Comprendre le rapport RogueKiller

Après avoir télécharger RogueKiller depuis le site: https://www.luanagames.com/index.fr.html
et suivre les étapes qu'il faut, voilà le rapport:

RogueKiller V5.2.2 [05/06/2011] par Tigzy
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html

Systeme d'exploitation: Windows Vista (6.0.6001 Service Pack 1) 32 bits version
Demarrage : Mode normal
Utilisateur: user [Droits d'admin]
Mode: Suppression -- Date : 15/06/2011 12:58:01

Processus malicieux: 3
[SUSP PATH] PLFSetI.exe -- c:\windows\plfseti.exe -> KILLED
[SUSP PATH] lsnfier.exe -- c:\users\user\appdata\roaming\microsoft\notification de cadeaux msn\lsnfier.exe -> KILLED
[SUSP PATH] jvu.exe -- c:\users\user\appdata\local\jvu.exe -> KILLED

Entrees de registre: 12
[SUSP PATH] HKCU\[...]\Run : biecei (C:\Users\user\biecei.exe) -> DELETED
[SUSP PATH] HKLM\[...]\Run : PLFSetI (C:\Windows\PLFSetI.exe) -> DELETED
[SUSP PATH] HKLM\[...]\Run : RestartNeroSetup ("C:\Users\user\AppData\Local\Temp\NERO13823\setupx.exe") -> DELETED
[SUSP PATH] HKLM\[...]\Run : adiras (C:\Windows\adiras.exe) -> DELETED
[SUSP PATH] Notification de cadeaux MSN.lnk : C:\Users\user\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe -> DELETED
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)
[FILE ASSO] HKCU\[...]Software\Classes\.exe\shell\open\command : ("C:\Users\user\AppData\Local\jvu.exe" -a "%1" %*) -> REPLACED : ("%1" %*)
[FILE ASSO] HKCU\[...]Software\Classes\exefile\shell\open\command : ("C:\Users\user\AppData\Local\jvu.exe" -a "%1" %*) -> REPLACED : ("%1" %*)
[FILE ASSO] HKLM\[...]Software\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command : ("C:\Users\user\AppData\Local\jvu.exe" -a "C:\Program Files\Mozilla Firefox\firefox.exe") -> REPLACED : ("C:\Program Files\mozilla firefox\firefox.exe")
[FILE ASSO] HKLM\[...]Software\Clients\StartMenuInternet\FIREFOX.EXE\shell\safemode\command : ("C:\Users\user\AppData\Local\jvu.exe" -a "C:\Program Files\Mozilla Firefox\firefox.exe" -safe-mode) -> REPLACED : ("C:\Program Files\mozilla firefox\firefox.exe" -safe-mode)
[FILE ASSO] HKLM\[...]Software\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command : ("C:\Users\user\AppData\Local\jvu.exe" -a "C:\Program Files\Internet Explorer\iexplore.exe") -> REPLACED : ("C:\Program Files\internet explorer\iexplore.exe")

Fichier HOSTS:
127.0.0.1 localhost
::1 localhost
127.0.0.1 localhost

Termine : << RKreport[1].txt >>
RKreport[1].txt

109 réponses

Résumé de la discussion

L'objet analyse un rapport RogueKiller sur Windows Vista 32 bits, détaillant des processus malicieux et des entrées de registre modifiées ainsi que des modifications de liaisons et d'associations de fichiers. Plusieurs réponses proposent des solutions, notamment une restauration système et des procédures techniques utilisant CFScript/ComboFix pour nettoyer les éléments détectés après l'analyse et stabiliser l'ordinateur. D'autres échanges évoquent des vérifications comme VirusTotal et des analyses avec OTL, ou des scripts pré-script pour détecter des éléments persistants, tout en évoquant des risques liés à l'emploi d'outils non officiels. Des mentions soulignent aussi que des solutions suggérées touchent des systèmes piratés et des questions de réparation, apportant une dimension de sécurité et de prudence.

Bobot (l’IA à votre service)
  1. et si je fais pas ad-remover en mode sans echec, je cours un risque ??
    parce que je veux pas tomber dans le même problème
    1. le problème de l'autre fois quand j'ai redémarré l'ordi en mode sans echec.il n'y avait que l'écran noir
      1. refais ad-remover en mode sans echec puis poste le rapport

        =====================

        refais un scan OTL
        1. salut j'ai trouvé ca à ce propos :

          Billeo est un petit logiciel qui sert à sauver les mots de passe, voir son site Il suffit donc, à mon avis d'aller dans le panneau de configuration, ajout/suppression de programme et de l"enlever... n'oubliez pas google est votre ami et avec le simple mot Billeo on découvre ce qu'il est

          Lire la suite : http://www.memoclic.com/forum/117513-billeo#ixzz1PblAAQwu
          1. http://www.virustotal.com/file-scan/report.html?id=5d3decc60e8fbc963ca544f4e2d337add336b4299ef6846c7c3a83870b4fb254-1308358769
            1. fais le examiner sur virus total
              ¤¤¤¤¤¤¤¤¤¤ g3n-h@ckm@n ¤¤¤¤¤¤¤¤¤¤
              ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
              1. c une fenêtre qui s'ouvre à chaque fois automatiquement, et je sais pas à quoi ça sert
                1. http://www.virustotal.com/file-scan/report.html?id=d1cb7a385a1b238d2910687863c36328c4371edd11a9ef783a3853049d531720-1308336025
                  1. Fais analyser le(s) fichier(s) suivants sur Virustotal :

                    Virus Total

                    clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :

                    C:\Windows\System32\MDM.EXE

                    * Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
                    * Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
                    * Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
                    1. Voilà :
                      pour OTL.txt :

                      http://www.cijoint.fr/cjlink.php?file=cj201106/cij8unJwt0.txt

                      pour Extras.txt

                      http://www.cijoint.fr/cjlink.php?file=cj201106/cijSyqojvK.txt

                      et merci encore pour l'aide
                      1. absolument pas sinon il n'y aurait pas ca dans les rapports :

                        (SafeList)
                        • 1
                        • 2
                        • 3
                        • 4
                        • 5
                        • 6