Supprimer iminent!! - Page 2

Résolu
Précédent
  • 1
  • 2
  1. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Bonsoir,
    * Télécharge sur le bureau RogueKiller (par tigzy)
    https://www.luanagames.com/index.fr.html

    * ( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )
    * Quitte tous tes programmes en cours
    * Lance RogueKiller.exe

    Si l'infection bloque le programme, il faut le relancer plusieurs fois ou le renommer en winlogon.exe

    * Laisse le prescan se terminer, clique sur Scan

    * Clique sur Rapport pour l'ouvrir puis copie/colle le sur le dans ton prochain message

    @+

    0
  2. memere17
     
    RogueKiller V8.6.7 [Aug 28 2013] par Tigzy
    mail : tigzyRK<at>gmail<dot>com
    Remontees : http://www.adlice.com/forum/
    Site Web : http://www.sur-la-toile.com/RogueKiller/
    Blog : http://tigzyrk.blogspot.com/

    Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
    Demarrage : Mode normal
    Utilisateur : Mémère [Droits d'admin]
    Mode : Recherche -- Date : 04/09/2014 11:00:42
    | ARK || FAK || MBR |

    ¤¤¤ Processus malicieux : 0 ¤¤¤

    ¤¤¤ Entrees de registre : 2 ¤¤¤
    [HJ POL] HKCU\[...]\System : DisableTaskMgr (0) -> TROUVÉ
    [HJ POL] HKCU\[...]\System : DisableRegistryTools (0) -> TROUVÉ

    ¤¤¤ Tâches planifiées : 0 ¤¤¤

    ¤¤¤ Entrées Startup : 0 ¤¤¤

    ¤¤¤ Navigateurs web : 0 ¤¤¤

    ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

    ¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

    ¤¤¤ Ruches Externes: ¤¤¤

    ¤¤¤ Infection : ¤¤¤

    ¤¤¤ Fichier HOSTS: ¤¤¤
    --> %SystemRoot%\System32\drivers\etc\hosts

    ¤¤¤ MBR Verif: ¤¤¤

    +++++ PhysicalDrive0: WDC WD3200BEKT-60F3T1 ATA Device +++++
    --- User ---
    [MBR] cb954d7ee4a4f6daca7099eace50320a
    [BSP] 71311cba74403f570223a666a72b7f04 : Windows Vista/7/8 MBR Code
    Partition table:
    0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 199 Mo
    1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 409600 | Size: 291763 Mo
    2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 597940224 | Size: 13281 Mo
    User = LL1 ... OK!
    User = LL2 ... OK!

    Termine : << RKreport[0]_S_04092014_110042.txt >>
    0
  3. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Bonjour,
    1/
    Relance Malwarebytes, supprime ce qu'il trouve puis poste le rapport stp

    2/
    Il reste qu'à lancer un script avant de finaliser :
    --> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").


    Script ZHPFix
    O43 - CFD: 03/05/2012 - 20:40:19 - [0,004] ----D C:\ProgramData\1321D
    O43 - CFD: 21/02/2013 - 11:05:29 - [0,004] ----D C:\ProgramData\1D351
    O43 - CFD: 26/03/2014 - 19:31:06 - [0,008] ----D C:\ProgramData\7sXDgsrp
    O43 - CFD: 02/11/2013 - 12:43:50 - [0,002] ----D C:\Users\Mémère\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Antivirus Security Pro
    [HKCU\Software\PriceMeterLiveUpdate] =>PUP.PriceMeter
    [HKLM\Software\Wow6432Node\PriceMeterLiveUpdate] =>PUP.PriceMeter
    O43 - CFD: 20/03/2014 - 18:27:49 - [0,816] ----D C:\ProgramData\PriceMeterLiveUpdate =>PUP.PriceMeter
    O43 - CFD: 20/03/2014 - 18:27:49 - [0] ----D C:\Users\Mémère\AppData\Local\PriceMeterLiveUpdate =>PUP.PriceMeter
    O44 - LFC:[MD5.D0F6DEE46E2D7C11D7528E8616DBA03D] - 31/03/2014 - 21:01:24 ---A- . (.StdLib - StdLib.) -- C:\Windows\System32\Drivers\wStLibG64.sys [61120] =>PUP.LinkiDoo
    O58 - SDL:[MD5.D0F6DEE46E2D7C11D7528E8616DBA03D] - 31/03/2014 - 21:01:24 ---A- . (.StdLib - StdLib.) -- C:\Windows\System32\Drivers\wStLibG64.sys [61120] =>PUP.LinkiDoo
    C:\ProgramData\PriceMeterLiveUpdate =>PUP.PriceMeter^
    C:\Users\Mémère\AppData\Local\PriceMeterLiveUpdate =>PUP.PriceMeter^
    [HKCU\Software\PriceMeterLiveUpdate] =>PUP.PriceMeter^
    [HKLM\Software\Wow6432Node\PriceMeterLiveUpdate] =>PUP.PriceMeter^
    R3 - URLSearchHook: (no name) [64Bits] - {A3BC75A2-1F87-4686-AA43-5347D756017C} . (. Microsoft Corporation - 5.1.20513.0.) (No version) -- (.not file.)



    => Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
    (Sous Vista/Win7/Win8, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)
    => Une fois ZHPFix ouvert, clique sur "importer" puis sur "ok" et ensuite colle le texte dans la fenêtre, clique sur GO en bas de page et confirme par oui pour lancer le nettoyage des données

    => laisse travailler l'outil et ne touche à rien ...
    => S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

    Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
    Ce rapport est copié sur le bureau

    ( ce rapport est en outre sauvegardé dans ce dossier C:/ZHP/ZHPDIAG)

    @+
    0
  4. memere17
     
    Malwarebytes Anti-Malware
    www.malwarebytes.org

    Scan Date: 09/04/2014
    Scan Time: 11:40:02
    Logfile: f.txt
    Administrator: Yes

    Version: 2.00.1.1004
    Malware Database: v2014.04.09.03
    Rootkit Database: v2014.03.27.01
    License: Trial
    Malware Protection: Enabled
    Malicious Website Protection: Enabled
    Chameleon: Disabled

    OS: Windows 7 Service Pack 1
    CPU: x64
    File System: NTFS
    User: Mémère

    Scan Type: Threat Scan
    Result: Completed
    Objects Scanned: 258859
    Time Elapsed: 8 min, 42 sec

    Memory: Enabled
    Startup: Enabled
    Filesystem: Enabled
    Archives: Enabled
    Rootkits: Disabled
    Shuriken: Enabled
    PUP: Enabled
    PUM: Enabled

    Processes: 0
    (No malicious items detected)

    Modules: 0
    (No malicious items detected)

    Registry Keys: 0
    (No malicious items detected)

    Registry Values: 0
    (No malicious items detected)

    Registry Data: 0
    (No malicious items detected)

    Folders: 0
    (No malicious items detected)

    Files: 0
    (No malicious items detected)

    Physical Sectors: 0
    (No malicious items detected)

    (end)
    0
Précédent
  • 1
  • 2