- dim. 2 mars 2014 18:45
#109324
Bonjour à tous,
alors voila ça fait quelques temps que je parcours les forums pour résoudre mon problème. J'ai ma clé qui a été infectée, et mon Pc du coup l'est aussi. J'espère que quelqu'un pourra m'aider, je suis nulle en informatique
J'ai vu qu'il fallait télécharger usbfix puis poster un rapport, donc le voici:
############################## | UsbFix V 7.166 | [Recherche]
Utilisateur: sara et mimi (Administrateur) # PCSM
Mis à jour le 26/02/2014 par El Desaparecido - Team SosVirus
Lancé à 18:32:41 | 02/03/2014
Site Web : http://www.usbfix.net/
Changelog : http://www.usbfix.net/maj/
Support : http://www.sosvirus.net/
Upload Malware : http://www.sosvirus.net/upload_malware.php
Contact : http://www.usbfix.net/contact/
PC: PEGATRON CORPORATION (Narra6)
CPU: AMD Athlon(tm) II X2 215 Processor
RAM - [Total : 3839 Mo| Free : 2379 Mo]
Bios: American Megatrends Inc.
Boot: Normal boot
OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) Service Pack 1
WB: Windows Internet Explorer : 11.0.9600.16518
WB: Google Chrome : 33.0.1750.117
SC: Security Center [Enabled]
WU: Windows Update [Enabled]
AV: Avira Desktop [Enabled | Updated]
AS: Avira Desktop [Enabled | Updated]
AS: Windows Defender [Enabled | Updated]
FW: Windows FireWall [(!) Disabled]
C:\ (%systemdrive%) - Disque fixe # 582 Go (525 Go libre(s) - 90%) [HP] # NTFS
D:\ - Disque fixe # 14 Go (2 Go libre(s) - 18%) [FACTORY_IMAGE] # NTFS
E:\ - CD-ROM
F:\ - Disque amovible # 4 Go (4 Go libre(s) - 98%) [USB DISK] # FAT32
################## | Processus Actif |
C:\Windows\system32\csrss.exe (ID: 388 |ParentID: 376)
C:\Windows\system32\wininit.exe (ID: 428 |ParentID: 376)
C:\Windows\system32\csrss.exe (ID: 448 |ParentID: 440)
C:\Windows\system32\services.exe (ID: 492 |ParentID: 428)
C:\Windows\system32\winlogon.exe (ID: 524 |ParentID: 440)
C:\Windows\system32\lsass.exe (ID: 552 |ParentID: 428)
C:\Windows\system32\lsm.exe (ID: 560 |ParentID: 428)
C:\Windows\system32\svchost.exe (ID: 664 |ParentID: 492)
C:\Windows\system32\nvvsvc.exe (ID: 736 |ParentID: 492)
C:\Windows\system32\svchost.exe (ID: 776 |ParentID: 492)
C:\Windows\System32\svchost.exe (ID: 868 |ParentID: 492)
C:\Windows\System32\svchost.exe (ID: 908 |ParentID: 492)
C:\Windows\system32\svchost.exe (ID: 932 |ParentID: 492)
C:\Windows\system32\svchost.exe (ID: 956 |ParentID: 492)
C:\Windows\system32\svchost.exe (ID: 760 |ParentID: 492)
C:\Windows\system32\nvvsvc.exe (ID: 1088 |ParentID: 736)
C:\Windows\System32\spoolsv.exe (ID: 1124 |ParentID: 492)
C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (ID: 1164 |ParentID: 492)
C:\Windows\system32\svchost.exe (ID: 1284 |ParentID: 492)
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (ID: 1416 |ParentID: 492)
C:\Windows\system32\taskhost.exe (ID: 1484 |ParentID: 492)
C:\Windows\system32\taskeng.exe (ID: 1500 |ParentID: 956)
C:\Windows\system32\Dwm.exe (ID: 1560 |ParentID: 908)
C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (ID: 1568 |ParentID: 492)
C:\Windows\Explorer.EXE (ID: 1628 |ParentID: 1476)
C:\Program Files (x86)\AskPartnerNetwork\Toolbar\apnmcp.exe (ID: 1684 |ParentID: 492)
C:\Windows\SysWOW64\svchost.exe (ID: 1784 |ParentID: 492)
c:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe (ID: 1820 |ParentID: 492)
C:\Windows\system32\svchost.exe (ID: 1964 |ParentID: 492)
C:\Program Files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\17.3.0\ToolbarUpdater.exe (ID: 2024 |ParentID: 492)
C:\Program Files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\17.3.0\loggingserver.exe (ID: 1372 |ParentID: 2024)
C:\Windows\system32\conhost.exe (ID: 1436 |ParentID: 388)
C:\Program Files\Hewlett-Packard\HP MediaSmart\SmartMenu.exe (ID: 2112 |ParentID: 1628)
C:\Program Files (x86)\Hewlett-Packard\HP Advisor\HPAdvisor.exe (ID: 2144 |ParentID: 1628)
C:\Program Files (x86)\Orange\MailNotifier\MailNotifier.exe (ID: 2292 |ParentID: 1628)
C:\Program Files (x86)\Hewlett-Packard\HP Odometer\hpsysdrv.exe (ID: 2400 |ParentID: 2340)
C:\Program Files (x86)\Hewlett-Packard\HP Remote Solution\HP_Remote_Solution.exe (ID: 2408 |ParentID: 2340)
C:\Program Files (x86)\hp\HP Software Update\hpwuschd2.exe (ID: 2416 |ParentID: 2340)
C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe (ID: 2508 |ParentID: 2340)
C:\Program Files (x86)\QuickTime\QTTask.exe (ID: 2520 |ParentID: 2340)
C:\Program Files (x86)\AVG Secure Search\vprot.exe (ID: 2544 |ParentID: 2340)
C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (ID: 2576 |ParentID: 2340)
C:\Program Files (x86)\OpenOffice.org 3\program\soffice.exe (ID: 2596 |ParentID: 2584)
C:\Program Files (x86)\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe (ID: 2612 |ParentID: 2340)
C:\Windows\system32\taskeng.exe (ID: 2620 |ParentID: 956)
c:\Program Files (x86)\Hewlett-Packard\Media\DVD\DVDAgent.exe (ID: 2660 |ParentID: 2620)
C:\Program Files (x86)\OpenOffice.org 3\program\soffice.bin (ID: 2668 |ParentID: 2596)
c:\Program Files (x86)\Hewlett-Packard\TouchSmart\Media\Kernel\CLML\CLMLSvc.exe (ID: 2692 |ParentID: 2620)
C:\Users\sara et mimi\AppData\Local\VNT\vntldr.exe (ID: 1644 |ParentID: 2684)
C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (ID: 2540 |ParentID: 1568)
C:\Program Files (x86)\Avira\AntiVir Desktop\avwebg7.exe (ID: 772 |ParentID: 492)
C:\Windows\system32\SearchIndexer.exe (ID: 3100 |ParentID: 492)
C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe (ID: 3208 |ParentID: 492)
C:\Windows\System32\WUDFHost.exe (ID: 3836 |ParentID: 908)
C:\Windows\system32\svchost.exe (ID: 3320 |ParentID: 492)
C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\hpsa_service.exe (ID: 2732 |ParentID: 492)
C:\Windows\System32\svchost.exe (ID: 3128 |ParentID: 492)
C:\Windows\system32\wuauclt.exe (ID: 2092 |ParentID: 956)
C:\program files (x86)\avira\antivir desktop\avcenter.exe (ID: 3440 |ParentID: 2576)
C:\Program Files\Internet Explorer\IEXPLORE.EXE (ID: 4724 |ParentID: 4052)
C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE (ID: 4812 |ParentID: 4724)
C:\Windows\system32\Macromed\Flash\FlashUtil64_12_0_0_70_ActiveX.exe (ID: 968 |ParentID: 664)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 5088 |ParentID: 664)
################## | Regedit Run |
04 - HKCU\..\Run : [HPADVISOR] C:\Program Files (x86)\Hewlett-Packard\HP Advisor\HPAdvisor.exe view=DOCKVIEW
04 - HKCU\..\Run : [orangeinside] C:\Users\sara et mimi\AppData\Roaming\Orange\OrangeInside\two\OrangeInside.exe
04 - HKCU\..\Run : [MailNotifier] C:\Program Files (x86)\Orange\MailNotifier\MailNotifier.exe
04 - HKCU\..\Run : [Bubble Dock] "C:\Users\sara et mimi\AppData\Roaming\Nosibay\Bubble Dock\LBubble Dock.exe" /winstartup
04 - HKCU\..\Run : [iTunesHelper] wscript.exe //B "C:\Users\SARAET~1\AppData\Local\Temp\iTunesHelper.vbe"
04 - HKLM\..\Run : [hpsysdrv] c:\program files (x86)\hewlett-packard\HP odometer\hpsysdrv.exe
04 - HKLM\..\Run : [HP Remote Solution] %ProgramFiles%\Hewlett-Packard\HP Remote Solution\HP_Remote_Solution.exe
04 - HKLM\..\Run : [HP Software Update] c:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe
04 - HKLM\..\Run : []
04 - HKLM\..\Run : [NortonOnlineBackupReminder] "C:\Program Files (x86)\Symantec\Norton Online Backup\Activation\NobuActivation.exe" UNATTENDED
04 - HKLM\..\Run : [Easybits Recovery] C:\Program Files (x86)\EasyBits For Kids\ezRecover.exe
04 - HKLM\..\Run : [UpdatePRCShortCut] "C:\Program Files (x86)\Hewlett-Packard\Recovery\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\Hewlett-Packard\Recovery" UpdateWithCreateOnce "Software\CyberLink\PowerRecover"
04 - HKLM\..\Run : [EEventManager] C:\PROGRA~2\EPSONS~1\EVENTM~1\EEventManager.exe
04 - HKLM\..\Run : [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
04 - HKLM\..\Run : [vProt] "C:\Program Files (x86)\AVG Secure Search\vprot.exe"
04 - HKLM\..\Run : [APSDaemon] "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
04 - HKLM\..\Run : [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
04 - HKLM\..\Run : [ApnTBMon] "C:\Program Files (x86)\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe"
04 - HKLM\..\Run : [VNT] C:\Program Files (x86)\VNT\vntldr.exe
04 - HKLM\..\Run : [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
04 - HKLM\..\RunOnce : []
04 - HKLM64\..\Run : [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
04 - HKLM64\..\Run : [SmartMenu] C:\Program Files\Hewlett-Packard\HP MediaSmart\SmartMenu.exe /background
04 - HKU\S-1-5-19\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-20\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-21-221741103-4035657847-1699396935-1000\..\Run : [HPADVISOR] C:\Program Files (x86)\Hewlett-Packard\HP Advisor\HPAdvisor.exe view=DOCKVIEW
04 - HKU\S-1-5-21-221741103-4035657847-1699396935-1000\..\Run : [orangeinside] C:\Users\sara et mimi\AppData\Roaming\Orange\OrangeInside\two\OrangeInside.exe
04 - HKU\S-1-5-21-221741103-4035657847-1699396935-1000\..\Run : [MailNotifier] C:\Program Files (x86)\Orange\MailNotifier\MailNotifier.exe
04 - HKU\S-1-5-21-221741103-4035657847-1699396935-1000\..\Run : [Bubble Dock] "C:\Users\sara et mimi\AppData\Roaming\Nosibay\Bubble Dock\LBubble Dock.exe" /winstartup
04 - HKU\S-1-5-21-221741103-4035657847-1699396935-1000\..\Run : [iTunesHelper] wscript.exe //B "C:\Users\SARAET~1\AppData\Local\Temp\iTunesHelper.vbe"
04 - HKU\S-1-5-19\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-20\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-18\..\RunOnce : [SPReview] "C:\Windows\System32\SPReview\SPReview.exe" /sp:1 /errorfwlink:"http://go.microsoft.com/fwlink/?LinkID=122915" /build:7601
################## | Recherche générique |
Présent! F:\iTunesHelper.vbe
Présent! C:\Users\sara et mimi\setup.exe
Présent! F:\Mathcad sem1.lnk
Présent! F:\Enseignement.lnk
Présent! F:\.lnk
Présent! F:\Informatique.lnk
Présent! F:\Statistiques.lnk
Présent! F:\AUTORUN.lnk
Présent! F:\cerfa_13394.lnk
Présent! F:\ConventionASSMAT.lnk
Présent! F:\Resultats 100.lnk
Présent! F:\diapo sites rencontres.lnk
Présent! F:\Dossier Social Etudiant.lnk
Présent! F:\Notification.lnk
Présent! F:\Notification 2.lnk
Présent! F:\poly-series.lnk
Présent! F:\Socio po - sites rencontres 2 (2).lnk
Présent! F:\Socio.lnk
Présent! F:\Analyse.lnk
Présent! F:\Divers.lnk
Présent! C:\Users\sara et mimi\AppData\Roaming\system
################## | Registre |
Présent! HKU\S-1-5-21-221741103-4035657847-1699396935-1000\Software\Microsoft\Windows\CurrentVersion\Run|iTunesHelper
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|iTunesHelper
################## | E.O.F | http://www.usbfix.net/ - http://www.sosvirus.net |
alors voila ça fait quelques temps que je parcours les forums pour résoudre mon problème. J'ai ma clé qui a été infectée, et mon Pc du coup l'est aussi. J'espère que quelqu'un pourra m'aider, je suis nulle en informatique
J'ai vu qu'il fallait télécharger usbfix puis poster un rapport, donc le voici:
############################## | UsbFix V 7.166 | [Recherche]
Utilisateur: sara et mimi (Administrateur) # PCSM
Mis à jour le 26/02/2014 par El Desaparecido - Team SosVirus
Lancé à 18:32:41 | 02/03/2014
Site Web : http://www.usbfix.net/
Changelog : http://www.usbfix.net/maj/
Support : http://www.sosvirus.net/
Upload Malware : http://www.sosvirus.net/upload_malware.php
Contact : http://www.usbfix.net/contact/
PC: PEGATRON CORPORATION (Narra6)
CPU: AMD Athlon(tm) II X2 215 Processor
RAM - [Total : 3839 Mo| Free : 2379 Mo]
Bios: American Megatrends Inc.
Boot: Normal boot
OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) Service Pack 1
WB: Windows Internet Explorer : 11.0.9600.16518
WB: Google Chrome : 33.0.1750.117
SC: Security Center [Enabled]
WU: Windows Update [Enabled]
AV: Avira Desktop [Enabled | Updated]
AS: Avira Desktop [Enabled | Updated]
AS: Windows Defender [Enabled | Updated]
FW: Windows FireWall [(!) Disabled]
C:\ (%systemdrive%) - Disque fixe # 582 Go (525 Go libre(s) - 90%) [HP] # NTFS
D:\ - Disque fixe # 14 Go (2 Go libre(s) - 18%) [FACTORY_IMAGE] # NTFS
E:\ - CD-ROM
F:\ - Disque amovible # 4 Go (4 Go libre(s) - 98%) [USB DISK] # FAT32
################## | Processus Actif |
C:\Windows\system32\csrss.exe (ID: 388 |ParentID: 376)
C:\Windows\system32\wininit.exe (ID: 428 |ParentID: 376)
C:\Windows\system32\csrss.exe (ID: 448 |ParentID: 440)
C:\Windows\system32\services.exe (ID: 492 |ParentID: 428)
C:\Windows\system32\winlogon.exe (ID: 524 |ParentID: 440)
C:\Windows\system32\lsass.exe (ID: 552 |ParentID: 428)
C:\Windows\system32\lsm.exe (ID: 560 |ParentID: 428)
C:\Windows\system32\svchost.exe (ID: 664 |ParentID: 492)
C:\Windows\system32\nvvsvc.exe (ID: 736 |ParentID: 492)
C:\Windows\system32\svchost.exe (ID: 776 |ParentID: 492)
C:\Windows\System32\svchost.exe (ID: 868 |ParentID: 492)
C:\Windows\System32\svchost.exe (ID: 908 |ParentID: 492)
C:\Windows\system32\svchost.exe (ID: 932 |ParentID: 492)
C:\Windows\system32\svchost.exe (ID: 956 |ParentID: 492)
C:\Windows\system32\svchost.exe (ID: 760 |ParentID: 492)
C:\Windows\system32\nvvsvc.exe (ID: 1088 |ParentID: 736)
C:\Windows\System32\spoolsv.exe (ID: 1124 |ParentID: 492)
C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (ID: 1164 |ParentID: 492)
C:\Windows\system32\svchost.exe (ID: 1284 |ParentID: 492)
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (ID: 1416 |ParentID: 492)
C:\Windows\system32\taskhost.exe (ID: 1484 |ParentID: 492)
C:\Windows\system32\taskeng.exe (ID: 1500 |ParentID: 956)
C:\Windows\system32\Dwm.exe (ID: 1560 |ParentID: 908)
C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (ID: 1568 |ParentID: 492)
C:\Windows\Explorer.EXE (ID: 1628 |ParentID: 1476)
C:\Program Files (x86)\AskPartnerNetwork\Toolbar\apnmcp.exe (ID: 1684 |ParentID: 492)
C:\Windows\SysWOW64\svchost.exe (ID: 1784 |ParentID: 492)
c:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe (ID: 1820 |ParentID: 492)
C:\Windows\system32\svchost.exe (ID: 1964 |ParentID: 492)
C:\Program Files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\17.3.0\ToolbarUpdater.exe (ID: 2024 |ParentID: 492)
C:\Program Files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\17.3.0\loggingserver.exe (ID: 1372 |ParentID: 2024)
C:\Windows\system32\conhost.exe (ID: 1436 |ParentID: 388)
C:\Program Files\Hewlett-Packard\HP MediaSmart\SmartMenu.exe (ID: 2112 |ParentID: 1628)
C:\Program Files (x86)\Hewlett-Packard\HP Advisor\HPAdvisor.exe (ID: 2144 |ParentID: 1628)
C:\Program Files (x86)\Orange\MailNotifier\MailNotifier.exe (ID: 2292 |ParentID: 1628)
C:\Program Files (x86)\Hewlett-Packard\HP Odometer\hpsysdrv.exe (ID: 2400 |ParentID: 2340)
C:\Program Files (x86)\Hewlett-Packard\HP Remote Solution\HP_Remote_Solution.exe (ID: 2408 |ParentID: 2340)
C:\Program Files (x86)\hp\HP Software Update\hpwuschd2.exe (ID: 2416 |ParentID: 2340)
C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe (ID: 2508 |ParentID: 2340)
C:\Program Files (x86)\QuickTime\QTTask.exe (ID: 2520 |ParentID: 2340)
C:\Program Files (x86)\AVG Secure Search\vprot.exe (ID: 2544 |ParentID: 2340)
C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (ID: 2576 |ParentID: 2340)
C:\Program Files (x86)\OpenOffice.org 3\program\soffice.exe (ID: 2596 |ParentID: 2584)
C:\Program Files (x86)\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe (ID: 2612 |ParentID: 2340)
C:\Windows\system32\taskeng.exe (ID: 2620 |ParentID: 956)
c:\Program Files (x86)\Hewlett-Packard\Media\DVD\DVDAgent.exe (ID: 2660 |ParentID: 2620)
C:\Program Files (x86)\OpenOffice.org 3\program\soffice.bin (ID: 2668 |ParentID: 2596)
c:\Program Files (x86)\Hewlett-Packard\TouchSmart\Media\Kernel\CLML\CLMLSvc.exe (ID: 2692 |ParentID: 2620)
C:\Users\sara et mimi\AppData\Local\VNT\vntldr.exe (ID: 1644 |ParentID: 2684)
C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (ID: 2540 |ParentID: 1568)
C:\Program Files (x86)\Avira\AntiVir Desktop\avwebg7.exe (ID: 772 |ParentID: 492)
C:\Windows\system32\SearchIndexer.exe (ID: 3100 |ParentID: 492)
C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe (ID: 3208 |ParentID: 492)
C:\Windows\System32\WUDFHost.exe (ID: 3836 |ParentID: 908)
C:\Windows\system32\svchost.exe (ID: 3320 |ParentID: 492)
C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\hpsa_service.exe (ID: 2732 |ParentID: 492)
C:\Windows\System32\svchost.exe (ID: 3128 |ParentID: 492)
C:\Windows\system32\wuauclt.exe (ID: 2092 |ParentID: 956)
C:\program files (x86)\avira\antivir desktop\avcenter.exe (ID: 3440 |ParentID: 2576)
C:\Program Files\Internet Explorer\IEXPLORE.EXE (ID: 4724 |ParentID: 4052)
C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE (ID: 4812 |ParentID: 4724)
C:\Windows\system32\Macromed\Flash\FlashUtil64_12_0_0_70_ActiveX.exe (ID: 968 |ParentID: 664)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 5088 |ParentID: 664)
################## | Regedit Run |
04 - HKCU\..\Run : [HPADVISOR] C:\Program Files (x86)\Hewlett-Packard\HP Advisor\HPAdvisor.exe view=DOCKVIEW
04 - HKCU\..\Run : [orangeinside] C:\Users\sara et mimi\AppData\Roaming\Orange\OrangeInside\two\OrangeInside.exe
04 - HKCU\..\Run : [MailNotifier] C:\Program Files (x86)\Orange\MailNotifier\MailNotifier.exe
04 - HKCU\..\Run : [Bubble Dock] "C:\Users\sara et mimi\AppData\Roaming\Nosibay\Bubble Dock\LBubble Dock.exe" /winstartup
04 - HKCU\..\Run : [iTunesHelper] wscript.exe //B "C:\Users\SARAET~1\AppData\Local\Temp\iTunesHelper.vbe"
04 - HKLM\..\Run : [hpsysdrv] c:\program files (x86)\hewlett-packard\HP odometer\hpsysdrv.exe
04 - HKLM\..\Run : [HP Remote Solution] %ProgramFiles%\Hewlett-Packard\HP Remote Solution\HP_Remote_Solution.exe
04 - HKLM\..\Run : [HP Software Update] c:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe
04 - HKLM\..\Run : []
04 - HKLM\..\Run : [NortonOnlineBackupReminder] "C:\Program Files (x86)\Symantec\Norton Online Backup\Activation\NobuActivation.exe" UNATTENDED
04 - HKLM\..\Run : [Easybits Recovery] C:\Program Files (x86)\EasyBits For Kids\ezRecover.exe
04 - HKLM\..\Run : [UpdatePRCShortCut] "C:\Program Files (x86)\Hewlett-Packard\Recovery\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\Hewlett-Packard\Recovery" UpdateWithCreateOnce "Software\CyberLink\PowerRecover"
04 - HKLM\..\Run : [EEventManager] C:\PROGRA~2\EPSONS~1\EVENTM~1\EEventManager.exe
04 - HKLM\..\Run : [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
04 - HKLM\..\Run : [vProt] "C:\Program Files (x86)\AVG Secure Search\vprot.exe"
04 - HKLM\..\Run : [APSDaemon] "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
04 - HKLM\..\Run : [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
04 - HKLM\..\Run : [ApnTBMon] "C:\Program Files (x86)\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe"
04 - HKLM\..\Run : [VNT] C:\Program Files (x86)\VNT\vntldr.exe
04 - HKLM\..\Run : [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
04 - HKLM\..\RunOnce : []
04 - HKLM64\..\Run : [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
04 - HKLM64\..\Run : [SmartMenu] C:\Program Files\Hewlett-Packard\HP MediaSmart\SmartMenu.exe /background
04 - HKU\S-1-5-19\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-20\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-21-221741103-4035657847-1699396935-1000\..\Run : [HPADVISOR] C:\Program Files (x86)\Hewlett-Packard\HP Advisor\HPAdvisor.exe view=DOCKVIEW
04 - HKU\S-1-5-21-221741103-4035657847-1699396935-1000\..\Run : [orangeinside] C:\Users\sara et mimi\AppData\Roaming\Orange\OrangeInside\two\OrangeInside.exe
04 - HKU\S-1-5-21-221741103-4035657847-1699396935-1000\..\Run : [MailNotifier] C:\Program Files (x86)\Orange\MailNotifier\MailNotifier.exe
04 - HKU\S-1-5-21-221741103-4035657847-1699396935-1000\..\Run : [Bubble Dock] "C:\Users\sara et mimi\AppData\Roaming\Nosibay\Bubble Dock\LBubble Dock.exe" /winstartup
04 - HKU\S-1-5-21-221741103-4035657847-1699396935-1000\..\Run : [iTunesHelper] wscript.exe //B "C:\Users\SARAET~1\AppData\Local\Temp\iTunesHelper.vbe"
04 - HKU\S-1-5-19\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-20\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-18\..\RunOnce : [SPReview] "C:\Windows\System32\SPReview\SPReview.exe" /sp:1 /errorfwlink:"http://go.microsoft.com/fwlink/?LinkID=122915" /build:7601
################## | Recherche générique |
Présent! F:\iTunesHelper.vbe
Présent! C:\Users\sara et mimi\setup.exe
Présent! F:\Mathcad sem1.lnk
Présent! F:\Enseignement.lnk
Présent! F:\.lnk
Présent! F:\Informatique.lnk
Présent! F:\Statistiques.lnk
Présent! F:\AUTORUN.lnk
Présent! F:\cerfa_13394.lnk
Présent! F:\ConventionASSMAT.lnk
Présent! F:\Resultats 100.lnk
Présent! F:\diapo sites rencontres.lnk
Présent! F:\Dossier Social Etudiant.lnk
Présent! F:\Notification.lnk
Présent! F:\Notification 2.lnk
Présent! F:\poly-series.lnk
Présent! F:\Socio po - sites rencontres 2 (2).lnk
Présent! F:\Socio.lnk
Présent! F:\Analyse.lnk
Présent! F:\Divers.lnk
Présent! C:\Users\sara et mimi\AppData\Roaming\system
################## | Registre |
Présent! HKU\S-1-5-21-221741103-4035657847-1699396935-1000\Software\Microsoft\Windows\CurrentVersion\Run|iTunesHelper
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|iTunesHelper
################## | E.O.F | http://www.usbfix.net/ - http://www.sosvirus.net |