MS Toolbox...

Flo -  
 Flo -
Bonjour,

J'ai fait la manip' avec Rogue Killer, je crois qu'il faut que le poste le dossier "Rkreport"

Donc je le fais. ^^

RogueKiller V4.3.9 [16/04/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 64 bits version
Demarrage : Mode normal
Utilisateur: Florian [Droits d'admin]
Mode: Recherche -- Date : 21/04/2011 09:22:21

Processus malicieux: 1
[APPDT/TMP/DESKTOP] bMm06511hBjMm06511.exe -- c:\programdata\bmm06511hbjmm06511\bmm06511hbjmm06511.exe -> KILLED

Entrees de registre: 4
[APPDT/TMP/DESKTOP] HKCU\[...]\Run : jcfaorm ("c:\users\florian\appdata\local\jcfaorm.exe" jcfaorm) -> FOUND
[APPDT/TMP/DESKTOP] HKUS\S-1-5-21-3595281161-804532931-3755898809-1000[...]\Run : jcfaorm ("c:\users\florian\appdata\local\jcfaorm.exe" jcfaorm) -> FOUND
[APPDT/TMP/DESKTOP] HKCU\[...]\RunOnce : bMm06511hBjMm06511 (C:\ProgramData\bMm06511hBjMm06511\bMm06511hBjMm06511.exe) -> FOUND
[APPDT/TMP/DESKTOP] HKUS\S-1-5-21-3595281161-804532931-3755898809-1000[...]\RunOnce : bMm06511hBjMm06511 (C:\ProgramData\bMm06511hBjMm06511\bMm06511hBjMm06511.exe) -> FOUND

Fichier HOSTS:
127.0.0.1 localhost
::1 localhost

Termine : << RKreport[1].txt >>
RKreport[1].txt
A voir également:

2 réponses

Tigzy Messages postés 7983 Statut Contributeur sécurité 582
 
Salut

relance le en mode 2 (Suppression)

-----------

Télécharger sur le bureau Malwarebyte's Anti-Malware

= double-clic sur mbam-setup pour lancer l'installation
= Installer simplement sans rien modifier
= Ne pas décocher "Faire la mise à jour"
= si la mise à jour a échoué, la faire après execution du logiciel => onglet "Mise à jour"
= Quand le programme lancé ==> cocher Exécuter un examen complet
= Clic Rechercher
= Eventuellement décocher les disque à ne pas analyser
= Clic Lancer l'examen
= En fin de scan ( 1h environ), si infection trouvée
==> Clic Afficher résultat
= Fermer vos applications en cours
= Vérifier si tout est coché et clic Supprimer la sélection

un rapport s'ouvre le copier et le coller dans la réponse
0
Flo
 
Merci. ;)
0