Analyse RogueKiller

Fermé
jcg88 Messages postés 2 Date d'inscription mardi 12 juillet 2016 Statut Membre Dernière intervention 26 janvier 2017 - 26 janv. 2017 à 18:20
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 26 janv. 2017 à 18:31
Bonjour,

Je viens de faire un scan avec ce logiciel, il me trouve 35 menaces orange et grise et une en rouge, les quelles faut il supprimer.

Voici le rapport

EN ROUGE
[Hj.Shortcut][Fichier] C:\$Recycle.Bin\S-1-5-21-3757639409-1346454971-1789587991-1004\$RG5LIFT.lnk [LNK@] C:\PROGRA~1\INTERN~1\iexplore.exe

EN GRIS
[PUM.StartMenu] (X64) HKEY_USERS\S-1-5-21-3757639409-1346454971-1789587991-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced | Start_ShowMyGames : 0 -> Trouvé(e)
[PUM.StartMenu] (X86) HKEY_USERS\S-1-5-21-3757639409-1346454971-1789587991-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced | Start_ShowMyGames : 0 -> Trouvé(e)



Système d'exploitation : Windows 10 (10.0.14393) 64 bits version
Démarré en : Mode normal
Utilisateur : Jean-Claude [Administrateur]
Démarré depuis : C:\Program Files\RogueKiller\RogueKiller64.exe
Mode : Scan -- Date : 01/26/2017 16:38:40 (Durée : 01:07:47)

¤¤¤ Processus : 0 ¤¤¤

¤¤¤ Registre : 10 ¤¤¤
EN ORANGE

[PUP.Gen1] (X86) HKEY_LOCAL_MACHINE\Software\SlimWare Utilities Inc -> Trouvé(e)
[PUP.Gen1] (X86) HKEY_LOCAL_MACHINE\Software\SlimWare Utilities, Inc. -> Trouvé(e)
[PUP.Gen1] (X64) HKEY_USERS\S-1-5-21-3757639409-1346454971-1789587991-1001\Software\SlimWare Utilities Inc -> Trouvé(e)
[PUP.Gen1] (X64) HKEY_USERS\S-1-5-21-3757639409-1346454971-1789587991-1001\Software\SmartTweak -> Trouvé(e)
[PUP.Gen1] (X86) HKEY_USERS\S-1-5-21-3757639409-1346454971-1789587991-1001\Software\SlimWare Utilities Inc -> Trouvé(e)
[PUP.Gen1] (X86) HKEY_USERS\S-1-5-21-3757639409-1346454971-1789587991-1001\Software\SmartTweak -> Trouvé(e)
[PUP.Gen1] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\DriverAgent_is1 -> Trouvé(e)
[PUP.Gen0] (X86) HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar | {25A3A431-30BB-47C8-AD6A-E1063801134F} : -> Trouvé(e)
[PUM.StartMenu] (X64) HKEY_USERS\S-1-5-21-3757639409-1346454971-1789587991-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced | Start_ShowMyGames : 0 -> Trouvé(e)
[PUM.StartMenu] (X86) HKEY_USERS\S-1-5-21-3757639409-1346454971-1789587991-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced | Start_ShowMyGames : 0 -> Trouvé(e)

¤¤¤ Tâches : 1 ¤¤¤
[PUP.Gen1] %WINDIR%\Tasks\SlimCleaner Plus (Scheduled Scan - Jean-Claude).job -- C:\Program Files\SlimCleaner Plus\SlimCleanerPlus.exe ( /doScheduledScan) -> Trouvé(e)

¤¤¤ Fichiers : 24 ¤¤¤
[PUP.Gen1][Répertoire] C:\ProgramData\SlimWare Utilities, Inc -> Trouvé(e)
[PUP.Gen1][Répertoire] C:\ProgramData\SpeedBit -> Trouvé(e)
[PUP.Gen1][Fichier] C:\Users\Jean-Claude\Desktop\Find Drivers with DriverAgent.lnk [LNK@] C:\PROGRA~2\eSupport.com\DRIVER~1\DRIVER~1.EXE -> Trouvé(e)
[PUP.Gen1][Répertoire] C:\Users\Jean-Claude\AppData\Roaming\DVDVideoSoftIEHelpers -> Trouvé(e)
[PUP.Gen1][Répertoire] C:\Users\Jean-Claude\AppData\Roaming\Easeware -> Trouvé(e)
[PUP.Gen0|PUP.Gen1][Répertoire] C:\Users\Jean-Claude\AppData\Roaming\Solvusoft -> Trouvé(e)
[PUP.Gen1][Répertoire] C:\Users\Jean-Claude\AppData\Roaming\SpeedBit -> Trouvé(e)
[PUP.Gen1][Répertoire] C:\Users\Jean-Claude\AppData\Local\eSupport.com -> Trouvé(e)
[PUP.Gen1][Répertoire] C:\Users\Jean-Claude\AppData\Local\SlimWare Utilities Inc -> Trouvé(e)
[PUP.Gen1][Répertoire] C:\Users\Jean-Claude\AppData\Local\YSearchUtil -> Trouvé(e)
[PUP.Gen0][Fichier] C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDVideoSoft\Fix components.lnk [LNK@] C:\PROGRA~2\COMMON~1\DVDVID~1\FIXCOM~1.EXE -> Trouvé(e)
[PUP.Gen0][Fichier] C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDVideoSoft\Free Studio Manager.lnk [LNK@] C:\PROGRA~2\COMMON~1\DVDVID~1\FREEST~1.EXE -> Trouvé(e)
[PUP.Gen0][Fichier] C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDVideoSoft\Rocket Subscription.lnk [LNK@] C:\PROGRA~2\COMMON~1\DVDVID~1\bin\SUBSCR~1.EXE -> Trouvé(e)
[PUP.Gen0][Fichier] C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDVideoSoft\Uninstall.lnk [LNK@] C:\PROGRA~2\COMMON~1\DVDVID~1\UNINST~1.EXE -> Trouvé(e)
[PUP.Gen1][Répertoire] C:\ProgramData\Microsoft\Windows\Start Menu\Programs\eSupport.com -> Trouvé(e)
[PUP.Gen1][Répertoire] C:\ProgramData\SlimWare Utilities, Inc -> Trouvé(e)
[PUP.Gen1][Répertoire] C:\ProgramData\SpeedBit -> Trouvé(e)

EN ROUGE
[Hj.Shortcut][Fichier] C:\$Recycle.Bin\S-1-5-21-3757639409-1346454971-1789587991-1004\$RG5LIFT.lnk [LNK@] C:\PROGRA~1\INTERN~1\iexplore.exe

http://boost.games724.com/click/9042590b9186324d34e8771622f933dc2c75e762a141923f9d5e40a4eaf532a8?cp1=tDtDtBtBtCzytBtDyEtCtBzztB0EtD0D2RtBtDtCyCtCtCtCtCtCzytCtDyEyDyDtCtC -> Trouvé(e)
[PUP.Gen0][Répertoire] C:\Program Files (x86)\Common Files\DVDVideoSoft -> Trouvé(e)
[PUP.Gen1][Répertoire] C:\Program Files (x86)\DAP -> Trouvé(e)
[PUP.Gen0][Répertoire] C:\Program Files (x86)\DriverDoc -> Trouvé(e)
[PUP.Gen1][Répertoire] C:\Program Files (x86)\eSupport.com -> Trouvé(e)
[PUP.Gen1][Répertoire] C:\Program Files (x86)\SmartTweak -> Trouvé(e)
[PUP.Gen1][Fichier] C:\Users\Jean-Claude\Desktop\Find Drivers with DriverAgent.lnk [LNK@] C:\PROGRA~2\eSupport.com\DRIVER~1\DRIVER~1.EXE -> Trouvé(e)

¤¤¤ WMI : 0 ¤¤¤

¤¤¤ Fichier Hosts : 0 ¤¤¤

¤¤¤ Antirootkit : 0 (Driver: Chargé) ¤¤¤

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ Vérification MBR : ¤¤¤
+++++ PhysicalDrive0: +++++
--- User ---
[MBR] 01410766d661bf585666f980aefa75f2
[BSP] 93ee7921e7d3f8daaea3309fddcdc8ab : Windows Vista/7/8|VT.Unknown MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 2048 | Size: 100 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
1 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 206848 | Size: 237866 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
2 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 487356416 | Size: 450 MB
User = LL1 ... OK
User = LL2 ... OK

+++++ PhysicalDrive1: WDC WD10EADS-00M2B0 +++++
--- User ---
[MBR] a65cf760d43b336347fb57bc883ace24
[BSP] 39cc44575b71c8e70f97ed1007b4e215 : Windows XP MBR Code
Partition table:
0 - [XXXXXX] FAT32-LBA (0xc) [VISIBLE] Offset (sectors): 63 | Size: 953867 MB
User = LL1 ... OK
User = LL2 ... OK

Merci pour cette aide
jc88
A voir également:

1 réponse

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
26 janv. 2017 à 18:31
Salut,

Rien de vraiment malicieux.
Vas dans le panneau de configuration
programmes et fonctionnalités.

Si tu as les programmes mentionnés en PUP, désinstalle les (Driver Update, SlimCleaner Plus etc).
0