[b]############################## | UsbFix V 7.950 | [Recherche][/b] Utilisateur: SONY (Administrateur) # SONY-PC Mis à jour le 05/06/2015 par El Desaparecido - SosVirus Lancé à 16:35:00 | 06/06/2015 Site Web : [url=http://www.usbfix.net/]http://www.usbfix.net/[/url] Changelog : [url=http://www.usbfix.net/maj/]http://www.usbfix.net/maj/[/url] Assistance : [url=http://www.sosvirus.net/forum-virus-securite.html]http://www.sosvirus.net/forum-virus-securite.html[/url] Détection en Live : [url=http://comment-supprimer.fr/]http://comment-supprimer.fr/[/url] Contact : [url=http://www.usbfix.net/contact/]http://www.usbfix.net/contact/[/url] [b]################## | System information |[/b] MB: Sony Corporation (VAIO) CPU: Intel(R) Core(TM) i3 CPU M 370 @ 2.40GHz RAM -> [Total : 3950 Mo | Free : 2607 Mo] Bios: American Megatrends Inc. Boot: Normal boot OS: Microsoft™ Windows 7 Professional (6.1.7601 64-Bit) Service Pack 1 WB: Internet Explorer : 8.00.7600.16385 WB: Mozilla Firefox : 18.0 [b]################## | Security Information |[/b] AV: avast! Antivirus [Actif |A jour] AS: avast! Antivirus [Actif |A jour] AS: Windows Defender [Actif |[b](!) Non à jour[/b]] FW: Windows Firewall [Actif] SC: Security Center [Actif] WU: Windows Update [Actif] [b]################## | Disk Information |[/b] C:\ (%SystemDrive%) -> Disque fixe # 150 Go (111 Go libre(s) - 74%) [] # NTFS D:\ -> Disque fixe # 148 Go (141 Go libre(s) - 96%) [] # NTFS F:\ -> Disque amovible # 7 Go (2 Go libre(s) - 24%) [J_CCSA_X64FRE_FR-FR_DV5] # NTFS [b]################## | Autorun |[/b] F:\attestation de présence.lnk -> F:\notepad.vbe F:\attestation de stage MAC.lnk -> F:\notepad.vbe F:\attestation de travail 2.lnk -> F:\notepad.vbe F:\attestation de travail carrelage.lnk -> F:\notepad.vbe F:\attestation de travail COVETRA.lnk -> F:\notepad.vbe F:\attestation de travail ESSOUSSI.lnk -> F:\notepad.vbe F:\attestation de travail STE DIM .lnk -> F:\notepad.vbe F:\Autorun.inf.lnk -> F:\notepad.vbe F:\DETERMINATIONRESULTAT0.lnk -> F:\notepad.vbe F:\Doc2.lnk -> F:\notepad.vbe F:\EBAC2012.lnk -> F:\notepad.vbe F:\EBAC2013.lnk -> F:\notepad.vbe F:\EBAC2014.lnk -> F:\notepad.vbe F:\Hassayoune 2014.lnk -> F:\notepad.vbe F:\Indemnité de stage.lnk -> F:\notepad.vbe F:\Jamel Baananou.lnk -> F:\notepad.vbe F:\Jomaa 2014.lnk -> F:\notepad.vbe F:\SHF2012.lnk -> F:\notepad.vbe F:\SHF2013.lnk -> F:\notepad.vbe F:\SIAC2014.lnk -> F:\notepad.vbe F:\TICKET.lnk -> F:\notepad.vbe F:\VHT SJP 1T 2015.lnk -> F:\notepad.vbe [b]################## | Startup |[/b] F2 - HKLM\..\Winlogon : [Shell] explorer.exe F2 - [x64] HKLM\..\Winlogon : [Shell] explorer.exe F2 - HKLM\..\Winlogon : [Userinit] userinit.exe F2 - [x64] HKLM\..\Winlogon : [Userinit] C:\Windows\system32\userinit.exe, 04 - HKCU\..\Run : [Google Update] "C:\Users\SONY\AppData\Local\Google\Update\GoogleUpdate.exe" /c 04 - HKCU\..\Run : [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files (x86)\Common Files\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020 04 - HKCU\..\Run : [Skype] "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun 04 - HKCU\..\Run : [notepad] wscript.exe //B "C:\Users\SONY\AppData\Roaming\notepad\\notepad.vbe" 04 - HKLM\..\Run : [avast5] "C:\Program Files\Alwil Software\Avast5\avastUI.exe" /nogui 04 - HKLM\..\Run : [YouCam Mirage] "C:\Program Files (x86)\CyberLink\YouCam\YCMMirage.exe" 04 - HKLM\..\Run : [YouCam Tray] "C:\Program Files (x86)\CyberLink\YouCam\YouCamTray.exe" /s 04 - HKLM\..\Run : [NBKeyScan] "C:\Program Files (x86)\Nero\Nero8\Nero BackItUp\NBKeyScan.exe" 04 - HKLM\..\Run : [iTunesHelper] "C:\Program Files (x86)\iTunes\iTunesHelper.exe" 04 - HKLM\..\Run : [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" 04 - [x64] HKLM\..\Run : [RtHDVBg_Dolby] "C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe" /FORPCEE3 04 - HKU\S-1-5-19\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun 04 - HKU\S-1-5-20\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun 04 - HKU\S-1-5-21-2703440878-2176143405-1218803010-1000\..\Run : [Google Update] "C:\Users\SONY\AppData\Local\Google\Update\GoogleUpdate.exe" /c 04 - HKU\S-1-5-21-2703440878-2176143405-1218803010-1000\..\Run : [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files (x86)\Common Files\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020 04 - HKU\S-1-5-21-2703440878-2176143405-1218803010-1000\..\Run : [Skype] "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun 04 - HKU\S-1-5-21-2703440878-2176143405-1218803010-1000\..\Run : [notepad] wscript.exe //B "C:\Users\SONY\AppData\Roaming\notepad\\notepad.vbe" 04 - HKU\S-1-5-19\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe 04 - HKU\S-1-5-20\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe 04GS - notepad.lnk : C:\Users\SONY\AppData\Roaming\notepad\notepad.vbe [b]################## | Recherche générique |[/b] Présent! C:\Users\SONY\AppData\Roaming\notepad\notepad.vbe Présent! F:\notepad.vbe Présent! D:\presentation power point amal 2015.lnk Présent! D:\~$presentation power point amal 2015.lnk Présent! F:\attestation de présence.lnk Présent! F:\attestation de stage MAC.lnk Présent! F:\attestation de travail 2.lnk Présent! F:\attestation de travail carrelage.lnk Présent! F:\attestation de travail COVETRA.lnk Présent! F:\attestation de travail ESSOUSSI.lnk Présent! F:\attestation de travail STE DIM .lnk Présent! F:\Autorun.inf.lnk Présent! F:\CERTIF.lnk Présent! F:\compta_client actif abdeljelil.lnk Présent! F:\contenu disque D ABDELJELIL.lnk Présent! F:\DETERMINATIONRESULTAT0.lnk Présent! F:\Doc2.lnk Présent! F:\donnes paie 28_12_2014.lnk Présent! F:\Donné DEMPLOYEUR.lnk Présent! F:\Dossier BAANANOU.lnk Présent! F:\dossier compta par client.lnk Présent! F:\Dossier traitement.lnk Présent! F:\EBAC2012.lnk Présent! F:\EBAC2013.lnk Présent! F:\EBAC2014.lnk Présent! F:\Hamdi.lnk Présent! F:\Hassayoune 2014.lnk Présent! F:\Indemnité de stage.lnk Présent! F:\Jamel Baananou.lnk Présent! F:\Jomaa 2014.lnk Présent! F:\paie ancienne.lnk Présent! F:\paie_client actif.lnk Présent! F:\SHF2012.lnk Présent! F:\SHF2013.lnk Présent! F:\SIAC2014.lnk Présent! F:\TICKET.lnk Présent! F:\VHT SJP 1T 2015.lnk Présent! C:\Users\SONY\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\notepad.lnk [b]################## | Registre |[/b] Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|notepad Présent! HKU\S-1-5-21-2703440878-2176143405-1218803010-1000\Software\Microsoft\Windows\CurrentVersion\Run|notepad [b]################## | UsbFix - Information |[/b] Info : [url=https://www.youtube.com/watch?v=vUZYYASd7FE]Comment supprimer l'infection des raccourcis sur USB ? (Video)[/url] Info : [url=http://www.usbfix.net/2014/10/supprimer-virus-raccourcis-usb/]L'infection des raccourcis USB, c'est quoi ?[/url] Détection en Live : [url=http://comment-supprimer.fr/]http://comment-supprimer.fr/[/url] [b]################## | Attrib - Restore |[/b] [b]################## | E.O.F | [url=http://www.sosvirus.net/]http://www.sosvirus.net/[/url] | [url=http://www.usbfix.net/]http://www.usbfix.net/[/url] |[/b]