Bonjour,
Mon PC ayant de nombreux soucis, j'ai lancé un scan ROGUE KILLER.
Maintenant, je ne sais pas quoi supprimer ou conserver...
Quelqu'un pourrait m'aider SVP ?
Merci d'avance !
Rapport ci-dessous :
RogueKiller V9.2.8.0 [Jul 11 2014] par Adlice Software
Mail :
https://www.adlice.com/contact/
Remontées :
https://forum.adlice.com/
Site Web : http://www.surlatoile.org/RogueKiller/
Blog :
https://www.adlice.com/
Système d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 32 bits version
Démarrage : Mode normal
Utilisateur : pprevost [Droits d'admin]
Mode : Recherche -- Date : 08/22/2014 16:07:55
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrées de registre : 29 ¤¤¤
[PUM.Proxy] HKEY_USERS\RK_adchaves_ON_D_3750\Software\Microsoft\Windows\CurrentVersion\Internet Settings | ProxyEnable : 1 -> TROUVÉ
[PUM.Proxy] HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings | ProxyEnable : 1 -> TROUVÉ
[PUM.Proxy] HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings | ProxyServer : http=proxyveepee.nrjgroup.fr:8080;https=proxyveepee.nrjgroup.fr:8080 -> TROUVÉ
[PUM.Proxy] HKEY_USERS\RK_adchaves_ON_D_3750\Software\Microsoft\Windows\CurrentVersion\Internet Settings | ProxyServer : http=proxyveepee.nrjgroup.fr:8080;https=proxyveepee.nrjgroup.fr:8080 -> TROUVÉ
[PUM.Proxy] HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings | ProxyServer : http=proxyveepee.nrjgroup.fr:8080;https=proxyveepee.nrjgroup.fr:8080 -> TROUVÉ
[PUM.Proxy] HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings | ProxyServer : http=proxyveepee.nrjgroup.fr:8080;https=proxyveepee.nrjgroup.fr:8080 -> TROUVÉ
[PUM.Dns] HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{8121FAFE-ED8C-4B77-87CE-8E05AA012E0E} | DhcpNameServer : 172.24.0.103 172.23.1.102 -> TROUVÉ
[PUM.Dns] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters\Interfaces\{8121FAFE-ED8C-4B77-87CE-8E05AA012E0E} | DhcpNameServer : 172.24.0.103 172.24.0.102 172.23.1.102 -> TROUVÉ
[PUM.Dns] HKEY_LOCAL_MACHINE\System\ControlSet002\Services\Tcpip\Parameters\Interfaces\{8121FAFE-ED8C-4B77-87CE-8E05AA012E0E} | DhcpNameServer : 172.24.0.103 172.23.1.102 -> TROUVÉ
[PUM.Dns] HKEY_LOCAL_MACHINE\System\ControlSet003\Services\Tcpip\Parameters\Interfaces\{8121FAFE-ED8C-4B77-87CE-8E05AA012E0E} | DhcpNameServer : 172.24.0.103 172.23.1.102 -> TROUVÉ
[PUM.Policies] HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableTaskMgr : 0 -> TROUVÉ
[PUM.Policies] HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableRegistryTools : 0 -> TROUVÉ
[PUM.Policies] HKEY_USERS\S-1-5-21-1645522239-884357618-839522115-2197\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableRegistryTools : 0 -> TROUVÉ
[PUM.Policies] HKEY_USERS\S-1-5-21-1645522239-884357618-839522115-2197\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableTaskMgr : 0 -> TROUVÉ
[PUM.Policies] HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableTaskMgr : 0 -> TROUVÉ
[PUM.Policies] HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableRegistryTools : 0 -> TROUVÉ
[PUM.Policies] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableTaskMgr : 0 -> TROUVÉ
[PUM.Policies] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableRegistryTools : 0 -> TROUVÉ
[PUM.Policies] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System | EnableLUA : 0 -> TROUVÉ
[PUM.Policies] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System | ConsentPromptBehaviorAdmin : 0 -> TROUVÉ
[PUM.StartMenu] HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced | Start_ShowMyGames : 0 -> TROUVÉ
[PUM.StartMenu] HKEY_USERS\RK_adchaves_ON_D_3750\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced | Start_ShowMyGames : 0 -> TROUVÉ
[PUM.StartMenu] HKEY_USERS\S-1-5-21-1645522239-884357618-839522115-2197\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced | Start_TrackProgs : 0 -> TROUVÉ
[PUM.StartMenu] HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced | Start_ShowMyGames : 0 -> TROUVÉ
[PUM.HomePage] HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Main | Start Page : about:blank -> TROUVÉ
[PUM.HomePage] HKEY_USERS\RK_adchaves_ON_D_3750\Software\Microsoft\Internet Explorer\Main | Start Page : http://frboiin000/nrj_fr -> TROUVÉ
[PUM.HomePage] HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\Main | Start Page : about:blank -> TROUVÉ
[PUM.SearchPage] HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Main | Search Page :
http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch -> TROUVÉ
[PUM.SearchPage] HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\Main | Search Page :
http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch -> TROUVÉ
¤¤¤ Tâches planifiées : 2 ¤¤¤
[Suspicious.Path] \\5081 -- wscript.exe (D:\Users\pprevost\AppData\Local\Temp\launchie.vbs //B) -> TROUVÉ
[Suspicious.Path] \\Test TimeTrigger -- D:\Users\pprevost\AppData\Local\Temp\Runner.exe (D:\Users\pprevost\AppData\Local\Temp\DNS.exe) -> TROUVÉ
¤¤¤ Fichiers : 0 ¤¤¤
¤¤¤ Fichier HOSTS : 2 ¤¤¤
[C:\Windows\System32\drivers\etc\hosts] 127.0.0.1 localhost
[C:\Windows\System32\drivers\etc\hosts] 54.225.95.126 nikdaiaidiiiogaidkkekcmokcgcdeac
¤¤¤ Antirootkit : 10 (Driver: CHARGE) ¤¤¤
[SSDT:Addr(Hook.SSDT)] NtWriteVirtualMemory[399] : C:\ProgramData\Trusteer\Rapport\store\exts\RapportCerberus\baseline\RapportCerberus32_80049.sys @ 0x930440d0
[IRP:Addr(Hook.IRP)] \SystemRoot\system32\drivers\iaStorV.sys - IRP_MJ_CREATE[0] : Unknown @ 0x882021f8
[IRP:Addr(Hook.IRP)] \SystemRoot\system32\drivers\iaStorV.sys - IRP_MJ_CLOSE[2] : Unknown @ 0x882021f8
[IRP:Addr(Hook.IRP)] \SystemRoot\system32\drivers\iaStorV.sys - IRP_MJ_DEVICE_CONTROL[14] : Unknown @ 0x882021f8
[IRP:Addr(Hook.IRP)] \SystemRoot\system32\drivers\iaStorV.sys - IRP_MJ_INTERNAL_DEVICE_CONTROL[15] : Unknown @ 0x882021f8
[IRP:Addr(Hook.IRP)] \SystemRoot\system32\drivers\iaStorV.sys - IRP_MJ_POWER[22] : Unknown @ 0x882021f8
[IRP:Addr(Hook.IRP)] \SystemRoot\system32\drivers\iaStorV.sys - IRP_MJ_SYSTEM_CONTROL[23] : Unknown @ 0x882021f8
[IRP:Addr(Hook.IRP)] \SystemRoot\system32\drivers\iaStorV.sys - IRP_MJ_PNP[27] : Unknown @ 0x882021f8
[Filter(Kernel.Filter)] \Driver\atapi @ Unknown : \Driver\cdrom @ \Device\CdRom0 (\SystemRoot\system32\drivers\megasas.sys)
[Filter(Kernel.Filter)] \Driver\atapi @ Unknown : \Driver\Disk @ \Device\Harddisk0\DR0 (\SystemRoot\system32\DRIVERS\hpdskflt.sys)
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ MBR Verif : ¤¤¤
+++++ PhysicalDrive0: ST9250410AS ATA Device +++++
--- User ---
[MBR] 0819eb091e85c25045e3f6cc5b1b7104
[BSP] cd27ed3eb96aab5c994ff939e1f9cca6 : Windows Vista/7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 2048 | Size: 81920 MB
1 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 167774208 | Size: 156553 MB
User = LL1 ... OK
User = LL2 ... OK
+++++ PhysicalDrive1: WD My Passport 0748 USB Device +++++
--- User ---
[MBR] 7a4ec4e08b9c0b7774c61db295f91382
[BSP] 000cdb9b089b6a5f1cdf8ae3e35760b8 : Windows XP MBR Code
Partition table:
0 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 2048 | Size: 1907696 MB
User = LL1 ... OK
Error reading LL2 MBR! ([32] Cette demande n?est pas prise en charge. )
============================================
RKreport_SCN_08222014_090426.log
Afficher la suite