[b]############################## | UsbFix V 8.248 | [Recherche][/b] Utilisateur: FAIZA (Administrateur) # FAIZA-PC Mis à jour le 27/05/2016 par SOSVirus Lancé à 22:27:43 | 12/06/2016 Site Web : [url=http://www.usb-antivirus.com/fr/]http://www.usb-antivirus.com/fr/[/url] Tutoriel : [url=http://www.sosvirus.net/tutoriel-usbfix/]http://www.sosvirus.net/tutoriel-usbfix/[/url] Assistance : [url=http://www.sosvirus.net/]http://www.sosvirus.net/[/url] Détection en Live : [url=http://www.sosmalware.com/fr/usbfix/]http://www.sosmalware.com/fr/usbfix/[/url] Contact : [url=http://www.usb-antivirus.com/fr/contact/]http://www.usb-antivirus.com/fr/contact/[/url] [b]################## | System information |[/b] MB: Hewlett-Packard (3032h) CPU: Intel(R) Core(TM)2 Duo CPU E8500 @ 3.16GHz GC: Intel(R) Q45/Q43 Express Chipset RAM -> [Total : 3543 Mo | Free : 2445 Mo] Bios: Hewlett-Packard Boot: Normal boot OS: Microsoft™ Windows 7 Professional (6.1.7600 32-Bit) WB: Internet Explorer : 8.00.7600.16385 WB: Google Chrome : 51.0.2704.84 [b]################## | Security Information |[/b] AV: avast! Antivirus [Actif |A jour] AS: Windows Defender [Actif |[b](!) Non à jour[/b]] AS: avast! Antivirus [Actif |A jour] FW: avast! Antivirus [Actif] FW: Windows Firewall [Actif] SC: Security Center [Actif] WU: Windows Update [Actif] [b]################## | Disk Information |[/b] C:\ (%SystemDrive%) -> Disque fixe # 98 Go (51 Go libre(s) - 52%) [] # NTFS D:\ -> Disque fixe # 98 Go (31 Go libre(s) - 31%) [Data] # NTFS E:\ -> Disque fixe # 177 Go (16 Go libre(s) - 9%) [Data2] # NTFS G:\ -> Disque amovible # 7 Go (2 Go libre(s) - 28%) [KINGSTON] # FAT32 [b]################## | Startup |[/b] F2 - HKLM\..\Winlogon : [Shell] explorer.exe F2 - HKLM\..\Winlogon : [Userinit] C:\Windows\system32\userinit.exe, 04 - HKCU\..\Run : [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot 04 - HKCU\..\Run : [SysinfY2X] C:\WINDOWS\system32\cmd.exe /c start wscript /e:VBScript.Encode %temp%\SysinfY2X.db 04 - HKCU\..\Run : [VEFLSQM] wscript.exe //B //E:vbs "C:\Users\FAIZA\AppData\Roaming\VEFLSQM" 04 - HKCU\..\RunOnce : [Application Restart #0] C:\Program Files\Google\Chrome\Application\chrome.exe --user-data-dir="C:\Users\FAIZA\AppData\Local\3810282D-6C19-47B0-8283-5C6C29A7E108" --flag-switches-begin --flag-switches-end --restore-last-session http://d391tbweljugwk.cloudfront.net/?ts=AHEqB3InBHMoB0..&v=20160527&uid=F1ECE990C846C5215F6C7D60FFF15031&ptid=ism&mode=nnnbe 04 - HKLM\..\Run : [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe 04 - HKLM\..\Run : [KiesTrayAgent] C:\Program Files\Samsung\Kies\KiesTrayAgent.exe 04 - HKLM\..\Run : [IgfxTray] C:\Windows\system32\igfxtray.exe 04 - HKLM\..\Run : [HotKeysCmds] C:\Windows\system32\hkcmd.exe 04 - HKLM\..\Run : [Persistence] C:\Windows\system32\igfxpers.exe 04 - HKLM\..\Run : [AdobeAAMUpdater-1.0] "C:\Program Files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe" 04 - HKLM\..\Run : [Adobe Creative Cloud] "C:\Program Files\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe" --showwindow=false --onOSstartup=true 04 - HKLM\..\Run : [AdobeCS6ServiceManager] "C:\Program Files\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe" -launchedbylogin 04 - HKLM\..\Run : [Free USB Security] C:\Program Files\Free USB Disk Security\USBSecurity.exe 04 - HKLM\..\Run : [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui 04 - HKLM\..\Run : [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" 04 - HKU\S-1-5-19\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun 04 - HKU\S-1-5-20\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun 04 - HKU\S-1-5-21-3622489164-647857606-1810785516-1000\..\Run : [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot 04 - HKU\S-1-5-21-3622489164-647857606-1810785516-1000\..\Run : [SysinfY2X] C:\WINDOWS\system32\cmd.exe /c start wscript /e:VBScript.Encode %temp%\SysinfY2X.db 04 - HKU\S-1-5-21-3622489164-647857606-1810785516-1000\..\Run : [AdobeBridge] 04 - HKU\S-1-5-21-3622489164-647857606-1810785516-1000\..\Run : [VEFLSQM] wscript.exe //B //E:vbs "C:\Users\FAIZA\AppData\Roaming\VEFLSQM" 04 - HKU\S-1-5-19\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe 04 - HKU\S-1-5-20\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe 04 - HKU\S-1-5-21-3622489164-647857606-1810785516-1000\..\RunOnce : [Application Restart #0] C:\Program Files\Google\Chrome\Application\chrome.exe --user-data-dir="C:\Users\FAIZA\AppData\Local\3810282D-6C19-47B0-8283-5C6C29A7E108" --flag-switches-begin --flag-switches-end --restore-last-session http://d391tbweljugwk.cloudfront.net/?ts=AHEqB3InBHMoB0..&v=20160527&uid=F1ECE990C846C5215F6C7D60FFF15031&ptid=ism&mode=nnnbe [b]################## | Recherche générique |[/b] Présent! C:\Users\FAIZA\AppData\Local\Temp\SysinfY2X.db Présent! G:\SysAnti.exe Présent! G:\bac.lnk Présent! G:\Soirée française.docx.lnk Présent! G:\Reseau BT et MT.docx.lnk Présent! G:\Guide_police_administrative.pdf.lnk Présent! G:\copy.exe.lnk Présent! G:\host.exe.lnk Présent! G:\adf 0.2.rar.lnk Présent! G:\ADF 7.5 By Bouberri.rar.lnk Présent! G:\programme.lnk Présent! G:\menuiserie.lnk Présent! G:\presssing.lnk Présent! G:\traitement.lnk Présent! G:\Association nour.lnk Présent! G:\ste jardin de lumiere.lnk Présent! G:\C V.lnk Présent! G:\Nouveau dossier.lnk Présent! G:\RECYCLER.lnk Présent! G:\$RECYCLEBIN.lnk Présent! G:\adf 0.2.lnk Présent! G:\easy_cafe.lnk Présent! G:\ADF 7.5 By Bouberri.lnk Présent! G:\Mes images.lnk Présent! D:\$RECYCLEBIN\01 Présent! D:\$RECYCLEBIN\03 Présent! D:\$RECYCLEBIN\05 Présent! D:\$RECYCLEBIN\06 Présent! D:\$RECYCLEBIN\Adobe.rar Présent! D:\$RECYCLEBIN\Skype.rar Présent! D:\$RECYCLEBIN\Vlc.rar Présent! D:\$RECYCLEBIN Présent! E:\$RECYCLEBIN\06 Présent! E:\$RECYCLEBIN\Adobe.rar Présent! E:\$RECYCLEBIN\Skype.rar Présent! E:\$RECYCLEBIN\Vlc.rar Présent! E:\$RECYCLEBIN Présent! G:\$RECYCLEBIN\Skype.rar Présent! G:\$RECYCLEBIN\Vlc.rar Présent! G:\$RECYCLEBIN\04 Présent! G:\$RECYCLEBIN\Adobe.rar Présent! G:\$RECYCLEBIN\06 Présent! G:\$RECYCLEBIN\VEFLSQM Présent! G:\$RECYCLEBIN\$RECYCLEBIN.lnk Présent! G:\$RECYCLEBIN Présent! HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer|EnableShellExecuteHooks -> 1 Présent! HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|SysinfY2X Présent! HKU\S-1-5-21-3622489164-647857606-1810785516-1000\Software\Microsoft\Windows\CurrentVersion\Run|SysinfY2X Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|VEFLSQM Présent! HKU\S-1-5-21-3622489164-647857606-1810785516-1000\Software\Microsoft\Windows\CurrentVersion\Run|VEFLSQM [b]Analyse réalisée en 204.1 secondes[/b] [b]################## | E.O.F | [url=http://www.sosvirus.net/]http://www.sosvirus.net/[/url] | [url=http://www.usb-antivirus.com/fr/]http://www.usb-antivirus.com/fr/[/url] |[/b]