Rogue - Rapport RSIT
Répondre à la discussion
Affichage des résultats 1 à 12 sur 12

Rogue - Rapport RSIT



  1. #1
    invite1ca3595b

    Rogue - Rapport RSIT


    ------

    Bonjour,

    mon ordinateur est infecté par un faux antivirus.
    J'ai analysé avec RSIT. Je vous joins les deux rapports.
    Je vous remercie par avance de votre aide!

    Aymeric

    -----
    Fichiers attachés Fichiers attachés

  2. #2
    invitec04351b8

    Re : Rogue - Rapport RSIT

    Bonsoir,

    quels sont les problèmes ?

    Télécharge Roguekiller : http://www.sur-la-toile.com/RogueKiller/

    Si il est bloqué à l'exécution, supprime le et recommence le téléchargement.

    A ce moment là, tu le renommes en winlogon ou iexplore.

    Lance en option 2 (Suppression).

    Poste le rapport ici.

    @+

  3. #3
    invite1ca3595b

    Re : Rogue - Rapport RSIT

    Bonjour,

    merci de votre aide. J'ai un faux centre de sécurité windows xp qui apparait et signale de multiples infections. Le non du truc est bnk.win32.keylogger.gen

    J'ai suivi vos instructions et je joins le rapport de roguekiller.

    Merci beaucoup

    Aymeric
    Fichiers attachés Fichiers attachés

  4. #4
    invitec04351b8

    Re : Rogue - Rapport RSIT

    Bonjour,

    Télécharge Malware Byte's Antimalware et installe le (assure toi qu'il se soit bien mis à jour avant de passer à la suite).[list]
    • Lance MBAM et sélectionne "Exécuter un examen rapide". Patiente le temps du scan.
    • Une fois le scan terminé, sélectionne tout ce qu'il a trouvé et clique sur "Supprimer la sélection".
    Si MBAM a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok. Enregistre le rapport sur ton Bureau lorsqu'il s'affichera. Poste le en pièces jointes (vide le cache de ton navigateur si le bouton Gérer les pièces jointes n'apparait pas).

    ===
    Télécharge ZHPDiag

    Enregistre le sur ton Bureau.

    Une fois le téléchargement achevé,fais un double clic sur ZHPDiag.exe et suis les instructions.

    N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

    Double clique sur le raccourci ZHPDiag sur ton Bureau.

    /|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

    Clique sur la loupe pour lancer l'analyse.

    A la fin de l'analyse, clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

    Ouvre le fichier sauvegardé (ZHPDiag.txt) avec le Bloc-Notes et copie son contenu dans ta réponse en pièce-jointe.

    @+

  5. A voir en vidéo sur Futura
  6. #5
    invite1ca3595b

    Re : Rogue - Rapport RSIT

    Bonjour,

    merci beaucoup de votre aide.
    Voici les rapports MBAM et ZHPDiag en pièces jointes.
    Cordialement

    Aymeric
    Fichiers attachés Fichiers attachés

  7. #6
    invitec04351b8

    Re : Rogue - Rapport RSIT

    Bonsoir,

    Copie dans le Presse-papier les lignes ci-dessous (sélectionne les avec la souris et fais simultanément Ctrl et C)
    Code:
    [HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified
    [HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: Modified
    O51 - MPSK:{70aa0ac1-fd27-11de-80e5-fd7e5c302c03}\AutoRun\command - Clé orpheline
    Déconnecte toi d'Internet et ferme toutes les applications ouvertes.


    Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.

    Pour Vista et W7 : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
    puis sélectionne 'Exécuter en tant qu'administrateur'.

    Clique successivement sur l'icône H (pour effacer le rapport qui s'est affiché) puis sur l'icône de la malette cachée par la feuille.

    Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

    Clique sur OK, ce qui fait apparaître un carré à gauche de chaque ligne.

    Clique sur "Tous" puis sur "Nettoyer".

    Laisse l'outil travailler.

    Si il te demande de redémarrer l'ordi pour achever le nettoyage, fais le immédiatement.

    Le rapport d'exécution va apparaître dans la fenêtre.

    Copie le dans ta réponse.

    ===

    Aucun de tes navigateurs n'est à jour.

    C'est une grosse faille de sécurité.

    Mets les à jour.

    Vérifie aussi que tu as la version 6 de Avast (et pas la 5).

    @+

  8. #7
    invite1ca3595b

    Re : Rogue - Rapport RSIT

    Bonjour,

    j'ai bien effectué les consignes du précédent post, mais suite à une fausse manip, je n'ai pas le rapport...
    Je ne suis malheureusement plus sur l'ordi infecté (celui de ma mère...) mais pourrait relayer les consignes s'il reste encore des étapes à accomplir.
    Si la désinfection est terminée, je vous remercie d'avoior pris de votre temps pour m'aider et vous souhaite de bonnes fêtes de fin d'année.
    Cordialement

    Aymeric

  9. #8
    invitec04351b8

    Re : Rogue - Rapport RSIT

    Bonjour,

    est ce qu'il reste des problèmes ?

    Si non, on va en terminer rapidement.

    Si oui, il me faut un nouveau rapport ZHPDiag (après redémarrage de l'ordi).

    @+

  10. #9
    invite1ca3595b

    Re : Rogue - Rapport RSIT

    Il n'y a plus de problèmes apparents...
    Les différentes étapes suivies ont supprimé des fichiers à chaque fois, et le popup d'"alerte virus" a cessé d'apparaitre.

  11. #10
    invitec04351b8

    Re : Rogue - Rapport RSIT

    Re,

    alors il reste à supprimer les outils inutiles.



    Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.

    Pour Vista : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
    puis sélectionne 'Exécuter en tant qu'administrateur'.

    Clique sur le A rouge (Nettoyeur de Tools).

    Clique sur Nettoyer.

    Fais redémarrer l'ordi pour terminer le nettoyage.

    @+

  12. #11
    invite1ca3595b

    Re : Rogue - Rapport RSIT

    Merci pour tout et bonne continuation...
    Cordialement

    Aymeric

  13. #12
    invitec04351b8

    Re : Rogue - Rapport RSIT

    Re,

    de rien pour l'aide, ce fut avec plaisir.

    Si nécessaire, tu réouvres le topic en ajoutant une réponse.

    @+

Discussions similaires

  1. Rogue ou pas ?
    Par kymoi dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 1
    Dernier message: 03/11/2011, 19h57
  2. Rogue Xp guardian
    Par invite14058634 dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 1
    Dernier message: 14/02/2010, 20h50
  3. rapport RSIT hijackthis
    Par Cornemuse dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 14
    Dernier message: 17/12/2009, 11h42
  4. Rapport RSIT
    Par invite275cd958 dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 3
    Dernier message: 25/11/2009, 07h13
Dans la rubrique Tech de Futura, découvrez nos comparatifs produits sur l'informatique et les technologies : imprimantes laser couleur, casques audio, chaises gamer...