Analyse rapport roguekiller svp

Résolu/Fermé
marvi1 Messages postés 6 Date d'inscription samedi 30 mai 2015 Statut Membre Dernière intervention 1 juin 2020 - 30 mai 2015 à 00:55
fabul Messages postés 37651 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 19 avril 2024 - 8 juin 2015 à 03:13
Bonjour,
j'ai fait une analyse avec Roguekiller mais je ne comprends pas. Est-ce de faux positifs? j'ai peur de supprimer des fichier est d'endommager le pc. Je précise que je n'ai pas de logiciel piraté. Pourriez vous m'aider svp , par avance merci.

Démarré depuis : C:\Users\marvi\Downloads\RogueKillerX64(1).exe
Mode : Scan -- Date : 05/30/2015 00:02:30

¤¤¤ Processus : 0 ¤¤¤

¤¤¤ Registre : 25 ¤¤¤
[PUM.Orphan] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad | WebCheck : {E6FB5E20-DE35-11CF-9C87-00AA005127ED} -> Trouvé(e)
[PUM.Orphan] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad | WebCheck : {E6FB5E20-DE35-11CF-9C87-00AA005127ED} -> Trouvé(e)
[PUM.Orphan] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7} -> Trouvé(e)
[PUM.Orphan] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> Trouvé(e)
[PUM.Orphan] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7} -> Trouvé(e)
[PUM.Orphan] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9} -> Trouvé(e)
[PUM.Orphan] (X86) HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar | {2318C2B1-4965-11d4-9B18-009027A5CD4F} : -> Trouvé(e)
[PUM.Orphan] (X64) HKEY_USERS\S-1-5-21-1440906970-1134280738-3458611608-1001\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser | {2318C2B1-4965-11D4-9B18-009027A5CD4F} : -> Trouvé(e)
[PUM.Orphan] (X86) HKEY_USERS\S-1-5-21-1440906970-1134280738-3458611608-1001\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser | {2318C2B1-4965-11D4-9B18-009027A5CD4F} : -> Trouvé(e)
[PUM.Orphan] (X64) HKEY_USERS\S-1-5-21-1440906970-1134280738-3458611608-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser | {2318C2B1-4965-11D4-9B18-009027A5CD4F} : -> Trouvé(e)
[PUM.Orphan] (X86) HKEY_USERS\S-1-5-21-1440906970-1134280738-3458611608-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser | {2318C2B1-4965-11D4-9B18-009027A5CD4F} : -> Trouvé(e)
[PUM.Orphan] (X64) HKEY_USERS\S-1-5-21-1440906970-1134280738-3458611608-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser | {2318C2B1-4965-11D4-9B18-009027A5CD4F} : -> Trouvé(e)
[PUM.Orphan] (X86) HKEY_USERS\S-1-5-21-1440906970-1134280738-3458611608-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser | {2318C2B1-4965-11D4-9B18-009027A5CD4F} : -> Trouvé(e)
[PUM.HomePage] (X64) HKEY_USERS\S-1-5-21-1440906970-1134280738-3458611608-1001\Software\Microsoft\Internet Explorer\Main | Start Page : http://google/ -> Trouvé(e)
[PUM.HomePage] (X86) HKEY_USERS\S-1-5-21-1440906970-1134280738-3458611608-1001\Software\Microsoft\Internet Explorer\Main | Start Page : http://google/ -> Trouvé(e)
[PUM.HomePage] (X64) HKEY_USERS\S-1-5-21-1440906970-1134280738-3458611608-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\Microsoft\Internet Explorer\Main | Start Page : http://google/ -> Trouvé(e)
[PUM.HomePage] (X86) HKEY_USERS\S-1-5-21-1440906970-1134280738-3458611608-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\Microsoft\Internet Explorer\Main | Start Page : http://google/ -> Trouvé(e)
[PUM.HomePage] (X64) HKEY_USERS\S-1-5-21-1440906970-1134280738-3458611608-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\Software\Microsoft\Internet Explorer\Main | Start Page : http://google/ -> Trouvé(e)
[PUM.HomePage] (X86) HKEY_USERS\S-1-5-21-1440906970-1134280738-3458611608-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\Software\Microsoft\Internet Explorer\Main | Start Page : http://google/ -> Trouvé(e)
[PUM.SearchPage] (X64) HKEY_USERS\S-1-5-21-1440906970-1134280738-3458611608-1001\Software\Microsoft\Internet Explorer\Main | Search Bar : Preserve -> Trouvé(e)
[PUM.SearchPage] (X86) HKEY_USERS\S-1-5-21-1440906970-1134280738-3458611608-1001\Software\Microsoft\Internet Explorer\Main | Search Bar : Preserve -> Trouvé(e)
[PUM.SearchPage] (X64) HKEY_USERS\S-1-5-21-1440906970-1134280738-3458611608-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\Microsoft\Internet Explorer\Main | Search Bar : Preserve -> Trouvé(e)
[PUM.SearchPage] (X86) HKEY_USERS\S-1-5-21-1440906970-1134280738-3458611608-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\Microsoft\Internet Explorer\Main | Search Bar : Preserve -> Trouvé(e)
[PUM.SearchPage] (X64) HKEY_USERS\S-1-5-21-1440906970-1134280738-3458611608-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\Software\Microsoft\Internet Explorer\Main | Search Bar : Preserve -> Trouvé(e)
[PUM.SearchPage] (X86) HKEY_USERS\S-1-5-21-1440906970-1134280738-3458611608-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\Software\Microsoft\Internet Explorer\Main | Search Bar : Preserve -> Trouvé(e)

¤¤¤ Tâches : 0 ¤¤¤

¤¤¤ Fichiers : 0 ¤¤¤

¤¤¤ Fichier Hosts : 0 [Too big!] ¤¤¤

¤¤¤ Antirootkit : 0 (Driver: Chargé) ¤¤¤

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ Vérification MBR : ¤¤¤
+++++ PhysicalDrive0: TOSHIBA MQ01ABD100 +++++
--- User ---
[MBR] 44a418f03d7c4ef7082761fbeb22b998
[BSP] cc421409b3fc3783fb3b695f68bd31f8 : HP MBR Code
Partition table:
0 - [ACTIVE] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 1500 MB
1 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 3074048 | Size: 835957 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
2 - [XXXXXX] EXTEN-LBA (0xf) [VISIBLE] Offset (sectors): 1715113984 | Size: 100000 MB
3 - [XXXXXX] NTFS (0x17) [HIDDEN!] Offset (sectors): 1919913984 | Size: 16411 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
User = LL1 ... OK
User = LL2 ... OK


============================================
RKreport_SCN_04072015_171022.log - RKreport_SCN_04072015_230023.log - RKreport_DEL_04072015_232322.log - RKreport_SCN_04072015_232544.log
RKreport_DEL_04072015_232830.log - RKreport_DEL_04072015_233302.log - RKreport_DEL_04072015_233304.log - RKreport_SCN_04072015_233510.log
RKreport_DEL_04072015_233525.log - RKreport_DEL_04072015_233529.log - RKreport_SCN_04072015_233728.log - RKreport_SCN_04192015_235234.log
RKreport_DEL_04192015_235906.log - RKreport_SCN_04242015_202458.log
A voir également:

1 réponse

fabul Messages postés 37651 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 19 avril 2024 5 168
30 mai 2015 à 01:04
Salut,

Je ne suis pas très bon avec RogueKiller.

Si tu expliquait ton problème en deux mots et que tu faisait ceci:

Fais un nettoyage avec AdwCleaner

Installe RegRun Reanimator

Clic sur "Fix problems".

Clic sur "Scan windows startup...".

Coche la case "Use deep level scanning once (For advanced users)".

Clic sur "Make scan now".

Clic sur "Fix problems".

Si il y a plus d'une quinzaine de détections, Prohibited/Suspicious , tu peux me le dire, on procédera différemment.

Clic-droit dans le milieu de la fenêtre et choisis "Save to file" pour copier le résultat dans un fichier texte.

Nomme le 1 (tout court), le .txt sera généré automatiquement.

Clic sur la flèche verte pour passer a l'item suivant, fait comme pour le premier et nomme le 2, et ainsi de suite avec les autres.

A la fin, clic sur "Exit".

Poste les résultats contenus dans les fichiers texte dans ton prochain message.

Met un espace d'une ligne entre chaque item détecté pour que ça soit lisible.
0
Bonsoir Fabul
merci de ton aide.
Pour résumer j'ai fait un scan avec roguekiller qu'on m'a conseillé pour détecter les trojans et autres suspicions car mon pc rame et met long à démarrer. au vu du résultat je ne sais quoi supprimer. En fait je n'y connais rien. J'ai déjà arrêté beaucoup de programme au démarrage pensant que le problème venait de là.

Je ne vais pas sur des sites louches! mon windows est un original.
J'écoute de la musique et regarde des films parfois souvent sur youtube ... est ce là le soucis?

J'ai suivi ton conseil (nettoyage avec adw cleaner) puis j'ai utilisé Regrun reanimator. Si j'ai bien compris il détecte de suspicions nommées 1 que je copie colle :
Item Name: SDWinLogon
Author:
Related File: SDWinLogon.dll
Type: Winlogon Notification

en faisant une seconde fois j'ai:

Item Name: Teco
Author:
Current Setting: "%ProgramFiles%\TOSHIBA\TECO\Teco.exe" /r
Type: Registry Run(x64)

J'espère avoir bien suivi ce que tu m'as conseillé

par avance merci Fabul
0
fabul Messages postés 37651 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 19 avril 2024 5 168
Modifié par fabul le 31/05/2015 à 22:47
C'est un élément de Spybot qui est obsolète et inutile.

Tu peux le désinstaller et supprimer cet élément si ensuite il est encore détecté.

Si il n'y a rien d'autre de détecté, ton PC n'est probablement pas infecté.

RogueKiller semble détecter des toolbar, mais rien de vraiement spécial je crois.

Tu peux faire une analyse avec Malwarebytes, A l'installation, décoche l'essai de la version premium.

Regarde ce qui se lance au démarrage du PC (Registry Run)

Appuie sur les touches Windows + R

Tape: msconfig

-> Démarrage

Ne laisse que ton antivirus ou choses nécessaires...

(Avec Windows 8 , c'est avec le gestionnaire de tâches --> Démarrage)

Appuie sur les touches Windows + R

Tape: services.msc

Regarde si il y a des services qui peuvent être désactivées ou en mode manuel.

Puis clic droit sur Ordinateur / Gérer , et va dans Planificateur de tâches / Bibliothèque du planificateur de tâches.

Regarde si il y a quelque chose de trop , clic droit , désactiver.

Fait un nettoyage (même le registre avec CCleaner Portable) , ajoute le au menu contextuel de la corbeille.

Utilise Wise Disk Cleaner, il fait de la place, il peut entre autres supprimer les fichiers d'installation de Windows update.

Nettoie et défragmente le registre avec Wise Registry Cleaner

Tu peux aussi utiliser Auslogics Registry Defrag pour défragmenter le registre, il est redevenu gratuit, mais fais attention de ne pas installer de toolbar ou logiciel non souhaité a l'installation.

Fait une défragmentation du disque avec Auslogics Disk Defrag Portable

Utilise très souvent ATF-Cleaner

Dit nous comment le PC se comporte...

Ps:

Tu peux garder RegRun Reanimator, peut t'ètre utile pour surveiller le système et éliminer les malwares.

Si tu désinstalle RegRun Reanimator, juste avant, tu peux cliquer sur "Uninstall Partizan" (dans le programme)

Et tu peux cliquer sur ce fichier .reg qui remet la clé Bootexecute par défaut:

https://www.cjoint.com/c/DIwp0hjRA6Y
0
marvi > fabul Messages postés 37651 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 19 avril 2024
7 juin 2015 à 21:57
Fabul

Dsl réponse tardive car j'étais un peu malade
un grand merci pour ton aide mon pc ram beaucoup moins :)
0
fabul Messages postés 37651 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 19 avril 2024 5 168
8 juin 2015 à 03:13
Ok, de rien,
0