- lun. 26 mai 2014 11:36
#129018
bonjour,
j'espère que tout le monde va bien et vous remercie d'avance pour le temps que vous passerez sur mon problème!
Je vous explique, mon ami a un pc (hp) sur Windows 8. Sur le bureau, il y a un virus interpol (la variante reventon sur ce site : http://www.malekal.com/2012/01/10/virus ... ral-lutte/ ) je n'arrive pas à passer en mode sans echec, je fais la manip shift+redémarrer ensuite paramètre... mais quand le pc redémarre et que je choisis le mode sans échec simple ou avec prise en charge réseau ou avec invité de commande, le pc redémarre mais en mode normal avec le virus activé.
J'ai créer un live cd malekal le win8PE (avec support uefi) je boot sur le cd; je lance Roguekiller et le rapport de scan qu'il me fournit est en fin de message.
Je vous prie de bien vouloir m'apporter votre aide et dans l'attente de vous lire je vous remercie par avance .
RogueKiller V8.5.1 [Feb 12 2013] by Tigzy
mail : tigzyRKgmailcom
Feedback : http://www.geekstogo.com/forum/files/fi ... guekiller/
Website : http://tigzy.geekstogo.com/roguekiller.php
Blog : http://tigzyrk.blogspot.com/
Operating System : Windows 8 (6.2.9200 ) 64 bits version
Started in : Normal mode
User : SYSTEM [Admin rights]
Mode : Scan -- Date : 05/26/2014 11:34:42
| ARK || FAK || MBR |
¤¤¤ Bad processes : 0 ¤¤¤
¤¤¤ Registry Entries : 19 ¤¤¤
[RUN][PREVRUN] HKLM\[...]\RunOnce : ASYNCMAC (rundll32.exe streamci,StreamingDeviceSetup {eeab7790-c514-11d1-b42b-00805fc1270e},asyncmac,{ad498944-762f-11d0-8dcb-00c04fc3358c},X:\windows\INF\netrasa.inf,Ndis-Mp-AsyncMac) [x] - FOUND
[HJ] HKLM\[...]\System : EnableLUA (0) - FOUND
[HJ] HKLM\[...]\Wow6432Node\System : EnableLUA (0) - FOUND
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowMyDocs (0) - FOUND
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowRecentDocs (0) - FOUND
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowUser (0) - FOUND
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowMyPics (0) - FOUND
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowMyGames (0) - FOUND
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowMyMusic (0) - FOUND
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowHelp (0) - FOUND
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowPrinters (0) - FOUND
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowSetProgramAccessAndDefaults (0) - FOUND
[HJ DESK] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) - FOUND
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) - FOUND
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) - FOUND
[RUN][BLPATH] [ON_C:]HKLM\Software[...]\Wow6432Node\Run : tuto4pc_fr_42 ("C:\Program Files (x86)\tuto4pc_fr_42\tuto4pc_fr_42.exe") [-] - FOUND
[RUN][SUSP PATH] [ON_C:]HKLM\Software[...]\Wow6432Node\RunOnce : upstv_fr_3.exe (C:\Users\LAURENT\AppData\Local\startertv_fr_3\upstv_fr_3.exe -runonce) [-] - FOUND
[RUN][SUSP PATH] [ON_C:LAURENT]HKCU[...]\Run : Software updater ("C:\Users\LAURENT\AppData\Roaming\FreeSoftwareUpdater\updater.exe" -h hxxp://neoupdater.com/) [-] - FOUND
[RUN][PREVRUN] [ON_C:LAURENT]HKCU[...]\Run : NextLive (C:\Windows\SysWOW64\rundll32.exe "C:\Users\LAURENT\AppData\Roaming\newnext.me\nengine.dll",EntryPoint -m l) [-] - FOUND
¤¤¤ Particular Files / Folders: ¤¤¤
¤¤¤ Driver : [NOT LOADED] ¤¤¤
¤¤¤ Extern Hives: ¤¤¤
- C:\windows\system32\config\SOFTWARE
- C:\windows\system32\config\SYSTEM
- C:\Users\Default\NTUSER.DAT
- C:\Users\Default User\NTUSER.DAT
- C:\Users\LAURENT\NTUSER.DAT
¤¤¤ Infection : Rogue.ProgFiles ¤¤¤
¤¤¤ HOSTS File: ¤¤¤
-- X:\windows\system32\drivers\etc\hosts
¤¤¤ MBR Check: ¤¤¤
+++++ PhysicalDrive0: TOSHIBA MQ01ABD075 SATA Disk Device +++++
--- User ---
[MBR] 768afa554d0d5d623d9ff58669fe5779
[BSP] e7768aeaa3d99c702368c4cf0cd838f6 : MBR Code unknown
Partition table:
0 - [XXXXXX] UNKNOWN (0xee) [VISIBLE] Offset (sectors): 1 | Size: 715404 Mo
User = LL1 ... OK!
User = LL2 ... OK!
+++++ PhysicalDrive1: SanDisk U3 Cruzer Micro USB Device +++++
--- User ---
[MBR] 7b126b3a4afcc5b673f2f6570e9917a9
[BSP] 4ffab8e3b7d54a95daac057c3f1e3ec8 : MBR Code unknown
Partition table:
0 - [ACTIVE] FAT16 (0x06) [VISIBLE] Offset (sectors): 129 | Size: 1907 Mo
User = LL1 ... OK!
Error reading LL2 MBR!
Finished :
RKreport[1]_S_05262014_02d1134.txt
j'espère que tout le monde va bien et vous remercie d'avance pour le temps que vous passerez sur mon problème!
Je vous explique, mon ami a un pc (hp) sur Windows 8. Sur le bureau, il y a un virus interpol (la variante reventon sur ce site : http://www.malekal.com/2012/01/10/virus ... ral-lutte/ ) je n'arrive pas à passer en mode sans echec, je fais la manip shift+redémarrer ensuite paramètre... mais quand le pc redémarre et que je choisis le mode sans échec simple ou avec prise en charge réseau ou avec invité de commande, le pc redémarre mais en mode normal avec le virus activé.
J'ai créer un live cd malekal le win8PE (avec support uefi) je boot sur le cd; je lance Roguekiller et le rapport de scan qu'il me fournit est en fin de message.
Je vous prie de bien vouloir m'apporter votre aide et dans l'attente de vous lire je vous remercie par avance .
RogueKiller V8.5.1 [Feb 12 2013] by Tigzy
mail : tigzyRKgmailcom
Feedback : http://www.geekstogo.com/forum/files/fi ... guekiller/
Website : http://tigzy.geekstogo.com/roguekiller.php
Blog : http://tigzyrk.blogspot.com/
Operating System : Windows 8 (6.2.9200 ) 64 bits version
Started in : Normal mode
User : SYSTEM [Admin rights]
Mode : Scan -- Date : 05/26/2014 11:34:42
| ARK || FAK || MBR |
¤¤¤ Bad processes : 0 ¤¤¤
¤¤¤ Registry Entries : 19 ¤¤¤
[RUN][PREVRUN] HKLM\[...]\RunOnce : ASYNCMAC (rundll32.exe streamci,StreamingDeviceSetup {eeab7790-c514-11d1-b42b-00805fc1270e},asyncmac,{ad498944-762f-11d0-8dcb-00c04fc3358c},X:\windows\INF\netrasa.inf,Ndis-Mp-AsyncMac) [x] - FOUND
[HJ] HKLM\[...]\System : EnableLUA (0) - FOUND
[HJ] HKLM\[...]\Wow6432Node\System : EnableLUA (0) - FOUND
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowMyDocs (0) - FOUND
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowRecentDocs (0) - FOUND
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowUser (0) - FOUND
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowMyPics (0) - FOUND
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowMyGames (0) - FOUND
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowMyMusic (0) - FOUND
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowHelp (0) - FOUND
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowPrinters (0) - FOUND
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowSetProgramAccessAndDefaults (0) - FOUND
[HJ DESK] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) - FOUND
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) - FOUND
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) - FOUND
[RUN][BLPATH] [ON_C:]HKLM\Software[...]\Wow6432Node\Run : tuto4pc_fr_42 ("C:\Program Files (x86)\tuto4pc_fr_42\tuto4pc_fr_42.exe") [-] - FOUND
[RUN][SUSP PATH] [ON_C:]HKLM\Software[...]\Wow6432Node\RunOnce : upstv_fr_3.exe (C:\Users\LAURENT\AppData\Local\startertv_fr_3\upstv_fr_3.exe -runonce) [-] - FOUND
[RUN][SUSP PATH] [ON_C:LAURENT]HKCU[...]\Run : Software updater ("C:\Users\LAURENT\AppData\Roaming\FreeSoftwareUpdater\updater.exe" -h hxxp://neoupdater.com/) [-] - FOUND
[RUN][PREVRUN] [ON_C:LAURENT]HKCU[...]\Run : NextLive (C:\Windows\SysWOW64\rundll32.exe "C:\Users\LAURENT\AppData\Roaming\newnext.me\nengine.dll",EntryPoint -m l) [-] - FOUND
¤¤¤ Particular Files / Folders: ¤¤¤
¤¤¤ Driver : [NOT LOADED] ¤¤¤
¤¤¤ Extern Hives: ¤¤¤
- C:\windows\system32\config\SOFTWARE
- C:\windows\system32\config\SYSTEM
- C:\Users\Default\NTUSER.DAT
- C:\Users\Default User\NTUSER.DAT
- C:\Users\LAURENT\NTUSER.DAT
¤¤¤ Infection : Rogue.ProgFiles ¤¤¤
¤¤¤ HOSTS File: ¤¤¤
-- X:\windows\system32\drivers\etc\hosts
¤¤¤ MBR Check: ¤¤¤
+++++ PhysicalDrive0: TOSHIBA MQ01ABD075 SATA Disk Device +++++
--- User ---
[MBR] 768afa554d0d5d623d9ff58669fe5779
[BSP] e7768aeaa3d99c702368c4cf0cd838f6 : MBR Code unknown
Partition table:
0 - [XXXXXX] UNKNOWN (0xee) [VISIBLE] Offset (sectors): 1 | Size: 715404 Mo
User = LL1 ... OK!
User = LL2 ... OK!
+++++ PhysicalDrive1: SanDisk U3 Cruzer Micro USB Device +++++
--- User ---
[MBR] 7b126b3a4afcc5b673f2f6570e9917a9
[BSP] 4ffab8e3b7d54a95daac057c3f1e3ec8 : MBR Code unknown
Partition table:
0 - [ACTIVE] FAT16 (0x06) [VISIBLE] Offset (sectors): 129 | Size: 1907 Mo
User = LL1 ... OK!
Error reading LL2 MBR!
Finished :
RKreport[1]_S_05262014_02d1134.txt