Ouverture intempestive Internet Explorer pendant que je joue
THOMAS01944
Messages postés
92
Date d'inscription
Statut
Membre
Dernière intervention
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
J'écris ce message car j'ai un énorme soucis quand je joue à des jeux et donc qui m'empèche de jouer.
Quand je joue à n'importe quel jeu, que ce soit Black Ops 2 ou CoD : WaW, j'ai des fenêtres Internet Explorer qui s'ouvre sur ma page d'accueil et donc mon jeu se minimize et je dois le ré-ouvrir à chaque fois.
Pouvez-vous m'aidez SvP car je me sert de ces jeux pour faire des vidéos sur YouTube :'(
J'écris ce message car j'ai un énorme soucis quand je joue à des jeux et donc qui m'empèche de jouer.
Quand je joue à n'importe quel jeu, que ce soit Black Ops 2 ou CoD : WaW, j'ai des fenêtres Internet Explorer qui s'ouvre sur ma page d'accueil et donc mon jeu se minimize et je dois le ré-ouvrir à chaque fois.
Pouvez-vous m'aidez SvP car je me sert de ces jeux pour faire des vidéos sur YouTube :'(
A voir également:
- Ouverture intempestive Internet Explorer pendant que je joue
- Internet explorer 11 - Télécharger - Navigateurs
- Internet explorer 8 - Télécharger - Navigateurs
- Internet explorer 10 - Télécharger - Navigateurs
- Internet explorer - Guide
- Explorer patcher - Télécharger - Personnalisation
31 réponses
KasZ
On ne désinstalle pas Internet explorer car windows en a besoin pour faire les majs
Thomaso
Je te suggère fortement d'attendre un contributeur sécurité tu es sans doute infecté
Sur ce bonne année 2013 et bonne soirée
On ne désinstalle pas Internet explorer car windows en a besoin pour faire les majs
Thomaso
Je te suggère fortement d'attendre un contributeur sécurité tu es sans doute infecté
Sur ce bonne année 2013 et bonne soirée
Bonsoir
Pour de plus amples informations, fait ceci stp
Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
Serveur N°2
Ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
en bas de la page ZHP avec un numéro de version.
Une fois le téléchargement achevé,
Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »
Clique sur la loupe pour lancer l'analyse.
Laisse l'outil travailler, il peut être assez long.
Ferme ZHPDiag en fin d'analyse.
Pour transmettre le rapport clique sur ce lien :
https://forums-fec.be/upload
http://pjjoint.malekal.com/
https://www.cjoint.com/
Regarde sur le bureau
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Merci
@+
Pour de plus amples informations, fait ceci stp
Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
Serveur N°2
Ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
en bas de la page ZHP avec un numéro de version.
Une fois le téléchargement achevé,
Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »
Clique sur la loupe pour lancer l'analyse.
Laisse l'outil travailler, il peut être assez long.
Ferme ZHPDiag en fin d'analyse.
Pour transmettre le rapport clique sur ce lien :
https://forums-fec.be/upload
http://pjjoint.malekal.com/
https://www.cjoint.com/
Regarde sur le bureau
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Merci
@+
Bon, pour répondre à ton sujet :
"Je te suggère fortement d'attendre un contributeur sécurité tu es sans doute infecté "
Et si problème non résolue :
Désinstalle IE et utilise un autre navigateur :
Sous Windows 7 :
Panneau de Configuration --> Désinstaller un programme --> (A gauche) Activer ou désactiver des fonctionnalités de Windows -->(Patientez)Décocher Internet Explorer 9. Cliquer sur ok et attendre la fin (redémarrer le PC à la fin).
"Je te suggère fortement d'attendre un contributeur sécurité tu es sans doute infecté "
Et si problème non résolue :
Désinstalle IE et utilise un autre navigateur :
Sous Windows 7 :
Panneau de Configuration --> Désinstaller un programme --> (A gauche) Activer ou désactiver des fonctionnalités de Windows -->(Patientez)Décocher Internet Explorer 9. Cliquer sur ok et attendre la fin (redémarrer le PC à la fin).
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Merci beaucoup de bien vouloir m'aidé ;)
Voici le lien du document : https://www.cjoint.com/c/CAswXRphpf3
Voici le lien du document : https://www.cjoint.com/c/CAswXRphpf3
Re
Tu joues ;tu perds
Pourquoi les programmes en 042 n'apparaissent pas?
1)
Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=
2)Télécharge Malwaresbytes anti malware ici
https://fr.malwarebytes.com/mwb-download/
* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
* Potasse le tuto pour te familiariser avec le prg :
https://forum.pcastuces.com/sujet.asp?f=31&s=3
(cela dis, il est très simple d'utilisation).
relance Malwaresbytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
* Lance Malwarebyte's. Sous Vista ;Seven ou Windows 8 (clic droit de la souris « exécuter en tant que administrateur »)
*Procèdes à une mise à jour
*Fais un examen dit "Complet"
--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "Afficher les résultats" " .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .
Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)
@+
Tu joues ;tu perds
Pourquoi les programmes en 042 n'apparaissent pas?
1)
Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=
2)Télécharge Malwaresbytes anti malware ici
https://fr.malwarebytes.com/mwb-download/
* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
* Potasse le tuto pour te familiariser avec le prg :
https://forum.pcastuces.com/sujet.asp?f=31&s=3
(cela dis, il est très simple d'utilisation).
relance Malwaresbytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
* Lance Malwarebyte's. Sous Vista ;Seven ou Windows 8 (clic droit de la souris « exécuter en tant que administrateur »)
*Procèdes à une mise à jour
*Fais un examen dit "Complet"
--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "Afficher les résultats" " .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .
Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)
@+
Rapport Adwcleaner : https://www.cjoint.com/c/CAurDnTfGFD
J'ai 2 rapport MalwareBytes car j'ai du arreter l'ordinateur pour qu'il ne tourne pas toutes la nuit :/ :
Rapport 1 :
Malwarebytes Anti-Malware (Essai) 1.70.0.1100
www.malwarebytes.org
Version de la base de données: v2013.01.19.10
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Thomas :: THOMAS-HP [administrateur]
Protection: Activé
19/01/2013 23:27:29
mbam-log-2013-01-19 (23-27-29).txt
Type d'examen: Examen complet (C:\|D:\|J:\|Q:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 257103
Temps écoulé: 1 heure(s), 13 minute(s), 5 seconde(s) [abandonné]
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 3
C:\Users\Thomas\Downloads\Photoshop_CS6_Crack.rar (PUP.RiskwareTool.CK) -> Aucune action effectuée.
C:\Users\Thomas\AppData\Local\Xenocode\Sandbox\Horizon\2.4.0.0\2012.09.26T01.28\Native\STUBEXE\8.0.1112\@WINDIR@\Microsoft.NET\Framework\v2.0.50727\csc.exe (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Thomas\AppData\Local\Xenocode\Sandbox\Horizon\2.4.0.0\2012.09.26T01.28\Native\STUBEXE\8.0.1112\@WINDIR@\Microsoft.NET\Framework\v2.0.50727\cvtres.exe (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.
(fin)
Rapport 2 :
Malwarebytes Anti-Malware (Essai) 1.70.0.1100
www.malwarebytes.org
Version de la base de données: v2013.01.20.03
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Thomas :: THOMAS-HP [administrateur]
Protection: Désactivé
20/01/2013 16:09:39
mbam-log-2013-01-20 (16-09-39).txt
Type d'examen: Examen complet (C:\|D:\|J:\|Q:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 509612
Temps écoulé: 1 heure(s), 8 minute(s), 48 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 1
C:\Users\Thomas\Downloads\Photoshop_CS6_Crack.rar (PUP.RiskwareTool.CK) -> Mis en quarantaine et supprimé avec succès.
(fin)
J'ai 2 rapport MalwareBytes car j'ai du arreter l'ordinateur pour qu'il ne tourne pas toutes la nuit :/ :
Rapport 1 :
Malwarebytes Anti-Malware (Essai) 1.70.0.1100
www.malwarebytes.org
Version de la base de données: v2013.01.19.10
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Thomas :: THOMAS-HP [administrateur]
Protection: Activé
19/01/2013 23:27:29
mbam-log-2013-01-19 (23-27-29).txt
Type d'examen: Examen complet (C:\|D:\|J:\|Q:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 257103
Temps écoulé: 1 heure(s), 13 minute(s), 5 seconde(s) [abandonné]
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 3
C:\Users\Thomas\Downloads\Photoshop_CS6_Crack.rar (PUP.RiskwareTool.CK) -> Aucune action effectuée.
C:\Users\Thomas\AppData\Local\Xenocode\Sandbox\Horizon\2.4.0.0\2012.09.26T01.28\Native\STUBEXE\8.0.1112\@WINDIR@\Microsoft.NET\Framework\v2.0.50727\csc.exe (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Thomas\AppData\Local\Xenocode\Sandbox\Horizon\2.4.0.0\2012.09.26T01.28\Native\STUBEXE\8.0.1112\@WINDIR@\Microsoft.NET\Framework\v2.0.50727\cvtres.exe (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.
(fin)
Rapport 2 :
Malwarebytes Anti-Malware (Essai) 1.70.0.1100
www.malwarebytes.org
Version de la base de données: v2013.01.20.03
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Thomas :: THOMAS-HP [administrateur]
Protection: Désactivé
20/01/2013 16:09:39
mbam-log-2013-01-20 (16-09-39).txt
Type d'examen: Examen complet (C:\|D:\|J:\|Q:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 509612
Temps écoulé: 1 heure(s), 8 minute(s), 48 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 1
C:\Users\Thomas\Downloads\Photoshop_CS6_Crack.rar (PUP.RiskwareTool.CK) -> Mis en quarantaine et supprimé avec succès.
(fin)
Bonsoir
Tu changes cette page de démarrage dans la configuration de ton navigateur
http://www.aidewindows.net/ie9.php
@+
Tu changes cette page de démarrage dans la configuration de ton navigateur
http://www.aidewindows.net/ie9.php
@+
Re
Télécharge et installe UsbFix de El Desaparecido , C_XX & Chimay8
Ici http://eldesaparecido.com/usbfix.html
Ou si problème
http://general-changelog-team.fr/fr/outils/71-usbfix
Tutoriel de Malekal_Morte si besoin, merci à lui : https://www.malekal.com/usbfix-supprimer-virus-usb/
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir
Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
# Clic droit "Exécuter en tant qu'administrateur" sur UsbFix.exe présent sur ton bureau.
# Choisi Recherche
# Laisse travailler l outil.
# Ensuite post le rapport UsbFix.txt qui apparaîtra.
# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. (C:\UsbFix.txt)
(CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
@+
Télécharge et installe UsbFix de El Desaparecido , C_XX & Chimay8
Ici http://eldesaparecido.com/usbfix.html
Ou si problème
http://general-changelog-team.fr/fr/outils/71-usbfix
Tutoriel de Malekal_Morte si besoin, merci à lui : https://www.malekal.com/usbfix-supprimer-virus-usb/
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir
Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
# Clic droit "Exécuter en tant qu'administrateur" sur UsbFix.exe présent sur ton bureau.
# Choisi Recherche
# Laisse travailler l outil.
# Ensuite post le rapport UsbFix.txt qui apparaîtra.
# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. (C:\UsbFix.txt)
(CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
@+
############################## | UsbFix V 7.100 | [Recherche]
Utilisateur: Thomas (Administrateur) # THOMAS-HP
Mis à jour le 11/11/2012 par El Desaparecido
Lancé à 23:03:00 | 24/01/2013
Site Web: https://www.sosvirus.net/
Contact: contact@eldesaparecido.com
PC: Hewlett-Packard (HP Pavilion dv6 Notebook PC) (x64-based PC
CPU: Intel(R) Core(TM) i7-2670QM CPU @ 2.20GHz (2201)
RAM -> [Total : 6092 | Free : 2973]
BIOS: InsydeH2O Version 03.60.48F.1B
BOOT: Normal boot
OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
WB: Windows Internet Explorer 9.0.8112.16421
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: Norton Internet Security [(!) Disabled | Updated]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 916 Go (304 Go libre(s) - 33%) [] # NTFS
D:\ -> Disque fixe # 15 Go (2 Go libre(s) - 11%) [RECOVERY] # NTFS
E:\ -> CD-ROM
F:\ -> CD-ROM
G:\ -> CD-ROM
H:\ -> CD-ROM
I:\ -> CD-ROM
J:\ -> Disque fixe # 99 Mo (84 Mo libre(s) - 86%) [HP_TOOLS] # FAT32
K:\ -> CD-ROM
L:\ -> CD-ROM
################## | Processus Actif |
C:\Windows\system32\csrss.exe (656)
C:\Windows\system32\wininit.exe (728)
C:\Windows\system32\csrss.exe (756)
C:\Windows\system32\services.exe (796)
C:\Windows\system32\lsass.exe (812)
C:\Windows\system32\lsm.exe (820)
C:\Windows\system32\svchost.exe (924)
C:\Windows\system32\winlogon.exe (984)
C:\Program Files (x86)\HP SimplePass 2011\TrueSuiteService.exe (136)
C:\Windows\system32\svchost.exe (604)
C:\Windows\system32\atiesrxx.exe (956)
C:\Windows\System32\svchost.exe (1072)
C:\Windows\System32\svchost.exe (1108)
C:\Windows\system32\svchost.exe (1148)
C:\Program Files\IDT\WDM\STacSV64.exe (1180)
C:\Windows\system32\svchost.exe (1492)
C:\Windows\system32\svchost.exe (1528)
C:\Windows\system32\Hpservice.exe (1580)
C:\Windows\System32\WUDFHost.exe (1628)
C:\Windows\system32\atieclxx.exe (1700)
C:\Windows\system32\svchost.exe (1820)
C:\Windows\system32\WLANExt.exe (1868)
C:\Windows\system32\conhost.exe (1896)
C:\Windows\System32\spoolsv.exe (1996)
C:\Windows\system32\svchost.exe (1564)
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (2112)
C:\Program Files\IDT\WDM\AESTSr64.exe (2144)
C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (2172)
C:\Program Files (x86)\Intel\Bluetooth\devmonsrv.exe (2228)
C:\Program Files\Bonjour\mDNSResponder.exe (2332)
C:\Windows\system32\svchost.exe (2352)
C:\Program Files\Intel\WiFi\bin\EvtEng.exe (2400)
C:\Windows\SysWOW64\ezSharedSvcHost.exe (2452)
C:\Windows\system32\svchost.exe (2504)
C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2.exe (2528)
C:\Program Files\Hewlett-Packard\HP Client Services\HPClientServices.exe (2548)
C:\Windows\SysWOW64\svchost.exe (2640)
C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPWMISVC.exe (2660)
c:\Program Files\Microsoft SQL Server\MSSQL10.SQLEXPRESS\MSSQL\Binn\sqlservr.exe (2936)
C:\Windows\System32\svchost.exe (1144)
C:\Windows\System32\svchost.exe (2268)
C:\Windows\SysWOW64\PnkBstrA.exe (2780)
C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe (3088)
C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe (3516)
C:\ProgramData\Skype\Toolbars\Skype C2C Service\c2c_service.exe (3568)
c:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe (3648)
C:\Windows\system32\svchost.exe (3684)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (3728)
C:\Program Files (x86)\Intel\Bluetooth\obexsrv.exe (3956)
C:\Windows\system32\wbem\unsecapp.exe (3284)
C:\Windows\system32\wbem\wmiprvse.exe (3064)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (4024)
C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe (4396)
C:\Program Files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE (4828)
C:\Windows\system32\svchost.exe (4844)
C:\Windows\system32\svchost.exe (4748)
C:\Program Files (x86)\Norton Internet Security\Engine\20.2.1.22\ccSvcHst.exe (5456)
C:\Windows\system32\SearchIndexer.exe (5716)
C:\Windows\system32\taskhost.exe (5860)
C:\Program Files (x86)\Norton Internet Security\Engine\20.2.1.22\ccSvcHst.exe (6044)
C:\Windows\system32\Dwm.exe (596)
C:\Windows\Explorer.EXE (4280)
C:\Windows\system32\wbem\unsecapp.exe (280)
C:\Program Files (x86)\Intel\Bluetooth\mediasrv.exe (5240)
C:\Program Files\IDT\WDM\sttray64.exe (1536)
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (5372)
C:\Program Files\Common Files\Intel\WirelessCommon\iFrmewrk.exe (5500)
C:\Windows\System32\rundll32.exe (1368)
C:\Program Files\Microsoft Xbox 360 Accessories\XBoxStat.exe (6072)
C:\Program Files (x86)\Intel\Bluetooth\BTPlayerCtrl.exe (5932)
C:\Windows\System32\hkcmd.exe (1060)
C:\Windows\System32\igfxpers.exe (5404)
C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\AAM Updates Notifier.exe (4260)
C:\Users\Thomas\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe (4424)
C:\Program Files\HP\HP Photosmart 6510 series\Bin\ScanToPCActivationApp.exe (4580)
C:\PROGRAM FILES\SYNAPTICS\SYNTP\SYNTPHELPER.EXE (3096)
C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe (6792)
C:\Program Files (x86)\Common Files\Apple\Internet Services\ApplePhotoStreams.exe (6556)
C:\Program Files (x86)\Common Files\Apple\Internet Services\BookmarkDAV_client.exe (6784)
C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe (5828)
C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe (4532)
C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPMSGSVC.exe (4824)
C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe (5660)
C:\Windows\system32\taskeng.exe (5416)
C:\Program Files (x86)\CyberLink\YouCam\YCMMirage.exe (6876)
C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe (5548)
C:\Program Files (x86)\Hewlett-Packard\HP On Screen Display\HPOSD.exe (7184)
C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (7884)
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (8108)
C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe (7428)
C:\Program Files (x86)\Hewlett-Packard\Shared\hpqWmiEx.exe (8184)
C:\Program Files (x86)\iTunes\iTunesHelper.exe (7528)
C:\Program Files\Windows Media Player\wmpnetwk.exe (7140)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (8492)
C:\Windows\System32\svchost.exe (9108)
C:\Program Files\iPod\bin\iPodService.exe (8792)
C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSTE08.exe (7604)
C:\Program Files (x86)\HP\Digital Imaging\bin\hpqbam08.exe (8524)
C:\Program Files (x86)\HP\Digital Imaging\bin\hpqgpc01.exe (8248)
C:\Windows\system32\DllHost.exe (3460)
C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (9480)
C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (10064)
C:\Program Files (x86)\Hewlett-Packard\HP Connection Manager\hpConnectionManager.exe (6312)
C:\Program Files (x86)\Hewlett-Packard\HP Connection Manager\hpCMSrv.exe (3044)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (7464)
C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe (6800)
C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\hpsa_service.exe (10076)
C:\Program Files (x86)\iTunes\iTunes.exe (15212)
C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceHelper.exe (9932)
C:\Windows\system32\conhost.exe (10128)
C:\Program Files (x86)\Common Files\Apple\Apple Application Support\distnoted.exe (13380)
C:\Windows\system32\conhost.exe (14500)
C:\Windows\System32\WUDFHost.exe (7608)
C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\ATH.exe (10612)
C:\Windows\system32\conhost.exe (4708)
C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\SyncServer.exe (13572)
C:\Windows\system32\conhost.exe (15160)
C:\Windows\system32\svchost.exe (7916)
C:\Program Files (x86)\HP SimplePass 2011\TouchControl.exe (9756)
C:\Program Files (x86)\HP SimplePass 2011\BioMonitor.exe (7716)
C:\Program Files\Internet Explorer\iexplore.exe (14524)
C:\Program Files\Internet Explorer\iexplore.exe (8292)
C:\Windows\system32\taskeng.exe (7780)
C:\Windows\system32\SearchProtocolHost.exe (9568)
C:\Windows\system32\SearchFilterHost.exe (4144)
C:\UsbFix\Go.exe (8540)
C:\Windows\system32\wbem\wmiprvse.exe (8852)
################## | Éléments infectieux |
Présent! F:\Installer.exe
Présent! F:\autorun.inf
Présent! I:\autorun.inf
Présent! I:\autorun.exe
################## | Registre |
################## | Mountpoints2 |
HKCU\.\.\.\.\Explorer\MountPoints2\{0fdc21ff-e06c-11e1-b3f5-ac7289a156ed}
Shell\AutoRun\Command = F:\Installer.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{5ce3f504-e14d-11e1-9cf8-ac7289a156ed}
Shell\AutoRun\Command = I:\autorun.exe
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F |
Utilisateur: Thomas (Administrateur) # THOMAS-HP
Mis à jour le 11/11/2012 par El Desaparecido
Lancé à 23:03:00 | 24/01/2013
Site Web: https://www.sosvirus.net/
Contact: contact@eldesaparecido.com
PC: Hewlett-Packard (HP Pavilion dv6 Notebook PC) (x64-based PC
CPU: Intel(R) Core(TM) i7-2670QM CPU @ 2.20GHz (2201)
RAM -> [Total : 6092 | Free : 2973]
BIOS: InsydeH2O Version 03.60.48F.1B
BOOT: Normal boot
OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
WB: Windows Internet Explorer 9.0.8112.16421
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: Norton Internet Security [(!) Disabled | Updated]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 916 Go (304 Go libre(s) - 33%) [] # NTFS
D:\ -> Disque fixe # 15 Go (2 Go libre(s) - 11%) [RECOVERY] # NTFS
E:\ -> CD-ROM
F:\ -> CD-ROM
G:\ -> CD-ROM
H:\ -> CD-ROM
I:\ -> CD-ROM
J:\ -> Disque fixe # 99 Mo (84 Mo libre(s) - 86%) [HP_TOOLS] # FAT32
K:\ -> CD-ROM
L:\ -> CD-ROM
################## | Processus Actif |
C:\Windows\system32\csrss.exe (656)
C:\Windows\system32\wininit.exe (728)
C:\Windows\system32\csrss.exe (756)
C:\Windows\system32\services.exe (796)
C:\Windows\system32\lsass.exe (812)
C:\Windows\system32\lsm.exe (820)
C:\Windows\system32\svchost.exe (924)
C:\Windows\system32\winlogon.exe (984)
C:\Program Files (x86)\HP SimplePass 2011\TrueSuiteService.exe (136)
C:\Windows\system32\svchost.exe (604)
C:\Windows\system32\atiesrxx.exe (956)
C:\Windows\System32\svchost.exe (1072)
C:\Windows\System32\svchost.exe (1108)
C:\Windows\system32\svchost.exe (1148)
C:\Program Files\IDT\WDM\STacSV64.exe (1180)
C:\Windows\system32\svchost.exe (1492)
C:\Windows\system32\svchost.exe (1528)
C:\Windows\system32\Hpservice.exe (1580)
C:\Windows\System32\WUDFHost.exe (1628)
C:\Windows\system32\atieclxx.exe (1700)
C:\Windows\system32\svchost.exe (1820)
C:\Windows\system32\WLANExt.exe (1868)
C:\Windows\system32\conhost.exe (1896)
C:\Windows\System32\spoolsv.exe (1996)
C:\Windows\system32\svchost.exe (1564)
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (2112)
C:\Program Files\IDT\WDM\AESTSr64.exe (2144)
C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (2172)
C:\Program Files (x86)\Intel\Bluetooth\devmonsrv.exe (2228)
C:\Program Files\Bonjour\mDNSResponder.exe (2332)
C:\Windows\system32\svchost.exe (2352)
C:\Program Files\Intel\WiFi\bin\EvtEng.exe (2400)
C:\Windows\SysWOW64\ezSharedSvcHost.exe (2452)
C:\Windows\system32\svchost.exe (2504)
C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2.exe (2528)
C:\Program Files\Hewlett-Packard\HP Client Services\HPClientServices.exe (2548)
C:\Windows\SysWOW64\svchost.exe (2640)
C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPWMISVC.exe (2660)
c:\Program Files\Microsoft SQL Server\MSSQL10.SQLEXPRESS\MSSQL\Binn\sqlservr.exe (2936)
C:\Windows\System32\svchost.exe (1144)
C:\Windows\System32\svchost.exe (2268)
C:\Windows\SysWOW64\PnkBstrA.exe (2780)
C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe (3088)
C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe (3516)
C:\ProgramData\Skype\Toolbars\Skype C2C Service\c2c_service.exe (3568)
c:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe (3648)
C:\Windows\system32\svchost.exe (3684)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (3728)
C:\Program Files (x86)\Intel\Bluetooth\obexsrv.exe (3956)
C:\Windows\system32\wbem\unsecapp.exe (3284)
C:\Windows\system32\wbem\wmiprvse.exe (3064)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (4024)
C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe (4396)
C:\Program Files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE (4828)
C:\Windows\system32\svchost.exe (4844)
C:\Windows\system32\svchost.exe (4748)
C:\Program Files (x86)\Norton Internet Security\Engine\20.2.1.22\ccSvcHst.exe (5456)
C:\Windows\system32\SearchIndexer.exe (5716)
C:\Windows\system32\taskhost.exe (5860)
C:\Program Files (x86)\Norton Internet Security\Engine\20.2.1.22\ccSvcHst.exe (6044)
C:\Windows\system32\Dwm.exe (596)
C:\Windows\Explorer.EXE (4280)
C:\Windows\system32\wbem\unsecapp.exe (280)
C:\Program Files (x86)\Intel\Bluetooth\mediasrv.exe (5240)
C:\Program Files\IDT\WDM\sttray64.exe (1536)
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (5372)
C:\Program Files\Common Files\Intel\WirelessCommon\iFrmewrk.exe (5500)
C:\Windows\System32\rundll32.exe (1368)
C:\Program Files\Microsoft Xbox 360 Accessories\XBoxStat.exe (6072)
C:\Program Files (x86)\Intel\Bluetooth\BTPlayerCtrl.exe (5932)
C:\Windows\System32\hkcmd.exe (1060)
C:\Windows\System32\igfxpers.exe (5404)
C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\AAM Updates Notifier.exe (4260)
C:\Users\Thomas\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe (4424)
C:\Program Files\HP\HP Photosmart 6510 series\Bin\ScanToPCActivationApp.exe (4580)
C:\PROGRAM FILES\SYNAPTICS\SYNTP\SYNTPHELPER.EXE (3096)
C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe (6792)
C:\Program Files (x86)\Common Files\Apple\Internet Services\ApplePhotoStreams.exe (6556)
C:\Program Files (x86)\Common Files\Apple\Internet Services\BookmarkDAV_client.exe (6784)
C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe (5828)
C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe (4532)
C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPMSGSVC.exe (4824)
C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe (5660)
C:\Windows\system32\taskeng.exe (5416)
C:\Program Files (x86)\CyberLink\YouCam\YCMMirage.exe (6876)
C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe (5548)
C:\Program Files (x86)\Hewlett-Packard\HP On Screen Display\HPOSD.exe (7184)
C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (7884)
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (8108)
C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe (7428)
C:\Program Files (x86)\Hewlett-Packard\Shared\hpqWmiEx.exe (8184)
C:\Program Files (x86)\iTunes\iTunesHelper.exe (7528)
C:\Program Files\Windows Media Player\wmpnetwk.exe (7140)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (8492)
C:\Windows\System32\svchost.exe (9108)
C:\Program Files\iPod\bin\iPodService.exe (8792)
C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSTE08.exe (7604)
C:\Program Files (x86)\HP\Digital Imaging\bin\hpqbam08.exe (8524)
C:\Program Files (x86)\HP\Digital Imaging\bin\hpqgpc01.exe (8248)
C:\Windows\system32\DllHost.exe (3460)
C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (9480)
C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (10064)
C:\Program Files (x86)\Hewlett-Packard\HP Connection Manager\hpConnectionManager.exe (6312)
C:\Program Files (x86)\Hewlett-Packard\HP Connection Manager\hpCMSrv.exe (3044)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (7464)
C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe (6800)
C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\hpsa_service.exe (10076)
C:\Program Files (x86)\iTunes\iTunes.exe (15212)
C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceHelper.exe (9932)
C:\Windows\system32\conhost.exe (10128)
C:\Program Files (x86)\Common Files\Apple\Apple Application Support\distnoted.exe (13380)
C:\Windows\system32\conhost.exe (14500)
C:\Windows\System32\WUDFHost.exe (7608)
C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\ATH.exe (10612)
C:\Windows\system32\conhost.exe (4708)
C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\SyncServer.exe (13572)
C:\Windows\system32\conhost.exe (15160)
C:\Windows\system32\svchost.exe (7916)
C:\Program Files (x86)\HP SimplePass 2011\TouchControl.exe (9756)
C:\Program Files (x86)\HP SimplePass 2011\BioMonitor.exe (7716)
C:\Program Files\Internet Explorer\iexplore.exe (14524)
C:\Program Files\Internet Explorer\iexplore.exe (8292)
C:\Windows\system32\taskeng.exe (7780)
C:\Windows\system32\SearchProtocolHost.exe (9568)
C:\Windows\system32\SearchFilterHost.exe (4144)
C:\UsbFix\Go.exe (8540)
C:\Windows\system32\wbem\wmiprvse.exe (8852)
################## | Éléments infectieux |
Présent! F:\Installer.exe
Présent! F:\autorun.inf
Présent! I:\autorun.inf
Présent! I:\autorun.exe
################## | Registre |
################## | Mountpoints2 |
HKCU\.\.\.\.\Explorer\MountPoints2\{0fdc21ff-e06c-11e1-b3f5-ac7289a156ed}
Shell\AutoRun\Command = F:\Installer.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{5ce3f504-e14d-11e1-9cf8-ac7289a156ed}
Shell\AutoRun\Command = I:\autorun.exe
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F |
Bonjour
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir
# Clic droit"exécuter en temps qu'administrateur" sur UsbFix.exe présent sur ton bureau
# choisi Suppression
# Ton bureau disparaîtra et le pc redémarrera.
# Au redémarrage, UsbFix scannera ton pc, laisse travailler l outil.
# Ensuite post le rapport UsbFix.txt qui apparaîtra avec le bureau.
# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:UsbFix.txt )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
merci
@+
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir
# Clic droit"exécuter en temps qu'administrateur" sur UsbFix.exe présent sur ton bureau
# choisi Suppression
# Ton bureau disparaîtra et le pc redémarrera.
# Au redémarrage, UsbFix scannera ton pc, laisse travailler l outil.
# Ensuite post le rapport UsbFix.txt qui apparaîtra avec le bureau.
# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:UsbFix.txt )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
merci
@+
############################## | UsbFix V 7.100 | [Suppression]
Utilisateur: Thomas (Administrateur) # THOMAS-HP
Mis à jour le 11/11/2012 par El Desaparecido
Lancé à 20:15:04 | 28/01/2013
Site Web: https://www.sosvirus.net/
Contact: contact@eldesaparecido.com
PC: Hewlett-Packard (HP Pavilion dv6 Notebook PC) (x64-based PC
CPU: Intel(R) Core(TM) i7-2670QM CPU @ 2.20GHz (2201)
RAM -> [Total : 6092 | Free : 2351]
BIOS: InsydeH2O Version 03.60.48F.1B
BOOT: Normal boot
OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
WB: Windows Internet Explorer 9.0.8112.16421
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: Norton Internet Security [Enabled | Updated]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 916 Go (271 Go libre(s) - 30%) [] # NTFS
D:\ -> Disque fixe # 15 Go (2 Go libre(s) - 11%) [RECOVERY] # NTFS
E:\ -> CD-ROM
F:\ -> CD-ROM
G:\ -> CD-ROM
H:\ -> CD-ROM
I:\ -> CD-ROM
J:\ -> Disque fixe # 99 Mo (84 Mo libre(s) - 86%) [HP_TOOLS] # FAT32
K:\ -> CD-ROM
L:\ -> CD-ROM
################## | Processus Actif |
C:\Windows\system32\csrss.exe (640)
C:\Windows\system32\wininit.exe (712)
C:\Windows\system32\csrss.exe (740)
C:\Windows\system32\services.exe (780)
C:\Windows\system32\lsass.exe (796)
C:\Windows\system32\lsm.exe (804)
C:\Windows\system32\svchost.exe (924)
C:\Windows\system32\winlogon.exe (932)
C:\Program Files (x86)\HP SimplePass 2011\TrueSuiteService.exe (1020)
C:\Windows\system32\svchost.exe (612)
C:\Windows\system32\atiesrxx.exe (624)
C:\Windows\System32\svchost.exe (1052)
C:\Windows\System32\svchost.exe (1104)
C:\Windows\system32\svchost.exe (1152)
C:\Program Files\IDT\WDM\STacSV64.exe (1184)
C:\Windows\system32\svchost.exe (1512)
C:\Windows\system32\svchost.exe (1548)
C:\Windows\system32\Hpservice.exe (1596)
C:\Windows\System32\WUDFHost.exe (1644)
C:\Windows\system32\atieclxx.exe (1720)
C:\Windows\system32\svchost.exe (1816)
C:\Windows\system32\WLANExt.exe (1924)
C:\Windows\system32\conhost.exe (1932)
C:\Windows\System32\spoolsv.exe (2016)
C:\Windows\system32\svchost.exe (1492)
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (2096)
C:\Program Files\IDT\WDM\AESTSr64.exe (2144)
C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (2172)
C:\Program Files (x86)\Intel\Bluetooth\devmonsrv.exe (2204)
C:\Program Files\Bonjour\mDNSResponder.exe (2248)
C:\Windows\system32\svchost.exe (2268)
C:\Program Files\Intel\WiFi\bin\EvtEng.exe (2316)
C:\Windows\SysWOW64\ezSharedSvcHost.exe (2360)
C:\Windows\system32\svchost.exe (2684)
C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2.exe (2708)
C:\Program Files\Hewlett-Packard\HP Client Services\HPClientServices.exe (2736)
C:\Windows\SysWOW64\svchost.exe (2756)
C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPWMISVC.exe (2776)
C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe (2996)
c:\Program Files\Microsoft SQL Server\MSSQL10.SQLEXPRESS\MSSQL\Binn\sqlservr.exe (1140)
C:\Windows\System32\svchost.exe (1464)
C:\Program Files (x86)\Norton Internet Security\Engine\20.2.1.22\ccSvcHst.exe (2068)
C:\Windows\system32\taskhost.exe (3088)
C:\Windows\System32\svchost.exe (3216)
C:\Windows\SysWOW64\PnkBstrA.exe (3236)
C:\Windows\system32\Dwm.exe (3380)
C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe (3536)
C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe (3896)
C:\ProgramData\Skype\Toolbars\Skype C2C Service\c2c_service.exe (3916)
c:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe (3992)
C:\Windows\system32\svchost.exe (4024)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (4068)
C:\Program Files (x86)\Intel\Bluetooth\obexsrv.exe (3296)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (4148)
C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe (4256)
C:\Program Files (x86)\Norton Internet Security\Engine\20.2.1.22\ccSvcHst.exe (4408)
C:\Windows\Explorer.EXE (4444)
C:\Windows\system32\wbem\unsecapp.exe (4668)
C:\Windows\system32\wbem\wmiprvse.exe (4740)
C:\Program Files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE (4836)
C:\Windows\system32\svchost.exe (4452)
C:\Windows\System32\rundll32.exe (5280)
C:\Windows\system32\svchost.exe (5480)
C:\Windows\system32\wbem\unsecapp.exe (5812)
C:\Program Files (x86)\Intel\Bluetooth\mediasrv.exe (6112)
C:\Program Files\IDT\WDM\sttray64.exe (5404)
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (5668)
C:\Program Files\Common Files\Intel\WirelessCommon\iFrmewrk.exe (5680)
C:\Windows\System32\rundll32.exe (4220)
C:\Program Files\Microsoft Xbox 360 Accessories\XBoxStat.exe (4244)
C:\Windows\System32\hkcmd.exe (5088)
C:\Windows\System32\igfxpers.exe (4956)
C:\Program Files (x86)\Intel\Bluetooth\BTPlayerCtrl.exe (5940)
C:\Users\Thomas\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe (5964)
C:\Program Files\HP\HP Photosmart 6510 series\Bin\ScanToPCActivationApp.exe (5460)
C:\Program Files (x86)\Origin\Origin.exe (6028)
C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\AAM Updates Notifier.exe (4724)
C:\Program Files (x86)\Steam\Steam.exe (6188)
C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe (6228)
C:\Program Files (x86)\Common Files\Apple\Internet Services\ApplePhotoStreams.exe (6244)
C:\Program Files (x86)\Common Files\Apple\Internet Services\BookmarkDAV_client.exe (6424)
C:\Program Files (x86)\Skype\Phone\Skype.exe (6484)
C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe (7136)
C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe (7164)
C:\Windows\system32\SearchIndexer.exe (7020)
C:\PROGRAM FILES\SYNAPTICS\SYNTP\SYNTPHELPER.EXE (1300)
C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPMSGSVC.exe (3388)
C:\Windows\system32\taskeng.exe (7308)
C:\Program Files\Windows Media Player\wmpnetwk.exe (7476)
C:\Program Files (x86)\CyberLink\YouCam\YCMMirage.exe (7592)
C:\Program Files (x86)\Hewlett-Packard\HP On Screen Display\HPOSD.exe (7616)
C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe (7648)
C:\Program Files (x86)\Hewlett-Packard\Shared\hpqWmiEx.exe (7808)
C:\Program Files\HP\HP Photosmart 6510 series\Bin\HPNetworkCommunicator.exe (7848)
C:\Users\Thomas\AppData\Local\Facebook\Messenger\2.1.4651.0\FacebookMessenger.exe (8172)
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (6964)
C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe (7360)
C:\Program Files (x86)\Winamp\winampa.exe (3704)
C:\Program Files (x86)\PowerISO\PWRISOVM.EXE (6268)
C:\Program Files (x86)\iTunes\iTunesHelper.exe (6360)
C:\Program Files\iPod\bin\iPodService.exe (8060)
C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe (7720)
C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSTE08.exe (4456)
C:\Program Files (x86)\HP\Digital Imaging\bin\hpqbam08.exe (1716)
C:\Program Files (x86)\HP\Digital Imaging\bin\hpqgpc01.exe (5152)
C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (4296)
C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (3100)
C:\Windows\System32\svchost.exe (9040)
C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\hpsa_service.exe (4000)
C:\Program Files (x86)\Common Files\Steam\SteamService.exe (8056)
C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (9620)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (3492)
C:\Windows\system32\DllHost.exe (4144)
C:\Program Files (x86)\Hewlett-Packard\HP Connection Manager\hpConnectionManager.exe (6080)
C:\Program Files (x86)\Hewlett-Packard\HP Connection Manager\hpCMSrv.exe (8904)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (8064)
C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe (10596)
C:\Program Files (x86)\uTorrent\uTorrent.exe (9468)
C:\Windows\system32\svchost.exe (3496)
C:\Program Files (x86)\HP SimplePass 2011\TouchControl.exe (7112)
C:\Program Files (x86)\HP SimplePass 2011\BioMonitor.exe (5960)
C:\Windows\system32\taskeng.exe (7976)
C:\Windows\system32\taskhost.exe (7092)
C:\Windows\system32\SearchProtocolHost.exe (2236)
C:\Windows\system32\SearchFilterHost.exe (6464)
C:\UsbFix\Go.exe (1280)
C:\Windows\system32\wbem\wmiprvse.exe (6128)
################## | Processus Stoppés |
Stoppé! C:\Program Files (x86)\HP SimplePass 2011\TrueSuiteService.exe (1020)
Stoppé! C:\Windows\system32\atiesrxx.exe (624)
Stoppé! C:\Program Files\IDT\WDM\STacSV64.exe (1184)
Stoppé! C:\Windows\system32\Hpservice.exe (1596)
Stoppé! C:\Windows\System32\WUDFHost.exe (1644)
Stoppé! C:\Windows\system32\atieclxx.exe (1720)
Stoppé! C:\Windows\system32\WLANExt.exe (1924)
Stoppé! C:\Windows\System32\spoolsv.exe (2016)
Stoppé! C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (2096)
Stoppé! C:\Program Files\IDT\WDM\AESTSr64.exe (2144)
Stoppé! C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (2172)
Stoppé! C:\Program Files (x86)\Intel\Bluetooth\devmonsrv.exe (2204)
Stoppé! C:\Program Files\Bonjour\mDNSResponder.exe (2248)
Stoppé! C:\Program Files\Intel\WiFi\bin\EvtEng.exe (2316)
Stoppé! C:\Windows\SysWOW64\ezSharedSvcHost.exe (2360)
Stoppé! C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2.exe (2708)
Stoppé! C:\Program Files\Hewlett-Packard\HP Client Services\HPClientServices.exe (2736)
Stoppé! C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPWMISVC.exe (2776)
Stoppé! C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe (2996)
Stoppé! c:\Program Files\Microsoft SQL Server\MSSQL10.SQLEXPRESS\MSSQL\Binn\sqlservr.exe (1140)
Stoppé! C:\Program Files (x86)\Norton Internet Security\Engine\20.2.1.22\ccSvcHst.exe (2068)
Stoppé! C:\Windows\system32\taskhost.exe (3088)
Stoppé! C:\Windows\SysWOW64\PnkBstrA.exe (3236)
Stoppé! C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe (3536)
Stoppé! C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe (3896)
Stoppé! C:\ProgramData\Skype\Toolbars\Skype C2C Service\c2c_service.exe (3916)
Stoppé! c:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe (3992)
Stoppé! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (4068)
Stoppé! C:\Program Files (x86)\Intel\Bluetooth\obexsrv.exe (3296)
Stoppé! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (4148)
Stoppé! C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe (4256)
Stoppé! C:\Program Files (x86)\Norton Internet Security\Engine\20.2.1.22\ccSvcHst.exe (4408)
Stoppé! C:\Program Files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE (4836)
Stoppé! C:\Windows\System32\rundll32.exe (5280)
Stoppé! C:\Program Files (x86)\Intel\Bluetooth\mediasrv.exe (6112)
Stoppé! C:\Program Files\IDT\WDM\sttray64.exe (5404)
Stoppé! C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (5668)
Stoppé! C:\Program Files\Common Files\Intel\WirelessCommon\iFrmewrk.exe (5680)
Stoppé! C:\Windows\System32\rundll32.exe (4220)
Stoppé! C:\Program Files\Microsoft Xbox 360 Accessories\XBoxStat.exe (4244)
Stoppé! C:\Windows\System32\hkcmd.exe (5088)
Stoppé! C:\Windows\System32\igfxpers.exe (4956)
Stoppé! C:\Program Files (x86)\Intel\Bluetooth\BTPlayerCtrl.exe (5940)
Stoppé! C:\Users\Thomas\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe (5964)
Stoppé! C:\Program Files\HP\HP Photosmart 6510 series\Bin\ScanToPCActivationApp.exe (5460)
Stoppé! C:\Program Files (x86)\Origin\Origin.exe (6028)
Stoppé! C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\AAM Updates Notifier.exe (4724)
Stoppé! C:\Program Files (x86)\Steam\Steam.exe (6188)
Stoppé! C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe (6228)
Stoppé! C:\Program Files (x86)\Common Files\Apple\Internet Services\ApplePhotoStreams.exe (6244)
Stoppé! C:\Program Files (x86)\Common Files\Apple\Internet Services\BookmarkDAV_client.exe (6424)
Stoppé! C:\Program Files (x86)\Skype\Phone\Skype.exe (6484)
Stoppé! C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe (7136)
Stoppé! C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe (7164)
Stoppé! C:\Windows\system32\SearchIndexer.exe (7020)
Stoppé! C:\PROGRAM FILES\SYNAPTICS\SYNTP\SYNTPHELPER.EXE (1300)
Stoppé! C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPMSGSVC.exe (3388)
Stoppé! C:\Windows\system32\taskeng.exe (7308)
Stoppé! C:\Program Files\Windows Media Player\wmpnetwk.exe (7476)
Stoppé! C:\Program Files (x86)\CyberLink\YouCam\YCMMirage.exe (7592)
Stoppé! C:\Program Files (x86)\Hewlett-Packard\HP On Screen Display\HPOSD.exe (7616)
Stoppé! C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe (7648)
Stoppé! C:\Program Files (x86)\Hewlett-Packard\Shared\hpqWmiEx.exe (7808)
Stoppé! C:\Program Files\HP\HP Photosmart 6510 series\Bin\HPNetworkCommunicator.exe (7848)
Stoppé! C:\Users\Thomas\AppData\Local\Facebook\Messenger\2.1.4651.0\FacebookMessenger.exe (8172)
Stoppé! C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (6964)
Stoppé! C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe (7360)
Stoppé! C:\Program Files (x86)\Winamp\winampa.exe (3704)
Stoppé! C:\Program Files (x86)\PowerISO\PWRISOVM.EXE (6268)
Stoppé! C:\Program Files (x86)\iTunes\iTunesHelper.exe (6360)
Stoppé! C:\Program Files\iPod\bin\iPodService.exe (8060)
Stoppé! C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe (7720)
Stoppé! C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSTE08.exe (4456)
Stoppé! C:\Program Files (x86)\HP\Digital Imaging\bin\hpqbam08.exe (1716)
Stoppé! C:\Program Files (x86)\HP\Digital Imaging\bin\hpqgpc01.exe (5152)
Stoppé! C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (4296)
Stoppé! C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (3100)
Stoppé! C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\hpsa_service.exe (4000)
Stoppé! C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (9620)
Stoppé! C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (3492)
Stoppé! C:\Windows\system32\DllHost.exe (4144)
Stoppé! C:\Program Files (x86)\Hewlett-Packard\HP Connection Manager\hpConnectionManager.exe (6080)
Stoppé! C:\Program Files (x86)\Hewlett-Packard\HP Connection Manager\hpCMSrv.exe (8904)
Stoppé! C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (8064)
Stoppé! C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe (10596)
Stoppé! C:\Program Files (x86)\uTorrent\uTorrent.exe (9468)
Stoppé! C:\Program Files (x86)\HP SimplePass 2011\TouchControl.exe (7112)
Stoppé! C:\Program Files (x86)\HP SimplePass 2011\BioMonitor.exe (5960)
Stoppé! C:\Windows\system32\taskeng.exe (7976)
Stoppé! C:\Windows\system32\taskhost.exe (7092)
Stoppé! C:\Windows\system32\SearchProtocolHost.exe (2236)
################## | Éléments infectieux |
Non supprimé ! F:\Installer.exe
Supprimé! C:\$RECYCLE.BIN\S-1-5-20
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-1483731367-1907463064-3250910083-1001
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-1483731367-1907463064-3250910083-500
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-1483731367-1907463064-3250910083-501
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-877750184-3011811400-1234337384-500
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-1483731367-1907463064-3250910083-1000
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-1483731367-1907463064-3250910083-1001
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-1483731367-1907463064-3250910083-1003
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-1483731367-1907463064-3250910083-1009
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-1483731367-1907463064-3250910083-1014
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-1483731367-1907463064-3250910083-501
Non supprimé ! F:\autorun.inf
Non supprimé ! I:\autorun.inf
Non supprimé ! I:\autorun.exe
(!) Fichiers temporaires supprimés.
################## | Registre |
################## | Mountpoints2 |
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{0fdc21ff-e06c-11e1-b3f5-ac7289a156ed}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{5ce3f504-e14d-11e1-9cf8-ac7289a156ed}
################## | Listing |
[28/01/2013 - 20:22:19 | SHD ] C:\$Recycle.Bin
[22/08/2012 - 12:19:15 | N | 1260] C:\AdwCleaner[R1].txt
[22/08/2012 - 12:19:31 | N | 1320] C:\AdwCleaner[R2].txt
[22/08/2012 - 12:20:17 | N | 1275] C:\AdwCleaner[S1].txt
[27/08/2012 - 12:00:35 | N | 1456] C:\AdwCleaner[S2].txt
[24/10/2012 - 16:12:56 | N | 10367] C:\AdwCleaner[S3].txt
[19/01/2013 - 23:12:53 | N | 1754] C:\AdwCleaner[S4].txt
[22/06/2011 - 04:04:15 | SHD ] C:\boot
[21/11/2010 - 04:23:51 | RASH | 383786] C:\bootmgr
[26/01/2013 - 17:11:03 | D ] C:\Config.Msi
[21/08/2012 - 16:03:44 | N | 1271] C:\DelFix[S1].txt
[14/07/2009 - 06:08:56 | SHD ] C:\Documents and Settings
[26/09/2012 - 14:12:32 | D ] C:\Fraps
[28/01/2013 - 18:17:28 | ASH | 4790833152] C:\hiberfil.sys
[17/09/2011 - 09:46:13 | D ] C:\HP
[08/08/2012 - 21:43:33 | D ] C:\HP_TOOLS_mountHPSF
[17/09/2011 - 09:25:29 | D ] C:\Intel
[05/09/2012 - 12:21:07 | RHD ] C:\MSOCache
[28/01/2013 - 18:17:28 | ASH | 6387777536] C:\pagefile.sys
[14/07/2009 - 04:20:08 | D ] C:\PerfLogs
[11/01/2013 - 20:57:24 | D ] C:\Program Files
[26/01/2013 - 17:10:13 | D ] C:\Program Files (x86)
[21/01/2013 - 21:06:32 | HD ] C:\ProgramData
[06/08/2012 - 20:24:47 | SHD ] C:\Recovery
[02/11/2012 - 17:47:51 | D ] C:\SWSetup
[28/01/2013 - 18:21:54 | SHD ] C:\System Volume Information
[06/08/2012 - 20:24:54 | D ] C:\SYSTEM.SAV
[14/11/2012 - 19:48:44 | D ] C:\Titles
[14/08/2012 - 18:11:27 | D ] C:\UDK
[28/01/2013 - 20:22:25 | D ] C:\UsbFix
[28/01/2013 - 20:15:13 | A | 18130] C:\UsbFix.txt
[05/10/2012 - 21:32:57 | D ] C:\Users
[07/11/2007 - 07:50:40 | N | 1927956] C:\VC_RED.cab
[07/11/2007 - 07:53:12 | N | 242176] C:\VC_RED.MSI
[03/04/2010 - 19:33:31 | N | 2088501] C:\VS_EXPBSLN_x64_fra.CAB
[03/04/2010 - 19:35:56 | N | 555008] C:\VS_EXPBSLN_x64_fra.MSI
[23/01/2013 - 22:56:10 | D ] C:\Windows
[22/01/2013 - 17:40:34 | D ] C:\ZHP
[13/01/2013 - 13:11:44 | N | 3024] C:\{4171557B-4985-4329-BDF1-D359D88C1393}
[11/12/2012 - 21:29:26 | N | 2400] C:\{5FF6CD10-AA28-4F4F-BD71-6C72C0F74E9A}
[11/12/2012 - 22:16:10 | N | 2240] C:\{722EA7B1-CA8C-4FF3-AFFA-FF1F6A121986}
[10/11/2012 - 17:36:16 | N | 2336] C:\{F455774F-CE4D-4737-BB70-EEF8DC87762F}
[11/12/2012 - 22:02:27 | N | 2344] C:\{F4A84FCD-BF48-4F5E-9AD8-7B04DC0DD1DA}
[13/01/2013 - 13:28:49 | N | 23064] C:\{FCE7E9E9-8EEE-40B5-966C-7BAA58EFE18D}
[28/01/2013 - 20:22:23 | SHD ] D:\$RECYCLE.BIN
[28/04/2012 - 13:44:02 | N | 0] D:\4840_10654540_MVM_10.tmp
[04/12/2011 - 19:09:04 | RASHD ] D:\boot
[14/07/2009 - 19:39:00 | RASH | 383562] D:\bootmgr
[23/05/2010 - 13:55:46 | RASH | 67] D:\Desktop.ini
[04/12/2011 - 19:09:04 | D ] D:\FactoryUpdate
[04/12/2011 - 19:09:04 | D ] D:\hp
[31/01/2012 - 16:47:43 | N | 20] D:\HPSF_Rep.txt
[15/05/2012 - 12:10:01 | N | 8] D:\HP_WSD.dat
[04/12/2011 - 19:09:04 | RSHD ] D:\preload
[06/08/2012 - 20:24:53 | RSD ] D:\recovery
[04/12/2011 - 19:09:04 | D ] D:\RM_Reserve
[28/01/2013 - 18:21:54 | SHD ] D:\System Volume Information
[07/10/2012 - 17:26:17 | D ] F:\Crack
[25/09/2012 - 18:32:39 | D ] F:\Game
[22/10/2011 - 18:55:30 | R | 580608] F:\Installer.exe
[25/09/2012 - 18:55:04 | R | 65] F:\autorun.inf
[14/09/2012 - 00:16:39 | R | 168998] F:\installerdata.xml
[01/12/2011 - 17:01:23 | RAD ] G:\FiGHTCLUB
[11/04/2011 - 13:03:54 | RA | 3371008] G:\GFWLClient.msi
[18/03/2011 - 15:51:24 | RA | 43000680] G:\dotNetFx40_Client_x86_x64.exe
[11/04/2011 - 13:03:54 | RA | 642712] G:\gfwlivesetup.exe
[01/12/2011 - 16:19:13 | RA | 1608200000] G:\setup-2a.bin
[01/12/2011 - 16:28:35 | RA | 1608200000] G:\setup-2b.bin
[01/12/2011 - 16:37:50 | RA | 1608200000] G:\setup-2c.bin
[01/12/2011 - 16:47:09 | RA | 1608200000] G:\setup-2d.bin
[01/12/2011 - 16:51:03 | RA | 642677505] G:\setup-2e.bin
[18/03/2011 - 15:51:26 | RA | 4649472] G:\wllogin_32.msi
[18/03/2011 - 15:51:26 | RA | 6575616] G:\wllogin_64.msi
[11/04/2011 - 13:03:56 | RA | 21598208] G:\xLiveRedist.msi
[01/12/2011 - 15:24:18 | RA | 1607685440] H:\setup-1a.bin
[01/12/2011 - 15:38:12 | RA | 1608200000] H:\setup-1b.bin
[01/12/2011 - 15:50:39 | RA | 1608200000] H:\setup-1c.bin
[01/12/2011 - 16:00:25 | RA | 1608200000] H:\setup-1d.bin
[01/12/2011 - 16:09:52 | RA | 1608200000] H:\setup-1e.bin
[01/12/2011 - 16:51:03 | RA | 514236] H:\setup.exe
[28/08/2003 - 23:59:52 | D ] I:\Apps
[29/08/2003 - 00:02:05 | R | 561152] I:\AutoRun.exe
[28/08/2003 - 23:38:53 | R | 1736704] I:\AutoRunGUI.dll
[28/08/2003 - 23:59:28 | D ] I:\Danish
[28/08/2003 - 23:59:25 | D ] I:\DirectX
[28/08/2003 - 23:59:27 | D ] I:\Dutch
[28/08/2003 - 23:59:28 | D ] I:\Finnish
[28/08/2003 - 23:59:51 | D ] I:\Fonts
[28/08/2003 - 23:59:27 | D ] I:\French
[28/08/2003 - 23:59:27 | D ] I:\German
[28/08/2003 - 23:59:28 | D ] I:\Italian
[28/08/2003 - 23:59:29 | D ] I:\Norwgian
[28/08/2003 - 23:59:29 | D ] I:\Plugins
[28/08/2003 - 23:59:28 | D ] I:\Polish
[28/08/2003 - 23:59:28 | D ] I:\Portgese
[28/08/2003 - 23:59:29 | D ] I:\Radio
[28/08/2003 - 23:59:27 | D ] I:\ReadMe
[29/08/2003 - 00:00:04 | D ] I:\Regions
[13/07/2003 - 01:31:42 | R | 10134] I:\SC4_ConnectToWebIcon.ico
[28/08/2003 - 23:37:59 | R | 700416] I:\SC4_uninst.exe
[28/08/2003 - 23:27:28 | R | 125574688] I:\SimCity_4.dat
[28/08/2003 - 23:27:28 | R | 104090983] I:\SimCity_5.dat
[29/08/2003 - 00:00:38 | D ] I:\Sku_Data
[28/08/2003 - 23:59:28 | D ] I:\Spanish
[04/09/2003 - 00:10:08 | D ] I:\Support
[28/08/2003 - 23:59:28 | D ] I:\Swedish
[28/08/2003 - 23:59:27 | D ] I:\UKEnglsh
[29/08/2003 - 00:02:13 | D ] I:\autorun
[29/08/2003 - 00:02:05 | R | 79] I:\autorun.inf
[29/08/2003 - 00:02:08 | R | 23214] I:\da_filelist.txt
[29/08/2003 - 00:02:06 | R | 23214] I:\de_filelist.txt
[29/08/2003 - 00:02:05 | R | 286720] I:\eauninstall.exe
[13/07/2003 - 01:31:42 | R | 10134] I:\eauninstall.ico
[29/08/2003 - 00:02:09 | R | 23214] I:\en-uk_filelist.txt
[29/08/2003 - 00:02:07 | R | 23214] I:\es_filelist.txt
[29/08/2003 - 00:02:07 | R | 23214] I:\fi_filelist.txt
[29/08/2003 - 00:02:06 | R | 23214] I:\fr-fr_filelist.txt
[29/08/2003 - 00:02:06 | R | 23214] I:\it_filelist.txt
[29/08/2003 - 00:02:08 | R | 23214] I:\nl_filelist.txt
[29/08/2003 - 00:02:10 | R | 23214] I:\no_filelist.txt
[29/08/2003 - 00:02:09 | R | 23214] I:\pl_filelist.txt
[29/08/2003 - 00:02:09 | R | 23214] I:\pt-br_filelist.txt
[01/08/2003 - 21:03:06 | R | 102400] I:\setup.exe
[29/08/2003 - 00:02:07 | R | 23214] I:\sv_filelist.txt
[17/09/2011 - 10:52:58 | SHD ] J:\$RECYCLE.BIN
[23/07/2012 - 19:26:16 | D ] J:\Hewlett-Packard
[31/01/2012 - 16:47:44 | N | 20] J:\HPSF_Rep.txt
[11/10/2012 - 16:47:00 | N | 8] J:\HP_WSD.dat
[28/04/2012 - 14:44:04 | N | 0] J:\4840_10654540_MVM_11.tmp
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
J:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_THOMAS-HP.zip
http://eldesaparecido.com/upload.php
Merci de votre contribution.
################## | E.O.F |
Utilisateur: Thomas (Administrateur) # THOMAS-HP
Mis à jour le 11/11/2012 par El Desaparecido
Lancé à 20:15:04 | 28/01/2013
Site Web: https://www.sosvirus.net/
Contact: contact@eldesaparecido.com
PC: Hewlett-Packard (HP Pavilion dv6 Notebook PC) (x64-based PC
CPU: Intel(R) Core(TM) i7-2670QM CPU @ 2.20GHz (2201)
RAM -> [Total : 6092 | Free : 2351]
BIOS: InsydeH2O Version 03.60.48F.1B
BOOT: Normal boot
OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
WB: Windows Internet Explorer 9.0.8112.16421
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: Norton Internet Security [Enabled | Updated]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 916 Go (271 Go libre(s) - 30%) [] # NTFS
D:\ -> Disque fixe # 15 Go (2 Go libre(s) - 11%) [RECOVERY] # NTFS
E:\ -> CD-ROM
F:\ -> CD-ROM
G:\ -> CD-ROM
H:\ -> CD-ROM
I:\ -> CD-ROM
J:\ -> Disque fixe # 99 Mo (84 Mo libre(s) - 86%) [HP_TOOLS] # FAT32
K:\ -> CD-ROM
L:\ -> CD-ROM
################## | Processus Actif |
C:\Windows\system32\csrss.exe (640)
C:\Windows\system32\wininit.exe (712)
C:\Windows\system32\csrss.exe (740)
C:\Windows\system32\services.exe (780)
C:\Windows\system32\lsass.exe (796)
C:\Windows\system32\lsm.exe (804)
C:\Windows\system32\svchost.exe (924)
C:\Windows\system32\winlogon.exe (932)
C:\Program Files (x86)\HP SimplePass 2011\TrueSuiteService.exe (1020)
C:\Windows\system32\svchost.exe (612)
C:\Windows\system32\atiesrxx.exe (624)
C:\Windows\System32\svchost.exe (1052)
C:\Windows\System32\svchost.exe (1104)
C:\Windows\system32\svchost.exe (1152)
C:\Program Files\IDT\WDM\STacSV64.exe (1184)
C:\Windows\system32\svchost.exe (1512)
C:\Windows\system32\svchost.exe (1548)
C:\Windows\system32\Hpservice.exe (1596)
C:\Windows\System32\WUDFHost.exe (1644)
C:\Windows\system32\atieclxx.exe (1720)
C:\Windows\system32\svchost.exe (1816)
C:\Windows\system32\WLANExt.exe (1924)
C:\Windows\system32\conhost.exe (1932)
C:\Windows\System32\spoolsv.exe (2016)
C:\Windows\system32\svchost.exe (1492)
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (2096)
C:\Program Files\IDT\WDM\AESTSr64.exe (2144)
C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (2172)
C:\Program Files (x86)\Intel\Bluetooth\devmonsrv.exe (2204)
C:\Program Files\Bonjour\mDNSResponder.exe (2248)
C:\Windows\system32\svchost.exe (2268)
C:\Program Files\Intel\WiFi\bin\EvtEng.exe (2316)
C:\Windows\SysWOW64\ezSharedSvcHost.exe (2360)
C:\Windows\system32\svchost.exe (2684)
C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2.exe (2708)
C:\Program Files\Hewlett-Packard\HP Client Services\HPClientServices.exe (2736)
C:\Windows\SysWOW64\svchost.exe (2756)
C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPWMISVC.exe (2776)
C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe (2996)
c:\Program Files\Microsoft SQL Server\MSSQL10.SQLEXPRESS\MSSQL\Binn\sqlservr.exe (1140)
C:\Windows\System32\svchost.exe (1464)
C:\Program Files (x86)\Norton Internet Security\Engine\20.2.1.22\ccSvcHst.exe (2068)
C:\Windows\system32\taskhost.exe (3088)
C:\Windows\System32\svchost.exe (3216)
C:\Windows\SysWOW64\PnkBstrA.exe (3236)
C:\Windows\system32\Dwm.exe (3380)
C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe (3536)
C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe (3896)
C:\ProgramData\Skype\Toolbars\Skype C2C Service\c2c_service.exe (3916)
c:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe (3992)
C:\Windows\system32\svchost.exe (4024)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (4068)
C:\Program Files (x86)\Intel\Bluetooth\obexsrv.exe (3296)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (4148)
C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe (4256)
C:\Program Files (x86)\Norton Internet Security\Engine\20.2.1.22\ccSvcHst.exe (4408)
C:\Windows\Explorer.EXE (4444)
C:\Windows\system32\wbem\unsecapp.exe (4668)
C:\Windows\system32\wbem\wmiprvse.exe (4740)
C:\Program Files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE (4836)
C:\Windows\system32\svchost.exe (4452)
C:\Windows\System32\rundll32.exe (5280)
C:\Windows\system32\svchost.exe (5480)
C:\Windows\system32\wbem\unsecapp.exe (5812)
C:\Program Files (x86)\Intel\Bluetooth\mediasrv.exe (6112)
C:\Program Files\IDT\WDM\sttray64.exe (5404)
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (5668)
C:\Program Files\Common Files\Intel\WirelessCommon\iFrmewrk.exe (5680)
C:\Windows\System32\rundll32.exe (4220)
C:\Program Files\Microsoft Xbox 360 Accessories\XBoxStat.exe (4244)
C:\Windows\System32\hkcmd.exe (5088)
C:\Windows\System32\igfxpers.exe (4956)
C:\Program Files (x86)\Intel\Bluetooth\BTPlayerCtrl.exe (5940)
C:\Users\Thomas\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe (5964)
C:\Program Files\HP\HP Photosmart 6510 series\Bin\ScanToPCActivationApp.exe (5460)
C:\Program Files (x86)\Origin\Origin.exe (6028)
C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\AAM Updates Notifier.exe (4724)
C:\Program Files (x86)\Steam\Steam.exe (6188)
C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe (6228)
C:\Program Files (x86)\Common Files\Apple\Internet Services\ApplePhotoStreams.exe (6244)
C:\Program Files (x86)\Common Files\Apple\Internet Services\BookmarkDAV_client.exe (6424)
C:\Program Files (x86)\Skype\Phone\Skype.exe (6484)
C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe (7136)
C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe (7164)
C:\Windows\system32\SearchIndexer.exe (7020)
C:\PROGRAM FILES\SYNAPTICS\SYNTP\SYNTPHELPER.EXE (1300)
C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPMSGSVC.exe (3388)
C:\Windows\system32\taskeng.exe (7308)
C:\Program Files\Windows Media Player\wmpnetwk.exe (7476)
C:\Program Files (x86)\CyberLink\YouCam\YCMMirage.exe (7592)
C:\Program Files (x86)\Hewlett-Packard\HP On Screen Display\HPOSD.exe (7616)
C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe (7648)
C:\Program Files (x86)\Hewlett-Packard\Shared\hpqWmiEx.exe (7808)
C:\Program Files\HP\HP Photosmart 6510 series\Bin\HPNetworkCommunicator.exe (7848)
C:\Users\Thomas\AppData\Local\Facebook\Messenger\2.1.4651.0\FacebookMessenger.exe (8172)
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (6964)
C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe (7360)
C:\Program Files (x86)\Winamp\winampa.exe (3704)
C:\Program Files (x86)\PowerISO\PWRISOVM.EXE (6268)
C:\Program Files (x86)\iTunes\iTunesHelper.exe (6360)
C:\Program Files\iPod\bin\iPodService.exe (8060)
C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe (7720)
C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSTE08.exe (4456)
C:\Program Files (x86)\HP\Digital Imaging\bin\hpqbam08.exe (1716)
C:\Program Files (x86)\HP\Digital Imaging\bin\hpqgpc01.exe (5152)
C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (4296)
C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (3100)
C:\Windows\System32\svchost.exe (9040)
C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\hpsa_service.exe (4000)
C:\Program Files (x86)\Common Files\Steam\SteamService.exe (8056)
C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (9620)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (3492)
C:\Windows\system32\DllHost.exe (4144)
C:\Program Files (x86)\Hewlett-Packard\HP Connection Manager\hpConnectionManager.exe (6080)
C:\Program Files (x86)\Hewlett-Packard\HP Connection Manager\hpCMSrv.exe (8904)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (8064)
C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe (10596)
C:\Program Files (x86)\uTorrent\uTorrent.exe (9468)
C:\Windows\system32\svchost.exe (3496)
C:\Program Files (x86)\HP SimplePass 2011\TouchControl.exe (7112)
C:\Program Files (x86)\HP SimplePass 2011\BioMonitor.exe (5960)
C:\Windows\system32\taskeng.exe (7976)
C:\Windows\system32\taskhost.exe (7092)
C:\Windows\system32\SearchProtocolHost.exe (2236)
C:\Windows\system32\SearchFilterHost.exe (6464)
C:\UsbFix\Go.exe (1280)
C:\Windows\system32\wbem\wmiprvse.exe (6128)
################## | Processus Stoppés |
Stoppé! C:\Program Files (x86)\HP SimplePass 2011\TrueSuiteService.exe (1020)
Stoppé! C:\Windows\system32\atiesrxx.exe (624)
Stoppé! C:\Program Files\IDT\WDM\STacSV64.exe (1184)
Stoppé! C:\Windows\system32\Hpservice.exe (1596)
Stoppé! C:\Windows\System32\WUDFHost.exe (1644)
Stoppé! C:\Windows\system32\atieclxx.exe (1720)
Stoppé! C:\Windows\system32\WLANExt.exe (1924)
Stoppé! C:\Windows\System32\spoolsv.exe (2016)
Stoppé! C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (2096)
Stoppé! C:\Program Files\IDT\WDM\AESTSr64.exe (2144)
Stoppé! C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (2172)
Stoppé! C:\Program Files (x86)\Intel\Bluetooth\devmonsrv.exe (2204)
Stoppé! C:\Program Files\Bonjour\mDNSResponder.exe (2248)
Stoppé! C:\Program Files\Intel\WiFi\bin\EvtEng.exe (2316)
Stoppé! C:\Windows\SysWOW64\ezSharedSvcHost.exe (2360)
Stoppé! C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2.exe (2708)
Stoppé! C:\Program Files\Hewlett-Packard\HP Client Services\HPClientServices.exe (2736)
Stoppé! C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPWMISVC.exe (2776)
Stoppé! C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe (2996)
Stoppé! c:\Program Files\Microsoft SQL Server\MSSQL10.SQLEXPRESS\MSSQL\Binn\sqlservr.exe (1140)
Stoppé! C:\Program Files (x86)\Norton Internet Security\Engine\20.2.1.22\ccSvcHst.exe (2068)
Stoppé! C:\Windows\system32\taskhost.exe (3088)
Stoppé! C:\Windows\SysWOW64\PnkBstrA.exe (3236)
Stoppé! C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe (3536)
Stoppé! C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe (3896)
Stoppé! C:\ProgramData\Skype\Toolbars\Skype C2C Service\c2c_service.exe (3916)
Stoppé! c:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe (3992)
Stoppé! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (4068)
Stoppé! C:\Program Files (x86)\Intel\Bluetooth\obexsrv.exe (3296)
Stoppé! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (4148)
Stoppé! C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe (4256)
Stoppé! C:\Program Files (x86)\Norton Internet Security\Engine\20.2.1.22\ccSvcHst.exe (4408)
Stoppé! C:\Program Files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE (4836)
Stoppé! C:\Windows\System32\rundll32.exe (5280)
Stoppé! C:\Program Files (x86)\Intel\Bluetooth\mediasrv.exe (6112)
Stoppé! C:\Program Files\IDT\WDM\sttray64.exe (5404)
Stoppé! C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (5668)
Stoppé! C:\Program Files\Common Files\Intel\WirelessCommon\iFrmewrk.exe (5680)
Stoppé! C:\Windows\System32\rundll32.exe (4220)
Stoppé! C:\Program Files\Microsoft Xbox 360 Accessories\XBoxStat.exe (4244)
Stoppé! C:\Windows\System32\hkcmd.exe (5088)
Stoppé! C:\Windows\System32\igfxpers.exe (4956)
Stoppé! C:\Program Files (x86)\Intel\Bluetooth\BTPlayerCtrl.exe (5940)
Stoppé! C:\Users\Thomas\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe (5964)
Stoppé! C:\Program Files\HP\HP Photosmart 6510 series\Bin\ScanToPCActivationApp.exe (5460)
Stoppé! C:\Program Files (x86)\Origin\Origin.exe (6028)
Stoppé! C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\AAM Updates Notifier.exe (4724)
Stoppé! C:\Program Files (x86)\Steam\Steam.exe (6188)
Stoppé! C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe (6228)
Stoppé! C:\Program Files (x86)\Common Files\Apple\Internet Services\ApplePhotoStreams.exe (6244)
Stoppé! C:\Program Files (x86)\Common Files\Apple\Internet Services\BookmarkDAV_client.exe (6424)
Stoppé! C:\Program Files (x86)\Skype\Phone\Skype.exe (6484)
Stoppé! C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe (7136)
Stoppé! C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe (7164)
Stoppé! C:\Windows\system32\SearchIndexer.exe (7020)
Stoppé! C:\PROGRAM FILES\SYNAPTICS\SYNTP\SYNTPHELPER.EXE (1300)
Stoppé! C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPMSGSVC.exe (3388)
Stoppé! C:\Windows\system32\taskeng.exe (7308)
Stoppé! C:\Program Files\Windows Media Player\wmpnetwk.exe (7476)
Stoppé! C:\Program Files (x86)\CyberLink\YouCam\YCMMirage.exe (7592)
Stoppé! C:\Program Files (x86)\Hewlett-Packard\HP On Screen Display\HPOSD.exe (7616)
Stoppé! C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe (7648)
Stoppé! C:\Program Files (x86)\Hewlett-Packard\Shared\hpqWmiEx.exe (7808)
Stoppé! C:\Program Files\HP\HP Photosmart 6510 series\Bin\HPNetworkCommunicator.exe (7848)
Stoppé! C:\Users\Thomas\AppData\Local\Facebook\Messenger\2.1.4651.0\FacebookMessenger.exe (8172)
Stoppé! C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (6964)
Stoppé! C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe (7360)
Stoppé! C:\Program Files (x86)\Winamp\winampa.exe (3704)
Stoppé! C:\Program Files (x86)\PowerISO\PWRISOVM.EXE (6268)
Stoppé! C:\Program Files (x86)\iTunes\iTunesHelper.exe (6360)
Stoppé! C:\Program Files\iPod\bin\iPodService.exe (8060)
Stoppé! C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe (7720)
Stoppé! C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSTE08.exe (4456)
Stoppé! C:\Program Files (x86)\HP\Digital Imaging\bin\hpqbam08.exe (1716)
Stoppé! C:\Program Files (x86)\HP\Digital Imaging\bin\hpqgpc01.exe (5152)
Stoppé! C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (4296)
Stoppé! C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (3100)
Stoppé! C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\hpsa_service.exe (4000)
Stoppé! C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (9620)
Stoppé! C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (3492)
Stoppé! C:\Windows\system32\DllHost.exe (4144)
Stoppé! C:\Program Files (x86)\Hewlett-Packard\HP Connection Manager\hpConnectionManager.exe (6080)
Stoppé! C:\Program Files (x86)\Hewlett-Packard\HP Connection Manager\hpCMSrv.exe (8904)
Stoppé! C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (8064)
Stoppé! C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe (10596)
Stoppé! C:\Program Files (x86)\uTorrent\uTorrent.exe (9468)
Stoppé! C:\Program Files (x86)\HP SimplePass 2011\TouchControl.exe (7112)
Stoppé! C:\Program Files (x86)\HP SimplePass 2011\BioMonitor.exe (5960)
Stoppé! C:\Windows\system32\taskeng.exe (7976)
Stoppé! C:\Windows\system32\taskhost.exe (7092)
Stoppé! C:\Windows\system32\SearchProtocolHost.exe (2236)
################## | Éléments infectieux |
Non supprimé ! F:\Installer.exe
Supprimé! C:\$RECYCLE.BIN\S-1-5-20
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-1483731367-1907463064-3250910083-1001
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-1483731367-1907463064-3250910083-500
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-1483731367-1907463064-3250910083-501
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-877750184-3011811400-1234337384-500
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-1483731367-1907463064-3250910083-1000
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-1483731367-1907463064-3250910083-1001
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-1483731367-1907463064-3250910083-1003
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-1483731367-1907463064-3250910083-1009
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-1483731367-1907463064-3250910083-1014
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-1483731367-1907463064-3250910083-501
Non supprimé ! F:\autorun.inf
Non supprimé ! I:\autorun.inf
Non supprimé ! I:\autorun.exe
(!) Fichiers temporaires supprimés.
################## | Registre |
################## | Mountpoints2 |
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{0fdc21ff-e06c-11e1-b3f5-ac7289a156ed}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{5ce3f504-e14d-11e1-9cf8-ac7289a156ed}
################## | Listing |
[28/01/2013 - 20:22:19 | SHD ] C:\$Recycle.Bin
[22/08/2012 - 12:19:15 | N | 1260] C:\AdwCleaner[R1].txt
[22/08/2012 - 12:19:31 | N | 1320] C:\AdwCleaner[R2].txt
[22/08/2012 - 12:20:17 | N | 1275] C:\AdwCleaner[S1].txt
[27/08/2012 - 12:00:35 | N | 1456] C:\AdwCleaner[S2].txt
[24/10/2012 - 16:12:56 | N | 10367] C:\AdwCleaner[S3].txt
[19/01/2013 - 23:12:53 | N | 1754] C:\AdwCleaner[S4].txt
[22/06/2011 - 04:04:15 | SHD ] C:\boot
[21/11/2010 - 04:23:51 | RASH | 383786] C:\bootmgr
[26/01/2013 - 17:11:03 | D ] C:\Config.Msi
[21/08/2012 - 16:03:44 | N | 1271] C:\DelFix[S1].txt
[14/07/2009 - 06:08:56 | SHD ] C:\Documents and Settings
[26/09/2012 - 14:12:32 | D ] C:\Fraps
[28/01/2013 - 18:17:28 | ASH | 4790833152] C:\hiberfil.sys
[17/09/2011 - 09:46:13 | D ] C:\HP
[08/08/2012 - 21:43:33 | D ] C:\HP_TOOLS_mountHPSF
[17/09/2011 - 09:25:29 | D ] C:\Intel
[05/09/2012 - 12:21:07 | RHD ] C:\MSOCache
[28/01/2013 - 18:17:28 | ASH | 6387777536] C:\pagefile.sys
[14/07/2009 - 04:20:08 | D ] C:\PerfLogs
[11/01/2013 - 20:57:24 | D ] C:\Program Files
[26/01/2013 - 17:10:13 | D ] C:\Program Files (x86)
[21/01/2013 - 21:06:32 | HD ] C:\ProgramData
[06/08/2012 - 20:24:47 | SHD ] C:\Recovery
[02/11/2012 - 17:47:51 | D ] C:\SWSetup
[28/01/2013 - 18:21:54 | SHD ] C:\System Volume Information
[06/08/2012 - 20:24:54 | D ] C:\SYSTEM.SAV
[14/11/2012 - 19:48:44 | D ] C:\Titles
[14/08/2012 - 18:11:27 | D ] C:\UDK
[28/01/2013 - 20:22:25 | D ] C:\UsbFix
[28/01/2013 - 20:15:13 | A | 18130] C:\UsbFix.txt
[05/10/2012 - 21:32:57 | D ] C:\Users
[07/11/2007 - 07:50:40 | N | 1927956] C:\VC_RED.cab
[07/11/2007 - 07:53:12 | N | 242176] C:\VC_RED.MSI
[03/04/2010 - 19:33:31 | N | 2088501] C:\VS_EXPBSLN_x64_fra.CAB
[03/04/2010 - 19:35:56 | N | 555008] C:\VS_EXPBSLN_x64_fra.MSI
[23/01/2013 - 22:56:10 | D ] C:\Windows
[22/01/2013 - 17:40:34 | D ] C:\ZHP
[13/01/2013 - 13:11:44 | N | 3024] C:\{4171557B-4985-4329-BDF1-D359D88C1393}
[11/12/2012 - 21:29:26 | N | 2400] C:\{5FF6CD10-AA28-4F4F-BD71-6C72C0F74E9A}
[11/12/2012 - 22:16:10 | N | 2240] C:\{722EA7B1-CA8C-4FF3-AFFA-FF1F6A121986}
[10/11/2012 - 17:36:16 | N | 2336] C:\{F455774F-CE4D-4737-BB70-EEF8DC87762F}
[11/12/2012 - 22:02:27 | N | 2344] C:\{F4A84FCD-BF48-4F5E-9AD8-7B04DC0DD1DA}
[13/01/2013 - 13:28:49 | N | 23064] C:\{FCE7E9E9-8EEE-40B5-966C-7BAA58EFE18D}
[28/01/2013 - 20:22:23 | SHD ] D:\$RECYCLE.BIN
[28/04/2012 - 13:44:02 | N | 0] D:\4840_10654540_MVM_10.tmp
[04/12/2011 - 19:09:04 | RASHD ] D:\boot
[14/07/2009 - 19:39:00 | RASH | 383562] D:\bootmgr
[23/05/2010 - 13:55:46 | RASH | 67] D:\Desktop.ini
[04/12/2011 - 19:09:04 | D ] D:\FactoryUpdate
[04/12/2011 - 19:09:04 | D ] D:\hp
[31/01/2012 - 16:47:43 | N | 20] D:\HPSF_Rep.txt
[15/05/2012 - 12:10:01 | N | 8] D:\HP_WSD.dat
[04/12/2011 - 19:09:04 | RSHD ] D:\preload
[06/08/2012 - 20:24:53 | RSD ] D:\recovery
[04/12/2011 - 19:09:04 | D ] D:\RM_Reserve
[28/01/2013 - 18:21:54 | SHD ] D:\System Volume Information
[07/10/2012 - 17:26:17 | D ] F:\Crack
[25/09/2012 - 18:32:39 | D ] F:\Game
[22/10/2011 - 18:55:30 | R | 580608] F:\Installer.exe
[25/09/2012 - 18:55:04 | R | 65] F:\autorun.inf
[14/09/2012 - 00:16:39 | R | 168998] F:\installerdata.xml
[01/12/2011 - 17:01:23 | RAD ] G:\FiGHTCLUB
[11/04/2011 - 13:03:54 | RA | 3371008] G:\GFWLClient.msi
[18/03/2011 - 15:51:24 | RA | 43000680] G:\dotNetFx40_Client_x86_x64.exe
[11/04/2011 - 13:03:54 | RA | 642712] G:\gfwlivesetup.exe
[01/12/2011 - 16:19:13 | RA | 1608200000] G:\setup-2a.bin
[01/12/2011 - 16:28:35 | RA | 1608200000] G:\setup-2b.bin
[01/12/2011 - 16:37:50 | RA | 1608200000] G:\setup-2c.bin
[01/12/2011 - 16:47:09 | RA | 1608200000] G:\setup-2d.bin
[01/12/2011 - 16:51:03 | RA | 642677505] G:\setup-2e.bin
[18/03/2011 - 15:51:26 | RA | 4649472] G:\wllogin_32.msi
[18/03/2011 - 15:51:26 | RA | 6575616] G:\wllogin_64.msi
[11/04/2011 - 13:03:56 | RA | 21598208] G:\xLiveRedist.msi
[01/12/2011 - 15:24:18 | RA | 1607685440] H:\setup-1a.bin
[01/12/2011 - 15:38:12 | RA | 1608200000] H:\setup-1b.bin
[01/12/2011 - 15:50:39 | RA | 1608200000] H:\setup-1c.bin
[01/12/2011 - 16:00:25 | RA | 1608200000] H:\setup-1d.bin
[01/12/2011 - 16:09:52 | RA | 1608200000] H:\setup-1e.bin
[01/12/2011 - 16:51:03 | RA | 514236] H:\setup.exe
[28/08/2003 - 23:59:52 | D ] I:\Apps
[29/08/2003 - 00:02:05 | R | 561152] I:\AutoRun.exe
[28/08/2003 - 23:38:53 | R | 1736704] I:\AutoRunGUI.dll
[28/08/2003 - 23:59:28 | D ] I:\Danish
[28/08/2003 - 23:59:25 | D ] I:\DirectX
[28/08/2003 - 23:59:27 | D ] I:\Dutch
[28/08/2003 - 23:59:28 | D ] I:\Finnish
[28/08/2003 - 23:59:51 | D ] I:\Fonts
[28/08/2003 - 23:59:27 | D ] I:\French
[28/08/2003 - 23:59:27 | D ] I:\German
[28/08/2003 - 23:59:28 | D ] I:\Italian
[28/08/2003 - 23:59:29 | D ] I:\Norwgian
[28/08/2003 - 23:59:29 | D ] I:\Plugins
[28/08/2003 - 23:59:28 | D ] I:\Polish
[28/08/2003 - 23:59:28 | D ] I:\Portgese
[28/08/2003 - 23:59:29 | D ] I:\Radio
[28/08/2003 - 23:59:27 | D ] I:\ReadMe
[29/08/2003 - 00:00:04 | D ] I:\Regions
[13/07/2003 - 01:31:42 | R | 10134] I:\SC4_ConnectToWebIcon.ico
[28/08/2003 - 23:37:59 | R | 700416] I:\SC4_uninst.exe
[28/08/2003 - 23:27:28 | R | 125574688] I:\SimCity_4.dat
[28/08/2003 - 23:27:28 | R | 104090983] I:\SimCity_5.dat
[29/08/2003 - 00:00:38 | D ] I:\Sku_Data
[28/08/2003 - 23:59:28 | D ] I:\Spanish
[04/09/2003 - 00:10:08 | D ] I:\Support
[28/08/2003 - 23:59:28 | D ] I:\Swedish
[28/08/2003 - 23:59:27 | D ] I:\UKEnglsh
[29/08/2003 - 00:02:13 | D ] I:\autorun
[29/08/2003 - 00:02:05 | R | 79] I:\autorun.inf
[29/08/2003 - 00:02:08 | R | 23214] I:\da_filelist.txt
[29/08/2003 - 00:02:06 | R | 23214] I:\de_filelist.txt
[29/08/2003 - 00:02:05 | R | 286720] I:\eauninstall.exe
[13/07/2003 - 01:31:42 | R | 10134] I:\eauninstall.ico
[29/08/2003 - 00:02:09 | R | 23214] I:\en-uk_filelist.txt
[29/08/2003 - 00:02:07 | R | 23214] I:\es_filelist.txt
[29/08/2003 - 00:02:07 | R | 23214] I:\fi_filelist.txt
[29/08/2003 - 00:02:06 | R | 23214] I:\fr-fr_filelist.txt
[29/08/2003 - 00:02:06 | R | 23214] I:\it_filelist.txt
[29/08/2003 - 00:02:08 | R | 23214] I:\nl_filelist.txt
[29/08/2003 - 00:02:10 | R | 23214] I:\no_filelist.txt
[29/08/2003 - 00:02:09 | R | 23214] I:\pl_filelist.txt
[29/08/2003 - 00:02:09 | R | 23214] I:\pt-br_filelist.txt
[01/08/2003 - 21:03:06 | R | 102400] I:\setup.exe
[29/08/2003 - 00:02:07 | R | 23214] I:\sv_filelist.txt
[17/09/2011 - 10:52:58 | SHD ] J:\$RECYCLE.BIN
[23/07/2012 - 19:26:16 | D ] J:\Hewlett-Packard
[31/01/2012 - 16:47:44 | N | 20] J:\HPSF_Rep.txt
[11/10/2012 - 16:47:00 | N | 8] J:\HP_WSD.dat
[28/04/2012 - 14:44:04 | N | 0] J:\4840_10654540_MVM_11.tmp
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
J:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_THOMAS-HP.zip
http://eldesaparecido.com/upload.php
Merci de votre contribution.
################## | E.O.F |
Bonsoir
1)Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_THOMAS-HP.zip
http://eldesaparecido.com/upload.php
Merci de votre contribution.
2)As tu encore des soucis?
@+
1)Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_THOMAS-HP.zip
http://eldesaparecido.com/upload.php
Merci de votre contribution.
2)As tu encore des soucis?
@+