPERSKY
puis télécharge RSTHosts disponible sur cette page :
http://general-changelog-team.fr/fr/downloads/view.download/10
lis les informations données sur ladite page.
Une fois la page lu et comprise et une fois le logiciel lancé, clique sur "Restaurer".
Redémarre la machine, puis clique sur "créer un rapport".
Poste le rapport correspondant.
@+
Aider les autres, c'est bien... Mais quand on ne sait pas s'y prendre, on s'abstient!
je pense que l'AV bloque le modif du fichier hosts.
DÉSACTIVE KASPERSKY
puis télécharge RSTHosts disponible sur cette page :
http://general-changelog-team.fr/fr/downloads/view.download/10
lis les informations données sur ladite page.
Une fois la page lu et comprise et une fois le logiciel lancé, clique sur "Restaurer".
Redémarre la machine, puis clique sur "créer un rapport".
Poste le rapport correspondant.
@+
Aider les autres, c'est bien... Mais quand on ne sait pas s'y prendre, on s'abstient!
mariepl
Messages postés
52
Date d'inscription
lundi 14 mars 2011
Statut
Membre
Dernière intervention
13 octobre 2013
3 juil. 2013 à 19:46
3 juil. 2013 à 19:46
Utilisateur anonyme
4 juil. 2013 à 11:46
4 juil. 2013 à 11:46
Hello
très bien.
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶Copie la liste qui se trouve en gras ci-dessous,
▶ colle-la dans la zone sous "Personnalisation" :
:OTL
CHR - plugin: Conduit Chrome Plugin (Enabled) = C:\Users\MASTER\AppData\Local\Google\Chrome\User Data\Default\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib\2.3.15.10_0\plugins/ConduitChromeApiPlugin.dll
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
[2013/06/29 18:23:55 | 000,000,000 | ---D | C] -- C:\Windows\SysWow64\searchplugins
[2013/06/29 18:23:55 | 000,000,000 | ---D | C] -- C:\Windows\SysWow64\Extensions
▶ Clique sur "Correction" pour lancer la suppression.
▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail apres le redemarrage.
Après,, on finalise.
Des problèmes persistent ?
@+
très bien.
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶Copie la liste qui se trouve en gras ci-dessous,
▶ colle-la dans la zone sous "Personnalisation" :
:OTL
CHR - plugin: Conduit Chrome Plugin (Enabled) = C:\Users\MASTER\AppData\Local\Google\Chrome\User Data\Default\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib\2.3.15.10_0\plugins/ConduitChromeApiPlugin.dll
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
[2013/06/29 18:23:55 | 000,000,000 | ---D | C] -- C:\Windows\SysWow64\searchplugins
[2013/06/29 18:23:55 | 000,000,000 | ---D | C] -- C:\Windows\SysWow64\Extensions
▶ Clique sur "Correction" pour lancer la suppression.
▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail apres le redemarrage.
Après,, on finalise.
Des problèmes persistent ?
@+
mariepl
Messages postés
52
Date d'inscription
lundi 14 mars 2011
Statut
Membre
Dernière intervention
13 octobre 2013
4 juil. 2013 à 19:07
4 juil. 2013 à 19:07
Bonjour,
voici le rapport
https://forums-fec.be/upload/www/?a=d&i=7507173526
et sinon tout va bien, pas de problème particuliers.
voici le rapport
https://forums-fec.be/upload/www/?a=d&i=7507173526
et sinon tout va bien, pas de problème particuliers.
Utilisateur anonyme
4 juil. 2013 à 19:21
4 juil. 2013 à 19:21
OK, on finalise :
passe un coup de DelFix, coche toutes les cases.
Puis :
▶ Télécharge PureRa
▶ Une fois télécharger :
- sur XP, double clique ;
- sur Vista/7/8, clique droit, "Exécuter en tant qu'administrateur"
▶ Clique sur "Next"
▶ Clique sur "Check All"
▶ Décoche les deux cases "Windows Update Installation Files" et "WMI Logs"
▶ AIDE EN IMAGE
▶ Poste le rapport C:\PureRa.txt.
@+
passe un coup de DelFix, coche toutes les cases.
Puis :
▶ Télécharge PureRa
▶ Une fois télécharger :
- sur XP, double clique ;
- sur Vista/7/8, clique droit, "Exécuter en tant qu'administrateur"
▶ Clique sur "Next"
▶ Clique sur "Check All"
▶ Décoche les deux cases "Windows Update Installation Files" et "WMI Logs"
▶ AIDE EN IMAGE
▶ Poste le rapport C:\PureRa.txt.
@+
mariepl
Messages postés
52
Date d'inscription
lundi 14 mars 2011
Statut
Membre
Dernière intervention
13 octobre 2013
4 juil. 2013 à 19:48
4 juil. 2013 à 19:48
Voila le rapport
https://forums-fec.be/upload/www/?a=d&i=6644478086
https://forums-fec.be/upload/www/?a=d&i=6644478086
Utilisateur anonyme
4 juil. 2013 à 19:50
4 juil. 2013 à 19:50
Re
le final : https://forums-fec.be/entraide/viewtopic.php?f=11&t=229
(ne refais pas Delfix)
le final : https://forums-fec.be/entraide/viewtopic.php?f=11&t=229
(ne refais pas Delfix)
mariepl
Messages postés
52
Date d'inscription
lundi 14 mars 2011
Statut
Membre
Dernière intervention
13 octobre 2013
4 juil. 2013 à 21:42
4 juil. 2013 à 21:42
Re,
c'est bon j'ai fait tout ce qui était indiquer!
c'est bon j'ai fait tout ce qui était indiquer!