Bonjour,
Merci d'intervenir, c'est vraiment sympa!
Voici le rapport (j'ai coupé ma connexion internet sur mon ordinateur infecté, je ne sais pas si cela a une incidence quelconque):
RogueKiller V8.5.0 _x64_ [Feb 9 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees :
http://www.sur-la-toile.com/discussion-193725-1--RogueKiller-Remontees.html
Site Web :
http://www.sur-la-toile.com/RogueKiller/
Blog :
http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : Sarah [Droits d'admin]
Mode : Recherche -- Date : 11/02/2013 23:56:13
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 6 ¤¤¤
[RUN][SUSP PATH] HKCU\[...]\Run : cacaoweb ("C:\Users\Sarah\AppData\Roaming\cacaoweb\cacaoweb.exe" -noplayer) -> TROUVÉ
[RUN][SUSP PATH] HKUS\S-1-5-21-1331252914-2769223749-3517249949-1000[...]\Run : cacaoweb ("C:\Users\Sarah\AppData\Roaming\cacaoweb\cacaoweb.exe" -noplayer) -> TROUVÉ
[SHELL][SUSP PATH] HKCU\[...]\Windows : Load (C:\Users\Sarah\Local Settings\Temp\mstoafaey.exe) -> TROUVÉ
[SHELL][SUSP PATH] HKUS\S-1-5-21-1331252914-2769223749-3517249949-1000[...]\Windows : Load (C:\Users\Sarah\Local Settings\Temp\mstoafaey.exe) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [NON CHARGE] ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: WDC WD5000BEVT-80A0RT0 +++++
--- User ---
[MBR] 697fe5d5f8f6c594432ea117b4bfe546
[BSP] b8e681ec20f3f51e484d81d4ade624cc : Windows 7/8 MBR Code
Partition table:
0 - [XXXXXX] FAT32-LBA (0x1c) [HIDDEN!] Offset (sectors): 63 | Size: 22003 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 45062325 | Size: 119231 Mo
2 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 289249280 | Size: 335704 Mo
User = LL1 ... OK!
User = LL2 ... OK!
+++++ PhysicalDrive1: USB Flash Disk USB Device +++++
--- User ---
[MBR] 6d10b72b00ecc717967205417f1a4f41
[BSP] b028383bc1f52a56a2d24f54b5fb8e7e : Windows XP MBR Code
Partition table:
0 - [ACTIVE] FAT16 (0x06) [VISIBLE] Offset (sectors): 64 | Size: 1911 Mo
User = LL1 ... OK!
Error reading LL2 MBR!
Termine : << RKreport[1]_S_11022013_235613.txt >>
RKreport[1]_S_11022013_235613.txt