RogueKiller V8.8.8 [Feb 19 2014] par Tigzy mail : tigzyRKgmailcom Remontees : http://forum.adlice.com Site Web : http://www.sur-la-toile.com/RogueKiller/ Blog : http://www.adlice.com Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version Demarrage : Mode normal Utilisateur : francis [Droits d'admin] Mode : Suppression -- Date : 02/23/2014 10:22:40 | ARK || FAK || MBR | ¤¤¤ Processus malicieux : 0 ¤¤¤ ¤¤¤ Entrees de registre : 11 ¤¤¤ [SERVICE][ROGUE ST] HKLM\[...]\CCSet\[...]\Services : 45322453 (C:\Windows\system32\DRIVERS\45322453.sys [x]) -> SUPPRIMÉ [SERVICE][ROGUE ST] HKLM\[...]\CS001\[...]\Services : 45322453 (C:\Windows\system32\DRIVERS\45322453.sys [x]) -> [0x2] Le fichier spécifié est introuvable. [SERVICE][ROGUE ST] HKLM\[...]\CS002\[...]\Services : 45322453 (C:\Windows\system32\DRIVERS\45322453.sys [x]) -> SUPPRIMÉ [HJ POL][PUM] HKLM\[...]\System : DisableTaskMgr (0) -> SUPPRIMÉ [HJ POL][PUM] HKLM\[...]\System : DisableRegistryTools (0) -> SUPPRIMÉ [HJ POL][PUM] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> REMPLACÉ (2) [HJ POL][PUM] HKLM\[...]\System : EnableLUA (0) -> REMPLACÉ (1) [HJ POL][PUM] HKLM\[...]\Wow6432Node\[...]\System : DisableTaskMgr (0) -> [0x2] Le fichier spécifié est introuvable. [HJ POL][PUM] HKLM\[...]\Wow6432Node\[...]\System : DisableRegistryTools (0) -> [0x2] Le fichier spécifié est introuvable. [HJ POL][PUM] HKLM\[...]\Wow6432Node\[...]\System : ConsentPromptBehaviorAdmin (0) -> REMPLACÉ (2) [HJ POL][PUM] HKLM\[...]\Wow6432Node\[...]\System : EnableLUA (0) -> REMPLACÉ (1) ¤¤¤ Tâches planifiées : 0 ¤¤¤ ¤¤¤ Entrées Startup : 0 ¤¤¤ ¤¤¤ Navigateurs web : 0 ¤¤¤ ¤¤¤ Addons navigateur : 0 ¤¤¤ ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤ ¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤ ¤¤¤ Ruches Externes: ¤¤¤ ¤¤¤ Infection : ¤¤¤ ¤¤¤ Fichier HOSTS: ¤¤¤ --> %SystemRoot%\System32\drivers\etc\hosts 127.0.0.1 localhost ¤¤¤ MBR Verif: ¤¤¤ +++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) ST3500413AS ATA Device +++++ --- User --- [MBR] 2c73d4876adb5ef42ef69050f2dcba12 [BSP] ea7886db937ed36f196e784c2afd1f3a : Windows 7/8 MBR Code Partition table: 0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 21504 Mo 1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 44042240 | Size: 100 Mo 2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 44247040 | Size: 227278 Mo 3 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 509712384 | Size: 228056 Mo User = LL1 ... OK! User = LL2 ... OK! +++++ PhysicalDrive1: (\\.\PHYSICALDRIVE1 @ USB) Samsung S2 Portable USB Device +++++ --- User --- [MBR] f86ff746d902578c16ba52d49e192aa7 [BSP] a24b571136abae05c6230ad99704ad5e : Windows XP MBR Code Partition table: 0 - [ACTIVE] FAT32-LBA (0x0c) [VISIBLE] Offset (sectors): 64 | Size: 476937 Mo User = LL1 ... OK! Error reading LL2 MBR! ([0x32] Cette demande n?est pas prise en charge. ) Termine : << RKreport[0]_D_02232014_102240.txt >> RKreport[0]_S_02232014_102110.txt