Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

[Résolu] Rogue.AntiSpy-AH


al77fr2

Messages recommandés

Bonsoir,

 

Ce soir surf sur internet (pas sur des sites sensibles).

Antivir a hurlé mais a laissé passer le rogue Xp home security 2012.

 

Merci pour votre aide

 

----------------------------------------------------------

 

RogueKiller V6.2.4 [12/01/2012] par Tigzy

mail: tigzyRK<at>gmail<dot>com

Remontees: [RogueKiller] Remontées (1/44)

Blog: tigzy-RK

 

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3, v.6055) 32 bits version

Demarrage : Mode normal

Utilisateur: Alain [Droits d'admin]

Mode: Suppression -- Date : 20/01/2012 19:02:30

 

¤¤¤ Processus malicieux: 0 ¤¤¤

 

¤¤¤ Entrees de registre: 2 ¤¤¤

[iFEO] HKLM\[...]\Image File Execution Options : keygen.exe (StripMyRights.exe /D /L N) -> DELETED

[FILEASSO] HKCR\.exe : (mdaw) -> REPLACED (exefile)

 

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

 

¤¤¤ Driver: [LOADED] ¤¤¤

 

¤¤¤ Infection : Rogue.AntiSpy-AH ¤¤¤

 

¤¤¤ Fichier HOSTS: ¤¤¤

127.0.0.1 localhost

127.0.0.1 mpa.one.microsoft.com

127.0.0.1 rad.msn.com

127.0.0.1 rad.live.com

127.0.0.1 ads1.msn.com

127.0.0.1 adfarm.mediaplex.com

127.0.0.1 101com.com

127.0.0.1 101order.com

127.0.0.1 103bees.com

127.0.0.1 1100i.com

127.0.0.1 123banners.com

127.0.0.1 123found.com

127.0.0.1 123pagerank.com

127.0.0.1 180searchassistant.com

127.0.0.1 180solutions.com

127.0.0.1 207.net

127.0.0.1 247media.com

127.0.0.1 247realmedia.com

127.0.0.1 24pm-affiliation.com

127.0.0.1 2log.com

[...]

 

 

¤¤¤ MBR Verif: ¤¤¤

 

+++++ PhysicalDrive0: +++++

--- User ---

[MBR] ddba1862b365983ea2dee3f3b13bee0d

[bSP] e0671a047cb9a03583cc60ddd6a883e9 : Windows XP MBR Code

Partition table:

0 - [ACTIVE] FAT16 [VISIBLE] Offset (sectors): 63 | Size: 2097 Mo

1 - [XXXXXX] UNKNW [VISIBLE] Offset (sectors): 4096575 | Size: 497999 Mo

User = LL1 ... OK!

Error reading LL2 MBR!

 

Termine : << RKreport[1].txt >>

RKreport[1].txt

Modifié par al77fr2
Lien vers le commentaire
Partager sur d’autres sites

Bonsoir al77fr2

 

Pour une analyse de ton ordinateur >> Applique cette procédure stp.

 

Télécharge ZHPDiag de Nicolas Coolman sur ton Bureau

 

  • Lance l'outil : double-clique sur ZHPDiag pour XP
    Pour Vista et seven fais un clique droit sur l'icône et exécute en tant qu'administrateur.
     
    Clique sur le Tournevis a droit en haut
    tournevis.jpg
     
  • Pour Cocher toutes les cases >> Clique sur TOUS .
     
  • Puis Clique sur la petite loupe loupe.jpg en haut à gauche pour débuter l'analyse :
  • L'analyse peut durer une dizaine de minutes.
  • Le rapport généré par l'outil se nomme ZHPDiag.txt
  • Clique sur le bouton avec l'appareil photo pour copier le contenu intégral du rapport généré par l'outil dans le presse-papier :
  • Dans ta prochaine réponse.
  • IMPORTANT héberger le fichier contenant ce rapport sur http://cjoint.com/
    Voici la démarche compléte
  • Pour Héberger le fichier cjoint.com/
  • Sur la page du site Clique sur parcourir va jusqu'au rapport ZHPDiag sur ton bureau
  • Puis Clique sur ouvrir
    ce qui va te ramène sur le site cjoint
  • Ensuite en bas Clique sur Créer le lien Cjoint
    Une nouvelle fenêtre apparait avec un lien en bleu
  • Surligne le lien pour le Copier
    et colle le lien sur le Forum pour que je puisse le télécharger et analyser

 

A+

Lien vers le commentaire
Partager sur d’autres sites

O61 - LFC:Last File Created 20/01/2012 - 18:27:53 ---A- D:\Documents And Settings\Alain\Local Settings\Temp\sacmenowrx.exe [363008]

O61 - LFC:Last File Created 20/01/2012 - 18:27:54 ---A- D:\Documents And Settings\Alain\Local Settings\Application Data\qkm.exe [363008]

O61 - LFC:Last File Created 20/01/2012 - 18:27:54 ---A- D:\Documents And Settings\Alain\Local Settings\Temp\aomscnexwr.exe [363008]

O61 - LFC:Last File Created 20/01/2012 - 18:28:02 ---A- D:\Documents And Settings\Alain\Local Settings\Temp\wcaoemrsnx.exe [363008]

 

Lien CJoint.com BAuxidwWB6h

 

qkm.exe

Modifié par al77fr2
Lien vers le commentaire
Partager sur d’autres sites

al77fr2

 

Plus beaucoup de place sur le DD.

D: has 2 GB (0%) free of 462 GB => Seuil critique dépassé

Il faut que tu fasses du ménage, pour faire de la place. :outch:

 

Ordinateur pas à jour, Windows Version nLite non officielle :tsss:

 

Je ne peut pas continuer mon aider sur un système nLite désoler.

Vire tout tes programmes de P2P, et Crack, KeyGen vecteur d’infections multiples.

Fait un scanne avec MBAM,et ton antivirus

 

Voilà Bonne soirée

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...