[b]############################## | UsbFix V 8.273 | [Recherche][/b] Utilisateur: Administrateur (Administrateur) # CHARTO Mis à jour le 10/09/2016 par SOSVirus Lancé à 14:29:20 | 11/09/2016 Site Web : [url=https://www.usb-antivirus.com/fr/]https://www.usb-antivirus.com/fr/[/url] Tutoriel : [url=https://www.sosvirus.net/tutoriel-usbfix/]https://www.sosvirus.net/tutoriel-usbfix/[/url] Assistance : [url=https://www.sosvirus.net/]https://www.sosvirus.net/[/url] Détection en Live : [url=http://www.sosmalware.com/fr/usbfix/]http://www.sosmalware.com/fr/usbfix/[/url] Contact : [url=https://www.usb-antivirus.com/fr/contact/]https://www.usb-antivirus.com/fr/contact/[/url] [b]################## | System information |[/b] MB: Hewlett-Packard (1940) CPU: Intel(R) Core(TM) i3-4000M CPU @ 2.40GHz GC: Intel(R) HD Graphics 4600 RAM -> [Total : 3977 Mo | Free : 1352 Mo] Bios: Hewlett-Packard Boot: Normal boot OS: Microsoft™ Windows 7 Professional (6.1.7601 64-Bit) Service Pack 1 WB: Internet Explorer : 11.00.9600.16428 WB: Mozilla Firefox : 48.0.2 [b]################## | Security Information |[/b] AV: AVG AntiVirus Free Edition 2015 [Actif |A jour] AS: Windows Defender [[b](!) Désactivé[/b] |A jour] AS: AVG AntiVirus Free Edition 2015 [Actif |A jour] AS: Malwarebytes Anti-Malware : 2.2.1.1043 FW: Windows Firewall [Actif] SC: Security Center [Actif] WU: Windows Update [Actif] [b]################## | Disk Information |[/b] C:\ (%SystemDrive%) -> Disque fixe # 451 Go (297 Go libre(s) - 66%) [Windows] # NTFS D:\ -> Disque fixe # 12 Go (1 Go libre(s) - 11%) [HP_RECOVERY] # NTFS E:\ -> Disque fixe # 2 Go (2 Go libre(s) - 100%) [HP_TOOLS] # FAT32 G:\ -> Disque amovible # 7 Go (7 Go libre(s) - 90%) [] # FAT32 I:\ -> Disque amovible # 4 Go (4 Go libre(s) - 98%) [ECOLE EMILI] # FAT32 J:\ -> Disque amovible # 15 Go (15 Go libre(s) - 100%) [USB-TABLET] # FAT32 [b]################## | Startup |[/b] F2 - HKLM\..\Winlogon : [Shell] explorer.exe F2 - [x64] HKLM\..\Winlogon : [Shell] explorer.exe F2 - HKLM\..\Winlogon : [Userinit] userinit.exe, F2 - [x64] HKLM\..\Winlogon : [Userinit] C:\Windows\system32\userinit.exe,C:\Program Files (x86)\Hewlett-Packard\HP ProtectTools Security Manager\Bin\DPAgent.exe, 04 - HKCU\..\Run : [Format Factory] Cmd.exe /c start WScript.exe /e:VBScript.Encode C:\Users\Administrateur\AppData\Roaming\Video.3gp 04 - HKLM\..\Run : [PDF Complete] C:\Program Files (x86)\PDF Complete\pdfsty.exe 04 - HKLM\..\Run : [HPConnectionManager] c:\Program Files (x86)\Hewlett-Packard\HP Connection Manager\HPCMDelayStart.exe 04 - HKLM\..\Run : [StartCCC] "c:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun 04 - HKLM\..\Run : [QLBController] C:\Program Files (x86)\Hewlett-Packard\HP Hotkey Support\QLBController.exe /start 04 - HKLM\..\Run : [USB3MON] "C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe" 04 - HKLM\..\Run : [AccelerometerSysTrayApplet] C:\Program Files (x86)\Hewlett-Packard\HP 3D DriveGuard\AccelerometerST.exe 04 - HKLM\..\Run : [YouCam Mirage] "c:\Program Files (x86)\CyberLink\YouCam\YCMMirage.exe" 04 - HKLM\..\Run : [YouCam Tray] "c:\Program Files (x86)\CyberLink\YouCam\YouCamTray.exe" /s 04 - HKLM\..\Run : [CLMLServer_For_P2G8] "c:\Program Files (x86)\CyberLink\Power2Go8\CLMLSvc_P2G8.exe" 04 - HKLM\..\Run : [CLVirtualDrive] "c:\Program Files (x86)\CyberLink\Power2Go8\VirtualDrive.exe" /R 04 - HKLM\..\Run : [HP File Sanitizer] C:\Program Files (x86)\Hewlett-Packard\File Sanitizer\Coreshredder.exe 04 - HKLM\..\Run : [AVG_UI] "C:\Program Files (x86)\AVG\AVG2015\avuirunnerx.exe" C:\Program Files (x86)\AVG\AVG2015\avgui.exe 04 - HKLM\..\Run : [iTunesHelper] "C:\Program Files (x86)\iTunes\iTunesHelper.exe" 04 - HKLM\..\Run : [Cobian Backup 11 interface] "C:\Program Files (x86)\Cobian Backup 11\cbInterface.exe" -service 04 - HKLM\..\Policies\Explorer\run : [BtvStack] "C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe" 04 - [x64] HKLM\..\Run : [IAStorIcon] "C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIconLaunch.exe" "C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe" 60 04 - [x64] HKLM\..\Run : [SysTrayApp] C:\Program Files\IDT\WDM\sttray64.exe 04 - [x64] HKLM\..\Run : [IgfxTray] "C:\Windows\system32\igfxtray.exe" 04 - [x64] HKLM\..\Run : [HotKeysCmds] "C:\Windows\system32\hkcmd.exe" 04 - [x64] HKLM\..\Run : [Persistence] "C:\Windows\system32\igfxpers.exe" 04 - [x64] HKLM\..\Run : [RtsCM] RTSCM64.EXE 04 - [x64] HKLM\..\Run : [SynTPEnh] %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe 04 - [x64] HKLM\..\Run : [Format Factory] Cmd.exe /c start WScript.exe /e:VBScript.Encode C:\Users\Administrateur\AppData\Roaming\Video.3gp 04 - [x64] HKLM\..\Policies\Explorer\run : [BtvStack] "C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe" 04 - HKU\S-1-5-19\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun 04 - HKU\S-1-5-20\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun 04 - HKU\S-1-5-21-2979957920-2001646780-2796298510-500\..\Run : [Format Factory] Cmd.exe /c start WScript.exe /e:VBScript.Encode C:\Users\Administrateur\AppData\Roaming\Video.3gp 04 - HKU\S-1-5-19\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe 04 - HKU\S-1-5-20\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe [b]################## | Recherche générique |[/b] Présent! C:\Users\Administrateur\AppData\Roaming\Video.3gp Présent! D:\PHOTO FAMIlY.lnk Présent! E:\PHOTO FAMIlY.lnk Présent! G:\DCIM.lnk Présent! G:\PHOTO FAMIlY.lnk Présent! G:\Nouveau dossier.lnk Présent! G:\Planons_MS.lnk Présent! G:\VIDEO.lnk Présent! G:\System Volume Information.lnk Présent! G:\100OLYMP.lnk Présent! I:\~WRL0001.lnk Présent! I:\.lnk Présent! I:\sortie au musée Paul Dini.lnk Présent! I:\PHOTO FAMIlY.lnk Présent! I:\Nouveau dossier.lnk Présent! I:\VIDEO.lnk Présent! I:\DCIM.lnk Présent! I:\.Trashes.lnk Présent! I:\collier.lnk Présent! I:\System Volume Information.lnk Présent! I:\.fseventsd.lnk Présent! I:\orientation land art pommiers juin 2016 maternelle.lnk Présent! I:\plan pommiers sans modification.lnk Présent! I:\Découvrir le monde chasse aux images à Pommiers moyens grands.lnk Présent! I:\plan pommiers modification pour jour de pluie.lnk Présent! I:\collier pour course d'orientation lecture de plan.lnk Présent! I:\etiquettes porte manteaux.lnk Présent! I:\etiquettes du matin.lnk Présent! J:\VIDEO.lnk Présent! J:\PHOTO FAMIlY.lnk Présent! J:\Nouveau dossier.lnk Présent! J:\DCIM.lnk Présent! J:\liste cd 2.lnk Présent! J:\liste cd.lnk Présent! D:\Video.3gp Présent! E:\Video.3gp Présent! G:\Video.3gp Présent! I:\Video.3gp Présent! J:\Video.3gp Présent! C:\Users\Administrateur\AppData\Local\Temp\temp\DCIM\Video.3gp Présent! C:\Users\Administrateur\AppData\Local\Temp\temp\Film\Video.3gp Présent! C:\Users\Administrateur\AppData\Local\Temp\temp\MUSIC\Video.3gp Présent! C:\Users\Administrateur\AppData\Local\Temp\temp\VIDEO\Video.3gp Présent! C:\Users\Administrateur\AppData\Local\Temp\temp\XNXX\Video.3gp Présent! C:\Users\DIRECTRICE\AppData\Local\Temp\temp\DCIM\Video.3gp Présent! C:\Users\DIRECTRICE\AppData\Local\Temp\temp\Film\Video.3gp Présent! C:\Users\DIRECTRICE\AppData\Local\Temp\temp\MUSIC\Video.3gp Présent! C:\Users\DIRECTRICE\AppData\Local\Temp\temp\VIDEO\Video.3gp Présent! C:\Users\DIRECTRICE\AppData\Local\Temp\temp\XNXX\Video.3gp Présent! C:\Users\DIRECTRICE\AppData\Roaming\Video.3gp Présent! [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Format Factory Présent! HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Format Factory Présent! HKU\S-1-5-21-2979957920-2001646780-2796298510-500\Software\Microsoft\Windows\CurrentVersion\Run|Format Factory [b]Analyse réalisée en 255.8 secondes[/b] [b]################## | E.O.F | [url=https://www.sosvirus.net/]https://www.sosvirus.net/[/url] | [url=https://www.usb-antivirus.com/fr/]https://www.usb-antivirus.com/fr/[/url] |[/b]