Deja infecté apres reinstallation ?

Résolu
pasterma Messages postés 396 Statut Membre -  
Noobinformatic Messages postés 288 Statut Membre -
Chers amis.

Suite à mes recents deboires avec mon DD que vous resolu - encore merci !!!- il semblerait que je sois deja in,fecté...

j'ai lancé Rogue killer car depuis 3 jours j'ai message qui me dit en gros navigateur bloqué; appellez vite au ......; sortez votre carte bleu etc...


le rapport

RogueKiller V12.11.0.0 (x64) [May 29 2017] (Gratuit) par Adlice Software
email : https://www.adlice.com/contact/
Remontées : https://forum.adlice.com
Site web : https://www.adlice.com/fr/roguekiller/
Blog : https://www.adlice.com/

Système d'exploitation : Windows 10 (10.0.15063) 64 bits version
Démarré en : Mode normal
Utilisateur : georg [Administrateur]
Démarré depuis : C:\Users\georg\Desktop\RogueKiller_portable64.exe
Mode : Scan -- Date : 05/31/2017 11:10:21 (Durée : 00:17:07)

¤¤¤ Processus : 0 ¤¤¤

¤¤¤ Registre : 2 ¤¤¤
[PUM.Policies] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System | ConsentPromptBehaviorAdmin : 0 -> Trouvé(e)
[PUM.Policies] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System | ConsentPromptBehaviorAdmin : 0 -> Trouvé(e)

¤¤¤ Tâches : 0 ¤¤¤

¤¤¤ Fichiers : 1 ¤¤¤
[Tr.Gen0][Fichier] C:\Users\georg\AppData\Roaming\uTorrent\updates\3.5.0_43804\utorrentie.exe -> Trouvé(e)

¤¤¤ WMI : 0 ¤¤¤

¤¤¤ Fichier Hosts : 0 ¤¤¤

¤¤¤ Antirootkit : 0 (Driver: Chargé) ¤¤¤

¤¤¤ Navigateurs web : 2 ¤¤¤
[PUM.SearchEngine][Firefox:Config] dxr0uizy.default : user_pref("browser.search.selectedEngine", "Bing®"); -> Trouvé(e)
[PUM.SearchEngine][Firefox:Config] dxr0uizy.default : user_pref("browser.search.defaultenginename", "Bing®"); -> Trouvé(e)

¤¤¤ Vérification MBR : ¤¤¤
+++++ PhysicalDrive0: ST1000DM010-2EP102 +++++
--- User ---
[MBR] 22b24c4d78a22d5ec95ef7434b36250c
[BSP] 05e1b6f720e3b9e6d1e315334de33fde : Windows Vista/7/8|VT.Unknown MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 2048 | Size: 500 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
1 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 1026048 | Size: 953367 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
User = LL1 ... OK
User = LL2 ... OK

+++++ PhysicalDrive1: Generic STORAGE DEVICE USB Device +++++
Error reading User MBR! ([15] Le périphérique n?est pas prêt. )
Error reading LL1 MBR! NOT VALID!
Error reading LL2 MBR! ([32] Cette demande n?est pas prise en charge. )


Est ce que je supprime tout ?

y aurait il d'autres programmes a lancer pour faire une verif serieuse ?

Merci de votre aide

Georges

4 réponses

Noobinformatic Messages postés 288 Statut Membre 6
 
Adlice Software... c'est louche comme nom... Il y a Ad qui veux dire publicités...

Installe vite Adwleaner et lance le scan, installe un adblocker logiciel...

En espérant t'aider,
Noobinformatic
0
Malekal_morte- Messages postés 184347 Statut Modérateur, Contributeur sécurité 24 689
 
Salut,

Rien de malveillant.
A lire concernant utorrentie.exe : https://www.malekal.com/utorrent-et-les-virus/

Je te déconseillé les scans RogueKiller, AdwCleaner, ZHPCleaner/ZHPDiag réguliers, ça trouve un peu tout et n'importe quoi, et tu penses que ton ordinateur est infecté... comme là.

Fais des analyses avec Malwarebytes, c'est largement suffisant.


Veuillez appuyer sur une touche pour continuer la désinfection...
0
pasterma Messages postés 396 Statut Membre 1
 
Merci à vous 2 pour la rapidité. !!
et pour ce resultat je laisse comme ca ou supprime ?
0
Malekal_morte- Messages postés 184347 Statut Modérateur, Contributeur sécurité 24 689
 
Laisse comme ça.
0
Noobinformatic Messages postés 288 Statut Membre 6
 
laisse mais ajoute quand même un adblocker
0
pasterma Messages postés 396 Statut Membre 1
 
J'en ai deja un, merci à vous 2.
je marque donc comme resolu.

j'oubliais...comment s'appelle le programme a utiliser pour nettoyer des install de programmes de nettoyage
0
Noobinformatic Messages postés 288 Statut Membre 6
 
et bien tu les désinstalles dans le panneau de configuration ;-)

Ou tu supprime le paquet (Linux)
0