RogueKiller V8.6.11 _x64_ [Sep 11 2013] par Tigzy mail : tigzyRKgmailcom Remontees : http://www.adlice.com/forum/ Site Web : http://www.sur-la-toile.com/RogueKiller/ Blog : http://tigzyrk.blogspot.com/ Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version Demarrage : Mode normal Utilisateur : propriétaire [Droits d'admin] Mode : Recherche -- Date : 09/13/2013 16:43:03 | ARK || FAK || MBR | ¤¤¤ Processus malicieux : 0 ¤¤¤ ¤¤¤ Entrees de registre : 7 ¤¤¤ [DNS] HKLM\[...]\CCSet\[...]\{B79A9B14-7846-4AC3-A75A-6A4FF2268B6C} : NameServer (8.8.8.8,8.8.4.4,4.2.2.1,4.2.2.2,208.67.222.222,208.67.220.220,8.26.56.26,8.20.247.20,156.154.70.1,156.154.71.1) -> TROUVÉ [DNS] HKLM\[...]\CS001\[...]\{B79A9B14-7846-4AC3-A75A-6A4FF2268B6C} : NameServer (8.8.8.8,8.8.4.4,4.2.2.1,4.2.2.2,208.67.222.222,208.67.220.220,8.26.56.26,8.20.247.20,156.154.70.1,156.154.71.1) -> TROUVÉ [DNS] HKLM\[...]\CS002\[...]\{B79A9B14-7846-4AC3-A75A-6A4FF2268B6C} : NameServer (8.8.8.8,8.8.4.4,4.2.2.1,4.2.2.2,208.67.222.222,208.67.220.220,8.26.56.26,8.20.247.20,156.154.70.1,156.154.71.1) -> TROUVÉ [HJ POL] HKCU\[...]\System : DisableTaskMgr (0) -> TROUVÉ [HJ POL] HKCU\[...]\System : DisableRegistryTools (0) -> TROUVÉ [HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ [HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ ¤¤¤ Tâches planifiées : 5 ¤¤¤ [V1][SUSP PATH] GoogleUpdateTaskUserS-1-5-21-54028736-3391823240-78155860-1000UA.job : C:\Users\propriétaire\AppData\Local\Google\Update\GoogleUpdate.exe - /ua /installsource scheduler [7][x] -> TROUVÉ [V1][SUSP PATH] GoogleUpdateTaskUserS-1-5-21-54028736-3391823240-78155860-1000Core.job : C:\Users\propriétaire\AppData\Local\Google\Update\GoogleUpdate.exe - /c [7] -> TROUVÉ [V2][SUSP PATH] Google Updater and Installer : C:\Users\propriétaire\AppData\Local\Google\Update\GoogleUpdate.exe - /c [7] -> TROUVÉ [V2][SUSP PATH] GoogleUpdateTaskUserS-1-5-21-54028736-3391823240-78155860-1000Core : C:\Users\propriétaire\AppData\Local\Google\Update\GoogleUpdate.exe - /c [7] -> TROUVÉ [V2][SUSP PATH] GoogleUpdateTaskUserS-1-5-21-54028736-3391823240-78155860-1000UA : C:\Users\propriétaire\AppData\Local\Google\Update\GoogleUpdate.exe - /ua /installsource scheduler [7][x] -> TROUVÉ ¤¤¤ Entrées Startup : 0 ¤¤¤ ¤¤¤ Navigateurs web : 0 ¤¤¤ ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤ ¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤ ¤¤¤ Ruches Externes: ¤¤¤ ¤¤¤ Infection : ¤¤¤ ¤¤¤ Fichier HOSTS: ¤¤¤ --> %SystemRoot%\System32\drivers\etc\hosts File too big! ¤¤¤ MBR Verif: ¤¤¤ +++++ PhysicalDrive0: TOSHIBA MK6465GSXN +++++ --- User --- [MBR] 8670fb86681ef62f4e909f657c5916df [BSP] 5bf73c4730584d6807151a0cb5d1e88c : Windows Vista MBR Code Partition table: 0 - [ACTIVE] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 1500 Mo 1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 3074048 | Size: 576737 Mo 2 - [XXXXXX] NTFS (0x17) [HIDDEN!] Offset (sectors): 1184231424 | Size: 20777 Mo 3 - [XXXXXX] NTFS (0x17) [HIDDEN!] Offset (sectors): 1226782720 | Size: 11465 Mo User = LL1 ... OK! User = LL2 ... OK! Termine : << RKreport[0]_S_09132013_164303.txt >>