Verus rapport

Fermé
mehdi - 9 mai 2015 à 12:27
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 9 mai 2015 à 12:38
Bonjour,
[b]############################## | UsbFix V 7.933 | [Recherche][/b]

Utilisateur: mehdi (Administrateur) # MEHDI-PC
Mis à jour le 07/05/2015 par El Desaparecido - SosVirus
Lancé à 11:12:32 | 09/05/2015

Site Web : [url=http://www.usbfix.net/]http://www.usbfix.net/[/url]
Changelog : [url=http://www.usbfix.net/maj/]http://www.usbfix.net/maj/[/url]
Assistance : [url=http://www.sosvirus.net/forum-virus-securite.html]http://www.sosvirus.net/forum-virus-securite.html[/url]
Détection en Live : [url=http://comment-supprimer.fr/]http://comment-supprimer.fr/[/url]
Contact : [url=http://www.usbfix.net/contact/]http://www.usbfix.net/contact/[/url]

[b]################## | System information |[/b]

MB: Foxconn (G31MXP/G31MXP-K)
CPU: Pentium(R) Dual-Core CPU E5300 @ 2.60GHz
GC: Intel(R) G33/G31 Express Chipset Family
RAM -> [Total : 2037 Mo | Free : 957 Mo]
Bios: Phoenix Technologies, LTD
Boot: Normal boot

OS: Microsoft(TM) Windows 7 Ultimate (6.1.7601 32-Bit) Service Pack 1
WB: Internet Explorer : 8.00.7600.16385
WB: Google Chrome : 39.0.2171.71

[b]################## | Security Information |[/b]

AV: Kaspersky Internet Security [Actif |A jour]
AS: Kaspersky Internet Security [Actif |A jour]
AS: Windows Defender [Actif |A jour]
FW: Kaspersky Internet Security [Actif]
FW: Windows Firewall [Actif]
SC: Security Center [Actif]
WU: Windows Update [Actif]

[b]################## | Disk Information |[/b]

C:\ (%SystemDrive%) -> Disque fixe # 39 Go (18 Go libre(s) - 46%) [] # NTFS
D:\ -> Disque fixe # 39 Go (8 Go libre(s) - 22%) [] # NTFS
E:\ -> Disque fixe # 39 Go (36 Go libre(s) - 93%) [] # NTFS
F:\ -> Disque fixe # 116 Go (115 Go libre(s) - 99%) [] # NTFS
L:\ -> Disque amovible # 7 Go (996 Mo libre(s) - 13%) [ADATA UFD] # FAT32

[b]################## | Autorun |[/b]


[b]################## | Startup |[/b]

F2 - HKLM\..\Winlogon : [Shell] explorer.exe
F2 - HKLM\..\Winlogon : [Userinit] C:\Windows\system32\userinit.exe,
04 - HKCU\..\Run : [AppsHat] C:\Users\mehdi\AppData\Local\WebPlayer\AppsHat\WebPlayer.exe
04 - HKCU\..\Run : [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
04 - HKCU\..\Run : [Yahoo! Search] C:\Users\mehdi\AppData\Local\Pay-By-Ads\Yahoo! Search\1.3.25.0\dsrlte.exe
04 - HKCU\..\Run : [Settings Manager] "C:\Users\mehdi\AppData\Roaming\Settings Manager\SettingsManager.EXE" /autostart
04 - HKCU\..\Run : [UM] C:\Users\mehdi\AppData\Roaming\Update Manager\UM.EXE
04 - HKLM\..\Run : [One Click Privacy] C:\Program Files\One Click Privacy\OneClickPrivacy.exe -s
04 - HKLM\..\Run : [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
04 - HKLM\..\Run : [ApnTBMon] "C:\Program Files\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe"
04 - HKLM\..\Run : [IgfxTray] C:\Windows\system32\igfxtray.exe
04 - HKLM\..\Run : [HotKeysCmds] C:\Windows\system32\hkcmd.exe
04 - HKLM\..\Run : [Persistence] C:\Windows\system32\igfxpers.exe
04 - HKLM\..\Run : [USBScan.exe] C:\Program Files\USBScan\USBScan.exe -Hide
04 - HKU\S-1-5-19\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-20\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-21-3228326635-2605142240-3494099212-1001\..\Run : [AppsHat] C:\Users\mehdi\AppData\Local\WebPlayer\AppsHat\WebPlayer.exe
04 - HKU\S-1-5-21-3228326635-2605142240-3494099212-1001\..\Run : [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
04 - HKU\S-1-5-21-3228326635-2605142240-3494099212-1001\..\Run : [Yahoo! Search] C:\Users\mehdi\AppData\Local\Pay-By-Ads\Yahoo! Search\1.3.25.0\dsrlte.exe
04 - HKU\S-1-5-21-3228326635-2605142240-3494099212-1001\..\Run : [Settings Manager] "C:\Users\mehdi\AppData\Roaming\Settings Manager\SettingsManager.EXE" /autostart
04 - HKU\S-1-5-21-3228326635-2605142240-3494099212-1001\..\Run : [UM] C:\Users\mehdi\AppData\Roaming\Update Manager\UM.EXE
04 - HKU\S-1-5-18\..\Run : [MaxigetMasterUpdate] "C:\Windows\system32\config\systemprofile\AppData\Roaming\Maxiget\Master\Updater\MasterUpdater.exe" -autorun
04 - HKU\S-1-5-19\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-20\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
04GS - MyPC Backup.lnk : C:\Program Files\MyPC Backup\MyPC Backup.exe

[b]################## | Recherche générique |[/b]

Présent! L:\CEB978C1.lnk
Présent! L:\83D607DC.lnk
Présent! L:\FD24AECF.lnk
Présent! L:\8ABA5A84.lnk
Présent! L:\226B30B5.lnk
Présent! L:\28F5998B.lnk
Présent! L:\E54C9740.lnk
Présent! L:\MEHDI 2009.lnk
Présent! L:\y.lnk
Présent! L:\D679B7A6.lnk
Présent! L:\nsaaya10.lnk
Présent! L:\Situation Action de Formation année 2011.lnk
Présent! L:\Situation Action de Formation année 2011 2.lnk
Présent! L:\Poisson.lnk
Présent! L:\Notepad.lnk
Présent! L:\photo.lnk
Présent! L:\6AC34AA4.lnk
Présent! L:\Pablo Alboran - Solamente Tú - from YouTube.lnk
Présent! L:\CF0AA390.lnk
Présent! L:\~$MEHDI 2009.lnk
Présent! L:\almastba.lnk
Présent! L:\1350918622583100.lnk
Présent! L:\ÇÈä-ÇáÞíã.lnk
Présent! L:\Photo4.lnk
Présent! L:\Photo3.lnk
Présent! L:\185159E7.lnk
Présent! L:\document01.lnk
Présent! L:\autorun.lnk
Présent! L:\6D829ABC.lnk
Présent! L:\135091861897581.lnk
Présent! L:\Photo0923.lnk
Présent! L:\B5A4C38D.lnk
Présent! L:\IMG-20130212-WA0023_1.lnk
Présent! L:\F80D1C2A.lnk
Présent! L:\3034626217_1_3_cY68fPt6.lnk
Présent! L:\lunettes.lnk
Présent! L:\91FD2A23.lnk
Présent! L:\images.lnk
Présent! L:\661015C8.lnk
Présent! L:\B806CB29.lnk
Présent! L:\FB_IMG_14024131675718980.lnk
Présent! L:\E44BA716.lnk
Présent! L:\Connexion.lnk
Présent! L:\FB_IMG_14024132868261654.lnk
Présent! L:\IMG298_20130904_115728.lnk
Présent! L:\small_cache_1398872163078.lnk
Présent! L:\D90401F.lnk
Présent! L:\ACBA7BD5.lnk
Présent! L:\fichesignaletique finale 10mai2014.lnk
Présent! L:\Photo0495_001.lnk
Présent! L:\Photo0917000.lnk
Présent! L:\images (1).lnk
Présent! L:\184724_102031863310501_1557704450_n.lnk
Présent! L:\images (2).lnk
Présent! L:\Photo4 (1).lnk
Présent! L:\Photo3 (1).lnk
Présent! L:\Bakhta.lnk
Présent! L:\030913_104226_PEEL_J6UeYJ.lnk
Présent! L:\10177398_621905974568690_2430929836605885336_n.lnk
Présent! L:\images (6).lnk
Présent! L:\images (7).lnk
Présent! L:\APLS-Western_Sahara.lnk
Présent! L:\10156052_608771735882114_31608065_n.lnk
Présent! L:\Situation Action de Formation année 2011 MOD.lnk
Présent! L:\1979686_608771602548794_1856999956_n.lnk
Présent! L:\Situation Action de Formation année 2011 MODa.lnk
Présent! L:\EN142_tableau_suivi_des_absences.lnk
Présent! L:\971552_607752375984050_452867563_n.lnk
Présent! L:\1208524_289712677896010_6117643609087300075_n.lnk
Présent! L:\1509271_607764022649552_1941046085_n.lnk
Présent! L:\pointage excel (Récupéré).lnk
Présent! L:\10001341_607764119316209_1357394735_n.lnk
Présent! L:\4456275_3_273b_des-soldats-algeriens-dans-le-sud-du-pays_77a4125ee0b26394a2c932d4494d4db8.lnk
Présent! L:\10659438_1503906166533475_8616652710922527058_n.lnk
Présent! L:\1489133_622343091157585_745389006_n.lnk
Présent! L:\Cheb Khaled - Aicha [OFFICIAL VIDEO CLIP] + Paroles_ Lyrics.lnk
Présent! L:\images (3).lnk
Présent! L:\images (4).lnk
Présent! L:\images (5).lnk
Présent! L:\Wgepaie.lnk
Présent! L:\Leck - Team Insomniak (Clip Officiel).lnk
Présent! L:\ZeD-K Richa M'Tyori [B.lnk
Présent! L:\Khaled - Cest la vie (Clip officiel).lnk
Présent! L:\Kenza Farah Ft.lnk
Présent! L:\~$Présentationmahdi.lnk
Présent! L:\mehdi.lnk
Présent! L:\zi.lnk
Présent! L:\escndv.lnk
Présent! L:\SavePaie.lnk
Présent! L:\dossier scané.lnk
Présent! L:\Nouveau dossier (3).lnk
Présent! L:\photo de personnel.lnk
Présent! L:\Nouveau dossier.lnk
Présent! L:\DOSSIER PERSONNEL FNAC.lnk
Présent! L:\ .lnk
Présent! L:\EMERGEMENT.lnk
Présent! L:\dossiers personnel FNAC-documents.lnk
Présent! L:\Optimizer Pro.lnk
Présent! L:\CCleaner.lnk
Présent! L:\Driver Pro.lnk
Présent! L:\License.lnk
Présent! L:\AVAST Software.lnk
Présent! L:\dossier scané1.lnk
Présent! L:\Movie Maker.lnk
Présent! L:\Avast.lnk
Présent! L:\System Volume Information.lnk
Présent! L:\toycon_toycon_0.9_francais_258490.lnk
Présent! L:\Nouveau dossier (2).lnk

[b]################## | Registre |[/b]

Présent! HKCU\Software\PowerPack
Présent! HKU\S-1-5-21-3228326635-2605142240-3494099212-1001\Software\PowerPack

[b]################## | UsbFix - Information |[/b]

Info : [url=https://www.youtube.com/watch?v=vUZYYASd7FE]Comment supprimer l'infection des raccourcis sur USB ? (Video)[/url]
Info : [url=http://www.usbfix.net/2014/10/supprimer-virus-raccourcis-usb/]L'infection des raccourcis USB, c'est quoi ?[/url]
Détection en Live : [url=http://comment-supprimer.fr/]http://comment-supprimer.fr/[/url]

[b]################## | Attrib - Restore |[/b]


[b]################## | E.O.F | [url=http://www.sosvirus.net/]http://www.sosvirus.net/[/url] | [url=http://www.usbfix.net/]http://www.usbfix.net/[/url] |[/b]


1 réponse

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
Modifié par Malekal_morte- le 9/05/2015 à 12:38
Salut,

Tu peux faire nettoyer =)

Pour de l'aide, Tutorial USBFix : https://www.malekal.com/usbfix-supprimer-virus-usb/


Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
9 mai 2015 à 12:38
et ensuite :

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
Télécharge le sur ton bureau ou dossier de téléchargement.
Lance AdwCleaner, clique sur [Scanner].
L'analyse peux durer plusieurs minutes, patiente.
Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
0