[b]############################## | UsbFix V 8.244 | [Recherche][/b] Utilisateur: kani (Administrateur) # KANI-PC Mis à jour le 20/05/2016 par SOSVirus Lancé à 14:45:47 | 22/05/2016 Site Web : [url=http://www.usb-antivirus.com/fr/]http://www.usb-antivirus.com/fr/[/url] Tutoriel : [url=http://www.sosvirus.net/tutoriel-usbfix/]http://www.sosvirus.net/tutoriel-usbfix/[/url] Assistance : [url=http://www.sosvirus.net/]http://www.sosvirus.net/[/url] Détection en Live : [url=http://www.sosmalware.com/fr/usbfix/]http://www.sosmalware.com/fr/usbfix/[/url] Contact : [url=http://www.usb-antivirus.com/fr/contact/]http://www.usb-antivirus.com/fr/contact/[/url] [b]################## | System information |[/b] MB: Hewlett-Packard (09F8h) CPU: Intel(R) Pentium(R) 4 CPU 3.00GHz RAM -> [Total : 2039 Mo | Free : 1264 Mo] Bios: Hewlett-Packard Boot: Normal boot OS: Microsoft™ Windows Se7en Titan (6.1.7600 32-Bit) WB: Internet Explorer : 8.00.7600.16385 WB: Google Chrome : 50.0.2661.102 WB: Mozilla Firefox : 46.0.1 WB: Opera : 37.0.2178.43 [b]################## | Security Information |[/b] AV: avast! Antivirus [[b](!) Désactivé[/b] |A jour] AS: Windows Defender [Actif |[b](!) Non à jour[/b]] AS: avast! Antivirus [[b](!) Désactivé[/b] |A jour] FW: avast! Antivirus [[b](!) Désactivé[/b]] AS: Malwarebytes Anti-Malware : 2.2.1.1043 FW: Windows Firewall [Actif] SC: Security Center [Actif] WU: Windows Update [Actif] [b]################## | Disk Information |[/b] C:\ (%SystemDrive%) -> Disque fixe # 74 Go (8 Go libre(s) - 11%) [] # NTFS E:\ -> Disque amovible # 4 Go (4 Go libre(s) - 100%) [IBOURK] # FAT32 [b]################## | Startup |[/b] F2 - HKLM\..\Winlogon : [Shell] explorer.exe F2 - HKLM\..\Winlogon : [Userinit] C:\Windows\system32\userinit.exe, 04 - HKCU\..\Run : [{98498F99-D1A6-4402-9870-F85D53D24032}] C:\Windows\system32\WindowsPowerShell\v1.0\powershell.exe -noprofile -windowstyle hidden -executionpolicy bypass iex ([Text.Encoding]::ASCII.GetString([Convert]::FromBase64String((gp 'HKCU:\Software\Classes\SEAHFOIBXDEHMP').gQJTe))); 04 - HKCU\..\Run : [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner.exe" /MONITOR 04 - HKCU\..\Run : [AceStream] C:\Users\kani\AppData\Roaming\ACEStream\engine\ace_engine.exe 04 - HKCU\..\Run : [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot 04 - HKLM\..\Run : [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui 04 - HKLM\..\Run : [RRT-Auto] C:\Users\kani\Desktop\rrt by genial78by.chikh_moha\rrt by genial78.exe auto 04 - HKU\S-1-5-19\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun 04 - HKU\S-1-5-20\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun 04 - HKU\S-1-5-21-1186281840-2191837047-304422264-1000\..\Run : [{98498F99-D1A6-4402-9870-F85D53D24032}] C:\Windows\system32\WindowsPowerShell\v1.0\powershell.exe -noprofile -windowstyle hidden -executionpolicy bypass iex ([Text.Encoding]::ASCII.GetString([Convert]::FromBase64String((gp 'HKCU:\Software\Classes\SEAHFOIBXDEHMP').gQJTe))); 04 - HKU\S-1-5-21-1186281840-2191837047-304422264-1000\..\Run : [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner.exe" /MONITOR 04 - HKU\S-1-5-21-1186281840-2191837047-304422264-1000\..\Run : [AceStream] C:\Users\kani\AppData\Roaming\ACEStream\engine\ace_engine.exe 04 - HKU\S-1-5-21-1186281840-2191837047-304422264-1000\..\Run : [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot 04 - HKU\S-1-5-18\..\Run : [Welcome Center] C:\Windows\system32\rundll32.exe C:\Windows\system32\OobeFldr.dll,ShowWelcomeCenter LaunchedBy_StartMenuShortcut 04 - HKU\S-1-5-18\..\Run : [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun 04 - HKU\S-1-5-19\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe 04 - HKU\S-1-5-20\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe [b]################## | Recherche générique |[/b] Présent! C:\$RECYCLEBIN Présent! HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\bintin Présent! HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\C-cleaner Présent! HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\VideoLAN Présent! HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|{98498F99-D1A6-4402-9870-F85D53D24032} Présent! HKU\S-1-5-21-1186281840-2191837047-304422264-1000\Software\Microsoft\Windows\CurrentVersion\Run|{98498F99-D1A6-4402-9870-F85D53D24032} [b]Analyse réalisée en 12.89 secondes[/b] [b]################## | E.O.F | [url=http://www.sosvirus.net/]http://www.sosvirus.net/[/url] | [url=http://www.usb-antivirus.com/fr/]http://www.usb-antivirus.com/fr/[/url] |[/b]