¤¤¤¤¤¤¤¤¤¤ | Shortcut_Module | g3n-h@ckm@n | 13.02.2014.2
¤¤¤¤¤ XP | Vista | 7 | 8 - 32/64 bits ¤¤¤¤¤ - Start 19:35:47 - 13/02/2014
Mis à jour le : 13/02/2014 | 16.30 par g3n-h@ckm@n
Contact :
http://www.sosvirus.net
Boot : Normal
Système : Microsoft Windows XP (32 bits) Service Pack 3
Mémoire RAM = Total (MB) : 1040 | Libre (MB) : 333
Pagefile = Total (MB) : 2501 | Libre (MB) : 1513
Virtuelle = Total (MB) : 2097 | Libre (MB) : 2024
¤¤¤¤¤¤¤¤¤¤ | Mises à jour Windows
Aucune mise à jour détectée !!!
(1040) -- avguard.exe
(1140) -- avshadow.exe
(1912) -- PluginService.exe
(1936) -- wprotectmanager.exe
(1976) -- spoolsv.exe
(2016) -- sched.exe
(1508) -- avwebgrd.exe
(1072) -- apnmcp.exe
(1752) -- GoogleUpdate.exe
(1808) -- jqs.exe
(1820) -- GoogleCrashHandler.exe
(240) -- Re-markit153.exe
(464) -- explorer.exe
(528) -- StkCSrv.exe
(1828) -- alg.exe
(1760) -- VistaDrive.exe
(1612) -- igfxtray.exe
(2052) -- hkcmd.exe
(2068) -- igfxsrvc.exe
(2124) -- igfxpers.exe
(2184) -- avgnt.exe
(2244) -- TBNotifier.exe
(2368) -- jusched.exe
(2508) -- RocketDock.exe
(2704) -- sidebar.exe
(2732) -- ctfmon.exe
(2808) -- SuperCopier2.exe
(3036) -- sidebar.exe
(42228) -- chrome.exe
(41480) -- chrome.exe
(41728) -- chrome.exe
¤¤¤¤¤¤¤¤¤¤ | Services
Arrêté : IePluginService
Service supprimé : IePluginService
Supprimé avec succès : HKLM\..\ControlSet002\Services\IePluginService
Supprimé avec succès : HKLM\..\ControlSet002\Enum\Root\LEGACY_IePluginService
¤¤¤¤¤¤¤¤¤¤ | Registre
Supprimé avec succès : HKLM\Software\awesomehpSoftware
Supprimé avec succès : HKLM\Software\supTab
Supprimé avec succès : HKLM\Software\Wpm
Supprimé avec succès : HKCR\CLSID\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} : C:\Program Files\SupTab\SupTab.dll
Supprimé avec succès : HKCR\TypeLib\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D} : C:\Program Files\SupTab\SupTab.dll
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\IePlugins : C:\Documents and Settings\All Users\Application Data\IePluginService\PluginService.exe -uninstall
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SupTab : C:\Program Files\SupTab\uninstall.exe
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\WPM : C:\Documents and Settings\All Users\Application Data\WPM\wprotectmanager.exe -uninstall
Supprimé avec succès : [HKLM\Software\Microsoft\Command Processor]|[AutoRun] :
¤¤¤¤¤¤¤¤¤¤ | Dossiers
Supprimé avec succès : C:\Documents and Settings\All Users\Application Data\IePluginService
Supprimé avec succès : C:\Documents and Settings\All Users\Application Data\WPM
Supprimé avec succès : C:\Program Files\SupTab
¤¤¤¤¤¤¤¤¤¤ | Détournements de raccourcis
Désinfecté : C:\Documents and Settings\Administrateur\Application Data\Microsoft\Internet Explorer\Quick Launch\Démarrer Internet Explorer.lnk : C:\Program Files\Internet Explorer\iexplore.exe (hxxp://
www.awesomehp.com/?type=scts=1392298060 ... XX5LZ0H7FG)
Désinfecté : C:\Documents and Settings\Administrateur\Application Data\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk : C:\Program Files\Google\Chrome\Application\chrome.exe (hxxp://
www.awesomehp.com/?type=scts=1392298060 ... XX5LZ0H7FG)
Désinfecté : C:\Documents and Settings\Administrateur\Menu Démarrer\Programmes\Internet Explorer.lnk : C:\Program Files\Internet Explorer\iexplore.exe (hxxp://
www.awesomehp.com/?type=scts=1392298060 ... XX5LZ0H7FG)
Désinfecté : C:\Documents and Settings\Administrateur\Menu Démarrer\Programmes\Accessoires\Outils système\Internet Explorer (sans module complémentaire).lnk : C:\Program Files\Internet Explorer\iexplore.exe (hxxp://
www.awesomehp.com/?type=scts=1392298060 ... XX5LZ0H7FG)
Désinfecté : C:\Documents and Settings\All Users\Bureau\Google Chrome.lnk : C:\Program Files\Google\Chrome\Application\chrome.exe (hxxp://
www.awesomehp.com/?type=scts=1392298060 ... XX5LZ0H7FG)
Désinfecté : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Google Chrome\Google Chrome.lnk : C:\Program Files\Google\Chrome\Application\chrome.exe (hxxp://
www.awesomehp.com/?type=scts=1392298060 ... XX5LZ0H7FG)
¤¤¤¤¤¤¤¤¤¤ | Détournement internet Explorer
Réparé : [HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Main]|[Search Bar] :
http://www.google.fr/ie -
http://www.google.com/
Réparé : [HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Main]|[Search Bar] :
http://www.google.fr/ie -
http://www.google.com/
Réparé : [HKU\S-1-5-21-2052111302-1844237615-1177238915-500\Software\Microsoft\Internet Explorer\Main]|[Search Bar] :
http://www.google.fr/ie -
http://www.google.com/
Réparé : [HKU\S-1-5-18\Software\Microsoft\Internet Explorer\Main]|[Search Bar] :
http://www.google.fr/ie -
http://www.google.com/
Réparé : [HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Main]|[Start Page] :
http://www.google.fr/ -
http://www.google.com/
Réparé : [HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Main]|[Start Page] :
http://www.google.fr/ -
http://www.google.com/
Réparé : [HKU\S-1-5-21-2052111302-1844237615-1177238915-500\Software\Microsoft\Internet Explorer\Main]|[Start Page] : aboutblank -
http://www.google.com/
Réparé : [HKU\S-1-5-18\Software\Microsoft\Internet Explorer\Main]|[Start Page] :
http://www.google.fr/ -
http://www.google.com/
Réparé : [HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Main]|[Search Page] :
http://www.google.fr -
http://www.microsoft.com/isapi/redir.dl ... r=iesearch
Réparé : [HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Main]|[Search Page] :
http://www.google.fr -
http://www.microsoft.com/isapi/redir.dl ... r=iesearch
Réparé : [HKU\S-1-5-21-2052111302-1844237615-1177238915-500\Software\Microsoft\Internet Explorer\Main]|[Search Page] :
http://www.awesomehp.com/web/?type=dsts ... earchTerms} -
http://www.microsoft.com/isapi/redir.dl ... r=iesearch
Réparé : [HKU\S-1-5-18\Software\Microsoft\Internet Explorer\Main]|[Search Page] :
http://www.google.fr -
http://www.microsoft.com/isapi/redir.dl ... r=iesearch
Réparé : [HKLM\Software\Microsoft\Internet Explorer\Search]|[SearchAssistant] :
http://www.google.fr/ie -
http://www.google.com/ie
Réparé : [HKLM\Software\Microsoft\Internet Explorer\Main]|[Start Page] :
http://www.awesomehp.com/?type=hpts=139 ... XX5LZ0H7FG -
http://go.microsoft.com/fwlink/?LinkId=69157
Réparé : [HKLM\Software\Microsoft\Internet Explorer\Main]|[Local Page] : %SystemRoot%\system32\blank.htm - C:\WINDOWS\system32\blank.htm
Réparé : [HKLM\Software\Microsoft\Internet Explorer\Main]|[Default_Search_URL] :
http://www.awesomehp.com/web/?type=dsts ... earchTerms} -
http://go.microsoft.com/fwlink/?LinkId=54896
Réparé : [HKLM\Software\Microsoft\Internet Explorer\Main]|[Default_Page_URL] :
http://www.awesomehp.com/?type=hpts=139 ... XX5LZ0H7FG -
http://go.microsoft.com/fwlink/?LinkId=69157
Réparé : [HKLM\Software\Microsoft\Internet Explorer\Main]|[Search Page] :
http://www.awesomehp.com/web/?type=dsts ... earchTerms} -
http://go.microsoft.com/fwlink/?LinkId=54896
Réparé : [HKU\S-1-5-21-2052111302-1844237615-1177238915-500\Software\Microsoft\Windows\CurrentVersion\Internet settings]|[WarnonZoneCrossing] : 0 - 1
¤¤¤¤¤¤¤¤¤¤ | Détournement Google Chrome
[Administrateur] Remis a zéro avec succès : SearchURL
[Administrateur] Remis a zéro avec succès : Preferences
¤¤¤¤¤¤¤¤¤¤ | Détournement Firefox
¤¤¤¤¤¤¤¤¤¤ | Détournement des clés StartMenuInternet
Réparé : [HKLM\Software\Clients\StartMenuInternet\IExplore.exe\shell\open\command] : C:\Program Files\Internet Explorer\iexplore.exe
http://www.awesomehp.com/?type=scts=139 ... XX5LZ0H7FG - "C:\Program Files\Internet Explorer\iexplore.exe"
Réparé : [HKLM\Software\Clients\StartMenuInternet\Google Chrome\shell\open\command] : "C:\Program Files\Google\Chrome\Application\chrome.exe"
http://www.awesomehp.com/?type=scts=139 ... XX5LZ0H7FG - "C:\Program Files\Google\Chrome\Application\chrome.exe"
¤¤¤¤¤¤¤¤¤¤ | AppInit_DLLs
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]|[AppInit_DLLS] :
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]|[LoadAppInit_DLLs] : 1
¤¤¤¤¤¤¤¤¤¤ | Détournement Javascript
¤¤¤¤¤¤¤¤¤¤ | Firewall
Réparé : [HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]|[EnableFirewall] : 1 - 0
¤¤¤¤¤¤¤¤¤¤ | Fichiers temporaires
[All Users] Fichiers temporaires Supprimés : 0 Ko
[Default User] Fichiers temporaires Supprimés : 0 Ko
[NetworkService] Fichiers temporaires Supprimés : 0 Ko
[LocalService] Fichiers temporaires Supprimés : 0 Ko
[Administrateur] Fichiers temporaires Supprimés : 0 Ko
¤¤¤¤¤¤¤¤¤¤ |EOF| ¤¤¤¤¤¤¤¤¤¤
C'est ça ?....