cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

[b]############################## | UsbFix V 8.215 | [Recherche][/b]

Utilisateur: Estelle Courtois (Administrateur) # ESTELLECOURTOIS
Mis à jour le 07/04/2016 par SOSVirus
Lancé à 01:15:59 | 08/04/2016

Site Web : [url=http://www.usb-antivirus.com/fr/]http://www.usb-antivirus.com/fr/[/url]
Tutoriel : [url=http://www.sosvirus.net/tutoriel-usbfix/]http://www.sosvirus.net/tutoriel-usbfix/[/url]
Assistance : [url=http://www.sosvirus.net/]http://www.sosvirus.net/[/url]
Détection en Live : [url=http://www.sosmalware.com/fr/usbfix/]http://www.sosmalware.com/fr/usbfix/[/url]
Contact : [url=http://www.usb-antivirus.com/fr/contact/]http://www.usb-antivirus.com/fr/contact/[/url]

[b]################## | System information |[/b]

MB: TOSHIBA (KSWAA)
CPU: Pentium(R) Dual-Core CPU T4400 @ 2.20GHz
GC: Mobile Intel(R) 4 Series Express Chipset Family
RAM -> [Total : 3933 Mo | Free : 2360 Mo]
Bios: TOSHIBA
Boot: Normal boot

OS: Microsoft™ Windows 7 Home Premium (6.1.7601 64-Bit) Service Pack 1
WB: Internet Explorer : 11.00.9600.16428
WB: Google Chrome : 44.0.2403.89
WB: Mozilla Firefox : 45.0.1

[b]################## | Security Information |[/b]

AS: Malwarebytes Anti-Malware : 2.2.0.1024
FW: Windows Firewall [Actif]
SC: Security Center [[b](!) Désactivé[/b]]
WU: Windows Update [Actif]

[b]################## | Disk Information |[/b]

C:\ (%SystemDrive%) -> Disque fixe # 149 Go (26 Go libre(s) - 18%) [WINDOWS] # NTFS
D:\ -> Disque fixe # 149 Go (33 Go libre(s) - 22%) [Data] # NTFS
F:\ -> Disque fixe # 932 Go (902 Go libre(s) - 97%) [Seagate Backup Plus Drive] # NTFS
G:\ -> Disque amovible # 2 Go (2 Go libre(s) - 98%) [CLÉ USB] # FAT
H:\ -> Disque amovible # 20 Mo (20 Mo libre(s) - 100%) [] # FAT

[b]################## | Startup |[/b]

F2 - HKLM\..\Winlogon : [Shell] explorer.exe
F2 - [x64] HKLM\..\Winlogon : [Shell] explorer.exe
F2 - HKLM\..\Winlogon : [Userinit] userinit.exe,
F2 - [x64] HKLM\..\Winlogon : [Userinit] C:\Windows\system32\userinit.exe,
F3 - HKCU\..\Windows : [Load] C:\ProgramData\mspnxu.exe
04 - HKCU\..\Run : [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
04 - HKCU\..\Run : [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
04 - HKCU\..\Run : [GoogleDriveSync] "C:\Program Files (x86)\Google\Drive\googledrivesync.exe" /autostart
04 - HKCU\..\Run : [Google Update] "C:\Users\Estelle Courtois\AppData\Local\Google\Update\GoogleUpdate.exe" /c
04 - HKCU\..\Run : [Office Timeline Performance Helper] C:\Program Files (x86)\Office Timeline\Current\OfficeTimelineStartup.exe
04 - HKCU\..\Run : [Akamai NetSession Interface] "C:\Users\Estelle Courtois\AppData\Local\Akamai\netsession_win.exe"
04 - HKCU\..\Run : [OneDrive] "C:\Users\Estelle Courtois\AppData\Local\Microsoft\OneDrive\OneDrive.exe" /background
04 - HKCU\..\Run : [syshost32] C:\Users\Estelle Courtois\AppData\Local\{0A183023-E65C-C6FD-DA73-6141BA5A9029}\syshost.exe
04 - HKCU\..\Run : [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
04 - HKCU\..\Run : [{7F95B060-E411-4967-8CAA-9970508C672E}] C:\Windows\system32\WindowsPowerShell\v1.0\powershell.exe -noprofile -windowstyle hidden -executionpolicy bypass iex ([Text.Encoding]::ASCII.GetString([Convert]::FromBase64String((gp 'HKCU:\Software\Classes\ZKBDiaDfDo').NZGDH)));
04 - HKCU\..\RunOnce : [Uninstall C:\Users\Estelle Courtois\AppData\Local\Microsoft\OneDrive\17.3.6301.0127\amd64] C:\Windows\system32\cmd.exe /q /c rmdir /s /q "C:\Users\Estelle Courtois\AppData\Local\Microsoft\OneDrive\17.3.6301.0127\amd64"
04 - HKCU\..\RunOnce : [Uninstall C:\Users\Estelle Courtois\AppData\Local\Microsoft\OneDrive\17.3.6301.0127] C:\Windows\system32\cmd.exe /q /c rmdir /s /q "C:\Users\Estelle Courtois\AppData\Local\Microsoft\OneDrive\17.3.6301.0127"
04 - HKLM\..\Run : [SVPWUTIL] C:\Program Files (x86)\TOSHIBA\Utilities\SVPWUTIL.exe SVPwUTIL
04 - HKLM\..\Run : [HWSetup] "C:\Program Files\TOSHIBA\Utilities\HWSetup.exe" hwSetUP
04 - HKLM\..\Run : [KeNotify] C:\Program Files (x86)\TOSHIBA\Utilities\KeNotify.exe
04 - HKLM\..\Run : [Wondershare Helper Compact.exe] C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe
04 - HKLM\..\Run : [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
04 - HKLM\..\Run : [ADSKAppManager] "C:\Program Files (x86)\Common Files\Autodesk Shared\AppManager\R1\AdAppMgr.exe" -showminimized -checkautorun
04 - HKLM\..\Run : [CitrixReceiver] "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Citrix\Receiver Updater.lnk"
04 - HKLM\..\Run : [ConnectionCenter] "C:\Program Files (x86)\Citrix\ICA Client\concentr.exe" /startup
04 - HKLM\..\Run : [Redirector] "C:\Program Files (x86)\Citrix\ICA Client\redirector.exe" /startup
04 - HKLM\..\Run : [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
04 - [x64] HKLM\..\Run : [TosSENotify] C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosWaitSrv.exe
04 - [x64] HKLM\..\Run : [TosNC] %ProgramFiles%\Toshiba\BulletinBoard\TosNcCore.exe
04 - [x64] HKLM\..\Run : [TosReelTimeMonitor] %ProgramFiles%\TOSHIBA\ReelTime\TosReelTimeMonitor.exe
04 - [x64] HKLM\..\Run : [HotKeysCmds] C:\Windows\system32\hkcmd.exe
04 - [x64] HKLM\..\Run : [Persistence] C:\Windows\system32\igfxpers.exe
04 - [x64] HKLM\..\Run : [SmoothView] %ProgramFiles%\Toshiba\SmoothView\SmoothView.exe
04 - [x64] HKLM\..\Run : [TPwrMain] %ProgramFiles%\TOSHIBA\Power Saver\TPwrMain.EXE
04 - [x64] HKLM\..\Run : [00TCrdMain] %ProgramFiles%\TOSHIBA\FlashCards\TCrdMain.exe
04 - [x64] HKLM\..\Run : [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
04 - [x64] HKLM\..\Run : [SynTPEnh] %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe
04 - [x64] HKLM\..\Run : [Teco] "%ProgramFiles%\TOSHIBA\TECO\Teco.exe" /r
04 - [x64] HKLM\..\Run : [TosWaitSrv] %ProgramFiles%\TOSHIBA\TPHM\TosWaitSrv.exe
04 - [x64] HKLM\..\Run : [AdobeAAMUpdater-1.0] "C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe"
04 - HKU\S-1-5-19\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-20\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-21-412403155-3744995412-2101684747-1001\..\Run : [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
04 - HKU\S-1-5-21-412403155-3744995412-2101684747-1001\..\Run : [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
04 - HKU\S-1-5-21-412403155-3744995412-2101684747-1001\..\Run : [GoogleDriveSync] "C:\Program Files (x86)\Google\Drive\googledrivesync.exe" /autostart
04 - HKU\S-1-5-21-412403155-3744995412-2101684747-1001\..\Run : [Google Update] "C:\Users\Estelle Courtois\AppData\Local\Google\Update\GoogleUpdate.exe" /c
04 - HKU\S-1-5-21-412403155-3744995412-2101684747-1001\..\Run : [Office Timeline Performance Helper] C:\Program Files (x86)\Office Timeline\Current\OfficeTimelineStartup.exe
04 - HKU\S-1-5-21-412403155-3744995412-2101684747-1001\..\Run : [Akamai NetSession Interface] "C:\Users\Estelle Courtois\AppData\Local\Akamai\netsession_win.exe"
04 - HKU\S-1-5-21-412403155-3744995412-2101684747-1001\..\Run : [OneDrive] "C:\Users\Estelle Courtois\AppData\Local\Microsoft\OneDrive\OneDrive.exe" /background
04 - HKU\S-1-5-21-412403155-3744995412-2101684747-1001\..\Run : [syshost32] C:\Users\Estelle Courtois\AppData\Local\{0A183023-E65C-C6FD-DA73-6141BA5A9029}\syshost.exe
04 - HKU\S-1-5-21-412403155-3744995412-2101684747-1001\..\Run : [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
04 - HKU\S-1-5-21-412403155-3744995412-2101684747-1001\..\Run : [{7F95B060-E411-4967-8CAA-9970508C672E}] C:\Windows\system32\WindowsPowerShell\v1.0\powershell.exe -noprofile -windowstyle hidden -executionpolicy bypass iex ([Text.Encoding]::ASCII.GetString([Convert]::FromBase64String((gp 'HKCU:\Software\Classes\ZKBDiaDfDo').NZGDH)));
04 - HKU\S-1-5-18\..\Run : [TOSHIBA Online Product Information] C:\Program Files (x86)\TOSHIBA\Toshiba Online Product Information\topi.exe
04 - HKU\S-1-5-18\..\Run : [Copy] "C:\Users\Estelle Courtois\AppData\Roaming\Copy\CopyAgent.exe"
04 - HKU\S-1-5-19\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-20\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-21-412403155-3744995412-2101684747-1001\..\RunOnce : [Uninstall C:\Users\Estelle Courtois\AppData\Local\Microsoft\OneDrive\17.3.6301.0127\amd64] C:\Windows\system32\cmd.exe /q /c rmdir /s /q "C:\Users\Estelle Courtois\AppData\Local\Microsoft\OneDrive\17.3.6301.0127\amd64"
04 - HKU\S-1-5-21-412403155-3744995412-2101684747-1001\..\RunOnce : [Uninstall C:\Users\Estelle Courtois\AppData\Local\Microsoft\OneDrive\17.3.6301.0127] C:\Windows\system32\cmd.exe /q /c rmdir /s /q "C:\Users\Estelle Courtois\AppData\Local\Microsoft\OneDrive\17.3.6301.0127"

[b]################## | Recherche générique |[/b]

Présent! G:\CLÉ USB (2GB).lnk
Présent! G:\ \^&^^&^&&^&^&^&&^&^^&&&^&^^&^&^&^^&^&&^^^&^&&^&^^&&&^&^^&^&&&.{7E9DA037-FE1F-4C2B-826E-AFEFC58646B4}
Présent! C:\ProgramData\mspnxu.exe
Présent! C:\Users\All Users\mspnxu.exe
Présent! HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows|load (C:\ProgramData\mspnxu.exe)
Présent! HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|{7F95B060-E411-4967-8CAA-9970508C672E}
Présent! HKU\S-1-5-21-412403155-3744995412-2101684747-1001\Software\Microsoft\Windows\CurrentVersion\Run|{7F95B060-E411-4967-8CAA-9970508C672E}
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|syshost32
Présent! HKU\S-1-5-21-412403155-3744995412-2101684747-1001\Software\Microsoft\Windows\CurrentVersion\Run|syshost32
Sera restauré : G:\ \Questions-routes.pdf -> G:\Questions-routes.pdf
Sera restauré : G:\ \Synthèse OAH Bousmar.pdf -> G:\Synthèse OAH Bousmar.pdf
Sera restauré : G:\ \Synthèse Ponts.pdf -> G:\Synthèse Ponts.pdf
Sera restauré : G:\ \synthèse-complétée ponts.pdf -> G:\synthèse-complétée ponts.pdf
Sera restauré : G:\ \^&^^&^&&^&^&^&&^&^^&&&^&^^&^&^&^^&^&&^^^&^&&^&^^&&&^&^^&^&&&.{7E9DA037-FE1F-4C2B-826E-AFEFC58646B4} -> G:\^&^^&^&&^&^&^&&^&^^&&&^&^^&^&^&^^&^&&^^^&^&&^&^^&&&^&^^&^&&&.{7E9DA037-FE1F-4C2B-826E-AFEFC58646B4}
Sera restauré : G:\ \desktop.ini -> G:\desktop.ini
Sera restauré : G:\ \Questions OAH.pdf -> G:\Questions OAH.pdf
Sera restauré : G:\ \Synthèse à imprimer en couleur (manuscrite).pdf -> G:\Synthèse à imprimer en couleur (manuscrite).pdf
Sera restauré : G:\ \Syllabus_grands_barrages_etudiants.pdf -> G:\Syllabus_grands_barrages_etudiants.pdf
Sera restauré : G:\ \IndexerVolumeGuid -> G:\IndexerVolumeGuid

[b]################## | UsbFix - Information |[/b]

Info : [url=https://www.youtube.com/watch?v=vUZYYASd7FE]Comment supprimer l'infection des raccourcis sur USB ? (Video)[/url]
Info : [url=https://www.usb-antivirus.com/fr/2014/10/supprimer-virus-raccourcis-usb/]L'infection des raccourcis USB, c'est quoi ?[/url]
Détection en Live : [url=http://www.sosmalware.com/fr/usbfix/]http://www.sosmalware.com/fr/usbfix/[/url]

[b]Analyse réalisée en 670.7 secondes[/b]

[b]################## | E.O.F | [url=http://www.sosvirus.net/]http://www.sosvirus.net/[/url] | [url=http://www.usb-antivirus.com/fr/]http://www.usb-antivirus.com/fr/[/url] |[/b]

Publicité


Signaler le contenu de ce document

Publicité