- jeu. 28 nov. 2013 22:54
#79910
Comme Robin81 j'ai ce virus qui affiche mes dossiers de clés USB en raccourcis
alors j'ai utilisé USBfix et voici le rapport:
############################## | UsbFix V 7.152 | [Recherche]
Utilisateur: Miloute (Administrateur) # MILOUTE-HP
Mis à jour le 20/11/2013 par El Desaparecido - Team SosVirus
Lancé à 22:39:47 | 28/11/2013
Site Web : http://www.usbfix.net
Forum : http://www.sosvirus.net/
Upload Malware : http://www.sosvirus.net/upload_malware.php
Contact : http://www.usbfix.net/contact/
PC: Hewlett-Packard (7013)
CPU: AMD Turion(tm) II Dual-Core Mobile M500
RAM - [Total : 3069 | Free : 1457]
Bios: Hewlett-Packard
Boot: Normal boot
OS: Microsoft Windows 7 Professionnel (6.1.7601 32-Bit) Service Pack 1
WB: Windows Internet Explorer : 10.0.9200.16736
WB: Google Chrome : 31.0.1650.57
WB: Mozilla Firefox : 25.0.1
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: avast! Antivirus [Enabled | Updated]
AS: Windows Defender : 6.1.7600.16385 (win7_rtm.090713-1255)
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) - Disque fixe # 281 Go (94 Go libre(s) - 33%) [] # NTFS
D:\ - Disque fixe # 466 Go (71 Go libre(s) - 15%) [My Passport] # NTFS
E:\ - Disque fixe # 2 Go (15 Mo libre(s) - 1%) [HP_TOOLS] # FAT32
F:\ - CD-ROM
G:\ - Disque amovible # 4 Go (2 Go libre(s) - 51%) [U6] # FAT32
H:\ - Disque amovible # 7 Go (6 Go libre(s) - 86%) [PHILIPS UFD] # FAT32
################## | Processus Actif |
C:\windows\system32\csrss.exe (ID: 444 |ParentID: 428)
C:\windows\system32\wininit.exe (ID: 520 |ParentID: 428)
C:\windows\system32\csrss.exe (ID: 532 |ParentID: 512)
C:\windows\system32\services.exe (ID: 576 |ParentID: 520)
C:\windows\system32\winlogon.exe (ID: 608 |ParentID: 512)
C:\windows\system32\lsass.exe (ID: 616 |ParentID: 520)
C:\windows\system32\lsm.exe (ID: 636 |ParentID: 520)
C:\windows\system32\svchost.exe (ID: 740 |ParentID: 576)
C:\windows\system32\svchost.exe (ID: 836 |ParentID: 576)
C:\windows\system32\atiesrxx.exe (ID: 888 |ParentID: 576)
C:\windows\System32\svchost.exe (ID: 976 |ParentID: 576)
C:\windows\System32\svchost.exe (ID: 1012 |ParentID: 576)
C:\windows\system32\svchost.exe (ID: 1064 |ParentID: 576)
C:\windows\system32\svchost.exe (ID: 1096 |ParentID: 576)
C:\Program Files\IDT\WDM\STacSV.exe (ID: 1120 |ParentID: 576)
C:\windows\system32\Hpservice.exe (ID: 1412 |ParentID: 576)
C:\windows\system32\svchost.exe (ID: 1464 |ParentID: 576)
C:\windows\system32\atieclxx.exe (ID: 1544 |ParentID: 888)
C:\windows\system32\WLANExt.exe (ID: 1632 |ParentID: 1012)
C:\windows\system32\conhost.exe (ID: 1640 |ParentID: 444)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (ID: 1652 |ParentID: 576)
C:\windows\Explorer.EXE (ID: 1832 |ParentID: 1820)
C:\ProgramData\eSafe\eGdpSvc.exe (ID: 1840 |ParentID: 576)
C:\windows\system32\Dwm.exe (ID: 1880 |ParentID: 1012)
C:\windows\system32\taskhost.exe (ID: 1072 |ParentID: 576)
C:\windows\system32\taskeng.exe (ID: 2096 |ParentID: 1096)
C:\Program Files\Advanced System Protector\AdvancedSystemProtector.exe (ID: 2196 |ParentID: 2096)
C:\windows\System32\spoolsv.exe (ID: 2536 |ParentID: 576)
C:\windows\system32\svchost.exe (ID: 2592 |ParentID: 576)
C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe (ID: 2696 |ParentID: 576)
C:\Program Files\IDT\WDM\aestsrv.exe (ID: 2732 |ParentID: 576)
C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (ID: 2760 |ParentID: 576)
C:\Program Files\Bonjour\mDNSResponder.exe (ID: 2784 |ParentID: 576)
C:\Program Files\WIDCOMM\Bluetooth Software\btwdins.exe (ID: 2844 |ParentID: 576)
C:\Program Files\Hewlett-Packard\Shared\HPDrvMntSvc.exe (ID: 2872 |ParentID: 576)
C:\Program Files\Common Files\LightScribe\LSSrvc.exe (ID: 2948 |ParentID: 576)
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\mdm.exe (ID: 2984 |ParentID: 576)
C:\Program Files\PDF Complete\pdfsvc.exe (ID: 3052 |ParentID: 576)
C:\windows\system32\PrintCtrl.exe (ID: 3104 |ParentID: 576)
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe (ID: 3124 |ParentID: 576)
C:\windows\system32\svchost.exe (ID: 3192 |ParentID: 576)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (ID: 3232 |ParentID: 576)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (ID: 3384 |ParentID: 3232)
C:\windows\system32\svchost.exe (ID: 3900 |ParentID: 576)
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe (ID: 1508 |ParentID: 1832)
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (ID: 1968 |ParentID: 1832)
C:\Program Files\AVAST Software\Avast\AvastUI.exe (ID: 2920 |ParentID: 1832)
C:\Program Files\IDT\WDM\sttray.exe (ID: 3928 |ParentID: 1832)
C:\Program Files\Hewlett-Packard\Shared\hpqWmiEx.exe (ID: 2484 |ParentID: 576)
C:\Program Files\iTunes\iTunesHelper.exe (ID: 3812 |ParentID: 1832)
C:\Program Files\Hp\HP Software Update\hpwuschd2.exe (ID: 2472 |ParentID: 1832)
C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe (ID: 2584 |ParentID: 1832)
C:\windows\system32\wbem\wmiprvse.exe (ID: 2364 |ParentID: 740)
C:\Program Files\Hp\HP Deskjet 3050A J611 series\Bin\ScanToPCActivationApp.exe (ID: 924 |ParentID: 1832)
C:\Program Files\McAfee Security Scan\3.0.285\SSScheduler.exe (ID: 256 |ParentID: 1832)
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (ID: 1420 |ParentID: 1968)
C:\Program Files\iPod\bin\iPodService.exe (ID: 4120 |ParentID: 576)
C:\Program Files\Hewlett-Packard\Shared\hpqToaster.exe (ID: 4424 |ParentID: 740)
C:\windows\system32\svchost.exe (ID: 4680 |ParentID: 576)
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (ID: 5132 |ParentID: 2668)
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (ID: 5248 |ParentID: 5132)
C:\Program Files\Hewlett-Packard\HP Support Framework\hpsa_service.exe (ID: 6132 |ParentID: 576)
C:\Program Files\Windows Media Player\wmpnetwk.exe (ID: 3668 |ParentID: 576)
C:\windows\system32\svchost.exe (ID: 3644 |ParentID: 576)
C:\Program Files\Mozilla Firefox\firefox.exe (ID: 6124 |ParentID: 1832)
C:\Program Files\Mozilla Firefox\plugin-container.exe (ID: 5112 |ParentID: 6124)
C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_9_900_117.exe (ID: 5100 |ParentID: 5112)
C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_9_900_117.exe (ID: 788 |ParentID: 5100)
C:\UsbFix\Go.exe (ID: 6264 |ParentID: 4352)
C:\windows\System32\WUDFHost.exe (ID: 7824 |ParentID: 1012)
C:\windows\system32\wbem\wmiprvse.exe (ID: 7488 |ParentID: 740)
C:\Program Files\Hp\HP Deskjet 3050A J611 series\Bin\HPNetworkCommunicator.exe (ID: 6732 |ParentID: 924)
################## | Regedit Run |
04 - HKLM\SOFTWARE | Run : [WirelessAssistant] - C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
04 - HKLM\SOFTWARE | Run : [SynTPEnh] - %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe
04 - HKLM\SOFTWARE | Run : [StartCCC] - "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
04 - HKLM\SOFTWARE | Run : [avast] - "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
04 - HKLM\SOFTWARE | Run : [SysTrayApp] - C:\Program Files\IDT\WDM\sttray.exe
04 - HKLM\SOFTWARE | Run : [APSDaemon] - "C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe"
04 - HKLM\SOFTWARE | Run : [iTunesHelper] - "C:\Program Files\iTunes\iTunesHelper.exe"
04 - HKLM\SOFTWARE | Run : [HP Software Update] - C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
04 - HKLM\SOFTWARE | Run : [] -
04 - HKLM\SOFTWARE | Run : [Adobe ARM] - "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
04 - HKLM\SOFTWARE | RunOnce : [NCPluginUpdater] - "C:\Program Files\Hewlett-Packard\HP Health Check\ActiveCheck\product_line\NCPluginUpdater.exe" Update
04 - HKLM\SOFTWARE | RunOnce : [] -
04 - HKLM\SOFTWARE | RunOnceEx : [ContentMerger] - c:\Program Files\Common Files\Roxio Shared\10.0\SharedCOM\ContentMerger10.exe
04 - HKU\S-1-5-19\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-20\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-21-1660318756-3581488898-2391731319-1001\SOFTWARE | Run : [LightScribe Control Panel] - C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
04 - HKU\S-1-5-21-1660318756-3581488898-2391731319-1001\SOFTWARE | Run : [Facebook Update] - "C:\Users\Miloute\AppData\Local\Facebook\Update\FacebookUpdate.exe" /c /nocrashserver
04 - HKU\S-1-5-21-1660318756-3581488898-2391731319-1001\SOFTWARE | Run : [HP Deskjet 3050A J611 series (NET)] - "C:\Program Files\Hp\HP Deskjet 3050A J611 series\Bin\ScanToPCActivationApp.exe" -deviceID "CN27O1FK2M05WK:NW" -scfn "HP Deskjet 3050A J611 series (NET)" -AutoStart 1
04 - HKU\S-1-5-21-1660318756-3581488898-2391731319-1001\SOFTWARE | Run : [updat] - wscript.exe //B "C:\Users\Miloute\AppData\Local\Temp\updat.vbs"
04 - HKU\S-1-5-19\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-20\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
################## | Recherche générique |
Présent! G:\updat.vbs
Présent! H:\updat.vbs
Présent! G:\WMPInfo.lnk
Présent! G:\.lnk
Présent! G:\Manual-PCProgram.lnk
Présent! G:\Music.lnk
Présent! G:\System.lnk
Présent! G:\Recorded Files.lnk
Présent! G:\My Pack.lnk
Présent! G:\Playlists.lnk
Présent! G:\.Trashes.lnk
Présent! G:\.Spotlight-V100.lnk
Présent! H:\.lnk
Présent! H:\MssORL SNUS TTT 2013.lnk
Présent! H:\Les critères de reprise de l’activité sportive après.lnk
Présent! H:\Le protocole de Stanish.lnk
Présent! H:\MSG anticonstipation Toro 2013.lnk
Présent! H:\.Trashes.lnk
Présent! H:\Propara.lnk
Présent! H:\.Spotlight-V100.lnk
Présent! H:\Annales.lnk
Présent! H:\Cours k3 GLG.lnk
Présent! H:\~$Le protocole de Stanish.lnk
################## | Référence de comparaison MD5 |
Md5 : 01C034D0EFFBF218689F6F4678AF63CC - G:\updat.vbs
Md5 : 01C034D0EFFBF218689F6F4678AF63CC - H:\updat.vbs
################## | Comparaison MD5 |
Présent! Md5 : 01C034D0EFFBF218689F6F4678AF63CC - G:\updat.vbs
Présent! Md5 : 01C034D0EFFBF218689F6F4678AF63CC - H:\updat.vbs
################## | Registre |
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowMyGames - 0
Présent! HKU\S-1-5-21-1660318756-3581488898-2391731319-1001\Software\Microsoft\Windows\CurrentVersion\Run|updat
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|updat
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F | http://www.usbfix.net - http://www.sosvirus.net |
Merci d'avance à celui ou celle qui me filera un coup de main
alors j'ai utilisé USBfix et voici le rapport:
############################## | UsbFix V 7.152 | [Recherche]
Utilisateur: Miloute (Administrateur) # MILOUTE-HP
Mis à jour le 20/11/2013 par El Desaparecido - Team SosVirus
Lancé à 22:39:47 | 28/11/2013
Site Web : http://www.usbfix.net
Forum : http://www.sosvirus.net/
Upload Malware : http://www.sosvirus.net/upload_malware.php
Contact : http://www.usbfix.net/contact/
PC: Hewlett-Packard (7013)
CPU: AMD Turion(tm) II Dual-Core Mobile M500
RAM - [Total : 3069 | Free : 1457]
Bios: Hewlett-Packard
Boot: Normal boot
OS: Microsoft Windows 7 Professionnel (6.1.7601 32-Bit) Service Pack 1
WB: Windows Internet Explorer : 10.0.9200.16736
WB: Google Chrome : 31.0.1650.57
WB: Mozilla Firefox : 25.0.1
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: avast! Antivirus [Enabled | Updated]
AS: Windows Defender : 6.1.7600.16385 (win7_rtm.090713-1255)
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) - Disque fixe # 281 Go (94 Go libre(s) - 33%) [] # NTFS
D:\ - Disque fixe # 466 Go (71 Go libre(s) - 15%) [My Passport] # NTFS
E:\ - Disque fixe # 2 Go (15 Mo libre(s) - 1%) [HP_TOOLS] # FAT32
F:\ - CD-ROM
G:\ - Disque amovible # 4 Go (2 Go libre(s) - 51%) [U6] # FAT32
H:\ - Disque amovible # 7 Go (6 Go libre(s) - 86%) [PHILIPS UFD] # FAT32
################## | Processus Actif |
C:\windows\system32\csrss.exe (ID: 444 |ParentID: 428)
C:\windows\system32\wininit.exe (ID: 520 |ParentID: 428)
C:\windows\system32\csrss.exe (ID: 532 |ParentID: 512)
C:\windows\system32\services.exe (ID: 576 |ParentID: 520)
C:\windows\system32\winlogon.exe (ID: 608 |ParentID: 512)
C:\windows\system32\lsass.exe (ID: 616 |ParentID: 520)
C:\windows\system32\lsm.exe (ID: 636 |ParentID: 520)
C:\windows\system32\svchost.exe (ID: 740 |ParentID: 576)
C:\windows\system32\svchost.exe (ID: 836 |ParentID: 576)
C:\windows\system32\atiesrxx.exe (ID: 888 |ParentID: 576)
C:\windows\System32\svchost.exe (ID: 976 |ParentID: 576)
C:\windows\System32\svchost.exe (ID: 1012 |ParentID: 576)
C:\windows\system32\svchost.exe (ID: 1064 |ParentID: 576)
C:\windows\system32\svchost.exe (ID: 1096 |ParentID: 576)
C:\Program Files\IDT\WDM\STacSV.exe (ID: 1120 |ParentID: 576)
C:\windows\system32\Hpservice.exe (ID: 1412 |ParentID: 576)
C:\windows\system32\svchost.exe (ID: 1464 |ParentID: 576)
C:\windows\system32\atieclxx.exe (ID: 1544 |ParentID: 888)
C:\windows\system32\WLANExt.exe (ID: 1632 |ParentID: 1012)
C:\windows\system32\conhost.exe (ID: 1640 |ParentID: 444)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (ID: 1652 |ParentID: 576)
C:\windows\Explorer.EXE (ID: 1832 |ParentID: 1820)
C:\ProgramData\eSafe\eGdpSvc.exe (ID: 1840 |ParentID: 576)
C:\windows\system32\Dwm.exe (ID: 1880 |ParentID: 1012)
C:\windows\system32\taskhost.exe (ID: 1072 |ParentID: 576)
C:\windows\system32\taskeng.exe (ID: 2096 |ParentID: 1096)
C:\Program Files\Advanced System Protector\AdvancedSystemProtector.exe (ID: 2196 |ParentID: 2096)
C:\windows\System32\spoolsv.exe (ID: 2536 |ParentID: 576)
C:\windows\system32\svchost.exe (ID: 2592 |ParentID: 576)
C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe (ID: 2696 |ParentID: 576)
C:\Program Files\IDT\WDM\aestsrv.exe (ID: 2732 |ParentID: 576)
C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (ID: 2760 |ParentID: 576)
C:\Program Files\Bonjour\mDNSResponder.exe (ID: 2784 |ParentID: 576)
C:\Program Files\WIDCOMM\Bluetooth Software\btwdins.exe (ID: 2844 |ParentID: 576)
C:\Program Files\Hewlett-Packard\Shared\HPDrvMntSvc.exe (ID: 2872 |ParentID: 576)
C:\Program Files\Common Files\LightScribe\LSSrvc.exe (ID: 2948 |ParentID: 576)
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\mdm.exe (ID: 2984 |ParentID: 576)
C:\Program Files\PDF Complete\pdfsvc.exe (ID: 3052 |ParentID: 576)
C:\windows\system32\PrintCtrl.exe (ID: 3104 |ParentID: 576)
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe (ID: 3124 |ParentID: 576)
C:\windows\system32\svchost.exe (ID: 3192 |ParentID: 576)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (ID: 3232 |ParentID: 576)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (ID: 3384 |ParentID: 3232)
C:\windows\system32\svchost.exe (ID: 3900 |ParentID: 576)
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe (ID: 1508 |ParentID: 1832)
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (ID: 1968 |ParentID: 1832)
C:\Program Files\AVAST Software\Avast\AvastUI.exe (ID: 2920 |ParentID: 1832)
C:\Program Files\IDT\WDM\sttray.exe (ID: 3928 |ParentID: 1832)
C:\Program Files\Hewlett-Packard\Shared\hpqWmiEx.exe (ID: 2484 |ParentID: 576)
C:\Program Files\iTunes\iTunesHelper.exe (ID: 3812 |ParentID: 1832)
C:\Program Files\Hp\HP Software Update\hpwuschd2.exe (ID: 2472 |ParentID: 1832)
C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe (ID: 2584 |ParentID: 1832)
C:\windows\system32\wbem\wmiprvse.exe (ID: 2364 |ParentID: 740)
C:\Program Files\Hp\HP Deskjet 3050A J611 series\Bin\ScanToPCActivationApp.exe (ID: 924 |ParentID: 1832)
C:\Program Files\McAfee Security Scan\3.0.285\SSScheduler.exe (ID: 256 |ParentID: 1832)
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (ID: 1420 |ParentID: 1968)
C:\Program Files\iPod\bin\iPodService.exe (ID: 4120 |ParentID: 576)
C:\Program Files\Hewlett-Packard\Shared\hpqToaster.exe (ID: 4424 |ParentID: 740)
C:\windows\system32\svchost.exe (ID: 4680 |ParentID: 576)
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (ID: 5132 |ParentID: 2668)
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (ID: 5248 |ParentID: 5132)
C:\Program Files\Hewlett-Packard\HP Support Framework\hpsa_service.exe (ID: 6132 |ParentID: 576)
C:\Program Files\Windows Media Player\wmpnetwk.exe (ID: 3668 |ParentID: 576)
C:\windows\system32\svchost.exe (ID: 3644 |ParentID: 576)
C:\Program Files\Mozilla Firefox\firefox.exe (ID: 6124 |ParentID: 1832)
C:\Program Files\Mozilla Firefox\plugin-container.exe (ID: 5112 |ParentID: 6124)
C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_9_900_117.exe (ID: 5100 |ParentID: 5112)
C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_9_900_117.exe (ID: 788 |ParentID: 5100)
C:\UsbFix\Go.exe (ID: 6264 |ParentID: 4352)
C:\windows\System32\WUDFHost.exe (ID: 7824 |ParentID: 1012)
C:\windows\system32\wbem\wmiprvse.exe (ID: 7488 |ParentID: 740)
C:\Program Files\Hp\HP Deskjet 3050A J611 series\Bin\HPNetworkCommunicator.exe (ID: 6732 |ParentID: 924)
################## | Regedit Run |
04 - HKLM\SOFTWARE | Run : [WirelessAssistant] - C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
04 - HKLM\SOFTWARE | Run : [SynTPEnh] - %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe
04 - HKLM\SOFTWARE | Run : [StartCCC] - "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
04 - HKLM\SOFTWARE | Run : [avast] - "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
04 - HKLM\SOFTWARE | Run : [SysTrayApp] - C:\Program Files\IDT\WDM\sttray.exe
04 - HKLM\SOFTWARE | Run : [APSDaemon] - "C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe"
04 - HKLM\SOFTWARE | Run : [iTunesHelper] - "C:\Program Files\iTunes\iTunesHelper.exe"
04 - HKLM\SOFTWARE | Run : [HP Software Update] - C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
04 - HKLM\SOFTWARE | Run : [] -
04 - HKLM\SOFTWARE | Run : [Adobe ARM] - "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
04 - HKLM\SOFTWARE | RunOnce : [NCPluginUpdater] - "C:\Program Files\Hewlett-Packard\HP Health Check\ActiveCheck\product_line\NCPluginUpdater.exe" Update
04 - HKLM\SOFTWARE | RunOnce : [] -
04 - HKLM\SOFTWARE | RunOnceEx : [ContentMerger] - c:\Program Files\Common Files\Roxio Shared\10.0\SharedCOM\ContentMerger10.exe
04 - HKU\S-1-5-19\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-20\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-21-1660318756-3581488898-2391731319-1001\SOFTWARE | Run : [LightScribe Control Panel] - C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
04 - HKU\S-1-5-21-1660318756-3581488898-2391731319-1001\SOFTWARE | Run : [Facebook Update] - "C:\Users\Miloute\AppData\Local\Facebook\Update\FacebookUpdate.exe" /c /nocrashserver
04 - HKU\S-1-5-21-1660318756-3581488898-2391731319-1001\SOFTWARE | Run : [HP Deskjet 3050A J611 series (NET)] - "C:\Program Files\Hp\HP Deskjet 3050A J611 series\Bin\ScanToPCActivationApp.exe" -deviceID "CN27O1FK2M05WK:NW" -scfn "HP Deskjet 3050A J611 series (NET)" -AutoStart 1
04 - HKU\S-1-5-21-1660318756-3581488898-2391731319-1001\SOFTWARE | Run : [updat] - wscript.exe //B "C:\Users\Miloute\AppData\Local\Temp\updat.vbs"
04 - HKU\S-1-5-19\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-20\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
################## | Recherche générique |
Présent! G:\updat.vbs
Présent! H:\updat.vbs
Présent! G:\WMPInfo.lnk
Présent! G:\.lnk
Présent! G:\Manual-PCProgram.lnk
Présent! G:\Music.lnk
Présent! G:\System.lnk
Présent! G:\Recorded Files.lnk
Présent! G:\My Pack.lnk
Présent! G:\Playlists.lnk
Présent! G:\.Trashes.lnk
Présent! G:\.Spotlight-V100.lnk
Présent! H:\.lnk
Présent! H:\MssORL SNUS TTT 2013.lnk
Présent! H:\Les critères de reprise de l’activité sportive après.lnk
Présent! H:\Le protocole de Stanish.lnk
Présent! H:\MSG anticonstipation Toro 2013.lnk
Présent! H:\.Trashes.lnk
Présent! H:\Propara.lnk
Présent! H:\.Spotlight-V100.lnk
Présent! H:\Annales.lnk
Présent! H:\Cours k3 GLG.lnk
Présent! H:\~$Le protocole de Stanish.lnk
################## | Référence de comparaison MD5 |
Md5 : 01C034D0EFFBF218689F6F4678AF63CC - G:\updat.vbs
Md5 : 01C034D0EFFBF218689F6F4678AF63CC - H:\updat.vbs
################## | Comparaison MD5 |
Présent! Md5 : 01C034D0EFFBF218689F6F4678AF63CC - G:\updat.vbs
Présent! Md5 : 01C034D0EFFBF218689F6F4678AF63CC - H:\updat.vbs
################## | Registre |
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowMyGames - 0
Présent! HKU\S-1-5-21-1660318756-3581488898-2391731319-1001\Software\Microsoft\Windows\CurrentVersion\Run|updat
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|updat
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F | http://www.usbfix.net - http://www.sosvirus.net |
Merci d'avance à celui ou celle qui me filera un coup de main