[b]############################## | UsbFix V 8.011 | [Recherche][/b] Utilisateur: amouri (Administrateur) # AMOURI-PC Mis à jour le 09/08/2015 par El Desaparecido - SosVirus Lancé à 14:23:29 | 17/08/2015 Site Web : [url=http://www.usbfix.net/]http://www.usbfix.net/[/url] Changelog : [url=http://www.usbfix.net/maj/]http://www.usbfix.net/maj/[/url] Assistance : [url=http://www.sosvirus.net/forum-virus-securite.html]http://www.sosvirus.net/forum-virus-securite.html[/url] Détection en Live : [url=http://comment-supprimer.fr/]http://comment-supprimer.fr/[/url] Contact : [url=http://www.usbfix.net/contact/]http://www.usbfix.net/contact/[/url] [b]################## | System information |[/b] MB: Acer (EA50_HC_HR) CPU: Intel(R) Pentium(R) CPU B970 @ 2.30GHz RAM -> [Total : 3932 Mo | Free : 2713 Mo] Bios: Acer Boot: Normal boot OS: Microsoft™ Windows 7 Professional (6.1.7601 64-Bit) Service Pack 1 WB: Internet Explorer : 11.00.9600.16428 WB: Google Chrome : 44.0.2403.155 [b]################## | Security Information |[/b] AV: Avira Antivirus [[b](!) Désactivé[/b] |A jour] AS: Avira Antivirus [[b](!) Désactivé[/b] |A jour] AS: Windows Defender [[b](!) Désactivé[/b] |[b](!) Non à jour[/b]] FW: Windows Firewall [Actif] SC: Security Center [Actif] WU: Windows Update [Actif] [b]################## | Disk Information |[/b] C:\ (%SystemDrive%) -> Disque fixe # 195 Go (107 Go libre(s) - 55%) [] # NTFS D:\ -> Disque fixe # 270 Go (219 Go libre(s) - 81%) [] # NTFS F:\ -> Disque fixe # 100 Mo (65 Mo libre(s) - 65%) [Réservé au système] # NTFS G:\ -> Disque amovible # 7 Go (7 Go libre(s) - 96%) [] # FAT32 I:\ -> Disque amovible # 15 Go (2 Go libre(s) - 15%) [] # FAT32 [b]################## | Startup |[/b] F2 - HKLM\..\Winlogon : [Shell] explorer.exe F2 - [x64] HKLM\..\Winlogon : [Shell] explorer.exe F2 - HKLM\..\Winlogon : [Userinit] C:\Windows\System32\Userinit.exe, F2 - [x64] HKLM\..\Winlogon : [Userinit] C:\Windows\System32\Userinit.exe, 04 - HKCU\..\Run : [OfficeSyncProcess] "C:\Program Files\Microsoft Office\Office14\MSOSYNC.EXE" 04 - HKCU\..\Run : [photo sonia trabelsi 45151545124] wscript.exe //B "C:\Users\amouri\AppData\Roaming\photo sonia trabelsi 45151545124.jpg______________.vbs" 04 - HKCU\..\Run : [Microsoft Word] wscript.exe //B "C:\Users\amouri\AppData\Roaming\Microsoft Office\\Microsoft Word.WsF" 04 - HKLM\..\Run : [LManager] C:\Program Files (x86)\Launch Manager\LManager.exe 04 - HKLM\..\Run : [IAStorIcon] C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIconLaunch.exe "C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe" 60 04 - HKLM\..\Run : [EEventManager] "C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe" 04 - HKLM\..\Run : [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min 04 - HKLM\..\Run : [Avira Systray] C:\Program Files (x86)\Avira\My Avira\Avira.OE.Systray.exe 04 - HKLM\..\Run : [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe" 04 - [x64] HKLM\..\Run : [RTHDVCPL] C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe -s 04 - [x64] HKLM\..\Run : [IgfxTray] C:\Windows\system32\igfxtray.exe 04 - [x64] HKLM\..\Run : [HotKeysCmds] C:\Windows\system32\hkcmd.exe 04 - [x64] HKLM\..\Run : [Persistence] C:\Windows\system32\igfxpers.exe 04 - [x64] HKLM\..\Run : [ETDCtrl] %ProgramFiles%\Elantech\ETDCtrl.exe 04 - [x64] HKLM\..\Run : [SynTPEnh] %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe 04 - [x64] HKLM\..\Run : [BCSSync] "C:\Program Files\Microsoft Office\Office14\BCSSync.exe" /DelayServices 04 - [x64] HKLM\..\Run : [photo sonia trabelsi 45151545124] wscript.exe //B "C:\Users\amouri\AppData\Roaming\photo sonia trabelsi 45151545124.jpg______________.vbs" 04 - [x64] HKLM\..\Run : [Microsoft Word] wscript.exe //B "C:\Users\amouri\AppData\Roaming\Microsoft Office\\Microsoft Word.WsF" 04 - HKU\S-1-5-19\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun 04 - HKU\S-1-5-20\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun 04 - HKU\S-1-5-21-138353995-3664408341-1245624682-1000\..\Run : [OfficeSyncProcess] "C:\Program Files\Microsoft Office\Office14\MSOSYNC.EXE" 04 - HKU\S-1-5-21-138353995-3664408341-1245624682-1000\..\Run : [photo sonia trabelsi 45151545124] wscript.exe //B "C:\Users\amouri\AppData\Roaming\photo sonia trabelsi 45151545124.jpg______________.vbs" 04 - HKU\S-1-5-21-138353995-3664408341-1245624682-1000\..\Run : [Microsoft Word] wscript.exe //B "C:\Users\amouri\AppData\Roaming\Microsoft Office\\Microsoft Word.WsF" 04 - HKU\S-1-5-19\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe 04 - HKU\S-1-5-20\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe [b]################## | Recherche générique |[/b] Présent! G:\amouri mohamed hedi office2007.lnk Présent! G:\etablissements scolaires.lnk Présent! G:\grand livre agora2013.lnk Présent! G:\wided travail.lnk Présent! G:\tablx.agora.dis.lnk Présent! G:\tic 2011copie.lnk Présent! G:\memoire.lnk Présent! G:\agora.lnk Présent! G:\cio.lnk Présent! I:\NIKON001.lnk Présent! I:\MISC.lnk Présent! I:\DCIM.lnk Présent! I:\NCFL.lnk Présent! I:\Games & Applications.lnk Présent! I:\Images.lnk Présent! I:\Videos.lnk Présent! I:\Sounds.lnk Présent! I:\Pictures.lnk Présent! G:\Microsoft Word.WsF Présent! I:\Microsoft Word.WsF Présent! C:\Users\amouri\AppData\Roaming\Microsoft Office\Microsoft Word.WsF Présent! [x64] HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Microsoft Word Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|Microsoft Word Présent! HKU\S-1-5-21-138353995-3664408341-1245624682-1000\Software\Microsoft\Windows\CurrentVersion\Run|Microsoft Word Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|photo sonia trabelsi 45151545124 Présent! HKU\S-1-5-21-138353995-3664408341-1245624682-1000\Software\Microsoft\Windows\CurrentVersion\Run|photo sonia trabelsi 45151545124 Présent! [x64] HKLM\Software\Microsoft\Windows\CurrentVersion\Run|photo sonia trabelsi 45151545124 [b]################## | UsbFix - Information |[/b] Info : [url=https://www.youtube.com/watch?v=vUZYYASd7FE]Comment supprimer l'infection des raccourcis sur USB ? (Video)[/url] Info : [url=http://www.usbfix.net/2014/10/supprimer-virus-raccourcis-usb/]L'infection des raccourcis USB, c'est quoi ?[/url] Détection en Live : [url=http://comment-supprimer.fr/]http://comment-supprimer.fr/[/url] [b]################## | E.O.F | [url=http://www.sosvirus.net/]http://www.sosvirus.net/[/url] | [url=http://www.usbfix.net/]http://www.usbfix.net/[/url] |[/b]