cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

���������� | Shortcut_Module | g3n-h@ckm@n | 20.05.2014.1

����� Vista | 7 | 8 | 8.1 - 32/64 bits ����� - Start 19:07:55 - 21/05/2014

Mis � jour le : 20/05/2014 | 10.00 par g3n-h@ckm@n

Contact : http://www.sosvirus.net

Feedbacks : http://www.sosvirus.net/feedbacks-t75915.html

Syst�me : Windows 7 Home Premium (64 bits) HomePremium Service Pack 1

M�moire RAM = Total (MB) : 4097 | Libre (MB) : 2252
Pagefile = Total (MB) : 8192 | Libre (MB) : 6124
Virtuelle = Total (MB) : 4194 | Libre (MB) : 4025


Registre sauvegard� , pour restaurer : \Shortcut_Module\Save\Clean\ERDNT.exe

���������� | Mises � jour Windows

Aucune mise � jour d�tect�e !!!

���������� | Navigateurs

IE : 11.0.9600.17041 (� Microsoft Corporation. Tous droits r�serv�s.)
FF : 29.0.1.5239 (�Firefox and Mozilla Developers; available under the MPL 2 license.)
GC : 35.0.1916.114 (Copyright 2012 Google Inc. All rights reserved.)

���������� | Security

FW : avast! Internet Security Disabled
WMI : OK
WU: Windows Update Service [Auto(2)] = d�marr�
AS: Windows Defender [Auto(2)] = d�marr�
FW: Windows FireWall Service [Auto(2)] = d�marr�

���������� | FlashPlayer

FlashPlayer Plugin : 13.0.0.214

���������� | Processus tu�s

960 | [Owner : Syst�me |Parent : 764] - (.NVIDIA Corporation - NVIDIA Driver Helper Service, Version 331.58.) - (8.17.13.3158) = C:\Windows\System32\nvvsvc.exe
1348 | [Owner : Syst�me |Parent : 764] - (.ASUSTeK Computer Inc. - ASUS FastBoot.) - (1.0.9.0) = C:\Windows\System32\FBAgent.exe
1372 | [Owner : Syst�me |Parent : 568] - (.Microsoft Corporation - Infrastructure d�extensibilit� pour les services r�seau Windows sans fil 802.11.) - (6.1.7600.16385) = C:\Windows\System32\wlanext.exe
1380 | [Owner : Syst�me |Parent : 764] - (.ASUS - ASLDR Service.) - (1.0.51.1) = C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\AsLdrSrv.exe
1480 | [Owner : Syst�me |Parent : 764] - (.ASUS - GFNEXSrv.) - (1.0.10.1) = C:\Program Files (x86)\ASUS\ATK Package\ATKGFNEX\GFNEXSrv.exe
1576 | [Owner : Syst�me |Parent : 960] - (.NVIDIA Corporation - NVIDIA User Experience Driver Component.) - (8.17.13.3158) = C:\Program Files\NVIDIA Corporation\Display\NvXDSync.exe
1584 | [Owner : Syst�me |Parent : 960] - (.NVIDIA Corporation - NVIDIA Driver Helper Service, Version 331.58.) - (8.17.13.3158) = C:\Windows\System32\nvvsvc.exe
2036 | [Owner : Syst�me |Parent : 764] - (.Microsoft Corporation - Application sous-syst�me spouleur.) - (6.1.7601.17777) = C:\Windows\System32\spoolsv.exe
2144 | [Owner : Syst�me |Parent : 764] - (.Adobe Systems Incorporated - Adobe Acrobat Update Service.) - (1.701.3.3014) = C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
2168 | [Owner : Syst�me |Parent : 764] - (.B.H.A Corporation - B's Recorder GOLD Service Library.) - (2.0.2.0) = C:\Windows\SysWOW64\bgsvcgen.exe
2212 | [Owner : Syst�me |Parent : 764] - (. - Inkjet Printer/Scanner/Fax Extended Survey Program Service.) - (3.4.0.0) = C:\Program Files (x86)\Canon\IJPLM\ijplmsvc.exe
2272 | [Owner : Syst�me |Parent : 764] - (.NVIDIA Corporation - NVIDIA Network Service.) - (1.0.0.1) = C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
2540 | [Owner : Valentin |Parent : 764] - (.Microsoft Corporation - Processus h�te pour T�ches Windows.) - (6.1.7601.18010) = C:\Windows\System32\taskhost.exe
2684 | [Owner : Valentin |Parent : 2604] - (.Microsoft Corporation - Explorateur Windows.) - (6.1.7601.17567) = C:\Windows\explorer.exe
2744 | [Owner : Valentin |Parent : 660] - (.Microsoft Corporation - Moteur du Planificateur de t�ches.) - (6.1.7601.17514) = C:\Windows\System32\taskeng.exe
2848 | [Owner : Syst�me |Parent : 1380] - (.ASUS - HControl.) - (1.0.59.2) = C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControl.exe
2856 | [Owner : Valentin |Parent : 2744] - (.ASUS - ATKOSD2.) - (7.0.12.5) = C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe
2888 | [Owner : Syst�me |Parent : 764] - (.NVIDIA Corporation - NVIDIA Streamer Service.) - (1.6.85.0) = C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
2952 | [Owner : Syst�me |Parent : 764] - (. - .) - (0.0.0.0) = C:\Windows\SysWOW64\PnkBstrA.exe
2984 | [Owner : Syst�me |Parent : 764] - (.Intel(R) Corporation - Intel(R) PROSet/Wireless Registry Service.) - (13.3.0.0) = C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
1284 | [Owner : Syst�me |Parent : 764] - (. - .) - (0.0.0.0) = C:\ExpressGateUtil\VAWinService.exe
2132 | [Owner : Syst�me |Parent : 2888] - (.NVIDIA Corporation - NVIDIA Streamer Service.) - (1.6.85.0) = C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
2104 | [Owner : Syst�me |Parent : 676] - (.Microsoft Corporation - H�te de la fen�tre de la console.) - (6.1.7601.18229) = C:\Windows\System32\conhost.exe
2352 | [Owner : Syst�me |Parent : 764] - (.Intel(R) Corporation - Intel(R) PROSet/Wireless Event Log Service.) - (13.3.0.6) = C:\Program Files\Intel\WiFi\bin\EvtEng.exe
2468 | [Owner : Valentin |Parent : 2284] - (.NVIDIA Corporation - NVIDIA GeForce Experience Backend.) - (10.11.15.0) = C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe
3332 | [Owner : Valentin |Parent : 884] - (.Microsoft Corporation - Processus h�te Windows (Rundll32).) - (6.1.7600.16385) = C:\Windows\System32\rundll32.exe
3512 | [Owner : Syst�me |Parent : 764] - (. - RichVideo Module.) - (2.0.0.2807) = C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe
3604 | [Owner : Valentin |Parent : 2684] - (.ELAN Microelectronic Corp. - ETD Control Center.) - (7.0.6.5) = C:\Program Files\Elantech\ETDCtrl.exe
3616 | [Owner : Valentin |Parent : 2684] - (.Alcor Micro Corp. - Single LUN Icon Utility for VID 058F PID 6366.) - (1.1.0.36) = C:\Program Files (x86)\AmIcoSingLun\AmIcoSinglun64.exe
3636 | [Owner : Valentin |Parent : 2684] - (.Realtek Semiconductor - HD Audio Background Process.) - (1.0.0.63) = C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe
3720 | [Owner : Valentin |Parent : 2684] - (.Intel(R) Corporation - Intel(R) PROSet/Wireless Framework.) - (13.3.0.0) = C:\Program Files\Common Files\Intel\WirelessCommon\iFrmewrk.exe
3760 | [Owner : Valentin |Parent : 2684] - (.Sonix Technology Co., Ltd. - CameraMonitor Application.) - (1.1.2.0) = C:\Windows\vsnp2uvc.exe
3824 | [Owner : Valentin |Parent : 2684] - (.CANON INC. - Canon My Printer.) - (2.9.0.0) = C:\Program Files\Canon\MyPrinter\BJMYPRT.EXE
3836 | [Owner : Valentin |Parent : 2684] - (.Intel Corporation - igfxTray Module.) - (8.15.10.2932) = C:\Windows\System32\igfxtray.exe
3848 | [Owner : Valentin |Parent : 2684] - (.Intel Corporation - hkcmd Module.) - (8.15.10.2932) = C:\Windows\System32\hkcmd.exe
3860 | [Owner : Valentin |Parent : 2684] - (.Intel Corporation - persistence Module.) - (8.15.10.2932) = C:\Windows\System32\igfxpers.exe
3872 | [Owner : Valentin |Parent : 2684] - (.NVIDIA Corporation - NVIDIA NvTmru Application.) - (9.3.16.0) = C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\NvTmru.exe
3896 | [Owner : Valentin |Parent : 2684] - (.Microsoft Corporation - Gadgets du Bureau Windows.) - (6.1.7601.17514) = C:\Program Files\Windows Sidebar\sidebar.exe
3924 | [Owner : Valentin |Parent : 2684] - (.Valve Corporation - Steam Client Bootstrapper.) - (2.19.72.18) = C:\Program Files (x86)\Steam\Steam.exe
3488 | [Owner : Valentin |Parent : 3604] - (.ELAN Microelectronic Corp. - ETD Control Center Helper.) - (7.0.6.5) = C:\Program Files\Elantech\ETDCtrlHelper.exe
1860 | [Owner : Valentin |Parent : 1576] - (.NVIDIA Corporation - NVIDIA Settings.) - (7.17.13.3158) = C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
3480 | [Owner : Syst�me |Parent : 764] - (.Valve Corporation - Steam Client Service.) - (2.19.72.18) = C:\Program Files (x86)\Common Files\Steam\SteamService.exe
4180 | [Owner : Valentin |Parent : 3932] - (.Virage Logic Corporation / Sonic Focus - ASUS_MATray.exe.) - (1.0.0.2) = C:\Program Files (x86)\ASUS\SonicMaster\SonicMasterTray.exe
4192 | [Owner : Valentin |Parent : 3932] - (.ASUS - HControlUser.) - (1.0.50.1) = C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser.exe
4200 | [Owner : Valentin |Parent : 3932] - (.CyberLink Corp. - PowerDVD RC Service.) - (10.0.1403.0) = C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe
4328 | [Owner : Valentin |Parent : 3932] - (.CANON INC. - Canon Solution Menu EX.) - (1.3.5.0) = C:\Program Files (x86)\Canon\Solution Menu EX\CNSEMAIN.EXE
4340 | [Owner : Valentin |Parent : 3932] - (.CANON INC. - Canon IJ Network Scanner Selector EX.) - (1.1.0.7) = C:\Program Files (x86)\Canon\IJ Network Scanner Selector EX\CNMNSST.exe
4572 | [Owner : Syst�me |Parent : 764] - (.Microsoft Corporation - Indexeur Microsoft Windows Search.) - (7.0.7601.17610) = C:\Windows\System32\SearchIndexer.exe
4584 | [Owner : Valentin |Parent : 4328] - (.Microsoft Corporation - Print driver host for 32bit applications.) - (6.1.7601.17777) = C:\Windows\splwow64.exe
4860 | [Owner : Syst�me |Parent : 884] - (.Microsoft Corporation - Sink to receive asynchronous callbacks for WMI client application.) - (6.1.7600.16385) = C:\Windows\System32\wbem\unsecapp.exe
4884 | [Owner : Valentin |Parent : 3932] - (.ASUS Cloud Corporation - .) - (1.0.0.0) = C:\Program Files (x86)\ASUS\WebStorage\2.1.1.265\AsusWSPanel.exe
4908 | [Owner : Valentin |Parent : 884] - (.Microsoft Corporation - Sink to receive asynchronous callbacks for WMI client application.) - (6.1.7600.16385) = C:\Windows\System32\wbem\unsecapp.exe
4972 | [Owner : Valentin |Parent : 1348] - (.Realtek Semiconductor - Gestionnaire audio HD Realtek.) - (1.0.0.651) = C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
5048 | [Owner : Valentin |Parent : 3932] - (.Oracle Corporation - Java(TM) Update Scheduler.) - (2.1.9.8) = C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
4100 | [Owner : Valentin |Parent : 2744] - (.CyberLink - MediaEspresso DeviceDetector.) - (6.0.2301.32206) = C:\Program Files (x86)\CyberLink\MediaEspresso\DeviceDetector\DeviceDetector.exe
5056 | [Owner : Syst�me |Parent : 2848] - (.ASUS - ATKOSD.) - (1.0.41.1) = C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\ATKOSD.exe
2228 | [Owner : Syst�me |Parent : 2848] - (.ASUS - KBFiltr.) - (1.0.41.1) = C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\KBFiltr.exe
4700 | [Owner : Syst�me |Parent : 2848] - (.ASUS - WDC.) - (1.0.46.1) = C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\WDC.exe
1468 | [Owner : Valentin |Parent : 2684] - (.Mozilla Corporation - Firefox.) - (29.0.1.5239) = C:\Program Files (x86)\Mozilla Firefox\firefox.exe
3376 | [Owner : Valentin |Parent : 4884] - (. - .) - (1.4.4.545) = C:\Program Files (x86)\ASUS\WebStorage\2.1.1.265\AsusWSService.exe
5132 | [Owner : Syst�me |Parent : 764] - (.Intel Corporation - Local Manageability Service.) - (7.0.2.1164) = C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
5548 | [Owner : Syst�me |Parent : 764] - (.Intel Corporation - User Notification Service.) - (7.0.2.1164) = C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
5576 | [Owner : Syst�me |Parent : 764] - (.Microsoft Corporation - Programme d�installation pour les modules Windows.) - (6.1.7601.17514) = C:\Windows\servicing\TrustedInstaller.exe
1300 | [Owner : PortableAsus |Parent : 5048] - (.Oracle Corporation - Java(TM) Update Checker.) - (2.1.9.8) = C:\Program Files (x86)\Common Files\Java\Java Update\jucheck.exe
4896 | [Owner : Syst�me |Parent : 4572] - (.Microsoft Corporation - Microsoft Windows Search Filter Host.) - (7.0.7601.17610) = C:\Windows\System32\SearchFilterHost.exe
2132 | [Owner : Syst�me |Parent : 2888] - (.NVIDIA Corporation - NVIDIA Streamer Service.) - (1.6.85.0) = C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe

���������� | Processus d�marr�s

408 | [Owner : Syst�me |Parent : 4] - (.Microsoft Corporation - Gestionnaire de sessions Windows.) - (6.1.7601.18229) = C:\Windows\System32\smss.exe
548 | [Owner : Syst�me |Parent : 496] - (.Microsoft Corporation - Processus d�ex�cution client-serveur.) - (6.1.7600.16385) = C:\Windows\System32\csrss.exe
648 | [Owner : Syst�me |Parent : 496] - (.Microsoft Corporation - Application de d�marrage de Windows.) - (6.1.7600.16385) = C:\Windows\System32\wininit.exe
676 | [Owner : Syst�me |Parent : 660] - (.Microsoft Corporation - Processus d�ex�cution client-serveur.) - (6.1.7600.16385) = C:\Windows\System32\csrss.exe
724 | [Owner : Syst�me |Parent : 660] - (.Microsoft Corporation - Application d�ouverture de session Windows.) - (6.1.7601.18409) = C:\Windows\System32\winlogon.exe
764 | [Owner : Syst�me |Parent : 648] - (.Microsoft Corporation - Applications Services et Contr�leur.) - (6.1.7600.16385) = C:\Windows\System32\services.exe
772 | [Owner : Syst�me |Parent : 648] - (.Microsoft Corporation - Local Security Authority Process.) - (6.1.7601.18443) = C:\Windows\System32\lsass.exe
784 | [Owner : Syst�me |Parent : 648] - (.Microsoft Corporation - Service du gestionnaire de session locale.) - (6.1.7601.17514) = C:\Windows\System32\lsm.exe
884 | [Owner : Syst�me |Parent : 764] - (.Microsoft Corporation - Processus h�te pour les services Windows.) - (6.1.7600.16385) = C:\Windows\System32\svchost.exe
1004 | [Owner : SERVICE R�SEAU |Parent : 764] - (.Microsoft Corporation - Processus h�te pour les services Windows.) - (6.1.7600.16385) = C:\Windows\System32\svchost.exe
380 | [Owner : SERVICE LOCAL |Parent : 764] - (.Microsoft Corporation - Processus h�te pour les services Windows.) - (6.1.7600.16385) = C:\Windows\System32\svchost.exe
568 | [Owner : Syst�me |Parent : 764] - (.Microsoft Corporation - Processus h�te pour les services Windows.) - (6.1.7600.16385) = C:\Windows\System32\svchost.exe
596 | [Owner : SERVICE LOCAL |Parent : 764] - (.Microsoft Corporation - Processus h�te pour les services Windows.) - (6.1.7600.16385) = C:\Windows\System32\svchost.exe
660 | [Owner : Syst�me |Parent : 764] - (.Microsoft Corporation - Processus h�te pour les services Windows.) - (6.1.7600.16385) = C:\Windows\System32\svchost.exe
1044 | [Owner : SERVICE LOCAL |Parent : 380] - (.Microsoft Corporation - Isolation graphique de p�riph�rique audio Windows .) - (6.1.7601.17514) = C:\Windows\System32\audiodg.exe
1080 | [Owner : Syst�me |Parent : 764] - (.Microsoft Corporation - Processus h�te pour les services Windows.) - (6.1.7600.16385) = C:\Windows\System32\svchost.exe
1184 | [Owner : SERVICE R�SEAU |Parent : 764] - (.Microsoft Corporation - Processus h�te pour les services Windows.) - (6.1.7600.16385) = C:\Windows\System32\svchost.exe
1512 | [Owner : Syst�me |Parent : 764] - (.AVAST Software - avast! Service.) - (9.0.2006.159) = C:\Program Files\AVAST Software\Avast\AvastSvc.exe
1156 | [Owner : SERVICE LOCAL |Parent : 764] - (.Microsoft Corporation - Processus h�te pour les services Windows.) - (6.1.7600.16385) = C:\Windows\System32\svchost.exe
2620 | [Owner : Valentin |Parent : 568] - (.Microsoft Corporation - Gestionnaire de fen�tres du Bureau.) - (6.1.7600.16385) = C:\Windows\System32\dwm.exe
3044 | [Owner : SERVICE LOCAL |Parent : 764] - (.Microsoft Corporation - Processus h�te pour les services Windows.) - (6.1.7600.16385) = C:\Windows\System32\svchost.exe
3268 | [Owner : SERVICE LOCAL |Parent : 764] - (.Microsoft Corporation - Processus h�te pour les services Windows.) - (6.1.7600.16385) = C:\Windows\System32\svchost.exe
4916 | [Owner : Valentin |Parent : 3932] - (.AVAST Software - avast! Antivirus.) - (9.0.2006.160) = C:\Program Files\AVAST Software\Avast\avastui.exe
5080 | [Owner : Syst�me |Parent : 884] - (.Microsoft Corporation - WMI Provider Host.) - (6.1.7601.17514) = C:\Windows\System32\wbem\WmiPrvSE.exe
184 | [Owner : Syst�me |Parent : 764] - (.Microsoft Corporation - Processus h�te pour les services Windows.) - (6.1.7600.16385) = C:\Windows\System32\svchost.exe
4840 | [Owner : PortableAsus |Parent : 884] - (.Microsoft Corporation - COM Surrogate.) - (6.1.7600.16385) = C:\Windows\System32\dllhost.exe
1092 | [Owner : SERVICE R�SEAU |Parent : 884] - (.Microsoft Corporation - WMI Provider Host.) - (6.1.7601.17514) = C:\Windows\System32\wbem\WmiPrvSE.exe
5572 | [Owner : PortableAsus |Parent : 1468] - (. - Shortcut_Module.) - (20.5.2014.1) = C:\Users\Valentin\Desktop\Shortcut_Module.exe
3792 | [Owner : PortableAsus |Parent : 5572] - (. - Process Stopper.) - (1.0.0.0) = C:\Shortcut_Module\Protect_Module.exe

���������� | RUN

04 - [64] HKLM\..\Run : [SonicMasterTray] C:\Program Files (x86)\ASUS\SonicMaster\SonicMasterTray.exe
04 - [64] HKLM\..\Run : [HControlUser] C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser.exe
04 - [64] HKLM\..\Run : [RemoteControl10] "C:\Program Files (x86)\Cyberlink\PowerDVD10\PDVD10Serv.exe"
04 - [64] HKLM\..\Run : [CanonSolutionMenuEx] C:\Program Files (x86)\Canon\Solution Menu EX\CNSEMAIN.EXE /logon
04 - [64] HKLM\..\Run : [IJNetworkScannerSelectorEX] C:\Program Files (x86)\Canon\IJ Network Scanner Selector EX\CNMNSST.exe /FORCE
04 - [64] HKLM\..\Run : [WebStorage] C:\Program Files (x86)\ASUS\WebStorage\2.1.1.265\AsusWSPanel.exe /S
04 - [64] HKLM\..\Run : [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
04 - [64] HKLM\..\Run : [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
04 - [64] HKLM\..\Run : [InstallValidator.exe.FA87EC44_C38F_4148_93A1_FF4A64A2B707] C:\Program Files (x86)\National Instruments\Shared\NIUninstaller\InstallValidator.exe -s
04 - [64] HKLM\..\RunOnce : [Del2023878] cmd.exe /Q /D /c del "C:\Users\PORTAB~1\AppData\Local\Temp\0.del"
04 - [64] HKLM\..\RunOnce : [OTL] "C:\Users\Valentin\Desktop\OTL.exe"
04 - [32] HKLM\..\Run : [ETDWare] %ProgramFiles%\Elantech\ETDCtrl.exe
04 - [32] HKLM\..\Run : [AmIcoSinglun64] C:\Program Files (x86)\AmIcoSingLun\AmIcoSinglun64.exe
04 - [32] HKLM\..\Run : [RtHDVBg] C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe /SF3
04 - [32] HKLM\..\Run : [IntelWireless] "C:\Program Files\Common Files\Intel\WirelessCommon\iFrmewrk.exe" /tf Intel Wireless Tray
04 - [32] HKLM\..\Run : [snp2uvc] C:\Windows\vsnp2uvc.exe
04 - [32] HKLM\..\Run : [IntelTBRunOnce] wscript.exe //b //nologo "C:\Program Files\Intel\TurboBoost\RunTBGadgetOnce.vbs"
04 - [32] HKLM\..\Run : [CanonMyPrinter] C:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon
04 - [32] HKLM\..\Run : [IgfxTray] C:\Windows\system32\igfxtray.exe
04 - [32] HKLM\..\Run : [HotKeysCmds] C:\Windows\system32\hkcmd.exe
04 - [32] HKLM\..\Run : [Persistence] C:\Windows\system32\igfxpers.exe
04 - [32] HKLM\..\Run : [Nvtmru] "C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\nvtmru.exe"
04 - [32] HKLM\..\Run : [ShadowPlay] C:\Windows\system32\rundll32.exe C:\Windows\system32\nvspcap64.dll,ShadowPlayOnSystemStart
04 - [32] HKLM\..\Run : [NvBackend] "C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe"
04 - HKU\S-1-5-19\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-20\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-21-53615658-3646859243-1902790355-1000\..\Run : [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
04 - HKU\S-1-5-21-53615658-3646859243-1902790355-1003\..\Run : [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
04 - HKU\S-1-5-21-53615658-3646859243-1902790355-1003\..\Run : [Steam] "C:\Program Files (x86)\Steam\Steam.exe" -silent
04 - HKU\S-1-5-19\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-20\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-21-53615658-3646859243-1902790355-1000\..\RunOnce : [Report] \AdwCleaner\AdwCleaner[S4].txt
04 - HKU\S-1-5-21-53615658-3646859243-1902790355-1000\..\RunOnce : [Del2023878] cmd.exe /Q /D /c del "C:\Users\PORTAB~1\AppData\Local\Temp\0.del"

���������� | Services


Service en fonctionnement : WINDEFEND
Service stopp� : WINDEFEND
Service en fonctionnement : MMCSS
Service en fonctionnement : Dhcp
Service en fonctionnement : TcpIp
Service en fonctionnement : WinHttpAutoProxysvc
Service stopp� : WinHttpAutoProxysvc
Service en fonctionnement : SSDPSRV
Service stopp� : SSDPSRV
Service en fonctionnement : MPSSvc
Service stopp� : MPSSvc
Service en fonctionnement : LanmanServer
Service stopp� : LanmanServer
Service en fonctionnement : DNScache
Service stopp� : DNScache
Supprim� avec succ�s : HKLM\..\ControlSet001\Services\OverwolfUpdaterService : Overwolf Updater Service
Supprim� avec succ�s : HKLM\..\ControlSet002\Services\OverwolfUpdaterService : Overwolf Updater Service

���������� | Hosts

C:\Windows\System32\Drivers\etc\hosts : Remis a z�ro avec succ�s

���������� | Registre

Supprim� avec succ�s : HKU\S-1-5-21-53615658-3646859243-1902790355-1003_Classes\UnityWebPlayer.UnityWebPlayer
Supprim� avec succ�s : HKU\S-1-5-21-53615658-3646859243-1902790355-1003_Classes\UnityWebPlayer.UnityWebPlayer.1
Supprim� avec succ�s : HKU\S-1-5-21-53615658-3646859243-1902790355-1003\Software\Classes\AppID\{F008CD3D-7044-4CD4-BE14-BF3FCCF144F9} : UnityWebPlayer
Supprim� avec succ�s : [64]HKLM\Software\Classes\TypeLib\{0A4AA078-E14F-4459-901A-D5F6ACB22DD6} : webgetIEClientLib
Supprim� avec succ�s : [64]HKLM\Software\Classes\Interface\{F88A773B-C7D6-4097-AD99-144D59C291E1} : {0A4AA078-E14F-4459-901A-D5F6ACB22DD6}
Supprim� avec succ�s : [32]HKLM\Software\Classes\Interface\{F88A773B-C7D6-4097-AD99-144D59C291E1} : {0A4AA078-E14F-4459-901A-D5F6ACB22DD6}
Supprim� avec succ�s : [64]HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\IePluginService
Supprim� avec succ�s : [64]HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\Update webget
Supprim� avec succ�s : [64]HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\Wpm
Supprim� avec succ�s : [64]HKLM\Software\Microsoft\Tracing\BrowserSafeguard_RASAPI32
Supprim� avec succ�s : [64]HKLM\Software\Microsoft\Tracing\updatewebget_RASAPI32
Supprim� avec succ�s : [64]HKLM\Software\Microsoft\Tracing\webget_RASAPI32
Supprim� avec succ�s : [64]HKLM\Software\Microsoft\Tracing\BrowserSafeguard_RASMANCS
Supprim� avec succ�s : [64]HKLM\Software\Microsoft\Tracing\updatewebget_RASMANCS
Supprim� avec succ�s : [64]HKLM\Software\Microsoft\Tracing\webget_RASMANCS
Supprim� avec succ�s : HKU\S-1-5-21-53615658-3646859243-1902790355-1003\Software\MozillaPlugins\@unity3d.com/UnityPlayer,version=1.0 : C:\Users\Valentin\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll
Supprim� avec succ�s : [HKU\S-1-5-21-53615658-3646859243-1902790355-1000\Software\Mozilla\Extends]|[appid] : quick_start@gmail.com
Supprim� avec succ�s : [64]HKLM\SOFTWARE\Caphyon
Supprim� avec succ�s : HKU\S-1-5-21-53615658-3646859243-1902790355-1003\Software\BrowsersafeguardInstalled
Supprim� avec succ�s : HKU\S-1-5-21-53615658-3646859243-1902790355-1003\Software\cacaoweb
Supprim� avec succ�s : HKU\S-1-5-21-53615658-3646859243-1902790355-1003\Software\Optimizer Pro
Supprim� avec succ�s : HKU\S-1-5-21-53615658-3646859243-1902790355-1003\Software\Softonic
Supprim� avec succ�s : HKU\S-1-5-20\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}(\_70e6ca8c\eae10f9d|[0dc3ee96]) : /P////%%
Supprim� avec succ�s : HKU\S-1-5-21-53615658-3646859243-1902790355-1003\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}(\_70e6ca8c\eae10f9d|[0dc3ee96]) : /P////%%
Supprim� avec succ�s : HKU\S-1-5-18\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}(\_70e6ca8c\eae10f9d|[0dc3ee96]) : /P////%%
Supprim� avec succ�s : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{100EB1FD-D03E-47FD-81F3-EE91287F9465} : ShopperReports.dll
Supprim� avec succ�s : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{14CEEAFF-96DD-4101-AE37-D5ECDC23C3F6} : alotBHO.dll;alotBHO.dll
Supprim� avec succ�s : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{22D8E815-4A5E-4DFB-845E-AAB64207F5BD} : eBayTB.dll
Supprim� avec succ�s : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{258C9770-1713-4021-8D7E-1F184A2BD754} : ShoppingReport.dll
Supprim� avec succ�s : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{2A0F3D1B-0909-4FF4-B272-609CCE6054E7} : PCTBrowserDefender.dll
Supprim� avec succ�s : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{2EECD738-5844-4A99-B4B6-146BF802613B} : BabylonToolbar.dll
Supprim� avec succ�s : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{472734EA-242A-422B-ADF8-83D1E48CC825} : PCTBrowserDefender.dll
Supprim� avec succ�s : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{57F02779-3D88-4958-8AD3-83C12D86ADC7} : advancedsearchbar.dll
Supprim� avec succ�s : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{5AA2BA46-9913-4DC7-9620-69AB0FA17AE7} : alot.dll;alot.dll
Supprim� avec succ�s : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{69ABB8E4-3A44-461C-93BC-C3BB6BDF2DF3} : Backcountry.com.Steepandcheap.Toolbar.dll
Supprim� avec succ�s : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{92085AD4-F48A-450D-BD93-B28CC7DF67CE} : eBayTB.dll
Supprim� avec succ�s : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E} : BabylonToolbar.dll
Supprim� avec succ�s : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{BDEA95CF-F0E6-41E0-BD3D-B00F39A4E939} : ShoppingReport.dll
Supprim� avec succ�s : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{CDEEC43D-3572-4E95-A2A5-F519D29F00C0} : advancedsearchbar.dll
Supprim� avec succ�s : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{F98BA7F6-48D8-4CE7-A8D0-39D13FD6F14F} : Backcountry.com.Steepandcheap.Toolbar.dll
Supprim� avec succ�s : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{98889811-442D-49DD-99D7-DC866BE87DBC} : BabylonToolbarTlbr.dll
Supprim� avec succ�s : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1F6F25A6E8665B148B1D33DDD8880900 : C:\Program Files (x86)\LEGO Software\LEGO MINDSTORMS EV3 Home Edition\Newtonsoft.Json.xml
Supprim� avec succ�s : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\21B7E5272D40E37E27744D74D7A6E7B2 : C:\Program Files (x86)\Overwolf\Newtonsoft.Json.2.dll
Supprim� avec succ�s : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4633FFA154E83862D64CC8DD5DC2114C : C:\Program Files (x86)\Overwolf\Newtonsoft.Json.35.dll
Supprim� avec succ�s : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\52A47504FBAB14047969E4D2DC3C90A0 : 02:\Software\Caphyon\Advanced Installer\Prereqs\{3E75652D-99B1-417E-B163-BEF33CAD3F16}\3.0.1\F477261_82C3_4613_8028_BC4B6AA8AD37
Supprim� avec succ�s : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6CF7AB5BD991DC940808B0F17D833D73 : 02:\Software\Caphyon\Advanced Installer\Prereqs\{3E75652D-99B1-417E-B163-BEF33CAD3F16}\3.0.1\BAEAC99E_37AC_4DB1_8AA2_D0B4B5C09ED4
Supprim� avec succ�s : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\96EA98F092A73D24498FC244DA6962E0 : 02:\Software\Caphyon\Advanced Installer\LZMA\{3E75652D-99B1-417E-B163-BEF33CAD3F16}\3.0.1\AI_ExePath
Supprim� avec succ�s : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9DDF51EC3AB03045030D293696FF173E : C:\Program Files (x86)\Common Files\Overwolf\Newtonsoft.Json.2.dll
Supprim� avec succ�s : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9E42724BC9B0024478D34C79C3D797CF : 02:\Software\Caphyon\Advanced Installer\Prereqs\{3E75652D-99B1-417E-B163-BEF33CAD3F16}\3.0.1\D2BCE474_49DC_4169_8EFD_7CAB0921B614
Supprim� avec succ�s : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C9668F2BFED57A544B646E9BDECCDE77 : 02:\Software\Caphyon\Advanced Installer\Prereqs\{3E75652D-99B1-417E-B163-BEF33CAD3F16}\3.0.1\RequiredApplication
Supprim� avec succ�s : HKU\S-1-5-21-53615658-3646859243-1902790355-1003\Software\Microsoft\Windows\CurrentVersion\Uninstall\UnityWebPlayer

���������� | IFEO


���������� | Dossiers

Supprim� avec succ�s : C:\Program Files (x86)\Overwolf\Newtonsoft.Json.2.dll (Copyright � Newtonsoft 2006.-.Newtonsoft Json.NET) Newtonsoft.Json.2.dll
Supprim� avec succ�s : C:\Program Files (x86)\Overwolf\Newtonsoft.Json.35.dll (Copyright � Newtonsoft 2008.-.Newtonsoft Json.NET) Newtonsoft.Json.35.dll
Supprim� avec succ�s : [Elo�se | GC] : gomekmidlodglbbmalcneegieacbdmki = Browser Security
Supprim� avec succ�s : [Elo�se | GC] : content = amazon
Supprim� avec succ�s : C:\Users\Elo�se\Downloads\cacaoweb.exe (.-.)
Supprim� avec succ�s : [PortableAsus | GC] : gomekmidlodglbbmalcneegieacbdmki = Browser Security
Supprim� avec succ�s : [Robofest | GC] : gomekmidlodglbbmalcneegieacbdmki = Browser Security
Supprim� avec succ�s : [Robofest | FF] : {fa95f577-07cb-4470-ac90-e843f5f83c52} = staged
Supprim� avec succ�s : C:\Users\Robofest\AppData\Roaming\Mozilla\Firefox\Profiles\rtnpti0y.default\extensions\staged
Supprim� avec succ�s : [Valentin | GC] : gomekmidlodglbbmalcneegieacbdmki = Browser Security
Supprim� avec succ�s : C:\Users\Valentin\AppData\Local\Unity\WebPlayer
Supprim� avec succ�s : C:\Users\Valentin\AppData\LocalLow\Unity\WebPlayer
Supprim� avec succ�s : C:\Users\Valentin\AppData\Roaming\Microsoft\Windows\Recent\Anti cacaoweb.lnk (.-.)
Supprim� avec succ�s : C:\Users\Valentin\AppData\Roaming\Mozilla\Firefox\Profiles\wuscp7vk.default\gm_scripts\eRepublik_Stuff_+\156586.user.js (.-.)
Supprim� avec succ�s : C:\Users\Valentin\AppData\Roaming\Unity\WebPlayerPrefs
Supprim� avec succ�s : C:\Users\Valentin\AppData\Roaming\XMind\workspace-cathy\.metadata\.plugins\net.xmind.workbench
Supprim� avec succ�s : C:\Users\Valentin\Downloads\SpyHunter-Installer.exe (Copyright 2003-2012. Enigma Software Group USA, LLC. All rights reserved..-.SpyHunter Downloader)[OFN : SHDownloader.exe]
Supprim� avec succ�s : C:\Users\Valentin\Downloads\UnityWebPlayer.exe ((c) 2013 Unity Technologies ApS. All rights reserved..-.Unity Web Player)
Supprim� avec succ�s : C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\amazon-france.xml (.-.)
Supprim� avec succ�s : C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\eBay-france.xml (.-.)

���������� | D�tournements de raccourcis

D�sinfect� : C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\MAGIX\MAGIX Vid�o easy TERRATEC Edition\Services et Support\Inscription en ligne.lnk : C:\Program Files (x86)\MAGIX\Video_easy_TERRATEC_Edition\explore.exe (hxxp://www.magix.com/user/register/product_registration/login_screen.php3?VARPROGRAM=Video_easy_3_TerraTec&VARCHARGE=3.0.1.50&VARREGISTER=onlineregister&VARLAND=F&phash=99st1GzYfjxWETZ4)

Supprim� avec succ�s : C:\Users\Valentin\AppData\Roaming\Microsoft\Windows\Recent\Speedial.lnk = Cacaoweb

���������� | Proxy

R�par� : [HKU\S-1-5-21-53615658-3646859243-1902790355-1000\Software\Microsoft\Windows\CurrentVersion\Internet settings]|[WarnonZoneCrossing] : 0 -> 1
R�par� : [HKU\S-1-5-21-53615658-3646859243-1902790355-1003\Software\Microsoft\Windows\CurrentVersion\Internet settings]|[WarnonZoneCrossing] : 0 -> 1

���������� | D�tournement internet Explorer

R�par� : [HKU\S-1-5-21-53615658-3646859243-1902790355-1000\Software\Microsoft\Internet Explorer\Main]|[Start Page] : -> http://www.google.com/
R�par� : [HKU\S-1-5-21-53615658-3646859243-1902790355-1003\Software\Microsoft\Internet Explorer\Main]|[Start Page] : http://go.microsoft.com/fwlink/?LinkId=56626&homepage=http://go.microsoft.com/fwlink/p/?LinkId=255141 -> http://www.google.com/
R�par� : [HKU\S-1-5-21-53615658-3646859243-1902790355-1000\Software\Microsoft\Internet Explorer\Main]|[Local Page] : C:\Windows\system32\blank.htm -> C:\Windows\SysWOW64\blank.htm
R�par� : [HKU\S-1-5-21-53615658-3646859243-1902790355-1003\Software\Microsoft\Internet Explorer\Main]|[Local Page] : C:\Windows\system32\blank.htm -> C:\Windows\SysWOW64\blank.htm
R�par� : [HKU\S-1-5-21-53615658-3646859243-1902790355-1000\Software\Microsoft\Internet Explorer\Main]|[Search Page] : http://go.microsoft.com/fwlink/?LinkId=54896 -> http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R�par� : [HKU\S-1-5-21-53615658-3646859243-1902790355-1003\Software\Microsoft\Internet Explorer\Main]|[Search Page] : http://go.microsoft.com/fwlink/?LinkId=54896 -> http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R�par� : [HKU\S-1-5-21-53615658-3646859243-1902790355-1000\Software\Microsoft\Internet Explorer\Main]|[Default_Page_URL] : http://www.google.com -> http://go.microsoft.com/fwlink/?LinkId=69157
R�par� : [64][HKLM\Software\Microsoft\Internet Explorer\Main\Window Title]|[] : -> Internet Explorer
R�par� : [64][HKLM\Software\Microsoft\Internet Explorer\Main]|[Search Bar] : -> http://www.google.com/
R�par� : [64][HKLM\Software\Microsoft\Internet Explorer\Main]|[Start Page] : -> http://www.google.com/
R�par� : [64][HKLM\Software\Microsoft\Internet Explorer\Main]|[Search Page] : http://www.google.com -> http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R�par� : [64][HKLM\Software\Microsoft\Internet Explorer\Main]|[Default_Search_URL] : http://www.google.com -> http://go.microsoft.com/fwlink/?LinkId=54896
R�par� : [64][HKLM\Software\Microsoft\Internet Explorer\Main]|[Default_Page_URL] : http://www.google.com -> http://go.microsoft.com/fwlink/?LinkId=69157
R�par� : [64][HKLM\Software\Microsoft\Internet Explorer\Main]|[BrowserMngr Start Page] : -> http://www.google.com/
R�par� : [64][HKLM\Software\Microsoft\Internet Explorer\Main]|[CustomizeSearch] : -> http://www.google.com/
R�par� : [64][HKLM\Software\Microsoft\Internet Explorer\Search]|[Search Bar] : -> http://www.google.com/
R�par� : [64][HKLM\Software\Microsoft\Internet Explorer\Search]|[Start Page] : -> http://www.google.com/
R�par� : [64][HKLM\Software\Microsoft\Internet Explorer\Search]|[Local Page] : -> C:\Windows\SysWOW64\blank.htm
R�par� : [64][HKLM\Software\Microsoft\Internet Explorer\Search]|[Search Page] : -> http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R�par� : [64][HKLM\Software\Microsoft\Internet Explorer\Search]|[Default_Search_URL] : -> http://go.microsoft.com/fwlink/?LinkId=54896
R�par� : [64][HKLM\Software\Microsoft\Internet Explorer\Search]|[Default_Page_URL] : -> http://go.microsoft.com/fwlink/?LinkId=69157
R�par� : [64][HKLM\Software\Microsoft\Internet Explorer\Search]|[BrowserMngr Start Page] : -> http://www.google.com/
R�par� : [64][HKLM\Software\Microsoft\Internet Explorer\Search]|[CustomizeSearch] : -> http://www.google.com/
R�par� : [32][HKLM\Software\Microsoft\Internet Explorer\Main\Window Title]|[] : -> Internet Explorer
R�par� : [32][HKLM\Software\Microsoft\Internet Explorer\Main]|[Search Bar] : -> http://www.google.com/
R�par� : [32][HKLM\Software\Microsoft\Internet Explorer\Main]|[Start Page] : -> http://www.google.com/
R�par� : [32][HKLM\Software\Microsoft\Internet Explorer\Main]|[Local Page] : C:\Windows\System32\blank.htm -> C:\Windows\SysWOW64\blank.htm
R�par� : [32][HKLM\Software\Microsoft\Internet Explorer\Main]|[Search Page] : http://www.google.com -> http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R�par� : [32][HKLM\Software\Microsoft\Internet Explorer\Main]|[Default_Search_URL] : http://www.google.com -> http://go.microsoft.com/fwlink/?LinkId=54896
R�par� : [32][HKLM\Software\Microsoft\Internet Explorer\Main]|[Default_Page_URL] : http://www.google.com -> http://go.microsoft.com/fwlink/?LinkId=69157
R�par� : [32][HKLM\Software\Microsoft\Internet Explorer\Main]|[BrowserMngr Start Page] : -> http://www.google.com/
R�par� : [32][HKLM\Software\Microsoft\Internet Explorer\Main]|[CustomizeSearch] : -> http://www.google.com/
R�par� : [32][HKLM\Software\Microsoft\Internet Explorer\Search]|[Search Bar] : -> http://www.google.com/
R�par� : [32][HKLM\Software\Microsoft\Internet Explorer\Search]|[Start Page] : -> http://www.google.com/
R�par� : [32][HKLM\Software\Microsoft\Internet Explorer\Search]|[Local Page] : -> C:\Windows\SysWOW64\blank.htm
R�par� : [32][HKLM\Software\Microsoft\Internet Explorer\Search]|[Search Page] : -> http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R�par� : [32][HKLM\Software\Microsoft\Internet Explorer\Search]|[Default_Search_URL] : -> http://go.microsoft.com/fwlink/?LinkId=54896
R�par� : [32][HKLM\Software\Microsoft\Internet Explorer\Search]|[Default_Page_URL] : -> http://go.microsoft.com/fwlink/?LinkId=69157
R�par� : [32][HKLM\Software\Microsoft\Internet Explorer\Search]|[BrowserMngr Start Page] : -> http://www.google.com/
R�par� : [32][HKLM\Software\Microsoft\Internet Explorer\Search]|[CustomizeSearch] : -> http://www.google.com/

���������� | D�tournement Google Chrome

[Elo�se] Remis a z�ro avec succ�s : SearchURL
[Elo�se] Remis a z�ro avec succ�s : Preferences
[PortableAsus] Remis a z�ro avec succ�s : SearchURL
[PortableAsus] Remis a z�ro avec succ�s : Preferences
[Robofest] Remis a z�ro avec succ�s : SearchURL
[Robofest] Remis a z�ro avec succ�s : Preferences
[Valentin] Remis a z�ro avec succ�s : SearchURL
[Valentin] Remis a z�ro avec succ�s : Preferences

[Elo�se] : bakijjialdiiboeaknfpmflphhmljfkd = : A great fun and helpful extension for setting your most favourite sites in the new tab page - short_name: Speedial
[Elo�se] : nmmhkkegccagdldgiimedpiccmgmieda = : Google & co - Google & co
[PortableAsus] : aohghmighlieiainnegkcijnfilokake = : Google & co - Google & co
[PortableAsus] : apdfllckaahabafndbhieahigkjlhalf = : Google & co - https://drive.google.com/?usp=chrome_app - Google & co
[PortableAsus] : blpcfgokakmgnkcojhhkbfbldkacnbeo = : Google & co - http://www.youtube.com - http://www.youtube.com/?feature=ytca - Google & co
[PortableAsus] : coobgpohoikkiipiblmjeljniedjpjpf = : Google & co - http://www.google.com/webhp?source=search_app - Google & co
[PortableAsus] : klfneahoibjkdlonilmnkkncopeiomoc = : Google & co - http://www.pinkemu.com/driving-games/american-racing.html - Google & co
[PortableAsus] : mnnelgnkomjdakpkjpkfehdipjifjmbk = : __MSG_description__ - http://world.needforspeed.com/c/chrome-web-store - __MSG_title__
[PortableAsus] : nmmhkkegccagdldgiimedpiccmgmieda = : Google & co - Google & co
[PortableAsus] : pjkljhegncpnkpknbcohdijeoejaedia = : Google & co - https://mail.google.com/mail/ca - Google & co
[Robofest] : aohghmighlieiainnegkcijnfilokake = : Google & co - Google & co
[Robofest] : apdfllckaahabafndbhieahigkjlhalf = : Google & co - https://drive.google.com/?usp=chrome_app - Google & co
[Robofest] : blpcfgokakmgnkcojhhkbfbldkacnbeo = : Google & co - http://www.youtube.com - http://www.youtube.com/?feature=ytca - Google & co
[Robofest] : coobgpohoikkiipiblmjeljniedjpjpf = : Google & co - http://www.google.com/webhp?source=search_app - Google & co
[Robofest] : nmmhkkegccagdldgiimedpiccmgmieda = : Google & co - Google & co
[Robofest] : pjkljhegncpnkpknbcohdijeoejaedia = : Google & co - https://mail.google.com/mail/ca - Google & co
[Valentin] : aohghmighlieiainnegkcijnfilokake = : Google & co - Google & co
[Valentin] : apdfllckaahabafndbhieahigkjlhalf = : Google & co - https://drive.google.com/?usp=chrome_app - Google & co
[Valentin] : blpcfgokakmgnkcojhhkbfbldkacnbeo = : Google & co - http://www.youtube.com - http://www.youtube.com/?feature=ytca - Google & co
[Valentin] : coobgpohoikkiipiblmjeljniedjpjpf = : Google & co - http://www.google.com/webhp?source=search_app - Google & co
[Valentin] : nmmhkkegccagdldgiimedpiccmgmieda = : Google & co - Google & co
[Valentin] : pjkljhegncpnkpknbcohdijeoejaedia = : Google & co - https://mail.google.com/mail/ca - Google & co

���������� | D�tournement Firefox

[Elo�se] Supprim� avec succ�s : C:\Users\Elo�se\AppData\Roaming\Mozilla\Firefox\Profiles\0vsuoz2q.default\sessionstore.js
[PortableAsus] Supprim� avec succ�s : C:\Users\PortableAsus\AppData\Roaming\Mozilla\Firefox\Profiles\tmfa8wo6.default\sessionstore.js
[PortableAsus] Remplac� : user_pref("browser.newtab.url", "chrome://quick_start/content/index.html"); -> user_pref("browser.newtab.url", "http://www.google.fr");
[PortableAsus] Remplac� : user_pref("browser.search.defaultenginename", ""); -> user_pref("browser.search.defaultenginename", "google");
[PortableAsus] Remplac� : user_pref("browser.search.selectedEngine", ""); -> user_pref("browser.search.selectedEngine", "google");
[PortableAsus] Supprim� avec succ�s : user_pref("extensions.quick_start.enable_search1", false);
[PortableAsus] Supprim� avec succ�s : user_pref("extensions.quick_start.sd.closeWindowWithLastTab_prev_state", true);
[Robofest] Supprim� avec succ�s : C:\Users\Robofest\AppData\Roaming\Mozilla\Firefox\Profiles\rtnpti0y.default\sessionstore.js
[Valentin] Supprim� avec succ�s : C:\Users\Valentin\AppData\Roaming\Mozilla\Firefox\Profiles\wuscp7vk.default\sessionstore.js

[Valentin] : {e4a8a97b-f2ed-450b-b12d-ee082ba24781}.xpi : - -
[Valentin] : {fa95f577-07cb-4470-ac90-e843f5f83c52} : - -

���������� | Opera


���������� | D�tournement des cl�s StartMenuInternet

R�par� : [64][HKLM\Software\Clients\StartMenuInternet\Firefox.exe\shell\open\command] : "C:\Program Files (x86)\Mozilla Firefox\firefox.exe" -> "\Program Files\Mozilla Firefox\Firefox.exe"
R�par� : [64][HKLM\Software\Clients\StartMenuInternet\Firefox.exe\shell\safemode\command] : "C:\Program Files (x86)\Mozilla Firefox\firefox.exe" -safe-mode -> "\Program Files\Mozilla Firefox\Firefox.exe" -safe-mode
R�par� : [64][HKLM\Software\Clients\StartMenuInternet\IExplore.exe\shell\open\command] : C:\Program Files (x86)\Internet Explorer\iexplore.exe -> "\Program Files\Internet Explorer\iexplore.exe"
R�par� : [64][HKLM\Software\Clients\StartMenuInternet\Google Chrome\shell\open\command] : "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" -> "\Program Files\Google\Chrome\Application\chrome.exe"

���������� | AppInit_DLLs

[64][HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]|[LoadAppInit_DLLs] : 1
[32][HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]|[LoadAppInit_DLLs] : 1

���������� | D�tournement Javascript


���������� | Firewall

R�par� : [HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]|[EnableFirewall] : 1 -> 0
R�par� : [HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]|[EnableFirewall] : 1 -> 0
R�par� : [HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\PublicProfile]|[EnableFirewall] : 1 -> 0


���������� | Fichiers temporaires

[All Users] Fichiers temporaires Supprim�s : 0 Ko
[Default] Fichiers temporaires Supprim�s : 0 Ko
[Default User] Fichiers temporaires Supprim�s : 0 Ko
[Elo�se] Fichiers temporaires Supprim�s : 0 Ko
[PortableAsus] Fichiers temporaires Supprim�s : 10 Ko
[Public] Fichiers temporaires Supprim�s : 0 Ko
[Robofest] Fichiers temporaires Supprim�s : 0 Ko
[Valentin] Fichiers temporaires Supprim�s : 28167 Ko
[C:\Windows\Temp] Fichiers temporaires Supprim�s : 85798 Ko
[\Temp] Fichiers temporaires Supprim�s : 391 Ko

Service Red�marr� : LanmanServer

Autre rapport

\[0 o]

[X] : [16841 Ko]

El�ments analys�s : 249569 | Infect�s : 132

���������� |EOF| ���������� | 20:03:36 | [44 Ko]

Publicité


Signaler le contenu de ce document

Publicité