Probleme dossiers raccourcis
Fermé
Utilisateur anonyme
-
irongege Messages postés 43559 Date d'inscription Statut Modérateur Dernière intervention -
irongege Messages postés 43559 Date d'inscription Statut Modérateur Dernière intervention -
############################## | UsbFix V 7.128 | [Recherche]
Utilisateur: Administrateur (Administrateur) # JB-7236E3699B11
Mis à jour le 20/06/2013 par El Desaparecido
Lancé à 14:34:30 | 21/06/2013
Site Web: https://www.sosvirus.net/
Upload Malware: http://www.sosvirus.net/forum-virus-securite/upload-malware-pour-analyse-t489.html
Contact: contact@sosvirus.net
PC: Hewlett-Packard (HP d530 SFF(DZ030T)) (X86-based PC)
CPU: Intel(R) Pentium(R) 4 CPU 2.80GHz (2794)
RAM -> [Total : 1023 | Free : 287]
BIOS: 786B2 v2.18
BOOT: Normal boot
OS: Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
WB: Windows Internet Explorer 7.0.5730.13
SC: Security Center Service [(!) Disabled]
WU: Windows Update Service [Enabled]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 28 Go (13 Go libre(s) - 47%) [] # NTFS
D:\ -> Disque fixe # 10 Go (3 Go libre(s) - 33%) [Disque local] # NTFS
E:\ -> CD-ROM
F:\ -> Disque amovible # 4 Go (3 Go libre(s) - 76%) [] # FAT32
################## | Processus Actif |
C:\WINDOWS\System32\smss.exe (1300)
C:\WINDOWS\system32\winlogon.exe (1380)
C:\WINDOWS\system32\services.exe (1424)
C:\WINDOWS\system32\lsass.exe (1436)
C:\WINDOWS\system32\svchost.exe (1704)
C:\WINDOWS\System32\svchost.exe (284)
C:\WINDOWS\system32\svchost.exe (320)
C:\WINDOWS\system32\spoolsv.exe (748)
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe (1108)
C:\Program Files\Bonjour\mDNSResponder.exe (1192)
C:\Program Files\ESET\ESET Smart Security\ekrn.exe (1256)
C:\WINDOWS\system32\HPSIsvc.exe (1472)
C:\Program Files\Java\jre7\bin\jqs.exe (1640)
C:\WINDOWS\system32\LGScsiCommandService.exe (1792)
C:\WINDOWS\system32\lxdncoms.exe (2012)
C:\WINDOWS\system32\svchost.exe (212)
c:\Program Files\Zune\ZuneBusEnum.exe (468)
C:\WINDOWS\Explorer.EXE (756)
C:\Program Files\Lexmark 2600 Series\lxdnmon.exe (1008)
C:\Program Files\Lexmark 2600 Series\ezprint.exe (1024)
C:\Program Files\USB Disk Security\USBGuard.exe (1048)
C:\Program Files\iTunes\iTunesHelper.exe (944)
C:\Program Files\ESET\ESET Smart Security\egui.exe (1072)
C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (1084)
C:\Program Files\Zune\ZuneLauncher.exe (848)
C:\WINDOWS\system32\ctfmon.exe (996)
C:\Program Files\OvisLink\Evo-W542USB\UI.exe (1172)
C:\Program Files\iPod\bin\iPodService.exe (2972)
C:\WINDOWS\System32\svchost.exe (3644)
C:\Program Files\Microsoft Office\Office12\EXCEL.EXE (3752)
C:\Program Files\Mozilla Firefox\firefox.exe (3340)
C:\Program Files\Mozilla Firefox\plugin-container.exe (3956)
C:\UsbFix\Go.exe (384)
################## | El Desaparecido Section |
HKLM\SOFTWARE | Run : [lxdnmon.exe] - "C:\Program Files\Lexmark 2600 Series\lxdnmon.exe"
HKLM\SOFTWARE | Run : [EzPrint] - "C:\Program Files\Lexmark 2600 Series\ezprint.exe"
HKLM\SOFTWARE | Run : [Adobe ARM] - "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
HKLM\SOFTWARE | Run : [USB Security] - C:\Program Files\USB Disk Security\USBGuard.exe
HKLM\SOFTWARE | Run : [APSDaemon] - "C:\Program Files\Fichiers communs\Apple\Apple Application Support\APSDaemon.exe"
HKLM\SOFTWARE | Run : [iTunesHelper] - "C:\Program Files\iTunes\iTunesHelper.exe"
HKLM\SOFTWARE | Run : [egui] - "C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice
HKLM\SOFTWARE | Run : [SunJavaUpdateSched] - "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
HKLM\SOFTWARE | Run : [Zune Launcher] - "c:\Program Files\Zune\ZuneLauncher.exe"
HKLM\SOFTWARE | RunOnce : [] -
HKU\S-1-5-21-299502267-1500820517-1177238915-500\SOFTWARE | Run : [ctfmon.exe] - C:\WINDOWS\system32\ctfmon.exe
HKU\S-1-5-19\SOFTWARE | RunOnce : [nltide_2] - regsvr32 /s /n /i:U shell32
HKU\S-1-5-19\SOFTWARE | RunOnce : [nltide_3] - rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N
HKU\S-1-5-20\SOFTWARE | RunOnce : [nltide_2] - regsvr32 /s /n /i:U shell32
HKU\S-1-5-20\SOFTWARE | RunOnce : [nltide_3] - rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N
HKU\S-1-5-18\SOFTWARE | RunOnce : [nltide_2] - regsvr32 /s /n /i:U shell32
HKU\S-1-5-18\SOFTWARE | RunOnce : [nltide_3] - rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N
################## | Éléments infectieux |
Présent! D:\setupSNK.exe
Présent! D:\AUTORUN.INF
################## | Registre |
################## | Mountpoints2 |
HKCU\.\.\.\.\Explorer\MountPoints2\{510a6bef-b6fc-11e2-8912-806d6172696f}
Shell\AutoRun\Command = D:\setupSNK.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{5149d3e9-c699-11e2-9dac-001d1a08c64a}
Shell\AutoRun\Command = F:\LGAutoRun.exe
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F | https://www.sosvirus.net/ |
Utilisateur: Administrateur (Administrateur) # JB-7236E3699B11
Mis à jour le 20/06/2013 par El Desaparecido
Lancé à 14:34:30 | 21/06/2013
Site Web: https://www.sosvirus.net/
Upload Malware: http://www.sosvirus.net/forum-virus-securite/upload-malware-pour-analyse-t489.html
Contact: contact@sosvirus.net
PC: Hewlett-Packard (HP d530 SFF(DZ030T)) (X86-based PC)
CPU: Intel(R) Pentium(R) 4 CPU 2.80GHz (2794)
RAM -> [Total : 1023 | Free : 287]
BIOS: 786B2 v2.18
BOOT: Normal boot
OS: Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
WB: Windows Internet Explorer 7.0.5730.13
SC: Security Center Service [(!) Disabled]
WU: Windows Update Service [Enabled]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 28 Go (13 Go libre(s) - 47%) [] # NTFS
D:\ -> Disque fixe # 10 Go (3 Go libre(s) - 33%) [Disque local] # NTFS
E:\ -> CD-ROM
F:\ -> Disque amovible # 4 Go (3 Go libre(s) - 76%) [] # FAT32
################## | Processus Actif |
C:\WINDOWS\System32\smss.exe (1300)
C:\WINDOWS\system32\winlogon.exe (1380)
C:\WINDOWS\system32\services.exe (1424)
C:\WINDOWS\system32\lsass.exe (1436)
C:\WINDOWS\system32\svchost.exe (1704)
C:\WINDOWS\System32\svchost.exe (284)
C:\WINDOWS\system32\svchost.exe (320)
C:\WINDOWS\system32\spoolsv.exe (748)
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe (1108)
C:\Program Files\Bonjour\mDNSResponder.exe (1192)
C:\Program Files\ESET\ESET Smart Security\ekrn.exe (1256)
C:\WINDOWS\system32\HPSIsvc.exe (1472)
C:\Program Files\Java\jre7\bin\jqs.exe (1640)
C:\WINDOWS\system32\LGScsiCommandService.exe (1792)
C:\WINDOWS\system32\lxdncoms.exe (2012)
C:\WINDOWS\system32\svchost.exe (212)
c:\Program Files\Zune\ZuneBusEnum.exe (468)
C:\WINDOWS\Explorer.EXE (756)
C:\Program Files\Lexmark 2600 Series\lxdnmon.exe (1008)
C:\Program Files\Lexmark 2600 Series\ezprint.exe (1024)
C:\Program Files\USB Disk Security\USBGuard.exe (1048)
C:\Program Files\iTunes\iTunesHelper.exe (944)
C:\Program Files\ESET\ESET Smart Security\egui.exe (1072)
C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (1084)
C:\Program Files\Zune\ZuneLauncher.exe (848)
C:\WINDOWS\system32\ctfmon.exe (996)
C:\Program Files\OvisLink\Evo-W542USB\UI.exe (1172)
C:\Program Files\iPod\bin\iPodService.exe (2972)
C:\WINDOWS\System32\svchost.exe (3644)
C:\Program Files\Microsoft Office\Office12\EXCEL.EXE (3752)
C:\Program Files\Mozilla Firefox\firefox.exe (3340)
C:\Program Files\Mozilla Firefox\plugin-container.exe (3956)
C:\UsbFix\Go.exe (384)
################## | El Desaparecido Section |
HKLM\SOFTWARE | Run : [lxdnmon.exe] - "C:\Program Files\Lexmark 2600 Series\lxdnmon.exe"
HKLM\SOFTWARE | Run : [EzPrint] - "C:\Program Files\Lexmark 2600 Series\ezprint.exe"
HKLM\SOFTWARE | Run : [Adobe ARM] - "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
HKLM\SOFTWARE | Run : [USB Security] - C:\Program Files\USB Disk Security\USBGuard.exe
HKLM\SOFTWARE | Run : [APSDaemon] - "C:\Program Files\Fichiers communs\Apple\Apple Application Support\APSDaemon.exe"
HKLM\SOFTWARE | Run : [iTunesHelper] - "C:\Program Files\iTunes\iTunesHelper.exe"
HKLM\SOFTWARE | Run : [egui] - "C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice
HKLM\SOFTWARE | Run : [SunJavaUpdateSched] - "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
HKLM\SOFTWARE | Run : [Zune Launcher] - "c:\Program Files\Zune\ZuneLauncher.exe"
HKLM\SOFTWARE | RunOnce : [] -
HKU\S-1-5-21-299502267-1500820517-1177238915-500\SOFTWARE | Run : [ctfmon.exe] - C:\WINDOWS\system32\ctfmon.exe
HKU\S-1-5-19\SOFTWARE | RunOnce : [nltide_2] - regsvr32 /s /n /i:U shell32
HKU\S-1-5-19\SOFTWARE | RunOnce : [nltide_3] - rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N
HKU\S-1-5-20\SOFTWARE | RunOnce : [nltide_2] - regsvr32 /s /n /i:U shell32
HKU\S-1-5-20\SOFTWARE | RunOnce : [nltide_3] - rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N
HKU\S-1-5-18\SOFTWARE | RunOnce : [nltide_2] - regsvr32 /s /n /i:U shell32
HKU\S-1-5-18\SOFTWARE | RunOnce : [nltide_3] - rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N
################## | Éléments infectieux |
Présent! D:\setupSNK.exe
Présent! D:\AUTORUN.INF
################## | Registre |
################## | Mountpoints2 |
HKCU\.\.\.\.\Explorer\MountPoints2\{510a6bef-b6fc-11e2-8912-806d6172696f}
Shell\AutoRun\Command = D:\setupSNK.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{5149d3e9-c699-11e2-9dac-001d1a08c64a}
Shell\AutoRun\Command = F:\LGAutoRun.exe
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F | https://www.sosvirus.net/ |
A voir également:
- Probleme dossiers raccourcis
- Raccourcis word - Guide
- Raccourcis screenshot windows - Guide
- Raccourcis facebook - Guide
- Raccourcis retourner ecran - Guide
- Raccourcis clavier azerty qwerty - Guide
1 réponse
Bonjour,
Les forums de CommentCaMarche sont basés sur l'entraide gratuite entre bénévoles, donc, nous vous demandons de bien vouloir ré-éditer votre message en prenant en compte les diverses règles de fonctionnement tel que " svp, merci d'avance "en parcourant le dossier " Guide d'utilisation " se trouvant à cette adresse : https://www.commentcamarche.net/contents/guide-d-utilisation-969802469
Cordialement .
-------- irongege --------- un des modérateurs de CCM ---------------
Les forums de CommentCaMarche sont basés sur l'entraide gratuite entre bénévoles, donc, nous vous demandons de bien vouloir ré-éditer votre message en prenant en compte les diverses règles de fonctionnement tel que " svp, merci d'avance "en parcourant le dossier " Guide d'utilisation " se trouvant à cette adresse : https://www.commentcamarche.net/contents/guide-d-utilisation-969802469
Cordialement .
-------- irongege --------- un des modérateurs de CCM ---------------