cjoint

Publicité


Publicité

Format du document : text/x-log

Prévisualisation

RogueKiller V9.3.0.0 [Oct 6 2014] par Adlice Software
Mail : http://www.adlice.com/contact/
Remontées : http://forum.adlice.com
Site Web : http://www.adlice.com/softwares/roguekiller/
Blog : http://www.adlice.com

Système d'exploitation : Windows XP (5.1.2600 Service Pack 2) 32 bits version
Démarrage : Mode normal
Utilisateur : Administrateur [Droits d'admin]
Mode : Recherche -- Date : 10/06/2014 15:18:07

¤¤¤ Processus malicieux : 1 ¤¤¤
[Suspicious.Path] DrvUpdater.exe -- I:\Documents and Settings\Administrateur\Application Data\DRPSu\DrvUpdater.exe[7] -> TUÉ [TermProc]

¤¤¤ Entrées de registre : 9 ¤¤¤
[Suspicious.Path] HKEY_USERS\S-1-5-21-1801674531-1644491937-725345543-500\Software\Microsoft\Windows\CurrentVersion\Run | DrvUpdater : I:\Documents and Settings\Administrateur\Application Data\DRPSu\DrvUpdater.exe /hide -> TROUVÉ
[PUM.HomePage] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main | Start Page : http://google.com -> TROUVÉ
[PUM.HomePage] HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Main | Start Page : http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=msnhome -> TROUVÉ
[PUM.HomePage] HKEY_USERS\S-1-5-21-1801674531-1644491937-725345543-500\Software\Microsoft\Internet Explorer\Main | Start Page : http://google.com -> TROUVÉ
[PUM.HomePage] HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\Main | Start Page : http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=msnhome -> TROUVÉ
[PUM.SearchPage] HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Main | Search Page : http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch -> TROUVÉ
[PUM.SearchPage] HKEY_USERS\S-1-5-21-1801674531-1644491937-725345543-500\Software\Microsoft\Internet Explorer\Main | Search Page : http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch -> TROUVÉ
[PUM.SearchPage] HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\Main | Search Page : http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch -> TROUVÉ
[PUM.DesktopIcons] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> TROUVÉ

¤¤¤ Tâches planifiées : 0 ¤¤¤

¤¤¤ Fichiers : 0 ¤¤¤

¤¤¤ Fichier HOSTS : 1 ¤¤¤
[I:\WINDOWS\System32\drivers\etc\hosts] 127.0.0.1 localhost

¤¤¤ Antirootkit : 1 (Driver: CHARGE) ¤¤¤
[Filter()] \Driver\atapi @ \Device\CdRom0 : \Driver\redbook @ Unknown (\SystemRoot\system32\DRIVERS\redbook.sys)

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ MBR Verif : ¤¤¤
+++++ PhysicalDrive0: Hitachi HDT721032SLA360 +++++
--- User ---
[MBR] c74b4c7d9223fc298dd0bd544039369a
[BSP] dd2e501d5527f1e8563133c3d730a4f2 : Windows XP MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 63 | Size: 102006 MB
1 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 208910336 | Size: 203237 MB
User = LL1 ... OK
User = LL2 ... OK

+++++ PhysicalDrive1: Generic USB SD Reader +++++
Error reading User MBR! ([15] Le périphérique n'est pas prêt. )
Error reading LL1 MBR! NOT VALID!
Error reading LL2 MBR! ([32] Cette demande n'est pas prise en charge. )

+++++ PhysicalDrive2: Generic USB CF Reader +++++
Error reading User MBR! ([15] Le périphérique n'est pas prêt. )
Error reading LL1 MBR! NOT VALID!
Error reading LL2 MBR! ([32] Cette demande n'est pas prise en charge. )

+++++ PhysicalDrive3: Generic USB SM Reader +++++
Error reading User MBR! ([15] Le périphérique n'est pas prêt. )
Error reading LL1 MBR! NOT VALID!
Error reading LL2 MBR! ([32] Cette demande n'est pas prise en charge. )

+++++ PhysicalDrive4: Generic USB MS Reader +++++
Error reading User MBR! ([15] Le périphérique n'est pas prêt. )
Error reading LL1 MBR! NOT VALID!
Error reading LL2 MBR! ([32] Cette demande n'est pas prise en charge. )

+++++ PhysicalDrive5: SanDisk Cruzer Blade USB Device +++++
--- User ---
[MBR] 2ec2dc6c7e85ae76de51df1b66a288fd
[BSP] 7921b85b6a549c3c20cf27ac1e798a65 : Legit.Unknown MBR Code
Partition table:
0 - [XXXXXX] FAT32 (0xb) [VISIBLE] Offset (sectors): 6 | Size: 3818 MB
User = LL1 ... OK
Error reading LL2 MBR! ([32] Cette demande n'est pas prise en charge. )


Publicité


Signaler le contenu de ce document

Publicité