FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par Sasou'
#109324
Bonjour à tous,
alors voila ça fait quelques temps que je parcours les forums pour résoudre mon problème. J'ai ma clé qui a été infectée, et mon Pc du coup l'est aussi. J'espère que quelqu'un pourra m'aider, je suis nulle en informatique   
J'ai vu qu'il fallait télécharger usbfix puis poster un rapport, donc le voici:




############################## | UsbFix V 7.166 | [Recherche]

Utilisateur: sara et mimi (Administrateur) # PCSM
Mis à jour le 26/02/2014 par El Desaparecido - Team SosVirus
Lancé à 18:32:41 | 02/03/2014

Site Web : http://www.usbfix.net/
Changelog : http://www.usbfix.net/maj/
Support : http://www.sosvirus.net/
Upload Malware : http://www.sosvirus.net/upload_malware.php
Contact : http://www.usbfix.net/contact/

PC: PEGATRON CORPORATION (Narra6)
CPU: AMD Athlon(tm) II X2 215 Processor
RAM - [Total : 3839 Mo| Free : 2379 Mo]
Bios: American Megatrends Inc.
Boot: Normal boot

OS: Microsoft Windows 7 Édition Familiale Premium  (6.1.7601 64-Bit) Service Pack 1
WB: Windows Internet Explorer : 11.0.9600.16518
WB: Google Chrome : 33.0.1750.117

SC: Security Center [Enabled]
WU: Windows Update [Enabled]
AV: Avira Desktop [Enabled | Updated]
AS: Avira Desktop [Enabled | Updated]
AS: Windows Defender [Enabled | Updated]
FW: Windows FireWall [(!) Disabled]

C:\ (%systemdrive%) - Disque fixe # 582 Go (525 Go libre(s) - 90%) [HP] # NTFS
D:\ - Disque fixe # 14 Go (2 Go libre(s) - 18%) [FACTORY_IMAGE] # NTFS
E:\ - CD-ROM
F:\ - Disque amovible # 4 Go (4 Go libre(s) - 98%) [USB DISK] # FAT32

################## | Processus Actif |

C:\Windows\system32\csrss.exe (ID: 388 |ParentID: 376)
C:\Windows\system32\wininit.exe (ID: 428 |ParentID: 376)
C:\Windows\system32\csrss.exe (ID: 448 |ParentID: 440)
C:\Windows\system32\services.exe (ID: 492 |ParentID: 428)
C:\Windows\system32\winlogon.exe (ID: 524 |ParentID: 440)
C:\Windows\system32\lsass.exe (ID: 552 |ParentID: 428)
C:\Windows\system32\lsm.exe (ID: 560 |ParentID: 428)
C:\Windows\system32\svchost.exe (ID: 664 |ParentID: 492)
C:\Windows\system32\nvvsvc.exe (ID: 736 |ParentID: 492)
C:\Windows\system32\svchost.exe (ID: 776 |ParentID: 492)
C:\Windows\System32\svchost.exe (ID: 868 |ParentID: 492)
C:\Windows\System32\svchost.exe (ID: 908 |ParentID: 492)
C:\Windows\system32\svchost.exe (ID: 932 |ParentID: 492)
C:\Windows\system32\svchost.exe (ID: 956 |ParentID: 492)
C:\Windows\system32\svchost.exe (ID: 760 |ParentID: 492)
C:\Windows\system32\nvvsvc.exe (ID: 1088 |ParentID: 736)
C:\Windows\System32\spoolsv.exe (ID: 1124 |ParentID: 492)
C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (ID: 1164 |ParentID: 492)
C:\Windows\system32\svchost.exe (ID: 1284 |ParentID: 492)
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (ID: 1416 |ParentID: 492)
C:\Windows\system32\taskhost.exe (ID: 1484 |ParentID: 492)
C:\Windows\system32\taskeng.exe (ID: 1500 |ParentID: 956)
C:\Windows\system32\Dwm.exe (ID: 1560 |ParentID: 908)
C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (ID: 1568 |ParentID: 492)
C:\Windows\Explorer.EXE (ID: 1628 |ParentID: 1476)
C:\Program Files (x86)\AskPartnerNetwork\Toolbar\apnmcp.exe (ID: 1684 |ParentID: 492)
C:\Windows\SysWOW64\svchost.exe (ID: 1784 |ParentID: 492)
c:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe (ID: 1820 |ParentID: 492)
C:\Windows\system32\svchost.exe (ID: 1964 |ParentID: 492)
C:\Program Files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\17.3.0\ToolbarUpdater.exe (ID: 2024 |ParentID: 492)
C:\Program Files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\17.3.0\loggingserver.exe (ID: 1372 |ParentID: 2024)
C:\Windows\system32\conhost.exe (ID: 1436 |ParentID: 388)
C:\Program Files\Hewlett-Packard\HP MediaSmart\SmartMenu.exe (ID: 2112 |ParentID: 1628)
C:\Program Files (x86)\Hewlett-Packard\HP Advisor\HPAdvisor.exe (ID: 2144 |ParentID: 1628)
C:\Program Files (x86)\Orange\MailNotifier\MailNotifier.exe (ID: 2292 |ParentID: 1628)
C:\Program Files (x86)\Hewlett-Packard\HP Odometer\hpsysdrv.exe (ID: 2400 |ParentID: 2340)
C:\Program Files (x86)\Hewlett-Packard\HP Remote Solution\HP_Remote_Solution.exe (ID: 2408 |ParentID: 2340)
C:\Program Files (x86)\hp\HP Software Update\hpwuschd2.exe (ID: 2416 |ParentID: 2340)
C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe (ID: 2508 |ParentID: 2340)
C:\Program Files (x86)\QuickTime\QTTask.exe (ID: 2520 |ParentID: 2340)
C:\Program Files (x86)\AVG Secure Search\vprot.exe (ID: 2544 |ParentID: 2340)
C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (ID: 2576 |ParentID: 2340)
C:\Program Files (x86)\OpenOffice.org 3\program\soffice.exe (ID: 2596 |ParentID: 2584)
C:\Program Files (x86)\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe (ID: 2612 |ParentID: 2340)
C:\Windows\system32\taskeng.exe (ID: 2620 |ParentID: 956)
c:\Program Files (x86)\Hewlett-Packard\Media\DVD\DVDAgent.exe (ID: 2660 |ParentID: 2620)
C:\Program Files (x86)\OpenOffice.org 3\program\soffice.bin (ID: 2668 |ParentID: 2596)
c:\Program Files (x86)\Hewlett-Packard\TouchSmart\Media\Kernel\CLML\CLMLSvc.exe (ID: 2692 |ParentID: 2620)
C:\Users\sara et mimi\AppData\Local\VNT\vntldr.exe (ID: 1644 |ParentID: 2684)
C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (ID: 2540 |ParentID: 1568)
C:\Program Files (x86)\Avira\AntiVir Desktop\avwebg7.exe (ID: 772 |ParentID: 492)
C:\Windows\system32\SearchIndexer.exe (ID: 3100 |ParentID: 492)
C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe (ID: 3208 |ParentID: 492)
C:\Windows\System32\WUDFHost.exe (ID: 3836 |ParentID: 908)
C:\Windows\system32\svchost.exe (ID: 3320 |ParentID: 492)
C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\hpsa_service.exe (ID: 2732 |ParentID: 492)
C:\Windows\System32\svchost.exe (ID: 3128 |ParentID: 492)
C:\Windows\system32\wuauclt.exe (ID: 2092 |ParentID: 956)
C:\program files (x86)\avira\antivir desktop\avcenter.exe (ID: 3440 |ParentID: 2576)
C:\Program Files\Internet Explorer\IEXPLORE.EXE (ID: 4724 |ParentID: 4052)
C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE (ID: 4812 |ParentID: 4724)
C:\Windows\system32\Macromed\Flash\FlashUtil64_12_0_0_70_ActiveX.exe (ID: 968 |ParentID: 664)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 5088 |ParentID: 664)

################## | Regedit Run |

04 - HKCU\..\Run : [HPADVISOR] C:\Program Files (x86)\Hewlett-Packard\HP Advisor\HPAdvisor.exe view=DOCKVIEW
04 - HKCU\..\Run : [orangeinside] C:\Users\sara et mimi\AppData\Roaming\Orange\OrangeInside\two\OrangeInside.exe
04 - HKCU\..\Run : [MailNotifier] C:\Program Files (x86)\Orange\MailNotifier\MailNotifier.exe
04 - HKCU\..\Run : [Bubble Dock] "C:\Users\sara et mimi\AppData\Roaming\Nosibay\Bubble Dock\LBubble Dock.exe" /winstartup
04 - HKCU\..\Run : [iTunesHelper] wscript.exe //B "C:\Users\SARAET~1\AppData\Local\Temp\iTunesHelper.vbe"
04 - HKLM\..\Run : [hpsysdrv] c:\program files (x86)\hewlett-packard\HP odometer\hpsysdrv.exe
04 - HKLM\..\Run : [HP Remote Solution] %ProgramFiles%\Hewlett-Packard\HP Remote Solution\HP_Remote_Solution.exe
04 - HKLM\..\Run : [HP Software Update] c:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe
04 - HKLM\..\Run : []
04 - HKLM\..\Run : [NortonOnlineBackupReminder] "C:\Program Files (x86)\Symantec\Norton Online Backup\Activation\NobuActivation.exe" UNATTENDED
04 - HKLM\..\Run : [Easybits Recovery] C:\Program Files (x86)\EasyBits For Kids\ezRecover.exe
04 - HKLM\..\Run : [UpdatePRCShortCut] "C:\Program Files (x86)\Hewlett-Packard\Recovery\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\Hewlett-Packard\Recovery" UpdateWithCreateOnce "Software\CyberLink\PowerRecover"
04 - HKLM\..\Run : [EEventManager] C:\PROGRA~2\EPSONS~1\EVENTM~1\EEventManager.exe
04 - HKLM\..\Run : [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
04 - HKLM\..\Run : [vProt] "C:\Program Files (x86)\AVG Secure Search\vprot.exe"
04 - HKLM\..\Run : [APSDaemon] "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
04 - HKLM\..\Run : [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
04 - HKLM\..\Run : [ApnTBMon] "C:\Program Files (x86)\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe"
04 - HKLM\..\Run : [VNT] C:\Program Files (x86)\VNT\vntldr.exe
04 - HKLM\..\Run : [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
04 - HKLM\..\RunOnce : []
04 - HKLM64\..\Run : [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
04 - HKLM64\..\Run : [SmartMenu] C:\Program Files\Hewlett-Packard\HP MediaSmart\SmartMenu.exe /background
04 - HKU\S-1-5-19\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-20\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-21-221741103-4035657847-1699396935-1000\..\Run : [HPADVISOR] C:\Program Files (x86)\Hewlett-Packard\HP Advisor\HPAdvisor.exe view=DOCKVIEW
04 - HKU\S-1-5-21-221741103-4035657847-1699396935-1000\..\Run : [orangeinside] C:\Users\sara et mimi\AppData\Roaming\Orange\OrangeInside\two\OrangeInside.exe
04 - HKU\S-1-5-21-221741103-4035657847-1699396935-1000\..\Run : [MailNotifier] C:\Program Files (x86)\Orange\MailNotifier\MailNotifier.exe
04 - HKU\S-1-5-21-221741103-4035657847-1699396935-1000\..\Run : [Bubble Dock] "C:\Users\sara et mimi\AppData\Roaming\Nosibay\Bubble Dock\LBubble Dock.exe" /winstartup
04 - HKU\S-1-5-21-221741103-4035657847-1699396935-1000\..\Run : [iTunesHelper] wscript.exe //B "C:\Users\SARAET~1\AppData\Local\Temp\iTunesHelper.vbe"
04 - HKU\S-1-5-19\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-20\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-18\..\RunOnce : [SPReview] "C:\Windows\System32\SPReview\SPReview.exe" /sp:1 /errorfwlink:"http://go.microsoft.com/fwlink/?LinkID=122915" /build:7601

################## | Recherche générique |

Présent! F:\iTunesHelper.vbe
Présent! C:\Users\sara et mimi\setup.exe
Présent! F:\Mathcad sem1.lnk
Présent! F:\Enseignement.lnk
Présent! F:\.lnk
Présent! F:\Informatique.lnk
Présent! F:\Statistiques.lnk
Présent! F:\AUTORUN.lnk
Présent! F:\cerfa_13394.lnk
Présent! F:\ConventionASSMAT.lnk
Présent! F:\Resultats 100.lnk
Présent! F:\diapo sites rencontres.lnk
Présent! F:\Dossier Social Etudiant.lnk
Présent! F:\Notification.lnk
Présent! F:\Notification 2.lnk
Présent! F:\poly-series.lnk
Présent! F:\Socio po - sites rencontres 2 (2).lnk
Présent! F:\Socio.lnk
Présent! F:\Analyse.lnk
Présent! F:\Divers.lnk
Présent! C:\Users\sara et mimi\AppData\Roaming\system

################## | Registre |

Présent! HKU\S-1-5-21-221741103-4035657847-1699396935-1000\Software\Microsoft\Windows\CurrentVersion\Run|iTunesHelper
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|iTunesHelper

################## | E.O.F | http://www.usbfix.net/ - http://www.sosvirus.net |
Avatar du membre
par 2011N2
#109836
Bonjour,

Pour mieux recevoir les réponses, tu peux t'inscrire au forum (plus d'informations ici).

Passe UsbFix en Suppression et poste le rapport.

Gabriel.
#109868
Bonjour, tout d'abord je te remercie d'avoir répondu, c'est vraiment gentil à toi   
Je me suis inscrite du coup comme tu me l'a conseillé.
voici le rapport en suppression:

############################## | UsbFix V 7.166 | [Suppression]

Utilisateur: sara et mimi (Administrateur) # PCSM
Mis à jour le 26/02/2014 par El Desaparecido - Team SosVirus
Lancé à 17:25:57 | 04/03/2014

Site Web : http://www.usbfix.net/
Changelog : http://www.usbfix.net/maj/
Support : http://www.sosvirus.net/
Upload Malware : http://www.sosvirus.net/upload_malware.php
Contact : http://www.usbfix.net/contact/

PC: PEGATRON CORPORATION (Narra6)
CPU: AMD Athlon(tm) II X2 215 Processor
RAM - [Total : 3839 Mo| Free : 2387 Mo]
Bios: American Megatrends Inc.
Boot: Normal boot

OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) Service Pack 1
WB: Windows Internet Explorer : 11.0.9600.16518
WB: Google Chrome : 33.0.1750.146

SC: Security Center [Enabled]
WU: Windows Update [Enabled]
AV: Avira Desktop [Enabled | Updated]
AS: Avira Desktop [Enabled | Updated]
AS: Windows Defender [Enabled | Updated]
FW: Windows FireWall [(!) Disabled]

C:\ (%systemdrive%) - Disque fixe # 582 Go (525 Go libre(s) - 90%) [HP] # NTFS
D:\ - Disque fixe # 14 Go (2 Go libre(s) - 18%) [FACTORY_IMAGE] # NTFS
E:\ - CD-ROM
F:\ - Disque amovible # 2 Go (2 Go libre(s) - 84%) [MERIEM] # FAT32
K:\ - Disque amovible # 4 Go (4 Go libre(s) - 98%) [USB DISK] # FAT32

################## | Processus Actif |

C:\Windows\system32\csrss.exe (ID: 384 |ParentID: 376)
C:\Windows\system32\wininit.exe (ID: 424 |ParentID: 376)
C:\Windows\system32\csrss.exe (ID: 460 |ParentID: 440)
C:\Windows\system32\services.exe (ID: 492 |ParentID: 424)
C:\Windows\system32\lsass.exe (ID: 508 |ParentID: 424)
C:\Windows\system32\lsm.exe (ID: 516 |ParentID: 424)
C:\Windows\system32\winlogon.exe (ID: 628 |ParentID: 440)
C:\Windows\system32\svchost.exe (ID: 664 |ParentID: 492)
C:\Windows\system32\nvvsvc.exe (ID: 736 |ParentID: 492)
C:\Windows\system32\svchost.exe (ID: 776 |ParentID: 492)
C:\Windows\System32\svchost.exe (ID: 840 |ParentID: 492)
C:\Windows\System32\svchost.exe (ID: 912 |ParentID: 492)
C:\Windows\system32\svchost.exe (ID: 960 |ParentID: 492)
C:\Windows\system32\svchost.exe (ID: 988 |ParentID: 492)
C:\Windows\system32\svchost.exe (ID: 564 |ParentID: 492)
C:\Windows\system32\nvvsvc.exe (ID: 1064 |ParentID: 736)
C:\Windows\System32\spoolsv.exe (ID: 1184 |ParentID: 492)
C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (ID: 1212 |ParentID: 492)
C:\Windows\system32\svchost.exe (ID: 1268 |ParentID: 492)
C:\Windows\system32\taskhost.exe (ID: 1324 |ParentID: 492)
C:\Windows\system32\Dwm.exe (ID: 1412 |ParentID: 912)
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (ID: 1496 |ParentID: 492)
C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (ID: 1572 |ParentID: 492)
C:\Windows\Explorer.EXE (ID: 1608 |ParentID: 1392)
C:\Program Files (x86)\AskPartnerNetwork\Toolbar\apnmcp.exe (ID: 1656 |ParentID: 492)
C:\Windows\SysWOW64\svchost.exe (ID: 1728 |ParentID: 492)
c:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe (ID: 1812 |ParentID: 492)
C:\Windows\system32\taskeng.exe (ID: 1864 |ParentID: 988)
C:\Windows\system32\svchost.exe (ID: 1588 |ParentID: 492)
C:\Program Files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\18.0.0\ToolbarUpdater.exe (ID: 1908 |ParentID: 492)
C:\Program Files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\18.0.0\loggingserver.exe (ID: 1988 |ParentID: 1908)
C:\Windows\system32\conhost.exe (ID: 1248 |ParentID: 384)
C:\Program Files\Hewlett-Packard\HP MediaSmart\SmartMenu.exe (ID: 1044 |ParentID: 1608)
C:\Program Files (x86)\Hewlett-Packard\HP Advisor\HPAdvisor.exe (ID: 2120 |ParentID: 1608)
C:\Program Files (x86)\Orange\MailNotifier\MailNotifier.exe (ID: 2184 |ParentID: 1608)
C:\Program Files (x86)\OpenOffice.org 3\program\soffice.exe (ID: 2324 |ParentID: 2308)
C:\Program Files (x86)\OpenOffice.org 3\program\soffice.bin (ID: 2464 |ParentID: 2324)
C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (ID: 2520 |ParentID: 1572)
C:\Program Files (x86)\Hewlett-Packard\HP Odometer\hpsysdrv.exe (ID: 2536 |ParentID: 2220)
C:\Program Files (x86)\Hewlett-Packard\HP Remote Solution\HP_Remote_Solution.exe (ID: 2548 |ParentID: 2220)
C:\Program Files (x86)\hp\HP Software Update\hpwuschd2.exe (ID: 2560 |ParentID: 2220)
C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe (ID: 2592 |ParentID: 2220)
C:\Program Files (x86)\QuickTime\QTTask.exe (ID: 2600 |ParentID: 2220)
C:\Program Files (x86)\AVG Secure Search\vprot.exe (ID: 2720 |ParentID: 2220)
C:\Windows\system32\taskeng.exe (ID: 2748 |ParentID: 988)
c:\Program Files (x86)\Hewlett-Packard\Media\DVD\DVDAgent.exe (ID: 2784 |ParentID: 2748)
C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (ID: 2796 |ParentID: 2220)
c:\Program Files (x86)\Hewlett-Packard\TouchSmart\Media\Kernel\CLML\CLMLSvc.exe (ID: 2804 |ParentID: 2748)
C:\Program Files (x86)\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe (ID: 2832 |ParentID: 2220)
C:\Users\sara et mimi\AppData\Local\VNT\vntldr.exe (ID: 2936 |ParentID: 2848)
C:\Program Files (x86)\Avira\AntiVir Desktop\avwebg7.exe (ID: 928 |ParentID: 492)
C:\Windows\system32\SearchIndexer.exe (ID: 2412 |ParentID: 492)
C:\Windows\System32\WUDFHost.exe (ID: 3500 |ParentID: 912)
C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe (ID: 2828 |ParentID: 492)
C:\Windows\system32\svchost.exe (ID: 1932 |ParentID: 492)
C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\hpsa_service.exe (ID: 644 |ParentID: 492)
C:\Windows\System32\svchost.exe (ID: 3116 |ParentID: 492)
C:\Windows\system32\wuauclt.exe (ID: 3424 |ParentID: 988)
C:\Program Files\Internet Explorer\iexplore.exe (ID: 6832 |ParentID: 1608)
C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE (ID: 6880 |ParentID: 6832)
C:\Windows\system32\SearchProtocolHost.exe (ID: 6604 |ParentID: 2412)
C:\Windows\system32\SearchFilterHost.exe (ID: 6576 |ParentID: 2412)
C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE (ID: 3156 |ParentID: 6832)
C:\Windows\system32\Macromed\Flash\FlashUtil64_12_0_0_70_ActiveX.exe (ID: 5168 |ParentID: 664)
C:\Windows\system32\SearchProtocolHost.exe (ID: 4268 |ParentID: 2412)
\\?\C:\Windows\system32\wbem\WMIADAP.EXE (ID: 2364 |ParentID: 988)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 4352 |ParentID: 664)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 2528 |ParentID: 664)

################## | Regedit Run |

04 - HKCU\..\Run : [HPADVISOR] C:\Program Files (x86)\Hewlett-Packard\HP Advisor\HPAdvisor.exe view=DOCKVIEW
04 - HKCU\..\Run : [orangeinside] C:\Users\sara et mimi\AppData\Roaming\Orange\OrangeInside\two\OrangeInside.exe
04 - HKCU\..\Run : [MailNotifier] C:\Program Files (x86)\Orange\MailNotifier\MailNotifier.exe
04 - HKCU\..\Run : [Bubble Dock] "C:\Users\sara et mimi\AppData\Roaming\Nosibay\Bubble Dock\LBubble Dock.exe" /winstartup
04 - HKCU\..\Run : [iTunesHelper] wscript.exe //B "C:\Users\SARAET~1\AppData\Local\Temp\iTunesHelper.vbe"
04 - HKLM\..\Run : [hpsysdrv] c:\program files (x86)\hewlett-packard\HP odometer\hpsysdrv.exe
04 - HKLM\..\Run : [HP Remote Solution] %ProgramFiles%\Hewlett-Packard\HP Remote Solution\HP_Remote_Solution.exe
04 - HKLM\..\Run : [HP Software Update] c:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe
04 - HKLM\..\Run : []
04 - HKLM\..\Run : [NortonOnlineBackupReminder] "C:\Program Files (x86)\Symantec\Norton Online Backup\Activation\NobuActivation.exe" UNATTENDED
04 - HKLM\..\Run : [Easybits Recovery] C:\Program Files (x86)\EasyBits For Kids\ezRecover.exe
04 - HKLM\..\Run : [UpdatePRCShortCut] "C:\Program Files (x86)\Hewlett-Packard\Recovery\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\Hewlett-Packard\Recovery" UpdateWithCreateOnce "Software\CyberLink\PowerRecover"
04 - HKLM\..\Run : [EEventManager] C:\PROGRA~2\EPSONS~1\EVENTM~1\EEventManager.exe
04 - HKLM\..\Run : [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
04 - HKLM\..\Run : [vProt] "C:\Program Files (x86)\AVG Secure Search\vprot.exe"
04 - HKLM\..\Run : [APSDaemon] "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
04 - HKLM\..\Run : [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
04 - HKLM\..\Run : [ApnTBMon] "C:\Program Files (x86)\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe"
04 - HKLM\..\Run : [VNT] C:\Program Files (x86)\VNT\vntldr.exe
04 - HKLM\..\Run : [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
04 - HKLM64\..\Run : [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
04 - HKLM64\..\Run : [SmartMenu] C:\Program Files\Hewlett-Packard\HP MediaSmart\SmartMenu.exe /background
04 - HKU\S-1-5-19\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-20\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-21-221741103-4035657847-1699396935-1000\..\Run : [HPADVISOR] C:\Program Files (x86)\Hewlett-Packard\HP Advisor\HPAdvisor.exe view=DOCKVIEW
04 - HKU\S-1-5-21-221741103-4035657847-1699396935-1000\..\Run : [orangeinside] C:\Users\sara et mimi\AppData\Roaming\Orange\OrangeInside\two\OrangeInside.exe
04 - HKU\S-1-5-21-221741103-4035657847-1699396935-1000\..\Run : [MailNotifier] C:\Program Files (x86)\Orange\MailNotifier\MailNotifier.exe
04 - HKU\S-1-5-21-221741103-4035657847-1699396935-1000\..\Run : [Bubble Dock] "C:\Users\sara et mimi\AppData\Roaming\Nosibay\Bubble Dock\LBubble Dock.exe" /winstartup
04 - HKU\S-1-5-21-221741103-4035657847-1699396935-1000\..\Run : [iTunesHelper] wscript.exe //B "C:\Users\SARAET~1\AppData\Local\Temp\iTunesHelper.vbe"
04 - HKU\S-1-5-19\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-20\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-18\..\RunOnce : [SPReview] "C:\Windows\System32\SPReview\SPReview.exe" /sp:1 /errorfwlink:"http://go.microsoft.com/fwlink/?LinkID=122915" /build:7601

################## | Recherche générique |

Non supprimé ! F:\iTunesHelper.vbe
Non supprimé ! K:\iTunesHelper.vbe
Supprimé! C:\Users\sara et mimi\setup.exe
Supprimé! F:\.lnk
Supprimé! F:\iPod_Control.lnk
Supprimé! K:\Mathcad sem1.lnk
Supprimé! K:\Enseignement.lnk
Supprimé! K:\.lnk
Supprimé! K:\Informatique.lnk
Supprimé! K:\Statistiques.lnk
Supprimé! K:\AUTORUN.lnk
Supprimé! K:\cerfa_13394.lnk
Supprimé! K:\ConventionASSMAT.lnk
Supprimé! K:\Resultats 100.lnk
Supprimé! K:\diapo sites rencontres.lnk
Supprimé! K:\Dossier Social Etudiant.lnk
Supprimé! K:\Notification.lnk
Supprimé! K:\Notification 2.lnk
Supprimé! K:\poly-series.lnk
Supprimé! K:\Socio po - sites rencontres 2 (2).lnk
Supprimé! K:\Socio.lnk
Supprimé! K:\Analyse.lnk
Supprimé! K:\Divers.lnk
Supprimé! C:\Users\sara et mimi\AppData\Roaming\system
Non supprimé ! F:\.Trashes\.Trashes .exe
Non supprimé ! F:\.Trashes\WinrRarSerialInstall.exe
Non supprimé ! F:\.Trashes\502\502 .exe
Non supprimé ! F:\.Trashes\502\Office2007 Serial.txt.exe
Non supprimé ! F:\iPod_Control\Speakable\System\System .exe
Non supprimé ! F:\iPod_Control\Speakable\System\InstallMSN11En.exe
Non supprimé ! F:\iPod_Control\Speakable\Speakable .exe
Non supprimé ! F:\iPod_Control\Speakable\KasperSky6.0 Key.doc.exe
Non supprimé ! F:\iPod_Control\iTunes\iTunes .exe
Non supprimé ! F:\iPod_Control\iTunes\JetAudio dump.exe
Non supprimé ! F:\iPod_Control\Music\F00\F00 .exe
Non supprimé ! F:\iPod_Control\Music\F00\WinrRarSerialInstall.exe
Non supprimé ! F:\iPod_Control\Music\F01\F01 .exe
Non supprimé ! F:\iPod_Control\Music\F01\NokiaN73Tools.exe
Non supprimé ! F:\iPod_Control\Music\F02\F02 .exe
Non supprimé ! F:\iPod_Control\Music\F02\Make Windows Original.exe
Non supprimé ! F:\iPod_Control\Music\Music .exe
Non supprimé ! F:\iPod_Control\Music\InstallMSN11Ar.exe
Non supprimé ! F:\.fseventsd\.fseventsd .exe
Non supprimé ! F:\ipod control mimi\iTunes\iTunes .exe
Non supprimé ! F:\ipod control mimi\iTunes\Adjust Time.exe

(!) Fichiers temporaires supprimés.

################## | Registre |

Supprimé! HKU\S-1-5-21-221741103-4035657847-1699396935-1000\Software\Microsoft\Windows\CurrentVersion\Run|iTunesHelper

################## | Listing |

[31/10/2012 - 20:11:18 | SHD] - C:\$Recycle.Bin
[14/07/2009 - 06:08:56 | SHD] - C:\Documents and Settings
[07/11/2007 - 08:00:40 | N | 17 Ko | 9147A93F43D8E58218EBCB15FDA888C9] - C:\eula.1028.txt
[07/11/2007 - 08:00:40 | N | 17 Ko | 9147A93F43D8E58218EBCB15FDA888C9] - C:\eula.1031.txt
[07/11/2007 - 08:00:40 | N | 10 Ko | 99C22D4A31F4EAD4351B71D6F4E5F6A1] - C:\eula.1033.txt
[07/11/2007 - 08:00:40 | N | 17 Ko | 9147A93F43D8E58218EBCB15FDA888C9] - C:\eula.1036.txt
[07/11/2007 - 08:00:40 | N | 17 Ko | 9147A93F43D8E58218EBCB15FDA888C9] - C:\eula.1040.txt
[07/11/2007 - 08:00:40 | N | 0 Ko | 9B15A3A055CC6E67EA191A1B7885649A] - C:\eula.1041.txt
[07/11/2007 - 08:00:40 | N | 17 Ko | 9147A93F43D8E58218EBCB15FDA888C9] - C:\eula.1042.txt
[07/11/2007 - 08:00:40 | N | 17 Ko | 9147A93F43D8E58218EBCB15FDA888C9] - C:\eula.2052.txt
[07/11/2007 - 08:00:40 | N | 17 Ko | 9147A93F43D8E58218EBCB15FDA888C9] - C:\eula.3082.txt
[26/09/2010 - 14:58:24 | N | 0 Ko | 50C0069C8BC921A87157464079EA81B3] - C:\FINIS_IT.TXT
[07/11/2007 - 08:00:40 | N | 1 Ko] - C:\globdata.ini
[04/03/2014 - 16:56:37 | ASH | 2948584 Ko] - C:\hiberfil.sys
[26/09/2010 - 14:58:22 | D] - C:\hp
[07/11/2007 - 08:44:20 | N | 835 Ko | E015A2D8890E2A96A93CA818F834C45B] - C:\install.exe
[07/11/2007 - 08:00:40 | N | 1 Ko] - C:\install.ini
[07/11/2007 - 08:44:20 | N | 74 Ko | 8F05FE39BDD336C8FA2A18EC3DFE418C] - C:\install.res.1028.dll
[07/11/2007 - 08:44:20 | N | 93 Ko | 7D9EBB7DCA62BA75361346CAF4EC196B] - C:\install.res.1031.dll
[07/11/2007 - 08:44:20 | N | 88 Ko | 43FB29E3A676D26FCBF0352207991523] - C:\install.res.1033.dll
[07/11/2007 - 08:44:20 | N | 94 Ko | 37C8A4717B40540816A3B92C470FD58F] - C:\install.res.1036.dll
[07/11/2007 - 08:44:20 | N | 92 Ko | 03576876C7E9A5B44EB7916492B5B0F6] - C:\install.res.1040.dll
[07/11/2007 - 08:44:20 | N | 79 Ko | A3946D3C9ED130AF89D1C1A9E63DEAA6] - C:\install.res.1041.dll
[07/11/2007 - 08:44:20 | N | 77 Ko | A5CFFE01D83AFECCD9590B4D696AA44E] - C:\install.res.1042.dll
[07/11/2007 - 08:44:20 | N | 73 Ko | 213BF3AD8A5F31C021BBE011D6460752] - C:\install.res.2052.dll
[07/11/2007 - 08:44:20 | N | 93 Ko | FACD045628070999B43EB7C13AB2E0FE] - C:\install.res.3082.dll
[01/12/2006 - 22:37:14 | N | 884 Ko | 800B746FDC4D80469AFC7E5E9B510C9C] - C:\msdia80.dll
[04/03/2014 - 16:56:37 | ASH | 3931448 Ko] - C:\pagefile.sys
[14/07/2009 - 04:20:08 | D] - C:\PerfLogs
[19/01/2014 - 18:00:23 | D] - C:\Program Files
[18/02/2014 - 11:49:17 | D] - C:\Program Files (x86)
[02/03/2014 - 18:43:03 | HD] - C:\ProgramData
[27/11/2012 - 13:11:17 | D] - C:\swsetup
[04/03/2014 - 12:38:43 | SHD] - C:\System Volume Information
[19/12/2010 - 15:08:57 | D] - C:\SYSTEM.SAV
[02/03/2014 - 18:29:06 | D] - C:\UsbFix
[04/03/2014 - 17:34:36 | A | 15 Ko | 6B2903B86EC2E76A81B55497A426420C] - C:\UsbFix [Clean 2] PCSM.txt
[02/03/2014 - 18:40:17 | N | 10 Ko | BF40E42E3EB287F3FC913265B09198E2] - C:\UsbFix [Scan 1] PCSM.txt
[25/12/2013 - 11:07:08 | D] - C:\Users
[07/11/2007 - 08:00:40 | N | 6 Ko] - C:\vcredist.bmp
[07/11/2007 - 08:50:40 | N | 1883 Ko] - C:\VC_RED.cab
[07/11/2007 - 08:53:12 | N | 237 Ko] - C:\VC_RED.MSI
[27/02/2014 - 16:26:44 | D] - C:\Windows
[24/12/2009 - 11:07:54 | SHD] - D:\$RECYCLE.BIN
[24/12/2009 - 11:07:51 | SHD] - D:\boot
[13/07/2009 - 18:39:00 | ASH | 375 Ko] - D:\bootmgr
[24/12/2009 - 11:07:49 | N | 0 Ko] - D:\BT_HP.FLG
[23/09/2009 - 18:11:18 | N | 0 Ko] - D:\CSP.DAT
[23/09/2009 - 18:29:04 | N | 15 Ko] - D:\DeployRp.log
[24/12/2009 - 11:07:51 | D] - D:\hp
[24/12/2009 - 11:07:49 | N | 0 Ko] - D:\language.ini
[24/12/2009 - 11:07:51 | SHD] - D:\preload
[24/12/2009 - 11:07:51 | SD] - D:\Recovery
[23/09/2009 - 18:29:03 | N | 0 Ko] - D:\RPCONFIG.LOG
[24/12/2009 - 11:09:48 | SHD] - D:\System Volume Information
[15/02/2012 - 11:09:14 | SH | 4 Ko] - F:\._.Trashes
[15/02/2012 - 11:09:14 | SHD] - F:\.Trashes
[03/04/2012 - 00:37:04 | D] - F:\iPod_Control
[15/02/2012 - 11:09:14 | SHD] - F:\.fseventsd
[14/10/2013 - 15:00:42 | N | 67928 Ko | D41D8CD98F00B204E9800998ECF8427E] - F:\iTunesHelper.vbe
[16/04/2012 - 18:35:26 | D] - F:\ipod control mimi
[03/11/2013 - 12:08:56 | N | 171 Ko] - K:\cerfa_13394.pdf
[03/11/2013 - 12:26:10 | N | 16 Ko] - K:\ConventionASSMAT.pdf
[26/11/2013 - 18:58:14 | N | 40 Ko] - K:\Resultats 100.ods
[27/11/2013 - 12:26:38 | N | 0 Ko] - K:\.~lock.diapo sites rencontres.odp#
[27/11/2013 - 12:26:40 | N | 416 Ko] - K:\diapo sites rencontres.odp
[27/11/2013 - 15:51:20 | D] - K:\Socio
[23/10/2012 - 20:05:26 | N | 0 Ko] - K:\.~lock.Analyse_Notes_Nom_Prenom.ods#
[15/01/2013 - 14:59:54 | N | 0 Ko] - K:\.~lock.STAGE D'OBSERVATION ENSEIGNEMENT.odt#
[08/02/2013 - 12:05:44 | N | 0 Ko] - K:\AUTORUN.INF
[14/02/2013 - 15:38:28 | D] - K:\Mathcad sem1
[14/02/2013 - 15:38:58 | D] - K:\Enseignement
[26/02/2013 - 13:51:24 | D] - K:\Analyse
[10/03/2013 - 18:28:02 | D] - K:\Informatique
[26/02/2013 - 13:50:48 | N | 113 Ko] - K:\Dossier Social Etudiant.zip
[02/04/2013 - 17:50:12 | D] - K:\Statistiques
[10/07/2013 - 12:57:02 | N | 8 Ko] - K:\Notification.pdf
[26/08/2013 - 11:07:32 | D] - K:\Divers
[03/09/2013 - 13:33:46 | N | 8 Ko] - K:\Notification 2.pdf
[28/10/2013 - 14:05:46 | N | 1689 Ko] - K:\poly-series.pdf
[27/10/2013 - 20:46:20 | N | 23 Ko] - K:\Socio po - sites rencontres 2 (2).odt
[10/01/2014 - 13:36:40 | N | 67928 Ko | D41D8CD98F00B204E9800998ECF8427E] - K:\iTunesHelper.vbe

################## | Vaccin |

D:\Autorun.inf - Vaccin créé par UsbFix (El Desaparecido)
F:\Autorun.inf - Vaccin créé par UsbFix (El Desaparecido)
K:\Autorun.inf - Vaccin créé par UsbFix (El Desaparecido)

################## | E.O.F | http://www.usbfix.net/ - http://www.sosvirus.net |
Avatar du membre
par 2011N2
#109870
Re,

Toujours des soucis sur la clé ?

En fait, à chaque fois que tu connectes cette clé infectée à un PC, lui aussi sera infecté et infectera à son tour chacun des supports amovibles qui s'y connectent. Et évidement ces derniers contamineront les autres PC avec lesquels ils rentreront en contact, et ainsi de suite...

Tu comprends ?

Gabriel.
Avatar du membre
par sasou
#109872
Re,

Oh trooop cool les fichiers ne sont plus sous forme de raccourcis !! Merci beaucoup !
Oui, oui je comprends ce que tu veux dire maintenant.
Du coup, est ce qu'il y a un moyen de savoir si mon Pc est toujours infecté ?
Avatar du membre
par 2011N2
#110353
Bonjour,

Malheureusement je ne peux pas t'apprendre comme ça, mais si tu le souhaites il existe des centres de formation en sécurité informatique gratuits en ligne. Plus d'informations ici : http://www.forum-entraide-informatique. ... formatique

Fais un examen complet sur tous les disques avec MBAM. Tu supprimeras tous les éléments détectés et me posteras le rapport : http://www.forum-entraide-informatique. ... m-tutoriel

Gabriel.
Avatar du membre
par sasou
#111102
Bonjour,

Alors j'ai regardé pour la finalisation et j'ai commencé à suivre les étapes.
j'ai voulu mettre à jour mon PC en téléchargeant les nouvelles versions des logiciels grâce à
Udapte Checker. Mais j'ai eu un souci: quand j'ai voulu mettre à jour Quick time, ça m'a téléchargé des trucs bizarres donc je les ai désinstallés, et le PC a mal réagit, les icones de mon bureau sont partis. Comme j'ai eu peur, j'ai éteint le PC. Quand je l'ai rallumé les icones étaient là. J'ai donc fait un scan rapide avec Malwarebytes, et il a détecté pas mal d'éléments. Je te poste le rapport:
http://cjoint.com/?3CilArJj7Op

Je panique un peu là, j'espère que c'est pas trop grave.

Merci.
Avatar du membre
par sasou
#111476
Bonjour,

Alors tout a bien fonctionné, j'ai désinstallé QuickTime puis j'ai remis la nouvelle version.
Tout est à jour.
Je vais commencé à regarder les prochaines étapes de la finalisation   
Avatar du membre
par sasou
#112731
Bonsoir,

J'ai une petite question pour la défragmentation avec MyDefrag. Es ce que je dois défragmenté tous les disques ? parce que dans le tutoriel il est dit que l'on doit défragmenter les disques que l'on souhaite...
Voila c'est juste ça en fait   
Avatar du membre
par sasou
#112822
Ok d'accord   

Sinon j'avais une autre question. Depuis que j'ai fait l'étape de la suppression des fichiers inutiles avec Ccleaner, à chaque démarrage de mon PC, mon antivirus avira me dit que la protection web a été désactivée. Il me dit aussi que c'est à cause de la supression de la barre d'outil. Que dois-je faire ?

Merci encore de toujours m'aider   
Avatar du membre
par 2011N2
#112890
Bonjour,

A moins que tu adores Avira, je te conseille de changer pour un autre (Avast par exemple, gratuit également). Je n'aime pas son fonctionnement avec cette barre d'outil, alors que c'est un antivirus. De plus il s'affole souvent pour pas grand chose (la preuve^^).

Gabriel.
Avatar du membre
par sasou
#112907
Ok   
Mais tu sais, avant j'avais avast, et j'ai changé parce qu'on m'a conseillé Avira ! mdr...
Je te fais confiance, c'est toi l'informaticien   
Avatar du membre
par 2011N2
#112962
Re,

Ah. ^^
Qui est-ce qui t'as conseillé Avira ?

Après, ce n'est pas le pire antivirus c'est sûr, mais je n'apprécie guère ce genre de pratiques (pour un AV)... Mais si tu le préfères tu le gardes. ^^

Gabriel.
Avatar du membre
par sasou
#115904
Bonjour,

Je suis désolée de ma réponse tardive, mais j'ai eu pleins d'exams ces derniers temps !
Pour répondre à ta question, c'était un ami qui s'y connait un peu en informatique qui m'a conseillé Avira. J'ai demandé l'avis à mon prof d'info qui lui me conseille Avast comme toi. Du coup je repasses à Avast.
Voila, voila, désolé encore pour le retard. Je continue les étapes de la finalisation. Je te tiens au courant   

De rien Bonne soirée :ok:

Discover AI-powered artifacts built with Claude .[…]

free fire advance server

Brat Text Generator lets you create custom text […]

Salut, Je débute dans le dépannage[…]