Utilisation de RogueKiller pour la première fois

Fermé
LeZaz Messages postés 2 Date d'inscription mercredi 21 janvier 2009 Statut Membre Dernière intervention 30 décembre 2016 - 30 déc. 2016 à 19:28
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 30 déc. 2016 à 20:13
Bonjour,

Je viens d'utiliser RogueKiller pour la première fois.
Qu'est-ce qui est bon et qu'est-ce qui est mauvais?
Merci,

RogueKiller V12.9.0.0 (x64) [Dec 26 2016] (Gratuit) par Adlice Software
email : https://www.adlice.com/contact/
Remontées : https://forum.adlice.com/
Site web : https://www.adlice.com/fr/roguekiller/
Blog : https://www.adlice.com/

Système d'exploitation : Windows 10 (10.0.14393) 64 bits version
Démarré en : Mode normal
Utilisateur : Jean [Administrateur]
Démarré depuis : C:\Program Files\RogueKiller\RogueKiller64.exe
Mode : Scan -- Date : 12/30/2016 12:25:16 (Durée : 00:50:06)

¤¤¤ Processus : 5 ¤¤¤
[PUP.Gen1|VT.PUP.Optional.RelevantKnowledge] rlservice.exe(1572) -- C:\Program Files (x86)\RelevantKnowledge\rlservice.exe[7] -> Trouvé(e)
[PUP.Gen1|VT.PUP.Optional.RelevantKnowledge] rlvknlg.exe(7488) -- C:\Program Files (x86)\RelevantKnowledge\rlvknlg.exe[7] -> Trouvé(e)
[PUP.Gen1|VT.PUP.Optional.RelevantKnowledge] rlvknlg64.exe(6560) -- C:\Program Files (x86)\RelevantKnowledge\rlvknlg64.exe[7] -> Trouvé(e)
[PUP.Gen1|VT.PUP.Optional.RelevantKnowledge] rlvknlg32.exe(4176) -- C:\Program Files (x86)\RelevantKnowledge\rlvknlg32.exe[7] -> Trouvé(e)
[PUP.Gen0|VT.PUP.Optional.RelevantKnowledge] (SVC) RelevantKnowledge -- C:\Program Files (x86)\RelevantKnowledge\rlservice.exe /service[7] -> Trouvé(e)

¤¤¤ Registre : 17 ¤¤¤
[PUP.Gen1] (X86) HKEY_LOCAL_MACHINE\Software\Myfree Codec -> Trouvé(e)
[PUP.Gen1] (X86) HKEY_LOCAL_MACHINE\Software\{12A61307-94CD-4F8E-94BC-918E511FAA81} -> Trouvé(e)
[PUP.Gen1] (X86) HKEY_LOCAL_MACHINE\Software\{12DA0E6F-5543-440C-BAA2-28BF01070AFA} -> Trouvé(e)
[PUP.Gen1] (X86) HKEY_LOCAL_MACHINE\Software\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0} -> Trouvé(e)
[PUP.Gen1] (X64) HKEY_USERS\S-1-5-21-1866534656-2569129493-958277359-1001\Software\Myfree Codec -> Trouvé(e)
[PUP.Gen1] (X86) HKEY_USERS\S-1-5-21-1866534656-2569129493-958277359-1001\Software\Myfree Codec -> Trouvé(e)
[PUP.Gen1] (X64) HKEY_USERS\S-1-5-21-1866534656-2569129493-958277359-1001\Software\AppDataLow\{12DA0E6F-5543-440C-BAA2-28BF01070AFA} -> Trouvé(e)
[PUP.Gen1] (X86) HKEY_USERS\S-1-5-21-1866534656-2569129493-958277359-1001\Software\AppDataLow\{12DA0E6F-5543-440C-BAA2-28BF01070AFA} -> Trouvé(e)
[PUP.Gen1] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\{d08d9f98-1c78-4704-87e6-368b0023d831} -> Trouvé(e)
[PUP.Gen1] (X64) HKEY_USERS\S-1-5-21-1866534656-2569129493-958277359-1001\Software\Microsoft\Windows\CurrentVersion\Uninstall\MyFreeCodec -> Trouvé(e)
[PUP.Gen1] (X86) HKEY_USERS\S-1-5-21-1866534656-2569129493-958277359-1001\Software\Microsoft\Windows\CurrentVersion\Uninstall\MyFreeCodec -> Trouvé(e)
[PUP.Gen0] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\PCSUUCDRV -> Trouvé(e)
[PUP.Gen0|PUP.Gen1|VT.PUP.Optional.RelevantKnowledge] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\RelevantKnowledge (C:\Program Files (x86)\RelevantKnowledge\rlservice.exe /service) -> Trouvé(e)
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters | DhcpNameServer : 192.168.0.1 23.233.128.16 24.225.128.17 ([-][Canada][Canada]) -> Trouvé(e)
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters\Interfaces\{492c2c79-3941-4183-b2b8-171da0533df4} | DhcpNameServer : 192.168.0.1 23.233.128.16 24.225.128.17 ([-][Canada][Canada]) -> Trouvé(e)
[PUP.Gen1|VT.PUP.Optional.RelevantKnowledge] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules | {D828ABA1-B739-485A-A884-1655A16C8782} : v2.26|Action=Allow|Active=TRUE|Dir=In|Protocol=6|Profile=Private|App=C:\Program Files (x86)\RelevantKnowledge\rlvknlg.exe|Name=rlvknlg.exe| [7] -> Trouvé(e)
[PUP.Gen1|VT.PUP.Optional.RelevantKnowledge] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules | {FA2933DA-8577-4AD5-BC77-993610C7C949} : v2.26|Action=Allow|Active=TRUE|Dir=In|Protocol=17|Profile=Private|App=C:\Program Files (x86)\RelevantKnowledge\rlvknlg.exe|Name=rlvknlg.exe| [7] -> Trouvé(e)

¤¤¤ Tâches : 0 ¤¤¤

¤¤¤ Fichiers : 18 ¤¤¤
[PUP.Gen1][Répertoire] C:\ProgramData\MovieDeaConfig -> Trouvé(e)
[PUP.Gen1][Répertoire] C:\Users\Jean\AppData\Local\bvxvyxvec -> Trouvé(e)
[PUP.Gen1][Répertoire] C:\Users\Jean\AppData\Local\Crossbrowse -> Trouvé(e)
[PUP.Gen1][Répertoire] C:\Users\Jean\AppData\Local\globalUpdate -> Trouvé(e)
[PUP.Gen0|PUP.Gen1][Répertoire] C:\Users\Jean\AppData\Local\SearchProtect -> Trouvé(e)
[PUP.Gen1][Répertoire] C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MyFree Codec -> Trouvé(e)
[PUP.Gen1][Répertoire] C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RelevantKnowledge -> Trouvé(e)
[PUP.Gen1][Répertoire] C:\ProgramData\MovieDeaConfig -> Trouvé(e)
[PUP.Gen0][Répertoire] C:\Program Files (x86)\43D5A000-1439294762-11D5-BEFA-001D60D80B1F -> Trouvé(e)
[PUP.Gen0][Répertoire] C:\Program Files (x86)\43D5A000-1439294927-11D5-BEFA-001D60D80B1F -> Trouvé(e)
[PUP.Gen0][Répertoire] C:\Program Files (x86)\43D5A000-1439294997-11D5-BEFA-001D60D80B1F -> Trouvé(e)
[PUP.Gen0][Répertoire] C:\Program Files (x86)\43D5A000-1439295627-11D5-BEFA-001D60D80B1F -> Trouvé(e)
[PUP.Gen1][Répertoire] C:\Program Files (x86)\Exploremedia -> Trouvé(e)
[PUP.Gen1][Répertoire] C:\Program Files (x86)\globalUpdate -> Trouvé(e)
[PUP.Gen1][Répertoire] C:\Program Files (x86)\MyFree Codec -> Trouvé(e)
[PUP.Gen0|PUP.Gen1][Répertoire] C:\Program Files (x86)\ORBTR -> Trouvé(e)
[PUP.Gen1][Répertoire] C:\Program Files (x86)\RelevantKnowledge -> Trouvé(e)
[PUP.Gen0|PUP.Gen1][Répertoire] C:\Program Files (x86)\SearchProtect -> Trouvé(e)

¤¤¤ WMI : 0 ¤¤¤

¤¤¤ Fichier Hosts : 0 ¤¤¤

¤¤¤ Antirootkit : 0 (Driver: Chargé) ¤¤¤

¤¤¤ Navigateurs web : 3 ¤¤¤
[PUP.Gen2][Firefox:Addon] 987pzbnn.default-1415819532410 : RelevantKnowledge [{C7AE725D-FA5C-4027-BB4C-787EF9F8248A}] -> Trouvé(e)
[PUM.HomePage][Firefox:Config] 987pzbnn.default-1415819532410 : user_pref("browser.startup.homepage", "https://www.myguitare.com/home"); -> Trouvé(e)
[PUM.SearchEngine][Firefox:Config] 987pzbnn.default-1415819532410 : user_pref("browser.search.defaultenginename", "Trovi"); -> Trouvé(e)

¤¤¤ Vérification MBR : ¤¤¤
+++++ PhysicalDrive0: WDC WD1600AAJB-00PVA0 ATA Device +++++
--- User ---
[MBR] 61c6b4af8b2ef44617c1f3191929668b
[BSP] a0ebfe8fa71b937d24c184791d5a644c : Windows Vista/7/8|VT.Unknown MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 2048 | Size: 152625 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
User = LL1 ... OK
User = LL2 ... OK

+++++ PhysicalDrive1: WDC WD740ADFD-00NLR5 ATA Device +++++
--- User ---
[MBR] cc55b1089cf834962c6c353a3a9bbd22
[BSP] 5b409f4125300e3172f321210858e552 : Linux|VT.Unknown MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 63 | Size: 70904 MB [Windows XP Bootstrap | Windows XP Bootloader]
User = LL1 ... OK
User = LL2 ... OK

+++++ PhysicalDrive2: WDC WD10EARS-00Y5B1 ATA Device +++++
--- User ---
[MBR] 9af211cf84ce4b92f39aa0893a018b0e
[BSP] 3514e693217c24ce59f5e5e8d9ff8628 : Windows Vista/7/8|VT.Unknown MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 2048 | Size: 350 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
1 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 718848 | Size: 953067 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
2 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 1952600064 | Size: 450 MB
User = LL1 ... OK
User = LL2 ... OK

+++++ PhysicalDrive3: WDC WD10 EADS-65M2B0 USB Device +++++
--- User ---
[MBR] 5ccc1b15fee72c5f567298c91ae8cc88
[BSP] 65efa4a7fe1ea0a0ba7c221981d8dc6d : Windows XP|VT.Unknown MBR Code
Partition table:
0 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 63 | Size: 953859 MB [Windows XP Bootstrap | Windows XP Bootloader]
User = LL1 ... OK
Error reading LL2 MBR! ([32] Cette demande n?est pas prise en charge. )



A voir également:

1 réponse

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
30 déc. 2016 à 20:13
Salut,

Quelques trucs :


Suis le tutoriel AdwCleaner d'Xplode
  • Télécharge le sur ton Bureau ou dans ton dossier des téléchargements,
  • Lance "AdwCleaner" puis clique sur [Scanner],
  • L'analyse va durer plusieurs minutes, patiente,
  • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer],
  • Une fois le nettoyage terminé, un rapport va s'ouvrir,
  • Copie/colle le contenu du rapport dans ta prochaine réponse.


Si le copié/collé ne fonctionne pas, utilise le site http://pjjoint.malekal.com/ pour héberger ton rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

0