Voici mon rapport USBFix. Quelle est la marche à suivre maintenant?
Merci pour votre aide
PC: Hewlett-Packard (2AE3)
CPU: AMD E1-1200 APU with Radeon(tm) HD Graphics
RAM -> [Total : 3660 Mo| Free : 2596 Mo]
Bios: AMI
Boot: Normal boot
OS: Microsoft Windows 8 (6.2.9200 64-Bit)
WB: Windows Internet Explorer : 10.0.9200.16897
WB: Google Chrome : 34.0.1847.131
WB: Mozilla Firefox : 28.0
SC: Security Center [Enabled]
WU: Windows Update [Enabled]
AV: Windows Defender [(!) Disabled | Updated]
AV: avast! Antivirus [(!) Disabled | Updated]
AS: Windows Defender [(!) Disabled | Updated]
AS: avast! Antivirus [(!) Disabled | Updated]
FW: Windows FireWall [(!) Disabled]
C:\ (%systemdrive%) -> Disque fixe # 917 Go (876 Go libre(s) - 96%) [OS] # NTFS
D:\ -> Disque fixe # 13 Go (2 Go libre(s) - 12%) [Recovery Image] # NTFS
E:\ -> CD-ROM
F:\ -> Disque amovible # 14 Go (917 Mo libre(s) - 6%) [NANO PRO] # FAT32
I:\ -> Disque amovible # 15 Go (4 Go libre(s) - 30%) [PUBLIC] # FAT32
################## | Processus Actif |
C:\windows\system32\csrss.exe (ID: 492 |ParentID: 468)
C:\windows\system32\wininit.exe (ID: 572 |ParentID: 468)
C:\windows\system32\csrss.exe (ID: 580 |ParentID: 564)
C:\windows\system32\services.exe (ID: 620 |ParentID: 572)
C:\windows\system32\winlogon.exe (ID: 644 |ParentID: 564)
C:\windows\system32\lsass.exe (ID: 656 |ParentID: 572)
C:\windows\system32\svchost.exe (ID: 768 |ParentID: 620)
C:\windows\system32\svchost.exe (ID: 844 |ParentID: 620)
C:\windows\system32\atiesrxx.exe (ID: 900 |ParentID: 620)
C:\windows\System32\svchost.exe (ID: 936 |ParentID: 620)
C:\windows\system32\svchost.exe (ID: 964 |ParentID: 620)
C:\windows\system32\svchost.exe (ID: 368 |ParentID: 620)
C:\windows\System32\svchost.exe (ID: 232 |ParentID: 620)
C:\windows\system32\dwm.exe (ID: 1068 |ParentID: 644)
C:\windows\system32\svchost.exe (ID: 1088 |ParentID: 620)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (ID: 1172 |ParentID: 620)
C:\windows\System32\spoolsv.exe (ID: 1368 |ParentID: 620)
C:\windows\system32\svchost.exe (ID: 1420 |ParentID: 620)
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (ID: 1576 |ParentID: 620)
C:\windows\system32\svchost.exe (ID: 1632 |ParentID: 620)
C:\Program Files\Bonjour\mDNSResponder.exe (ID: 1656 |ParentID: 620)
C:\windows\system32\dashost.exe (ID: 1832 |ParentID: 232)
C:\windows\system32\svchost.exe (ID: 1932 |ParentID: 620)
C:\windows\system32\svchost.exe (ID: 2252 |ParentID: 620)
C:\windows\system32\svchost.exe (ID: 2972 |ParentID: 620)
C:\windows\system32\atieclxx.exe (ID: 2500 |ParentID: 900)
C:\windows\system32\taskhostex.exe (ID: 2924 |ParentID: 620)
C:\windows\Explorer.EXE (ID: 2568 |ParentID: 3052)
C:\windows\system32\SearchIndexer.exe (ID: 3496 |ParentID: 620)
C:\windows\System32\svchost.exe (ID: 3700 |ParentID: 620)
C:\Program Files (x86)\CyberLink\Power2Go8\CLMLSvc_P2G8.exe (ID: 4008 |ParentID: 3956)
C:\Program Files\AVAST Software\Avast\AvastUI.exe (ID: 228 |ParentID: 3956)
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (ID: 3116 |ParentID: 3956)
C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\hpsa_service.exe (ID: 2296 |ParentID: 620)
c:\Program Files (x86)\Hewlett-Packard\HP Connected Remote\HPConnectedRemoteService.exe (ID: 1240 |ParentID: 620)
C:\Program Files\Windows Media Player\wmpnetwk.exe (ID: 3204 |ParentID: 620)
c:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (ID: 1204 |ParentID: 3988)
C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (ID: 1232 |ParentID: 1204)
c:\Program Files (x86)\Hewlett-Packard\HP Connected Remote\HPConnectedRemoteUser.exe (ID: 3668 |ParentID: 1240)
C:\windows\system32\wbem\wmiprvse.exe (ID: 1180 |ParentID: 768)
C:\Program Files (x86)\Common Files\Java\Java Update\jucheck.exe (ID: 1400 |ParentID: 3116)
C:\windows\system32\SearchProtocolHost.exe (ID: 3600 |ParentID: 3496)
C:\windows\system32\SearchFilterHost.exe (ID: 2344 |ParentID: 3496)
C:\Windows\System32\WUDFHost.exe (ID: 4656 |ParentID: 232)
C:\Windows\System32\RuntimeBroker.exe (ID: 472 |ParentID: 768)
C:\windows\system32\taskhost.exe (ID: 1236 |ParentID: 620)
C:\windows\SysWOW64\ctfmon.exe (ID: 3000 |ParentID: 228)
C:\windows\system32\wbem\wmiprvse.exe (ID: 4128 |ParentID: 768)
################## | Regedit Run |
F2 - HKLM\..\Winlogon : [Shell] explorer.exe
F2 - [x64] HKLM\..\Winlogon : [Shell] explorer.exe
F2 - HKLM\..\Winlogon : [Userinit] userinit.exe
F2 - [x64] HKLM\..\Winlogon : [Userinit] C:\Windows\system32\userinit.exe,
04 - HKCU\..\Run : [iTunesHelper] wscript.exe //B "C:\Users\SOEURS~1\AppData\Local\Temp\iTunesHelper.vbe"
04 - HKCU\..\RunOnce : [Uninstall C:\Users\Soeurs Paris\AppData\Local\Microsoft\SkyDrive\16.4.6010.0727\amd64] C:\windows\system32\cmd.exe /q /c rmdir /s /q "C:\Users\Soeurs Paris\AppData\Local\Microsoft\SkyDrive\16.4.6010.0727\amd64"
04 - HKLM\..\Run : [StartCCC] "c:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
04 - HKLM\..\Run : [CLMLServer_For_P2G8] "c:\Program Files (x86)\CyberLink\Power2Go8\CLMLSvc_P2G8.exe"
04 - HKLM\..\Run : [CLVirtualDrive] "c:\Program Files (x86)\CyberLink\Power2Go8\VirtualDrive.exe" /R
04 - HKLM\..\Run : [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
04 - HKLM\..\Run : [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
04 - HKLM\..\Run : [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
04 - HKLM\..\RunOnce : []
04 - [x64] HKLM\..\RunOnce : [NCPluginUpdater] "C:\Program Files (x86)\Hewlett-Packard\HP Health Check\ActiveCheck\product_line\NCPluginUpdater.exe" Update
04 - HKU\S-1-5-21-2157441754-1893551111-1183036949-1001\..\Run : [iTunesHelper] wscript.exe //B "C:\Users\SOEURS~1\AppData\Local\Temp\iTunesHelper.vbe"
04 - HKU\S-1-5-21-2157441754-1893551111-1183036949-1001\..\RunOnce : [Uninstall C:\Users\Soeurs Paris\AppData\Local\Microsoft\SkyDrive\16.4.6010.0727\amd64] C:\windows\system32\cmd.exe /q /c rmdir /s /q "C:\Users\Soeurs Paris\AppData\Local\Microsoft\SkyDrive\16.4.6010.0727\amd64"
################## | Recherche générique |
Présent! C:\Users\Soeurs Paris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\iTunesHelper.vbe
Présent! C:\Users\SOEURS~1\AppData\Local\Temp\iTunesHelper.vbe
Présent! F:\iTunesHelper.vbe
Présent! I:\iTunesHelper.vbe
Présent! C:\Users\SOEURS~1\AppData\Local\Temp\DrvConfig64.exe.log
Présent! C:\Users\SOEURS~1\AppData\Local\Temp\SamsungUniversalPrintDriver2.exe.log
Présent! C:\Users\SOEURS~1\AppData\Local\Temp\Setup.exe.log
Présent! F:\Ananie.lnk
Présent! F:\Ac9.lnk
Présent! F:\chapon.lnk
Présent! F:\clé Dominique.lnk
Présent! I:\.lnk
Présent! I:\Is41.lnk
Présent! I:\Thumbs.lnk
Présent! I:\repartition liturgie.lnk
Présent! I:\CCF19112013_00000.lnk
Présent! I:\adresses ressources.lnk
Présent! I:\.Spotlight-V100.lnk
Présent! I:\Commentaires.lnk
Présent! I:\Fr Jean-Baptiste.lnk
Présent! I:\Sources Vives.lnk
Présent! I:\photos famille.lnk
Présent! C:\Users\Soeurs Paris\AppData\Local\Temp\iTunesHelper.vbe
################## | Registre |
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\DatamngrCoordinator.exe
Présent! HKU\S-1-5-21-2157441754-1893551111-1183036949-1001\Software\Microsoft\Windows\CurrentVersion\Run|iTunesHelper
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|iTunesHelper
################## | E.O.F |
https://www.usbfix.net/ -
https://www.sosvirus.net/ |
Afficher la suite