Rapport hijackthis suite à MAJ NVIDIA
Fermé
Ysteria14
-
1 juil. 2013 à 19:10
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 - 4 juil. 2013 à 22:19
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 - 4 juil. 2013 à 22:19
A voir également:
- Rapport hijackthis suite à MAJ NVIDIA
- Hijackthis windows 10 - Télécharger - Antivirus & Antimalwares
- È maj - Guide
- Maj chrome - Accueil - Applications & Logiciels
- Min en maj - Guide
- Plan rapport de stage - Guide
27 réponses
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
1 juil. 2013 à 19:29
1 juil. 2013 à 19:29
Ysteria
Commences déjà par désinstaller spybot il est obsolète
Ensuite patientes sagement qu'un contributeur sécurité te prenne en charge car il y a des choses pas très bonnes comme la présence d'un proxy et des logiciels potentiellement indésirable
Commences déjà par désinstaller spybot il est obsolète
Ensuite patientes sagement qu'un contributeur sécurité te prenne en charge car il y a des choses pas très bonnes comme la présence d'un proxy et des logiciels potentiellement indésirable
Je pensais la même chose au sujet de Spybot merci.
Je préfère utiliser l'ancien Spybot.
Et je sais bien qu'il y'a un proxy, j'ai l'impression qu'un logiciel redirige toute mes pages sur un proxy distant afin de récupérer mes données privées.
Je préfère utiliser l'ancien Spybot.
Et je sais bien qu'il y'a un proxy, j'ai l'impression qu'un logiciel redirige toute mes pages sur un proxy distant afin de récupérer mes données privées.
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
1 juil. 2013 à 22:08
1 juil. 2013 à 22:08
Désinstalles le il est inefficace
Attends bouges pas j'appelle quelqu'un pour t'aider :)
Sois patient c'est tout ce que je te demande
Attends bouges pas j'appelle quelqu'un pour t'aider :)
Sois patient c'est tout ce que je te demande
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
2 juil. 2013 à 23:05
2 juil. 2013 à 23:05
Up pour Ysteria :D
noctambule28
Messages postés
31843
Date d'inscription
samedi 12 mai 2007
Statut
Webmaster
Dernière intervention
13 février 2022
2 858
3 juil. 2013 à 00:08
3 juil. 2013 à 00:08
Mais commence donc la désinfection par toi même. il sera toujours temps que quelqu'un prenne le relais.
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
3 juil. 2013 à 04:22
3 juil. 2013 à 04:22
Noctambule
Je ne peux pas
Je ne peux pas
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
3 juil. 2013 à 04:29
3 juil. 2013 à 04:29
Hello hysteria
Quand tu reviendras peux tu faire ceci
* Télécharge sur le bureau https://www.luanagames.com/index.fr.html
* Quitte tous tes programmes en cours.
* Sous Vista/Seven et windows 8 , clique droit -> lancer en tant qu'administrateur
* Sinon lance simplement RogueKiller.exe
* Patiente pendant le pre-scan, puis clique sur le bouton Scan
* Un rapport RKreport.txt a du se créer sur le bureau, poste-le.
Note : Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois.
Quand tu reviendras peux tu faire ceci
* Télécharge sur le bureau https://www.luanagames.com/index.fr.html
* Quitte tous tes programmes en cours.
* Sous Vista/Seven et windows 8 , clique droit -> lancer en tant qu'administrateur
* Sinon lance simplement RogueKiller.exe
* Patiente pendant le pre-scan, puis clique sur le bouton Scan
* Un rapport RKreport.txt a du se créer sur le bureau, poste-le.
Note : Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
J'ai arrêter me programme svchost.Exe, je l'ai également enlevé du démarrage. Plus d'alertes Avast, niquel, le scan de rapport Hijackthis ne m'indique plus d'anomalies, sa a l'air d'être bon.
Merci de ton aide lilidurhone :)
Merci de ton aide lilidurhone :)
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
3 juil. 2013 à 13:02
3 juil. 2013 à 13:02
Fais ce que je te demande tu es infectée...
RogueKiller V8.6.2 [Jul 2 2013] par Tigzy mail : tigzyRK<at>gmail<dot>com Remontees : hxxp://www.adlice.com/forum/ Site Web : http://www.sur-la-toile.com/RogueKiller/ Blog : http://tigzyrk.blogspot.com/ Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version Demarrage : Mode normal Utilisateur : ordi [Droits d'admin] Mode : Recherche -- Date : 07/03/2013 13:02:58 | ARK || FAK || MBR | ¤¤¤ Processus malicieux : 0 ¤¤¤ ¤¤¤ Entrees de registre : 83 ¤¤¤ [RUN][SUSP PATH] HKCU\[...]\RunOnce : SpybotDeletingF5381 ("C:\Program Files (x86)\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\_Setup.dll" [x][x]) -> TROUVÉ [RUN][SUSP PATH] HKCU\[...]\RunOnce : SpybotDeletingF2034 ("C:\Program Files (x86)\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\_Setupx.dll" [x][x]) -> TROUVÉ [RUN][SUSP PATH] HKCU\[...]\RunOnce : SpybotDeletingF6279 ("C:\Program Files (x86)\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\Setup.dat" [x][x]) -> TROUVÉ [RUN][SUSP PATH] HKCU\[...]\RunOnce : SpybotDeletingF4225 ("C:\Program Files (x86)\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\Setup.exe" [x][x]) -> TROUVÉ [RUN][SUSP PATH] HKCU\[...]\RunOnce : SpybotDeletingF1281 ("C:\Program Files (x86)\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\Setup.ico" [x][x]) -> TROUVÉ [RUN][SUSP PATH] HKCU\[...]\RunOnce : SpybotDeletingF9684 ("C:\Program Files (x86)\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\ProgramData\Tarma Installer\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38}\_Setup.dll" [x][x]) -> TROUVÉ [RUN][SUSP PATH] HKCU\[...]\RunOnce : SpybotDeletingF5326 ("C:\Program Files (x86)\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\ProgramData\Tarma Installer\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38}\_Setupx.dll" [x][x]) -> TROUVÉ [RUN][SUSP PATH] HKCU\[...]\RunOnce : SpybotDeletingF190 ("C:\Program Files (x86)\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\ProgramData\Tarma Installer\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38}\Setup.dat" [x][x]) -> TROUVÉ [RUN][SUSP PATH] HKCU\[...]\RunOnce : SpybotDeletingF9180 ("C:\Program Files (x86)\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\ProgramData\Tarma Installer\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38}\Setup.exe" [x][x]) -> TROUVÉ [RUN][SUSP PATH] HKCU\[...]\RunOnce : SpybotDeletingF6499 ("C:\Program Files (x86)\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\ProgramData\Tarma Installer\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38}\Setup.ico" [x][x]) -> TROUVÉ [RUN][SUSP PATH] HKCU\[...]\RunOnce : SpybotDeletingF9398 ("C:\Program Files (x86)\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Users\ordi\AppData\Roaming\WebCake\WebCakeDesktop.exe_old" [x][x]) -> TROUVÉ [RUN][SUSP PATH] HKCU\[...]\RunOnce : SpybotDeletingF7636 ("C:\Program Files (x86)\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Users\ordi\AppData\Roaming\WebCake\WebCakeDesktop.exe" [x][x]) -> TROUVÉ [RUN][SUSP PATH] HKCU\[...]\RunOnce : SpybotDeletingF1388 ("C:\Program Files (x86)\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Users\ordi\AppData\Roaming\WebCake\dat\Desktop.OS.dll" [x][x]) -> TROUVÉ [RUN][SUSP PATH] HKCU\[...]\RunOnce : SpybotDeletingF6948 ("C:\Program Files (x86)\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\_Setup.dll" [x][x]) -> TROUVÉ [RUN][SUSP PATH] HKCU\[...]\RunOnce : SpybotDeletingF9761 ("C:\Program Files (x86)\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\_Setupx.dll" [x][x]) -> TROUVÉ [RUN][SUSP PATH] HKCU\[...]\RunOnce : SpybotDeletingF1537 ("C:\Program Files (x86)\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\Setup.dat" [x][x]) -> TROUVÉ [RUN][SUSP PATH] HKCU\[...]\RunOnce : SpybotDeletingF8952 ("C:\Program Files (x86)\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\Setup.exe" [x][x]) -> TROUVÉ [RUN][SUSP PATH] HKCU\[...]\RunOnce : SpybotDeletingF6881 ("C:\Program Files (x86)\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\Setup.ico" [x][x]) -> TROUVÉ [RUN][SUSP PATH] HKCU\[...]\RunOnce : SpybotDeletingF6429 ("C:\Program Files (x86)\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\ProgramData\Tarma Installer\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38}\_Setup.dll" [x][x]) -> TROUVÉ [RUN][SUSP PATH] HKCU\[...]\RunOnce : SpybotDeletingF1382 ("C:\Program Files (x86)\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\ProgramData\Tarma Installer\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38}\_Setupx.dll" [x][x]) -> TROUVÉ [RUN][SUSP PATH] HKCU\[...]\RunOnce : SpybotDeletingF5882 ("C:\Program Files (x86)\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\ProgramData\Tarma Installer\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38}\Setup.dat" [x][x]) -> TROUVÉ [RUN][SUSP PATH] HKCU\[...]\RunOnce : SpybotDeletingF8193 ("C:\Program Files (x86)\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\ProgramData\Tarma Installer\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38}\Setup.exe" [x][x]) -> TROUVÉ [RUN][SUSP PATH] HKCU\[...]\RunOnce : SpybotDeletingF4502 ("C:\Program Files (x86)\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\ProgramData\Tarma Installer\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38}\Setup.ico" [x][x]) -> TROUVÉ [RUN][SUSP PATH] HKCU\[...]\RunOnce : SpybotDeletingF4417 ("C:\Program Files (x86)\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Users\ordi\AppData\Roaming\WebCake\WebCakeDesktop.exe" [x][x]) -> TROUVÉ [RUN][SUSP PATH] HKCU\[...]\RunOnce : SpybotDeletingF7266 ("C:\Program Files (x86)\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Users\ordi\AppData\Roaming\WebCake\dat\Desktop.OS.dll" [x][x]) -> TROUVÉ [RUN][SUSP PATH] HKUS\S-1-5-21-4124403300-314764767-1734781980-1001\[...]\RunOnce : SpybotDeletingF5381 ("C:\Program Files (x86)\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\_Setup.dll" [x][x]) -> TROUVÉ [RUN][SUSP PATH] HKUS\S-1-5-21-4124403300-314764767-1734781980-1001\[...]\RunOnce : SpybotDeletingF2034 ("C:\Program Files (x86)\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\_Setupx.dll" [x][x]) -> TROUVÉ [RUN][SUSP PATH] HKUS\S-1-5-21-4124403300-314764767-1734781980-1001\[...]\RunOnce : SpybotDeletingF6279 ("C:\Program Files (x86)\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\Setup.dat" [x][x]) -> TROUVÉ [RUN][SUSP PATH] HKUS\S-1-5-21-4124403300-314764767-1734781980-1001\[...]\RunOnce : SpybotDeletingF4225 ("C:\Program Files (x86)\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\Setup.exe" [x][x]) -> TROUVÉ [RUN][SUSP PATH] HKUS\S-1-5-21-4124403300-314764767-1734781980-1001\[...]\RunOnce : SpybotDeletingF1281 ("C:\Program Files (x86)\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\Setup.ico" [x][x]) -> TROUVÉ [RUN][SUSP PATH] HKUS\S-1-5-21-4124403300-314764767-1734781980-1001\[...]\RunOnce : SpybotDeletingF9684 ("C:\Program Files (x86)\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\ProgramData\Tarma Installer\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38}\_Setup.dll" [x][x]) -> TROUVÉ [RUN][SUSP PATH] HKUS\S-1-5-21-4124403300-314764767-1734781980-1001\[...]\RunOnce : SpybotDeletingF5326 ("C:\Program Files (x86)\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\ProgramData\Tarma Installer\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38}\_Setupx.dll" [x][x]) -> TROUVÉ [RUN][SUSP PATH] HKUS\S-1-5-21-4124403300-314764767-1734781980-1001\[...]\RunOnce : SpybotDeletingF190 ("C:\Program Files (x86)\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\ProgramData\Tarma Installer\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38}\Setup.dat" [x][x]) -> TROUVÉ [RUN][SUSP PATH] HKUS\S-1-5-21-4124403300-314764767-1734781980-1001\[...]\RunOnce : SpybotDeletingF9180 ("C:\Program Files (x86)\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\ProgramData\Tarma Installer\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38}\Setup.exe" [x][x]) -> TROUVÉ [RUN][SUSP PATH] HKUS\S-1-5-21-4124403300-314764767-1734781980-1001\[...]\RunOnce : SpybotDeletingF6499 ("C:\Program Files (x86)\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\ProgramData\Tarma Installer\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38}\Setup.ico" [x][x]) -> TROUVÉ [RUN][SUSP PATH] HKUS\S-1-5-21-4124403300-314764767-1734781980-1001\[...]\RunOnce : SpybotDeletingF9398 ("C:\Program Files (x86)\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Users\ordi\AppData\Roaming\WebCake\WebCakeDesktop.exe_old" [x][x]) -> TROUVÉ [RUN][SUSP PATH] HKUS\S-1-5-21-4124403300-314764767-1734781980-1001\[...]\RunOnce : SpybotDeletingF7636 ("C:\Program Files (x86)\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Users\ordi\AppData\Roaming\WebCake\WebCakeDesktop.exe" [x][x]) -> TROUVÉ [RUN][SUSP PATH] HKUS\S-1-5-21-4124403300-314764767-1734781980-1001\[...]\RunOnce : SpybotDeletingF1388 ("C:\Program Files (x86)\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Users\ordi\AppData\Roaming\WebCake\dat\Desktop.OS.dll" [x][x]) -> TROUVÉ [RUN][SUSP PATH] HKUS\S-1-5-21-4124403300-314764767-1734781980-1001\[...]\RunOnce : SpybotDeletingF6948 ("C:\Program Files (x86)\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\_Setup.dll" [x][x]) -> TROUVÉ [RUN][SUSP PATH] HKUS\S-1-5-21-4124403300-314764767-1734781980-1001\[...]\RunOnce : SpybotDeletingF9761 ("C:\Program Files (x86)\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\_Setupx.dll" [x][x]) -> TROUVÉ [RUN][SUSP PATH] HKUS\S-1-5-21-4124403300-314764767-1734781980-1001\[...]\RunOnce : SpybotDeletingF1537 ("C:\Program Files (x86)\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\Setup.dat" [x][x]) -> TROUVÉ [RUN][SUSP PATH] HKUS\S-1-5-21-4124403300-314764767-1734781980-1001\[...]\RunOnce : SpybotDeletingF8952 ("C:\Program Files (x86)\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\Setup.exe" [x][x]) -> TROUVÉ [RUN][SUSP PATH] HKUS\S-1-5-21-4124403300-314764767-1734781980-1001\[...]\RunOnce : SpybotDeletingF6881 ("C:\Program Files (x86)\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\Setup.ico" [x][x]) -> TROUVÉ [RUN][SUSP PATH] HKUS\S-1-5-21-4124403300-314764767-1734781980-1001\[...]\RunOnce : SpybotDeletingF6429 ("C:\Program Files (x86)\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\ProgramData\Tarma Installer\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38}\_Setup.dll" [x][x]) -> TROUVÉ [RUN][SUSP PATH] HKUS\S-1-5-21-4124403300-314764767-1734781980-1001\[...]\RunOnce : SpybotDeletingF1382 ("C:\Program Files (x86)\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\ProgramData\Tarma Installer\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38}\_Setupx.dll" [x][x]) -> TROUVÉ [RUN][SUSP PATH] HKUS\S-1-5-21-4124403300-314764767-1734781980-1001\[...]\RunOnce : SpybotDeletingF5882 ("C:\Program Files (x86)\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\ProgramData\Tarma Installer\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38}\Setup.dat" [x][x]) -> TROUVÉ [RUN][SUSP PATH] HKUS\S-1-5-21-4124403300-314764767-1734781980-1001\[...]\RunOnce : SpybotDeletingF8193 ("C:\Program Files (x86)\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\ProgramData\Tarma Installer\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38}\Setup.exe" [x][x]) -> TROUVÉ [RUN][SUSP PATH] HKUS\S-1-5-21-4124403300-314764767-1734781980-1001\[...]\RunOnce : SpybotDeletingF4502 ("C:\Program Files (x86)\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\ProgramData\Tarma Installer\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38}\Setup.ico" [x][x]) -> TROUVÉ [RUN][SUSP PATH] HKUS\S-1-5-21-4124403300-314764767-1734781980-1001\[...]\RunOnce : SpybotDeletingF4417 ("C:\Program Files (x86)\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Users\ordi\AppData\Roaming\WebCake\WebCakeDesktop.exe" [x][x]) -> TROUVÉ [RUN][SUSP PATH] HKUS\S-1-5-21-4124403300-314764767-1734781980-1001\[...]\RunOnce : SpybotDeletingF7266 ("C:\Program Files (x86)\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Users\ordi\AppData\Roaming\WebCake\dat\Desktop.OS.dll" [x][x]) -> TROUVÉ [RUN][SUSP PATH] HKLM\[...]\Wow6432Node\[...]\RunOnce : SpybotDeletingE5032 ("C:\Program Files (x86)\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\_Setup.dll" [x][x]) -> TROUVÉ [RUN][SUSP PATH] HKLM\[...]\Wow6432Node\[...]\RunOnce : SpybotDeletingE6001 ("C:\Program Files (x86)\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\_Setupx.dll" [x][x]) -> TROUVÉ [RUN][SUSP PATH] HKLM\[...]\Wow6432Node\[...]\RunOnce : SpybotDeletingE2493 ("C:\Program Files (x86)\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\Setup.dat" [x][x]) -> TROUVÉ [RUN][SUSP PATH] HKLM\[...]\Wow6432Node\[...]\RunOnce : SpybotDeletingE6763 ("C:\Program Files (x86)\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\Setup.exe" [x][x]) -> TROUVÉ [RUN][SUSP PATH] HKLM\[...]\Wow6432Node\[...]\RunOnce : SpybotDeletingE9899 ("C:\Program Files (x86)\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\Setup.ico" [x][x]) -> TROUVÉ [RUN][SUSP PATH] HKLM\[...]\Wow6432Node\[...]\RunOnce : SpybotDeletingE3287 ("C:\Program Files (x86)\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\ProgramData\Tarma Installer\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38}\_Setup.dll" [x][x]) -> TROUVÉ [RUN][SUSP PATH] HKLM\[...]\Wow6432Node\[...]\RunOnce : SpybotDeletingE1659 ("C:\Program Files (x86)\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\ProgramData\Tarma Installer\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38}\_Setupx.dll" [x][x]) -> TROUVÉ [RUN][SUSP PATH] HKLM\[...]\Wow6432Node\[...]\RunOnce : SpybotDeletingE3254 ("C:\Program Files (x86)\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\ProgramData\Tarma Installer\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38}\Setup.dat" [x][x]) -> TROUVÉ [RUN][SUSP PATH] HKLM\[...]\Wow6432Node\[...]\RunOnce : SpybotDeletingE9005 ("C:\Program Files (x86)\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\ProgramData\Tarma Installer\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38}\Setup.exe" [x][x]) -> TROUVÉ [RUN][SUSP PATH] HKLM\[...]\Wow6432Node\[...]\RunOnce : SpybotDeletingE7809 ("C:\Program Files (x86)\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\ProgramData\Tarma Installer\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38}\Setup.ico" [x][x]) -> TROUVÉ [RUN][SUSP PATH] HKLM\[...]\Wow6432Node\[...]\RunOnce : SpybotDeletingE104 ("C:\Program Files (x86)\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Users\ordi\AppData\Roaming\WebCake\WebCakeDesktop.exe_old" [x][x]) -> TROUVÉ [RUN][SUSP PATH] HKLM\[...]\Wow6432Node\[...]\RunOnce : SpybotDeletingE2186 ("C:\Program Files (x86)\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Users\ordi\AppData\Roaming\WebCake\WebCakeDesktop.exe" [x][x]) -> TROUVÉ [RUN][SUSP PATH] HKLM\[...]\Wow6432Node\[...]\RunOnce : SpybotDeletingE1640 ("C:\Program Files (x86)\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Users\ordi\AppData\Roaming\WebCake\dat\Desktop.OS.dll" [x][x]) -> TROUVÉ [RUN][SUSP PATH] HKLM\[...]\Wow6432Node\[...]\RunOnce : SpybotDeletingE5748 ("C:\Program Files (x86)\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\_Setup.dll" [x][x]) -> TROUVÉ [RUN][SUSP PATH] HKLM\[...]\Wow6432Node\[...]\RunOnce : SpybotDeletingE6887 ("C:\Program Files (x86)\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\_Setupx.dll" [x][x]) -> TROUVÉ [RUN][SUSP PATH] HKLM\[...]\Wow6432Node\[...]\RunOnce : SpybotDeletingE9202 ("C:\Program Files (x86)\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\Setup.dat" [x][x]) -> TROUVÉ [RUN][SUSP PATH] HKLM\[...]\Wow6432Node\[...]\RunOnce : SpybotDeletingE2506 ("C:\Program Files (x86)\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\Setup.exe" [x][x]) -> TROUVÉ [RUN][SUSP PATH] HKLM\[...]\Wow6432Node\[...]\RunOnce : SpybotDeletingE6921 ("C:\Program Files (x86)\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\Setup.ico" [x][x]) -> TROUVÉ [RUN][SUSP PATH] HKLM\[...]\Wow6432Node\[...]\RunOnce : SpybotDeletingE3627 ("C:\Program Files (x86)\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\ProgramData\Tarma Installer\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38}\_Setup.dll" [x][x]) -> TROUVÉ [RUN][SUSP PATH] HKLM\[...]\Wow6432Node\[...]\RunOnce : SpybotDeletingE7799 ("C:\Program Files (x86)\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\ProgramData\Tarma Installer\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38}\_Setupx.dll" [x][x]) -> TROUVÉ [RUN][SUSP PATH] HKLM\[...]\Wow6432Node\[...]\RunOnce : SpybotDeletingE4181 ("C:\Program Files (x86)\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\ProgramData\Tarma Installer\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38}\Setup.dat" [x][x]) -> TROUVÉ [RUN][SUSP PATH] HKLM\[...]\Wow6432Node\[...]\RunOnce : SpybotDeletingE4204 ("C:\Program Files (x86)\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\ProgramData\Tarma Installer\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38}\Setup.exe" [x][x]) -> TROUVÉ [RUN][SUSP PATH] HKLM\[...]\Wow6432Node\[...]\RunOnce : SpybotDeletingE4999 ("C:\Program Files (x86)\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\ProgramData\Tarma Installer\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38}\Setup.ico" [x][x]) -> TROUVÉ [RUN][SUSP PATH] HKLM\[...]\Wow6432Node\[...]\RunOnce : SpybotDeletingE5952 ("C:\Program Files (x86)\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Users\ordi\AppData\Roaming\WebCake\WebCakeDesktop.exe" [x][x]) -> TROUVÉ [RUN][SUSP PATH] HKLM\[...]\Wow6432Node\[...]\RunOnce : SpybotDeletingE8865 ("C:\Program Files (x86)\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\Users\ordi\AppData\Roaming\WebCake\dat\Desktop.OS.dll" [x][x]) -> TROUVÉ [SHELL][SUSP PATH] HKCU\[...]\Winlogon : shell (explorer.exe ,C:\Users\ordi\AppData\Local\Temp\Speed Connect 3.0.1.exe [x][x][x][x]) -> TROUVÉ [SHELL][SUSP PATH] HKUS\[...]\Winlogon : shell (explorer.exe ,C:\Users\ordi\AppData\Local\Temp\Speed Connect 3.0.1.exe [x][x][x][x]) -> TROUVÉ [HJ POL] HKLM\[...]\System : EnableLUA (0) -> TROUVÉ [HJ POL] HKLM\[...]\Wow6432Node\[...]\System : EnableLUA (0) -> TROUVÉ [HJ SECU] HKLM\[...]\Security Center : AntiVirusDisableNotify (1) -> TROUVÉ [HJ SECU] HKLM\[...]\Security Center : FirewallDisableNotify (1) -> TROUVÉ [HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ [HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ ¤¤¤ Tâches planifiées : 0 ¤¤¤ ¤¤¤ Entrées Startup : 0 ¤¤¤ ¤¤¤ Navigateurs web : 0 ¤¤¤ ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤ ¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤ ¤¤¤ Ruches Externes: ¤¤¤ ¤¤¤ Infection : Mal.Hosts ¤¤¤ ¤¤¤ Fichier HOSTS: ¤¤¤ --> %SystemRoot%\System32\drivers\etc\hosts 127.0.0.1 download-winmx-free.com --> Potentially malicious! 127.0.0.1 www.download-winmx-free.com --> Potentially malicious! 127.0.0.1 www.facebook.com.img335.tk --> Potentially malicious! 127.0.0.1 free-winmx-downloads.com --> Potentially malicious! 127.0.0.1 www.free-winmx-downloads.com --> Potentially malicious! 127.0.0.1 www.google.dospop.com --> Potentially malicious! 127.0.0.1 www.mp3winmx.com --> Potentially malicious! 127.0.0.1 mp3winmx.com --> Potentially malicious! 127.0.0.1 winmx.click-new-download.com --> Potentially malicious! 127.0.0.1 www.winmx.click-new-download.com --> Potentially malicious! 127.0.0.1 winmx-d0wnload.com --> Potentially malicious! 127.0.0.1 www.winmx-d0wnload.com --> Potentially malicious! 127.0.0.1 winmxfrance.com --> Potentially malicious! 127.0.0.1 www.winmxfrance.com --> Potentially malicious! 127.0.0.1 winmx-freebie.com --> Potentially malicious! 127.0.0.1 www.winmx-freebie.com --> Potentially malicious! 127.0.0.1 winmx-music-download.com --> Potentially malicious! 127.0.0.1 www.winmx-music-download.com --> Potentially malicious! 127.0.0.1 www.winmx-usa.com --> Potentially malicious! 127.0.0.1 winmx-usa.com --> Potentially malicious! 127.0.0.1 www.007guard.com 127.0.0.1 007guard.com 127.0.0.1 008i.com 127.0.0.1 www.008k.com 127.0.0.1 008k.com 127.0.0.1 www.00hq.com 127.0.0.1 00hq.com 127.0.0.1 010402.com 127.0.0.1 www.032439.com 127.0.0.1 032439.com 127.0.0.1 www.0scan.com 127.0.0.1 0scan.com 127.0.0.1 www.1000gratisproben.com 127.0.0.1 1000gratisproben.com 127.0.0.1 1001namen.com 127.0.0.1 www.1001namen.com 127.0.0.1 100888290cs.com 127.0.0.1 www.100888290cs.com 127.0.0.1 www.100sexlinks.com 127.0.0.1 100sexlinks.com [...] ¤¤¤ MBR Verif: ¤¤¤ +++++ PhysicalDrive0: Hitachi HTS545050A7E380 +++++ --- User --- [MBR] c16e9c51c7dea329ccd7105955386651 [BSP] 19b83bcb073dcbe26adbc71b00604f9d : Linux MBR Code Partition table: 0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 15872 Mo 1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 32507904 | Size: 100 Mo 2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 32712704 | Size: 355341 Mo 3 - [XXXXXX] EXTEN (0x05) [VISIBLE] Offset (sectors): 760453118 | Size: 105624 Mo User = LL1 ... OK! User = LL2 ... OK! Termine : << RKreport[0]_S_07032013_130258.txt >>
Bonsoir Guillaume5188, tu me conseilles de désinstaller Spybot par rapport aux lignes présentes dans le rapport ?
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
4 juil. 2013 à 04:47
4 juil. 2013 à 04:47
Hello
Merci Guillaume ;)
Hysteria
Une fois que tu auras désinstaller spybot tu pourras passer à la suppression avec Roguekiller
Merci Guillaume ;)
Hysteria
Une fois que tu auras désinstaller spybot tu pourras passer à la suppression avec Roguekiller
Utilisateur anonyme
4 juil. 2013 à 04:51
4 juil. 2013 à 04:51
Re
je te laisse la main lilidurhone
@++
je te laisse la main lilidurhone
@++
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
4 juil. 2013 à 06:15
4 juil. 2013 à 06:15
Merci Guillaume
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
4 juil. 2013 à 04:53
4 juil. 2013 à 04:53
Guillaume
Tu as raison c est trop tôt je vais me rendormir ;)
Hysteria
ça te dérange pas qu'on continue un peu plus tard?
Tu as raison c est trop tôt je vais me rendormir ;)
Hysteria
ça te dérange pas qu'on continue un peu plus tard?
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
4 juil. 2013 à 08:17
4 juil. 2013 à 08:17
Ysteria
Désinstalles aussi l autre spybot
Puis passe à la suppression avec roguekiller
Désinstalles aussi l autre spybot
Puis passe à la suppression avec roguekiller
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
4 juil. 2013 à 18:24
4 juil. 2013 à 18:24
Hello
Ysteria quand tu seras disponible fais moi signe ici ;)
Je t'attends ;)
Ysteria quand tu seras disponible fais moi signe ici ;)
Je t'attends ;)
RogueKiller V8.6.2 [Jul 2 2013] par Tigzy mail : tigzyRK<at>gmail<dot>com Remontees : hxxp://www.adlice.com/forum/ Site Web : http://www.sur-la-toile.com/RogueKiller/ Blog : http://tigzyrk.blogspot.com/ Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version Demarrage : Mode normal Utilisateur : ordi [Droits d'admin] Mode : Recherche -- Date : 07/04/2013 19:49:00 | ARK || FAK || MBR | ¤¤¤ Processus malicieux : 0 ¤¤¤ ¤¤¤ Entrees de registre : 9 ¤¤¤ [SHELL][SUSP PATH] HKCU\[...]\Winlogon : shell (explorer.exe ,C:\Users\ordi\AppData\Local\Temp\Speed Connect 3.0.1.exe [x][x][x][x]) -> TROUVÉ [SHELL][SUSP PATH] HKUS\[...]\Winlogon : shell (explorer.exe ,C:\Users\ordi\AppData\Local\Temp\Speed Connect 3.0.1.exe [x][x][x][x]) -> TROUVÉ [PROXY IE] HKCU\[...]\Internet Settings : ProxyServer (95.31.18.119:3128) -> TROUVÉ [HJ POL] HKLM\[...]\System : EnableLUA (0) -> TROUVÉ [HJ POL] HKLM\[...]\Wow6432Node\[...]\System : EnableLUA (0) -> TROUVÉ [HJ SECU] HKLM\[...]\Security Center : AntiVirusDisableNotify (1) -> TROUVÉ [HJ SECU] HKLM\[...]\Security Center : FirewallDisableNotify (1) -> TROUVÉ [HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ [HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ ¤¤¤ Tâches planifiées : 0 ¤¤¤ ¤¤¤ Entrées Startup : 0 ¤¤¤ ¤¤¤ Navigateurs web : 0 ¤¤¤ ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤ ¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤ ¤¤¤ Ruches Externes: ¤¤¤ ¤¤¤ Infection : Mal.Hosts ¤¤¤ ¤¤¤ Fichier HOSTS: ¤¤¤ --> %SystemRoot%\System32\drivers\etc\hosts 127.0.0.1 download-winmx-free.com --> Potentially malicious! 127.0.0.1 www.download-winmx-free.com --> Potentially malicious! 127.0.0.1 www.facebook.com.img335.tk --> Potentially malicious! 127.0.0.1 free-winmx-downloads.com --> Potentially malicious! 127.0.0.1 www.free-winmx-downloads.com --> Potentially malicious! 127.0.0.1 www.google.dospop.com --> Potentially malicious! 127.0.0.1 www.mp3winmx.com --> Potentially malicious! 127.0.0.1 mp3winmx.com --> Potentially malicious! 127.0.0.1 winmx.click-new-download.com --> Potentially malicious! 127.0.0.1 www.winmx.click-new-download.com --> Potentially malicious! 127.0.0.1 winmx-d0wnload.com --> Potentially malicious! 127.0.0.1 www.winmx-d0wnload.com --> Potentially malicious! 127.0.0.1 winmxfrance.com --> Potentially malicious! 127.0.0.1 www.winmxfrance.com --> Potentially malicious! 127.0.0.1 winmx-freebie.com --> Potentially malicious! 127.0.0.1 www.winmx-freebie.com --> Potentially malicious! 127.0.0.1 winmx-music-download.com --> Potentially malicious! 127.0.0.1 www.winmx-music-download.com --> Potentially malicious! 127.0.0.1 www.winmx-usa.com --> Potentially malicious! 127.0.0.1 winmx-usa.com --> Potentially malicious! 127.0.0.1 www.007guard.com 127.0.0.1 007guard.com 127.0.0.1 008i.com 127.0.0.1 www.008k.com 127.0.0.1 008k.com 127.0.0.1 www.00hq.com 127.0.0.1 00hq.com 127.0.0.1 010402.com 127.0.0.1 www.032439.com 127.0.0.1 032439.com 127.0.0.1 www.0scan.com 127.0.0.1 0scan.com 127.0.0.1 www.1000gratisproben.com 127.0.0.1 1000gratisproben.com 127.0.0.1 1001namen.com 127.0.0.1 www.1001namen.com 127.0.0.1 100888290cs.com 127.0.0.1 www.100888290cs.com 127.0.0.1 www.100sexlinks.com 127.0.0.1 100sexlinks.com [...] ¤¤¤ MBR Verif: ¤¤¤ +++++ PhysicalDrive0: Hitachi HTS545050A7E380 +++++ --- User --- [MBR] c16e9c51c7dea329ccd7105955386651 [BSP] 19b83bcb073dcbe26adbc71b00604f9d : Linux MBR Code Partition table: 0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 15872 Mo 1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 32507904 | Size: 100 Mo 2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 32712704 | Size: 355341 Mo 3 - [XXXXXX] EXTEN (0x05) [VISIBLE] Offset (sectors): 760453118 | Size: 105624 Mo User = LL1 ... OK! User = LL2 ... OK! Termine : << RKreport[0]_S_07042013_194900.txt >>
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
4 juil. 2013 à 19:53
4 juil. 2013 à 19:53
Hello Hysteria
On continue
* Quitte tous tes programmes en cours
* Sous Vista/Seven , clique droit -> lancer en tant qu'administrateur
* Sinon lance simplement RogueKiller.exe
* Patiente pendant le pre-scan, clique sur Scan
* Vérifie que tous les éléments sont cochés puis clique sur Suppression
* Poste le rapport RKreport.txt présent sur le bureau.
On continue
* Quitte tous tes programmes en cours
* Sous Vista/Seven , clique droit -> lancer en tant qu'administrateur
* Sinon lance simplement RogueKiller.exe
* Patiente pendant le pre-scan, clique sur Scan
* Vérifie que tous les éléments sont cochés puis clique sur Suppression
* Poste le rapport RKreport.txt présent sur le bureau.
RogueKiller V8.6.2 [Jul 2 2013] par Tigzy mail : tigzyRK<at>gmail<dot>com Remontees : hxxp://www.adlice.com/forum/ Site Web : http://www.sur-la-toile.com/RogueKiller/ Blog : http://tigzyrk.blogspot.com/ Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version Demarrage : Mode normal Utilisateur : ordi [Droits d'admin] Mode : Suppression -- Date : 07/04/2013 19:56:05 | ARK || FAK || MBR | ¤¤¤ Processus malicieux : 0 ¤¤¤ ¤¤¤ Entrees de registre : 9 ¤¤¤ [SHELL][SUSP PATH] HKCU\[...]\Winlogon : shell (explorer.exe ,C:\Users\ordi\AppData\Local\Temp\Speed Connect 3.0.1.exe [x][x][x][x]) -> SUPPRIMÉ [SHELL][SUSP PATH] HKUS\[...]\Winlogon : shell (explorer.exe ,C:\Users\ordi\AppData\Local\Temp\Speed Connect 3.0.1.exe [x][x][x][x]) -> [0x2] Le fichier spécifié est introuvable. [PROXY IE] HKCU\[...]\Internet Settings : ProxyServer (95.31.18.119:3128) -> NON SUPPRIMÉ, UTILISER PROXY RAZ [HJ POL] HKLM\[...]\System : EnableLUA (0) -> REMPLACÉ (1) [HJ POL] HKLM\[...]\Wow6432Node\[...]\System : EnableLUA (0) -> REMPLACÉ (1) [HJ SECU] HKLM\[...]\Security Center : AntiVirusDisableNotify (1) -> REMPLACÉ (0) [HJ SECU] HKLM\[...]\Security Center : FirewallDisableNotify (1) -> REMPLACÉ (0) [HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0) [HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0) ¤¤¤ Tâches planifiées : 0 ¤¤¤ ¤¤¤ Entrées Startup : 0 ¤¤¤ ¤¤¤ Navigateurs web : 0 ¤¤¤ ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤ ¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤ ¤¤¤ Ruches Externes: ¤¤¤ ¤¤¤ Infection : Mal.Hosts ¤¤¤ ¤¤¤ Fichier HOSTS: ¤¤¤ --> %SystemRoot%\System32\drivers\etc\hosts 127.0.0.1 download-winmx-free.com --> Potentially malicious! 127.0.0.1 www.download-winmx-free.com --> Potentially malicious! 127.0.0.1 www.facebook.com.img335.tk --> Potentially malicious! 127.0.0.1 free-winmx-downloads.com --> Potentially malicious! 127.0.0.1 www.free-winmx-downloads.com --> Potentially malicious! 127.0.0.1 www.google.dospop.com --> Potentially malicious! 127.0.0.1 www.mp3winmx.com --> Potentially malicious! 127.0.0.1 mp3winmx.com --> Potentially malicious! 127.0.0.1 winmx.click-new-download.com --> Potentially malicious! 127.0.0.1 www.winmx.click-new-download.com --> Potentially malicious! 127.0.0.1 winmx-d0wnload.com --> Potentially malicious! 127.0.0.1 www.winmx-d0wnload.com --> Potentially malicious! 127.0.0.1 winmxfrance.com --> Potentially malicious! 127.0.0.1 www.winmxfrance.com --> Potentially malicious! 127.0.0.1 winmx-freebie.com --> Potentially malicious! 127.0.0.1 www.winmx-freebie.com --> Potentially malicious! 127.0.0.1 winmx-music-download.com --> Potentially malicious! 127.0.0.1 www.winmx-music-download.com --> Potentially malicious! 127.0.0.1 www.winmx-usa.com --> Potentially malicious! 127.0.0.1 winmx-usa.com --> Potentially malicious! 127.0.0.1 www.007guard.com 127.0.0.1 007guard.com 127.0.0.1 008i.com 127.0.0.1 www.008k.com 127.0.0.1 008k.com 127.0.0.1 www.00hq.com 127.0.0.1 00hq.com 127.0.0.1 010402.com 127.0.0.1 www.032439.com 127.0.0.1 032439.com 127.0.0.1 www.0scan.com 127.0.0.1 0scan.com 127.0.0.1 www.1000gratisproben.com 127.0.0.1 1000gratisproben.com 127.0.0.1 1001namen.com 127.0.0.1 www.1001namen.com 127.0.0.1 100888290cs.com 127.0.0.1 www.100888290cs.com 127.0.0.1 www.100sexlinks.com 127.0.0.1 100sexlinks.com [...] ¤¤¤ MBR Verif: ¤¤¤ +++++ PhysicalDrive0: Hitachi HTS545050A7E380 +++++ --- User --- [MBR] c16e9c51c7dea329ccd7105955386651 [BSP] 19b83bcb073dcbe26adbc71b00604f9d : Linux MBR Code Partition table: 0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 15872 Mo 1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 32507904 | Size: 100 Mo 2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 32712704 | Size: 355341 Mo 3 - [XXXXXX] EXTEN (0x05) [VISIBLE] Offset (sectors): 760453118 | Size: 105624 Mo User = LL1 ... OK! User = LL2 ... OK! Termine : << RKreport[0]_D_07042013_195605.txt >> RKreport[0]_S_07042013_194900.txt;RKreport[0]_S_07042013_195504.txt
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
4 juil. 2013 à 20:00
4 juil. 2013 à 20:00
Hello Ysteria
On continue
Toujours avec Roguekiller
[PROXY IE] HKCU\[...]\Internet Settings : ProxyServer (95.31.18.119:3128) -> NON SUPPRIMÉ, UTILISER PROXY RAZ
Donc utilise la case Proxy RAZ
Poste le rapport que tu auras obtenu
Ensuite toujours avec Roguekiller
Utilise HOST RAZ
J'attends donc les deux rapports de suppression avec Roguekiller
=>PROXY RAZ
=>HOST RAZ
On continue
Toujours avec Roguekiller
[PROXY IE] HKCU\[...]\Internet Settings : ProxyServer (95.31.18.119:3128) -> NON SUPPRIMÉ, UTILISER PROXY RAZ
Donc utilise la case Proxy RAZ
Poste le rapport que tu auras obtenu
Ensuite toujours avec Roguekiller
Utilise HOST RAZ
J'attends donc les deux rapports de suppression avec Roguekiller
=>PROXY RAZ
=>HOST RAZ
RogueKiller V8.6.2 [Jul 2 2013] par Tigzy mail : tigzyRK<at>gmail<dot>com Remontees : hxxp://www.adlice.com/forum/ Site Web : http://www.sur-la-toile.com/RogueKiller/ Blog : http://tigzyrk.blogspot.com/ Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version Demarrage : Mode normal Utilisateur : ordi [Droits d'admin] Mode : Proxy RAZ -- Date : 07/04/2013 20:13:21 | ARK || FAK || MBR | ¤¤¤ Processus malicieux : 0 ¤¤¤ ¤¤¤ Entrees de registre : 1 ¤¤¤ [PROXY IE] HKCU\[...]\Internet Settings : ProxyServer (95.31.18.119:3128) -> SUPPRIMÉ ¤¤¤ Navigateurs web : 0 ¤¤¤ ¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤ ¤¤¤ Ruches Externes: ¤¤¤ ¤¤¤ Infection : Mal.Hosts ¤¤¤ Termine : << RKreport[0]_PR_07042013_201321.txt >> RKreport[0]_D_07042013_195605.txt;RKreport[0]_S_07042013_194900.txt;RKreport[0]_S_07042013_195504.txt RKreport[0]_S_07042013_201315.txt
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
4 juil. 2013 à 20:57
4 juil. 2013 à 20:57
Hello Ysteria
As tu fait HOST RAZ avec Roguekiller?
As tu fait HOST RAZ avec Roguekiller?