Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01Business

|-  SECURITE


|||-  

pb avec spyware antivirus security pro !

 

LOGICIELS : Ami6
Ajouter une réponse
 

 
Page photos
 
     
Vider la liste des messages à citer
 
 Page :
1
Auteur
 Sujet :

pb avec spyware antivirus security pro !

Prévenir les modérateurs en cas d'abus 
zooz73
zooz73
  1. Posté le 17/09/2013 à 13:46:57  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
bonjour,

j'ai un spyware qui me bloque tout sur mon pc. c'est antivirus security pro.

j'ai utilisé le logiciel rogue killer. j'ai des rapports qui sont apparu , mais je ne les comprends pas .

je vous un met un rapport :

RogueKiller V8.6.11 [sep 11 2013] par Tigzy mail : tigzyRKgmailcom Remontees : http://www.adlice.com/forum/ Site Web : http://www.sur-la-toile.com/Ro​gueKiller/ Blog : http://tigzyrk.blogspot.com/ Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 32 bits version Demarrage : Mode sans echec avec prise en charge reseau Utilisateur : Fabien [droits d'admin] Mode : Recherche -- Date : 09/11/2013 23:52:43 | ARK || FAK || MBR | ¤¤¤ Processus malicieux : 0 ¤¤¤ ¤¤¤ Entrees de registre : 22 ¤¤¤ [run] [susp PATH] HKCU\[...]\Run : Google Update ("C:\Users\Fabien\AppData\Loca​l\Google\Update\GoogleUpdate.e​xe" /c [7] ) -> TROUVÉ [run] [susp PATH] HKCU\[...]\Run : AS2014 (C:\ProgramData\WX7Vprn3\WX7Vp​rn3.exe [-] ) -> TROUVÉ [run] [susp PATH] HKLM\[...]\Run : AS2014 (C:\ProgramData\WX7Vprn3\WX7Vp​rn3.exe [-] ) -> TROUVÉ [run] [susp PATH] HKUS\S-1-5-21-2943017898-19668​09730-12652338-1000\[...]\Run : Google Update ("C:\Users\Fabien\AppData\Loca​l\Google\Update\GoogleUpdate.e​xe" /c [7] ) -> TROUVÉ [run] [susp PATH] HKUS\S-1-5-21-2943017898-19668​09730-12652338-1000\[...]\Run : AS2014 (C:\ProgramData\WX7Vprn3\WX7Vp​rn3.exe [-] ) -> TROUVÉ [run] [susp PATH] HKLM\[...]\RunOnce : 1 (C:\Users\Fabien\Desktop\mbam-​chameleon-1.62.1.1000\mbam-cha​meleon.exe /r /p [7] ) -> TROUVÉ [shell] [susp PATH] HKCU\[...]\Windows : load (C:\Users\Fabien\AppData\Local​\Temp\{87746~1.EXE [x] ) -> TROUVÉ [shell] [susp PATH] HKUS\[...]\Windows : load (C:\Users\Fabien\AppData\Local​\Temp\{87746~1.EXE [x] ) -> TROUVÉ [proxy IE] HKCU\[...]\Internet Settings : ProxyServer (hxxp=127.0.0.1:56847) -> TROUVÉ [proxy IE] HKCU\[...]\Internet Settings : ProxyEnable (1) -> TROUVÉ [hj POL] HKLM\[...]\System : EnableLUA (0) -> TROUVÉ [hj SECU] HKLM\[...]\Security Center : AntiVirusDisableNotify (1) -> TROUVÉ [hj SECU] HKLM\[...]\Security Center : FirewallDisableNotify (1) -> TROUVÉ [hj SECU] HKLM\[...]\Security Center : UpdatesDisableNotify (1) -> TROUVÉ [hj SMENU] HKCU\[...]\Advanced : Start_ShowUser (0) -> TROUVÉ [hj SMENU] HKCU\[...]\Advanced : Start_ShowMyPics (0) -> TROUVÉ [hj SMENU] HKCU\[...]\Advanced : Start_ShowMyGames (0) -> TROUVÉ [hj SMENU] HKCU\[...]\Advanced : Start_ShowMyMusic (0) -> TROUVÉ [hj SMENU] HKCU\[...]\Advanced : Start_ShowHelp (0) -> TROUVÉ [hj SMENU] HKCU\[...]\Advanced : Start_ShowSetProgramAccessAndD​efaults (0) -> TROUVÉ [hj DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595f​e6b30ee} (1) -> TROUVÉ [hj DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002​B30309D} (1) -> TROUVÉ ¤¤¤ Tâches planifiées : 2 ¤¤¤ [v1] [susp PATH] GoogleUpdateTaskUserS-1-5-21-2​943017898-1966809730-12652338-​1000UA.job : C:\Users\Fabien\AppData\Local\​Google\Update\GoogleUpdate.exe - /ua /installsource scheduler [7] [x] -> TROUVÉ [v1] [susp PATH] GoogleUpdateTaskUserS-1-5-21-2​943017898-1966809730-12652338-​1000Core.job : C:\Users\Fabien\AppData\Local\​Google\Update\GoogleUpdate.exe - /c [7] -> TROUVÉ ¤¤¤ Entrées Startup : 0 ¤¤¤ ¤¤¤ Navigateurs web : 0 ¤¤¤ ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤ ¤¤¤ Driver : [non CHARGE 0xc000035f] ¤¤¤ ¤¤¤ Ruches Externes: ¤¤¤ ¤¤¤ Infection : ¤¤¤ ¤¤¤ Fichier HOSTS: ¤¤¤ --> %SystemRoot%\System32\drivers\​etc\hosts ¤¤¤ MBR Verif: ¤¤¤ +++++ PhysicalDrive0: ST9500325AS ATA Device +++++ --- User --- [mbr] 696977a546f0e2d3ab7eb03d645825​5d [bsp] 6ad7df55e0804e9afcfa28786b9d51​41 : Windows 7/8 MBR Code Partition table: 0 - [xxxxxx] ACER (0x27) [visible] Offset (sectors): 2048 | Size: 10240 Mo 1 - [active] ACER (0x27) [visible] Offset (sectors): 20973568 | Size: 100 Mo 2 - [xxxxxx] NTFS (0x07) [visible] Offset (sectors): 21178368 | Size: 279959 Mo 3 - [xxxxxx] NTFS (0x07) [visible] Offset (sectors): 594534400 | Size: 186639 Mo User = LL1 ... OK! User = LL2 ... OK! Termine : << RKreport[0]_S_09112013_235243.txt >>

Profil : Equipe sécurité
dedetraque
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 17/09/2013 à 14:16:22  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut zooz73


- Fermes les applications et programmes en cours.
- Double clique sur RogueKiller.exe pour lancer le programme
(Vista/Seven - Faire un clique droit sur RogueKiller.exe présent sur le bureau et choisir exécuter en tant qu'administrateur pour lancer le programme)
- Attendre que le Prescan ait fini ...
- Lance un scan afin de débloquer le bouton Suppression à droite.
- Clic sur Suppression.
- Un rapport à dû s'ouvrir (RKreport.txt se trouve également à côté de l'exécutable), poste le rapport
- Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois. Si vraiment cela ne passe pas (ça peut arriver), le renommer en winlogon.exe


@++ :)

(Publicité)
zooz73
  1. Posté le 17/09/2013 à 19:41:38  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Voila le rapport :

RogueKiller V8.6.11 [sep 11 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.adlice.com/forum/
Site Web : http://www.sur-la-toile.com/Ro​gueKiller/
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 32 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur : Fabien [droits d'admin]
Mode : Suppression -- Date : 09/17/2013 19:53:37
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 19 ¤¤¤
[run] [susp PATH] HKCU\[...]\Run : Google Update ("C:\Users\Fabien\AppData\Loca​l\Google\Update\GoogleUpdate.e​xe" /c [7]) -> SUPPRIMÉ
[run] [susp PATH] HKCU\[...]\Run : AS2014 (C:\ProgramData\WX7Vprn3\WX7Vp​rn3.exe [-]) -> SUPPRIMÉ
[run] [susp PATH] HKLM\[...]\Run : AS2014 (C:\ProgramData\WX7Vprn3\WX7Vp​rn3.exe [-]) -> SUPPRIMÉ
[run] [susp PATH] HKUS\S-1-5-21-2943017898-19668​09730-12652338-1000\[...]\Run : Google Update ("C:\Users\Fabien\AppData\Loca​l\Google\Update\GoogleUpdate.e​xe" /c [7]) -> [0x2] Le fichier spécifié est introuvable.
[run] [susp PATH] HKUS\S-1-5-21-2943017898-19668​09730-12652338-1000\[...]\Run : AS2014 (C:\ProgramData\WX7Vprn3\WX7Vp​rn3.exe [-]) -> [0x2] Le fichier spécifié est introuvable.
[shell] [susp PATH] HKCU\[...]\Windows : load (C:\Users\Fabien\AppData\Local​\Temp\{87746~1.EXE [x]) -> SUPPRIMÉ
[shell] [susp PATH] HKUS\[...]\Windows : load (C:\Users\Fabien\AppData\Local​\Temp\{87746~1.EXE [x]) -> [0x2] Le fichier spécifié est introuvable.
[hj POL] HKLM\[...]\System : EnableLUA (0) -> REMPLACÉ (1)
[hj SECU] HKLM\[...]\Security Center : AntiVirusDisableNotify (1) -> REMPLACÉ (0)
[hj SECU] HKLM\[...]\Security Center : FirewallDisableNotify (1) -> REMPLACÉ (0)
[hj SECU] HKLM\[...]\Security Center : UpdatesDisableNotify (1) -> REMPLACÉ (0)
[hj SMENU] HKCU\[...]\Advanced : Start_ShowUser (0) -> REMPLACÉ (1)
[hj SMENU] HKCU\[...]\Advanced : Start_ShowMyPics (0) -> REMPLACÉ (1)
[hj SMENU] HKCU\[...]\Advanced : Start_ShowMyGames (0) -> REMPLACÉ (1)
[hj SMENU] HKCU\[...]\Advanced : Start_ShowMyMusic (0) -> REMPLACÉ (1)
[hj SMENU] HKCU\[...]\Advanced : Start_ShowHelp (0) -> REMPLACÉ (1)
[hj SMENU] HKCU\[...]\Advanced : Start_ShowSetProgramAccessAndD​efaults (0) -> REMPLACÉ (1)
[hj DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595f​e6b30ee} (1) -> REMPLACÉ (0)
[hj DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002​B30309D} (1) -> REMPLACÉ (0)

¤¤¤ Tâches planifiées : 2 ¤¤¤
[v1] [susp PATH] GoogleUpdateTaskUserS-1-5-21-2​943017898-1966809730-12652338-​1000UA.job : C:\Users\Fabien\AppData\Local\​Google\Update\GoogleUpdate.exe - /ua /installsource scheduler [7] [x] -> SUPPRIMÉ
[v1] [susp PATH] GoogleUpdateTaskUserS-1-5-21-2​943017898-1966809730-12652338-​1000Core.job : C:\Users\Fabien\AppData\Local\​Google\Update\GoogleUpdate.exe - /c [7] -> SUPPRIMÉ

¤¤¤ Entrées Startup : 0 ¤¤¤

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [non CHARGE 0xc000035f] ¤¤¤

¤¤¤ Ruches Externes: ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\​etc\hosts


127.0.0.1 localhost


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: ST9500325AS ATA Device +++++
--- User ---
[mbr] 696977a546f0e2d3ab7eb03d645825​5d
[bsp] 6ad7df55e0804e9afcfa28786b9d51​41 : Windows 7/8 MBR Code
Partition table:
0 - [xxxxxx] ACER (0x27) [visible] Offset (sectors): 2048 | Size: 10240 Mo
1 - [active] ACER (0x27) [visible] Offset (sectors): 20973568 | Size: 100 Mo
2 - [xxxxxx] NTFS (0x07) [visible] Offset (sectors): 21178368 | Size: 279959 Mo
3 - [xxxxxx] NTFS (0x07) [visible] Offset (sectors): 594534400 | Size: 186639 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[0]_D_09172013_195337.txt >>
RKreport[0]_S_09172013_195014.txt

Profil : Equipe sécurité
dedetraque
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 17/09/2013 à 19:49:08  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut zooz73


http://cjoint.com/13au/CHreEE7​Ky7s_fleche1.png Télécharge et installe MalwareByte's Anti-Malware
http://www.malwarebytes.org/mb​am-download-exe.php

http://cjoint.com/13au/CHreEE7​Ky7s_fleche1.png Mets le à jour ( Important )

http://cjoint.com/13au/CHreEE7​Ky7s_fleche1.png Double clique sur le raccourci de MalwareByte's Anti-Malware qui est sur le bureau.
http://cjoint.com/13au/CHreEE7​Ky7s_fleche1.png Sélectionne Exécuter un examen complet si ce n'est pas déjà fait
http://cjoint.com/13au/CHreEE7​Ky7s_fleche1.png Clique sur Rechercher

http://cjoint.com/13au/CHreEE7​Ky7s_fleche1.png Une fois le scan terminé, une fenêtre s'ouvre, clique sur sur Ok

http://cjoint.com/13au/CHreEE7​Ky7s_fleche1.png Si MalwareByte's n'a rien détecté, clique sur Ok Un rapport va apparaître ferme-le.

http://cjoint.com/13au/CHreEE7​Ky7s_fleche1.png Si MalwareByte's a détecté des infections, clique sur Afficher les résultats ensuite sur Supprimer la sélection

http://cjoint.com/13au/CHreEE7​Ky7s_fleche1.png Enregistre le rapport sur ton Bureau comme cela il sera plus facile à retrouver, poste ensuite ce rapport.

Note : Si MalwareByte's a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok

Tutoriel pour MalwareByte's ici :
http://www.malekal.com/tutoria [...] alware.php


@++ :)

 Page :
1

Aller à :
 

Sujets relatifs
spyware.Apropos.c Antivirus Security Pro
Spyware semble t'il? (Qvo6) Security Toolbar 7.1 (édition suppression identité)
qui peu m'aider??? spyware malware..... grrrrrr 18 "trojans" & "spyware" + lag
Plus de sujets relatifs à : pb avec spyware antivirus security pro !

Les 5 sujets de discussion précédents Nombre de réponses Dernier message
mon ordi est trés lent : besoin d'aide ! 14
pub 4
exclusiv tradding offers 1
explorer souvre au demarrage du pc 2
Internet connecté mais navigation impossible 23