Re voici le rapport:
RogueKiller V8.8.10 _x64_ [Feb 28 2014] par Adlice Software
mail :
http://www.adlice.com/contact/
Remontees :
http://forum.adlice.com
Site Web :
http://www.surlatoile.org/RogueKiller/
Blog :
http://www.adlice.com
Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur : Poos [Droits d'admin]
Mode : Suppression -- Date : 03/05/2014 23:38:45
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 19 ¤¤¤
[RUN][SUSP PATH] HKCU\[...]\Run : S_SC (C:\Users\Poos\AppData\Roaming\svc-yqde.exe [-]) - SUPPRIMÉ
[RUN][SUSP PATH] HKUS\S-1-5-21-2123750249-1759656336-4254144023-1000\[...]\Run : S_SC (C:\Users\Poos\AppData\Roaming\svc-yqde.exe [-]) - [0x2] Le fichier spécifié est introuvable.
[IFEO] HKLM\[...]\k9filter.exe : Debugger (c:\windows\1.EXE [x]) - SUPPRIMÉ
[IFEO] HKLM\[...]\mpcmdrun : Debugger (c:\windows\1.EXE [x]) - SUPPRIMÉ
[IFEO] HKLM\[...]\mpsvc.dll : Debugger (c:\windows\1.EXE [x]) - SUPPRIMÉ
[IFEO] HKLM\[...]\mpuxsrv.exe : Debugger (c:\windows\1.EXE [x]) - SUPPRIMÉ
[IFEO] HKLM\[...]\msascui : Debugger (c:\windows\1.EXE [x]) - SUPPRIMÉ
[IFEO] HKLM\[...]\msascui.exe : Debugger ("c:\windows\1.exe" /z [x]) - SUPPRIMÉ
[IFEO] HKLM\[...]\MSconfig.exe : Debugger (c:\windows\1.EXE [x]) - SUPPRIMÉ
[IFEO] HKLM\[...]\msmpeng.exe : Debugger ("c:\windows\1.exe" /z [x]) - SUPPRIMÉ
[IFEO] HKLM\[...]\MSseces : Debugger (c:\windows\1.EXE [x]) - SUPPRIMÉ
[HJ POL][PUM] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) - REMPLACÉ (2)
[HJ POL][PUM] HKLM\[...]\System : ConsentPromptBehaviorUser (0) - REMPLACÉ (1)
[HJ POL][PUM] HKLM\[...]\System : EnableLUA (0) - REMPLACÉ (1)
[HJ POL][PUM] HKLM\[...]\Wow6432Node\[...]\System : ConsentPromptBehaviorAdmin (0) - REMPLACÉ (2)
[HJ POL][PUM] HKLM\[...]\Wow6432Node\[...]\System : ConsentPromptBehaviorUser (0) - REMPLACÉ (1)
[HJ POL][PUM] HKLM\[...]\Wow6432Node\[...]\System : EnableLUA (0) - REMPLACÉ (1)
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) - REMPLACÉ (0)
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) - REMPLACÉ (0)
¤¤¤ Tâches planifiées : 0 ¤¤¤
¤¤¤ Entrées Startup : 0 ¤¤¤
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ Addons navigateur : 0 ¤¤¤
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤
¤¤¤ Ruches Externes: ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
-- %SystemRoot%\System32\drivers\etc\hosts
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) ST3500413AS +++++
--- User ---
[MBR] 33c1a8f905186b84762032c0fffe5421
[BSP] 7af8a7abca910f67b8f694958419355a : Windows 7/8 MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 16384 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 33556480 | Size: 100 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 33761280 | Size: 229838 Mo
3 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 504469504 | Size: 230616 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine :
RKreport[0]_S_03052014_233100.txt