Format du document : text/x-log
Prévisualisation
RogueKiller V9.2.13.0 [Sep 25 2014] par Adlice Software
Mail : http://www.adlice.com/contact/
Remontées : http://forum.adlice.com
Site Web : https://www.surlatoile.org/RogueKiller/
Blog : http://www.adlice.com
Système d'exploitation : Windows XP (5.1.2600 Service Pack 3) 32 bits version
Démarrage : Mode normal
Utilisateur : gomez [Droits d'admin]
Mode : Suppression -- Date : 09/29/2014 00:27:39
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrées de registre : 15 ¤¤¤
[Suspicious.Path] HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\mbr -> SUPPRIMÉ
[Suspicious.Path] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\catchme -> SUPPRIMÉ
[Suspicious.Path] HKEY_LOCAL_MACHINE\System\ControlSet002\Services\mbr -> SUPPRIMÉ
[PUM.Policies] HKEY_USERS\S-1-5-21-1004336348-1336601894-1644491937-1004\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableRegistryTools : 0 -> SUPPRIMÉ
[PUM.Policies] HKEY_USERS\S-1-5-21-1004336348-1336601894-1644491937-1004\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableTaskMgr : 0 -> SUPPRIMÉ
[PUM.Policies] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System | EnablELUA : 0 -> REMPLACÉ (1)
[PUM.Policies] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System | ConsentPromptBehaviorAdmin : 0 -> REMPLACÉ (2)
[PUM.StartMenu] HKEY_USERS\S-1-5-21-1004336348-1336601894-1644491937-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced | Start_ShowRecentDocs : 0 -> REMPLACÉ (1)
[PUM.DesktopIcons] HKEY_USERS\S-1-5-21-1004336348-1336601894-1644491937-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\ClassicStartMenu | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> REMPLACÉ (0)
[PUM.DesktopIcons] HKEY_USERS\S-1-5-21-1004336348-1336601894-1644491937-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> REMPLACÉ (0)
[PUM.HomePage] HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Main | Start Page : http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=msnhome -> REMPLACÉ (http://go.microsoft.com/fwlink/p/?LinkId=255141)
[PUM.HomePage] HKEY_USERS\S-1-5-21-1004336348-1336601894-1644491937-1004\Software\Microsoft\Internet Explorer\Main | Start Page : http://msn.com/ -> REMPLACÉ (http://go.microsoft.com/fwlink/p/?LinkId=255141)
[PUM.HomePage] HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\Main | Start Page : http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=msnhome -> REMPLACÉ (http://go.microsoft.com/fwlink/p/?LinkId=255141)
[PUM.SearchPage] HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Main | Search Page : http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch -> REMPLACÉ (http://go.microsoft.com/fwlink/?LinkId=54896)
[PUM.SearchPage] HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\Main | Search Page : http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch -> REMPLACÉ (http://go.microsoft.com/fwlink/?LinkId=54896)
¤¤¤ Tâches planifiées : 1 ¤¤¤
[Suspicious.Path] At1.job -- C:\DOCUME~1\gomez\APPLIC~1\Dealply\UPDATE~1\UPDATE~1.EXE (/Check) -> SUPPRIMÉ
¤¤¤ Fichiers : 0 ¤¤¤
¤¤¤ Fichier HOSTS : 1 ¤¤¤
[C:\WINDOWS\System32\drivers\etc\hosts] 127.0.0.1 localhost -> SUPPRIMÉ
¤¤¤ Antirootkit : 0 (Driver: CHARGE) ¤¤¤
¤¤¤ Navigateurs web : 7 ¤¤¤
[FIREFX:Addon] pa9yqbl6.Utilisateur par défaut : Microsoft .NET Framework Assistant [{20a82645-c095-46ed-80e3-08825760534b}] -> SUPPRIMÉ
[FIREFX:Addon] pa9yqbl6.Utilisateur par défaut : avast! Online Security [wrc@avast.com] -> SUPPRIMÉ
[PUM.HomePage][FIREFX:Config] 9ckszqpa.default-1409580716875 : user_pref("browser.startup.homepage", "https://fr.yahoo.com?fr=hp-avast&type=avastbcl"); -> REMPLACÉ (about:home)
[CHROME:Addon] Default : YouTube [blpcfgokakmgnkcojhhkbfbldkacnbeo] -> SUPPRIMÉ
[CHROME:Addon] Default : Google Search [coobgpohoikkiipiblmjeljniedjpjpf] -> ERROR [2]
[CHROME:Addon] Default : Iminent Toolbar [hcemhggbahmlmhgnbpbbdaklcojhbecn] -> ERROR [2]
[CHROME:Addon] Default : Gmail [pjkljhegncpnkpknbcohdijeoejaedia] -> ERROR [2]
¤¤¤ MBR Verif : ¤¤¤
+++++ PhysicalDrive0: WDC WD2500AAJB-00J3A0 +++++
--- User ---
[MBR] 226a48fc20b1d4411a96a16dd78175b2
[BSP] 4d3f96e89259a7a04c33ccd5b165a257 : Windows XP MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 63 | Size: 120001 MB
1 - [XXXXXX] EXTEN-LBA (0xf) [VISIBLE] Offset (sectors): 245762370 | Size: 118463 MB
User = LL1 ... OK
User = LL2 ... OK
+++++ PhysicalDrive1: HP Photosmart C4400 USB Device +++++
Error reading User MBR! ([15] Le périphérique n'est pas prêt. )
Error reading LL1 MBR! NOT VALID!
Error reading LL2 MBR! ([32] Cette demande n'est pas prise en charge. )
============================================
RKreport_SCN_09292014_002334.log