Re, merci pour ta réponse voici le rapport :
¤¤¤¤¤¤¤¤¤¤ | Shortcut_Module | g3n-h@ckm@n | 24.02.2014.5
¤¤¤¤¤ XP | Vista | 7 | 8 - 32/64 bits ¤¤¤¤¤ - Start 01:56:56 - 25/02/2014
Mis à jour le : 24/02/2014 | 14.00 par g3n-h@ckm@n
Contact :
http://www.sosvirus.net
Boot : Normal
Système : Windows 7 Professional (64 bits) Professional Service Pack 1
Mémoire RAM = Total (MB) : 4125 | Libre (MB) : 3115
Pagefile = Total (MB) : 8249 | Libre (MB) : 6900
Virtuelle = Total (MB) : 4194 | Libre (MB) : 4043
Registre sauvegardé , pour restaurer : C:\Shortcut_Module\Save\Clean\ERDNT.exe
¤¤¤¤¤¤¤¤¤¤ | Mises à jour Windows
Aucune mise à jour détectée !!!
¤¤¤¤¤¤¤¤¤¤ | Processus tués
1260 | C:\Windows\System32\spoolsv.exe (.Microsoft Corporation - Application sous-système spouleur.) - (6.1.7601.17777) - C:\Windows\System32\spoolsv.exe
1332 | C:\Windows\system32\taskhost.exe (.Microsoft Corporation - Processus hôte pour Tâches Windows.) - (6.1.7601.18010) - "taskhost.exe"
1512 | C:\Windows\Explorer.EXE (.Microsoft Corporation - Explorateur Windows.) - (6.1.7601.17567) - C:\Windows\Explorer.EXE
1688 | C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (.Adobe Systems Incorporated - Adobe Acrobat Update Service.) - (1.701.3.3014) - "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe"
2008 | C:\Program Files (x86)\Rudi Visser\ET Master Server Proxy Service\ETMSProxy.exe (. - ETMSProxy.) - (1.0.0.0) - "C:\Program Files (x86)\Rudi Visser\ET Master Server Proxy Service\ETMSProxy.exe"
3316 | C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (.Realtek Semiconductor - Gestionnaire audio HD Realtek.) - (1.0.0.879) - "C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe" -s
3136 | C:\Windows\System32\igfxtray.exe (.Intel Corporation - igfxTray Module.) - (8.15.10.2869) - "C:\Windows\System32\igfxtray.exe"
4572 | C:\Windows\System32\hkcmd.exe (.Intel Corporation - hkcmd Module.) - (8.15.10.2869) - "C:\Windows\System32\hkcmd.exe"
5188 | C:\Windows\System32\igfxpers.exe (.Intel Corporation - persistence Module.) - (8.15.10.2869) - "C:\Windows\System32\igfxpers.exe"
5152 | C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (.Oracle Corporation - Java(TM) Update Scheduler.) - (2.1.9.8) - "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
6036 | C:\Windows\SysWOW64\PnkBstrA.exe (. - .) - (0.0.0.0) - C:\Windows\SysWOW64\PnkBstrA.exe
6836 | C:\Windows\SysWOW64\PnkBstrB.exe (. - .) - (0.0.0.0) - C:\Windows\SysWOW64\PnkBstrB.exe
13900 | C:\Windows\system32\SearchIndexer.exe (.Microsoft Corporation - Indexeur Microsoft Windows Search.) - (7.0.7601.17610) - C:\Windows\system32\SearchIndexer.exe /Embedding
13636 | C:\Program Files\Windows Media Player\wmpnetwk.exe (.Microsoft Corporation - Service Partage réseau du Lecteur Windows Media.) - (12.0.7601.17514) - "C:\Program Files\Windows Media Player\wmpnetwk.exe"
¤¤¤¤¤¤¤¤¤¤ | Processus démarrés
[14/07/2009 00:36:49] - 468 | C:\Windows\system32\wininit.exe (.Microsoft Corporation - Application de démarrage de Windows.) - (6.1.7600.16385) - wininit.exe [96256 Ko]
[14/07/2009 00:19:28] - 712 | C:\Windows\system32\svchost.exe (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.1.7600.16385) - C:\Windows\system32\svchost.exe -k DcomLaunch [20992 Ko]
[14/07/2009 00:19:28] - 800 | C:\Windows\system32\svchost.exe (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.1.7600.16385) - C:\Windows\system32\svchost.exe -k RPCSS [20992 Ko]
[14/07/2009 00:19:28] - 856 | C:\Windows\System32\svchost.exe (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.1.7600.16385) - C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted [20992 Ko]
[14/07/2009 00:19:28] - 924 | C:\Windows\System32\svchost.exe (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.1.7600.16385) - C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted [20992 Ko]
[14/07/2009 00:19:28] - 956 | C:\Windows\system32\svchost.exe (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.1.7600.16385) - C:\Windows\system32\svchost.exe -k LocalService [20992 Ko]
[14/07/2009 00:19:28] - 1012 | C:\Windows\system32\svchost.exe (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.1.7600.16385) - C:\Windows\system32\svchost.exe -k netsvcs [20992 Ko]
[14/07/2009 00:19:28] - 684 | C:\Windows\system32\svchost.exe (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.1.7600.16385) - C:\Windows\system32\svchost.exe -k NetworkService [20992 Ko]
[16/12/2013 09:57:42] - 1288 | C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (.Avira Operations GmbH Co. KG - Antivirus Host Framework Service.) - (14.0.2.180) - "C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe" [440376 Ko]
[14/07/2009 00:19:28] - 1392 | C:\Windows\system32\svchost.exe (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.1.7600.16385) - C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork [20992 Ko]
[16/12/2013 09:57:38] - 1908 | C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (.Avira Operations GmbH Co. KG - Antivirus Host Framework Service.) - (14.0.1.519) - "C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe" [440376 Ko]
[16/12/2013 09:57:38] - 5912 | C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (.Avira Operations GmbH Co. KG - Antivirus System Tray Tool (Desktop).) - (14.0.2.254) - "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min [684600 Ko]
[14/07/2009 00:19:28] - 9192 | C:\Windows\system32\svchost.exe (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.1.7600.16385) - C:\Windows\system32\svchost.exe -k imgsvc [20992 Ko]
[16/12/2013 09:57:39] - 13724 | C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (.Avira Operations GmbH Co. KG - AntiVir shadow copy service.) - (14.0.2.180) - "C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe" avshadowcontrol0_00000774 [601656 Ko]
[16/12/2013 09:57:39] - 13836 | C:\Program Files (x86)\Avira\AntiVir Desktop\avwebg7.exe (.Avira Operations GmbH Co. KG - AntiVir WebGuard WFP Service.) - (14.0.2.254) - "C:\Program Files (x86)\Avira\AntiVir Desktop\avwebg7.exe" [1011768 Ko]
[14/07/2009 00:19:28] - 14204 | C:\Windows\system32\svchost.exe (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.1.7600.16385) - C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation [20992 Ko]
[14/07/2009 00:19:28] - 13420 | C:\Windows\System32\svchost.exe (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.1.7600.16385) - C:\Windows\System32\svchost.exe -k LocalServicePeerNet [20992 Ko]
[14/07/2009 00:19:28] - 5472 | C:\Windows\system32\svchost.exe (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.1.7600.16385) - C:\Windows\system32\svchost.exe -k NetworkServiceNetworkRestricted [20992 Ko]
[25/02/2014 01:56:27] - 6604 | C:\Users\Farina\Downloads\Shortcut_Module.exe (. - Shortcut_Module.) - (24.2.2014.5) - "C:\Users\Farina\Downloads\Shortcut_Module.exe" [2136576 Ko]
[26/12/2013 13:04:45] - 6952 | C:\Windows\system32\wbem\wmiprvse.exe (.Microsoft Corporation - WMI Provider Host.) - (6.1.7601.17514) - C:\Windows\system32\wbem\wmiprvse.exe [257536 Ko]
[29/12/2013 16:04:34] - 7144 | C:\Windows\explorer.exe (.Microsoft Corporation - Explorateur Windows.) - (6.1.7601.17567) - explorer.exe [2871808 Ko]
¤¤¤¤¤¤¤¤¤¤ | Services
¤¤¤¤¤¤¤¤¤¤ | Hosts
C:\Windows\System32\Drivers\etc\hosts : Remis a zéro avec succès
¤¤¤¤¤¤¤¤¤¤ | Registre
Supprimé avec succès : HKU\S-1-5-21-2746417879-987078504-200281975-1000\Software\Classes\UnityWebPlayer.UnityWebPlayer
Supprimé avec succès : HKU\S-1-5-21-2746417879-987078504-200281975-1000\Software\Classes\UnityWebPlayer.UnityWebPlayer.1
Supprimé avec succès : HKU\S-1-5-21-2746417879-987078504-200281975-1000\Software\Classes\AppID\{F008CD3D-7044-4CD4-BE14-BF3FCCF144F9} : UnityWebPlayer
Supprimé avec succès : [64][HKLM\Software\mozilla\Firefox\Extensions]|[
lightningnewtab@gmail.com] : : C:\Users\Farina\AppData\Roaming\Mozilla\Firefox\Profiles\9f83r9tz.default\extensions\
lightningnewtab@gmail.com.xpi
Supprimé avec succès : [64][HKLM\Software\mozilla\Firefox\Extensions]|[
ext@flashenhancer.com] : : C:\Program Files (x86)\AmiExt\flashEnhancer\ff
Supprimé avec succès : [32]HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} : Mysearchdial
Supprimé avec succès : [64]HKLM\Software\Classes\Installer\Products\C6C2C29BE07FB794887AF1FE898872B2 : c:\users\farina\appdata\local\temp\air612b.tmp\
Supprimé avec succès : [64]HKLM\Software\Classes\Installer\Products\FF8F7AAF50C316A4F8418D6A9EDE6632 : C:\Users\Farina\AppData\Local\Temp\
Supprimé avec succès : HKU\S-1-5-21-2746417879-987078504-200281975-1000\Software\Microsoft\Windows\CurrentVersion\Uninstall\UnityWebPlayer : C:\Users\Farina\AppData\Local\Unity\WebPlayer\Uninstall.exe /CurrentUser
¤¤¤¤¤¤¤¤¤¤ | IFEO
¤¤¤¤¤¤¤¤¤¤ | Dossiers
Supprimé avec succès : C:\Users\Farina\AppData\Roaming\Bubble Dock.installation.log
Supprimé avec succès : C:\Users\Farina\Downloads\UnityWebPlayer.exe
Supprimé avec succès : C:\Users\Farina\AppData\Local\Unity\WebPlayer
Supprimé avec succès : C:\Users\Farina\AppData\LocalLow\Unity\WebPlayer
Supprimé avec succès : C:\Users\Farina\AppData\Roaming\Unity\WebPlayerPrefs
Supprimé avec succès : C:\Users\Farina\AppData\Roaming\ZHP\Quarantine\AmiExt.DIR
Supprimé avec succès : C:\Users\Farina\AppData\Roaming\ZHP\Quarantine\genienext.DIR
Supprimé avec succès : C:\Users\Farina\AppData\Roaming\ZHP\Quarantine\IePluginService.DIR
Supprimé avec succès : C:\Users\Farina\AppData\Roaming\ZHP\Quarantine\Mobogenie.DIR
Supprimé avec succès : C:\Users\Farina\AppData\Roaming\ZHP\Quarantine\newnext.me.DIR
Supprimé avec succès : C:\Users\Farina\AppData\Roaming\ZHP\Quarantine\SupTab.DIR
Supprimé avec succès : C:\Users\Farina\AppData\Roaming\ZHP\Quarantine\WPM.DIR
Supprimé avec succès : C:\Users\Farina\AppData\Roaming\ZHP\Quarantine\Start Lollipop.DIR\Lollipop.lnk
Supprimé avec succès : C:\Users\Farina\AppData\Roaming\Mozilla\Firefox\Profiles\9f83r9tz.default\extensions\jid0-O6MIff3eO5dIGf5Tcv8RsJDKxrs@jetpack
Supprimé avec succès : C:\Users\Farina\AppData\Roaming\ZHP\Quarantine\Start Lollipop.DIR
¤¤¤¤¤¤¤¤¤¤ | Détournements de raccourcis
¤¤¤¤¤¤¤¤¤¤ | Détournement internet Explorer
Réparé : [HKU\S-1-5-21-2746417879-987078504-200281975-1000\Software\Microsoft\Internet Explorer\Main]|[Start Page] :
http://google.fr/ -
http://www.google.com/
Réparé : [HKU\S-1-5-21-2746417879-987078504-200281975-1000\Software\Microsoft\Internet Explorer\Main]|[Local Page] : C:\Windows\system32\blank.htm - C:\Windows\SysWOW64\blank.htm
Réparé : [HKU\S-1-5-21-2746417879-987078504-200281975-1000\Software\Microsoft\Internet Explorer\Main]|[Search Page] :
http://go.microsoft.com/fwlink/?LinkId=54896 -
http://www.microsoft.com/isapi/redir.dl ... r=iesearch
Réparé : [64][HKLM\Software\Microsoft\Internet Explorer\Main]|[Start Page] :
http://google.fr -
http://go.microsoft.com/fwlink/?LinkId=69157
Réparé : [64][HKLM\Software\Microsoft\Internet Explorer\Main]|[Search Page] :
http://google.fr -
http://go.microsoft.com/fwlink/?LinkId=54896
Réparé : [64][HKLM\Software\Microsoft\Internet Explorer\AboutURLs]|[Tabs] :
http://www.google.com - res://ieframe.dll/tabswelcome.htm
Réparé : [32][HKLM\Software\Microsoft\Internet Explorer\Main]|[Start Page] :
http://google.fr -
http://go.microsoft.com/fwlink/?LinkId=69157
Réparé : [32][HKLM\Software\Microsoft\Internet Explorer\Main]|[Local Page] : C:\Windows\System32\blank.htm - C:\Windows\SysWOW64\blank.htm
Réparé : [32][HKLM\Software\Microsoft\Internet Explorer\Main]|[Search Page] :
http://google.fr -
http://go.microsoft.com/fwlink/?LinkId=54896
Réparé : [HKU\S-1-5-21-2746417879-987078504-200281975-1000\Software\Microsoft\Windows\CurrentVersion\Internet settings]|[WarnonZoneCrossing] : 0 - 1
¤¤¤¤¤¤¤¤¤¤ | Détournement Google Chrome
[Farina] Remise à zéro impossible : SearchURL !
[Farina] Remise à zéro impossible : Preferences !
¤¤¤¤¤¤¤¤¤¤ | Détournement Firefox
¤¤¤¤¤¤¤¤¤¤ | Détournement des clés StartMenuInternet
Réparé : [64][HKLM\Software\Clients\StartMenuInternet\Firefox.exe\shell\open\command] : C:\Program Files (x86)\Mozilla Firefox\firefox.exe - "C:\Program Files (x86)\Mozilla Firefox\Firefox.exe"
Réparé : [64][HKLM\Software\Clients\StartMenuInternet\IExplore.exe\shell\open\command] : C:\Program Files\Internet Explorer\iexplore.exe - "C:\Program Files (x86)\Internet Explorer\iexplore.exe"
¤¤¤¤¤¤¤¤¤¤ | AppInit_DLLs
[64][HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]|[LoadAppInit_DLLs] : 0
[32][HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]|[LoadAppInit_DLLs] : 0
¤¤¤¤¤¤¤¤¤¤ | Détournement Javascript
¤¤¤¤¤¤¤¤¤¤ | Firewall
Réparé : [HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]|[EnableFirewall] : 1 - 0
¤¤¤¤¤¤¤¤¤¤ | Fichiers temporaires
[All Users] Fichiers temporaires Supprimés : 0 Ko
[Default User] Fichiers temporaires Supprimés : 0 Ko
[Public] Fichiers temporaires Supprimés : 0 Ko
[Default] Fichiers temporaires Supprimés : 0 Ko
[Farina] Fichiers temporaires Supprimés : 4614 Ko
¤¤¤¤¤¤¤¤¤¤ |EOF| ¤¤¤¤¤¤¤¤¤¤ | 02:03:50