Voici le rapport de suppression.
############################## | UsbFix V 7.169 | [Suppression]
Utilisateur: Dylan (Administrateur) # DARION
Mis à jour le 31/03/2014 par El Desaparecido - Team SosVirus
Lancé à 13:26:16 | 17/04/2014
Site Web :
http://www.usbfix.net/
Changelog :
http://www.usbfix.net/maj/
Support :
http://www.sosvirus.net/forum-virus-securite.html
Upload Malware :
http://www.sosvirus.net/upload_malware.php
Contact :
http://www.usbfix.net/contact/
PC: Acer (VA70_HC)
CPU: Intel(R) Core(TM) i3-3120M CPU @ 2.50GHz
RAM - [Total : 5962 Mo| Free : 4645 Mo]
Bios: Insyde Corp.
Boot: Normal boot
OS: Microsoft Windows 8 (6.2.9200 64-Bit)
WB: Windows Internet Explorer : 10.0.9200.16863
WB: Google Chrome : 34.0.1847.116
WB: Mozilla Firefox : 28.0
SC: Security Center [Enabled]
WU: Windows Update [Enabled]
AV: Avira Desktop [Enabled | Updated]
AV: Windows Defender [(!) Disabled | Updated]
AS: Avira Desktop [Enabled | Updated]
AS: Windows Defender [(!) Disabled | Updated]
FW: Windows FireWall [Enabled]
C:\ (%systemdrive%) - Disque fixe # 681 Go (505 Go libre(s) - 74%) [Acer] # NTFS
D:\ - CD-ROM
E:\ - Disque amovible # 2 Go (1 Go libre(s) - 61%) [BAUDEAN] # FAT32
G:\ - Disque amovible # 7 Go (7 Go libre(s) - 87%) [DARKNESS] # FAT32
################## | Processus Actif |
C:\Windows\system32\csrss.exe (ID: 496 |ParentID: 488)
C:\Windows\system32\csrss.exe (ID: 548 |ParentID: 540)
C:\Windows\system32\wininit.exe (ID: 556 |ParentID: 488)
C:\Windows\system32\winlogon.exe (ID: 608 |ParentID: 540)
C:\Windows\system32\services.exe (ID: 640 |ParentID: 556)
C:\Windows\system32\lsass.exe (ID: 648 |ParentID: 556)
C:\Windows\system32\svchost.exe (ID: 752 |ParentID: 640)
C:\Windows\system32\svchost.exe (ID: 812 |ParentID: 640)
C:\Windows\System32\svchost.exe (ID: 872 |ParentID: 640)
C:\Windows\system32\dwm.exe (ID: 908 |ParentID: 608)
C:\Windows\system32\svchost.exe (ID: 976 |ParentID: 640)
C:\Windows\system32\svchost.exe (ID: 1008 |ParentID: 640)
C:\Windows\System32\svchost.exe (ID: 492 |ParentID: 640)
C:\Program Files\Tablet\Pen\WTabletServiceCon.exe (ID: 1028 |ParentID: 640)
C:\Windows\system32\svchost.exe (ID: 1080 |ParentID: 640)
C:\Windows\System32\spoolsv.exe (ID: 1324 |ParentID: 640)
C:\Windows\Explorer.EXE (ID: 1544 |ParentID: 1528)
C:\Windows\system32\runonce.exe (ID: 1560 |ParentID: 1544)
C:\Windows\SysWOW64\runonce.exe (ID: 1572 |ParentID: 1560)
C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (ID: 1624 |ParentID: 640)
C:\Windows\system32\taskhostex.exe (ID: 1632 |ParentID: 640)
C:\Windows\system32\taskhost.exe (ID: 1648 |ParentID: 640)
C:\Windows\system32\taskeng.exe (ID: 1784 |ParentID: 976)
C:\Program Files\Tablet\Pen\Pen_TabletUser.exe (ID: 1792 |ParentID: 1028)
C:\Program Files\Tablet\Pen\WacomHost.exe (ID: 1800 |ParentID: 1028)
C:\Program Files\Tablet\Pen\Pen_Tablet.exe (ID: 1856 |ParentID: 1800)
C:\Windows\system32\svchost.exe (ID: 1896 |ParentID: 640)
C:\Program Files\Tablet\Pen\Pen_TouchUser.exe (ID: 1940 |ParentID: 1028)
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (ID: 348 |ParentID: 640)
C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (ID: 1504 |ParentID: 640)
C:\Program Files (x86)\AskPartnerNetwork\Toolbar\apnmcp.exe (ID: 1180 |ParentID: 640)
C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\adminservice.exe (ID: 1992 |ParentID: 640)
C:\Program Files (x86)\Acer\Acer Cloud\CCDMonitorService.exe (ID: 1612 |ParentID: 640)
C:\Windows\system32\dashost.exe (ID: 1476 |ParentID: 492)
C:\Program Files (x86)\Launch Manager\dsiwmis.exe (ID: 2060 |ParentID: 640)
C:\Program Files (x86)\Launch Manager\LMutilps32.exe (ID: 2100 |ParentID: 2060)
C:\Program Files (x86)\Canon\IJPLM\IJPLMSVC.EXE (ID: 2112 |ParentID: 640)
C:\Program Files\Intel\iCLS Client\HeciServer.exe (ID: 2152 |ParentID: 640)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe (ID: 2172 |ParentID: 640)
C:\Program Files (x86)\Launch Manager\LManager.exe (ID: 2280 |ParentID: 2268)
c:\PROGRA~2\mcafee\SITEAD~1\McSACore.exe (ID: 2288 |ParentID: 640)
C:\Program Files\McAfee\AppStats\MfeASUM.exe (ID: 2308 |ParentID: 640)
C:\Program Files (x86)\Symantec\Norton Online Backup\NOBuAgent.exe (ID: 2356 |ParentID: 640)
C:\Windows\RfBtnSvc64.exe (ID: 2448 |ParentID: 640)
C:\Windows\system32\svchost.exe (ID: 2472 |ParentID: 640)
C:\Windows\SysWOW64\rundll32.exe (ID: 2884 |ParentID: 2288)
C:\Windows\system32\rundll32.exe (ID: 2892 |ParentID: 2288)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 2920 |ParentID: 752)
C:\Windows\system32\wbem\unsecapp.exe (ID: 3016 |ParentID: 752)
C:\Program Files (x86)\Launch Manager\MMDx64Fx.exe (ID: 904 |ParentID: 2280)
C:\Windows\system32\igfxext.exe (ID: 2244 |ParentID: 752)
C:\Dolby PCEE4\pcee4.exe (ID: 3116 |ParentID: 640)
C:\Program Files\Acer\Acer Power Management\ePowerTray.exe (ID: 3228 |ParentID: 640)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 3284 |ParentID: 752)
C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (ID: 3328 |ParentID: 1504)
C:\Windows\system32\igfxsrvc.exe (ID: 3344 |ParentID: 752)
C:\Windows\system32\wbem\unsecapp.exe (ID: 3372 |ParentID: 752)
################## | Recherche générique |
Supprimé! C:\Users\Dylan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\flashmemory.vbe
Supprimé! C:\Users\Dylan\AppData\Local\Temp\flashmemory.vbe
Supprimé! E:\flashmemory.vbe
Supprimé! G:\flashmemory.vbe
Supprimé! E:\tuto arbre.lnk
Supprimé! E:\ice.lnk
Supprimé! E:\Sites pour colo monstre.lnk
Supprimé! E:\impression.lnk
Supprimé! E:\w_F_20131215.lnk
Supprimé! E:\Le DT1.lnk
Supprimé! E:\DSE.lnk
Supprimé! E:\fiche_famille.lnk
Supprimé! E:\informations.lnk
Supprimé! E:\-instructions.lnk
Supprimé! E:\dreamland.lnk
Supprimé! E:\ASTRONOMIE.lnk
Supprimé! E:\System Volume Information.lnk
Supprimé! G:\FOUND.000.lnk
Supprimé! G:\2014-01-09-03-48-26-01.lnk
Supprimé! G:\TrafalgarLawfull1132608.lnk
Supprimé! G:\Microsoft Office.lnk
Supprimé! G:\Microsoft Office 2013.lnk
Supprimé! G:\System Volume Information.lnk
Supprimé! G:\DSE yas dyl.lnk
Supprimé! G:\IRM.lnk
Supprimé! G:\La Nuit Au Musée 2.lnk
Supprimé! G:\Notification.lnk
Supprimé! G:\attestation.lnk
Supprimé! G:\-instructions Y.lnk
Supprimé! G:\informations Y.lnk
Supprimé! G:\fiche_famille Y.lnk
Supprimé! G:\DSE Y.lnk
Supprimé! G:\PROPOSITIONS DE SUJETS DE PROJETS RHC 2014.lnk
Supprimé! G:\[TWWF_SH-F]Bakuman_15_SD.lnk
Supprimé! G:\Bac TSTMG1.lnk
Supprimé! G:\CV dylan.lnk
Supprimé! G:\1175F-Paper-Waste.lnk
Supprimé! G:\Présentation1.lnk
Supprimé! G:\DVR.lnk
(!) Fichiers temporaires supprimés.
################## | Registre |
Supprimé! HKU\S-1-5-21-234704045-1222883390-1462798380-1001\Software\Microsoft\Windows\CurrentVersion\Run|flashmemory
Supprimé! HKU\S-1-5-21-234704045-1222883390-1462798380-1001\Software\.\.\.\.\Mountpoints2\{67e38482-936d-11e3-be98-24fd5275f450}
################## | Regedit Run |
F2 - HKLM\..\Winlogon : [Shell] explorer.exe
F2 - [x64] HKLM\..\Winlogon : [Shell] explorer.exe
F2 - HKLM\..\Winlogon : [Userinit] userinit.exe
F2 - [x64] HKLM\..\Winlogon : [Userinit] C:\Windows\system32\userinit.exe,
04 - HKCU\..\Run : [Facebook Update] "C:\Users\Dylan\AppData\Local\Facebook\Update\FacebookUpdate.exe" /c /nocrashserver
04 - HKLM\..\Run : [mcui_exe] "C:\Program Files\McAfee.com\Agent\mcagent.exe" /runkey
04 - HKLM\..\Run : [LManager]
04 - HKLM\..\Run : [Norton Online Backup] C:\Program Files (x86)\Symantec\Norton Online Backup\NOBuClient.exe
04 - HKLM\..\Run : [BambooCore] C:\Program Files (x86)\Bamboo Dock\BambooCore.exe
04 - HKLM\..\Run : [CanonSolutionMenuEx] C:\Program Files (x86)\Canon\Solution Menu EX\CNSEMAIN.EXE /logon
04 - HKLM\..\Run : [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
04 - HKLM\..\Run : [ApnTBMon] "C:\Program Files (x86)\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe"
04 - HKLM\..\Run : [VNT] C:\Program Files (x86)\VNT\vntldr.exe
04 - HKLM\..\Run : [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
04 - HKLM\..\Run : []
04 - HKLM\..\Run : [Acrobat Assistant 8.0] "C:\Program Files (x86)\Adobe\Acrobat 11.0\Acrobat\Acrotray.exe"
04 - HKLM\..\Policies\Explorer\run : [BtvStack] "C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\BtvStack.exe"
04 - [x64] HKLM\..\Run : [IgfxTray] C:\Windows\system32\igfxtray.exe
04 - [x64] HKLM\..\Run : [HotKeysCmds] C:\Windows\system32\hkcmd.exe
04 - [x64] HKLM\..\Run : [Persistence] C:\Windows\system32\igfxpers.exe
04 - [x64] HKLM\..\Run : [Apoint] C:\Program Files\Apoint2K\Apoint.exe
04 - [x64] HKLM\..\Run : [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe -s
04 - [x64] HKLM\..\Run : [RtHDVBg_Dolby] C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe /FORPCEE4
04 - [x64] HKLM\..\Run : [CanonMyPrinter] C:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon
04 - [x64] HKLM\..\Run : [AdobeAAMUpdater-1.0] "C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe"
04 - [x64] HKLM\..\Policies\Explorer\run : [BtvStack] "C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\BtvStack.exe"
04 - HKU\S-1-5-21-234704045-1222883390-1462798380-1001\..\Run : [Facebook Update] "C:\Users\Dylan\AppData\Local\Facebook\Update\FacebookUpdate.exe" /c /nocrashserver
################## | Listing |
[07/11/2013 - 22:44:24 | SHD] - C:\$Recycle.Bin
[16/11/2013 - 08:25:49 | D] - C:\838ba95871fe5202882aa363
[02/06/2012 - 10:30:55 | N | 0 Ko] - C:\BOOTNXT
[26/07/2012 - 03:22:08 | SHD] - C:\Documents and Settings
[17/06/2013 - 10:38:01 | D] - C:\Dolby PCEE4
[02/02/2014 - 09:10:08 | D] - C:\GIRDAC
[17/04/2014 - 13:25:19 | ASH | 4884288 Ko] - C:\hiberfil.sys
[18/04/2013 - 00:31:02 | D] - C:\Intel
[18/02/2014 - 18:57:38 | RHD] - C:\MSOCache
[16/02/2014 - 18:57:34 | D] - C:\Nouveau dossier
[16/02/2014 - 18:57:28 | D] - C:\Nouveau dossier (1)
[07/11/2013 - 22:44:56 | D] - C:\OEM
[17/04/2014 - 13:25:22 | ASH | 6291456 Ko] - C:\pagefile.sys
[26/07/2012 - 03:33:46 | D] - C:\PerfLogs
[20/02/2014 - 16:33:59 | D] - C:\Program Files
[06/04/2014 - 19:08:28 | D] - C:\Program Files (x86)
[08/04/2014 - 18:48:43 | HD] - C:\ProgramData
[17/06/2013 - 19:41:10 | HD] - C:\sources
[17/04/2014 - 13:25:22 | ASH | 262144 Ko] - C:\swapfile.sys
[17/04/2014 - 12:54:03 | SHD] - C:\System Volume Information
[17/04/2014 - 13:03:23 | D] - C:\UsbFix
[17/04/2014 - 13:32:06 | A | 10 Ko | 6A16D3AF8B0E2624770FBF2264B67744] - C:\UsbFix [Clean 2] DARION.txt
[17/04/2014 - 13:10:56 | N | 13 Ko | 02CD6E42F48C6CE4269B83475CC40C3E] - C:\UsbFix [Scan 1] DARION.txt
[02/02/2014 - 09:10:08 | D] - C:\Users
[15/04/2014 - 20:10:16 | D] - C:\Windows
[18/10/2013 - 15:40:20 | D] - E:\dreamland
[24/01/2014 - 05:42:36 | SHD] - E:\System Volume Information
[21/01/2014 - 16:14:24 | N | 2 Ko | A83229C258AAE0AC72E3FB8379D02913] - E:\tuto arbre.txt
[21/01/2014 - 16:24:50 | N | 0 Ko | 5F53D613352AC847463EF059E67CBCC7] - E:\ice.txt
[21/01/2014 - 15:29:40 | N | 1 Ko | 3892B5F80158FDD8569B3FC6440B11CA] - E:\Sites pour colo monstre.txt
[05/02/2014 - 07:15:02 | N | 16 Ko] - E:\impression.pdf
[06/02/2014 - 14:46:42 | N | 2117 Ko] - E:\w_F_20131215.pdf
[16/02/2014 - 21:16:16 | N | 38 Ko] - E:\Le DT1.pdf
[17/01/2014 - 16:01:38 | D] - E:\ASTRONOMIE
[20/02/2014 - 15:48:46 | N | 16 Ko] - E:\DSE.pdf
[20/02/2014 - 15:48:44 | N | 40 Ko] - E:\fiche_famille.pdf
[20/02/2014 - 15:48:28 | N | 39 Ko] - E:\informations.pdf
[20/02/2014 - 15:47:40 | N | 214 Ko] - E:\-instructions.pdf
[19/04/2013 - 16:30:50 | D] - G:\Microsoft Office
[11/02/2014 - 18:18:34 | N | 44 Ko] - G:\IRM.docx
[31/12/2013 - 17:58:48 | N | 716554 Ko] - G:\La Nuit Au Musée 2.avi
[01/01/1980 - 00:00:00 | D] - G:\DVR
[01/01/2014 - 18:18:38 | N | 7 Ko] - G:\Notification.pdf
[06/01/2014 - 18:41:56 | D] - G:\FOUND.000
[04/11/2013 - 05:52:50 | N | 8 Ko] - G:\attestation.pdf
[20/02/2014 - 15:47:40 | N | 214 Ko] - G:\-instructions Y..pdf
[20/02/2014 - 15:48:28 | N | 39 Ko] - G:\informations Y..pdf
[20/02/2014 - 15:48:44 | N | 40 Ko] - G:\fiche_famille Y..pdf
[20/02/2014 - 15:48:46 | N | 16 Ko] - G:\DSE Y..pdf
[24/02/2014 - 08:23:40 | N | 1656 Ko] - G:\PROPOSITIONS DE SUJETS DE PROJETS RHC 2014.pdf
[26/10/2012 - 14:54:56 | N | 168384 Ko] - G:\[TWWF_SH-F]Bakuman_15_SD.avi
[27/01/2014 - 09:07:58 | N | 15 Ko] - G:\Bac TSTMG1.docx
[04/04/2014 - 10:12:30 | N | 16 Ko] - G:\CV dylan.docx
[10/03/2014 - 09:21:12 | N | 264 Ko] - G:\1175F-Paper-Waste.pdf
[11/04/2014 - 20:08:48 | N | 184 Ko] - G:\Présentation1.pptx
[18/02/2014 - 23:27:18 | D] - G:\Microsoft Office 2013
[09/01/2014 - 08:37:46 | N | 23 Ko] - G:\2014-01-09-03-48-26-01.pdf
[11/02/2014 - 17:50:06 | SHD] - G:\System Volume Information
[25/07/2013 - 18:14:40 | N | 95 Ko] - G:\TrafalgarLawfull1132608.jpg
[17/04/2014 - 09:07:34 | D] - G:\DSE yas dyl
################## | Vaccin |
E:\Autorun.inf - Vaccin créé par UsbFix (El Desaparecido)
G:\Autorun.inf - Vaccin créé par UsbFix (El Desaparecido)
################## | E.O.F |
http://www.usbfix.net/ -
http://www.sosvirus.net |