Des fenêtres qui s'ouvrent!!!
Messages postés
Date d'inscription
vendredi 11 janvier 2013
Dernière intervention
29 septembre 2015
Modifié par waminito le 25/02/2014 à 07:04
loumax91 Messages postés 3183 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 - 3 mars 2014 à 15:21
loumax91 Messages postés 3183 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 - 3 mars 2014 à 15:21
A voir également:
- Des fenêtres qui s'ouvrent!!!
- Comment enlever les applications qui s'ouvrent au démarrage - Guide
- Comment bloquer les fenêtres publicitaires qui s'ouvrent toutes seules - Guide
- Afficher toutes les fenetres ouvertes windows - Guide
- Certains sites ne s'ouvrent pas ✓ - Forum Microsoft Edge / Internet Explorer
- Des fenêtres s'ouvrent toutes seules ✓ - Forum Virus
19 réponses
Messages postés
Date d'inscription
mardi 14 juin 2011
Contributeur sécurité
Dernière intervention
14 avril 2019
25 févr. 2014 à 07:57
25 févr. 2014 à 07:57
Maintenant, utilise cet outil de désinfection spécifique aux logiciels publicitaires :
¶ Télécharge sur ton bureau AdwCleaner de Xplode
¶ Lance AdwCleaner
¶ Clique sur "Scanner"
¶ Une fois l'analyse terminée, clique sur "Nettoyer".
¶ Patiente le temps du nettoyage.
¶ Une fois le nettoyage terminé, il se peut qu'il te sera proposé de redémarrer.
¶ Au redémarrage du PC, un rapport s'ouvrira. Poste le contenu dans ta prochaine réponse.
° Notes:
- Le rapport est également sauvegardé sous C:\AdwCleaner\AdwCleaner[S0].txt
- Pour t'aider
Maintenant, utilise cet outil de désinfection spécifique aux logiciels publicitaires :
¶ Télécharge sur ton bureau AdwCleaner de Xplode
¶ Lance AdwCleaner
¶ Clique sur "Scanner"
¶ Une fois l'analyse terminée, clique sur "Nettoyer".
¶ Patiente le temps du nettoyage.
¶ Une fois le nettoyage terminé, il se peut qu'il te sera proposé de redémarrer.
¶ Au redémarrage du PC, un rapport s'ouvrira. Poste le contenu dans ta prochaine réponse.
° Notes:
- Le rapport est également sauvegardé sous C:\AdwCleaner\AdwCleaner[S0].txt
- Pour t'aider
Messages postés
Date d'inscription
vendredi 11 janvier 2013
Dernière intervention
29 septembre 2015
25 févr. 2014 à 15:35
25 févr. 2014 à 15:35
Salut voici le rapport:
# AdwCleaner v3.019 - Rapport créé le 25/02/2014 à 15:30:59
# Mis à jour le 17/02/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : eldon - ELDON-PC
# Exécuté depuis : C:\Users\eldon\Downloads\adwcleaner.exe
# Option : Nettoyer
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
***** [ Raccourcis ] *****
***** [ Registre ] *****
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220522072278}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660566076678}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220522072278}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660566076678}
Clé Supprimée : HKCU\Software\FLEXnet
Clé Supprimée : HKCU\Software\installedbrowserextensions
Clé Supprimée : HKCU\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B}
***** [ Navigateurs ] *****
-\\ Internet Explorer v11.0.9600.16518
-\\ Mozilla Firefox v27.0.1 (fr)
[ Fichier : C:\Users\eldon\AppData\Roaming\Mozilla\Firefox\Profiles\m5qy1lad.default\prefs.js ]
Ligne Supprimée : user_pref("extensions.crossrider.bic", "1446587b4792df4c80625a630e9add04");
AdwCleaner[R0].txt - [4678 octets] - [23/02/2014 19:59:40]
AdwCleaner[R1].txt - [1659 octets] - [25/02/2014 15:27:03]
AdwCleaner[S0].txt - [3896 octets] - [23/02/2014 20:01:12]
AdwCleaner[S1].txt - [1474 octets] - [25/02/2014 15:30:59]
########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1534 octets] ##########
# AdwCleaner v3.019 - Rapport créé le 25/02/2014 à 15:30:59
# Mis à jour le 17/02/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : eldon - ELDON-PC
# Exécuté depuis : C:\Users\eldon\Downloads\adwcleaner.exe
# Option : Nettoyer
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
***** [ Raccourcis ] *****
***** [ Registre ] *****
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220522072278}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660566076678}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220522072278}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660566076678}
Clé Supprimée : HKCU\Software\FLEXnet
Clé Supprimée : HKCU\Software\installedbrowserextensions
Clé Supprimée : HKCU\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B}
***** [ Navigateurs ] *****
-\\ Internet Explorer v11.0.9600.16518
-\\ Mozilla Firefox v27.0.1 (fr)
[ Fichier : C:\Users\eldon\AppData\Roaming\Mozilla\Firefox\Profiles\m5qy1lad.default\prefs.js ]
Ligne Supprimée : user_pref("extensions.crossrider.bic", "1446587b4792df4c80625a630e9add04");
AdwCleaner[R0].txt - [4678 octets] - [23/02/2014 19:59:40]
AdwCleaner[R1].txt - [1659 octets] - [25/02/2014 15:27:03]
AdwCleaner[S0].txt - [3896 octets] - [23/02/2014 20:01:12]
AdwCleaner[S1].txt - [1474 octets] - [25/02/2014 15:30:59]
########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1534 octets] ##########
Messages postés
Date d'inscription
mardi 14 juin 2011
Contributeur sécurité
Dernière intervention
14 avril 2019
25 févr. 2014 à 18:53
25 févr. 2014 à 18:53
Ok, pour vérifier s'il reste des indésirables, utilise ce logiciel de diagnostic :
¶ Télécharge ZHPDiag (de Nicolas Coolman) sur le bureau
¶ Sous Vista/Win7 et Win8, lancer l'installation par clic droit et "Exécuter en tant qu'administrateur"
¶ Suivre les étapes lors de l'installation, il se lancera automatiquement une fois terminée.
(si ce n'est pas le cas, clique sur l'icône présente sur le bureau ZHPDiag (pour Vista/7/8 : clic droit et "exécuter en tant qu'administrateur")
¶ Une fois la fenêtre ouverte,
¶ Clique sur CONFIGURER
¶ Clique enfin sur la loupe en bas à gauche pour lancer l'analyse (sans le + ni le -)
¶ Clique sur OUI à la question "Voulez-vous un rapport full options"
¶ Patiente durant l'analyse
(Il est possible que l'outil donne l'impression de ne pas avancer voir même d'être bloqué avec un message "ne répond pas", le laisser travailler)
¶ Une fois l'analyse terminée, un rapport sera créé. Ce rapport (ZHPDiag.txt) se trouve également sur ton bureau
¶ Pour transmettre le rapport clique sur ce lien:
¶ Clique sur Parcourir et cherche sur ton bureau le fichier ZHPDiag.txt
¶ Sélectionne le fichier ZHPDiag.txt. puis clique sur "Ouvrir"
¶ Ensuite Clique sur "Envoyer le fichier"
¶ Copie le lien obtenu dans ta réponse
¶ Pour t'aider
¶ Télécharge ZHPDiag (de Nicolas Coolman) sur le bureau
¶ Sous Vista/Win7 et Win8, lancer l'installation par clic droit et "Exécuter en tant qu'administrateur"
¶ Suivre les étapes lors de l'installation, il se lancera automatiquement une fois terminée.
(si ce n'est pas le cas, clique sur l'icône présente sur le bureau ZHPDiag (pour Vista/7/8 : clic droit et "exécuter en tant qu'administrateur")
¶ Une fois la fenêtre ouverte,
¶ Clique sur CONFIGURER
¶ Clique enfin sur la loupe en bas à gauche pour lancer l'analyse (sans le + ni le -)
¶ Clique sur OUI à la question "Voulez-vous un rapport full options"
¶ Patiente durant l'analyse
(Il est possible que l'outil donne l'impression de ne pas avancer voir même d'être bloqué avec un message "ne répond pas", le laisser travailler)
¶ Une fois l'analyse terminée, un rapport sera créé. Ce rapport (ZHPDiag.txt) se trouve également sur ton bureau
¶ Pour transmettre le rapport clique sur ce lien:
¶ Clique sur Parcourir et cherche sur ton bureau le fichier ZHPDiag.txt
¶ Sélectionne le fichier ZHPDiag.txt. puis clique sur "Ouvrir"
¶ Ensuite Clique sur "Envoyer le fichier"
¶ Copie le lien obtenu dans ta réponse
¶ Pour t'aider
Messages postés
Date d'inscription
vendredi 11 janvier 2013
Dernière intervention
29 septembre 2015
25 févr. 2014 à 19:44
25 févr. 2014 à 19:44
voici le rapport, mais je viens de voir un bandeau publicitaire "deal finder" donc je pense qu'il reste des trucs
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Messages postés
Date d'inscription
mardi 14 juin 2011
Contributeur sécurité
Dernière intervention
14 avril 2019
25 févr. 2014 à 20:54
25 févr. 2014 à 20:54
▶ Attention :
⇒ Ce script va cibler certains éléments à supprimer :
¶ Ferme toutes tes applications en cours
¶ Ouvre ce lien, sélectionne et copie toutes les lignes.
¶ Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 ou Windows 8 n'oublie pas clic droit → en tant qu'administrateur")
¶ Si tu obtiens le message "Voulez-vous autoriser le programme suivant..."Tu réponds Oui"
¶ Clique sur le bouton "IMPORTER"
¶ Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
¶ Clique sur le bouton « GO » pour lancer le nettoyage
¶ A la demande, confirme le nettoyage des données en cliquant sur [OK]
¶ Patiente le temps du traitement.
¶ ZHPFix va te demander si tu souhaites vider ta corbeille, clique sur oui (le traitement peut être long suivant la quantité de données à supprimer)
¶ Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau
¶ Fais redémarrer le PC
¶ Copie/colle la totalité du rapport dans ta prochaine réponse
¶ Pour t'aider
/!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\
⇒ Ce script va cibler certains éléments à supprimer :
¶ Ferme toutes tes applications en cours
¶ Ouvre ce lien, sélectionne et copie toutes les lignes.
¶ Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 ou Windows 8 n'oublie pas clic droit → en tant qu'administrateur")
¶ Si tu obtiens le message "Voulez-vous autoriser le programme suivant..."Tu réponds Oui"
¶ Clique sur le bouton "IMPORTER"
¶ Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
¶ Clique sur le bouton « GO » pour lancer le nettoyage
¶ A la demande, confirme le nettoyage des données en cliquant sur [OK]
¶ Patiente le temps du traitement.
¶ ZHPFix va te demander si tu souhaites vider ta corbeille, clique sur oui (le traitement peut être long suivant la quantité de données à supprimer)
¶ Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau
¶ Fais redémarrer le PC
¶ Copie/colle la totalité du rapport dans ta prochaine réponse
¶ Pour t'aider
Messages postés
Date d'inscription
vendredi 11 janvier 2013
Dernière intervention
29 septembre 2015
26 févr. 2014 à 15:08
26 févr. 2014 à 15:08
Salut j'ai télécharger ZHPFix sur zébulon j'ai suivi les instructions à la lettre, le pc à redémarrer mais aucun rapport ZHPFixReport.txt n'à été crée, juste une fenêtre du bloc note portant le nom desktop.ini et un fichier Thumbs.db ?????
Messages postés
Date d'inscription
mardi 14 juin 2011
Contributeur sécurité
Dernière intervention
14 avril 2019
26 févr. 2014 à 18:41
26 févr. 2014 à 18:41
Tu n'avais pas besoins de re-télécharger ZHPFix, il c'est installé en même temps que ZHPDiag :)
Cet icône sur ton bureau :
Pour trouver le rapport :
menu démarrer > ordinateur > disque local C: > ZHP > ZHPFix[R1]
Cet icône sur ton bureau :
Pour trouver le rapport :
menu démarrer > ordinateur > disque local C: > ZHP > ZHPFix[R1]
Messages postés
Date d'inscription
vendredi 11 janvier 2013
Dernière intervention
29 septembre 2015
Modifié par waminito le 26/02/2014 à 20:16
Modifié par waminito le 26/02/2014 à 20:16
Bah pourtant l'icône n'était pas là........... bizarre
Sinon je suis obligé d'aller dans le disque local >programme files (x86)>ZHPDiag puis ZHPFix
mais il n'y a pas de rapport du coup j'ai refait la manip et hop comme par magie le rapport c'est ouvert j'ai redémarrer le PC car il ne me la pas proposer et voici le rapport:
Rapport de ZHPFix 2014.2.16.5 par Nicolas Coolman, Update du 16/02/2014
Fichier d'export Registre :
Run by eldon at 26/02/2014 19:54:31
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Corbeille vidée (00mn 02s)
Dossier Prefetcher vidé
Réparation des raccourcis navigateur
========== Valeurs du Registre ==========
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :
SUPPRIMÉ: FirewallRaz (Private) : TCP Query User{12A999E3-75C2-4CF0-9849-7EB776725161}C:\program files (x86)\facepunch\rust\rust server_win\rust_server.exe
SUPPRIMÉ: FirewallRaz (Private) : UDP Query User{56D9218A-7F0B-428E-9A1F-C72957A0E0FA}C:\program files (x86)\facepunch\rust\rust server_win\rust_server.exe
========== Eléments de donnée du Registre ==========
SUPPRIMÉ: R1 Search Page =
========== Dossiers ==========
SUPPRIMÉS Flash Cookies (0)
SUPPRIMÉS Temporaires Windows (17)
========== Fichiers ==========
SUPPRIMÉS Flash Cookies (0) (0 octets)
SUPPRIMÉS Temporaires Windows (66) (30 384 987 octets)
========== Dossiers/Fichiers cachés restaurés ==========
Mes images (My Pictures) : 0
Ma musique (My Music) : 0
Ma Video (My Video) : 0
Mes Favoris (My Favorites) : 0
Mes Documents (My Documents) : 0
Mon Bureau (My Desktop) : 0
Menu demarrer (Programs) : 0
Dossier utilisateur (AppData) : 7 restaurés avec succès
Programmes (Program Files) : 7 restaurés avec succès
========== Récapitulatif ==========
4 : Valeurs du Registre
1 : Eléments de donnée du Registre
2 : Dossiers
2 : Fichiers
14 : Dossiers/Fichiers cachés restaurés
End of clean in 00mn 13s
========== Chemin de fichier rapport ==========
C:\Users\eldon\AppData\Roaming\ZHP\ZHPFix[R1].txt - 26/02/2014 19:54:33 [1731]
Dernière chose après le redémarrage j'ai un dossier Prefetch de 33.4Mo à la corbeille, je le vire ou quoi??
Sinon je suis obligé d'aller dans le disque local >programme files (x86)>ZHPDiag puis ZHPFix
mais il n'y a pas de rapport du coup j'ai refait la manip et hop comme par magie le rapport c'est ouvert j'ai redémarrer le PC car il ne me la pas proposer et voici le rapport:
Rapport de ZHPFix 2014.2.16.5 par Nicolas Coolman, Update du 16/02/2014
Fichier d'export Registre :
Run by eldon at 26/02/2014 19:54:31
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Corbeille vidée (00mn 02s)
Dossier Prefetcher vidé
Réparation des raccourcis navigateur
========== Valeurs du Registre ==========
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :
SUPPRIMÉ: FirewallRaz (Private) : TCP Query User{12A999E3-75C2-4CF0-9849-7EB776725161}C:\program files (x86)\facepunch\rust\rust server_win\rust_server.exe
SUPPRIMÉ: FirewallRaz (Private) : UDP Query User{56D9218A-7F0B-428E-9A1F-C72957A0E0FA}C:\program files (x86)\facepunch\rust\rust server_win\rust_server.exe
========== Eléments de donnée du Registre ==========
SUPPRIMÉ: R1 Search Page =
========== Dossiers ==========
SUPPRIMÉS Flash Cookies (0)
SUPPRIMÉS Temporaires Windows (17)
========== Fichiers ==========
SUPPRIMÉS Flash Cookies (0) (0 octets)
SUPPRIMÉS Temporaires Windows (66) (30 384 987 octets)
========== Dossiers/Fichiers cachés restaurés ==========
Mes images (My Pictures) : 0
Ma musique (My Music) : 0
Ma Video (My Video) : 0
Mes Favoris (My Favorites) : 0
Mes Documents (My Documents) : 0
Mon Bureau (My Desktop) : 0
Menu demarrer (Programs) : 0
Dossier utilisateur (AppData) : 7 restaurés avec succès
Programmes (Program Files) : 7 restaurés avec succès
========== Récapitulatif ==========
4 : Valeurs du Registre
1 : Eléments de donnée du Registre
2 : Dossiers
2 : Fichiers
14 : Dossiers/Fichiers cachés restaurés
End of clean in 00mn 13s
========== Chemin de fichier rapport ==========
C:\Users\eldon\AppData\Roaming\ZHP\ZHPFix[R1].txt - 26/02/2014 19:54:33 [1731]
Dernière chose après le redémarrage j'ai un dossier Prefetch de 33.4Mo à la corbeille, je le vire ou quoi??
Messages postés
Date d'inscription
mardi 14 juin 2011
Contributeur sécurité
Dernière intervention
14 avril 2019
26 févr. 2014 à 20:48
26 févr. 2014 à 20:48
Oui, tu peux vider la corbeille :)
*Refais une nouvelle analyse ZHPDiag pour contrôle, héberge le rapport.
*Refais une nouvelle analyse ZHPDiag pour contrôle, héberge le rapport.
Messages postés
Date d'inscription
vendredi 11 janvier 2013
Dernière intervention
29 septembre 2015
26 févr. 2014 à 21:21
26 févr. 2014 à 21:21
Messages postés
Date d'inscription
mardi 14 juin 2011
Contributeur sécurité
Dernière intervention
14 avril 2019
26 févr. 2014 à 22:08
26 févr. 2014 à 22:08
Ok, encore une petite vérification à effectuer.
¶ Télécharge USBFix (de El desaparecido et C_XX) sur ton Bureau
¶ Branche tes sources de données externes à ton PC (clé USB, disque dur externe, lecteur mp3 etc...) sans les ouvrir
¶ Fais un clic droit sur le programme USBFix et choisis 'Exécuter en tant qu'administrateur'.
¶ Au menu principal, clique sur "Recherche"
¶ Laisse travailler l'outil jusqu'au bout
¶ A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse.
¶ Télécharge USBFix (de El desaparecido et C_XX) sur ton Bureau
¶ Branche tes sources de données externes à ton PC (clé USB, disque dur externe, lecteur mp3 etc...) sans les ouvrir
¶ Fais un clic droit sur le programme USBFix et choisis 'Exécuter en tant qu'administrateur'.
¶ Au menu principal, clique sur "Recherche"
¶ Laisse travailler l'outil jusqu'au bout
¶ A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse.
Messages postés
Date d'inscription
mardi 14 juin 2011
Contributeur sécurité
Dernière intervention
14 avril 2019
28 févr. 2014 à 08:32
28 févr. 2014 à 08:32
J'attends le rapport !
J'attends le rapport !
Messages postés
Date d'inscription
vendredi 11 janvier 2013
Dernière intervention
29 septembre 2015
1 mars 2014 à 21:09
1 mars 2014 à 21:09
Salut, je suis désolé mais je n'avais pas accès au pc ses derniers jours.
Je tiens aussi à préciser qu'aujourd'hui j'ai eu quelques bandeau publicitaire qui on apparu.
Mais voici le rapport de USBFix
############################## | UsbFix V 7.166 | [Recherche]
Utilisateur: eldon (Administrateur) # ELDON-PC
Mis à jour le 26/02/2014 par El Desaparecido - Team SosVirus
Lancé à 21:04:59 | 01/03/2014
Site Web :
Changelog :
Support :
Upload Malware :
Contact :
PC: ASUSTeK Computer Inc. (K53SD)
CPU: Intel(R) Core(TM) i7-2670QM CPU @ 2.20GHz
RAM -> [Total : 5920 Mo| Free : 3821 Mo]
Bios: American Megatrends Inc.
Boot: Normal boot
OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) Service Pack 1
WB: Windows Internet Explorer : 11.0.9600.16518
WB: Mozilla Firefox : 27.0.1
SC: Security Center [Enabled]
WU: Windows Update [Enabled]
AV: avast! Antivirus [(!) Disabled | Updated]
AS: Windows Defender [Enabled | Updated]
AS: avast! Antivirus [(!) Disabled | Updated]
FW: Windows FireWall [Enabled]
AS: Malwarebytes' Anti-Malware : 1.75.0001
C:\ (%systemdrive%) -> Disque fixe # 293 Go (59 Go libre(s) - 20%) [OS] # NTFS
D:\ -> Disque fixe # 381 Go (154 Go libre(s) - 41%) [Data] # NTFS
E:\ -> CD-ROM
F:\ -> CD-ROM
G:\ -> Disque amovible # 7 Go (6 Mo libre(s) - 0%) [] # FAT32
H:\ -> Disque fixe # 466 Go (210 Go libre(s) - 45%) [VERBATIM] # FAT32
################## | Processus Actif |
C:\Windows\system32\csrss.exe (ID: 648 |ParentID: 556)
C:\Windows\system32\csrss.exe (ID: 788 |ParentID: 780)
C:\Windows\system32\wininit.exe (ID: 796 |ParentID: 556)
C:\Windows\system32\winlogon.exe (ID: 836 |ParentID: 780)
C:\Windows\system32\services.exe (ID: 892 |ParentID: 796)
C:\Windows\system32\lsass.exe (ID: 900 |ParentID: 796)
C:\Windows\system32\lsm.exe (ID: 908 |ParentID: 796)
C:\Windows\system32\svchost.exe (ID: 1012 |ParentID: 892)
C:\Windows\system32\nvvsvc.exe (ID: 392 |ParentID: 892)
C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (ID: 416 |ParentID: 892)
C:\Windows\system32\svchost.exe (ID: 504 |ParentID: 892)
C:\Windows\System32\svchost.exe (ID: 784 |ParentID: 892)
C:\Windows\System32\svchost.exe (ID: 160 |ParentID: 892)
C:\Windows\system32\svchost.exe (ID: 1036 |ParentID: 892)
C:\Windows\system32\svchost.exe (ID: 1060 |ParentID: 892)
C:\Windows\system32\svchost.exe (ID: 1180 |ParentID: 892)
C:\Windows\system32\svchost.exe (ID: 1288 |ParentID: 892)
C:\Windows\system32\FBAgent.exe (ID: 1516 |ParentID: 892)
C:\Windows\system32\WLANExt.exe (ID: 1524 |ParentID: 160)
C:\Windows\system32\conhost.exe (ID: 1540 |ParentID: 648)
C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\ASLDRSrv.exe (ID: 1580 |ParentID: 892)
C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (ID: 1648 |ParentID: 392)
C:\Windows\system32\nvvsvc.exe (ID: 1656 |ParentID: 392)
C:\Program Files (x86)\ASUS\ATK Package\ATKGFNEX\GFNEXSrv.exe (ID: 1664 |ParentID: 892)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (ID: 1692 |ParentID: 892)
C:\Windows\system32\taskeng.exe (ID: 1144 |ParentID: 1060)
C:\Windows\System32\spoolsv.exe (ID: 1320 |ParentID: 892)
C:\Windows\system32\svchost.exe (ID: 1476 |ParentID: 892)
C:\Program Files\Intel\BluetoothHS\BTHSAmpPalService.exe (ID: 1748 |ParentID: 892)
C:\Program Files (x86)\ASUS\InstantOn for NB\InsOnSrv.exe (ID: 2004 |ParentID: 892)
C:\Program Files\Intel\BluetoothHS\BTHSSecurityMgr.exe (ID: 2056 |ParentID: 892)
C:\Program Files\Intel\WiFi\bin\EvtEng.exe (ID: 2104 |ParentID: 892)
C:\Windows\system32\svchost.exe (ID: 2192 |ParentID: 892)
C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe (ID: 2404 |ParentID: 892)
C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe (ID: 2468 |ParentID: 892)
C:\Program Files (x86)\Sony\PlayMemories Home\PMBDeviceInfoProvider.exe (ID: 2600 |ParentID: 892)
C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe (ID: 2696 |ParentID: 892)
C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControl.exe (ID: 2804 |ParentID: 1580)
C:\Windows\system32\taskhost.exe (ID: 2812 |ParentID: 892)
C:\Program Files (x86)\ASUS\InstantOn for NB\InsOnWMI.exe (ID: 2880 |ParentID: 2004)
C:\Windows\system32\svchost.exe (ID: 2944 |ParentID: 892)
C:\Windows\system32\Dwm.exe (ID: 3016 |ParentID: 160)
C:\Windows\Explorer.EXE (ID: 3056 |ParentID: 2968)
C:\Windows\system32\rundll32.exe (ID: 2240 |ParentID: 3048)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (ID: 2588 |ParentID: 892)
C:\Windows\system32\EscSvc64.exe (ID: 1712 |ParentID: 892)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (ID: 3312 |ParentID: 2588)
C:\Windows\system32\taskeng.exe (ID: 3624 |ParentID: 1060)
C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe (ID: 3844 |ParentID: 3624)
C:\Windows\System32\rundll32.exe (ID: 3888 |ParentID: 1012)
C:\Windows\system32\taskeng.exe (ID: 3920 |ParentID: 1060)
C:\Program Files (x86)\Google\Update\GoogleUpdate.exe (ID: 3928 |ParentID: 1144)
C:\Program Files (x86)\ASUS\Splendid\ACMON.exe (ID: 3940 |ParentID: 1516)
C:\Program Files (x86)\ASUS\FaceLogon\sensorsrv.exe (ID: 4000 |ParentID: 3920)
C:\Windows\system32\svchost.exe (ID: 4068 |ParentID: 892)
C:\Program Files\ASUS\P4G\BatteryLife.exe (ID: 2732 |ParentID: 3920)
C:\Windows\AsScrPro.exe (ID: 3580 |ParentID: 1516)
C:\Windows\system32\wbem\unsecapp.exe (ID: 4092 |ParentID: 1012)
C:\Program Files (x86)\Google\Update\\GoogleCrashHandler.exe (ID: 4244 |ParentID: 3928)
C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe (ID: 4364 |ParentID: 1516)
C:\Program Files\Elantech\ETDCtrl.exe (ID: 4372 |ParentID: 3056)
C:\Windows\SysWOW64\ACEngSvr.exe (ID: 4384 |ParentID: 1012)
C:\Program Files (x86)\Google\Update\\GoogleCrashHandler64.exe (ID: 4416 |ParentID: 3928)
C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe (ID: 4448 |ParentID: 3056)
C:\Program Files\Common Files\Intel\WirelessCommon\iFrmewrk.exe (ID: 4516 |ParentID: 3056)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 4604 |ParentID: 1012)
C:\Windows\system32\SearchIndexer.exe (ID: 4720 |ParentID: 892)
C:\Windows\System32\hkcmd.exe (ID: 4728 |ParentID: 3056)
C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (ID: 4752 |ParentID: 1516)
C:\Windows\System32\igfxpers.exe (ID: 4784 |ParentID: 3056)
C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe (ID: 4836 |ParentID: 2468)
C:\Windows\system32\conhost.exe (ID: 1608 |ParentID: 788)
C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe (ID: 556 |ParentID: 4760)
C:\Program Files\Elantech\ETDCtrlHelper.exe (ID: 5416 |ParentID: 4372)
C:\Program Files (x86)\ASUS\ASUS Sonic Focus\SonicFocusTray.exe (ID: 5564 |ParentID: 5080)
C:\Program Files (x86)\Common Files\Sony Shared\SOHLib\SOHDms.exe (ID: 5596 |ParentID: 892)
C:\Windows\system32\wbem\unsecapp.exe (ID: 5656 |ParentID: 1012)
C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe (ID: 5680 |ParentID: 5080)
C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser.exe (ID: 5688 |ParentID: 5080)
C:\Program Files (x86)\ASUS\Wireless Console 3\wcourier.exe (ID: 5760 |ParentID: 5080)
C:\Program Files (x86)\EPSON Software\Event Manager\EEventManager.exe (ID: 5804 |ParentID: 5080)
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (ID: 5832 |ParentID: 5080)
C:\Program Files\AVAST Software\Avast\AvastUI.exe (ID: 5844 |ParentID: 5080)
C:\Program Files (x86)\Sony\PlayMemories Home\PMBVolumeWatcher.exe (ID: 5920 |ParentID: 5080)
C:\Program Files\Windows Media Player\wmpnetwk.exe (ID: 6056 |ParentID: 892)
C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\SPF\SpfService64.exe (ID: 436 |ParentID: 892)
C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\ATKOSD.exe (ID: 2072 |ParentID: 2804)
C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\KBFiltr.exe (ID: 6024 |ParentID: 2804)
C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\WDC.exe (ID: 5572 |ParentID: 2804)
C:\Windows\System32\svchost.exe (ID: 3356 |ParentID: 892)
C:\Windows\system32\DllHost.exe (ID: 6528 |ParentID: 1012)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (ID: 3916 |ParentID: 892)
C:\Windows\System32\svchost.exe (ID: 6464 |ParentID: 892)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (ID: 6824 |ParentID: 892)
C:\Program Files (x86)\Mozilla Firefox\firefox.exe (ID: 7104 |ParentID: 3056)
C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe (ID: 5504 |ParentID: 7104)
C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_12_0_0_70.exe (ID: 6608 |ParentID: 5504)
C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_12_0_0_70.exe (ID: 5852 |ParentID: 6608)
C:\Program Files (x86)\Winamp\winamp.exe (ID: 6912 |ParentID: 1012)
C:\Windows\System32\WUDFHost.exe (ID: 6192 |ParentID: 160)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 7624 |ParentID: 1012)
################## | Regedit Run |
04 - HKCU\..\Run : [ALLUpdate] "C:\Program Files (x86)\OpenSubtitlesPlayer\ALLUpdate.exe" "sleep"
04 - HKCU\..\Run : [DAEMON Tools Lite] "C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun
04 - HKLM\..\Run : [Nuance PDF Reader-reminder] "C:\Program Files (x86)\Nuance\PDF Reader\Ereg\Ereg.exe" -r "C:\ProgramData\Nuance\PDF Reader\Ereg\Ereg.ini"
04 - HKLM\..\Run : [ASUSPRP] "C:\Program Files (x86)\ASUS\APRP\APRP.EXE"
04 - HKLM\..\Run : [SonicMasterTray] C:\Program Files (x86)\ASUS\ASUS Sonic Focus\SonicFocusTray.exe
04 - HKLM\..\Run : [ATKOSD2] C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe
04 - HKLM\..\Run : [ATKMEDIA] C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe
04 - HKLM\..\Run : [HControlUser] C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser.exe
04 - HKLM\..\Run : [Wireless Console 3] C:\Program Files (x86)\ASUS\Wireless Console 3\wcourier.exe
04 - HKLM\..\Run : [ASUSWebStorage] C:\Program Files (x86)\ASUS\ASUS WebStorage\\AsusWSPanel.exe /S
04 - HKLM\..\Run : [EEventManager] "C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe"
04 - HKLM\..\Run : [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
04 - HKLM\..\Run : [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
04 - HKLM\..\Run : [PMBVolumeWatcher] C:\Program Files (x86)\Sony\PlayMemories Home\PMBVolumeWatcher.exe
04 - HKLM\..\RunOnce : []
04 - HKLM64\..\Run : [ETDCtrl] %ProgramFiles%\Elantech\ETDCtrl.exe
04 - HKLM64\..\Run : [RtHDVBg] C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe /SF3
04 - HKLM64\..\Run : [IntelPAN] "C:\Program Files\Common Files\Intel\WirelessCommon\iFrmewrk.exe" /tf Intel PAN Tray
04 - HKLM64\..\Run : [IntelTBRunOnce] wscript.exe //b //nologo "C:\Program Files\Intel\TurboBoost\RunTBGadgetOnce.vbs"
04 - HKLM64\..\Run : [IgfxTray] "C:\Windows\system32\igfxtray.exe"
04 - HKLM64\..\Run : [HotKeysCmds] "C:\Windows\system32\hkcmd.exe"
04 - HKLM64\..\Run : [Persistence] "C:\Windows\system32\igfxpers.exe"
04 - HKLM64\..\Run : [NvBackend] "C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe"
04 - HKLM64\..\Run : [ShadowPlay] C:\Windows\system32\rundll32.exe C:\Windows\system32\nvspcap64.dll,ShadowPlayOnSystemStart
04 - HKU\S-1-5-19\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-20\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-21-1073629445-179305073-1882722963-1001\..\Run : [ALLUpdate] "C:\Program Files (x86)\OpenSubtitlesPlayer\ALLUpdate.exe" "sleep"
04 - HKU\S-1-5-21-1073629445-179305073-1882722963-1001\..\Run : [DAEMON Tools Lite] "C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun
04 - HKU\S-1-5-19\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-20\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
################## | Recherche générique |
Présent! C:\Users\eldon\old.exe
Présent! H:\Recycler\S-5-3-42-2819952290-8240758988-879315005-3665
################## | Registre |
################## | E.O.F | - |
Je tiens aussi à préciser qu'aujourd'hui j'ai eu quelques bandeau publicitaire qui on apparu.
Mais voici le rapport de USBFix
############################## | UsbFix V 7.166 | [Recherche]
Utilisateur: eldon (Administrateur) # ELDON-PC
Mis à jour le 26/02/2014 par El Desaparecido - Team SosVirus
Lancé à 21:04:59 | 01/03/2014
Site Web :
Changelog :
Support :
Upload Malware :
Contact :
PC: ASUSTeK Computer Inc. (K53SD)
CPU: Intel(R) Core(TM) i7-2670QM CPU @ 2.20GHz
RAM -> [Total : 5920 Mo| Free : 3821 Mo]
Bios: American Megatrends Inc.
Boot: Normal boot
OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) Service Pack 1
WB: Windows Internet Explorer : 11.0.9600.16518
WB: Mozilla Firefox : 27.0.1
SC: Security Center [Enabled]
WU: Windows Update [Enabled]
AV: avast! Antivirus [(!) Disabled | Updated]
AS: Windows Defender [Enabled | Updated]
AS: avast! Antivirus [(!) Disabled | Updated]
FW: Windows FireWall [Enabled]
AS: Malwarebytes' Anti-Malware : 1.75.0001
C:\ (%systemdrive%) -> Disque fixe # 293 Go (59 Go libre(s) - 20%) [OS] # NTFS
D:\ -> Disque fixe # 381 Go (154 Go libre(s) - 41%) [Data] # NTFS
E:\ -> CD-ROM
F:\ -> CD-ROM
G:\ -> Disque amovible # 7 Go (6 Mo libre(s) - 0%) [] # FAT32
H:\ -> Disque fixe # 466 Go (210 Go libre(s) - 45%) [VERBATIM] # FAT32
################## | Processus Actif |
C:\Windows\system32\csrss.exe (ID: 648 |ParentID: 556)
C:\Windows\system32\csrss.exe (ID: 788 |ParentID: 780)
C:\Windows\system32\wininit.exe (ID: 796 |ParentID: 556)
C:\Windows\system32\winlogon.exe (ID: 836 |ParentID: 780)
C:\Windows\system32\services.exe (ID: 892 |ParentID: 796)
C:\Windows\system32\lsass.exe (ID: 900 |ParentID: 796)
C:\Windows\system32\lsm.exe (ID: 908 |ParentID: 796)
C:\Windows\system32\svchost.exe (ID: 1012 |ParentID: 892)
C:\Windows\system32\nvvsvc.exe (ID: 392 |ParentID: 892)
C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (ID: 416 |ParentID: 892)
C:\Windows\system32\svchost.exe (ID: 504 |ParentID: 892)
C:\Windows\System32\svchost.exe (ID: 784 |ParentID: 892)
C:\Windows\System32\svchost.exe (ID: 160 |ParentID: 892)
C:\Windows\system32\svchost.exe (ID: 1036 |ParentID: 892)
C:\Windows\system32\svchost.exe (ID: 1060 |ParentID: 892)
C:\Windows\system32\svchost.exe (ID: 1180 |ParentID: 892)
C:\Windows\system32\svchost.exe (ID: 1288 |ParentID: 892)
C:\Windows\system32\FBAgent.exe (ID: 1516 |ParentID: 892)
C:\Windows\system32\WLANExt.exe (ID: 1524 |ParentID: 160)
C:\Windows\system32\conhost.exe (ID: 1540 |ParentID: 648)
C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\ASLDRSrv.exe (ID: 1580 |ParentID: 892)
C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (ID: 1648 |ParentID: 392)
C:\Windows\system32\nvvsvc.exe (ID: 1656 |ParentID: 392)
C:\Program Files (x86)\ASUS\ATK Package\ATKGFNEX\GFNEXSrv.exe (ID: 1664 |ParentID: 892)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (ID: 1692 |ParentID: 892)
C:\Windows\system32\taskeng.exe (ID: 1144 |ParentID: 1060)
C:\Windows\System32\spoolsv.exe (ID: 1320 |ParentID: 892)
C:\Windows\system32\svchost.exe (ID: 1476 |ParentID: 892)
C:\Program Files\Intel\BluetoothHS\BTHSAmpPalService.exe (ID: 1748 |ParentID: 892)
C:\Program Files (x86)\ASUS\InstantOn for NB\InsOnSrv.exe (ID: 2004 |ParentID: 892)
C:\Program Files\Intel\BluetoothHS\BTHSSecurityMgr.exe (ID: 2056 |ParentID: 892)
C:\Program Files\Intel\WiFi\bin\EvtEng.exe (ID: 2104 |ParentID: 892)
C:\Windows\system32\svchost.exe (ID: 2192 |ParentID: 892)
C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe (ID: 2404 |ParentID: 892)
C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe (ID: 2468 |ParentID: 892)
C:\Program Files (x86)\Sony\PlayMemories Home\PMBDeviceInfoProvider.exe (ID: 2600 |ParentID: 892)
C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe (ID: 2696 |ParentID: 892)
C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControl.exe (ID: 2804 |ParentID: 1580)
C:\Windows\system32\taskhost.exe (ID: 2812 |ParentID: 892)
C:\Program Files (x86)\ASUS\InstantOn for NB\InsOnWMI.exe (ID: 2880 |ParentID: 2004)
C:\Windows\system32\svchost.exe (ID: 2944 |ParentID: 892)
C:\Windows\system32\Dwm.exe (ID: 3016 |ParentID: 160)
C:\Windows\Explorer.EXE (ID: 3056 |ParentID: 2968)
C:\Windows\system32\rundll32.exe (ID: 2240 |ParentID: 3048)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (ID: 2588 |ParentID: 892)
C:\Windows\system32\EscSvc64.exe (ID: 1712 |ParentID: 892)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (ID: 3312 |ParentID: 2588)
C:\Windows\system32\taskeng.exe (ID: 3624 |ParentID: 1060)
C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe (ID: 3844 |ParentID: 3624)
C:\Windows\System32\rundll32.exe (ID: 3888 |ParentID: 1012)
C:\Windows\system32\taskeng.exe (ID: 3920 |ParentID: 1060)
C:\Program Files (x86)\Google\Update\GoogleUpdate.exe (ID: 3928 |ParentID: 1144)
C:\Program Files (x86)\ASUS\Splendid\ACMON.exe (ID: 3940 |ParentID: 1516)
C:\Program Files (x86)\ASUS\FaceLogon\sensorsrv.exe (ID: 4000 |ParentID: 3920)
C:\Windows\system32\svchost.exe (ID: 4068 |ParentID: 892)
C:\Program Files\ASUS\P4G\BatteryLife.exe (ID: 2732 |ParentID: 3920)
C:\Windows\AsScrPro.exe (ID: 3580 |ParentID: 1516)
C:\Windows\system32\wbem\unsecapp.exe (ID: 4092 |ParentID: 1012)
C:\Program Files (x86)\Google\Update\\GoogleCrashHandler.exe (ID: 4244 |ParentID: 3928)
C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe (ID: 4364 |ParentID: 1516)
C:\Program Files\Elantech\ETDCtrl.exe (ID: 4372 |ParentID: 3056)
C:\Windows\SysWOW64\ACEngSvr.exe (ID: 4384 |ParentID: 1012)
C:\Program Files (x86)\Google\Update\\GoogleCrashHandler64.exe (ID: 4416 |ParentID: 3928)
C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe (ID: 4448 |ParentID: 3056)
C:\Program Files\Common Files\Intel\WirelessCommon\iFrmewrk.exe (ID: 4516 |ParentID: 3056)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 4604 |ParentID: 1012)
C:\Windows\system32\SearchIndexer.exe (ID: 4720 |ParentID: 892)
C:\Windows\System32\hkcmd.exe (ID: 4728 |ParentID: 3056)
C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (ID: 4752 |ParentID: 1516)
C:\Windows\System32\igfxpers.exe (ID: 4784 |ParentID: 3056)
C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe (ID: 4836 |ParentID: 2468)
C:\Windows\system32\conhost.exe (ID: 1608 |ParentID: 788)
C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe (ID: 556 |ParentID: 4760)
C:\Program Files\Elantech\ETDCtrlHelper.exe (ID: 5416 |ParentID: 4372)
C:\Program Files (x86)\ASUS\ASUS Sonic Focus\SonicFocusTray.exe (ID: 5564 |ParentID: 5080)
C:\Program Files (x86)\Common Files\Sony Shared\SOHLib\SOHDms.exe (ID: 5596 |ParentID: 892)
C:\Windows\system32\wbem\unsecapp.exe (ID: 5656 |ParentID: 1012)
C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe (ID: 5680 |ParentID: 5080)
C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser.exe (ID: 5688 |ParentID: 5080)
C:\Program Files (x86)\ASUS\Wireless Console 3\wcourier.exe (ID: 5760 |ParentID: 5080)
C:\Program Files (x86)\EPSON Software\Event Manager\EEventManager.exe (ID: 5804 |ParentID: 5080)
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (ID: 5832 |ParentID: 5080)
C:\Program Files\AVAST Software\Avast\AvastUI.exe (ID: 5844 |ParentID: 5080)
C:\Program Files (x86)\Sony\PlayMemories Home\PMBVolumeWatcher.exe (ID: 5920 |ParentID: 5080)
C:\Program Files\Windows Media Player\wmpnetwk.exe (ID: 6056 |ParentID: 892)
C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\SPF\SpfService64.exe (ID: 436 |ParentID: 892)
C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\ATKOSD.exe (ID: 2072 |ParentID: 2804)
C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\KBFiltr.exe (ID: 6024 |ParentID: 2804)
C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\WDC.exe (ID: 5572 |ParentID: 2804)
C:\Windows\System32\svchost.exe (ID: 3356 |ParentID: 892)
C:\Windows\system32\DllHost.exe (ID: 6528 |ParentID: 1012)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (ID: 3916 |ParentID: 892)
C:\Windows\System32\svchost.exe (ID: 6464 |ParentID: 892)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (ID: 6824 |ParentID: 892)
C:\Program Files (x86)\Mozilla Firefox\firefox.exe (ID: 7104 |ParentID: 3056)
C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe (ID: 5504 |ParentID: 7104)
C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_12_0_0_70.exe (ID: 6608 |ParentID: 5504)
C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_12_0_0_70.exe (ID: 5852 |ParentID: 6608)
C:\Program Files (x86)\Winamp\winamp.exe (ID: 6912 |ParentID: 1012)
C:\Windows\System32\WUDFHost.exe (ID: 6192 |ParentID: 160)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 7624 |ParentID: 1012)
################## | Regedit Run |
04 - HKCU\..\Run : [ALLUpdate] "C:\Program Files (x86)\OpenSubtitlesPlayer\ALLUpdate.exe" "sleep"
04 - HKCU\..\Run : [DAEMON Tools Lite] "C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun
04 - HKLM\..\Run : [Nuance PDF Reader-reminder] "C:\Program Files (x86)\Nuance\PDF Reader\Ereg\Ereg.exe" -r "C:\ProgramData\Nuance\PDF Reader\Ereg\Ereg.ini"
04 - HKLM\..\Run : [ASUSPRP] "C:\Program Files (x86)\ASUS\APRP\APRP.EXE"
04 - HKLM\..\Run : [SonicMasterTray] C:\Program Files (x86)\ASUS\ASUS Sonic Focus\SonicFocusTray.exe
04 - HKLM\..\Run : [ATKOSD2] C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe
04 - HKLM\..\Run : [ATKMEDIA] C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe
04 - HKLM\..\Run : [HControlUser] C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser.exe
04 - HKLM\..\Run : [Wireless Console 3] C:\Program Files (x86)\ASUS\Wireless Console 3\wcourier.exe
04 - HKLM\..\Run : [ASUSWebStorage] C:\Program Files (x86)\ASUS\ASUS WebStorage\\AsusWSPanel.exe /S
04 - HKLM\..\Run : [EEventManager] "C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe"
04 - HKLM\..\Run : [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
04 - HKLM\..\Run : [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
04 - HKLM\..\Run : [PMBVolumeWatcher] C:\Program Files (x86)\Sony\PlayMemories Home\PMBVolumeWatcher.exe
04 - HKLM\..\RunOnce : []
04 - HKLM64\..\Run : [ETDCtrl] %ProgramFiles%\Elantech\ETDCtrl.exe
04 - HKLM64\..\Run : [RtHDVBg] C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe /SF3
04 - HKLM64\..\Run : [IntelPAN] "C:\Program Files\Common Files\Intel\WirelessCommon\iFrmewrk.exe" /tf Intel PAN Tray
04 - HKLM64\..\Run : [IntelTBRunOnce] wscript.exe //b //nologo "C:\Program Files\Intel\TurboBoost\RunTBGadgetOnce.vbs"
04 - HKLM64\..\Run : [IgfxTray] "C:\Windows\system32\igfxtray.exe"
04 - HKLM64\..\Run : [HotKeysCmds] "C:\Windows\system32\hkcmd.exe"
04 - HKLM64\..\Run : [Persistence] "C:\Windows\system32\igfxpers.exe"
04 - HKLM64\..\Run : [NvBackend] "C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe"
04 - HKLM64\..\Run : [ShadowPlay] C:\Windows\system32\rundll32.exe C:\Windows\system32\nvspcap64.dll,ShadowPlayOnSystemStart
04 - HKU\S-1-5-19\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-20\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-21-1073629445-179305073-1882722963-1001\..\Run : [ALLUpdate] "C:\Program Files (x86)\OpenSubtitlesPlayer\ALLUpdate.exe" "sleep"
04 - HKU\S-1-5-21-1073629445-179305073-1882722963-1001\..\Run : [DAEMON Tools Lite] "C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun
04 - HKU\S-1-5-19\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-20\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
################## | Recherche générique |
Présent! C:\Users\eldon\old.exe
Présent! H:\Recycler\S-5-3-42-2819952290-8240758988-879315005-3665
################## | Registre |
################## | E.O.F | - |
Messages postés
Date d'inscription
mardi 14 juin 2011
Contributeur sécurité
Dernière intervention
14 avril 2019
1 mars 2014 à 21:54
1 mars 2014 à 21:54
¶ Branche tes sources de données externes à ton PC (clé USB, disque dur externe, lecteur mp3 etc...) sans les ouvrir
¶ Fais un clic droit sur le programme USBFix et choisis 'Exécuter en tant qu'administrateur'.
¶ Au menu principal, clique sur "Suppression"
¶ Ton Bureau va disparaitre, puis l'ordinateur va redémarrer : c'est normal
¶ Laisse travailler l'outil jusqu'au bout
¶ A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse.
¶ Branche tes sources de données externes à ton PC (clé USB, disque dur externe, lecteur mp3 etc...) sans les ouvrir
¶ Fais un clic droit sur le programme USBFix et choisis 'Exécuter en tant qu'administrateur'.
¶ Au menu principal, clique sur "Suppression"
¶ Ton Bureau va disparaitre, puis l'ordinateur va redémarrer : c'est normal
¶ Laisse travailler l'outil jusqu'au bout
¶ A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse.
Messages postés
Date d'inscription
vendredi 11 janvier 2013
Dernière intervention
29 septembre 2015
1 mars 2014 à 22:19
1 mars 2014 à 22:19
Après redémarrage:
############################## | UsbFix V 7.166 | [Suppression]
Utilisateur: eldon (Administrateur) # ELDON-PC
Mis à jour le 26/02/2014 par El Desaparecido - Team SosVirus
Lancé à 22:17:00 | 01/03/2014
Site Web :
Changelog :
Support :
Upload Malware :
Contact :
PC: ASUSTeK Computer Inc. (K53SD)
CPU: Intel(R) Core(TM) i7-2670QM CPU @ 2.20GHz
RAM -> [Total : 5920 Mo| Free : 3692 Mo]
Bios: American Megatrends Inc.
Boot: Normal boot
OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) Service Pack 1
WB: Windows Internet Explorer : 11.0.9600.16518
WB: Mozilla Firefox : 27.0.1
SC: Security Center [Enabled]
WU: Windows Update [Enabled]
AV: avast! Antivirus [(!) Disabled | Updated]
AS: Windows Defender [Enabled | Updated]
AS: avast! Antivirus [(!) Disabled | Updated]
FW: Windows FireWall [Enabled]
AS: Malwarebytes' Anti-Malware : 1.75.0001
C:\ (%systemdrive%) -> Disque fixe # 293 Go (58 Go libre(s) - 20%) [OS] # NTFS
D:\ -> Disque fixe # 381 Go (154 Go libre(s) - 41%) [Data] # NTFS
E:\ -> CD-ROM
F:\ -> CD-ROM
G:\ -> Disque amovible # 7 Go (6 Mo libre(s) - 0%) [] # FAT32
H:\ -> Disque fixe # 466 Go (210 Go libre(s) - 45%) [VERBATIM] # FAT32
################## | Processus Actif |
C:\Windows\system32\csrss.exe (ID: 656 |ParentID: 596)
C:\Windows\system32\wininit.exe (ID: 788 |ParentID: 596)
C:\Windows\system32\csrss.exe (ID: 808 |ParentID: 796)
C:\Windows\system32\services.exe (ID: 852 |ParentID: 788)
C:\Windows\system32\lsass.exe (ID: 868 |ParentID: 788)
C:\Windows\system32\lsm.exe (ID: 876 |ParentID: 788)
C:\Windows\system32\winlogon.exe (ID: 944 |ParentID: 796)
C:\Windows\system32\svchost.exe (ID: 148 |ParentID: 852)
C:\Windows\system32\nvvsvc.exe (ID: 400 |ParentID: 852)
C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (ID: 452 |ParentID: 852)
C:\Windows\system32\svchost.exe (ID: 560 |ParentID: 852)
C:\Windows\System32\svchost.exe (ID: 596 |ParentID: 852)
C:\Windows\System32\svchost.exe (ID: 812 |ParentID: 852)
C:\Windows\system32\svchost.exe (ID: 1068 |ParentID: 852)
C:\Windows\system32\svchost.exe (ID: 1104 |ParentID: 852)
C:\Windows\system32\svchost.exe (ID: 1212 |ParentID: 852)
C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (ID: 1328 |ParentID: 400)
C:\Windows\system32\nvvsvc.exe (ID: 1340 |ParentID: 400)
C:\Windows\system32\svchost.exe (ID: 1364 |ParentID: 852)
C:\Windows\system32\FBAgent.exe (ID: 1556 |ParentID: 852)
C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\ASLDRSrv.exe (ID: 1604 |ParentID: 852)
C:\Windows\system32\WLANExt.exe (ID: 1648 |ParentID: 812)
C:\Windows\system32\conhost.exe (ID: 1664 |ParentID: 656)
C:\Program Files (x86)\ASUS\ATK Package\ATKGFNEX\GFNEXSrv.exe (ID: 1704 |ParentID: 852)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (ID: 1740 |ParentID: 852)
C:\Windows\system32\taskeng.exe (ID: 1948 |ParentID: 1104)
C:\Windows\System32\spoolsv.exe (ID: 1972 |ParentID: 852)
C:\Windows\system32\svchost.exe (ID: 2016 |ParentID: 852)
C:\Program Files\Intel\BluetoothHS\BTHSAmpPalService.exe (ID: 1360 |ParentID: 852)
C:\Program Files (x86)\ASUS\InstantOn for NB\InsOnSrv.exe (ID: 1860 |ParentID: 852)
C:\Program Files\Intel\BluetoothHS\BTHSSecurityMgr.exe (ID: 2076 |ParentID: 852)
C:\Program Files\Intel\WiFi\bin\EvtEng.exe (ID: 2124 |ParentID: 852)
C:\Windows\system32\svchost.exe (ID: 2184 |ParentID: 852)
C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe (ID: 2228 |ParentID: 852)
C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe (ID: 2284 |ParentID: 852)
C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe (ID: 2360 |ParentID: 852)
C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe (ID: 2444 |ParentID: 852)
C:\Program Files (x86)\Sony\PlayMemories Home\PMBDeviceInfoProvider.exe (ID: 2512 |ParentID: 852)
C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe (ID: 2536 |ParentID: 852)
C:\Program Files (x86)\Skype\Updater\Updater.exe (ID: 2580 |ParentID: 852)
C:\Windows\system32\svchost.exe (ID: 2628 |ParentID: 852)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (ID: 2684 |ParentID: 852)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (ID: 2916 |ParentID: 2684)
C:\Windows\system32\rundll32.exe (ID: 2436 |ParentID: 2308)
C:\Windows\system32\EscSvc64.exe (ID: 2900 |ParentID: 852)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 3092 |ParentID: 148)
C:\Windows\system32\wbem\unsecapp.exe (ID: 3228 |ParentID: 148)
C:\Windows\servicing\TrustedInstaller.exe (ID: 3944 |ParentID: 852)
C:\Windows\system32\svchost.exe (ID: 3376 |ParentID: 852)
C:\Windows\system32\taskhost.exe (ID: 3532 |ParentID: 852)
C:\Windows\system32\Dwm.exe (ID: 2140 |ParentID: 812)
C:\Windows\Explorer.EXE (ID: 1640 |ParentID: 3780)
C:\Windows\System32\rundll32.exe (ID: 4128 |ParentID: 148)
C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControl.exe (ID: 4184 |ParentID: 1604)
C:\Windows\system32\runonce.exe (ID: 4200 |ParentID: 1640)
C:\Windows\System32\WUDFHost.exe (ID: 4208 |ParentID: 812)
C:\Windows\SysWOW64\runonce.exe (ID: 4232 |ParentID: 4200)
C:\Program Files (x86)\ASUS\InstantOn for NB\InsOnWMI.exe (ID: 4260 |ParentID: 1860)
C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe (ID: 4280 |ParentID: 2284)
C:\Program Files (x86)\ASUS\Splendid\ACMON.exe (ID: 4364 |ParentID: 1556)
C:\Windows\AsScrPro.exe (ID: 4464 |ParentID: 1556)
C:\Windows\SysWOW64\ACEngSvr.exe (ID: 4520 |ParentID: 148)
C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe (ID: 4608 |ParentID: 1556)
C:\Windows\system32\taskeng.exe (ID: 4636 |ParentID: 1104)
C:\Program Files (x86)\Google\Update\GoogleUpdate.exe (ID: 4728 |ParentID: 1948)
C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe (ID: 4764 |ParentID: 4636)
C:\Program Files (x86)\ASUS\FaceLogon\sensorsrv.exe (ID: 4772 |ParentID: 4636)
C:\Program Files\ASUS\P4G\BatteryLife.exe (ID: 4788 |ParentID: 4636)
C:\Program Files (x86)\Google\Update\\GoogleCrashHandler.exe (ID: 4808 |ParentID: 4728)
C:\Program Files (x86)\Google\Update\\GoogleCrashHandler64.exe (ID: 4816 |ParentID: 4728)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 4980 |ParentID: 148)
C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe (ID: 5028 |ParentID: 2444)
C:\Windows\system32\conhost.exe (ID: 5036 |ParentID: 808)
C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe (ID: 5092 |ParentID: 5076)
C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (ID: 5104 |ParentID: 1556)
C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\ATKOSD.exe (ID: 4356 |ParentID: 4184)
C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\KBFiltr.exe (ID: 4564 |ParentID: 4184)
C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\WDC.exe (ID: 3080 |ParentID: 4184)
C:\Program Files (x86)\Common Files\Sony Shared\SOHLib\SOHDms.exe (ID: 3272 |ParentID: 852)
C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\SPF\SpfService64.exe (ID: 2392 |ParentID: 852)
C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (ID: 3296 |ParentID: 1328)
################## | Regedit Run |
04 - HKCU\..\Run : [ALLUpdate] "C:\Program Files (x86)\OpenSubtitlesPlayer\ALLUpdate.exe" "sleep"
04 - HKCU\..\Run : [DAEMON Tools Lite] "C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun
04 - HKLM\..\Run : [Nuance PDF Reader-reminder] "C:\Program Files (x86)\Nuance\PDF Reader\Ereg\Ereg.exe" -r "C:\ProgramData\Nuance\PDF Reader\Ereg\Ereg.ini"
04 - HKLM\..\Run : [ASUSPRP] "C:\Program Files (x86)\ASUS\APRP\APRP.EXE"
04 - HKLM\..\Run : [SonicMasterTray] C:\Program Files (x86)\ASUS\ASUS Sonic Focus\SonicFocusTray.exe
04 - HKLM\..\Run : [ATKOSD2] C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe
04 - HKLM\..\Run : [ATKMEDIA] C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe
04 - HKLM\..\Run : [HControlUser] C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser.exe
04 - HKLM\..\Run : [Wireless Console 3] C:\Program Files (x86)\ASUS\Wireless Console 3\wcourier.exe
04 - HKLM\..\Run : [ASUSWebStorage] C:\Program Files (x86)\ASUS\ASUS WebStorage\\AsusWSPanel.exe /S
04 - HKLM\..\Run : [EEventManager] "C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe"
04 - HKLM\..\Run : [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
04 - HKLM\..\Run : [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
04 - HKLM\..\Run : [PMBVolumeWatcher] C:\Program Files (x86)\Sony\PlayMemories Home\PMBVolumeWatcher.exe
04 - HKLM64\..\Run : [ETDCtrl] %ProgramFiles%\Elantech\ETDCtrl.exe
04 - HKLM64\..\Run : [RtHDVBg] C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe /SF3
04 - HKLM64\..\Run : [IntelPAN] "C:\Program Files\Common Files\Intel\WirelessCommon\iFrmewrk.exe" /tf Intel PAN Tray
04 - HKLM64\..\Run : [IntelTBRunOnce] wscript.exe //b //nologo "C:\Program Files\Intel\TurboBoost\RunTBGadgetOnce.vbs"
04 - HKLM64\..\Run : [IgfxTray] "C:\Windows\system32\igfxtray.exe"
04 - HKLM64\..\Run : [HotKeysCmds] "C:\Windows\system32\hkcmd.exe"
04 - HKLM64\..\Run : [Persistence] "C:\Windows\system32\igfxpers.exe"
04 - HKLM64\..\Run : [NvBackend] "C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe"
04 - HKLM64\..\Run : [ShadowPlay] C:\Windows\system32\rundll32.exe C:\Windows\system32\nvspcap64.dll,ShadowPlayOnSystemStart
04 - HKU\S-1-5-19\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-20\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-21-1073629445-179305073-1882722963-1001\..\Run : [ALLUpdate] "C:\Program Files (x86)\OpenSubtitlesPlayer\ALLUpdate.exe" "sleep"
04 - HKU\S-1-5-21-1073629445-179305073-1882722963-1001\..\Run : [DAEMON Tools Lite] "C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun
04 - HKU\S-1-5-19\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-20\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
################## | Recherche générique |
Supprimé! C:\Users\eldon\old.exe
Supprimé! H:\Recycler\S-5-3-42-2819952290-8240758988-879315005-3665
(!) Fichiers temporaires supprimés.
################## | Registre |
Réparé ! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|EnableLUA -> 1
Réparé ! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|ConsentPromptBehaviorAdmin -> 5
Supprimé! HKU\S-1-5-21-1073629445-179305073-1882722963-1001\Software\.\.\.\.\Mountpoints2\{14f48b48-73aa-11e3-bcc8-c86000495c41}
Supprimé! HKU\S-1-5-21-1073629445-179305073-1882722963-1001\Software\.\.\.\.\Mountpoints2\{82104508-e6ea-11e2-8cd2-c86000495c41}
Supprimé! HKU\S-1-5-21-1073629445-179305073-1882722963-1001\Software\.\.\.\.\Mountpoints2\{9c50c45d-0275-11e2-9f47-c86000495c41}
################## | Listing |
[30/09/2013 - 23:27:32 | SHD] - C:\$Recycle.Bin
[25/02/2014 - 15:31:02 | D] - C:\AdwCleaner
[19/10/2011 - 05:34:37 | D] - C:\AsusVibeData
[29/07/2009 - 07:03:34 | SHD] - C:\Boot
[14/07/2009 - 02:38:58 | RASH | 375 Ko] - C:\bootmgr
[14/07/2009 - 06:08:56 | SHD] - C:\Documents and Settings
[26/03/2012 - 22:29:51 | D] - C:\eSupport
[01/03/2014 - 22:15:19 | ASH | 4546600 Ko] - C:\hiberfil.sys
[26/03/2012 - 22:18:47 | D] - C:\Intel
[01/03/2014 - 22:15:20 | ASH | 6062136 Ko] - C:\pagefile.sys
[14/07/2009 - 04:20:08 | D] - C:\PerfLogs
[26/02/2014 - 21:19:09 | N | 1 Ko] - C:\PhysicalDisk0_MBR.bin
[10/01/2014 - 17:14:03 | D] - C:\Program Files
[25/02/2014 - 19:30:35 | D] - C:\Program Files (x86)
[01/03/2014 - 19:23:24 | HD] - C:\ProgramData
[02/06/2012 - 12:13:16 | SHD] - C:\Recovery
[26/02/2014 - 03:00:28 | SHD] - C:\System Volume Information
[01/03/2014 - 21:01:32 | D] - C:\UsbFix
[01/03/2014 - 22:17:35 | A | 12 Ko | 9F0B082DFC6AD7B96BE590B8A24499D4] - C:\UsbFix [Clean 2] ELDON-PC.txt
[01/03/2014 - 21:05:27 | N | 12 Ko | 72921FD2E26BAB0DC309CBA470CE5488] - C:\UsbFix [Scan 1] ELDON-PC.txt
[13/02/2014 - 23:04:12 | D] - C:\Users
[26/02/2014 - 19:54:33 | D] - C:\Windows
[09/08/2013 - 02:40:09 | SHD] - D:\$RECYCLE.BIN
[18/03/2003 - 20:14:52 | N | 488 Ko | 561FA2ABB31DFA8FAB762145F81667C2] - D:\msvcp71.dll
[21/02/2003 - 04:42:22 | N | 340 Ko | 86F1895AE8C5E8B17D99ECE768A70732] - D:\msvcr71.dll
[17/01/2014 - 19:12:59 | D] - D:\Music
[26/03/2012 - 22:11:54 | SHD] - D:\System Volume Information
[21/02/2014 - 22:01:36 | D] - D:\Téléchargement emule et vuze
[09/02/2014 - 11:31:26 | D] - G:\Xbox360
[02/09/2011 - 03:34:16 | N | 0 Ko] - H:\pmp_usb.ini
[10/04/2011 - 01:33:08 | AH | 4 Ko] - H:\._.Trashes
[31/08/2011 - 11:02:44 | D] - H:\FOUND.000
[14/01/2009 - 12:19:18 | D] - H:\Clips
[14/01/2009 - 12:20:50 | D] - H:\Divers
[14/01/2009 - 12:30:16 | D] - H:\Documentaires
[05/08/2013 - 21:53:36 | D] - H:\Films
[14/01/2009 - 17:55:04 | D] - H:\Plus
[14/01/2009 - 17:57:34 | D] - H:\Série
[14/01/2009 - 23:58:14 | D] - H:\Recycled
[15/01/2009 - 04:00:16 | D] - H:\Spectacle, Show
[10/04/2011 - 01:33:08 | HD] - H:\.Trashes
[15/01/2009 - 15:48:54 | SHD] - H:\System Volume Information
[10/04/2011 - 01:33:08 | HD] - H:\.fseventsd
[19/03/2010 - 00:49:38 | N | 340 Ko | 86F1895AE8C5E8B17D99ECE768A70732] - H:\msvcr71.dll
[24/03/2009 - 17:03:50 | SH | 20 Ko] - H:\Thumbs.db
[19/03/2010 - 00:49:38 | RSHD] - H:\RECYCLER
[10/04/2011 - 01:33:08 | HD] - H:\.Spotlight-V100
[24/02/2014 - 02:53:32 | N | 2389035 Ko] - H:\Thor 2 [3D-Light] MULTi 2013 BluRay x264-Pop (The Dark World - Un Monde Obscur) H-SBS .mkv
[04/02/2009 - 20:19:56 | SHD] - H:\$RECYCLE.BIN
[02/09/2011 - 03:34:16 | N | 0 Ko] - H:\winamp_cache_0001.xml
################## | Vaccin |
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
G:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
H:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | E.O.F | - |
############################## | UsbFix V 7.166 | [Suppression]
Utilisateur: eldon (Administrateur) # ELDON-PC
Mis à jour le 26/02/2014 par El Desaparecido - Team SosVirus
Lancé à 22:17:00 | 01/03/2014
Site Web :
Changelog :
Support :
Upload Malware :
Contact :
PC: ASUSTeK Computer Inc. (K53SD)
CPU: Intel(R) Core(TM) i7-2670QM CPU @ 2.20GHz
RAM -> [Total : 5920 Mo| Free : 3692 Mo]
Bios: American Megatrends Inc.
Boot: Normal boot
OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) Service Pack 1
WB: Windows Internet Explorer : 11.0.9600.16518
WB: Mozilla Firefox : 27.0.1
SC: Security Center [Enabled]
WU: Windows Update [Enabled]
AV: avast! Antivirus [(!) Disabled | Updated]
AS: Windows Defender [Enabled | Updated]
AS: avast! Antivirus [(!) Disabled | Updated]
FW: Windows FireWall [Enabled]
AS: Malwarebytes' Anti-Malware : 1.75.0001
C:\ (%systemdrive%) -> Disque fixe # 293 Go (58 Go libre(s) - 20%) [OS] # NTFS
D:\ -> Disque fixe # 381 Go (154 Go libre(s) - 41%) [Data] # NTFS
E:\ -> CD-ROM
F:\ -> CD-ROM
G:\ -> Disque amovible # 7 Go (6 Mo libre(s) - 0%) [] # FAT32
H:\ -> Disque fixe # 466 Go (210 Go libre(s) - 45%) [VERBATIM] # FAT32
################## | Processus Actif |
C:\Windows\system32\csrss.exe (ID: 656 |ParentID: 596)
C:\Windows\system32\wininit.exe (ID: 788 |ParentID: 596)
C:\Windows\system32\csrss.exe (ID: 808 |ParentID: 796)
C:\Windows\system32\services.exe (ID: 852 |ParentID: 788)
C:\Windows\system32\lsass.exe (ID: 868 |ParentID: 788)
C:\Windows\system32\lsm.exe (ID: 876 |ParentID: 788)
C:\Windows\system32\winlogon.exe (ID: 944 |ParentID: 796)
C:\Windows\system32\svchost.exe (ID: 148 |ParentID: 852)
C:\Windows\system32\nvvsvc.exe (ID: 400 |ParentID: 852)
C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (ID: 452 |ParentID: 852)
C:\Windows\system32\svchost.exe (ID: 560 |ParentID: 852)
C:\Windows\System32\svchost.exe (ID: 596 |ParentID: 852)
C:\Windows\System32\svchost.exe (ID: 812 |ParentID: 852)
C:\Windows\system32\svchost.exe (ID: 1068 |ParentID: 852)
C:\Windows\system32\svchost.exe (ID: 1104 |ParentID: 852)
C:\Windows\system32\svchost.exe (ID: 1212 |ParentID: 852)
C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (ID: 1328 |ParentID: 400)
C:\Windows\system32\nvvsvc.exe (ID: 1340 |ParentID: 400)
C:\Windows\system32\svchost.exe (ID: 1364 |ParentID: 852)
C:\Windows\system32\FBAgent.exe (ID: 1556 |ParentID: 852)
C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\ASLDRSrv.exe (ID: 1604 |ParentID: 852)
C:\Windows\system32\WLANExt.exe (ID: 1648 |ParentID: 812)
C:\Windows\system32\conhost.exe (ID: 1664 |ParentID: 656)
C:\Program Files (x86)\ASUS\ATK Package\ATKGFNEX\GFNEXSrv.exe (ID: 1704 |ParentID: 852)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (ID: 1740 |ParentID: 852)
C:\Windows\system32\taskeng.exe (ID: 1948 |ParentID: 1104)
C:\Windows\System32\spoolsv.exe (ID: 1972 |ParentID: 852)
C:\Windows\system32\svchost.exe (ID: 2016 |ParentID: 852)
C:\Program Files\Intel\BluetoothHS\BTHSAmpPalService.exe (ID: 1360 |ParentID: 852)
C:\Program Files (x86)\ASUS\InstantOn for NB\InsOnSrv.exe (ID: 1860 |ParentID: 852)
C:\Program Files\Intel\BluetoothHS\BTHSSecurityMgr.exe (ID: 2076 |ParentID: 852)
C:\Program Files\Intel\WiFi\bin\EvtEng.exe (ID: 2124 |ParentID: 852)
C:\Windows\system32\svchost.exe (ID: 2184 |ParentID: 852)
C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe (ID: 2228 |ParentID: 852)
C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe (ID: 2284 |ParentID: 852)
C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe (ID: 2360 |ParentID: 852)
C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe (ID: 2444 |ParentID: 852)
C:\Program Files (x86)\Sony\PlayMemories Home\PMBDeviceInfoProvider.exe (ID: 2512 |ParentID: 852)
C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe (ID: 2536 |ParentID: 852)
C:\Program Files (x86)\Skype\Updater\Updater.exe (ID: 2580 |ParentID: 852)
C:\Windows\system32\svchost.exe (ID: 2628 |ParentID: 852)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (ID: 2684 |ParentID: 852)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (ID: 2916 |ParentID: 2684)
C:\Windows\system32\rundll32.exe (ID: 2436 |ParentID: 2308)
C:\Windows\system32\EscSvc64.exe (ID: 2900 |ParentID: 852)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 3092 |ParentID: 148)
C:\Windows\system32\wbem\unsecapp.exe (ID: 3228 |ParentID: 148)
C:\Windows\servicing\TrustedInstaller.exe (ID: 3944 |ParentID: 852)
C:\Windows\system32\svchost.exe (ID: 3376 |ParentID: 852)
C:\Windows\system32\taskhost.exe (ID: 3532 |ParentID: 852)
C:\Windows\system32\Dwm.exe (ID: 2140 |ParentID: 812)
C:\Windows\Explorer.EXE (ID: 1640 |ParentID: 3780)
C:\Windows\System32\rundll32.exe (ID: 4128 |ParentID: 148)
C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControl.exe (ID: 4184 |ParentID: 1604)
C:\Windows\system32\runonce.exe (ID: 4200 |ParentID: 1640)
C:\Windows\System32\WUDFHost.exe (ID: 4208 |ParentID: 812)
C:\Windows\SysWOW64\runonce.exe (ID: 4232 |ParentID: 4200)
C:\Program Files (x86)\ASUS\InstantOn for NB\InsOnWMI.exe (ID: 4260 |ParentID: 1860)
C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe (ID: 4280 |ParentID: 2284)
C:\Program Files (x86)\ASUS\Splendid\ACMON.exe (ID: 4364 |ParentID: 1556)
C:\Windows\AsScrPro.exe (ID: 4464 |ParentID: 1556)
C:\Windows\SysWOW64\ACEngSvr.exe (ID: 4520 |ParentID: 148)
C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe (ID: 4608 |ParentID: 1556)
C:\Windows\system32\taskeng.exe (ID: 4636 |ParentID: 1104)
C:\Program Files (x86)\Google\Update\GoogleUpdate.exe (ID: 4728 |ParentID: 1948)
C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe (ID: 4764 |ParentID: 4636)
C:\Program Files (x86)\ASUS\FaceLogon\sensorsrv.exe (ID: 4772 |ParentID: 4636)
C:\Program Files\ASUS\P4G\BatteryLife.exe (ID: 4788 |ParentID: 4636)
C:\Program Files (x86)\Google\Update\\GoogleCrashHandler.exe (ID: 4808 |ParentID: 4728)
C:\Program Files (x86)\Google\Update\\GoogleCrashHandler64.exe (ID: 4816 |ParentID: 4728)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 4980 |ParentID: 148)
C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe (ID: 5028 |ParentID: 2444)
C:\Windows\system32\conhost.exe (ID: 5036 |ParentID: 808)
C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe (ID: 5092 |ParentID: 5076)
C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (ID: 5104 |ParentID: 1556)
C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\ATKOSD.exe (ID: 4356 |ParentID: 4184)
C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\KBFiltr.exe (ID: 4564 |ParentID: 4184)
C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\WDC.exe (ID: 3080 |ParentID: 4184)
C:\Program Files (x86)\Common Files\Sony Shared\SOHLib\SOHDms.exe (ID: 3272 |ParentID: 852)
C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\SPF\SpfService64.exe (ID: 2392 |ParentID: 852)
C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (ID: 3296 |ParentID: 1328)
################## | Regedit Run |
04 - HKCU\..\Run : [ALLUpdate] "C:\Program Files (x86)\OpenSubtitlesPlayer\ALLUpdate.exe" "sleep"
04 - HKCU\..\Run : [DAEMON Tools Lite] "C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun
04 - HKLM\..\Run : [Nuance PDF Reader-reminder] "C:\Program Files (x86)\Nuance\PDF Reader\Ereg\Ereg.exe" -r "C:\ProgramData\Nuance\PDF Reader\Ereg\Ereg.ini"
04 - HKLM\..\Run : [ASUSPRP] "C:\Program Files (x86)\ASUS\APRP\APRP.EXE"
04 - HKLM\..\Run : [SonicMasterTray] C:\Program Files (x86)\ASUS\ASUS Sonic Focus\SonicFocusTray.exe
04 - HKLM\..\Run : [ATKOSD2] C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe
04 - HKLM\..\Run : [ATKMEDIA] C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe
04 - HKLM\..\Run : [HControlUser] C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser.exe
04 - HKLM\..\Run : [Wireless Console 3] C:\Program Files (x86)\ASUS\Wireless Console 3\wcourier.exe
04 - HKLM\..\Run : [ASUSWebStorage] C:\Program Files (x86)\ASUS\ASUS WebStorage\\AsusWSPanel.exe /S
04 - HKLM\..\Run : [EEventManager] "C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe"
04 - HKLM\..\Run : [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
04 - HKLM\..\Run : [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
04 - HKLM\..\Run : [PMBVolumeWatcher] C:\Program Files (x86)\Sony\PlayMemories Home\PMBVolumeWatcher.exe
04 - HKLM64\..\Run : [ETDCtrl] %ProgramFiles%\Elantech\ETDCtrl.exe
04 - HKLM64\..\Run : [RtHDVBg] C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe /SF3
04 - HKLM64\..\Run : [IntelPAN] "C:\Program Files\Common Files\Intel\WirelessCommon\iFrmewrk.exe" /tf Intel PAN Tray
04 - HKLM64\..\Run : [IntelTBRunOnce] wscript.exe //b //nologo "C:\Program Files\Intel\TurboBoost\RunTBGadgetOnce.vbs"
04 - HKLM64\..\Run : [IgfxTray] "C:\Windows\system32\igfxtray.exe"
04 - HKLM64\..\Run : [HotKeysCmds] "C:\Windows\system32\hkcmd.exe"
04 - HKLM64\..\Run : [Persistence] "C:\Windows\system32\igfxpers.exe"
04 - HKLM64\..\Run : [NvBackend] "C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe"
04 - HKLM64\..\Run : [ShadowPlay] C:\Windows\system32\rundll32.exe C:\Windows\system32\nvspcap64.dll,ShadowPlayOnSystemStart
04 - HKU\S-1-5-19\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-20\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-21-1073629445-179305073-1882722963-1001\..\Run : [ALLUpdate] "C:\Program Files (x86)\OpenSubtitlesPlayer\ALLUpdate.exe" "sleep"
04 - HKU\S-1-5-21-1073629445-179305073-1882722963-1001\..\Run : [DAEMON Tools Lite] "C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun
04 - HKU\S-1-5-19\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-20\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
################## | Recherche générique |
Supprimé! C:\Users\eldon\old.exe
Supprimé! H:\Recycler\S-5-3-42-2819952290-8240758988-879315005-3665
(!) Fichiers temporaires supprimés.
################## | Registre |
Réparé ! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|EnableLUA -> 1
Réparé ! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|ConsentPromptBehaviorAdmin -> 5
Supprimé! HKU\S-1-5-21-1073629445-179305073-1882722963-1001\Software\.\.\.\.\Mountpoints2\{14f48b48-73aa-11e3-bcc8-c86000495c41}
Supprimé! HKU\S-1-5-21-1073629445-179305073-1882722963-1001\Software\.\.\.\.\Mountpoints2\{82104508-e6ea-11e2-8cd2-c86000495c41}
Supprimé! HKU\S-1-5-21-1073629445-179305073-1882722963-1001\Software\.\.\.\.\Mountpoints2\{9c50c45d-0275-11e2-9f47-c86000495c41}
################## | Listing |
[30/09/2013 - 23:27:32 | SHD] - C:\$Recycle.Bin
[25/02/2014 - 15:31:02 | D] - C:\AdwCleaner
[19/10/2011 - 05:34:37 | D] - C:\AsusVibeData
[29/07/2009 - 07:03:34 | SHD] - C:\Boot
[14/07/2009 - 02:38:58 | RASH | 375 Ko] - C:\bootmgr
[14/07/2009 - 06:08:56 | SHD] - C:\Documents and Settings
[26/03/2012 - 22:29:51 | D] - C:\eSupport
[01/03/2014 - 22:15:19 | ASH | 4546600 Ko] - C:\hiberfil.sys
[26/03/2012 - 22:18:47 | D] - C:\Intel
[01/03/2014 - 22:15:20 | ASH | 6062136 Ko] - C:\pagefile.sys
[14/07/2009 - 04:20:08 | D] - C:\PerfLogs
[26/02/2014 - 21:19:09 | N | 1 Ko] - C:\PhysicalDisk0_MBR.bin
[10/01/2014 - 17:14:03 | D] - C:\Program Files
[25/02/2014 - 19:30:35 | D] - C:\Program Files (x86)
[01/03/2014 - 19:23:24 | HD] - C:\ProgramData
[02/06/2012 - 12:13:16 | SHD] - C:\Recovery
[26/02/2014 - 03:00:28 | SHD] - C:\System Volume Information
[01/03/2014 - 21:01:32 | D] - C:\UsbFix
[01/03/2014 - 22:17:35 | A | 12 Ko | 9F0B082DFC6AD7B96BE590B8A24499D4] - C:\UsbFix [Clean 2] ELDON-PC.txt
[01/03/2014 - 21:05:27 | N | 12 Ko | 72921FD2E26BAB0DC309CBA470CE5488] - C:\UsbFix [Scan 1] ELDON-PC.txt
[13/02/2014 - 23:04:12 | D] - C:\Users
[26/02/2014 - 19:54:33 | D] - C:\Windows
[09/08/2013 - 02:40:09 | SHD] - D:\$RECYCLE.BIN
[18/03/2003 - 20:14:52 | N | 488 Ko | 561FA2ABB31DFA8FAB762145F81667C2] - D:\msvcp71.dll
[21/02/2003 - 04:42:22 | N | 340 Ko | 86F1895AE8C5E8B17D99ECE768A70732] - D:\msvcr71.dll
[17/01/2014 - 19:12:59 | D] - D:\Music
[26/03/2012 - 22:11:54 | SHD] - D:\System Volume Information
[21/02/2014 - 22:01:36 | D] - D:\Téléchargement emule et vuze
[09/02/2014 - 11:31:26 | D] - G:\Xbox360
[02/09/2011 - 03:34:16 | N | 0 Ko] - H:\pmp_usb.ini
[10/04/2011 - 01:33:08 | AH | 4 Ko] - H:\._.Trashes
[31/08/2011 - 11:02:44 | D] - H:\FOUND.000
[14/01/2009 - 12:19:18 | D] - H:\Clips
[14/01/2009 - 12:20:50 | D] - H:\Divers
[14/01/2009 - 12:30:16 | D] - H:\Documentaires
[05/08/2013 - 21:53:36 | D] - H:\Films
[14/01/2009 - 17:55:04 | D] - H:\Plus
[14/01/2009 - 17:57:34 | D] - H:\Série
[14/01/2009 - 23:58:14 | D] - H:\Recycled
[15/01/2009 - 04:00:16 | D] - H:\Spectacle, Show
[10/04/2011 - 01:33:08 | HD] - H:\.Trashes
[15/01/2009 - 15:48:54 | SHD] - H:\System Volume Information
[10/04/2011 - 01:33:08 | HD] - H:\.fseventsd
[19/03/2010 - 00:49:38 | N | 340 Ko | 86F1895AE8C5E8B17D99ECE768A70732] - H:\msvcr71.dll
[24/03/2009 - 17:03:50 | SH | 20 Ko] - H:\Thumbs.db
[19/03/2010 - 00:49:38 | RSHD] - H:\RECYCLER
[10/04/2011 - 01:33:08 | HD] - H:\.Spotlight-V100
[24/02/2014 - 02:53:32 | N | 2389035 Ko] - H:\Thor 2 [3D-Light] MULTi 2013 BluRay x264-Pop (The Dark World - Un Monde Obscur) H-SBS .mkv
[04/02/2009 - 20:19:56 | SHD] - H:\$RECYCLE.BIN
[02/09/2011 - 03:34:16 | N | 0 Ko] - H:\winamp_cache_0001.xml
################## | Vaccin |
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
G:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
H:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | E.O.F | - |
Messages postés
Date d'inscription
mardi 14 juin 2011
Contributeur sécurité
Dernière intervention
14 avril 2019
1 mars 2014 à 22:27
1 mars 2014 à 22:27
Ok, refais une analyse ZHPDiag comme expliqué ici, pense à héberger le rapport.
Messages postés
Date d'inscription
vendredi 11 janvier 2013
Dernière intervention
29 septembre 2015
1 mars 2014 à 22:57
1 mars 2014 à 22:57
Messages postés
Date d'inscription
mardi 14 juin 2011
Contributeur sécurité
Dernière intervention
14 avril 2019
2 mars 2014 à 16:37
2 mars 2014 à 16:37
▶ Attention :
⇒ Ce script va cibler certains éléments à supprimer :
♦ Ferme toutes tes applications en cours
♦ sélectionne et copie toutes les lignes :
Script ZHPFix
M2 - MFEP: prefs.js [eldon - m5qy1lad.default\] [] RegUlarDDeals v7.2 (..)
M2 - MFEP: prefs.js [eldon - m5qy1lad.default\] [] UUTAudRemmovvalApp v2.0 (..)
O2 - BHO: (no name) [64Bits] - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} Clé orpheline
O2 - BHO: UUTAudRemmovvalApp [64Bits] - {487ACF2A-EA5E-DC79-C40F-96EFC52800B8} Clé orpheline
O2 - BHO: AllTubeeNOAds [64Bits] - {7AA89A06-A87A-DA45-5E26-27956CB8F916} Clé orpheline
O2 - BHO: (no name) [64Bits] - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} Clé orpheline
O2 - BHO: RegUlarDDeals [64Bits] - {97E67F53-8D35-134C-D8B8-6B1B38865969} Clé orpheline
O42 - Logiciel: ss Supporter 1.80 - (.Verified Publisher.) [HKLM][64Bits] -- {5F189DF5-2D05-472B-9091-84D9848AE48B}{f7dc94c1}
O43 - CFD: 01/03/2014 - 19:23:38 - [0,002] ----D C:\ProgramData\461a8bf0422eb752
O43 - CFD: 01/03/2014 - 19:22:40 - [0,008] ----D C:\ProgramData\kingbganhejdpgnagmeahaopgeahajjk
O43 - CFD: 01/03/2014 - 19:23:38 - [0,460] ----D C:\ProgramData\RegUlarDDeals
O55 - MWPS:[HKLM\...\Policies\System] - "PromptOnSecureDesktop"=0
♦ Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 ou Windows 8 n'oublie pas clic droit → en tant qu'administrateur")
♦ Si tu obtiens le message "Voulez-vous autoriser le programme suivant..."Tu réponds Oui"
♦ Clique sur le bouton "IMPORTER"
♦ Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
♦ Clique sur le bouton « GO » pour le lancer le nettoyage
♦ A la demande, confirme le nettoyage des données en cliquant sur [OK]
♦ Patiente le temps du traitement.
♦ ZHPFix va te demander si tu souhaites vider ta corbeille, clique sur ton choix (le traitement peut être long suivant la quantité de données à supprimer)
♦ Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau
♦ Fais redémarrer le PC
♦ Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txt
♦ Copie/colle la totalité du rapport dans ta prochaine réponse
♦ Pour t'aider
▶ Attention :
/!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\
⇒ Ce script va cibler certains éléments à supprimer :
♦ Ferme toutes tes applications en cours
♦ sélectionne et copie toutes les lignes :
Script ZHPFix
M2 - MFEP: prefs.js [eldon - m5qy1lad.default\] [] RegUlarDDeals v7.2 (..)
M2 - MFEP: prefs.js [eldon - m5qy1lad.default\] [] UUTAudRemmovvalApp v2.0 (..)
O2 - BHO: (no name) [64Bits] - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} Clé orpheline
O2 - BHO: UUTAudRemmovvalApp [64Bits] - {487ACF2A-EA5E-DC79-C40F-96EFC52800B8} Clé orpheline
O2 - BHO: AllTubeeNOAds [64Bits] - {7AA89A06-A87A-DA45-5E26-27956CB8F916} Clé orpheline
O2 - BHO: (no name) [64Bits] - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} Clé orpheline
O2 - BHO: RegUlarDDeals [64Bits] - {97E67F53-8D35-134C-D8B8-6B1B38865969} Clé orpheline
O42 - Logiciel: ss Supporter 1.80 - (.Verified Publisher.) [HKLM][64Bits] -- {5F189DF5-2D05-472B-9091-84D9848AE48B}{f7dc94c1}
O43 - CFD: 01/03/2014 - 19:23:38 - [0,002] ----D C:\ProgramData\461a8bf0422eb752
O43 - CFD: 01/03/2014 - 19:22:40 - [0,008] ----D C:\ProgramData\kingbganhejdpgnagmeahaopgeahajjk
O43 - CFD: 01/03/2014 - 19:23:38 - [0,460] ----D C:\ProgramData\RegUlarDDeals
O55 - MWPS:[HKLM\...\Policies\System] - "PromptOnSecureDesktop"=0
♦ Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 ou Windows 8 n'oublie pas clic droit → en tant qu'administrateur")
♦ Si tu obtiens le message "Voulez-vous autoriser le programme suivant..."Tu réponds Oui"
♦ Clique sur le bouton "IMPORTER"
♦ Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
♦ Clique sur le bouton « GO » pour le lancer le nettoyage
♦ A la demande, confirme le nettoyage des données en cliquant sur [OK]
♦ Patiente le temps du traitement.
♦ ZHPFix va te demander si tu souhaites vider ta corbeille, clique sur ton choix (le traitement peut être long suivant la quantité de données à supprimer)
♦ Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau
♦ Fais redémarrer le PC
♦ Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txt
♦ Copie/colle la totalité du rapport dans ta prochaine réponse
♦ Pour t'aider
Messages postés
Date d'inscription
vendredi 11 janvier 2013
Dernière intervention
29 septembre 2015
2 mars 2014 à 17:30
2 mars 2014 à 17:30
Rapport de ZHPFix 2014.2.16.5 par Nicolas Coolman, Update du 16/02/2014
Fichier d'export Registre :
Run by eldon at 02/03/2014 17:22:36
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Corbeille vidée (00mn 02s)
========== Logiciels ==========
ABSENT Uninstall Process: c:\windows\system32\rundll32.exe
========== Clés du Registre ==========
SUPPRIMÉ: HKCU\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B}
SUPPRIMÉ: HKLM\Software\Classes\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755}
SUPPRIMÉ:* HKLM\Software\Classes\Interface\{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F}
========== Valeurs du Registre ==========
SUPPRIMÉ MWPS Value: PromptOnSecureDesktop
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :
========== Dossiers ==========
SUPPRIMÉ: C:\Users\eldon\AppData\Roaming\Mozilla\Firefox\Profiles\m5qy1lad.default\extensions\
SUPPRIMÉ: C:\Users\eldon\AppData\Roaming\Mozilla\Firefox\Profiles\m5qy1lad.default\extensions\
SUPPRIMÉ: C:\ProgramData\461a8bf0422eb752
SUPPRIMÉ: C:\ProgramData\kingbganhejdpgnagmeahaopgeahajjk
SUPPRIMÉ: C:\ProgramData\RegUlarDDeals
SUPPRIMÉS Temporaires Windows (6)
========== Fichiers ==========
SUPPRIMÉS Temporaires Windows (9) (7 954 624 octets)
========== Récapitulatif ==========
3 : Clés du Registre
3 : Valeurs du Registre
6 : Dossiers
1 : Fichiers
1 : Logiciels
End of clean in 00mn 06s
========== Chemin de fichier rapport ==========
C:\Users\eldon\AppData\Roaming\ZHP\ZHPFix[R1].txt - 26/02/2014 19:54:33 [1811]
C:\Users\eldon\AppData\Roaming\ZHP\ZHPFix[R2].txt - 02/03/2014 17:22:39 [1648]
Fichier d'export Registre :
Run by eldon at 02/03/2014 17:22:36
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Corbeille vidée (00mn 02s)
========== Logiciels ==========
ABSENT Uninstall Process: c:\windows\system32\rundll32.exe
========== Clés du Registre ==========
SUPPRIMÉ: HKCU\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B}
SUPPRIMÉ: HKLM\Software\Classes\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755}
SUPPRIMÉ:* HKLM\Software\Classes\Interface\{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F}
========== Valeurs du Registre ==========
SUPPRIMÉ MWPS Value: PromptOnSecureDesktop
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :
========== Dossiers ==========
SUPPRIMÉ: C:\Users\eldon\AppData\Roaming\Mozilla\Firefox\Profiles\m5qy1lad.default\extensions\
SUPPRIMÉ: C:\Users\eldon\AppData\Roaming\Mozilla\Firefox\Profiles\m5qy1lad.default\extensions\
SUPPRIMÉ: C:\ProgramData\461a8bf0422eb752
SUPPRIMÉ: C:\ProgramData\kingbganhejdpgnagmeahaopgeahajjk
SUPPRIMÉ: C:\ProgramData\RegUlarDDeals
SUPPRIMÉS Temporaires Windows (6)
========== Fichiers ==========
SUPPRIMÉS Temporaires Windows (9) (7 954 624 octets)
========== Récapitulatif ==========
3 : Clés du Registre
3 : Valeurs du Registre
6 : Dossiers
1 : Fichiers
1 : Logiciels
End of clean in 00mn 06s
========== Chemin de fichier rapport ==========
C:\Users\eldon\AppData\Roaming\ZHP\ZHPFix[R1].txt - 26/02/2014 19:54:33 [1811]
C:\Users\eldon\AppData\Roaming\ZHP\ZHPFix[R2].txt - 02/03/2014 17:22:39 [1648]
Messages postés
Date d'inscription
mardi 14 juin 2011
Contributeur sécurité
Dernière intervention
14 avril 2019
2 mars 2014 à 18:54
2 mars 2014 à 18:54
Bien :)
Comment fonctionne le PC ?
Comment fonctionne le PC ?
Messages postés
Date d'inscription
vendredi 11 janvier 2013
Dernière intervention
29 septembre 2015
2 mars 2014 à 19:47
2 mars 2014 à 19:47
Tout semble fonctionner au mieux :)
Messages postés
Date d'inscription
mardi 14 juin 2011
Contributeur sécurité
Dernière intervention
14 avril 2019
2 mars 2014 à 20:52
2 mars 2014 à 20:52
Ok, on finalise :)
1) Il faut supprimer tous les outils que nous avons utilisés :
* Télécharge DelFix (d'Xplode) sur ton bureau.
* Lance le, puis coche toutes les cases.
* Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
2) Optimisation :
* Télécharge CCleaner, lance le.
* Clique sur Nettoyeur >> Analyse >> Lancer le nettoyage, puis sur OK dans la fenêtre qui s'affiche.
* Enfin, clique sur Registre >> corrige toutes les erreurs et recommence jusqu'à ce que CCleaner ne trouve plus d'erreurs.
* Télécharge Defraggler. Installe le (décoche l'installation de la barre d'outil Yahoo qui est proposée lors de l'installation) puis lance le.
Ferme tous tes autres programmes, sélectionne ton disque dur et clique sur "Défragmentation rapide".
3) Prévention :
Je te conseille vivement de lire cet article qui t'apportera des informations de prévention et de protection contre les infections (environ 15 minutes de lecture très instructive et utile) : Prévention et sécurité sur internet
4) Précautions :
Fais régulièrement une sauvegarde de tes documents importants sur un support externe (disque dur externe, CD/DVD réinscriptible...)
Ici, nous avons pu désinfecter ton ordinateur, mais ce n'est pas toujours le cas. Certaines infections cryptent les documents et demandent une rançon pour les récupérer, d'autres les modifient pour diffuser des infections, obligeant donc à les effacer... Il faut donc toujours avoir une sauvegarde saine de tes documents, sinon tu risques de les perdre.
Conseils :
-Désinstalles tout ce qui ne te sert pas, ça te fait de l'espace en plus.
-Il est important d'avoir les dernières mises à jour sur ton PC. En effet, celles ci corrigent des failles de sécurité qui peuvent parfois être exploitées par un programme malveillant.
-Garde Malwarebyte's et passe des scans complet de temps en temps, ne pas oublier de le mettre à jour avant un scan.
Bonne lecture et bon courage, n'hésite pas à poser des questions en cas de besoin ;)
PS : J'attends le rapport DelFix.
1) Il faut supprimer tous les outils que nous avons utilisés :
* Télécharge DelFix (d'Xplode) sur ton bureau.
* Lance le, puis coche toutes les cases.
* Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
2) Optimisation :
* Télécharge CCleaner, lance le.
* Clique sur Nettoyeur >> Analyse >> Lancer le nettoyage, puis sur OK dans la fenêtre qui s'affiche.
* Enfin, clique sur Registre >> corrige toutes les erreurs et recommence jusqu'à ce que CCleaner ne trouve plus d'erreurs.
* Télécharge Defraggler. Installe le (décoche l'installation de la barre d'outil Yahoo qui est proposée lors de l'installation) puis lance le.
Ferme tous tes autres programmes, sélectionne ton disque dur et clique sur "Défragmentation rapide".
3) Prévention :
Je te conseille vivement de lire cet article qui t'apportera des informations de prévention et de protection contre les infections (environ 15 minutes de lecture très instructive et utile) : Prévention et sécurité sur internet
4) Précautions :
Fais régulièrement une sauvegarde de tes documents importants sur un support externe (disque dur externe, CD/DVD réinscriptible...)
Ici, nous avons pu désinfecter ton ordinateur, mais ce n'est pas toujours le cas. Certaines infections cryptent les documents et demandent une rançon pour les récupérer, d'autres les modifient pour diffuser des infections, obligeant donc à les effacer... Il faut donc toujours avoir une sauvegarde saine de tes documents, sinon tu risques de les perdre.
Conseils :
-Désinstalles tout ce qui ne te sert pas, ça te fait de l'espace en plus.
-Il est important d'avoir les dernières mises à jour sur ton PC. En effet, celles ci corrigent des failles de sécurité qui peuvent parfois être exploitées par un programme malveillant.
-Garde Malwarebyte's et passe des scans complet de temps en temps, ne pas oublier de le mettre à jour avant un scan.
Bonne lecture et bon courage, n'hésite pas à poser des questions en cas de besoin ;)
PS : J'attends le rapport DelFix.
Messages postés
Date d'inscription
vendredi 11 janvier 2013
Dernière intervention
29 septembre 2015
2 mars 2014 à 22:20
2 mars 2014 à 22:20
# DelFix v10.6 - Rapport créé le 02/03/2014 à 22:18:17
# Mis à jour le 11/11/2013 par Xplode
# Nom d'utilisateur : eldon - ELDON-PC
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
~ Activation de l'UAC ... OK
~ Suppression des outils de désinfection ...
Supprimé : C:\USBFix
Supprimé : C:\AdwCleaner
Supprimé : C:\Users\eldon\AppData\Roaming\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\UsbFix [Clean 2] ELDON-PC.txt
Supprimé : C:\UsbFix [Scan 1] ELDON-PC.txt
Supprimé : C:\Users\eldon\Desktop\UsbFix.lnk
Supprimé : C:\Users\eldon\Desktop\UsbFix_Report.txt
Supprimé : C:\Users\eldon\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\eldon\Desktop\ZHPDiag.txt
Supprimé : C:\Users\eldon\Desktop\ZHPFix.lnk
Supprimé : C:\Users\eldon\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\eldon\Downloads\adwcleaner.exe
Supprimé : C:\Users\eldon\Downloads\UsbFix.exe
Supprimé : C:\Users\eldon\Downloads\ZHPDiag2.exe
Supprimée : HKCU\Software\USBFix
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
~ Sauvegarde de la base de registre ... OK
~ Purge de la restauration système ...
Supprimé : RP #357 [Windows Update | 02/21/2014 21:11:03]
Supprimé : RP #359 [SPTD setup V1.84 | 02/24/2014 20:03:46]
Supprimé : RP #360 [Windows Update | 02/25/2014 21:30:51]
Supprimé : RP #361 [Windows Update | 02/26/2014 02:00:12]
Nouveau point de restauration créé !
~ Réinitialisation des paramètres système ... OK
########## - EOF - ##########
# Mis à jour le 11/11/2013 par Xplode
# Nom d'utilisateur : eldon - ELDON-PC
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
~ Activation de l'UAC ... OK
~ Suppression des outils de désinfection ...
Supprimé : C:\USBFix
Supprimé : C:\AdwCleaner
Supprimé : C:\Users\eldon\AppData\Roaming\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\UsbFix [Clean 2] ELDON-PC.txt
Supprimé : C:\UsbFix [Scan 1] ELDON-PC.txt
Supprimé : C:\Users\eldon\Desktop\UsbFix.lnk
Supprimé : C:\Users\eldon\Desktop\UsbFix_Report.txt
Supprimé : C:\Users\eldon\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\eldon\Desktop\ZHPDiag.txt
Supprimé : C:\Users\eldon\Desktop\ZHPFix.lnk
Supprimé : C:\Users\eldon\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\eldon\Downloads\adwcleaner.exe
Supprimé : C:\Users\eldon\Downloads\UsbFix.exe
Supprimé : C:\Users\eldon\Downloads\ZHPDiag2.exe
Supprimée : HKCU\Software\USBFix
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
~ Sauvegarde de la base de registre ... OK
~ Purge de la restauration système ...
Supprimé : RP #357 [Windows Update | 02/21/2014 21:11:03]
Supprimé : RP #359 [SPTD setup V1.84 | 02/24/2014 20:03:46]
Supprimé : RP #360 [Windows Update | 02/25/2014 21:30:51]
Supprimé : RP #361 [Windows Update | 02/26/2014 02:00:12]
Nouveau point de restauration créé !
~ Réinitialisation des paramètres système ... OK
########## - EOF - ##########
Messages postés
Date d'inscription
mardi 14 juin 2011
Contributeur sécurité
Dernière intervention
14 avril 2019
2 mars 2014 à 22:59
2 mars 2014 à 22:59
Impeccable, bon surf ;)
Messages postés
Date d'inscription
vendredi 11 janvier 2013
Dernière intervention
29 septembre 2015
2 mars 2014 à 23:05
2 mars 2014 à 23:05
Merci beaucoup. Je vais tacher d'être plus prudent à l'avenir.
Bonne continuation Bye :-)
Bonne continuation Bye :-)
Messages postés
Date d'inscription
mardi 14 juin 2011
Contributeur sécurité
Dernière intervention
14 avril 2019
3 mars 2014 à 15:21
3 mars 2014 à 15:21
Sage résolution, bonne continuation ;)