cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

RogueKiller V8.6.1 _x64_ [Jun 17 2013] par Tigzy
mail : tigzyRKgmailcom
Remontees : http://www.sur-la-toile.com/discussion-193725-1--RogueKiller-Remontees.html
Site Web : http://www.sur-la-toile.com/RogueKiller/
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows Vista (6.0.6002 Service Pack 2) 64 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur : PHIPHI [Droits d'admin]
Mode : Recherche -- Date : 06/17/2013 22:22:29
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 7 ¤¤¤
[RUN][SUSP PATH] HKCU\[...]\Run : SDP (C:\Users\PHIPHI\AppData\Local\FilesFrog Update Checker\update_checker.exe /auto [7]) -> TROUVÉ
[RUN][SUSP PATH] HKUS\S-1-5-21-3044804133-1019755474-1110641391-1001\[...]\Run : SDP (C:\Users\PHIPHI\AppData\Local\FilesFrog Update Checker\update_checker.exe /auto [7]) -> TROUVÉ
[RUN][Rogue.AntiSpy-ST] HKCU\[...]\RunOnce : FCD0A8A149F5A3110000FCCFABD8AA1D (C:\ProgramData\FCD0A8A149F5A3110000FCCFABD8AA1D\FCD0A8A149F5A3110000FCCFABD8AA1D.exe [-]) -> TROUVÉ
[RUN][Rogue.AntiSpy-ST] HKUS\S-1-5-21-3044804133-1019755474-1110641391-1001\[...]\RunOnce : FCD0A8A149F5A3110000FCCFABD8AA1D (C:\ProgramData\FCD0A8A149F5A3110000FCCFABD8AA1D\FCD0A8A149F5A3110000FCCFABD8AA1D.exe [-]) -> TROUVÉ
[RUN][SUSP PATH] HKLM\[...]\Wow6432Node\[...]\RunOnce : awfr7zip23826 ("C:\Users\PHIPHI\AppData\Local\Temp\BI_RunOnce.exe" /affid "awfr7zip23826" /id "7zip" /name "7-Zip" [-][x]) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

¤¤¤ Tâches planifiées : 0 ¤¤¤

¤¤¤ Entrées Startup : 0 ¤¤¤

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE] ¤¤¤

¤¤¤ Ruches Externes: ¤¤¤

¤¤¤ Infection : Rogue.AntiSpy-ST ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts


127.0.0.1 localhost
::1 localhost


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: WDC WD10EADS-65L5B1 ATA Device +++++
--- User ---
[MBR] 0030a12d715472bd525c4bdb5f9794aa
[BSP] cbe1a3892920c024e3e7b9efc684338e : MBR Code unknown
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 939167 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 1923414255 | Size: 14700 Mo
User = LL1 ... OK!
User = LL2 ... OK!

+++++ PhysicalDrive1: WDC WD10EADS-65L5B1 ATA Device +++++
Error reading User MBR!
User = LL1 ... OK!
Error reading LL2 MBR!

Termine : << RKreport[0]_S_06172013_222229.txt >>





Publicité


Signaler le contenu de ce document

Publicité