voila le rapport:
¤¤¤¤¤¤¤¤¤¤ | Shortcut_Module | g3n-h@ckm@n | 15.02.2014.13
¤¤¤¤¤ XP | Vista | 7 | 8 - 32/64 bits ¤¤¤¤¤ - Start 00:15:48 - 16/02/2014
Mis à jour le : 15/02/2014 | 22.00 par g3n-h@ckm@n
Contact :
http://www.sosvirus.net
Boot : Normal
Système : Windows 8 (64 bits) Core
Mémoire RAM = Total (MB) : 3628 | Libre (MB) : 2523
Pagefile = Total (MB) : 7298 | Libre (MB) : 5792
Virtuelle = Total (MB) : 4194 | Libre (MB) : 4003
¤¤¤¤¤¤¤¤¤¤ | Mises à jour Windows
Aucune mise à jour détectée !!!
(932) -- ASCService.exe
(328) -- atiesrxx.exe
(1136) -- atieclxx.exe
(1736) -- PluginService.exe
(1768) -- wprotectmanager.exe
(1848) -- spoolsv.exe
(2024) -- eEBSvc.exe
(2172) -- NetworkLicenseServer.exe
(2212) -- Fuel.Service.exe
(2332) -- CLMSMonitorService.exe
(2376) -- CLMSServer.exe
(2436) -- MaConfigAgent.exe
(2452) -- dasHost.exe
(2660) -- ogmservice.exe
(2724) -- RichVideo64.exe
(2760) -- StartMenuServices.exe
(2824) -- sysTPLMonitor.exe
(2936) -- sysTPLService.exe
(3024) -- escsvc64.exe
(3144) -- explorer.exe
(3172) -- taskhostex.exe
(3360) -- StartMenu8.exe
(3384) -- SmartDefrag.exe
(3412) -- softinfo.exe
(3584) -- InstallServices64.exe
(3772) -- StartMenu_Hook.exe
(3936) -- SearchIndexer.exe
(4512) -- WUDFHost.exe
(3100) -- RAVCpl64.exe
(4904) -- ASCTray.exe
(5260) -- Kies.exe
(5368) -- KiesPDLR.exe
(5296) -- netsession_win.exe
(5180) -- SSScheduler.exe
(5152) -- CLMLSvc_P2G8.exe
(5196) -- PDVD10Serv.exe
(4260) -- EEventManager.exe
(5920) -- jusched.exe
(4532) -- MOM.exe
(5496) -- KiesTrayAgent.exe
(4972) -- aeriaignite.exe
(3424) -- CCC.exe
(5080) -- FABS.exe
(7052) -- AAM Updates Notifier.exe
(7076) -- wmpnetwk.exe
¤¤¤¤¤¤¤¤¤¤ | Services
Arrêté : IePluginService
Service supprimé : IePluginService
Arrêté : Wpm
Service supprimé : Wpm
¤¤¤¤¤¤¤¤¤¤ | Registre
Supprimé avec succès : HKLM\Software\awesomehpSoftware
Supprimé avec succès : HKLM\Software\supTab
Supprimé avec succès : HKLM\Software\Wpm
Supprimé avec succès : HKCR\CLSID\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} : C:\Program Files (x86)\SupTab\SupTab.dll
Supprimé avec succès : HKCR\TypeLib\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D} : C:\Program Files (x86)\SupTab\SupTab.dll
Supprimé avec succès : HKCR\TypeLib\{DCABB943-792E-44C4-9029-ECBEE6265AF9} : C:\Users\anthony\AppData\Local\Temp\DM1392427166.exe
Supprimé avec succès : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Supprimé avec succès : HKU\S-1-5-21-1169899666-2126365097-3185709885-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Supprimé avec succès : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5] : C:\Program Files (x86)\Iminent\inst\Bootstrapper\Bootstrapper.exe
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0338237183FFAC54ABE91AFF69A1ED42] : C:\?Program Files (x86)\IObit Apps Toolbar\FF\chrome\chrome.jar
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\090B0474CB502846DABF6D9B6BD86327] : C:\?Users\anthony\AppData\Local\Temp\MarkAny\ContentSafer\UpdateClient\MAUpdateBoot.exe
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0BDCA13743A0DE7690AB5849115A0244] : C:\?Users\anthony\AppData\Local\Temp\KiesTemporary\avrt.dll
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0C0EAADEC0B0BEC47056488271833ED1] : C:\?Users\anthony\AppData\Local\Temp\MarkAny\ContentSafer\MaSyncP.dll
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0EB2612497195754BBABF8D9F4116B34] : C:\Program Files (x86)\IObit Apps Toolbar\FF\components\iobitappsToolbarFF.dll
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\179893296AD828D4A9C17CC7DC633064] : C:\Program Files (x86)\IObit Apps Toolbar\WidgiHelper.exe
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\23B4B261A2ECC1943BE70631F436E48A] : C:\Program Files (x86)\IObit Apps Toolbar\Res\Lang\
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\290A1BAC3852561E434EDCF37ADDC650] : C:\?Users\anthony\AppData\Local\Temp\MarkAny\ContentSafer\MACLICX13.dll
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2916E43B5BE8010448F91C6EE9188B68] : C:\Users\anthony\AppData\Local\Temp\DirectX_Setup\
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375] : 02:\SOFTWARE\Iminent\AppInstanceUid
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B16C90A2AD4A204D900BDFAB2391210] : C:\Program Files (x86)\IObit Apps Toolbar\
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2F51676373E2C8FAFD1C3CB5D0FC6F78] : C:\?Users\anthony\AppData\Local\Temp\MarkAny\ContentSafer\MACSMANAGER.dll
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\32947F291B037BB37F4C94D15C71AFCC] : C:\?Users\anthony\AppData\Local\Temp\MarkAny\ContentSafer\UpdateClient\MAUpdate.exe
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\364651BA342348B03E7E38A50F61D602] : C:\?Users\anthony\AppData\Local\Temp\MarkAny\ContentSafer\MaWAMP.dll
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3749FA404D1387FD0883E182C92F5AB1] : C:\?Users\anthony\AppData\Local\Temp\MarkAny\ContentSafer\MaCSProHook.dll
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\38D5CDD0A851B3940A43CC50ABBA251C] : C:\Program Files (x86)\Boxore\BoxoreClient\SmartDisplay\Chrome\smartdisplay.js
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\42589A06774741E43BE7CF1A20ED5A3A] : C:\?Program Files (x86)\IObit Apps Toolbar\FF\install.rdf
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\43C098337DB065A49B665D4EA7F16D1C] : C:\Program Files (x86)\Iminent\StartWeb.xml
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4482C36BEE44B81F7D56DABE40984FCE] : C:\?Users\anthony\AppData\Local\Temp\MarkAny\ContentSafer\MaCSMgr.exe
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\462B632FCCD2E0240BB88366B10BFADE] : C:\?Program Files (x86)\IObit Apps Toolbar\FF\chrome.manifest
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5390087D56653F56BFE40693A70A5A2A] : C:\?Users\anthony\AppData\Local\Temp\MarkAny\ContentSafer\XSYNCClt.dll
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5E4ECA347F953199A8B4E5004291F75F] : C:\?Users\anthony\AppData\Local\Temp\KiesTemporary\wlanapi.dll
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\61F50ED3728E668469DD5A9B7663EEFF] : C:\Users\anthony\AppData\Local\Temp\MarkAny\
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6E7CD238FB8934F44AD6D5DDA73F4EB8] : C:\Users\anthony\AppData\Local\Temp\KiesTemporary\
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6F5AD8238986F445D49AC9AE6A9CDD06] : C:\?Users\anthony\AppData\Local\Temp\MarkAny\ContentSafer\MACLicX15.dll
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\72798142C6A7CA8AEAFB493E6CA75C3D] : C:\?Users\anthony\AppData\Local\Temp\MarkAny\ContentSafer\UpdateClient\MAFileUpdate.dll
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\735A81D2803AE1C42B77E58FA3BBD3FF] : C:\Program Files (x86)\IObit Apps Toolbar\Res\
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\862E44DE850238E468F4745D6F4D3F04] : C:\Program Files (x86)\IObit Apps Toolbar\IE\8.7\iobitappsToolbarIE.dll
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\90F0105370096E802C973171912E5EC9] : C:\?Users\anthony\AppData\Local\Temp\MarkAny\ContentSafer\MtpAccess.dll
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\93098AC90CB9B9D9E0B7DAF98117ABD6] : C:\?Users\anthony\AppData\Local\Temp\MarkAny\ContentSafer\MaAgent.exe
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A71991503412AEB42838B02C5ED9F9CD] : C:\Program Files (x86)\Iminent\UniverselyWeb.xml
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AAC05EAA51DC78A41A1DCE3B31038584] : C:\Program Files (x86)\Boxore\BoxoreClient\SmartDisplay\Firefox\smartdisplay.xpi
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B0BA626160FBB7AF5AF852DC3D4E8C5C] : C:\?Users\anthony\AppData\Local\Temp\MarkAny\ContentSafer\MaWMP.dll
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B245A3B6DB9BDEE94D368EAD00DF75C1] : C:\?Users\anthony\AppData\Local\Temp\MarkAny\ContentSafer\mapwij10.dll
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BA71D41F6CC0B6247B05D473850A8AEA] : 02:\Software\Microsoft\Windows\CurrentVersion\Run\Boxore Client
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C0153905C28C684AD92906E7C31D656A] : C:\?Users\anthony\AppData\Local\Temp\MarkAny\ContentSafer\MAAuthProc.dll
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC] : 02:\Software\Boxore\BoxoreClient\version
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CD187B83EEECC4240BAAE3B5B6B2DF8A] : C:\Program Files (x86)\IObit Apps Toolbar\
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DAB70100ACFDAE9CF043224B28091403] : C:\?Users\anthony\AppData\Local\Temp\MarkAny\ContentSafer\UserShare.dll
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E71E9BD78DFE557AE8AD19C38A450BD8] : C:\?Users\anthony\AppData\Local\Temp\MarkAny\ContentSafer\MPXBox.exe
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E7A0EF2703C78F64B85A521549AC8671] : C:\Program Files (x86)\sysTPL\temp\
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF765801CEFE877C538A6FB5CFB97515] : C:\?Users\anthony\AppData\Local\Temp\MarkAny\ContentSafer\mapshapi.dll
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F7652513C62FF63448CFF05163719DB7] : C:\Program Files (x86)\Iminent\SearchTheWeb.xml
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FB0AD455040F4F919919F27A26A877CA] : C:\?Users\anthony\AppData\Local\Temp\MarkAny\ContentSafer\UpdateClient\MaUpdateClient.exe
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FDA9F652221F00D6C071019FF16552A4] : C:\?Users\anthony\AppData\Local\Temp\MarkAny\ContentSafer\MAWebControl.exe
Supprimé avec succès : HKU\S-1-5-21-1169899666-2126365097-3185709885-1002\Software\Microsoft\Windows\CurrentVersion\Uninstall\DSite : C:\Users\anthony\AppData\Roaming\DSite\UpdateProc\UpdateTask.exe /Uninstall
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\IePlugins : C:\ProgramData\IePluginService\PluginService.exe -uninstall
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SupTab : C:\Program Files (x86)\SupTab\uninstall.exe
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\WPM : C:\ProgramData\WPM\wprotectmanager.exe -uninstall
¤¤¤¤¤¤¤¤¤¤ | Dossiers
Supprimé avec succès : C:\ProgramData\IePluginService
Supprimé avec succès : C:\ProgramData\WPM
Supprimé avec succès : C:\Users\anthony\AppData\Roaming\igdhbblpcellaljokkpfhcjlagemhgjl
Supprimé avec succès : C:\Users\anthony\AppData\Roaming\TweakNow RegCleaner 2011
Supprimé avec succès : C:\Users\anthony\AppData\Roaming\Slick Savings
Supprimé avec succès : C:\Users\anthony\Desktop\tweaknow-regcleaner.exe
Supprimé avec succès : C:\Program Files (x86)\SupTab
Supprimé avec succès : C:\Program Files (x86)\TweakNow RegCleaner 2011
Supprimé avec succès : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TweakNow RegCleaner 2011
Supprimé avec succès : C:\Users\anthony\AppData\Local\Slick Savings
Supprimé avec succès : C:\Users\anthony\AppData\Local\Microsoft\Windows\Temporary Internet Files\Virtualized\C\Users\anthony\Application Data\SupTab
Supprimé avec succès : C:\Users\All Users\Microsoft\Windows\WER\ReportArchive\AppCrash_RegCleanPro.exe_78f55f4950429a4332539181921a2ff84c9f75e_2fc9a1f4
Supprimé avec succès : C:\Users\All Users\Microsoft\Windows\WER\ReportArchive\AppCrash_RegCleanPro.exe_9993d22e246fa25288764366fcdebb8aa5205e_12d6b22e
Supprimé avec succès : C:\Users\All Users\Microsoft\Windows\WER\ReportArchive\AppCrash_RegCleanPro.exe_a2280869d8715f2c24fb1b421376576e84c486e_0141ad88
Supprimé avec succès : C:\Users\All Users\Microsoft\Windows\WER\ReportArchive\AppCrash_RegCleanPro.exe_a2280869d8715f2c24fb1b421376576e84c486e_0f94b06c
Supprimé avec succès : C:\Users\All Users\Microsoft\Windows\WER\ReportArchive\AppCrash_RegCleanPro.exe_a2280869d8715f2c24fb1b421376576e84c486e_391ee11a
Supprimé avec succès : C:\Users\All Users\Microsoft\Windows\WER\ReportArchive\AppCrash_RegCleanPro.exe_c847ec31f4d322896f096238917a46af76568_3674a719
Supprimé avec succès : C:\Users\anthony\AppData\Local\Google\Toolbar Bookmarks
Supprimé avec succès : C:\Users\anthony\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\7GTFGHLK\savingsslider-a.akamaihd.net
Supprimé avec succès : C:\Users\anthony\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\7GTFGHLK\macromedia.com\support\flashplayer\sys\#savingsslider-a.akamaihd.net
Supprimé avec succès : C:\Users\anthony\AppData\Roaming\REAPER\Data\toolbar_icons
¤¤¤¤¤¤¤¤¤¤ | Détournements de raccourcis
Désinfecté : C:\Users\All Users\Medion\DE-AT Services\Hofer Foto\Hofer Foto Service.lnk : C:\Program Files (x86)\Internet Explorer\iexplore.exe (hxxp://
www.hoferfotos.at)
Désinfecté : C:\Users\All Users\Medion\DE-AT Services\Medion Services\MEDIONhome.lnk : C:\Program Files (x86)\Internet Explorer\iexplore.exe (hxxp://
www.medion.com/at)
Désinfecté : C:\Users\All Users\Medion\DE-BE Services\Medion Services\MEDIONhome.lnk : C:\Program Files (x86)\Internet Explorer\iexplore.exe (hxxp://
www.medion.com)
Désinfecté : C:\Users\All Users\Medion\DE-CH Services\ALDI Foto\ALDI Foto Service.lnk : C:\Program Files (x86)\Internet Explorer\iexplore.exe (hxxp://
www.aldi-suisse-photos.ch/de)
Désinfecté : C:\Users\All Users\Medion\DE-CH Services\Medion Services\MEDIONhome.lnk : C:\Program Files (x86)\Internet Explorer\iexplore.exe (hxxp://
www.medion.ch)
Désinfecté : C:\Users\All Users\Medion\DE-DE Services\Medion Services\MEDIONhome.lnk : C:\Program Files (x86)\Internet Explorer\iexplore.exe (hxxp://
www.medion.com/de)
Désinfecté : C:\Users\All Users\Medion\DE-N Services\ALDI Foto\ALDI Nord Foto Service.lnk : C:\Program Files (x86)\Internet Explorer\iexplore.exe (hxxp://
www.aldifotos.de/nord)
Désinfecté : C:\Users\All Users\Medion\DE-N Services\Medion Services\LIFESTORE.lnk : C:\Program Files (x86)\Internet Explorer\iexplore.exe (hxxp://
www.medion.com/lifestore)
Désinfecté : C:\Users\All Users\Medion\DE-N Services\Medion Services\MEDIONhome.lnk : C:\Program Files (x86)\Internet Explorer\iexplore.exe (hxxp://
www.medion.com/de)
Désinfecté : C:\Users\All Users\Medion\DE-N Services\Medion Services\Windows 8 Info.lnk : C:\Program Files (x86)\Internet Explorer\iexplore.exe (hxxp://
www.windows.com/getstarted)
Désinfecté : C:\Users\All Users\Medion\DE-S Services\ALDI Foto\ALDI Süd Foto Service.lnk : C:\Program Files (x86)\Internet Explorer\iexplore.exe (hxxp://
www.aldifotos.de/sued/)
Désinfecté : C:\Users\All Users\Medion\DE-S Services\Medion Services\LIFESTORE.lnk : C:\Program Files (x86)\Internet Explorer\iexplore.exe (hxxp://
www.medion.com/lifestore)
Désinfecté : C:\Users\All Users\Medion\DE-S Services\Medion Services\MEDIONhome.lnk : C:\Program Files (x86)\Internet Explorer\iexplore.exe (hxxp://
www.medion.com/de)
Désinfecté : C:\Users\All Users\Medion\DE-S Services\Medion Services\Windows 8 Info.lnk : C:\Program Files (x86)\Internet Explorer\iexplore.exe (hxxp://
www.windows.com/getstarted)
Désinfecté : C:\Users\All Users\Medion\FR-CH Services\Medion Services\MEDIONhome.lnk : C:\Program Files (x86)\Internet Explorer\iexplore.exe (hxxp://
www.medion.com/english/)
Désinfecté : C:\Users\All Users\Medion\IT-CH Services\Medion Services\MEDIONhome.lnk : C:\Program Files (x86)\Internet Explorer\iexplore.exe (hxxp://
www.medion.com/english)
Désinfecté : C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\MEDIONhome.lnk : C:\Program Files (x86)\Internet Explorer\iexplore.exe (hxxp://
www.awesomehp.com/?type=scts=1392325798 ... XXS1D73CZ7)
Désinfecté : C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Welcome.lnk : C:\Program Files (x86)\Internet Explorer\iexplore.exe (hxxp://
www.awesomehp.com/?type=scts=1392325798 ... XXS1D73CZ7)
Désinfecté : C:\Users\anthony\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk : C:\Program Files\Internet Explorer\iexplore.exe (hxxp://
www.awesomehp.com/?type=scts=1392325798 ... XXS1D73CZ7)
Désinfecté : C:\Users\anthony\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk : C:\Program Files\Internet Explorer\iexplore.exe (hxxp://
www.awesomehp.com/?type=scts=1392325798 ... XXS1D73CZ7)
Désinfecté : C:\Users\anthony\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk : C:\Program Files\Internet Explorer\iexplore.exe (hxxp://
www.awesomehp.com/?type=scts=1392325798 ... XXS1D73CZ7)
Désinfecté : C:\Users\anthony\Desktop\de tout\ALDI Service Photo.lnk : C:\Program Files (x86)\Internet Explorer\iexplore.exe (hxxp://
www.aldiphoto.fr)
Désinfecté : C:\Users\anthony\Desktop\de tout\eBay.fr.lnk : C:\Program Files (x86)\Internet Explorer\iexplore.exe (hxxp://rover.ebay.com/rover/1/709-154515-44482-13/4)
Désinfecté : C:\Users\anthony\Desktop\de tout\LIFESTORE.lnk : C:\Program Files (x86)\Internet Explorer\iexplore.exe (hxxp://
www.medion.com/lifestore)
Désinfecté : C:\Users\anthony\Desktop\de tout\MEDIONhome.lnk : C:\Program Files (x86)\Internet Explorer\iexplore.exe (hxxp://
www.medion.com/fr)
Désinfecté : C:\Users\anthony\Desktop\de tout\Windows 8 Info.lnk : C:\Program Files (x86)\Internet Explorer\iexplore.exe (hxxp://
www.windows.com/getstarted)
Désinfecté : C:\Users\Default\Desktop\ALDI Service Photo.lnk : C:\Program Files (x86)\Internet Explorer\iexplore.exe (hxxp://
www.aldiphoto.fr)
Désinfecté : C:\Users\Default\Desktop\LIFESTORE.lnk : C:\Program Files (x86)\Internet Explorer\iexplore.exe (hxxp://
www.medion.com/lifestore)
Désinfecté : C:\Users\Default\Desktop\MEDIONhome.lnk : C:\Program Files (x86)\Internet Explorer\iexplore.exe (hxxp://
www.medion.com/fr)
Désinfecté : C:\Users\Default\Desktop\Windows 8 Info.lnk : C:\Program Files (x86)\Internet Explorer\iexplore.exe (hxxp://
www.windows.com/getstarted)
¤¤¤¤¤¤¤¤¤¤ | Détournement internet Explorer
Réparé : [HKU\S-1-5-21-1169899666-2126365097-3185709885-1002\Software\Microsoft\Internet Explorer\Main]|[Search Bar] : -
http://www.google.com/
Réparé : [HKU\S-1-5-18\Software\Microsoft\Internet Explorer\Main]|[Search Bar] : -
http://www.google.com/
Réparé : [HKU\S-1-5-21-1169899666-2126365097-3185709885-1002\Software\Microsoft\Internet Explorer\Main]|[Start Page] :
http://fr.search.yahoo.com/?type=541231fr=spigot-yhp-ie -
http://www.google.com/
Réparé : [HKU\S-1-5-21-1169899666-2126365097-3185709885-1002\Software\Microsoft\Internet Explorer\Main]|[Local Page] : C:\Windows\system32\blank.htm - C:\Windows\SysWOW64\blank.htm
Réparé : [HKU\S-1-5-21-1169899666-2126365097-3185709885-1002\Software\Microsoft\Internet Explorer\Main]|[Search Page] :
http://www.awesomehp.com/web/?type=dsts ... earchTerms} -
http://www.microsoft.com/isapi/redir.dl ... r=iesearch
Réparé : [HKU\S-1-5-18\Software\Microsoft\Internet Explorer\Main]|[Search Page] : -
http://www.microsoft.com/isapi/redir.dl ... r=iesearch
Réparé : [HKLM\Software\Microsoft\Internet Explorer\Main]|[Start Page] :
http://www.awesomehp.com/?type=hpts=139 ... XXS1D73CZ7 -
http://go.microsoft.com/fwlink/?LinkId=69157
Réparé : [HKLM\Software\Microsoft\Internet Explorer\Main]|[Default_Search_URL] :
http://www.awesomehp.com/web/?type=dsts ... earchTerms} -
http://go.microsoft.com/fwlink/?LinkId=54896
Réparé : [HKLM\Software\Microsoft\Internet Explorer\Main]|[Default_Page_URL] :
http://www.awesomehp.com/?type=hpts=139 ... XXS1D73CZ7 -
http://go.microsoft.com/fwlink/?LinkId=69157
Réparé : [HKLM\Software\Microsoft\Internet Explorer\Main]|[Search Page] :
http://www.awesomehp.com/web/?type=dsts ... earchTerms} -
http://go.microsoft.com/fwlink/?LinkId=54896
Réparé : [HKLM64\Software\Microsoft\Internet Explorer\Main]|[Start Page] :
http://www.awesomehp.com/?type=hpts=139 ... XXS1D73CZ7 -
http://go.microsoft.com/fwlink/?LinkId=69157
Réparé : [HKLM64\Software\Microsoft\Internet Explorer\Main]|[Local Page] : C:\Windows\System32\blank.htm - C:\Windows\SysWOW64\blank.htm
Réparé : [HKLM64\Software\Microsoft\Internet Explorer\Main]|[Default_Search_URL] :
http://www.awesomehp.com/web/?type=dsts ... earchTerms} -
http://go.microsoft.com/fwlink/?LinkId=54896
Réparé : [HKLM64\Software\Microsoft\Internet Explorer\Main]|[Default_Page_URL] :
http://www.awesomehp.com/?type=hpts=139 ... XXS1D73CZ7 -
http://go.microsoft.com/fwlink/?LinkId=69157
Réparé : [HKLM64\Software\Microsoft\Internet Explorer\Main]|[Search Page] :
http://www.awesomehp.com/web/?type=dsts ... earchTerms} -
http://go.microsoft.com/fwlink/?LinkId=54896
Réparé : [HKU\S-1-5-21-1169899666-2126365097-3185709885-1002\Software\Microsoft\Windows\CurrentVersion\Internet settings]|[ProxyOverride] : - *.local
Réparé : [HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet settings]|[ProxyOverride] : ; - *.local
Réparé : [HKU\S-1-5-21-1169899666-2126365097-3185709885-1002\Software\Microsoft\Windows\CurrentVersion\Internet settings]|[WarnonZoneCrossing] : 0 - 1
¤¤¤¤¤¤¤¤¤¤ | Détournement Google Chrome
[anthony] Remis a zéro avec succès : SearchURL
[anthony] Remis a zéro avec succès : Preferences
¤¤¤¤¤¤¤¤¤¤ | Détournement Firefox
[anthony] Supprimé avec succès : C:\Users\anthony\AppData\Roaming\Mozilla\Firefox\Profiles\5tl8545i.default\sessionstore.js
[anthony] Remplacé : user_pref("browser.startup.homepage", "
http://fr.search.yahoo.com/?type=541231fr=spigot-yhp-ff"); - user_pref("browser.startup.homepage", "
http://www.google.fr");
¤¤¤¤¤¤¤¤¤¤ | Détournement des clés StartMenuInternet
Réparé : [HKLM\Software\Clients\StartMenuInternet\IExplore.exe\shell\open\command] : C:\Program Files\Internet Explorer\iexplore.exe
http://www.awesomehp.com/?type=scts=139 ... XXS1D73CZ7 - "C:\Program Files (x86)\Internet Explorer\iexplore.exe"
¤¤¤¤¤¤¤¤¤¤ | AppInit_DLLs
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]|[LoadAppInit_DLLs] : 1
¤¤¤¤¤¤¤¤¤¤ | Détournement Javascript
¤¤¤¤¤¤¤¤¤¤ | Firewall
Réparé : [HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]|[EnableFirewall] : 1 - 0
Réparé : [HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]|[EnableFirewall] : 1 - 0
Réparé : [HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\PublicProfile]|[EnableFirewall] : 1 - 0
¤¤¤¤¤¤¤¤¤¤ | Fichiers temporaires
[All Users] Fichiers temporaires Supprimés : 0 Ko
[Default User] Fichiers temporaires Supprimés : 0 Ko
[Default] Fichiers temporaires Supprimés : 0 Ko
[Public] Fichiers temporaires Supprimés : 0 Ko
[anthony] Fichiers temporaires Supprimés : 177727 Ko
¤¤¤¤¤¤¤¤¤¤ |EOF| ¤¤¤¤¤¤¤¤¤¤