Ok, c'est fait, voici le rapport :
¤¤¤¤¤¤¤¤¤¤ | Shortcut_Module | g3n-h@ckm@n | 23.02.2014.4
¤¤¤¤¤ XP | Vista | 7 | 8 - 32/64 bits ¤¤¤¤¤ - Start 22:02:40 - 23/02/2014
Mis à jour le : 23/02/2014 | 21.35 par g3n-h@ckm@n
Contact :
http://www.sosvirus.net
Boot : Normal
Système : Microsoft Windows XP (32 bits) Service Pack 3
Mémoire RAM = Total (MB) : 1040 | Libre (MB) : 603
Pagefile = Total (MB) : 2987 | Libre (MB) : 2670
Virtuelle = Total (MB) : 2097 | Libre (MB) : 2031
Registre sauvegardé , pour restaurer : C:\Shortcut_Module\Save\Clean\ERDNT.exe
¤¤¤¤¤¤¤¤¤¤ | Mises à jour Windows
Dernière(s) détection(s) : 2013-04-02 07:20:15
Dernières Téléchargées : 2013-03-26 12:03:36
Dernières installées : 2013-03-26 12:51:44
Prochaine recherche : 2013-04-03 01:36:36
¤¤¤¤¤¤¤¤¤¤ | Processus tués
380 | C:\WINDOWS\system32\spoolsv.exe (.Microsoft Corporation - Spooler SubSystem App.) - (5.1.2600.6024) - C:\WINDOWS\system32\spoolsv.exe
552 | C:\WINDOWS\System32\SCardSvr.exe (.Microsoft Corporation - Serveur de gestion de ressources des cartes à puce.) - (5.1.2600.5512) - C:\WINDOWS\System32\SCardSvr.exe
560 | C:\WINDOWS\Explorer.EXE (.Microsoft Corporation - Explorateur Windows.) - (6.0.2900.5512) - C:\WINDOWS\Explorer.EXE
592 | C:\Program Files\Google\Update\1.3.22.5\GoogleCrashHandler.exe (.Google Inc. - Google Crash Handler.) - (1.3.22.5) - "C:\Program Files\Google\Update\1.3.22.5\GoogleCrashHandler.exe"
1224 | C:\Program Files\Analog Devices\Core\smax4pnp.exe (.Analog Devices, Inc. - SMax4PNP.) - (6.0.0.82) - "C:\Program Files\Analog Devices\Core\smax4pnp.exe"
1320 | C:\WINDOWS\system32\igfxpers.exe (.Intel Corporation - persistence Module.) - (6.14.10.4926) - "C:\WINDOWS\system32\igfxpers.exe"
1356 | C:\WINDOWS\system32\LVCOMSX.EXE (.Logitech Inc. - LVCom Server.) - (8.4.7.1036) - "C:\WINDOWS\system32\LVCOMSX.EXE"
1364 | C:\WINDOWS\system32\igfxsrvc.exe (.Intel Corporation - igfxsrvc Module.) - (6.14.10.4926) - C:\WINDOWS\system32\igfxsrvc.exe -Embedding
1372 | C:\Program Files\Logitech\Video\LogiTray.exe (.Logitech Inc. - ImageStudio Tray Application.) - (8.4.7.1034) - "C:\Program Files\Logitech\Video\LogiTray.exe"
1392 | C:\WINDOWS\system32\hkcmd.exe (.Intel Corporation - hkcmd Module.) - (6.14.10.4926) - "C:\WINDOWS\system32\hkcmd.exe"
1528 | C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (.Oracle Corporation - Java(TM) Update Scheduler.) - (2.1.9.8) - "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
1608 | C:\Program Files\iTunes\iTunesHelper.exe (.Apple Inc. - iTunesHelper.) - (11.1.3.8) - "C:\Program Files\iTunes\iTunesHelper.exe"
1616 | C:\Program Files\Messenger\msmsgs.exe (.Microsoft Corporation - Windows Messenger.) - (4.7.0.3001) - "C:\Program Files\Messenger\msmsgs.exe" /background
1672 | C:\WINDOWS\system32\ctfmon.exe (.Microsoft Corporation - CTF Loader.) - (5.1.2600.5512) - "C:\WINDOWS\system32\ctfmon.exe"
1884 | C:\WINDOWS\STK02N\STK02NM.exe (.Syntek Ltd. - Syntek Monitor Application.) - (2.0.0.1) - "C:\WINDOWS\STK02N\STK02NM.exe"
200 | C:\Program Files\Logitech\Video\FxSvr2.exe (.Logitech Inc. - QuickCam Framework Server.) - (8.4.7.1034) - "C:\Program Files\Logitech\Video\FxSvr2.exe" -Embedding
852 | C:\WINDOWS\system32\agrsmsvc.exe (.Agere Systems - Agere Soft Modem Call Progress Service.) - (1.0.0.8) - C:\WINDOWS\system32\agrsmsvc.exe
860 | C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe (.Apple Inc. - MobileDeviceService.) - (17.323.0.9) - "C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe"
912 | C:\Program Files\Bonjour\mDNSResponder.exe (.Apple Inc. - Bonjour Service.) - (3.0.0.10) - "C:\Program Files\Bonjour\mDNSResponder.exe"
2220 | C:\WINDOWS\system32\imapi.exe (.Microsoft Corporation - API Image Mastering.) - (5.1.2600.5512) - C:\WINDOWS\system32\imapi.exe
2248 | C:\Program Files\Java\jre7\bin\jqs.exe (.Oracle Corporation - Java Quick Starter Service.) - (10.51.2.13) - "C:\Program Files\Java\jre7\bin\jqs.exe" -service -config "C:\Program Files\Java\jre7\lib\deploy\jqs\jqs.conf"
2820 | C:\Program Files\iPod\bin\iPodService.exe (.Apple Inc. - iPodService Module (32-bit).) - (11.1.3.8) - "C:\Program Files\iPod\bin\iPodService.exe"
¤¤¤¤¤¤¤¤¤¤ | Services
¤¤¤¤¤¤¤¤¤¤ | Hosts
C:\WINDOWS\System32\Drivers\etc\hosts : Remis a zéro avec succès
¤¤¤¤¤¤¤¤¤¤ | Registre
Supprimé avec succès : HKLM\Software\Classes\AMtoolbar.AMtoolbar
Supprimé avec succès : HKLM\Software\Classes\AMtoolbar.AMtoolbar.1
Supprimé avec succès : HKLM\Software\Classes\COMCTL.Toolbar
Supprimé avec succès : HKLM\Software\Classes\COMCTL.Toolbar.1
Supprimé avec succès : HKLM\Software\Classes\LEAD.AnnToolbar.121
Supprimé avec succès : HKLM\Software\Classes\SoftwareUpdate.ASUController
Supprimé avec succès : HKLM\Software\Classes\SoftwareUpdate.ASUController.1
Supprimé avec succès : HKLM\Software\Classes\Speed Test Analysis.BackgroundHostObject
Supprimé avec succès : HKLM\Software\Classes\Speed Test Analysis.BackgroundHostObject.1
Supprimé avec succès : HKLM\Software\Classes\Speed Test Analysis.Navbar.1
Supprimé avec succès : HKLM\Software\Classes\Speed Test Analysis.ScriptHostObject.1
Supprimé avec succès : HKLM\Software\Classes\Speed Test Analysis.Tool.1
Supprimé avec succès : HKLM\Software\Classes\Speed Test Analysis.Navbar
Supprimé avec succès : HKLM\Software\Classes\Speed Test Analysis.Tool
Supprimé avec succès : HKLM\Software\Classes\AppID\{6A070EEA-E3F8-411E-9D3A-F3814ED6D1A8} : SoftwareUpdateApp
Supprimé avec succès : HKLM\Software\Classes\Interface\{EE95078D-518C-4FD2-8093-FD1D4E33D3CA} : {1DBF32D4-AB45-4ADE-B46E-C07F139765CE}
Supprimé avec succès : HKLM\Software\Classes\Interface\{F9EB11AB-9384-4736-9B33-993940F88895} : {1DBF32D4-AB45-4ADE-B46E-C07F139765CE}
Supprimé avec succès : HKU\S-1-5-18\Software\ExpressFiles
Supprimé avec succès : HKU\S-1-5-18\Software\StartNow Toolbar
Supprimé avec succès : HKLM\Software\Classes\Installer\Products\0DC1503A46F231838AD88BCDDC8E8F7C : C:\DOCUME~1\Youssef\LOCALS~1\Temp\dotnetfx3530729.01\1033\dotnetfx30\
Supprimé avec succès : HKLM\Software\Classes\Installer\Products\26DDC2EC4210AC63483DF9D4FCC5B59D : C:\DOCUME~1\Youssef\LOCALS~1\Temp\IXP0019D.tmp\dotnetfx35\x86\
Supprimé avec succès : HKLM\Software\Classes\Installer\Products\3e43b73803c7c394f8a6b2f0402e19c2 : C:\DOCUME~1\Youssef\LOCALS~1\Temp\IXP001.TMP\
Supprimé avec succès : HKLM\Software\Classes\Installer\Products\5C1093C35543A0E32A41B090A305076A : C:\DOCUME~1\Youssef\LOCALS~1\Temp\Microsoft .NET Framework 4 Setup_4.0.30319\
Supprimé avec succès : HKLM\Software\Classes\Installer\Products\6531AF5077EED0943A67D5AB5DE3F02A : C:\DOCUME~1\Youssef\LOCALS~1\Temp\testnsis\
Supprimé avec succès : HKLM\Software\Classes\Installer\Products\7692FC6BE18C0C0489510C7547EF1F02 : C:\WINDOWS\TEMP\Low\MSI\
Supprimé avec succès : HKLM\Software\Classes\Installer\Products\9F2FDFE0D6387BE43AD230B83D1FBFA2 : C:\DOCUME~1\Youssef\LOCALS~1\Temp\IXP000.TMP\
Supprimé avec succès : HKLM\Software\Classes\Installer\Products\b25099274a207264182f8181add555d0 : C:\DOCUME~1\Youssef\LOCALS~1\Temp\IXP000.TMP\
Supprimé avec succès : HKLM\Software\Classes\Installer\Products\c1c4f01781cc94c4c8fb1542c0981a2a : C:\WINDOWS\TEMP\IXP000.TMP\
Supprimé avec succès : HKLM\Software\Classes\Installer\Products\DC3BF90CC0D3D2F398A9A6D1762F70F3 : C:\DOCUME~1\Youssef\LOCALS~1\Temp\dotnetfx3530729.01\1033\dotnetfx20\
Supprimé avec succès : HKLM\Software\Classes\Installer\Products\FCDAC0A0AD874C333A05DC1548B97920 : C:\DOCUME~1\Youssef\LOCALS~1\Temp\Microsoft .NET Framework 4 Setup_4.0.30319\
Supprimé avec succès : HKLM\Software\Classes\Installer\Products\46B5A9879DD95AB419A50FCFA0B1B7EF : C:\DOCUME~1\Youssef\LOCALS~1\Temp\IXP199.TMP\
Supprimé avec succès : HKLM\Software\Classes\Installer\Products\79C08200820E36544853B2AC72680DF3 : C:\DOCUME~1\Youssef\LOCALS~1\Temp\7zS45.tmp\
Supprimé avec succès : HKLM\Software\Classes\Installer\Products\B2F5519759897D9468219D52080EEDB5 : C:\DOCUME~1\Youssef\LOCALS~1\Temp\IXP199.TMP\
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\295063E4114698B4EA5112166698AE3E] : C:\Program Files\Nokia\Nokia Ovi Suite\Plugins\SoftwareUpdater.dll
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4BBACE825F00E584BBB58F7D916CEC33] : C:\Program Files\Google\Google SketchUp 8\resources\fr\helpcontent\tool\21337\
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\685BFD2E85666D14AB4364FC666888D6] : C:\Program Files\Nokia\Nokia Ovi Suite\Lang\SoftwareUpdater_fre.qm
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6C63F7979DCC2154CB9591969A5CB89D] : 02:\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP\UserSettings
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D03789157E11FE144BB63BA68E7C1187] : C:\Program Files\Google\Google SketchUp 8\resources\fr\helpcontent\tool\21337\images\
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D4B5273ACE7CE464680FAAF9E9A8EDD5] : C:\Program Files\Google\Google SketchUp 8\Components\Components Sampler\Bench Wood HighBack.skp
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D6B02CD87A07F074AAC1F31462731E9F] : C:\Program Files\Nokia\Nokia PC Suite 7\Lang\SoftwareUpdater_fre.NLR
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DDE1EB482DD21B147BCC4174028937A5] : C:\Program Files\Nokia\Nokia PC Suite 7\Resource\SoftwareUpdater_Nokia.NGR
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FB0B64E5ED9F54C4184566B54E94F172] : C:\Program Files\Google\Google SketchUp 8\Resources\en-US\helpcontent\tool\21337\index.html
Supprimé avec succès : [HKLM\Software\Microsoft\Command Processor]|[AutoRun] :
¤¤¤¤¤¤¤¤¤¤ | IFEO
¤¤¤¤¤¤¤¤¤¤ | Dossiers
Supprimé avec succès : C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
Supprimé avec succès : C:\Documents and Settings\Youssef\Application Data\Bubble Dock.installation.log
Supprimé avec succès : C:\Documents and Settings\Youssef\AppData\LocalLow\DataMngr\{7CA1F051-A4FB-4143-B263-02B41E571EED}
Supprimé avec succès : C:\Documents and Settings\Youssef\Application Data\Mozilla\Firefox\Profiles\j0g4kqaz.default\extensions\
torntv@torntv.com.xpi
Supprimé avec succès : C:\Documents and Settings\Youssef\AppData\LocalLow\DataMngr
¤¤¤¤¤¤¤¤¤¤ | Détournements de raccourcis
¤¤¤¤¤¤¤¤¤¤ | Détournement internet Explorer
Réparé : [HKU\S-1-5-21-57989841-484061587-1177238915-1003\Software\Microsoft\Internet Explorer\Main]|[Search Bar] :
http://www.bing.com -
http://www.google.com/
Réparé : [HKU\S-1-5-19_Classes\Software\Microsoft\Internet Explorer\Main]|[Start Page] :
http://search.rpidity.com -
http://www.google.com/
Réparé : [HKU\S-1-5-20_Classes\Software\Microsoft\Internet Explorer\Main]|[Start Page] :
http://search.rpidity.com -
http://www.google.com/
Réparé : [HKU\S-1-5-21-57989841-484061587-1177238915-1003\Software\Microsoft\Internet Explorer\Main]|[Start Page] :
http://www.bing.com -
http://www.google.com/
Réparé : [HKU\S-1-5-21-57989841-484061587-1177238915-1003\Software\Microsoft\Internet Explorer\Main]|[Search Page] :
http://www.bing.com/search?q={searchTer ... ORM=IE10SR -
http://www.microsoft.com/isapi/redir.dl ... r=iesearch
Réparé : [HKLM\Software\Microsoft\Internet Explorer\Main]|[Start Page] : aboutblank -
http://go.microsoft.com/fwlink/?LinkId=69157
Réparé : [HKLM\Software\Microsoft\Internet Explorer\Main]|[Default_Search_URL] :
http://www.google.com -
http://go.microsoft.com/fwlink/?LinkId=54896
Réparé : [HKLM\Software\Microsoft\Internet Explorer\Main]|[Default_Page_URL] : aboutblank -
http://go.microsoft.com/fwlink/?LinkId=69157
Réparé : [HKLM\Software\Microsoft\Internet Explorer\Main]|[Search Page] :
http://www.google.com -
http://go.microsoft.com/fwlink/?LinkId=54896
Réparé : [HKU\S-1-5-21-57989841-484061587-1177238915-1003\Software\Microsoft\Internet Explorer\PhishingFilter]|[EnabledV8] : 0 - 1
Réparé : [HKU\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet settings]|[MigrateProxy] : 0 - 1
Réparé : [HKU\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet settings]|[MigrateProxy] : 0 - 1
Réparé : [HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet settings]|[MigrateProxy] : 0 - 1
Réparé : [HKU\S-1-5-21-57989841-484061587-1177238915-1003\Software\Microsoft\Windows\CurrentVersion\Internet settings]|[WarnonZoneCrossing] : 0 - 1
¤¤¤¤¤¤¤¤¤¤ | Détournement Google Chrome
[Youssef] Remis a zéro avec succès : SearchURL
[Youssef] Remis a zéro avec succès : Preferences
¤¤¤¤¤¤¤¤¤¤ | Détournement Firefox
¤¤¤¤¤¤¤¤¤¤ | Détournement des clés StartMenuInternet
Réparé : [HKLM\Software\Clients\StartMenuInternet\IExplore.exe\shell\open\command] : C:\Program Files\Internet Explorer\iexplore.exe - "C:\Program Files\Internet Explorer\iexplore.exe"
¤¤¤¤¤¤¤¤¤¤ | AppInit_DLLs
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]|[LoadAppInit_DLLs] : 1
¤¤¤¤¤¤¤¤¤¤ | Détournement Javascript
¤¤¤¤¤¤¤¤¤¤ | Firewall
¤¤¤¤¤¤¤¤¤¤ | Fichiers temporaires
[Youssef.HAMICHE-0EA83EE] Fichiers temporaires Supprimés : 0 Ko
[Default User] Fichiers temporaires Supprimés : 0 Ko
[All Users] Fichiers temporaires Supprimés : 0 Ko
[LocalService] Fichiers temporaires Supprimés : 0 Ko
[NetworkService] Fichiers temporaires Supprimés : 0 Ko
[Administrateur] Fichiers temporaires Supprimés : 0 Ko
[Youssef] Fichiers temporaires Supprimés : 1228 Ko
¤¤¤¤¤¤¤¤¤¤ |EOF| ¤¤¤¤¤¤¤¤¤¤ | 22:11:58