- jeu. 24 oct. 2013 11:10
#12681
Bonjour,
J'ai un problème depuis quelques jours que je ne parviens pas à résoudre. Des raccourcis se créent sans que je le demande sur les fichiers que j'enregistre sur mes clefs USB. Malgré plusieurs formatages, le problème ne se résout pas. Cela coà¯ncide avec des problèmes de navigation sur Internet, mais je ne sais pas si c'est lié (quand je fais une recherche sur Google, que je choisis ensuite une proposition, tout va bien; puis quand je veux revenir en arrière dans ma navigation pour revenir sur la page de recherche de Google, c'est toujours la page sur laquelle je suis qui se recharge. Il faut que je fasse au moins deux clics rapides pour revenir).
J'ai fait un scan minutieux avec Avast, qui n'a rien donné.
J'ai fait une analyse avec Malwarebytes, qui a détecté deux éléments et les a supprimés, mais cela n'a rien changé.
J'ai donc suivi vos conseils sur Usbfix, et je vous joins le rapport, en espérant que vous pourrez me proposer une solution.
Merci d'avance.
J'ai un problème depuis quelques jours que je ne parviens pas à résoudre. Des raccourcis se créent sans que je le demande sur les fichiers que j'enregistre sur mes clefs USB. Malgré plusieurs formatages, le problème ne se résout pas. Cela coà¯ncide avec des problèmes de navigation sur Internet, mais je ne sais pas si c'est lié (quand je fais une recherche sur Google, que je choisis ensuite une proposition, tout va bien; puis quand je veux revenir en arrière dans ma navigation pour revenir sur la page de recherche de Google, c'est toujours la page sur laquelle je suis qui se recharge. Il faut que je fasse au moins deux clics rapides pour revenir).
J'ai fait un scan minutieux avec Avast, qui n'a rien donné.
J'ai fait une analyse avec Malwarebytes, qui a détecté deux éléments et les a supprimés, mais cela n'a rien changé.
J'ai donc suivi vos conseils sur Usbfix, et je vous joins le rapport, en espérant que vous pourrez me proposer une solution.
Merci d'avance.
- Code: Tout sélectionner
############################## | UsbFix V 7.145 | [Recherche]
Utilisateur: compaq (Administrateur) # PC-DE-COMPAQ
Mis à jour le 17/10/2013 par El Desaparecido -0 Team SosVirus
Lancé à 10:51:35 | 24/10/2013
Site Web: https://www.usbfix.net/
Forum : https://www.sosvirus.net/
Upload Malware: https://www.sosvirus.net/upload_malware.php
Contact: https://www.usbfix.net/contact/
PC: Wistron (3616)
CPU: Intel(R) Pentium(R) Dual CPU T3200 @ 2.00GHz
RAM -> [Total : 3068 | Free : 1552]
Bios: Hewlett-Packard
Boot: Normal boot
OS: Microsoft® Windows Vistaâ„¢ à‰dition Familiale Premium (6.0.6002 32-Bit) # Service Pack 2
WB: Windows Internet Explorer 9.0.8112.16421
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: avast! Antivirus [(!) Disabled | Updated]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 140 Go (81 Go libre(s) -0 58%) [] # NTFS
D:\ -> Disque fixe # 9 Go (2 Go libre(s) -0 18%) [PRESARIO_RP] # NTFS
E:\ -> CD-ROM
F:\ -> Disque amovible # 4 Go (2 Go libre(s) -0 50%) [USB LYC] # FAT32
G:\ -> Disque amovible # 4 Go (4 Go libre(s) -0 98%) [CLEF-TERM] # FAT32
################## | Processus Actif |
C:\Windows\system32\csrss.exe (ID 584 |ParentID 572)
C:\Windows\system32\wininit.exe (ID 636 |ParentID 572)
C:\Windows\system32\csrss.exe (ID 648 |ParentID 628)
C:\Windows\system32\services.exe (ID 684 |ParentID 636)
C:\Windows\system32\lsass.exe (ID 696 |ParentID 636)
C:\Windows\system32\lsm.exe (ID 704 |ParentID 636)
C:\Windows\system32\svchost.exe (ID 840 |ParentID 684)
C:\Windows\system32\nvvsvc.exe (ID 896 |ParentID 684)
C:\Windows\system32\svchost.exe (ID 924 |ParentID 684)
C:\Windows\System32\svchost.exe (ID 980 |ParentID 684)
C:\Windows\System32\svchost.exe (ID 1020 |ParentID 684)
C:\Windows\System32\svchost.exe (ID 1056 |ParentID 684)
C:\Windows\system32\svchost.exe (ID 1068 |ParentID 684)
C:\Windows\system32\winlogon.exe (ID 1144 |ParentID 628)
C:\Windows\system32\svchost.exe (ID 1312 |ParentID 684)
C:\Windows\system32\SLsvc.exe (ID 1348 |ParentID 684)
C:\Windows\system32\svchost.exe (ID 1392 |ParentID 684)
C:\Windows\system32\rundll32.exe (ID 1492 |ParentID 896)
C:\Windows\system32\svchost.exe (ID 1636 |ParentID 684)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (ID 1740 |ParentID 684)
C:\Windows\system32\WLANExt.exe (ID 1748 |ParentID 1056)
C:\Windows\System32\spoolsv.exe (ID 1936 |ParentID 684)
C:\Windows\system32\svchost.exe (ID 1960 |ParentID 684)
C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe (ID 524 |ParentID 684)
C:\Program Files\Common Files\LightScribe\LSSrvc.exe (ID 676 |ParentID 684)
C:\Windows\system32\svchost.exe (ID 1180 |ParentID 684)
C:\Windows\SMINST\BLService.exe (ID 1676 |ParentID 684)
C:\Program Files\CyberLink\Shared Files\RichVideo.exe (ID 1612 |ParentID 684)
C:\Windows\system32\svchost.exe (ID 848 |ParentID 684)
C:\Windows\System32\svchost.exe (ID 2080 |ParentID 684)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (ID 2100 |ParentID 684)
C:\Windows\system32\SearchIndexer.exe (ID 2160 |ParentID 684)
C:\Windows\system32\DRIVERS\xaudio.exe (ID 2224 |ParentID 684)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (ID 2248 |ParentID 2100)
C:\Windows\system32\taskeng.exe (ID 2920 |ParentID 1068)
C:\Windows\system32\Dwm.exe (ID 3196 |ParentID 1056)
C:\Windows\system32\taskeng.exe (ID 3244 |ParentID 1068)
C:\Windows\Explorer.EXE (ID 3268 |ParentID 3184)
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (ID 3784 |ParentID 3268)
C:\Program Files\HP\QuickPlay\QPService.exe (ID 4052 |ParentID 3268)
C:\Program Files\Windows Defender\MSASCui.exe (ID 4064 |ParentID 3268)
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe (ID 4080 |ParentID 3268)
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe (ID 4088 |ParentID 3268)
C:\WINDOWS\System32\rundll32.exe (ID 2352 |ParentID 3268)
C:\Program Files\HP\HP Software Update\hpwuschd2.exe (ID 1324 |ParentID 3268)
C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe (ID 2908 |ParentID 684)
C:\Windows\system32\wbem\wmiprvse.exe (ID 768 |ParentID 840)
C:\Program Files\Hewlett-Packard\HP wireless Assistant\WiFiMsg.EXE (ID 1532 |ParentID 4088)
C:\Program Files\AVAST Software\Avast\avastui.exe (ID 3532 |ParentID 3268)
C:\Program Files\Windows Sidebar\sidebar.exe (ID 1452 |ParentID 3268)
C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe (ID 1236 |ParentID 840)
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe (ID 3720 |ParentID 684)
C:\Program Files\Windows Sidebar\sidebar.exe (ID 3716 |ParentID 1452)
C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe (ID 3596 |ParentID 3268)
C:\WINDOWS\ehome\ehtray.exe (ID 2744 |ParentID 3268)
C:\WINDOWS\System32\wscript.exe (ID 3884 |ParentID 3268)
C:\Windows\system32\wbem\wmiprvse.exe (ID 2136 |ParentID 840)
C:\Windows\system32\svchost.exe (ID 2432 |ParentID 684)
C:\Windows\ehome\ehmsas.exe (ID 3228 |ParentID 840)
C:\Windows\system32\Macromed\Flash\FlashUtil32_11_9_900_117_ActiveX.exe (ID 2108 |ParentID 840)
c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe (ID 4276 |ParentID 684)
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (ID 4712 |ParentID 3784)
C:\Program Files\Common Files\Microsoft Shared\Ink\InputPersonalization.exe (ID 5680 |ParentID 3244)
C:\Windows\System32\WUDFHost.exe (ID 6160 |ParentID 1056)
C:\UsbFix\Go.exe (ID 7456 |ParentID 7416)
C:\Windows\system32\SearchProtocolHost.exe (ID 7532 |ParentID 2160)
C:\Windows\system32\SearchFilterHost.exe (ID 7812 |ParentID 2160)
################## | Regedit Run |
HKLM\SOFTWARE | Run : [SynTPEnh] -0 C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
HKLM\SOFTWARE | Run : [UCam_Menu] -0 C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe C:\Program Files\CyberLink\YouCam update Software\CyberLink\YouCam\2.0
HKLM\SOFTWARE | Run : [QPService] -0 C:\Program Files\HP\QuickPlay\QPService.exe
HKLM\SOFTWARE | Run : [Windows Defender] -0 %ProgramFiles%\Windows Defender\MSASCui.exe -hide
HKLM\SOFTWARE | Run : [QlbCtrl.exe] -0 C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
HKLM\SOFTWARE | Run : [hpWirelessAssistant] -0 C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
HKLM\SOFTWARE | Run : [NvCplDaemon] -0 RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
HKLM\SOFTWARE | Run : [NvMediaCenter] -0 RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
HKLM\SOFTWARE | Run : [Adobe ARM] -0 C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
HKLM\SOFTWARE | Run : [HP Software Update] -0 C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
HKLM\SOFTWARE | Run : [] -0
HKLM\SOFTWARE | Run : [HP Health Check Scheduler] -0 c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
HKLM\SOFTWARE | Run : [AvastUI.exe] -0 C:\Program Files\AVAST Software\Avast\AvastUI.exe /nogui
HKLM\SOFTWARE | RunOnce : [] -0
HKU\S-1-5-19\SOFTWARE | Run : [Sidebar] -0 %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem
HKU\S-1-5-19\SOFTWARE | Run : [WindowsWelcomeCenter] -0 rundll32.exe oobefldr.dll,ShowWelcomeCenter
HKU\S-1-5-20\SOFTWARE | Run : [Sidebar] -0 %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem
HKU\S-1-5-20\SOFTWARE | Run : [WindowsWelcomeCenter] -0 rundll32.exe oobefldr.dll,ShowWelcomeCenter
HKU\S-1-5-21-1288367742-1706794118-1451860968-1000\SOFTWARE | Run : [Sidebar] -0 C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
HKU\S-1-5-21-1288367742-1706794118-1451860968-1000\SOFTWARE | Run : [LightScribe Control Panel] -0 C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
HKU\S-1-5-21-1288367742-1706794118-1451860968-1000\SOFTWARE | Run : [AdobeBridge] -0
HKU\S-1-5-21-1288367742-1706794118-1451860968-1000\SOFTWARE | Run : [ehTray.exe] -0 C:\Windows\ehome\ehTray.exe
HKU\S-1-5-21-1288367742-1706794118-1451860968-1000\SOFTWARE | Run : [Google Update] -0 C:\Users\compaq\AppData\Local\Google\Update\GoogleUpdate.exe /c
HKU\S-1-5-21-1288367742-1706794118-1451860968-1000\SOFTWARE | Run : [iTunesHelper] -0 wscript.exe //B C:\Users\compaq\AppData\Local\Temp\iTunesHelper.vbe
################## | à‰léments infectieux |
Présent! C:\Users\compaq\avast_free_antivirus_setup.exe
Présent! F:\iTunesHelper.vbe
Présent! G:\iTunesHelper.vbe
Présent! C:\Users\compaq\AppData\Local\Temp\iTunesHelper.vbe
Présent! C:\Users\compaq\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\iTunesHelper.vbe
Présent! F:\crick.lnk
Présent! F:\.lnk
Présent! F:\courrier_valenciennes_motivation.lnk
Présent! F:\sitecinema.lnk
Présent! F:\clef.lnk
Présent! F:\.fseventsd.lnk
Présent! F:\jardins.lnk
Présent! F:\couv.lnk
Présent! F:\.Trashes.lnk
Présent! F:\.Spotlight-V100.lnk
Présent! F:\aff.lnk
Présent! F:\nolde.lnk
Présent! F:\Nouveau dossier.lnk
Présent! F:\artnouveau_paulberthon.lnk
Présent! F:\artnouveau_paulberthon02.lnk
Présent! F:\enrich_heckel.lnk
Présent! F:\constructivisme01.lnk
Présent! G:\le jardin, notre double.lnk
Présent! G:\memoire_photographie.lnk
Présent! G:\ETicket_22120330.lnk
Présent! G:\ETicket_67054015.lnk
Présent! G:\ETicket_228626911.lnk
Présent! D:\desktop.ini
################## | Registre |
Présent! HKU\S-1-5-21-1288367742-1706794118-1451860968-1000\Software\Microsoft\Windows\CurrentVersion\Run|iTunesHelper
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|iTunesHelper
Présent! HKU\S-1-5-21-1288367742-1706794118-1451860968-1000\Software\Microsoft\Windows\CurrentVersion\Run|iTunesHelper
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|iTunesHelper
Présent! HKU\S-1-5-21-1288367742-1706794118-1451860968-1000\Software\Microsoft\Windows\CurrentVersion\Run|iTunesHelper
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|iTunesHelper
Présent! HKU\S-1-5-21-1288367742-1706794118-1451860968-1000\Software\Microsoft\Windows\CurrentVersion\Run|iTunesHelper
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|iTunesHelper
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F | https://www.usbfix.net -0 https://www.sosvirus.net |