RogueKiller Anti-Malware V13.2.1.0 (x64) [May 22 2019] (Gratuit) par Adlice Software email : https://adlice.com/contact/ Site web : https://adlice.com/download/roguekiller/ Système d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits Démarré en : Mode normal Utilisateur : MARSOIN DENIS [Administrateur] Démarré depuis : C:\Program Files\RogueKiller\RogueKiller64.exe Signatures : 20190606_152234, Driver : Chargé Mode : Scan Standard, Scan -- Date : 2019/06/06 22:09:35 (Durée : 00:38:39) ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processus ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Modules de Processus ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Services ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Tâches ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Registre ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ >>>>>> R5 - Proxy [PUM.Proxy (Potentiellement Malicieux)] (X64) HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings|ProxyServer -- http=127.0.0.1:49267;https=127.0.0.1:49267 -> Trouvé(e) [PUM.Proxy (Potentiellement Malicieux)] (X64) HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings|ProxyServer -- http=127.0.0.1:49267;https=127.0.0.1:49267 -> Trouvé(e) >>>>>> XX - Internet Explorer Start Page [PUP.Gen1 (Potentiellement Malicieux)] (X64) HKEY_USERS\S-1-5-21-861838902-3443220547-3609880508-1003\Software\Microsoft\Internet Explorer\Main|Start Page -- http://hp.myway.com/productivityboss/ttab02/index.html?n=782AD029&p2=%5EBYM%5Exdm009%5ETTAB02%5Efr&ptb=BCDD5C47-86E0-4E6F-8F1A-89B6AA1DC825 -> Trouvé(e) ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ WMI ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Fichier Hosts ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Fichiers ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ [PUP.AutoIt.Gen (Potentiellement Malicieux)] (file) telemaintenance.exe -- C:\weelogic\telemaintenance\telemaintenance.exe -> Trouvé(e) [PUP.AutoIt.Gen (Potentiellement Malicieux)] (shortcut) Télémaintenance.lnk -- C:\Users\Public\Desktop\Télémaintenance.lnk => C:\weelogic\TELEMA~1\TELEMA~1.EXE -> Trouvé(e) [PUP.AutoIt.Gen (Potentiellement Malicieux)] (shortcut) Télémaintenance.lnk -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Télémaintenance\Télémaintenance.lnk => C:\weelogic\TELEMA~1\TELEMA~1.EXE -> Trouvé(e) [Root.ZeroAccess (Malicieux)] (folder) l -- C:\$Recycle.Bin\S-1-5-21-861838902-3443220547-3609880508-1003\$RFQU31M\l -> Trouvé(e) ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Navigateurs web ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤