cjoint

Publicité


Publicité

Format du document : application/octet-stream

Prévisualisation

ÿþRogueKiller V12.11.8.0 [Jul 24 2017] (Premium) par Adlice Software
email : http://www.adlice.com/fr/contact/
Remontées : https://forum.adlice.com
Site web : http://www.adlice.com/fr/download/roguekiller/
Blog : http://www.adlice.com/fr/

Système d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 32 bits version
Démarré en : Mode sans échec prise en charge réseau
Utilisateur : widen-finalis [Administrateur]
Démarré depuis : C:\Program Files\RogueKiller\RogueKiller.exe
Mode : Suppression -- Date : 07/29/2017 13:57:46 (Durée : 01:48:09)

¤¤¤ Processus : 0 ¤¤¤

¤¤¤ Registre : 5 ¤¤¤
[PUP.Gen0] HKEY_CLASSES_ROOT\CLSID\{1663C10B-0D55-438D-8496-19A3DBAEC0E4} (C:\Program Files\iSkysoft\iSkysoft iMedia Converter Deluxe\ScreenCaptureFilter.ax) -> Supprimé(e)
[Suspicious.Path] HKEY_CLASSES_ROOT\CLSID\{4E120188-0CAC-468C-B2D9-9D1F079EBC25} (C:\Users\WIDEN-~1\AppData\Local\Temp\HYD7A5C.tmp.1500793588\HTA\3rdparty\FS.ocx) -> Supprimé(e)
[PUP.Gen0] HKEY_CLASSES_ROOT\CLSID\{6E993643-8FBC-44FE-BC85-D318495C4D96} (C:\PROGRA~1\COMMON~1\WONDER~1\WONDER~1\WSHelper.exe) -> Supprimé(e)
[PUP.Gen0] HKEY_CLASSES_ROOT\CLSID\{A43DE495-3D00-47d4-9D2C-303115707939} ("C:\Program Files\Wondershare\VideoConverterFree\URLReqService.exe") -> Supprimé(e)
[VT.Unknown] HKEY_USERS\S-1-5-21-4183021106-2149456055-877251859-1000\Software\Microsoft\Windows\CurrentVersion\RunOnce | Report : C:\AdwCleaner\AdwCleaner[C0].txt [-] -> Supprimé(e)

¤¤¤ Tâches : 0 ¤¤¤

¤¤¤ Fichiers : 9 ¤¤¤
[Hj.Shortcut][Fichier] C:\Users\widen-finalis\Desktop\AdsFix_Donate.lnk [LNK@] C:\PROGRA~1\INTERN~1\iexplore.exe https://www.paypal.com/cgi-bin/webscr?cmd=_s-xclick&hosted_button_id=S3AQ8V3XRWWYN -> Raccourci nettoyé
[Hj.Shortcut][Fichier] C:\Users\widen-finalis\Desktop\Pre_Scan_Donate.lnk [LNK@] C:\PROGRA~1\INTERN~1\iexplore.exe https://www.paypal.com/cgi-bin/webscr?cmd=_s-xclick&hosted_button_id=S3AQ8V3XRWWYN -> Raccourci nettoyé
[PUP.Gen1][Répertoire] C:\Users\widen-finalis\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FreeVPN -> Supprimé(e)
[PUP.Gen1][Fichier] C:\Users\widen-finalis\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FreeVPN\FreeVPN.lnk -> Supprimé(e)
[PUP.Gen1][Fichier] C:\Users\widen-finalis\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FreeVPN\Uninstall.lnk -> Supprimé(e)
[PUP.Gen1][Répertoire] C:\Program Files\FreeVPN -> Supprimé(e)
[PUP.Gen1][Fichier] C:\Program Files\FreeVPN\FreeVPN.exe -> Supprimé(e)
[PUP.Gen1][Fichier] C:\Program Files\FreeVPN\html.dll -> Supprimé(e)
[PUP.Gen1][Fichier] C:\Program Files\FreeVPN\js.dll -> Supprimé(e)
[PUP.Gen1][Fichier] C:\Program Files\FreeVPN\res\ca-s.png -> Supprimé(e)
[PUP.Gen1][Fichier] C:\Program Files\FreeVPN\res\ca.png -> Supprimé(e)
[PUP.Gen1][Fichier] C:\Program Files\FreeVPN\res\cn-s.png -> Supprimé(e)
[PUP.Gen1][Fichier] C:\Program Files\FreeVPN\res\cn.png -> Supprimé(e)
[PUP.Gen1][Fichier] C:\Program Files\FreeVPN\res\de-s.png -> Supprimé(e)
[PUP.Gen1][Fichier] C:\Program Files\FreeVPN\res\de.png -> Supprimé(e)
[PUP.Gen1][Fichier] C:\Program Files\FreeVPN\res\fr-s.png -> Supprimé(e)
[PUP.Gen1][Fichier] C:\Program Files\FreeVPN\res\fr.png -> Supprimé(e)
[PUP.Gen1][Fichier] C:\Program Files\FreeVPN\res\FreeVPN.ico -> Supprimé(e)
[PUP.Gen1][Fichier] C:\Program Files\FreeVPN\res\FreeVPN.ico.bak -> Supprimé(e)
[PUP.Gen1][Fichier] C:\Program Files\FreeVPN\res\FreeVPN.rc2 -> Supprimé(e)
[PUP.Gen1][Fichier] C:\Program Files\FreeVPN\res\hk-s.png -> Supprimé(e)
[PUP.Gen1][Fichier] C:\Program Files\FreeVPN\res\hk.png -> Supprimé(e)
[PUP.Gen1][Fichier] C:\Program Files\FreeVPN\res\jp-s.png -> Supprimé(e)
[PUP.Gen1][Fichier] C:\Program Files\FreeVPN\res\jp.png -> Supprimé(e)
[PUP.Gen1][Fichier] C:\Program Files\FreeVPN\res\nl-s.png -> Supprimé(e)
[PUP.Gen1][Fichier] C:\Program Files\FreeVPN\res\nl.png -> Supprimé(e)
[PUP.Gen1][Fichier] C:\Program Files\FreeVPN\res\off-128.png -> Supprimé(e)
[PUP.Gen1][Fichier] C:\Program Files\FreeVPN\res\off-512.png -> Supprimé(e)
[PUP.Gen1][Fichier] C:\Program Files\FreeVPN\res\on-128.png -> Supprimé(e)
[PUP.Gen1][Fichier] C:\Program Files\FreeVPN\res\on-512.png -> Supprimé(e)
[PUP.Gen1][Fichier] C:\Program Files\FreeVPN\res\sg-s.png -> Supprimé(e)
[PUP.Gen1][Fichier] C:\Program Files\FreeVPN\res\sg.png -> Supprimé(e)
[PUP.Gen1][Fichier] C:\Program Files\FreeVPN\res\uk-s.png -> Supprimé(e)
[PUP.Gen1][Fichier] C:\Program Files\FreeVPN\res\uk.png -> Supprimé(e)
[PUP.Gen1][Fichier] C:\Program Files\FreeVPN\res\us-s.png -> Supprimé(e)
[PUP.Gen1][Fichier] C:\Program Files\FreeVPN\res\us.png -> Supprimé(e)
[PUP.Gen1][Répertoire] C:\Program Files\FreeVPN\res -> Supprimé(e)
[PUP.Gen1][Fichier] C:\Program Files\FreeVPN\tap-windows-9.21.2.exe -> Supprimé(e)
[PUP.Gen1][Fichier] C:\Program Files\FreeVPN\uninstall.exe -> Supprimé(e)
[PUP.AutoIt.Gen][Fichier] C:\Program Files\LinuxLive USB Creator\tools\VirtualBox\Virtualize_This_Key.exe -> Supprimé(e)
[Hj.Shortcut][Fichier] C:\Users\widen-finalis\Desktop\AdsFix_Donate.lnk [LNK@] C:\PROGRA~1\INTERN~1\iexplore.exe https://www.paypal.com/cgi-bin/webscr?cmd=_s-xclick&hosted_button_id=S3AQ8V3XRWWYN -> Raccourci nettoyé
[Hj.Shortcut][Fichier] C:\Users\widen-finalis\Desktop\Pre_Scan_Donate.lnk [LNK@] C:\PROGRA~1\INTERN~1\iexplore.exe https://www.paypal.com/cgi-bin/webscr?cmd=_s-xclick&hosted_button_id=S3AQ8V3XRWWYN -> Raccourci nettoyé
[Tr.Gen0][Fichier] C:\Users\widen-finalis\Pictures\UsbFix_9.010.exe -> Supprimé(e)
[PUP.Gen1][Répertoire] C:\Users\widen-finalis\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FreeVPN -> ERROR [3]

¤¤¤ WMI : 0 ¤¤¤

¤¤¤ Fichier Hosts : 0 ¤¤¤

¤¤¤ Antirootkit : 0 (Driver: Non chargé [0xc000035f]) ¤¤¤

¤¤¤ Navigateurs web : 1 ¤¤¤
[PUM.HomePage][Firefox:Config] jae8obs4.default : user_pref("browser.startup.homepage", "http://r.orange.fr/r/Oodc_FF_oi_v2?ref=O_OI_defaultPage_FF_odc"); -> Remplacé(e) (about:home)

¤¤¤ Vérification MBR : ¤¤¤
+++++ PhysicalDrive0: Hitachi HTS545025B9A300 +++++
--- User ---
[MBR] 581a776eda556d8f81a090acd17d9b70
[BSP] 6b8521bd6518f14fe89be3fa5f6094b6 : Unknown MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 13312 MB
1 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 27265024 | Size: 2997 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
2 - [XXXXXX] EXTEN-LBA (0xf) [VISIBLE] Offset (sectors): 33404819 | Size: 222164 MB
User = LL1 ... OK
User = LL2 ... OK

+++++ PhysicalDrive1: WD My Passport 0827 USB Device +++++
Error reading User MBR! ([57] Paramètre incorrect. )
Error reading LL1 MBR! ([79] Le délai de temporisation de sémaphore a expiré. )
Error reading LL2 MBR! ([32] Cette demande n?est pas prise en charge. )

+++++ PhysicalDrive2: ??????????" Card +++++
--- User ---
[MBR] d98511078c03efc0772e1d3bd6791f23
[BSP] d2925f208c9730effb068beeded23cde : Empty MBR Code
Partition table:
0 - [XXXXXX] FAT32-LBA (0xc) [VISIBLE] Offset (sectors): 8192 | Size: 41 MB
1 - [XXXXXX] LINUX (0x83) [VISIBLE] Offset (sectors): 92160 | Size: 4041 MB
User = LL1 ... OK
Error reading LL2 MBR! ([32] Cette demande n?est pas prise en charge. )

+++++ PhysicalDrive4: ??????????" Card +++++
--- User ---
[MBR] 7a0e5b587078eafea26e065f01c93a32
[BSP] e3e89e48327d6ab3a81d8bb892c575d2 : Windows XP MBR Code
Partition table:
0 - [ACTIVE] FAT16 (0x6) [VISIBLE] Offset (sectors): 63 | Size: 243 MB
User = LL1 ... OK
Error reading LL2 MBR! ([32] Cette demande n?est pas prise en charge. )

+++++ PhysicalDrive5: Samsung Flash Drive FIT USB Device +++++
--- User ---
[MBR] 2d9fed53a97163d2ba52a7e9b6b95624
[BSP] 3d1aaedf9a1eccd13cd04f3f4113ba48 : Legit.Unknown|VT.Unknown MBR Code
Partition table:
0 - [ACTIVE] FAT32-LBA (0xc) [VISIBLE] Offset (sectors): 64 | Size: 122367 MB
User = LL1 ... OK
Error reading LL2 MBR! ([32] Cette demande n?est pas prise en charge. )

+++++ PhysicalDrive6: ??????????" Card +++++
--- User ---
[MBR] d1c5f8f9715227d9038205c7fd153bff
[BSP] dce0812770503e7b532c015c6fe72699 : Unknown|VT.Unknown MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 128 | Size: 3775 MB [Unknown Bootstrap | Unknown Bootloader]
User = LL1 ... OK
Error reading LL2 MBR! ([32] Cette demande n?est pas prise en charge. )

+++++ PhysicalDrive7: ???? Card +++++
--- User ---
[MBR] 1a3c5d67c3923c1c293f3426e5d4d0d2
[BSP] 0e9aca535ed6c64944c15d1b1658a7f3 : Empty|VT.Unknown MBR Code
Partition table:
0 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 32768 | Size: 60890 MB [Unknown Bootstrap | Unknown Bootloader]
User = LL1 ... OK
Error reading LL2 MBR! ([32] Cette demande n?est pas prise en charge. )


Publicité


Signaler le contenu de ce document

Publicité