Xp security 2012
Résoluj'ai eu comme cadeau le rogue xp security 2012 ... J'ai windows xp, je ne pouvais plus rien faire du tout, même pas démarrer en mode sans échec. J'ai téléchargé sur un autre ordinateur Roguekiller, que j'ai renommer avec l'extension .com pour pouvoir ouvrir le fichier à partir d'une clé usb sur l'ordinateur infecté. Grâce à ce programme je suis débloquée je peux faire tout ce qui est normal de faire sur un ordinateur. Mais il y a un dossier quarantaine sur mon bureau, je ne suis pas débarrassée du virus? Je suis en train de faire un examen complet avec Malwarebytes là, que faire de plus pour m'en débarrasser complètement?
J'ai peur de me servir de la clé usb sur un autre ordinateur maintenant, au cas où elle est infectée ..
Merci pour votre aide
30 réponses
Sur Windows XP, l'ordinateur est bloqué par l'infection Rogue XP Security 2012 et l'utilisateur a emprunté RogueKiller renommé en .com via une clé USB pour débloquer le système. Des mesures de sécurité, notamment Malwarebytes et des rapports de quarantaine, sont discutées, tout en évaluant la fiabilité du transfert de l'outil via USB et l'élimination complète du malware. Plusieurs échanges évoquent des mises à jour et des outils complémentaires, comme des packs de récupération et des rapports à partager via des services en ligne pour vérifier la propreté du système. Un apport utile indique avoir supprimé des programmes superflus et mis à jour les composants critiques, ce qui a amélioré le fonctionnement, et rappelle l'importance des mises à jour régulières et des sauvegardes.
-
Bonsoir
Problème résolu.
@+ -
Je m'excuses tout d'abord de ne pas avoir poster le rapport, j'ai fait une grosse pause ordinateur depuis dimanche... Le ralentissement de l'ordinateur était du pour moi à un monstrueux "bazar" ! J'ai supprimé les 3/4 des logiciels qui ne servaient absolument à rien. J'ai appris qu'il fallait mettre à jour les logiciels du type java, adobe, flash player etc pour garantir la sécurité de l'ordinateur, j'ai un petit certificat informatique, qui était censé garantir de savoir se protéger contre les virus entre autre, et je n'ai pas eu une seule ligne sur le cours parlant de ces mises à jour...
Après tout ça j'ai refait un scan malware + antivirus, ils sont normaux, et l'ordinateur marche à nouveau normalement
Ce long message pour te remercier pour ton aide, j'espère ne plus jamais en avoir besoin !! J'ai appris des choses mais malheureusement l'informatique évolue tellement vite et je suis très loin de tout connaître ...
merci encore -
Bonjour
Je t'ai demandé un nouveau rapport ZHPDiag et non un ZHPScan
Regarde sur le bureau.Poste bien le dernier.
@+
---------Contributeur Sécurité---------
On a tous été un jour débutant dans quelque chose.
Mais le savoir est la récompense de l'assiduité. -
j'arrête là pour ce soir, je te laisse regarder les deux rapports, je reprends demain matin si tu me demandes de faire autre chose. Je te remercie pour ton aide en tout cas
a+ -
http://pjjoint.malekal.com/files.php?id=20120121_p8h9r9h11b6
http://pjjoint.malekal.com/files.php?id=20120121_k15r13l7z6k13
je te mets les deux ça ira plus vite -
J'ai fait lancer le diagnostique mais il y a aussi scan, je te mets le rapport des deux?
-
Re
Poste moi un nouveau rapport ZHPDiag;merci
@+ -
oui j'ai bien renseigné dans le panneau de config, onglet systeme que j'ai le pack 3 maintenant
-
Re
Le pack SP3 s'est installé?
@+ -
merci pour la solution, j'apprends beaucoup de choses je crois!
je n'ai plus le message d'alerte pour les mises à jour, l'icone est jaune et on me propose même d'en faire, cela depuis que j'ai lancé combofix -
http://pjjoint.malekal.com/files.php?id=20120121_e13v7y5q11l15
-
Re
Ton rapport est incomplet.
Pour transmettre le rapport clique sur ce lien :
http://pjjoint.malekal.com/
https://www.cjoint.com/
Clique sur Parcourir et cherche le fichier : Nom_complet_du_fichier (Fichier demandé )
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
@ -
J'arrive à mettre par morceaux mais ça ne marche pas à chaque fois, je n'arrive pas à mettre la suite là, ils ne m'ont jamais demandé de mettre un titre au message et je ne vois pas où le renseigner
-
FF - Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - c:\program files\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0014-ABCDEFFEDCBA} - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0014-ABCDEFFEDCBA}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA} - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}
FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - %profile%\extensions\{20a82645-c095-46ed-80e3-08825760534b}
FF - Ext: Garmin Communicator: {195A3098-0BD5-4e90-AE22-BA1C540AFD1E} - %profile%\extensions\{195A3098-0BD5-4e90-AE22-BA1C540AFD1E}
FF - Ext: vShare: vshare@toolbar - %profile%\extensions\vshare@toolbar -
.
2011-10-29 c:\windows\Tasks\photopadShakeIcon.job
- c:\program files\NCH Software\PhotoPad\photopad.exe [2011-10-22 16:10]
.
2011-10-29 c:\windows\Tasks\photostageShakeIcon.job
- c:\program files\NCH Software\PhotoStage\photostage.exe [2011-10-22 16:09]
.
2012-01-20 c:\windows\Tasks\Scheduled scanning task.job
- c:\progra~1\PACKSE~1\ANTI-V~1\fsav.exe [2007-06-22 16:06]
.
2011-10-29 c:\windows\Tasks\wavepadShakeIcon.job
- c:\program files\NCH Software\WavePad\wavepad.exe [2011-10-22 16:11]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://google.com/
uSearchMigratedDefaultURL = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
uDefault_Search_URL = hxxp://www.google.com/ie
uInternet Connection Wizard,ShellNext = iexplore
uSearchAssistant = hxxp://www.google.com/ie
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: Barre RoboForm - file://c:\program files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\Office10\EXCEL.EXE/3000
IE: Enregistrer le formulaire - file://c:\program files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
IE: Personnaliser le menu - file://c:\program files\Siber Systems\AI RoboForm\RoboFormComCustomizeIEMenu.html
IE: Remplir le formulaire - file://c:\program files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
LSP: c:\program files\Pack Securite\FSPS\program\FSLSP.DLL
TCP: Interfaces\{EB38C03A-ABF4-4107-942D-32FFB1D76CB4}: NameServer = 192.168.1.1
FF - ProfilePath - c:\documents and settings\yannick\Application Data\Mozilla\Firefox\Profiles\yzrmptqx.default\
FF - prefs.js: browser.search.defaulturl - hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2856449&SearchSource=3&q={searchTerms}
FF - prefs.js: browser.search.selectedEngine - Game Master 1.1 Customized Web Search
FF - prefs.js: browser.startup.homepage - hxxp://www.google.fr/ -
olala j'arrive pas à mettre la suite il me met titre manquant.. il faut être patient
-
ComboFix 12-01-19.02 - yannick 21/01/2012 17:02:50.1.2 - x86
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.33.1036.18.959.436 [GMT 1:00]
Lancé depuis: c:\documents and settings\yannick\Bureau\asdehi.exe
AV: Test version of AV+IS+PC 9.12 *Disabled/Updated* {E7512ED5-4245-4B4D-AF3A-382D3F313F15}
FW: Test version of AV+IS+PC 9.12 *Disabled* {D4747503-0346-49EB-9262-997542F79BF4}
.
AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !!
.
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\documents and settings\All Users\Application Data\TEMP
c:\program files\sFX
c:\windows\system32\SET54C.tmp
c:\windows\system32\SET54E.tmp
c:\windows\system32\SET554.tmp
c:\windows\system32\SET55E.tmp
c:\windows\system32\SET63F.tmp
.
.
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Legacy_SFX
-------\Legacy_SFXDRV
.
.
((((((((((((((((((((((((((((( Fichiers créés du 2011-12-21 au 2012-01-21 ))))))))))))))))))))))))))))))))))))
.
.
2012-01-21 13:04 . 2008-04-13 18:34 177664 ------w- c:\windows\system32\napstat.exe
2012-01-21 12:58 . 2008-04-13 18:33 4255 ------w- c:\windows\system32\drivers\adv01nt5.dll
2012-01-21 12:54 . 2006-12-28 11:01 19569 ----a-w- c:\windows\002928_.tmp
2012-01-21 12:51 . 2012-01-21 12:51 -------- d-----w- c:\windows\EHome
2012-01-20 22:19 . 2011-12-10 14:24 20464 ----a-w- c:\windows\system32\drivers\mbam.sys
2012-01-20 22:01 . 2012-01-20 22:05 111872 ----a-w- c:\windows\system32\drivers\TrueSight.sys
.
.
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2006-10-31 7634944]
"nwiz"="nwiz.exe" [2006-10-31 1622016]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2006-10-31 86016]
"SkyTel"="SkyTel.EXE" [2006-05-16 2879488]
"RTHDCPL"="RTHDCPL.EXE" [2007-01-30 16116224]
"F-Secure Manager"="c:\program files\Pack Securite\Common\FSM32.EXE" [2009-11-18 201128]
"F-Secure TNB"="c:\program files\Pack Securite\FSGUI\TNBUtil.exe" [2011-08-24 1655464]
"SunJavaUpdateSched"="c:\program files\Fichiers communs\Java\Java Update\jusched.exe" [2010-10-29 249064]
"ADUserMon"="c:\program files\Iomega\AutoDisk\ADUserMon.exe" [2002-07-11 163840]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2010-11-29 421888]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2011-01-31 35760]
"Adobe ARM"="c:\program files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe" [2012-01-03 843712]
"Malwarebytes' Anti-Malware"="c:\program files\Malwarebytes' Anti-Malware\mbamgui.exe" [2011-12-24 460872]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-13 15360]
.
c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\
Microsoft Office.lnk - c:\program files\Microsoft Office\Office10\OSA.EXE [2001-2-13 83360]
.
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Démarrage rapide de HP Photosmart Premier.lnk]
path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\Démarrage rapide de HP Photosmart Premier.lnk
backup=c:\windows\pss\Démarrage rapide de HP Photosmart Premier.lnkCommon Startup
.
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^HP Digital Imaging Monitor.lnk]
path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\HP Digital Imaging Monitor.lnk
backup=c:\windows\pss\HP Digital Imaging Monitor.lnkCommon Startup
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HP Software Update]
2007-05-08 15:24 54840 ----a-w- c:\program files\HP\HP Software Update\hpwuSchd2.exe
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqDIA.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqnrs08.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"50120:TCP"= 50120:TCP:bitcomet
"50120:UDP"= 50120:UDP:bitcomet
.
R0 fsbts;fsbts;c:\windows\system32\drivers\fsbts.sys [20/01/2009 10:44 42672]
R0 FSFW;F-Secure Firewall Driver;c:\windows\system32\drivers\fsdfw.sys [22/06/2007 20:25 81864]
R0 sptd;sptd;c:\windows\system32\drivers\sptd.sys [22/09/2007 19:52 685816]
R1 F-Secure HIPS;F-Secure HIPS Driver;c:\program files\Pack Securite\HIPS\drivers\fshs.sys [20/01/2009 10:38 69928]
R2 MBAMService;MBAMService;c:\program files\Malwarebytes' Anti-Malware\mbamservice.exe [20/01/2012 23:19 652872]
R3 F-Secure Gatekeeper;F-Secure Gatekeeper;c:\program files\Pack Securite\Anti-Virus\minifilter\fsgk.sys [22/06/2007 20:25 148632]
R3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [20/01/2012 23:19 20464]
S3 BulkUsb;Usbscan.Sys;c:\windows\system32\drivers\usbscan.sys [25/01/2008 22:14 15104]
S3 FSORSPClient;F-Secure ORSP Client;c:\program files\Pack Securite\ORSP Client\fsorsp.exe [20/01/2009 10:38 61088]
S3 zlportio;zlportio;\??\c:\program files\UltraStar Deluxe\zlportio.sys --> c:\program files\UltraStar Deluxe\zlportio.sys [?]
.
--- Autres Services/Pilotes en mémoire ---
.
*NewlyCreated* - WUAUSERV
.
Contenu du dossier 'Tâches planifiées' -
ah mince, moi en effet j'ai été sur connection réseau et j'ai tout coupé! là je suis sur un ordinateur portable, le logiciel a déjà fait toutes les étapes, redémarrer l'ordinateur, et là j'ai compte rendu en cours de préparation ... Quand l'ordinateur s'est rallumé l'icone du centre de sécurité était jaune et m'indiquait qu'il y avait des mises à jour disponible. voilà là c'est fini je vais te copier tout ça, en tout cas j'ai eu de la chance j'ai mal compris et rien n'a planté .. je te copie le rapport, tu me dis si la connection internet avait une incidence sur le résultat et s'il faut que je recommence
-
Re
Par :-> Déconnecte toi d'Internet et referme les fenêtres de tous les programmes en cours.
Je voulais dire de fermer ton navigateur ;d'arrêter de surfer sur le Web;
et non de débrancher le cable reseau ou de couper le Wifi.
Tu arrêtes Combofix.
Tu branches ce câble ou active le Wifi;tu vérifies que ta connexion est fonctionnelle.
Tu relances ComboFix
@+ -
combofix me demande de me connecter à internet pour telecharger une console de recupération que je n'ai pas apparemment, je suis déconnectée d'internet comme tu me l'a demandé, je reconnecte à internet ?
-
-
je n'ai pas pu connecté à internet, en fermant la fenêtre le programme s'est lancé quand même .. j'ai lu sur des sites qu'il était possible d'installer la console manuellement, mais c'est peut être trop tard à ce niveau.
Je n'ai rien d'important sur l'ordinateur, je fais systématiquement des copies de tout
-
- 1
- 2