[b]############################## | UsbFix V 9.067 | [Recherche][/b] Utilisateur: YoyoFouK (Administrateur) # YOYOFOUK Mis à jour le 03/10/2017 par SOSVirus Lancé à 09:41:52 | 11/11/2017 Site Web : [url=https://www.usb-antivirus.com/fr/]https://www.usb-antivirus.com/fr/[/url] Tutoriel : [url=https://www.sosvirus.net/tutoriel-usbfix/]https://www.sosvirus.net/tutoriel-usbfix/[/url] Assistance : [url=https://www.sosvirus.net/]https://www.sosvirus.net/[/url] Détection en Live : [url=https://www.usbfix.net/fr/]https://www.usbfix.net/fr/[/url] Contact : [url=https://www.usb-antivirus.com/fr/contact/]https://www.usb-antivirus.com/fr/contact/[/url] [b]################## | System information |[/b] MB: MSI (Z170A GAMING M3 (MS-7978)) CPU: Intel(R) Core(TM) i5-6600K CPU @ 3.50GHz RAM -> [Total : 16337 Mo | Free : 11762 Mo] Bios: American Megatrends Inc. Boot: Normal boot OS: Microsoft™ Windows 10 Pro (6.3.16299 64-Bit) WB: Internet Explorer : 11.00.16299.15 WB: Microsoft Edge : 11.00.16299.15 (WinBuild.160101.0800) [b]################## | Security Information |[/b] AV: Windows Defender [[b](!) Désactivé[/b] |A jour] AS: Windows Defender [[b](!) Désactivé[/b] |A jour] FW: Windows Firewall [Actif] SC: Security Center [Actif] WU: Windows Update [Actif] [b]################## | Disk Information |[/b] C:\ (%SystemDrive%) -> Disque fixe # 223 Go (70 Go libre(s) - 31%) [] # NTFS D:\ -> Disque fixe # 1863 Go (674 Go libre(s) - 36%) [2 To] # NTFS F:\ -> Disque amovible # 983 Mo (948 Mo libre(s) - 96%) [yoyofouque 1Go] # NTFS G:\ -> Disque amovible # 7 Go (3 Go libre(s) - 41%) [ESD-USB] # FAT32 [b]################## | Startup |[/b] F2 - HKLM\..\Winlogon : [Shell] explorer.exe F2 - [x64] HKLM\..\Winlogon : [Shell] explorer.exe F2 - HKLM\..\Winlogon : [Userinit] C:\WINDOWS\system32\userinit.exe, F2 - [x64] HKLM\..\Winlogon : [Userinit] C:\WINDOWS\system32\userinit.exe, 04 - HKCU\..\Run : [SIMDashboardServer] C:\Program Files (x86)\SIMDashboardServer\SIMDashboardServer.exe 04 - HKCU\..\Run : [Steam] "C:\Program Files (x86)\Steam\steam.exe" -silent 04 - HKCU\..\Run : [Powerful] C:\Users\YoyoFouK\AppData\Roaming\For multi-node enterprise deployment\Powerfulproject.exe 04 - HKCU\..\Run : [U7OVZJ3LH6] "C:\Users\YoyoFouK\AppData\Local\Temp\E7SEYGYPZN.vbs" 04 - HKCU\..\Run : [YOYX5NCO1J] "C:\Users\YoyoFouK\AppData\Local\Temp\Suivi_colis_relay.vbs" 04 - HKCU\..\RunOnce : [Application Restart #2] C:\Windows\SysWOW64\muachost.exe /RestartByRestartManager:EA8AB298-F1D2-4f61-A33D-D721BD983609 /RestartByRestartManager:E93D7450-69C5-426f-B8A5-AFD852C0F560 /RestartByRestartManager:A906A509-8D26-43a2-ABF1-0B6E4DD9D13C /RestartByRestartManager:154B8142-2540-46e0-AAE0-2D45D1387206 04 - HKLM\..\Run : [Adobe Creative Cloud] "C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe" --showwindow=false --onOSstartup=true 04 - HKLM\..\Run : [Razer Synapse] "C:\Program Files (x86)\Razer\Synapse\RzSynapse.exe" 04 - HKLM\..\Run : [USB_Speed_Up] "C:\MSI\MSI USB Speed Up\USB_Speed_Up.exe"/mini 04 - HKLM\..\Run : [Super Charger] C:\Program Files (x86)\MSI\Super Charger\Super Charger.exe 04 - HKLM\..\Run : [Live Update] C:\Program Files (x86)\MSI\Live Update\Live Update.exe /REMINDER 04 - HKLM\..\Run : [GammingApp] C:\Program Files (x86)\MSI\Gaming APP\SGamingApp.exe --min 04 - [x64] HKLM\..\Run : [SecurityHealth] %ProgramFiles%\Windows Defender\MSASCuiL.exe 04 - [x64] HKLM\..\Run : [AdobeAAMUpdater-1.0] "C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe" 04 - [x64] HKLM\..\Run : [ShadowPlay] "C:\WINDOWS\system32\rundll32.exe" C:\WINDOWS\system32\nvspcap64.dll,ShadowPlayOnSystemStart 04 - [x64] HKLM\..\Run : [Nahimic2UILauncher] C:\Program Files\Nahimic\Nahimic2\UserInterface\Nahimic2UILauncher.exe /noUI 04 - [x64] HKLM\..\Run : [Start WingMan Profiler] C:\Program Files\Logitech\Gaming Software\LWEMon.exe /noui 04 - [x64] HKLM\..\Run : [NahimicVRSvc32] C:\Program Files\Nahimic\Nahimic VR\Foundation\NahimicVRSvc32.exe /start all 04 - [x64] HKLM\..\Run : [NahimicVRSvc64] C:\Program Files\Nahimic\Nahimic VR\Foundation\x64\NahimicVRSvc64.exe /start all 04 - [x64] HKLM\..\Run : [IAStorIcon] "C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIconLaunch.exe" "C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe" 60 04 - [x64] HKLM\..\Run : [RTHDVCPL] "C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe" -s 04 - HKU\S-1-5-19\..\Run : [OneDriveSetup] C:\Windows\SysWOW64\OneDriveSetup.exe /thfirstsetup 04 - HKU\S-1-5-20\..\Run : [OneDriveSetup] C:\Windows\SysWOW64\OneDriveSetup.exe /thfirstsetup 04 - HKU\S-1-5-21-850368243-2038016216-3635280221-1001\..\Run : [SIMDashboardServer] C:\Program Files (x86)\SIMDashboardServer\SIMDashboardServer.exe 04 - HKU\S-1-5-21-850368243-2038016216-3635280221-1001\..\Run : [Steam] "C:\Program Files (x86)\Steam\steam.exe" -silent 04 - HKU\S-1-5-21-850368243-2038016216-3635280221-1001\..\Run : [Powerful] C:\Users\YoyoFouK\AppData\Roaming\For multi-node enterprise deployment\Powerfulproject.exe 04 - HKU\S-1-5-21-850368243-2038016216-3635280221-1001\..\Run : [U7OVZJ3LH6] "C:\Users\YoyoFouK\AppData\Local\Temp\E7SEYGYPZN.vbs" 04 - HKU\S-1-5-21-850368243-2038016216-3635280221-1001\..\Run : [YOYX5NCO1J] "C:\Users\YoyoFouK\AppData\Local\Temp\Suivi_colis_relay.vbs" 04 - HKU\S-1-5-21-850368243-2038016216-3635280221-1001\..\RunOnce : [Application Restart #2] C:\Windows\SysWOW64\muachost.exe /RestartByRestartManager:EA8AB298-F1D2-4f61-A33D-D721BD983609 /RestartByRestartManager:E93D7450-69C5-426f-B8A5-AFD852C0F560 /RestartByRestartManager:A906A509-8D26-43a2-ABF1-0B6E4DD9D13C /RestartByRestartManager:154B8142-2540-46e0-AAE0-2D45D1387206 04GS - Envoyer à OneNote.lnk : C:\Program Files (x86)\Microsoft Office\Office16\ONENOTEM.EXE 04GS - Rainmeter.lnk : C:\Program Files\Rainmeter\Rainmeter.exe 04GS - Killer Control Center.lnk : C:\Program Files (x86)\Killer Networking\Killer Control Center\KillerControlCenter.exe [b]################## | Recherche générique |[/b] Présent! C:\Users\YoyoFouK\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\E7SEYGYPZN.vbs Présent! C:\Users\YoyoFouK\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Suivi_colis_relay.vbs Présent! F:\E7SEYGYPZN.vbs Présent! F:\Suivi_colis_relay.vbs Présent! G:\E7SEYGYPZN.vbs Présent! G:\Suivi_colis_relay.vbs Présent! F:\12755199_10208743301079816_1246405498_o.lnk Présent! F:\12765660_10208738250353551_901700640_o.lnk Présent! F:\12787132_10208738250153546_1220403152_o.lnk Présent! F:\12787295_10208743300799809_1796070098_o.lnk Présent! F:\12788699_10208738249633533_1955819197_o.lnk Présent! F:\12788754_10208738250593557_1600752020_o.lnk Présent! F:\12789783_10208738250033543_2012665701_o.lnk Présent! F:\E7SEYGYPZN.lnk Présent! F:\Suivi_colis_relay.lnk Présent! F:\System Volume Information.lnk Présent! G:\Suivi_colis_relay.lnk Présent! G:\E7SEYGYPZN.lnk Présent! G:\sources.lnk Présent! G:\support.lnk Présent! G:\Network.lnk Présent! G:\yoann.lnk Présent! G:\System Volume Information.lnk Présent! G:\autorun.lnk Présent! G:\bootmgr.lnk Présent! G:\MediaMeta.lnk Présent! G:\setup.lnk Présent! G:\igor sosh.lnk Présent! G:\boot.lnk Présent! G:\efi.lnk Présent! C:\Users\YoyoFouK\AppData\Local\Temp\E7SEYGYPZN.vbs Présent! C:\Users\YoyoFouK\AppData\Local\Temp\Suivi_colis_relay.vbs Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|U7OVZJ3LH6 Présent! HKU\S-1-5-21-850368243-2038016216-3635280221-1001\Software\Microsoft\Windows\CurrentVersion\Run|U7OVZJ3LH6 Présent! [x64] HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Start WingMan Profiler [b]Analyse réalisée en 71.10 secondes[/b] [b]################## | E.O.F | [url=https://www.sosvirus.net/]https://www.sosvirus.net/[/url] | [url=https://www.usb-antivirus.com/fr/]https://www.usb-antivirus.com/fr/[/url] |[/b]