- lun. 28 oct. 2013 11:21
#13169
Re !! 
voici le rapport de recherche sur l'ordinateur de mon père
et c'est reparti 

voici le rapport de recherche sur l'ordinateur de mon père
- Code: Tout sélectionner
############################## | UsbFix V 7.145 | [Recherche]
Utilisateur: famille bergougnoux (Administrateur) # HP
Mis à jour le 17/10/2013 par El Desaparecido - Team SosVirus
Lancé à 11:08:28 | 28/10/2013
Site Web: http://www.usbfix.net/" onclick="window.open(this.href);return false;
Forum : http://www.sosvirus.net/" onclick="window.open(this.href);return false;
Upload Malware: http://www.sosvirus.net/upload_malware.php" onclick="window.open(this.href);return false;
Contact: http://www.usbfix.net/contact/" onclick="window.open(this.href);return false;
PC: Hewlett-Packard (30E9)
CPU: Intel(R) Core(TM)2 Duo CPU T5870 @ 2.00GHz
RAM -> [Total : 3067 | Free : 1316]
Bios: Hewlett-Packard
Boot: Normal boot
OS: Microsoft Windows 7 à‰dition Intégrale (6.1.7601 32-Bit) # Service Pack 1
WB: Windows Internet Explorer 10.0.9200.16721
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: avast! antivirus [Enabled | Updated]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 233 Go (69 Go libre(s) - 30%) [] # NTFS
D:\ -> CD-ROM
E:\ -> Disque amovible # 2 Go (2 Go libre(s) - 100%) [] # FAT
################## | Processus Actif |
C:\Windows\system32\csrss.exe (ID 380 |ParentID 360)
C:\Windows\system32\wininit.exe (ID 456 |ParentID 360)
C:\Windows\system32\csrss.exe (ID 464 |ParentID 448)
C:\Windows\system32\services.exe (ID 504 |ParentID 456)
C:\Windows\system32\lsass.exe (ID 520 |ParentID 456)
C:\Windows\system32\lsm.exe (ID 528 |ParentID 456)
C:\Windows\system32\winlogon.exe (ID 588 |ParentID 448)
C:\Windows\system32\svchost.exe (ID 692 |ParentID 504)
C:\Windows\system32\svchost.exe (ID 772 |ParentID 504)
C:\Windows\system32\atiesrxx.exe (ID 820 |ParentID 504)
C:\Windows\System32\svchost.exe (ID 896 |ParentID 504)
C:\Windows\System32\svchost.exe (ID 948 |ParentID 504)
C:\Windows\system32\svchost.exe (ID 976 |ParentID 504)
C:\Windows\system32\svchost.exe (ID 1036 |ParentID 504)
C:\Windows\system32\Hpservice.exe (ID 1240 |ParentID 504)
C:\Windows\system32\atieclxx.exe (ID 1280 |ParentID 820)
C:\Windows\system32\svchost.exe (ID 1404 |ParentID 504)
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe (ID 1492 |ParentID 504)
C:\Program Files\Alwil Software\Avast4\ashServ.exe (ID 1512 |ParentID 504)
C:\Windows\system32\Dwm.exe (ID 1696 |ParentID 948)
C:\Windows\Explorer.EXE (ID 1716 |ParentID 1688)
C:\Program Files\Alwil Software\Avast4\ashDisp.exe (ID 1860 |ParentID 1716)
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCtrl.exe (ID 1896 |ParentID 1716)
C:\Program Files\Analog Devices\Core\smax4pnp.exe (ID 1912 |ParentID 1716)
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (ID 1932 |ParentID 1716)
C:\Program Files\Zune\ZuneLauncher.exe (ID 1960 |ParentID 1716)
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\VolCtrl.exe (ID 2020 |ParentID 1896)
C:\Program Files\Common Files\Java\Java Update\jusched.exe (ID 452 |ParentID 1716)
C:\Program Files\iTunes\iTunesHelper.exe (ID 1032 |ParentID 1716)
C:\Program Files\Windows Sidebar\sidebar.exe (ID 1612 |ParentID 1716)
C:\Users\famille bergougnoux\AppData\Local\Google\Update\GoogleUpdate.exe (ID 1728 |ParentID 1716)
C:\Users\famille bergougnoux\AppData\Local\Facebook\Update\FacebookUpdate.exe (ID 1184 |ParentID 1716)
C:\Program Files\Skype\Phone\Skype.exe (ID 1840 |ParentID 1716)
C:\Users\famille bergougnoux\IMG 257654.bmp.scr (ID 1140 |ParentID 1716)
C:\Program Files\Common Files\Panasonic\PHOTOfunSTUDIO AutoStart\AutoStartupService.exe (ID 632 |ParentID 1716)
C:\Users\famille bergougnoux\AppData\Local\Facebook\Messenger\2.1.4814.0\FacebookMessenger.exe (ID 2056 |ParentID 1716)
C:\Windows\system32\DllHost.exe (ID 2172 |ParentID 692)
C:\Windows\System32\spoolsv.exe (ID 2612 |ParentID 504)
C:\Windows\system32\taskhost.exe (ID 2624 |ParentID 504)
C:\Windows\system32\svchost.exe (ID 2684 |ParentID 504)
C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe (ID 2832 |ParentID 504)
C:\Windows\system32\AEADISRV.EXE (ID 2852 |ParentID 504)
C:\Program Files\LSI SoftModem\agrsmsvc.exe (ID 2880 |ParentID 504)
C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (ID 2904 |ParentID 504)
C:\Program Files\Bonjour\mDNSResponder.exe (ID 2940 |ParentID 504)
C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe (ID 2980 |ParentID 504)
C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe (ID 3028 |ParentID 504)
C:\ProgramData\Skype\Toolbars\Skype C2C Service\c2c_service.exe (ID 3080 |ParentID 504)
C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe (ID 3088 |ParentID 3028)
C:\Windows\system32\svchost.exe (ID 3268 |ParentID 504)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (ID 3324 |ParentID 504)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (ID 3392 |ParentID 3324)
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe (ID 3624 |ParentID 504)
C:\Program Files\iPod\bin\iPodService.exe (ID 3656 |ParentID 504)
C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe (ID 3684 |ParentID 504)
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe (ID 3856 |ParentID 504)
C:\Windows\system32\SearchIndexer.exe (ID 4080 |ParentID 504)
C:\Windows\system32\wbem\wmiprvse.exe (ID 2064 |ParentID 692)
C:\Windows\system32\svchost.exe (ID 2808 |ParentID 504)
C:\Windows\system32\svchost.exe (ID 3736 |ParentID 504)
C:\Windows\system32\wbem\wmiprvse.exe (ID 2512 |ParentID 692)
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe (ID 4260 |ParentID 504)
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (ID 4340 |ParentID 1932)
C:\Windows\System32\WUDFHost.exe (ID 4456 |ParentID 948)
C:\Program Files\Windows Media Player\wmpnetwk.exe (ID 4704 |ParentID 504)
C:\Windows\System32\svchost.exe (ID 4960 |ParentID 504)
C:\Windows\system32\DllHost.exe (ID 5884 |ParentID 692)
C:\Users\famille bergougnoux\AppData\Local\Google\Chrome\Application\chrome.exe (ID 4656 |ParentID 1716)
C:\Users\famille bergougnoux\AppData\Local\Google\Chrome\Application\chrome.exe (ID 644 |ParentID 4656)
C:\Users\famille bergougnoux\AppData\Local\Google\Chrome\Application\chrome.exe (ID 5164 |ParentID 4656)
C:\Users\famille bergougnoux\AppData\Local\Google\Chrome\Application\chrome.exe (ID 5716 |ParentID 4656)
C:\Users\famille bergougnoux\AppData\Local\Google\Chrome\Application\chrome.exe (ID 5484 |ParentID 4656)
C:\Users\famille bergougnoux\AppData\Local\Google\Chrome\Application\chrome.exe (ID 5628 |ParentID 4656)
C:\Users\famille bergougnoux\AppData\Local\Google\Chrome\Application\chrome.exe (ID 3040 |ParentID 4656)
C:\Windows\System32\svchost.exe (ID 5128 |ParentID 504)
C:\Users\famille bergougnoux\AppData\Local\Google\Chrome\Application\chrome.exe (ID 4412 |ParentID 4656)
C:\Windows\system32\svchost.exe (ID 5588 |ParentID 504)
C:\Windows\system32\wuauclt.exe (ID 1992 |ParentID 1036)
C:\Windows\servicing\TrustedInstaller.exe (ID 4592 |ParentID 504)
C:\Windows\system32\SearchProtocolHost.exe (ID 1688 |ParentID 4080)
C:\Windows\system32\SearchFilterHost.exe (ID 3408 |ParentID 4080)
C:\UsbFix\Go.exe (ID 2520 |ParentID 4596)
################## | Regedit Run |
HKLM\SOFTWARE | Run : [avast!] - "C:\Program Files\Alwil Software\Avast4\ashDisp.exe"
HKLM\SOFTWARE | Run : [QlbCtrl.exe] - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
HKLM\SOFTWARE | Run : [SoundMAXPnP] - C:\Program Files\Analog Devices\Core\smax4pnp.exe
HKLM\SOFTWARE | Run : [SynTPEnh] - %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe
HKLM\SOFTWARE | Run : [APSDaemon] - "C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe"
HKLM\SOFTWARE | Run : [Adobe ARM] - "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
HKLM\SOFTWARE | Run : [Zune Launcher] - "C:\Program Files\Zune\ZuneLauncher.exe"
HKLM\SOFTWARE | Run : [SunJavaUpdateSched] - "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
HKLM\SOFTWARE | Run : [QuickTime Task] - "C:\Program Files\QuickTime\QTTask.exe" -atboottime
HKLM\SOFTWARE | Run : [iTunesHelper] - "C:\Program Files\iTunes\iTunesHelper.exe"
HKLM\SOFTWARE | RunOnce : [] -
HKU\S-1-5-19\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
HKU\S-1-5-20\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
HKU\S-1-5-21-1455129409-4251015548-826711595-1000\SOFTWARE | Run : [Sidebar] - C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
HKU\S-1-5-21-1455129409-4251015548-826711595-1000\SOFTWARE | Run : [Google Update] - "C:\Users\famille bergougnoux\AppData\Local\Google\Update\GoogleUpdate.exe" /c
HKU\S-1-5-21-1455129409-4251015548-826711595-1000\SOFTWARE | Run : [Facebook Update] - "C:\Users\famille bergougnoux\AppData\Local\Facebook\Update\FacebookUpdate.exe" /c /nocrashserver
HKU\S-1-5-21-1455129409-4251015548-826711595-1000\SOFTWARE | Run : [EPSON SX420W Series] - C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FATIGCE.EXE /FU "C:\Windows\TEMP\E_S4A65.tmp" /EF "HKCU"
HKU\S-1-5-21-1455129409-4251015548-826711595-1000\SOFTWARE | Run : [ApplePhotoStreams] - C:\Program Files\Common Files\Apple\Internet Services\ApplePhotoStreams.exe
HKU\S-1-5-21-1455129409-4251015548-826711595-1000\SOFTWARE | Run : [Skype] - "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
HKU\S-1-5-21-1455129409-4251015548-826711595-1000\SOFTWARE | Run : [IMG 257654.bmp] - "C:\Users\famille bergougnoux\IMG 257654.bmp.scr"
HKU\S-1-5-19\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
HKU\S-1-5-20\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
HKU\S-1-5-18\SOFTWARE | RunOnce : [SPReview] - "C:\Windows\System32\SPReview\SPReview.exe" /sp:1 /errorfwlink:"http://go.microsoft.com/fwlink/?LinkID=122915" /build:7601
################## | à‰léments infectieux |
Présent! E:\Bridgit Mendler - Ready or Not (Official Video).LNK
Présent! C:\Recycler\S-1-5-21-1482476501-1715567821-839522115-1003
Présent! C:\Recycler\S-1-5-21-1482476501-1715567821-839522115-1005
Présent! C:\Recycler\S-1-5-21-1482476501-1715567821-839522115-1006
Présent! C:\Recycler\S-1-5-21-1482476501-1715567821-839522115-1008
Présent! C:\Users\famille bergougnoux\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\IMG 257654.bmp.scr
Présent! C:\Users\famille bergougnoux\IMG 257654.bmp.scr
Présent! E:\IMG 257654.bmp.scr
################## | Registre |
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F | http://www.usbfix.net" onclick="window.open(this.href);return false; - http://www.sosvirus.net" onclick="window.open(this.href);return false; |
