Vérification rapports roguekiller

Fermé
Ophé - 13 juin 2012 à 21:39
 Ophé - 13 juin 2012 à 21:40
Bonsoir à tous,

Après avoir transféré un fichier de mon DDE vers le service de stockage dropbox, il m'était impossible d'accéder aux dossiers contenus sur mon disque, et le message "le dossier est vide" apparaissait. Or les dossiers n'étaient pas vides du tout. Puis en remontant l'arborescence jusqu'à mon poste de travail, aucun des dossiers de mon disque n'était accessible, et après avoir retiré et rebranché ce dernier, il n'était même plus reconnu.
J'ai lancé roguekiller, qui n'a pas résolu immédiatement le problème, puis j'ai redémarré mon ordi, et le problème était résolu.

Comme je suis incapable de lire les rapports de roguekiller et donc de savoir si il n'y a pas de restes d'infection et donc quelque chose de plus à faire, je vous colle les deux rapports, avant la résolution du pb et après.

Est-ce que quelqu'un aurait la gentillesse de m'éclairer?
Merci!


Systeme d'exploitation: Windows Vista (6.0.6001 Service Pack 1) 32 bits version
Demarrage : Mode normal
Utilisateur: Compaq [Droits d'admin]
Mode: Recherche -- Date: 13/06/2012 19:44:08

¤¤¤ Processus malicieux: 1 ¤¤¤
[SUSP PATH] agent.exe -- C:\ProgramData\FLEXnet\Connect\11\agent.exe -> KILLED [TermProc]

¤¤¤ Entrees de registre: 5 ¤¤¤
[HJ] HKCU\[...]\Advanced : Start_ShowPrinters (0) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND
[HJ] HKCU\[...]\ClassicStartMenu : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> FOUND
[HJ] HKCU\[...]\NewStartPanel : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> FOUND

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [CHARGE] ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost
::1 localhost


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: ST9250320AS ATA Device +++++
--- User ---
[MBR] 60430c9cfafa4634c0c469203f357095
[BSP] 5e33687fcc4f744a0c5392ddf680d9fe : Toshiba tatooed MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 228375 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 467714048 | Size: 10096 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[1].txt >>
RKreport[1].txt




Systeme d'exploitation: Windows Vista (6.0.6001 Service Pack 1) 32 bits version
Demarrage : Mode normal
Utilisateur: Compaq [Droits d'admin]
Mode: Suppression -- Date: 13/06/2012 21:12:50

¤¤¤ Processus malicieux: 0 ¤¤¤

¤¤¤ Entrees de registre: 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [CHARGE] ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost
::1 localhost


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: ST9250320AS ATA Device +++++
--- User ---
[MBR] 60430c9cfafa4634c0c469203f357095
[BSP] 5e33687fcc4f744a0c5392ddf680d9fe : Toshiba tatooed MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 228375 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 467714048 | Size: 10096 Mo
User = LL1 ... OK!
User = LL2 ... OK!

+++++ PhysicalDrive1: WD Elements 1042 USB Device +++++
--- User ---
[MBR] ac87b68b8cb1cd72451ffbc8641912b7
[BSP] 21e3b9b7bc966cef2269498d52778a62 : Windows XP MBR Code
Partition table:
0 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 953866 Mo
User = LL1 ... OK!
Error reading LL2 MBR!

Termine : << RKreport[4].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt ; RKreport[4].txt






A voir également:

1 réponse

Et désolée pour la mise en page, visiblement je ne sais pas sauter de lignes.
0