[b]############################## | UsbFix V 9.058 | [Recherche][/b] Utilisateur: MAZUR Thomas (Administrateur) # DESKTOP-4JF6EBJ Mis à jour le 03/07/2017 par SOSVirus Lancé à 20:52:12 | 04/07/2017 Site Web : [url=https://www.usb-antivirus.com/fr/]https://www.usb-antivirus.com/fr/[/url] Tutoriel : [url=https://www.sosvirus.net/tutoriel-usbfix/]https://www.sosvirus.net/tutoriel-usbfix/[/url] Assistance : [url=https://www.sosvirus.net/]https://www.sosvirus.net/[/url] Détection en Live : [url=https://www.usbfix.net/fr/]https://www.usbfix.net/fr/[/url] Contact : [url=https://www.usb-antivirus.com/fr/contact/]https://www.usb-antivirus.com/fr/contact/[/url] [b]################## | System information |[/b] MB: HP (80C4) CPU: Intel(R) Core(TM) i5-4210U CPU @ 1.70GHz RAM -> [Total : 4017 Mo | Free : 1486 Mo] Bios: Insyde Boot: Normal boot OS: Microsoft™ Windows 10 Home (6.3.15063 64-Bit) WB: Internet Explorer : 11.00.15063.0 WB: Microsoft Edge : 11.00.15063.332 (WinBuild.160101.0800) WB: Google Chrome : 59.0.3071.115 [b]################## | Security Information |[/b] AV: Windows Defender [[b](!) Désactivé[/b] |A jour] AV: McAfee VirusScan [Actif |A jour] AS: Windows Defender [[b](!) Désactivé[/b] |A jour] AS: McAfee VirusScan [Actif |A jour] FW: Pare-feu McAfee [Actif] FW: Windows Firewall [Actif] SC: Security Center [Actif] WU: Windows Update [Actif] [b]################## | Disk Information |[/b] C:\ (%SystemDrive%) -> Disque fixe # 915 Go (698 Go libre(s) - 76%) [Windows] # NTFS D:\ -> Disque fixe # 15 Go (2 Go libre(s) - 12%) [RECOVERY] # NTFS F:\ -> Disque amovible # 7 Go (7 Go libre(s) - 100%) [USB DISK] # exFAT G:\ -> Disque amovible # 7 Go (7 Go libre(s) - 100%) [USB DISK] # exFAT H:\ -> Disque amovible # 7 Go (7 Go libre(s) - 97%) [USB DISK] # FAT32 I:\ -> Disque amovible # 8 Go (7 Go libre(s) - 92%) [LAFORCE] # FAT32 [b]################## | Startup |[/b] F2 - HKLM\..\Winlogon : [Shell] explorer.exe F2 - [x64] HKLM\..\Winlogon : [Shell] explorer.exe F2 - [x64] HKLM\..\Winlogon : [Userinit] C:\Windows\system32\userinit.exe, 04 - HKCU\..\Run : [OneDrive] "C:\Users\MAZUR Thomas\AppData\Local\Microsoft\OneDrive\OneDrive.exe" /background 04 - HKCU\..\Run : [AD3NN47D7K] "C:\Users\MAZURT~1\AppData\Local\Temp\colis.vbs" 04 - HKCU\..\Run : [Z77AUJ8QGH] wscript.exe //B "C:\Users\MAZURT~1\AppData\Local\Temp\Z77AUJ8QGH.vbs" 04 - HKCU\..\Run : [0C268URJRM] wscript.exe //B "C:\Users\MAZURT~1\AppData\Local\Temp\0C268URJRM.vbs" 04 - HKCU\..\Run : [CB0QFH2S0G] wscript.exe //B "C:\Users\MAZURT~1\AppData\Local\Temp\CB0QFH2S0G.vbs" 04 - HKLM\..\Run : [StartCCC] "c:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\amd64\CLIStart.exe" MSRun 04 - HKLM\..\Run : [HPMessageService] C:\Program Files (x86)\Hewlett-Packard\HP System Event\HPMSGSVC.exe 04 - HKLM\..\Run : [PowerDVD14Agent] "C:\Program Files (x86)\CyberLink\PowerDVD14\PowerDVD14Agent.exe" 04 - HKLM\..\Run : [Dropbox] "C:\Program Files (x86)\Dropbox\Client\Dropbox.exe" /systemstartup 04 - HKLM\..\Run : [Wondershare Helper Compact.exe] C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe 04 - HKLM\..\Run : [DelaypluginInstall] C:\ProgramData\Wondershare\Player\DelayPluginI.exe 04 - [x64] HKLM\..\Run : [SecurityHealth] %ProgramFiles%\Windows Defender\MSASCuiL.exe 04 - [x64] HKLM\..\Run : [RTHDVCPL] "C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe" -s 04 - [x64] HKLM\..\Run : [BtServer] "C:\Program Files (x86)\REALTEK\Realtek Bluetooth\BTServer.exe" 04 - HKU\S-1-5-19\..\Run : [OneDriveSetup] C:\Windows\SysWOW64\OneDriveSetup.exe /thfirstsetup 04 - HKU\S-1-5-20\..\Run : [OneDriveSetup] C:\Windows\SysWOW64\OneDriveSetup.exe /thfirstsetup 04 - HKU\S-1-5-21-4007687746-2334260487-858683403-1001\..\Run : [OneDrive] "C:\Users\MAZUR Thomas\AppData\Local\Microsoft\OneDrive\OneDrive.exe" /background 04 - HKU\S-1-5-21-4007687746-2334260487-858683403-1001\..\Run : [AD3NN47D7K] "C:\Users\MAZURT~1\AppData\Local\Temp\colis.vbs" 04 - HKU\S-1-5-21-4007687746-2334260487-858683403-1001\..\Run : [Z77AUJ8QGH] wscript.exe //B "C:\Users\MAZURT~1\AppData\Local\Temp\Z77AUJ8QGH.vbs" 04 - HKU\S-1-5-21-4007687746-2334260487-858683403-1001\..\Run : [0C268URJRM] wscript.exe //B "C:\Users\MAZURT~1\AppData\Local\Temp\0C268URJRM.vbs" 04 - HKU\S-1-5-21-4007687746-2334260487-858683403-1001\..\Run : [CB0QFH2S0G] wscript.exe //B "C:\Users\MAZURT~1\AppData\Local\Temp\CB0QFH2S0G.vbs" [b]################## | Recherche générique |[/b] Présent! C:\Users\MAZUR Thomas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\0C268URJRM.vbs Présent! C:\Users\MAZUR Thomas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\CB0QFH2S0G.vbs Présent! C:\Users\MAZUR Thomas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\colis (1).vbs Présent! C:\Users\MAZUR Thomas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\colis.vbs Présent! C:\Users\MAZUR Thomas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Z77AUJ8QGH.vbs Présent! F:\CB0QFH2S0G.vbs Présent! F:\Z77AUJ8QGH.vbs Présent! F:\0C268URJRM.vbs Présent! F:\colis (1).vbs Présent! F:\colis.vbs Présent! G:\CB0QFH2S0G.vbs Présent! G:\0C268URJRM.vbs Présent! G:\Z77AUJ8QGH.vbs Présent! G:\colis (1).vbs Présent! G:\colis.vbs Présent! H:\CB0QFH2S0G.vbs Présent! H:\0C268URJRM.vbs Présent! H:\Z77AUJ8QGH.vbs Présent! H:\colis (1).vbs Présent! H:\colis.vbs Présent! I:\CB0QFH2S0G.vbs Présent! I:\colis.vbs Présent! I:\Z77AUJ8QGH.vbs Présent! I:\0C268URJRM.vbs Présent! I:\colis (1).vbs Présent! C:\Users\MAZURT~1\AppData\Local\Temp\0C268URJRM.vbs Présent! C:\Users\MAZUR Thomas\AppData\Local\Temp\0C268URJRM.vbs Présent! C:\Users\MAZUR Thomas\AppData\Local\Temp\CB0QFH2S0G.vbs Présent! C:\Users\MAZUR Thomas\AppData\Local\Temp\colis (1).vbs Présent! C:\Users\MAZUR Thomas\AppData\Local\Temp\colis.vbs Présent! C:\Users\MAZUR Thomas\AppData\Local\Temp\Z77AUJ8QGH.vbs Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|0C268URJRM Présent! HKU\S-1-5-21-4007687746-2334260487-858683403-1001\Software\Microsoft\Windows\CurrentVersion\Run|0C268URJRM Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|CB0QFH2S0G Présent! HKU\S-1-5-21-4007687746-2334260487-858683403-1001\Software\Microsoft\Windows\CurrentVersion\Run|CB0QFH2S0G Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|Z77AUJ8QGH Présent! HKU\S-1-5-21-4007687746-2334260487-858683403-1001\Software\Microsoft\Windows\CurrentVersion\Run|Z77AUJ8QGH Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|AD3NN47D7K Présent! HKU\S-1-5-21-4007687746-2334260487-858683403-1001\Software\Microsoft\Windows\CurrentVersion\Run|AD3NN47D7K [b]Analyse réalisée en 935.2 secondes[/b] [b]################## | E.O.F | [url=https://www.sosvirus.net/]https://www.sosvirus.net/[/url] | [url=https://www.usb-antivirus.com/fr/]https://www.usb-antivirus.com/fr/[/url] |[/b]