Bonsoir,
Le scan est fait. Et voici le rapport :
RogueKiller V8.7.2 [Oct 3 2013] par Tigzy
mail : tigzyRKgmailcom
Remontees :
http://www.adlice.com/forum/
Site Web :
http://www.sur-la-toile.com/RogueKiller/
Blog :
http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur : Clara [Droits d'admin]
Mode : Recherche -- Date : 10/11/2013 19:39:56
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 10 ¤¤¤
[RUN][SUSP PATH] HKCU\[...]\Run : SearchProtection ("C:\Users\Clara\AppData\Roaming\Search Protection\SearchProtection.EXE" /autostart [7]) - TROUVÉ
[RUN][SUSP PATH] HKUS\.DEFAULT\[...]\Run : fsc-reg (C:\ProgramData\fsc-reg\fscreg.exe [7]) - TROUVÉ
[RUN][SUSP PATH] HKUS\S-1-5-21-3310109341-484145605-3529378964-1000\[...]\Run : SearchProtection ("C:\Users\Clara\AppData\Roaming\Search Protection\SearchProtection.EXE" /autostart [7]) - TROUVÉ
[RUN][SUSP PATH] HKUS\S-1-5-18\[...]\Run : fsc-reg (C:\ProgramData\fsc-reg\fscreg.exe [7]) - TROUVÉ
[HJ TASKMAN] HKLM\[...]\Winlogon : TaskMan () - TROUVÉ
[HJ POL][PUM] HKCU\[...]\System : DisableTaskMgr (0) - TROUVÉ
[HJ POL][PUM] HKLM\[...]\System : DisableRegistryTools (0) - TROUVÉ
[HJ SMENU][PUM] HKCU\[...]\Advanced : Start_ShowPrinters (0) - TROUVÉ
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) - TROUVÉ
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) - TROUVÉ
¤¤¤ Tâches planifiées : 1 ¤¤¤
[V1][SUSP PATH] Dealply.job : C:\Users\Clara\AppData\Roaming\Dealply\UPDATE~1\UPDATE~1.EXE - /Check [x] - TROUVÉ
¤¤¤ Entrées Startup : 0 ¤¤¤
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [NON CHARGE 0xc000035f] ¤¤¤
¤¤¤ Ruches Externes: ¤¤¤
- D:\Users\Default\NTUSER.DAT | DRVINFO [Drv - D:] | SYSTEMINFO [Sys - NO_SYS] [Sys32 - NOT_FOUND] | USERINFO [Startup - NOT_FOUND]
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
-- %SystemRoot%\System32\drivers\etc\hosts
127.0.0.1 localhost
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) (Lecteurs de disque standard) - FUJITSU MHY2250BH +++++
--- User ---
[MBR] 3dc1b8156604ef97d42920d1d8fbca7e
[BSP] 1d9a107552ea345fea8633cdb2afcbbc : Windows Vista MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 9000 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 18434048 | Size: 94419 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 211804160 | Size: 135054 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine :
RKreport[0]_S_10112013_193717.txt
Je peux supprimer les éléments trouvés ?
Merci,
Clara,