cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

[b]############################## | UsbFix V 8.214 | [Recherche][/b]

Utilisateur: maman (Administrateur) # MAMAN-PC
Mis à jour le 06/04/2016 par SOSVirus
Lancé à 15:46:52 | 09/04/2016

Site Web : [url=http://www.usb-antivirus.com/fr/]http://www.usb-antivirus.com/fr/[/url]
Tutoriel : [url=http://www.sosvirus.net/tutoriel-usbfix/]http://www.sosvirus.net/tutoriel-usbfix/[/url]
Assistance : [url=http://www.sosvirus.net/]http://www.sosvirus.net/[/url]
Détection en Live : [url=http://www.sosmalware.com/fr/usbfix/]http://www.sosmalware.com/fr/usbfix/[/url]
Contact : [url=http://www.usb-antivirus.com/fr/contact/]http://www.usb-antivirus.com/fr/contact/[/url]

[b]################## | System information |[/b]

MB: LENOVO (7675H7U)
CPU: Intel(R) Core(TM)2 Duo CPU T8100 @ 2.10GHz
GC: Famille de jeu de puces Express Mobile Intel(R) 965 (Microsoft Corporation - WDDM 1.1)
RAM -> [Total : 2006 Mo | Free : 542 Mo]
Bios: LENOVO
Boot: Normal boot

OS: Microsoft™ Windows 7 Home Premium (6.1.7601 32-Bit) Service Pack 1
WB: Internet Explorer : 8.00.7600.16385
WB: Opera : 36.0.2130.46

[b]################## | Security Information |[/b]

AV: Baidu Antivirus [Actif |A jour]
AS: Windows Defender [Actif |[b](!) Non à jour[/b]]
AS: Baidu Antivirus [Actif |A jour]
AS: Malwarebytes Anti-Malware : 2.2.1.1043
FW: Windows Firewall [Actif]
SC: Security Center [Actif]
WU: Windows Update [Actif]

[b]################## | Disk Information |[/b]

C:\ (%SystemDrive%) -> Disque fixe # 93 Go (12 Go libre(s) - 13%) [] # NTFS
D:\ -> Disque amovible # 4 Go (4 Go libre(s) - 100%) [COULIBALY] # FAT

[b]################## | Startup |[/b]

F2 - HKLM\..\Winlogon : [Shell] explorer.exe
F2 - HKLM\..\Winlogon : [Userinit] C:\Windows\system32\userinit.exe,
04 - HKCU\..\Run : [Df5serv] Wscript.exe //e:VBScript "C:\Users\maman\Documents\df5srvc.bfe"
04 - HKCU\..\Run : [{6A750C26-489D-4710-BDCF-BCFF0FE465DA}] C:\Windows\system32\WindowsPowerShell\v1.0\powershell.exe -noprofile -windowstyle hidden -executionpolicy bypass iex ([Text.Encoding]::ASCII.GetString([Convert]::FromBase64String((gp 'HKCU:\Software\Classes\CNAGTDT').lnhcdfX)));
04 - HKCU\..\Run : [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
04 - HKCU\..\Run : [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner.exe" /MONITOR
04 - HKCU\..\Run : [Explorer] Wscript.exe //e:VBScript "C:\Users\maman\AppData\Local\Microsoft\CD Burning\dekstop.ini"
04 - HKCU\..\Run : [Viber] "C:\Users\maman\AppData\Local\Viber\Viber.exe" StartMinimized
04 - HKLM\..\Run : [Baidu Antivirus] "C:\Program Files\Baidu Security\Baidu Antivirus\5.4.3.148966.0\BavTray.exe" -auto
04 - HKLM\..\Run : [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
04 - HKLM\..\Run : [Baidu PC Faster 5.1.0.0] "C:\Program Files\PC Faster\PCFTray.exe" -auto -start
04 - HKLM\..\Run : [Baidu PC Faster 4.0.0.0] "C:\Program Files\PC Faster\PCFTray.exe" -auto -start
04 - HKLM\..\Run : [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
04 - HKU\S-1-5-19\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-20\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-21-1875474260-2086121171-2856963225-1000\..\Run : [Df5serv] Wscript.exe //e:VBScript "C:\Users\maman\Documents\df5srvc.bfe"
04 - HKU\S-1-5-21-1875474260-2086121171-2856963225-1000\..\Run : [{6A750C26-489D-4710-BDCF-BCFF0FE465DA}] C:\Windows\system32\WindowsPowerShell\v1.0\powershell.exe -noprofile -windowstyle hidden -executionpolicy bypass iex ([Text.Encoding]::ASCII.GetString([Convert]::FromBase64String((gp 'HKCU:\Software\Classes\CNAGTDT').lnhcdfX)));
04 - HKU\S-1-5-21-1875474260-2086121171-2856963225-1000\..\Run : [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
04 - HKU\S-1-5-21-1875474260-2086121171-2856963225-1000\..\Run : [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner.exe" /MONITOR
04 - HKU\S-1-5-21-1875474260-2086121171-2856963225-1000\..\Run : [Explorer] Wscript.exe //e:VBScript "C:\Users\maman\AppData\Local\Microsoft\CD Burning\dekstop.ini"
04 - HKU\S-1-5-21-1875474260-2086121171-2856963225-1000\..\Run : [Viber] "C:\Users\maman\AppData\Local\Viber\Viber.exe" StartMinimized
04 - HKU\S-1-5-19\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-20\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
04GS - Hyperappel du Petit Larousse 2010.lnk : C:\Program Files\Larousse\Petit Larousse 2010\bin\Hyperappel.exe

[b]################## | Recherche générique |[/b]

Présent! D:\Microsoft.lnk
Présent! D:\System Volume Information.lnk
Présent! C:\Users\maman\Documents\df5srvc.bfe
Présent! HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|{6A750C26-489D-4710-BDCF-BCFF0FE465DA}
Présent! HKU\S-1-5-21-1875474260-2086121171-2856963225-1000\Software\Microsoft\Windows\CurrentVersion\Run|{6A750C26-489D-4710-BDCF-BCFF0FE465DA}
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|Df5serv
Présent! HKU\S-1-5-21-1875474260-2086121171-2856963225-1000\Software\Microsoft\Windows\CurrentVersion\Run|Df5serv
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|Explorer
Présent! HKU\S-1-5-21-1875474260-2086121171-2856963225-1000\Software\Microsoft\Windows\CurrentVersion\Run|Explorer

[b]################## | UsbFix - Information |[/b]

Info : [url=https://www.youtube.com/watch?v=vUZYYASd7FE]Comment supprimer l'infection des raccourcis sur USB ? (Video)[/url]
Info : [url=https://www.usb-antivirus.com/fr/2014/10/supprimer-virus-raccourcis-usb/]L'infection des raccourcis USB, c'est quoi ?[/url]
Détection en Live : [url=http://www.sosmalware.com/fr/usbfix/]http://www.sosmalware.com/fr/usbfix/[/url]

[b]Analyse réalisée en 30.28 secondes[/b]

[b]################## | E.O.F | [url=http://www.sosvirus.net/]http://www.sosvirus.net/[/url] | [url=http://www.usb-antivirus.com/fr/]http://www.usb-antivirus.com/fr/[/url] |[/b]

Publicité


Signaler le contenu de ce document

Publicité