Besoin de conseils pour supression usbfix
Résolu
BisKeat
-
BisKeat -
BisKeat -
Bonjour,
Voilà deux semaines que mon ordinateur gèle sans raison et à répétition. On m'a parlé de virus engrainé dans mon système. J'ai donc réinstallé le système sur mon disque mais en copiant mes données de mon disque dur externe à mon ordinateur tout scintillant neuf, les problèmes ont repris.
Je tente donc UsbFix à la recherche d'un virus sur une de mes clefs et/ou disque dur externe. On me conseille de poster les résultats de la recherche ici! Si quelqu'un peux m'aider à les interpréter et savoir quoi en faire, ce serait Noël bis.
Voici donc:
################## | Processus Actif |
C:\Windows\system32\csrss.exe (560)
C:\Windows\system32\wininit.exe (648)
C:\Windows\system32\csrss.exe (668)
C:\Windows\system32\services.exe (704)
C:\Windows\system32\lsass.exe (732)
C:\Windows\system32\lsm.exe (740)
C:\Windows\system32\winlogon.exe (832)
C:\Windows\system32\svchost.exe (896)
C:\Program Files\Bitdefender\Bitdefender 2012\vsserv.exe (956)
C:\Windows\system32\svchost.exe (1004)
C:\Windows\system32\atiesrxx.exe (512)
C:\Windows\System32\svchost.exe (564)
C:\Windows\System32\svchost.exe (736)
C:\Windows\system32\svchost.exe (580)
C:\Windows\system32\svchost.exe (1144)
C:\Windows\system32\svchost.exe (1256)
C:\Windows\System32\spoolsv.exe (1448)
C:\Windows\system32\svchost.exe (1480)
C:\Windows\system32\atieclxx.exe (1964)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (1292)
c:\Program Files (x86)\Common Files\Nero\Nero BackItUp 4\NBService.exe (1692)
C:\Program Files\Bitdefender\Bitdefender SafeBox\safeboxservice.exe (2080)
C:\Windows\system32\svchost.exe (2104)
C:\Windows\system32\TODDSrv.exe (2128)
C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe (2172)
C:\Program Files\TOSHIBA\TECO\TecoService.exe (2272)
C:\Program Files (x86)\TuneUp Utilities 2012\TuneUpUtilitiesService64.exe (2336)
C:\Program Files\Bitdefender\Bitdefender 2012\updatesrv.exe (2360)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (2508)
C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe (2808)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (3064)
C:\Windows\system32\taskhost.exe (3092)
C:\Windows\system32\Dwm.exe (3180)
C:\Windows\Explorer.EXE (3256)
C:\Windows\system32\SearchIndexer.exe (3528)
C:\Program Files (x86)\TuneUp Utilities 2012\TuneUpUtilitiesApp64.exe (3544)
C:\Program Files\Bitdefender\Bitdefender 2012\bdagent.exe (3580)
C:\Windows\system32\svchost.exe (3780)
C:\Program Files\TOSHIBA\BulletinBoard\TosNcCore.exe (4000)
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (4020)
C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (4028)
C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe (4048)
C:\Program Files\TOSHIBA\Power Saver\TPwrMain.exe (4084)
C:\Program Files\TOSHIBA\SmoothView\SmoothView.exe (924)
C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe (2732)
C:\Program Files\TOSHIBA\TECO\Teco.exe (3760)
C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe (3996)
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (4212)
C:\Program Files (x86)\Nero\Nero BackItUp & Burn\Nero BackItUp\NBAgent.exe (4360)
C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (4400)
C:\Program Files (x86)\TOSHIBA\Utilities\KeNotify.exe (4508)
C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (4608)
C:\Program Files\Windows Media Player\wmpnetwk.exe (5004)
C:\Windows\system32\svchost.exe (5072)
C:\Windows\System32\svchost.exe (4336)
C:\Windows\system32\SearchProtocolHost.exe (4252)
C:\Windows\system32\taskeng.exe (4692)
C:\Program Files (x86)\TOSHIBA\ConfigFree\NDSTray.exe (5144)
C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSwMgr.exe (5240)
C:\Windows\system32\DllHost.exe (5612)
C:\Program Files (x86)\TOSHIBA\ConfigFree\CFIWmxSvcs64.exe (5448)
C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSvcs.exe (5064)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (5760)
C:\Windows\system32\wuauclt.exe (5544)
C:\Program Files (x86)\Mozilla Firefox\firefox.exe (5656)
C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe (5328)
C:\Users\Nadège\AppData\Local\Google\Google Talk Plugin\googletalkplugin.exe (5988)
C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe (5316)
C:\Windows\sysWOW64\wbem\wmiprvse.exe (3152)
C:\Windows\system32\wbem\wmiprvse.exe (1172)
C:\Windows\system32\WUDFHost.exe (3076)
C:\Windows\system32\wbem\WmiApSrv.exe (5712)
C:\Windows\system32\wbem\wmiprvse.exe (968)
C:\Windows\system32\taskhost.exe (1856)
C:\UsbFix\Go.exe (5348)
C:\Windows\system32\SearchFilterHost.exe (1016)
################## | Éléments infectieux |
Présent! C:\Users\NADGE~1\AppData\Local\Temp\pv.exe
Présent! F:\autorun.in_2.org
################## | Registre |
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\acrord32.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mediacontroller.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\tempro.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\tintouch.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\toshibaregistration.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\tpchviewer.exe
################## | Mountpoints2 |
HKCU\.\.\.\.\Explorer\MountPoints2\{22ecc2bc-33aa-11e1-8310-705ab6c56c4c}
Shell\AutoRun\Command = G:\LaunchU3.exe -a
HKCU\.\.\.\.\Explorer\MountPoints2\{67d9931a-389b-11e1-912a-705ab6c56c4c}
Shell\AutoRun\Command = G:\LaunchU3.exe -a
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F |
Voilà deux semaines que mon ordinateur gèle sans raison et à répétition. On m'a parlé de virus engrainé dans mon système. J'ai donc réinstallé le système sur mon disque mais en copiant mes données de mon disque dur externe à mon ordinateur tout scintillant neuf, les problèmes ont repris.
Je tente donc UsbFix à la recherche d'un virus sur une de mes clefs et/ou disque dur externe. On me conseille de poster les résultats de la recherche ici! Si quelqu'un peux m'aider à les interpréter et savoir quoi en faire, ce serait Noël bis.
Voici donc:
################## | Processus Actif |
C:\Windows\system32\csrss.exe (560)
C:\Windows\system32\wininit.exe (648)
C:\Windows\system32\csrss.exe (668)
C:\Windows\system32\services.exe (704)
C:\Windows\system32\lsass.exe (732)
C:\Windows\system32\lsm.exe (740)
C:\Windows\system32\winlogon.exe (832)
C:\Windows\system32\svchost.exe (896)
C:\Program Files\Bitdefender\Bitdefender 2012\vsserv.exe (956)
C:\Windows\system32\svchost.exe (1004)
C:\Windows\system32\atiesrxx.exe (512)
C:\Windows\System32\svchost.exe (564)
C:\Windows\System32\svchost.exe (736)
C:\Windows\system32\svchost.exe (580)
C:\Windows\system32\svchost.exe (1144)
C:\Windows\system32\svchost.exe (1256)
C:\Windows\System32\spoolsv.exe (1448)
C:\Windows\system32\svchost.exe (1480)
C:\Windows\system32\atieclxx.exe (1964)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (1292)
c:\Program Files (x86)\Common Files\Nero\Nero BackItUp 4\NBService.exe (1692)
C:\Program Files\Bitdefender\Bitdefender SafeBox\safeboxservice.exe (2080)
C:\Windows\system32\svchost.exe (2104)
C:\Windows\system32\TODDSrv.exe (2128)
C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe (2172)
C:\Program Files\TOSHIBA\TECO\TecoService.exe (2272)
C:\Program Files (x86)\TuneUp Utilities 2012\TuneUpUtilitiesService64.exe (2336)
C:\Program Files\Bitdefender\Bitdefender 2012\updatesrv.exe (2360)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (2508)
C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe (2808)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (3064)
C:\Windows\system32\taskhost.exe (3092)
C:\Windows\system32\Dwm.exe (3180)
C:\Windows\Explorer.EXE (3256)
C:\Windows\system32\SearchIndexer.exe (3528)
C:\Program Files (x86)\TuneUp Utilities 2012\TuneUpUtilitiesApp64.exe (3544)
C:\Program Files\Bitdefender\Bitdefender 2012\bdagent.exe (3580)
C:\Windows\system32\svchost.exe (3780)
C:\Program Files\TOSHIBA\BulletinBoard\TosNcCore.exe (4000)
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (4020)
C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (4028)
C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe (4048)
C:\Program Files\TOSHIBA\Power Saver\TPwrMain.exe (4084)
C:\Program Files\TOSHIBA\SmoothView\SmoothView.exe (924)
C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe (2732)
C:\Program Files\TOSHIBA\TECO\Teco.exe (3760)
C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe (3996)
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (4212)
C:\Program Files (x86)\Nero\Nero BackItUp & Burn\Nero BackItUp\NBAgent.exe (4360)
C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (4400)
C:\Program Files (x86)\TOSHIBA\Utilities\KeNotify.exe (4508)
C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (4608)
C:\Program Files\Windows Media Player\wmpnetwk.exe (5004)
C:\Windows\system32\svchost.exe (5072)
C:\Windows\System32\svchost.exe (4336)
C:\Windows\system32\SearchProtocolHost.exe (4252)
C:\Windows\system32\taskeng.exe (4692)
C:\Program Files (x86)\TOSHIBA\ConfigFree\NDSTray.exe (5144)
C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSwMgr.exe (5240)
C:\Windows\system32\DllHost.exe (5612)
C:\Program Files (x86)\TOSHIBA\ConfigFree\CFIWmxSvcs64.exe (5448)
C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSvcs.exe (5064)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (5760)
C:\Windows\system32\wuauclt.exe (5544)
C:\Program Files (x86)\Mozilla Firefox\firefox.exe (5656)
C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe (5328)
C:\Users\Nadège\AppData\Local\Google\Google Talk Plugin\googletalkplugin.exe (5988)
C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe (5316)
C:\Windows\sysWOW64\wbem\wmiprvse.exe (3152)
C:\Windows\system32\wbem\wmiprvse.exe (1172)
C:\Windows\system32\WUDFHost.exe (3076)
C:\Windows\system32\wbem\WmiApSrv.exe (5712)
C:\Windows\system32\wbem\wmiprvse.exe (968)
C:\Windows\system32\taskhost.exe (1856)
C:\UsbFix\Go.exe (5348)
C:\Windows\system32\SearchFilterHost.exe (1016)
################## | Éléments infectieux |
Présent! C:\Users\NADGE~1\AppData\Local\Temp\pv.exe
Présent! F:\autorun.in_2.org
################## | Registre |
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\acrord32.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mediacontroller.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\tempro.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\tintouch.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\toshibaregistration.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\tpchviewer.exe
################## | Mountpoints2 |
HKCU\.\.\.\.\Explorer\MountPoints2\{22ecc2bc-33aa-11e1-8310-705ab6c56c4c}
Shell\AutoRun\Command = G:\LaunchU3.exe -a
HKCU\.\.\.\.\Explorer\MountPoints2\{67d9931a-389b-11e1-912a-705ab6c56c4c}
Shell\AutoRun\Command = G:\LaunchU3.exe -a
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F |
A voir également:
- Besoin de conseils pour supression usbfix
- Supression compte google - Guide
- Mcafee supression virus - Guide
- Arnaque McAfee : attention à la fausse fenêtre pop-up d'alerte ! - Accueil - Piratage
- Supression compte gmail - Guide
- Supression de TEEMIX - Forum Consommation & Internet
33 réponses
J'ai donc éteint, il a fait ses 93 mises à jour. Au rallumage il a configuré les mises à jour puis: 'Echec de la configuration des mises à jour Windows. Annulation des modifications. N'éteignez pas l'ordinateur.'
Re
Ok ;on procède au contrôle de ton disque dur externe.
# Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Télécharge et installe UsbFix de El Desaparecido , C_XX & Chimay8
Ici http://eldesaparecido.com/usbfix.html
Ou si problème
http://general-changelog-team.fr/telechargements/logiciels/viewdownload/80-outils-de-el-desaparecido/32-usbfix
Tutoriel de Malekal_Morte si besoin, merci à lui : https://www.malekal.com/usbfix-supprimer-virus-usb/
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir
# Clic droit "Exécuter en tant qu'administrateur" sur le raccourci UsbFix présent sur ton bureau.
# Choisi Recherche
# Laisse travailler l outil.
# Ensuite post le rapport UsbFix.txt qui apparaîtra.
# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. (C:\UsbFix.txt)
(CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
@+
Ok ;on procède au contrôle de ton disque dur externe.
# Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Télécharge et installe UsbFix de El Desaparecido , C_XX & Chimay8
Ici http://eldesaparecido.com/usbfix.html
Ou si problème
http://general-changelog-team.fr/telechargements/logiciels/viewdownload/80-outils-de-el-desaparecido/32-usbfix
Tutoriel de Malekal_Morte si besoin, merci à lui : https://www.malekal.com/usbfix-supprimer-virus-usb/
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir
# Clic droit "Exécuter en tant qu'administrateur" sur le raccourci UsbFix présent sur ton bureau.
# Choisi Recherche
# Laisse travailler l outil.
# Ensuite post le rapport UsbFix.txt qui apparaîtra.
# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. (C:\UsbFix.txt)
(CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
@+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Voici Voici! (dsl pour le décalage, je fais des gardes de nuit en ce moment^^)
C:\ (%systemdrive%) -> Disque fixe # 298 Go (279 Go libre(s) - 94%) [WINDOWS] # NTFS
D:\ -> Disque fixe # 298 Go (286 Go libre(s) - 96%) [Data] # NTFS
E:\ -> CD-ROM
F:\ -> Disque fixe # 298 Go (126 Mo libre(s) - 0%) [POULPE DUR] # FAT32
G:\ -> CD-ROM
H:\ -> Disque amovible # 4 Go (713 Mo libre(s) - 19%) [NADÈGE] # FAT32
################## | Processus Actif |
C:\Windows\system32\csrss.exe (488)
C:\Windows\system32\wininit.exe (564)
C:\Windows\system32\csrss.exe (572)
C:\Windows\system32\services.exe (628)
C:\Windows\system32\winlogon.exe (652)
C:\Windows\system32\lsass.exe (672)
C:\Windows\system32\lsm.exe (688)
C:\Windows\system32\svchost.exe (784)
C:\Program Files\Bitdefender\Bitdefender 2012\vsserv.exe (836)
C:\Windows\system32\svchost.exe (884)
C:\Windows\system32\atiesrxx.exe (984)
C:\Windows\System32\svchost.exe (1016)
C:\Windows\System32\svchost.exe (320)
C:\Windows\system32\svchost.exe (532)
C:\Windows\system32\svchost.exe (1224)
C:\Windows\system32\svchost.exe (1432)
C:\Windows\System32\spoolsv.exe (1572)
C:\Windows\system32\svchost.exe (1612)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (1900)
c:\Program Files (x86)\Common Files\Nero\Nero BackItUp 4\NBService.exe (2016)
C:\Program Files\Bitdefender\Bitdefender SafeBox\safeboxservice.exe (1860)
C:\Windows\system32\TODDSrv.exe (2152)
C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe (2204)
C:\Program Files\TOSHIBA\TECO\TecoService.exe (2304)
C:\Program Files\Bitdefender\Bitdefender 2012\updatesrv.exe (2356)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (2408)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (2832)
C:\Windows\system32\svchost.exe (3992)
C:\Program Files (x86)\TOSHIBA\ConfigFree\CFIWmxSvcs64.exe (4616)
C:\Windows\system32\svchost.exe (4692)
C:\Windows\system32\atieclxx.exe (976)
C:\Windows\system32\wbem\wmiprvse.exe (3552)
C:\Windows\system32\taskhost.exe (4636)
C:\Program Files\Bitdefender\Bitdefender 2012\bdagent.exe (4824)
C:\Windows\system32\Dwm.exe (4876)
C:\Windows\Explorer.EXE (3788)
C:\Program Files\TOSHIBA\BulletinBoard\TosNcCore.exe (3860)
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (4176)
C:\Program Files (x86)\Toshiba TEMPRO\TemproTray.exe (1808)
C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (764)
C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe (3732)
C:\Program Files\TOSHIBA\Power Saver\TPwrMain.exe (3008)
C:\Program Files\TOSHIBA\SmoothView\SmoothView.exe (3884)
C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe (4328)
C:\Program Files\TOSHIBA\TECO\Teco.exe (4108)
C:\Program Files\TOSHIBA\ReelTime\TosReelTimeMonitor.exe (2524)
C:\Program Files\TOSHIBA\Registration\ToshibaReminder.exe (852)
C:\Program Files (x86)\TOSHIBA\TOSHIBA Online Product Information\TOPI.exe (3116)
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (3184)
C:\Program Files (x86)\Nero\Nero BackItUp & Burn\Nero BackItUp\NBAgent.exe (3268)
C:\Program Files (x86)\TOSHIBA\Utilities\KeNotify.exe (4652)
C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (3288)
C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\ToshibaServiceStation.exe (3040)
C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (4012)
C:\Windows\system32\SearchIndexer.exe (1924)
C:\Program Files (x86)\Mozilla Firefox\firefox.exe (584)
C:\Windows\system32\taskeng.exe (972)
C:\Program Files (x86)\TOSHIBA\ConfigFree\NDSTray.exe (1548)
C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSwMgr.exe (3180)
C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\TMachInfo.exe (3132)
C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSmartSrv.exe (2840)
C:\Program Files\TOSHIBA\TPHM\TPCHSrv.exe (4196)
C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSENotify.exe (4996)
C:\Program Files\TOSHIBA\TPHM\TPCHWMsg.exe (3276)
C:\Windows\system32\WUDFHost.exe (3472)
C:\Windows\system32\wbem\wmiprvse.exe (4344)
C:\UsbFix\Go.exe (2504)
################## | Éléments infectieux |
################## | Registre |
################## | Mountpoints2 |
HKCU\.\.\.\.\Explorer\MountPoints2\{e7d01732-3e0e-11e1-930e-705ab6c56c4c}
Shell\AutoRun\Command = G:\LaunchU3.exe -a
################## | Vaccin |
F:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
H:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | E.O.F |
C:\ (%systemdrive%) -> Disque fixe # 298 Go (279 Go libre(s) - 94%) [WINDOWS] # NTFS
D:\ -> Disque fixe # 298 Go (286 Go libre(s) - 96%) [Data] # NTFS
E:\ -> CD-ROM
F:\ -> Disque fixe # 298 Go (126 Mo libre(s) - 0%) [POULPE DUR] # FAT32
G:\ -> CD-ROM
H:\ -> Disque amovible # 4 Go (713 Mo libre(s) - 19%) [NADÈGE] # FAT32
################## | Processus Actif |
C:\Windows\system32\csrss.exe (488)
C:\Windows\system32\wininit.exe (564)
C:\Windows\system32\csrss.exe (572)
C:\Windows\system32\services.exe (628)
C:\Windows\system32\winlogon.exe (652)
C:\Windows\system32\lsass.exe (672)
C:\Windows\system32\lsm.exe (688)
C:\Windows\system32\svchost.exe (784)
C:\Program Files\Bitdefender\Bitdefender 2012\vsserv.exe (836)
C:\Windows\system32\svchost.exe (884)
C:\Windows\system32\atiesrxx.exe (984)
C:\Windows\System32\svchost.exe (1016)
C:\Windows\System32\svchost.exe (320)
C:\Windows\system32\svchost.exe (532)
C:\Windows\system32\svchost.exe (1224)
C:\Windows\system32\svchost.exe (1432)
C:\Windows\System32\spoolsv.exe (1572)
C:\Windows\system32\svchost.exe (1612)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (1900)
c:\Program Files (x86)\Common Files\Nero\Nero BackItUp 4\NBService.exe (2016)
C:\Program Files\Bitdefender\Bitdefender SafeBox\safeboxservice.exe (1860)
C:\Windows\system32\TODDSrv.exe (2152)
C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe (2204)
C:\Program Files\TOSHIBA\TECO\TecoService.exe (2304)
C:\Program Files\Bitdefender\Bitdefender 2012\updatesrv.exe (2356)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (2408)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (2832)
C:\Windows\system32\svchost.exe (3992)
C:\Program Files (x86)\TOSHIBA\ConfigFree\CFIWmxSvcs64.exe (4616)
C:\Windows\system32\svchost.exe (4692)
C:\Windows\system32\atieclxx.exe (976)
C:\Windows\system32\wbem\wmiprvse.exe (3552)
C:\Windows\system32\taskhost.exe (4636)
C:\Program Files\Bitdefender\Bitdefender 2012\bdagent.exe (4824)
C:\Windows\system32\Dwm.exe (4876)
C:\Windows\Explorer.EXE (3788)
C:\Program Files\TOSHIBA\BulletinBoard\TosNcCore.exe (3860)
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (4176)
C:\Program Files (x86)\Toshiba TEMPRO\TemproTray.exe (1808)
C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (764)
C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe (3732)
C:\Program Files\TOSHIBA\Power Saver\TPwrMain.exe (3008)
C:\Program Files\TOSHIBA\SmoothView\SmoothView.exe (3884)
C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe (4328)
C:\Program Files\TOSHIBA\TECO\Teco.exe (4108)
C:\Program Files\TOSHIBA\ReelTime\TosReelTimeMonitor.exe (2524)
C:\Program Files\TOSHIBA\Registration\ToshibaReminder.exe (852)
C:\Program Files (x86)\TOSHIBA\TOSHIBA Online Product Information\TOPI.exe (3116)
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (3184)
C:\Program Files (x86)\Nero\Nero BackItUp & Burn\Nero BackItUp\NBAgent.exe (3268)
C:\Program Files (x86)\TOSHIBA\Utilities\KeNotify.exe (4652)
C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (3288)
C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\ToshibaServiceStation.exe (3040)
C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (4012)
C:\Windows\system32\SearchIndexer.exe (1924)
C:\Program Files (x86)\Mozilla Firefox\firefox.exe (584)
C:\Windows\system32\taskeng.exe (972)
C:\Program Files (x86)\TOSHIBA\ConfigFree\NDSTray.exe (1548)
C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSwMgr.exe (3180)
C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\TMachInfo.exe (3132)
C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSmartSrv.exe (2840)
C:\Program Files\TOSHIBA\TPHM\TPCHSrv.exe (4196)
C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSENotify.exe (4996)
C:\Program Files\TOSHIBA\TPHM\TPCHWMsg.exe (3276)
C:\Windows\system32\WUDFHost.exe (3472)
C:\Windows\system32\wbem\wmiprvse.exe (4344)
C:\UsbFix\Go.exe (2504)
################## | Éléments infectieux |
################## | Registre |
################## | Mountpoints2 |
HKCU\.\.\.\.\Explorer\MountPoints2\{e7d01732-3e0e-11e1-930e-705ab6c56c4c}
Shell\AutoRun\Command = G:\LaunchU3.exe -a
################## | Vaccin |
F:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
H:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | E.O.F |
PC: TOSHIBA (Satellite L670) (x64-based PC) # Notebook
CPU: Intel(R) Core(TM) i3 CPU M 330 @ 2.13GHz (2133)
RAM -> [ Total : 3955 | Free : 2402 ]
BIOS: Phoenix SecureCore Version 2.10
BOOT: Normal boot
OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-Bit) #
WB: Windows Internet Explorer 8.0.7600.16385
SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
AV: Bitdefender Antivirus [ (!) Disabled | (!) Outdated ]
FW: Windows FireWall Service [ Enabled ]
C:\ (%systemdrive%) -> Disque fixe # 298 Go (279 Go libre(s) - 94%) [WINDOWS] # NTFS
D:\ -> Disque fixe # 298 Go (286 Go libre(s) - 96%) [Data] # NTFS
E:\ -> CD-ROM
F:\ -> Disque fixe # 298 Go (126 Mo libre(s) - 0%) [POULPE DUR] # FAT32
G:\ -> CD-ROM
H:\ -> Disque amovible # 4 Go (713 Mo libre(s) - 19%) [NADÈGE] # FAT32
################## | Processus Actif |
CPU: Intel(R) Core(TM) i3 CPU M 330 @ 2.13GHz (2133)
RAM -> [ Total : 3955 | Free : 2402 ]
BIOS: Phoenix SecureCore Version 2.10
BOOT: Normal boot
OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-Bit) #
WB: Windows Internet Explorer 8.0.7600.16385
SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
AV: Bitdefender Antivirus [ (!) Disabled | (!) Outdated ]
FW: Windows FireWall Service [ Enabled ]
C:\ (%systemdrive%) -> Disque fixe # 298 Go (279 Go libre(s) - 94%) [WINDOWS] # NTFS
D:\ -> Disque fixe # 298 Go (286 Go libre(s) - 96%) [Data] # NTFS
E:\ -> CD-ROM
F:\ -> Disque fixe # 298 Go (126 Mo libre(s) - 0%) [POULPE DUR] # FAT32
G:\ -> CD-ROM
H:\ -> Disque amovible # 4 Go (713 Mo libre(s) - 19%) [NADÈGE] # FAT32
################## | Processus Actif |
Clefs Usb 3 et 4:
PC: TOSHIBA (Satellite L670) (x64-based PC) # Notebook
CPU: Intel(R) Core(TM) i3 CPU M 330 @ 2.13GHz (2133)
RAM -> [ Total : 3955 | Free : 2273 ]
BIOS: Phoenix SecureCore Version 2.10
BOOT: Normal boot
OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-Bit) #
WB: Windows Internet Explorer 8.0.7600.16385
SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
AV: Bitdefender Antivirus [ (!) Disabled | (!) Outdated ]
FW: Windows FireWall Service [ Enabled ]
C:\ (%systemdrive%) -> Disque fixe # 298 Go (279 Go libre(s) - 94%) [WINDOWS] # NTFS
D:\ -> Disque fixe # 298 Go (286 Go libre(s) - 96%) [Data] # NTFS
E:\ -> CD-ROM
F:\ -> Disque amovible # 4 Go (4 Go libre(s) - 98%) [USB DISK] # FAT32
G:\ -> Disque amovible # 249 Mo (162 Mo libre(s) - 65%) [] # FAT
################## | Processus Actif |
C:\Windows\system32\csrss.exe (488)
C:\Windows\system32\wininit.exe (564)
C:\Windows\system32\csrss.exe (572)
C:\Windows\system32\services.exe (628)
C:\Windows\system32\winlogon.exe (652)
C:\Windows\system32\lsass.exe (672)
C:\Windows\system32\lsm.exe (688)
C:\Windows\system32\svchost.exe (784)
C:\Program Files\Bitdefender\Bitdefender 2012\vsserv.exe (836)
C:\Windows\system32\svchost.exe (884)
C:\Windows\system32\atiesrxx.exe (984)
C:\Windows\System32\svchost.exe (1016)
C:\Windows\System32\svchost.exe (320)
C:\Windows\system32\svchost.exe (532)
C:\Windows\system32\svchost.exe (1224)
C:\Windows\system32\svchost.exe (1432)
C:\Windows\System32\spoolsv.exe (1572)
C:\Windows\system32\svchost.exe (1612)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (1900)
c:\Program Files (x86)\Common Files\Nero\Nero BackItUp 4\NBService.exe (2016)
C:\Program Files\Bitdefender\Bitdefender SafeBox\safeboxservice.exe (1860)
C:\Windows\system32\TODDSrv.exe (2152)
C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe (2204)
C:\Program Files\TOSHIBA\TECO\TecoService.exe (2304)
C:\Program Files\Bitdefender\Bitdefender 2012\updatesrv.exe (2356)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (2408)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (2832)
C:\Windows\system32\svchost.exe (3992)
C:\Program Files (x86)\TOSHIBA\ConfigFree\CFIWmxSvcs64.exe (4616)
C:\Windows\system32\svchost.exe (4692)
C:\Windows\system32\atieclxx.exe (976)
C:\Windows\system32\wbem\wmiprvse.exe (3552)
C:\Windows\system32\taskhost.exe (4636)
C:\Program Files\Bitdefender\Bitdefender 2012\bdagent.exe (4824)
C:\Windows\system32\Dwm.exe (4876)
C:\Windows\Explorer.EXE (3788)
C:\Program Files\TOSHIBA\BulletinBoard\TosNcCore.exe (3860)
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (4176)
C:\Program Files (x86)\Toshiba TEMPRO\TemproTray.exe (1808)
C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (764)
C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe (3732)
C:\Program Files\TOSHIBA\Power Saver\TPwrMain.exe (3008)
C:\Program Files\TOSHIBA\SmoothView\SmoothView.exe (3884)
C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe (4328)
C:\Program Files\TOSHIBA\TECO\Teco.exe (4108)
C:\Program Files\TOSHIBA\ReelTime\TosReelTimeMonitor.exe (2524)
C:\Program Files\TOSHIBA\Registration\ToshibaReminder.exe (852)
C:\Program Files (x86)\TOSHIBA\TOSHIBA Online Product Information\TOPI.exe (3116)
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (3184)
C:\Program Files (x86)\Nero\Nero BackItUp & Burn\Nero BackItUp\NBAgent.exe (3268)
C:\Program Files (x86)\TOSHIBA\Utilities\KeNotify.exe (4652)
C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (3288)
C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\ToshibaServiceStation.exe (3040)
C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (4012)
C:\Windows\system32\SearchIndexer.exe (1924)
C:\Program Files (x86)\Mozilla Firefox\firefox.exe (584)
C:\Windows\system32\taskeng.exe (972)
C:\Program Files (x86)\TOSHIBA\ConfigFree\NDSTray.exe (1548)
C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSwMgr.exe (3180)
C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\TMachInfo.exe (3132)
C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSmartSrv.exe (2840)
C:\Program Files\TOSHIBA\TPHM\TPCHSrv.exe (4196)
C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSENotify.exe (4996)
C:\Program Files\TOSHIBA\TPHM\TPCHWMsg.exe (3276)
C:\Windows\system32\WUDFHost.exe (2904)
C:\Windows\system32\taskhost.exe (1288)
C:\UsbFix\Go.exe (3208)
################## | Éléments infectieux |
################## | Registre |
################## | Mountpoints2 |
HKCU\.\.\.\.\Explorer\MountPoints2\{e7d01732-3e0e-11e1-930e-705ab6c56c4c}
Shell\AutoRun\Command = G:\LaunchU3.exe -a
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F |
PC: TOSHIBA (Satellite L670) (x64-based PC) # Notebook
CPU: Intel(R) Core(TM) i3 CPU M 330 @ 2.13GHz (2133)
RAM -> [ Total : 3955 | Free : 2273 ]
BIOS: Phoenix SecureCore Version 2.10
BOOT: Normal boot
OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-Bit) #
WB: Windows Internet Explorer 8.0.7600.16385
SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
AV: Bitdefender Antivirus [ (!) Disabled | (!) Outdated ]
FW: Windows FireWall Service [ Enabled ]
C:\ (%systemdrive%) -> Disque fixe # 298 Go (279 Go libre(s) - 94%) [WINDOWS] # NTFS
D:\ -> Disque fixe # 298 Go (286 Go libre(s) - 96%) [Data] # NTFS
E:\ -> CD-ROM
F:\ -> Disque amovible # 4 Go (4 Go libre(s) - 98%) [USB DISK] # FAT32
G:\ -> Disque amovible # 249 Mo (162 Mo libre(s) - 65%) [] # FAT
################## | Processus Actif |
C:\Windows\system32\csrss.exe (488)
C:\Windows\system32\wininit.exe (564)
C:\Windows\system32\csrss.exe (572)
C:\Windows\system32\services.exe (628)
C:\Windows\system32\winlogon.exe (652)
C:\Windows\system32\lsass.exe (672)
C:\Windows\system32\lsm.exe (688)
C:\Windows\system32\svchost.exe (784)
C:\Program Files\Bitdefender\Bitdefender 2012\vsserv.exe (836)
C:\Windows\system32\svchost.exe (884)
C:\Windows\system32\atiesrxx.exe (984)
C:\Windows\System32\svchost.exe (1016)
C:\Windows\System32\svchost.exe (320)
C:\Windows\system32\svchost.exe (532)
C:\Windows\system32\svchost.exe (1224)
C:\Windows\system32\svchost.exe (1432)
C:\Windows\System32\spoolsv.exe (1572)
C:\Windows\system32\svchost.exe (1612)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (1900)
c:\Program Files (x86)\Common Files\Nero\Nero BackItUp 4\NBService.exe (2016)
C:\Program Files\Bitdefender\Bitdefender SafeBox\safeboxservice.exe (1860)
C:\Windows\system32\TODDSrv.exe (2152)
C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe (2204)
C:\Program Files\TOSHIBA\TECO\TecoService.exe (2304)
C:\Program Files\Bitdefender\Bitdefender 2012\updatesrv.exe (2356)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (2408)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (2832)
C:\Windows\system32\svchost.exe (3992)
C:\Program Files (x86)\TOSHIBA\ConfigFree\CFIWmxSvcs64.exe (4616)
C:\Windows\system32\svchost.exe (4692)
C:\Windows\system32\atieclxx.exe (976)
C:\Windows\system32\wbem\wmiprvse.exe (3552)
C:\Windows\system32\taskhost.exe (4636)
C:\Program Files\Bitdefender\Bitdefender 2012\bdagent.exe (4824)
C:\Windows\system32\Dwm.exe (4876)
C:\Windows\Explorer.EXE (3788)
C:\Program Files\TOSHIBA\BulletinBoard\TosNcCore.exe (3860)
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (4176)
C:\Program Files (x86)\Toshiba TEMPRO\TemproTray.exe (1808)
C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (764)
C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe (3732)
C:\Program Files\TOSHIBA\Power Saver\TPwrMain.exe (3008)
C:\Program Files\TOSHIBA\SmoothView\SmoothView.exe (3884)
C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe (4328)
C:\Program Files\TOSHIBA\TECO\Teco.exe (4108)
C:\Program Files\TOSHIBA\ReelTime\TosReelTimeMonitor.exe (2524)
C:\Program Files\TOSHIBA\Registration\ToshibaReminder.exe (852)
C:\Program Files (x86)\TOSHIBA\TOSHIBA Online Product Information\TOPI.exe (3116)
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (3184)
C:\Program Files (x86)\Nero\Nero BackItUp & Burn\Nero BackItUp\NBAgent.exe (3268)
C:\Program Files (x86)\TOSHIBA\Utilities\KeNotify.exe (4652)
C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (3288)
C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\ToshibaServiceStation.exe (3040)
C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (4012)
C:\Windows\system32\SearchIndexer.exe (1924)
C:\Program Files (x86)\Mozilla Firefox\firefox.exe (584)
C:\Windows\system32\taskeng.exe (972)
C:\Program Files (x86)\TOSHIBA\ConfigFree\NDSTray.exe (1548)
C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSwMgr.exe (3180)
C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\TMachInfo.exe (3132)
C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSmartSrv.exe (2840)
C:\Program Files\TOSHIBA\TPHM\TPCHSrv.exe (4196)
C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSENotify.exe (4996)
C:\Program Files\TOSHIBA\TPHM\TPCHWMsg.exe (3276)
C:\Windows\system32\WUDFHost.exe (2904)
C:\Windows\system32\taskhost.exe (1288)
C:\UsbFix\Go.exe (3208)
################## | Éléments infectieux |
################## | Registre |
################## | Mountpoints2 |
HKCU\.\.\.\.\Explorer\MountPoints2\{e7d01732-3e0e-11e1-930e-705ab6c56c4c}
Shell\AutoRun\Command = G:\LaunchU3.exe -a
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F |
voici: http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120115_y89s12r6x12
(bon entre temps j'ai fini par formater pour de vrai et réinstaller pour la nème fois mon système et Windows a ENFIN réussi a se mettre à jour :) )
J'attends ton avis avant de brancher quoi que ce soit sur mon pc qui a recommence enfin a marcher correctement!
(bon entre temps j'ai fini par formater pour de vrai et réinstaller pour la nème fois mon système et Windows a ENFIN réussi a se mettre à jour :) )
J'attends ton avis avant de brancher quoi que ce soit sur mon pc qui a recommence enfin a marcher correctement!