merci d'avoir répondu
voici le rapport
RogueKiller V8.6.5 _x64_ [Aug 5 2013] par Tigzy
mail : tigzyRKgmailcom
Remontees :
http://www.adlice.com/forum/
Site Web :
http://www.sur-la-toile.com/RogueKiller/
Blog :
http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur : Amel [Droits d'admin]
Mode : Recherche -- Date : 08/18/2013 15:18:43
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 6 ¤¤¤
[RUN][SUSP PATH] HKCU\[...]\Run : SearchProtect (C:\Users\Amel\AppData\Roaming\SearchProtect\bin\cltmng.exe [7]) - TROUVÉ
[RUN][SUSP PATH] HKCU\[...]\Run : qinaranozuge (c:\users\amel\qinaranozuge.exe [-]) - TROUVÉ
[RUN][SUSP PATH] HKUS\S-1-5-21-2441178985-1652292971-2500480493-1000\[...]\Run : SearchProtect (C:\Users\Amel\AppData\Roaming\SearchProtect\bin\cltmng.exe [7]) - TROUVÉ
[RUN][SUSP PATH] HKUS\S-1-5-21-2441178985-1652292971-2500480493-1000\[...]\Run : qinaranozuge (c:\users\amel\qinaranozuge.exe [-]) - TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) - TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) - TROUVÉ
¤¤¤ Tâches planifiées : 0 ¤¤¤
¤¤¤ Entrées Startup : 1 ¤¤¤
[Amel][SUSP PATH] riypekbreljhruwkflm.lnk : C:\Users\Amel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\riypekbreljhruwkflm.lnk @C:\Windows\System32\rundll32.exe C:\Users\Amel\AppData\Local\Temp\mlfkwurhjlerbkepyir.bfg,OKL00 [-][7][-] - TROUVÉ
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤
¤¤¤ Ruches Externes: ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
-- %SystemRoot%\System32\drivers\etc\hosts
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: TOSHIBA THNSNS128GCSP +++++
--- User ---
[MBR] 41fe828b612f4e9700f61138464387e5
[BSP] 8c625d602c9c0821168f5f7a1d3415d1 : Windows 7/8 MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 16858 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 34527232 | Size: 350 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 35244032 | Size: 100781 Mo
3 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 241643520 | Size: 4113 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine :