Comment supprimer Antivirus 2011
- Ce rogue agit comme un screenlocker et empêche l'accès au bureau. Il convient de redémarrer en mode sans échec (avec prise en charge reseau). -- This rogue acts as a screenlocker. You must reboot under safe mode (with network support).
- Télécharger et lancer RogueKiller en mode 2 (Suppression) -- Download and start RogueKiller with mode 2 (Delete)
- Vous devriez avoir le rapport suivant -- You should obtain the following report
RogueKiller V5.3.1 [06/08/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur: tigzy [Droits d'admin]
Mode: Suppression -- Date : 17/08/2011 08:00:10
Processus malicieux: 0
Entrees de registre: 2
[SUSP PATH] HKCU\[...]\Run : Windows upgrade (C:\Documents and Settings\tigzy\Application Data\AVS\svchost.exe) -> DELETED
[SUSP PATH] HKLM\[...]\Run : Windows upgrade (C:\Documents and Settings\tigzy\Application Data\AVS\svchost.exe) -> DELETED
Fichier HOSTS:
127.0.0.1 localhost
::1 localhost
Termine : << RKreport[1].txt >>
- Ensuite passer un scan avec Malwarebytes -- Then do a scan with Malwarebytes
Malwarebytes' Anti-Malware 1.51.1.1800
www.malwarebytes.org
Version de la base de données: 7484
Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512
17/08/2011 08:13:13
mbam-log-2011-08-17 (08-13-13).txt
Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 152412
Temps écoulé: 3 minute(s), 26 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\documents and settings\tigzy\application data\AVS\svchost.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\documents and settings\tigzy\Bureau\rk_quarantine\svchost.exe.vir (Trojan.Agent) -> Quarantined and deleted successfully.
- Le rogue devrait être supprimé -- The rogue must have been deleted
Aucun commentaire:
Enregistrer un commentaire