Virus police federal

Fermé
jerome - Modifié par krazykat le 14/09/2012 à 11:51
 Utilisateur anonyme - 16 sept. 2012 à 09:05
Bonjour,

voici mon rapport après l'analyse de roguekiller
merci de m'éclaircir car c'est un joli b...

jerome


RogueKiller V8.0.3 [13/09/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 32 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur : Jérôme [Droits d'admin]
Mode : Suppression -- Date : 14/09/2012 11:23:33

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 4 ¤¤¤
[HJ] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> REMPLACÉ (2)
[HJ] HKLM\[...]\System : EnableLUA (0) -> REMPLACÉ (1)
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE] ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts



¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: WDC WD1600BEVS-22RST0 ATA Device +++++
--- User ---
[MBR] 108d48067cb1561b5b91547ff11af183
[BSP] 8d6323cf7a9af41a2ff83b24f24f5135 : Windows 7 MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 63 | Size: 9993 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 20467712 | Size: 100 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 20672512 | Size: 69900 Mo
3 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 163827712 | Size: 72632 Mo
User = LL1 ... OK!
User = LL2 ... OK!

+++++ PhysicalDrive1: WDC WD1600BEVS-22RST0 ATA Device +++++
--- User ---
[MBR] 07ebcb5d31f81f39c5e002610ac850b1
[BSP] a52416e3084ba59731915653a3cd16d0 : Windows XP MBR Code
Partition table:
0 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 152625 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt


A voir également:

1 réponse

Utilisateur anonyme
16 sept. 2012 à 09:05
bonjour,

d'après ton rapport (normelment ti ne devrais plus voir la page d'infection !), tu as lancé RK en suppression !


l'infection doit être toujours présante sur ton pc, mais pas active pour le moment !



0