Qui peut m'aider avec mon rapport RogueKiller ?

Qui peut m'aider avec mon rapport RogueKiller ? - Virus/Spywares - Windows & Software

Marsh Posté le 30-06-2015 à 23:36:38    

Bonsoir à tous,
 
Alors voila, par acquis de conscience je me suis lancé dans un scan de mon PC grâce à l'utilitaire RogueKiller.
Très efficace, ce dernier a déniché de nombreuses choses à supprimer.
 
Voici le rapport de l'analyse, il n'a pas l'air de tout détailler, mais si quelqu'un peut m'aider à savoir quoi garder et quoi décocher, cela serai cool !!
 
========================================================================================
========================================================================================
 
RogueKiller V10.8.7.0 (x64) [Jun 29 2015] par Adlice Software
email : http://www.adlice.com/contact/
Remontées : http://forum.adlice.com
Site web : http://www.adlice.com/fr/logiciels/roguekiller/
Blog : http://www.adlice.com
 
Système d'exploitation : Windows 8.1 (6.3.9200 ) 64 bits version
Démarré en  : Mode normal
Utilisateur : elias[Administrateur]
Démarré depuis : C:\Users\elias\Downloads\RogueKillerX64.exe
Mode : Scan -- Date : 06/30/2015  23:28:27
 
¤¤¤ Processus : 0 ¤¤¤
 
¤¤¤ Registre : 2 ¤¤¤
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{FDC9E145-7520-402F-A5C3-20E023EB1274} | DhcpNameServer : 172.20.10.1 [(Private Address) (XX)]  -> Trouvé(e)
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters\Interfaces\{FDC9E145-7520-402F-A5C3-20E023EB1274} | DhcpNameServer : 172.20.10.1 [(Private Address) (XX)]  -> Trouvé(e)
 
¤¤¤ Tâches : 0 ¤¤¤
 
¤¤¤ Fichiers : 1 ¤¤¤
[Suspicious.Path|VT.Unknown][Fichier] Gta5Keygen.lnk -- C:\Users\elias\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Gta5Keygen.lnk [LNK@] C:\ProgramData\{c71626b9-8898-80d6-c716-626b98899ae6}\Gta5Keygen.exe --startup=1 -> Trouvé(e)
 
¤¤¤ Fichier Hosts : 0 ¤¤¤
 
¤¤¤ Antirootkit : 1 (Driver: Chargé) ¤¤¤
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtClose : Unknown @ 0x273e487 (jmp 0xffffffd9)
 
¤¤¤ Navigateurs web : 0 ¤¤¤
 
¤¤¤ Vérification MBR : ¤¤¤
+++++ PhysicalDrive0: WDC WD10JPVX-22JC3T0 +++++
--- User ---
[MBR] d941fcdb27046e8ef67b80c96828bb96
[BSP] a72a5a008895b1d41dbbc5d161bbcfbf : Empty|VT.Unknown MBR Code
Partition table:
0 - [SYSTEM][MAN-MOUNT] Basic data partition | Offset (sectors): 2048 | Size: 600 MB
1 - [MAN-MOUNT] EFI system partition | Offset (sectors): 1230848 | Size: 300 MB
2 - [MAN-MOUNT] Microsoft reserved partition | Offset (sectors): 1845248 | Size: 128 MB
3 - Basic data partition | Offset (sectors): 2107392 | Size: 935100 MB
4 - [SYSTEM][MAN-MOUNT] Basic data partition | Offset (sectors): 1917192192 | Size: 17740 MB
User = LL1 ... OK
User = LL2 ... OK
 
========================================================================================
========================================================================================
 
J'attends votre retour, et je vous remercie par avance pour l'aide !!
 
Bonne soirée.

Reply

Marsh Posté le 30-06-2015 à 23:36:38   

Reply

Marsh Posté le 01-07-2015 à 07:48:45    

Bonjour,
 
 
Le rapport ne montre aucun signe d'infection à part le keygen Gta5Keygen.exe qu'il faut supprimer.
 
Si tu penses être infecté ou si tu veux juste vérifier, on peut utiliser ZHPDiag.  
 
 
 
 
:) Tous les rapports demandés doivent être postés sur le forum sous la forme d'un lien.
 
 
Comment créer et poster le lien d'un rapport :
 

  • Se rendre sur le site http://www.cjoint.com/
  • Cliquer sur le bouton Parcourir, sélectionner le rapport demandé et valider par Ouvrir
  • Puis, en bas de la page du site Cjoint, cliquer sur Créer le lien Cjoint
  • Faire un clic droit avec la souris sur le lien créé qui apparaît sous cette forme http://cjoint.co/Exemple et sélectionner l'option copier l'adresse du lien  
  • Coller ce lien (à l'aide du clic droit) dans ta prochaine réponse sur le forum.


 
 
Rappel sur les envois des rapports:  
Les fichiers générés par ce programme peuvent inclure des données personnelles (nom d'utilisateur par exemple). Assurez-vous de les nettoyer si vous ne souhaitez pas qu'elles soient accessibles à tous.
 
 
 
 
==> ZHPDiag - programme de diagnostic
 
 

  • Télécharger ZHPDiag (de Nicolas Coolman)


       Note: le programme est téléchargé en principe dans la rubrique Téléchargements de l'explorateur de                                       fichiers
 

  • Lancer l'installation en faisant un clic droit de la souris sur le fichier ZHPDiag et en choisissant "Exécuter en tant qu'administrateur" (pour Windows Vista, 7/8)


  • Fermer tous les programmes en cours d'utilisation


  • A partir du bureau, faire un clic droit de la souris sur l'icône de ZHPDiag et choisir "Exécuter en tant qu'administrateur" (pour Windows Vista, 7/8)


  • Cliquer sur Complet


       Note: ne pas fermer le programme même si il est indiqué qu'il ne répond plus
 
http://nsa34.casimages.com/img/2015/03/24/150324092234906054.png
 

  • Une fois le scan terminé, le fichier ZHPDiag.txt a été créé sur le bureau


  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

Reply

Marsh Posté le 01-07-2015 à 10:45:31    

Bonjour,
 
Bien note pour Cjoint, je connais mais j'avais la flemme au vu de la longueur du rapport, je me suis dit que ça allait pas trop allonger le topic.
Pour ZHP j'ai le cleaner que j'utiliser régulièrement et RAS hier.
 
Voila, merci je vais fermer le topic, merci encore pour ton aide et ta réponse :)
 
 
Bonne journée à tous !

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed