Désolé pour le temps de réponse, voici le rapport de RogueKiller après une petite anecdote : avant de faire quoi que ce soit RogueKiller a commencé par tuer un logiciel malveillant... lui-même, dans sa version téléchargée avortée précédemment !
RogueKiller V9.2.3.0 (x64) [Jul 11 2014] par Adlice Software
Mail :
http://www.adlice.com/contact/
Remontées :
http://forum.adlice.com
Site Web :
http://www.surlatoile.org/RogueKiller/
Blog :
http://www.adlice.com
Système d'exploitation : Windows 8.1 (6.3.9200 ) 64 bits version
Démarrage : Mode normal
Utilisateur : Sami [Droits d'admin]
Mode : Recherche -- Date : 07/24/2014 15:13:44
¤¤¤ Processus malicieux : 1 ¤¤¤
[Suspicious.Path] RogueKillerX64 (1).exe -- C:\Users\Sami\Desktop\RogueKillerX64 (1).exe[7] - TUÉ [TermThr]
¤¤¤ Entrées de registre : 18 ¤¤¤
[PUM.Proxy] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings | ProxyServer : http=127.0.0.1:8877;https=127.0.0.1:8877 - TROUVÉ
[PUM.Proxy] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings | ProxyServer : http=127.0.0.1:8877;https=127.0.0.1:8877 - TROUVÉ
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters | DhcpNameServer : 129.98.1.6 129.98.1.4 - TROUVÉ
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters | DhcpNameServer : 129.98.1.6 129.98.1.4 - TROUVÉ
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{C3E9E46A-38AF-45C1-8E10-9AFCF9A2E419} | DhcpNameServer : 172.17.160.19 172.17.160.15 172.17.160.17 - TROUVÉ
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{F811A574-8392-4A1E-B776-9B8BA0CCDD6F} | DhcpNameServer : 129.98.1.6 129.98.1.4 - TROUVÉ
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters\Interfaces\{C3E9E46A-38AF-45C1-8E10-9AFCF9A2E419} | DhcpNameServer : 172.17.160.19 172.17.160.15 172.17.160.17 - TROUVÉ
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters\Interfaces\{F811A574-8392-4A1E-B776-9B8BA0CCDD6F} | DhcpNameServer : 129.98.1.6 129.98.1.4 - TROUVÉ
[PUM.Policies] (X64) HKEY_USERS\S-1-5-21-2830974330-3213038589-3334289725-1001\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableRegistryTools : 0 - TROUVÉ
[PUM.Policies] (X64) HKEY_USERS\S-1-5-21-2830974330-3213038589-3334289725-1001\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableTaskMgr : 0 - TROUVÉ
[PUM.Policies] (X86) HKEY_USERS\S-1-5-21-2830974330-3213038589-3334289725-1001\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableRegistryTools : 0 - TROUVÉ
[PUM.Policies] (X86) HKEY_USERS\S-1-5-21-2830974330-3213038589-3334289725-1001\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableTaskMgr : 0 - TROUVÉ
[PUM.Policies] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System | ConsentPromptBehaviorAdmin : 0 - TROUVÉ
[PUM.Policies] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System | ConsentPromptBehaviorAdmin : 0 - TROUVÉ
[PUM.DesktopIcons] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 - TROUVÉ
[PUM.DesktopIcons] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031a47-3f72-44a7-89c5-5595fe6b30ee} : 1 - TROUVÉ
[PUM.DesktopIcons] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 - TROUVÉ
[PUM.DesktopIcons] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031a47-3f72-44a7-89c5-5595fe6b30ee} : 1 - TROUVÉ
¤¤¤ Tâches planifiées : 0 ¤¤¤
¤¤¤ Fichiers : 0 ¤¤¤
¤¤¤ Fichier HOSTS : 2 ¤¤¤
[C:\WINDOWS\System32\drivers\etc\hosts] 127.0.0.1 localhost
[C:\WINDOWS\System32\drivers\etc\hosts] ::1 localhost
¤¤¤ Antirootkit : 2 (Driver: CHARGE) ¤¤¤
[EAT:Addr] (explorer.exe) authui.dll - OpenAdapter10 : C:\WINDOWS\SYSTEM32\igd10umd64.dll @ 0x7ffd241d8050
[EAT:Addr] (explorer.exe) authui.dll - OpenAdapter10_2 : C:\WINDOWS\SYSTEM32\igd10umd64.dll @ 0x7ffd241d7ff0
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ MBR Verif : ¤¤¤
+++++ PhysicalDrive0: ST500LM012 HN-M500MBB +++++
--- User ---
[MBR] 1cee22c9df209fb6311748dae7adeffc
[BSP] 1399ceab730b19246e4365a3255c1f1d : Empty MBR Code
Partition table:
0 - [XXXXXX] UNKNOWN (0x0) [VISIBLE] Offset (sectors): 1 | Size: 2097152 MB
User = LL1 ... OK
User = LL2 ... OK
+++++ PhysicalDrive1: Generic Flash Disk USB Device +++++
--- User ---
[MBR] bcb59ce8e04691fb4f00e60674b851b1
[BSP] afc701baaaa4b846aa11b5d7f624878c : Unknown MBR Code
Partition table:
0 - [XXXXXX] FAT32 (0xb) [VISIBLE] Offset (sectors): 336 | Size: 3999 MB
User = LL1 ... OK
Error reading LL2 MBR! ([32] Cette demande n?est pas prise en charge. )
============================================
RKreport_SCN_07242014_145510.log