ça a marché avec le CD.
ci-dessous le rapport complet du scan avec RogueKiller:
RogueKiller V8.6.2 [Jul 5 2013] par Tigzy
mail : tigzyRKgmailcom
Remontees :
http://www.adlice.com/forum/
Site Web :
http://www.sur-la-toile.com/RogueKiller/
Blog :
http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 32 bits version
Demarrage : Mode normal
Utilisateur : Système [Droits d'admin]
Mode : Recherche -- Date : 04/04/2014 00:53:49
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 22 ¤¤¤
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowMyDocs (0) - TROUVÉ
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowUser (0) - TROUVÉ
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowMyPics (0) - TROUVÉ
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowMyGames (0) - TROUVÉ
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowMyMusic (0) - TROUVÉ
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowDownloads (0) - TROUVÉ
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowVideos (0) - TROUVÉ
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowHelp (0) - TROUVÉ
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowPrinters (0) - TROUVÉ
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowSetProgramAccessAndDefaults (0) - TROUVÉ
[HJ DESK] HKCU\[...]\ClassicStartMenu : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) - TROUVÉ
[HJ DESK] HKCU\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) - TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) - TROUVÉ
[EXT HJ DLL][SUSP PATH] HKLM\[...]\CS001\[...]\Parameters : ServiceDll (C:\PROGRA~2\hnbaqrfd.gsa [-]) - TROUVÉ
[EXT HJ DLL][SUSP PATH] HKLM\[...]\CS003\[...]\Parameters : ServiceDll (C:\PROGRA~2\hnbaqrfd.gsa [-]) - TROUVÉ
[EXT RUN][SUSP PATH] HKLM\ON_C:\[...]\Run : PLFSet (rundll32.exe C:\Windows\PLFSet.dll,PLFDefSetting [x][-][x]) - TROUVÉ
[EXT RUN][SUSP PATH] HKCU\Isabelle_ON_C:\[...]\Run : SearchProtect (C:\Users\Isabelle\AppData\Roaming\SearchProtect\bin\cltmng.exe [-]) - TROUVÉ
[EXT RUN][SUSP PATH] HKCU\Isabelle_ON_C:\[...]\Run : Adtworks (regsvr32.exe C:\Users\Isabelle\AppData\Local\Adtworks\LibPlay54.dll [x][-]) - TROUVÉ
[EXT RUN][SUSP PATH] HKCU\Isabelle_ON_C:\[...]\Run : GameServer53E ("C:\Users\Isabelle\AppData\Roaming\AVAST Software\WIN6F96.exe" [-]) - TROUVÉ
[EXT RUN][SUSP PATH] HKCU\Isabelle_ON_C:\[...]\Run : SearchProtect (C:\Users\Isabelle\AppData\Roaming\SearchProtect\bin\cltmng.exe [-]) - TROUVÉ
[EXT RUN][SUSP PATH] HKCU\Isabelle_ON_C:\[...]\Run : Adtworks (regsvr32.exe C:\Users\Isabelle\AppData\Local\Adtworks\LibPlay54.dll [x][-]) - TROUVÉ
[EXT RUN][SUSP PATH] HKCU\Isabelle_ON_C:\[...]\Run : GameServer53E ("C:\Users\Isabelle\AppData\Roaming\AVAST Software\WIN6F96.exe" [-]) - TROUVÉ
¤¤¤ Tâches planifiées : 0 ¤¤¤
¤¤¤ Entrées Startup : 2 ¤¤¤
[Isabelle][SUSP PATH] dfrqabnh.lnk : C:\Users\Isabelle\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\dfrqabnh.lnk @X:\Windows\System32\rundll32.exe C:\PROGRA~2\hnbaqrfd.gsa,MMS1 [-][-][-] - TROUVÉ
[Isabelle][SUSP PATH] dfrqabnh.lnk : C:\Users\Isabelle\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\dfrqabnh.lnk @X:\Windows\System32\rundll32.exe C:\PROGRA~2\hnbaqrfd.gsa,MMS1 [-][-][-] - TROUVÉ
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [CHARGE] ¤¤¤
¤¤¤ Ruches Externes: ¤¤¤
- C:\windows\system32\config\SYSTEM
C:\Windows\system32
C:\Users\Isabelle\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
- C:\windows\system32\config\SOFTWARE
C:\Windows\system32
C:\Users\Isabelle\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
- C:\windows\system32\config\SECURITY
C:\Windows\system32
C:\Users\Isabelle\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
- C:\windows\system32\config\SAM
C:\Windows\system32
C:\Users\Isabelle\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
- C:\windows\system32\config\DEFAULT
C:\Windows\system32
C:\Users\Isabelle\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
- C:\Users\Default\NTUSER.DAT
C:\Windows\system32
- C:\Users\Default User\NTUSER.DAT
C:\Windows\system32
- C:\Users\Isabelle\NTUSER.DAT
C:\Windows\system32
C:\Users\Isabelle\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
- C:\Documents and Settings\Default\NTUSER.DAT
C:\Windows\system32
- C:\Documents and Settings\Default User\NTUSER.DAT
C:\Windows\system32
- C:\Documents and Settings\Isabelle\NTUSER.DAT
C:\Windows\system32
C:\Users\Isabelle\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
-- %SystemRoot%\System32\drivers\etc\hosts
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: +++++
--- User ---
[MBR] 6f31efd459632e7ee6751a1104939afd
[BSP] 6aca5c07234756ad4ccdc9d90875a8fd : Acer MBR Code
Partition table:
0 - [XXXXXX] COMPAQ (0x12) [VISIBLE] Offset (sectors): 63 | Size: 9993 Mo
1 - [ACTIVE] FAT16 (0x06) [VISIBLE] Offset (sectors): 20467712 | Size: 114372 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 254701568 | Size: 110788 Mo
3 - [XXXXXX] COMPAQ (0x12) [VISIBLE] Offset (sectors): 481595392 | Size: 3320 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine :