cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

ÿþRogueKiller V12.9.1.0 [Jan 2 2017] (Premium) par Adlice Software
email : http://www.adlice.com/contact/
Remontées : http://forum.adlice.com
Site web : http://www.adlice.com/fr/download/roguekiller/
Blog : http://www.adlice.com

Système d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 32 bits version
Démarré en : Mode normal
Utilisateur : djamel eddine [Administrateur]
Démarré depuis : C:\Program Files\RogueKiller\RogueKiller.exe
Mode : Scan -- Date : 01/06/2017 19:34:31 (Durée : 01:06:08)

¤¤¤ Processus : 0 ¤¤¤

¤¤¤ Registre : 7 ¤¤¤
[Suspicious.Path] HKEY_CLASSES_ROOT\CLSID\{5F51FFFE-7463-4220-B711-E5B9ACB8EDFE} (C:\ProgramData\igfxDH.dll) -> Trouvé(e)
[Suspicious.Path] HKEY_CLASSES_ROOT\CLSID\{7ED59EC8-CB73-11E6-ACFE-64006A5CFC23} (C:\Users\djamel eddine\AppData\Roaming\Biceght\Pruwaselgerdom.dll) -> Trouvé(e)
[PUP.Gen1] HKEY_USERS\S-1-5-21-2930519674-3243175242-3379568120-1000\Software\IM -> Trouvé(e)
[Suspicious.Path] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks | {5F51FFFE-7463-4220-B711-E5B9ACB8EDFE} : (C:\ProgramData\igfxDH.dll) [x] -> Trouvé(e)
[Suspicious.Path] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks | {7ED59EC8-CB73-11E6-ACFE-64006A5CFC23} : (C:\Users\djamel eddine\AppData\Roaming\Biceght\Pruwaselgerdom.dll) [x] -> Trouvé(e)
[PUM.Proxy] HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings | ProxyServer : -> Trouvé(e)
[PUM.Proxy] HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings | ProxyServer : -> Trouvé(e)

¤¤¤ Tâches : 0 ¤¤¤

¤¤¤ Fichiers : 9 ¤¤¤
[Hj.Shortcut][Fichier] C:\Users\Public\Desktop\Mozilla Firefox.lnk [LNK@] C:\PROGRA~1\Mozilla Firefox\firefox.exe http://qtipr.com/ -> Trouvé(e)
[Hj.Shortcut][Fichier] C:\Users\djamel eddine\Desktop\chrome - Raccourci.lnk [LNK@] C:\PROGRA~1\Google\Chrome\APPLIC~1\chrome.exe --load-extension="C:\Users\DJAMEL~1\AppData\Local\kemgadeojglibflomicgnfeopkdfflnk" http://qtipr.com/ -> Trouvé(e)
[Hj.Shortcut][Fichier] C:\Users\djamel eddine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk [LNK@] C:\PROGRA~1\INTERN~1\iexplore.exe http://qtipr.com/ -> Trouvé(e)
[Hj.Shortcut][Fichier] C:\Users\djamel eddine\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk [LNK@] C:\PROGRA~1\Google\Chrome\APPLIC~1\chrome.exe --load-extension="C:\Users\DJAMEL~1\AppData\Local\kemgadeojglibflomicgnfeopkdfflnk" http://qtipr.com/ -> Trouvé(e)
[Hj.Shortcut][Fichier] C:\Users\djamel eddine\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk [LNK@] C:\PROGRA~1\INTERN~1\iexplore.exe http://qtipr.com/ -> Trouvé(e)
[Hj.Shortcut][Fichier] C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk [LNK@] C:\PROGRA~1\Mozilla Firefox\firefox.exe http://qtipr.com/ -> Trouvé(e)
[Hj.Shortcut][Fichier] C:\Users\djamel eddine\Desktop\chrome - Raccourci.lnk [LNK@] C:\PROGRA~1\Google\Chrome\APPLIC~1\chrome.exe --load-extension="C:\Users\DJAMEL~1\AppData\Local\kemgadeojglibflomicgnfeopkdfflnk" http://qtipr.com/ -> Trouvé(e)
[Hj.Shortcut][Fichier] C:\Users\Public\Desktop\Mozilla Firefox.lnk [LNK@] C:\PROGRA~1\Mozilla Firefox\firefox.exe http://qtipr.com/ -> Trouvé(e)
[Hj.Shortcut][Fichier] C:\Users\djamel eddine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk [LNK@] C:\PROGRA~1\INTERN~1\iexplore.exe http://qtipr.com/ -> Trouvé(e)

¤¤¤ WMI : 1 ¤¤¤
[PUP.Yeahbests] instance (ActiveScriptEventConsumer) \ROOT\subscription:ActiveScriptEventConsumer.Name="ASEC" -> Trouvé(e)

¤¤¤ Fichier Hosts : 0 ¤¤¤

¤¤¤ Antirootkit : 0 (Driver: Chargé) ¤¤¤

¤¤¤ Navigateurs web : 1 ¤¤¤
[PUM.HomePage][Chrome:Config] Profile 1 [SecurePrefs] : session.startup_urls [http://www.hohosearch.com/?mode=nnnb&ptid=isr&uid=AE892E5C24897447B94563D46C8A256E&v=20160415&ts=AHEqA3UoA3ImAE..] -> Trouvé(e)

¤¤¤ Vérification MBR : ¤¤¤
+++++ PhysicalDrive0: SAMSUNG HD322GJ ATA Device +++++
--- User ---
[MBR] 6f4311f192a10d210720844131bf3998
[BSP] 1ca9f8030ed37b7fff284e39329c2e39 : Windows Vista/7/8|VT.Unknown MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 206848 | Size: 159897 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
1 - [XXXXXX] EXTEN-LBA (0xf) [VISIBLE] Offset (sectors): 327677805 | Size: 145243 MB
User = LL1 ... OK
User = LL2 ... OK

+++++ PhysicalDrive1: Generic- SD/MMC +++++
Error reading User MBR! ([15] Le périphérique n?est pas prêt. )
Error reading LL1 MBR! NOT VALID!
Error reading LL2 MBR! ([32] Cette demande n?est pas prise en charge. )

+++++ PhysicalDrive2: Generic- Compact Flash +++++
Error reading User MBR! ([15] Le périphérique n?est pas prêt. )
Error reading LL1 MBR! NOT VALID!
Error reading LL2 MBR! ([32] Cette demande n?est pas prise en charge. )

+++++ PhysicalDrive3: Generic- SM/xD-Picture +++++
Error reading User MBR! ([15] Le périphérique n?est pas prêt. )
Error reading LL1 MBR! NOT VALID!
Error reading LL2 MBR! ([32] Cette demande n?est pas prise en charge. )

+++++ PhysicalDrive4: Generic- MS/MS-Pro +++++
Error reading User MBR! ([15] Le périphérique n?est pas prêt. )
Error reading LL1 MBR! NOT VALID!
Error reading LL2 MBR! ([32] Cette demande n?est pas prise en charge. )


Publicité


Signaler le contenu de ce document

Publicité