RogueKiller V12.9.1.0 [Jan 2 2017] (Premium) par Adlice Software email : http://www.adlice.com/contact/ Remontées : http://forum.adlice.com Site web : http://www.adlice.com/fr/download/roguekiller/ Blog : http://www.adlice.com Système d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 32 bits version Démarré en : Mode normal Utilisateur : djamel eddine [Administrateur] Démarré depuis : C:\Program Files\RogueKiller\RogueKiller.exe Mode : Suppression -- Date : 01/06/2017 19:34:31 (Durée : 01:06:08) ¤¤¤ Processus : 0 ¤¤¤ ¤¤¤ Registre : 7 ¤¤¤ [Suspicious.Path] HKEY_CLASSES_ROOT\CLSID\{5F51FFFE-7463-4220-B711-E5B9ACB8EDFE} (C:\ProgramData\igfxDH.dll) -> Supprimé(e) [Suspicious.Path] HKEY_CLASSES_ROOT\CLSID\{7ED59EC8-CB73-11E6-ACFE-64006A5CFC23} (C:\Users\djamel eddine\AppData\Roaming\Biceght\Pruwaselgerdom.dll) -> Supprimé(e) [PUP.Gen1] HKEY_USERS\S-1-5-21-2930519674-3243175242-3379568120-1000\Software\IM -> Supprimé(e) [Suspicious.Path] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks | {5F51FFFE-7463-4220-B711-E5B9ACB8EDFE} : (C:\ProgramData\igfxDH.dll) [x] -> Supprimé(e) [Suspicious.Path] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks | {7ED59EC8-CB73-11E6-ACFE-64006A5CFC23} : (C:\Users\djamel eddine\AppData\Roaming\Biceght\Pruwaselgerdom.dll) [x] -> Supprimé(e) [PUM.Proxy] HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings | ProxyServer : -> Supprimé(e) [PUM.Proxy] HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings | ProxyServer : -> ERROR [2] ¤¤¤ Tâches : 0 ¤¤¤ ¤¤¤ Fichiers : 9 ¤¤¤ [Hj.Shortcut][Fichier] C:\Users\Public\Desktop\Mozilla Firefox.lnk [LNK@] C:\PROGRA~1\Mozilla Firefox\firefox.exe http://qtipr.com/ -> Raccourci nettoyé [Hj.Shortcut][Fichier] C:\Users\djamel eddine\Desktop\chrome - Raccourci.lnk [LNK@] C:\PROGRA~1\Google\Chrome\APPLIC~1\chrome.exe --load-extension="C:\Users\DJAMEL~1\AppData\Local\kemgadeojglibflomicgnfeopkdfflnk" http://qtipr.com/ -> Raccourci nettoyé [Hj.Shortcut][Fichier] C:\Users\djamel eddine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk [LNK@] C:\PROGRA~1\INTERN~1\iexplore.exe http://qtipr.com/ -> Raccourci nettoyé [Hj.Shortcut][Fichier] C:\Users\djamel eddine\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk [LNK@] C:\PROGRA~1\Google\Chrome\APPLIC~1\chrome.exe --load-extension="C:\Users\DJAMEL~1\AppData\Local\kemgadeojglibflomicgnfeopkdfflnk" http://qtipr.com/ -> Raccourci nettoyé [Hj.Shortcut][Fichier] C:\Users\djamel eddine\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk [LNK@] C:\PROGRA~1\INTERN~1\iexplore.exe http://qtipr.com/ -> Raccourci nettoyé [Hj.Shortcut][Fichier] C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk [LNK@] C:\PROGRA~1\Mozilla Firefox\firefox.exe http://qtipr.com/ -> Raccourci nettoyé [Hj.Shortcut][Fichier] C:\Users\djamel eddine\Desktop\chrome - Raccourci.lnk [LNK@] C:\PROGRA~1\Google\Chrome\APPLIC~1\chrome.exe --load-extension="C:\Users\DJAMEL~1\AppData\Local\kemgadeojglibflomicgnfeopkdfflnk" http://qtipr.com/ -> Raccourci nettoyé [Hj.Shortcut][Fichier] C:\Users\Public\Desktop\Mozilla Firefox.lnk [LNK@] C:\PROGRA~1\Mozilla Firefox\firefox.exe http://qtipr.com/ -> Raccourci nettoyé [Hj.Shortcut][Fichier] C:\Users\djamel eddine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk [LNK@] C:\PROGRA~1\INTERN~1\iexplore.exe http://qtipr.com/ -> Supprimé(e) ¤¤¤ WMI : 1 ¤¤¤ [PUP.Yeahbests] instance (ActiveScriptEventConsumer) \ROOT\subscription:ActiveScriptEventConsumer.Name="ASEC" -> Supprimé(e) ¤¤¤ Fichier Hosts : 0 ¤¤¤ ¤¤¤ Antirootkit : 0 (Driver: Chargé) ¤¤¤ ¤¤¤ Navigateurs web : 1 ¤¤¤ [PUM.HomePage][Chrome:Config] Profile 1 [SecurePrefs] : session.startup_urls [http://www.hohosearch.com/?mode=nnnb&ptid=isr&uid=AE892E5C24897447B94563D46C8A256E&v=20160415&ts=AHEqA3UoA3ImAE..] -> Supprimé(e) ¤¤¤ Vérification MBR : ¤¤¤ +++++ PhysicalDrive0: SAMSUNG HD322GJ ATA Device +++++ --- User --- [MBR] 6f4311f192a10d210720844131bf3998 [BSP] 1ca9f8030ed37b7fff284e39329c2e39 : Windows Vista/7/8|VT.Unknown MBR Code Partition table: 0 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 206848 | Size: 159897 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader] 1 - [XXXXXX] EXTEN-LBA (0xf) [VISIBLE] Offset (sectors): 327677805 | Size: 145243 MB User = LL1 ... OK User = LL2 ... OK +++++ PhysicalDrive1: Generic- SD/MMC +++++ Error reading User MBR! ([15] Le périphérique n?est pas prêt. ) Error reading LL1 MBR! NOT VALID! Error reading LL2 MBR! ([32] Cette demande n?est pas prise en charge. ) +++++ PhysicalDrive2: Generic- Compact Flash +++++ Error reading User MBR! ([15] Le périphérique n?est pas prêt. ) Error reading LL1 MBR! NOT VALID! Error reading LL2 MBR! ([32] Cette demande n?est pas prise en charge. ) +++++ PhysicalDrive3: Generic- SM/xD-Picture +++++ Error reading User MBR! ([15] Le périphérique n?est pas prêt. ) Error reading LL1 MBR! NOT VALID! Error reading LL2 MBR! ([32] Cette demande n?est pas prise en charge. ) +++++ PhysicalDrive4: Generic- MS/MS-Pro +++++ Error reading User MBR! ([15] Le périphérique n?est pas prêt. ) Error reading LL1 MBR! NOT VALID! Error reading LL2 MBR! ([32] Cette demande n?est pas prise en charge. )