cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

ÿþRogueKiller V10.10.7.0 (x64) [Sep 28 2015] par Adlice Software
email : http://www.adlice.com/contact/
Remontées : http://forum.adlice.com
Site web : http://www.adlice.com/fr/logiciels/roguekiller/
Blog : http://www.adlice.com

Système d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Démarré en : Mode normal
Utilisateur : tech [Administrateur]
Démarré depuis : C:\Users\tech\Desktop\RogueKillerX64.exe
Mode : Scan -- Date : 10/04/2015 20:42:49

¤¤¤ Processus : 1 ¤¤¤
[Suspicious.Path] BingSvc.exe(3832) -- C:\Users\tech\AppData\Local\Microsoft\BingSvc\BingSvc.exe[7] -> Tué(e) [TermProc]

¤¤¤ Registre : 7 ¤¤¤
[Suspicious.Path] (X64) HKEY_USERS\S-1-5-21-978478050-2410835614-1606204549-1000\Software\Microsoft\Windows\CurrentVersion\Run | BingSvc : C:\Users\tech\AppData\Local\Microsoft\BingSvc\BingSvc.exe [7] -> Trouvé(e)
[Suspicious.Path] (X86) HKEY_USERS\S-1-5-21-978478050-2410835614-1606204549-1000\Software\Microsoft\Windows\CurrentVersion\Run | BingSvc : C:\Users\tech\AppData\Local\Microsoft\BingSvc\BingSvc.exe [7] -> Trouvé(e)
[Hidden.From.SCM] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Partizan (system32\drivers\Partizan.sys) -> Trouvé(e)
[PUM.StartMenu] (X64) HKEY_USERS\S-1-5-21-978478050-2410835614-1606204549-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced | Start_ShowMyGames : 0 -> Trouvé(e)
[PUM.StartMenu] (X86) HKEY_USERS\S-1-5-21-978478050-2410835614-1606204549-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced | Start_ShowMyGames : 0 -> Trouvé(e)
[Suspicious.Path] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows | AppInit_DLLs : C:\ProgramData\EdocSave\ZerStatsoft.dll [-] -> Trouvé(e)
[Suspicious.Path] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows | AppInit_DLLs : C:\ProgramData\EdocSave\Y-light.dll [-] -> Trouvé(e)

¤¤¤ Tâches : 0 ¤¤¤

¤¤¤ Fichiers : 0 ¤¤¤

¤¤¤ Fichier Hosts : 1 ¤¤¤
[C:\Windows\System32\drivers\etc\hosts] 127.0.0.1 localhost

¤¤¤ Antirootkit : 0 (Driver: Chargé) ¤¤¤

¤¤¤ Navigateurs web : 4 ¤¤¤
[PUP][FIREFX:Addon] 1cgu3u36.default-1413799236292 : Hotspot Shield Extension [afproxy@anchorfree.com] -> Trouvé(e)
[PUP][FIREFX:Addon] 1cgu3u36.default-1413799236292 : Positive Finds [{7084813e-70d5-4251-9d2b-03bda4f44792}] -> Trouvé(e)
[PUP][FIREFX:Addon] k4dfub16.default-1408491340568 : Hotspot Shield Extension [afproxy@anchorfree.com] -> Trouvé(e)
[PUP][FIREFX:Addon] k4dfub16.default-1408491340568 : Positive Finds [{7084813e-70d5-4251-9d2b-03bda4f44792}] -> Trouvé(e)

¤¤¤ Vérification MBR : ¤¤¤
+++++ PhysicalDrive0: WDC WD3200AVJS-63WDA0 ATA Device +++++
--- User ---
[MBR] 7821999253b4aac4fa86895cd1bc5871
[BSP] 35854f37c5650c2396911971cc446ad3 : Windows Vista/7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 2048 | Size: 100 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
1 - [XXXXXX] EXTEN (0x5) [VISIBLE] Offset (sectors): 206848 | Size: 305143 MB
User = LL1 ... OK
User = LL2 ... OK


Publicité


Signaler le contenu de ce document

Publicité