¤¤¤¤¤ Vista | 7 | 8 | 8.1 - 32/64 bits ¤¤¤¤¤ - Start 11:02:32 - 28/04/2014
Mis à jour le : 28/04/2014 | 08.55 par g3n-h@ckm@n
Contact :
http://www.sosvirus.net
Boot : Normal
Système : Windows Vista (TM) Home Premium (32 bits) HomePremium Service Pack 2
Mémoire RAM = Total (MB) : 1833 | Libre (MB) : 739
Pagefile = Total (MB) : 3925 | Libre (MB) : 2629
Virtuelle = Total (MB) : 2097 | Libre (MB) : 1957
Registre sauvegardé , pour restaurer : C:\Shortcut_Module\Save\Clean\ERDNT.exe
¤¤¤¤¤¤¤¤¤¤ | Mises à jour Windows
Dernière(s) détection(s) : 2014-04-28 06:20:39
Dernières Téléchargées : 2014-04-25 06:09:03
Dernières installées : 2014-04-25 06:09:16
Prochaine recherche : 2014-04-29 00:11:25
¤¤¤¤¤¤¤¤¤¤ | Navigateurs
IE : 9.0.8112.16421 (© Microsoft Corporation. Tous droits réservés.)
FF : 28.0.0.5186 (©Firefox and Mozilla Developers; available under the MPL 2 license.)
GC : 34.0.1847.116 (Copyright 2012 Google Inc. All rights reserved.)
¤¤¤¤¤¤¤¤¤¤ | Security
AV : avast! Antivirus Enabled
AS : avast! Antivirus Enabled
AM : Malwarebytes' Anti-Malware (1.0.0.500) [2014.02.27.02]
FW :
WMI : OK
WU: Windows Update Service [Auto(2)] = démarré
AS: Windows Defender [Auto(2)] = démarré
FW: Windows FireWall Service [Auto(2)] = démarré
¤¤¤¤¤¤¤¤¤¤ | FlashPlayer
FlashPlayer ActiveX : 12.0.0.77
FlashPlayer Plugin : 12.0.0.77
¤¤¤¤¤¤¤¤¤¤ | Processus tués
1148 | [Owner : SYSTEM |Parent : 724] - (.ATI Technologies Inc. - ATI External Event Utility EXE Module.) - (6.14.10.4222) = C:\Windows\System32\Ati2evxx.exe
1380 | [Owner : SERVICE RÉSEAU |Parent : 724] - (.Microsoft Corporation - Service de gestion des licences Microsoft.) - (6.0.6002.18005) = C:\Windows\System32\SLsvc.exe
1564 | [Owner : SYSTEM |Parent : 1148] - (.ATI Technologies Inc. - ATI External Event Utility EXE Module.) - (6.14.10.4222) = C:\Windows\System32\Ati2evxx.exe
2024 | [Owner : SYSTEM |Parent : 724] - (.Microsoft Corporation - Application sous-système spouleur.) - (6.0.6002.18294) = C:\Windows\System32\spoolsv.exe
500 | [Owner : Roberto |Parent : 244] - (.Microsoft Corporation - Explorateur Windows.) - (6.0.6002.18005) = C:\Windows\explorer.exe
1108 | [Owner : Roberto |Parent : 1224] - (.Microsoft Corporation - Moteur du Planificateur de tâches.) - (6.0.6002.18342) = C:\Windows\System32\taskeng.exe
1964 | [Owner : Roberto |Parent : 500] - (.Realtek Semiconductor - HD Audio Control Panel.) - (1.0.0.7) = C:\Windows\RtHDVCpl.exe
1316 | [Owner : Roberto |Parent : 500] - (.Samsung Electronics Co., Ltd. - Kies TrayAgent Application.) - (2.0.0.144) = C:\Program Files\Samsung\Kies\KiesTrayAgent.exe
2248 | [Owner : SYSTEM |Parent : 724] - (.Adobe Systems Incorporated - Adobe Acrobat Update Service.) - (1.701.3.3014) = C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
2292 | [Owner : SYSTEM |Parent : 724] - (.LSI Corporation - LSI Soft Modem Call Progress Service.) - (1.0.0.10) = C:\Program Files\LSI SoftModem\agrsmsvc.exe
2440 | [Owner : SYSTEM |Parent : 724] - (.Garmin Ltd or its subsidiaries - Garmin Core Update Service.) - (2.6.0.221) = C:\Program Files\Garmin\Core Update Service\Garmin.Cartography.MapUpdate.CoreService.exe
2552 | [Owner : Roberto |Parent : 500] - (.Samsung - Kies.) - (1.0.0.1668) = C:\Program Files\Samsung\Kies\Kies.exe
2608 | [Owner : Roberto |Parent : 500] - (.Skype Technologies S.A. - Skype .) - (6.14.0.104) = C:\Program Files\Skype\Phone\Skype.exe
3024 | [Owner : SYSTEM |Parent : 724] - (.Hewlett-Packard Company - .) - (1.4.124.1) = C:\Program Files\Common Files\LightScribe\LSSrvc.exe
3276 | [Owner : SYSTEM |Parent : 724] - (. - RichVideo Module.) - (1.0.0.1321) = C:\Program Files\CyberLink\Shared Files\RichVideo.exe
3540 | [Owner : SYSTEM |Parent : 724] - (.Microsoft Corp. - Microsoft® Windows Live ID Service.) - (7.250.4232.0) = C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVC.EXE
3572 | [Owner : SYSTEM |Parent : 724] - (.Microsoft Corporation - Indexeur Microsoft Windows Search.) - (7.0.6002.18005) = C:\Windows\System32\SearchIndexer.exe
3640 | [Owner : SYSTEM |Parent : 724] - (.Acer Inc. - eRecoveryService.) - (2.5.3.6) = C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
3648 | [Owner : SERVICE LOCAL |Parent : 1204] - (.Microsoft Corporation - Windows Driver Foundation - Processus hôte de l’infrastructure de pilotes en mode utilisateur.) - (6.2.9200.16384) = C:\Windows\System32\WUDFHost.exe
3684 | [Owner : SYSTEM |Parent : 3540] - (.Microsoft Corp. - Microsoft® Windows Live ID Service Monitor.) - (7.250.4232.0) = C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVCM.EXE
3160 | [Owner : SYSTEM |Parent : 1224] - (.Microsoft Corporation - Moteur du Planificateur de tâches.) - (6.0.6002.18342) = C:\Windows\System32\taskeng.exe
5324 | [Owner : Roberto |Parent : 936] - (.Microsoft Corporation - Microsoft Sync Center.) - (6.0.6001.18000) = C:\Windows\System32\mobsync.exe
4500 | [Owner : SYSTEM |Parent : 3572] - (.Microsoft Corporation - Microsoft Windows Search Protocol Host.) - (7.0.6002.18005) = C:\Windows\System32\SearchProtocolHost.exe
1740 | [Owner : SYSTEM |Parent : 724] - (.Microsoft Corporation - Service de cliché instantané de volumes Microsoft®.) - (6.0.6002.18005) = C:\Windows\System32\VSSVC.exe
5040 | [Owner : SYSTEM |Parent : 3572] - (.Microsoft Corporation - Microsoft Windows Search Filter Host.) - (7.0.6002.18005) = C:\Windows\System32\SearchFilterHost.exe
2552 | [Owner : Roberto |Parent : 500] - (.Samsung - Kies.) - (1.0.0.1668) = C:\Program Files\Samsung\Kies\Kies.exe
3572 | [Owner : SYSTEM |Parent : 724] - (.Microsoft Corporation - Indexeur Microsoft Windows Search.) - (7.0.6002.18005) = C:\Windows\System32\SearchIndexer.exe
4500 | [Owner : SYSTEM |Parent : 3572] - (.Microsoft Corporation - Microsoft Windows Search Protocol Host.) - (7.0.6002.18005) = C:\Windows\System32\SearchProtocolHost.exe
4644 | [Owner : Roberto |Parent : 3336] - (.AVAST Software - avast! Antivirus Installer.) - (9.0.2018.391) = C:\Program Files\AVAST Software\Avast\setup\instup.exe
¤¤¤¤¤¤¤¤¤¤ | Processus démarrés
480 | [Owner : SYSTEM |Parent : 4] - (.Microsoft Corporation - Windows Session Manager.) - (6.0.6002.18805) = C:\Windows\System32\smss.exe
612 | [Owner : SYSTEM |Parent : 600] - (.Microsoft Corporation - Processus d'exécuttion client-serveur.) - (6.0.6001.18000) = C:\Windows\System32\csrss.exe
676 | [Owner : SYSTEM |Parent : 600] - (.Microsoft Corporation - Application de démarrage de Windows.) - (6.0.6001.18000) = C:\Windows\System32\wininit.exe
688 | [Owner : SYSTEM |Parent : 668] - (.Microsoft Corporation - Processus d'exécuttion client-serveur.) - (6.0.6001.18000) = C:\Windows\System32\csrss.exe
724 | [Owner : SYSTEM |Parent : 676] - (.Microsoft Corporation - Applications Services et Contrôleur.) - (6.0.6002.18005) = C:\Windows\System32\services.exe
736 | [Owner : SYSTEM |Parent : 676] - (.Microsoft Corporation - Processus de l’autorité de sécurité locale.) - (6.0.6002.18541) = C:\Windows\System32\lsass.exe
744 | [Owner : SYSTEM |Parent : 676] - (.Microsoft Corporation - Service du gestionnaire de session locale.) - (6.0.6001.18000) = C:\Windows\System32\lsm.exe
788 | [Owner : SYSTEM |Parent : 668] - (.Microsoft Corporation - Application d'ouverture de session Windows.) - (6.0.6002.18005) = C:\Windows\System32\winlogon.exe
936 | [Owner : SYSTEM |Parent : 724] - (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.0.6001.18000) = C:\Windows\System32\svchost.exe
1016 | [Owner : SERVICE RÉSEAU |Parent : 724] - (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.0.6001.18000) = C:\Windows\System32\svchost.exe
1064 | [Owner : SYSTEM |Parent : 724] - (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.0.6001.18000) = C:\Windows\System32\svchost.exe
1168 | [Owner : SERVICE LOCAL |Parent : 724] - (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.0.6001.18000) = C:\Windows\System32\svchost.exe
1204 | [Owner : SYSTEM |Parent : 724] - (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.0.6001.18000) = C:\Windows\System32\svchost.exe
1224 | [Owner : SYSTEM |Parent : 724] - (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.0.6001.18000) = C:\Windows\System32\svchost.exe
1336 | [Owner : SERVICE LOCAL |Parent : 1168] - (.Microsoft Corporation - Isolation graphique de périphérique audio Windows .) - (6.0.6002.18005) = C:\Windows\System32\audiodg.exe
1364 | [Owner : SYSTEM |Parent : 724] - (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.0.6001.18000) = C:\Windows\System32\svchost.exe
1420 | [Owner : SERVICE LOCAL |Parent : 724] - (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.0.6001.18000) = C:\Windows\System32\svchost.exe
1604 | [Owner : SERVICE RÉSEAU |Parent : 724] - (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.0.6001.18000) = C:\Windows\System32\svchost.exe
1764 | [Owner : SYSTEM |Parent : 724] - (.AVAST Software - avast! Service.) - (9.0.2018.391) = C:\Program Files\AVAST Software\Avast\AvastSvc.exe
292 | [Owner : Roberto |Parent : 1204] - (.Microsoft Corporation - Gestionnaire de fenêtres du Bureau.) - (6.0.6002.18005) = C:\Windows\System32\dwm.exe
584 | [Owner : SERVICE LOCAL |Parent : 724] - (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.0.6001.18000) = C:\Windows\System32\svchost.exe
2464 | [Owner : Roberto |Parent : 500] - (.AVAST Software - avast! Antivirus.) - (9.0.2018.391) = C:\Program Files\AVAST Software\Avast\AvastUI.exe
2956 | [Owner : SYSTEM |Parent : 724] - (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.0.6001.18000) = C:\Windows\System32\svchost.exe
3068 | [Owner : SERVICE LOCAL |Parent : 724] - (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.0.6001.18000) = C:\Windows\System32\svchost.exe
3104 | [Owner : SERVICE LOCAL |Parent : 724] - (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.0.6001.18000) = C:\Windows\System32\svchost.exe
3116 | [Owner : SERVICE RÉSEAU |Parent : 724] - (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.0.6001.18000) = C:\Windows\System32\svchost.exe
3396 | [Owner : SERVICE LOCAL |Parent : 724] - (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.0.6001.18000) = C:\Windows\System32\svchost.exe
3432 | [Owner : SYSTEM |Parent : 724] - (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.0.6001.18000) = C:\Windows\System32\svchost.exe
2604 | [Owner : SERVICE RÉSEAU |Parent : 936] - (.Microsoft Corporation - WMI Provider Host.) - (6.0.6002.18005) = C:\Windows\System32\wbem\WmiPrvSE.exe
904 | [Owner : SERVICE LOCAL |Parent : 724] - (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.0.6001.18000) = C:\Windows\System32\svchost.exe
4084 | [Owner : SYSTEM |Parent : 724] - (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.0.6001.18000) = C:\Windows\System32\svchost.exe
4844 | [Owner : Roberto |Parent : 1276] - (. - Shortcut_Module.) - (28.4.2014.1) = C:\Users\Roberto\Downloads\Shortcut_Module(2).exe
3336 | [Owner : Roberto |Parent : 936] - (.Microsoft Corporation - COM Surrogate.) - (6.0.6000.16386) = C:\Windows\System32\dllhost.exe
2524 | [Owner : SYSTEM |Parent : 724] - (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.0.6001.18000) = C:\Windows\System32\svchost.exe
4480 | [Owner : Roberto |Parent : 936] - (.Microsoft Corporation - COM Surrogate.) - (6.0.6000.16386) = C:\Windows\System32\dllhost.exe
4432 | [Owner : SERVICE LOCAL |Parent : 1204] - (.Microsoft Corporation - Windows Driver Foundation - Processus hôte de l’infrastructure de pilotes en mode utilisateur.) - (6.2.9200.16384) = C:\Windows\System32\WUDFHost.exe
4496 | [Owner : Roberto |Parent : 4844] - (. - Process Stopper.) - (1.0.0.0) = C:\Shortcut_Module\Protect_Module.exe
¤¤¤¤¤¤¤¤¤¤ | RUN
04 - HKLM\..\Run : []
04 - HKLM\..\Run : [RtHDVCpl] RtHDVCpl.exe
04 - HKLM\..\Run : [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
04 - HKLM\..\Run : [KiesTrayAgent] C:\Program Files\Samsung\Kies\KiesTrayAgent.exe
04 - HKLM\..\Run : [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
04 - HKU\S-1-5-19\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem
04 - HKU\S-1-5-19\..\Run : [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
04 - HKU\S-1-5-20\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem
04 - HKU\S-1-5-20\..\Run : [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
04 - HKU\S-1-5-21-3313351990-2276822307-2756972638-1000\..\Run : [KiesPreload] C:\Program Files\Samsung\Kies\Kies.exe /preload
04 - HKU\S-1-5-21-3313351990-2276822307-2756972638-1000\..\Run : [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
¤¤¤¤¤¤¤¤¤¤ | Services
Service en fonctionnement : WINDEFEND
Service stoppé : WINDEFEND
Service en fonctionnement : MMCSS
Service en fonctionnement : Dhcp
Service stoppé : Dhcp
Service en fonctionnement : TcpIp
Service en fonctionnement : SSDPSRV
Service en fonctionnement : MPSSvc
Service stoppé : MPSSvc
Service en fonctionnement : Rasman
Service en fonctionnement : LanmanServer
Service stoppé : LanmanServer
Service en fonctionnement : DNScache
Service stoppé : DNScache
¤¤¤¤¤¤¤¤¤¤ | Hosts
C:\Windows\System32\Drivers\etc\hosts : Remis a zéro avec succès
¤¤¤¤¤¤¤¤¤¤ | Registre
Supprimé avec succès : HKLM\Software\Classes\SoftwareUpdate.CredentialDialogMachine
Supprimé avec succès : HKLM\Software\Classes\SoftwareUpdate.Update3COMClassService
Supprimé avec succès : HKLM\Software\Classes\SoftwareUpdate.OnDemandCOMClassSvc
Supprimé avec succès : HKU\S-1-5-21-3313351990-2276822307-2756972638-1000\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-3313351990-2276822307-2756972638-1000\Software\Wajam
Supprimé avec succès : [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\CompatibilityAdapter\Signatures]|[SoftwareUpdateTaskMachineCore.job.fp] :
Supprimé avec succès : [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\CompatibilityAdapter\Signatures]|[ParetoLogic Registration3.job.fp] :
Supprimé avec succès : HKLM\Software\Classes\Interface\{78F8CFA2-8132-11D1-9350-0080C7DE32C6} : IGrooveAdvancedDelta
Supprimé avec succès : HKLM\Software\Classes\Interface\{AB310581-AC80-11D1-8DF3-00C04FB6EF63} : ISearchQueryHelper
Supprimé avec succès : HKLM\Software\Classes\Interface\{DAF611F6-C2A6-41E8-B9A9-AFC0EFFDA9ED} : ISafeshop
Supprimé avec succès : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\sysTPLService
Supprimé avec succès : HKU\S-1-5-21-3313351990-2276822307-2756972638-1000\Software\Trolltech
Supprimé avec succès : HKU\S-1-5-21-3313351990-2276822307-2756972638-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB4CE90-EF9E-48D3-A14A-1F7E80E3D660} : Avanquest FR Customized Web Search
Supprimé avec succès : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main]|[BrowserMngr Start Page] :
http://www.google.com/
Supprimé avec succès : HKU\S-1-5-21-3313351990-2276822307-2756972638-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Browsersafeguard
¤¤¤¤¤¤¤¤¤¤ | IFEO
¤¤¤¤¤¤¤¤¤¤ | Dossiers
Supprimé avec succès : [Roberto | GC] : gomekmidlodglbbmalcneegieacbdmki = Browser Security
Supprimé avec succès : C:\Users\Roberto\AppData\Roaming\Microsoft\Windows\Cookies\4PCKS8NJ.txt (.-.)
¤¤¤¤¤¤¤¤¤¤ | Détournements de raccourcis
¤¤¤¤¤¤¤¤¤¤ | Proxy
Supprimé avec succès : S-1-5-21-3313351990-2276822307-2756972638-1000 : Proxyserver - http=127.0.0.1:57960;https=127.0.0.1:57960
Supprimé avec succès : S-1-5-18 : Proxyserver - http=127.0.0.1:8877;https=127.0.0.1:8877
¤¤¤¤¤¤¤¤¤¤ | Détournement internet Explorer
Réparé : [HKLM\Software\Microsoft\Internet Explorer\Main]|[BrowserMngr Start Page] : -
http://www.google.com/
¤¤¤¤¤¤¤¤¤¤ | Détournement Google Chrome
[Roberto] Remis a zéro avec succès : SearchURL
[Roberto] Remis a zéro avec succès : Preferences
[Roberto] : aohghmighlieiainnegkcijnfilokake = : Create share and access your Google Docs from anywhere. - Docs
[Roberto] : apdfllckaahabafndbhieahigkjlhalf = : Google co -
https://drive.google.com/ - Google co
[Roberto] : blpcfgokakmgnkcojhhkbfbldkacnbeo = : Google co -
http://www.youtube.com -
http://www.youtube.com/ - Google co
[Roberto] : coobgpohoikkiipiblmjeljniedjpjpf = : Google co -
http://www.google.com/webhp?source=search_app - Google co
[Roberto] : nmmhkkegccagdldgiimedpiccmgmieda = : Google co - Google co
[Roberto] : pjkljhegncpnkpknbcohdijeoejaedia = : Google co -
https://mail.google.com/mail/ca - Google co
¤¤¤¤¤¤¤¤¤¤ | Détournement Firefox
¤¤¤¤¤¤¤¤¤¤ | Opera
¤¤¤¤¤¤¤¤¤¤ | Détournement des clés StartMenuInternet
¤¤¤¤¤¤¤¤¤¤ | AppInit_DLLs
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]|[LoadAppInit_DLLs] : 1
¤¤¤¤¤¤¤¤¤¤ | Détournement Javascript
¤¤¤¤¤¤¤¤¤¤ | Firewall
Réparé : [HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]|[EnableFirewall] : 1 - 0
Réparé : [HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]|[EnableFirewall] : 1 - 0
Réparé : [HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\PublicProfile]|[EnableFirewall] : 1 - 0
¤¤¤¤¤¤¤¤¤¤ | Fichiers temporaires
[All Users] Fichiers temporaires Supprimés : 0 Ko
[Default User] Fichiers temporaires Supprimés : 0 Ko
[Default] Fichiers temporaires Supprimés : 0 Ko
[Public] Fichiers temporaires Supprimés : 0 Ko
[Roberto] Fichiers temporaires Supprimés : 115654 Ko
[C:\Windows\Temp] Fichiers temporaires Supprimés : 35808 Ko
[C:\Temp] Fichiers temporaires Supprimés : 0 Ko
Service Redémarré : LanmanServer
Service Redémarré : DNScache
Autre rapport
C:\Shortcut_Module_27_04_2014_18_02_30.txt [82276 o]
[X] : [22536 Ko]
Eléments analysés : 214270 | Infectés : 27
¤¤¤¤¤¤¤¤¤¤ |EOF| ¤¤¤¤¤¤¤¤¤¤ | 11:43:44 | [18 Ko]