[b]############################## | UsbFix V 7.992 | [Recherche][/b] Utilisateur: Fela (Administrateur) # FELA_NETBOOK Mis à jour le 13/07/2015 par El Desaparecido - SosVirus Lancé à 17:21:32 | 13/07/2015 Site Web : [url=http://www.usbfix.net/]http://www.usbfix.net/[/url] Changelog : [url=http://www.usbfix.net/maj/]http://www.usbfix.net/maj/[/url] Assistance : [url=http://www.sosvirus.net/forum-virus-securite.html]http://www.sosvirus.net/forum-virus-securite.html[/url] Détection en Live : [url=http://comment-supprimer.fr/]http://comment-supprimer.fr/[/url] Contact : [url=http://www.usbfix.net/contact/]http://www.usbfix.net/contact/[/url] [b]################## | System information |[/b] MB: Acer (R2) CPU: Intel(R) Celeron(R) CPU N2840 @ 2.16GHz GC: Intel(R) HD Graphics RAM -> [Total : 3978 Mo | Free : 2625 Mo] Bios: Insyde Corp. Boot: Normal boot OS: Microsoft™ Windows 8.1 Connected (6.3.9600 64-Bit) WB: Internet Explorer : 11.00.9600.16384 WB: Google Chrome : 43.0.2357.130 WB: Mozilla Firefox : 36.0.1 [b]################## | Security Information |[/b] AV: Windows Defender [[b](!) Désactivé[/b] |A jour] AV: avast! Antivirus [[b](!) Désactivé[/b] |A jour] AS: Windows Defender [[b](!) Désactivé[/b] |A jour] AS: avast! Antivirus [[b](!) Désactivé[/b] |A jour] AS: Malwarebytes Anti-Malware : 2.0.4.1028 FW: Windows Firewall [Actif] SC: Security Center [Actif] WU: Windows Update [Actif] [b]################## | Disk Information |[/b] C:\ (%SystemDrive%) -> Disque fixe # 470 Go (406 Go libre(s) - 86%) [Acer] # NTFS D:\ -> Disque fixe # 446 Go (275 Go libre(s) - 62%) [DATA] # NTFS E:\ -> Disque amovible # 4 Go (3 Go libre(s) - 92%) [FELA] # FAT32 [b]################## | Startup |[/b] F2 - HKLM\..\Winlogon : [Shell] explorer.exe F2 - [x64] HKLM\..\Winlogon : [Shell] explorer.exe F2 - HKLM\..\Winlogon : [Userinit] userinit.exe F2 - [x64] HKLM\..\Winlogon : [Userinit] C:\Windows\system32\userinit.exe, 04 - HKCU\..\Run : [RocketDock] "C:\Users\ZoManankasina\Logiciels\RocketDock\RocketDock.exe" 04 - HKCU\..\Run : [E09FXLRD_336455578] "C:\Program Files (x86)\Microsoft Encarta\Microsoft Encarta 2009 - Collection DVD\EDICT.EXE" -m 04 - HKCU\..\Run : [NokiaSuite.exe] C:\Program Files (x86)\Nokia\Nokia Suite\NokiaSuite.exe -tray 04 - HKLM\..\Run : [BacKGround Agent] C:\Program Files (x86)\Acer\AOP Framework\BackgroundAgent.exe 04 - HKLM\..\Run : [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui 04 - HKLM\..\Run : [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" 04 - HKLM\..\Policies\Explorer\run : [BtvStack] "C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\BtvStack.exe" 04 - [x64] HKLM\..\Run : [RTHDVCPL] "C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe" -s 04 - [x64] HKLM\..\Run : [DptfPolicyLpmServiceHelper] C:\Windows\System32\DptfPolicyLpmServiceHelper.exe 04 - [x64] HKLM\..\Run : [Classic Start Menu] "C:\Program Files\Classic Shell\ClassicStartMenu.exe" -autorun 04 - [x64] HKLM\..\Policies\Explorer\run : [BtvStack] "C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\BtvStack.exe" 04 - HKU\S-1-5-21-580664881-501812699-2264750442-1001\..\Run : [RocketDock] "C:\Users\ZoManankasina\Logiciels\RocketDock\RocketDock.exe" 04 - HKU\S-1-5-21-580664881-501812699-2264750442-1001\..\Run : [E09FXLRD_336455578] "C:\Program Files (x86)\Microsoft Encarta\Microsoft Encarta 2009 - Collection DVD\EDICT.EXE" -m 04 - HKU\S-1-5-21-580664881-501812699-2264750442-1001\..\Run : [NokiaSuite.exe] C:\Program Files (x86)\Nokia\Nokia Suite\NokiaSuite.exe -tray 04GS - Envoyer à OneNote.lnk : C:\Program Files (x86)\Microsoft Office\Office15\ONENOTEM.EXE [b]################## | Recherche générique |[/b] Présent! E:\FELA (4GB).lnk Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AcroRd32.exe Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\carecenter.exe Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\classicexplorersettings.exe Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\classicie_32.exe Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\classicshellupdate.exe Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\classicstartmenu.exe Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\quickaccess.exe Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ravcpl64.exe Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\setting.exe Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\skype.exe [b]################## | UsbFix - Information |[/b] Info : [url=https://www.youtube.com/watch?v=vUZYYASd7FE]Comment supprimer l'infection des raccourcis sur USB ? (Video)[/url] Info : [url=http://www.usbfix.net/2014/10/supprimer-virus-raccourcis-usb/]L'infection des raccourcis USB, c'est quoi ?[/url] Détection en Live : [url=http://comment-supprimer.fr/]http://comment-supprimer.fr/[/url] [b]################## | E.O.F | [url=http://www.sosvirus.net/]http://www.sosvirus.net/[/url] | [url=http://www.usbfix.net/]http://www.usbfix.net/[/url] |[/b]