¤¤¤¤¤¤¤¤¤¤ | Shortcut_Module | g3n-h@ckm@n | 02.02.2014.2
¤¤¤¤¤ XP | Vista | 7 | 8 - 32/64 bits ¤¤¤¤¤ - Start 17:16:46 - 09/02/2014
Mis à jour le : 06/02/2014 | 20.30 par g3n-h@ckm@n
Contact :
http://www.sosvirus.net
Boot : Normal
Système : Windows 7 Professional (64 bits) Professional Service Pack 1
Mémoire RAM = Total (MB) : 4092 | Libre (MB) : 2289
Pagefile = Total (MB) : 8181 | Libre (MB) : 6057
Virtuelle = Total (MB) : 4194 | Libre (MB) : 4055
¤¤¤¤¤¤¤¤¤¤ | Mises à jour Windows
Aucune mise à jour détectée !!!
(1412) -- spoolsv.exe
(1496) -- taskeng.exe
(1636) -- armsvc.exe
(1872) -- srvany.exe
(1896) -- SDIOAssist.exe
(2332) -- TrustedInstaller.exe
(2652) -- taskhost.exe
(2796) -- explorer.exe
(1680) -- upfst_fr_50.exe
(3056) -- msseces.exe
(3040) -- igfxtray.exe
(1696) -- hkcmd.exe
(3084) -- igfxpers.exe
(3164) -- beamrise.exe
(3576) -- beamrise.exe
(3596) -- SearchIndexer.exe
(4036) -- wmpnetwk.exe
(3548) -- MpCmdRun.exe
(4424) -- fst_fr_33.exe
(4724) -- iexplore.exe
(5316) -- sppsvc.exe
(6024) -- iexplore.exe
¤¤¤¤¤¤¤¤¤¤ | Détournements de raccourcis
Désinfecté : C:\Users\Utilisateur\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer (2).lnk : C:\Program Files\Internet Explorer\iexplore.exe (hxxp://
www.awesomehp.com/?type=scts=1390833460 ... XX9VY8AZ5A)
Désinfecté : C:\Users\Utilisateur\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer (3).lnk : C:\Program Files\Internet Explorer\iexplore.exe (hxxp://
www.awesomehp.com/?type=scts=1390833460 ... XX9VY8AZ5A)
Désinfecté : C:\Users\Utilisateur\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk : C:\Program Files\Internet Explorer\iexplore.exe (hxxp://
www.awesomehp.com/?type=scts=1390833460 ... XX9VY8AZ5A)
Désinfecté : C:\Users\Utilisateur\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk : C:\Program Files (x86)\Mozilla Firefox\firefox.exe (hxxp://
www.awesomehp.com/?type=scts=1390833460 ... XX9VY8AZ5A)
Désinfecté : C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk : C:\Program Files\Internet Explorer\iexplore.exe (hxxp://
www.awesomehp.com/?type=scts=1390833460 ... XX9VY8AZ5A)
Désinfecté : C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk : C:\Program Files\Internet Explorer\iexplore.exe (hxxp://
www.awesomehp.com/?type=scts=1390833460 ... XX9VY8AZ5A)
Désinfecté : C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Beamrise\Beamrise.lnk : C:\Users\Utilisateur\AppData\Local\Beamrise\Application\beamrise.exe (hxxp://search2.beamrise.com/beamrise)
Désinfecté : C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Beamrise\Pinterest.lnk : C:\Users\Utilisateur\AppData\Local\Beamrise\Application\beamrise.exe (hxxp://search2.beamrise.com/pinterest)
Désinfecté : C:\Users\Utilisateur\Desktop\Beamrise Photobooth.lnk : C:\Users\Utilisateur\AppData\Local\Beamrise\Application\beamrise.exe (hxxp://desktop.beamrise.com/ui/videochat/play?from=desktop)
Désinfecté : C:\Users\Utilisateur\Desktop\Beamrise Videochat.lnk : C:\Users\Utilisateur\AppData\Local\Beamrise\Application\beamrise.exe (hxxp://desktop.beamrise.com/ui/videochat/invite?from=desktop)
Désinfecté : C:\Users\Utilisateur\Desktop\Beamrise.lnk : C:\Users\Utilisateur\AppData\Local\Beamrise\Application\beamrise.exe (hxxp://search2.beamrise.com/beamrise)
Désinfecté : C:\Users\Utilisateur\Desktop\Pinterest.lnk : C:\Users\Utilisateur\AppData\Local\Beamrise\Application\beamrise.exe (hxxp://search2.beamrise.com/pinterest)
¤¤¤¤¤¤¤¤¤¤ | Détournement internet Explorer
Réparé : [HKU\S-1-5-21-3622383260-3712737262-3277134922-1000\Software\Microsoft\Internet Explorer\Main]|[Search Bar] : Preserve -
http://www.google.com/
Réparé : [HKU\S-1-5-21-3622383260-3712737262-3277134922-1000\Software\Microsoft\Internet Explorer\Main]|[Local Page] : C:\Windows\system32\blank.htm - C:\Windows\SysWOW64\blank.htm
Réparé : [HKU\S-1-5-21-3622383260-3712737262-3277134922-1000\Software\Microsoft\Internet Explorer\Main]|[Search Page] :
http://go.microsoft.com/fwlink/?LinkId=54896 -
http://www.microsoft.com/isapi/redir.dl ... r=iesearch
Réparé : [HKLM\Software\Microsoft\Internet Explorer\Main]|[Start Page] :
http://www.awesomehp.com/?type=hpts=139 ... XX9VY8AZ5A -
http://go.microsoft.com/fwlink/?LinkId=69157
Réparé : [HKLM\Software\Microsoft\Internet Explorer\Main]|[Default_Search_URL] :
http://www.awesomehp.com/web/?type=dsts ... earchTerms} -
http://go.microsoft.com/fwlink/?LinkId=54896
Réparé : [HKLM\Software\Microsoft\Internet Explorer\Main]|[Default_Page_URL] :
http://www.awesomehp.com/?type=hpts=139 ... XX9VY8AZ5A -
http://go.microsoft.com/fwlink/?LinkId=69157
Réparé : [HKLM\Software\Microsoft\Internet Explorer\Main]|[Search Page] :
http://www.awesomehp.com/web/?type=dsts ... earchTerms} -
http://go.microsoft.com/fwlink/?LinkId=54896
Réparé : [HKLM\Software\Microsoft\Internet Explorer\AboutURLs]|[Tabs] :
http://www.google.com - res://ieframe.dll/tabswelcome.htm
Réparé : [HKLM64\Software\Microsoft\Internet Explorer\Main]|[Start Page] :
http://www.google.fr -
http://go.microsoft.com/fwlink/?LinkId=69157
Réparé : [HKLM64\Software\Microsoft\Internet Explorer\Main]|[Local Page] : C:\Windows\system32\blank.htm - C:\Windows\SysWOW64\blank.htm
Réparé : [HKLM64\Software\Microsoft\Internet Explorer\Main]|[Default_Search_URL] :
http://www.awesomehp.com/web/?type=dsts ... earchTerms} -
http://go.microsoft.com/fwlink/?LinkId=54896
Réparé : [HKLM64\Software\Microsoft\Internet Explorer\Main]|[Default_Page_URL] :
http://www.google.fr -
http://go.microsoft.com/fwlink/?LinkId=69157
Réparé : [HKLM64\Software\Microsoft\Internet Explorer\Main]|[Search Page] :
http://www.awesomehp.com/web/?type=dsts ... earchTerms} -
http://go.microsoft.com/fwlink/?LinkId=54896
Réparé : [HKU\S-1-5-21-3622383260-3712737262-3277134922-1000\Software\Microsoft\Windows\CurrentVersion\Internet settings]|[WarnonZoneCrossing] : 0 - 1
¤¤¤¤¤¤¤¤¤¤ | Détournement Google Chrome
¤¤¤¤¤¤¤¤¤¤ | Détournement Firefox
[Default User] Remplacé : user_pref("browser.startup.homepage", "
http://start.mysearchdial.com/?f=1a=tel ... 3311406ir="); - user_pref("browser.startup.homepage", "
http://www.google.fr");
[Default User] Remplacé : user_pref("browser.search.selectedEngine", "Mysearchdial"); - user_pref("browser.search.selectedEngine", "google");
[Default User] Remplacé : user_pref("browser.search.defaultenginename", "Mysearchdial"); - user_pref("browser.search.defaultenginename", "google");
[Grégoire] Remplacé : user_pref("browser.search.defaultenginename", "Mysearchdial"); - user_pref("browser.search.defaultenginename", "google");
[Grégoire] Remplacé : user_pref("browser.search.order.1", "Mysearchdial"); - user_pref("browser.search.order.1", "google.com");
[Grégoire] Remplacé : user_pref("browser.search.selectedEngine", "Mysearchdial"); - user_pref("browser.search.selectedEngine", "google");
[Grégoire] Remplacé : user_pref("browser.startup.homepage", "
http://start.mysearchdial.com/?f=1a=tel ... 3311406ir="); - user_pref("browser.startup.homepage", "
http://www.google.fr");
[Avelle] Remplacé : user_pref("browser.search.defaultenginename", "Mysearchdial"); - user_pref("browser.search.defaultenginename", "google");
[Avelle] Remplacé : user_pref("browser.search.order.1", "Mysearchdial"); - user_pref("browser.search.order.1", "google.com");
[Avelle] Remplacé : user_pref("browser.search.selectedEngine", "Mysearchdial"); - user_pref("browser.search.selectedEngine", "google");
[Avelle] Remplacé : user_pref("browser.startup.homepage", "
http://start.mysearchdial.com/?f=1a=tel ... 3311406ir="); - user_pref("browser.startup.homepage", "
http://www.google.fr");
¤¤¤¤¤¤¤¤¤¤ | Détournement des clés StartMenuInternet
Réparé : [HKLM\Software\Clients\StartMenuInternet\IExplore.exe\shell\open\command] : C:\Program Files\Internet Explorer\iexplore.exe
http://www.awesomehp.com/?type=scts=139 ... XX9VY8AZ5A - "C:\Program Files (x86)\Internet Explorer\iexplore.exe"
¤¤¤¤¤¤¤¤¤¤ | Détournement Javascript
¤¤¤¤¤¤¤¤¤¤ | Fichiers temporaires
[All Users] Fichiers temporaires Supprimés : 0 Ko
[Default User] Fichiers temporaires Supprimés : 0 Ko
[Public] Fichiers temporaires Supprimés : 0 Ko
[Default] Fichiers temporaires Supprimés : 0 Ko
[Grégoire] Fichiers temporaires Supprimés : 334372 Ko
[Avelle] Fichiers temporaires Supprimés : 238309 Ko
[Utilisateur] Fichiers temporaires Supprimés : 28739 Ko
¤¤¤¤¤¤¤¤¤¤ |EOF| ¤¤¤¤¤¤¤¤¤¤