RogueKiller V8.6.11 [Sep 11 2013] par Tigzy mail : tigzyRKgmailcom Remontees : http://www.adlice.com/forum/ Site Web : http://www.sur-la-toile.com/RogueKiller/ Blog : http://tigzyrk.blogspot.com/ Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version Demarrage : Mode normal Utilisateur : Bill Gates [Droits d'admin] Mode : Recherche -- Date : 09/15/2013 19:26:26 | ARK || FAK || MBR | ¤¤¤ Processus malicieux : 0 ¤¤¤ ¤¤¤ Entrees de registre : 8 ¤¤¤ [RUN][SUSP PATH] HKCU\[...]\Run : Google Update ("C:\Users\Bill Gates\AppData\Local\Google\Update\GoogleUpdate.exe" /c [7]) -> TROUVÉ [RUN][SUSP PATH] HKUS\S-1-5-21-2068963316-1541744968-104418768-1000\[...]\Run : Google Update ("C:\Users\Bill Gates\AppData\Local\Google\Update\GoogleUpdate.exe" /c [7]) -> TROUVÉ [HJ POL] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> TROUVÉ [HJ POL] HKLM\[...]\System : EnableLUA (0) -> TROUVÉ [HJ POL] HKLM\[...]\Wow6432Node\[...]\System : ConsentPromptBehaviorAdmin (0) -> TROUVÉ [HJ POL] HKLM\[...]\Wow6432Node\[...]\System : EnableLUA (0) -> TROUVÉ [HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ [HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ ¤¤¤ Tâches planifiées : 8 ¤¤¤ [V1][SUSP PATH] GoogleUpdateTaskUserS-1-5-21-2068963316-1541744968-104418768-1003UA.job : C:\Users\OA\AppData\Local\Google\Update\GoogleUpdate.exe - /ua /installsource scheduler [7][x] -> TROUVÉ [V1][SUSP PATH] GoogleUpdateTaskUserS-1-5-21-2068963316-1541744968-104418768-1003Core.job : C:\Users\OA\AppData\Local\Google\Update\GoogleUpdate.exe - /c [7] -> TROUVÉ [V1][SUSP PATH] GoogleUpdateTaskUserS-1-5-21-2068963316-1541744968-104418768-1000UA.job : C:\Users\Bill Gates\AppData\Local\Google\Update\GoogleUpdate.exe - /ua /installsource scheduler [7][x] -> TROUVÉ [V1][SUSP PATH] GoogleUpdateTaskUserS-1-5-21-2068963316-1541744968-104418768-1000Core.job : C:\Users\Bill Gates\AppData\Local\Google\Update\GoogleUpdate.exe - /c [7] -> TROUVÉ [V2][SUSP PATH] GoogleUpdateTaskUserS-1-5-21-2068963316-1541744968-104418768-1000Core : C:\Users\Bill Gates\AppData\Local\Google\Update\GoogleUpdate.exe - /c [7] -> TROUVÉ [V2][SUSP PATH] GoogleUpdateTaskUserS-1-5-21-2068963316-1541744968-104418768-1000UA : C:\Users\Bill Gates\AppData\Local\Google\Update\GoogleUpdate.exe - /ua /installsource scheduler [7][x] -> TROUVÉ [V2][SUSP PATH] GoogleUpdateTaskUserS-1-5-21-2068963316-1541744968-104418768-1003Core : C:\Users\OA\AppData\Local\Google\Update\GoogleUpdate.exe - /c [7] -> TROUVÉ [V2][SUSP PATH] GoogleUpdateTaskUserS-1-5-21-2068963316-1541744968-104418768-1003UA : C:\Users\OA\AppData\Local\Google\Update\GoogleUpdate.exe - /ua /installsource scheduler [7][x] -> TROUVÉ ¤¤¤ Entrées Startup : 0 ¤¤¤ ¤¤¤ Navigateurs web : 0 ¤¤¤ ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤ ¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤ ¤¤¤ Ruches Externes: ¤¤¤ ¤¤¤ Infection : ¤¤¤ ¤¤¤ Fichier HOSTS: ¤¤¤ --> %SystemRoot%\System32\drivers\etc\hosts ¤¤¤ MBR Verif: ¤¤¤ +++++ PhysicalDrive0: ST640LM000 HM641JI +++++ --- User --- [MBR] 81c474fc5f10311f550180f6441c1e17 [BSP] e4fcabd3bc19c2cc688b48a4ae66588e : Windows 7/8 MBR Code Partition table: 0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 199 Mo 1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 409600 | Size: 585192 Mo 2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 1198882816 | Size: 21024 Mo 3 - [XXXXXX] FAT32-LBA (0x0c) [VISIBLE] Offset (sectors): 1241939968 | Size: 4063 Mo User = LL1 ... OK! User = LL2 ... OK! Termine : << RKreport[0]_S_09152013_192626.txt >>