Bonsoir, merci de ta réponse !
le rapport de shortcut module
¤¤¤¤¤¤¤¤¤¤ | Shortcut_Module | g3n-h@ckm@n | 12.04.2014.3
¤¤¤¤¤ Vista | 7 | 8 | 8.1 - 32/64 bits ¤¤¤¤¤ - Start 22:05:21 - 13/04/2014
Mis à jour le : 12/04/2014 | 21.35 par g3n-h@ckm@n
Contact :
http://www.sosvirus.net
Boot : Normal
Système : Windows 7 Home Premium (64 bits) HomePremium Service Pack 1
Mémoire RAM = Total (MB) : 3857 | Libre (MB) : 1528
Pagefile = Total (MB) : 7712 | Libre (MB) : 4901
Virtuelle = Total (MB) : 4194 | Libre (MB) : 4020
Registre sauvegardé , pour restaurer : C:\Shortcut_Module\Save\Clean\ERDNT.exe
¤¤¤¤¤¤¤¤¤¤ | Mises à jour Windows
Aucune mise à jour détectée !!!
¤¤¤¤¤¤¤¤¤¤ | Navigateurs
IE : 11.0.9600.16521 (© Microsoft Corporation. Tous droits réservés.)
FF : 26.0.0.5087 (©Firefox and Mozilla Developers; available under the MPL 2 license.)
GC : 34.0.1847.116 (Copyright 2012 Google Inc. All rights reserved.)
¤¤¤¤¤¤¤¤¤¤ | Security
AS : Windows Defender Enabled
AM : Malwarebytes' Anti-Malware (1.0.0.500) []
WMI : OK
WU: Windows Update Service [Auto(2)] = démarré
AS: Windows Defender [Auto(2)] = démarré
FW: Windows FireWall Service [Auto(2)] = démarré
¤¤¤¤¤¤¤¤¤¤ | FlashPlayer
FlashPlayer ActiveX : 12.0.0.77
¤¤¤¤¤¤¤¤¤¤ | Processus tués
632 | [Owner : Système |Parent : 860] - (.NVIDIA Corporation - NVIDIA Driver Helper Service, Version 285.64.) - (8.17.12.8564) = C:\Windows\System32\nvvsvc.exe
1248 | [Owner : Système |Parent : 860] - (.Wacom Technology, Corp. - Touch Service.) - (5.2.5.3) = C:\Program Files\Tablet\Pen\Pen_TouchService.exe
1288 | [Owner : Système |Parent : 632] - (.NVIDIA Corporation - NVIDIA User Experience Driver Component.) - (8.17.12.8564) = C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
1300 | [Owner : Système |Parent : 632] - (.NVIDIA Corporation - NVIDIA Driver Helper Service, Version 285.64.) - (8.17.12.8564) = C:\Windows\System32\nvvsvc.exe
1328 | [Owner : Système |Parent : 880] - (.Microsoft Corporation - Composant de saisie tactile ou avec stylet Microsoft.) - (6.1.7601.17514) = C:\Windows\System32\wisptis.exe
1700 | [Owner : Système |Parent : 880] - (.Microsoft Corporation - Infrastructure d’extensibilité pour les services réseau Windows sans fil 802.11.) - (6.1.7600.16385) = C:\Windows\System32\wlanext.exe
1708 | [Owner : Système |Parent : 616] - (.Microsoft Corporation - Hôte de la fenêtre de la console.) - (6.1.7601.18229) = C:\Windows\System32\conhost.exe
1788 | [Owner : Système |Parent : 860] - (.Microsoft Corporation - Application sous-système spouleur.) - (6.1.7601.17777) = C:\Windows\System32\spoolsv.exe
1932 | [Owner : Système |Parent : 860] - (.ArcSoft Inc. - ArcSoft Connect Service.) - (1.1.0.47) = C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACService.exe
1964 | [Owner : Système |Parent : 860] - (.Adobe Systems Incorporated - Adobe Photoshop Elements 9.0 (component).) - (9.0.0.0) = C:\Program Files (x86)\Adobe\Elements 9 Organizer\PhotoshopElementsFileAgent.exe
2036 | [Owner : Système |Parent : 860] - (.Adobe Systems Incorporated - Adobe Acrobat Update Service.) - (1.701.3.3014) = C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
1388 | [Owner : Système |Parent : 860] - (.Apple Inc. - MobileDeviceService.) - (17.96.0.8) = C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
1980 | [Owner : Système |Parent : 860] - (.Microsoft Corporation - Microsoft SeaPort Search Enhancement Broker.) - (3.1.161.0) = C:\Program Files (x86)\Microsoft\BingBar\SeaPort.EXE
1032 | [Owner : Système |Parent : 860] - (.Apple Inc. - Bonjour Service.) - (3.0.0.10) = C:\Program Files\Bonjour\mDNSResponder.exe
2068 | [Owner : Système |Parent : 860] - (. - DedicarzService.) - (1.4.7.1342) = C:\Program Files (x86)\Orange\Assistance Livebox\dedicarz\DedicarzService.exe
2108 | [Owner : Système |Parent : 860] - (.Dritek System Inc. - Dritek WMI Service.) - (2.8.0.854) = C:\Program Files (x86)\Launch Manager\dsiwmis.exe
2136 | [Owner : Système |Parent : 860] - (.Acer Incorporated - ePowerSvc.) - (5.0.3009.0) = C:\Program Files\Packard Bell\Packard Bell Power Management\ePowerSvc.exe
2216 | [Owner : Système |Parent : 860] - (.Freemake - FreemakeUtilsService.) - (1.0.0.0) = C:\ProgramData\Freemake\FreemakeUtilsService\FreemakeUtilsService.exe
2356 | [Owner : Système |Parent : 860] - (.Freemake - CaptureLibService.) - (1.0.0.0) = C:\Program Files (x86)\Freemake\CaptureLib\CaptureLibService.exe
2428 | [Owner : Système |Parent : 860] - (.France Telecom SA - Orange Connection Kit.) - (5.4.1.0) = C:\PROGRA~2\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
2452 | [Owner : Système |Parent : 860] - (.Acer Incorporated - Global Registration Service.) - (1.0.0.3) = C:\Program Files (x86)\Packard Bell\Registration\GREGsvc.exe
2544 | [Owner : Système |Parent : 860] - (.Acer Incorporated - Updater Service.) - (1.2.3500.0) = C:\Program Files\Packard Bell\Packard Bell Updater\UpdaterService.exe
2572 | [Owner : Système |Parent : 860] - (.Intel Corporation - Local Manageability Service.) - (6.0.40.1213) = C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
2868 | [Owner : Système |Parent : 860] - (.NewTech Infosystems, Inc. - Backup Manager Module.) - (2.0.0.68) = C:\Program Files (x86)\NewTech Infosystems\Packard Bell MyBackup\IScheduleSvc.exe
2936 | [Owner : Système |Parent : 860] - (.pdfforge GbR - PDF Architect Helper Service.) - (1.0.0.1) = C:\Program Files (x86)\PDF Architect\HelperService.exe
2988 | [Owner : Système |Parent : 860] - (.pdfforge GbR - PDF Architect Conversion Service.) - (1.0.52.8917) = C:\Program Files (x86)\PDF Architect\ConversionService.exe
3068 | [Owner : Système |Parent : 860] - (.Sony Corporation - Device Information Provider.) - (8.1.1.3120) = C:\Program Files (x86)\Sony\PlayMemories Home\PMBDeviceInfoProvider.exe
3256 | [Owner : Système |Parent : 860] - (.Microsoft Corporation - Microsoft Application Virtualization Virtual Service Agent.) - (4.6.3.24650) = C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe
3328 | [Owner : Système |Parent : 860] - (.Wacom Technology, Corp. - Tablet Service for consumer driver.) - (5.2.5.3) = C:\Program Files\Tablet\Pen\Pen_Tablet.exe
3396 | [Owner : Système |Parent : 860] - (.Microsoft Corporation - Microsoft Application Virtualization Client Service.) - (4.6.3.24650) = C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe
3960 | [Owner : Système |Parent : 860] - (.Microsoft Corporation - Microsoft Office Client Virtualization Service .) - (14.0.7101.5000) = C:\Program Files (x86)\Common Files\microsoft shared\Virtualization Handler\CVHSVC.EXE
1600 | [Owner : Système |Parent : 860] - (.Intel Corporation - IAStorDataSvc.) - (9.6.2.1001) = C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
3036 | [Owner : Système |Parent : 860] - (.Nero AG - NeroUpdate.) - (1.0.18.0) = C:\Program Files (x86)\Nero\Update\NASvc.exe
4536 | [Owner : UpdatusUser |Parent : 860] - (.NVIDIA Corporation - NVIDIA Settings Update Manager.) - (1.5.20.0) = C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe
3524 | [Owner : Système |Parent : 860] - (.Sony Corporation - Sony Digital Media Server.) - (3.3.4.1170) = C:\Program Files (x86)\Common Files\Sony Shared\SOHLib\SOHDms.exe
3112 | [Owner : Système |Parent : 860] - (.Intel Corporation - User Notification Service.) - (6.0.40.1213) = C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
500 | [Owner : Système |Parent : 860] - (.Sony Corporation - VAIO Entertainment Common Service.) - (1.3.0.9090) = C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\SPF\SpfService64.exe
3528 | [Owner : SERVICE RÉSEAU |Parent : 860] - (.Microsoft Corporation - Service Partage réseau du Lecteur Windows Media.) - (12.0.7601.17514) = C:\Program Files\Windows Media Player\wmpnetwk.exe
5048 | [Owner : Système |Parent : 860] - (.Microsoft Corporation - Indexeur Microsoft Windows Search.) - (7.0.7601.17610) = C:\Windows\System32\SearchIndexer.exe
328 | [Owner : izabella |Parent : 860] - (.Microsoft Corporation - Processus hôte pour Tâches Windows.) - (6.1.7601.18010) = C:\Windows\System32\taskhost.exe
3636 | [Owner : izabella |Parent : 4928] - (.Microsoft Corporation - Explorateur Windows.) - (6.1.7601.17567) = C:\Windows\explorer.exe
3272 | [Owner : izabella |Parent : 3636] - (.Intel Corporation - igfxTray Module.) - (7.15.10.2182) = C:\Windows\System32\igfxtray.exe
5080 | [Owner : izabella |Parent : 3636] - (.Intel Corporation - hkcmd Module.) - (7.15.10.2182) = C:\Windows\System32\hkcmd.exe
3432 | [Owner : izabella |Parent : 3636] - (.Intel Corporation - persistence Module.) - (7.15.10.2182) = C:\Windows\System32\igfxpers.exe
3420 | [Owner : izabella |Parent : 3636] - (.Realtek Semiconductor - Gestionnaire audio HD Realtek.) - (1.0.0.537) = C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
4664 | [Owner : izabella |Parent : 3636] - (.Acer Incorporated - ePowerTray.) - (5.0.3009.0) = C:\Program Files\Packard Bell\Packard Bell Power Management\ePowerTray.exe
3424 | [Owner : izabella |Parent : 3636] - (. - .) - (0.0.0.0) = C:\Program Files (x86)\Orange\Orange Installer\OrangeInstaller.exe
5920 | [Owner : izabella |Parent : 5280] - (.NewTech Infosystems, Inc. - Packard Bell MyBackup.) - (2.0.0.68) = C:\Program Files (x86)\NewTech Infosystems\Packard Bell MyBackup\BackupManagerTray.exe
5768 | [Owner : izabella |Parent : 5280] - (.Dritek System Inc. - Launch Manager.) - (4.0.14.854) = C:\Program Files (x86)\Launch Manager\LManager.exe
5808 | [Owner : izabella |Parent : 1288] - (.NVIDIA Corporation - NVIDIA Settings.) - (7.17.12.8564) = C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
5504 | [Owner : izabella |Parent : 340] - (.Intel Corporation - igfxext Module.) - (7.15.10.2182) = C:\Windows\System32\igfxext.exe
5204 | [Owner : izabella |Parent : 880] - (.Microsoft Corporation - Composant de saisie tactile ou avec stylet Microsoft.) - (6.1.7601.17514) = C:\Windows\System32\wisptis.exe
5356 | [Owner : izabella |Parent : 340] - (.Intel Corporation - igfxsrvc Module.) - (7.15.10.2182) = C:\Windows\System32\igfxsrvc.exe
5348 | [Owner : izabella |Parent : 3328] - (.Wacom Technology, Corp. - Tablet user module for consumer driver.) - (5.2.5.3) = C:\Program Files\Tablet\Pen\Pen_TabletUser.exe
5464 | [Owner : izabella |Parent : 340] - (.Microsoft Corporation - Sink to receive asynchronous callbacks for WMI client application.) - (6.1.7600.16385) = C:\Windows\System32\wbem\unsecapp.exe
5572 | [Owner : izabella |Parent : 880] - (.Microsoft Corporation - Tablet PC Input Panel Accessory.) - (6.1.7600.16385) = C:\Program Files\Common Files\Microsoft Shared\ink\TabTip.exe
5524 | [Owner : izabella |Parent : 5476] - (.Orange - Assistance Livebox.) - (2.0.2.1) = C:\Program Files (x86)\Orange\Assistance Livebox\AssistanceLivebox.exe
1448 | [Owner : Système |Parent : 3328] - (.Wacom Technology, Corp. - Tablet Service for consumer driver.) - (5.2.5.3) = C:\Program Files\Tablet\Pen\Pen_Tablet.exe
5860 | [Owner : izabella |Parent : 5280] - (.ArcSoft Inc. - ArcSoft Connect Daemon.) - (1.1.0.49) = C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe
5692 | [Owner : izabella |Parent : 5768] - (.Dritek System Inc. - MMDx64Fx Application.) - (1.1.1.621) = C:\Program Files (x86)\Launch Manager\MMDx64Fx.exe
5300 | [Owner : izabella |Parent : 5280] - (.Apple Inc. - iTunesHelper.) - (11.0.1.12) = C:\Program Files (x86)\iTunes\iTunesHelper.exe
6176 | [Owner : izabella |Parent : 5280] - (. - BambooDock back-end application.) - (1.0.0.0) = C:\Program Files (x86)\Bamboo Dock\BambooCore.exe
6332 | [Owner : izabella |Parent : 2108] - (.Dritek System Inc. - Launch Manager Worker.) - (1.9.0.854) = C:\Program Files (x86)\Launch Manager\LMworker.exe
6340 | [Owner : izabella |Parent : 5280] - (.Sony Corporation - Media Check Tool.) - (8.1.1.3120) = C:\Program Files (x86)\Sony\PlayMemories Home\PMBVolumeWatcher.exe
6816 | [Owner : izabella |Parent : 5860] - (.ArcSoft Inc. - ArcSoft Connect Notifier.) - (1.1.0.48) = C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ArcCon.ac
6464 | [Owner : Système |Parent : 2136] - (.Acer Incorporated - ePowerEvent.) - (5.0.3009.0) = C:\Program Files\Packard Bell\Packard Bell Power Management\ePowerEvent.exe
6432 | [Owner : Système |Parent : 860] - (.Apple Inc. - iPodService Module (64-bit).) - (11.0.1.12) = C:\Program Files\iPod\bin\iPodService.exe
7000 | [Owner : izabella |Parent : 5524] - (.Orange - Assistance Livebox.) - (2.0.2.1) = C:\Program Files (x86)\Orange\Assistance Livebox\dist\ST2.exe
5208 | [Owner : izabella |Parent : 860] - (.Microsoft Corporation - Serveur de personnalisation d’entrée.) - (6.1.7600.16385) = C:\Program Files\Common Files\Microsoft Shared\ink\InputPersonalization.exe
5052 | [Owner : izabella |Parent : 1248] - (.Wacom Technology, Corp. - Touch User Mode Driver.) - (5.2.5.3) = C:\Program Files\Tablet\Pen\Pen_TouchUser.exe
7704 | [Owner : izabella |Parent : 3636] - (.Google Inc. - Google Chrome.) - (34.0.1847.116) = C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
2024 | [Owner : izabella |Parent : 7704] - (.Google Inc. - Google Chrome.) - (34.0.1847.116) = C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
6440 | [Owner : izabella |Parent : 7704] - (.Google Inc. - Google Chrome.) - (34.0.1847.116) = C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
7060 | [Owner : izabella |Parent : 7704] - (.Microsoft Corporation - Interpréteur de commandes Windows.) - (6.1.7601.17514) = C:\Windows\SysWOW64\cmd.exe
6952 | [Owner : izabella |Parent : 816] - (.Microsoft Corporation - Hôte de la fenêtre de la console.) - (6.1.7601.18229) = C:\Windows\System32\conhost.exe
6920 | [Owner : izabella |Parent : 7060] - (.Kaspersky Lab ZAO - Kaspersky Anti-Virus Plugins Native Messaging Server.) - (14.0.0.4906) = C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\plugin-nm-server.exe
4140 | [Owner : SERVICE LOCAL |Parent : 880] - (.Microsoft Corporation - Windows Driver Foundation - Processus hôte de l’infrastructure de pilotes en mode utilisateur.) - (6.2.9200.16384) = C:\Windows\System32\WUDFHost.exe
1800 | [Owner : Système |Parent : 860] - (.Microsoft Corp. - Microsoft® Windows Live ID Service.) - (7.250.4232.0) = C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
7076 | [Owner : Système |Parent : 1800] - (.Microsoft Corp. - Microsoft® Windows Live ID Service Monitor.) - (7.250.4232.0) = C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE
5260 | [Owner : izabella |Parent : 860] - (.Microsoft Corporation - Processus hôte pour Tâches Windows.) - (6.1.7601.18010) = C:\Windows\System32\taskhost.exe
6940 | [Owner : izabella |Parent : 880] - (.Microsoft Corporation - Tablet PC Input Panel Accessory.) - (6.1.7600.16385) = C:\Program Files\Common Files\Microsoft Shared\ink\TabTip.exe
7000 | [Owner : izabella |Parent : 5524] - (.Orange - Assistance Livebox.) - (2.0.2.1) = C:\Program Files (x86)\Orange\Assistance Livebox\dist\ST2.exe
5896 | [Owner : Système |Parent : 880] - (.Microsoft Corporation - Composant de saisie tactile ou avec stylet Microsoft.) - (6.1.7601.17514) = C:\Windows\System32\wisptis.exe
2316 | [Owner : Système |Parent : 5048] - (.Microsoft Corporation - Microsoft Windows Search Protocol Host.) - (7.0.7601.17610) = C:\Windows\System32\SearchProtocolHost.exe
6900 | [Owner : izabella |Parent : 880] - (.Microsoft Corporation - Tablet PC Input Panel Accessory.) - (6.1.7600.16385) = C:\Program Files\Common Files\Microsoft Shared\ink\TabTip.exe
3976 | [Owner : izabella |Parent : 880] - (.Microsoft Corporation - Composant de saisie tactile ou avec stylet Microsoft.) - (6.1.7601.17514) = C:\Windows\System32\wisptis.exe
¤¤¤¤¤¤¤¤¤¤ | Processus démarrés
440 | [Owner : Système |Parent : 4] - (.Microsoft Corporation - Gestionnaire de sessions Windows.) - (6.1.7601.18229) = C:\Windows\System32\smss.exe
616 | [Owner : Système |Parent : 600] - (.Microsoft Corporation - Processus d’exécution client-serveur.) - (6.1.7600.16385) = C:\Windows\System32\csrss.exe
788 | [Owner : Système |Parent : 600] - (.Microsoft Corporation - Application de démarrage de Windows.) - (6.1.7600.16385) = C:\Windows\System32\wininit.exe
816 | [Owner : Système |Parent : 796] - (.Microsoft Corporation - Processus d’exécution client-serveur.) - (6.1.7600.16385) = C:\Windows\System32\csrss.exe
860 | [Owner : Système |Parent : 788] - (.Microsoft Corporation - Applications Services et Contrôleur.) - (6.1.7600.16385) = C:\Windows\System32\services.exe
876 | [Owner : Système |Parent : 788] - (.Microsoft Corporation - Local Security Authority Process.) - (6.1.7601.18270) = C:\Windows\System32\lsass.exe
884 | [Owner : Système |Parent : 788] - (.Microsoft Corporation - Service du gestionnaire de session locale.) - (6.1.7601.17514) = C:\Windows\System32\lsm.exe
984 | [Owner : Système |Parent : 796] - (.Microsoft Corporation - Application d’ouverture de session Windows.) - (6.1.7601.17514) = C:\Windows\System32\winlogon.exe
340 | [Owner : Système |Parent : 860] - (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.1.7600.16385) = C:\Windows\System32\svchost.exe
676 | [Owner : SERVICE RÉSEAU |Parent : 860] - (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.1.7600.16385) = C:\Windows\System32\svchost.exe
600 | [Owner : SERVICE LOCAL |Parent : 860] - (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.1.7600.16385) = C:\Windows\System32\svchost.exe
880 | [Owner : Système |Parent : 860] - (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.1.7600.16385) = C:\Windows\System32\svchost.exe
744 | [Owner : SERVICE LOCAL |Parent : 860] - (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.1.7600.16385) = C:\Windows\System32\svchost.exe
1064 | [Owner : Système |Parent : 860] - (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.1.7600.16385) = C:\Windows\System32\svchost.exe
1412 | [Owner : SERVICE RÉSEAU |Parent : 860] - (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.1.7600.16385) = C:\Windows\System32\svchost.exe
1824 | [Owner : SERVICE LOCAL |Parent : 860] - (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.1.7600.16385) = C:\Windows\System32\svchost.exe
1712 | [Owner : Système |Parent : 860] - (.Kaspersky Lab ZAO - Kaspersky Anti-Virus.) - (14.0.0.4764) = C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\avp.exe
4760 | [Owner : SERVICE RÉSEAU |Parent : 860] - (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.1.7600.16385) = C:\Windows\System32\svchost.exe
3940 | [Owner : SERVICE LOCAL |Parent : 860] - (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.1.7600.16385) = C:\Windows\System32\svchost.exe
1868 | [Owner : Système |Parent : 860] - (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.1.7600.16385) = C:\Windows\System32\svchost.exe
4996 | [Owner : izabella |Parent : 1712] - (.Kaspersky Lab ZAO - Kaspersky Anti-Virus.) - (14.0.0.4917) = C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\avpui.exe
3148 | [Owner : izabella |Parent : 880] - (.Microsoft Corporation - Gestionnaire de fenêtres du Bureau.) - (6.1.7600.16385) = C:\Windows\System32\dwm.exe
5532 | [Owner : Système |Parent : 340] - (.Microsoft Corporation - WMI Provider Host.) - (6.1.7601.17514) = C:\Windows\System32\wbem\WmiPrvSE.exe
5500 | [Owner : SERVICE LOCAL |Parent : 860] - (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.1.7600.16385) = C:\Windows\System32\svchost.exe
5784 | [Owner : Système |Parent : 340] - (.Microsoft Corporation - COM Surrogate.) - (6.1.7600.16385) = C:\Windows\System32\dllhost.exe
7708 | [Owner : Système |Parent : 860] - (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.1.7600.16385) = C:\Windows\System32\svchost.exe
5764 | [Owner : SERVICE LOCAL |Parent : 860] - (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.1.7600.16385) = C:\Windows\System32\svchost.exe
6716 | [Owner : SERVICE RÉSEAU |Parent : 340] - (.Microsoft Corporation - WMI Provider Host.) - (6.1.7601.17514) = C:\Windows\System32\wbem\WmiPrvSE.exe
7004 | [Owner : SERVICE LOCAL |Parent : 600] - (.Microsoft Corporation - Isolation graphique de périphérique audio Windows .) - (6.1.7601.17514) = C:\Windows\System32\audiodg.exe
4100 | [Owner : izabella |Parent : 7704] - (. - Shortcut_Module.) - (12.4.2014.3) = C:\Users\izabella\Downloads\Shortcut_Module.exe
7776 | [Owner : izabella |Parent : 340] - (.Microsoft Corporation - Processus hôte Windows (Rundll32).) - (6.1.7600.16385) = C:\Windows\System32\rundll32.exe
252 | [Owner : izabella |Parent : 4100] - (. - Process Stopper.) - (1.0.0.0) = C:\Shortcut_Module\Protect_Module.exe
5516 | [Owner : Système |Parent : 880] - (.Microsoft Corporation - Composant de saisie tactile ou avec stylet Microsoft.) - (6.1.7601.17514) = C:\Windows\System32\wisptis.exe
7588 | [Owner : SERVICE LOCAL |Parent : 880] - (.Microsoft Corporation - Windows Driver Foundation - Processus hôte de l’infrastructure de pilotes en mode utilisateur.) - (6.2.9200.16384) = C:\Windows\System32\WUDFHost.exe
¤¤¤¤¤¤¤¤¤¤ | RUN
04 - [64] HKLM\..\Run : [BackupManagerTray] "C:\Program Files (x86)\NewTech Infosystems\Packard Bell MyBackup\BackupManagerTray.exe" -h -k
04 - [64] HKLM\..\Run : [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe"
04 - [64] HKLM\..\Run : [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
04 - [64] HKLM\..\Run : [LManager] C:\Program Files (x86)\Launch Manager\LManager.exe
04 - [64] HKLM\..\Run : [ORAHSSSessionManager] "C:\Program Files (x86)\Orange\Connexion Internet Orange\SessionManager\SessionManager.exe"
04 - [64] HKLM\..\Run : [ArcSoft Connection Service] C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe
04 - [64] HKLM\..\Run : [APSDaemon] "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
04 - [64] HKLM\..\Run : [iTunesHelper] "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
04 - [64] HKLM\..\Run : [BambooCore] C:\Program Files (x86)\Bamboo Dock\BambooCore.exe
04 - [64] HKLM\..\Run : [PMBVolumeWatcher] C:\Program Files (x86)\Sony\PlayMemories Home\PMBVolumeWatcher.exe
04 - [32] HKLM\..\Run : [IgfxTray] C:\Windows\system32\igfxtray.exe
04 - [32] HKLM\..\Run : [HotKeysCmds] C:\Windows\system32\hkcmd.exe
04 - [32] HKLM\..\Run : [Persistence] C:\Windows\system32\igfxpers.exe
04 - [32] HKLM\..\Run : [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe -s
04 - [32] HKLM\..\Run : [AdobeAAMUpdater-1.0] "C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe"
04 - [32] HKLM\..\Run : [Acer ePower Management] C:\Program Files\Packard Bell\Packard Bell Power Management\ePowerTray.exe
04 - HKU\S-1-5-19\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-20\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-21-3024793606-2807463196-2945963121-1001\..\Run : [Orange Installer] "C:\Program Files (x86)\Orange\Orange Installer\OrangeInstaller.exe"
04 - HKU\S-1-5-21-3024793606-2807463196-2945963121-1001\..\Run : [OrangeInside] C:\Users\izabella\AppData\Roaming\Orange\OrangeInside\one\OrangeInside.exe
04 - HKU\S-1-5-21-3024793606-2807463196-2945963121-1001\..\Run : [KSS] "C:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Scan 2.0\kss.exe" /autorun
04 - HKU\S-1-5-19\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-20\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
¤¤¤¤¤¤¤¤¤¤ | Services
Service en fonctionnement : WINDEFEND
Service stoppé : WINDEFEND
Service en fonctionnement : MMCSS
Supprimé avec succès : HKLM\..\ControlSet001\Services\esgiguard : \??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys
Supprimé avec succès : HKLM\..\ControlSet001\Services\Live Updater Service : 16
Supprimé avec succès : HKLM\..\ControlSet002\Services\esgiguard : \??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys
Supprimé avec succès : HKLM\..\ControlSet002\Services\Live Updater Service : 16
Supprimé avec succès : HKLM\..\ControlSet001\Enum\Root\LEGACY_ESGIGUARD
Supprimé avec succès : HKLM\..\ControlSet001\Enum\Root\LEGACY_ESGIGUARD
Supprimé avec succès : HKLM\..\ControlSet001\Enum\Root\LEGACY_ESGIGUARD
Supprimé avec succès : HKLM\..\ControlSet001\Enum\Root\LEGACY_ESGIGUARD
Supprimé avec succès : HKLM\..\ControlSet002\Enum\Root\LEGACY_ESGIGUARD
Supprimé avec succès : HKLM\..\ControlSet002\Enum\Root\LEGACY_ESGIGUARD
Supprimé avec succès : HKLM\..\ControlSet002\Enum\Root\LEGACY_ESGIGUARD
Supprimé avec succès : HKLM\..\ControlSet002\Enum\Root\LEGACY_ESGIGUARD
Supprimé avec succès : HKLM\..\CurrentControlSet\Enum\Root\LEGACY_ESGIGUARD
Supprimé avec succès : HKLM\..\CurrentControlSet\Enum\Root\LEGACY_ESGIGUARD
Supprimé avec succès : HKLM\..\CurrentControlSet\Enum\Root\LEGACY_ESGIGUARD
Supprimé avec succès : HKLM\..\CurrentControlSet\Enum\Root\LEGACY_ESGIGUARD
¤¤¤¤¤¤¤¤¤¤ | Hosts
C:\Windows\System32\Drivers\etc\hosts : Remis a zéro avec succès
¤¤¤¤¤¤¤¤¤¤ | Registre
Supprimé avec succès : HKU\S-1-5-21-3024793606-2807463196-2945963121-1001_Classes\.bubbledock
Supprimé avec succès : HKU\S-1-5-21-3024793606-2807463196-2945963121-1001_Classes\bubbledock
Supprimé avec succès : HKU\S-1-5-21-3024793606-2807463196-2945963121-1001_Classes\MIME\Database\Content Type\application/x-bubbledock
Supprimé avec succès : [64]HKLM\Software\Classes\pdfforge.DllInfo
Supprimé avec succès : [64]HKLM\Software\Classes\pdfforge.Tools
Supprimé avec succès : [64]HKLM\Software\Classes\SoftwareUpdate.OnDemandCOMClassSvc
Supprimé avec succès : [64]HKLM\Software\Classes\SoftwareUpdate.Update3COMClassService
Supprimé avec succès : [64]HKLM\Software\Classes\SoftwareUpdate.Update3WebSvc
Supprimé avec succès : [64]HKLM\Software\Classes\SOHObj.SOHMrsCDSItem
Supprimé avec succès : [64]HKLM\Software\Classes\SOHObj.SOHMrsCDSItem.1
Supprimé avec succès : [64]HKLM\Software\Classes\pdfforge.X509.X509
Supprimé avec succès : [64]HKLM\Software\Classes\SoftwareUpdate.OnDemandCOMClassSvc.1.0
Supprimé avec succès : [64]HKLM\Software\Classes\SoftwareUpdate.Update3WebSvc.1.0
Supprimé avec succès : [32]HKLM\Software\Classes\SoftwareUpdate.Update3COMClassService.1.0
Supprimé avec succès : HKU\S-1-5-21-3024793606-2807463196-2945963121-1001\Software\Microsoft\Internet Explorer\LowRegistry\Iminent
Supprimé avec succès : [HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Explorer\StartPage\NewShortcuts]|[C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PC Accelerateur\PC Accelerateur.lnk]
Supprimé avec succès : [HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Explorer\StartPage\NewShortcuts]|[C:\Windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PC Accelerateur\Vcrifier les mises jour.lnk]
Supprimé avec succès : [64]HKLM\Software\Classes\CLSID\{2CE383B7-8DE1-3A87-A090-E01004C18D0D} : pdfforge.X509.X509
Supprimé avec succès : [64]HKLM\Software\Classes\CLSID\{4D00D8A1-CDBD-4DD8-AE10-3DCA5B10D0A2} : SOHMrsCDSItem Class
Supprimé avec succès : [64]HKLM\Software\Classes\CLSID\{64F5B8EE-AC0D-3B21-9C1A-E3EF0DD966FC} : pdfforge.Tools
Supprimé avec succès : [64]HKLM\Software\Classes\CLSID\{7D316EA7-62A0-3A2E-916A-D709676F676A} : SearchBar.Client
Supprimé avec succès : [64]HKLM\Software\Classes\CLSID\{B3270609-C7F4-4CA6-8790-E69FFF164E20} : FMSpeedTest Class
Supprimé avec succès : [64]HKLM\Software\Classes\CLSID\{CA4E2A45-41DA-4103-8504-2B7FC9EA41E7} : SoftwareUpdate Update3Web
Supprimé avec succès : [64]HKLM\Software\Classes\CLSID\{F749CA8E-15C7-3D60-B935-5500537B29A8} : pdfforge.DllInfo
Supprimé avec succès : [64]HKLM\Software\Classes\CLSID\{1D512261-7F39-3DEA-B9E6-44F1B58C5783} : pdfforge, Version=2.4.0.0, Culture=neutral, PublicKeyToken=null
Supprimé avec succès : [64]HKLM\Software\Classes\CLSID\{2EDB5376-DAA6-3443-826C-3A7B64DBC9D1} : pdfforge, Version=2.4.0.0, Culture=neutral, PublicKeyToken=null
Supprimé avec succès : [64]HKLM\Software\Classes\CLSID\{358C5262-FCCB-32F9-AE90-6A9276CD1A71} : pdfforge, Version=2.4.0.0, Culture=neutral, PublicKeyToken=null
Supprimé avec succès : [64]HKLM\Software\Classes\CLSID\{65E0A140-B49D-332E-9678-A214CE10BBDF} : pdfforge, Version=2.4.0.0, Culture=neutral, PublicKeyToken=null
Supprimé avec succès : [64]HKLM\Software\Classes\CLSID\{916B50E2-28CA-3B5A-8503-D3B62193F207} : pdfforge, Version=2.4.0.0, Culture=neutral, PublicKeyToken=null
Supprimé avec succès : [64]HKLM\Software\Classes\CLSID\{E2E4E38F-7318-3FB0-8A79-D2F9595430BB} : pdfforge, Version=2.4.0.0, Culture=neutral, PublicKeyToken=null
Supprimé avec succès : [64]HKLM\Software\Classes\AppID\IESurfMatch.DLL
Supprimé avec succès : [64]HKLM\Software\Classes\AppID\SoftwareUpdate.exe
Supprimé avec succès : [64]HKLM\Software\Classes\AppID\{6A070EEA-E3F8-411E-9D3A-F3814ED6D1A8} : SoftwareUpdateApp
Supprimé avec succès : [64]HKLM\Software\Classes\AppID\{B1DBD7F1-13D4-4FBE-8CC1-7BF878C10CDA} : IESurfMatch
Supprimé avec succès : [32]HKLM\Software\Classes\AppID\SoftwareUpdateAdmin.DLL
Supprimé avec succès : [64]HKLM\Software\Classes\TypeLib\{17734227-EAAA-4C5E-9AA3-036AD981B3A6} : Bibliothèque de types IESurfMatch 1.0
Supprimé avec succès : [64]HKLM\Software\Classes\TypeLib\{7C1E4FCC-B47E-44AE-8EA7-FA66EBC8BAC4} : SoftwareUpdate
Supprimé avec succès : [64]HKLM\Software\Classes\TypeLib\{C292AD0A-C11F-479B-B8DB-743E72D283B0} : C:\PROGRA~2\MYSEAR~1\1821~1.0\mysearchdialsrv.exe
Supprimé avec succès : [64]HKLM\Software\Classes\Interface\{422CA428-AACB-496A-8FDD-86758BCFB756} : {7C1E4FCC-B47E-44AE-8EA7-FA66EBC8BAC4}
Supprimé avec succès : [64]HKLM\Software\Classes\Interface\{8C973B84-E6DA-49D8-B786-9C93C2E587F5} : {17734227-EAAA-4C5E-9AA3-036AD981B3A6}
Supprimé avec succès : [64]HKLM\Software\Classes\Interface\{995E123A-2A19-4E52-872F-774C5589459C} : {7C1E4FCC-B47E-44AE-8EA7-FA66EBC8BAC4}
Supprimé avec succès : [64]HKLM\Software\Classes\Interface\{A52621AD-E10F-477B-9ACB-B6181610788B} : {7C1E4FCC-B47E-44AE-8EA7-FA66EBC8BAC4}
Supprimé avec succès : [32]HKLM\Software\Classes\Interface\{422CA428-AACB-496A-8FDD-86758BCFB756} : {7C1E4FCC-B47E-44AE-8EA7-FA66EBC8BAC4}
Supprimé avec succès : [32]HKLM\Software\Classes\Interface\{8C973B84-E6DA-49D8-B786-9C93C2E587F5} : {17734227-EAAA-4C5E-9AA3-036AD981B3A6}
Supprimé avec succès : [32]HKLM\Software\Classes\Interface\{995E123A-2A19-4E52-872F-774C5589459C} : {7C1E4FCC-B47E-44AE-8EA7-FA66EBC8BAC4}
Supprimé avec succès : [32]HKLM\Software\Classes\Interface\{A52621AD-E10F-477B-9ACB-B6181610788B} : {7C1E4FCC-B47E-44AE-8EA7-FA66EBC8BAC4}
Supprimé avec succès : [64]HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\IePluginService
Supprimé avec succès : [64]HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\Wpm
Supprimé avec succès : [64]HKLM\Software\Microsoft\Tracing\AdvancedSystemProtector_RASAPI32
Supprimé avec succès : [64]HKLM\Software\Microsoft\Tracing\driverscanner_RASDLG
Supprimé avec succès : [64]HKLM\Software\Microsoft\Tracing\installation-ie8-xp-01NET_RASAPI32
Supprimé avec succès : [64]HKLM\Software\Microsoft\Tracing\RightSurf_RASAPI32
Supprimé avec succès : [64]HKLM\Software\Microsoft\Tracing\SoftwareUpdate_RASAPI32
Supprimé avec succès : [64]HKLM\Software\Microsoft\Tracing\SoftwareUpdate_RASMANCS
Supprimé avec succès : [64]HKLM\Software\Microsoft\Tracing\updateRightSurf_RASAPI32
Supprimé avec succès : [64]HKLM\Software\Microsoft\Tracing\AdvancedSystemProtector_RASMANCS
Supprimé avec succès : [64]HKLM\Software\Microsoft\Tracing\installation-ie8-xp-01NET_RASMANCS
Supprimé avec succès : [64]HKLM\Software\Microsoft\Tracing\RightSurf_RASMANCS
Supprimé avec succès : [64]HKLM\Software\Microsoft\Tracing\SoftwareUpdate_RASDLG
Supprimé avec succès : [64]HKLM\Software\Microsoft\Tracing\updateRightSurf_RASMANCS
Supprimé avec succès : [64]HKLM\Software\Google\Chrome\Extensions\kbjlipmgfoamgjaogmbihaffnpkpjajp : C:\Program Files (x86)\Nosibay\Bubble Dock\extensions\GCSurfMatch.crx
Supprimé avec succès : [64]HKLM\SOFTWARE\Bench
Supprimé avec succès : [64]HKLM\SOFTWARE\supTab
Supprimé avec succès : [64]HKLM\SOFTWARE\Uniblue
Supprimé avec succès : [64]HKLM\SOFTWARE\supWPM
Supprimé avec succès : [32]HKLM\SOFTWARE\Speedchecker Limited
Supprimé avec succès : [32][HKLM\SOFTWARE\Wow6432Node]|[38900] : Discount Dragon
Supprimé avec succès : HKU\S-1-5-21-3024793606-2807463196-2945963121-1001\Software\freesofttoday
Supprimé avec succès : HKU\S-1-5-21-3024793606-2807463196-2945963121-1001\Software\Trolltech
Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{100EB1FD-D03E-47FD-81F3-EE91287F9465} : ShopperReports.dll
Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{14CEEAFF-96DD-4101-AE37-D5ECDC23C3F6} : alotBHO.dll;alotBHO.dll
Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{22D8E815-4A5E-4DFB-845E-AAB64207F5BD} : eBayTB.dll
Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{258C9770-1713-4021-8D7E-1F184A2BD754} : ShoppingReport.dll
Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{2A0F3D1B-0909-4FF4-B272-609CCE6054E7} : PCTBrowserDefender.dll
Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{472734EA-242A-422B-ADF8-83D1E48CC825} : PCTBrowserDefender.dll
Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{57F02779-3D88-4958-8AD3-83C12D86ADC7} : advancedsearchbar.dll
Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{5AA2BA46-9913-4DC7-9620-69AB0FA17AE7} : alot.dll;alot.dll
Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{92085AD4-F48A-450D-BD93-B28CC7DF67CE} : eBayTB.dll
Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{BDEA95CF-F0E6-41E0-BD3D-B00F39A4E939} : ShoppingReport.dll
Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{CDEEC43D-3572-4E95-A2A5-F519D29F00C0} : advancedsearchbar.dll
Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{857679D5-419F-4FDC-979E-D6CCE207D76F} : C:\Program Files (x86)\Discount Dragon\
Supprimé avec succès : [32]HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{857679D5-419F-4FDC-979E-D6CCE207D76F} : C:\Program Files (x86)\Discount Dragon\
Supprimé avec succès : HKU\S-1-5-21-3024793606-2807463196-2945963121-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{DA399873-98F5-407F-903A-72BCD0A4D86A} : Web Search
Supprimé avec succès : [64]HKLM\Software\Classes\Installer\Products\279A5E3D51A9D724EA8718185ADF49C3 : c:\oem\eBay2009\
Supprimé avec succès : [64]HKLM\Software\Classes\Installer\Features\46B5A9879DD95AB419A50FCFA0B1B7EF :
Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\21064AEF158FFE5BF7968D950E7CE6E8 : c:\Program Files (x86)\OEM\eBay Worldwide\eBayP.xml
Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6A10A94DC3BFE78D02017AE584DF1A54 : c:\Program Files (x86)\OEM\eBay Worldwide\eBay2.exe
Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C4E219D7B23144B099D315D4538CFB1C : c:\Program Files (x86)\OEM\eBay Worldwide\eBayA.xml
Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC : 02:\Software\Boxore\BoxoreClient\version
Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F0F777D4F992EC88A9217F933439D32F : c:\Program Files (x86)\OEM\eBay Worldwide\eBayE.xml
Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F568AC4FC1C7F83DBD26CE5287CEA548 : c:\Program Files (x86)\OEM\eBay Worldwide\eBayG.xml
Supprimé avec succès : [64]HKLM64\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\279A5E3D51A9D724EA8718185ADF49C3 : c:\oem\eBay2009\
Supprimé avec succès : [64]HKLM64\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\44870A0846AC4ED4BA163DD7BD8E70F4 : pdfforge
Supprimé avec succès : [32][HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]|[c:\Program Files (x86)\OEM\eBay Worldwide\]
Supprimé avec succès : [32][HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]|[C:\Program Files\Enigma Software Group\SpyHunter\]
Supprimé avec succès : [32][HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]|[C:\Program Files\Enigma Software Group\]
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\WTA-34ef79d8-bcd4-4f9a-abdf-03d8f33b51e8 : Torchlight
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D} : pdfforge
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{80A07844-CA64-4DE4-AB61-D37DDBE8074F} : pdfforge
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{D3E5A972-9A15-427D-AE78-8181A5FD943C} : eBay Worldwide
¤¤¤¤¤¤¤¤¤¤ | IFEO
¤¤¤¤¤¤¤¤¤¤ | Dossiers
Supprimé avec succès : C:\Program Files (x86)\AnyProtectEx
Supprimé avec succès : C:\Program Files (x86)\Bench
Supprimé avec succès : C:\Program Files (x86)\iSafe
Supprimé avec succès : C:\Program Files (x86)\Mobogenie
Supprimé avec succès : C:\Program Files (x86)\SupTab
Supprimé avec succès : C:\Program Files (x86)\PDF Architect (© "pdfforge GbR". All rights reserved..-.PDF Architect ActiveX) AxPDFReader.dll
Supprimé avec succès : C:\Program Files\Enigma Software Group
Supprimé avec succès : C:\Windows\System32\NdfEventView.xml ()
Supprimé avec succès : C:\Windows\System32\Config\Systemprofile\AppData\Local\fst_fr_26
Supprimé avec succès : C:\Users\All Users\WPM
Supprimé avec succès : C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Uniblue
Supprimé avec succès : C:\Users\izabella\daemonprocess.txt (.-.)
Supprimé avec succès : C:\Users\izabella\AppData\Local\Mobogenie
Supprimé avec succès : C:\Users\izabella\AppData\Local\CRE\kdfbddbdpnahdahmamlolacimfdbeckk.crx (.-.)
Supprimé avec succès : C:\Users\izabella\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\igdhbblpcellaljokkpfhcjlagemhgjl
Supprimé avec succès : C:\Users\izabella\AppData\Local\VirtualStore\Program Files (x86)\PDFCreator\Scripts\RunProgramAfterSaving
Supprimé avec succès : C:\Users\izabella\AppData\Roaming\Bubble Dock.installation.log (.-.)
Supprimé avec succès : C:\Users\izabella\AppData\Roaming\iSafe
Supprimé avec succès : C:\Users\izabella\AppData\Roaming\wp_update
Supprimé avec succès : C:\Users\izabella\AppData\Roaming\Mozilla\Firefox\Profiles\wo3lnf4z.default\user.js (.-.)
Supprimé avec succès : C:\Users\izabella\AppData\Roaming\Mozilla\Firefox\Profiles\wo3lnf4z.default\extensions\staged
Supprimé avec succès : C:\Users\izabella\Desktop\recuperation\Favoris\amazon.fr.url (.-.)
Supprimé avec succès : C:\Users\izabella\Documents\PC Accelerator
Supprimé avec succès : C:\Users\izabella\Downloads\6435.tmp (© pdfforge GbR.-.PDFCreator) [OFN : PDFCreator-1_6_2_setup.exe]
Supprimé avec succès : C:\Users\izabella\Downloads\pcaccelerateur_2895712.exe (Software Marketing Ltd .-. )
Supprimé avec succès : C:\Users\izabella\Downloads\pcaccelerateur_7696901.exe (Software Marketing Ltd .-. )
Supprimé avec succès : C:\Users\izabella\Downloads\PDFCreator-1_6_2_setup.exe (© pdfforge GbR.-.PDFCreator) [OFN : PDFCreator-1_6_2_setup.exe]
Supprimé avec succès : C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\amazondotcom.xml.moz-delete (.-.)
Supprimé avec succès : C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\eBay.xml.moz-delete (.-.)
Supprimé avec succès : C:\Windows\Installer\754d3c.msi (PDF Architect Installer - pdfforge)
¤¤¤¤¤¤¤¤¤¤ | Détournements de raccourcis
Supprimé avec succès : C:\Users\All Users\Microsoft\Windows\GameExplorer\{3266d333-42e6-4cb3-a50a-a87067dede95}\PlayTasks\0\Torchlight.lnk : C:\Program Files (x86)\Packard Bell Games\Torchlight\Torchlight-WT.exe
Supprimé avec succès : C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Apple Software Update.lnk : C:\Windows\Installer\{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}\AppleSoftwareUpdateIco.exe
Supprimé avec succès : C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Games\Torchlight.lnk : C:\Program Files (x86)\Packard Bell Games\Torchlight\Torchlight-WT.exe
¤¤¤¤¤¤¤¤¤¤ | Proxy
Réparé : [HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet settings]|[WarnonZoneCrossing] : 0 - 1
¤¤¤¤¤¤¤¤¤¤ | Détournement internet Explorer
Réparé : [HKU\S-1-5-21-3024793606-2807463196-2945963121-1001\Software\Microsoft\Internet Explorer\Main]|[Start Page] :
http://r.orange.fr/r/Ohome_portail?ref= ... ultPage_IE -
http://www.google.com/
Réparé : [HKU\S-1-5-18\Software\Microsoft\Internet Explorer\Main]|[Start Page] :
http://go.microsoft.com/fwlink/p/?LinkId=255141 -
http://www.google.com/
Réparé : [HKU\S-1-5-18\Software\Microsoft\Internet Explorer\Main]|[Local Page] : C:\Windows\system32\blank.htm - C:\Windows\SysWOW64\blank.htm
Réparé : [HKU\S-1-5-18\Software\Microsoft\Internet Explorer\Main]|[Search Page] :
http://go.microsoft.com/fwlink/?LinkId=54896 -
http://www.microsoft.com/isapi/redir.dl ... r=iesearch
Réparé : [HKU\S-1-5-21-3024793606-2807463196-2945963121-1001\Software\Microsoft\Internet Explorer\Main]|[Default_Page_URL] : aboutblank -
http://go.microsoft.com/fwlink/?LinkId=69157
Réparé : [64][HKLM\Software\Microsoft\Internet Explorer\Search]|[SearchAssistant] : -
http://www.google.com/ie
Réparé : [64][HKLM\Software\Microsoft\Internet Explorer\Main]|[Search Bar] : -
https://www.google.com/
Réparé : [64][HKLM\Software\Microsoft\Internet Explorer\AboutURLs]|[NewTab] : -
https://www.google.com/
Réparé : [64][HKLM\Software\Microsoft\Internet Explorer\Search]|[Search Bar] : -
https://www.google.com/
Réparé : [64][HKLM\Software\Microsoft\Internet Explorer\Search]|[Start Page] : -
http://go.microsoft.com/fwlink/?LinkId=69157
Réparé : [64][HKLM\Software\Microsoft\Internet Explorer\Search]|[Local Page] : - C:\Windows\SysWOW64\blank.htm
Réparé : [64][HKLM\Software\Microsoft\Internet Explorer\Search]|[Default_Search_URL] : -
http://go.microsoft.com/fwlink/?LinkId=54896
Réparé : [64][HKLM\Software\Microsoft\Internet Explorer\Search]|[Default_Page_URL] : -
http://go.microsoft.com/fwlink/?LinkId=69157
Réparé : [64][HKLM\Software\Microsoft\Internet Explorer\Search]|[Search Page] : -
http://go.microsoft.com/fwlink/?LinkId=54896
Réparé : [32][HKLM\Software\Microsoft\Internet Explorer\Search]|[SearchAssistant] : -
http://www.google.com/ie
Réparé : [32][HKLM\Software\Microsoft\Internet Explorer\Main]|[Search Bar] : -
https://www.google.com/
Réparé : [32][HKLM\Software\Microsoft\Internet Explorer\AboutURLs]|[Tabs] : - res://ieframe.dll/tabswelcome.htm
Réparé : [32][HKLM\Software\Microsoft\Internet Explorer\AboutURLs]|[NewTab] : -
https://www.google.com/
Réparé : [32][HKLM\Software\Microsoft\Internet Explorer\Search]|[Search Bar] : -
https://www.google.com/
Réparé : [32][HKLM\Software\Microsoft\Internet Explorer\Search]|[Start Page] : -
http://go.microsoft.com/fwlink/?LinkId=69157
Réparé : [32][HKLM\Software\Microsoft\Internet Explorer\Search]|[Local Page] : - C:\Windows\SysWOW64\blank.htm
Réparé : [32][HKLM\Software\Microsoft\Internet Explorer\Search]|[Default_Search_URL] : -
http://go.microsoft.com/fwlink/?LinkId=54896
Réparé : [32][HKLM\Software\Microsoft\Internet Explorer\Search]|[Default_Page_URL] : -
http://go.microsoft.com/fwlink/?LinkId=69157
Réparé : [32][HKLM\Software\Microsoft\Internet Explorer\Search]|[Search Page] : -
http://go.microsoft.com/fwlink/?LinkId=54896
¤¤¤¤¤¤¤¤¤¤ | Détournement Google Chrome
[izabella] Remis a zéro avec succès : SearchURL
[izabella] Remis a zéro avec succès : Preferences
[izabella] : aohghmighlieiainnegkcijnfilokake = : Google co - Google co
[izabella] : apdfllckaahabafndbhieahigkjlhalf = : Google co -
https://drive.google.com/?usp=chrome_app - Google co
[izabella] : blbkdnmdcafmfhinpmnlhhddbepgkeaa = : __MSG_ExtensionDescription__ - __MSG_ExtensionName__
[izabella] : blpcfgokakmgnkcojhhkbfbldkacnbeo = : Google co -
http://www.youtube.com -
http://www.youtube.com/?feature=ytca - Google co
[izabella] : bpegkgagfojjbcpkihigfmkojdmmimdf = : Download video free from YouTube Hulu Facebook MTV ComedyCentral Dailymotion Megavideo Metacafe Vimeo Break 40+ sites with our Free Video Downloader - Freemake Video Downloader
[izabella] : coobgpohoikkiipiblmjeljniedjpjpf = : Google co -
http://www.google.com/webhp?source=search_app - Google co
[izabella] : dchlnpcodkpfdpacogkljefecpegganj = : __MSG_ExtensionDescription__ - __MSG_ExtensionName__
[izabella] : ehgldbbpchgpcfagfpfjgoomddhccfgh = : Freemake Button lets download YouTube video straight from a web page. Free no URL copypaste always at your fingertips! - Freemake Video Downloader
[izabella] : nmmhkkegccagdldgiimedpiccmgmieda = : Google co - Google co
[izabella] : pjkljhegncpnkpknbcohdijeoejaedia = : Google co -
https://mail.google.com/mail/ca - Google co
[izabella] : pjldcfjmnllhmgjclecdnfampinooman = : __MSG_ExtensionDescription__ - __MSG_ExtensionName__
¤¤¤¤¤¤¤¤¤¤ | Détournement Firefox
[izabella] Supprimé avec succès : user_pref("extensions.bootstrappedAddons", "{\"jid1-FCM5fDwCW5M3AQ@jetpack\":{\"version\":\"1.2\",\"type\":\"extension\",\"descriptor\":\"C:\\\\Users\\\\izabella\\\\AppData\\\\Roaming\\\\Mozilla\\\\Firefox\\\\Profiles\\\\wo3lnf4z.default\\\\extensions\\\\
jid1-FCM5fDwCW5M3AQ@jetpack.xpi\"}}");
[izabella] Remplacé : user_pref("browser.startup.homepage", "
http://r.orange.fr/r/Ohome_portail?ref= ... ultPage_FF"); - user_pref("browser.startup.homepage", "
http://www.google.fr");
[izabella] Remplacé : user_pref("browser.search.selectedEngine", "Orange"); - user_pref("browser.search.selectedEngine", "google");
[izabella] :
menu_contextuel_orange@orange.fr : - -
[izabella] :
toolbar@Orange.fr : - -
¤¤¤¤¤¤¤¤¤¤ | Opera
¤¤¤¤¤¤¤¤¤¤ | Détournement des clés StartMenuInternet
¤¤¤¤¤¤¤¤¤¤ | AppInit_DLLs
[64][HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]|[LoadAppInit_DLLs] : 1
[32][HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]|[LoadAppInit_DLLs] : 1
¤¤¤¤¤¤¤¤¤¤ | Détournement Javascript
¤¤¤¤¤¤¤¤¤¤ | Firewall
Réparé : [HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]|[EnableFirewall] : 1 - 0
Réparé : [HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]|[EnableFirewall] : 1 - 0
Réparé : [HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\PublicProfile]|[EnableFirewall] : 1 - 0
¤¤¤¤¤¤¤¤¤¤ | Fichiers temporaires
[All Users] Fichiers temporaires Supprimés : 0 Ko
[Default User] Fichiers temporaires Supprimés : 0 Ko
[Public] Fichiers temporaires Supprimés : 0 Ko
[Default] Fichiers temporaires Supprimés : 0 Ko
[Hudson] Fichiers temporaires Supprimés : 0 Ko
[UpdatusUser] Fichiers temporaires Supprimés : 0 Ko
[izabella] Fichiers temporaires Supprimés : 60380 Ko
Autre rapport
C:\Shortcut_Module_06_02_2014_13_31_05.txt [7533 o]
[X] : [33250 Ko]
Eléments analysés : 355576 | Infectés : 182
¤¤¤¤¤¤¤¤¤¤ |EOF| ¤¤¤¤¤¤¤¤¤¤ | 22:38:14 | [49 Ko]