Virus
Je viens a vous pour m'aider à réparer mon pc infecté depuis peu. voici l'analyse avec Roguekiller par tigzy. Merci d'avance de vos réponses.
RogueKiller V6.1.10 [18/11/2011] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com
Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Mode: Suppression -- Date : 24/11/2011 17:30:16
¤¤¤ Processus malicieux: 2 ¤¤¤
[WINDOW : System Fix] UfVQTl4RY3kSyJ.exe -- C:\Documents and Settings\All Users\Application Data\UfVQTl4RY3kSyJ.exe -> KILLED [TermProc]
[SUSP PATH] rKxvcCJKbICCWeF.exe -- C:\Documents and Settings\All Users\Application Data\rKxvcCJKbICCWeF.exe -> KILLED [TermProc]
¤¤¤ Entrees de registre: 11 ¤¤¤
[SUSP PATH] HKLM\[...]\Run : rKxvcCJKbICCWeF.exe (C:\Documents and Settings\All Users\Application Data\rKxvcCJKbICCWeF.exe) -> DELETED
[HJPOL] HKCU\[...]\System : DisableTaskMgr (1) -> DELETED
[HJPOL] HKLM\[...]\System : DisableTaskMgr (1) -> DELETED
[HJPOL] HKCU\[...]\Explorer : NoDesktop (1) -> DELETED
[HJ] HKCU\[...]\Internet Settings : WarnOnHTTPSToHTTPRedirect (0) -> REPLACED (1)
[HJ] HKLM\[...]\Security Center : AntiVirusDisableNotify (1) -> REPLACED (0)
[HJ] HKLM\[...]\Security Center : FirewallDisableNotify (1) -> REPLACED (0)
[WallPP] HKCU\[...]\Desktop : Wallpaper () -> REPLACED (C:\Documents and Settings\xxxxx\Local Settings\Application Data\Microsoft\Wallpaper1.bmp)
[HJ] HKCU\[...]\Advanced : Start_ShowMyComputer (0) -> REPLACED (1)
[HJ] HKCU\[...]\Advanced : Start_ShowSearch (0) -> REPLACED (1)
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver: [LOADED] ¤¤¤
SSDT[45] : NtCreatePagingFile @ 0x805AB9EE -> HOOKED (d347bus.sys @ 0xF7361A20)
S_SSDT[0] : -> HOOKED ( @ 0x00000000)
¤¤¤ Infection : Rogue.FakeHDD ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost
Termine : << RKreport[1].txt >>
RKreport[1].txt
27 réponses
L'échange porte sur une infection détectée par RogueKiller sur Windows XP, avec des processus malicieux et des entrées de registre modifiées, dont Rogue.FakeHDD et des clés désactivant des outils système. La meilleure réponse préconise d'exécuter ZHPDiag (ou OTL selon les ressources) et de partager les rapports pour obtenir une analyse complète et des conseils adaptés. Des échanges complémentaires évoquent des étapes pratiques: télécharger ZHPDiag, héberger les rapports sur des services spécialisés, puis communiquer les liens pour obtenir des conseils. En cas de difficulté d'installation ou d'accès aux rapports, la discussion souligne l'importance d'adapter les outils selon la version du système et d'assurer l'exécution en tant qu'administrateur.
-
Bonsoir,
Je voudrais bien avoir accès au menu démarrer mais je suis devant un écran noir!
De plus le mode sans échec ne marche ou je m'y prends mal.
Y a bien 1solution à mon prb si qqun à une idée?
Merci de vos réponses -
Pour réparer les fichiers systèmes de Windows :
Cliquez sur le menu Démarrer
Sélectionnez Exécuter
Tapez SFC /scannow puis cliquez sur OK (bien mettre un espace entre SFC et /scannow). -
Bonsoir
Personne n'a une idée pour me débloquer? -
Mon cd d'installation n'était pas livré avec mon pc (comme souvent maintenant) existe il un endroit ou je peux le récupérer? Merci
-
Trouves toi en cd d'installation et réinstalles windows.
-
Personne pour me répondre ?
Besoin d'aide
Merci -
Bonsoir, la console de récupération ne fonctionne pas
Voici un lien pour télécharger et installer la console de récupération
http://www.vista-xp.fr/forum/topic240.html-
Bonsoir,
Je Telecharge la console de récupération et je la grave sur le cd mais quand je met le cd dans l'ordinateur et que je le démarre, l'ordi ne démarre pas sur la console de récupération ! Rien a faire!!
Il m'affiche toujours le même message d'erreur : NTLDR is missing, press any key to restart
Que puis je faire d'autre??
Merci
-
-
Malheureusement non je ne le possède pas. Y a t il une solution malgré ça?
-
Bonjour, j'ai réussi la procédure décrite sauf le téléchargement de active iso burner mais j'ai réussi malgré tout a graver sur mon cd R . Quand je met le cd dans mon ordinateur et que j'allume l'ordinateur c'est toujours le même message qui s'affiche et rien d'autre ne se passe! Que se passe t-il?
-
Comme le petit poucet suis le lien ===> https://www.commentcamarche.net/faq/601-ntldr-boot-ini-ntdetect-manquant
J'espère que ça t'aidera. -
Désolé mais ayant fais une fausse manoeuvre je n'ai pas pu réaliser La nouvelle analyse! Maintenant mon pc ne s'allume plus et affiche: NTLDR is missing press any key to restart. Je pense qu'en voulant faire un peu de ménage j'ai effacé qq Chose qu'il ne fallait pas? Q'en pensez-vous?
-
relançe OTL .
Fais un double-clic sur l'icône d'OTL pour le lancer
/!\ pour Vista/Seven fais un clic-droit sur l'icône d'OTL et choisis "Exécuter en tant qu'administrateur"
Copies et colles le contenue de cette citation (en commençant bien à :OTL , les : inclus devant OTL) dans la partie inférieure d'OTL sous "Personalisation" et cette fois ci clic CORRECTION:
:OTL
O1 - Hosts: ::1 localhost
:commands
[ResetHosts]
[Reboot]
===>Copie_colle le contenu du rapport texte qui apparrait au redemarrage du pc . -
voici la suite
http://cjoint.com/?ALfxrmE1XQh -
On va tout de même faire une vérification.
Postes un nouveau rapport OTL -
pensez-vous que mon pc n'est plus infecté?
-
plutot bien
-
Comment se comporte ton pc??
-
Voici:
http://cjoint.com/?ALfuSZoDPll -
Télécharger Eset Nod32 :
http://download.eset.com/special/eos/esetsmartinstaller_fra.exe
* Lancer le fichier
* Accepter les conditions
* Autoriser le programme à accéder à Internet
* Cliquer sur paramètre avancées pour ouvrir le menu et sélectionner les options (par défaut le scanner analyse votre ordinateur entièrement)
* Téléchargement des signatures
Il est recommander de désactiver votre antivirus afin de ne pas ralentir le scan et d'afficher des message d'alerte !
* Le scan débute dés la fin du téléchargement
* Générer le rapport
* Cliquer sur liste des menaces détectées puis sur exporter dans un fichier texte...
Vous pouvez l'enregistrer sur le bureau en lui donnant un nom. Poster le rapport sur le forum.
Si le rapport n'est pas sur le bureau regarde ici ==> C:\Program Files\EsetOnlineScanner\log.txt
Pour vous aider voici un tuto rédigé par dorgane :
https://www.commentcamarche.net/faq/29643-scanner-en-ligne-avec-eset-nod32
-
Voici le nouveau rapport!
http://cjoint.com/?ALfrVxzq7qX
- 1
- 2