voila le premier rapport:
RogueKiller V8.7.5 _x64_ [Oct 22 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees :
http://www.adlice.com/forum/
Site Web :
http://www.sur-la-toile.com/RogueKiller/
Blog :
http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : DAVID [Droits d'admin]
Mode : Suppression -- Date : 10/27/2013 17:49:57
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 0 ¤¤¤
¤¤¤ Tâches planifiées : 0 ¤¤¤
¤¤¤ Entrées Startup : 0 ¤¤¤
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤
¤¤¤ Ruches Externes: ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts
127.0.0.1 validation.sls.microsoft.com
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) TOSHIBA MQ01ABD050 +++++
--- User ---
[MBR] 0b3abf5f3f1b98c46caf38711fa814a0
[BSP] fb64e843f106a1147d2b6ecfec236fe9 : Windows 7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 100 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 206848 | Size: 276839 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 567173120 | Size: 199998 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[0]_D_10272013_174957.txt >>
RKreport[0]_S_10272013_174941.txt
le 2éme:
Malwarebytes Anti-Malware (Essai) 1.75.0.1300
http://www.malwarebytes.org
Version de la base de données: v2013.10.27.04
Windows 7 Service Pack 1 x64 NTFS (Mode sans échec/Réseau)
Internet Explorer 10.0.9200.16721
DAVID :: DAVID-PC [administrateur]
Protection: Désactivé
27/10/2013 18:14:25
MBAM-log-2013-10-27 (18-20-54).txt
Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 201185
Temps écoulé: 4 minute(s), 52 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 6
C:\Users\DAVID\Desktop\avira_free_antivirus.exe (PUP.Optional.InstallCore) -> Aucune action effectuée.
C:\Users\DAVID\AppData\Local\Temp\is42483369\269658_stp\plus-hd-3-5.exe (PUP.Optional.CrossRider) -> Aucune action effectuée.
C:\Users\DAVID\AppData\Local\Temp\is42483369\4857362_stp\plus-hd-3-5.exe (PUP.Optional.CrossRider) -> Aucune action effectuée.
C:\Users\DAVID\AppData\Local\Temp\nsv542B.tmp\Nyfofrpt.exe (PUP.Optional.PlusHD.A) -> Aucune action effectuée.
C:\Users\DAVID\AppData\Local\Temp\nsv542B.tmp\WrapperUtils.dll (PUP.Optional.AdLyrics) -> Aucune action effectuée.
C:\Windows\Installer\c806a96.msi (PUP.Optional.SmartBar.A) -> Aucune action effectuée.
(fin)
Et le 3éme:
http://cjoint.com/?0JBsZ4Hcz6z (le lien cijoint)