Alors, rogueKiller.exe qui est sur mon bureau a le pb de lancement appli win32 n'est pas valide...) même renommé en winlogon.exe.
Par contre, ce programme lancé directement après le téléchargement via le lien internet fonctionne. (???)
J'ai donc suivi ce procédé pour appliquer les option 2 et 4 de RogueKiller, dont voici les rapports:
option 2:
RogueKiller V6.1.10 [18/11/2011] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: [RogueKiller] Remontées (1/37)
Blog: tigzy-RK
Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: Mickael [Droits d'admin]
Mode: Suppression -- Date : 21/11/2011 22:33:10
¤¤¤ Processus malicieux: 3 ¤¤¤
[HJ NAME] svchost.exe -- C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Application Policy Service\svchost.exe -> KILLED [TermProc]
[sVCHOST] svchost.exe -- C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Application Policy Service\svchost.exe -> KILLED [TermProc]
[sUSP PATH] F6F5D.exe -- C:\Documents and Settings\Mickael\Application Data\AC86D\F6F5D.exe -> KILLED [TermProc]
¤¤¤ Entrees de registre: 5 ¤¤¤
[sUSP PATH] HKCU\[...]\Winlogon : Shell (explorer.exe,C:\Documents and Settings\Mickael\Application Data\AC86D\F6F5D.exe) -> DELETED
[PROXY IE] HKCU\[...]\Internet Settings : ProxyEnable (1) -> NOT REMOVED, USE PROXYFIX
[PROXY IE] HKCU\[...]\Internet Settings : ProxyServer (http=127.0.0.1:49152) -> NOT REMOVED, USE PROXYFIX
[PROXY FF] nvrjetok.default\ 127.0.0.1:49152 -> NOT REMOVED, USE PROXYFIX
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver: [LOADED] ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost
Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
option4:
RogueKiller V6.1.10 [18/11/2011] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: [RogueKiller] Remontées (1/37)
Blog: tigzy-RK
Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: Mickael [Droits d'admin]
Mode: Proxy RAZ -- Date : 21/11/2011 22:33:56
¤¤¤ Processus malicieux: 2 ¤¤¤
[HJ NAME] svchost.exe -- C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Application Policy Service\svchost.exe -> KILLED [TermProc]
[sVCHOST] svchost.exe -- C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Application Policy Service\svchost.exe -> KILLED [TermProc]
¤¤¤ Driver: [LOADED] ¤¤¤
¤¤¤ Entrees de registre: 3 ¤¤¤
[PROXY IE] HKCU\[...]\Internet Settings : ProxyEnable (1) -> REPLACED (0)
[PROXY IE] HKCU\[...]\Internet Settings : ProxyServer (http=127.0.0.1:49152) -> DELETED
[PROXY FF] nvrjetok.default\ 127.0.0.1:49152 -> DELETED
Termine : << RKreport[3].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt
Dois-je qd même suivre la procédure avec FindyKill etc...? ou alors ces rapports suffisent-ils à vous donner une idée des pb de mon PC?
merci