Non en effet, je n'avais pas du tout cliqué au bon endroit ! Merci !
Donc voilà le rapport de RogueKiller :
RogueKiller V8.7.11 _x64_ [Nov 25 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees :
http://www.adlice.com/forum/Site Web :
http://www.sur-la-toile.com/RogueKiller/Blog :
http://tigzyrk.blogspot.com/Systeme d'exploitation : Windows 8 (6.2.9200 ) 64 bits version
Demarrage : Mode normal
Utilisateur : PeuImporte [Droits d'admin]
Mode : Recherche -- Date : 12/08/2013 16:33:43
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 6 ¤¤¤
[RUN][SUSP PATH] HKCU\[...]\RunOnce : Del1791563843 (cmd.exe /Q /D /c del "C:\Users\PEUIMP~1\AppData\Local\Temp\0.del" [x][x]) -> TROUVÉ
[RUN][SUSP PATH] HKCU\[...]\RunOnce : DelTr1792135531 (cmd.exe /c rd /s /q "C:\Users\PeuImporte\AppData\Roaming\mysearchdial" [x][-]) -> TROUVÉ
[RUN][SUSP PATH] HKUS\S-1-5-21-948921295-1253899597-1247878471-1002\[...]\RunOnce : Del1791563843 (cmd.exe /Q /D /c del "C:\Users\PEUIMP~1\AppData\Local\Temp\0.del" [x][x]) -> TROUVÉ
[RUN][SUSP PATH] HKUS\S-1-5-21-948921295-1253899597-1247878471-1002\[...]\RunOnce : DelTr1792135531 (cmd.exe /c rd /s /q "C:\Users\PeuImporte\AppData\Roaming\mysearchdial" [x][-]) -> TROUVÉ
[RUN][SUSP PATH] HKLM\[...]\Wow6432Node\[...]\RunOnce : Del1791563843 (cmd.exe /Q /D /c del "C:\Users\PEUIMP~1\AppData\Local\Temp\0.del" [x][x]) -> TROUVÉ
[RUN][SUSP PATH] HKLM\[...]\Wow6432Node\[...]\RunOnce : DelTr1792135546 (cmd.exe /c rd /s /q "C:\Users\PeuImporte\AppData\Roaming\mysearchdial" [x][-]) -> TROUVÉ
¤¤¤ Tâches planifiées : 1 ¤¤¤
[V2][SUSP PATH] DigitalSite : C:\Users\PEUIMP~1\AppData\Roaming\DIGITA~1\UPDATE~1\UPDATE~1.EXE - /Check [-] -> TROUVÉ
¤¤¤ Entrées Startup : 0 ¤¤¤
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤
¤¤¤ Ruches Externes: ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts
127.0.0.1 activate.adobe.com
127.0.0.1 practivate.adobe.com
127.0.0.1 ereg.adobe.com
127.0.0.1 activate.wip3.adobe.com
127.0.0.1 wip3.adobe.com
127.0.0.1 3dns-3.adobe.com
127.0.0.1 3dns-2.adobe.com
127.0.0.1 adobe-dns.adobe.com
127.0.0.1 adobe-dns-2.adobe.com
127.0.0.1 adobe-dns-3.adobe.com
127.0.0.1 ereg.wip3.adobe.com
127.0.0.1 activate-sea.adobe.com
127.0.0.1 wwis-dubc1-vip60.adobe.com
127.0.0.1 activate-sjc0.adobe.com
127.0.0.1 wwis-dubc1-vip60.adobe.com
127.0.0.1 127.0.0.1 activate.adobe.com
127.0.0.1 practivate.adobe.com
127.0.0.1 ereg.adobe.com
127.0.0.1 activate.wip3.adobe.com
127.0.0.1 wip3.adobe.com
[...]
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) ST1500DL003-9VT16L +++++
--- User ---
[MBR] 37762729fa95f1e1c2edc97a66772d69
[BSP] df4f83c1f72e36823a12b0dfc7617313 : Empty MBR Code
Partition table:
0 - [XXXXXX] UNKNOWN (0x00) [VISIBLE] Offset (sectors): 1 | Size: 1430799 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[0]_S_12082013_163343.txt >>
J'ai aussi les fichiers générés par FRST "addition" et "FRST" en .txt