Destrio5 a écrit :--> Perso, j'aurais désinstallé les deux et mis Avast.
J'ai suivi le conseil.
Et voilà le rapport d'usbfix :
############################## | UsbFix V 7.145 | [Recherche]
Utilisateur: MEDION (Administrateur) # MEDION-PC
Mis à jour le 17/10/2013 par El Desaparecido - Team SosVirus
Lancé à 22:46:25 | 26/10/2013
Site Web:
https://www.usbfix.net/
Forum :
https://www.sosvirus.net/
Upload Malware:
https://www.sosvirus.net/upload_malware.php
Contact:
https://www.usbfix.net/contact/
PC: MEDIONPC (MS-7621)
CPU: Pentium(R) Dual-Core CPU T4400 @ 2.20GHz
RAM -> [Total : 3327 | Free : 1817]
Bios: American Megatrends Inc.
Boot: Normal boot
OS: Microsoft Windows 7 à‰dition Familiale Premium (6.1.7601 32-Bit) # Service Pack 1
WB: Windows Internet Explorer 10.0.9200.16721
SC: Security Center Service [(!) Disabled]
WU: Windows Update Service [Enabled]
AV: Microsoft Security Essentials [Enabled | Updated]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 900 Go (125 Go libre(s) - 14%) [System] # NTFS
D:\ -> Disque fixe # 30 Go (19 Go libre(s) - 63%) [Recovery] # NTFS
E:\ -> CD-ROM
F:\ -> CD-ROM
G:\ -> CD-ROM
H:\ -> CD-ROM
I:\ -> Disque amovible # 4 Go (1 Go libre(s) - 27%) [MP122] # FAT32
K:\ -> Disque amovible # 7 Go (2 Go libre(s) - 20%) [] # FAT32
################## | Processus Actif |
C:\Windows\system32\csrss.exe (ID 412 |ParentID 356)
C:\Windows\system32\wininit.exe (ID 476 |ParentID 356)
C:\Windows\system32\csrss.exe (ID 484 |ParentID 468)
C:\Windows\system32\services.exe (ID 528 |ParentID 476)
C:\Windows\system32\lsass.exe (ID 536 |ParentID 476)
C:\Windows\system32\lsm.exe (ID 544 |ParentID 476)
C:\Windows\system32\svchost.exe (ID 668 |ParentID 528)
C:\Windows\system32\nvvsvc.exe (ID 740 |ParentID 528)
C:\Windows\system32\svchost.exe (ID 780 |ParentID 528)
c:\Program Files\Microsoft Security Client\MsMpEng.exe (ID 828 |ParentID 528)
C:\Windows\system32\winlogon.exe (ID 888 |ParentID 468)
C:\Windows\System32\svchost.exe (ID 996 |ParentID 528)
C:\Windows\System32\svchost.exe (ID 1028 |ParentID 528)
C:\Windows\system32\svchost.exe (ID 1076 |ParentID 528)
C:\Windows\system32\svchost.exe (ID 1100 |ParentID 528)
C:\Windows\system32\svchost.exe (ID 1276 |ParentID 528)
C:\Windows\system32\nvvsvc.exe (ID 1360 |ParentID 740)
C:\Windows\System32\spoolsv.exe (ID 1396 |ParentID 528)
C:\Windows\SYSTEM32\WISPTIS.EXE (ID 1432 |ParentID 1028)
C:\Program Files\Avira\AntiVir Desktop\sched.exe (ID 1508 |ParentID 528)
C:\Windows\system32\svchost.exe (ID 1528 |ParentID 528)
C:\Program Files\Avira\AntiVir Desktop\avguard.exe (ID 1696 |ParentID 528)
C:\Windows\SYSTEM32\WISPTIS.EXE (ID 1788 |ParentID 1028)
C:\Program Files\Common Files\microsoft shared\ink\TabTip.exe (ID 1836 |ParentID 1028)
C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (ID 1852 |ParentID 528)
C:\Windows\system32\Dwm.exe (ID 1864 |ParentID 1028)
C:\Windows\Explorer.EXE (ID 1908 |ParentID 1844)
C:\Program Files\Bonjour\mDNSResponder.exe (ID 448 |ParentID 528)
C:\Windows\system32\PnkBstrA.exe (ID 684 |ParentID 528)
C:\Windows\system32\PnkBstrB.exe (ID 856 |ParentID 528)
C:\Program Files\CyberLink\Shared files\RichVideo.exe (ID 1592 |ParentID 528)
C:\Windows\system32\svchost.exe (ID 1240 |ParentID 528)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (ID 2092 |ParentID 528)
C:\Program Files\msi\OSD hot keys\WMI_Hook_Service.exe (ID 2168 |ParentID 528)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (ID 2304 |ParentID 2092)
C:\Windows\system32\wbem\unsecapp.exe (ID 2412 |ParentID 668)
C:\Windows\system32\wbem\wmiprvse.exe (ID 2492 |ParentID 668)
C:\Program Files\Avira\AntiVir Desktop\avshadow.exe (ID 2712 |ParentID 1696)
C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE (ID 2820 |ParentID 528)
C:\Windows\system32\svchost.exe (ID 3176 |ParentID 528)
C:\Windows\System32\WUDFHost.exe (ID 3256 |ParentID 1028)
C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe (ID 3360 |ParentID 1908)
C:\Program Files\CyberLink\Power2Go\CLMLSvc.exe (ID 3388 |ParentID 1908)
C:\Program Files\CyberLink\YouCam\YouCamTray.exe (ID 3468 |ParentID 1908)
C:\Program Files\Common Files\Nikon\Monitor\NkMonitor.exe (ID 3504 |ParentID 1908)
c:\Program Files\Microsoft Security Client\NisSrv.exe (ID 3516 |ParentID 528)
C:\Program Files\Microsoft Security Client\msseces.exe (ID 3676 |ParentID 1908)
C:\Windows\Samsung\PanelMgr\SSMMgr.exe (ID 3768 |ParentID 1908)
C:\Program Files\Common Files\Java\Java Update\jusched.exe (ID 3864 |ParentID 1908)
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (ID 4020 |ParentID 1908)
C:\Program Files\Windows Sidebar\sidebar.exe (ID 632 |ParentID 1908)
C:\Windows\system32\SearchIndexer.exe (ID 948 |ParentID 528)
C:\Users\MEDION\AppData\Local\Google\Update\GoogleUpdate.exe (ID 2620 |ParentID 1908)
C:\Program Files\DAEMON Tools Lite\DTLite.exe (ID 2948 |ParentID 1908)
C:\Users\MEDION\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe (ID 3204 |ParentID 1908)
C:\Windows\System32\StikyNot.exe (ID 204 |ParentID 1908)
C:\Program Files\Windows Media Player\wmpnetwk.exe (ID 2364 |ParentID 528)
C:\Windows\system32\svchost.exe (ID 3880 |ParentID 528)
C:\Windows\system32\DllHost.exe (ID 3808 |ParentID 668)
C:\Users\MEDION\AppData\Roaming\Dropbox\bin\Dropbox.exe (ID 5180 |ParentID 1908)
C:\Program Files\Google\Update\GoogleUpdate.exe (ID 1292 |ParentID 4432)
C:\Program Files\Nero\Update\NASvc.exe (ID 3092 |ParentID 528)
C:\Users\Public\jusched.exe (ID 6340 |ParentID 6504)
C:\Users\MEDION\AppData\Local\Google\Chrome\Application\chrome.exe (ID 4960 |ParentID 1908)
C:\Users\MEDION\AppData\Local\Google\Chrome\Application\chrome.exe (ID 2044 |ParentID 4960)
C:\Users\MEDION\AppData\Local\Google\Chrome\Application\chrome.exe (ID 14596 |ParentID 4960)
C:\Users\MEDION\AppData\Local\Google\Chrome\Application\chrome.exe (ID 14820 |ParentID 4960)
C:\Users\MEDION\AppData\Local\Google\Chrome\Application\chrome.exe (ID 15276 |ParentID 4960)
C:\Windows\system32\SearchProtocolHost.exe (ID 3564 |ParentID 948)
C:\Windows\system32\SearchFilterHost.exe (ID 3948 |ParentID 948)
C:\UsbFix\Go.exe (ID 6664 |ParentID 6468)
C:\Windows\system32\wbem\wmiprvse.exe (ID 7000 |ParentID 668)
################## | Regedit Run |
HKLM\SOFTWARE | Run : [RtHDVCpl] - C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
HKLM\SOFTWARE | Run : [NvCplDaemon] - RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
HKLM\SOFTWARE | Run : [CLMLServer] - "C:\Program Files\CyberLink\Power2Go\CLMLSvc.exe"
HKLM\SOFTWARE | Run : [UCam_Menu] - "C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\YouCam" UpdateWithCreateOnce "Software\CyberLink\YouCam\3.0"
HKLM\SOFTWARE | Run : [YouCam Mirror Tray icon] - "C:\Program Files\CyberLink\YouCam\YouCamTray.exe" /s
HKLM\SOFTWARE | Run : [Nikon Transfer Monitor] - C:\Program Files\Common Files\Nikon\Monitor\NkMonitor.exe
HKLM\SOFTWARE | Run : [BCSSync] - "C:\Program Files\Microsoft Office\Office14\BCSSync.exe" /DelayServices
HKLM\SOFTWARE | Run : [APSDaemon] - "C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe"
HKLM\SOFTWARE | Run : [Adobe Reader Speed Launcher] - "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
HKLM\SOFTWARE | Run : [Adobe ARM] - "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
HKLM\SOFTWARE | Run : [MSC] - "c:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey
HKLM\SOFTWARE | Run : [Samsung PanelMgr] - C:\Windows\Samsung\PanelMgr\SSMMgr.exe /autorun
HKLM\SOFTWARE | Run : [SunJavaUpdateSched] - "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
HKLM\SOFTWARE | Run : [avgnt] - "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
HKLM\SOFTWARE | RunOnce : [] -
HKU\S-1-5-19\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
HKU\S-1-5-20\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
HKU\S-1-5-21-1153575936-1959217106-897109580-1000\SOFTWARE | Run : [Sidebar] - C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
HKU\S-1-5-21-1153575936-1959217106-897109580-1000\SOFTWARE | Run : [Google Update] - "C:\Users\MEDION\AppData\Local\Google\Update\GoogleUpdate.exe" /c
HKU\S-1-5-21-1153575936-1959217106-897109580-1000\SOFTWARE | Run : [msnmsgr] - "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
HKU\S-1-5-21-1153575936-1959217106-897109580-1000\SOFTWARE | Run : [DAEMON Tools Lite] - "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun
HKU\S-1-5-21-1153575936-1959217106-897109580-1000\SOFTWARE | Run : [Spotify Web Helper] - "C:\Users\MEDION\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe"
HKU\S-1-5-21-1153575936-1959217106-897109580-1000\SOFTWARE | Run : [AdobeBridge] -
HKU\S-1-5-21-1153575936-1959217106-897109580-1000\SOFTWARE | Run : [RESTART_STICKY_NOTES] - C:\Windows\System32\StikyNot.exe
HKU\S-1-5-21-1153575936-1959217106-897109580-1000\SOFTWARE | Run : [8jusched] - C:\Users\Public\jusched.exe
HKU\S-1-5-19\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
HKU\S-1-5-20\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
################## | à‰léments infectieux |
Présent! C:\Users\MEDION\AppData\Roaming\7477C2F4\ak.tmp
Présent! C:\Users\MEDION\AppData\Roaming\7477C2F4
Présent! I:\Ben l'oncle Soul.lnk
Présent! I:\Communiqué.lnk
Présent! I:\autorun.lnk
Présent! I:\launcher.lnk
Présent! I:\mpman-mpmanager.lnk
Présent! I:\01-adele-daydreams.lnk
Présent! I:\02-adele-best_for_last.lnk
Présent! I:\03-adele-chasing_pavements.lnk
Présent! I:\04 Cold Shoulder.lnk
Présent! I:\05-adele-crazy_for_you.lnk
Présent! I:\06 Melt My Heart To Stone.lnk
Présent! I:\07 First Love.lnk
Présent! I:\08-adele-right_as_rain.lnk
Présent! I:\09-adele-make_you_feel_my_love.lnk
Présent! I:\10-adele-my_same.lnk
Présent! I:\11 Tired 1.lnk
Présent! I:\11 Tired.lnk
Présent! I:\12 Hometown Glory.lnk
Présent! I:\01 Piste 1.lnk
Présent! I:\02 Piste 2.lnk
Présent! I:\03 Piste 3.lnk
Présent! I:\04 Piste 4.lnk
Présent! I:\05 Piste 5.lnk
Présent! I:\06 Piste 6.lnk
Présent! I:\07 Piste 7.lnk
Présent! I:\08 Piste 8.lnk
Présent! I:\09 Piste 9.lnk
Présent! I:\10 Piste 10.lnk
Présent! I:\11 Piste 11.lnk
Présent! I:\12 Piste 12.lnk
Présent! I:\13 Piste 13.lnk
Présent! I:\ASDKMM.lnk
Présent! I:\AdbeRdr70.lnk
Présent! I:\Image.lnk
Présent! I:\Manual.lnk
Présent! I:\Movie.lnk
Présent! I:\Mp Manager Manual.lnk
Présent! I:\Music.lnk
Présent! I:\Les Enfoirés 2013.lnk
Présent! I:\CD 01.lnk
Présent! I:\Selah Sue.lnk
Présent! I:\Un tour ensemble Live 1.lnk
Présent! I:\Zaz.lnk
Présent! I:\Back To Bedlam.lnk
Présent! I:\Fredericks, Goldman, Jones.lnk
Présent! I:\En passant.lnk
Présent! I:\Roc Eclair.lnk
Présent! I:\Le Passage.lnk
Présent! I:\Johnny Hallyday-L'Attente.lnk
Présent! I:\Millésimes.lnk
Présent! I:\NICO.lnk
Présent! I:\1. NICO.lnk
Présent! C:\Users\Public\jusched.exe
Présent! C:\Users\MEDION\AppData\Local\Temp\MEDION7
Présent! C:\Users\MEDION\AppData\Local\Temp\MEDION8
Présent! H:\autorun.inf
Présent! I:\iTunesHelper.vbe
Présent! I:\autorun.inf
################## | Registre |
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
K:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | E.O.F |
https://www.usbfix.net -
https://www.sosvirus.net |