Pc très lent - analyse hijackthis
Fermé
Nark0
Messages postés
74
Date d'inscription
lundi 7 avril 2008
Statut
Membre
Dernière intervention
2 février 2013
-
30 janv. 2013 à 15:39
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 2 févr. 2013 à 23:26
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 2 févr. 2013 à 23:26
A voir également:
- Pc très lent - analyse hijackthis
- Pc tres lent - Guide
- Test performance pc - Guide
- Reinitialiser pc - Guide
- Analyse composant pc - Guide
- Mon mac est lent comment le nettoyer - Guide
59 réponses
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
1 févr. 2013 à 10:04
1 févr. 2013 à 10:04
Salut,
Ouais antivir arrête pas de gueuler sur les autoruns.
Désinstalle-le voir si ça change quelque chose, j'ai l'impression qu'il pète un câble pour rien du tout sur ta machine ...
Ouais antivir arrête pas de gueuler sur les autoruns.
Désinstalle-le voir si ça change quelque chose, j'ai l'impression qu'il pète un câble pour rien du tout sur ta machine ...
Utilisateur anonyme
Modifié par California50 le 30/01/2013 à 16:05
Modifié par California50 le 30/01/2013 à 16:05
Bonjour
DOUBLON
Ancienne contributrice sécurité sous le pseudo jawaryinti
DOUBLON
Ancienne contributrice sécurité sous le pseudo jawaryinti
Nark0
Messages postés
74
Date d'inscription
lundi 7 avril 2008
Statut
Membre
Dernière intervention
2 février 2013
30 janv. 2013 à 16:20
30 janv. 2013 à 16:20
Oui désolé je ne retrouvais plus mon ancien compte (celui-ci) donc j'ai d'abord posté en tant que visiteur.
Nark0
Messages postés
74
Date d'inscription
lundi 7 avril 2008
Statut
Membre
Dernière intervention
2 février 2013
Modifié par Nark0 le 30/01/2013 à 17:57
Modifié par Nark0 le 30/01/2013 à 17:57
Je viens de m'apercevoir que lorsque mon ami à brancher son telephone portable sur mon ordi, antivir a detecté ceci:
Dans le fichier 'C:\Program Files (x86)\Intel\Bluetooth\btplayerctrl.exe'
un virus ou un programme indésirable 'TR/Crypt.ZPACK.Gen' [trojan] a été détecté.
Action exécutée : Refuser l'accès
A-t-il réellement bloqué l'intrusion ? J'en doute vu le souci actuel ...
Dans le fichier 'C:\Program Files (x86)\Intel\Bluetooth\btplayerctrl.exe'
un virus ou un programme indésirable 'TR/Crypt.ZPACK.Gen' [trojan] a été détecté.
Action exécutée : Refuser l'accès
A-t-il réellement bloqué l'intrusion ? J'en doute vu le souci actuel ...
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Nark0
Messages postés
74
Date d'inscription
lundi 7 avril 2008
Statut
Membre
Dernière intervention
2 février 2013
30 janv. 2013 à 19:17
30 janv. 2013 à 19:17
Antivir vient de detecter un nouveau souci. Voici le message:
Dans le fichier 'C:\Program Files (x86)\Trend Micro\HijackThis\HiJackThis.exe'
un virus ou un programme indésirable 'TR/Crypt.ULPM.Gen' [trojan] a été détecté.
Action exécutée : Refuser l'accès
Si quelqu'un me lit, merci.
Dans le fichier 'C:\Program Files (x86)\Trend Micro\HijackThis\HiJackThis.exe'
un virus ou un programme indésirable 'TR/Crypt.ULPM.Gen' [trojan] a été détecté.
Action exécutée : Refuser l'accès
Si quelqu'un me lit, merci.
Nark0
Messages postés
74
Date d'inscription
lundi 7 avril 2008
Statut
Membre
Dernière intervention
2 février 2013
30 janv. 2013 à 21:49
30 janv. 2013 à 21:49
Un peu d'aide ?
Nark0
Messages postés
74
Date d'inscription
lundi 7 avril 2008
Statut
Membre
Dernière intervention
2 février 2013
30 janv. 2013 à 22:16
30 janv. 2013 à 22:16
Merci beaucoup!
yoann090
Messages postés
9180
Date d'inscription
mercredi 12 août 2009
Statut
Contributeur sécurité
Dernière intervention
13 avril 2016
1 689
Modifié par yoann090 le 30/01/2013 à 22:58
Modifié par yoann090 le 30/01/2013 à 22:58
Bonjour, apres quelques recherches, la detection est assez générique...
Tu pourrais analyser les 2 fichiers détectés sur virus total stp.
https://www.virustotal.com/gui/
clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) (un a la fois)
C:\Program Files (x86)\Trend Micro\HijackThis\HiJackThis.exe
C:\Program Files (x86)\Intel\Bluetooth\btplayerctrl.exe
*
* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
Tu pourrais analyser les 2 fichiers détectés sur virus total stp.
https://www.virustotal.com/gui/
clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) (un a la fois)
C:\Program Files (x86)\Trend Micro\HijackThis\HiJackThis.exe
C:\Program Files (x86)\Intel\Bluetooth\btplayerctrl.exe
*
* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
Nark0
Messages postés
74
Date d'inscription
lundi 7 avril 2008
Statut
Membre
Dernière intervention
2 février 2013
30 janv. 2013 à 23:01
30 janv. 2013 à 23:01
Ok c'est fait, mais je ne sais pas vraiment quelles infos je dois te donner maintenant?
yoann090
Messages postés
9180
Date d'inscription
mercredi 12 août 2009
Statut
Contributeur sécurité
Dernière intervention
13 avril 2016
1 689
30 janv. 2013 à 23:08
30 janv. 2013 à 23:08
Le contenu de la.barre d'adresse ( http://...)
Nark0
Messages postés
74
Date d'inscription
lundi 7 avril 2008
Statut
Membre
Dernière intervention
2 février 2013
30 janv. 2013 à 23:10
30 janv. 2013 à 23:10
Je n'avais pas vu la modif de ton post précédent.
Voici les liens:
https://www.virustotal.com/gui/file/bd3d318d24478b2d51ed18c49a68afb6deee2a0b159913b484a69d98cf7702a8
https://www.virustotal.com/gui/file/911e0056e83af82a5f3fdc66085806fbe012aee4c4612b829aec85f8d2c8eccd
Merci de ton aide!
Voici les liens:
https://www.virustotal.com/gui/file/bd3d318d24478b2d51ed18c49a68afb6deee2a0b159913b484a69d98cf7702a8
https://www.virustotal.com/gui/file/911e0056e83af82a5f3fdc66085806fbe012aee4c4612b829aec85f8d2c8eccd
Merci de ton aide!
yoann090
Messages postés
9180
Date d'inscription
mercredi 12 août 2009
Statut
Contributeur sécurité
Dernière intervention
13 avril 2016
1 689
30 janv. 2013 à 23:15
30 janv. 2013 à 23:15
Pour le btplayerctrl il faut que tu le reanalyses, l'analyse date de 4 mois donc je pense pas que ça soit la tienne ^^
Nark0
Messages postés
74
Date d'inscription
lundi 7 avril 2008
Statut
Membre
Dernière intervention
2 février 2013
30 janv. 2013 à 23:17
30 janv. 2013 à 23:17
Merde je l'ai refaite j'ai supprimé la mauvaise page ... j'arrive!
Nark0
Messages postés
74
Date d'inscription
lundi 7 avril 2008
Statut
Membre
Dernière intervention
2 février 2013
30 janv. 2013 à 23:21
30 janv. 2013 à 23:21
yoann090
Messages postés
9180
Date d'inscription
mercredi 12 août 2009
Statut
Contributeur sécurité
Dernière intervention
13 avril 2016
1 689
30 janv. 2013 à 23:23
30 janv. 2013 à 23:23
Etrange.
Fais un scan complet avec Malwarebyte, suis ce tutoriel : http://www.security-helpzone.com/Thread-MalwareBytes-Anti-Malware-MBAM-Scan-complet
Fais un scan complet avec Malwarebyte, suis ce tutoriel : http://www.security-helpzone.com/Thread-MalwareBytes-Anti-Malware-MBAM-Scan-complet
Nark0
Messages postés
74
Date d'inscription
lundi 7 avril 2008
Statut
Membre
Dernière intervention
2 février 2013
30 janv. 2013 à 23:25
30 janv. 2013 à 23:25
Je l'ai déjà fait, sans résultat. Je recommence et te poste ça.
yoann090
Messages postés
9180
Date d'inscription
mercredi 12 août 2009
Statut
Contributeur sécurité
Dernière intervention
13 avril 2016
1 689
Modifié par yoann090 le 30/01/2013 à 23:28
Modifié par yoann090 le 30/01/2013 à 23:28
Pense bien a le mettre a jour. Mais si tu l'as deja fais aujourd'hui donne moi juste le rapport
Nark0
Messages postés
74
Date d'inscription
lundi 7 avril 2008
Statut
Membre
Dernière intervention
2 février 2013
Modifié par Nark0 le 31/01/2013 à 10:22
Modifié par Nark0 le 31/01/2013 à 10:22
Désolé, je n'ai pu revenir hier soir, trop lent ... Du coup je l'ai laissé faire un scan complet avec MBAM, résultat: nada...
LE rapport:
Malwarebytes Anti-Malware 1.70.0.1100
www.malwarebytes.org
Version de la base de données: v2013.01.30.09
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Pierre :: PIERRE-PC [administrateur]
31/01/2013 01:04:29
mbam-log-2013-01-31 (01-04-29).txt
Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 345483
Temps écoulé: 8 heure(s), 12 minute(s), 54 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
Ce matin, Antivir a également détecté un nouveau truc.
Je l'ai fait analysé par virustotal:
https://www.virustotal.com/gui/file/11062a892f102a4c9d1dd7ba56fdc4e35945c67bb3ecff9f6fd5d74444a5cfb9
LE rapport:
Malwarebytes Anti-Malware 1.70.0.1100
www.malwarebytes.org
Version de la base de données: v2013.01.30.09
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Pierre :: PIERRE-PC [administrateur]
31/01/2013 01:04:29
mbam-log-2013-01-31 (01-04-29).txt
Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 345483
Temps écoulé: 8 heure(s), 12 minute(s), 54 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
Ce matin, Antivir a également détecté un nouveau truc.
Je l'ai fait analysé par virustotal:
https://www.virustotal.com/gui/file/11062a892f102a4c9d1dd7ba56fdc4e35945c67bb3ecff9f6fd5d74444a5cfb9
yoann090
Messages postés
9180
Date d'inscription
mercredi 12 août 2009
Statut
Contributeur sécurité
Dernière intervention
13 avril 2016
1 689
Modifié par yoann090 le 31/01/2013 à 12:02
Modifié par yoann090 le 31/01/2013 à 12:02
:/ bon vu que ca vient apres connexion d'un périphérique, fais ceci :
Téléchargez UsbFix (créé par El Desaparecido)
sur votre Bureau.
Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
Double cliquez sur UsbFix.exe.
Cliquez sur recherche.
http://forum.eldesaparecido.com/img_tuto/UsbFix_recherche.png
Laissez travailler l'outil.
À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.
Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
Tutoriel en images
Téléchargez UsbFix (créé par El Desaparecido)
sur votre Bureau.
Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
Double cliquez sur UsbFix.exe.
Cliquez sur recherche.
http://forum.eldesaparecido.com/img_tuto/UsbFix_recherche.png
Laissez travailler l'outil.
À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.
Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
Tutoriel en images
Nark0
Messages postés
74
Date d'inscription
lundi 7 avril 2008
Statut
Membre
Dernière intervention
2 février 2013
31 janv. 2013 à 12:34
31 janv. 2013 à 12:34
Le problème est survenu lorsqu'un ami a branché son téléphone portable sur le pc, et cela fait un moment que je n'avais branché aucun périphérique. Est-ce que je dois lui demandé de venir branché sur tel ou peut-etre que cette opération a un autre but ?
yoann090
Messages postés
9180
Date d'inscription
mercredi 12 août 2009
Statut
Contributeur sécurité
Dernière intervention
13 avril 2016
1 689
31 janv. 2013 à 12:53
31 janv. 2013 à 12:53
Non non pas besoin de son telephone, on verra suivant le resultat d'USBFix.
Nark0
Messages postés
74
Date d'inscription
lundi 7 avril 2008
Statut
Membre
Dernière intervention
2 février 2013
31 janv. 2013 à 13:09
31 janv. 2013 à 13:09
Le rapport de usbfix:
############################## | UsbFix V 7.102 | [Recherche]
Utilisateur: Pierre (Administrateur) # PIERRE-PC
Mis à jour le 20/12/2012 par El Desaparecido
Lancé à 13:05:32 | 31/01/2013
Site Web: https://www.sosvirus.net/
Contact: contact@eldesaparecido.com
PC: Dell Inc. (Dell System XPS L702X) (x64-based PC
CPU: Intel(R) Core(TM) i7-2630QM CPU @ 2.00GHz (2001)
RAM -> [Total : 4010 | Free : 1874]
BIOS: Default System BIOS
BOOT: Normal boot
OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
WB: Windows Internet Explorer 9.0.8112.16421
SC: Security Center Service [(!) Disabled]
WU: Windows Update Service [Enabled]
AV: AntiVir Desktop [Enabled | Updated]
FW: Windows FireWall Service [(!) Disabled]
C:\ (%systemdrive%) -> Disque fixe # 451 Go (275 Go libre(s) - 61%) [OS] # NTFS
D:\ -> CD-ROM
E:\ -> CD-ROM
F:\ -> Disque amovible # 4 Go (1 Go libre(s) - 36%) [CORSAIR] # FAT32
G:\ -> Disque fixe # 233 Go (32 Go libre(s) - 14%) [Media-Disk] # NTFS
Y:\ -> Disque fixe # 15 Go (6 Go libre(s) - 42%) [RECOVERY] # NTFS
################## | Processus Actif |
C:\Windows\system32\csrss.exe (428)
C:\Windows\system32\wininit.exe (572)
C:\Windows\system32\csrss.exe (592)
C:\Windows\system32\services.exe (628)
C:\Windows\system32\lsass.exe (652)
C:\Windows\system32\lsm.exe (660)
C:\Windows\system32\svchost.exe (764)
C:\Windows\system32\nvvsvc.exe (836)
C:\Windows\system32\svchost.exe (876)
C:\Windows\System32\svchost.exe (940)
C:\Windows\system32\svchost.exe (1020)
C:\Windows\system32\winlogon.exe (300)
C:\Windows\system32\svchost.exe (432)
C:\Program Files\NVIDIA Corporation\Display\NvXDSync.exe (1092)
C:\Windows\system32\nvvsvc.exe (1104)
C:\Windows\system32\svchost.exe (1168)
C:\Windows\System32\spoolsv.exe (1416)
C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (1476)
C:\Windows\system32\taskhost.exe (1520)
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (1600)
C:\Program Files\Realtek\Audio\HDA\AERTSr64.exe (1296)
C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (1840)
C:\Program Files (x86)\Intel\Bluetooth\devmonsrv.exe (1756)
C:\Windows\system32\svchost.exe (1948)
C:\Windows\System32\svchost.exe (1720)
C:\Program Files\Intel\WiFi\bin\EvtEng.exe (2060)
C:\Program Files (x86)\Dell\Dell Datasafe Online\NOBuAgent.exe (2088)
C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe (2172)
C:\Program Files (x86)\Dell DataSafe Local Backup\sftservice.EXE (2196)
C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (2240)
C:\Program Files (x86)\Dell DataSafe Local Backup\COMPONENTS\SCHEDULER\STSERVICE.EXE (2336)
C:\Program Files (x86)\Dell DataSafe Local Backup\Toaster.exe (2576)
C:\Program Files (x86)\Dell DataSafe Local Backup\Components\DSUpdate\DSUpd.exe (2584)
C:\Windows\system32\svchost.exe (2608)
C:\Program Files (x86)\TomTom HOME 2\TomTomHOMEService.exe (2644)
C:\Program Files (x86)\Intel\Bluetooth\obexsrv.exe (2696)
C:\Windows\system32\wbem\unsecapp.exe (2836)
C:\Windows\system32\wbem\wmiprvse.exe (2928)
C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (1712)
C:\Windows\system32\conhost.exe (2772)
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (3372)
C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe (3388)
C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe (3416)
C:\Windows\System32\igfxtray.exe (3444)
C:\Windows\System32\hkcmd.exe (3456)
C:\Windows\System32\igfxpers.exe (3464)
C:\Program Files (x86)\STMicroelectronics\AccelerometerP11\FF_Protection.exe (3472)
C:\Windows\System32\rundll32.exe (3528)
C:\Program Files\Common Files\Intel\WirelessCommon\iFrmewrk.exe (3624)
C:\Program Files\Dell\QuickSet\quickset.exe (3732)
C:\Program Files (x86)\Dell Stage\Dell Stage\stage_primary.exe (3880)
C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe (4056)
C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (3172)
C:\Program Files (x86)\Razer\razerhid.exe (3280)
C:\Windows\system32\SearchIndexer.exe (2876)
C:\Program Files (x86)\Razer\razerofa.exe (2660)
C:\Program Files\Windows Media Player\wmpnetwk.exe (2568)
C:\Windows\system32\wbem\unsecapp.exe (2792)
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (604)
C:\Windows\system32\svchost.exe (4112)
C:\Windows\System32\svchost.exe (4272)
C:\Program Files (x86)\Dell Stage\Dell Stage\stage_secondary.exe (4488)
C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe (3840)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (4348)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (740)
C:\Windows\explorer.exe (4200)
C:\Windows\System32\svchost.exe (1076)
C:\Windows\system32\Dwm.exe (4568)
C:\Windows\system32\wuauclt.exe (2716)
C:\Windows\notepad.exe (992)
C:\Program Files (x86)\Mozilla Firefox\firefox.exe (2012)
C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe (2968)
C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_5_502_146.exe (4696)
C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_5_502_146.exe (2424)
C:\Windows\System32\WUDFHost.exe (1424)
C:\Program Files (x86)\Dell DataSafe Local Backup\SftVss64.exe (4448)
C:\Windows\System32\vds.exe (4888)
C:\UsbFix\Go.exe (5108)
C:\Windows\system32\wbem\wmiprvse.exe (4700)
################## | Éléments infectieux |
Présent! Y:\AUTORUN.INF
################## | Registre |
################## | Mountpoints2 |
HKCU\.\.\.\.\Explorer\MountPoints2\{9511eee2-7cc6-11e0-b743-bc7737532978}
Shell\AutoRun\Command = E:\autorun.exe
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F |
############################## | UsbFix V 7.102 | [Recherche]
Utilisateur: Pierre (Administrateur) # PIERRE-PC
Mis à jour le 20/12/2012 par El Desaparecido
Lancé à 13:05:32 | 31/01/2013
Site Web: https://www.sosvirus.net/
Contact: contact@eldesaparecido.com
PC: Dell Inc. (Dell System XPS L702X) (x64-based PC
CPU: Intel(R) Core(TM) i7-2630QM CPU @ 2.00GHz (2001)
RAM -> [Total : 4010 | Free : 1874]
BIOS: Default System BIOS
BOOT: Normal boot
OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
WB: Windows Internet Explorer 9.0.8112.16421
SC: Security Center Service [(!) Disabled]
WU: Windows Update Service [Enabled]
AV: AntiVir Desktop [Enabled | Updated]
FW: Windows FireWall Service [(!) Disabled]
C:\ (%systemdrive%) -> Disque fixe # 451 Go (275 Go libre(s) - 61%) [OS] # NTFS
D:\ -> CD-ROM
E:\ -> CD-ROM
F:\ -> Disque amovible # 4 Go (1 Go libre(s) - 36%) [CORSAIR] # FAT32
G:\ -> Disque fixe # 233 Go (32 Go libre(s) - 14%) [Media-Disk] # NTFS
Y:\ -> Disque fixe # 15 Go (6 Go libre(s) - 42%) [RECOVERY] # NTFS
################## | Processus Actif |
C:\Windows\system32\csrss.exe (428)
C:\Windows\system32\wininit.exe (572)
C:\Windows\system32\csrss.exe (592)
C:\Windows\system32\services.exe (628)
C:\Windows\system32\lsass.exe (652)
C:\Windows\system32\lsm.exe (660)
C:\Windows\system32\svchost.exe (764)
C:\Windows\system32\nvvsvc.exe (836)
C:\Windows\system32\svchost.exe (876)
C:\Windows\System32\svchost.exe (940)
C:\Windows\system32\svchost.exe (1020)
C:\Windows\system32\winlogon.exe (300)
C:\Windows\system32\svchost.exe (432)
C:\Program Files\NVIDIA Corporation\Display\NvXDSync.exe (1092)
C:\Windows\system32\nvvsvc.exe (1104)
C:\Windows\system32\svchost.exe (1168)
C:\Windows\System32\spoolsv.exe (1416)
C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (1476)
C:\Windows\system32\taskhost.exe (1520)
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (1600)
C:\Program Files\Realtek\Audio\HDA\AERTSr64.exe (1296)
C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (1840)
C:\Program Files (x86)\Intel\Bluetooth\devmonsrv.exe (1756)
C:\Windows\system32\svchost.exe (1948)
C:\Windows\System32\svchost.exe (1720)
C:\Program Files\Intel\WiFi\bin\EvtEng.exe (2060)
C:\Program Files (x86)\Dell\Dell Datasafe Online\NOBuAgent.exe (2088)
C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe (2172)
C:\Program Files (x86)\Dell DataSafe Local Backup\sftservice.EXE (2196)
C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (2240)
C:\Program Files (x86)\Dell DataSafe Local Backup\COMPONENTS\SCHEDULER\STSERVICE.EXE (2336)
C:\Program Files (x86)\Dell DataSafe Local Backup\Toaster.exe (2576)
C:\Program Files (x86)\Dell DataSafe Local Backup\Components\DSUpdate\DSUpd.exe (2584)
C:\Windows\system32\svchost.exe (2608)
C:\Program Files (x86)\TomTom HOME 2\TomTomHOMEService.exe (2644)
C:\Program Files (x86)\Intel\Bluetooth\obexsrv.exe (2696)
C:\Windows\system32\wbem\unsecapp.exe (2836)
C:\Windows\system32\wbem\wmiprvse.exe (2928)
C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (1712)
C:\Windows\system32\conhost.exe (2772)
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (3372)
C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe (3388)
C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe (3416)
C:\Windows\System32\igfxtray.exe (3444)
C:\Windows\System32\hkcmd.exe (3456)
C:\Windows\System32\igfxpers.exe (3464)
C:\Program Files (x86)\STMicroelectronics\AccelerometerP11\FF_Protection.exe (3472)
C:\Windows\System32\rundll32.exe (3528)
C:\Program Files\Common Files\Intel\WirelessCommon\iFrmewrk.exe (3624)
C:\Program Files\Dell\QuickSet\quickset.exe (3732)
C:\Program Files (x86)\Dell Stage\Dell Stage\stage_primary.exe (3880)
C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe (4056)
C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (3172)
C:\Program Files (x86)\Razer\razerhid.exe (3280)
C:\Windows\system32\SearchIndexer.exe (2876)
C:\Program Files (x86)\Razer\razerofa.exe (2660)
C:\Program Files\Windows Media Player\wmpnetwk.exe (2568)
C:\Windows\system32\wbem\unsecapp.exe (2792)
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (604)
C:\Windows\system32\svchost.exe (4112)
C:\Windows\System32\svchost.exe (4272)
C:\Program Files (x86)\Dell Stage\Dell Stage\stage_secondary.exe (4488)
C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe (3840)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (4348)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (740)
C:\Windows\explorer.exe (4200)
C:\Windows\System32\svchost.exe (1076)
C:\Windows\system32\Dwm.exe (4568)
C:\Windows\system32\wuauclt.exe (2716)
C:\Windows\notepad.exe (992)
C:\Program Files (x86)\Mozilla Firefox\firefox.exe (2012)
C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe (2968)
C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_5_502_146.exe (4696)
C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_5_502_146.exe (2424)
C:\Windows\System32\WUDFHost.exe (1424)
C:\Program Files (x86)\Dell DataSafe Local Backup\SftVss64.exe (4448)
C:\Windows\System32\vds.exe (4888)
C:\UsbFix\Go.exe (5108)
C:\Windows\system32\wbem\wmiprvse.exe (4700)
################## | Éléments infectieux |
Présent! Y:\AUTORUN.INF
################## | Registre |
################## | Mountpoints2 |
HKCU\.\.\.\.\Explorer\MountPoints2\{9511eee2-7cc6-11e0-b743-bc7737532978}
Shell\AutoRun\Command = E:\autorun.exe
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F |
yoann090
Messages postés
9180
Date d'inscription
mercredi 12 août 2009
Statut
Contributeur sécurité
Dernière intervention
13 avril 2016
1 689
31 janv. 2013 à 13:34
31 janv. 2013 à 13:34
Ok relance en suppression.