¤¤¤¤¤¤¤¤¤¤ | AdsFix | g3n-h@ckm@n | 14.09.2014.1 ¤¤¤¤¤ Vista | 7 | 8 | 8.1 - 32/64 bits ¤¤¤¤¤ - Start 12:16:59 - 14/09/2014 Mis à jour le : 14/09/2014 | 11.25 par g3n-h@ckm@n™ Contact : http://www.sosvirus.net Assistance : http://www.sosvirus.net/forum-virus-securite.html Feedbacks : http://www.sosvirus.net/feedbacks-t75915.html Boot: Normal boot [MylèneD (Administrator)] - [MYLÈNE] - (france [040C]) SID = S-1-5-21-3893194558-318786084-3912438258-1001 || [4d796ce86e6544205e5e] PC : SAMSUNG ELECTRONICS CO., LTD. - NP350E7C-S0DFR - P08ABE.011.CP Bios : American Megatrends Inc. - 02/23/2013 Système : Windows 8.1 (64 bits) Core Mémoire RAM = Total (MB) : 4083 | Libre (MB) : 2378 Pagefile = Total (MB) : 4804 | Libre (MB) : 2677 Virtuelle = Total (MB) : 4194 | Libre (MB) : 3998 Registre sauvegardé , pour restaurer : : C:\AdsFix\Save\Registry [14.09.2014 @ 12_16_55] (Cliquer sur Options & Restaurer le registre) Restauration de fichiers ou dossiers supprimés par erreur : Cliquer sur Options & Restaurer Fichiers ou dossiers, Sélectionner un élément >> "Restaurer" ¤¤¤¤¤¤¤¤¤¤ | Mises à jour Windows Aucune mise à jour détectée !!! ¤¤¤¤¤¤¤¤¤¤ | Navigateurs IE : 11.0.9600.17239 (© Microsoft Corporation. Tous droits réservés.) GC : 37.0.2062.103 (Copyright 2012 Google Inc. All rights reserved.) ¤¤¤¤¤¤¤¤¤¤ | Security (atcav : 3) AM : Malwarebytes' Anti-Malware ( 1.0.0.532) [2014.02.22.03] FW : WMI : OK WU: Windows Update Service [Manual(3)] = Arrêté AS: Windows Defender [Manual(3)] = Arrêté FW: Windows FireWall Service [Auto(2)] = Arrêté ¤¤¤¤¤¤¤¤¤¤ | FlashPlayer ActiveX : 14.0.0.176 ¤¤¤¤¤¤¤¤¤¤ | Processus tués 452 | [Owner : Système |Parent : 816] - (.AMD - AMD External Events Service Module.) - (6.14.11.1164) = C:\Windows\System32\atiesrxx.exe 1128 | [Owner : Système |Parent : 452] - (.AMD - AMD External Events Client Module.) - (6.14.11.1164) = C:\Windows\System32\atieclxx.exe 1596 | [Owner : Système |Parent : 816] - (.Microsoft Corporation - Application sous-système spouleur.) - (6.3.9600.16384) = C:\Windows\System32\spoolsv.exe 1752 | [Owner : Système |Parent : 816] - (.Adobe Systems Incorporated - Adobe Acrobat Update Service.) - (1.701.3.3014) = C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe 1788 | [Owner : Système |Parent : 816] - (.Qualcomm Atheros Commnucations - AdminService Application.) - (8.0.0.216) = C:\Program Files (x86)\Bluetooth Suite\AdminService.exe 1832 | [Owner : SERVICE LOCAL |Parent : 1084] - (.Microsoft Corporation - Device Association Framework Provider Host.) - (6.3.9600.17031) = C:\Windows\System32\dasHost.exe 1852 | [Owner : Système |Parent : 816] - (.Samsung Electronics CO., LTD. - EasyLauncher.) - (2.0.0.10) = C:\Program Files (x86)\Samsung\Settings\CmdServer\EasyLauncher.exe 1880 | [Owner : Système |Parent : 816] - (.Intel(R) Corporation - Intel(R) Capability Licensing Service Interface.) - (1.24.388.1) = C:\Program Files\Intel\iCLS Client\HeciServer.exe 1912 | [Owner : Système |Parent : 816] - (.Intel Corporation - Intel(R) Dynamic Application Loader Host Interface.) - (8.1.0.1252) = C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\Jhi_service.exe 2008 | [Owner : Système |Parent : 816] - (.Samsung Electronics CO., LTD. - SW Update Agent.) - (2.1.6.43) = C:\Program Files (x86)\Samsung\SW Update\SWMAgent.exe 1256 | [Owner : Système |Parent : 816] - (.Atheros - Atheros Coex Service Application.) - (8.0.0.270) = C:\Program Files (x86)\Bluetooth Suite\Ath_CoexAgent.exe 3272 | [Owner : Système |Parent : 920] - (.Microsoft Corporation - Moteur du Planificateur de tâches.) - (6.3.9600.17031) = C:\Windows\System32\taskeng.exe 3284 | [Owner : MylèneD |Parent : 920] - (.Microsoft Corporation - Processus hôte pour Tâches Windows.) - (6.3.9600.17031) = C:\Windows\System32\taskhostex.exe 3408 | [Owner : MylèneD |Parent : 3352] - (.Microsoft Corporation - Explorateur Windows.) - (6.3.9600.17039) = C:\Windows\explorer.exe 3528 | [Owner : Système |Parent : 1852] - (. - .) - (0.0.0.0) = C:\Program Files (x86)\Samsung\Settings\CmdServer\EasySettingsCmdServer.exe 3544 | [Owner : MylèneD |Parent : 920] - (.Synaptics Incorporated - Synaptics TouchPad Enhancements.) - (16.2.14.2) = C:\Program Files\Synaptics\SynTP\SynTPEnh.exe 3752 | [Owner : MylèneD |Parent : 3584] - (.Intel Corporation - Intel Services Manager.) - (1.8.1.36353) = C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\ismagent.exe 3872 | [Owner : MylèneD |Parent : 920] - (.Samsung Electronics CO., LTD. - Settings.) - (2.0.0.38) = C:\Program Files (x86)\Samsung\Settings\sSettings.exe 3968 | [Owner : Système |Parent : 904] - (.Intel Corporation - igfxext Module.) - (8.15.10.3412) = C:\Windows\System32\igfxext.exe 4420 | [Owner : Système |Parent : 816] - (.Microsoft Corporation - Indexeur Microsoft Windows Search.) - (7.0.9600.17031) = C:\Windows\System32\SearchIndexer.exe 4592 | [Owner : MylèneD |Parent : 904] - (.Microsoft Corporation - OneDrive Sync Engine.) - (6.3.9600.17230) = C:\Windows\System32\SkyDrive.exe 4744 | [Owner : Système |Parent : 4420] - (.Microsoft Corporation - Microsoft Windows Search Protocol Host.) - (7.0.9600.17031) = C:\Windows\System32\SearchProtocolHost.exe 4888 | [Owner : MylèneD |Parent : 3408] - (.Realtek Semiconductor - Gestionnaire audio HD Realtek.) - (1.0.0.806) = C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe 4932 | [Owner : MylèneD |Parent : 904] - (.Microsoft Corporation - Runtime Broker.) - (6.3.9600.16384) = C:\Windows\System32\RuntimeBroker.exe 4968 | [Owner : MylèneD |Parent : 3408] - (.Qualcomm Atheros - BtTray.) - (8.0.0.216) = C:\Program Files (x86)\Bluetooth Suite\BtTray.exe 4992 | [Owner : MylèneD |Parent : 3408] - (.Qualcomm Atheros Commnucations - Extension Core.) - (8.0.0.216) = C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe 1364 | [Owner : MylèneD |Parent : 3408] - (.Intel Corporation - igfxTray Module.) - (8.15.10.3412) = C:\Windows\System32\igfxtray.exe 4404 | [Owner : MylèneD |Parent : 3408] - (.Intel Corporation - hkcmd Module.) - (8.15.10.3412) = C:\Windows\System32\hkcmd.exe 1648 | [Owner : MylèneD |Parent : 904] - (.Intel Corporation - igfxsrvc Module.) - (8.15.10.3412) = C:\Windows\System32\igfxsrvc.exe 2404 | [Owner : MylèneD |Parent : 4448] - (.Synaptics Incorporated - Synaptics Pointing Device Helper.) - (16.2.14.2) = C:\Program Files\Synaptics\SynTP\SynTPHelper.exe 2456 | [Owner : MylèneD |Parent : 3408] - (.Intel Corporation - persistence Module.) - (8.15.10.3412) = C:\Windows\System32\igfxpers.exe 1036 | [Owner : MylèneD |Parent : 904] - (.Microsoft Corporation - Communications Service.) - (17.5.9600.20573) = C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.5.9600.20573_x64__8wekyb3d8bbwe\livecomm.exe 5052 | [Owner : MylèneD |Parent : 4316] - (.CyberLink Corp. - PowerDVD RC Service.) - (10.0.4415.0) = C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe 836 | [Owner : MylèneD |Parent : 4316] - (.CyberLink - CyberLink MediaLibray Service.) - (8.0.0.608) = C:\Program Files (x86)\CyberLink\Power2Go8\CLMLSvc_P2G8.exe 5148 | [Owner : MylèneD |Parent : 904] - (.Microsoft Corporation - Sink to receive asynchronous callbacks for WMI client application.) - (6.3.9600.16384) = C:\Windows\System32\wbem\unsecapp.exe 5184 | [Owner : MylèneD |Parent : 4248] - (.Advanced Micro Devices Inc. - Catalyst Control Center: Monitoring program.) - (2.0.0.0) = C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe 5232 | [Owner : MylèneD |Parent : 920] - (.Samsung Electronics CO., LTD. - S Agent.) - (1.0.9.6) = C:\Program Files\Samsung\S Agent\CommonAgent.exe 5900 | [Owner : Système |Parent : 816] - (.Adobe Systems Incorporated - Adobe Photoshop Elements 11.0 (component).) - (11.0.0.0) = C:\Program Files (x86)\Adobe\Elements 11 Organizer\PhotoshopElementsFileAgent.exe 2984 | [Owner : MylèneD |Parent : 904] - (.Microsoft Corporation - Hôte Microsoft WWA.) - (6.3.9600.17031) = C:\Windows\System32\WWAHost.exe 5520 | [Owner : MylèneD |Parent : 4808] - (.Intel Corporation - IAStorIcon.) - (11.6.0.1030) = C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe 4960 | [Owner : SERVICE LOCAL |Parent : 1084] - (.Microsoft Corporation - Windows Driver Foundation - Processus hôte de l’infrastructure de pilotes en mode utilisateur.) - (6.3.9600.17195) = C:\Windows\System32\WUDFHost.exe 5072 | [Owner : Système |Parent : 816] - (.Intel Corporation - IAStorDataSvc.) - (11.6.0.1030) = C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe 6248 | [Owner : Système |Parent : 816] - (.Intel Corporation - Intel(R) ME Service.) - (8.1.0.1256) = C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe 6704 | [Owner : Système |Parent : 816] - (.Intel Corporation - Local Manageability Service.) - (8.1.0.1252) = C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe 6980 | [Owner : MylèneD |Parent : 904] - (.Microsoft Corporation - Host Process for Setting Synchronization.) - (6.3.9600.17031) = C:\Windows\System32\SettingSyncHost.exe 7148 | [Owner : Système |Parent : 816] - (.Symantec Corporation - Norton Online Backup Service.) - (2.2.3.51) = C:\Program Files (x86)\Symantec\Norton Online Backup\NOBuAgent.exe 1136 | [Owner : Système |Parent : 816] - (.Intel Corporation - User Notification Service.) - (8.1.0.1252) = C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe 5356 | [Owner : SERVICE RÉSEAU |Parent : 816] - (.Microsoft Corporation - Service Partage réseau du Lecteur Windows Media.) - (12.0.9600.17031) = C:\Program Files\Windows Media Player\wmpnetwk.exe 5920 | [Owner : MylèneD |Parent : 5232] - (.Samsung Electronics CO., LTD. - Support Center Agent.) - (2.1.2.0) = C:\Program Files\Samsung\Support Center\GuaranaAgent.exe 2412 | [Owner : MylèneD |Parent : 904] - (.Google - Google Search.) - (1.0.0.0) = C:\Program Files\WindowsApps\GoogleInc.GoogleSearch_1.2.1.12_x64__yfg5n0ztvskxp\google-search.exe 1732 | [Owner : MylèneD |Parent : 2476] - (.Microsoft Corporation - Chargeur CTF.) - (6.3.9600.16384) = C:\Windows\SysWOW64\ctfmon.exe 3680 | [Owner : Système |Parent : 3272] - (.Google Inc. - Programme d'installation de Google.) - (1.3.21.103) = C:\Program Files (x86)\Google\Update\GoogleUpdate.exe 4868 | [Owner : SERVICE LOCAL |Parent : 1084] - (.Microsoft Corporation - Device Association Framework Provider Host.) - (6.3.9600.17031) = C:\Windows\System32\dasHost.exe 4800 | [Owner : Système |Parent : 816] - (.Intel(R) Corporation - Intel(R) Capability Licensing Service Interface.) - (1.24.388.1) = C:\Program Files\Intel\iCLS Client\HeciServer.exe ¤¤¤¤¤¤¤¤¤¤ | Tasks ¤¤¤¤¤¤¤¤¤¤ | Services ¤¤¤¤¤¤¤¤¤¤ | AppCertDlls | AppInit_DLLs ¤¤¤¤¤¤¤¤¤¤ | Hosts Hosts : Ok ¤¤¤¤¤¤¤¤¤¤ | SafeBoot ¤ ¤¤¤¤¤¤¤¤¤¤ | Registre ¤¤¤¤¤¤¤¤¤¤ | Heuristique ¤¤¤¤¤¤¤¤¤¤ | reparsepoint ¤¤¤¤¤¤¤¤¤¤ | Dossiers | Fichiers