[b]############################## | UsbFix V 8.235 | [Recherche][/b] Utilisateur: Mohamedbenali (Administrateur) # ABDELWAHID Mis à jour le 10/05/2016 par SOSVirus Lancé à 22:41:42 | 10/05/2016 Site Web : [url=http://www.usb-antivirus.com/fr/]http://www.usb-antivirus.com/fr/[/url] Tutoriel : [url=http://www.sosvirus.net/tutoriel-usbfix/]http://www.sosvirus.net/tutoriel-usbfix/[/url] Assistance : [url=http://www.sosvirus.net/]http://www.sosvirus.net/[/url] Détection en Live : [url=http://www.sosmalware.com/fr/usbfix/]http://www.sosmalware.com/fr/usbfix/[/url] Contact : [url=http://www.usb-antivirus.com/fr/contact/]http://www.usb-antivirus.com/fr/contact/[/url] [b]################## | System information |[/b] MB: Acer (EA70_HC) CPU: Intel(R) Core(TM) i5-3230M CPU @ 2.60GHz GC: Intel(R) HD Graphics 4000 RAM -> [Total : 8074 Mo | Free : 5813 Mo] Bios: Insyde Corp. Boot: Normal boot OS: Microsoft™ Windows 8.1 (6.3.9600 64-Bit) WB: Internet Explorer : 11.00.9600.16384 WB: Google Chrome : 50.0.2661.94 [b]################## | Security Information |[/b] AV: Windows Defender [[b](!) Désactivé[/b] |A jour] AV: avast! Antivirus [Actif |A jour] AV: Protection antivirus et antispyware McAfee [[b](!) Désactivé[/b] |A jour] AS: Windows Defender [[b](!) Désactivé[/b] |A jour] AS: avast! Antivirus [Actif |A jour] AS: Protection antivirus et antispyware McAfee [[b](!) Désactivé[/b] |A jour] FW: Pare-feu McAfee [Actif] FW: Windows Firewall [Actif] SC: Security Center [Actif] WU: Windows Update [Actif] [b]################## | Disk Information |[/b] C:\ (%SystemDrive%) -> Disque fixe # 914 Go (821 Go libre(s) - 90%) [Acer] # NTFS E:\ -> Disque amovible # 14 Go (11 Go libre(s) - 74%) [] # FAT32 F:\ -> Disque amovible # 15 Go (15 Go libre(s) - 99%) [USB20FD] # NTFS [b]################## | Startup |[/b] F2 - HKLM\..\Winlogon : [Shell] explorer.exe F2 - [x64] HKLM\..\Winlogon : [Shell] explorer.exe F2 - HKLM\..\Winlogon : [Userinit] userinit.exe F2 - [x64] HKLM\..\Winlogon : [Userinit] C:\Windows\system32\userinit.exe, 04 - HKCU\..\Run : [Pokki] C:\Windows\system32\rundll32.exe "%LOCALAPPDATA%\Pokki\Engine\Launcher.dll",RunLaunchPlatform 04 - HKCU\..\Run : [Skype] "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun 04 - HKCU\..\Run : [BingSvc] C:\Users\Mohamedbenali\AppData\Local\Microsoft\BingSvc\BingSvc.exe 04 - HKCU\..\Run : [Format Factory] Cmd.exe /c start WScript.exe /e:VBScript.Encode C:\Users\Mohamedbenali\AppData\Roaming\Video.3gp 04 - HKCU\..\Run : [AceStream] C:\Users\Mohamedbenali\AppData\Roaming\ACEStream\engine\ace_engine.exe 04 - HKLM\..\Run : [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui 04 - HKLM\..\Run : [HP Software Update] C:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe 04 - HKLM\..\Policies\Explorer\run : [BtvStack] "C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\BtvStack.exe" 04 - [x64] HKLM\..\Run : [IgfxTray] "C:\Windows\system32\igfxtray.exe" 04 - [x64] HKLM\..\Run : [HotKeysCmds] "C:\Windows\system32\hkcmd.exe" 04 - [x64] HKLM\..\Run : [Persistence] "C:\Windows\system32\igfxpers.exe" 04 - [x64] HKLM\..\Run : [ETDCtrl] %ProgramFiles%\Elantech\ETDCtrl.exe 04 - [x64] HKLM\..\Run : [RTHDVCPL] "C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe" -s 04 - [x64] HKLM\..\Policies\Explorer\run : [BtvStack] "C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\BtvStack.exe" 04 - HKU\S-1-5-21-177156460-1754932598-3365511299-1002\..\Run : [Pokki] C:\Windows\system32\rundll32.exe "%LOCALAPPDATA%\Pokki\Engine\Launcher.dll",RunLaunchPlatform 04 - HKU\S-1-5-21-177156460-1754932598-3365511299-1002\..\Run : [Skype] "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun 04 - HKU\S-1-5-21-177156460-1754932598-3365511299-1002\..\Run : [BingSvc] C:\Users\Mohamedbenali\AppData\Local\Microsoft\BingSvc\BingSvc.exe 04 - HKU\S-1-5-21-177156460-1754932598-3365511299-1002\..\Run : [Format Factory] Cmd.exe /c start WScript.exe /e:VBScript.Encode C:\Users\Mohamedbenali\AppData\Roaming\Video.3gp 04 - HKU\S-1-5-21-177156460-1754932598-3365511299-1002\..\Run : [AceStream] C:\Users\Mohamedbenali\AppData\Roaming\ACEStream\engine\ace_engine.exe 04GS - HP Digital Imaging Monitor.lnk : C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe [b]################## | Recherche générique |[/b] Présent! C:\Users\Mohamedbenali\AppData\Roaming\Video.3gp Présent! E:\PHOTO FAMIlY.lnk Présent! E:\Propriétés Clé SanDisK.lnk Présent! E:\Nouveau dossier.lnk Présent! E:\Philosophie.lnk Présent! E:\Mercatique.lnk Présent! E:\Sphinx.lnk Présent! E:\Ecole de commerce.lnk Présent! E:\System Volume Information.lnk Présent! E:\Anglais.lnk Présent! E:\VIDEO.lnk Présent! E:\DCIM.lnk Présent! E:\Univ LYON 3.lnk Présent! E:\Photos.lnk Présent! E:\Projet.lnk Présent! F:\Abdelwahid MOHAMED BEN ALI Convention de stage.lnk Présent! F:\ATTESTATION.lnk Présent! F:\Billets_1458573895.lnk Présent! F:\Billets_1458588018.lnk Présent! F:\Carbone Lorraine.lnk Présent! F:\convention stage.lnk Présent! F:\DCIM.lnk Présent! F:\Fiche de Demande de convention Novembre 2015.lnk Présent! F:\Homair-Vacances.lnk Présent! F:\NGUELET_CONSTRUIRE UN TABLEAU DE FLUX (1).lnk Présent! F:\Nouveau dossier.lnk Présent! F:\PHOTO FAMIlY.lnk Présent! F:\Photos.lnk Présent! F:\Stage & emploi.lnk Présent! F:\System Volume Information.lnk Présent! F:\TRSB - FR.lnk Présent! F:\Univ LYON 3.lnk Présent! F:\VIDEO.lnk Présent! C:\Users\MOHAME~1\AppData\Local\Temp\BingSvc.exe Présent! C:\Users\Mohamedbenali\AppData\Local\Microsoft\BingSvc\BingSvc.exe Présent! C:\Users\Mohamedbenali\AppData\Local\Temp\BingSvc.exe Présent! C:\Users\Mohamedbenali\AppData\Local\Temp\temp\DCIM\Video.3gp Présent! C:\Users\Mohamedbenali\AppData\Local\Temp\temp\Film\Video.3gp Présent! C:\Users\Mohamedbenali\AppData\Local\Temp\temp\MUSIC\Video.3gp Présent! C:\Users\Mohamedbenali\AppData\Local\Temp\temp\VIDEO\Video.3gp Présent! C:\Users\Mohamedbenali\AppData\Local\Temp\temp\XNXX\Video.3gp Présent! E:\Video.3gp Présent! F:\Video.3gp Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|BingSvc Présent! HKU\S-1-5-21-177156460-1754932598-3365511299-1002\Software\Microsoft\Windows\CurrentVersion\Run|BingSvc Présent! HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Format Factory Présent! HKU\S-1-5-21-177156460-1754932598-3365511299-1002\Software\Microsoft\Windows\CurrentVersion\Run|Format Factory [b]Analyse réalisée en 193.9 secondes[/b] [b]################## | E.O.F | [url=http://www.sosvirus.net/]http://www.sosvirus.net/[/url] | [url=http://www.usb-antivirus.com/fr/]http://www.usb-antivirus.com/fr/[/url] |[/b]