[b]############################## | UsbFix V 9.032 | [Recherche][/b] Utilisateur: charlotte (Administrateur) # HEDEN Mis à jour le 07/03/2017 par SOSVirus Lancé à 13:02:53 | 08/03/2017 Site Web : [url=https://www.usb-antivirus.com/fr/]https://www.usb-antivirus.com/fr/[/url] Tutoriel : [url=https://www.sosvirus.net/tutoriel-usbfix/]https://www.sosvirus.net/tutoriel-usbfix/[/url] Assistance : [url=https://www.sosvirus.net/]https://www.sosvirus.net/[/url] Détection en Live : [url=http://www.sosmalware.com/fr/usbfix/]http://www.sosmalware.com/fr/usbfix/[/url] Contact : [url=https://www.usb-antivirus.com/fr/contact/]https://www.usb-antivirus.com/fr/contact/[/url] [b]################## | System information |[/b] MB: Acer (EA50_HB) CPU: Intel(R) Core(TM) i7-4510U CPU @ 2.00GHz GC: Intel(R) HD Graphics Family RAM -> [Total : 4019 Mo | Free : 643 Mo] Bios: Insyde Corp. Boot: Normal boot OS: Microsoft™ Windows 8.1 (6.3.9600 64-Bit) WB: Internet Explorer : 11.00.9600.16384 WB: Google Chrome : 56.0.2924.87 [b]################## | Security Information |[/b] AV: Avast Antivirus [Actif |A jour] AS: Avast Antivirus [Actif |A jour] FW: Windows Firewall [Actif] SC: Security Center [Actif] WU: Windows Update [Actif] [b]################## | Disk Information |[/b] C:\ (%SystemDrive%) -> Disque fixe # 448 Go (223 Go libre(s) - 50%) [Acer] # NTFS F:\ -> Disque amovible # 7 Go (7 Go libre(s) - 100%) [] # FAT32 H:\ -> Disque amovible # 7 Go (4 Go libre(s) - 61%) [SAINT LUC P] # FAT32 [b]################## | Startup |[/b] F2 - HKLM\..\Winlogon : [Shell] explorer.exe F2 - [x64] HKLM\..\Winlogon : [Shell] explorer.exe F2 - HKLM\..\Winlogon : [Userinit] userinit.exe F2 - [x64] HKLM\..\Winlogon : [Userinit] C:\Windows\system32\userinit.exe, 04 - HKCU\..\Run : [Akamai NetSession Interface] "C:\Users\charlotte\AppData\Local\Akamai\netsession_win.exe" 04 - HKCU\..\Run : [Autodesk Sync] C:\Program Files\Autodesk\Autodesk Sync\AdSync.exe 04 - HKCU\..\Run : [GarminExpressTrayApp] "C:\Program Files (x86)\Garmin\Express Tray\ExpressTray.exe" 04 - HKCU\..\Run : [msnmsgr] "C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe" /background 04 - HKCU\..\Run : [Format Factory] Cmd.exe /c start WScript.exe /e:VBScript.Encode C:\Users\charlotte\AppData\Roaming\Video.3gp 04 - HKCU\..\RunOnce : [Application Restart #1] C:\Users\charlotte\AppData\Local\SweetLabs App Platform\Engine\ServiceHostApp.exe --disable-internal-flash --noerrdialogs --no-message-box --disable-extensions --disable-web-security --disable-web-resources --disable-client-side-phishing-detection --enable-file-cookies --disable-sync --disable-breakpad --disable-bundled-ppapi-flash --disable-sync-tabs --disable-speech-input --disable-custom-jumplist --process-per-tab --debug-devtools-frontend="C:\Users\charlotte\AppData\Local\SweetLabs App Platform\Engine\inspector" --no-first-run --lang=en-US --disable-component-update --disable-prompt-on-repost --no-startup-window --disable-translate --disable-logging --disable-desktop-notifications --disable-gpu-process-prelaunch --flag-switches-begin --flag-switches-end --restore-last-session 04 - HKCU\..\RunOnce : [Uninstall C:\Users\charlotte\AppData\Local\Microsoft\OneDrive\17.3.6386.0412\amd64] C:\Windows\system32\cmd.exe /q /c rmdir /s /q "C:\Users\charlotte\AppData\Local\Microsoft\OneDrive\17.3.6386.0412\amd64" 04 - HKLM\..\Run : [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui 04 - HKLM\..\Run : [ADSKAppManager] "C:\Program Files (x86)\Common Files\Autodesk Shared\AppManager\R1\AdAppMgr.exe" -showminimized -checkautorun 04 - HKLM\..\Run : [Adobe Creative Cloud] "C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe" --showwindow=false --onOSstartup=true 04 - HKLM\..\Policies\Explorer\run : [BtvStack] "C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\BtvStack.exe" 04 - [x64] HKLM\..\Run : [RTHDVCPL] "C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe" -s 04 - [x64] HKLM\..\Run : [AdobeAAMUpdater-1.0] "C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe" 04 - [x64] HKLM\..\Run : [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" 04 - [x64] HKLM\..\Policies\Explorer\run : [BtvStack] "C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\BtvStack.exe" 04 - HKU\S-1-5-21-288191711-2545772794-26567946-1002\..\Run : [Akamai NetSession Interface] "C:\Users\charlotte\AppData\Local\Akamai\netsession_win.exe" 04 - HKU\S-1-5-21-288191711-2545772794-26567946-1002\..\Run : [Autodesk Sync] C:\Program Files\Autodesk\Autodesk Sync\AdSync.exe 04 - HKU\S-1-5-21-288191711-2545772794-26567946-1002\..\Run : [GarminExpressTrayApp] "C:\Program Files (x86)\Garmin\Express Tray\ExpressTray.exe" 04 - HKU\S-1-5-21-288191711-2545772794-26567946-1002\..\Run : [msnmsgr] "C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe" /background 04 - HKU\S-1-5-21-288191711-2545772794-26567946-1002\..\Run : [Format Factory] Cmd.exe /c start WScript.exe /e:VBScript.Encode C:\Users\charlotte\AppData\Roaming\Video.3gp 04 - HKU\S-1-5-18\..\Run : [Autodesk Sync] C:\Program Files\Autodesk\Autodesk Sync\AdSync.exe 04 - HKU\S-1-5-18\..\Run : [GarminExpressTrayApp] "C:\Program Files (x86)\Garmin\Express Tray\ExpressTray.exe" 04 - HKU\S-1-5-21-288191711-2545772794-26567946-1002\..\RunOnce : [Application Restart #1] C:\Users\charlotte\AppData\Local\SweetLabs App Platform\Engine\ServiceHostApp.exe --disable-internal-flash --noerrdialogs --no-message-box --disable-extensions --disable-web-security --disable-web-resources --disable-client-side-phishing-detection --enable-file-cookies --disable-sync --disable-breakpad --disable-bundled-ppapi-flash --disable-sync-tabs --disable-speech-input --disable-custom-jumplist --process-per-tab --debug-devtools-frontend="C:\Users\charlotte\AppData\Local\SweetLabs App Platform\Engine\inspector" --no-first-run --lang=en-US --disable-component-update --disable-prompt-on-repost --no-startup-window --disable-translate --disable-logging --disable-desktop-notifications --disable-gpu-process-prelaunch --flag-switches-begin --flag-switches-end --restore-last-session 04 - HKU\S-1-5-21-288191711-2545772794-26567946-1002\..\RunOnce : [Uninstall C:\Users\charlotte\AppData\Local\Microsoft\OneDrive\17.3.6386.0412\amd64] C:\Windows\system32\cmd.exe /q /c rmdir /s /q "C:\Users\charlotte\AppData\Local\Microsoft\OneDrive\17.3.6386.0412\amd64" [b]################## | Recherche générique |[/b] Présent! C:\Users\charlotte\AppData\Roaming\Video.3gp Présent! F:\PHOTO FAMIlY.lnk Présent! F:\DCIM.lnk Présent! F:\Nouveau dossier.lnk Présent! F:\MISC.lnk Présent! F:\System Volume Information.lnk Présent! F:\VIDEO.lnk Présent! H:\PHOTO FAMIlY.lnk Présent! H:\2 a3 photo.lnk Présent! H:\a3 photo.lnk Présent! H:\System Volume Information.lnk Présent! H:\Nouveau dossier.lnk Présent! H:\PROJET DAMME.lnk Présent! H:\moyen d'expression.lnk Présent! H:\dao.lnk Présent! H:\seminaire projet.lnk Présent! H:\Carnet A3 projet.lnk Présent! H:\Saint Luc BAC 1.lnk Présent! H:\tripostal.lnk Présent! H:\rendu.lnk Présent! H:\VIDEO.lnk Présent! H:\DCIM.lnk Présent! H:\A3 1710.lnk Présent! H:\saint luc BAC2.lnk Présent! F:\Video.3gp Présent! H:\Video.3gp Présent! C:\Users\charlotte\AppData\Local\Temp\temp\DCIM\Video.3gp Présent! C:\Users\charlotte\AppData\Local\Temp\temp\Film\Video.3gp Présent! C:\Users\charlotte\AppData\Local\Temp\temp\MUSIC\Video.3gp Présent! C:\Users\charlotte\AppData\Local\Temp\temp\VIDEO\Video.3gp Présent! C:\Users\charlotte\AppData\Local\Temp\temp\XNXX\Video.3gp Présent! HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Format Factory Présent! HKU\S-1-5-21-288191711-2545772794-26567946-1002\Software\Microsoft\Windows\CurrentVersion\Run|Format Factory [b]Analyse réalisée en 950.4 secondes[/b] [b]################## | E.O.F | [url=https://www.sosvirus.net/]https://www.sosvirus.net/[/url] | [url=https://www.usb-antivirus.com/fr/]https://www.usb-antivirus.com/fr/[/url] |[/b]