bonjour
mon ordinateur est infecté par Xp security 2012
j'ai utilisé zhpdiag et j'ai donc le rapport se trouvant actuellement à l'adresse suivante
Mon lien
Lien CJoint.com 0LBvXnTrvr3
pouvez vous m'aider avec ces infos
j'ai aussi téléchargé un outil s'appelant prescan.exe
et obtenu un rapport se trouvant à l'adresse suivante
Mon lien
Lien CJoint.com 0LBv0ACuyeP
merci de votre aide précieuse
cordialement
jacqueline
Page 1 sur 1
Infection XP Security 2012
#2
Posté 28 décembre 2011 - 09:27
bonjour
n'ayant pas eu de réponse, j'ai suivi vos conseils pour un problème similaire
j'ai tout simplement téléchargé ROGUEKILLER
l'ai exécuté
et j'ai l'impression que ça a marché
voici le rapport
RogueKiller V6.2.0 [12/12/2011] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: [RogueKiller] Remontées (1/40)
Blog: tigzy-RK
Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: eddy delhaye [Droits d'admin]
Mode: Suppression -- Date : 28/12/2011 08:47:22
¤¤¤ Processus malicieux: 0 ¤¤¤
¤¤¤ Entrees de registre: 2 ¤¤¤
[HJ] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> REPLACED (2)
[FILEASSO] HKCU\[...]Software\Classes\.exe\shell\open\command : ("C:\Documents and Settings\eddy delhaye\Local Settings\Application Data\mku.exe" -a "%1" %*) -> REPLACED ("%1" %*)
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver: [LOADED] ¤¤¤
¤¤¤ Infection : Rogue.AntiSpy-AH ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost
¤¤¤ MBR Verif: ¤¤¤
--- User ---
[MBR] 6b4a310dbfc4323b3b6a4553efe12f45
[BSP] 795a14b832cd706607cccac50ac6066c : MBR Code unknown
Partition table:
0 - [XXXXXX] FAT16 [HIDDEN!] Offset (sectors): 63 | Size: 57 Mo
1 - [ACTIVE] NTFS [VISIBLE] Offset (sectors): 112455 | Size: 184073 Mo
2 - [XXXXXX] UNKNW [VISIBLE] Offset (sectors): 359631090 | Size: 62479 Mo
3 - [XXXXXX] FAT32 [HIDDEN!] Offset (sectors): 481660830 | Size: 3380 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[1].txt >>
RKreport[1].txt
dites moi si c'est OK
merci
jacqueline
n'ayant pas eu de réponse, j'ai suivi vos conseils pour un problème similaire
j'ai tout simplement téléchargé ROGUEKILLER
l'ai exécuté
et j'ai l'impression que ça a marché
voici le rapport
RogueKiller V6.2.0 [12/12/2011] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: [RogueKiller] Remontées (1/40)
Blog: tigzy-RK
Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: eddy delhaye [Droits d'admin]
Mode: Suppression -- Date : 28/12/2011 08:47:22
¤¤¤ Processus malicieux: 0 ¤¤¤
¤¤¤ Entrees de registre: 2 ¤¤¤
[HJ] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> REPLACED (2)
[FILEASSO] HKCU\[...]Software\Classes\.exe\shell\open\command : ("C:\Documents and Settings\eddy delhaye\Local Settings\Application Data\mku.exe" -a "%1" %*) -> REPLACED ("%1" %*)
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver: [LOADED] ¤¤¤
¤¤¤ Infection : Rogue.AntiSpy-AH ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost
¤¤¤ MBR Verif: ¤¤¤
--- User ---
[MBR] 6b4a310dbfc4323b3b6a4553efe12f45
[BSP] 795a14b832cd706607cccac50ac6066c : MBR Code unknown
Partition table:
0 - [XXXXXX] FAT16 [HIDDEN!] Offset (sectors): 63 | Size: 57 Mo
1 - [ACTIVE] NTFS [VISIBLE] Offset (sectors): 112455 | Size: 184073 Mo
2 - [XXXXXX] UNKNW [VISIBLE] Offset (sectors): 359631090 | Size: 62479 Mo
3 - [XXXXXX] FAT32 [HIDDEN!] Offset (sectors): 481660830 | Size: 3380 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[1].txt >>
RKreport[1].txt
dites moi si c'est OK
merci
jacqueline
#3
Posté 28 décembre 2011 - 11:08
Bonjour,
Télécharge AdwCleaner par Xplode: Les Téléchargements - Outils de Xplode - AdwCleaner
Enregistre-le sur le bureau (et pas ailleurs).
Si tu es sous XP double clique sur AdwCleaner pour lancer l'outil.
Si tu es sous Vista/Seven, clique droit sur AdwCleaner et choisis exécuter en temps qu'administrateur.
Clique sur Suppression et laisse travailler l'outil.
Le rapport va s'ouvrir en fichier texte; copie la totalité de son contenu et colle-le dans ta réponse.
Le rapport est en outre sauvegardé sous C:\AdwCleaner[S1]
-------------------------
++
Télécharge AdwCleaner par Xplode: Les Téléchargements - Outils de Xplode - AdwCleaner
Enregistre-le sur le bureau (et pas ailleurs).
Si tu es sous XP double clique sur AdwCleaner pour lancer l'outil.
Si tu es sous Vista/Seven, clique droit sur AdwCleaner et choisis exécuter en temps qu'administrateur.
Clique sur Suppression et laisse travailler l'outil.
Le rapport va s'ouvrir en fichier texte; copie la totalité de son contenu et colle-le dans ta réponse.
Le rapport est en outre sauvegardé sous C:\AdwCleaner[S1]
-------------------------
++
- Ne pas utiliser ComboFix ou The Avenger sauf demande expresse d'un membre du groupe sécurité de Zébulon! Trouver le rapport d'Antivir.- Je ne réponds pas aux demandes d'aide par MP-Antispam 32/64 Bits. Créez votre propre sujet avec le bouton "Commencer un sujet".
- Vista-XP.fr- Ne postez pas sur plus d'un forum pour traiter le même sujet! Respectez les helpers svp. Restaurer le Hosts - Kaspersky Virus Removal Tool - Microsoft FixIt Center - Failles de niveau critique - Kaspersky Password Manager - Je ne recommande plus Antivir Free qui installe Ask Toolbar.- Stocker mots de passe - A tenir à jour! - HEBERGEZ VOS LONGS RAPPORTS, NOM D'UNE PIPE! - ROGUES!
Page 1 sur 1

Aide









