[b]############################## | UsbFix V 7.184 | [Recherche][/b] Utilisateur: TOSHIBA (Administrateur) # TOSHIBA-PC Mis à jour le 20/10/2014 par El Desaparecido - SosVirus Lancé à 11:07:32 | 06/11/2014 Site Web : [url=http://www.usbfix.net/]http://www.usbfix.net/[/url] Changelog : [url=http://www.usbfix.net/maj/]http://www.usbfix.net/maj/[/url] Assistance : [url=http://www.sosvirus.net/forum-virus-securite.html]http://www.sosvirus.net/forum-virus-securite.html[/url] Upload Malware : [url=http://www.sosvirus.net/upload_malware.php]http://www.sosvirus.net/upload_malware.php[/url] Détection en Live : [url=http://comment-supprimer.fr/]http://comment-supprimer.fr/[/url] Contact : [url=http://www.usbfix.net/contact/]http://www.usbfix.net/contact/[/url] [b]################## | System information |[/b] MB: TOSHIBA (NPVAA) CPU: Intel(R) Atom(TM) CPU N450 @ 1.66GHz RAM -> [Total : 1013 Mo | Free : 233 Mo] Bios: TOSHIBA Boot: Normal boot OS: Microsoft™ Windows 7 Ultimate (6.1.7601 32-Bit) Service Pack 1 WB: Internet Explorer : 9.00.8112.16421 WB: Google Chrome : 38.0.2125.111 WB: Mozilla Firefox : 30.0 [b]################## | Security Information |[/b] AV: avast! Antivirus [[b](!) Désactivé[/b] |A jour] AS: Windows Defender [Actif |[b](!) Non à jour[/b]] AS: avast! Antivirus [[b](!) Désactivé[/b] |A jour] FW: Windows Firewall [Actif] SC: Security Center [Actif] WU: Windows Update [Actif] [b]################## | Disk Information |[/b] C:\ (%SystemDrive%) -> Disque fixe # 47 Go (5 Go libre(s) - 10%) [] # NTFS D:\ -> Disque fixe # 102 Go (10 Go libre(s) - 10%) [Disque local] # NTFS E:\ -> Disque amovible # 2 Go (2 Go libre(s) - 98%) [] # FAT32 F:\ -> Disque amovible # 1 Go (1022 Mo libre(s) - 98%) [] # FAT32 [b]################## | Regedit Run |[/b] F2 - HKLM\..\Winlogon : [Shell] explorer.exe F2 - HKLM\..\Winlogon : [Userinit] C:\Windows\system32\userinit.exe, 04 - HKCU\..\Run : [AdopeFlash] C:\Google\AutoIt3.exe /AutoIt3ExecuteScript C:\Google\googleupdate.a3x 04 - HKCU\..\Run : [AdopeUpdate] C:\Google\GoogleUpdate.lnk 04 - HKCU\..\Run : [Windows Update] C:\Google\Windowsupdate.lnk 04 - HKCU\..\Run : [DriverUpdaterPro] C:\Program Files\oTweak\DriverUpdaterPro\DriverUpdaterPro.exe /ot /as /ss 04 - HKLM\..\Run : [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe -s 04 - HKLM\..\Run : [USB Antivirus] C:\Program Files\USB Disk Security\USBGuard.exe 04 - HKLM\..\Run : [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui 04 - HKLM\..\Run : [NewJavaInstall] C:\Google\AutoIt3.exe /AutoIt3ExecuteScript C:\Google\googleupdate.a3x 04 - HKLM\..\Run : [Windows Update] C:\Google\Windowsupdate.lnk 04 - HKLM\..\Run : [JavaUpdate] C:\Google\GoogleUpdate.lnk 04 - HKLM\..\Policies\Explorer\run : [Updates] "C:\Windows\svchost .exe" /e:VBScript.Encode "C:\Users\TOSHIBA\AppData\Roaming\Microsoft\SYSTEM\cste" 04 - HKU\S-1-5-19\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun 04 - HKU\S-1-5-20\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun 04 - HKU\S-1-5-21-3911070667-3947996183-3820468377-1000\..\Run : [AdopeFlash] C:\Google\AutoIt3.exe /AutoIt3ExecuteScript C:\Google\googleupdate.a3x 04 - HKU\S-1-5-21-3911070667-3947996183-3820468377-1000\..\Run : [AdopeUpdate] C:\Google\GoogleUpdate.lnk 04 - HKU\S-1-5-21-3911070667-3947996183-3820468377-1000\..\Run : [Windows Update] C:\Google\Windowsupdate.lnk 04 - HKU\S-1-5-21-3911070667-3947996183-3820468377-1000\..\Run : [DriverUpdaterPro] C:\Program Files\oTweak\DriverUpdaterPro\DriverUpdaterPro.exe /ot /as /ss 04 - HKU\S-1-5-19\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe 04 - HKU\S-1-5-20\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe [b]################## | Recherche générique |[/b] Présent! C:\Users\TOSHIBA\AppData\Roaming\Microsoft\SYSTEM\Microsoft.exe Présent! C:\Google\googleupdate.a3x Présent! E:\TOSHIBA.lnk Présent! F:\TOSHIBA.lnk Présent! C:\Users\TOSHIBA\AppData\Roaming\Microsoft\SYSTEM\cste Présent! C:\Skypee\AutoIt3.exe Présent! C:\Skypee\Google.lnk Présent! C:\Skypee\googleupdate.a3x Présent! C:\Skypee\GoogleUpdate.lnk Présent! C:\Skypee\Skypee.exe Présent! C:\Skypee\Skypee.lnk Présent! C:\Skypee\Windowsupdate.lnk Présent! C:\Skypee Présent! C:\Program Files\Program Files.lnk Présent! C:\Windows\svchost .exe Présent! C:\Windows\Windows.lnk Présent! D:\Skypee\AutoIt3.exe Présent! D:\Skypee\Google.lnk Présent! D:\Skypee\googleupdate.a3x Présent! D:\Skypee\GoogleUpdate.lnk Présent! D:\Skypee\Skypee.exe Présent! D:\Skypee\Skypee.lnk Présent! D:\Skypee\Windowsupdate.lnk Présent! D:\Skypee Présent! E:\Skypee\AutoIt3.exe Présent! E:\Skypee\Google.lnk Présent! E:\Skypee\googleupdate.a3x Présent! E:\Skypee\GoogleUpdate.lnk Présent! E:\Skypee\Skypee.exe Présent! E:\Skypee\Skypee.lnk Présent! E:\Skypee\Windowsupdate.lnk Présent! E:\Skypee Présent! F:\Skypee\AutoIt3.exe Présent! F:\Skypee\Google.lnk Présent! F:\Skypee\googleupdate.a3x Présent! F:\Skypee\GoogleUpdate.lnk Présent! F:\Skypee\Skypee.exe Présent! F:\Skypee\Skypee.lnk Présent! F:\Skypee\Windowsupdate.lnk Présent! F:\Skypee Présent! E:\Autorun.inf Présent! F:\Autorun.inf Présent! C:\Skypee\googleupdate.a3x Présent! C:\Users\TOSHIBA\Application Data\Microsoft\SYSTEM\Microsoft.exe Présent! D:\Skypee\googleupdate.a3x Présent! E:\Skypee\googleupdate.a3x Présent! F:\Skypee\googleupdate.a3x [b]################## | Registre |[/b] Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Run|JavaUpdate Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|Updates Présent! HKU\S-1-5-21-3911070667-3947996183-3820468377-1000\Software\Microsoft\Windows\CurrentVersion\Run|Windows Update Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|Windows Update Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Windows Update [b]################## | UsbFix - Information |[/b] Info : [url=https://www.youtube.com/watch?v=vUZYYASd7FE]Comment supprimer l'infection des raccourcis sur USB ? (Video)[/url] Info : [url=http://www.en.usbfix.net/2014/03/remove-shortcut-virus-usb/]L'infection des raccourcis USB, c'est quoi ?[/url] [b]################## | Hijack |[/b] Hijacked! [RSHD] E:\Skypee Hijacked! [RSH] E:\autorun.inf Hijacked! [RSHD] F:\Skypee Hijacked! [RSH] F:\autorun.inf [b]################## | E.O.F | [url=http://www.sosvirus.net/]http://www.sosvirus.net/[/url] | [url=http://www.usbfix.net/]http://www.usbfix.net/[/url] |[/b]