Suite à des problèmes, je fais un check-up avec AdwCleaner, MBAM et RogueKiller mais au final, rien.
Code : Tout sélectionner
RogueKiller V12.3.8.0 (x64) [Jul 11 2016] (Gratuit) par Adlice Software
email : http://www.adlice.com/contact/
Remontées : http://forum.adlice.com
Site web : http://www.adlice.com/fr/download/roguekiller/
Blog : http://www.adlice.com
Système d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Démarré en : Mode normal
Utilisateur : Octavius [Administrateur]
Démarré depuis : C:\Users\Octavius\Desktop\RogueKillerX64.exe
Mode : Scan -- Date : 07/16/2016 20:43:28
¤¤¤ Processus : 0 ¤¤¤
¤¤¤ Registre : 14 ¤¤¤
[PUM.Proxy] (X64) HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Wpad\90-4d-4a-ab-17-50 -> Trouvé(e)
[PUM.Proxy] (X64) HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Wpad\{4221298B-1B1A-49FC-B4E2-CEB13B5D5043} -> Trouvé(e)
[PUM.Proxy] (X86) HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Wpad\90-4d-4a-ab-17-50 -> Trouvé(e)
[PUM.Proxy] (X86) HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Wpad\{4221298B-1B1A-49FC-B4E2-CEB13B5D5043} -> Trouvé(e)
[PUM.Proxy] (X64) HKEY_USERS\S-1-5-21-551919025-2769079869-3549281883-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Wpad\90-4d-4a-ab-17-50 -> Trouvé(e)
[PUM.Proxy] (X64) HKEY_USERS\S-1-5-21-551919025-2769079869-3549281883-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Wpad\{4221298B-1B1A-49FC-B4E2-CEB13B5D5043} -> Trouvé(e)
[PUM.Proxy] (X86) HKEY_USERS\S-1-5-21-551919025-2769079869-3549281883-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Wpad\90-4d-4a-ab-17-50 -> Trouvé(e)
[PUM.Proxy] (X86) HKEY_USERS\S-1-5-21-551919025-2769079869-3549281883-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Wpad\{4221298B-1B1A-49FC-B4E2-CEB13B5D5043} -> Trouvé(e)
[PUM.Proxy] (X64) HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Wpad\90-4d-4a-ab-17-50 -> Trouvé(e)
[PUM.Proxy] (X64) HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Wpad\{4221298B-1B1A-49FC-B4E2-CEB13B5D5043} -> Trouvé(e)
[PUM.Proxy] (X86) HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Wpad\90-4d-4a-ab-17-50 -> Trouvé(e)
[PUM.Proxy] (X86) HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Wpad\{4221298B-1B1A-49FC-B4E2-CEB13B5D5043} -> Trouvé(e)
[PUM.SearchPage] (X64) HKEY_USERS\S-1-5-21-551919025-2769079869-3549281883-1000\Software\Microsoft\Internet Explorer\Main | Search Bar : Preserve -> Trouvé(e)
[PUM.SearchPage] (X86) HKEY_USERS\S-1-5-21-551919025-2769079869-3549281883-1000\Software\Microsoft\Internet Explorer\Main | Search Bar : Preserve -> Trouvé(e)
¤¤¤ Tâches : 0 ¤¤¤
¤¤¤ Fichiers : 0 ¤¤¤
¤¤¤ Fichier Hosts : 0 ¤¤¤
¤¤¤ Antirootkit : 0 (Driver: Chargé) ¤¤¤
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ Vérification MBR : ¤¤¤
+++++ PhysicalDrive0: ST1000DX001-1NS162 ATA Device +++++
--- User ---
[MBR] db323ee9c00d8052a3f2e8bdfc8d89c8
[BSP] 7439c00179e2c2fb36f76dd86375777e : Windows Vista/7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 2048 | Size: 100 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
1 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 206848 | Size: 953767 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
User = LL1 ... OK
User = LL2 ... OK
+++++ PhysicalDrive1: Lexar CF USB_3_0 Read USB Device +++++
Error reading User MBR! ([15] Le périphérique n?est pas prêt. )
Error reading LL1 MBR! NOT VALID!
Error reading LL2 MBR! ([32] Cette demande n?est pas prise en charge. )
+++++ PhysicalDrive2: Lexar SD USB_3_0 Read USB Device +++++
Error reading User MBR! ([15] Le périphérique n?est pas prêt. )
Error reading LL1 MBR! NOT VALID!
Error reading LL2 MBR! ([32] Cette demande n?est pas prise en charge. )
+++++ PhysicalDrive3: Lexar MS USB_3_0 Read USB Device +++++
Error reading User MBR! ([15] Le périphérique n?est pas prêt. )
Error reading LL1 MBR! NOT VALID!
Error reading LL2 MBR! ([32] Cette demande n?est pas prise en charge. )
+++++ PhysicalDrive4: Lexar MSD USB_3_0 Read USB Device +++++
Error reading User MBR! ([15] Le périphérique n?est pas prêt. )
Error reading LL1 MBR! NOT VALID!
Error reading LL2 MBR! ([32] Cette demande n?est pas prise en charge. )
+++++ PhysicalDrive5: Lexar XD USB_3_0 Read USB Device +++++
Error reading User MBR! ([15] Le périphérique n?est pas prêt. )
Error reading LL1 MBR! NOT VALID!
Error reading LL2 MBR! ([32] Cette demande n?est pas prise en charge. )
+++++ PhysicalDrive6: Generic STORAGE DEVICE USB Device +++++
Error reading User MBR! ([15] Le périphérique n?est pas prêt. )
Error reading LL1 MBR! NOT VALID!
Error reading LL2 MBR! ([32] Cette demande n?est pas prise en charge. )
Un sfc /scannow m'indique que tout va bien.
Je lance un FRST mais aucune ligne en rouge.
Internet Complete Repair (cintrepair) mais toujours pareil.
Je test ZHP et je ne sais plus si c'est Cleaner ou Diag qui me trouve Quicktime comme un riskware. Je retente le CD Live de Malekal et après avoir mis les drivers j'importe Adw, Mbam, Roguekiller et FRST. J'arrive à faire les tests tout en voyant les icônes présentes de base se dégrader peu à peu et oh magie Mbam me trouve:
Code : Tout sélectionner
HKCR\exefile\shell\open\command
HKCR\batfile\shell\open\command
HKCR\comfile\shell\open\command
HKCR\piffile\shell\open\command
HKCR\scrfile\shell\open\command
HKCR\regfile\shell\open\command
Je fouine un peu sur Gmer qui me trouve :
Je n'ai rien fais avec Gmer car j'ai peur d’empirer les choses vu que je ne sais pas l’utiliser !
Petit à petit j’apprends mais c’est pas toujours facile, j’aimerais surtout comprendre ce que je fais de mal pour ne plus le refaire. Je découvre pleins de choses ici et je met pleins de liens en favoris mais j’avoue que je m’y perd un peu parfois.. Je garde quand même espoir ;)
Bref là j’attends vos conseils et je suis curieux de savoir si je suis infecté ou pas.
Merci d’avance