cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

[b]############################## | UsbFix V 7.999.8 | [Recherche][/b]

Utilisateur: perso (Administrateur) # MAMAN
Mis à jour le 20/07/2015 par El Desaparecido - SosVirus
Lancé à 09:25:02 | 21/07/2015

Site Web : [url=http://www.usbfix.net/]http://www.usbfix.net/[/url]
Changelog : [url=http://www.usbfix.net/maj/]http://www.usbfix.net/maj/[/url]
Assistance : [url=http://www.sosvirus.net/forum-virus-securite.html]http://www.sosvirus.net/forum-virus-securite.html[/url]
Détection en Live : [url=http://comment-supprimer.fr/]http://comment-supprimer.fr/[/url]
Contact : [url=http://www.usbfix.net/contact/]http://www.usbfix.net/contact/[/url]

[b]################## | System information |[/b]

MB: PEGATRON CORPORATION (2AE3)
CPU: AMD E1-1200 APU with Radeon(tm) HD Graphics
GC: AMD Radeon HD 7310 Graphics
RAM -> [Total : 3660 Mo | Free : 1427 Mo]
Bios: AMI
Boot: Normal boot

OS: Microsoft™ Windows 8 (6.2.9200 64-Bit)
WB: Internet Explorer : 10.00.9200.16384
WB: Google Chrome : 43.0.2357.134

[b]################## | Security Information |[/b]

AV: Norton Internet Security [[b](!) Désactivé[/b] |[b](!) Non à jour[/b]]
AV: Windows Defender [[b](!) Désactivé[/b] |A jour]
AS: Windows Defender [[b](!) Désactivé[/b] |A jour]
AS: Norton Internet Security [[b](!) Désactivé[/b] |[b](!) Non à jour[/b]]
FW: Norton Internet Security [[b](!) Désactivé[/b]]
FW: Windows Firewall [Actif]
SC: Security Center [Actif]
WU: Windows Update [Actif]

[b]################## | Disk Information |[/b]

C:\ (%SystemDrive%) -> Disque fixe # 451 Go (400 Go libre(s) - 89%) [OS] # NTFS
D:\ -> Disque fixe # 13 Go (2 Go libre(s) - 12%) [Recovery Image] # NTFS
G:\ -> Disque amovible # 15 Go (14 Go libre(s) - 95%) [] # FAT32

[b]################## | Startup |[/b]

F2 - HKLM\..\Winlogon : [Shell] explorer.exe
F2 - [x64] HKLM\..\Winlogon : [Shell] explorer.exe
F2 - HKLM\..\Winlogon : [Userinit] userinit.exe
F2 - [x64] HKLM\..\Winlogon : [Userinit] C:\Windows\system32\userinit.exe,
04 - HKCU\..\Run : [GoogleChromeAutoLaunch_08FC65D6DEADC8B166DD3078A68CDE53] "C:\Users\perso\AppData\Local\Binkiland\Application\binkiland.exe" --auto-launch-at-startup --profile-directory="Default"
04 - HKCU\..\Run : [95] wscript.exe //B "C:\Users\perso\AppData\Local\Temp\95.vbe"
04 - HKCU\..\Run : [Skype] "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun
04 - HKCU\..\Run : [BingSvc] C:\Users\perso\AppData\Local\Microsoft\BingSvc\BingSvc.exe
04 - HKCU\..\RunOnce : [Binkiland] C:\WINDOWS\SysWOW64\wscript.exe /E:vbscript /B "C:\Users\perso\AppData\Roaming\Binkiland\UpdateProc\bkup.dat"
04 - HKLM\..\Run : [StartCCC] "c:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
04 - HKLM\..\Run : [CLMLServer_For_P2G8] "c:\Program Files (x86)\CyberLink\Power2Go8\CLMLSvc_P2G8.exe"
04 - HKLM\..\Run : [CLVirtualDrive] "c:\Program Files (x86)\CyberLink\Power2Go8\VirtualDrive.exe" /R
04 - HKLM\..\Run : [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
04 - HKLM\..\Run : [iTunesHelper] "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
04 - HKLM\..\Run : [AgentMonitor] C:\Program Files (x86)\VTech\DownloadManager\System\AgentMonitor.exe
04 - HKLM\..\RunOnce : [Binkiland] C:\WINDOWS\SysWOW64\wscript.exe /E:vbscript /B "C:\Users\perso\AppData\Roaming\Binkiland\UpdateProc\bkup.dat"
04 - HKU\S-1-5-21-1656757204-3758268281-2769818974-1001\..\Run : [GoogleChromeAutoLaunch_08FC65D6DEADC8B166DD3078A68CDE53] "C:\Users\perso\AppData\Local\Binkiland\Application\binkiland.exe" --auto-launch-at-startup --profile-directory="Default"
04 - HKU\S-1-5-21-1656757204-3758268281-2769818974-1001\..\Run : [95] wscript.exe //B "C:\Users\perso\AppData\Local\Temp\95.vbe"
04 - HKU\S-1-5-21-1656757204-3758268281-2769818974-1001\..\Run : [Skype] "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun
04 - HKU\S-1-5-21-1656757204-3758268281-2769818974-1001\..\Run : [BingSvc] C:\Users\perso\AppData\Local\Microsoft\BingSvc\BingSvc.exe
04 - HKU\S-1-5-21-1656757204-3758268281-2769818974-1001\..\RunOnce : [Binkiland] C:\WINDOWS\SysWOW64\wscript.exe /E:vbscript /B "C:\Users\perso\AppData\Roaming\Binkiland\UpdateProc\bkup.dat"

[b]################## | Recherche générique |[/b]

Présent! C:\Users\perso\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\95.vbe
Présent! C:\Users\perso\AppData\Local\Temp\95.vbe
Présent! G:\95.vbe
Présent! G:\Fury.lnk
Présent! C:\Users\perso\AppData\Roaming\Binkiland\UpdateProc\bkup.dat
Présent! C:\Users\perso\AppData\Roaming\Binkiland\UpdateProc\config.dat
Présent! C:\Users\perso\AppData\Roaming\Binkiland\UpdateProc\info.dat
Présent! C:\Users\perso\AppData\Roaming\Binkiland\UpdateProc\STTL.DAT
Présent! C:\Users\perso\AppData\Roaming\Binkiland\UpdateProc\TTL.DAT
Présent! C:\Users\perso\AppData\Roaming\Binkiland
Présent! C:\Users\perso\AppData\Local\PriceFountain\logs\dlllog.log
Présent! C:\Users\perso\AppData\Local\PriceFountain\logs\installation.log
Présent! C:\Users\perso\AppData\Local\PriceFountain\logs\main.log
Présent! C:\Users\perso\AppData\Local\PriceFountain\logs\wd.log
Présent! C:\Users\perso\AppData\Local\PriceFountain\PriceFountainFirefox.xpi
Présent! C:\Users\perso\AppData\Local\PriceFountain
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|95
Présent! HKU\S-1-5-21-1656757204-3758268281-2769818974-1001\Software\Microsoft\Windows\CurrentVersion\Run|95
Présent! HKU\S-1-5-21-1656757204-3758268281-2769818974-1001\Software\Microsoft\Windows\CurrentVersion\RunOnce|Binkiland

[b]################## | UsbFix - Information |[/b]

Info : [url=https://www.youtube.com/watch?v=vUZYYASd7FE]Comment supprimer l'infection des raccourcis sur USB ? (Video)[/url]
Info : [url=http://www.usbfix.net/2014/10/supprimer-virus-raccourcis-usb/]L'infection des raccourcis USB, c'est quoi ?[/url]
Détection en Live : [url=http://comment-supprimer.fr/]http://comment-supprimer.fr/[/url]

[b]################## | E.O.F | [url=http://www.sosvirus.net/]http://www.sosvirus.net/[/url] | [url=http://www.usbfix.net/]http://www.usbfix.net/[/url] |[/b]

Publicité


Signaler le contenu de ce document

Publicité