Bonjour,
Voici les 2 rapports demandés:
¤¤¤¤¤¤¤¤¤¤ | Shortcut_Module | g3n-h@ckm@n | 27.02.2014.1
¤¤¤¤¤ XP | Vista | 7 | 8 - 32/64 bits ¤¤¤¤¤ - Start 10:30:25 - 27/02/2014
Mis à jour le : 27/02/2014 | 10.05 par g3n-h@ckm@n
Contact :
http://www.sosvirus.net
Boot : Normal
Système : Windows 7 Professional (32 bits) Professional Service Pack 1
Mémoire RAM = Total (MB) : 1039 | Libre (MB) : 182
Pagefile = Total (MB) : 2087 | Libre (MB) : 697
Virtuelle = Total (MB) : 2097 | Libre (MB) : 1971
Registre sauvegardé , pour restaurer : C:\Shortcut_Module\Save\Clean\ERDNT.exe
¤¤¤¤¤¤¤¤¤¤ | Mises à jour Windows
Dernière(s) détection(s) : 2014-02-27 08:52:54
Dernières Téléchargées : 2014-02-26 18:11:32
Dernières installées : 2014-02-26 20:01:13
Prochaine recherche : 2014-02-28 05:34:20
¤¤¤¤¤¤¤¤¤¤ | Processus tués
1392 | C:\Windows\System32\spoolsv.exe (.Microsoft Corporation - Application sous-système spouleur.) - (6.1.7601.17514) - C:\Windows\System32\spoolsv.exe
1616 | C:\Windows\system32\taskhost.exe (.Microsoft Corporation - Processus hôte pour Tâches Windows.) - (6.1.7601.18010) - "taskhost.exe"
1652 | C:\Windows\Explorer.EXE (.Microsoft Corporation - Explorateur Windows.) - (6.1.7601.17514) - C:\Windows\Explorer.EXE
1836 | C:\Windows\system32\taskeng.exe (.Microsoft Corporation - Moteur du Planificateur de tâches.) - (6.1.7601.17514) - taskeng.exe {4082ACC6-AB29-4AB8-B610-B1A44078BD46}
1888 | C:\Program Files\Enigma Software Group\SpyHunter\Spyhunter4.exe (. - .) - (0.0.0.0) - "C:\Program Files\Enigma Software Group\SpyHunter\Spyhunter4.exe" /s
2040 | C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe (.Malwarebytes Corporation - Malwarebytes Anti-Malware.) - (1.70.0.0) - "C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe"
1260 | C:\Program Files\TeamViewer\Version9\TeamViewer_Service.exe (.TeamViewer GmbH - TeamViewer 9.) - (9.0.24951.0) - "C:\Program Files\TeamViewer\Version9\TeamViewer_Service.exe"
1356 | C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe (.Malwarebytes Corporation - Malwarebytes Anti-Malware.) - (1.70.0.0) - "C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
1552 | C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe (.TomTom - Windows Service for TomTom HOME.) - (2.9.7.3256) - "C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe"
1348 | C:\Windows\System32\igfxtray.exe (.Intel Corporation - igfxTray Module.) - (8.14.10.1930) - "C:\Windows\System32\igfxtray.exe"
1332 | C:\Windows\System32\hkcmd.exe (.Intel Corporation - hkcmd Module.) - (8.14.10.1930) - "C:\Windows\System32\hkcmd.exe"
1336 | C:\Windows\System32\igfxpers.exe (.Intel Corporation - persistence Module.) - (8.14.10.1930) - "C:\Windows\System32\igfxpers.exe"
1964 | C:\Windows\system32\igfxsrvc.exe (.Intel Corporation - igfxsrvc Module.) - (8.14.10.1930) - C:\Windows\system32\igfxsrvc.exe -Embedding
3128 | C:\Windows\system32\SearchIndexer.exe (.Microsoft Corporation - Indexeur Microsoft Windows Search.) - (7.0.7600.16385) - C:\Windows\system32\SearchIndexer.exe /Embedding
3948 | C:\Program Files\Windows Media Player\wmpnetwk.exe (.Microsoft Corporation - Service Partage réseau du Lecteur Windows Media.) - (12.0.7601.17514) - "C:\Program Files\Windows Media Player\wmpnetwk.exe"
3220 | C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe (.Microsoft Corporation - .NET Runtime Optimization Service.) - (2.0.50727.4927) - C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
2792 | C:\Windows\system32\wuauclt.exe (.Microsoft Corporation - Windows Update.) - (7.6.7600.256) - "C:\Windows\system32\wuauclt.exe"
2284 | C:\Program Files\Google\Chrome\Application\chrome.exe (.Google Inc. - Google Chrome.) - (33.0.1750.117) - "C:\Program Files\Google\Chrome\Application\chrome.exe"
3892 | C:\Program Files\Google\Chrome\Application\chrome.exe (.Google Inc. - Google Chrome.) - (33.0.1750.117) - "C:\Program Files\Google\Chrome\Application\chrome.exe" --type=gpu-process --channel="2284.4.1508165266\2039660004" --disable-d3d11 --use-gl=swiftshader --supports-dual-gpus=false --swiftshader-path="C:\Users\Laborde\AppData\Local\Google\Chrome\User Data\SwiftShader\1.0.5.0" --gpu-driver-bug-workarounds=0,1,5,14,27 --gpu-vendor-id=0x8086 --gpu-device-id=0x27a2 --gpu-driver-vendor="Intel Corporation" --gpu-driver-version=8.15.10.1930 --ignored=" --type=renderer " /prefetch:822062411
1372 | C:\Program Files\Google\Chrome\Application\chrome.exe (.Google Inc. - Google Chrome.) - (33.0.1750.117) - "C:\Program Files\Google\Chrome\Application\chrome.exe" --type=renderer --lang=fr --force-fieldtrials="AutocompleteDynamicTrial_2/DefaultControl_R2_Stable/BrowserPreReadExperiment/100-pct-default/ChromeSuggestions/Default/EmbeddedSearch/Group6 pct:10f stable:pp1 use_cacheable_ntp:1 espv:210 suppress_on_srp:1/ExtensionInstallVerification/None/Prerender/PrerenderEnabled/PrerenderLocalPredictorSpec/LocalPredictor=Disabled/ShowAppLauncherPromo/ShowPromoUntilDismissed/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group6/UMA-New-Install-Uniformity-Trial/Experiment/UMA-Population-Restrict/normal/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_06/UMA-Uniformity-Trial-1-Percent/group_38/UMA-Uniformity-Trial-10-Percent/default/UMA-Uniformity-Trial-100-Percent/group_01/UMA-Uniformity-Trial-20-Percent/group_02/UMA-Uniformity-Trial-5-Percent/group_05/UMA-Uniformity-Trial-50-Percent/default/" --enable-threaded-compositing --enable-delegated-renderer --enable-deadline-scheduling --renderer-print-preview --enable-software-compositing --disable-gpu-compositing --disable-pepper-3d --channel="2284.6.742124146\1632212830" /prefetch:673131151
2392 | C:\Program Files\Google\Chrome\Application\chrome.exe (.Google Inc. - Google Chrome.) - (33.0.1750.117) - "C:\Program Files\Google\Chrome\Application\chrome.exe" --type=ppapi --channel="2284.7.846205808\1217038250" --ppapi-flash-args --lang=fr --ignored=" --type=renderer " /prefetch:-632637702
¤¤¤¤¤¤¤¤¤¤ | Processus démarrés
[26/02/2014 19:09:04] - 264 | C:\Windows\System32\smss.exe (.Microsoft Corporation - Gestionnaire de sessions Windows.) - (6.1.7601.18113) - \SystemRoot\System32\smss.exe [69632 Ko]
[14/07/2009 00:11:09] - 352 | C:\Windows\system32\csrss.exe (.Microsoft Corporation - Processus d’exécution client-serveur.) - (6.1.7600.16385) - %SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,12288,512 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16 [6144 Ko]
[14/07/2009 00:36:49] - 392 | C:\Windows\system32\wininit.exe (.Microsoft Corporation - Application de démarrage de Windows.) - (6.1.7600.16385) - wininit.exe [96256 Ko]
[14/07/2009 00:11:09] - 400 | C:\Windows\system32\csrss.exe (.Microsoft Corporation - Processus d’exécution client-serveur.) - (6.1.7600.16385) - %SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,12288,512 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16 [6144 Ko]
[14/07/2009 00:11:26] - 448 | C:\Windows\system32\services.exe (.Microsoft Corporation - Applications Services et Contrôleur.) - (6.1.7600.16385) - C:\Windows\system32\services.exe [259072 Ko]
[26/02/2014 19:08:13] - 464 | C:\Windows\system32\lsass.exe (.Microsoft Corporation - Local Security Authority Process.) - (6.1.7601.18270) - C:\Windows\system32\lsass.exe [22016 Ko]
[20/11/2010 22:29:11] - 472 | C:\Windows\system32\lsm.exe (.Microsoft Corporation - Service du gestionnaire de session locale.) - (6.1.7601.17514) - C:\Windows\system32\lsm.exe [267776 Ko]
[20/11/2010 22:29:06] - 520 | C:\Windows\system32\winlogon.exe (.Microsoft Corporation - Application d’ouverture de session Windows.) - (6.1.7601.17514) - winlogon.exe [286720 Ko]
[14/07/2009 00:19:28] - 608 | C:\Windows\system32\svchost.exe (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.1.7600.16385) - C:\Windows\system32\svchost.exe -k DcomLaunch [20992 Ko]
[14/07/2009 00:19:28] - 708 | C:\Windows\system32\svchost.exe (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.1.7600.16385) - C:\Windows\system32\svchost.exe -k RPCSS [20992 Ko]
[14/07/2009 00:19:28] - 776 | C:\Windows\System32\svchost.exe (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.1.7600.16385) - C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted [20992 Ko]
[14/07/2009 00:19:28] - 840 | C:\Windows\System32\svchost.exe (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.1.7600.16385) - C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted [20992 Ko]
[14/07/2009 00:19:28] - 876 | C:\Windows\system32\svchost.exe (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.1.7600.16385) - C:\Windows\system32\svchost.exe -k LocalService [20992 Ko]
[14/07/2009 00:19:28] - 908 | C:\Windows\system32\svchost.exe (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.1.7600.16385) - C:\Windows\system32\svchost.exe -k netsvcs [20992 Ko]
[14/07/2009 00:19:28] - 1140 | C:\Windows\system32\svchost.exe (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.1.7600.16385) - C:\Windows\system32\svchost.exe -k NetworkService [20992 Ko]
[14/07/2009 00:19:28] - 1420 | C:\Windows\system32\svchost.exe (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.1.7600.16385) - C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork [20992 Ko]
[14/07/2009 00:24:23] - 1608 | C:\Windows\system32\Dwm.exe (.Microsoft Corporation - Gestionnaire de fenêtres du Bureau.) - (6.1.7600.16385) - "C:\Windows\system32\Dwm.exe" [92672 Ko]
[14/07/2009 00:19:28] - 1696 | C:\Windows\system32\svchost.exe (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.1.7600.16385) - C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation [20992 Ko]
[26/02/2014 11:38:23] - 348 | C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe (.Malwarebytes Corporation - Malwarebytes Anti-Malware.) - (1.70.0.0) - "C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe" [701512 Ko]
[14/07/2009 00:19:28] - 1060 | C:\Windows\system32\svchost.exe (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.1.7600.16385) - C:\Windows\system32\svchost.exe -k imgsvc [20992 Ko]
[14/07/2009 00:19:28] - 2780 | C:\Windows\System32\svchost.exe (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.1.7600.16385) - C:\Windows\System32\svchost.exe -k LocalServicePeerNet [20992 Ko]
[14/07/2009 00:19:28] - 2748 | C:\Windows\System32\svchost.exe (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.1.7600.16385) - C:\Windows\System32\svchost.exe -k secsvcs [20992 Ko]
[27/02/2014 10:28:09] - 2112 | C:\Users\Laborde\Downloads\Shortcut_Module.exe (. - Shortcut_Module.) - (27.2.2014.1) - "C:\Users\Laborde\Downloads\Shortcut_Module.exe" [2138624 Ko]
[20/11/2010 22:29:20] - 2124 | C:\Windows\system32\wbem\wmiprvse.exe (.Microsoft Corporation - WMI Provider Host.) - (6.1.7601.17514) - C:\Windows\system32\wbem\wmiprvse.exe [257536 Ko]
¤¤¤¤¤¤¤¤¤¤ | Services
Service en fonctionnement : WINDEFEND
Service stoppé : WINDEFEND
¤¤¤¤¤¤¤¤¤¤ | Hosts
C:\Windows\System32\Drivers\etc\hosts : Remis a zéro avec succès
¤¤¤¤¤¤¤¤¤¤ | Registre
Supprimé avec succès : HKLM\Software\Classes\LEAD.AnnToolbar.130
Supprimé avec succès : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-CertificateServicesClient : {73370bd6-85e5-430b-b60a-fea1285808a7}
Supprimé avec succès : HKLM\Software\Microsoft\Tracing\MySearchDial_RASAPI32
Supprimé avec succès : HKLM\Software\Microsoft\Tracing\MySearchDial_RASMANCS
Supprimé avec succès : HKLM\Software\Classes\Installer\Products\5C13C3F8A3C98AA4E8AF1792A0A75D33 : C:\Users\Laborde\AppData\Local\Temp\{EC709CBA-73A6-481F-B890-0401C17C28DD}\{8F3C31C5-9C3A-4AA8-8EFA-71290A7AD533}\
Supprimé avec succès : HKLM\Software\Classes\Installer\Products\CF522E254BCF7F1438B7E673BF50DBB7 : C:\Users\Laborde\AppData\Local\Temp\AIR25C6.tmp\
¤¤¤¤¤¤¤¤¤¤ | IFEO
¤¤¤¤¤¤¤¤¤¤ | Dossiers
Supprimé avec succès : C:\Users\Laborde\AppData\Roaming\Microsoft\Windows\Recent\CustomDestinations\337ed59af273c758.customDestinations-ms
Supprimé avec succès : C:\Users\Laborde\AppData\Roaming\Microsoft\Excel\Départs%20tableau%20électrique303552603590433792
¤¤¤¤¤¤¤¤¤¤ | Détournements de raccourcis
¤¤¤¤¤¤¤¤¤¤ | Détournement internet Explorer
Réparé : [HKU\S-1-5-21-3884196147-3592408378-1820166374-1000\Software\Microsoft\Internet Explorer\Main]|[Start Page] :
http://www.google.com -
http://www.google.com/
Réparé : [HKU\S-1-5-21-3884196147-3592408378-1820166374-1000\Software\Microsoft\Internet Explorer\Main]|[Search Page] :
http://go.microsoft.com/fwlink/?LinkId=54896 -
http://www.microsoft.com/isapi/redir.dl ... r=iesearch
Réparé : [HKLM\Software\Microsoft\Internet Explorer\Main]|[Start Page] :
http://go.microsoft.com/fwlink/p/?LinkId=255141 -
http://go.microsoft.com/fwlink/?LinkId=69157
Réparé : [HKLM\Software\Microsoft\Internet Explorer\Main]|[Default_Page_URL] :
http://go.microsoft.com/fwlink/p/?LinkId=255141 -
http://go.microsoft.com/fwlink/?LinkId=69157
Réparé : [HKU\S-1-5-21-3884196147-3592408378-1820166374-1000\Software\Microsoft\Windows\CurrentVersion\Internet settings]|[WarnonZoneCrossing] : 0 - 1
¤¤¤¤¤¤¤¤¤¤ | Détournement Google Chrome
[Laborde] Remise à zéro impossible : SearchURL !
[Laborde] Remise à zéro impossible : Preferences !
¤¤¤¤¤¤¤¤¤¤ | Détournement Firefox
¤¤¤¤¤¤¤¤¤¤ | Détournement des clés StartMenuInternet
Réparé : [HKLM\Software\Clients\StartMenuInternet\IExplore.exe\shell\open\command] : C:\Program Files\Internet Explorer\iexplore.exe - "C:\Program Files\Internet Explorer\iexplore.exe"
¤¤¤¤¤¤¤¤¤¤ | AppInit_DLLs
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]|[LoadAppInit_DLLs] : 1
¤¤¤¤¤¤¤¤¤¤ | Détournement Javascript
¤¤¤¤¤¤¤¤¤¤ | Firewall
Réparé : [HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]|[EnableFirewall] : 1 - 0
Réparé : [HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]|[EnableFirewall] : 1 - 0
Réparé : [HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\PublicProfile]|[EnableFirewall] : 1 - 0
¤¤¤¤¤¤¤¤¤¤ | Fichiers temporaires
[All Users] Fichiers temporaires Supprimés : 0 Ko
[Default User] Fichiers temporaires Supprimés : 0 Ko
[Public] Fichiers temporaires Supprimés : 0 Ko
[Default] Fichiers temporaires Supprimés : 0 Ko
[Laborde] Fichiers temporaires Supprimés : 91810 Ko
¤¤¤¤¤¤¤¤¤¤ |EOF| ¤¤¤¤¤¤¤¤¤¤ | 10:36:56
# AdwCleaner v3.019 - Rapport créé le 27/02/2014 à 11:49:22
# Mis à jour le 17/02/2014 par Xplode
# Système d'exploitation : Windows 7 Professional Service Pack 1 (32 bits)
# Nom d'utilisateur : Laborde - LABORDE-PC
# Exécuté depuis : C:\Users\Laborde\Downloads\adwcleaner (1).exe
# Option : Scanner
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
***** [ Raccourcis ] *****
***** [ Registre ] *****
***** [ Navigateurs ] *****
-\\ Internet Explorer v10.0.9200.16798
-\\ Google Chrome v33.0.1750.117
[ Fichier : C:\Users\Laborde\AppData\Local\Google\Chrome\User Data\Default\preferences ]
Trouvée : homepage
*************************
AdwCleaner[R0].txt - [1569 octets] - [26/02/2014 13:05:58]
AdwCleaner[R1].txt - [755 octets] - [27/02/2014 11:49:22]
AdwCleaner[S0].txt - [1681 octets] - [26/02/2014 13:08:13]
########## EOF - C:\AdwCleaner\AdwCleaner[R1].txt - [874 octets] ##########
Merci !