[b]############################## | UsbFix V 8.153 | [Recherche][/b] Utilisateur: benedicte (Administrateur) # BENEDICTE-PC Mis à jour le 23/11/2015 par SosVirus Lancé à 22:30:12 | 23/11/2015 Site Web : [url=http://www.usbfix.net/]http://www.usbfix.net/[/url] Tutoriel : [url=http://www.sosvirus.net/tutoriel-usbfix/]http://www.sosvirus.net/tutoriel-usbfix/[/url] Assistance : [url=http://www.sosvirus.net/forum-virus-securite.html]http://www.sosvirus.net/forum-virus-securite.html[/url] Détection en Live : [url=http://comment-supprimer.fr/]http://comment-supprimer.fr/[/url] Contact : [url=http://www.usbfix.net/contact/]http://www.usbfix.net/contact/[/url] [b]################## | System information |[/b] MB: MEDION (P7624) CPU: Intel(R) Core(TM) i3-2350M CPU @ 2.30GHz RAM -> [Total : 4002 Mo | Free : 3001 Mo] Bios: American Megatrends Inc. Boot: Normal boot OS: Microsoft™ Windows 7 Home Premium (6.1.7601 64-Bit) Service Pack 1 WB: Internet Explorer : 11.00.9600.16428 WB: Google Chrome : 46.0.2490.86 [b]################## | Security Information |[/b] AS: Windows Defender [[b](!) Désactivé[/b] |A jour] FW: Windows Firewall [Actif] SC: Security Center [Actif] WU: Windows Update [Actif] [b]################## | Disk Information |[/b] C:\ (%SystemDrive%) -> Disque fixe # 395 Go (314 Go libre(s) - 80%) [Boot] # NTFS D:\ -> Disque fixe # 70 Go (24 Go libre(s) - 35%) [Recover] # NTFS [b]################## | Startup |[/b] F2 - HKLM\..\Winlogon : [Shell] explorer.exe F2 - [x64] HKLM\..\Winlogon : [Shell] explorer.exe F2 - HKLM\..\Winlogon : [Userinit] userinit.exe F2 - [x64] HKLM\..\Winlogon : [Userinit] C:\Windows\system32\userinit.exe, 04 - HKCU\..\Run : [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun 04 - HKCU\..\Run : [iTunesHelper] wscript.exe //B "C:\Users\BENEDI~1\AppData\Local\Temp\iTunesHelper.vbe" 04 - HKCU\..\Run : [flashmemory] wscript.exe //B "C:\Users\BENEDI~1\AppData\Local\Temp\flashmemory.vbe" 04 - HKCU\..\Run : [EPLTarget\P0000000000000000] C:\Windows\system32\spool\DRIVERS\x64\3\E_YATIPDE.EXE /EPT "EPLTarget\P0000000000000000" /M "XP-432 435 Series" 04 - HKLM\..\Run : [IAStorIcon] C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe 04 - HKLM\..\Run : [HotkeyApp] "C:\Program Files (x86)\Launch Manager\HotkeyApp.exe" 04 - HKLM\..\Run : [LMgrVolOSD] "C:\Program Files (x86)\Launch Manager\OSD.exe" 04 - HKLM\..\Run : [LMgrOSD] "C:\Program Files (x86)\Launch Manager\OSDCtrl.exe" 04 - HKLM\..\Run : [Wbutton] "C:\Program Files (x86)\Launch Manager\Wbutton.exe" 04 - HKLM\..\Run : [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" 04 - HKLM\..\Run : [CLMLServer] "C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe" 04 - HKLM\..\Run : [RemoteControl10] "C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe" 04 - HKLM\..\Run : [YouCam Mirage] "C:\Program Files (x86)\CyberLink\YouCam\YCMMirage.exe" 04 - HKLM\..\Run : [YouCam Tray] "C:\Program Files (x86)\CyberLink\YouCam\YouCam.exe" /s 04 - HKLM\..\Run : [Dolby Home Theater v4] "C:\Program Files (x86)\Dolby Home Theater v4\pcee4.exe" -autostart 04 - HKLM\..\Run : [EEventManager] "C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe" 04 - [x64] HKLM\..\Run : [IgfxTray] C:\Windows\system32\igfxtray.exe 04 - [x64] HKLM\..\Run : [HotKeysCmds] C:\Windows\system32\hkcmd.exe 04 - [x64] HKLM\..\Run : [Persistence] C:\Windows\system32\igfxpers.exe 04 - [x64] HKLM\..\Run : [IntelPROSet] "C:\Program Files\Common Files\Intel\WirelessCommon\iFrmewrk.exe" /tf Intel PROSet/Wireless 04 - [x64] HKLM\..\Run : [IntelPAN] "C:\Program Files\Common Files\Intel\WirelessCommon\iFrmewrk.exe" /tf Intel PAN Tray 04 - [x64] HKLM\..\Run : [BTMTrayAgent] rundll32.exe "C:\Program Files (x86)\Intel\Bluetooth\btmshell.dll",TrayApp 04 - [x64] HKLM\..\Run : [SynTPEnh] %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe 04 - [x64] HKLM\..\Run : [RTHDVCPL] C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe -s 04 - [x64] HKLM\..\Run : [RtHDVBg_Dolby] C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe /FORPCEE4 04 - HKU\S-1-5-19\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun 04 - HKU\S-1-5-20\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun 04 - HKU\S-1-5-21-563218400-1765909665-1562855298-1000\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun 04 - HKU\S-1-5-21-563218400-1765909665-1562855298-1000\..\Run : [Power2GoExpress] NA 04 - HKU\S-1-5-21-563218400-1765909665-1562855298-1001\..\Run : [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun 04 - HKU\S-1-5-21-563218400-1765909665-1562855298-1001\..\Run : [iTunesHelper] wscript.exe //B "C:\Users\BENEDI~1\AppData\Local\Temp\iTunesHelper.vbe" 04 - HKU\S-1-5-21-563218400-1765909665-1562855298-1001\..\Run : [flashmemory] wscript.exe //B "C:\Users\BENEDI~1\AppData\Local\Temp\flashmemory.vbe" 04 - HKU\S-1-5-21-563218400-1765909665-1562855298-1001\..\Run : [EPLTarget\P0000000000000000] C:\Windows\system32\spool\DRIVERS\x64\3\E_YATIPDE.EXE /EPT "EPLTarget\P0000000000000000" /M "XP-432 435 Series" 04 - HKU\S-1-5-19\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe 04 - HKU\S-1-5-20\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe 04 - HKU\S-1-5-21-563218400-1765909665-1562855298-1000\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe [b]################## | Recherche générique |[/b] Présent! C:\Users\benedicte\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\flashmemory.vbe Présent! C:\Users\benedicte\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\iTunesHelper.vbe Présent! C:\Users\BENEDI~1\AppData\Local\Temp\flashmemory.vbe Présent! C:\Users\BENEDI~1\AppData\Local\Temp\iTunesHelper.vbe Présent! C:\Users\benedicte\AppData\Local\Temp\flashmemory.vbe Présent! C:\Users\benedicte\AppData\Local\Temp\iTunesHelper.vbe Présent! C:\Users\benedicte\Pictures\SD Card\flashmemory.vbe Présent! C:\Users\benedicte\Pictures\SD Card\iTunesHelper.vbe Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|flashmemory Présent! HKU\S-1-5-21-563218400-1765909665-1562855298-1001\Software\Microsoft\Windows\CurrentVersion\Run|flashmemory Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|iTunesHelper Présent! HKU\S-1-5-21-563218400-1765909665-1562855298-1001\Software\Microsoft\Windows\CurrentVersion\Run|iTunesHelper [b]################## | UsbFix - Information |[/b] Info : [url=https://www.youtube.com/watch?v=vUZYYASd7FE]Comment supprimer l'infection des raccourcis sur USB ? (Video)[/url] Info : [url=http://www.usbfix.net/2014/10/supprimer-virus-raccourcis-usb/]L'infection des raccourcis USB, c'est quoi ?[/url] Détection en Live : [url=http://comment-supprimer.fr/]http://comment-supprimer.fr/[/url] [b]Analyse réalisée en 290.2 secondes[/b] [b]################## | E.O.F | [url=http://www.sosvirus.net/]http://www.sosvirus.net/[/url] | [url=http://www.usbfix.net/]http://www.usbfix.net/[/url] |[/b]