Vous pensez être infecté, des pubs s'affichent quand vous naviguez sur internet ?
Perte de données, ralentissement système, virus USB ?
Désinfectez votre ordinateur gratuitement !
  • Avatar du membre
  • Avatar du membre
#156890
Bonjour , tous les fichiers et dossiers sur ma clé sont des raccourci. pouvez vous s'il vous plait m'aider à  le neutralisé. Merci ci-dessous le rapport avec Usbfix.
Code: Tout sélectionner
[b]############################## | UsbFix V 7.173 | [Recherche][/b]

Utilisateur: SAV GRAPHICS (Administrateur) # SAVGRAPHICS-PC
Mis à  jour le 04/07/2014 par El Desaparecido - SosVirus
Lancé à  13:53:55 | 10/07/2014

Site Web : [url=http://www.usbfix.net/]http://www.usbfix.net/[/url]
Changelog : [url=http://www.usbfix.net/maj/]http://www.usbfix.net/maj/[/url]
Assistance : [url=http://www.sosvirus.net/forum-virus-securite.html]http://www.sosvirus.net/forum-virus-securite.html[/url]
Upload Malware : [url=http://www.sosvirus.net/upload_malware.php]http://www.sosvirus.net/upload_malware.php[/url]
Contact : [url=http://www.usbfix.net/contact/]http://www.usbfix.net/contact/[/url]

[b]################## | System information |[/b]

MB: FOXCONN (2A8Ch)
CPU: Pentium(R) Dual-Core CPU E5300 @ 2.60GHz
GC: Intel(R) G41 Express Chipset
RAM -> [Total : 3037 Mo | Free : 759 Mo]
Bios: American Megatrends Inc.
Boot: Normal boot

OS: Microsoftâ„¢ Windows 7 Ultimate (6.1.7601 64-Bit) Service Pack 1
WB: Internet Explorer : 11.00.9600.16428
WB: Google Chrome : 35.0.1916.153
WB: Mozilla Firefox : 30.0

[b]################## | Security Information |[/b]

AV: Bitdefender Antivirus [Actif |A jour]
AS: Bitdefender Antispyware [Actif |A jour]
AS: Windows Defender [[b](!) Désactivé[/b] |[b](!) Non à  jour[/b]]
FW: Bitdefender Pare-feu [Actif]
FW: Windows Firewall [[b](!) Désactivé[/b]]
SC: Security Center [Actif]
WU: Windows Update [Actif]

[b]################## | Disk Information |[/b]

C:\ (%SystemDrive%) -> Disque fixe # 98 Go (18 Go libre(s) - 18%) [] # NTFS
D:\ -> Disque fixe # 200 Go (985 Mo libre(s) - 0%) [] # NTFS
F:\ -> Disque amovible # 4 Go (3 Go libre(s) - 87%) [IBTISSAM] # FAT32

[b]################## | Processus Actif |[/b]

C:\Windows\System32\smss.exe (ID: 284|ParentID: 4|Système)
C:\Windows\System32\csrss.exe (ID: 440|ParentID: 432|Système)
C:\Windows\System32\wininit.exe (ID: 480|ParentID: 432|Système)
C:\Windows\System32\csrss.exe (ID: 496|ParentID: 472|Système)
C:\Windows\System32\winlogon.exe (ID: 540|ParentID: 472|Système)
C:\Windows\System32\services.exe (ID: 568|ParentID: 480|Système)
C:\Windows\System32\lsass.exe (ID: 584|ParentID: 480|Système)
C:\Windows\System32\lsm.exe (ID: 608|ParentID: 480|Système)
C:\Windows\System32\svchost.exe (ID: 716|ParentID: 568|Système)
C:\Program Files\Bitdefender\Bitdefender\vsserv.exe (ID: 772|ParentID: 568|Système)
C:\Windows\System32\svchost.exe (ID: 324|ParentID: 568|SERVICE Rà‰SEAU)
C:\Windows\System32\svchost.exe (ID: 732|ParentID: 568|SERVICE LOCAL)
C:\Windows\System32\svchost.exe (ID: 1064|ParentID: 568|Système)
C:\Windows\System32\svchost.exe (ID: 1096|ParentID: 568|SERVICE LOCAL)
C:\Windows\System32\svchost.exe (ID: 1120|ParentID: 568|Système)
C:\Windows\System32\svchost.exe (ID: 1416|ParentID: 568|SERVICE Rà‰SEAU)
C:\Windows\System32\svchost.exe (ID: 1564|ParentID: 568|SERVICE LOCAL)
C:\Windows\System32\svchost.exe (ID: 1944|ParentID: 568|SERVICE LOCAL)
C:\Windows\System32\svchost.exe (ID: 3260|ParentID: 568|SERVICE LOCAL)
C:\Program Files\Bitdefender\Bitdefender\updatesrv.exe (ID: 3428|ParentID: 568|Système)
C:\Program Files\Bitdefender\Bitdefender Safebox\safeboxservice.exe (ID: 3568|ParentID: 568|Système)
C:\Windows\System32\svchost.exe (ID: 4160|ParentID: 568|SERVICE Rà‰SEAU)
C:\Windows\System32\dwm.exe (ID: 4628|ParentID: 1064|SAV GRAPHICS)
C:\Program Files\Bitdefender\Bitdefender\bdagent.exe (ID: 5040|ParentID: 4672|SAV GRAPHICS)
C:\Program Files\Bitdefender\Bitdefender\pmbxag.exe (ID: 220|ParentID: 4672|SAV GRAPHICS)
C:\Program Files\Bitdefender\Bitdefender\antispam32\bdapppassmgr.exe (ID: 4752|ParentID: 4672|SAV GRAPHICS)
C:\Windows\System32\audiodg.exe (ID: 6944|ParentID: 732|SERVICE LOCAL)
C:\Program Files\Bitdefender\Bitdefender\odscanui.exe (ID: 3996|ParentID: 5040|SAV GRAPHICS)
C:\Program Files (x86)\TeamViewer\Version9\TeamViewer_Service.exe (ID: 6880|ParentID: 568|Système)
C:\Program Files\ma-config.com\MaConfigAgent.exe (ID: 6164|ParentID: 568|Système)
C:\Windows\System32\rundll32.exe (ID: 5012|ParentID: 716|SAV GRAPHICS)
C:\Program Files\Windows Media Player\wmpnetwk.exe (ID: 3224|ParentID: 568|SERVICE Rà‰SEAU)
C:\Windows\System32\SearchIndexer.exe (ID: 5272|ParentID: 568|Système)
C:\Windows\System32\spoolsv.exe (ID: 6004|ParentID: 568|Système)
C:\Windows\System32\wbem\WmiPrvSE.exe (ID: 1200|ParentID: 716|Système)
C:\Windows\System32\sppsvc.exe (ID: 1692|ParentID: 568|SERVICE Rà‰SEAU)
C:\Windows\System32\rundll32.exe (ID: 1848|ParentID: 716|SAV GRAPHICS)
C:\Windows\explorer.exe (ID: 2060|ParentID: 5884|SAV GRAPHICS)
C:\Windows\System32\SearchProtocolHost.exe (ID: 2804|ParentID: 5272|Système)
C:\Windows\SysWOW64\notepad.exe (ID: 4060|ParentID: 5884|SAV GRAPHICS)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 7136|ParentID: 2060|SAV GRAPHICS)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 4168|ParentID: 7136|SAV GRAPHICS)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 1460|ParentID: 7136|SAV GRAPHICS)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 5864|ParentID: 7136|SAV GRAPHICS)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 3676|ParentID: 7136|SAV GRAPHICS)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 4424|ParentID: 7136|SAV GRAPHICS)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 7028|ParentID: 7136|SAV GRAPHICS)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 3248|ParentID: 7136|SAV GRAPHICS)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 5164|ParentID: 7136|SAV GRAPHICS)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 4592|ParentID: 7136|SAV GRAPHICS)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 3280|ParentID: 7136|SAV GRAPHICS)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 5728|ParentID: 7136|SAV GRAPHICS)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 4380|ParentID: 7136|SAV GRAPHICS)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 4392|ParentID: 7136|SAV GRAPHICS)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 1300|ParentID: 7136|SAV GRAPHICS)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 4288|ParentID: 7136|SAV GRAPHICS)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 1844|ParentID: 7136|SAV GRAPHICS)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 4360|ParentID: 7136|SAV GRAPHICS)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 4940|ParentID: 7136|SAV GRAPHICS)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 6940|ParentID: 7136|SAV GRAPHICS)
C:\Program Files (x86)\Microsoft Office\Office12\OUTLOOK.EXE (ID: 3660|ParentID: 2060|SAV GRAPHICS)
C:\Program Files (x86)\PDF Architect\ConversionService.exe (ID: 3952|ParentID: 568|Système)
C:\Windows\System32\SearchFilterHost.exe (ID: 3556|ParentID: 5272|Système)
C:\UsbFix\UsbFix.exe (ID: 4976|ParentID: 2060|SAV GRAPHICS)
C:\Windows\System32\dllhost.exe (ID: 3108|ParentID: 716|SAV GRAPHICS)

[b]################## | Autorun |[/b]


[b]################## | Regedit Run |[/b]

F2 - HKLM\..\Winlogon : [Shell] explorer.exe
F2 - [x64] HKLM\..\Winlogon : [Shell] explorer.exe
F2 - HKLM\..\Winlogon : [Userinit] userinit.exe
F2 - [x64] HKLM\..\Winlogon : [Userinit] C:\Windows\system32\userinit.exe,
04 - HKCU\..\Run : [Skype] "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun
04 - HKCU\..\Run : [LightScribe Control Panel] C:\Program Files (x86)\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
04 - HKCU\..\Run : [Bitdefender Wallet Agent] "C:\Program Files\Bitdefender\Bitdefender\pmbxag.exe"
04 - HKCU\..\Run : [Bitdefender Wallet] "C:\Program Files\Bitdefender\Bitdefender\pwdmanui.exe" --hidden --nowizard
04 - HKCU\..\Run : [Bitdefender Agent de l'application Wallet] "C:\Program Files\Bitdefender\Bitdefender\antispam32\bdapppassmgr.exe"
04 - HKCU\..\Run : [IDMan] C:\Program Files (x86)\Internet Download Manager\IDMan.exe /onboot
04 - HKLM\..\Run : [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
04 - HKLM\..\Run : [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
04 - HKLM\..\Run : [NBAgent] "C:\Program Files (x86)\Nero\Nero 11\Nero BackItUp\NBAgent.exe" /WinStart
04 - HKLM\..\Run : [SwitchBoard] C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
04 - HKLM\..\Run : [AdobeCS6ServiceManager] "C:\Program Files (x86)\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe" -launchedbylogin
04 - HKLM\..\Run : [vProt] "C:\Program Files (x86)\AVG SafeGuard toolbar\vprot.exe"
04 - [x64] HKLM\..\Run : [IgfxTray] C:\Windows\system32\igfxtray.exe
04 - [x64] HKLM\..\Run : [HotKeysCmds] C:\Windows\system32\hkcmd.exe
04 - [x64] HKLM\..\Run : [Persistence] C:\Windows\system32\igfxpers.exe
04 - [x64] HKLM\..\Run : [AdobeAAMUpdater-1.0] "C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe"
04 - [x64] HKLM\..\Run : [Bdagent] "C:\Program Files\Bitdefender\Bitdefender\bdagent.exe"
04 - HKU\S-1-5-19\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-20\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-21-2789654951-2868293278-663882169-1000\..\Run : [Skype] "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun
04 - HKU\S-1-5-21-2789654951-2868293278-663882169-1000\..\Run : [LightScribe Control Panel] C:\Program Files (x86)\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
04 - HKU\S-1-5-21-2789654951-2868293278-663882169-1000\..\Run : [Bitdefender Wallet Agent] "C:\Program Files\Bitdefender\Bitdefender\pmbxag.exe"
04 - HKU\S-1-5-21-2789654951-2868293278-663882169-1000\..\Run : [Bitdefender Wallet] "C:\Program Files\Bitdefender\Bitdefender\pwdmanui.exe" --hidden --nowizard
04 - HKU\S-1-5-21-2789654951-2868293278-663882169-1000\..\Run : [Bitdefender Agent de l'application Wallet] "C:\Program Files\Bitdefender\Bitdefender\antispam32\bdapppassmgr.exe"
04 - HKU\S-1-5-21-2789654951-2868293278-663882169-1000\..\Run : [IDMan] C:\Program Files (x86)\Internet Download Manager\IDMan.exe /onboot
04 - HKU\S-1-5-18\..\Run : [Bitdefender Wallet Agent] "C:\Program Files\Bitdefender\Bitdefender\pmbxag.exe"
04 - HKU\S-1-5-18\..\Run : [Bitdefender Wallet] "C:\Program Files\Bitdefender\Bitdefender\pwdmanui.exe" --hidden --nowizard
04 - HKU\S-1-5-18\..\Run : [Bitdefender Agent de l'application Wallet] "C:\Program Files\Bitdefender\Bitdefender\antispam32\bdapppassmgr.exe"
04 - HKU\S-1-5-19\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-20\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe

[b]################## | Recherche générique |[/b]

Présent! F:\.lnk
Présent! F:\Hi.lnk

[b]################## | Registre |[/b]


[b]################## | E.O.F | [url=http://www.sosvirus.net/]http://www.sosvirus.net/[/url] | [url=http://www.usbfix.net/]http://www.usbfix.net/[/url] |[/b]
#158031
bonsoir messano

tu peux passer le nettoyage de USBFix et après me faire un ZHPDiag s'il te plait ??
:merci2:

buckhulk"
  1. Télécharge UsbFix (de El Desaparecido) sur ton Bureau !
  2. Branche toutes vos sources de données externes à  votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
  3. Fais clic droit dessus, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
  4. Choisis l'option Nettoyage

    Image
  5. Copie et Colle le contenu du rapport qui apparaît à  la fin du scan dans ta réponse
________________________________________________________________________
  • Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau.
  • Installe le logiciel.
  • Lance ZHPDiag, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
  • Clic sur Complet

    Note : Ne pas fermer le programme même si il est indiqué qu'il ne répond plus.

    Image
  • Une fois le scan terminé rends toi sur le bureau, le fichier ZHPDiag.txt à  été créé.
  • Héberge le rapport ZHPDiag.txt sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum
;)

bonsoir oki pour la fermeture je m'en charge car[…]

how to clean junk files

Hello don't use this program , it's a bullshit :)

Bonjour https://www.aht.li/3213847/AdsFix.exe b[…]

De rien Bon WE :)