cjoint

Publicité


Publicité

Format du document : text/x-log

Prévisualisation

RogueKiller V10.0.3.0 (x64) [Oct 16 2014] par Adlice Software
email : http://www.adlice.com/contact/
Remontées : http://forum.adlice.com
Site web : https://www.surlatoile.org/RogueKiller/
Blog : http://www.adlice.com

Système d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Démarré en : Mode normal
Utilisateur : Jinzoo [Administrateur]
Mode : Suppression -- Date : 10/29/2014 00:14:39

¤¤¤ Processus : 0 ¤¤¤

¤¤¤ Registre : 64 ¤¤¤
[PUP] (X64) HKEY_LOCAL_MACHINE\RK_Software_ON_D_9994\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{23AF19F7-1D5B-442c-B14C-3D1081953C94} -> Non sélectionné
[PUP] (X64) HKEY_LOCAL_MACHINE\RK_Software_ON_D_9994\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A} -> Non sélectionné
[PUP] (X64) HKEY_LOCAL_MACHINE\RK_Software_ON_D_9994\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} -> Non sélectionné
[PUP] (X64) HKEY_LOCAL_MACHINE\RK_Software_ON_D_9994\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8} -> Non sélectionné
[PUP] (X86) HKEY_LOCAL_MACHINE\RK_Software_ON_D_9994\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{23AF19F7-1D5B-442c-B14C-3D1081953C94} -> Non sélectionné
[PUP] (X86) HKEY_LOCAL_MACHINE\RK_Software_ON_D_9994\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A} -> Non sélectionné
[PUP] (X86) HKEY_LOCAL_MACHINE\RK_Software_ON_D_9994\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} -> Non sélectionné
[PUP] (X86) HKEY_LOCAL_MACHINE\RK_Software_ON_D_9994\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8} -> Non sélectionné
[Suspicious.Path] (X64) HKEY_USERS\RK_Administrateur_ON_G_EC20\Software\Microsoft\Windows\CurrentVersion\Run | msnmgr.exe : C:\Documents and Settings\Administrateur\Application Data\Microsoft\msnmgr.exe [x] -> Supprimé(e)
[Suspicious.Path] (X86) HKEY_USERS\RK_Administrateur_ON_G_EC20\Software\Microsoft\Windows\CurrentVersion\Run | msnmgr.exe : C:\Documents and Settings\Administrateur\Application Data\Microsoft\msnmgr.exe -> ERROR [2]
[Hj.RegVal] (X64) HKEY_LOCAL_MACHINE\RK_Software_ON_G_FC44\Microsoft\Windows NT\CurrentVersion\Winlogon | Shell : Explorer.exe C:\WINDOWS\system32\drivers\ntndis.exe -> Remplacé(e) (explorer.exe)
[Hj.RegVal] (X86) HKEY_LOCAL_MACHINE\RK_Software_ON_G_FC44\Microsoft\Windows NT\CurrentVersion\Winlogon | Shell : Explorer.exe C:\WINDOWS\system32\drivers\ntndis.exe -> Remplacé(e) (explorer.exe)
[PUP] (X64) HKEY_LOCAL_MACHINE\RK_System_ON_D_4D33\ControlSet001\Services\BitGuard -> Non sélectionné
[PUP] (X64) HKEY_LOCAL_MACHINE\RK_System_ON_D_4D33\ControlSet001\Services\SProtection -> Non sélectionné
[PUP] (X64) HKEY_LOCAL_MACHINE\RK_System_ON_D_4D33\ControlSet002\Services\BitGuard -> Non sélectionné
[PUP] (X64) HKEY_LOCAL_MACHINE\RK_System_ON_D_4D33\ControlSet002\Services\SProtection -> Non sélectionné
[PUM.HomePage] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main | Start Page : www.google.com -> Non sélectionné
[PUM.HomePage] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main | Start Page : http://google.com -> Non sélectionné
[PUM.HomePage] (X64) HKEY_USERS\RK_brian_ON_D_2763\Software\Microsoft\Internet Explorer\Main | Start Page : http://search.babylon.com/home?affID=119550 -> Non sélectionné
[PUM.HomePage] (X86) HKEY_USERS\RK_brian_ON_D_2763\Software\Microsoft\Internet Explorer\Main | Start Page : http://search.babylon.com/home?affID=119550 -> Non sélectionné
[PUM.SearchPage] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main | Search Page : http://google.com -> Non sélectionné
[PUM.SearchPage] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main | Search Page : http://google.com -> Non sélectionné
[PUM.SearchPage] (X64) HKEY_USERS\S-1-5-21-1022471615-4026497362-3857226736-1000\Software\Microsoft\Internet Explorer\Main | Search Page : http://google.com -> Non sélectionné
[PUM.SearchPage] (X86) HKEY_USERS\S-1-5-21-1022471615-4026497362-3857226736-1000\Software\Microsoft\Internet Explorer\Main | Search Page : http://google.com -> Non sélectionné
[PUM.SecurityCenter] (X64) HKEY_LOCAL_MACHINE\RK_Software_ON_G_FC44\Microsoft\Security Center | AntiVirusDisableNotify : 1 -> Non sélectionné
[PUM.SecurityCenter] (X64) HKEY_LOCAL_MACHINE\RK_Software_ON_G_FC44\Microsoft\Security Center | FirewallDisableNotify : 1 -> Non sélectionné
[PUM.SecurityCenter] (X64) HKEY_LOCAL_MACHINE\RK_Software_ON_G_FC44\Microsoft\Security Center | UpdatesDisableNotify : 1 -> Non sélectionné
[PUM.SecurityCenter] (X86) HKEY_LOCAL_MACHINE\RK_Software_ON_G_FC44\Microsoft\Security Center | AntiVirusDisableNotify : 1 -> Non sélectionné
[PUM.SecurityCenter] (X86) HKEY_LOCAL_MACHINE\RK_Software_ON_G_FC44\Microsoft\Security Center | FirewallDisableNotify : 1 -> Non sélectionné
[PUM.SecurityCenter] (X86) HKEY_LOCAL_MACHINE\RK_Software_ON_G_FC44\Microsoft\Security Center | UpdatesDisableNotify : 1 -> Non sélectionné
[PUM.StartMenu] (X64) HKEY_USERS\RK_Administrateur_ON_G_EC20\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced | Start_ShowHelp : 0 -> Non sélectionné
[PUM.StartMenu] (X64) HKEY_USERS\RK_Administrateur_ON_G_EC20\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced | Start_ShowRecentDocs : 0 -> Non sélectionné
[PUM.StartMenu] (X64) HKEY_USERS\RK_Administrateur_ON_G_EC20\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced | Start_ShowSetProgramAccessAndDefaults : 0 -> Non sélectionné
[PUM.StartMenu] (X86) HKEY_USERS\RK_Administrateur_ON_G_EC20\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced | Start_ShowHelp : 0 -> Non sélectionné
[PUM.StartMenu] (X86) HKEY_USERS\RK_Administrateur_ON_G_EC20\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced | Start_ShowRecentDocs : 0 -> Non sélectionné
[PUM.StartMenu] (X86) HKEY_USERS\RK_Administrateur_ON_G_EC20\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced | Start_ShowSetProgramAccessAndDefaults : 0 -> Non sélectionné
[PUM.StartMenu] (X64) HKEY_USERS\RK_Default User_ON_G_734D\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced | Start_ShowHelp : 0 -> Non sélectionné
[PUM.StartMenu] (X64) HKEY_USERS\RK_Default User_ON_G_734D\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced | Start_ShowRecentDocs : 0 -> Non sélectionné
[PUM.StartMenu] (X64) HKEY_USERS\RK_Default User_ON_G_734D\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced | Start_ShowSetProgramAccessAndDefaults : 0 -> Non sélectionné
[PUM.StartMenu] (X86) HKEY_USERS\RK_Default User_ON_G_734D\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced | Start_ShowHelp : 0 -> Non sélectionné
[PUM.StartMenu] (X86) HKEY_USERS\RK_Default User_ON_G_734D\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced | Start_ShowRecentDocs : 0 -> Non sélectionné
[PUM.StartMenu] (X86) HKEY_USERS\RK_Default User_ON_G_734D\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced | Start_ShowSetProgramAccessAndDefaults : 0 -> Non sélectionné
[PUM.StartMenu] (X64) HKEY_USERS\RK_NetworkService_ON_G_826E\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced | Start_ShowHelp : 0 -> Non sélectionné
[PUM.StartMenu] (X64) HKEY_USERS\RK_NetworkService_ON_G_826E\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced | Start_ShowRecentDocs : 0 -> Non sélectionné
[PUM.StartMenu] (X64) HKEY_USERS\RK_NetworkService_ON_G_826E\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced | Start_ShowSetProgramAccessAndDefaults : 0 -> Non sélectionné
[PUM.StartMenu] (X86) HKEY_USERS\RK_NetworkService_ON_G_826E\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced | Start_ShowHelp : 0 -> Non sélectionné
[PUM.StartMenu] (X86) HKEY_USERS\RK_NetworkService_ON_G_826E\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced | Start_ShowRecentDocs : 0 -> Non sélectionné
[PUM.StartMenu] (X86) HKEY_USERS\RK_NetworkService_ON_G_826E\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced | Start_ShowSetProgramAccessAndDefaults : 0 -> Non sélectionné
[PUM.DesktopIcons] (X64) HKEY_USERS\S-1-5-21-1022471615-4026497362-3857226736-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\ClassicStartMenu | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> Non sélectionné
[PUM.DesktopIcons] (X64) HKEY_USERS\S-1-5-21-1022471615-4026497362-3857226736-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\ClassicStartMenu | {59031a47-3f72-44a7-89c5-5595fe6b30ee} : 1 -> Non sélectionné
[PUM.DesktopIcons] (X86) HKEY_USERS\S-1-5-21-1022471615-4026497362-3857226736-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\ClassicStartMenu | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> Non sélectionné
[PUM.DesktopIcons] (X86) HKEY_USERS\S-1-5-21-1022471615-4026497362-3857226736-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\ClassicStartMenu | {59031a47-3f72-44a7-89c5-5595fe6b30ee} : 1 -> Non sélectionné
[PUM.DesktopIcons] (X64) HKEY_LOCAL_MACHINE\RK_Software_ON_D_9994\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> Non sélectionné
[PUM.DesktopIcons] (X64) HKEY_LOCAL_MACHINE\RK_Software_ON_D_9994\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031a47-3f72-44a7-89c5-5595fe6b30ee} : 1 -> Non sélectionné
[PUM.DesktopIcons] (X64) HKEY_LOCAL_MACHINE\RK_Software_ON_G_FC44\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> Non sélectionné
[PUM.DesktopIcons] (X86) HKEY_LOCAL_MACHINE\RK_Software_ON_D_9994\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> Non sélectionné
[PUM.DesktopIcons] (X86) HKEY_LOCAL_MACHINE\RK_Software_ON_D_9994\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031a47-3f72-44a7-89c5-5595fe6b30ee} : 1 -> Non sélectionné
[PUM.DesktopIcons] (X86) HKEY_LOCAL_MACHINE\RK_Software_ON_G_FC44\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> Non sélectionné
[PUM.DesktopIcons] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> Non sélectionné
[PUM.DesktopIcons] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031a47-3f72-44a7-89c5-5595fe6b30ee} : 1 -> Non sélectionné
[PUM.DesktopIcons] (X64) HKEY_USERS\S-1-5-21-1022471615-4026497362-3857226736-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> Non sélectionné
[PUM.DesktopIcons] (X64) HKEY_USERS\S-1-5-21-1022471615-4026497362-3857226736-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031a47-3f72-44a7-89c5-5595fe6b30ee} : 1 -> Non sélectionné
[PUM.DesktopIcons] (X86) HKEY_USERS\S-1-5-21-1022471615-4026497362-3857226736-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> Non sélectionné
[PUM.DesktopIcons] (X86) HKEY_USERS\S-1-5-21-1022471615-4026497362-3857226736-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031a47-3f72-44a7-89c5-5595fe6b30ee} : 1 -> Non sélectionné

¤¤¤ Tâches : 0 ¤¤¤

¤¤¤ Fichiers : 0 ¤¤¤

¤¤¤ Fichier Hosts : 2 ¤¤¤
[C:\Windows\System32\drivers\etc\hosts] 127.0.0.1 localhost
[C:\Windows\System32\drivers\etc\hosts] ::1 localhost

¤¤¤ Antirootkit : 0 (Driver: Chargé) ¤¤¤

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ Vérification MBR : ¤¤¤

============================================
RKreport_SCN_10282014_002502.log - RKreport_SCN_10292014_001432.log

Publicité


Signaler le contenu de ce document

Publicité