RogueKiller V8.7.2 [Oct 3 2013] par Tigzy mail : tigzyRKgmailcom Remontees : http://www.adlice.com/forum/ Site Web : http://www.sur-la-toile.com/RogueKiller/ Blog : http://tigzyrk.blogspot.com/ Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version Demarrage : Mode normal Utilisateur : Pierre-François [Droits d'admin] Mode : Recherche -- Date : 10/13/2013 17:16:03 | ARK || FAK || MBR | ¤¤¤ Processus malicieux : 0 ¤¤¤ ¤¤¤ Entrees de registre : 4 ¤¤¤ [RUN][SUSP PATH] HKCU\[...]\Run : Activator (wscript.exe //B "C:\Users\PIERRE~1\AppData\Local\Temp\Activator.vbs" [x][-]) -> TROUVÉ [RUN][SUSP PATH] HKUS\S-1-5-21-709405410-2310979983-3293262053-1000\[...]\Run : Activator (wscript.exe //B "C:\Users\PIERRE~1\AppData\Local\Temp\Activator.vbs" [x][-]) -> TROUVÉ [HJ DESK][PUM] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ [HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ ¤¤¤ Tâches planifiées : 0 ¤¤¤ ¤¤¤ Entrées Startup : 1 ¤¤¤ [Pierre-François][SUSP UNIC] OneNote 2010 - Capture d??™Ã©cran et lancement.lnk : C:\Users\Pierre-François\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OneNote 2010 - Capture d??™Ã©cran et lancement.lnk @C:\PROGRA~2\MICROS~1\Office14\ONENOTEM.EXE /tsr [-][7] -> TROUVÉ ¤¤¤ Navigateurs web : 0 ¤¤¤ ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤ ¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤ ¤¤¤ Ruches Externes: ¤¤¤ ¤¤¤ Infection : ¤¤¤ ¤¤¤ Fichier HOSTS: ¤¤¤ --> %SystemRoot%\System32\drivers\etc\hosts ¤¤¤ MBR Verif: ¤¤¤ +++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) (Lecteurs de disque standard) - OCZ-VERTEX2 3.5 ATA Device +++++ --- User --- [MBR] 20df492e1240c2c27e47a61d8c46f680 [BSP] d7d9fcfe29dab647b4f74d404141f9cd : Windows 7/8 MBR Code Partition table: 0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 109702 Mo User = LL1 ... OK! User = LL2 ... OK! +++++ PhysicalDrive1: (\\.\PHYSICALDRIVE1 @ IDE) (Lecteurs de disque standard) - WDC WD1001FALS-00J7B1 ATA Device +++++ --- User --- [MBR] 4c2b4e6b0fe1d931a4b4528134244334 [BSP] 09a7d0222afc570dfe1c354bc7bea1ad : Windows XP MBR Code Partition table: 0 - [XXXXXX] LINUX-SWP (0x42) [VISIBLE] Offset (sectors): 63 | Size: 953867 Mo User = LL1 ... OK! User = LL2 ... OK! Termine : << RKreport[0]_S_10132013_171603.txt >>