¤¤¤¤¤¤¤¤¤¤ | Shortcut_Module | g3n-h@ckm@n | 21.02.2014.2
¤¤¤¤¤ XP | Vista | 7 | 8 - 32/64 bits ¤¤¤¤¤ - Start 16:15:18 - 21/02/2014
Mis à jour le : 21/02/2014 | 13.20 par g3n-h@ckm@n
Contact :
http://www.sosvirus.net
Boot : Normal
Système : Windows 7 Home Premium (64 bits) HomePremium Service Pack 1
Mémoire RAM = Total (MB) : 3931 | Libre (MB) : 2623
Pagefile = Total (MB) : 7861 | Libre (MB) : 6051
Virtuelle = Total (MB) : 4194 | Libre (MB) : 4049
Registre sauvegardé , pour restaurer : C:\Shortcut_Module\Save\Clean\ERDNT.exe
¤¤¤¤¤¤¤¤¤¤ | Mises à jour Windows
Aucune mise à jour détectée !!!
884 | C:\Windows\system32\atiesrxx.exe (.AMD - AMD External Events Service Module.) - (6.14.11.1049) - C:\Windows\system32\atiesrxx.exe
1176 | C:\Windows\system32\atieclxx.exe (.AMD - AMD External Events Client Module.) - (6.14.11.1049) - atieclxx
1396 | C:\Windows\System32\spoolsv.exe (.Microsoft Corporation - Application sous-système spouleur.) - (6.1.7601.17777) - C:\Windows\System32\spoolsv.exe
1632 | C:\Program Files\SUPERAntiSpyware\SASCORE64.EXE (.SUPERAntiSpyware.com - Core Service.) - (1.0.0.1068) - "C:\Program Files\SUPERAntiSpyware\SASCORE64.EXE"
1664 | C:\Windows\SysWOW64\ezSharedSvcHost.exe (.EasyBits Software AS - Shared EasyBits services for Windows.) - (5.0.0.101) - C:\Windows\SysWOW64\ezSharedSvcHost.exe
1728 | C:\Program Files (x86)\Hercules\WiFiStation\HerculesWiFiService.exe (.Guillemot Corporation - Hercules WiFi Station Support Service .) - (5.3.0.0) - "C:\Program Files (x86)\Hercules\WiFiStation\HerculesWiFiService.exe"
1972 | C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe (.Malwarebytes Corporation - Malwarebytes Anti-Malware.) - (1.70.0.0) - "C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe"
1340 | C:\Program Files\Microsoft Office 15\ClientX64\integratedoffice.exe (.Microsoft Corporation - Microsoft Office Click-to-Run.) - (15.0.4551.1507) - "C:\Program Files\Microsoft Office 15\ClientX64\integratedoffice.exe"
2392 | C:\Program Files (x86)\PDF Complete\pdfsvc.exe (.PDF Complete Inc - Dispatcher.) - (3.5.111.2001) - "C:\Program Files (x86)\PDF Complete\pdfsvc.exe" /startedbyscm:66B66708-40E2BE4D-pdfcService
2640 | C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe (.Microsoft Corporation - Microsoft Application Virtualization Virtual Service Agent.) - (4.6.0.1523) - "C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe"
2728 | C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (.Microsoft Corp. - Microsoft® Windows Live ID Service.) - (7.250.4232.0) - "C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE"
2828 | C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe (.Microsoft Corporation - Microsoft Application Virtualization Client Service.) - (4.6.0.1523) - "C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe"
3068 | C:\Windows\system32\taskhost.exe (.Microsoft Corporation - Processus hôte pour Tâches Windows.) - (6.1.7601.18010) - "taskhost.exe"
2940 | C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe (.Malwarebytes Corporation - Malwarebytes Anti-Malware.) - (1.70.0.0) - "C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
1604 | C:\Windows\Explorer.EXE (.Microsoft Corporation - Explorateur Windows.) - (6.1.7601.17567) - C:\Windows\Explorer.EXE
3504 | C:\Program Files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE (.Microsoft Corporation - Microsoft Office Client Virtualization Service .) - (14.0.4731.1000) - "C:\Program Files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE"
3524 | C:\Windows\system32\taskeng.exe (.Microsoft Corporation - Moteur du Planificateur de tâches.) - (6.1.7601.17514) - taskeng.exe {D827214F-3103-4BB3-9F53-CE5139DDE834}
3728 | C:\Windows\system32\SearchIndexer.exe (.Microsoft Corporation - Indexeur Microsoft Windows Search.) - (7.0.7601.17610) - C:\Windows\system32\SearchIndexer.exe /Embedding
4548 | C:\Program Files (x86)\Hewlett-Packard\HP Odometer\hpsysdrv.exe (.Hewlett-Packard - hpsysdrv.) - (2.10.0.0) - "C:\Program Files (x86)\Hewlett-Packard\HP Odometer\hpsysdrv.exe"
4576 | C:\Windows\PixArt\Pac207\Monitor.exe (.PixArt Imaging Incorporation - Registry Monitor.) - (1.4.2006.1103) - "C:\Windows\PixArt\Pac207\Monitor.exe"
4588 | C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe (.Microsoft Corporation - Windows Live Messenger.) - (15.4.3555.308) - "C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe" /background
4708 | C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe (.SUPERAntiSpyware.com - SUPERAntiSpyware Application.) - (5.6.0.1014) - "C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe"
4792 | C:\Program Files (x86)\Skype\Phone\Skype.exe (.Skype Technologies S.A. - Skype .) - (6.11.0.102) - "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun
4864 | C:\Program Files\McAfee Security Scan\3.8.141\SSScheduler.exe (.McAfee, Inc. - McAfee Security Scanner Scheduler.) - (3.8.141.0) - "C:\Program Files\McAfee Security Scan\3.8.141\SSScheduler.exe"
4892 | C:\Program Files (x86)\Hercules\WiFiStation\WiFiN.exe (. - Hercules WiFi Station Utility.) - (5.3.0.0) - "C:\Program Files (x86)\Hercules\WiFiStation\WiFiN.exe" -s
4900 | C:\Program Files (x86)\Hp\HP Software Update\hpwuschd2.exe (.Hewlett-Packard - hpwuSchd Application.) - (80.1.0.0) - "C:\Program Files (x86)\Hp\HP Software Update\hpwuschd2.exe"
5016 | C:\ProgramData\Easybits Magic Desktop for HP\mdhpSUN.exe (.Easybits - Software update notification.) - (8.1.1.97) - "C:\ProgramData\Easybits Magic Desktop for HP\mdhpSUN.exe"
5056 | C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (.Oracle Corporation - Java(TM) Update Scheduler.) - (2.1.9.8) - "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
5076 | C:\Windows\system32\NOTEPAD.EXE (.Microsoft Corporation - Bloc-notes.) - (6.1.7600.16385) - "C:\Windows\system32\NOTEPAD.EXE" C:\AdwCleaner\AdwCleaner[S1].txt
4028 | c:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (.Advanced Micro Devices Inc. - Catalyst Control Center: Monitoring program.) - (2.0.0.0) - "c:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM"
3160 | C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\hpsa_service.exe (.Hewlett-Packard Company - HP Support Assistant Service.) - (7.0.39.14) - "C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\hpsa_service.exe"
2736 | C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (.ATI Technologies Inc. - Catalyst Control Centre: Host application.) - (2.0.0.0) - "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe" 0
3440 | C:\Program Files (x86)\Nero\Update\NASvc.exe (.Nero AG - NeroUpdate.) - (11.0.31.0) - "C:\Program Files (x86)\Nero\Update\NASvc.exe"
3336 | C:\Program Files\Windows Media Player\wmpnetwk.exe (.Microsoft Corporation - Service Partage réseau du Lecteur Windows Media.) - (12.0.7601.17514) - "C:\Program Files\Windows Media Player\wmpnetwk.exe"
¤¤¤¤¤¤¤¤¤¤ | Services
Service en fonctionnement : WINDEFEND
Service stoppé : WINDEFEND
¤¤¤¤¤¤¤¤¤¤ | Hosts
C:\Windows\System32\Drivers\etc\hosts : Remis a zéro avec succès
¤¤¤¤¤¤¤¤¤¤ | Registre
Supprimé avec succès : HKCR\HPSupportAssistant
Supprimé avec succès : HKCR\UnityWebPlayer.UnityWebPlayer
Supprimé avec succès : HKCR\Applications\OfferBox.exe
Supprimé avec succès : HKCR\CLSID\{444785F1-DE89-4295-863A-D46C3A781394} : C:\Users\laetitia\AppData\LocalLow\Unity\WebPlayer\loader\UnityWebPluginAX.ocx
Supprimé avec succès : HKCR\CLSID\{95C15C0C-266F-4262-9510-8888C2FC46E5} : "C:\Program Files (x86)\Discount Dragon\FrameworkEngine.exe"
Supprimé avec succès : HKCR\CLSID\{D3388703-5092-487C-8217-11ADA1CA68B5} : "C:\Users\laetitia\AppData\Local\Temp\DM1392923883.exe"
Supprimé avec succès : HKCR\AppID\{F008CD3D-7044-4CD4-BE14-BF3FCCF144F9} : UnityWebPlayer
Supprimé avec succès : HKCR\TypeLib\{75A564FE-95D1-41A9-B1D9-10D1E3CB502B} : C:\Users\laetitia\AppData\LocalLow\Unity\WebPlayer\loader\UnityWebPluginAX.ocx
Supprimé avec succès : HKCR\Interface\{6130BEAD-7375-4DB7-8B6D-7E41303CE675} : {75A564FE-95D1-41A9-B1D9-10D1E3CB502B}
Supprimé avec succès : HKCR\Interface\{D10F4BFD-C3ED-44B7-BD0D-83F05E4D52D5} : {75A564FE-95D1-41A9-B1D9-10D1E3CB502B}
Supprimé avec succès : HKLM\Software\Microsoft\Tracing\LollipopInstaller_kreapixel_14650_RASAPI32
Supprimé avec succès : HKLM\Software\Microsoft\Tracing\Lollipop_RASAPI32
Supprimé avec succès : HKLM\Software\Microsoft\Tracing\ToolbarUninstall_RASAPI32
Supprimé avec succès : HKLM\Software\Microsoft\Tracing\YontooSetup-Silent-02B0_RASAPI32
Supprimé avec succès : HKLM\SOFTWARE\Discount Dragon
Supprimé avec succès : HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{857679D5-419F-4FDC-979E-D6CCE207D76F} : C:\Program Files (x86)\Discount Dragon\
Supprimé avec succès : [64]HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{857679D5-419F-4FDC-979E-D6CCE207D76F} : C:\Program Files (x86)\Discount Dragon\
Supprimé avec succès : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{444785F1-DE89-4295-863A-D46C3A781394}
Supprimé avec succès : HKU\S-1-5-21-2697439566-4287302699-371897494-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{444785F1-DE89-4295-863A-D46C3A781394}
Supprimé avec succès : HKU\S-1-5-21-2697439566-4287302699-371897494-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{73271A45-974A-4059-9754-A1D222F14DF2} :
http://websearch.ask.com/redirect?clien ... 104FD1A199
Supprimé avec succès : HKCR\Installer\Products\00004109D600C0400100000000F01FEC : C:\Users\laetitia\AppData\Roaming\TP\{3372B68C-9A96-47C0-9A05-BFF7BB8DB430}\
Supprimé avec succès : HKCR\Installer\Products\0694AF70830BBE9498B1F95939A05A44 : C:\Users\ADMINI~1\AppData\Local\Temp\_is9C0\
Supprimé avec succès : HKCR\Installer\Products\1af2a8da7e60d0b429d7e6453b3d0182 : C:\Windows\TEMP\IXP000.TMP\
Supprimé avec succès : HKCR\Installer\Products\701043F6AA9F6C745BC43C1AF91155F3 : C:\Users\laetitia\AppData\Local\Temp\
Supprimé avec succès : HKCR\Installer\Products\7B65D4CC81F6B0747843BADC57CB4F1F : C:\Users\ADMINI~1\AppData\Local\Temp\{AA4FE888-45C9-42E0-BAC6-EB5C6B513664}\
Supprimé avec succès : HKCR\Installer\Products\84b9c17023c712640acaf308593282f8 : C:\Users\ADMINI~1\AppData\Local\Temp\IXP001.TMP\
Supprimé avec succès : HKCR\Installer\Products\b25099274a207264182f8181add555d0 : C:\Users\laetitia\AppData\Local\Temp\IXP001.TMP\
Supprimé avec succès : HKCR\Installer\Products\c1c4f01781cc94c4c8fb1542c0981a2a : C:\Windows\TEMP\IXP000.TMP\
Supprimé avec succès : HKCR\Installer\Products\DFC90B5F2B0FFA63D84FD16F6BF37C4B : C:\Users\laetitia\AppData\Local\Temp\Microsoft .NET Framework 4 Setup_4.0.30319\
Supprimé avec succès : HKCR\Installer\Products\EDD7800A0D962E11DA7534AC168807B9 : c:\users\laetitia\appdata\local\temp\air27ea.tmp\
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\06CECDAEEF3B92B408462C2A084A6A0E] : C:\Users\laetitia\AppData\Local\Temp\x86\
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1E683A52C4884D342905BC6EDBA0EC09] : C?\Users\laetitia\AppData\Local\Temp\x64\HPWarrantyIDDll.dll
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2189140F1D12DF3C60B848057C95E7E8] : C:\Users\laetitia\AppData\Local\Temp\ACO\Projects\
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2C38A6DAA8574DA47B10E16A4B6B0AF3] : C:\Users\laetitia\AppData\Local\Temp\
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\328AAC5304B7FC440B4CCEF5F78415EE] : C:\Users\laetitia\AppData\Local\Temp\x86\
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\36F05CCF7343AF4CCD574BFC87D20D64] : C:\Users\laetitia\AppData\Local\Temp\ACO\MultiVendor\Adddata.cab
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\37C24879C63E3FD47B3E00EAFE1B998C] : C:\Users\laetitia\AppData\Local\Temp\
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\46F24C6022A47550637FBAC1D9AA8283] : C:\Users\laetitia\AppData\Local\Temp\ACO\HP-MultiPlatform\Adddata.cab
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4CCC2B2E74069BA41A103439AB39F3B7] : C:\Users\laetitia\AppData\Local\Temp\x64\
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\64030CC7D9F0ADB4CBD35E2064192FE9] : C?\Users\laetitia\AppData\Local\Temp\x86\HPWarrantyIDDll.dll
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7446DD7D6A47EC5BA7440B5D3B57558C] : C:\Users\laetitia\AppData\Local\Temp\ACO\Projects\vista\Adddata.cab
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\816EEE291B886A7629ABEBD231A109F2] : C:\Users\laetitia\AppData\Local\Temp\ACO\Projects\vista2\Adddata.cab
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\822821933BA9BBB42931A424C069AC31] : C:\Users\laetitia\AppData\Local\Temp\
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8604A94BEDC8EBD8A0102FA9CF33924B] : C:\Users\laetitia\AppData\Local\Temp\ACO\Vulnerabilities\Adddata.cab
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\860F6081015010744A5F416EF66254F0] : C:\Users\laetitia\AppData\Local\Temp\x64\
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8B68053DA0B890063A5A634BAD12B0B5] : C:\Users\laetitia\AppData\Local\Temp\ACO\guid\guid.zip
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\952712FD76F967BD203E870B707FDC0D] : C:\Users\laetitia\AppData\Local\Temp\ACO\Projects\SDMS\Dashboard\Adddata.cab
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\97557B6D9301D0C43A640A28E35C225A] : C:\Users\laetitia\AppData\Local\Temp\VisionDrivers\
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9778AF3369892CF7803B419772292DA0] : C:\Users\laetitia\AppData\Local\Temp\ACO\Projects\SDMS\
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A5158C88AB644E7478BE24381E8CF08E] : C:\Users\laetitia\AppData\Local\Temp\ACO\
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AA1844EB7A6AA6376EFFAE708BE2D4BE] : C:\Users\laetitia\AppData\Local\Temp\ACO\guidcpc\guid.zip
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B32A3B97FB77C644F964C5A7D514A957] : C:\Users\laetitia\AppData\Local\Temp\x64\
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B5F515524D4B52FEB0564B81E90D7DB9] : C:\Users\laetitia\AppData\Local\Temp\VisionDrivers\x64\
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D6F7DDBFBD0D6FFC395351FADBD4FC9D] : C:\Users\laetitia\AppData\Local\Temp\Ceement\src\setup.exe
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E52C63413EE9A9049A3EADF14E9A29DB] : C:\Users\laetitia\AppData\Local\Temp\x64\
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E990E6132DD3AC8419DBA758DAB66450] : C:\Users\laetitia\AppData\Local\Temp\Ceement\
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F51782A3AEF02EA4996614D61DDD1A49] : C:\Users\laetitia\AppData\Local\Temp\x86\
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FE496FE1C36ED374DA22E30C7A5FC085] : C:\Users\laetitia\AppData\Local\Temp\x86\
¤¤¤¤¤¤¤¤¤¤ | IFEO
Supprimé avec succès : HKU\S-1-5-21-2697439566-4287302699-371897494-1001\Software\Microsoft\Windows\CurrentVersion\Uninstall\lolipop : c:\users\laetitia\appdata\local\lollipop\lolipop.bat
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\38900_Discount Dragon : C:\Users\laetitia\AppData\Local\Discount Dragon\uninstall.exe
¤¤¤¤¤¤¤¤¤¤ | Dossiers
Supprimé avec succès : C:\Users\laetitia\AppData\Roaming\Bubble Dock.installation.log
Supprimé avec succès : C:\Users\laetitia\Downloads\SoftonicDownloader_for_photofiltre.exe
Supprimé avec succès : C:\Users\laetitia\Downloads\SweetImSetup.exe
Supprimé avec succès : C:\Users\laetitia\Downloads\ccleaner_ccleaner_3.10.1525_avec_toolbar_francais_14492.exe
Supprimé avec succès : C:\Users\laetitia\Downloads\UnityWebPlayer.exe
Supprimé avec succès : C:\Users\laetitia\Downloads\Webplayer_FR.exe
Supprimé avec succès : C:\Users\laetitia\AppData\Local\{BB337BF5-9FA5-48E7-8E7A-7237F8B7E8A5}
Supprimé avec succès : C:\Users\laetitia\AppData\Local\{DEE036A6-5947-4B21-ABCC-327153379BBF}
Supprimé avec succès : C:\Users\laetitia\AppData\Local\{8AAC6B14-6743-496F-B337-97F9A12985C4}
Supprimé avec succès : C:\Users\laetitia\AppData\Local\{6F933755-EE0F-479C-8908-839D4C6DF9F1}
Supprimé avec succès : C:\Users\laetitia\AppData\Local\{A21A337E-A255-48FC-85CB-0966E826BAFF}
Supprimé avec succès : C:\Users\laetitia\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\RWNUFTPG\zynga1-a.akamaihd.net
Supprimé avec succès : C:\Users\laetitia\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\RWNUFTPG\static.dealply.com\flash\dealply_swf_engine.swf
Supprimé avec succès : C:\Users\laetitia\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\AX5A12D4\optimizeregistry_tab[1]
Supprimé avec succès : C:\Users\laetitia\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\OWKWS3IW\iminent[1].bmp
Supprimé avec succès : C:\Users\laetitia\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\OWKWS3IW\RegClean2[1].exe
Supprimé avec succès : C:\Users\laetitia\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\T6DHN0O2\SearchProtectGeneric2[1].exe
Supprimé avec succès : C:\Users\laetitia\AppData\Local\Temp\Bubble Dock.txt
Supprimé avec succès : C:\Users\laetitia\AppData\Local\Temp\SearchProtectINT.dat
Supprimé avec succès : C:\Users\laetitia\AppData\LocalLow\Unity\WebPlayer
Supprimé avec succès : C:\Users\laetitia\AppData\Roaming\Unity\WebPlayerPrefs
Supprimé avec succès : C:\Users\laetitia\Desktop\Anciennes données de Firefox\9vr10vym.default\searchplugins\Mysearchdial.xml
Supprimé avec succès : C:\Users\laetitia\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\RWNUFTPG\giantsavings-a.akamaihd.net
Supprimé avec succès : C:\Users\laetitia\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\RWNUFTPG\static.dealply.com
Supprimé avec succès : C:\Users\laetitia\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\macromedia.com\support\flashplayer\sys\#giantsavings-a.akamaihd.net
Supprimé avec succès : C:\Users\laetitia\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\macromedia.com\support\flashplayer\sys\#static.dealply.com
Supprimé avec succès : C:\Users\laetitia\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\macromedia.com\support\flashplayer\sys\#zynga1-a.akamaihd.net
Supprimé avec succès : C:\Users\laetitia\AppData\Local\Temp\UnityWebPlayer
¤¤¤¤¤¤¤¤¤¤ | Détournements de raccourcis
¤¤¤¤¤¤¤¤¤¤ | Détournement internet Explorer
Réparé : [HKU\S-1-5-21-2697439566-4287302699-371897494-1001\Software\Microsoft\Internet Explorer\Main]|[Search Bar] :
http://www.google.com -
http://www.google.com/
Réparé : [HKU\S-1-5-21-2697439566-4287302699-371897494-1001\Software\Microsoft\Internet Explorer\Main]|[Start Page] :
http://www.google.com -
http://www.google.com/
Réparé : [HKU\S-1-5-18\Software\Microsoft\Internet Explorer\Main]|[Start Page] :
http://g.uk.msn.com/CQDSK/3 -
http://www.google.com/
Réparé : [HKU\S-1-5-21-2697439566-4287302699-371897494-1001\Software\Microsoft\Internet Explorer\Main]|[Local Page] : C:\Windows\system32\blank.htm - C:\Windows\SysWOW64\blank.htm
Réparé : [HKU\S-1-5-21-2697439566-4287302699-371897494-1001\Software\Microsoft\Internet Explorer\Main]|[Search Page] :
http://www.google.com -
http://www.microsoft.com/isapi/redir.dl ... r=iesearch
Réparé : [HKLM\Software\Microsoft\Internet Explorer\Main]|[Search Bar] :
http://www.google.com -
http://www.google.com/
Réparé : [HKLM\Software\Microsoft\Internet Explorer\Main]|[Start Page] :
http://www.google.com -
http://go.microsoft.com/fwlink/?LinkId=69157
Réparé : [HKLM\Software\Microsoft\Internet Explorer\Main]|[Default_Search_URL] :
http://www.google.com -
http://go.microsoft.com/fwlink/?LinkId=54896
Réparé : [HKLM\Software\Microsoft\Internet Explorer\Main]|[Default_Page_URL] :
http://go.microsoft.com/fwlink/p/?LinkId=255141 -
http://go.microsoft.com/fwlink/?LinkId=69157
Réparé : [HKLM\Software\Microsoft\Internet Explorer\Main]|[Search Page] :
http://www.google.com -
http://go.microsoft.com/fwlink/?LinkId=54896
Réparé : [HKLM\Software\Microsoft\Internet Explorer\AboutURLs]|[Tabs] :
http://www.google.com - res://ieframe.dll/tabswelcome.htm
Réparé : [HKLM64\Software\Microsoft\Internet Explorer\Main]|[Start Page] :
http://www.google.com -
http://go.microsoft.com/fwlink/?LinkId=69157
Réparé : [HKLM64\Software\Microsoft\Internet Explorer\Main]|[Local Page] : C:\Windows\System32\blank.htm - C:\Windows\SysWOW64\blank.htm
Réparé : [HKLM64\Software\Microsoft\Internet Explorer\Main]|[Default_Page_URL] :
http://go.microsoft.com/fwlink/p/?LinkId=255141 -
http://go.microsoft.com/fwlink/?LinkId=69157
Réparé : [HKU\S-1-5-21-2697439566-4287302699-371897494-1001\Software\Microsoft\Windows\CurrentVersion\Internet settings]|[WarnonZoneCrossing] : 0 - 1
¤¤¤¤¤¤¤¤¤¤ | Détournement Google Chrome
[laetitia] Remis a zéro avec succès : SearchURL
[laetitia] Remis a zéro avec succès : Preferences
¤¤¤¤¤¤¤¤¤¤ | Détournement Firefox
[laetitia] Supprimé avec succès : C:\Users\laetitia\AppData\Roaming\Mozilla\Firefox\Profiles\r9dgc95c.default\sessionstore.js
[laetitia] Supprimé avec succès : user_pref("extensions.greasemonkey.haveInsertedToolbarbutton", true);
¤¤¤¤¤¤¤¤¤¤ | Détournement des clés StartMenuInternet
Réparé : [HKLM\Software\Clients\StartMenuInternet\IExplore.exe\shell\open\command] : C:\Program Files\Internet Explorer\iexplore.exe - "C:\Program Files (x86)\Internet Explorer\iexplore.exe"
¤¤¤¤¤¤¤¤¤¤ | AppInit_DLLs
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]|[LoadAppInit_DLLs] : 1
¤¤¤¤¤¤¤¤¤¤ | Détournement Javascript
¤¤¤¤¤¤¤¤¤¤ | Firewall
Réparé : [HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]|[EnableFirewall] : 1 - 0
Réparé : [HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]|[EnableFirewall] : 1 - 0
Réparé : [HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\PublicProfile]|[EnableFirewall] : 1 - 0
Supprimé avec succès : [HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]|[{9730D6D4-EEA3-42B0-BDA9-4926E0AAE4F6}] : v2.10|Action=Allow|Active=TRUE|Dir=In|Protocol=6|Profile=Private|App=C:\Users\laetitia\Downloads\SweetImSetup.exe|Name=SweetIM Installer|
¤¤¤¤¤¤¤¤¤¤ | Fichiers temporaires
[All Users] Fichiers temporaires Supprimés : 0 Ko
[Default User] Fichiers temporaires Supprimés : 0 Ko
[Default] Fichiers temporaires Supprimés : 0 Ko
[Public] Fichiers temporaires Supprimés : 0 Ko
[laetitia] Fichiers temporaires Supprimés : 98044 Ko
¤¤¤¤¤¤¤¤¤¤ |EOF| ¤¤¤¤¤¤¤¤¤¤