¤¤¤¤¤¤¤¤¤¤ | Shortcut_Module | g3n-h@ckm@n | 31.01.2014.2 ¤¤¤¤¤ XP | Vista | 7 | 8 - 32/64 bits ¤¤¤¤¤ - Start 05:01:36 - 02/02/2014 Mis à jour le : 02/02/2014 | 09.40 par g3n-h@ckm@n Contact : http://www.sosvirus.net Boot mode : Normal Système : Windows 8.1 (64 bits) Core Mémoire RAM = Total (MB) : 4104 | Libre (MB) : 1777 Pagefile = Total (MB) : 4825 | Libre (MB) : 2174 Virtuelle = Total (MB) : 4194 | Libre (MB) : 4017 ¤¤¤¤¤¤¤¤¤¤ | Mises à jour Windows Aucune mise à jour détectée !!! (220) -- SH4SER~1.EXE (400) -- nvvsvc.exe (592) -- nvvsvc.exe (1060) -- nvxdsync.exe (1148) -- stacsv64.exe (1612) -- GFNEXSrv.exe (1704) -- PluginService.exe (1796) -- spoolsv.exe (1968) -- AdminService.exe (2000) -- dts_apo_service.exe (2016) -- dasHost.exe (1092) -- HeciServer.exe (1036) -- mbamscheduler.exe (632) -- mfevtps.exe (1068) -- NvNetworkService.exe (1848) -- nvstreamsvc.exe (2052) -- RzKLService.exe (2100) -- SDFSSvc.exe (2360) -- rundll32.exe (2872) -- TODDSrv.exe (2932) -- mfefire.exe (2984) -- SDUpdSvc.exe (2848) -- TecoService.exe (2184) -- SDWSCSvc.exe (3512) -- mbamgui.exe (4020) -- explorer.exe (3376) -- upfst_fr_36.exe (2976) -- nvstreamsvc.exe (988) -- SynTPEnh.exe (2964) -- taskhostex.exe (2564) -- NvBackend.exe (3436) -- IntelMeFWService.exe (3748) -- jhi_service.exe (2344) -- LMS.exe (4128) -- nvtray.exe (4152) -- SearchIndexer.exe (4332) -- SynTPHelper.exe (5040) -- SkyDrive.exe (4348) -- igfxtray.exe (4704) -- igfxsrvc.exe (312) -- hkcmd.exe (4564) -- igfxpers.exe (4428) -- NvTmru.exe (5080) -- TecoResident.exe (4404) -- TCrdMain_Win8.exe (4324) -- FnacCloud.exe (4756) -- pdie.exe (4112) -- AmIcoSinglun64.exe (560) -- readLM.exe (4568) -- jusched.exe (4988) -- SDTray.exe (4388) -- Creative Cloud.exe (4228) -- fst_fr_33.exe (4240) -- wmpnetwk.exe (5280) -- AdobeIPCBroker.exe (6016) -- CoreSync.exe (3648) -- Adobe CEF Helper.exe (5520) -- ToshibaServiceStation.exe (5336) -- TMachInfo.exe (1520) -- SettingSyncHost.exe (2620) -- TPCHSrv.exe (1600) -- TPCHWMsg.exe (4012) -- Toshiba.Tempro.UI.CommonNotifier.exe (6864) -- notepad.exe (2852) -- ZHPFix.exe (6376) -- chrome.exe (6792) -- SearchProtocolHost.exe ¤¤¤¤¤¤¤¤¤¤ | Détournements de raccourcis Désinfecté : C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk : C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (hxxp://www.awesomehp.com/?type=sc&ts=1391338006&from=tt4u&uid=HGSTXHTS541075A9E680_131109JD12021W0P74RKX) Désinfecté : C:\Users\Near\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk : C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (hxxp://www.awesomehp.com/?type=sc&ts=1391338006&from=tt4u&uid=HGSTXHTS541075A9E680_131109JD12021W0P74RKX) Désinfecté : C:\Users\Near\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk : C:\Program Files\Internet Explorer\iexplore.exe (hxxp://www.awesomehp.com/?type=sc&ts=1391338006&from=tt4u&uid=HGSTXHTS541075A9E680_131109JD12021W0P74RKX) Désinfecté : C:\Users\Near\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk : C:\Program Files\Internet Explorer\iexplore.exe (hxxp://www.awesomehp.com/?type=sc&ts=1391338006&from=tt4u&uid=HGSTXHTS541075A9E680_131109JD12021W0P74RKX) Désinfecté : C:\Users\Public\Desktop\Google Chrome.lnk : C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (hxxp://www.awesomehp.com/?type=sc&ts=1391338006&from=tt4u&uid=HGSTXHTS541075A9E680_131109JD12021W0P74RKX) ¤¤¤¤¤¤¤¤¤¤ | Détournement internet Explorer Réparé : [HKU\S-1-5-21-1203686058-319420744-1945190844-1002\Software\Microsoft\Internet Explorer\Main]|[Start Page] : http://www.awesomehp.com/?type=hp&ts=1391338006&from=tt4u&uid=HGSTXHTS541075A9E680_131109JD12021W0P74RKX -> http://www.google.com/ Réparé : [HKU\S-1-5-21-1203686058-319420744-1945190844-1002\Software\Microsoft\Internet Explorer\Main]|[Local Page] : C:\Windows\system32\blank.htm -> C:\Windows\SysWOW64\blank.htm Réparé : [HKU\S-1-5-21-1203686058-319420744-1945190844-1002\Software\Microsoft\Internet Explorer\Main]|[Search Page] : http://go.microsoft.com/fwlink/?LinkId=54896 -> http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch Réparé : [HKLM\Software\Microsoft\Internet Explorer\Main]|[Start Page] : http://www.awesomehp.com/?type=hp&ts=1391338006&from=tt4u&uid=HGSTXHTS541075A9E680_131109JD12021W0P74RKX -> http://go.microsoft.com/fwlink/?LinkId=69157 Réparé : [HKLM\Software\Microsoft\Internet Explorer\Main]|[Default_Search_URL] : http://www.awesomehp.com/web/?type=ds&ts=1391338006&from=tt4u&uid=HGSTXHTS541075A9E680_131109JD12021W0P74RKX&q={searchTerms} -> http://go.microsoft.com/fwlink/?LinkId=54896 Réparé : [HKLM\Software\Microsoft\Internet Explorer\Main]|[Default_Page_URL] : http://www.awesomehp.com/?type=hp&ts=1391338006&from=tt4u&uid=HGSTXHTS541075A9E680_131109JD12021W0P74RKX -> http://go.microsoft.com/fwlink/?LinkId=69157 Réparé : [HKLM\Software\Microsoft\Internet Explorer\Main]|[Search Page] : http://www.awesomehp.com/web/?type=ds&ts=1391338006&from=tt4u&uid=HGSTXHTS541075A9E680_131109JD12021W0P74RKX&q={searchTerms} -> http://go.microsoft.com/fwlink/?LinkId=54896 Réparé : [HKLM64\Software\Microsoft\Internet Explorer\Main]|[Start Page] : http://www.awesomehp.com/?type=hp&ts=1391338006&from=tt4u&uid=HGSTXHTS541075A9E680_131109JD12021W0P74RKX -> http://go.microsoft.com/fwlink/?LinkId=69157 Réparé : [HKLM64\Software\Microsoft\Internet Explorer\Main]|[Local Page] : C:\Windows\System32\blank.htm -> C:\Windows\SysWOW64\blank.htm Réparé : [HKLM64\Software\Microsoft\Internet Explorer\Main]|[Default_Search_URL] : http://www.awesomehp.com/web/?type=ds&ts=1391338006&from=tt4u&uid=HGSTXHTS541075A9E680_131109JD12021W0P74RKX&q={searchTerms} -> http://go.microsoft.com/fwlink/?LinkId=54896 Réparé : [HKLM64\Software\Microsoft\Internet Explorer\Main]|[Default_Page_URL] : http://www.awesomehp.com/?type=hp&ts=1391338006&from=tt4u&uid=HGSTXHTS541075A9E680_131109JD12021W0P74RKX -> http://go.microsoft.com/fwlink/?LinkId=69157 Réparé : [HKLM64\Software\Microsoft\Internet Explorer\Main]|[Search Page] : http://www.awesomehp.com/web/?type=ds&ts=1391338006&from=tt4u&uid=HGSTXHTS541075A9E680_131109JD12021W0P74RKX&q={searchTerms} -> http://go.microsoft.com/fwlink/?LinkId=54896 Réparé : [HKU\S-1-5-21-1203686058-319420744-1945190844-1002\Software\Microsoft\Windows\CurrentVersion\Internet settings]|[WarnonZoneCrossing] : 0 -> 1 ¤¤¤¤¤¤¤¤¤¤ | Détournement Google Chrome [Near] Remis a zéro avec succès : SearchURL [Near] Remis a zéro avec succès : Preferences ¤¤¤¤¤¤¤¤¤¤ | Détournement Firefox ¤¤¤¤¤¤¤¤¤¤ | Détournement des clés StartMenuInternet Réparé : [HKLM\Software\Clients\StartMenuInternet\IExplore.exe\shell\open\command] : C:\Program Files\Internet Explorer\iexplore.exe http://www.awesomehp.com/?type=sc&ts=1391338006&from=tt4u&uid=HGSTXHTS541075A9E680_131109JD12021W0P74RKX -> "C:\Program Files (x86)\Internet Explorer\iexplore.exe" ¤¤¤¤¤¤¤¤¤¤ | Détournement Javascript ¤¤¤¤¤¤¤¤¤¤ | Fichiers temporaires [All Users] Fichiers temporaires Supprimés : 0 Ko [Default User] Fichiers temporaires Supprimés : 0 Ko [Default] Fichiers temporaires Supprimés : 0 Ko [Public] Fichiers temporaires Supprimés : 0 Ko [Near] Fichiers temporaires Supprimés : 188120 Ko ¤¤¤¤¤¤¤¤¤¤ |EOF| ¤¤¤¤¤¤¤¤¤¤