Rapport rogue

[Résolu/Fermé]
Signaler
Messages postés
1514
Date d'inscription
dimanche 29 mars 2009
Statut
Membre
Dernière intervention
1 novembre 2017
-
Messages postés
1514
Date d'inscription
dimanche 29 mars 2009
Statut
Membre
Dernière intervention
1 novembre 2017
-
Bonjour à tous,

avant que je ne commette une boulette quelqu'un peut il me dire ce qu'il pense du rapport qui suit svp J'ai un doute sur deux trucs Merci d'avnce

RogueKiller V12.7.1.0 (x64) [Oct 10 2016] (Gratuit) par Adlice Software
email : https://www.adlice.com/contact/
Remontées : https://forum.adlice.com/
Site web : https://www.adlice.com/fr/roguekiller/
Blog : https://www.adlice.com/

Système d'exploitation : Windows 10 (10.0.14393) 64 bits version
Démarré en : Mode normal
Utilisateur : claudia [Administrateur]
Démarré depuis : C:\Program Files\RogueKiller\RogueKiller64.exe
Mode : Scan -- Date : 10/14/2016 16:04:50 (Durée : 00:57:23)

¤¤¤ Processus : 0 ¤¤¤

¤¤¤ Registre : 14 ¤¤¤
[PUM.HomePage] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main | Start Page : -> Trouvé(e)
[PUM.HomePage] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main | Start Page : -> Trouvé(e)
[PUM.HomePage] (X64) HKEY_USERS\S-1-5-21-3722391006-4100579092-261389435-1001\Software\Microsoft\Internet Explorer\Main | Start Page : -> Trouvé(e)
[PUM.HomePage] (X86) HKEY_USERS\S-1-5-21-3722391006-4100579092-261389435-1001\Software\Microsoft\Internet Explorer\Main | Start Page : -> Trouvé(e)
[PUM.HomePage] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main | Default_Page_URL : -> Trouvé(e)
[PUM.HomePage] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main | Default_Page_URL : -> Trouvé(e)
[PUM.HomePage] (X64) HKEY_USERS\S-1-5-21-3722391006-4100579092-261389435-1001\Software\Microsoft\Internet Explorer\Main | Default_Page_URL : -> Trouvé(e)
[PUM.HomePage] (X86) HKEY_USERS\S-1-5-21-3722391006-4100579092-261389435-1001\Software\Microsoft\Internet Explorer\Main | Default_Page_URL : -> Trouvé(e)
[PUM.SearchPage] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main | Search Page : -> Trouvé(e)
[PUM.SearchPage] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main | Search Page : -> Trouvé(e)
[PUM.SearchPage] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main | Default_Search_URL : -> Trouvé(e)
[PUM.SearchPage] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main | Default_Search_URL : -> Trouvé(e)
[PUM.Policies] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System | ConsentPromptBehaviorAdmin : 0 -> Trouvé(e)
[PUM.Policies] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System | ConsentPromptBehaviorAdmin : 0 -> Trouvé(e)

¤¤¤ Tâches : 2 ¤¤¤
[Suspicious.Path] %WINDIR%\Tasks\{59A19919-57D2-E7F3-C84F-26F414C70777}.job -- C:\Users\claudia\AppData\Roaming\{98FEA~1\synctask.exe (/Check) -> Trouvé(e)
[Suspicious.Path] \{59A19919-57D2-E7F3-C84F-26F414C70777} -- C:\Users\claudia\AppData\Roaming\{98FEA~1\synctask.exe (/Check) -> Trouvé(e)

¤¤¤ Fichiers : 0 ¤¤¤

¤¤¤ WMI : 0 ¤¤¤

¤¤¤ Fichier Hosts : 0 ¤¤¤

¤¤¤ Antirootkit : 0 (Driver: Chargé) ¤¤¤

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ Vérification MBR : ¤¤¤
+++++ PhysicalDrive0: TOSHIBA MQ01ABD100 +++++
--- User ---
[MBR] a84dd93b5b19931ceaddbccc47850486
[BSP] df4f83c1f72e36823a12b0dfc7617313 : Empty MBR Code
Partition table:
0 - [MAN-MOUNT] EFI system partition | Offset (sectors): 2048 | Size: 260 MB
1 - [MAN-MOUNT] Microsoft reserved partition | Offset (sectors): 534528 | Size: 16 MB
2 - Basic data partition | Offset (sectors): 567296 | Size: 943738 MB
3 - [SYSTEM][MAN-MOUNT] | Offset (sectors): 1933344768 | Size: 843 MB
4 - [SYSTEM][MAN-MOUNT] Basic data partition | Offset (sectors): 1935071232 | Size: 9010 MB
User = LL1 ... OK
User = LL2 ... OK




1 réponse

Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 247
Salut,

Tu peux supprimer les deux tâches.

et pour faire un check up complet :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

Messages postés
1514
Date d'inscription
dimanche 29 mars 2009
Statut
Membre
Dernière intervention
1 novembre 2017
124
Ok, merci Malekal, je passerais frst plus tard, je dois rendre la bécane qui se porte déjà beaucoup mieux (2500 positifs au premier passage de mbam ) :-0

A une prochaine et merci encore.