Angel (18/05) probleme de virus sur cle usb [14341]
Posté : lun. 24 mars 2014 21:49
Bonjour, j'ai depuis peu un virus sur ma clé usb (je suppose que c'est un virus...). Quand je veux ouvrir un dossier se trouvant sur ma clé, une fenetre s'ouvre en marquant: "windows ne parvient pas à trouver 'mozilla.vbs'. Vérifiez que vous avez entré le nom correct, puis réessayez."
Je me tourne vers vous pour savoir si vous pouviez m'aider à réparer tout cela.
J'ai téléchargé usbfix, puis fait une recherche.
voici le résultat
############################## | UsbFix V 7.167 | [Recherche]
Utilisateur: felix (Administrateur) # FELIX-TOSHIBA
Mis à jour le 13/03/2014 par El Desaparecido - Team SosVirus
Lancé à 21:46:36 | 24/03/2014
Site Web : http://www.usbfix.net/
Changelog : http://www.usbfix.net/maj/
Support : http://www.sosvirus.net/forum-virus-securite.html
Upload Malware : http://www.sosvirus.net/upload_malware.php
Contact : http://www.usbfix.net/contact/
PC: TOSHIBA (NALAA)
CPU: Intel(R) Core(TM) i3 CPU M 370 @ 2.40GHz
RAM - [Total : 3955 Mo| Free : 1853 Mo]
Bios: TOSHIBA
Boot: Normal boot
OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) Service Pack 1
WB: Windows Internet Explorer : 11.0.9600.16521
WB: Safari : 534.57.2
SC: Security Center [Enabled]
WU: Windows Update [Enabled]
AV: Avira Desktop [Enabled | Updated]
AS: Avira Desktop [Enabled | Updated]
AS: Windows Defender [Enabled | Updated]
FW: Windows FireWall [(!) Disabled]
C:\ (%systemdrive%) - Disque fixe # 233 Go (60 Go libre(s) - 26%) [WINDOWS] # NTFS
D:\ - Disque fixe # 232 Go (103 Go libre(s) - 44%) [Data] # NTFS
E:\ - CD-ROM
F:\ - Disque amovible # 7 Go (3 Go libre(s) - 37%) [USB DISK] # FAT32
################## | Processus Actif |
C:\Windows\system32\csrss.exe (ID: 440 |ParentID: 432)
C:\Windows\system32\wininit.exe (ID: 532 |ParentID: 432)
C:\Windows\system32\csrss.exe (ID: 556 |ParentID: 540)
C:\Windows\system32\services.exe (ID: 604 |ParentID: 532)
C:\Windows\system32\lsass.exe (ID: 612 |ParentID: 532)
C:\Windows\system32\lsm.exe (ID: 620 |ParentID: 532)
C:\Windows\system32\winlogon.exe (ID: 656 |ParentID: 540)
C:\Windows\system32\svchost.exe (ID: 756 |ParentID: 604)
C:\Windows\system32\svchost.exe (ID: 840 |ParentID: 604)
C:\Windows\system32\atiesrxx.exe (ID: 908 |ParentID: 604)
C:\Windows\System32\svchost.exe (ID: 964 |ParentID: 604)
C:\Windows\System32\svchost.exe (ID: 1000 |ParentID: 604)
C:\Windows\system32\svchost.exe (ID: 124 |ParentID: 604)
C:\Windows\system32\svchost.exe (ID: 328 |ParentID: 604)
C:\Windows\system32\svchost.exe (ID: 1068 |ParentID: 604)
C:\Windows\system32\atieclxx.exe (ID: 1152 |ParentID: 908)
C:\Windows\System32\spoolsv.exe (ID: 1312 |ParentID: 604)
C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (ID: 1340 |ParentID: 604)
C:\Windows\system32\svchost.exe (ID: 1372 |ParentID: 604)
C:\Windows\SysWOW64\svchost.exe (ID: 1500 |ParentID: 604)
C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (ID: 1524 |ParentID: 604)
C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (ID: 1556 |ParentID: 604)
C:\Windows\system32\taskhost.exe (ID: 1696 |ParentID: 604)
C:\Windows\system32\Dwm.exe (ID: 1816 |ParentID: 1000)
C:\Windows\Explorer.EXE (ID: 1864 |ParentID: 1800)
C:\Program Files\Bonjour\mDNSResponder.exe (ID: 2012 |ParentID: 604)
C:\ProgramData\EPSON\EPW!3 SSRP\E_S40RPB.EXE (ID: 1040 |ParentID: 604)
C:\Windows\system32\svchost.exe (ID: 1284 |ParentID: 604)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (ID: 1484 |ParentID: 604)
C:\Program Files (x86)\Yuna Software\Messenger Plus! for Skype\MsgPlusForSkypeService.exe (ID: 1748 |ParentID: 604)
c:\Program Files (x86)\Common Files\Nero\Nero BackItUp 4\NBService.exe (ID: 1592 |ParentID: 604)
C:\Program Files (x86)\Google\Update\1.3.22.5\GoogleCrashHandler.exe (ID: 2204 |ParentID: 1960)
C:\Program Files (x86)\Google\Update\1.3.22.5\GoogleCrashHandler64.exe (ID: 2232 |ParentID: 1960)
C:\Windows\System32\svchost.exe (ID: 2336 |ParentID: 604)
C:\Windows\System32\svchost.exe (ID: 2380 |ParentID: 604)
C:\Windows\system32\svchost.exe (ID: 2456 |ParentID: 604)
C:\Program Files (x86)\Toshiba TEMPRO\TemproSvc.exe (ID: 2484 |ParentID: 604)
C:\Windows\system32\TODDSrv.exe (ID: 2552 |ParentID: 604)
C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe (ID: 2600 |ParentID: 604)
C:\Program Files\TOSHIBA\TECO\TecoService.exe (ID: 2684 |ParentID: 604)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (ID: 2740 |ParentID: 604)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (ID: 2848 |ParentID: 2740)
C:\Windows\system32\taskeng.exe (ID: 1648 |ParentID: 328)
C:\Program Files (x86)\TOSHIBA\ConfigFree\NDSTray.exe (ID: 1728 |ParentID: 1648)
C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (ID: 1880 |ParentID: 1524)
C:\Program Files (x86)\Avira\AntiVir Desktop\AVWEBGRD.EXE (ID: 3100 |ParentID: 604)
C:\Windows\system32\svchost.exe (ID: 3208 |ParentID: 604)
C:\Program Files\TOSHIBA\BulletinBoard\TosNcCore.exe (ID: 3560 |ParentID: 1864)
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (ID: 3568 |ParentID: 1864)
C:\Program Files (x86)\Toshiba TEMPRO\TemproTray.exe (ID: 3580 |ParentID: 1864)
C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (ID: 3660 |ParentID: 1864)
C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe (ID: 3676 |ParentID: 1864)
C:\Program Files\TOSHIBA\Power Saver\TPwrMain.exe (ID: 3708 |ParentID: 1864)
C:\Program Files\TOSHIBA\SmoothView\SmoothView.exe (ID: 3848 |ParentID: 1864)
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (ID: 3936 |ParentID: 3568)
C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe (ID: 3948 |ParentID: 1864)
C:\Program Files\TOSHIBA\ReelTime\TosReelTimeMonitor.exe (ID: 4052 |ParentID: 1864)
C:\Windows\system32\SearchIndexer.exe (ID: 4092 |ParentID: 604)
C:\Program Files\TOSHIBA\TECO\Teco.exe (ID: 3384 |ParentID: 1864)
C:\Program Files (x86)\TOSHIBA\TOSHIBA Online Product Information\TOPI.exe (ID: 3368 |ParentID: 1864)
C:\Program Files\Windows Sidebar\sidebar.exe (ID: 3424 |ParentID: 1864)
C:\Users\felix\AppData\Local\Akamai\netsession_win.exe (ID: 3404 |ParentID: 1864)
C:\Program Files (x86)\Skype\Phone\Skype.exe (ID: 3792 |ParentID: 1864)
C:\Program Files (x86)\Yuna Software\Messenger Plus! for Skype\Messenger Plus! for Skype.exe (ID: 4032 |ParentID: 1748)
C:\Users\felix\AppData\Roaming\uTorrent\uTorrent.exe (ID: 3968 |ParentID: 1864)
C:\Users\felix\AppData\Local\Akamai\netsession_win.exe (ID: 952 |ParentID: 3404)
C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSwMgr.exe (ID: 4144 |ParentID: 1728)
C:\Program Files (x86)\Nero\Nero BackItUp Burn\Nero BackItUp\NBAgent.exe (ID: 4196 |ParentID: 696)
C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (ID: 4344 |ParentID: 4224)
C:\Program Files (x86)\TOSHIBA\Utilities\KeNotify.exe (ID: 4660 |ParentID: 696)
C:\Program Files (x86)\TOSHIBA\TOSHIBA Web Camera Application\TWebCamera.exe (ID: 4736 |ParentID: 696)
C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\ToshibaServiceStation.exe (ID: 4832 |ParentID: 696)
C:\Program Files (x86)\Yuna Software\Messenger Plus!\PlusService.exe (ID: 4908 |ParentID: 696)
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe (ID: 4980 |ParentID: 696)
C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (ID: 5028 |ParentID: 696)
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (ID: 5060 |ParentID: 696)
C:\Program Files (x86)\iTunes\iTunesHelper.exe (ID: 4184 |ParentID: 696)
C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (ID: 2180 |ParentID: 4344)
C:\Program Files\iPod\bin\iPodService.exe (ID: 4600 |ParentID: 604)
C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\TMachInfo.exe (ID: 5412 |ParentID: 604)
C:\Program Files (x86)\TOSHIBA\ConfigFree\CFIWmxSvcs64.exe (ID: 5208 |ParentID: 604)
C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSvcs.exe (ID: 3296 |ParentID: 604)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (ID: 2596 |ParentID: 604)
C:\Windows\System32\svchost.exe (ID: 1812 |ParentID: 604)
C:\Program Files\Windows Media Player\wmpnetwk.exe (ID: 5828 |ParentID: 604)
C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSmartSrv.exe (ID: 2828 |ParentID: 604)
C:\Program Files\TOSHIBA\TPHM\TPCHSrv.exe (ID: 748 |ParentID: 604)
C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSENotify.exe (ID: 832 |ParentID: 3988)
C:\Program Files\TOSHIBA\TPHM\TPCHWMsg.exe (ID: 5560 |ParentID: 4016)
C:\Windows\system32\wuauclt.exe (ID: 5672 |ParentID: 328)
C:\Windows\system32\svchost.exe (ID: 3860 |ParentID: 604)
C:\Program Files (x86)\Common Files\Java\Java Update\jucheck.exe (ID: 5380 |ParentID: 5060)
C:\Windows\System32\WUDFHost.exe (ID: 512 |ParentID: 1000)
C:\Users\felix\AppData\Local\Google\Chrome\Application\chrome.exe (ID: 792 |ParentID: 1864)
C:\Users\felix\AppData\Local\Google\Chrome\Application\chrome.exe (ID: 2536 |ParentID: 792)
C:\Users\felix\AppData\Local\Google\Chrome\Application\chrome.exe (ID: 2564 |ParentID: 792)
C:\Users\felix\AppData\Local\Google\Chrome\Application\chrome.exe (ID: 5432 |ParentID: 792)
C:\Users\felix\AppData\Local\Google\Chrome\Application\chrome.exe (ID: 4936 |ParentID: 792)
C:\Users\felix\AppData\Local\Google\Chrome\Application\chrome.exe (ID: 1360 |ParentID: 792)
C:\Users\felix\AppData\Local\Google\Chrome\Application\chrome.exe (ID: 1112 |ParentID: 792)
C:\Users\felix\AppData\Local\Google\Chrome\Application\chrome.exe (ID: 6520 |ParentID: 792)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 2144 |ParentID: 756)
C:\Windows\explorer.exe (ID: 6884 |ParentID: 756)
C:\Windows\system32\SearchProtocolHost.exe (ID: 3264 |ParentID: 4092)
C:\Windows\system32\SearchFilterHost.exe (ID: 5900 |ParentID: 4092)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 3184 |ParentID: 756)
################## | Regedit Run |
F2 - HKLM\..\Winlogon : [Shell] explorer.exe
F2 - [64bit] HKLM\..\Winlogon : [Shell] explorer.exe
F2 - HKLM\..\Winlogon : [Userinit] userinit.exe
F2 - [64bit] HKLM\..\Winlogon : [Userinit] C:\Windows\system32\userinit.exe,
04 - HKCU\..\Run : [TOSHIBA Online Product Information] C:\Program Files (x86)\TOSHIBA\TOSHIBA Online Product Information\topi.exe
04 - HKCU\..\Run : [Google Update] "C:\Users\felix\AppData\Local\Google\Update\GoogleUpdate.exe" /c
04 - HKCU\..\Run : [msnmsgr] "C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe" /background
04 - HKCU\..\Run : [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
04 - HKCU\..\Run : [Akamai NetSession Interface] "C:\Users\felix\AppData\Local\Akamai\netsession_win.exe"
04 - HKCU\..\Run : [Skype] "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun
04 - HKCU\..\Run : [uTorrent] "C:\Users\felix\AppData\Roaming\uTorrent\uTorrent.exe" /MINIMIZED
04 - HKCU\..\Run : []
04 - HKLM\..\Run : [SVPWUTIL] C:\Program Files (x86)\TOSHIBA\Utilities\SVPWUTIL.exe SVPwUTIL
04 - HKLM\..\Run : [HWSetup] C:\Program Files\TOSHIBA\Utilities\HWSetup.exe hwSetUP
04 - HKLM\..\Run : [NBAgent] "c:\Program Files (x86)\Nero\Nero BackItUp Burn\Nero BackItUp\NBAgent.exe" /WinStart
04 - HKLM\..\Run : [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
04 - HKLM\..\Run : [KeNotify] C:\Program Files (x86)\TOSHIBA\Utilities\KeNotify.exe
04 - HKLM\..\Run : [TWebCamera] "C:\Program Files (x86)\TOSHIBA\TOSHIBA Web Camera Application\TWebCamera.exe" autorun
04 - HKLM\..\Run : [ToshibaServiceStation] "C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\ToshibaServiceStation.exe" /hide:60
04 - HKLM\..\Run : [Adobe_ID0EYTHM] C:\PROGRA~2\COMMON~1\Adobe\ADOBEV~1\Server\bin\VERSIO~2.EXE
04 - HKLM\..\Run : [PlusService] C:\Program Files (x86)\Yuna Software\Messenger Plus!\PlusService.exe
04 - HKLM\..\Run : [APSDaemon] "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
04 - HKLM\..\Run : [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
04 - HKLM\..\Run : [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
04 - HKLM\..\Run : [MessengerPlusForSkypeService] "C:\Program Files (x86)\Yuna Software\Messenger Plus! for Skype\MsgPlusForSkypeService.exe"
04 - HKLM\..\Run : [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
04 - HKLM\..\Run : [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
04 - HKLM\..\Run : [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
04 - HKLM\..\Run : [iTunesHelper] "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
04 - HKLM\..\Run : [Aimersoft Helper Compact.exe] C:\Program Files (x86)\Common Files\Aimersoft\Aimersoft Helper Compact\ASHelper.exe
04 - [64bit] HKLM\..\Run : [TosNC] %ProgramFiles%\Toshiba\BulletinBoard\TosNcCore.exe
04 - [64bit] HKLM\..\Run : [SynTPEnh] %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe
04 - [64bit] HKLM\..\Run : [Toshiba TEMPRO] C:\Program Files (x86)\Toshiba TEMPRO\TemproTray.exe
04 - [64bit] HKLM\..\Run : [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe -s
04 - [64bit] HKLM\..\Run : [RtHDVBg] C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe /FORPCEE3
04 - [64bit] HKLM\..\Run : [TPwrMain] %ProgramFiles%\TOSHIBA\Power Saver\TPwrMain.EXE
04 - [64bit] HKLM\..\Run : [HSON] %ProgramFiles%\TOSHIBA\TBS\HSON.exe
04 - [64bit] HKLM\..\Run : [SmoothView] %ProgramFiles%\Toshiba\SmoothView\SmoothView.exe
04 - [64bit] HKLM\..\Run : [00TCrdMain] %ProgramFiles%\TOSHIBA\FlashCards\TCrdMain.exe
04 - [64bit] HKLM\..\Run : [SmartFaceVWatcher] %ProgramFiles%\Toshiba\SmartFaceV\SmartFaceVWatcher.exe
04 - [64bit] HKLM\..\Run : [TosSENotify] C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosWaitSrv.exe
04 - [64bit] HKLM\..\Run : [TosWaitSrv] %ProgramFiles%\TOSHIBA\TPHM\TosWaitSrv.exe
04 - [64bit] HKLM\..\Run : [TosReelTimeMonitor] %ProgramFiles%\TOSHIBA\ReelTime\TosReelTimeMonitor.exe
04 - [64bit] HKLM\..\Run : [TosVolRegulator] C:\Program Files\TOSHIBA\TosVolRegulator\TosVolRegulator.exe
04 - [64bit] HKLM\..\Run : [Toshiba Registration] C:\Program Files\Toshiba\Registration\ToshibaReminder.exe
04 - [64bit] HKLM\..\Run : [Teco] "%ProgramFiles%\TOSHIBA\TECO\Teco.exe" /r
04 - HKU\S-1-5-19\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-20\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-21-74005529-2658170294-3501726801-1001\..\Run : [TOSHIBA Online Product Information] C:\Program Files (x86)\TOSHIBA\TOSHIBA Online Product Information\topi.exe
04 - HKU\S-1-5-21-74005529-2658170294-3501726801-1001\..\Run : [Google Update] "C:\Users\felix\AppData\Local\Google\Update\GoogleUpdate.exe" /c
04 - HKU\S-1-5-21-74005529-2658170294-3501726801-1001\..\Run : [msnmsgr] "C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe" /background
04 - HKU\S-1-5-21-74005529-2658170294-3501726801-1001\..\Run : [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
04 - HKU\S-1-5-21-74005529-2658170294-3501726801-1001\..\Run : [Akamai NetSession Interface] "C:\Users\felix\AppData\Local\Akamai\netsession_win.exe"
04 - HKU\S-1-5-21-74005529-2658170294-3501726801-1001\..\Run : [Skype] "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun
04 - HKU\S-1-5-21-74005529-2658170294-3501726801-1001\..\Run : [uTorrent] "C:\Users\felix\AppData\Roaming\uTorrent\uTorrent.exe" /MINIMIZED
04 - HKU\S-1-5-21-74005529-2658170294-3501726801-1001\..\Run : []
04 - HKU\S-1-5-18\..\Run : [TOSHIBA Online Product Information] C:\Program Files (x86)\TOSHIBA\TOSHIBA Online Product Information\topi.exe
04 - HKU\S-1-5-19\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-20\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
################## | Recherche générique |
Présent! F:\2CTRM1.lnk
Présent! F:\2CTRM2.lnk
Présent! F:\.lnk
Présent! F:\TCR.lnk
Présent! F:\bialn permis tcr.lnk
Présent! F:\fiche de renseignement.lnk
Présent! F:\fiche de renseignement TCR.lnk
Présent! F:\progression 2013.lnk
Présent! F:\Modulo_11_it[1].lnk
Présent! F:\Traduction 1et2.lnk
Présent! F:\Vos_etats_de_services.lnk
Présent! F:\Moelleux au chocolat (1).lnk
Présent! F:\kav13.lnk
Présent! F:\isaac.lnk
Présent! F:\perso.lnk
Présent! F:\regl_generale animaux vivants.lnk
Présent! F:\.Trashes.lnk
Présent! F:\feux.lnk
Présent! F:\PAF.lnk
Présent! F:\.Spotlight-V100.lnk
Présent! F:\.fseventsd.lnk
Présent! F:\mini z.lnk
Présent! F:\futuroscope.lnk
Présent! F:\System Volume Information.lnk
Présent! F:\divers trajets.lnk
Présent! F:\ordi.lnk
################## | Registre |
################## | E.O.F | http://www.usbfix.net/ - http://www.sosvirus.net |
Que dois je faire maintenant ?
Merci d'avance pour votre aide
Je me tourne vers vous pour savoir si vous pouviez m'aider à réparer tout cela.
J'ai téléchargé usbfix, puis fait une recherche.
voici le résultat
############################## | UsbFix V 7.167 | [Recherche]
Utilisateur: felix (Administrateur) # FELIX-TOSHIBA
Mis à jour le 13/03/2014 par El Desaparecido - Team SosVirus
Lancé à 21:46:36 | 24/03/2014
Site Web : http://www.usbfix.net/
Changelog : http://www.usbfix.net/maj/
Support : http://www.sosvirus.net/forum-virus-securite.html
Upload Malware : http://www.sosvirus.net/upload_malware.php
Contact : http://www.usbfix.net/contact/
PC: TOSHIBA (NALAA)
CPU: Intel(R) Core(TM) i3 CPU M 370 @ 2.40GHz
RAM - [Total : 3955 Mo| Free : 1853 Mo]
Bios: TOSHIBA
Boot: Normal boot
OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) Service Pack 1
WB: Windows Internet Explorer : 11.0.9600.16521
WB: Safari : 534.57.2
SC: Security Center [Enabled]
WU: Windows Update [Enabled]
AV: Avira Desktop [Enabled | Updated]
AS: Avira Desktop [Enabled | Updated]
AS: Windows Defender [Enabled | Updated]
FW: Windows FireWall [(!) Disabled]
C:\ (%systemdrive%) - Disque fixe # 233 Go (60 Go libre(s) - 26%) [WINDOWS] # NTFS
D:\ - Disque fixe # 232 Go (103 Go libre(s) - 44%) [Data] # NTFS
E:\ - CD-ROM
F:\ - Disque amovible # 7 Go (3 Go libre(s) - 37%) [USB DISK] # FAT32
################## | Processus Actif |
C:\Windows\system32\csrss.exe (ID: 440 |ParentID: 432)
C:\Windows\system32\wininit.exe (ID: 532 |ParentID: 432)
C:\Windows\system32\csrss.exe (ID: 556 |ParentID: 540)
C:\Windows\system32\services.exe (ID: 604 |ParentID: 532)
C:\Windows\system32\lsass.exe (ID: 612 |ParentID: 532)
C:\Windows\system32\lsm.exe (ID: 620 |ParentID: 532)
C:\Windows\system32\winlogon.exe (ID: 656 |ParentID: 540)
C:\Windows\system32\svchost.exe (ID: 756 |ParentID: 604)
C:\Windows\system32\svchost.exe (ID: 840 |ParentID: 604)
C:\Windows\system32\atiesrxx.exe (ID: 908 |ParentID: 604)
C:\Windows\System32\svchost.exe (ID: 964 |ParentID: 604)
C:\Windows\System32\svchost.exe (ID: 1000 |ParentID: 604)
C:\Windows\system32\svchost.exe (ID: 124 |ParentID: 604)
C:\Windows\system32\svchost.exe (ID: 328 |ParentID: 604)
C:\Windows\system32\svchost.exe (ID: 1068 |ParentID: 604)
C:\Windows\system32\atieclxx.exe (ID: 1152 |ParentID: 908)
C:\Windows\System32\spoolsv.exe (ID: 1312 |ParentID: 604)
C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (ID: 1340 |ParentID: 604)
C:\Windows\system32\svchost.exe (ID: 1372 |ParentID: 604)
C:\Windows\SysWOW64\svchost.exe (ID: 1500 |ParentID: 604)
C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (ID: 1524 |ParentID: 604)
C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (ID: 1556 |ParentID: 604)
C:\Windows\system32\taskhost.exe (ID: 1696 |ParentID: 604)
C:\Windows\system32\Dwm.exe (ID: 1816 |ParentID: 1000)
C:\Windows\Explorer.EXE (ID: 1864 |ParentID: 1800)
C:\Program Files\Bonjour\mDNSResponder.exe (ID: 2012 |ParentID: 604)
C:\ProgramData\EPSON\EPW!3 SSRP\E_S40RPB.EXE (ID: 1040 |ParentID: 604)
C:\Windows\system32\svchost.exe (ID: 1284 |ParentID: 604)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (ID: 1484 |ParentID: 604)
C:\Program Files (x86)\Yuna Software\Messenger Plus! for Skype\MsgPlusForSkypeService.exe (ID: 1748 |ParentID: 604)
c:\Program Files (x86)\Common Files\Nero\Nero BackItUp 4\NBService.exe (ID: 1592 |ParentID: 604)
C:\Program Files (x86)\Google\Update\1.3.22.5\GoogleCrashHandler.exe (ID: 2204 |ParentID: 1960)
C:\Program Files (x86)\Google\Update\1.3.22.5\GoogleCrashHandler64.exe (ID: 2232 |ParentID: 1960)
C:\Windows\System32\svchost.exe (ID: 2336 |ParentID: 604)
C:\Windows\System32\svchost.exe (ID: 2380 |ParentID: 604)
C:\Windows\system32\svchost.exe (ID: 2456 |ParentID: 604)
C:\Program Files (x86)\Toshiba TEMPRO\TemproSvc.exe (ID: 2484 |ParentID: 604)
C:\Windows\system32\TODDSrv.exe (ID: 2552 |ParentID: 604)
C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe (ID: 2600 |ParentID: 604)
C:\Program Files\TOSHIBA\TECO\TecoService.exe (ID: 2684 |ParentID: 604)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (ID: 2740 |ParentID: 604)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (ID: 2848 |ParentID: 2740)
C:\Windows\system32\taskeng.exe (ID: 1648 |ParentID: 328)
C:\Program Files (x86)\TOSHIBA\ConfigFree\NDSTray.exe (ID: 1728 |ParentID: 1648)
C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (ID: 1880 |ParentID: 1524)
C:\Program Files (x86)\Avira\AntiVir Desktop\AVWEBGRD.EXE (ID: 3100 |ParentID: 604)
C:\Windows\system32\svchost.exe (ID: 3208 |ParentID: 604)
C:\Program Files\TOSHIBA\BulletinBoard\TosNcCore.exe (ID: 3560 |ParentID: 1864)
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (ID: 3568 |ParentID: 1864)
C:\Program Files (x86)\Toshiba TEMPRO\TemproTray.exe (ID: 3580 |ParentID: 1864)
C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (ID: 3660 |ParentID: 1864)
C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe (ID: 3676 |ParentID: 1864)
C:\Program Files\TOSHIBA\Power Saver\TPwrMain.exe (ID: 3708 |ParentID: 1864)
C:\Program Files\TOSHIBA\SmoothView\SmoothView.exe (ID: 3848 |ParentID: 1864)
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (ID: 3936 |ParentID: 3568)
C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe (ID: 3948 |ParentID: 1864)
C:\Program Files\TOSHIBA\ReelTime\TosReelTimeMonitor.exe (ID: 4052 |ParentID: 1864)
C:\Windows\system32\SearchIndexer.exe (ID: 4092 |ParentID: 604)
C:\Program Files\TOSHIBA\TECO\Teco.exe (ID: 3384 |ParentID: 1864)
C:\Program Files (x86)\TOSHIBA\TOSHIBA Online Product Information\TOPI.exe (ID: 3368 |ParentID: 1864)
C:\Program Files\Windows Sidebar\sidebar.exe (ID: 3424 |ParentID: 1864)
C:\Users\felix\AppData\Local\Akamai\netsession_win.exe (ID: 3404 |ParentID: 1864)
C:\Program Files (x86)\Skype\Phone\Skype.exe (ID: 3792 |ParentID: 1864)
C:\Program Files (x86)\Yuna Software\Messenger Plus! for Skype\Messenger Plus! for Skype.exe (ID: 4032 |ParentID: 1748)
C:\Users\felix\AppData\Roaming\uTorrent\uTorrent.exe (ID: 3968 |ParentID: 1864)
C:\Users\felix\AppData\Local\Akamai\netsession_win.exe (ID: 952 |ParentID: 3404)
C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSwMgr.exe (ID: 4144 |ParentID: 1728)
C:\Program Files (x86)\Nero\Nero BackItUp Burn\Nero BackItUp\NBAgent.exe (ID: 4196 |ParentID: 696)
C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (ID: 4344 |ParentID: 4224)
C:\Program Files (x86)\TOSHIBA\Utilities\KeNotify.exe (ID: 4660 |ParentID: 696)
C:\Program Files (x86)\TOSHIBA\TOSHIBA Web Camera Application\TWebCamera.exe (ID: 4736 |ParentID: 696)
C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\ToshibaServiceStation.exe (ID: 4832 |ParentID: 696)
C:\Program Files (x86)\Yuna Software\Messenger Plus!\PlusService.exe (ID: 4908 |ParentID: 696)
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe (ID: 4980 |ParentID: 696)
C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (ID: 5028 |ParentID: 696)
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (ID: 5060 |ParentID: 696)
C:\Program Files (x86)\iTunes\iTunesHelper.exe (ID: 4184 |ParentID: 696)
C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (ID: 2180 |ParentID: 4344)
C:\Program Files\iPod\bin\iPodService.exe (ID: 4600 |ParentID: 604)
C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\TMachInfo.exe (ID: 5412 |ParentID: 604)
C:\Program Files (x86)\TOSHIBA\ConfigFree\CFIWmxSvcs64.exe (ID: 5208 |ParentID: 604)
C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSvcs.exe (ID: 3296 |ParentID: 604)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (ID: 2596 |ParentID: 604)
C:\Windows\System32\svchost.exe (ID: 1812 |ParentID: 604)
C:\Program Files\Windows Media Player\wmpnetwk.exe (ID: 5828 |ParentID: 604)
C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSmartSrv.exe (ID: 2828 |ParentID: 604)
C:\Program Files\TOSHIBA\TPHM\TPCHSrv.exe (ID: 748 |ParentID: 604)
C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSENotify.exe (ID: 832 |ParentID: 3988)
C:\Program Files\TOSHIBA\TPHM\TPCHWMsg.exe (ID: 5560 |ParentID: 4016)
C:\Windows\system32\wuauclt.exe (ID: 5672 |ParentID: 328)
C:\Windows\system32\svchost.exe (ID: 3860 |ParentID: 604)
C:\Program Files (x86)\Common Files\Java\Java Update\jucheck.exe (ID: 5380 |ParentID: 5060)
C:\Windows\System32\WUDFHost.exe (ID: 512 |ParentID: 1000)
C:\Users\felix\AppData\Local\Google\Chrome\Application\chrome.exe (ID: 792 |ParentID: 1864)
C:\Users\felix\AppData\Local\Google\Chrome\Application\chrome.exe (ID: 2536 |ParentID: 792)
C:\Users\felix\AppData\Local\Google\Chrome\Application\chrome.exe (ID: 2564 |ParentID: 792)
C:\Users\felix\AppData\Local\Google\Chrome\Application\chrome.exe (ID: 5432 |ParentID: 792)
C:\Users\felix\AppData\Local\Google\Chrome\Application\chrome.exe (ID: 4936 |ParentID: 792)
C:\Users\felix\AppData\Local\Google\Chrome\Application\chrome.exe (ID: 1360 |ParentID: 792)
C:\Users\felix\AppData\Local\Google\Chrome\Application\chrome.exe (ID: 1112 |ParentID: 792)
C:\Users\felix\AppData\Local\Google\Chrome\Application\chrome.exe (ID: 6520 |ParentID: 792)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 2144 |ParentID: 756)
C:\Windows\explorer.exe (ID: 6884 |ParentID: 756)
C:\Windows\system32\SearchProtocolHost.exe (ID: 3264 |ParentID: 4092)
C:\Windows\system32\SearchFilterHost.exe (ID: 5900 |ParentID: 4092)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 3184 |ParentID: 756)
################## | Regedit Run |
F2 - HKLM\..\Winlogon : [Shell] explorer.exe
F2 - [64bit] HKLM\..\Winlogon : [Shell] explorer.exe
F2 - HKLM\..\Winlogon : [Userinit] userinit.exe
F2 - [64bit] HKLM\..\Winlogon : [Userinit] C:\Windows\system32\userinit.exe,
04 - HKCU\..\Run : [TOSHIBA Online Product Information] C:\Program Files (x86)\TOSHIBA\TOSHIBA Online Product Information\topi.exe
04 - HKCU\..\Run : [Google Update] "C:\Users\felix\AppData\Local\Google\Update\GoogleUpdate.exe" /c
04 - HKCU\..\Run : [msnmsgr] "C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe" /background
04 - HKCU\..\Run : [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
04 - HKCU\..\Run : [Akamai NetSession Interface] "C:\Users\felix\AppData\Local\Akamai\netsession_win.exe"
04 - HKCU\..\Run : [Skype] "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun
04 - HKCU\..\Run : [uTorrent] "C:\Users\felix\AppData\Roaming\uTorrent\uTorrent.exe" /MINIMIZED
04 - HKCU\..\Run : []
04 - HKLM\..\Run : [SVPWUTIL] C:\Program Files (x86)\TOSHIBA\Utilities\SVPWUTIL.exe SVPwUTIL
04 - HKLM\..\Run : [HWSetup] C:\Program Files\TOSHIBA\Utilities\HWSetup.exe hwSetUP
04 - HKLM\..\Run : [NBAgent] "c:\Program Files (x86)\Nero\Nero BackItUp Burn\Nero BackItUp\NBAgent.exe" /WinStart
04 - HKLM\..\Run : [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
04 - HKLM\..\Run : [KeNotify] C:\Program Files (x86)\TOSHIBA\Utilities\KeNotify.exe
04 - HKLM\..\Run : [TWebCamera] "C:\Program Files (x86)\TOSHIBA\TOSHIBA Web Camera Application\TWebCamera.exe" autorun
04 - HKLM\..\Run : [ToshibaServiceStation] "C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\ToshibaServiceStation.exe" /hide:60
04 - HKLM\..\Run : [Adobe_ID0EYTHM] C:\PROGRA~2\COMMON~1\Adobe\ADOBEV~1\Server\bin\VERSIO~2.EXE
04 - HKLM\..\Run : [PlusService] C:\Program Files (x86)\Yuna Software\Messenger Plus!\PlusService.exe
04 - HKLM\..\Run : [APSDaemon] "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
04 - HKLM\..\Run : [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
04 - HKLM\..\Run : [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
04 - HKLM\..\Run : [MessengerPlusForSkypeService] "C:\Program Files (x86)\Yuna Software\Messenger Plus! for Skype\MsgPlusForSkypeService.exe"
04 - HKLM\..\Run : [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
04 - HKLM\..\Run : [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
04 - HKLM\..\Run : [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
04 - HKLM\..\Run : [iTunesHelper] "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
04 - HKLM\..\Run : [Aimersoft Helper Compact.exe] C:\Program Files (x86)\Common Files\Aimersoft\Aimersoft Helper Compact\ASHelper.exe
04 - [64bit] HKLM\..\Run : [TosNC] %ProgramFiles%\Toshiba\BulletinBoard\TosNcCore.exe
04 - [64bit] HKLM\..\Run : [SynTPEnh] %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe
04 - [64bit] HKLM\..\Run : [Toshiba TEMPRO] C:\Program Files (x86)\Toshiba TEMPRO\TemproTray.exe
04 - [64bit] HKLM\..\Run : [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe -s
04 - [64bit] HKLM\..\Run : [RtHDVBg] C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe /FORPCEE3
04 - [64bit] HKLM\..\Run : [TPwrMain] %ProgramFiles%\TOSHIBA\Power Saver\TPwrMain.EXE
04 - [64bit] HKLM\..\Run : [HSON] %ProgramFiles%\TOSHIBA\TBS\HSON.exe
04 - [64bit] HKLM\..\Run : [SmoothView] %ProgramFiles%\Toshiba\SmoothView\SmoothView.exe
04 - [64bit] HKLM\..\Run : [00TCrdMain] %ProgramFiles%\TOSHIBA\FlashCards\TCrdMain.exe
04 - [64bit] HKLM\..\Run : [SmartFaceVWatcher] %ProgramFiles%\Toshiba\SmartFaceV\SmartFaceVWatcher.exe
04 - [64bit] HKLM\..\Run : [TosSENotify] C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosWaitSrv.exe
04 - [64bit] HKLM\..\Run : [TosWaitSrv] %ProgramFiles%\TOSHIBA\TPHM\TosWaitSrv.exe
04 - [64bit] HKLM\..\Run : [TosReelTimeMonitor] %ProgramFiles%\TOSHIBA\ReelTime\TosReelTimeMonitor.exe
04 - [64bit] HKLM\..\Run : [TosVolRegulator] C:\Program Files\TOSHIBA\TosVolRegulator\TosVolRegulator.exe
04 - [64bit] HKLM\..\Run : [Toshiba Registration] C:\Program Files\Toshiba\Registration\ToshibaReminder.exe
04 - [64bit] HKLM\..\Run : [Teco] "%ProgramFiles%\TOSHIBA\TECO\Teco.exe" /r
04 - HKU\S-1-5-19\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-20\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-21-74005529-2658170294-3501726801-1001\..\Run : [TOSHIBA Online Product Information] C:\Program Files (x86)\TOSHIBA\TOSHIBA Online Product Information\topi.exe
04 - HKU\S-1-5-21-74005529-2658170294-3501726801-1001\..\Run : [Google Update] "C:\Users\felix\AppData\Local\Google\Update\GoogleUpdate.exe" /c
04 - HKU\S-1-5-21-74005529-2658170294-3501726801-1001\..\Run : [msnmsgr] "C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe" /background
04 - HKU\S-1-5-21-74005529-2658170294-3501726801-1001\..\Run : [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
04 - HKU\S-1-5-21-74005529-2658170294-3501726801-1001\..\Run : [Akamai NetSession Interface] "C:\Users\felix\AppData\Local\Akamai\netsession_win.exe"
04 - HKU\S-1-5-21-74005529-2658170294-3501726801-1001\..\Run : [Skype] "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun
04 - HKU\S-1-5-21-74005529-2658170294-3501726801-1001\..\Run : [uTorrent] "C:\Users\felix\AppData\Roaming\uTorrent\uTorrent.exe" /MINIMIZED
04 - HKU\S-1-5-21-74005529-2658170294-3501726801-1001\..\Run : []
04 - HKU\S-1-5-18\..\Run : [TOSHIBA Online Product Information] C:\Program Files (x86)\TOSHIBA\TOSHIBA Online Product Information\topi.exe
04 - HKU\S-1-5-19\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-20\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
################## | Recherche générique |
Présent! F:\2CTRM1.lnk
Présent! F:\2CTRM2.lnk
Présent! F:\.lnk
Présent! F:\TCR.lnk
Présent! F:\bialn permis tcr.lnk
Présent! F:\fiche de renseignement.lnk
Présent! F:\fiche de renseignement TCR.lnk
Présent! F:\progression 2013.lnk
Présent! F:\Modulo_11_it[1].lnk
Présent! F:\Traduction 1et2.lnk
Présent! F:\Vos_etats_de_services.lnk
Présent! F:\Moelleux au chocolat (1).lnk
Présent! F:\kav13.lnk
Présent! F:\isaac.lnk
Présent! F:\perso.lnk
Présent! F:\regl_generale animaux vivants.lnk
Présent! F:\.Trashes.lnk
Présent! F:\feux.lnk
Présent! F:\PAF.lnk
Présent! F:\.Spotlight-V100.lnk
Présent! F:\.fseventsd.lnk
Présent! F:\mini z.lnk
Présent! F:\futuroscope.lnk
Présent! F:\System Volume Information.lnk
Présent! F:\divers trajets.lnk
Présent! F:\ordi.lnk
################## | Registre |
################## | E.O.F | http://www.usbfix.net/ - http://www.sosvirus.net |
Que dois je faire maintenant ?
Merci d'avance pour votre aide