Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e) (modifié)

Bonjour,

 

Je comprends qu'il soit lent, il est multi-infecté.

 

Tu vas tout d'abord utiliser SCAN puis Suppression dans RogueKiller.

 

Télécharge RogueKiller (par Tigzy) sur le bureau

(A partir d'une clé USB si le Rogue empêche l'accès au net) .

RogueKiller

Quitte tous les programmes en cours

Lance RogueKiller.exe.

 

Sous Vista/Seven, faire un clic droit et choisir Exécuter en tant qu'administrateur. Clique sur scan

 

Poste le rapport stp.

 

Clique sur Suppression et poste le rapport.

 

J'attends donc deux rapports.

 

@++

Modifié par Apollo
Posté(e) (modifié)

Rebonjour,

 

Ci-joint le rapport.

 

Bonne réception - Merci

 

RogueKiller V8.4.1 [Dec 23 2012] par Tigzy

mail : tigzyRK<at>gmail<dot>com

Remontees : [RogueKiller] Remontées

Site Web : RogueKiller

Blog : tigzy-RK

 

Systeme d'exploitation : Windows XP (5.1.2600 Service Pack 3) 32 bits version

Demarrage : Mode normal

Utilisateur : PIERRE [Droits d'admin]

Mode : Recherche -- Date : 29/12/2012 16:08:25

 

¤¤¤ Processus malicieux : 0 ¤¤¤

 

¤¤¤ Entrees de registre : 2 ¤¤¤

[DNS] HKLM\[...]\ControlSet001\Services\Interfaces\{ABB5F150-94FF-4590-861B-37FF5FCF9E24} : NameServer (178.33.41.181,46.4.70.20) -> TROUVÉ

[DNS] HKLM\[...]\ControlSet002\Services\Interfaces\{ABB5F150-94FF-4590-861B-37FF5FCF9E24} : NameServer (178.33.41.181,46.4.70.20) -> TROUVÉ

 

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

 

¤¤¤ Driver : [CHARGE] ¤¤¤

 

¤¤¤ Fichier HOSTS: ¤¤¤

--> C:\WINDOWS\system32\drivers\etc\hosts

 

127.0.0.1 localhost

127.0.0.1 www.007guard.com

127.0.0.1 007guard.com

127.0.0.1 008i.com

127.0.0.1 www.008k.com

127.0.0.1 008k.com

127.0.0.1 www.00hq.com

127.0.0.1 00hq.com

127.0.0.1 010402.com

127.0.0.1 www.032439.com

127.0.0.1 032439.com

127.0.0.1 www.0scan.com

127.0.0.1 0scan.com

127.0.0.1 1000gratisproben.com

127.0.0.1 www.1000gratisproben.com

127.0.0.1 1001namen.com

127.0.0.1 www.1001namen.com

127.0.0.1 www.100888290cs.com

127.0.0.1 100888290cs.com

127.0.0.1 100sexlinks.com

[...]

 

 

¤¤¤ MBR Verif: ¤¤¤

 

+++++ PhysicalDrive0: ST3250820A +++++

--- User ---

[MBR] ebdcaac14c3e7627461e10fc2769101d

[bSP] 9dea24c3ff94d775360b25b8cbcad9b0 : Windows XP MBR Code

Partition table:

0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 149997 Mo

1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 307194930 | Size: 88475 Mo

User = LL1 ... OK!

User = LL2 ... OK!

 

+++++ PhysicalDrive1: Maxtor 6Y080L0 +++++

--- User ---

[MBR] 77a8048be7bfd9167145cca045840ea0

[bSP] 67ac5978dcdc2ca54d19aa3eb1cc568a : Windows XP MBR Code

Partition table:

0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 78159 Mo

User = LL1 ... OK!

User = LL2 ... OK!

 

Termine : << RKreport[4]_S_29122012_160825.txt >>

RKreport[1]_S_29122012_160742.txt ; RKreport[2]_D_29122012_160800.txt ; RKreport[3]_D_29122012_160818.txt ; RKreport[4]_S_29122012_160825.txt

Modifié par Dylav
Suppression citation inutile ;o)
  • Modérateurs
Posté(e)

Bonjour saffray,

 

Lorsque tu réponds au message juste précédent, pourquoi le répéter en citation, puisque le lecteur l'a déjà sous les yeux ? Au bouton crep.gif préfère le bouton arep.gif qui est juste au-dessous ;)

Posté(e)

Re,

 

Lis-tu les instructions jusqu'au bout??

 

Clique sur Suppression et poste le rapport.

 

J'attends donc deux rapports.

 

@++

Posté(e)

Rapport 1:

 

RogueKiller V8.4.1 [Dec 23 2012] par Tigzy

mail : tigzyRK<at>gmail<dot>com

Remontees : [RogueKiller] Remontées

Site Web : RogueKiller

Blog : tigzy-RK

 

Systeme d'exploitation : Windows XP (5.1.2600 Service Pack 3) 32 bits version

Demarrage : Mode normal

Utilisateur : PIERRE [Droits d'admin]

Mode : Recherche -- Date : 29/12/2012 16:49:55

 

¤¤¤ Processus malicieux : 0 ¤¤¤

 

¤¤¤ Entrees de registre : 2 ¤¤¤

[DNS] HKLM\[...]\ControlSet001\Services\Interfaces\{ABB5F150-94FF-4590-861B-37FF5FCF9E24} : NameServer (178.33.41.181,46.4.70.20) -> TROUVÉ

[DNS] HKLM\[...]\ControlSet002\Services\Interfaces\{ABB5F150-94FF-4590-861B-37FF5FCF9E24} : NameServer (178.33.41.181,46.4.70.20) -> TROUVÉ

 

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

 

¤¤¤ Driver : [CHARGE] ¤¤¤

 

¤¤¤ Fichier HOSTS: ¤¤¤

--> C:\WINDOWS\system32\drivers\etc\hosts

 

127.0.0.1 localhost

127.0.0.1 www.007guard.com

127.0.0.1 007guard.com

127.0.0.1 008i.com

127.0.0.1 www.008k.com

127.0.0.1 008k.com

127.0.0.1 www.00hq.com

127.0.0.1 00hq.com

127.0.0.1 010402.com

127.0.0.1 www.032439.com

127.0.0.1 032439.com

127.0.0.1 www.0scan.com

127.0.0.1 0scan.com

127.0.0.1 1000gratisproben.com

127.0.0.1 www.1000gratisproben.com

127.0.0.1 1001namen.com

127.0.0.1 www.1001namen.com

127.0.0.1 www.100888290cs.com

127.0.0.1 100888290cs.com

127.0.0.1 100sexlinks.com

[...]

 

 

¤¤¤ MBR Verif: ¤¤¤

 

+++++ PhysicalDrive0: ST3250820A +++++

--- User ---

[MBR] ebdcaac14c3e7627461e10fc2769101d

[bSP] 9dea24c3ff94d775360b25b8cbcad9b0 : Windows XP MBR Code

Partition table:

0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 149997 Mo

1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 307194930 | Size: 88475 Mo

User = LL1 ... OK!

User = LL2 ... OK!

 

+++++ PhysicalDrive1: Maxtor 6Y080L0 +++++

--- User ---

[MBR] 77a8048be7bfd9167145cca045840ea0

[bSP] 67ac5978dcdc2ca54d19aa3eb1cc568a : Windows XP MBR Code

Partition table:

0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 78159 Mo

User = LL1 ... OK!

User = LL2 ... OK!

 

Termine : << RKreport[5]_S_29122012_164955.txt >>

RKreport[1]_S_29122012_160742.txt ; RKreport[2]_D_29122012_160800.txt ; RKreport[3]_D_29122012_160818.txt ; RKreport[4]_S_29122012_160825.txt ; RKreport[5]_S_29122012_164955.txt

 

Rapport 2:

RogueKiller V8.4.1 [Dec 23 2012] par Tigzy

mail : tigzyRK<at>gmail<dot>com

Remontees : [RogueKiller] Remontées

Site Web : RogueKiller

Blog : tigzy-RK

 

Systeme d'exploitation : Windows XP (5.1.2600 Service Pack 3) 32 bits version

Demarrage : Mode normal

Utilisateur : PIERRE [Droits d'admin]

Mode : Suppression -- Date : 29/12/2012 16:50:43

 

¤¤¤ Processus malicieux : 0 ¤¤¤

 

¤¤¤ Entrees de registre : 2 ¤¤¤

[DNS] HKLM\[...]\ControlSet001\Services\Interfaces\{ABB5F150-94FF-4590-861B-37FF5FCF9E24} : NameServer (178.33.41.181,46.4.70.20) -> NON SUPPRIMÉ, UTILISER DNS RAZ

[DNS] HKLM\[...]\ControlSet002\Services\Interfaces\{ABB5F150-94FF-4590-861B-37FF5FCF9E24} : NameServer (178.33.41.181,46.4.70.20) -> NON SUPPRIMÉ, UTILISER DNS RAZ

 

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

 

¤¤¤ Driver : [CHARGE] ¤¤¤

 

¤¤¤ Fichier HOSTS: ¤¤¤

--> C:\WINDOWS\system32\drivers\etc\hosts

 

127.0.0.1 localhost

127.0.0.1 www.007guard.com

127.0.0.1 007guard.com

127.0.0.1 008i.com

127.0.0.1 www.008k.com

127.0.0.1 008k.com

127.0.0.1 www.00hq.com

127.0.0.1 00hq.com

127.0.0.1 010402.com

127.0.0.1 www.032439.com

127.0.0.1 032439.com

127.0.0.1 www.0scan.com

127.0.0.1 0scan.com

127.0.0.1 1000gratisproben.com

127.0.0.1 www.1000gratisproben.com

127.0.0.1 1001namen.com

127.0.0.1 www.1001namen.com

127.0.0.1 www.100888290cs.com

127.0.0.1 100888290cs.com

127.0.0.1 100sexlinks.com

[...]

 

 

¤¤¤ MBR Verif: ¤¤¤

 

+++++ PhysicalDrive0: ST3250820A +++++

--- User ---

[MBR] ebdcaac14c3e7627461e10fc2769101d

[bSP] 9dea24c3ff94d775360b25b8cbcad9b0 : Windows XP MBR Code

Partition table:

0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 149997 Mo

1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 307194930 | Size: 88475 Mo

User = LL1 ... OK!

User = LL2 ... OK!

 

+++++ PhysicalDrive1: Maxtor 6Y080L0 +++++

--- User ---

[MBR] 77a8048be7bfd9167145cca045840ea0

[bSP] 67ac5978dcdc2ca54d19aa3eb1cc568a : Windows XP MBR Code

Partition table:

0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 78159 Mo

User = LL1 ... OK!

User = LL2 ... OK!

 

Termine : << RKreport[6]_D_29122012_165043.txt >>

RKreport[1]_S_29122012_160742.txt ; RKreport[2]_D_29122012_160800.txt ; RKreport[3]_D_29122012_160818.txt ; RKreport[4]_S_29122012_160825.txt ; RKreport[5]_S_29122012_164955 -rapport 1.txt ;

RKreport[5]_S_29122012_164955.txt ; RKreport[6]_D_29122012_165043.txt

Posté(e)

Ok,

 

Relance RogueKiller et clique sur DNSRaz. Poste le rapport généré stp.

 

@++

Posté(e)

Ci-joint le rappoort généré:

RogueKiller V8.4.1 [Dec 23 2012] par Tigzy

mail : tigzyRK<at>gmail<dot>com

Remontees : [RogueKiller] Remontées

Site Web : RogueKiller

Blog : tigzy-RK

 

Systeme d'exploitation : Windows XP (5.1.2600 Service Pack 3) 32 bits version

Demarrage : Mode normal

Utilisateur : PIERRE [Droits d'admin]

Mode : DNS RAZ -- Date : 30/12/2012 10:43:01

 

¤¤¤ Processus malicieux : 0 ¤¤¤

 

¤¤¤ Entrees de registre : 1 ¤¤¤

[DNS] HKLM\[...]\ControlSet001\Services\Interfaces\{ABB5F150-94FF-4590-861B-37FF5FCF9E24} : NameServer (178.33.41.181,46.4.70.20) -> DEJA REPLACÉ ()

 

¤¤¤ Driver : [CHARGE] ¤¤¤

 

Termine : << RKreport[8]_DN_30122012_104301.txt >>

RKreport[1]_S_29122012_160742.txt ; RKreport[2]_D_29122012_160800.txt ; RKreport[3]_D_29122012_160818.txt ; RKreport[4]_S_29122012_160825.txt ; RKreport[5]_S_29122012_164955 -rapport 1.txt ;

RKreport[5]_S_29122012_164955.txt ; RKreport[6]_D_29122012_165043 - rapport 2.txt ; RKreport[6]_D_29122012_165043.txt ; RKreport[7]_DN_30122012_104245.txt ; RKreport[8]_DN_30122012_104301.txt

Posté(e)

Bonjour,

 

Pourquoi demandes-tu une assistance, si tu devances les demandes du helper?

Le dernier rapport montre que tu avais lancé des options avec RogueKiller (dont certaines inutiles) avant-même que je ne le demande.

 

J'aime assister les gens qui ont des problèmes, mais si tu prends des initiatives, tu n'as plus besoin de moi.

 

Je considère ce topic comme terminé.

 

Sujet à fermer svp.

 

++

Invité
Ce sujet ne peut plus recevoir de nouvelles réponses.
  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...