SCAN ROGUEKILLER

Fermé
bigorre92 Messages postés 2 Date d'inscription dimanche 7 décembre 2014 Statut Membre Dernière intervention 8 décembre 2014 - 7 déc. 2014 à 09:47
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 9 déc. 2014 à 09:56
Bonjour,
je viens de scanner ce pc qui était complètement planté, après plusieurs nettoyages avec spyhunter et reghunter, j'ai fait un scan avec roguekiller mais je ne sais pas s'il y a des rootkits et lesquels supprimmer.
Pouvez-vous m'aider?

Merci


RogueKiller V10.0.8.0 (x64) [Nov 20 2014] par Adlice Software
email : https://www.adlice.com/contact/
Remontées : https://forum.adlice.com/
Site web : https://www.adlice.com/fr/roguekiller/
Blog : https://www.adlice.com/

Système d'exploitation : Windows 8.1 (6.3.9200 ) 64 bits version
Démarré en : Mode normal
Utilisateur : Angèle [Administrateur]
Mode : Scan -- Date : 12/07/2014 09:28:41

¤¤¤ Processus : 0 ¤¤¤

¤¤¤ Registre : 4 ¤¤¤
[PUM.DesktopIcons] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> Trouvé(e)
[PUM.DesktopIcons] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031a47-3f72-44a7-89c5-5595fe6b30ee} : 1 -> Trouvé(e)
[PUM.DesktopIcons] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> Trouvé(e)
[PUM.DesktopIcons] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031a47-3f72-44a7-89c5-5595fe6b30ee} : 1 -> Trouvé(e)

¤¤¤ Tâches : 0 ¤¤¤

¤¤¤ Fichiers : 0 ¤¤¤

¤¤¤ Fichier Hosts : 0 ¤¤¤

¤¤¤ Antirootkit : 2 (Driver: Chargé) ¤¤¤
[IAT:Addr] (explorer.exe @ Windows.Security.Authentication.OnlineId.dll) ext-ms-win-msa-ui-l1-1-0.dll - MsaUI_CreateClientContext : C:\Windows\SYSTEM32\msauserext.dll @ 0x7ffec2e08bc4
[IAT:Addr] (explorer.exe @ Windows.Security.Authentication.OnlineId.dll) ext-ms-win-msa-ui-l1-1-0.dll - MsaUI_CloseClientContext : C:\Windows\SYSTEM32\msauserext.dll @ 0x7ffec2e08fa8

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ Vérification MBR : ¤¤¤
+++++ PhysicalDrive0: ST750LM000-1EJ16G +++++
--- User ---
[MBR] 52de7c89a9a3a2a7874099a750898c8b
[BSP] 690d539111e9274e438c2ee0ef6476f8 : Empty MBR Code
Partition table:
0 - [XXXXXX] UNKNOWN (0x0) [VISIBLE] Offset (sectors): 1 | Size: 2097152 MB
User = LL1 ... OK
User = LL2 ... OK


============================================
RKreport_SCN_12072014_004714.log
A voir également:

2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
7 déc. 2014 à 09:49
Salut,

Rien de malicieux.
Tu devrais désinstaller reghunter.

Il a planté comment le PC ? Ecran bleu?
0
Merci de me répondre aussi vite,

j'ai l'impression qu'il y a un logiciel qui prend la main, le démarrage est très lent et je n'ai pas la main, le pointeur de la souris se déplace tout seul.
Ce matin il a démarré nickel puis ça a recommencé.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
Modifié par Malekal_morte- le 7/12/2014 à 10:49
Déjà désinstalle SpyHunter ....

Pour voir ce qui tourne :


Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer trois rapports FRST :
* FRST.txt
* Shortcut.txt
* Additionnal.txt

Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.


Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
bigorre92 Messages postés 2 Date d'inscription dimanche 7 décembre 2014 Statut Membre Dernière intervention 8 décembre 2014
8 déc. 2014 à 21:04
Bonsoir,
j'ai réussi a redémmarrer le pc sans désinstaller spyhunter et reghunter: plusieurs nettoyages.
Par contre je n'arrive pas a réinstaller un pilote: intel 7260/3160 Wireless Lan Driver, tous les autres ont été réinstallés.
Voici un nouveau rapport roguekiller:
RogueKiller V10.0.9.0 (x64) [Dec 8 2014] par Adlice Software
email : https://www.adlice.com/contact/
Remontées : https://forum.adlice.com/
Site web : https://www.adlice.com/fr/roguekiller/
Blog : https://www.adlice.com/

Système d'exploitation : Windows 8.1 (6.3.9200 ) 64 bits version
Démarré en : Mode normal
Utilisateur : Angèle [Administrateur]
Mode : Scan -- Date : 12/08/2014 20:50:35

¤¤¤ Processus : 0 ¤¤¤

¤¤¤ Registre : 4 ¤¤¤
[PUM.DesktopIcons] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> Trouvé(e)
[PUM.DesktopIcons] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031a47-3f72-44a7-89c5-5595fe6b30ee} : 1 -> Trouvé(e)
[PUM.DesktopIcons] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> Trouvé(e)
[PUM.DesktopIcons] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031a47-3f72-44a7-89c5-5595fe6b30ee} : 1 -> Trouvé(e)

¤¤¤ Tâches : 0 ¤¤¤

¤¤¤ Fichiers : 0 ¤¤¤

¤¤¤ Fichier Hosts : 0 ¤¤¤

¤¤¤ Antirootkit : 31 (Driver: Chargé) ¤¤¤
[IAT:Inl] (firefox.exe) ntdll.dll - NtMapViewOfSection : Unknown @ 0x762406b7 (jmp 0xfffffffffe576d91|jmp 0xffffffffffffef9a|call 0x1f7)
[IAT:Inl] (firefox.exe) ntdll.dll - NtUnmapViewOfSection : Unknown @ 0x762406b7 (jmp 0xfffffffffe576e09|jmp 0xffffffffffffef02|call 0x1f7)
[IAT:Inl] (firefox.exe) ntdll.dll - NtSuspendThread : Unknown @ 0x762406b7 (jmp 0xfffffffffe576099|jmp 0xffffffffffffe582|call 0x1f7)
[IAT:Inl] (firefox.exe) ntdll.dll - NtSetContextThread : Unknown @ 0x762406b7 (jmp 0xfffffffffe576009|jmp 0xffffffffffffe912|call 0x1f7)
[IAT:Inl] (firefox.exe) ntdll.dll - NtProtectVirtualMemory : Unknown @ 0x762406b7 (jmp 0xfffffffffe578a89|jmp 0xffffffffffffd022|call 0x1f7)
[IAT:Inl] (firefox.exe) ntdll.dll - NtCreateSection : Unknown @ 0x762406b7 (jmp 0xfffffffffe578e79|jmp 0xffffffffffffcc92|call 0x1f7)
[IAT:Inl] (firefox.exe) ntdll.dll - NtSetInformationProcess : Unknown @ 0x762406b7 (jmp 0xfffffffffe578319|jmp 0xffffffffffffdad2|call 0x1f7)
[IAT:Inl] (firefox.exe) ntdll.dll - NtSetSystemInformation : Unknown @ 0x762406b7 (jmp 0xfffffffffe576d99|jmp 0xffffffffffffd9a2|call 0x1f7)
[IAT:Inl] (firefox.exe) ntdll.dll - NtOpenFile : Unknown @ 0x762406b7 (jmp 0xfffffffffe578831|jmp 0xffffffffffffd44a|call 0x1f7)
[IAT:Inl] (firefox.exe) ntdll.dll - NtTerminateProcess : Unknown @ 0x762406b7 (jmp 0xfffffffffe578181|jmp 0xffffffffffffdb6a|call 0x1f7)
[IAT:Inl] (firefox.exe) KERNELBASE.dll - CreateProcessInternalW : Unknown @ 0x762406b7 (jmp 0xffffffffff1b1642|jmp 0xffffffffffffea42|call 0x1f7)
[IAT:Inl] (firefox.exe) ntdll.dll - NtDuplicateObject : Unknown @ 0x762406b7 (jmp 0xfffffffffe5774a1|jmp 0xffffffffffffe74a|call 0x1f7)
[IAT:Inl] (firefox.exe) ntdll.dll - NtWriteVirtualMemory : Unknown @ 0x762406b7 (jmp 0xfffffffffe577261|jmp 0xffffffffffffe9aa|call 0x1f7)
[IAT:Inl] (firefox.exe) ntdll.dll - NtCreateMutant : Unknown @ 0x762406b7 (jmp 0xfffffffffe578789|jmp 0xffffffffffffcdc2|call 0x1f7)
[IAT:Inl] (firefox.exe) ntdll.dll - NtOpenProcess : Unknown @ 0x762406b7 (jmp 0xfffffffffe5774d1|jmp 0xffffffffffffe87a|call 0x1f7)
[IAT:Inl] (firefox.exe) ntdll.dll - NtOpenSection : Unknown @ 0x762406b7 (jmp 0xfffffffffe578f11|jmp 0xffffffffffffcd2a|call 0x1f7)
[IAT:Inl] (firefox.exe) ntdll.dll - RtlCreateProcessParametersEx : Unknown @ 0x762406b7 (jmp 0xfffffffffe5ac0f0|jmp 0xffffffffffffdd32|call 0x1f7)
[IAT:Inl] (firefox.exe) ntdll.dll - NtCreateThreadEx : Unknown @ 0x762406b7 (jmp 0xfffffffffe5767f9|jmp 0xffffffffffffeca2|call 0x1f7)
[IAT:Inl] (firefox.exe) ntdll.dll - NtQueueApcThread : Unknown @ 0x762406b7 (jmp 0xfffffffffe577379|jmp 0xffffffffffffe7e2|call 0x1f7)
[IAT:Inl] (firefox.exe) KERNEL32.dll - CreateToolhelp32Snapshot : Unknown @ 0x762406b7 (jmp 0xffffffffff0a9f05|jmp 0xffffffffffffe61a|call 0x1f7)
[IAT:Inl] (firefox.exe) ntdll.dll - NtCreateFile : Unknown @ 0x762406b7 (jmp 0xfffffffffe578b69|jmp 0xffffffffffffcef2|call 0x1f7)
[IAT:Inl] (firefox.exe) ntdll.dll - NtSetValueKey : Unknown @ 0x762406b7 (jmp 0xfffffffffe578e49|jmp 0xffffffffffffcb62|call 0x1f7)
[IAT:Inl] (firefox.exe) USER32.dll - PostMessageW : Unknown @ 0x762406b7 (jmp 0xfffffffffedf96e3|jmp 0xffffffffffffd4e2|call 0x1f7)
[IAT:Inl] (firefox.exe) USER32.dll - GetMessageA : Unknown @ 0x762406b7 (jmp 0xfffffffffedd3d44|jmp 0xffffffffffffd6aa|call 0x1f7)
[IAT:Inl] (firefox.exe) USER32.dll - PostMessageA : Unknown @ 0x762406b7 (jmp 0xfffffffffedf483b|jmp 0xffffffffffffd57a|call 0x1f7)
[IAT:Inl] (firefox.exe) ntdll.dll - NtVdmControl : Unknown @ 0x762406b7 (jmp 0xfffffffffe576d21|jmp 0xffffffffffffd7da|call 0x1f7)
[IAT:Inl] (firefox.exe) ntdll.dll - NtLoadDriver : Unknown @ 0x762406b7 (jmp 0xfffffffffe577651|jmp 0xffffffffffffda3a|call 0x1f7)
[IAT:Inl] (firefox.exe) USER32.dll - GetMessageW : Unknown @ 0x762406b7 (jmp 0xfffffffffedf9a3b|jmp 0xffffffffffffd612|call 0x1f7)
[IAT:Inl] (firefox.exe) USER32.dll - SetWinEventHook : Unknown @ 0x762406b7 (jmp 0xfffffffffedf2712|jmp 0xffffffffffffe452|call 0x1f7)
[IAT:Inl] (firefox.exe) ADVAPI32.dll - OpenServiceW : Unknown @ 0x762406b7 (jmp 0x74db698c|jmp 0xffffffffffffe1f2|call 0x1f7)
[IAT:Inl] (firefox.exe) ADVAPI32.dll - CloseServiceHandle : Unknown @ 0x762406b7 (jmp 0x74dc9dc0|jmp 0xffffffffffffddca|call 0x1f7)

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ Vérification MBR : ¤¤¤
+++++ PhysicalDrive0: ST750LM000-1EJ16G +++++
--- User ---
[MBR] 52de7c89a9a3a2a7874099a750898c8b
[BSP] 690d539111e9274e438c2ee0ef6476f8 : Empty MBR Code
Partition table:
0 - [XXXXXX] UNKNOWN (0x0) [VISIBLE] Offset (sectors): 1 | Size: 2097152 MB
User = LL1 ... OK
User = LL2 ... OK


============================================
RKreport_SCN_12072014_004714.log - RKreport_SCN_12072014_092841.log

Le scan adwcleaner: RAS.

Encore merci pour votre aide.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
9 déc. 2014 à 09:56
voir message précédent.
0