cjoint

Publicité


Publicité

Format du document : text/x-log

Prévisualisation

RogueKiller V10.5.7.0 [Mar 22 2015] par Adlice Software
email : http://www.adlice.com/contact/
Remontées : http://forum.adlice.com
Site web : http://www.adlice.com/fr/logiciels/roguekiller/
Blog : http://www.adlice.com

Système d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 32 bits version
Démarré en : Mode normal
Utilisateur : pc [Administrateur]
Démarré depuis : C:\Users\pc\Downloads\RogueKiller.exe
Mode : Suppression -- Date : 03/30/2015 00:17:00

¤¤¤ Processus : 3 ¤¤¤
[Suspicious.Path] explorer.exe(1260) -- C:\Users\pc\AppData\Local\Eqtion\CNBxxx.DLL[-] -> Déchargé(e)
[Suspicious.Path] dllhost.exe(560) -- C:\Users\pc\AppData\Local\Eqtion\CNBxxx.DLL[-] -> Déchargé(e)
[Suspicious.Path] dllhost.exe(3796) -- C:\Users\pc\AppData\Local\Eqtion\CNBxxx.DLL[-] -> Déchargé(e)

¤¤¤ Registre : 27 ¤¤¤
[Suspicious.Path] HKEY_USERS\S-1-5-21-4068940697-4091033322-1576869051-1000\Software\Microsoft\Windows\CurrentVersion\Run | Banufifuarxofag : C:\Users\pc\AppData\Roaming\Nuonyzob\awdihay.exe [x] -> Supprimé(e)
[Root.Necurs] HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\57049438b16565a9 -> ERROR [4001]
[Hidden.From.SCM] HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\igabxtkx (System32\drivers\acshf.sys) -> Non sélectionné
[Suspicious.Path] HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\mbr (\??\C:\Users\pc\AppData\Local\Temp\mbr.sys) -> Non sélectionné
[Root.Necurs] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\57049438b16565a9 -> ERROR [4001]
[PUP] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\globalUpdate (C:\Program Files\globalUpdate\Update\GoogleUpdate.exe /svc) -> Non sélectionné
[PUP] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\globalUpdatem (C:\Program Files\globalUpdate\Update\GoogleUpdate.exe /medsvc) -> Non sélectionné
[PUP] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\IePluginServices (C:\ProgramData\IePluginServices\PluginService.exe -service) -> Non sélectionné
[Suspicious.Path] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\MaintainerSvc1.47.6049145 ("C:\ProgramData\2ce8e63b-5e53-4efc-b4cf-6a6e52e017a4\maintainer.exe") -> Non sélectionné
[PUP] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\nethfdrv (\??\C:\Windows\system32\drivers\nethfdrv.sys) -> Non sélectionné
[PUP] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\NetHttpService (C:\Windows\system32\nethtsrv.exe) -> Non sélectionné
[PUP] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\ServiceUpdater (C:\Windows\system32\netupdsrv.exe) -> Non sélectionné
[Root.Necurs] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\syshost32 -> Supprimé(e)
[PUP] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Update Jump Flip ("C:\Program Files\Jump Flip\updateJumpFlip.exe") -> Non sélectionné
[PUP] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Util Jump Flip ("C:\Program Files\Jump Flip\bin\utilJumpFlip.exe") -> Non sélectionné
[Root.Necurs] HKEY_LOCAL_MACHINE\System\ControlSet002\Services\57049438b16565a9 -> ERROR [4001]
[Suspicious.Path] HKEY_LOCAL_MACHINE\System\ControlSet002\Services\mbr (\??\C:\Users\pc\AppData\Local\Temp\mbr.sys) -> Non sélectionné
[Root.Necurs] HKEY_LOCAL_MACHINE\System\ControlSet003\Services\57049438b16565a9 -> ERROR [4001]
[PUM.HomePage] HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Main | Start Page : http://securityresponse.symantec.com/avcenter/fix_homepage/ -> Non sélectionné
[PUM.HomePage] HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\Main | Start Page : http://securityresponse.symantec.com/avcenter/fix_homepage/ -> Non sélectionné
[PUM.HomePage] HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\Main | Start Page : http://securityresponse.symantec.com/avcenter/fix_homepage/ -> Non sélectionné
[PUM.HomePage] HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\Main | Start Page : http://securityresponse.symantec.com/avcenter/fix_homepage/ -> Non sélectionné
[PUM.DesktopIcons] HKEY_USERS\S-1-5-21-4068940697-4091033322-1576869051-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\ClassicStartMenu | {59031A47-3F72-44A7-89C5-5595FE6B30EE} : 1 -> Non sélectionné
[PUM.DesktopIcons] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> Non sélectionné
[PUM.DesktopIcons] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031a47-3f72-44a7-89c5-5595fe6b30ee} : 1 -> Non sélectionné
[PUM.DesktopIcons] HKEY_USERS\S-1-5-21-4068940697-4091033322-1576869051-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031a47-3f72-44a7-89c5-5595fe6b30ee} : 1 -> Non sélectionné
[Tr.Poweliks] HKEY_USERS\S-1-5-21-4068940697-4091033322-1576869051-1000\Software\classes\CLSID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\LocalServer32 -> Supprimé(e)

¤¤¤ Tâches : 0 ¤¤¤

¤¤¤ Fichiers : 0 ¤¤¤

¤¤¤ Fichier Hosts : 0 ¤¤¤

¤¤¤ Antirootkit : 12 (Driver: Non chargé [0xc0000001]) ¤¤¤
[IAT:Inl(Hook.IEAT)] (iexplore.exe) USER32.dll - DrawTextW : @ 0x0 ()
[IAT:Inl(Hook.IEAT)] (iexplore.exe) USER32.dll - MessageBeep : @ 0x0 ()
[IAT:Inl(Hook.IEAT)] (iexplore.exe) USER32.dll - DrawTextW : @ 0x0 ()
[IAT:Inl(Hook.IEAT)] (iexplore.exe) WININET.dll - HttpOpenRequestW : @ 0x0 ()
[IAT:Inl(Hook.IEAT)] (iexplore.exe) USER32.dll - DrawTextExW : @ 0x0 ()
[IAT:Inl(Hook.IEAT)] (iexplore.exe) winmm.dll - waveOutOpen : @ 0x0 ()
[IAT:Inl(Hook.IEAT)] (iexplore.exe) USER32.dll - DrawTextW : @ 0x0 ()
[IAT:Inl(Hook.IEAT)] (iexplore.exe) USER32.dll - MessageBeep : @ 0x0 ()
[IAT:Inl(Hook.IEAT)] (iexplore.exe) USER32.dll - DrawTextW : @ 0x0 ()
[IAT:Inl(Hook.IEAT)] (iexplore.exe) WININET.dll - HttpOpenRequestW : @ 0x0 ()
[IAT:Inl(Hook.IEAT)] (iexplore.exe) USER32.dll - DrawTextExW : @ 0x0 ()
[IAT:Inl(Hook.IEAT)] (iexplore.exe) winmm.dll - waveOutOpen : @ 0x0 ()

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ Vérification MBR : ¤¤¤
+++++ PhysicalDrive0: +++++
--- User ---
[MBR] db87990d1153f331e1aee412974f4ae8
[BSP] 3553100b7c8fb38a049b010206bb58b8 : Windows Vista/7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 63 | Size: 130441 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
1 - [XXXXXX] EXTEN-LBA (0xf) [VISIBLE] Offset (sectors): 267144885 | Size: 174793 MB
User = LL1 ... OK
User = LL2 ... OK


============================================
RKreport_SCN_03302015_001639.log

Publicité


Signaler le contenu de ce document

Publicité