¤¤¤¤¤¤¤¤¤¤ | Shortcut_Module | g3n-h@ckm@n | 16.02.2014.4
¤¤¤¤¤ XP | Vista | 7 | 8 - 32/64 bits ¤¤¤¤¤ - Start 20:16:38 - 16/02/2014
Mis à jour le : 16/02/2014 | 17.45 par g3n-h@ckm@n
Contact :
http://www.sosvirus.net
Boot : Normal
Système : Windows 7 Home Premium (64 bits) HomePremium Service Pack 1
Mémoire RAM = Total (MB) : 4095 | Libre (MB) : 1406
Pagefile = Total (MB) : 8188 | Libre (MB) : 5446
Virtuelle = Total (MB) : 4194 | Libre (MB) : 4054
¤¤¤¤¤¤¤¤¤¤ | Mises à jour Windows
Aucune mise à jour détectée !!!
(108) -- stacsv64.exe
(1436) -- spoolsv.exe
(1540) -- AESTSr64.exe
(1652) -- fsssvc.exe
(1868) -- mbamscheduler.exe
(1244) -- RichVideo.exe
(1712) -- WLIDSVC.EXE
(2060) -- WLIDSVCM.EXE
(2996) -- mscorsvw.exe
(628) -- mscorsvw.exe
(2180) -- taskhost.exe
(2284) -- mbamgui.exe
(2460) -- explorer.exe
(2244) -- igfxtray.exe
(2492) -- igfxpers.exe
(2912) -- hkcmd.exe
(1508) -- taskeng.exe
(2128) -- sttray64.exe
(316) -- igfxsrvc.exe
(3288) -- CCleaner64.exe
(3720) -- GoogleCrashHandler.exe
(3816) -- rundll32.exe
(3180) -- GoogleCrashHandler64.exe
(3428) -- QLBCtrl.exe
(3564) -- HPWAMain.exe
(3584) -- hpwuschd2.exe
(3800) -- hpqWmiEx.exe
(3784) -- SearchIndexer.exe
(3252) -- Com4QLBEx.exe
(3340) -- YCMMirage.exe
(2596) -- HpqToaster.exe
(3644) -- hpCaslNotification.exe
(4916) -- wmpnetwk.exe
(3636) -- chrome.exe
(4688) -- chrome.exe
(2496) -- chrome.exe
(4292) -- chrome.exe
(4868) -- adwcleaner.exe
(4568) -- taskeng.exe
(3124) -- rundll32.exe
(3076) -- VSSVC.exe
(4308) -- chrome.exe
(2952) -- chrome.exe
(4128) -- SearchProtocolHost.exe
(4700) -- SearchFilterHost.exe
¤¤¤¤¤¤¤¤¤¤ | Services
¤¤¤¤¤¤¤¤¤¤ | Registre
Supprimé avec succès : HKCR\Excel.Template.8 : {00020820-0000-0000-C000-000000000046}
Supprimé avec succès : HKCR\Msxml2.XSLTemplate.4.0 : {88d969c3-f192-11d4-a65f-0040963251e5}
Supprimé avec succès : HKCR\PowerPoint.Template.8 : {64818D11-4F9B-11CF-86EA-00AA00B929E8}
Supprimé avec succès : HKCR\Word.Template.8 : {00020906-0000-0000-C000-000000000046}
Supprimé avec succès : HKCR\TypeLib\{D0C9A1EA-AF5E-476A-8263-5BFED4C58A16} : C:\Users\Sabrina\AppData\Local\Temp\Word8.0\MSForms.exd
Supprimé avec succès : HKLM\Software\Microsoft\Tracing\Bubble Dock BSetup_RASAPI32
Supprimé avec succès : HKLM\Software\Microsoft\Tracing\Bubble Dock Update_RASAPI32
Supprimé avec succès : HKLM\Software\Microsoft\Tracing\Bubble Dock_RASAPI32
Supprimé avec succès : HKLM\Software\Microsoft\Tracing\Install_BubbleDock_RASAPI32
Supprimé avec succès : HKLM\Software\Microsoft\Tracing\SweetIM Francia_RASAPI32
Supprimé avec succès : HKLM\Software\Microsoft\Tracing\SweetImSetup[1]_RASAPI32
Supprimé avec succès : HKLM\Software\Microsoft\Tracing\toolbar6649402-17EC_RASAPI32
Supprimé avec succès : HKLM\Software\Microsoft\Tracing\ToolbarInstaller_RASAPI32
Supprimé avec succès : HKLM\Software\supTab
Supprimé avec succès : HKLM\Software\SweetIM
Supprimé avec succès : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{2933BF94-7B36-11d2-B20E-00C04F983E60}
Supprimé avec succès : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{88d969c3-f192-11d4-a65f-0040963251e5}
Supprimé avec succès : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{88d96a08-f192-11d4-a65f-0040963251e5}
Supprimé avec succès : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{f5078f36-c551-11d3-89b9-0000f81fe221}
Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{2933BF94-7B36-11d2-B20E-00C04F983E60}
Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{88d969c3-f192-11d4-a65f-0040963251e5}
Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{88d96a08-f192-11d4-a65f-0040963251e5}
Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{f5078f36-c551-11d3-89b9-0000f81fe221}
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\538F4E34F0877F141B30088D2157C68C] : C:\Users\Sabrina\AppData\Local\Temp\SetupDataMngr_iMesh.exe
¤¤¤¤¤¤¤¤¤¤ | Dossiers
Supprimé avec succès : C:\ProgramData\InstallMate
Supprimé avec succès : C:\Users\Sabrina\AppData\Roaming\Bubble Dock.boostrap.log
Supprimé avec succès : C:\Users\Sabrina\AppData\Roaming\Bubble Dock.installation.log
Supprimé avec succès : C:\Users\Sabrina\AppData\Local\mysearchdial-speeddial.crx
¤¤¤¤¤¤¤¤¤¤ | Shortcut_Module | g3n-h@ckm@n | 18.02.2014.2
¤¤¤¤¤ XP | Vista | 7 | 8 - 32/64 bits ¤¤¤¤¤ - Start 10:45:31 - 18/02/2014
Mis à jour le : 18/02/2014 | 02.10 par g3n-h@ckm@n
Contact :
http://www.sosvirus.net
Boot : Normal
Système : Windows 7 Home Premium (64 bits) HomePremium Service Pack 1
Mémoire RAM = Total (MB) : 4095 | Libre (MB) : 2252
Pagefile = Total (MB) : 8188 | Libre (MB) : 6121
Virtuelle = Total (MB) : 4194 | Libre (MB) : 4054
¤¤¤¤¤¤¤¤¤¤ | Mises à jour Windows
Aucune mise à jour détectée !!!
316 | C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_960c1f056a541068\STacSV64.exe (.IDT, Inc. - IDT PC Audio.) - (1.0.6276.0) - C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_960c1f056a541068\STacSV64.exe
1444 | C:\Windows\System32\spoolsv.exe (.Microsoft Corporation - Application sous-système spouleur.) - (6.1.7601.17777) - C:\Windows\System32\spoolsv.exe
1604 | C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_960c1f056a541068\AESTSr64.exe (.Andrea Electronics Corporation - Andrea filters APO access service (64-bit).) - (1.0.64.7) - C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_960c1f056a541068\AESTSr64.exe
1704 | C:\Program Files (x86)\Windows Live\Family Safety\fsssvc.exe (.Microsoft Corporation - Windows Live Family Safety Service.) - (15.4.3555.308) - "C:\Program Files (x86)\Windows Live\Family Safety\fsssvc.exe"
2004 | C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe (.Malwarebytes Corporation - Malwarebytes Anti-Malware.) - (1.70.0.0) - "C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe"
1504 | C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe (. - RichVideo Module.) - (2.0.0.3027) - "C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe"
1076 | C:\Windows\system32\taskhost.exe (.Microsoft Corporation - Processus hôte pour Tâches Windows.) - (6.1.7601.18010) - "taskhost.exe"
2076 | C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (.Microsoft Corp. - Microsoft® Windows Live ID Service.) - (7.250.4232.0) - "C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE"
2112 | C:\Windows\Explorer.EXE (.Microsoft Corporation - Explorateur Windows.) - (6.1.7601.17567) - C:\Windows\Explorer.EXE
2296 | C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (.Microsoft Corp. - Microsoft® Windows Live ID Service Monitor.) - (7.250.4232.0) - WLIDSvcM.exe 2076
2364 | C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe (.Malwarebytes Corporation - Malwarebytes Anti-Malware.) - (1.70.0.0) - "C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
3040 | C:\Windows\system32\taskeng.exe (.Microsoft Corporation - Moteur du Planificateur de tâches.) - (6.1.7601.17514) - taskeng.exe {19FB5F42-619C-4947-ABEC-79CC7B5F621C}
2816 | C:\Program Files (x86)\Google\Update\1.3.22.5\GoogleCrashHandler.exe (.Google Inc. - Google Crash Handler.) - (1.3.22.5) - "C:\Program Files (x86)\Google\Update\1.3.22.5\GoogleCrashHandler.exe"
3068 | C:\Program Files (x86)\Google\Update\1.3.22.5\GoogleCrashHandler64.exe (.Google Inc. - Google Crash Handler.) - (1.3.22.5) - "C:\Program Files (x86)\Google\Update\1.3.22.5\GoogleCrashHandler64.exe"
2776 | C:\Windows\System32\igfxtray.exe (.Intel Corporation - igfxTray Module.) - (7.14.10.1883) - "C:\Windows\System32\igfxtray.exe"
2652 | C:\Windows\System32\igfxpers.exe (.Intel Corporation - persistence Module.) - (7.14.10.1883) - "C:\Windows\System32\igfxpers.exe"
2864 | C:\Windows\System32\hkcmd.exe (.Intel Corporation - hkcmd Module.) - (7.14.10.1883) - "C:\Windows\System32\hkcmd.exe"
3060 | C:\Windows\system32\igfxsrvc.exe (.Intel Corporation - igfxsrvc Module.) - (7.14.10.1883) - C:\Windows\system32\igfxsrvc.exe -Embedding
2512 | C:\Program Files\IDT\WDM\sttray64.exe (.IDT, Inc. - IDT PC Audio.) - (1.0.6276.0) - "C:\Program Files\IDT\WDM\sttray64.exe"
2392 | C:\Program Files\CCleaner\CCleaner64.exe (.Piriform Ltd - CCleaner.) - (4.10.0.4570) - "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
3288 | C:\Windows\system32\RunDll32.exe (.Microsoft Corporation - Processus hôte Windows (Rundll32).) - (6.1.7600.16385) - "C:\Windows\system32\RunDll32.exe" "C:\Program Files\HP\HP Deskjet 3050A J611 series\bin\HPStatusBL.dll",RunDLLEntry SERIALNUMBER=CN15K4B23P05PJ;CONNECTION=USB;MONITOR=1;
2720 | C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch Buttons\QLBCtrl.exe (. Hewlett-Packard Development Company, L.P. - Quick Launch Buttons.) - (6.5.11.1) - "C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch Buttons\QLBCtrl.exe" /Start
3228 | C:\Program Files (x86)\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe (.Hewlett-Packard - HP Wireless Assistant Main Program.) - (3.5.9.1) - "C:\Program Files (x86)\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe"
3364 | C:\Program Files (x86)\Hp\HP Software Update\hpwuschd2.exe (.Hewlett-Packard - hpwuSchd Application.) - (80.1.1.0) - "C:\Program Files (x86)\Hp\HP Software Update\hpwuschd2.exe"
2904 | C:\Windows\system32\wbem\unsecapp.exe (.Microsoft Corporation - Sink to receive asynchronous callbacks for WMI client application.) - (6.1.7600.16385) - C:\Windows\system32\wbem\unsecapp.exe -Embedding
2500 | C:\Program Files (x86)\Hewlett-Packard\Shared\hpqWmiEx.exe (.Hewlett-Packard Company - hpqwmiex Module.) - (4.0.112.1) - "C:\Program Files (x86)\Hewlett-Packard\Shared\hpqWmiEx.exe"
3828 | C:\Program Files (x86)\CyberLink\YouCam\YCMMirage.exe (.CyberLink - YouCam Mirage.) - (1.0.0.602) - "C:\Program Files (x86)\CyberLink\YouCam\YCMMirage.exe"
3528 | C:\Windows\system32\SearchIndexer.exe (.Microsoft Corporation - Indexeur Microsoft Windows Search.) - (7.0.7601.17610) - C:\Windows\system32\SearchIndexer.exe /Embedding
196 | C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe (.Hewlett-Packard Development Company, L.P. - Com for QLB application.) - (6.5.2.1) - "C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe"
1580 | C:\Program Files (x86)\Hewlett-Packard\Shared\hpqToaster.exe (. - HpqToaster Module.) - (3.0.24.1) - "C:\Program Files (x86)\Hewlett-Packard\Shared\hpqToaster.exe" -Embedding
3116 | C:\Program Files (x86)\Hewlett-Packard\Shared\hpCaslNotification.exe (.Hewlett-Packard Development Company L.P. - hpCaslNotification.) - (4.0.112.1) - "C:\Program Files (x86)\Hewlett-Packard\Shared\hpCaslNotification.exe" "21999HP Wireless AssistantWLAN : AlluméC:\Program Files (x86)\Hewlett-Packard\HP Wireless Assistant\images\wireless_on.icoC:\Program Files (x86)\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exeSHOWSTATUS"
2784 | C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe (.Microsoft Corporation - .NET Runtime Optimization Service.) - (4.0.30319.18408) - C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe
3124 | C:\Program Files\Windows Media Player\wmpnetwk.exe (.Microsoft Corporation - Service Partage réseau du Lecteur Windows Media.) - (12.0.7601.17514) - "C:\Program Files\Windows Media Player\wmpnetwk.exe"
352 | C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (.Google Inc. - Google Chrome.) - (32.0.1700.107) - "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe"
4536 | C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (.Google Inc. - Google Chrome.) - (32.0.1700.107) - "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=gpu-process --channel="352.0.1717313689\2073517651" --disable-image-transport-surface --disable-d3d11 --supports-dual-gpus=false --gpu-driver-bug-workarounds=0,5,13,23 --disable-accelerated-video-decode --gpu-vendor-id=0x8086 --gpu-device-id=0x2a42 --gpu-driver-vendor="Intel Corporation" --gpu-driver-version=8.15.10.1883 --ignored=" --type=renderer " /prefetch:822062411
4148 | C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (.Google Inc. - Google Chrome.) - (32.0.1700.107) - "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=renderer --lang=fr --force-fieldtrials="AutocompleteDynamicTrial_2/DefaultControl_R2_Stable/BrowserPreReadExperiment/100-pct-default/ChromeSuggestions/Default/DeferBackgroundExtensionCreation/RateLimited/EmbeddedSearch/Group1 pct:10a stable:pp1 use_cacheable_ntp:1 espv:210 suppress_on_srp:1/ManagedModeLaunch/Active/OmniboxBundledExperimentV1/StandardR2/Prerender/PrerenderEnabled/PrerenderLocalPredictorSpec/LocalPredictor=Disabled/ShowAppLauncherPromo/ShowPromoUntilDismissed/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group3/UMA-Population-Restrict/normal/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_07/UMA-Uniformity-Trial-1-Percent/group_86/UMA-Uniformity-Trial-10-Percent/group_03/UMA-Uniformity-Trial-100-Percent/group_01/UMA-Uniformity-Trial-20-Percent/group_01/UMA-Uniformity-Trial-5-Percent/group_19/UMA-Uniformity-Trial-50-Percent/group_01/" --enable-threaded-compositing --enable-delegated-renderer --enable-deadline-scheduling --renderer-print-preview --disable-html-notifications --disable-accelerated-2d-canvas --disable-accelerated-video-decode --enable-software-compositing --channel="352.11.313729473\1523066885" /prefetch:673131151
384 | C:\Windows\System32\NOTEPAD.EXE (.Microsoft Corporation - Bloc-notes.) - (6.1.7600.16385) - "C:\Windows\System32\NOTEPAD.EXE" C:\Shortcut_Module_06_02_2014_23_04_40.txt
4724 | C:\Windows\system32\taskeng.exe (.Microsoft Corporation - Moteur du Planificateur de tâches.) - (6.1.7601.17514) - taskeng.exe {FD7137A3-B9D5-4597-A669-400536818589}
1048 | C:\Program Files (x86)\Google\Update\GoogleUpdate.exe (.Google Inc. - Programme d'installation de Google.) - (1.3.21.103) - "C:\Program Files (x86)\Google\Update\GoogleUpdate.exe" /ua /installsource scheduler
4484 | C:\Windows\system32\msiexec.exe (.Microsoft Corporation - Installateur Windows®.) - (5.0.7601.17514) - C:\Windows\system32\msiexec.exe /V
¤¤¤¤¤¤¤¤¤¤ | Services
¤¤¤¤¤¤¤¤¤¤ | Registre
Supprimé avec succès : HKCR\MMCTask.MMCTask
Supprimé avec succès : HKCR\MMCTask.MMCTask.1
Supprimé avec succès : HKCR\WPD.WindowsPortableDeviceTask.1
Supprimé avec succès : HKCR\CLSID\{148BD520-A2AB-11CE-B11F-00AA00530503}
Supprimé avec succès : HKCR\TypeLib\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
Supprimé avec succès : HKLM\Software\Microsoft\Tracing\Bubble Dock BSetup_RASMANCS
Supprimé avec succès : HKLM\Software\Microsoft\Tracing\Bubble Dock_RASMANCS
Supprimé avec succès : HKLM\Software\Microsoft\Tracing\Install_BubbleDock_RASMANCS
Supprimé avec succès : HKLM\Software\Microsoft\Tracing\SweetIM Francia_RASMANCS
Supprimé avec succès : HKLM\Software\Microsoft\Tracing\toolbar6649402-17EC_RASMANCS
Supprimé avec succès : HKLM\Software\awesomehpSoftware
Supprimé avec succès : HKLM\Software\supWPM
Supprimé avec succès : HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{CD1C1DD7-6419-473F-AF40-AFFA33A12182} : C:\PROGRA~2\IMESHA~1\MediaBar\Datamngr\ToolBar
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1273EBD6710FB72489B66C044556B749] : C:\Windows\Microsoft.NET\Framework64\v4.0.30319\XsdBuildTask.dll
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\43076BB7B9817CF3481BCCD58C94A92A] : C:\Windows\Microsoft.NET\assembly\GAC_MSIL\XamlBuildTask\v4.0_4.0.0.0__31bf3856ad364e35\XamlBuildTask.dll
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6BB39AC2E9A6DFBC616A65DEBEF01D18] : C:\Program Files (x86)\CyberLink\MediaShow\subsys\DVD\Menus\Extreme Sports\LayerTemplate\LayerTemplate1\ExtremeMask.png
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\854C5FAC0AF8C4CAFFBD3A7E36B0819B] : C:\Program Files (x86)\CyberLink\PowerDirector\PiPObject\Object_016\eyemask.cpt
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8A0168625153236459D366B1068420C5] : C:\Windows\Microsoft.NET\Framework64\v4.0.30319\XamlBuildTask.dll
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9AE59ED310499A549AA860D6182CA0A4] : C:\ProgramData\Microsoft\Windows Live\SOXE\updaterTask.xml
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9F585F25D129E51664B3E00BCA54E529] : C:\Program Files (x86)\CyberLink\PowerDirector\PiPObject\Object_058\eyemask.cpt
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A866B3022B0E90640BBC99EE5C7F2578] : C:\Windows\Microsoft.NET\Framework\v4.0.30319\XsdBuildTask.dll
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC] : 02:\Software\Boxore\BoxoreClient\version
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E197ECB2EABEFC0561D60E7BB4983884] : C:\Program Files (x86)\CyberLink\YouCam\Gadget\gas_mask\gas_mask.gdt
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E849331E1B6238935B611AD8B248B289] : C:\Windows\Microsoft.NET\assembly\GAC_MSIL\XsdBuildTask\v4.0_4.0.0.0__31bf3856ad364e35\XsdBuildTask.dll
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F122BDEF4EF156A4A8F514CEB52B106F] : C:\Windows\Microsoft.NET\Framework\v4.0.30319\XamlBuildTask.dll
¤¤¤¤¤¤¤¤¤¤ | Dossiers
Supprimé avec succès : C:\Users\Sabrina\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\kfakeonomonapccoamcmdgpoaicnpnoo\1.23.6_0\crossriderManifest.json
Supprimé avec succès : C:\Users\Sabrina\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\kfakeonomonapccoamcmdgpoaicnpnoo\1.23.6_0\js\lib\crossriderAPI.js
Supprimé avec succès : C:\Users\Sabrina\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\dffhljlmcohcioeilbnpmbchdcbhifdh\10.13.20.29_0\ConduitAbstractionLayer.js
Supprimé avec succès : C:\Users\Sabrina\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\dffhljlmcohcioeilbnpmbchdcbhifdh\10.13.20.29_0\js\toolbarAPI
Supprimé avec succès : C:\Users\Sabrina\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\dffhljlmcohcioeilbnpmbchdcbhifdh\10.13.20.29_0\plugins\ConduitChromeApiPlugin.dll
Supprimé avec succès : C:\Users\Sabrina\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\dffhljlmcohcioeilbnpmbchdcbhifdh\10.13.20.29_0\Search\NewTabPages\API\Toolbar.js
Supprimé avec succès : C:\Users\Sabrina\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\dffhljlmcohcioeilbnpmbchdcbhifdh\10.13.20.29_0\tb\al\aboutBox\images\conduit-logo-OLD.png
Supprimé avec succès : C:\Users\Sabrina\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\dffhljlmcohcioeilbnpmbchdcbhifdh\10.13.20.29_0\tb\al\aboutBox\images\conduit-logo.png
Supprimé avec succès : C:\Users\Sabrina\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\dffhljlmcohcioeilbnpmbchdcbhifdh\10.13.20.29_0\tb\al\ac\css\toolbar.css
Supprimé avec succès : C:\Users\Sabrina\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\dffhljlmcohcioeilbnpmbchdcbhifdh\10.13.20.29_0\tb\al\api\toolbarapi.js
Supprimé avec succès : C:\Users\Sabrina\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\dffhljlmcohcioeilbnpmbchdcbhifdh\10.13.20.29_0\tb\al\sp\js\searchProtectorManager.js
Supprimé avec succès : C:\Users\Sabrina\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\dffhljlmcohcioeilbnpmbchdcbhifdh\10.13.20.29_0\tb\al\sp\spsd\SearchProtector.css
Supprimé avec succès : C:\Users\Sabrina\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\dffhljlmcohcioeilbnpmbchdcbhifdh\10.13.20.29_0\tb\al\ui\dlg\ftd\ToolbarFirstTimeDialog.css
Supprimé avec succès : C:\Users\Sabrina\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\dffhljlmcohcioeilbnpmbchdcbhifdh\10.13.20.29_0\tb\al\ui\dlg\ftd\ToolbarFirstTimeDialog.js
Supprimé avec succès : C:\Users\Sabrina\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\dffhljlmcohcioeilbnpmbchdcbhifdh\10.13.20.29_0\tb\al\wa\Optimizer
Supprimé avec succès : C:\Users\Sabrina\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\dffhljlmcohcioeilbnpmbchdcbhifdh\10.13.20.29_0\tb\al\wa\NOTIFICATION\js\ToolbarAndAppsSettings.js
Supprimé avec succès : C:\Users\Sabrina\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\ffpagccpapmkpfihnflfkdcbmodnagcc\10.16.4.12_0\ConduitAbstractionLayerBack.js
Supprimé avec succès : C:\Users\Sabrina\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\ffpagccpapmkpfihnflfkdcbmodnagcc\10.16.4.12_0\ConduitAbstractionLayerFront.js
Supprimé avec succès : C:\Users\Sabrina\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\ffpagccpapmkpfihnflfkdcbmodnagcc\10.16.4.12_0\js\conduitEnv.js
Supprimé avec succès : C:\Users\Sabrina\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\ffpagccpapmkpfihnflfkdcbmodnagcc\10.16.4.12_0\js\toolbarAPI
Supprimé avec succès : C:\Users\Sabrina\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\ffpagccpapmkpfihnflfkdcbmodnagcc\10.16.4.12_0\plugins\ConduitChromeApiPlugin.dll
Supprimé avec succès : C:\Users\Sabrina\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\ffpagccpapmkpfihnflfkdcbmodnagcc\10.16.4.12_0\Search\NewTabPages\API\Toolbar.js
Supprimé avec succès : C:\Users\Sabrina\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\ffpagccpapmkpfihnflfkdcbmodnagcc\10.16.4.12_0\tb\al\aboutBox\images\conduit-logo-OLD.png
Supprimé avec succès : C:\Users\Sabrina\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\ffpagccpapmkpfihnflfkdcbmodnagcc\10.16.4.12_0\tb\al\aboutBox\images\conduit-logo.png
Supprimé avec succès : C:\Users\Sabrina\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\ffpagccpapmkpfihnflfkdcbmodnagcc\10.16.4.12_0\tb\al\ac\css\toolbar.css
Supprimé avec succès : C:\Users\Sabrina\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\ffpagccpapmkpfihnflfkdcbmodnagcc\10.16.4.12_0\tb\al\api\toolbarapi.js
Supprimé avec succès : C:\Users\Sabrina\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\ffpagccpapmkpfihnflfkdcbmodnagcc\10.16.4.12_0\tb\al\options\images\conduit-logo.png
Supprimé avec succès : C:\Users\Sabrina\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\ffpagccpapmkpfihnflfkdcbmodnagcc\10.16.4.12_0\tb\al\sp\js\searchProtectorManager.js
Supprimé avec succès : C:\Users\Sabrina\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\ffpagccpapmkpfihnflfkdcbmodnagcc\10.16.4.12_0\tb\al\sp\spsd\SearchProtector.css
Supprimé avec succès : C:\Users\Sabrina\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\ffpagccpapmkpfihnflfkdcbmodnagcc\10.16.4.12_0\tb\al\ui\dlg\ftd\ToolbarFirstTimeDialog.css
Supprimé avec succès : C:\Users\Sabrina\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\ffpagccpapmkpfihnflfkdcbmodnagcc\10.16.4.12_0\tb\al\ui\dlg\ftd\ToolbarFirstTimeDialog.js
Supprimé avec succès : C:\Users\Sabrina\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\ffpagccpapmkpfihnflfkdcbmodnagcc\10.16.4.12_0\tb\al\wa\Optimizer
Supprimé avec succès : C:\Users\Sabrina\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\ffpagccpapmkpfihnflfkdcbmodnagcc\10.16.4.12_0\tb\al\wa\NOTIFICATION\js\ToolbarAndAppsSettings.js
Supprimé avec succès : C:\Users\Sabrina\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\kfakeonomonapccoamcmdgpoaicnpnoo\1.23.6_0\crossriderManifest.json
Supprimé avec succès : C:\Users\Sabrina\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\kfakeonomonapccoamcmdgpoaicnpnoo\1.23.6_0\js\lib\crossriderAPI.js
Supprimé avec succès : C:\Users\Sabrina\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\kfakeonomonapccoamcmdgpoaicnpnoo\1.26.143_0\crossriderManifest.json
Supprimé avec succès : C:\Users\Sabrina\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\kfakeonomonapccoamcmdgpoaicnpnoo\1.26.143_0\js\lib\crossriderAPI.js
Supprimé avec succès : C:\Users\Sabrina\AppData\Local\Google\Chrome\User Data\Profile 3\Extensions\kfakeonomonapccoamcmdgpoaicnpnoo\1.23.6_0\crossriderManifest.json
Supprimé avec succès : C:\Users\Sabrina\AppData\Local\Google\Chrome\User Data\Profile 3\Extensions\kfakeonomonapccoamcmdgpoaicnpnoo\1.23.6_0\js\lib\crossriderAPI.js
Supprimé avec succès : C:\Users\Sabrina\AppData\Local\Google\Chrome\User Data\Profile 3\Extensions\nppllibpnmahfaklnpggkibhkapjkeob\2013.1.1.4_0\IdentitySafe\toolbar.png
Supprimé avec succès : C:\Users\Sabrina\AppData\Local\Google\Chrome\User Data\Profile 4\Extensions\dffhljlmcohcioeilbnpmbchdcbhifdh\10.13.20.29_0\ConduitAbstractionLayer.js
Supprimé avec succès : C:\Users\Sabrina\AppData\Local\Google\Chrome\User Data\Profile 4\Extensions\dffhljlmcohcioeilbnpmbchdcbhifdh\10.13.20.29_0\js\toolbarAPI
Supprimé avec succès : C:\Users\Sabrina\AppData\Local\Google\Chrome\User Data\Profile 4\Extensions\dffhljlmcohcioeilbnpmbchdcbhifdh\10.13.20.29_0\plugins\ConduitChromeApiPlugin.dll
Supprimé avec succès : C:\Users\Sabrina\AppData\Local\Google\Chrome\User Data\Profile 4\Extensions\dffhljlmcohcioeilbnpmbchdcbhifdh\10.13.20.29_0\Search\NewTabPages\API\Toolbar.js
Supprimé avec succès : C:\Users\Sabrina\AppData\Local\Google\Chrome\User Data\Profile 4\Extensions\dffhljlmcohcioeilbnpmbchdcbhifdh\10.13.20.29_0\tb\al\aboutBox\images\conduit-logo-OLD.png
Supprimé avec succès : C:\Users\Sabrina\AppData\Local\Google\Chrome\User Data\Profile 4\Extensions\dffhljlmcohcioeilbnpmbchdcbhifdh\10.13.20.29_0\tb\al\aboutBox\images\conduit-logo.png
Supprimé avec succès : C:\Users\Sabrina\AppData\Local\Google\Chrome\User Data\Profile 4\Extensions\dffhljlmcohcioeilbnpmbchdcbhifdh\10.13.20.29_0\tb\al\ac\css\toolbar.css
Supprimé avec succès : C:\Users\Sabrina\AppData\Local\Google\Chrome\User Data\Profile 4\Extensions\dffhljlmcohcioeilbnpmbchdcbhifdh\10.13.20.29_0\tb\al\api\toolbarapi.js
Supprimé avec succès : C:\Users\Sabrina\AppData\Local\Google\Chrome\User Data\Profile 4\Extensions\dffhljlmcohcioeilbnpmbchdcbhifdh\10.13.20.29_0\tb\al\sp\js\searchProtectorManager.js
Supprimé avec succès : C:\Users\Sabrina\AppData\Local\Google\Chrome\User Data\Profile 4\Extensions\dffhljlmcohcioeilbnpmbchdcbhifdh\10.13.20.29_0\tb\al\sp\spsd\SearchProtector.css
Supprimé avec succès : C:\Users\Sabrina\AppData\Local\Google\Chrome\User Data\Profile 4\Extensions\dffhljlmcohcioeilbnpmbchdcbhifdh\10.13.20.29_0\tb\al\ui\dlg\ftd\ToolbarFirstTimeDialog.css
Supprimé avec succès : C:\Users\Sabrina\AppData\Local\Google\Chrome\User Data\Profile 4\Extensions\dffhljlmcohcioeilbnpmbchdcbhifdh\10.13.20.29_0\tb\al\ui\dlg\ftd\ToolbarFirstTimeDialog.js
Supprimé avec succès : C:\Users\Sabrina\AppData\Local\Google\Chrome\User Data\Profile 4\Extensions\dffhljlmcohcioeilbnpmbchdcbhifdh\10.13.20.29_0\tb\al\wa\Optimizer
Supprimé avec succès : C:\Users\Sabrina\AppData\Local\Google\Chrome\User Data\Profile 4\Extensions\dffhljlmcohcioeilbnpmbchdcbhifdh\10.13.20.29_0\tb\al\wa\NOTIFICATION\js\ToolbarAndAppsSettings.js
Supprimé avec succès : C:\Users\Sabrina\AppData\Local\Google\Chrome\User Data\Profile 4\Extensions\kfakeonomonapccoamcmdgpoaicnpnoo\1.23.6_0\crossriderManifest.json
Supprimé avec succès : C:\Users\Sabrina\AppData\Local\Google\Chrome\User Data\Profile 4\Extensions\kfakeonomonapccoamcmdgpoaicnpnoo\1.23.6_0\js\lib\crossriderAPI.js
Supprimé avec succès : C:\Users\Sabrina\AppData\Local\Google\Chrome\User Data\Profile 4\Extensions\nppllibpnmahfaklnpggkibhkapjkeob\2013.2.0.18_0\IdentitySafe\toolbar.png
Supprimé avec succès : C:\Users\Sabrina\AppData\Local\Google\Custom Buttons\toolbar.google.com_MXE8GT6B9RBHXCGLZ06L.xml
Supprimé avec succès : C:\Users\Sabrina\AppData\Local\Microsoft\Toolbar
Supprimé avec succès : C:\Users\Sabrina\AppData\LocalLow\DataMngr
Supprimé avec succès : C:\Users\Sabrina\AppData\Roaming\Microsoft\OIS\Toolbars.dat
¤¤¤¤¤¤¤¤¤¤ | Détournements de raccourcis
¤¤¤¤¤¤¤¤¤¤ | Détournement internet Explorer
¤¤¤¤¤¤¤¤¤¤ | Détournement Google Chrome
[Sabrina] Remis a zéro avec succès : SearchURL
[Sabrina] Remis a zéro avec succès : Preferences
¤¤¤¤¤¤¤¤¤¤ | Détournement Firefox
¤¤¤¤¤¤¤¤¤¤ | Détournement des clés StartMenuInternet
¤¤¤¤¤¤¤¤¤¤ | AppInit_DLLs
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]|[LoadAppInit_DLLs] : 1
¤¤¤¤¤¤¤¤¤¤ | Détournement Javascript
¤¤¤¤¤¤¤¤¤¤ | Firewall
Réparé : [HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]|[EnableFirewall] : 1 - 0
Réparé : [HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]|[EnableFirewall] : 1 - 0
Réparé : [HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\PublicProfile]|[EnableFirewall] : 1 - 0
¤¤¤¤¤¤¤¤¤¤ | Fichiers temporaires
[All Users] Fichiers temporaires Supprimés : 0 Ko
[Default User] Fichiers temporaires Supprimés : 0 Ko
[Default] Fichiers temporaires Supprimés : 0 Ko
[Public] Fichiers temporaires Supprimés : 0 Ko
[Sabrina] Fichiers temporaires Supprimés : 5 Ko
Autre rapport : C:\Shortcut_Module_06_02_2014_23_04_40.txt
Autre rapport : C:\Shortcut_Module_16_02_2014_20_52_41.txt
¤¤¤¤¤¤¤¤¤¤ |EOF| ¤¤¤¤¤¤¤¤¤¤