FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par pubval'
#106652
bonjour

sur mon pc rogue killer plantait j ai fais d autre analyses avec malwarebytes tout est ok et idem avec adwcleaner

j ai du faire reinstalle du pc et la rogue killer a fonctionne mais le rapport me surprend et me fait un peu peur
si vous pouviez me rassurer ou m aider a interpreter ce rapport et m aider si virus ou autre infection il y a  


je voudrais mettre le rapport en piece jointe mais je ne trouve pas comment faire!

merci d avance
Avatar du membre
par 2011N2
#106777
Bonsoir,

Pour mieux recevoir les réponses, tu peux t'inscrire au forum (plus d'informations ici).

Poste le rapport.

Gabriel.
Avatar du membre
par pubval
#106857
bonsoir gabriel,
j ai suivi votre conseil par contre je ne sais pas comment mettre les pieces jointes car il y a plusieurs rapports qui ont ete genere
merci d avance pour votre reponse
Avatar du membre
par pubval
#106871
gabriel

une parenthese je cherche a mettre un autre sujet " rogue killer plante " dans mon profil
je l ai poste hier sous pubval (ecrit en noir)
je suis un peu perdue dans les manip d utilisation
si parrallelement vous pouviez m indiquer comment faire    
merci pubval
Avatar du membre
par g3n-h@ckm@n
#106884
salut pour avancer colle le contenu du rapport de roguekiller dans ta réponse
Avatar du membre
par pubval
#106971
gabriel,

voici le rapport :

RogueKiller V8.8.8 [Feb 19 2014] par Tigzy
mail : tigzyRKgmailcom
Remontees : http://forum.adlice.com
Site Web : http://www.sur-la-toile.com/RogueKiller/
Blog : http://www.adlice.com

Systeme d'exploitation : Windows 7 (6.1.7600 ) 32 bits version
Demarrage : Mode normal
Utilisateur : pinkpanther [Droits d'admin]
Mode : Suppression -- Date : 02/20/2014 23:01:00
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 14 ¤¤¤
[SERVICE][ROGUE ST] HKLM\[...]\CCSet\[...]\Services : 72632131 (C:\Windows\system32\DRIVERS\72632131.sys [7]) - SUPPRIMÉ
[SERVICE][ROGUE ST] HKLM\[...]\CS001\[...]\Services : 72632131 (C:\Windows\system32\DRIVERS\72632131.sys [7]) - [0x2] Le fichier spécifié est introuvable.
[HJ POL][PUM] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) - REMPLACÉ (2)
[HJ POL][PUM] HKLM\[...]\System : EnableLUA (0) - REMPLACÉ (1)
[HJ SMENU][PUM] HKCU\[...]\Advanced : Start_ShowMyDocs (0) - REMPLACÉ (1)
[HJ SMENU][PUM] HKCU\[...]\Advanced : Start_ShowUser (0) - REMPLACÉ (1)
[HJ SMENU][PUM] HKCU\[...]\Advanced : Start_ShowMyPics (0) - REMPLACÉ (1)
[HJ SMENU][PUM] HKCU\[...]\Advanced : Start_ShowMyGames (0) - REMPLACÉ (1)
[HJ SMENU][PUM] HKCU\[...]\Advanced : Start_ShowMyMusic (0) - REMPLACÉ (1)
[HJ SMENU][PUM] HKCU\[...]\Advanced : Start_ShowHelp (0) - REMPLACÉ (1)
[HJ SMENU][PUM] HKCU\[...]\Advanced : Start_ShowSetProgramAccessAndDefaults (0) - REMPLACÉ (1)
[HJ SMENU][PUM] HKCU\[...]\Advanced : Start_TrackProgs (0) - REMPLACÉ (1)
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) - REMPLACÉ (0)
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) - REMPLACÉ (0)

¤¤¤ Tâches planifiées : 0 ¤¤¤

¤¤¤ Entrées Startup : 0 ¤¤¤

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ Addons navigateur : 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [CHARGE] ¤¤¤
[Address] SSDT[12] : NtAdjustPrivilegesToken @ 0x82A5A875 - HOOKED (C:\Windows\system32\DRIVERS\4323098drv.sys @ 0xA6642E36)
[Address] SSDT[22] : NtAlpcConnectPort @ 0x82AA0821 - HOOKED (C:\Windows\system32\DRIVERS\4323098drv.sys @ 0xA6645074)
[Address] SSDT[23] : NtAlpcCreatePort @ 0x82A3B3BE - HOOKED (C:\Windows\system32\DRIVERS\4323098drv.sys @ 0xA66452EE)
[Address] SSDT[39] : NtAlpcSendWaitReceivePort @ 0x82AC20A3 - HOOKED (C:\Windows\system32\DRIVERS\4323098drv.sys @ 0xA6645564)
[Address] SSDT[50] : NtClose @ 0x82A9409C - HOOKED (C:\Windows\system32\DRIVERS\4323098drv.sys @ 0xA664374A)
[Address] SSDT[59] : ExpInterlockedPopEntrySListResume @ 0x82AC5894 - HOOKED (C:\Windows\system32\DRIVERS\4323098drv.sys @ 0xA664457E)
[Address] SSDT[64] : NtCreateEvent @ 0x82AAE5D9 - HOOKED (C:\Windows\system32\DRIVERS\4323098drv.sys @ 0xA6644AC8)
[Address] SSDT[66] : NtCreateFile @ 0x82A97E82 - HOOKED (C:\Windows\system32\DRIVERS\4323098drv.sys @ 0xA6643A26)
[Address] SSDT[74] : NtCreateMutant @ 0x82ACBC15 - HOOKED (C:\Windows\system32\DRIVERS\4323098drv.sys @ 0xA66449AE)
[Address] SSDT[75] : NtCreateNamedPipeFile @ 0x82AD7086 - HOOKED (C:\Windows\system32\DRIVERS\4323098drv.sys @ 0xA6642A24)
[Address] SSDT[77] : NtCreatePort @ 0x82A42156 - HOOKED (C:\Windows\system32\DRIVERS\4323098drv.sys @ 0xA6644882)
[Address] SSDT[84] : NtCreateSection @ 0x82A7DCE3 - HOOKED (C:\Windows\system32\DRIVERS\4323098drv.sys @ 0xA6642BCC)
[Address] SSDT[85] : NtCreateSemaphore @ 0x82ACE009 - HOOKED (C:\Windows\system32\DRIVERS\4323098drv.sys @ 0xA6644BE8)
[Address] SSDT[87] : NtCreateThread @ 0x82B27C0E - HOOKED (C:\Windows\system32\DRIVERS\4323098drv.sys @ 0xA66433D0)
[Address] SSDT[88] : NtCreateThreadEx @ 0x82A85D51 - HOOKED (C:\Windows\system32\DRIVERS\4323098drv.sys @ 0xA66434CE)
[Address] SSDT[93] : NtCreateUserProcess @ 0x82AA2DE0 - HOOKED (C:\Windows\system32\DRIVERS\4323098drv.sys @ 0xA66457AE)
[Address] SSDT[94] : NtCreateWaitablePort @ 0x829ED38B - HOOKED (C:\Windows\system32\DRIVERS\4323098drv.sys @ 0xA6644918)
[Address] SSDT[96] : NtDebugActiveProcess @ 0x82AFD150 - HOOKED (C:\Windows\system32\DRIVERS\4323098drv.sys @ 0xA66462D6)
[Address] SSDT[107] : NtDeviceIoControlFile @ 0x82AAA482 - HOOKED (C:\Windows\system32\DRIVERS\4323098drv.sys @ 0xA6643EA8)
[Address] SSDT[111] : NtDuplicateObject @ 0x82AC90C2 - HOOKED (C:\Windows\system32\DRIVERS\4323098drv.sys @ 0xA66474E4)
[Address] SSDT[134] : NtFsControlFile @ 0x82AB0CDE - HOOKED (C:\Windows\system32\DRIVERS\4323098drv.sys @ 0xA6643CB6)
[Address] SSDT[155] : NtLoadDriver @ 0x829EE279 - HOOKED (C:\Windows\system32\DRIVERS\4323098drv.sys @ 0xA66463C8)
[Address] SSDT[168] : NtMapViewOfSection @ 0x82ACBED7 - HOOKED (C:\Windows\system32\DRIVERS\4323098drv.sys @ 0xA6646B30)
[Address] SSDT[177] : NtOpenEvent @ 0x82ACE567 - HOOKED (C:\Windows\system32\DRIVERS\4323098drv.sys @ 0xA6644B5E)
[Address] SSDT[179] : NtOpenFile @ 0x82AC75C4 - HOOKED (C:\Windows\system32\DRIVERS\4323098drv.sys @ 0xA66437CC)
[Address] SSDT[187] : NtOpenMutant @ 0x82A696E1 - HOOKED (C:\Windows\system32\DRIVERS\4323098drv.sys @ 0xA6644A3E)
[Address] SSDT[190] : NtOpenProcess @ 0x82ACE531 - HOOKED (C:\Windows\system32\DRIVERS\4323098drv.sys @ 0xA6643074)
[Address] SSDT[194] : NtOpenSection @ 0x82ACC1BA - HOOKED (C:\Windows\system32\DRIVERS\4323098drv.sys @ 0xA66468CA)
[Address] SSDT[195] : NtOpenSemaphore @ 0x82A313CA - HOOKED (C:\Windows\system32\DRIVERS\4323098drv.sys @ 0xA6644C7E)
[Address] SSDT[198] : NtOpenThread @ 0x82ACCE88 - HOOKED (C:\Windows\system32\DRIVERS\4323098drv.sys @ 0xA6642F64)
[Address] SSDT[224] : NtQueryDirectoryObject @ 0x82AD587A - HOOKED (C:\Windows\system32\DRIVERS\4323098drv.sys @ 0xA6645868)
[Address] SSDT[254] : NtQuerySection @ 0x82AB8F04 - HOOKED (C:\Windows\system32\DRIVERS\4323098drv.sys @ 0xA6646E6A)
[Address] SSDT[269] : NtQueueApcThread @ 0x82A39AF1 - HOOKED (C:\Windows\system32\DRIVERS\4323098drv.sys @ 0xA664675C)
[Address] SSDT[292] : NtReplaceKey @ 0x82AEA0BA - HOOKED (C:\Windows\system32\DRIVERS\4323098drv.sys @ 0xA66416DE)
[Address] SSDT[294] : NtReplyPort @ 0x82A3E338 - HOOKED (C:\Windows\system32\DRIVERS\4323098drv.sys @ 0xA6644FE2)
[Address] SSDT[295] : NtReplyWaitReceivePort @ 0x82AC3B2D - HOOKED (C:\Windows\system32\DRIVERS\4323098drv.sys @ 0xA6644EA8)
[Address] SSDT[299] : NtRequestWaitReplyPort @ 0x82AC3ACB - HOOKED (C:\Windows\system32\DRIVERS\4323098drv.sys @ 0xA6646070)
[Address] SSDT[302] : NtRestoreKey @ 0x82AE2F4F - HOOKED (C:\Windows\system32\DRIVERS\4323098drv.sys @ 0xA6641A56)
[Address] SSDT[304] : NtResumeThread @ 0x82ABEFCF - HOOKED (C:\Windows\system32\DRIVERS\4323098drv.sys @ 0xA6647386)
[Address] SSDT[309] : NtSaveKey @ 0x82AE1060 - HOOKED (C:\Windows\system32\DRIVERS\4323098drv.sys @ 0xA6641676)
[Address] SSDT[312] : NtSecureConnectPort @ 0x82AACA01 - HOOKED (C:\Windows\system32\DRIVERS\4323098drv.sys @ 0xA66442C4)
[Address] SSDT[316] : NtSetContextThread @ 0x82B28D13 - HOOKED (C:\Windows\system32\DRIVERS\4323098drv.sys @ 0xA66435EC)
[Address] SSDT[336] : NtSetInformationToken @ 0x82A66F42 - HOOKED (C:\Windows\system32\DRIVERS\4323098drv.sys @ 0xA664590A)
[Address] SSDT[347] : NtSetSecurityObject @ 0x82A63025 - HOOKED (C:\Windows\system32\DRIVERS\4323098drv.sys @ 0xA6646566)
[Address] SSDT[350] : NtSetSystemInformation @ 0x82AD7DF5 - HOOKED (C:\Windows\system32\DRIVERS\4323098drv.sys @ 0xA6646FBA)
[Address] SSDT[366] : NtSuspendProcess @ 0x82B298B3 - HOOKED (C:\Windows\system32\DRIVERS\4323098drv.sys @ 0xA66470AC)
[Address] SSDT[367] : NtSuspendThread @ 0x82AE6650 - HOOKED (C:\Windows\system32\DRIVERS\4323098drv.sys @ 0xA66471E6)
[Address] SSDT[368] : NtSystemDebugControl @ 0x82A562FC - HOOKED (C:\Windows\system32\DRIVERS\4323098drv.sys @ 0xA66461FA)
[Address] SSDT[370] : NtTerminateProcess @ 0x82AAEB3D - HOOKED (C:\Windows\system32\DRIVERS\4323098drv.sys @ 0xA664321A)
[Address] SSDT[371] : NtTerminateThread @ 0x82AC18E4 - HOOKED (C:\Windows\system32\DRIVERS\4323098drv.sys @ 0xA6643170)
[Address] SSDT[385] : NtUnmapViewOfSection @ 0x82AC8CDC - HOOKED (C:\Windows\system32\DRIVERS\4323098drv.sys @ 0xA6646D0E)
[Address] SSDT[399] : NtWriteVirtualMemory @ 0x82AD45B5 - HOOKED (C:\Windows\system32\DRIVERS\4323098drv.sys @ 0xA6643306)
[Address] Shadow SSDT[14] : NtGdiBitBlt - HOOKED (C:\Windows\system32\DRIVERS\4323098drv.sys @ 0xA66556D0)
[Address] Shadow SSDT[237] : NtGdiMaskBlt - HOOKED (C:\Windows\system32\DRIVERS\4323098drv.sys @ 0xA66557A6)
[Address] Shadow SSDT[247] : NtGdiPlgBlt - HOOKED (C:\Windows\system32\DRIVERS\4323098drv.sys @ 0xA6655816)
[Address] Shadow SSDT[302] : NtGdiStretchBlt - HOOKED (C:\Windows\system32\DRIVERS\4323098drv.sys @ 0xA665573A)
[Address] Shadow SSDT[318] : NtUserAttachThreadInput - HOOKED (C:\Windows\system32\DRIVERS\4323098drv.sys @ 0xA6655D9E)
[Address] Shadow SSDT[323] : NtUserBuildHwndList - HOOKED (C:\Windows\system32\DRIVERS\4323098drv.sys @ 0xA665587E)
[Address] Shadow SSDT[396] : NtUserFindWindowEx - HOOKED (C:\Windows\system32\DRIVERS\4323098drv.sys @ 0xA66554F4)
[Address] Shadow SSDT[402] : NtUserGetAsyncKeyState - HOOKED (C:\Windows\system32\DRIVERS\4323098drv.sys @ 0xA6655302)
[Address] Shadow SSDT[434] : NtUserGetKeyboardState - HOOKED (C:\Windows\system32\DRIVERS\4323098drv.sys @ 0xA6655602)
[Address] Shadow SSDT[436] : NtUserGetKeyState - HOOKED (C:\Windows\system32\DRIVERS\4323098drv.sys @ 0xA665534E)
[Address] Shadow SSDT[490] : NtUserMessageCall - HOOKED (C:\Windows\system32\DRIVERS\4323098drv.sys @ 0xA6655446)
[Address] Shadow SSDT[508] : NtUserPostMessage - HOOKED (C:\Windows\system32\DRIVERS\4323098drv.sys @ 0xA665539A)
[Address] Shadow SSDT[509] : NtUserPostThreadMessage - HOOKED (C:\Windows\system32\DRIVERS\4323098drv.sys @ 0xA66553EE)
[Address] Shadow SSDT[524] : NtUserRegisterRawInputDevices - HOOKED (C:\Windows\system32\DRIVERS\4323098drv.sys @ 0xA665558A)
[Address] Shadow SSDT[536] : NtUserSendInput - HOOKED (C:\Windows\system32\DRIVERS\4323098drv.sys @ 0xA66554A6)
[Address] Shadow SSDT[560] : NtUserSetParent - HOOKED (C:\Windows\system32\DRIVERS\4323098drv.sys @ 0xA6655C50)
[Address] Shadow SSDT[585] : NtUserSetWindowsHookEx - HOOKED (C:\Windows\system32\DRIVERS\4323098drv.sys @ 0xA6655248)
[Address] Shadow SSDT[588] : NtUserSetWinEventHook - HOOKED (C:\Windows\system32\DRIVERS\4323098drv.sys @ 0xA66552A0)

¤¤¤ Ruches Externes: ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
-- %SystemRoot%\System32\drivers\etc\hosts




¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) Hitachi HTS541616J9SA00 ATA Device +++++
--- User ---
[MBR] 06f60d0cc84a1799f94da4810db600ba
[BSP] 708c75d30321ff071cac2e33986de7a6 : Windows 7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 100 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 206848 | Size: 152525 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine :
RKreport[0]_S_02202014_225821.txt



petite precision mon clavier commence a reagir avec retardement entre le moment ou je frappe au clavier et le moment ou cela s ecrit effectivement

a priori cela fait la meme chse que sur mon autre pc objet de l autre sujet poste "rogue killer plante"

serais ce la meme infection? cela y ressemble en tout cas.

merci encore je suis un peu en stress car je prends des precautions pur la securite mais on nest pas a l abri  

j ai peur en plus que comme je mets mes documents sur disque dur externe et forcement quand ca a commence mo DD externe etait branche et mes docs personnels et sauvegarde pour le boulot sont dessus

au secours!!!!!
Avatar du membre
par 2011N2
#107331
Bonjour,

Merci de poster le lien du rapport ZHPDiag dans ce sujet et non dans le tutoriel.

Gabriel.
Avatar du membre
par pubval
#107377
gabriel,

excusez moi encore mais pour mon autre sujet je le vois mais pour qu il soit visible dans "mes sujets" comment je fais ?
pubval
Avatar du membre
par 2011N2
#107390
Re,

Il est ici : http://www.forum-entraide-informatique. ... ler-plante
Une fois que tu auras posté dedans (en tant que membre) tu pourras le retrouver ici (Voir mes messages) : http://www.forum-entraide-informatique. ... =egosearch

Fais un examen complet sur tous les disques avec MBAM. Tu supprimeras tous les éléments détectés et me posteras le rapport : http://www.forum-entraide-informatique. ... m-tutoriel

Gabriel.
Avatar du membre
par pubval
#107424
merci gabriel

pour les sujets je viens de comprendre suis blonde alors j ai du mal sur certaines choses!! lol

je vous poste le rapport des qu il a fini

je ne sais pas si j ai bien fait j ai rebranche mon disque dur externe pour l examen complet mbam !
comme je voudrais etre sure qu il ne craint rien enfin tout au moins que lui ne soit pas infecte

pubval
Avatar du membre
par pubval
#107557
gabriel,

voici le rapport

Malwarebytes Anti-Malware (Essai) 1.75.0.1300
http://www.malwarebytes.org

Version de la base de données: v2014.02.23.05

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 11.0.9600.16518
pinkpanther :: PINKPANTHER-PC [administrateur]

Protection: Activé

23/02/2014 17:54:04
MBAM-log-2014-02-23 (21-56-12).txt

Type d'examen: Examen complet (C:\|D:\|E:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 362816
Temps écoulé: 2 heure(s), 29 minute(s), 46 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowMyComputer (PUM.Hijack.StartMenu) - Mauvais: (0) Bon: (1) - Aucune action effectuée.

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 2
E:\PROG-SOV\Unlocker1.9.2.exe (PUP.Optional.Babylon.A) - Aucune action effectuée.
E:\PROG-SOV\DeamonToolsLite4461-0327.exe (PUP.Optional.OpenCandy) - Aucune action effectuée.

(fin)
Avatar du membre
par pubval
#107592
re

autant pour moi j ai pas mis le bon rapport
voici le bon

Malwarebytes Anti-Malware (Essai) 1.75.0.1300
http://www.malwarebytes.org

Version de la base de données: v2014.02.23.05

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 11.0.9600.16518
pinkpanther :: PINKPANTHER-PC [administrateur]

Protection: Activé

23/02/2014 17:54:04
mbam-log-2014-02-23 (17-54-04).txt

Type d'examen: Examen complet (C:\|D:\|E:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 362816
Temps écoulé: 2 heure(s), 29 minute(s), 46 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowMyComputer (PUM.Hijack.StartMenu) - Mauvais: (0) Bon: (1) - Mis en quarantaine et réparé avec succès

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 2
E:\PROG-SOV\Unlocker1.9.2.exe (PUP.Optional.Babylon.A) - Mis en quarantaine et supprimé avec succès.
E:\PROG-SOV\DeamonToolsLite4461-0327.exe (PUP.Optional.OpenCandy) - Mis en quarantaine et supprimé avec succès.

(fin)
Avatar du membre
par pubval
#107596
re

a priori non le clavier reagit bien

et c était surtout le rapport initial que j ai poste au debut du present sujet rogue killer sur les drivers qui m inquiétait mais si pour vous ca n engendre aucun probleme apparent c nickel

je refais zhpdiag et vous le poste
pubval
Avatar du membre
par pubval
#107667
bonjour gabriel,

je m en occupe dans la semaine et vous tiens au courant

pouvez vous m indiquer quel virus ou infection dont j ai été victime ?

hier dans le resultat de malwarebytes pour moi ce n était pas une infection car les programmes supprimes etaient unlocker et daemon tules!

merci en tout cas.

pubval
Avatar du membre
par 2011N2
#107811
Bonjour,

D'accord.

Il n'y avait rien de spécial, quelques petites choses inutiles donc pas de souci à se faire.

Unlocker et daemon Tules contenaient peut-être des LPIs.

@+


Gabriel.
Avatar du membre
par pubval
#108176
bonsoir gabriel

voici le rapport delfix

# DelFix v10.6 - Rapport créé le 25/02/2014 à 21:12:49
# Mis à jour le 11/11/2013 par Xplode
# Nom d'utilisateur : pinkpanther - PINKPANTHER-PC
# Système d'exploitation : Windows 7 Professional Service Pack 1 (32 bits)

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\Users\pinkpanther\AppData\Roaming\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\pinkpanther\Desktop\RogueKiller.exe
Supprimé : C:\Users\pinkpanther\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\pinkpanther\Desktop\ZHPDiag.txt
Supprimé : C:\Users\pinkpanther\Desktop\ZHPFix.lnk
Supprimé : C:\Users\pinkpanther\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\pinkpanther\Downloads\zhpdiag2.exe
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~ Sauvegarde de la base de registre ... OK

~ Purge de la restauration système ...

Supprimé : RP #10 [Windows 7 Service Pack 1 | 02/23/2014 10:34:15]
Supprimé : RP #11 [Windows Update | 02/23/2014 11:30:19]
Supprimé : RP #12 [Windows Update | 02/23/2014 13:20:05]
Supprimé : RP #13 [Windows Update | 02/23/2014 13:33:54]
Supprimé : RP #14 [Windows Update | 02/23/2014 13:43:01]
Supprimé : RP #16 [Installé TIPCI | 02/23/2014 14:19:27]
Supprimé : RP #18 [Broadcom BTW Restore Point | 02/23/2014 14:44:37]
Supprimé : RP #19 [Installed Acer OrbiCam Application | 02/23/2014 14:50:55]
Supprimé : RP #20 [Installed MVision | 02/23/2014 14:57:26]
Supprimé : RP #22 [ZHPFix Restore System Point | 02/23/2014 15:50:51]

Nouveau point de restauration créé !

~ Réinitialisation des paramètres système ... OK

########## - EOF - ##########


et le rapport security check
Results of screen317's Security Check version 0.99.79
Windows 7 Service Pack 1 x86 (UAC is enabled)
Internet Explorer 11
``````````````Antivirus/Firewall Check:``````````````
Microsoft Security Essentials
Antivirus up to date!
`````````Anti-malware/Other Utilities Check:`````````
Malwarebytes Anti-Malware version 1.75.0.1300
CCleaner
````````Process Check: objlist.exe by Laurent````````
Microsoft Security Essentials MSMpEng.exe
Microsoft Security Essentials msseces.exe
Malwarebytes Anti-Malware mbamservice.exe
Malwarebytes Anti-Malware mbamgui.exe
Malwarebytes' Anti-Malware mbamscheduler.exe
`````````````````System Health check`````````````````
Total Fragmentation on Drive C:
````````````````````End of Log``````````````````````

merci encore pour votre aide
Avatar du membre
par pubval
#108181
gabriel

c est bon tout est ok
des que j ai u peu de temps je verrais pour les formations   

bonne soiree et bon courage pour la suite

pubval

I stumbled across a lively shout-out on a local sp[…]

En regardant une émission

En regardant une émission télé[…]

Game

I’ve been exploring casual casino games rece[…]

Hi all

Do you have any other suggestions Head Soccer ?