¤¤¤¤¤¤¤¤¤¤ | Shortcut_Module | g3n-h@ckm@n | 15.02.2014.1
¤¤¤¤¤ XP | Vista | 7 | 8 - 32/64 bits ¤¤¤¤¤ - Start 09:50:09 - 15/02/2014
Mis à jour le : 15/02/2014 | 09.01 par g3n-h@ckm@n
Contact :
http://www.sosvirus.net
Boot : Normal
Système : Windows 7 Home Premium (64 bits) HomePremium Service Pack 1
Mémoire RAM = Total (MB) : 4045 | Libre (MB) : 2012
Pagefile = Total (MB) : 8088 | Libre (MB) : 5845
Virtuelle = Total (MB) : 4194 | Libre (MB) : 4061
¤¤¤¤¤¤¤¤¤¤ | Mises à jour Windows
Aucune mise à jour détectée !!!
(860) -- atiesrxx.exe
(1228) -- atieclxx.exe
(1276) -- wlanext.exe
(1676) -- taskhost.exe
(1884) -- spoolsv.exe
(2004) -- taskeng.exe
(1604) -- armsvc.exe
(1696) -- AppleMobileDeviceService.exe
(1932) -- mDNSResponder.exe
(1636) -- EvtEng.exe
(2104) -- MaConfigAgent.exe
(2204) -- RegSrvc.exe
(2244) -- psia.exe
(2376) -- ZeroConfigService.exe
(2136) -- explorer.exe
(1876) -- rundll32.exe
(3664) -- jusched.exe
(3696) -- iTunesHelper.exe
(3900) -- SearchIndexer.exe
(4008) -- iPodService.exe
(4040) -- wmpnetwk.exe
(4176) -- IAStorIcon.exe
(4412) -- chrome.exe
(4424) -- BTHSAmpPalService.exe
(4552) -- BTHSSecurityMgr.exe
(4796) -- mscorsvw.exe
(2920) -- IAStorDataMgrSvc.exe
(2228) -- LMS.exe
(1552) -- UNS.exe
(4140) -- MOM.exe
(1176) -- CCC.exe
(2960) -- TrustedInstaller.exe
¤¤¤¤¤¤¤¤¤¤ | Services
¤¤¤¤¤¤¤¤¤¤ | Registre
Supprimé avec succès : HKLM\Software\awesomehpSoftware
Supprimé avec succès : HKLM\Software\supTab
Impossible de supprimer : HKCR\Search.OutlookToolbar : {F37AFD4F-E736-4980-8650-A486B1F2DF25}
Impossible de supprimer : HKCR\Search.OutlookToolbar.1 : {F37AFD4F-E736-4980-8650-A486B1F2DF25}
Supprimé avec succès : HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{ba20b5da-0f48-40c5-b8c9-2cda4ecf75c2} : C:\Program Files (x86)\Toolbar Cleaner
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5] : C:\Program Files (x86)\Iminent\inst\Bootstrapper\Bootstrapper.exe
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\095943C3C830DDA4EB8AD7FD942CD107] : C:\Program Files (x86)\Common Files\Apple\Apple Application Support\WebKit.resources\inspector\Images\toolbarIcons.png
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82E] : C:\Users\soledad\AppData\Roaming\Mozilla\Firefox\Profiles\2mkd2lbi.default\extensions\
toolbar@ask.com\chrome\skin\ ask_32x.png
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375] : 02:\SOFTWARE\Iminent\AppInstanceUid
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\43C098337DB065A49B665D4EA7F16D1C] : C:\Program Files (x86)\Iminent\StartWeb.xml
¤¤¤¤¤¤¤¤¤¤ | Shortcut_Module | g3n-h@ckm@n | 15.02.2014.1
¤¤¤¤¤ XP | Vista | 7 | 8 - 32/64 bits ¤¤¤¤¤ - Start 10:05:06 - 15/02/2014
Mis à jour le : 15/02/2014 | 09.01 par g3n-h@ckm@n
Contact :
http://www.sosvirus.net
Boot : Normal
Système : Windows 7 Home Premium (64 bits) HomePremium Service Pack 1
Mémoire RAM = Total (MB) : 4045 | Libre (MB) : 2879
Pagefile = Total (MB) : 8088 | Libre (MB) : 6899
Virtuelle = Total (MB) : 4194 | Libre (MB) : 4053
¤¤¤¤¤¤¤¤¤¤ | Mises à jour Windows
Aucune mise à jour détectée !!!
(2148) -- explorer.exe
(3864) -- rundll32.exe
(4764) -- MaConfigAgent.exe
(4324) -- BTHSSecurityMgr.exe
(4804) -- SearchIndexer.exe
(2076) -- wmpnetwk.exe
(4212) -- LMS.exe
(1480) -- AppleMobileDeviceService.exe
(860) -- spoolsv.exe
(1580) -- BTHSAmpPalService.exe
(3712) -- mscorsvw.exe
(4244) -- taskeng.exe
¤¤¤¤¤¤¤¤¤¤ | Services
¤¤¤¤¤¤¤¤¤¤ | Registre
Supprimé avec succès : HKLM\Software\Bench
Supprimé avec succès : HKLM\Software\supWPM
Impossible de supprimer : HKCR\Search.OutlookToolbar : {F37AFD4F-E736-4980-8650-A486B1F2DF25}
Impossible de supprimer : HKCR\Search.OutlookToolbar.1 : {F37AFD4F-E736-4980-8650-A486B1F2DF25}
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9D4B086163A57854792ECBE48CC45116] : C:\Program Files (x86)\Common Files\Apple\Apple Application Support\WebKit.resources\inspector\Toolbar.js
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A71991503412AEB42838B02C5ED9F9CD] : C:\Program Files (x86)\Iminent\USearch.xml
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A876D9E80B896EC44A8620248CC79296] : C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B5BAE2ED018083A4C8DA86D6E3F4B024] : 02:\Software\AskToolbar\Chrome\extid
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC] : C:\Users\soledad\AppData\Roaming\Mozilla\Firefox\Profiles\2mkd2lbi.default\extensions\
toolbar@ask.com\defaults\preferences\defaults.js
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C0242696EF5671F4B8FAE863CF58FEF6] : C?\Windows\TEMP\InstallAX_12_0_0_44.exe
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA] : C:\Users\soledad\AppData\Roaming\Mozilla\Firefox\Profiles\2mkd2lbi.default\extensions\
toolbar@ask.com\searchplugins\askcom.xml
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF] : C:\Users\soledad\AppData\Roaming\Mozilla\Firefox\Profiles\2mkd2lbi.default\extensions\
toolbar@ask.com\
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E] : C:\Users\soledad\AppData\Roaming\Mozilla\Firefox\Profiles\2mkd2lbi.default\extensions\
toolbar@ask.com\chrome\content\about.js
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F2E0D3DD9E5E4B74CA43BCE77815E287] : C:\Program Files (x86)\Iminent\
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F7652513C62FF63448CFF05163719DB7] : C:\Program Files (x86)\Iminent\SearchTheWeb.xml
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F91AC5CA123C44A438DC86825464F5CF] : C:\Program Files (x86)\Common Files\Apple\Apple Application Support\WebKit.resources\inspector\Images\toolbarIconsSmall.png
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FA559C98D4016B54E85C89057F96D794] : C:\Program Files (x86)\Common Files\Apple\Apple Application Support\WebKit.resources\inspector\Images\toolbarItemSelected.png
Supprimé avec succès : [HKLM\Software\Microsoft\Windows\CurrentVersion\Run]|[BrowserSafeguard] : "C:\Program Files (x86)\Browsersafeguard\BrowserSafeguard.exe"
¤¤¤¤¤¤¤¤¤¤ | Dossiers
Supprimé avec succès : C:\ProgramData\IePluginService
Supprimé avec succès : C:\ProgramData\WPM
Supprimé avec succès : C:\Program Files (x86)\Bench
Supprimé avec succès : C:\Program Files (x86)\SupTab
Supprimé avec succès : C:\Program Files (x86)\Instant Savings App
Supprimé avec succès : C:\Users\soledad\AppData\Local\BrowserSafeguard
Supprimé avec succès : C:\Users\soledad\AppData\Local\Instant Savings App
Supprimé avec succès : C:\Users\soledad\AppData\Local\Microsoft\Windows\Temporary Internet Files\Virtualized\C\Users\soledad\Application Data\SupTab
Supprimé avec succès : C:\Users\soledad\AppData\LocalLow\SIEN SA\iminent
¤¤¤¤¤¤¤¤¤¤ | Détournements de raccourcis
Désinfecté : C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk : C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (hxxp://
www.awesomehp.com/?type=scts=1392408182 ... 8351783517)
Désinfecté : C:\Users\soledad\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk : C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (hxxp://
www.awesomehp.com/?type=scts=1392408182 ... 8351783517)
Désinfecté : C:\Users\soledad\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk : C:\Program Files (x86)\Internet Explorer\iexplore.exe (hxxp://
www.awesomehp.com/?type=scts=1392408182 ... 8351783517)
Désinfecté : C:\Users\soledad\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk : C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (hxxp://
www.awesomehp.com/?type=scts=1392408182 ... 8351783517)
Désinfecté : C:\Users\soledad\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk : C:\Program Files\Internet Explorer\iexplore.exe (hxxp://
www.awesomehp.com/?type=scts=1392408182 ... 8351783517)
Désinfecté : C:\Users\soledad\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk : C:\Program Files\Internet Explorer\iexplore.exe (hxxp://
www.awesomehp.com/?type=scts=1392408182 ... 8351783517)
¤¤¤¤¤¤¤¤¤¤ | Détournement internet Explorer
Réparé : [HKU\S-1-5-21-78860269-2474241111-2072762798-1000\Software\Microsoft\Internet Explorer\Main]|[Start Page] :
http://www.google.fr/ -
http://www.google.com/
Réparé : [HKU\S-1-5-21-78860269-2474241111-2072762798-1000\Software\Microsoft\Internet Explorer\Main]|[Local Page] : C:\Windows\system32\blank.htm - C:\Windows\SysWOW64\blank.htm
Réparé : [HKU\S-1-5-21-78860269-2474241111-2072762798-1000\Software\Microsoft\Internet Explorer\Main]|[Search Page] :
http://go.microsoft.com/fwlink/?LinkId=54896 -
http://www.microsoft.com/isapi/redir.dl ... r=iesearch
Réparé : [HKLM\Software\Microsoft\Internet Explorer\Main]|[Start Page] :
http://www.awesomehp.com/?type=hpts=139 ... 8351783517 -
http://go.microsoft.com/fwlink/?LinkId=69157
Réparé : [HKLM\Software\Microsoft\Internet Explorer\Main]|[Default_Search_URL] :
http://www.awesomehp.com/web/?type=dsts ... earchTerms} -
http://go.microsoft.com/fwlink/?LinkId=54896
Réparé : [HKLM\Software\Microsoft\Internet Explorer\Main]|[Default_Page_URL] :
http://www.awesomehp.com/?type=hpts=139 ... 8351783517 -
http://go.microsoft.com/fwlink/?LinkId=69157
Réparé : [HKLM\Software\Microsoft\Internet Explorer\Main]|[Search Page] :
http://www.awesomehp.com/web/?type=dsts ... earchTerms} -
http://go.microsoft.com/fwlink/?LinkId=54896
Réparé : [HKLM64\Software\Microsoft\Internet Explorer\Main]|[Start Page] :
http://www.awesomehp.com/?type=hpts=139 ... 8351783517 -
http://go.microsoft.com/fwlink/?LinkId=69157
Réparé : [HKLM64\Software\Microsoft\Internet Explorer\Main]|[Local Page] : C:\Windows\System32\blank.htm - C:\Windows\SysWOW64\blank.htm
Réparé : [HKLM64\Software\Microsoft\Internet Explorer\Main]|[Default_Search_URL] :
http://www.awesomehp.com/web/?type=dsts ... earchTerms} -
http://go.microsoft.com/fwlink/?LinkId=54896
Réparé : [HKLM64\Software\Microsoft\Internet Explorer\Main]|[Default_Page_URL] :
http://www.awesomehp.com/?type=hpts=139 ... 8351783517 -
http://go.microsoft.com/fwlink/?LinkId=69157
Réparé : [HKLM64\Software\Microsoft\Internet Explorer\Main]|[Search Page] :
http://www.awesomehp.com/web/?type=dsts ... earchTerms} -
http://go.microsoft.com/fwlink/?LinkId=54896
Réparé : [HKU\S-1-5-21-78860269-2474241111-2072762798-1000\Software\Microsoft\Windows\CurrentVersion\Internet settings]|[ProxyOverride] : ;*.local - *.local
Réparé : [HKU\S-1-5-21-78860269-2474241111-2072762798-1000\Software\Microsoft\Windows\CurrentVersion\Internet settings]|[WarnonZoneCrossing] : 0 - 1
¤¤¤¤¤¤¤¤¤¤ | Détournement Google Chrome
[soledad] Remis a zéro avec succès : SearchURL
[soledad] Remis a zéro avec succès : Preferences
¤¤¤¤¤¤¤¤¤¤ | Détournement Firefox
[soledad] Supprimé avec succès : user_pref("iminent.searchindex", "1");
[soledad] Supprimé avec succès : user_pref("iminent.newtabredirect", "true");
¤¤¤¤¤¤¤¤¤¤ | Détournement des clés StartMenuInternet
Réparé : [HKLM\Software\Clients\StartMenuInternet\IExplore.exe\shell\open\command] : C:\Program Files\Internet Explorer\iexplore.exe
http://www.awesomehp.com/?type=scts=139 ... 8351783517 - "C:\Program Files (x86)\Internet Explorer\iexplore.exe"
Réparé : [HKLM\Software\Clients\StartMenuInternet\Google Chrome\shell\open\command] : "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe"
http://www.awesomehp.com/?type=scts=139 ... 8351783517 - "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe"
¤¤¤¤¤¤¤¤¤¤ | AppInit_DLLs
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]|[AppInit_DLLS] :
Réparé : [HKLM64\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]|[AppInit_DLLS] : C:\PROGRA~2\SearchProtect\SearchProtect\bin\SPVC64Loader.dll -
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]|[LoadAppInit_DLLs] : 1
¤¤¤¤¤¤¤¤¤¤ | Détournement Javascript
¤¤¤¤¤¤¤¤¤¤ | Firewall
Réparé : [HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]|[EnableFirewall] : 1 - 0
Réparé : [HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]|[EnableFirewall] : 1 - 0
Réparé : [HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\PublicProfile]|[EnableFirewall] : 1 - 0
¤¤¤¤¤¤¤¤¤¤ | Fichiers temporaires
[All Users] Fichiers temporaires Supprimés : 0 Ko
[Default User] Fichiers temporaires Supprimés : 0 Ko
[Default] Fichiers temporaires Supprimés : 0 Ko
[Public] Fichiers temporaires Supprimés : 0 Ko
[soledad] Fichiers temporaires Supprimés : 24245 Ko
¤¤¤¤¤¤¤¤¤¤ |EOF| ¤¤¤¤¤¤¤¤¤¤