Dossiers transformes en raccourci cle usb
Fermé
Laturque
Messages postés
7
Date d'inscription
vendredi 22 novembre 2013
Statut
Membre
Dernière intervention
24 novembre 2013
-
Modifié par irongege le 23/11/2013 à 12:24
laturque - 25 nov. 2013 à 17:35
laturque - 25 nov. 2013 à 17:35
A voir également:
- Dossiers transformes en raccourci cle usb
- Clé usb non détectée - Guide
- Clé windows 10 gratuit - Guide
- Clé usb 2to vrai ou faux - Accueil - Stockage
- Creer cle usb windows 10 - Guide
- Formater clé usb mac - Guide
14 réponses
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 807
22 nov. 2013 à 21:05
22 nov. 2013 à 21:05
Désactive smartscreen et passe Usbfix
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 807
23 nov. 2013 à 12:22
23 nov. 2013 à 12:22
Tu es sous quel système d'exploitation?
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 807
23 nov. 2013 à 14:27
23 nov. 2013 à 14:27
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 807
23 nov. 2013 à 16:14
23 nov. 2013 à 16:14
Le poster
Laturque
Messages postés
7
Date d'inscription
vendredi 22 novembre 2013
Statut
Membre
Dernière intervention
24 novembre 2013
23 nov. 2013 à 16:22
23 nov. 2013 à 16:22
############################## | UsbFix V 7.152 | [Recherche]
Utilisateur: TurkiishLadyy (Administrateur) # MINE
Mis à jour le 20/11/2013 par El Desaparecido - Team SosVirus
Lancé à 15:50:40 | 23/11/2013
Site Web : https://www.usbfix.net/
Forum : https://www.sosvirus.net/
Upload Malware : http://www.sosvirus.net/upload_malware.php
Contact : https://www.usb-antivirus.com/fr/contact/
PC: ASUSTeK COMPUTER INC. (X55VD)
CPU: Intel(R) Pentium(R) CPU 2020M @ 2.40GHz
RAM -> [Total : 3982 | Free : 2101]
Bios: American Megatrends Inc.
Boot: Normal boot
OS: Microsoft Windows 8 (6.2.9200 64-Bit)
WB: Windows Internet Explorer : 10.0.9200.16736
WB: Google Chrome : 31.0.1650.57
SC: Security Center Service [Enabled]
WU: Windows Update Service [(!) Disabled]
AV: Windows Defender [Enabled | Updated]
AS: Windows Defender : 4.3.0215.0
AS: Malwarebytes' Anti-Malware : 1.75.0001
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 373 Go (326 Go libre(s) - 88%) [OS] # NTFS
D:\ -> Disque fixe # 538 Go (537 Go libre(s) - 100%) [Data] # NTFS
E:\ -> CD-ROM
G:\ -> Disque amovible # 7 Go (7 Go libre(s) - 100%) [AVCI] # FAT32
################## | Processus Actif |
C:\Windows\system32\csrss.exe (ID: 424 |ParentID: 416)
C:\Windows\system32\wininit.exe (ID: 488 |ParentID: 416)
C:\Windows\system32\services.exe (ID: 528 |ParentID: 488)
C:\Windows\system32\lsass.exe (ID: 536 |ParentID: 488)
C:\Windows\system32\svchost.exe (ID: 692 |ParentID: 528)
C:\Windows\system32\nvvsvc.exe (ID: 728 |ParentID: 528)
C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (ID: 752 |ParentID: 528)
C:\Windows\system32\svchost.exe (ID: 788 |ParentID: 528)
C:\Windows\System32\svchost.exe (ID: 856 |ParentID: 528)
C:\Windows\system32\svchost.exe (ID: 932 |ParentID: 528)
C:\Windows\system32\svchost.exe (ID: 968 |ParentID: 528)
C:\Windows\System32\svchost.exe (ID: 116 |ParentID: 528)
C:\Windows\system32\svchost.exe (ID: 812 |ParentID: 528)
C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\ASLDRSrv.exe (ID: 1132 |ParentID: 528)
C:\Program Files (x86)\ASUS\ATK Package\ATKGFNEX\GFNEXSrv.exe (ID: 1176 |ParentID: 528)
C:\Windows\System32\spoolsv.exe (ID: 1336 |ParentID: 528)
C:\Windows\system32\svchost.exe (ID: 1368 |ParentID: 528)
C:\Windows\system32\svchost.exe (ID: 1412 |ParentID: 528)
C:\Program Files (x86)\ASUS\ASUS InstantOn\InsOnSrv.exe (ID: 1672 |ParentID: 528)
C:\Program Files\Intel\iCLS Client\HeciServer.exe (ID: 1764 |ParentID: 528)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe (ID: 1788 |ParentID: 528)
C:\Windows\system32\svchost.exe (ID: 1896 |ParentID: 528)
C:\Windows\system32\viakaraokesrv.exe (ID: 1928 |ParentID: 528)
C:\Windows\system32\dashost.exe (ID: 2412 |ParentID: 116)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 2964 |ParentID: 692)
C:\Windows\system32\SearchIndexer.exe (ID: 3924 |ParentID: 528)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe (ID: 2940 |ParentID: 528)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (ID: 3096 |ParentID: 528)
C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe (ID: 2764 |ParentID: 528)
C:\Program Files\Windows Defender\MsMpEng.exe (ID: 1820 |ParentID: 528)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (ID: 2688 |ParentID: 528)
C:\Windows\system32\csrss.exe (ID: 3768 |ParentID: 3416)
C:\Windows\System32\WinLogon.exe (ID: 5180 |ParentID: 3416)
C:\Windows\System32\dwm.exe (ID: 5928 |ParentID: 5180)
C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (ID: 5824 |ParentID: 728)
C:\Windows\system32\nvvsvc.exe (ID: 5892 |ParentID: 728)
C:\Program Files (x86)\ASUS\ASUS InstantOn\InsOnCfg.exe (ID: 1056 |ParentID: 528)
C:\Program Files (x86)\ASUS\USBChargerPlus\USBChargerPlus.exe (ID: 304 |ParentID: 528)
C:\Windows\system32\taskhostex.exe (ID: 5012 |ParentID: 528)
C:\Program Files\ASUS\P4G\BatteryLife.exe (ID: 1104 |ParentID: 528)
C:\Windows\Explorer.EXE (ID: 348 |ParentID: 1316)
C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControl.exe (ID: 2180 |ParentID: 1132)
C:\Program Files (x86)\ASUS\ASUS InstantOn\InsOnWMI.exe (ID: 716 |ParentID: 1672)
C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\KBFiltr.exe (ID: 3564 |ParentID: 2180)
C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe (ID: 2480 |ParentID: 3396)
C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe (ID: 5136 |ParentID: 3784)
C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.0.1119.516_x64__8wekyb3d8bbwe\LiveComm.exe (ID: 5352 |ParentID: 692)
C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (ID: 3596 |ParentID: 5824)
C:\Windows\System32\RuntimeBroker.exe (ID: 3908 |ParentID: 692)
C:\Program Files (x86)\ASUS\ASUS Smart Gesture\AsTPCenter\x64\AsusTPLoader.exe (ID: 3224 |ParentID: 376)
C:\Program Files (x86)\ASUS\ASUS Smart Gesture\QuickGesture\x64\QuickGesture64.exe (ID: 2928 |ParentID: 3224)
C:\Program Files (x86)\ASUS\ASUS Smart Gesture\QuickGesture\x86\QuickGesture.exe (ID: 2516 |ParentID: 3224)
C:\Program Files (x86)\ASUS\ASUS Smart Gesture\AsTPCenter\x64\AsusTPCenter.exe (ID: 4776 |ParentID: 3224)
C:\Program Files (x86)\ASUS\ASUS Smart Gesture\AsTPCenter\x64\AsusTPHelper.exe (ID: 848 |ParentID: 4776)
C:\Windows\System32\igfxtray.exe (ID: 888 |ParentID: 348)
C:\Windows\System32\hkcmd.exe (ID: 5192 |ParentID: 348)
C:\Program Files (x86)\ASUS\Splendid\ACMON.exe (ID: 2616 |ParentID: 348)
C:\Windows\SysWOW64\ACEngSvr.exe (ID: 3400 |ParentID: 692)
C:\Windows\system32\igfxpers.exe (ID: 1220 |ParentID: 2640)
C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe (ID: 5276 |ParentID: 4480)
C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe (ID: 3492 |ParentID: 4480)
C:\Program Files (x86)\CyberLink\Shared files\brs.exe (ID: 4864 |ParentID: 4480)
C:\Program Files (x86)\ASUS\ASUS Live Update\LiveUpdate.exe (ID: 5332 |ParentID: 528)
C:\Program Files (x86)\Free USB Disk Security\USBSecurity.exe (ID: 5244 |ParentID: 5552)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 2396 |ParentID: 692)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 4768 |ParentID: 176)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 6120 |ParentID: 4768)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 980 |ParentID: 4768)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 3860 |ParentID: 4768)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 4896 |ParentID: 4768)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 3448 |ParentID: 4768)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 4112 |ParentID: 4768)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 3800 |ParentID: 4768)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 3116 |ParentID: 4768)
C:\UsbFix\Go.exe (ID: 3632 |ParentID: 1648)
################## | Regedit Run |
04 - HKLM\SOFTWARE | Run : [Adobe Reader Speed Launcher] - "C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe"
04 - HKLM\SOFTWARE | Run : [HDAudDeck] - C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe -r
04 - HKLM\SOFTWARE | Run : [RemoteControl10] - "C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe"
04 - HKLM\SOFTWARE | Run : [BDRegion] - C:\Program Files (x86)\Cyberlink\Shared files\brs.exe
04 - HKLM\SOFTWARE | Run : [ASUSWebStorage] - C:\Program Files (x86)\ASUS\WebStorage Sync Agent\1.1.9.120\AsusWSPanel.exe /S
04 - HKLM\SOFTWARE | Run : [Free USB Security] - C:\Program Files (x86)\Free USB Disk Security\USBSecurity.exe
04 - HKLM\SOFTWARE\wow6432Node | Run : [Adobe Reader Speed Launcher] - "C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe"
04 - HKLM\SOFTWARE\wow6432Node | Run : [HDAudDeck] - C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe -r
04 - HKLM\SOFTWARE\wow6432Node | Run : [RemoteControl10] - "C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe"
04 - HKLM\SOFTWARE\wow6432Node | Run : [BDRegion] - C:\Program Files (x86)\Cyberlink\Shared files\brs.exe
04 - HKLM\SOFTWARE\wow6432Node | Run : [ASUSWebStorage] - C:\Program Files (x86)\ASUS\WebStorage Sync Agent\1.1.9.120\AsusWSPanel.exe /S
04 - HKLM\SOFTWARE\wow6432Node | Run : [Free USB Security] - C:\Program Files (x86)\Free USB Disk Security\USBSecurity.exe
04 - HKLM\SOFTWARE | RunOnce : [] -
04 - HKLM\SOFTWARE\wow6432Node | RunOnce : [] -
04 - HKU\S-1-5-21-2455863132-889826246-1106312963-1002\SOFTWARE | Run : [Facebook Update] - "C:\Users\minea_000\AppData\Local\Facebook\Update\FacebookUpdate.exe" /c /nocrashserver
################## | Recherche générique |
################## | Registre |
Présent! HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer|NoActiveDesktop -> 1
Présent! HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer|NoActiveDesktopChanges -> 1
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F | https://www.usbfix.net/ - https://www.sosvirus.net/ |
Utilisateur: TurkiishLadyy (Administrateur) # MINE
Mis à jour le 20/11/2013 par El Desaparecido - Team SosVirus
Lancé à 15:50:40 | 23/11/2013
Site Web : https://www.usbfix.net/
Forum : https://www.sosvirus.net/
Upload Malware : http://www.sosvirus.net/upload_malware.php
Contact : https://www.usb-antivirus.com/fr/contact/
PC: ASUSTeK COMPUTER INC. (X55VD)
CPU: Intel(R) Pentium(R) CPU 2020M @ 2.40GHz
RAM -> [Total : 3982 | Free : 2101]
Bios: American Megatrends Inc.
Boot: Normal boot
OS: Microsoft Windows 8 (6.2.9200 64-Bit)
WB: Windows Internet Explorer : 10.0.9200.16736
WB: Google Chrome : 31.0.1650.57
SC: Security Center Service [Enabled]
WU: Windows Update Service [(!) Disabled]
AV: Windows Defender [Enabled | Updated]
AS: Windows Defender : 4.3.0215.0
AS: Malwarebytes' Anti-Malware : 1.75.0001
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 373 Go (326 Go libre(s) - 88%) [OS] # NTFS
D:\ -> Disque fixe # 538 Go (537 Go libre(s) - 100%) [Data] # NTFS
E:\ -> CD-ROM
G:\ -> Disque amovible # 7 Go (7 Go libre(s) - 100%) [AVCI] # FAT32
################## | Processus Actif |
C:\Windows\system32\csrss.exe (ID: 424 |ParentID: 416)
C:\Windows\system32\wininit.exe (ID: 488 |ParentID: 416)
C:\Windows\system32\services.exe (ID: 528 |ParentID: 488)
C:\Windows\system32\lsass.exe (ID: 536 |ParentID: 488)
C:\Windows\system32\svchost.exe (ID: 692 |ParentID: 528)
C:\Windows\system32\nvvsvc.exe (ID: 728 |ParentID: 528)
C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (ID: 752 |ParentID: 528)
C:\Windows\system32\svchost.exe (ID: 788 |ParentID: 528)
C:\Windows\System32\svchost.exe (ID: 856 |ParentID: 528)
C:\Windows\system32\svchost.exe (ID: 932 |ParentID: 528)
C:\Windows\system32\svchost.exe (ID: 968 |ParentID: 528)
C:\Windows\System32\svchost.exe (ID: 116 |ParentID: 528)
C:\Windows\system32\svchost.exe (ID: 812 |ParentID: 528)
C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\ASLDRSrv.exe (ID: 1132 |ParentID: 528)
C:\Program Files (x86)\ASUS\ATK Package\ATKGFNEX\GFNEXSrv.exe (ID: 1176 |ParentID: 528)
C:\Windows\System32\spoolsv.exe (ID: 1336 |ParentID: 528)
C:\Windows\system32\svchost.exe (ID: 1368 |ParentID: 528)
C:\Windows\system32\svchost.exe (ID: 1412 |ParentID: 528)
C:\Program Files (x86)\ASUS\ASUS InstantOn\InsOnSrv.exe (ID: 1672 |ParentID: 528)
C:\Program Files\Intel\iCLS Client\HeciServer.exe (ID: 1764 |ParentID: 528)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe (ID: 1788 |ParentID: 528)
C:\Windows\system32\svchost.exe (ID: 1896 |ParentID: 528)
C:\Windows\system32\viakaraokesrv.exe (ID: 1928 |ParentID: 528)
C:\Windows\system32\dashost.exe (ID: 2412 |ParentID: 116)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 2964 |ParentID: 692)
C:\Windows\system32\SearchIndexer.exe (ID: 3924 |ParentID: 528)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe (ID: 2940 |ParentID: 528)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (ID: 3096 |ParentID: 528)
C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe (ID: 2764 |ParentID: 528)
C:\Program Files\Windows Defender\MsMpEng.exe (ID: 1820 |ParentID: 528)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (ID: 2688 |ParentID: 528)
C:\Windows\system32\csrss.exe (ID: 3768 |ParentID: 3416)
C:\Windows\System32\WinLogon.exe (ID: 5180 |ParentID: 3416)
C:\Windows\System32\dwm.exe (ID: 5928 |ParentID: 5180)
C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (ID: 5824 |ParentID: 728)
C:\Windows\system32\nvvsvc.exe (ID: 5892 |ParentID: 728)
C:\Program Files (x86)\ASUS\ASUS InstantOn\InsOnCfg.exe (ID: 1056 |ParentID: 528)
C:\Program Files (x86)\ASUS\USBChargerPlus\USBChargerPlus.exe (ID: 304 |ParentID: 528)
C:\Windows\system32\taskhostex.exe (ID: 5012 |ParentID: 528)
C:\Program Files\ASUS\P4G\BatteryLife.exe (ID: 1104 |ParentID: 528)
C:\Windows\Explorer.EXE (ID: 348 |ParentID: 1316)
C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControl.exe (ID: 2180 |ParentID: 1132)
C:\Program Files (x86)\ASUS\ASUS InstantOn\InsOnWMI.exe (ID: 716 |ParentID: 1672)
C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\KBFiltr.exe (ID: 3564 |ParentID: 2180)
C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe (ID: 2480 |ParentID: 3396)
C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe (ID: 5136 |ParentID: 3784)
C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.0.1119.516_x64__8wekyb3d8bbwe\LiveComm.exe (ID: 5352 |ParentID: 692)
C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (ID: 3596 |ParentID: 5824)
C:\Windows\System32\RuntimeBroker.exe (ID: 3908 |ParentID: 692)
C:\Program Files (x86)\ASUS\ASUS Smart Gesture\AsTPCenter\x64\AsusTPLoader.exe (ID: 3224 |ParentID: 376)
C:\Program Files (x86)\ASUS\ASUS Smart Gesture\QuickGesture\x64\QuickGesture64.exe (ID: 2928 |ParentID: 3224)
C:\Program Files (x86)\ASUS\ASUS Smart Gesture\QuickGesture\x86\QuickGesture.exe (ID: 2516 |ParentID: 3224)
C:\Program Files (x86)\ASUS\ASUS Smart Gesture\AsTPCenter\x64\AsusTPCenter.exe (ID: 4776 |ParentID: 3224)
C:\Program Files (x86)\ASUS\ASUS Smart Gesture\AsTPCenter\x64\AsusTPHelper.exe (ID: 848 |ParentID: 4776)
C:\Windows\System32\igfxtray.exe (ID: 888 |ParentID: 348)
C:\Windows\System32\hkcmd.exe (ID: 5192 |ParentID: 348)
C:\Program Files (x86)\ASUS\Splendid\ACMON.exe (ID: 2616 |ParentID: 348)
C:\Windows\SysWOW64\ACEngSvr.exe (ID: 3400 |ParentID: 692)
C:\Windows\system32\igfxpers.exe (ID: 1220 |ParentID: 2640)
C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe (ID: 5276 |ParentID: 4480)
C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe (ID: 3492 |ParentID: 4480)
C:\Program Files (x86)\CyberLink\Shared files\brs.exe (ID: 4864 |ParentID: 4480)
C:\Program Files (x86)\ASUS\ASUS Live Update\LiveUpdate.exe (ID: 5332 |ParentID: 528)
C:\Program Files (x86)\Free USB Disk Security\USBSecurity.exe (ID: 5244 |ParentID: 5552)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 2396 |ParentID: 692)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 4768 |ParentID: 176)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 6120 |ParentID: 4768)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 980 |ParentID: 4768)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 3860 |ParentID: 4768)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 4896 |ParentID: 4768)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 3448 |ParentID: 4768)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 4112 |ParentID: 4768)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 3800 |ParentID: 4768)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 3116 |ParentID: 4768)
C:\UsbFix\Go.exe (ID: 3632 |ParentID: 1648)
################## | Regedit Run |
04 - HKLM\SOFTWARE | Run : [Adobe Reader Speed Launcher] - "C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe"
04 - HKLM\SOFTWARE | Run : [HDAudDeck] - C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe -r
04 - HKLM\SOFTWARE | Run : [RemoteControl10] - "C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe"
04 - HKLM\SOFTWARE | Run : [BDRegion] - C:\Program Files (x86)\Cyberlink\Shared files\brs.exe
04 - HKLM\SOFTWARE | Run : [ASUSWebStorage] - C:\Program Files (x86)\ASUS\WebStorage Sync Agent\1.1.9.120\AsusWSPanel.exe /S
04 - HKLM\SOFTWARE | Run : [Free USB Security] - C:\Program Files (x86)\Free USB Disk Security\USBSecurity.exe
04 - HKLM\SOFTWARE\wow6432Node | Run : [Adobe Reader Speed Launcher] - "C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe"
04 - HKLM\SOFTWARE\wow6432Node | Run : [HDAudDeck] - C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe -r
04 - HKLM\SOFTWARE\wow6432Node | Run : [RemoteControl10] - "C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe"
04 - HKLM\SOFTWARE\wow6432Node | Run : [BDRegion] - C:\Program Files (x86)\Cyberlink\Shared files\brs.exe
04 - HKLM\SOFTWARE\wow6432Node | Run : [ASUSWebStorage] - C:\Program Files (x86)\ASUS\WebStorage Sync Agent\1.1.9.120\AsusWSPanel.exe /S
04 - HKLM\SOFTWARE\wow6432Node | Run : [Free USB Security] - C:\Program Files (x86)\Free USB Disk Security\USBSecurity.exe
04 - HKLM\SOFTWARE | RunOnce : [] -
04 - HKLM\SOFTWARE\wow6432Node | RunOnce : [] -
04 - HKU\S-1-5-21-2455863132-889826246-1106312963-1002\SOFTWARE | Run : [Facebook Update] - "C:\Users\minea_000\AppData\Local\Facebook\Update\FacebookUpdate.exe" /c /nocrashserver
################## | Recherche générique |
################## | Registre |
Présent! HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer|NoActiveDesktop -> 1
Présent! HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer|NoActiveDesktopChanges -> 1
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F | https://www.usbfix.net/ - https://www.sosvirus.net/ |
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 807
23 nov. 2013 à 16:29
23 nov. 2013 à 16:29
Passe à la suppression
Laturque
Messages postés
7
Date d'inscription
vendredi 22 novembre 2013
Statut
Membre
Dernière intervention
24 novembre 2013
23 nov. 2013 à 16:32
23 nov. 2013 à 16:32
C'est toi qui t'occupes de la suppression ? Je suis vraiment désolée de poser pleins de questions, mais je suis vraiment perdue
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 807
23 nov. 2013 à 16:33
23 nov. 2013 à 16:33
tu cliques sur "suppression"
Laturque
Messages postés
7
Date d'inscription
vendredi 22 novembre 2013
Statut
Membre
Dernière intervention
24 novembre 2013
23 nov. 2013 à 17:17
23 nov. 2013 à 17:17
############################## | UsbFix V 7.152 | [Recherche]
Utilisateur: TurkiishLadyy (Administrateur) # MINE
Mis à jour le 20/11/2013 par El Desaparecido - Team SosVirus
Lancé à 17:15:14 | 23/11/2013
Site Web : https://www.usbfix.net/
Forum : https://www.sosvirus.net/
Upload Malware : http://www.sosvirus.net/upload_malware.php
Contact : https://www.usb-antivirus.com/fr/contact/
PC: ASUSTeK COMPUTER INC. (X55VD)
CPU: Intel(R) Pentium(R) CPU 2020M @ 2.40GHz
RAM -> [Total : 3982 | Free : 2538]
Bios: American Megatrends Inc.
Boot: Normal boot
OS: Microsoft Windows 8 (6.2.9200 64-Bit)
WB: Windows Internet Explorer : 10.0.9200.16736
WB: Google Chrome : 31.0.1650.57
SC: Security Center Service [Enabled]
WU: Windows Update Service [(!) Disabled]
AV: Windows Defender [Enabled | Updated]
AS: Windows Defender : 4.3.0215.0
AS: Malwarebytes' Anti-Malware : 1.75.0001
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 373 Go (326 Go libre(s) - 87%) [OS] # NTFS
D:\ -> Disque fixe # 538 Go (537 Go libre(s) - 100%) [Data] # NTFS
E:\ -> CD-ROM
G:\ -> Disque amovible # 7 Go (7 Go libre(s) - 100%) [AVCI] # FAT32
################## | Processus Actif |
C:\Windows\system32\csrss.exe (ID: 424 |ParentID: 416)
C:\Windows\system32\wininit.exe (ID: 488 |ParentID: 416)
C:\Windows\system32\services.exe (ID: 528 |ParentID: 488)
C:\Windows\system32\lsass.exe (ID: 536 |ParentID: 488)
C:\Windows\system32\svchost.exe (ID: 692 |ParentID: 528)
C:\Windows\system32\svchost.exe (ID: 788 |ParentID: 528)
C:\Windows\System32\svchost.exe (ID: 856 |ParentID: 528)
C:\Windows\system32\svchost.exe (ID: 932 |ParentID: 528)
C:\Windows\system32\svchost.exe (ID: 968 |ParentID: 528)
C:\Windows\System32\svchost.exe (ID: 116 |ParentID: 528)
C:\Windows\system32\svchost.exe (ID: 812 |ParentID: 528)
C:\Windows\system32\svchost.exe (ID: 1368 |ParentID: 528)
C:\Windows\system32\svchost.exe (ID: 1412 |ParentID: 528)
C:\Windows\system32\svchost.exe (ID: 1896 |ParentID: 528)
C:\Program Files\Windows Defender\MsMpEng.exe (ID: 1820 |ParentID: 528)
C:\Windows\system32\csrss.exe (ID: 3768 |ParentID: 3416)
C:\Windows\System32\WinLogon.exe (ID: 5180 |ParentID: 3416)
C:\Windows\System32\dwm.exe (ID: 5928 |ParentID: 5180)
C:\Windows\explorer.exe (ID: 3896 |ParentID: 5180)
C:\Windows\system32\DllHost.exe (ID: 4128 |ParentID: 692)
C:\Program Files\Intel\iCLS Client\HeciServer.exe (ID: 1280 |ParentID: 528)
C:\Windows\system32\SearchIndexer.exe (ID: 3956 |ParentID: 528)
C:\Windows\System32\spoolsv.exe (ID: 636 |ParentID: 528)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (ID: 1340 |ParentID: 528)
C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.0.1119.516_x64__8wekyb3d8bbwe\LiveComm.exe (ID: 2840 |ParentID: 692)
C:\Windows\System32\RuntimeBroker.exe (ID: 5700 |ParentID: 692)
C:\Windows\system32\taskhostex.exe (ID: 4276 |ParentID: 528)
C:\Windows\System32\WUDFHost.exe (ID: 2252 |ParentID: 116)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 4732 |ParentID: 876)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 1116 |ParentID: 4732)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 2424 |ParentID: 4732)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 5844 |ParentID: 4732)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 3132 |ParentID: 4732)
C:\Windows\system32\SearchProtocolHost.exe (ID: 648 |ParentID: 3956)
C:\Windows\system32\SearchFilterHost.exe (ID: 4308 |ParentID: 3956)
C:\UsbFix\Go.exe (ID: 3680 |ParentID: 836)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 3160 |ParentID: 692)
################## | Regedit Run |
04 - HKLM\SOFTWARE | Run : [Adobe Reader Speed Launcher] - "C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe"
04 - HKLM\SOFTWARE | Run : [HDAudDeck] - C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe -r
04 - HKLM\SOFTWARE | Run : [RemoteControl10] - "C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe"
04 - HKLM\SOFTWARE | Run : [BDRegion] - C:\Program Files (x86)\Cyberlink\Shared files\brs.exe
04 - HKLM\SOFTWARE | Run : [ASUSWebStorage] - C:\Program Files (x86)\ASUS\WebStorage Sync Agent\1.1.9.120\AsusWSPanel.exe /S
04 - HKLM\SOFTWARE | Run : [Free USB Security] - C:\Program Files (x86)\Free USB Disk Security\USBSecurity.exe
04 - HKLM\SOFTWARE\wow6432Node | Run : [Adobe Reader Speed Launcher] - "C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe"
04 - HKLM\SOFTWARE\wow6432Node | Run : [HDAudDeck] - C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe -r
04 - HKLM\SOFTWARE\wow6432Node | Run : [RemoteControl10] - "C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe"
04 - HKLM\SOFTWARE\wow6432Node | Run : [BDRegion] - C:\Program Files (x86)\Cyberlink\Shared files\brs.exe
04 - HKLM\SOFTWARE\wow6432Node | Run : [ASUSWebStorage] - C:\Program Files (x86)\ASUS\WebStorage Sync Agent\1.1.9.120\AsusWSPanel.exe /S
04 - HKLM\SOFTWARE\wow6432Node | Run : [Free USB Security] - C:\Program Files (x86)\Free USB Disk Security\USBSecurity.exe
04 - HKLM\SOFTWARE | RunOnce : [] -
04 - HKLM\SOFTWARE\wow6432Node | RunOnce : [] -
################## | Recherche générique |
################## | Registre |
Présent! HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer|NoActiveDesktop -> 1
Présent! HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer|NoActiveDesktopChanges -> 1
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F | https://www.usbfix.net/ - https://www.sosvirus.net/ |
Utilisateur: TurkiishLadyy (Administrateur) # MINE
Mis à jour le 20/11/2013 par El Desaparecido - Team SosVirus
Lancé à 17:15:14 | 23/11/2013
Site Web : https://www.usbfix.net/
Forum : https://www.sosvirus.net/
Upload Malware : http://www.sosvirus.net/upload_malware.php
Contact : https://www.usb-antivirus.com/fr/contact/
PC: ASUSTeK COMPUTER INC. (X55VD)
CPU: Intel(R) Pentium(R) CPU 2020M @ 2.40GHz
RAM -> [Total : 3982 | Free : 2538]
Bios: American Megatrends Inc.
Boot: Normal boot
OS: Microsoft Windows 8 (6.2.9200 64-Bit)
WB: Windows Internet Explorer : 10.0.9200.16736
WB: Google Chrome : 31.0.1650.57
SC: Security Center Service [Enabled]
WU: Windows Update Service [(!) Disabled]
AV: Windows Defender [Enabled | Updated]
AS: Windows Defender : 4.3.0215.0
AS: Malwarebytes' Anti-Malware : 1.75.0001
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 373 Go (326 Go libre(s) - 87%) [OS] # NTFS
D:\ -> Disque fixe # 538 Go (537 Go libre(s) - 100%) [Data] # NTFS
E:\ -> CD-ROM
G:\ -> Disque amovible # 7 Go (7 Go libre(s) - 100%) [AVCI] # FAT32
################## | Processus Actif |
C:\Windows\system32\csrss.exe (ID: 424 |ParentID: 416)
C:\Windows\system32\wininit.exe (ID: 488 |ParentID: 416)
C:\Windows\system32\services.exe (ID: 528 |ParentID: 488)
C:\Windows\system32\lsass.exe (ID: 536 |ParentID: 488)
C:\Windows\system32\svchost.exe (ID: 692 |ParentID: 528)
C:\Windows\system32\svchost.exe (ID: 788 |ParentID: 528)
C:\Windows\System32\svchost.exe (ID: 856 |ParentID: 528)
C:\Windows\system32\svchost.exe (ID: 932 |ParentID: 528)
C:\Windows\system32\svchost.exe (ID: 968 |ParentID: 528)
C:\Windows\System32\svchost.exe (ID: 116 |ParentID: 528)
C:\Windows\system32\svchost.exe (ID: 812 |ParentID: 528)
C:\Windows\system32\svchost.exe (ID: 1368 |ParentID: 528)
C:\Windows\system32\svchost.exe (ID: 1412 |ParentID: 528)
C:\Windows\system32\svchost.exe (ID: 1896 |ParentID: 528)
C:\Program Files\Windows Defender\MsMpEng.exe (ID: 1820 |ParentID: 528)
C:\Windows\system32\csrss.exe (ID: 3768 |ParentID: 3416)
C:\Windows\System32\WinLogon.exe (ID: 5180 |ParentID: 3416)
C:\Windows\System32\dwm.exe (ID: 5928 |ParentID: 5180)
C:\Windows\explorer.exe (ID: 3896 |ParentID: 5180)
C:\Windows\system32\DllHost.exe (ID: 4128 |ParentID: 692)
C:\Program Files\Intel\iCLS Client\HeciServer.exe (ID: 1280 |ParentID: 528)
C:\Windows\system32\SearchIndexer.exe (ID: 3956 |ParentID: 528)
C:\Windows\System32\spoolsv.exe (ID: 636 |ParentID: 528)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (ID: 1340 |ParentID: 528)
C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.0.1119.516_x64__8wekyb3d8bbwe\LiveComm.exe (ID: 2840 |ParentID: 692)
C:\Windows\System32\RuntimeBroker.exe (ID: 5700 |ParentID: 692)
C:\Windows\system32\taskhostex.exe (ID: 4276 |ParentID: 528)
C:\Windows\System32\WUDFHost.exe (ID: 2252 |ParentID: 116)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 4732 |ParentID: 876)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 1116 |ParentID: 4732)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 2424 |ParentID: 4732)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 5844 |ParentID: 4732)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 3132 |ParentID: 4732)
C:\Windows\system32\SearchProtocolHost.exe (ID: 648 |ParentID: 3956)
C:\Windows\system32\SearchFilterHost.exe (ID: 4308 |ParentID: 3956)
C:\UsbFix\Go.exe (ID: 3680 |ParentID: 836)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 3160 |ParentID: 692)
################## | Regedit Run |
04 - HKLM\SOFTWARE | Run : [Adobe Reader Speed Launcher] - "C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe"
04 - HKLM\SOFTWARE | Run : [HDAudDeck] - C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe -r
04 - HKLM\SOFTWARE | Run : [RemoteControl10] - "C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe"
04 - HKLM\SOFTWARE | Run : [BDRegion] - C:\Program Files (x86)\Cyberlink\Shared files\brs.exe
04 - HKLM\SOFTWARE | Run : [ASUSWebStorage] - C:\Program Files (x86)\ASUS\WebStorage Sync Agent\1.1.9.120\AsusWSPanel.exe /S
04 - HKLM\SOFTWARE | Run : [Free USB Security] - C:\Program Files (x86)\Free USB Disk Security\USBSecurity.exe
04 - HKLM\SOFTWARE\wow6432Node | Run : [Adobe Reader Speed Launcher] - "C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe"
04 - HKLM\SOFTWARE\wow6432Node | Run : [HDAudDeck] - C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe -r
04 - HKLM\SOFTWARE\wow6432Node | Run : [RemoteControl10] - "C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe"
04 - HKLM\SOFTWARE\wow6432Node | Run : [BDRegion] - C:\Program Files (x86)\Cyberlink\Shared files\brs.exe
04 - HKLM\SOFTWARE\wow6432Node | Run : [ASUSWebStorage] - C:\Program Files (x86)\ASUS\WebStorage Sync Agent\1.1.9.120\AsusWSPanel.exe /S
04 - HKLM\SOFTWARE\wow6432Node | Run : [Free USB Security] - C:\Program Files (x86)\Free USB Disk Security\USBSecurity.exe
04 - HKLM\SOFTWARE | RunOnce : [] -
04 - HKLM\SOFTWARE\wow6432Node | RunOnce : [] -
################## | Recherche générique |
################## | Registre |
Présent! HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer|NoActiveDesktop -> 1
Présent! HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer|NoActiveDesktopChanges -> 1
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F | https://www.usbfix.net/ - https://www.sosvirus.net/ |
Laturque
Messages postés
7
Date d'inscription
vendredi 22 novembre 2013
Statut
Membre
Dernière intervention
24 novembre 2013
23 nov. 2013 à 17:18
23 nov. 2013 à 17:18
Mais je trouve pas l'onglet suppression!!
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 807
23 nov. 2013 à 20:50
23 nov. 2013 à 20:50
* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
* Lance USBFix (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur).
* Clique sur "Suppression"
* Laisse travailler l'outil
* Ton Bureau va disparaitre puis l'ordinateur va redémarrer : c'est normal
* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)
* Lance USBFix (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur).
* Clique sur "Suppression"
* Laisse travailler l'outil
* Ton Bureau va disparaitre puis l'ordinateur va redémarrer : c'est normal
* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)
Laturque
Messages postés
7
Date d'inscription
vendredi 22 novembre 2013
Statut
Membre
Dernière intervention
24 novembre 2013
24 nov. 2013 à 11:05
24 nov. 2013 à 11:05
############################## | UsbFix V 7.152 | [Suppression]
Utilisateur: TurkiishLadyy (Administrateur) # MINE
Mis à jour le 20/11/2013 par El Desaparecido - Team SosVirus
Lancé à 11:03:16 | 24/11/2013
Site Web : https://www.usbfix.net/
Forum : https://www.sosvirus.net/
Upload Malware : http://www.sosvirus.net/upload_malware.php
Contact : https://www.usb-antivirus.com/fr/contact/
PC: ASUSTeK COMPUTER INC. (X55VD)
CPU: Intel(R) Pentium(R) CPU 2020M @ 2.40GHz
RAM -> [Total : 3982 | Free : 2719]
Bios: American Megatrends Inc.
Boot: Normal boot
OS: Microsoft Windows 8 (6.2.9200 64-Bit)
WB: Windows Internet Explorer : 10.0.9200.16736
WB: Google Chrome : 31.0.1650.57
SC: Security Center Service [Enabled]
WU: Windows Update Service [(!) Disabled]
AV: Windows Defender [Enabled | Updated]
AS: Windows Defender : 4.3.0215.0
AS: Malwarebytes' Anti-Malware : 1.75.0001
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 373 Go (327 Go libre(s) - 88%) [OS] # NTFS
D:\ -> Disque fixe # 538 Go (538 Go libre(s) - 100%) [Data] # NTFS
E:\ -> CD-ROM
G:\ -> Disque amovible # 7 Go (7 Go libre(s) - 100%) [AVCI] # FAT32
################## | Processus Stoppés |
Stoppé! C:\Program Files\Windows Defender\MsMpEng.exe (ID: 1820 |ParentID: 528)
Stoppé! C:\Program Files\Intel\iCLS Client\HeciServer.exe (ID: 3496 |ParentID: 528)
Stoppé! C:\Windows\explorer.exe (ID: 3832 |ParentID: 3736)
Stoppé! C:\Windows\system32\DllHost.exe (ID: 3228 |ParentID: 692)
Stoppé! C:\Windows\system32\SearchIndexer.exe (ID: 4988 |ParentID: 528)
Stoppé! C:\Windows\System32\spoolsv.exe (ID: 4008 |ParentID: 528)
Stoppé! C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (ID: 5340 |ParentID: 528)
Stoppé! C:\Windows\SysWOW64\NOTEPAD.EXE (ID: 1292 |ParentID: 376)
Stoppé! C:\Windows\system32\taskeng.exe (ID: 5700 |ParentID: 932)
Stoppé! C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 1824 |ParentID: 6072)
Stoppé! C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 4016 |ParentID: 1824)
Stoppé! C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 2364 |ParentID: 1824)
Stoppé! C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 6008 |ParentID: 1824)
Stoppé! C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 5252 |ParentID: 1824)
Stoppé! C:\Windows\system32\SearchProtocolHost.exe (ID: 3272 |ParentID: 4988)
Stoppé! C:\Windows\system32\SearchFilterHost.exe (ID: 3552 |ParentID: 4988)
################## | Regedit Run |
04 - HKLM\SOFTWARE | Run : [Adobe Reader Speed Launcher] - "C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe"
04 - HKLM\SOFTWARE | Run : [HDAudDeck] - C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe -r
04 - HKLM\SOFTWARE | Run : [RemoteControl10] - "C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe"
04 - HKLM\SOFTWARE | Run : [BDRegion] - C:\Program Files (x86)\Cyberlink\Shared files\brs.exe
04 - HKLM\SOFTWARE | Run : [ASUSWebStorage] - C:\Program Files (x86)\ASUS\WebStorage Sync Agent\1.1.9.120\AsusWSPanel.exe /S
04 - HKLM\SOFTWARE | Run : [Free USB Security] - C:\Program Files (x86)\Free USB Disk Security\USBSecurity.exe
04 - HKLM\SOFTWARE\wow6432Node | Run : [Adobe Reader Speed Launcher] - "C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe"
04 - HKLM\SOFTWARE\wow6432Node | Run : [HDAudDeck] - C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe -r
04 - HKLM\SOFTWARE\wow6432Node | Run : [RemoteControl10] - "C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe"
04 - HKLM\SOFTWARE\wow6432Node | Run : [BDRegion] - C:\Program Files (x86)\Cyberlink\Shared files\brs.exe
04 - HKLM\SOFTWARE\wow6432Node | Run : [ASUSWebStorage] - C:\Program Files (x86)\ASUS\WebStorage Sync Agent\1.1.9.120\AsusWSPanel.exe /S
04 - HKLM\SOFTWARE\wow6432Node | Run : [Free USB Security] - C:\Program Files (x86)\Free USB Disk Security\USBSecurity.exe
04 - HKLM\SOFTWARE | RunOnce : [] -
04 - HKLM\SOFTWARE\wow6432Node | RunOnce : [] -
################## | Recherche générique |
(!) Fichiers temporaires supprimés.
################## | Registre |
################## | Listing |
[21/11/2013 - 20:51:11 | SHD ] C:\$Recycle.Bin
[17/08/2012 - 10:42:50 | SHD ] C:\Boot
[26/07/2012 - 04:44:30 | RASH | 398156] C:\bootmgr
[02/06/2012 - 15:30:55 | N | 1] C:\BOOTNXT
[26/07/2012 - 08:22:08 | SHD ] C:\Documents and Settings
[22/03/2013 - 12:51:02 | D ] C:\eSupport
[22/11/2013 - 19:16:12 | ASH | 3339976704] C:\hiberfil.sys
[22/03/2013 - 12:32:40 | D ] C:\Intel
[26/03/2013 - 17:43:52 | RHD ] C:\MSOCache
[22/11/2013 - 20:50:59 | ASH | 1035444224] C:\pagefile.sys
[26/07/2012 - 08:33:46 | D ] C:\PerfLogs
[23/11/2013 - 18:09:19 | D ] C:\Program Files
[23/11/2013 - 17:12:23 | D ] C:\Program Files (x86)
[21/11/2013 - 17:12:24 | HD ] C:\ProgramData
[21/04/2013 - 20:17:20 | D ] C:\sources
[22/11/2013 - 19:16:15 | ASH | 268435456] C:\swapfile.sys
[22/11/2013 - 20:57:27 | SHD ] C:\System Volume Information
[22/03/2013 - 12:39:30 | D ] C:\temp
[24/11/2013 - 11:03:25 | D ] C:\UsbFix
[24/11/2013 - 11:03:39 | A | 5147] C:\UsbFix [Clean 1] MINE.txt
[03/04/2013 - 17:10:59 | RD ] C:\Users
[17/07/2013 - 12:27:51 | D ] C:\Windows
[15/04/2013 - 19:40:55 | D ] C:\Windows.old
[18/09/2012 - 10:28:31 | N | 6293504] C:\X55A.BIN
[19/09/2012 - 15:03:27 | N | 6293504] C:\X55C.BIN
[20/09/2012 - 02:17:36 | N | 6293504] C:\X55CR.BIN
[20/09/2012 - 07:32:21 | N | 6293504] C:\X55VD.BIN
[20/09/2012 - 08:58:04 | N | 6293504] C:\X55VDR.BIN
[26/03/2013 - 17:10:40 | SHD ] D:\$RECYCLE.BIN
[22/03/2013 - 12:28:57 | SHD ] D:\System Volume Information
[21/11/2013 - 20:49:54 | D ] G:\cle usb
[24/11/2013 - 10:56:54 | RASHD ] G:\Autorun.inf
################## | Vaccin |
G:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | E.O.F | https://www.usbfix.net/ - https://www.sosvirus.net/ |
Utilisateur: TurkiishLadyy (Administrateur) # MINE
Mis à jour le 20/11/2013 par El Desaparecido - Team SosVirus
Lancé à 11:03:16 | 24/11/2013
Site Web : https://www.usbfix.net/
Forum : https://www.sosvirus.net/
Upload Malware : http://www.sosvirus.net/upload_malware.php
Contact : https://www.usb-antivirus.com/fr/contact/
PC: ASUSTeK COMPUTER INC. (X55VD)
CPU: Intel(R) Pentium(R) CPU 2020M @ 2.40GHz
RAM -> [Total : 3982 | Free : 2719]
Bios: American Megatrends Inc.
Boot: Normal boot
OS: Microsoft Windows 8 (6.2.9200 64-Bit)
WB: Windows Internet Explorer : 10.0.9200.16736
WB: Google Chrome : 31.0.1650.57
SC: Security Center Service [Enabled]
WU: Windows Update Service [(!) Disabled]
AV: Windows Defender [Enabled | Updated]
AS: Windows Defender : 4.3.0215.0
AS: Malwarebytes' Anti-Malware : 1.75.0001
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 373 Go (327 Go libre(s) - 88%) [OS] # NTFS
D:\ -> Disque fixe # 538 Go (538 Go libre(s) - 100%) [Data] # NTFS
E:\ -> CD-ROM
G:\ -> Disque amovible # 7 Go (7 Go libre(s) - 100%) [AVCI] # FAT32
################## | Processus Stoppés |
Stoppé! C:\Program Files\Windows Defender\MsMpEng.exe (ID: 1820 |ParentID: 528)
Stoppé! C:\Program Files\Intel\iCLS Client\HeciServer.exe (ID: 3496 |ParentID: 528)
Stoppé! C:\Windows\explorer.exe (ID: 3832 |ParentID: 3736)
Stoppé! C:\Windows\system32\DllHost.exe (ID: 3228 |ParentID: 692)
Stoppé! C:\Windows\system32\SearchIndexer.exe (ID: 4988 |ParentID: 528)
Stoppé! C:\Windows\System32\spoolsv.exe (ID: 4008 |ParentID: 528)
Stoppé! C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (ID: 5340 |ParentID: 528)
Stoppé! C:\Windows\SysWOW64\NOTEPAD.EXE (ID: 1292 |ParentID: 376)
Stoppé! C:\Windows\system32\taskeng.exe (ID: 5700 |ParentID: 932)
Stoppé! C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 1824 |ParentID: 6072)
Stoppé! C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 4016 |ParentID: 1824)
Stoppé! C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 2364 |ParentID: 1824)
Stoppé! C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 6008 |ParentID: 1824)
Stoppé! C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 5252 |ParentID: 1824)
Stoppé! C:\Windows\system32\SearchProtocolHost.exe (ID: 3272 |ParentID: 4988)
Stoppé! C:\Windows\system32\SearchFilterHost.exe (ID: 3552 |ParentID: 4988)
################## | Regedit Run |
04 - HKLM\SOFTWARE | Run : [Adobe Reader Speed Launcher] - "C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe"
04 - HKLM\SOFTWARE | Run : [HDAudDeck] - C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe -r
04 - HKLM\SOFTWARE | Run : [RemoteControl10] - "C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe"
04 - HKLM\SOFTWARE | Run : [BDRegion] - C:\Program Files (x86)\Cyberlink\Shared files\brs.exe
04 - HKLM\SOFTWARE | Run : [ASUSWebStorage] - C:\Program Files (x86)\ASUS\WebStorage Sync Agent\1.1.9.120\AsusWSPanel.exe /S
04 - HKLM\SOFTWARE | Run : [Free USB Security] - C:\Program Files (x86)\Free USB Disk Security\USBSecurity.exe
04 - HKLM\SOFTWARE\wow6432Node | Run : [Adobe Reader Speed Launcher] - "C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe"
04 - HKLM\SOFTWARE\wow6432Node | Run : [HDAudDeck] - C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe -r
04 - HKLM\SOFTWARE\wow6432Node | Run : [RemoteControl10] - "C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe"
04 - HKLM\SOFTWARE\wow6432Node | Run : [BDRegion] - C:\Program Files (x86)\Cyberlink\Shared files\brs.exe
04 - HKLM\SOFTWARE\wow6432Node | Run : [ASUSWebStorage] - C:\Program Files (x86)\ASUS\WebStorage Sync Agent\1.1.9.120\AsusWSPanel.exe /S
04 - HKLM\SOFTWARE\wow6432Node | Run : [Free USB Security] - C:\Program Files (x86)\Free USB Disk Security\USBSecurity.exe
04 - HKLM\SOFTWARE | RunOnce : [] -
04 - HKLM\SOFTWARE\wow6432Node | RunOnce : [] -
################## | Recherche générique |
(!) Fichiers temporaires supprimés.
################## | Registre |
################## | Listing |
[21/11/2013 - 20:51:11 | SHD ] C:\$Recycle.Bin
[17/08/2012 - 10:42:50 | SHD ] C:\Boot
[26/07/2012 - 04:44:30 | RASH | 398156] C:\bootmgr
[02/06/2012 - 15:30:55 | N | 1] C:\BOOTNXT
[26/07/2012 - 08:22:08 | SHD ] C:\Documents and Settings
[22/03/2013 - 12:51:02 | D ] C:\eSupport
[22/11/2013 - 19:16:12 | ASH | 3339976704] C:\hiberfil.sys
[22/03/2013 - 12:32:40 | D ] C:\Intel
[26/03/2013 - 17:43:52 | RHD ] C:\MSOCache
[22/11/2013 - 20:50:59 | ASH | 1035444224] C:\pagefile.sys
[26/07/2012 - 08:33:46 | D ] C:\PerfLogs
[23/11/2013 - 18:09:19 | D ] C:\Program Files
[23/11/2013 - 17:12:23 | D ] C:\Program Files (x86)
[21/11/2013 - 17:12:24 | HD ] C:\ProgramData
[21/04/2013 - 20:17:20 | D ] C:\sources
[22/11/2013 - 19:16:15 | ASH | 268435456] C:\swapfile.sys
[22/11/2013 - 20:57:27 | SHD ] C:\System Volume Information
[22/03/2013 - 12:39:30 | D ] C:\temp
[24/11/2013 - 11:03:25 | D ] C:\UsbFix
[24/11/2013 - 11:03:39 | A | 5147] C:\UsbFix [Clean 1] MINE.txt
[03/04/2013 - 17:10:59 | RD ] C:\Users
[17/07/2013 - 12:27:51 | D ] C:\Windows
[15/04/2013 - 19:40:55 | D ] C:\Windows.old
[18/09/2012 - 10:28:31 | N | 6293504] C:\X55A.BIN
[19/09/2012 - 15:03:27 | N | 6293504] C:\X55C.BIN
[20/09/2012 - 02:17:36 | N | 6293504] C:\X55CR.BIN
[20/09/2012 - 07:32:21 | N | 6293504] C:\X55VD.BIN
[20/09/2012 - 08:58:04 | N | 6293504] C:\X55VDR.BIN
[26/03/2013 - 17:10:40 | SHD ] D:\$RECYCLE.BIN
[22/03/2013 - 12:28:57 | SHD ] D:\System Volume Information
[21/11/2013 - 20:49:54 | D ] G:\cle usb
[24/11/2013 - 10:56:54 | RASHD ] G:\Autorun.inf
################## | Vaccin |
G:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | E.O.F | https://www.usbfix.net/ - https://www.sosvirus.net/ |
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 807
24 nov. 2013 à 11:19
24 nov. 2013 à 11:19
* Télécharge ZHPDiag (de Nicolas Coolman)
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html ou https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
* Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
ftp://zebulon.fr/ZHPDiag2.exe
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin
https://www.cjoint.com/13sp/CIvuQfap3YY_zhpdiag.png
* A l'ouverture du logiciel il te sera proposé deux options "rechercher" et "configurer"
* Cliques sur configurer
* Options puis tous
* Clique sur l'icône représentant une loupe + (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Pour héberger le rapport, rends toi sur cjoint.com
* Clique sur choisissez un fichier va chercher le rapport dans ton PC.
* Le rapport est sauvegardé dans C:\ZHP\ZHPDiag.txt
* Une fois le rapport trouvé, sélectionne le, et clique sur Ouvrir
* Choisis le type de diffusion(je te conseille privée 4 jours il sera détruit)
* Puis cliques sur créer le lien cjoint
* Une fois que tu auras obtenu le lien copies colle dans ta prochaine réponse
* Pour t'aider http://www.pc-infopratique.com/forum-informatique/tutoriel-heberger-rapport-vt-67934.html
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html ou https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
* Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
ftp://zebulon.fr/ZHPDiag2.exe
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin
https://www.cjoint.com/13sp/CIvuQfap3YY_zhpdiag.png
* A l'ouverture du logiciel il te sera proposé deux options "rechercher" et "configurer"
* Cliques sur configurer
* Options puis tous
* Clique sur l'icône représentant une loupe + (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Pour héberger le rapport, rends toi sur cjoint.com
* Clique sur choisissez un fichier va chercher le rapport dans ton PC.
* Le rapport est sauvegardé dans C:\ZHP\ZHPDiag.txt
* Une fois le rapport trouvé, sélectionne le, et clique sur Ouvrir
* Choisis le type de diffusion(je te conseille privée 4 jours il sera détruit)
* Puis cliques sur créer le lien cjoint
* Une fois que tu auras obtenu le lien copies colle dans ta prochaine réponse
* Pour t'aider http://www.pc-infopratique.com/forum-informatique/tutoriel-heberger-rapport-vt-67934.html
snzck
Messages postés
72
Date d'inscription
lundi 14 avril 2008
Statut
Membre
Dernière intervention
14 mars 2022
23 nov. 2013 à 14:29
23 nov. 2013 à 14:29
Bonjour laturque
C'est un virus qui transforme les données en raccourcis.
1. Afiche les fichiers et dossiers caches tu peux suivre la procédure ici
2. Tu ouvre ta clé USB tu verra tout tes données mais masquer comme fichier système (donc tu peux les prendre ou carment les rendre visible en suivant l'étape 3)
3. Télécharge et install Attribute Changer un logiciel free que j'adore ici
4. Tu sélectionne tous les données masquer et tu fait un click droit dessus et tu auras l'option modifier les propriété dans ton menu contextuelle et tu décoches les cases système et caché....
Bref je pense que cela peut t'aider..
C'est un virus qui transforme les données en raccourcis.
1. Afiche les fichiers et dossiers caches tu peux suivre la procédure ici
2. Tu ouvre ta clé USB tu verra tout tes données mais masquer comme fichier système (donc tu peux les prendre ou carment les rendre visible en suivant l'étape 3)
3. Télécharge et install Attribute Changer un logiciel free que j'adore ici
4. Tu sélectionne tous les données masquer et tu fait un click droit dessus et tu auras l'option modifier les propriété dans ton menu contextuelle et tu décoches les cases système et caché....
Bref je pense que cela peut t'aider..
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 807
23 nov. 2013 à 14:32
23 nov. 2013 à 14:32
Usbfix gère très bien cette infection.....
Laturque
Messages postés
7
Date d'inscription
vendredi 22 novembre 2013
Statut
Membre
Dernière intervention
24 novembre 2013
23 nov. 2013 à 16:13
23 nov. 2013 à 16:13
j'ai téléchargé usbdisk, j'ai lancé l'analyse,un rapport s'est affiché, que dois-jje faire ?
23 nov. 2013 à 11:54
Et merci d'avoir repondu.