[b]############################## | UsbFix V 7.171 | [Recherche][/b] Utilisateur: jean-marcel (Administrateur) # JEAN-MARCEL-PC Mis à jour le 09/06/2014 par El Desaparecido - SosVirus Lancé à 14:07:24 | 16/06/2014 Site Web : [url=http://www.usbfix.net/]http://www.usbfix.net/[/url] Changelog : [url=http://www.usbfix.net/maj/]http://www.usbfix.net/maj/[/url] Assistance : [url=http://www.sosvirus.net/forum-virus-securite.html]http://www.sosvirus.net/forum-virus-securite.html[/url] Upload Malware : [url=http://www.sosvirus.net/upload_malware.php]http://www.sosvirus.net/upload_malware.php[/url] Contact : [url=http://www.usbfix.net/contact/]http://www.usbfix.net/contact/[/url] PC: Packard Bell BV (Cuba MS-7301) CPU: Intel(R) Core(TM)2 CPU 6320 @ 1.86GHz RAM -> [Total : 3070 Mo| Free : 2092 Mo] Bios: Phoenix Technologies, LTD Boot: Normal boot OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 32-Bit) Service Pack 1 WB: Windows Internet Explorer : 11.0.9600.17126 WB: Mozilla Firefox : 30.0 SC: Security Center [Enabled] WU: Windows Update [Enabled] AV: Norton Internet Security [(!) Disabled | Updated] AS: Norton Internet Security [Enabled | Updated] AS: Windows Defender [(!) Disabled | Updated] FW: Norton Internet Security [(!) Disabled] FW: Windows FireWall [(!) Disabled] C:\ (%SystemDrive%) -> Disque fixe # 290 Go (202 Go libre(s) - 70%) [HDD] # NTFS D:\ -> CD-ROM E:\ -> Disque amovible # 29 Go (2 Go libre(s) - 8%) [TOSHIBA] # FAT32 K:\ -> Disque amovible # 7 Go (2 Go libre(s) - 28%) [REDEABOOT] # FAT32 [b]################## | Processus Actif |[/b] C:\Windows\System32\smss.exe (ID: 320|ParentID: 4|Système) C:\Windows\System32\wininit.exe (ID: 500|ParentID: 392) C:\Windows\System32\services.exe (ID: 552|ParentID: 500) C:\Windows\System32\winlogon.exe (ID: 584|ParentID: 492) C:\Windows\System32\lsass.exe (ID: 596|ParentID: 500) C:\Windows\System32\lsm.exe (ID: 604|ParentID: 500) C:\Windows\System32\svchost.exe (ID: 732|ParentID: 552) C:\Windows\System32\nvvsvc.exe (ID: 808|ParentID: 552) C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (ID: 832|ParentID: 552) C:\Windows\System32\svchost.exe (ID: 880|ParentID: 552) C:\Windows\System32\svchost.exe (ID: 976|ParentID: 552) C:\Windows\System32\svchost.exe (ID: 1016|ParentID: 552) C:\Windows\System32\svchost.exe (ID: 1044|ParentID: 552) C:\Windows\System32\svchost.exe (ID: 1068|ParentID: 552) C:\Windows\System32\svchost.exe (ID: 1216|ParentID: 552) C:\Windows\System32\svchost.exe (ID: 1300|ParentID: 552) C:\Windows\System32\spoolsv.exe (ID: 1472|ParentID: 552) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (ID: 1524|ParentID: 808) C:\Windows\System32\nvvsvc.exe (ID: 1532|ParentID: 808) C:\Windows\System32\svchost.exe (ID: 1592|ParentID: 552) C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe (ID: 1852|ParentID: 552) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (ID: 1872|ParentID: 552) C:\Windows\System32\svchost.exe (ID: 1936|ParentID: 552) C:\Windows\System32\HPSIsvc.exe (ID: 1964|ParentID: 552) C:\Program Files\Norton Internet Security\Engine\20.5.0.28\ccsvchst.exe (ID: 2012|ParentID: 552) C:\Program Files\NVIDIA Corporation\NetService\NvNetworkService.exe (ID: 356|ParentID: 552) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe (ID: 540|ParentID: 552) C:\Windows\System32\svchost.exe (ID: 960|ParentID: 552) C:\Program Files\TuneUp Utilities 2014\TuneUpUtilitiesService32.exe (ID: 1292|ParentID: 552) C:\Windows\System32\svchost.exe (ID: 2468|ParentID: 552) C:\Windows\System32\taskhost.exe (ID: 3368|ParentID: 552|jean-marcel) C:\Program Files\Norton Internet Security\Engine\20.5.0.28\ccsvchst.exe (ID: 3384|ParentID: 2012|jean-marcel) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe (ID: 3400|ParentID: 540) C:\Program Files\TuneUp Utilities 2014\TuneUpUtilitiesApp32.exe (ID: 3424|ParentID: 1292|jean-marcel) C:\Windows\System32\conhost.exe (ID: 3436|ParentID: 508) C:\Windows\System32\dwm.exe (ID: 3536|ParentID: 1016|jean-marcel) C:\Windows\explorer.exe (ID: 3576|ParentID: 3472|jean-marcel) C:\Program Files\NVIDIA Corporation\Update Core\NvBackend.exe (ID: 3700|ParentID: 3644|jean-marcel) C:\Program Files\Common Files\Java\Java Update\jusched.exe (ID: 3836|ParentID: 3576|jean-marcel) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (ID: 2612|ParentID: 1524|jean-marcel) C:\Program Files\Windows Media Player\wmpnetwk.exe (ID: 1564|ParentID: 552) C:\Windows\System32\svchost.exe (ID: 2420|ParentID: 552) C:\Program Files\Common Files\Java\Java Update\jusched.exe (ID: 1116|ParentID: 3508|jean-marcel) C:\Windows\System32\svchost.exe (ID: 2940|ParentID: 552) C:\Windows\System32\audiodg.exe (ID: 3484|ParentID: 976) C:\UsbFix\UsbFix.exe (ID: 5556|ParentID: 6012|jean-marcel) [b]################## | Autorun |[/b] [b]################## | Regedit Run |[/b] F2 - HKLM\..\Winlogon : [Shell] explorer.exe F2 - HKLM\..\Winlogon : [Userinit] C:\Windows\system32\userinit.exe, 04 - HKLM\..\Run : [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe" 04 - HKU\S-1-5-19\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun 04 - HKU\S-1-5-20\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun 04 - HKU\S-1-5-19\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe 04 - HKU\S-1-5-20\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe 04 - HKU\S-1-5-18\..\RunOnce : [SPReview] "C:\Windows\System32\SPReview\SPReview.exe" /sp:1 /errorfwlink:"http://go.microsoft.com/fwlink/?LinkID=122915" /build:7601 [b]################## | Recherche générique |[/b] [b]################## | Registre |[/b] [b]################## | E.O.F | [url=http://www.sosvirus.net/]http://www.sosvirus.net/[/url] | [url=http://www.usbfix.net/]http://www.usbfix.net/[/url] |[/b]