RogueKiller V8.8.10 _x64_ [Feb 28 2014] par Adlice Software mail : http://www.adlice.com/contact/ Remontees : http://forum.adlice.com Site Web : http://www.surlatoile.org/RogueKiller/ Blog : http://www.adlice.com Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version Demarrage : Mode normal Utilisateur : alcanaer [Droits d'admin] Mode : Recherche -- Date : 03/05/2014 06:29:42 | ARK || FAK || MBR | ¤¤¤ Processus malicieux : 0 ¤¤¤ ¤¤¤ Entrees de registre : 19 ¤¤¤ [RUN][SUSP PATH] HKCU\[...]\Run : DataMgr ("C:\Users\alcanaer\AppData\Roaming\DataMgr\DataMgr.exe" [x]) -> TROUVÉ [RUN][SUSP PATH] HKUS\S-1-5-21-3477303110-3907465568-2986697275-1000\[...]\Run : DataMgr ("C:\Users\alcanaer\AppData\Roaming\DataMgr\DataMgr.exe" [x]) -> TROUVÉ [IFEO] HKLM\[...]\bpsvc.exe : Debugger (tasklist.exe [x]) -> TROUVÉ [IFEO] HKLM\[...]\browsersafeguard.exe : Debugger (tasklist.exe [x]) -> TROUVÉ [IFEO] HKLM\[...]\protectedsearch.exe : Debugger (tasklist.exe [x]) -> TROUVÉ [IFEO] HKLM\[...]\rjatydimofu.exe : Debugger (tasklist.exe [x]) -> TROUVÉ [IFEO] HKLM\[...]\snapdo.exe : Debugger (tasklist.exe [x]) -> TROUVÉ [IFEO] HKLM\[...]\stinst32.exe : Debugger (tasklist.exe [x]) -> TROUVÉ [IFEO] HKLM\[...]\stinst64.exe : Debugger (tasklist.exe [x]) -> TROUVÉ [HJ POL][PUM] HKCU\[...]\System : DisableTaskMgr (0) -> TROUVÉ [HJ POL][PUM] HKCU\[...]\System : DisableRegistryTools (0) -> TROUVÉ [HJ POL][PUM] HKLM\[...]\System : DisableRegistryTools (0) -> TROUVÉ [HJ POL][PUM] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> TROUVÉ [HJ POL][PUM] HKLM\[...]\System : EnableLUA (0) -> TROUVÉ [HJ POL][PUM] HKLM\[...]\Wow6432Node\[...]\System : DisableRegistryTools (0) -> TROUVÉ [HJ POL][PUM] HKLM\[...]\Wow6432Node\[...]\System : ConsentPromptBehaviorAdmin (0) -> TROUVÉ [HJ POL][PUM] HKLM\[...]\Wow6432Node\[...]\System : EnableLUA (0) -> TROUVÉ [HJ DESK][PUM] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ [HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ ¤¤¤ Tâches planifiées : 0 ¤¤¤ ¤¤¤ Entrées Startup : 0 ¤¤¤ ¤¤¤ Navigateurs web : 0 ¤¤¤ ¤¤¤ Addons navigateur : 0 ¤¤¤ ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤ ¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤ ¤¤¤ Ruches Externes: ¤¤¤ ¤¤¤ Infection : ¤¤¤ ¤¤¤ Fichier HOSTS: ¤¤¤ --> %SystemRoot%\System32\drivers\etc\hosts 127.0.0.1 localhost ¤¤¤ MBR Verif: ¤¤¤ +++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) ATA WDC WD10EARS-22Y SCSI Disk Device +++++ --- User --- [MBR] cd083975409488bb058e47de73f3a414 [BSP] dbf0cdae0e1a553042a0367d3023459b : Windows 7/8 MBR Code Partition table: 0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 17408 Mo 1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 35653632 | Size: 100 Mo 2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 35858432 | Size: 467918 Mo 3 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 994154496 | Size: 468441 Mo User = LL1 ... OK! User = LL2 ... OK! Termine : << RKreport[0]_S_03052014_062942.txt >> RKreport[0]_S_03042014_174749.txt