Probleme dossiers raccourcis

Fermé
Utilisateur anonyme -  
irongege Messages postés 43559 Date d'inscription   Statut Modérateur Dernière intervention   -
############################## | UsbFix V 7.128 | [Recherche]

Utilisateur: Administrateur (Administrateur) # JB-7236E3699B11
Mis à jour le 20/06/2013 par El Desaparecido
Lancé à 14:34:30 | 21/06/2013

Site Web: https://www.sosvirus.net/
Upload Malware: http://www.sosvirus.net/forum-virus-securite/upload-malware-pour-analyse-t489.html
Contact: contact@sosvirus.net

PC: Hewlett-Packard (HP d530 SFF(DZ030T)) (X86-based PC)
CPU: Intel(R) Pentium(R) 4 CPU 2.80GHz (2794)
RAM -> [Total : 1023 | Free : 287]
BIOS: 786B2 v2.18
BOOT: Normal boot

OS: Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
WB: Windows Internet Explorer 7.0.5730.13

SC: Security Center Service [(!) Disabled]
WU: Windows Update Service [Enabled]
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 28 Go (13 Go libre(s) - 47%) [] # NTFS
D:\ -> Disque fixe # 10 Go (3 Go libre(s) - 33%) [Disque local] # NTFS
E:\ -> CD-ROM
F:\ -> Disque amovible # 4 Go (3 Go libre(s) - 76%) [] # FAT32

################## | Processus Actif |

C:\WINDOWS\System32\smss.exe (1300)
C:\WINDOWS\system32\winlogon.exe (1380)
C:\WINDOWS\system32\services.exe (1424)
C:\WINDOWS\system32\lsass.exe (1436)
C:\WINDOWS\system32\svchost.exe (1704)
C:\WINDOWS\System32\svchost.exe (284)
C:\WINDOWS\system32\svchost.exe (320)
C:\WINDOWS\system32\spoolsv.exe (748)
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe (1108)
C:\Program Files\Bonjour\mDNSResponder.exe (1192)
C:\Program Files\ESET\ESET Smart Security\ekrn.exe (1256)
C:\WINDOWS\system32\HPSIsvc.exe (1472)
C:\Program Files\Java\jre7\bin\jqs.exe (1640)
C:\WINDOWS\system32\LGScsiCommandService.exe (1792)
C:\WINDOWS\system32\lxdncoms.exe (2012)
C:\WINDOWS\system32\svchost.exe (212)
c:\Program Files\Zune\ZuneBusEnum.exe (468)
C:\WINDOWS\Explorer.EXE (756)
C:\Program Files\Lexmark 2600 Series\lxdnmon.exe (1008)
C:\Program Files\Lexmark 2600 Series\ezprint.exe (1024)
C:\Program Files\USB Disk Security\USBGuard.exe (1048)
C:\Program Files\iTunes\iTunesHelper.exe (944)
C:\Program Files\ESET\ESET Smart Security\egui.exe (1072)
C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (1084)
C:\Program Files\Zune\ZuneLauncher.exe (848)
C:\WINDOWS\system32\ctfmon.exe (996)
C:\Program Files\OvisLink\Evo-W542USB\UI.exe (1172)
C:\Program Files\iPod\bin\iPodService.exe (2972)
C:\WINDOWS\System32\svchost.exe (3644)
C:\Program Files\Microsoft Office\Office12\EXCEL.EXE (3752)
C:\Program Files\Mozilla Firefox\firefox.exe (3340)
C:\Program Files\Mozilla Firefox\plugin-container.exe (3956)
C:\UsbFix\Go.exe (384)

################## | El Desaparecido Section |

HKLM\SOFTWARE | Run : [lxdnmon.exe] - "C:\Program Files\Lexmark 2600 Series\lxdnmon.exe"
HKLM\SOFTWARE | Run : [EzPrint] - "C:\Program Files\Lexmark 2600 Series\ezprint.exe"
HKLM\SOFTWARE | Run : [Adobe ARM] - "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
HKLM\SOFTWARE | Run : [USB Security] - C:\Program Files\USB Disk Security\USBGuard.exe
HKLM\SOFTWARE | Run : [APSDaemon] - "C:\Program Files\Fichiers communs\Apple\Apple Application Support\APSDaemon.exe"
HKLM\SOFTWARE | Run : [iTunesHelper] - "C:\Program Files\iTunes\iTunesHelper.exe"
HKLM\SOFTWARE | Run : [egui] - "C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice
HKLM\SOFTWARE | Run : [SunJavaUpdateSched] - "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
HKLM\SOFTWARE | Run : [Zune Launcher] - "c:\Program Files\Zune\ZuneLauncher.exe"
HKLM\SOFTWARE | RunOnce : [] -
HKU\S-1-5-21-299502267-1500820517-1177238915-500\SOFTWARE | Run : [ctfmon.exe] - C:\WINDOWS\system32\ctfmon.exe
HKU\S-1-5-19\SOFTWARE | RunOnce : [nltide_2] - regsvr32 /s /n /i:U shell32
HKU\S-1-5-19\SOFTWARE | RunOnce : [nltide_3] - rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N
HKU\S-1-5-20\SOFTWARE | RunOnce : [nltide_2] - regsvr32 /s /n /i:U shell32
HKU\S-1-5-20\SOFTWARE | RunOnce : [nltide_3] - rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N
HKU\S-1-5-18\SOFTWARE | RunOnce : [nltide_2] - regsvr32 /s /n /i:U shell32
HKU\S-1-5-18\SOFTWARE | RunOnce : [nltide_3] - rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N

################## | Éléments infectieux |

Présent! D:\setupSNK.exe
Présent! D:\AUTORUN.INF

################## | Registre |

################## | Mountpoints2 |

HKCU\.\.\.\.\Explorer\MountPoints2\{510a6bef-b6fc-11e2-8912-806d6172696f}
Shell\AutoRun\Command = D:\setupSNK.exe

HKCU\.\.\.\.\Explorer\MountPoints2\{5149d3e9-c699-11e2-9dac-001d1a08c64a}
Shell\AutoRun\Command = F:\LGAutoRun.exe

################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F | https://www.sosvirus.net/ |

A voir également:

1 réponse

irongege Messages postés 43559 Date d'inscription   Statut Modérateur Dernière intervention   5 082
 
Bonjour,

Les forums de CommentCaMarche sont basés sur l'entraide gratuite entre bénévoles, donc, nous vous demandons de bien vouloir ré-éditer votre message en prenant en compte les diverses règles de fonctionnement tel que " svp, merci d'avance "en parcourant le dossier " Guide d'utilisation " se trouvant à cette adresse : https://www.commentcamarche.net/contents/guide-d-utilisation-969802469

Cordialement .

-------- irongege --------- un des modérateurs de CCM ---------------
2