WAP (kiltkic)

lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -  
kiltic Messages postés 7 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,
J'ai exactement le même problème sur mon pc portable. J'ai suivi ce que vous avez dit au sujet de roguekiller. Pour info, c'est la 1ere fois que je poste sur un forum et de plus je suis nulle en ordi. Serait il possible de m'aider? Merci d'avance. Ci dessous la copie du rapport :
RogueKiller V8.8.15 [Mar 27 2014] par Adlice Software
mail : https://www.adlice.com/contact/
Remontees : https://forum.adlice.com/
Site Web : http://www.surlatoile.org/RogueKiller/
Blog : https://www.adlice.com/

Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur : sabseb [Droits d'admin]
Mode : Recherche -- Date : 03/27/2014 21:36:54
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 4 ¤¤¤
[RUN][SUSP PATH] HKCU\[...]\Run : 9348589-234-234 (C:\Users\sabseb\AppData\Roaming\svc-fjmd.exe [-]) -> TROUVÉ
[RUN][SUSP PATH] HKUS\S-1-5-21-3250053526-2130831755-2230989291-1000\[...]\Run : 9348589-234-234 (C:\Users\sabseb\AppData\Roaming\svc-fjmd.exe [-]) -> TROUVÉ
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

¤¤¤ Tâches planifiées : 0 ¤¤¤

¤¤¤ Entrées Startup : 0 ¤¤¤

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ Addons navigateur : 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤
[Address] IAT @iexplore.exe (GetProcAddress) : KERNEL32.dll -> HOOKED (C:\Program Files (x86)\Internet Explorer\IEShims.dll @ 0x751713DD)
[Address] IAT @iexplore.exe (StrStrIW) : api-ms-win-downlevel-shlwapi-l1-1-0.dll -> HOOKED (C:\Windows\syswow64\shlwapi.DLL @ 0x770446E9)
[Address] IAT @iexplore.exe (GetProcAddress) : KERNEL32.dll -> HOOKED (C:\Program Files (x86)\Internet Explorer\IEShims.dll @ 0x751713DD)
[Address] IAT @iexplore.exe (StrStrIW) : api-ms-win-downlevel-shlwapi-l1-1-0.dll -> HOOKED (C:\Windows\syswow64\shlwapi.DLL @ 0x770446E9)
[Address] EAT @iexplore.exe (BeginBufferedAnimation) : fwpuclnt.dll -> HOOKED (C:\Windows\system32\UxTheme.dll @ 0x7321DF38)
[Address] EAT @iexplore.exe (BeginBufferedPaint) : fwpuclnt.dll -> HOOKED (C:\Windows\system32\UxTheme.dll @ 0x7321B741)
[Address] EAT @iexplore.exe (BeginPanningFeedback) : fwpuclnt.dll -> HOOKED (C:\Windows\system32\UxTheme.dll @ 0x732376AF)
[Address] EAT @iexplore.exe (BufferedPaintClear) : fwpuclnt.dll -> HOOKED (C:\Windows\system32\UxTheme.dll @ 0x7321BBDB)
[Address] EAT @iexplore.exe (BufferedPaintInit) : fwpuclnt.dll -> HOOKED (C:\Windows\system32\UxTheme.dll @ 0x7321B8D4)
[Address] EAT @iexplore.exe (BufferedPaintRenderAnimation) : fwpuclnt.dll -> HOOKED (C:\Windows\system32\UxTheme.dll @ 0x7321DE83)
[Address] EAT @iexplore.exe (BufferedPaintSetAlpha) : fwpuclnt.dll -> HOOKED (C:\Windows\system32\UxTheme.dll @ 0x7323CE19)
[Address] EAT @iexplore.exe (BufferedPaintStopAllAnimations) : fwpuclnt.dll -> HOOKED (C:\Windows\system32\UxTheme.dll @ 0x7321E428)
[Address] EAT @iexplore.exe (BufferedPaintUnInit) : fwpuclnt.dll -> HOOKED (C:\Windows\system32\UxTheme.dll @ 0x73227525)
[Address] EAT @iexplore.exe (CloseThemeData) : fwpuclnt.dll -> HOOKED (C:\Windows\system32\UxTheme.dll @ 0x73211FA1)
[Address] EAT @iexplore.exe (DrawThemeBackground) : fwpuclnt.dll -> HOOKED (C:\Windows\system32\UxTheme.dll @ 0x7321D464)
[Address] EAT @iexplore.exe (DrawThemeBackgroundEx) : fwpuclnt.dll -> HOOKED (C:\Windows\system32\UxTheme.dll @ 0x7322436D)
[Address] EAT @iexplore.exe (DrawThemeEdge) : fwpuclnt.dll -> HOOKED (C:\Windows\system32\UxTheme.dll @ 0x7323C01C)
[Address] EAT @iexplore.exe (DrawThemeIcon) : fwpuclnt.dll -> HOOKED (C:\Windows\system32\UxTheme.dll @ 0x7323D123)
[Address] EAT @iexplore.exe (DrawThemeParentBackground) : fwpuclnt.dll -> HOOKED (C:\Windows\system32\UxTheme.dll @ 0x7321E776)
[Address] EAT @iexplore.exe (DrawThemeParentBackgroundEx) : fwpuclnt.dll -> HOOKED (C:\Windows\system32\UxTheme.dll @ 0x7321E5C5)
[Address] EAT @iexplore.exe (DrawThemeText) : fwpuclnt.dll -> HOOKED (C:\Windows\system32\UxTheme.dll @ 0x7321DB21)
[Address] EAT @iexplore.exe (DrawThemeTextEx) : fwpuclnt.dll -> HOOKED (C:\Windows\system32\UxTheme.dll @ 0x7321A70C)
[Address] EAT @iexplore.exe (EnableThemeDialogTexture) : fwpuclnt.dll -> HOOKED (C:\Windows\system32\UxTheme.dll @ 0x7322786D)
[Address] EAT @iexplore.exe (EnableTheming) : fwpuclnt.dll -> HOOKED (C:\Windows\system32\UxTheme.dll @ 0x7323C9FF)
[Address] EAT @iexplore.exe (EndBufferedAnimation) : fwpuclnt.dll -> HOOKED (C:\Windows\system32\UxTheme.dll @ 0x7321ACE8)
[Address] EAT @iexplore.exe (EndBufferedPaint) : fwpuclnt.dll -> HOOKED (C:\Windows\system32\UxTheme.dll @ 0x7321ACE8)
[Address] EAT @iexplore.exe (EndPanningFeedback) : fwpuclnt.dll -> HOOKED (C:\Windows\system32\UxTheme.dll @ 0x7323762C)
[Address] EAT @iexplore.exe (GetBufferedPaintBits) : fwpuclnt.dll -> HOOKED (C:\Windows\system32\UxTheme.dll @ 0x7321CF26)
[Address] EAT @iexplore.exe (GetBufferedPaintDC) : fwpuclnt.dll -> HOOKED (C:\Windows\system32\UxTheme.dll @ 0x7323CDCF)
[Address] EAT @iexplore.exe (GetBufferedPaintTargetDC) : fwpuclnt.dll -> HOOKED (C:\Windows\system32\UxTheme.dll @ 0x7323CD86)
[Address] EAT @iexplore.exe (GetBufferedPaintTargetRect) : fwpuclnt.dll -> HOOKED (C:\Windows\system32\UxTheme.dll @ 0x7323C893)
[Address] EAT @iexplore.exe (GetCurrentThemeName) : fwpuclnt.dll -> HOOKED (C:\Windows\system32\UxTheme.dll @ 0x732263AE)
[Address] EAT @iexplore.exe (GetThemeAppProperties) : fwpuclnt.dll -> HOOKED (C:\Windows\system32\UxTheme.dll @ 0x7321EBD6)
[Address] EAT @iexplore.exe (GetThemeBackgroundContentRect) : fwpuclnt.dll -> HOOKED (C:\Windows\system32\UxTheme.dll @ 0x7321DA9E)
[Address] EAT @iexplore.exe (GetThemeBackgroundExtent) : fwpuclnt.dll -> HOOKED (C:\Windows\system32\UxTheme.dll @ 0x73227155)
[Address] EAT @iexplore.exe (GetThemeBackgroundRegion) : fwpuclnt.dll -> HOOKED (C:\Windows\system32\UxTheme.dll @ 0x73220190)
[Address] EAT @iexplore.exe (GetThemeBitmap) : fwpuclnt.dll -> HOOKED (C:\Windows\system32\UxTheme.dll @ 0x73214B9C)
[Address] EAT @iexplore.exe (GetThemeBool) : fwpuclnt.dll -> HOOKED (C:\Windows\system32\UxTheme.dll @ 0x73216651)
[Address] EAT @iexplore.exe (GetThemeColor) : fwpuclnt.dll -> HOOKED (C:\Windows\system32\UxTheme.dll @ 0x732127C0)
[Address] EAT @iexplore.exe (GetThemeDocumentationProperty) : fwpuclnt.dll -> HOOKED (C:\Windows\system32\UxTheme.dll @ 0x7323C346)
[Address] EAT @iexplore.exe (GetThemeEnumValue) : fwpuclnt.dll -> HOOKED (C:\Windows\system32\UxTheme.dll @ 0x732127C0)
[Address] EAT @iexplore.exe (GetThemeFilename) : fwpuclnt.dll -> HOOKED (C:\Windows\system32\UxTheme.dll @ 0x7323B997)
[Address] EAT @iexplore.exe (GetThemeFont) : fwpuclnt.dll -> HOOKED (C:\Windows\system32\UxTheme.dll @ 0x732276A2)
[Address] EAT @iexplore.exe (GetThemeInt) : fwpuclnt.dll -> HOOKED (C:\Windows\system32\UxTheme.dll @ 0x732127C0)
[Address] EAT @iexplore.exe (GetThemeIntList) : fwpuclnt.dll -> HOOKED (C:\Windows\system32\UxTheme.dll @ 0x7323B86E)
[Address] EAT @iexplore.exe (GetThemeMargins) : fwpuclnt.dll -> HOOKED (C:\Windows\system32\UxTheme.dll @ 0x73212F97)
[Address] EAT @iexplore.exe (GetThemeMetric) : fwpuclnt.dll -> HOOKED (C:\Windows\system32\UxTheme.dll @ 0x732255B4)
[Address] EAT @iexplore.exe (GetThemePartSize) : fwpuclnt.dll -> HOOKED (C:\Windows\system32\UxTheme.dll @ 0x7321289F)
[Address] EAT @iexplore.exe (GetThemePosition) : fwpuclnt.dll -> HOOKED (C:\Windows\system32\UxTheme.dll @ 0x7323B80D)
[Address] EAT @iexplore.exe (GetThemePropertyOrigin) : fwpuclnt.dll -> HOOKED (C:\Windows\system32\UxTheme.dll @ 0x73220923)
[Address] EAT @iexplore.exe (GetThemeRect) : fwpuclnt.dll -> HOOKED (C:\Windows\system32\UxTheme.dll @ 0x7323B936)
[Address] EAT @iexplore.exe (GetThemeStream) : fwpuclnt.dll -> HOOKED (C:\Windows\system32\UxTheme.dll @ 0x7323B8CF)
[Address] EAT @iexplore.exe (GetThemeString) : fwpuclnt.dll -> HOOKED (C:\Windows\system32\UxTheme.dll @ 0x7323B7A1)
[Address] EAT @iexplore.exe (GetThemeSysBool) : fwpuclnt.dll -> HOOKED (C:\Windows\system32\UxTheme.dll @ 0x7323CB86)
[Address] EAT @iexplore.exe (GetThemeSysColor) : fwpuclnt.dll -> HOOKED (C:\Windows\system32\UxTheme.dll @ 0x73225530)
[Address] EAT @iexplore.exe (GetThemeSysColorBrush) : fwpuclnt.dll -> HOOKED (C:\Windows\system32\UxTheme.dll @ 0x7323CA32)
[Address] EAT @iexplore.exe (GetThemeSysFont) : fwpuclnt.dll -> HOOKED (C:\Windows\system32\UxTheme.dll @ 0x7323C3D8)
[Address] EAT @iexplore.exe (GetThemeSysInt) : fwpuclnt.dll -> HOOKED (C:\Windows\system32\UxTheme.dll @ 0x7323C5E7)
[Address] EAT @iexplore.exe (GetThemeSysSize) : fwpuclnt.dll -> HOOKED (C:\Windows\system32\UxTheme.dll @ 0x7323CC61)
[Address] EAT @iexplore.exe (GetThemeSysString) : fwpuclnt.dll -> HOOKED (C:\Windows\system32\UxTheme.dll @ 0x7323C553)
[Address] EAT @iexplore.exe (GetThemeTextExtent) : fwpuclnt.dll -> HOOKED (C:\Windows\system32\UxTheme.dll @ 0x732189FE)
[Address] EAT @iexplore.exe (GetThemeTextMetrics) : fwpuclnt.dll -> HOOKED (C:\Windows\system32\UxTheme.dll @ 0x7322778C)
[Address] EAT @iexplore.exe (GetThemeTransitionDuration) : fwpuclnt.dll -> HOOKED (C:\Windows\system32\UxTheme.dll @ 0x7321E1A1)
[Address] EAT @iexplore.exe (GetWindowTheme) : fwpuclnt.dll -> HOOKED (C:\Windows\system32\UxTheme.dll @ 0x7322535B)
[Address] EAT @iexplore.exe (HitTestThemeBackground) : fwpuclnt.dll -> HOOKED (C:\Windows\system32\UxTheme.dll @ 0x73222DC1)
[Address] EAT @iexplore.exe (IsAppThemed) : fwpuclnt.dll -> HOOKED (C:\Windows\system32\UxTheme.dll @ 0x73227009)
[Address] EAT @iexplore.exe (IsCompositionActive) : fwpuclnt.dll -> HOOKED (C:\Windows\system32\UxTheme.dll @ 0x732165DF)
[Address] EAT @iexplore.exe (IsThemeActive) : fwpuclnt.dll -> HOOKED (C:\Windows\system32\UxTheme.dll @ 0x73226F36)
[Address] EAT @iexplore.exe (IsThemeBackgroundPartiallyTransparent) : fwpuclnt.dll -> HOOKED (C:\Windows\system32\UxTheme.dll @ 0x7321281C)
[Address] EAT @iexplore.exe (IsThemeDialogTextureEnabled) : fwpuclnt.dll -> HOOKED (C:\Windows\system32\UxTheme.dll @ 0x7323CB3F)
[Address] EAT @iexplore.exe (IsThemePartDefined) : fwpuclnt.dll -> HOOKED (C:\Windows\system32\UxTheme.dll @ 0x732130CF)
[Address] EAT @iexplore.exe (OpenThemeData) : fwpuclnt.dll -> HOOKED (C:\Windows\system32\UxTheme.dll @ 0x73215F29)
[Address] EAT @iexplore.exe (OpenThemeDataEx) : fwpuclnt.dll -> HOOKED (C:\Windows\system32\UxTheme.dll @ 0x732206FE)
[Address] EAT @iexplore.exe (SetThemeAppProperties) : fwpuclnt.dll -> HOOKED (C:\Windows\system32\UxTheme.dll @ 0x7323CCEC)
[Address] EAT @iexplore.exe (SetWindowTheme) : fwpuclnt.dll -> HOOKED (C:\Windows\system32\UxTheme.dll @ 0x73227AFC)
[Address] EAT @iexplore.exe (SetWindowThemeAttribute) : fwpuclnt.dll -> HOOKED (C:\Windows\system32\UxTheme.dll @ 0x73219E39)
[Address] EAT @iexplore.exe (ThemeInitApiHook) : fwpuclnt.dll -> HOOKED (C:\Windows\system32\UxTheme.dll @ 0x73214571)
[Address] EAT @iexplore.exe (UpdatePanningFeedback) : fwpuclnt.dll -> HOOKED (C:\Windows\system32\UxTheme.dll @ 0x732375ED)

¤¤¤ Ruches Externes: ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts




¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) Hitachi HTS545032B9A300 ATA Device +++++
--- User ---
[MBR] 209a233844e60c9bed4ff1fd4b6784bb
[BSP] f9bb42ff456aa21d2f38eff12d3ec415 : Windows 7/8 MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 63 | Size: 12291 MB
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 25173855 | Size: 101 MB
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 25382700 | Size: 292850 MB
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[0]_S_03272014_213654.txt >>
RKreport[0]_S_03272014_101826.txt



Merci pour votre aide




A voir également:

12 réponses

lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
* Quitte tous tes programmes en cours

* Sous Vista/Seven , clique droit -> lancer en tant qu'administrateur

* Sinon lance simplement RogueKiller.exe

* Patiente pendant le pre-scan, clique sur Scan

* Vérifie que tous les éléments sont cochés puis clique sur Suppression

* Poste le rapport RKreport.txt présent sur le bureau.
0
kiltic Messages postés 7 Date d'inscription   Statut Membre Dernière intervention  
 
Tout d'abord merci de me répondre.
En fait ce que j'ai copié c'est le rapport rkreport de mon bureau.
Est ce qu'il vous faut autre chose pour savoir ce qu'il y a?
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Faut faire suppression avec Roguekiller :)
0
kiltic Messages postés 7 Date d'inscription   Statut Membre Dernière intervention  
 
Merci beaucoup.
Bonne soirée.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
C'est pas résolu pour autant :)
0
kiltic Messages postés 7 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour,

Je viens juste de voir votre message.
Vous dites que mon problème n'est pas résolu, y a-t-il d'autres choses à faire?
Merci.
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Tu as fait suppression avec Roguekiller
0
kiltic Messages postés 7 Date d'inscription   Statut Membre Dernière intervention  
 
Je suis sur mon lieu de travail donc désolé de ne pas répondre rapidement.

Oui j'ai fait suppression hier soir.
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
:)

Tu posteras le rapport ce soir :)
0
kiltic Messages postés 7 Date d'inscription   Statut Membre Dernière intervention  
 
Cela veut dire que je dois refaire un scan avec roguekiller
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Non tu posteras le rapport RK D(suppression)
0
kiltic Messages postés 7 Date d'inscription   Statut Membre Dernière intervention  
 
ok j'essaierai entre midi et 2 sinon ce sera soir.
Encore merci
0