Se débarasser de Live Security Platinum
Oelleo
Messages postés
21
Statut
Membre
-
Oelleo -
Oelleo -
Bonjour,
Il y a quelques semaines, Live Security Platinum a infecté mon ordinateur. Je l'avais confié à un ami qui s'en est occupé. Visiblement, cela n'a pas suffit.
Je viens de voir que Live Security Platinum est de nouveau dans mes programmes !!!
Pour l'instant, et contrairement à la dernière fois, j'ai encore accès à mes programme, internet... et il ne me lance pas sans arrêt qu'il y a des sois-disant virus détecté.
Mais il est bien là, il est dans mes programmes.
Pouvez-vous m'aider à m'en débarasser définitivement ?
Peut-être est du à ce que j'ai fait hier : j'ai branché mes clés usb et disque dur et les ai scanné avec avira antivir car je les avais mis lorsque j'avais ce virus il y a quelques semaines.
Merci d'avance à qui me viendra en secours
Il y a quelques semaines, Live Security Platinum a infecté mon ordinateur. Je l'avais confié à un ami qui s'en est occupé. Visiblement, cela n'a pas suffit.
Je viens de voir que Live Security Platinum est de nouveau dans mes programmes !!!
Pour l'instant, et contrairement à la dernière fois, j'ai encore accès à mes programme, internet... et il ne me lance pas sans arrêt qu'il y a des sois-disant virus détecté.
Mais il est bien là, il est dans mes programmes.
Pouvez-vous m'aider à m'en débarasser définitivement ?
Peut-être est du à ce que j'ai fait hier : j'ai branché mes clés usb et disque dur et les ai scanné avec avira antivir car je les avais mis lorsque j'avais ce virus il y a quelques semaines.
Merci d'avance à qui me viendra en secours
A voir également:
- Se débarasser de Live Security Platinum
- Windows live mail - Télécharger - Mail
- Microsoft security essentials - Télécharger - Antivirus & Antimalwares
- L'équipe live tv comment ça marche - Accueil - TV & Vidéo
- Asus live update - Télécharger - Utilitaires
- Messagerie live - Forum Mail
47 réponses
pour désinstaller avira :
https://www.commentcamarche.net/faq/7367-desinstaller-proprement-liens-et-astuces#avira-antivir
on verra après pour les Pdf !
https://www.commentcamarche.net/faq/7367-desinstaller-proprement-liens-et-astuces#avira-antivir
on verra après pour les Pdf !
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Je pense que oui, mise à part l'ouverture de fichier pdf.
Depuis que j'ai eu Live security platinum fin aout, mon logiciel d'appareil photo ne se lance plus seul. Il me propose des mises à jour aussi. Je peux peut-être le désinstaller puis le réinstaller, puis faire les mises à jour...
Depuis que j'ai eu Live security platinum fin aout, mon logiciel d'appareil photo ne se lance plus seul. Il me propose des mises à jour aussi. Je peux peut-être le désinstaller puis le réinstaller, puis faire les mises à jour...
un rogue endommage les fichiers et des dossiers légitimes, désinstalle et réinstalle tous les logiciels qui ne fonctionnent plus pour permettre une réparation.
pour les documents en .pdf, regarde dans la panneau de configuartion si tu trouves Adobe reader ou un logiciel Adobe, quelle version ?
donne moi son nom, je te dirai ce qu'il y a à faire :D
pour les documents en .pdf, regarde dans la panneau de configuartion si tu trouves Adobe reader ou un logiciel Adobe, quelle version ?
donne moi son nom, je te dirai ce qu'il y a à faire :D
Bonjour,
je m'absente jusqu'à lundi.
Je vous ferai un message à mon retour lorsque j'aurai effectuer la désinstallation et réinstallation du logiciel photo.
Pour les pdf, c'est Adobe Reader X que j'ai télécharger récemment.
je m'absente jusqu'à lundi.
Je vous ferai un message à mon retour lorsque j'aurai effectuer la désinstallation et réinstallation du logiciel photo.
Pour les pdf, c'est Adobe Reader X que j'ai télécharger récemment.
Bonsoir,
J'ai désinstallé puis réinstallé adobe, l'ouverture et impression de doc pdf fonctionne bien.
J'ai aussi désinstallé mon logiciel photo puis réinstallé, et il m'a fait les mises à jour du logiciel. Cependant le logiciel ne s'ouvre plus seul lorsque je branche mon appareil, je ne sais si cela est dû aux mises à jour ou à mon ordi. De plus, lorsque je branche mon appareil photo via le cable usb, une fenêtre avira s'ouvre : "autorun bloqué : date et heure. pour votre sécurité, l'accès au fichier autorun inf est bloqué".
Est-il possible que le cable usb ou l'appareil photo ait été endommagé par le virus ?
Puis-je les nettoyer ?
J'ai désinstallé puis réinstallé adobe, l'ouverture et impression de doc pdf fonctionne bien.
J'ai aussi désinstallé mon logiciel photo puis réinstallé, et il m'a fait les mises à jour du logiciel. Cependant le logiciel ne s'ouvre plus seul lorsque je branche mon appareil, je ne sais si cela est dû aux mises à jour ou à mon ordi. De plus, lorsque je branche mon appareil photo via le cable usb, une fenêtre avira s'ouvre : "autorun bloqué : date et heure. pour votre sécurité, l'accès au fichier autorun inf est bloqué".
Est-il possible que le cable usb ou l'appareil photo ait été endommagé par le virus ?
Puis-je les nettoyer ?
on va vacciner tes supports avant !
* Télécharge USBFIX sur ton bureau (Merci à El Desaparecido)
http://services.service-webmaster.fr/cpt-clics/clics-30453-6505.html
ou ici :
http://general-changelog-team.fr/fr/downloads/viewdownload/15-outils-de-el-desaparecido/19-usbfix
/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
- Double-clique sur l'icône Usbfix située sur ton Bureau.
- Sur la page, clique sur le bouton :
« Recherche »
/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
- puis clique sur OK
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
le rapport se trouve sur C:\ UsbFix.txt
* Télécharge USBFIX sur ton bureau (Merci à El Desaparecido)
http://services.service-webmaster.fr/cpt-clics/clics-30453-6505.html
ou ici :
http://general-changelog-team.fr/fr/downloads/viewdownload/15-outils-de-el-desaparecido/19-usbfix
/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
- Double-clique sur l'icône Usbfix située sur ton Bureau.
- Sur la page, clique sur le bouton :
« Recherche »
/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
- puis clique sur OK
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
le rapport se trouve sur C:\ UsbFix.txt
Bonjour,
J'ai enfin trouvé le temps de me remettre au nettoyage de mon ordi.
Voici le premier rapport d'usb fix pour mon disque dur externe et mon appareil photo
############################## | UsbFix V 7.097 | [Recherche]
Utilisateur: Léonie & Guillaume (Administrateur) # LÉONIEGUILLAUME
Mis à jour le 02/09/2012 par El Desaparecido
Lancé à 09:58:40 | 20/09/2012
Site Web: https://www.sosvirus.net/
Forum: http://forum.eldesaparecido.com
Fichier suspect ? : http://eldesaparecido.com/upload.php
Contact: contact@eldesaparecido.com
PC: Acer (Aspire 5750G) (x64-based PC
CPU: Intel(R) Core(TM) i3-2310M CPU @ 2.10GHz (2100)
RAM -> [Total : 5996 | Free : 3902]
BIOS: InsydeH2O Version V1.05
BOOT: Normal boot
OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-Bit) #
WB: Windows Internet Explorer 9.0.8112.16421
SC: Security Center Service [(!) Disabled]
WU: Windows Update Service [(!) Disabled]
AV: AntiVir Desktop [Enabled | Updated]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 581 Go (464 Go libre(s) - 80%) [Acer] # NTFS
D:\ -> CD-ROM
E:\ -> Disque fixe # 233 Go (40 Go libre(s) - 17%) [My Passport] # FAT32
################## | Processus Actif |
C:\Windows\system32\csrss.exe (500)
C:\Windows\system32\wininit.exe (604)
C:\Windows\system32\csrss.exe (628)
C:\Windows\system32\services.exe (664)
C:\Windows\system32\lsass.exe (684)
C:\Windows\system32\lsm.exe (692)
C:\Windows\system32\svchost.exe (792)
C:\Windows\system32\nvvsvc.exe (856)
C:\Windows\system32\svchost.exe (896)
C:\Windows\system32\winlogon.exe (952)
C:\Windows\System32\svchost.exe (1008)
C:\Windows\System32\svchost.exe (364)
C:\Windows\system32\svchost.exe (520)
C:\Windows\system32\svchost.exe (392)
C:\Windows\system32\svchost.exe (1100)
C:\Windows\System32\spoolsv.exe (1264)
C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (1292)
C:\Windows\system32\svchost.exe (1404)
C:\Program Files\NVIDIA Corporation\Display\NvXDSync.exe (1536)
C:\Windows\system32\nvvsvc.exe (1548)
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (1712)
C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (1736)
C:\Program Files (x86)\Launch Manager\dsiwmis.exe (1932)
C:\Program Files\Acer\Acer ePower Management\ePowerSvc.exe (1976)
C:\Windows\system32\svchost.exe (2000)
C:\Program Files (x86)\Acer\Registration\GREGsvc.exe (2024)
C:\Program Files (x86)\Canon\IJPLM\IJPLMSVC.EXE (1044)
C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe (1488)
C:\Program Files (x86)\Symantec\Norton Online Backup\NOBuAgent.exe (1388)
C:\Program Files (x86)\NTI\Acer Backup Manager\IScheduleSvc.exe (1364)
C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe (1872)
C:\Program Files (x86)\Sony\PlayMemories Home\PMBDeviceInfoProvider.exe (1944)
C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe (2300)
C:\ProgramData\Skype\Toolbars\Skype C2C Service\c2c_service.exe (2320)
C:\Windows\system32\svchost.exe (2388)
C:\Program Files\Acer\Acer Updater\UpdaterService.exe (2420)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (2488)
C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe (2520)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (2744)
C:\Program Files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE (2992)
C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (3180)
C:\Windows\system32\conhost.exe (3188)
C:\Program Files (x86)\Avira\AntiVir Desktop\AVWEBGRD.EXE (3212)
C:\Windows\system32\SearchIndexer.exe (3356)
C:\Windows\system32\svchost.exe (3404)
C:\Windows\system32\taskhost.exe (4016)
C:\Windows\system32\Dwm.exe (3656)
C:\Windows\Explorer.EXE (3440)
C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (2164)
C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe (2224)
C:\Program Files\Acer\Acer ePower Management\ePowerTray.exe (2272)
C:\Windows\System32\igfxtray.exe (1244)
C:\Windows\System32\hkcmd.exe (1624)
C:\Windows\System32\igfxpers.exe (1656)
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (4100)
C:\Windows\system32\igfxsrvc.exe (4212)
C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe (4220)
C:\Program Files (x86)\Skype\Phone\Skype.exe (4536)
C:\Windows\system32\taskeng.exe (4712)
C:\Program Files (x86)\Acer\clear.fi\MVP\clear.fiAgent.exe (4840)
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (4864)
C:\Windows\system32\igfxext.exe (4876)
C:\Windows\system32\wbem\unsecapp.exe (4944)
C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe (5024)
C:\Program Files (x86)\EgisTec MyWinLockerSuite\x86\SuiteTray.exe (5052)
C:\Program Files (x86)\EgisTec IPS\PmmUpdate.exe (5116)
C:\Windows\system32\wbem\wmiprvse.exe (1776)
C:\Program Files (x86)\NTI\Acer Backup Manager\BackupManagerTray.exe (4496)
C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe (4648)
C:\Program Files (x86)\Acer\clear.fi\MVP\.\Kernel\DMR\DMREngine.exe (4432)
C:\Program Files (x86)\Launch Manager\LManager.exe (4592)
C:\Program Files (x86)\Acer\clear.fi\Movie\clear.fiMovieService.exe (4684)
C:\Program Files (x86)\QuickTime\qttask.exe (4668)
C:\Program Files\Acer\Acer ePower Management\ePowerEvent.exe (4672)
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (1368)
C:\Program Files (x86)\Ask.com\Updater\Updater.exe (4932)
C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (4920)
C:\Program Files (x86)\Launch Manager\MMDx64Fx.exe (504)
C:\Program Files (x86)\Launch Manager\LMworker.exe (4000)
C:\Program Files (x86)\Sony\PlayMemories Home\PMBVolumeWatcher.exe (2612)
C:\Program Files (x86)\EgisTec IPS\EgisUpdate.exe (4108)
C:\Program Files\Windows Media Player\wmpnscfg.exe (3004)
C:\Windows\System32\svchost.exe (3512)
C:\Program Files\Windows Media Player\wmpnscfg.exe (3336)
C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe (2276)
C:\Program Files\Windows Media Player\wmpnetwk.exe (5392)
C:\Windows\system32\DllHost.exe (5400)
C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (6072)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (6132)
C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe (3592)
C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe (3868)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (5292)
C:\Windows\system32\taskeng.exe (5412)
C:\Windows\system32\svchost.exe (4304)
C:\Program Files (x86)\Microsoft\BingBar\7.1.361.0\SeaPort.exe (772)
C:\Program Files (x86)\Internet Explorer\iexplore.exe (3020)
C:\Program Files (x86)\Internet Explorer\iexplore.exe (4768)
C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbarUser_32.exe (3292)
C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_11_4_402_265_ActiveX.exe (5424)
C:\UsbFix\Go.exe (1112)
C:\Windows\system32\wbem\wmiprvse.exe (1844)
C:\Windows\system32\taskeng.exe (3352)
################## | Éléments infectieux |
################## | Registre |
################## | Mountpoints2 |
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F |
J'ai enfin trouvé le temps de me remettre au nettoyage de mon ordi.
Voici le premier rapport d'usb fix pour mon disque dur externe et mon appareil photo
############################## | UsbFix V 7.097 | [Recherche]
Utilisateur: Léonie & Guillaume (Administrateur) # LÉONIEGUILLAUME
Mis à jour le 02/09/2012 par El Desaparecido
Lancé à 09:58:40 | 20/09/2012
Site Web: https://www.sosvirus.net/
Forum: http://forum.eldesaparecido.com
Fichier suspect ? : http://eldesaparecido.com/upload.php
Contact: contact@eldesaparecido.com
PC: Acer (Aspire 5750G) (x64-based PC
CPU: Intel(R) Core(TM) i3-2310M CPU @ 2.10GHz (2100)
RAM -> [Total : 5996 | Free : 3902]
BIOS: InsydeH2O Version V1.05
BOOT: Normal boot
OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-Bit) #
WB: Windows Internet Explorer 9.0.8112.16421
SC: Security Center Service [(!) Disabled]
WU: Windows Update Service [(!) Disabled]
AV: AntiVir Desktop [Enabled | Updated]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 581 Go (464 Go libre(s) - 80%) [Acer] # NTFS
D:\ -> CD-ROM
E:\ -> Disque fixe # 233 Go (40 Go libre(s) - 17%) [My Passport] # FAT32
################## | Processus Actif |
C:\Windows\system32\csrss.exe (500)
C:\Windows\system32\wininit.exe (604)
C:\Windows\system32\csrss.exe (628)
C:\Windows\system32\services.exe (664)
C:\Windows\system32\lsass.exe (684)
C:\Windows\system32\lsm.exe (692)
C:\Windows\system32\svchost.exe (792)
C:\Windows\system32\nvvsvc.exe (856)
C:\Windows\system32\svchost.exe (896)
C:\Windows\system32\winlogon.exe (952)
C:\Windows\System32\svchost.exe (1008)
C:\Windows\System32\svchost.exe (364)
C:\Windows\system32\svchost.exe (520)
C:\Windows\system32\svchost.exe (392)
C:\Windows\system32\svchost.exe (1100)
C:\Windows\System32\spoolsv.exe (1264)
C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (1292)
C:\Windows\system32\svchost.exe (1404)
C:\Program Files\NVIDIA Corporation\Display\NvXDSync.exe (1536)
C:\Windows\system32\nvvsvc.exe (1548)
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (1712)
C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (1736)
C:\Program Files (x86)\Launch Manager\dsiwmis.exe (1932)
C:\Program Files\Acer\Acer ePower Management\ePowerSvc.exe (1976)
C:\Windows\system32\svchost.exe (2000)
C:\Program Files (x86)\Acer\Registration\GREGsvc.exe (2024)
C:\Program Files (x86)\Canon\IJPLM\IJPLMSVC.EXE (1044)
C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe (1488)
C:\Program Files (x86)\Symantec\Norton Online Backup\NOBuAgent.exe (1388)
C:\Program Files (x86)\NTI\Acer Backup Manager\IScheduleSvc.exe (1364)
C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe (1872)
C:\Program Files (x86)\Sony\PlayMemories Home\PMBDeviceInfoProvider.exe (1944)
C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe (2300)
C:\ProgramData\Skype\Toolbars\Skype C2C Service\c2c_service.exe (2320)
C:\Windows\system32\svchost.exe (2388)
C:\Program Files\Acer\Acer Updater\UpdaterService.exe (2420)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (2488)
C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe (2520)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (2744)
C:\Program Files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE (2992)
C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (3180)
C:\Windows\system32\conhost.exe (3188)
C:\Program Files (x86)\Avira\AntiVir Desktop\AVWEBGRD.EXE (3212)
C:\Windows\system32\SearchIndexer.exe (3356)
C:\Windows\system32\svchost.exe (3404)
C:\Windows\system32\taskhost.exe (4016)
C:\Windows\system32\Dwm.exe (3656)
C:\Windows\Explorer.EXE (3440)
C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (2164)
C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe (2224)
C:\Program Files\Acer\Acer ePower Management\ePowerTray.exe (2272)
C:\Windows\System32\igfxtray.exe (1244)
C:\Windows\System32\hkcmd.exe (1624)
C:\Windows\System32\igfxpers.exe (1656)
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (4100)
C:\Windows\system32\igfxsrvc.exe (4212)
C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe (4220)
C:\Program Files (x86)\Skype\Phone\Skype.exe (4536)
C:\Windows\system32\taskeng.exe (4712)
C:\Program Files (x86)\Acer\clear.fi\MVP\clear.fiAgent.exe (4840)
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (4864)
C:\Windows\system32\igfxext.exe (4876)
C:\Windows\system32\wbem\unsecapp.exe (4944)
C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe (5024)
C:\Program Files (x86)\EgisTec MyWinLockerSuite\x86\SuiteTray.exe (5052)
C:\Program Files (x86)\EgisTec IPS\PmmUpdate.exe (5116)
C:\Windows\system32\wbem\wmiprvse.exe (1776)
C:\Program Files (x86)\NTI\Acer Backup Manager\BackupManagerTray.exe (4496)
C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe (4648)
C:\Program Files (x86)\Acer\clear.fi\MVP\.\Kernel\DMR\DMREngine.exe (4432)
C:\Program Files (x86)\Launch Manager\LManager.exe (4592)
C:\Program Files (x86)\Acer\clear.fi\Movie\clear.fiMovieService.exe (4684)
C:\Program Files (x86)\QuickTime\qttask.exe (4668)
C:\Program Files\Acer\Acer ePower Management\ePowerEvent.exe (4672)
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (1368)
C:\Program Files (x86)\Ask.com\Updater\Updater.exe (4932)
C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (4920)
C:\Program Files (x86)\Launch Manager\MMDx64Fx.exe (504)
C:\Program Files (x86)\Launch Manager\LMworker.exe (4000)
C:\Program Files (x86)\Sony\PlayMemories Home\PMBVolumeWatcher.exe (2612)
C:\Program Files (x86)\EgisTec IPS\EgisUpdate.exe (4108)
C:\Program Files\Windows Media Player\wmpnscfg.exe (3004)
C:\Windows\System32\svchost.exe (3512)
C:\Program Files\Windows Media Player\wmpnscfg.exe (3336)
C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe (2276)
C:\Program Files\Windows Media Player\wmpnetwk.exe (5392)
C:\Windows\system32\DllHost.exe (5400)
C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (6072)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (6132)
C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe (3592)
C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe (3868)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (5292)
C:\Windows\system32\taskeng.exe (5412)
C:\Windows\system32\svchost.exe (4304)
C:\Program Files (x86)\Microsoft\BingBar\7.1.361.0\SeaPort.exe (772)
C:\Program Files (x86)\Internet Explorer\iexplore.exe (3020)
C:\Program Files (x86)\Internet Explorer\iexplore.exe (4768)
C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbarUser_32.exe (3292)
C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_11_4_402_265_ActiveX.exe (5424)
C:\UsbFix\Go.exe (1112)
C:\Windows\system32\wbem\wmiprvse.exe (1844)
C:\Windows\system32\taskeng.exe (3352)
################## | Éléments infectieux |
################## | Registre |
################## | Mountpoints2 |
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F |
Voici le deuxième rapport avec mes deux clés usb et mon imprimante
############################## | UsbFix V 7.097 | [Recherche]
Utilisateur: Léonie & Guillaume (Administrateur) # LÉONIEGUILLAUME
Mis à jour le 02/09/2012 par El Desaparecido
Lancé à 10:07:03 | 20/09/2012
Site Web: https://www.sosvirus.net/
Forum: http://forum.eldesaparecido.com
Fichier suspect ? : http://eldesaparecido.com/upload.php
Contact: contact@eldesaparecido.com
PC: Acer (Aspire 5750G) (x64-based PC
CPU: Intel(R) Core(TM) i3-2310M CPU @ 2.10GHz (2100)
RAM -> [Total : 5996 | Free : 3655]
BIOS: InsydeH2O Version V1.05
BOOT: Normal boot
OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-Bit) #
WB: Windows Internet Explorer 9.0.8112.16421
SC: Security Center Service [(!) Disabled]
WU: Windows Update Service [(!) Disabled]
AV: AntiVir Desktop [Enabled | Updated]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 581 Go (464 Go libre(s) - 80%) [Acer] # NTFS
D:\ -> CD-ROM
F:\ -> Disque amovible # 15 Go (1 Go libre(s) - 8%) [USB DISK] # FAT32
################## | Processus Actif |
C:\Windows\system32\csrss.exe (500)
C:\Windows\system32\wininit.exe (604)
C:\Windows\system32\csrss.exe (628)
C:\Windows\system32\services.exe (664)
C:\Windows\system32\lsass.exe (684)
C:\Windows\system32\lsm.exe (692)
C:\Windows\system32\svchost.exe (792)
C:\Windows\system32\nvvsvc.exe (856)
C:\Windows\system32\svchost.exe (896)
C:\Windows\system32\winlogon.exe (952)
C:\Windows\System32\svchost.exe (1008)
C:\Windows\System32\svchost.exe (364)
C:\Windows\system32\svchost.exe (520)
C:\Windows\system32\svchost.exe (392)
C:\Windows\system32\svchost.exe (1100)
C:\Windows\System32\spoolsv.exe (1264)
C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (1292)
C:\Windows\system32\svchost.exe (1404)
C:\Program Files\NVIDIA Corporation\Display\NvXDSync.exe (1536)
C:\Windows\system32\nvvsvc.exe (1548)
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (1712)
C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (1736)
C:\Program Files (x86)\Launch Manager\dsiwmis.exe (1932)
C:\Program Files\Acer\Acer ePower Management\ePowerSvc.exe (1976)
C:\Windows\system32\svchost.exe (2000)
C:\Program Files (x86)\Acer\Registration\GREGsvc.exe (2024)
C:\Program Files (x86)\Canon\IJPLM\IJPLMSVC.EXE (1044)
C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe (1488)
C:\Program Files (x86)\Symantec\Norton Online Backup\NOBuAgent.exe (1388)
C:\Program Files (x86)\NTI\Acer Backup Manager\IScheduleSvc.exe (1364)
C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe (1872)
C:\Program Files (x86)\Sony\PlayMemories Home\PMBDeviceInfoProvider.exe (1944)
C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe (2300)
C:\ProgramData\Skype\Toolbars\Skype C2C Service\c2c_service.exe (2320)
C:\Windows\system32\svchost.exe (2388)
C:\Program Files\Acer\Acer Updater\UpdaterService.exe (2420)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (2488)
C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe (2520)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (2744)
C:\Program Files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE (2992)
C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (3180)
C:\Windows\system32\conhost.exe (3188)
C:\Program Files (x86)\Avira\AntiVir Desktop\AVWEBGRD.EXE (3212)
C:\Windows\system32\SearchIndexer.exe (3356)
C:\Windows\system32\svchost.exe (3404)
C:\Windows\system32\taskhost.exe (4016)
C:\Windows\system32\Dwm.exe (3656)
C:\Windows\Explorer.EXE (3440)
C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (2164)
C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe (2224)
C:\Program Files\Acer\Acer ePower Management\ePowerTray.exe (2272)
C:\Windows\System32\igfxtray.exe (1244)
C:\Windows\System32\hkcmd.exe (1624)
C:\Windows\System32\igfxpers.exe (1656)
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (4100)
C:\Windows\system32\igfxsrvc.exe (4212)
C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe (4220)
C:\Program Files (x86)\Skype\Phone\Skype.exe (4536)
C:\Windows\system32\taskeng.exe (4712)
C:\Program Files (x86)\Acer\clear.fi\MVP\clear.fiAgent.exe (4840)
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (4864)
C:\Windows\system32\igfxext.exe (4876)
C:\Windows\system32\wbem\unsecapp.exe (4944)
C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe (5024)
C:\Program Files (x86)\EgisTec MyWinLockerSuite\x86\SuiteTray.exe (5052)
C:\Program Files (x86)\EgisTec IPS\PmmUpdate.exe (5116)
C:\Windows\system32\wbem\wmiprvse.exe (1776)
C:\Program Files (x86)\NTI\Acer Backup Manager\BackupManagerTray.exe (4496)
C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe (4648)
C:\Program Files (x86)\Acer\clear.fi\MVP\.\Kernel\DMR\DMREngine.exe (4432)
C:\Program Files (x86)\Launch Manager\LManager.exe (4592)
C:\Program Files (x86)\Acer\clear.fi\Movie\clear.fiMovieService.exe (4684)
C:\Program Files (x86)\QuickTime\qttask.exe (4668)
C:\Program Files\Acer\Acer ePower Management\ePowerEvent.exe (4672)
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (1368)
C:\Program Files (x86)\Ask.com\Updater\Updater.exe (4932)
C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (4920)
C:\Program Files (x86)\Launch Manager\MMDx64Fx.exe (504)
C:\Program Files (x86)\Launch Manager\LMworker.exe (4000)
C:\Program Files (x86)\Sony\PlayMemories Home\PMBVolumeWatcher.exe (2612)
C:\Program Files (x86)\EgisTec IPS\EgisUpdate.exe (4108)
C:\Program Files\Windows Media Player\wmpnscfg.exe (3004)
C:\Windows\System32\svchost.exe (3512)
C:\Program Files\Windows Media Player\wmpnscfg.exe (3336)
C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe (2276)
C:\Program Files\Windows Media Player\wmpnetwk.exe (5392)
C:\Windows\system32\DllHost.exe (5400)
C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (6072)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (6132)
C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe (3592)
C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe (3868)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (5292)
C:\Windows\system32\taskeng.exe (5412)
C:\Windows\system32\svchost.exe (4304)
C:\Program Files (x86)\Microsoft\BingBar\7.1.361.0\SeaPort.exe (772)
C:\Program Files (x86)\Internet Explorer\iexplore.exe (3020)
C:\Program Files (x86)\Internet Explorer\iexplore.exe (4768)
C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbarUser_32.exe (3292)
C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_11_4_402_265_ActiveX.exe (5424)
C:\Program Files (x86)\Internet Explorer\iexplore.exe (1880)
C:\UsbFix\Go.exe (5164)
C:\Windows\system32\wbem\wmiprvse.exe (2944)
C:\Windows\system32\WUDFHost.exe (5448)
################## | Éléments infectieux |
################## | Registre |
################## | Mountpoints2 |
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F |
############################## | UsbFix V 7.097 | [Recherche]
Utilisateur: Léonie & Guillaume (Administrateur) # LÉONIEGUILLAUME
Mis à jour le 02/09/2012 par El Desaparecido
Lancé à 10:07:03 | 20/09/2012
Site Web: https://www.sosvirus.net/
Forum: http://forum.eldesaparecido.com
Fichier suspect ? : http://eldesaparecido.com/upload.php
Contact: contact@eldesaparecido.com
PC: Acer (Aspire 5750G) (x64-based PC
CPU: Intel(R) Core(TM) i3-2310M CPU @ 2.10GHz (2100)
RAM -> [Total : 5996 | Free : 3655]
BIOS: InsydeH2O Version V1.05
BOOT: Normal boot
OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-Bit) #
WB: Windows Internet Explorer 9.0.8112.16421
SC: Security Center Service [(!) Disabled]
WU: Windows Update Service [(!) Disabled]
AV: AntiVir Desktop [Enabled | Updated]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 581 Go (464 Go libre(s) - 80%) [Acer] # NTFS
D:\ -> CD-ROM
F:\ -> Disque amovible # 15 Go (1 Go libre(s) - 8%) [USB DISK] # FAT32
################## | Processus Actif |
C:\Windows\system32\csrss.exe (500)
C:\Windows\system32\wininit.exe (604)
C:\Windows\system32\csrss.exe (628)
C:\Windows\system32\services.exe (664)
C:\Windows\system32\lsass.exe (684)
C:\Windows\system32\lsm.exe (692)
C:\Windows\system32\svchost.exe (792)
C:\Windows\system32\nvvsvc.exe (856)
C:\Windows\system32\svchost.exe (896)
C:\Windows\system32\winlogon.exe (952)
C:\Windows\System32\svchost.exe (1008)
C:\Windows\System32\svchost.exe (364)
C:\Windows\system32\svchost.exe (520)
C:\Windows\system32\svchost.exe (392)
C:\Windows\system32\svchost.exe (1100)
C:\Windows\System32\spoolsv.exe (1264)
C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (1292)
C:\Windows\system32\svchost.exe (1404)
C:\Program Files\NVIDIA Corporation\Display\NvXDSync.exe (1536)
C:\Windows\system32\nvvsvc.exe (1548)
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (1712)
C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (1736)
C:\Program Files (x86)\Launch Manager\dsiwmis.exe (1932)
C:\Program Files\Acer\Acer ePower Management\ePowerSvc.exe (1976)
C:\Windows\system32\svchost.exe (2000)
C:\Program Files (x86)\Acer\Registration\GREGsvc.exe (2024)
C:\Program Files (x86)\Canon\IJPLM\IJPLMSVC.EXE (1044)
C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe (1488)
C:\Program Files (x86)\Symantec\Norton Online Backup\NOBuAgent.exe (1388)
C:\Program Files (x86)\NTI\Acer Backup Manager\IScheduleSvc.exe (1364)
C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe (1872)
C:\Program Files (x86)\Sony\PlayMemories Home\PMBDeviceInfoProvider.exe (1944)
C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe (2300)
C:\ProgramData\Skype\Toolbars\Skype C2C Service\c2c_service.exe (2320)
C:\Windows\system32\svchost.exe (2388)
C:\Program Files\Acer\Acer Updater\UpdaterService.exe (2420)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (2488)
C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe (2520)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (2744)
C:\Program Files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE (2992)
C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (3180)
C:\Windows\system32\conhost.exe (3188)
C:\Program Files (x86)\Avira\AntiVir Desktop\AVWEBGRD.EXE (3212)
C:\Windows\system32\SearchIndexer.exe (3356)
C:\Windows\system32\svchost.exe (3404)
C:\Windows\system32\taskhost.exe (4016)
C:\Windows\system32\Dwm.exe (3656)
C:\Windows\Explorer.EXE (3440)
C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (2164)
C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe (2224)
C:\Program Files\Acer\Acer ePower Management\ePowerTray.exe (2272)
C:\Windows\System32\igfxtray.exe (1244)
C:\Windows\System32\hkcmd.exe (1624)
C:\Windows\System32\igfxpers.exe (1656)
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (4100)
C:\Windows\system32\igfxsrvc.exe (4212)
C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe (4220)
C:\Program Files (x86)\Skype\Phone\Skype.exe (4536)
C:\Windows\system32\taskeng.exe (4712)
C:\Program Files (x86)\Acer\clear.fi\MVP\clear.fiAgent.exe (4840)
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (4864)
C:\Windows\system32\igfxext.exe (4876)
C:\Windows\system32\wbem\unsecapp.exe (4944)
C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe (5024)
C:\Program Files (x86)\EgisTec MyWinLockerSuite\x86\SuiteTray.exe (5052)
C:\Program Files (x86)\EgisTec IPS\PmmUpdate.exe (5116)
C:\Windows\system32\wbem\wmiprvse.exe (1776)
C:\Program Files (x86)\NTI\Acer Backup Manager\BackupManagerTray.exe (4496)
C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe (4648)
C:\Program Files (x86)\Acer\clear.fi\MVP\.\Kernel\DMR\DMREngine.exe (4432)
C:\Program Files (x86)\Launch Manager\LManager.exe (4592)
C:\Program Files (x86)\Acer\clear.fi\Movie\clear.fiMovieService.exe (4684)
C:\Program Files (x86)\QuickTime\qttask.exe (4668)
C:\Program Files\Acer\Acer ePower Management\ePowerEvent.exe (4672)
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (1368)
C:\Program Files (x86)\Ask.com\Updater\Updater.exe (4932)
C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (4920)
C:\Program Files (x86)\Launch Manager\MMDx64Fx.exe (504)
C:\Program Files (x86)\Launch Manager\LMworker.exe (4000)
C:\Program Files (x86)\Sony\PlayMemories Home\PMBVolumeWatcher.exe (2612)
C:\Program Files (x86)\EgisTec IPS\EgisUpdate.exe (4108)
C:\Program Files\Windows Media Player\wmpnscfg.exe (3004)
C:\Windows\System32\svchost.exe (3512)
C:\Program Files\Windows Media Player\wmpnscfg.exe (3336)
C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe (2276)
C:\Program Files\Windows Media Player\wmpnetwk.exe (5392)
C:\Windows\system32\DllHost.exe (5400)
C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (6072)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (6132)
C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe (3592)
C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe (3868)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (5292)
C:\Windows\system32\taskeng.exe (5412)
C:\Windows\system32\svchost.exe (4304)
C:\Program Files (x86)\Microsoft\BingBar\7.1.361.0\SeaPort.exe (772)
C:\Program Files (x86)\Internet Explorer\iexplore.exe (3020)
C:\Program Files (x86)\Internet Explorer\iexplore.exe (4768)
C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbarUser_32.exe (3292)
C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_11_4_402_265_ActiveX.exe (5424)
C:\Program Files (x86)\Internet Explorer\iexplore.exe (1880)
C:\UsbFix\Go.exe (5164)
C:\Windows\system32\wbem\wmiprvse.exe (2944)
C:\Windows\system32\WUDFHost.exe (5448)
################## | Éléments infectieux |
################## | Registre |
################## | Mountpoints2 |
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F |
J'ai donc réactive ma protection en temps réel...
Sur avira, il est noté "votre ordinateur n'est pas sur, un service émet un avertissement", je pense que c'est la protection web qui est désactivé mais je ne peux l'activer.
Autre chose, depuis hier, un message se met que malwar expire dans 5 jours, c'est normal ?
Sur avira, il est noté "votre ordinateur n'est pas sur, un service émet un avertissement", je pense que c'est la protection web qui est désactivé mais je ne peux l'activer.
Autre chose, depuis hier, un message se met que malwar expire dans 5 jours, c'est normal ?
bonjour,
avant tout, il est possible qu'avec les outils, on ait viré Ask qui n'est autres que la protection web en temps réel d'Avira !
donc pour l'avoir, il faut désinstaller avira en mode sans echec, puis le réinstaller !
passe à l'option vacconation de tes supports avec Usbfix,
après, si avira coine en voyant le fichier autorun.inf, tu peux désactiver cette fonction dans les options d'avira, mais je te conseille de le laisser !
pour malaware, tu parles de MBAM ?
si oui, tu utilises surement la version d'essais, donc ou tu achètes la version complète, ou tu le désinstalles et réinstalles la version gratuite :D
avant tout, il est possible qu'avec les outils, on ait viré Ask qui n'est autres que la protection web en temps réel d'Avira !
donc pour l'avoir, il faut désinstaller avira en mode sans echec, puis le réinstaller !
passe à l'option vacconation de tes supports avec Usbfix,
après, si avira coine en voyant le fichier autorun.inf, tu peux désactiver cette fonction dans les options d'avira, mais je te conseille de le laisser !
pour malaware, tu parles de MBAM ?
si oui, tu utilises surement la version d'essais, donc ou tu achètes la version complète, ou tu le désinstalles et réinstalles la version gratuite :D
Bonjour,
alors j'ai désinstallé puis réinstallé Avira, c'est ok pour la protection web.
J'ai remis mes supports (appareil photo, imprimante, disque dur, 2 clé usb) et je les ai vacciné. Mais je ne sais pas si je l'ai fait correctement car c'était très rapide. En gros, j'ai cliqué sur vacciné puis quelques secondes aprés une fenetre s'est ouverte me disant la vaccination avait été effectué. Est-ce normal ? J'ai vacciné correctement ?
Par contre, pour ma clé usb qui a un soucis depuis le virus :le message "vous devez formater le lecteur de disque E avant de l'ouvrir" s'affiche lorsque je met la clé, ça ne le faisait pas avant le virus. J'ai donc vacciné cette clé mais cette fenetre apparait toujours
alors j'ai désinstallé puis réinstallé Avira, c'est ok pour la protection web.
J'ai remis mes supports (appareil photo, imprimante, disque dur, 2 clé usb) et je les ai vacciné. Mais je ne sais pas si je l'ai fait correctement car c'était très rapide. En gros, j'ai cliqué sur vacciné puis quelques secondes aprés une fenetre s'est ouverte me disant la vaccination avait été effectué. Est-ce normal ? J'ai vacciné correctement ?
Par contre, pour ma clé usb qui a un soucis depuis le virus :le message "vous devez formater le lecteur de disque E avant de l'ouvrir" s'affiche lorsque je met la clé, ça ne le faisait pas avant le virus. J'ai donc vacciné cette clé mais cette fenetre apparait toujours
bonjour,
pour la vaccination, c'est normal,
par contre pour ta clé infectée,
lance usbfix en mode recherche, poste son rapport
pour la vaccination, c'est normal,
par contre pour ta clé infectée,
lance usbfix en mode recherche, poste son rapport
voici le rapport de la clé usb
############################## | UsbFix V 7.097 | [Recherche]
Utilisateur: Léonie & Guillaume (Administrateur) # LÉONIEGUILLAUME
Mis à jour le 02/09/2012 par El Desaparecido
Lancé à 12:52:47 | 22/09/2012
Site Web: https://www.sosvirus.net/
Forum: http://forum.eldesaparecido.com
Fichier suspect ? : http://eldesaparecido.com/upload.php
Contact: contact@eldesaparecido.com
PC: Acer (Aspire 5750G) (x64-based PC
CPU: Intel(R) Core(TM) i3-2310M CPU @ 2.10GHz (2100)
RAM -> [Total : 5996 | Free : 3598]
BIOS: InsydeH2O Version V1.05
BOOT: Normal boot
OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-Bit) #
WB: Windows Internet Explorer 9.0.8112.16421
SC: Security Center Service [(!) Disabled]
WU: Windows Update Service [(!) Disabled]
AV: AntiVir Desktop [Enabled | Updated]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 581 Go (464 Go libre(s) - 80%) [Acer] # NTFS
D:\ -> CD-ROM
################## | Processus Actif |
C:\Windows\system32\csrss.exe (496)
C:\Windows\system32\wininit.exe (588)
C:\Windows\system32\csrss.exe (608)
C:\Windows\system32\services.exe (648)
C:\Windows\system32\lsass.exe (668)
C:\Windows\system32\lsm.exe (676)
C:\Windows\system32\svchost.exe (776)
C:\Windows\system32\nvvsvc.exe (840)
C:\Windows\system32\svchost.exe (880)
C:\Windows\System32\svchost.exe (944)
C:\Windows\System32\svchost.exe (976)
C:\Windows\system32\svchost.exe (1020)
C:\Windows\system32\svchost.exe (540)
C:\Windows\system32\winlogon.exe (896)
C:\Windows\system32\svchost.exe (1080)
C:\Windows\System32\spoolsv.exe (1276)
C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (1332)
C:\Program Files\NVIDIA Corporation\Display\NvXDSync.exe (1444)
C:\Windows\system32\nvvsvc.exe (1456)
C:\Windows\system32\svchost.exe (1588)
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (1696)
C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (1720)
C:\Program Files (x86)\Launch Manager\dsiwmis.exe (1800)
C:\Program Files\Acer\Acer ePower Management\ePowerSvc.exe (1836)
C:\Windows\system32\svchost.exe (1860)
C:\Program Files (x86)\Acer\Registration\GREGsvc.exe (1884)
C:\Program Files (x86)\Canon\IJPLM\IJPLMSVC.EXE (1908)
C:\Program Files (x86)\Symantec\Norton Online Backup\NOBuAgent.exe (1972)
C:\Program Files (x86)\NTI\Acer Backup Manager\IScheduleSvc.exe (2024)
C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe (1584)
C:\Program Files (x86)\Sony\PlayMemories Home\PMBDeviceInfoProvider.exe (2056)
C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe (2340)
C:\ProgramData\Skype\Toolbars\Skype C2C Service\c2c_service.exe (2368)
C:\Program Files\Acer\Acer Updater\UpdaterService.exe (2532)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (2632)
C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe (2684)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (2716)
C:\Program Files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE (3068)
C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (3136)
C:\Windows\system32\conhost.exe (3144)
C:\Program Files (x86)\Avira\AntiVir Desktop\AVWEBGRD.EXE (3168)
C:\Windows\system32\SearchIndexer.exe (3276)
C:\Windows\system32\svchost.exe (3336)
C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (2196)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (2312)
C:\Program Files\Windows Media Player\wmpnetwk.exe (2032)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (512)
C:\Windows\system32\wbem\wmiprvse.exe (3676)
C:\Windows\system32\taskhost.exe (3552)
C:\Windows\system32\Dwm.exe (2980)
C:\Windows\Explorer.EXE (3508)
C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (3980)
C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe (3972)
C:\Program Files\Acer\Acer ePower Management\ePowerTray.exe (2228)
C:\Windows\System32\igfxtray.exe (2432)
C:\Windows\System32\hkcmd.exe (4032)
C:\Windows\System32\igfxpers.exe (3844)
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (1476)
C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe (3488)
C:\Program Files (x86)\Skype\Phone\Skype.exe (3736)
C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe (2544)
C:\Program Files (x86)\EgisTec MyWinLockerSuite\x86\SuiteTray.exe (2516)
C:\Program Files (x86)\EgisTec IPS\PmmUpdate.exe (2480)
C:\Program Files (x86)\NTI\Acer Backup Manager\BackupManagerTray.exe (3592)
C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe (500)
C:\Program Files (x86)\Launch Manager\LManager.exe (3412)
C:\Program Files (x86)\Acer\clear.fi\Movie\clear.fiMovieService.exe (1092)
C:\Program Files (x86)\QuickTime\qttask.exe (3900)
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (1180)
C:\Program Files (x86)\Sony\PlayMemories Home\PMBVolumeWatcher.exe (1204)
C:\Program Files (x86)\Ask.com\Updater\Updater.exe (2552)
C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (1988)
C:\Program Files (x86)\Launch Manager\MMDx64Fx.exe (4220)
C:\Program Files (x86)\EgisTec IPS\EgisUpdate.exe (4520)
C:\Program Files (x86)\Launch Manager\LMworker.exe (4616)
C:\Windows\system32\wbem\unsecapp.exe (5012)
C:\Windows\system32\taskeng.exe (4776)
C:\Windows\system32\igfxext.exe (4624)
C:\Windows\system32\igfxsrvc.exe (4288)
C:\Program Files (x86)\Acer\clear.fi\MVP\clear.fiAgent.exe (4532)
C:\Program Files (x86)\Acer\clear.fi\MVP\.\Kernel\DMR\DMREngine.exe (4412)
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (4772)
C:\Program Files\Acer\Acer ePower Management\ePowerEvent.exe (4384)
C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe (5664)
C:\Windows\System32\svchost.exe (5464)
C:\Windows\system32\DllHost.exe (6036)
C:\Program Files (x86)\Microsoft\BingBar\7.1.361.0\SeaPort.exe (3148)
C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe (2200)
C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe (2860)
C:\Windows\system32\taskeng.exe (292)
C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_11_4_402_265_ActiveX.exe (4992)
C:\Program Files (x86)\Internet Explorer\iexplore.exe (4864)
C:\Program Files (x86)\Internet Explorer\iexplore.exe (5676)
C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbarUser_32.exe (5528)
C:\Program Files (x86)\Internet Explorer\iexplore.exe (2668)
C:\Windows\system32\WUDFHost.exe (6076)
C:\Program Files (x86)\Avira\AntiVir Desktop\avcenter.exe (4548)
C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbam.exe (3032)
C:\UsbFix\Go.exe (5872)
\\?\C:\Windows\system32\wbem\WMIADAP.EXE (6640)
C:\Windows\system32\wbem\wmiprvse.exe (6944)
################## | Éléments infectieux |
################## | Registre |
################## | Mountpoints2 |
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | E.O.F |
############################## | UsbFix V 7.097 | [Recherche]
Utilisateur: Léonie & Guillaume (Administrateur) # LÉONIEGUILLAUME
Mis à jour le 02/09/2012 par El Desaparecido
Lancé à 12:52:47 | 22/09/2012
Site Web: https://www.sosvirus.net/
Forum: http://forum.eldesaparecido.com
Fichier suspect ? : http://eldesaparecido.com/upload.php
Contact: contact@eldesaparecido.com
PC: Acer (Aspire 5750G) (x64-based PC
CPU: Intel(R) Core(TM) i3-2310M CPU @ 2.10GHz (2100)
RAM -> [Total : 5996 | Free : 3598]
BIOS: InsydeH2O Version V1.05
BOOT: Normal boot
OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-Bit) #
WB: Windows Internet Explorer 9.0.8112.16421
SC: Security Center Service [(!) Disabled]
WU: Windows Update Service [(!) Disabled]
AV: AntiVir Desktop [Enabled | Updated]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 581 Go (464 Go libre(s) - 80%) [Acer] # NTFS
D:\ -> CD-ROM
################## | Processus Actif |
C:\Windows\system32\csrss.exe (496)
C:\Windows\system32\wininit.exe (588)
C:\Windows\system32\csrss.exe (608)
C:\Windows\system32\services.exe (648)
C:\Windows\system32\lsass.exe (668)
C:\Windows\system32\lsm.exe (676)
C:\Windows\system32\svchost.exe (776)
C:\Windows\system32\nvvsvc.exe (840)
C:\Windows\system32\svchost.exe (880)
C:\Windows\System32\svchost.exe (944)
C:\Windows\System32\svchost.exe (976)
C:\Windows\system32\svchost.exe (1020)
C:\Windows\system32\svchost.exe (540)
C:\Windows\system32\winlogon.exe (896)
C:\Windows\system32\svchost.exe (1080)
C:\Windows\System32\spoolsv.exe (1276)
C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (1332)
C:\Program Files\NVIDIA Corporation\Display\NvXDSync.exe (1444)
C:\Windows\system32\nvvsvc.exe (1456)
C:\Windows\system32\svchost.exe (1588)
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (1696)
C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (1720)
C:\Program Files (x86)\Launch Manager\dsiwmis.exe (1800)
C:\Program Files\Acer\Acer ePower Management\ePowerSvc.exe (1836)
C:\Windows\system32\svchost.exe (1860)
C:\Program Files (x86)\Acer\Registration\GREGsvc.exe (1884)
C:\Program Files (x86)\Canon\IJPLM\IJPLMSVC.EXE (1908)
C:\Program Files (x86)\Symantec\Norton Online Backup\NOBuAgent.exe (1972)
C:\Program Files (x86)\NTI\Acer Backup Manager\IScheduleSvc.exe (2024)
C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe (1584)
C:\Program Files (x86)\Sony\PlayMemories Home\PMBDeviceInfoProvider.exe (2056)
C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe (2340)
C:\ProgramData\Skype\Toolbars\Skype C2C Service\c2c_service.exe (2368)
C:\Program Files\Acer\Acer Updater\UpdaterService.exe (2532)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (2632)
C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe (2684)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (2716)
C:\Program Files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE (3068)
C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (3136)
C:\Windows\system32\conhost.exe (3144)
C:\Program Files (x86)\Avira\AntiVir Desktop\AVWEBGRD.EXE (3168)
C:\Windows\system32\SearchIndexer.exe (3276)
C:\Windows\system32\svchost.exe (3336)
C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (2196)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (2312)
C:\Program Files\Windows Media Player\wmpnetwk.exe (2032)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (512)
C:\Windows\system32\wbem\wmiprvse.exe (3676)
C:\Windows\system32\taskhost.exe (3552)
C:\Windows\system32\Dwm.exe (2980)
C:\Windows\Explorer.EXE (3508)
C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (3980)
C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe (3972)
C:\Program Files\Acer\Acer ePower Management\ePowerTray.exe (2228)
C:\Windows\System32\igfxtray.exe (2432)
C:\Windows\System32\hkcmd.exe (4032)
C:\Windows\System32\igfxpers.exe (3844)
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (1476)
C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe (3488)
C:\Program Files (x86)\Skype\Phone\Skype.exe (3736)
C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe (2544)
C:\Program Files (x86)\EgisTec MyWinLockerSuite\x86\SuiteTray.exe (2516)
C:\Program Files (x86)\EgisTec IPS\PmmUpdate.exe (2480)
C:\Program Files (x86)\NTI\Acer Backup Manager\BackupManagerTray.exe (3592)
C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe (500)
C:\Program Files (x86)\Launch Manager\LManager.exe (3412)
C:\Program Files (x86)\Acer\clear.fi\Movie\clear.fiMovieService.exe (1092)
C:\Program Files (x86)\QuickTime\qttask.exe (3900)
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (1180)
C:\Program Files (x86)\Sony\PlayMemories Home\PMBVolumeWatcher.exe (1204)
C:\Program Files (x86)\Ask.com\Updater\Updater.exe (2552)
C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (1988)
C:\Program Files (x86)\Launch Manager\MMDx64Fx.exe (4220)
C:\Program Files (x86)\EgisTec IPS\EgisUpdate.exe (4520)
C:\Program Files (x86)\Launch Manager\LMworker.exe (4616)
C:\Windows\system32\wbem\unsecapp.exe (5012)
C:\Windows\system32\taskeng.exe (4776)
C:\Windows\system32\igfxext.exe (4624)
C:\Windows\system32\igfxsrvc.exe (4288)
C:\Program Files (x86)\Acer\clear.fi\MVP\clear.fiAgent.exe (4532)
C:\Program Files (x86)\Acer\clear.fi\MVP\.\Kernel\DMR\DMREngine.exe (4412)
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (4772)
C:\Program Files\Acer\Acer ePower Management\ePowerEvent.exe (4384)
C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe (5664)
C:\Windows\System32\svchost.exe (5464)
C:\Windows\system32\DllHost.exe (6036)
C:\Program Files (x86)\Microsoft\BingBar\7.1.361.0\SeaPort.exe (3148)
C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe (2200)
C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe (2860)
C:\Windows\system32\taskeng.exe (292)
C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_11_4_402_265_ActiveX.exe (4992)
C:\Program Files (x86)\Internet Explorer\iexplore.exe (4864)
C:\Program Files (x86)\Internet Explorer\iexplore.exe (5676)
C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbarUser_32.exe (5528)
C:\Program Files (x86)\Internet Explorer\iexplore.exe (2668)
C:\Windows\system32\WUDFHost.exe (6076)
C:\Program Files (x86)\Avira\AntiVir Desktop\avcenter.exe (4548)
C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbam.exe (3032)
C:\UsbFix\Go.exe (5872)
\\?\C:\Windows\system32\wbem\WMIADAP.EXE (6640)
C:\Windows\system32\wbem\wmiprvse.exe (6944)
################## | Éléments infectieux |
################## | Registre |
################## | Mountpoints2 |
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | E.O.F |