Aller au contenu

lucky chanel

Membres
  • Compteur de contenus

    3
  • Inscription

  • Dernière visite

Autres informations

  • Votre config
    Windows Vista
  • Mes langues
    Français

lucky chanel's Achievements

Junior Member

Junior Member (3/12)

0

Réputation sur la communauté

  1. Bonjour, Ci-dessous le nouveau rapport Roguekiller RogueKiller V7.4.1 [02/05/2012] par Tigzy mail: tigzyRK<at>gmail<dot>com Remontees: [RogueKiller] Remontées (1/51) Blog: tigzy-RK Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version Demarrage : Mode normal Utilisateur: vincent-helene [Droits d'admin] Mode: Suppression -- Date: 02/05/2012 20:01:21 ¤¤¤ Processus malicieux: 0 ¤¤¤ ¤¤¤ Entrees de registre: 9 ¤¤¤ [sUSP PATH] HKCU\[...]\Run : Ceedo AutoDetect (C:\Users\VINCEN~1\AppData\Local\Temp\AutoDetect.exe /active) -> DELETED [bLACKLIST DLL] HKCU\[...]\Run : ctfmon.exe (C:\Windows\system32\rundll32.exe C:\PROGRA~2\filorsimwh.dat,StartAs) -> DELETED [bLACKLIST DLL] HKUS\.DEFAULT[...]\Run : ctfmon.exe (C:\Windows\system32\rundll32.exe c:\progra~2\filorsimwh.dat,StartAs) -> DELETED [bLACKLIST DLL] HKUS\S-1-5-19[...]\Run : ctfmon.exe (C:\Windows\system32\rundll32.exe C:\PROGRA~2\filorsimwh.dat,StartAs) -> DELETED [bLACKLIST DLL] HKUS\S-1-5-20[...]\Run : ctfmon.exe (C:\Windows\system32\rundll32.exe C:\PROGRA~2\filorsimwh.dat,StartAs) -> DELETED [sUSP PATH] HKCU\[...]\RunOnce : Ceedo Repair (C:\Users\vincent-helene\AppData\Local\Temp\AutoDetect.exe /repair /drive=) -> DELETED [HJPOL] HKCU\[...]\System : DisableRegistryTools (1) -> DELETED [HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0) [HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0) ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤ [FAKED] NisDrvWFP.sys : c:\windows\system32\drivers\NisDrvWFP.sys --> CANNOT FIX ¤¤¤ Driver: [CHARGE] ¤¤¤ ¤¤¤ Infection : ¤¤¤ ¤¤¤ Fichier HOSTS: ¤¤¤ ¤¤¤ MBR Verif: ¤¤¤ +++++ PhysicalDrive0: ST336032 0AS SCSI Disk Device +++++ --- User --- [MBR] fc3193a186b300094c044dd133e30b09 [bSP] cbe1a3892920c024e3e7b9efc684338e : HP tatooed MBR Code Partition table: 0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 332478 Mo 1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 680915025 | Size: 10919 Mo User = LL1 ... OK! Error reading LL2 MBR! Termine : << RKreport[3].txt >> RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt Merci !
  2. Bonsoir, J'ai récupéré mes icônes, merci !! Voici le rapport Roguekiller RogueKiller V7.3.3 [22/04/2012] par Tigzy mail: tigzyRK<at>gmail<dot>com Remontees: [RogueKiller] Remontées (1/51) Blog: tigzy-RK Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version Demarrage : Mode normal Utilisateur: vincent-helene [Droits d'admin] Mode: Recherche -- Date: 26/04/2012 23:06:03 ¤¤¤ Processus malicieux: 1 ¤¤¤ [sUSP PATH] AutoDetect.exe -- C:\Users\vincent-helene\AppData\Local\Temp\AutoDetect.exe -> KILLED [TermProc] ¤¤¤ Entrees de registre: 11 ¤¤¤ [sUSP PATH] HKCU\[...]\Run : Ceedo AutoDetect (C:\Users\VINCEN~1\AppData\Local\Temp\AutoDetect.exe /active) -> FOUND [bLACKLIST DLL] HKCU\[...]\Run : ctfmon.exe (C:\Windows\system32\rundll32.exe C:\PROGRA~2\filorsimwh.dat,StartAs) -> FOUND [bLACKLIST DLL] HKUS\.DEFAULT[...]\Run : ctfmon.exe (C:\Windows\system32\rundll32.exe c:\progra~2\filorsimwh.dat,StartAs) -> FOUND [bLACKLIST DLL] HKUS\S-1-5-19[...]\Run : ctfmon.exe (C:\Windows\system32\rundll32.exe C:\PROGRA~2\filorsimwh.dat,StartAs) -> FOUND [bLACKLIST DLL] HKUS\S-1-5-20[...]\Run : ctfmon.exe (C:\Windows\system32\rundll32.exe C:\PROGRA~2\filorsimwh.dat,StartAs) -> FOUND [sUSP PATH] HKUS\S-1-5-21-72781976-497557505-3109809512-1000[...]\Run : Ceedo AutoDetect (C:\Users\VINCEN~1\AppData\Local\Temp\AutoDetect.exe /active) -> FOUND [bLACKLIST DLL] HKUS\S-1-5-21-72781976-497557505-3109809512-1000[...]\Run : ctfmon.exe (C:\Windows\system32\rundll32.exe C:\PROGRA~2\filorsimwh.dat,StartAs) -> FOUND [bLACKLIST DLL] HKUS\S-1-5-18[...]\Run : ctfmon.exe (C:\Windows\system32\rundll32.exe c:\progra~2\filorsimwh.dat,StartAs) -> FOUND [HJPOL] HKCU\[...]\System : DisableRegistryTools (1) -> FOUND [HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND [HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤ ¤¤¤ Driver: [CHARGE] ¤¤¤ ¤¤¤ Infection : ¤¤¤ ¤¤¤ Fichier HOSTS: ¤¤¤ ¤¤¤ MBR Verif: ¤¤¤ +++++ PhysicalDrive0: ST336032 0AS SCSI Disk Device +++++ --- User --- [MBR] fc3193a186b300094c044dd133e30b09 [bSP] cbe1a3892920c024e3e7b9efc684338e : HP tatooed MBR Code Partition table: 0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 332478 Mo 1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 680915025 | Size: 10919 Mo User = LL1 ... OK! Error reading LL2 MBR! Termine : << RKreport[1].txt >> RKreport[1].txt Merci encore !!
  3. Bonjour, J'ai un virus sur mon PC (Vista), car je n'ai plus d'icônes sur le bureau. En faisant un clic droit, rien ne se passe. Je peux tout de même accéder à mes fichiers sur le bureau car il y a une icône en bas à droite de la barre des tâches. Par contre, je n'ai plus accès au gestionnaire des tâches (message : le gestionnaire des tâches a été désactivé par l'administrateur), et si j'essaye une restauration, cela ne fonctionne pas. Quelqu'un peut-il m'aider, SVP ? Merci d'avance pour votre aide
×
×
  • Créer...