- sam. 9 nov. 2013 09:04
#15316
bonjour
en parcourant votre forum, je pense que j'ai infecté mes clés usb et les ordinateurs de la maison.
les fichiers, dossiers.... des clès usb sont tous en raccourci
j'ai téléchargé usbfix je vous envoie le rapport
merci de votre aide parce que là je suis un peu dépasser
et dans ces clès il y a mon travail alors je ne sais pas comment ne pas les perdre et je ne voudrais pas propager l'infection
merci de votre aide
############################## | UsbFix V 7.150 | [Recherche]
Utilisateur: Quentin (Administrateur) # QUENTIN-PC
Mis à jour le 08/11/2013 par El Desaparecido - Team SosVirus
Lancé à 08:21:38 | 09/11/2013
Site Web : https://www.usbfix.net
Forum : https://www.sosvirus.net/
Upload Malware : https://www.sosvirus.net/upload_malware.php
Contact : https://www.usbfix.net/contact/
PC: PEGATRON CORPORATION (Benicia)
CPU: Intel(R) Core(TM)2 Quad CPU Q8200 @ 2.33GHz
RAM -> [Total : 3327 | Free : 2301]
Bios: American Megatrends Inc.
Boot: Normal boot
OS: Microsoft Windows 7 à‰dition Intégrale (6.1.7601 32-Bit) Service Pack 1
WB: Windows Internet Explorer : 10.0.9200.16721
WB: Google Chrome : 30.0.1599.101
WB: Mozilla Firefox : 25.0
SC: Security Center Service [(!) Disabled]
WU: Windows Update Service [Enabled]
AV: Microsoft Security Essentials [Enabled | Updated]
AS: Windows Defender : 6.1.7600.16385 (win7_rtm.090713-1255)
AS: Malwarebytes' Anti-Malware : 1.75.0001
FW: Windows FireWall Service [(!) Disabled]
C:\ (%systemdrive%) -> Disque fixe # 505 Go (71 Go libre(s) - 14%) [] # NTFS
D:\ -> Disque fixe # 15 Go (2 Go libre(s) - 14%) [FACTORY_IMAGE] # NTFS
E:\ -> CD-ROM
F:\ -> Disque fixe # 412 Go (226 Go libre(s) - 55%) [disque sauvegarde] # NTFS
G:\ -> Disque amovible # 7 Go (7 Go libre(s) - 89%) [CLà‰E QUENT] # FAT32
H:\ -> Disque amovible # 30 Go (15 Go libre(s) - 51%) [USB20FD] # FAT32
I:\ -> Disque amovible # 15 Go (3 Go libre(s) - 19%) [CLà‰E CB] # FAT32
################## | Processus Actif |
C:\Windows\system32\csrss.exe (ID: 520 |ParentID: 460)
C:\Windows\system32\wininit.exe (ID: 636 |ParentID: 460)
C:\Windows\system32\csrss.exe (ID: 644 |ParentID: 628)
C:\Windows\system32\services.exe (ID: 684 |ParentID: 636)
C:\Windows\system32\lsass.exe (ID: 700 |ParentID: 636)
C:\Windows\system32\lsm.exe (ID: 708 |ParentID: 636)
C:\Windows\system32\winlogon.exe (ID: 808 |ParentID: 628)
C:\Windows\system32\svchost.exe (ID: 876 |ParentID: 684)
C:\Windows\system32\svchost.exe (ID: 956 |ParentID: 684)
c:\Program Files\Microsoft Security Client\MsMpEng.exe (ID: 1020 |ParentID: 684)
C:\Windows\System32\svchost.exe (ID: 1136 |ParentID: 684)
C:\Windows\System32\svchost.exe (ID: 1168 |ParentID: 684)
C:\Windows\system32\svchost.exe (ID: 1212 |ParentID: 684)
C:\Windows\system32\svchost.exe (ID: 1260 |ParentID: 684)
C:\Windows\system32\svchost.exe (ID: 1520 |ParentID: 684)
C:\Windows\system32\svchost.exe (ID: 1676 |ParentID: 684)
C:\Windows\system32\Dwm.exe (ID: 1432 |ParentID: 1168)
C:\Windows\system32\svchost.exe (ID: 1696 |ParentID: 684)
C:\Windows\system32\svchost.exe (ID: 3112 |ParentID: 684)
C:\Windows\system32\svchost.exe (ID: 4892 |ParentID: 684)
C:\Windows\explorer.exe (ID: 3736 |ParentID: 808)
C:\Windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe (ID: 5664 |ParentID: 684)
C:\Windows\System32\rundll32.exe (ID: 1048 |ParentID: 876)
C:\Program Files\Motorola Mobility\Motorola Device Manager\MotoHelperService.exe (ID: 4568 |ParentID: 684)
C:\Program Files\Motorola Mobility\Motorola Device Manager\MotoHelperAgent.exe (ID: 4472 |ParentID: 4568)
C:\Program Files\Motorola\MotForwardDaemon\ForwardDaemon.exe (ID: 4504 |ParentID: 684)
C:\Windows\system32\SearchIndexer.exe (ID: 4444 |ParentID: 684)
C:\Program Files\Windows Media Player\wmpnetwk.exe (ID: 1256 |ParentID: 684)
C:\Program Files\Kaspersky Lab\Kaspersky Security Scan 2.0\kss.exe (ID: 4972 |ParentID: 684)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (ID: 3472 |ParentID: 684)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (ID: 3744 |ParentID: 3472)
C:\Windows\System32\spoolsv.exe (ID: 3484 |ParentID: 684)
C:\Windows\system32\DllHost.exe (ID: 1108 |ParentID: 876)
C:\Program Files\Microsoft Security Client\msseces.exe (ID: 5964 |ParentID: 3736)
C:\Program Files\Kaspersky Lab\Kaspersky Security Scan 2.0\kss.exe (ID: 3468 |ParentID: 3736)
C:\Windows\system32\taskhost.exe (ID: 1724 |ParentID: 684)
C:\Windows\system32\taskeng.exe (ID: 4944 |ParentID: 1260)
C:\Program Files\Mozilla Firefox\firefox.exe (ID: 2916 |ParentID: 5536)
C:\Windows\System32\WUDFHost.exe (ID: 1244 |ParentID: 1168)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 1976 |ParentID: 876)
C:\UsbFix\Go.exe (ID: 2392 |ParentID: 296)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 1060 |ParentID: 876)
################## | Regedit Run |
04 - HKLM\SOFTWARE | Run : [USBToolTip] - C:\PROGRA~1\Pinnacle\SHARED~1\Programs\USBTip\USBTip.exe
04 - HKLM\SOFTWARE | Run : [StartCCC] - "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
04 - HKLM\SOFTWARE | Run : [IAStorIcon] - C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
04 - HKLM\SOFTWARE | Run : [MSC] - "C:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey
04 - HKLM\SOFTWARE | Run : [AdobeCS4ServiceManager] - "C:\Program Files\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe" -launchedbylogin
04 - HKLM\SOFTWARE | Run : [Adobe Acrobat Speed Launcher] - "C:\Program Files\Adobe\Acrobat 9.0\Acrobat\Acrobat_sl.exe"
04 - HKLM\SOFTWARE | Run : [Acrobat Assistant 8.0] - "C:\Program Files\Adobe\Acrobat 9.0\Acrobat\Acrotray.exe"
04 - HKLM\SOFTWARE | Run : [Adobe_ID0ENQBO] - C:\PROGRA~1\COMMON~1\Adobe\ADOBEV~1\Server\bin\VERSIO~2.EXE
04 - HKLM\SOFTWARE | Run : [LWS] - C:\Program Files\Logitech\LWS\Webcam Software\LWS.exe -hide
04 - HKLM\SOFTWARE | Run : [Adobe ARM] - "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
04 - HKLM\SOFTWARE | Run : [Greenshot] - C:\Program Files\Greenshot\Greenshot.exe
04 - HKLM\SOFTWARE | Run : [iTunesHelper] - wscript.exe //B "C:\Users\Quentin\AppData\Local\Temp\iTunesHelper.vbe"
04 - HKLM\SOFTWARE | Run : [HP Software Update] - C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
04 - HKLM\SOFTWARE | Run : [] -
04 - HKLM\SOFTWARE | RunOnce : [] -
04 - HKU\S-1-5-19\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-19\SOFTWARE | Run : [systray] - C:\Program Files\TheBestMatch\Homepage\DWCSysTray.exe
04 - HKU\S-1-5-20\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-20\SOFTWARE | Run : [systray] - C:\Program Files\TheBestMatch\Homepage\DWCSysTray.exe
04 - HKU\S-1-5-21-2263373951-1907267933-1630949790-1000\SOFTWARE | Run : [Skype] - "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
04 - HKU\S-1-5-21-2263373951-1907267933-1630949790-1000\SOFTWARE | Run : [iTunesHelper] - wscript.exe //B "C:\Users\Quentin\AppData\Local\Temp\iTunesHelper.vbe"
04 - HKU\S-1-5-21-2263373951-1907267933-1630949790-1000\SOFTWARE | Run : [HP Deskjet 3070 B611 series (NET)] - "C:\Program Files\HP\HP Deskjet 3070 B611 series\Bin\ScanToPCActivationApp.exe" -deviceID "CN18S376ZV05MQ:NW" -scfn "HP Deskjet 3070 B611 series (NET)" -AutoStart 1
04 - HKU\S-1-5-21-2263373951-1907267933-1630949790-1000\SOFTWARE | Run : [KSS] - "C:\Program Files\Kaspersky Lab\Kaspersky Security Scan 2.0\kss.exe" /autorun
04 - HKU\S-1-5-21-2263373951-1907267933-1630949790-1000_Classes\SOFTWARE | Run : [systray] - C:\Program Files\TheBestMatch\Homepage\DWCSysTray.exe
04 - HKU\S-1-5-18\SOFTWARE | Run : [systray] - C:\Program Files\TheBestMatch\Homepage\DWCSysTray.exe
04 - HKU\S-1-5-19\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-20\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
################## | Recherche générique |
Présent! C:\Users\Quentin\AppData\Roaming\inst.exe
Présent! C:\Users\Quentin\AppData\Local\Temp\iTunesHelper.vbe
Présent! C:\Users\Quentin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\iTunesHelper.vbe
Présent! G:\iTunesHelper.vbe
Présent! H:\iTunesHelper.vbe
Présent! I:\iTunesHelper.vbe
Présent! G:\ABA N°3 Beauchamps quentin année 2014.lnk
Présent! G:\ABA N°3 beauchamps Quentin multissession 2012 2024.lnk
Présent! G:\ABA n°2 beauchampsquentin multissession 2012 2014.lnk
Présent! G:\Aba N°4 beauchamps quentin cession 2013 2014.lnk
Présent! G:\projet censure.lnk
Présent! G:\How.lnk
Présent! G:\~WRL0001.lnk
Présent! G:\aba N°1 beauchampsquentin multissesion 2014 2003.lnk
Présent! G:\aba N°1 beauchampsquentin multissesion 2014 2007.lnk
Présent! G:\urDrive.lnk
Présent! G:\DVR.lnk
Présent! H:\animals.lnk
Présent! H:\Linkin Park - BURN IT DOWN (Official Music Video).lnk
Présent! H:\madness muse.lnk
Présent! H:\windows 7.lnk
Présent! H:\Ghost.lnk
Présent! H:\musiques.lnk
Présent! H:\SHAKA PONK - My name is Stain [OFFICIAL VIDEO].lnk
Présent! H:\Linkin Park - Shadow Of The Day-.lnk
Présent! H:\over the rainbow, israel K.lnk
Présent! H:\Tarja Turunen - I Walk Alone.lnk
Présent! H:\impossible.lnk
Présent! H:\FOUND.000.lnk
Présent! H:\FOUND.001.lnk
Présent! H:\FOUND.002.lnk
Présent! H:\photos.lnk
Présent! H:\music.lnk
Présent! H:\.lnk
Présent! H:\bulletin 1er et term bon.lnk
Présent! H:\bulletin 1er et term.lnk
Présent! H:\bulletin 2nd.lnk
Présent! H:\BUDA.lnk
Présent! H:\.Trashes.lnk
Présent! H:\.fseventsd.lnk
Présent! H:\.Spotlight-V100.lnk
Présent! H:\DVR.lnk
Présent! H:\Adobe CS5_5.lnk
Présent! H:\films.lnk
Présent! H:\dans la nuit de l'hiver et la tour.lnk
Présent! I:\DVR.lnk
Présent! I:\bonne année.lnk
Présent! I:\fête ecole et mai juin.lnk
Présent! I:\2913101205_1.lnk
Présent! I:\02 Riverside.lnk
Présent! I:\musique.lnk
Présent! I:\Nouveau dossier.lnk
Présent! I:\cb polices.lnk
Présent! I:\2013_05_24.lnk
Présent! I:\fête école 2013.lnk
Présent! I:\films.lnk
Présent! I:\didapage.lnk
Présent! I:\histoire mémoire d'un arbre.lnk
Présent! I:\logiciels.lnk
Présent! I:\Fiche-projet-et-préparation.lnk
Présent! I:\Pelagie_la_sorciere___fiche_album.lnk
Présent! I:\referentiel.lnk
Présent! I:\stephanie-trouver-mots-modeles.lnk
Présent! I:\stephanie-compter-syllabes.lnk
Présent! I:\stephanie-composer-sorciere-lettres-mobiles.lnk
Présent! I:\XEsQnxNDt24TMWwwwKNEuUytiRg.lnk
Présent! I:\P_4VYZckU7qWCn3LntYmDnV3XK8.lnk
Présent! I:\q90ss7CGllWwQcrFNCAERv7BAhA.lnk
Présent! I:\OwzxyH358I-zTj-LWVbLmNVcDW0.lnk
Présent! I:\0s9W668v_RsdLnSxdj15xOedXLA.lnk
Présent! I:\Emilie Jolie - Spectacle entier - 1985 Cirque de Paris.lnk
Présent! C:\Users\Quentin\AppData\Local\Temp\1QGcgd2h.vbs
Présent! C:\Users\Quentin\AppData\Local\Temp\eLGLHp5w.vbs
Présent! C:\Users\Quentin\AppData\Local\Temp\g5GjyxFr.vbs
Présent! C:\Users\Quentin\AppData\Local\Temp\k0M3xgh5.vbs
Présent! C:\Users\Quentin\AppData\Local\Temp\KW55RSG0.vbs
Présent! C:\Users\Quentin\AppData\Local\Temp\1faffsdzzzfsd.hta
Présent! C:\Users\Quentin\AppData\Local\Temp\1fsdfsdgs.hta
Présent! C:\Users\Quentin\AppData\Local\Temp\21rs4fd.hta
Présent! C:\Users\Quentin\AppData\Local\Temp\Genial-O77.hta
Présent! C:\Users\Quentin\AppData\Local\Temp\Genial-Oo.hta
Présent! D:\desktop.ini
################## | Référence de comparaison MD5 |
Md5 : AED4FAF279ABF7D7605E81707BE3CE64 -> C:\Users\Quentin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\iTunesHelper.vbe
Md5 : AED4FAF279ABF7D7605E81707BE3CE64 -> C:\Users\Quentin\AppData\Local\Temp\iTunesHelper.vbe
Md5 : B5E7BFBBAC3B4E9DB51960169132E9FD -> C:\Users\Quentin\AppData\Local\Temp\1QGcgd2h.vbs
Md5 : B5E7BFBBAC3B4E9DB51960169132E9FD -> C:\Users\Quentin\AppData\Local\Temp\eLGLHp5w.vbs
Md5 : B5E7BFBBAC3B4E9DB51960169132E9FD -> C:\Users\Quentin\AppData\Local\Temp\g5GjyxFr.vbs
Md5 : B5E7BFBBAC3B4E9DB51960169132E9FD -> C:\Users\Quentin\AppData\Local\Temp\k0M3xgh5.vbs
Md5 : B5E7BFBBAC3B4E9DB51960169132E9FD -> C:\Users\Quentin\AppData\Local\Temp\KW55RSG0.vbs
Md5 : AED4FAF279ABF7D7605E81707BE3CE64 -> G:\iTunesHelper.vbe
Md5 : FA6F1DA311D85AE7D00B61592D3C3811 -> H:\iTunesHelper.vbe
Md5 : AED4FAF279ABF7D7605E81707BE3CE64 -> I:\iTunesHelper.vbe
################## | Comparaison MD5 |
Présent! Md5 : B5E7BFBBAC3B4E9DB51960169132E9FD -> C:\Users\Quentin\AppData\Local\Temp\1QGcgd2h.vbs
Présent! Md5 : B5E7BFBBAC3B4E9DB51960169132E9FD -> C:\Users\Quentin\AppData\Local\Temp\eLGLHp5w.vbs
Présent! Md5 : B5E7BFBBAC3B4E9DB51960169132E9FD -> C:\Users\Quentin\AppData\Local\Temp\g5GjyxFr.vbs
Présent! Md5 : AED4FAF279ABF7D7605E81707BE3CE64 -> C:\Users\Quentin\AppData\Local\Temp\iTunesHelper.vbe
Présent! Md5 : B5E7BFBBAC3B4E9DB51960169132E9FD -> C:\Users\Quentin\AppData\Local\Temp\k0M3xgh5.vbs
Présent! Md5 : B5E7BFBBAC3B4E9DB51960169132E9FD -> C:\Users\Quentin\AppData\Local\Temp\KW55RSG0.vbs
Présent! Md5 : AED4FAF279ABF7D7605E81707BE3CE64 -> C:\Users\Quentin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\iTunesHelper.vbe
Présent! Md5 : AED4FAF279ABF7D7605E81707BE3CE64 -> G:\iTunesHelper.vbe
Présent! Md5 : FA6F1DA311D85AE7D00B61592D3C3811 -> H:\iTunesHelper.vbe
Présent! Md5 : AED4FAF279ABF7D7605E81707BE3CE64 -> I:\iTunesHelper.vbe
################## | Registre |
Présent! HKU\S-1-5-21-2263373951-1907267933-1630949790-1000\Software\Microsoft\Windows\CurrentVersion\Run|iTunesHelper
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|iTunesHelper
Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Run|iTunesHelper
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F | https://www.usbfix.net - https://www.sosvirus.net |
en parcourant votre forum, je pense que j'ai infecté mes clés usb et les ordinateurs de la maison.
les fichiers, dossiers.... des clès usb sont tous en raccourci
j'ai téléchargé usbfix je vous envoie le rapport
merci de votre aide parce que là je suis un peu dépasser
et dans ces clès il y a mon travail alors je ne sais pas comment ne pas les perdre et je ne voudrais pas propager l'infection
merci de votre aide
############################## | UsbFix V 7.150 | [Recherche]
Utilisateur: Quentin (Administrateur) # QUENTIN-PC
Mis à jour le 08/11/2013 par El Desaparecido - Team SosVirus
Lancé à 08:21:38 | 09/11/2013
Site Web : https://www.usbfix.net
Forum : https://www.sosvirus.net/
Upload Malware : https://www.sosvirus.net/upload_malware.php
Contact : https://www.usbfix.net/contact/
PC: PEGATRON CORPORATION (Benicia)
CPU: Intel(R) Core(TM)2 Quad CPU Q8200 @ 2.33GHz
RAM -> [Total : 3327 | Free : 2301]
Bios: American Megatrends Inc.
Boot: Normal boot
OS: Microsoft Windows 7 à‰dition Intégrale (6.1.7601 32-Bit) Service Pack 1
WB: Windows Internet Explorer : 10.0.9200.16721
WB: Google Chrome : 30.0.1599.101
WB: Mozilla Firefox : 25.0
SC: Security Center Service [(!) Disabled]
WU: Windows Update Service [Enabled]
AV: Microsoft Security Essentials [Enabled | Updated]
AS: Windows Defender : 6.1.7600.16385 (win7_rtm.090713-1255)
AS: Malwarebytes' Anti-Malware : 1.75.0001
FW: Windows FireWall Service [(!) Disabled]
C:\ (%systemdrive%) -> Disque fixe # 505 Go (71 Go libre(s) - 14%) [] # NTFS
D:\ -> Disque fixe # 15 Go (2 Go libre(s) - 14%) [FACTORY_IMAGE] # NTFS
E:\ -> CD-ROM
F:\ -> Disque fixe # 412 Go (226 Go libre(s) - 55%) [disque sauvegarde] # NTFS
G:\ -> Disque amovible # 7 Go (7 Go libre(s) - 89%) [CLà‰E QUENT] # FAT32
H:\ -> Disque amovible # 30 Go (15 Go libre(s) - 51%) [USB20FD] # FAT32
I:\ -> Disque amovible # 15 Go (3 Go libre(s) - 19%) [CLà‰E CB] # FAT32
################## | Processus Actif |
C:\Windows\system32\csrss.exe (ID: 520 |ParentID: 460)
C:\Windows\system32\wininit.exe (ID: 636 |ParentID: 460)
C:\Windows\system32\csrss.exe (ID: 644 |ParentID: 628)
C:\Windows\system32\services.exe (ID: 684 |ParentID: 636)
C:\Windows\system32\lsass.exe (ID: 700 |ParentID: 636)
C:\Windows\system32\lsm.exe (ID: 708 |ParentID: 636)
C:\Windows\system32\winlogon.exe (ID: 808 |ParentID: 628)
C:\Windows\system32\svchost.exe (ID: 876 |ParentID: 684)
C:\Windows\system32\svchost.exe (ID: 956 |ParentID: 684)
c:\Program Files\Microsoft Security Client\MsMpEng.exe (ID: 1020 |ParentID: 684)
C:\Windows\System32\svchost.exe (ID: 1136 |ParentID: 684)
C:\Windows\System32\svchost.exe (ID: 1168 |ParentID: 684)
C:\Windows\system32\svchost.exe (ID: 1212 |ParentID: 684)
C:\Windows\system32\svchost.exe (ID: 1260 |ParentID: 684)
C:\Windows\system32\svchost.exe (ID: 1520 |ParentID: 684)
C:\Windows\system32\svchost.exe (ID: 1676 |ParentID: 684)
C:\Windows\system32\Dwm.exe (ID: 1432 |ParentID: 1168)
C:\Windows\system32\svchost.exe (ID: 1696 |ParentID: 684)
C:\Windows\system32\svchost.exe (ID: 3112 |ParentID: 684)
C:\Windows\system32\svchost.exe (ID: 4892 |ParentID: 684)
C:\Windows\explorer.exe (ID: 3736 |ParentID: 808)
C:\Windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe (ID: 5664 |ParentID: 684)
C:\Windows\System32\rundll32.exe (ID: 1048 |ParentID: 876)
C:\Program Files\Motorola Mobility\Motorola Device Manager\MotoHelperService.exe (ID: 4568 |ParentID: 684)
C:\Program Files\Motorola Mobility\Motorola Device Manager\MotoHelperAgent.exe (ID: 4472 |ParentID: 4568)
C:\Program Files\Motorola\MotForwardDaemon\ForwardDaemon.exe (ID: 4504 |ParentID: 684)
C:\Windows\system32\SearchIndexer.exe (ID: 4444 |ParentID: 684)
C:\Program Files\Windows Media Player\wmpnetwk.exe (ID: 1256 |ParentID: 684)
C:\Program Files\Kaspersky Lab\Kaspersky Security Scan 2.0\kss.exe (ID: 4972 |ParentID: 684)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (ID: 3472 |ParentID: 684)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (ID: 3744 |ParentID: 3472)
C:\Windows\System32\spoolsv.exe (ID: 3484 |ParentID: 684)
C:\Windows\system32\DllHost.exe (ID: 1108 |ParentID: 876)
C:\Program Files\Microsoft Security Client\msseces.exe (ID: 5964 |ParentID: 3736)
C:\Program Files\Kaspersky Lab\Kaspersky Security Scan 2.0\kss.exe (ID: 3468 |ParentID: 3736)
C:\Windows\system32\taskhost.exe (ID: 1724 |ParentID: 684)
C:\Windows\system32\taskeng.exe (ID: 4944 |ParentID: 1260)
C:\Program Files\Mozilla Firefox\firefox.exe (ID: 2916 |ParentID: 5536)
C:\Windows\System32\WUDFHost.exe (ID: 1244 |ParentID: 1168)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 1976 |ParentID: 876)
C:\UsbFix\Go.exe (ID: 2392 |ParentID: 296)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 1060 |ParentID: 876)
################## | Regedit Run |
04 - HKLM\SOFTWARE | Run : [USBToolTip] - C:\PROGRA~1\Pinnacle\SHARED~1\Programs\USBTip\USBTip.exe
04 - HKLM\SOFTWARE | Run : [StartCCC] - "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
04 - HKLM\SOFTWARE | Run : [IAStorIcon] - C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
04 - HKLM\SOFTWARE | Run : [MSC] - "C:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey
04 - HKLM\SOFTWARE | Run : [AdobeCS4ServiceManager] - "C:\Program Files\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe" -launchedbylogin
04 - HKLM\SOFTWARE | Run : [Adobe Acrobat Speed Launcher] - "C:\Program Files\Adobe\Acrobat 9.0\Acrobat\Acrobat_sl.exe"
04 - HKLM\SOFTWARE | Run : [Acrobat Assistant 8.0] - "C:\Program Files\Adobe\Acrobat 9.0\Acrobat\Acrotray.exe"
04 - HKLM\SOFTWARE | Run : [Adobe_ID0ENQBO] - C:\PROGRA~1\COMMON~1\Adobe\ADOBEV~1\Server\bin\VERSIO~2.EXE
04 - HKLM\SOFTWARE | Run : [LWS] - C:\Program Files\Logitech\LWS\Webcam Software\LWS.exe -hide
04 - HKLM\SOFTWARE | Run : [Adobe ARM] - "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
04 - HKLM\SOFTWARE | Run : [Greenshot] - C:\Program Files\Greenshot\Greenshot.exe
04 - HKLM\SOFTWARE | Run : [iTunesHelper] - wscript.exe //B "C:\Users\Quentin\AppData\Local\Temp\iTunesHelper.vbe"
04 - HKLM\SOFTWARE | Run : [HP Software Update] - C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
04 - HKLM\SOFTWARE | Run : [] -
04 - HKLM\SOFTWARE | RunOnce : [] -
04 - HKU\S-1-5-19\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-19\SOFTWARE | Run : [systray] - C:\Program Files\TheBestMatch\Homepage\DWCSysTray.exe
04 - HKU\S-1-5-20\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-20\SOFTWARE | Run : [systray] - C:\Program Files\TheBestMatch\Homepage\DWCSysTray.exe
04 - HKU\S-1-5-21-2263373951-1907267933-1630949790-1000\SOFTWARE | Run : [Skype] - "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
04 - HKU\S-1-5-21-2263373951-1907267933-1630949790-1000\SOFTWARE | Run : [iTunesHelper] - wscript.exe //B "C:\Users\Quentin\AppData\Local\Temp\iTunesHelper.vbe"
04 - HKU\S-1-5-21-2263373951-1907267933-1630949790-1000\SOFTWARE | Run : [HP Deskjet 3070 B611 series (NET)] - "C:\Program Files\HP\HP Deskjet 3070 B611 series\Bin\ScanToPCActivationApp.exe" -deviceID "CN18S376ZV05MQ:NW" -scfn "HP Deskjet 3070 B611 series (NET)" -AutoStart 1
04 - HKU\S-1-5-21-2263373951-1907267933-1630949790-1000\SOFTWARE | Run : [KSS] - "C:\Program Files\Kaspersky Lab\Kaspersky Security Scan 2.0\kss.exe" /autorun
04 - HKU\S-1-5-21-2263373951-1907267933-1630949790-1000_Classes\SOFTWARE | Run : [systray] - C:\Program Files\TheBestMatch\Homepage\DWCSysTray.exe
04 - HKU\S-1-5-18\SOFTWARE | Run : [systray] - C:\Program Files\TheBestMatch\Homepage\DWCSysTray.exe
04 - HKU\S-1-5-19\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-20\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
################## | Recherche générique |
Présent! C:\Users\Quentin\AppData\Roaming\inst.exe
Présent! C:\Users\Quentin\AppData\Local\Temp\iTunesHelper.vbe
Présent! C:\Users\Quentin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\iTunesHelper.vbe
Présent! G:\iTunesHelper.vbe
Présent! H:\iTunesHelper.vbe
Présent! I:\iTunesHelper.vbe
Présent! G:\ABA N°3 Beauchamps quentin année 2014.lnk
Présent! G:\ABA N°3 beauchamps Quentin multissession 2012 2024.lnk
Présent! G:\ABA n°2 beauchampsquentin multissession 2012 2014.lnk
Présent! G:\Aba N°4 beauchamps quentin cession 2013 2014.lnk
Présent! G:\projet censure.lnk
Présent! G:\How.lnk
Présent! G:\~WRL0001.lnk
Présent! G:\aba N°1 beauchampsquentin multissesion 2014 2003.lnk
Présent! G:\aba N°1 beauchampsquentin multissesion 2014 2007.lnk
Présent! G:\urDrive.lnk
Présent! G:\DVR.lnk
Présent! H:\animals.lnk
Présent! H:\Linkin Park - BURN IT DOWN (Official Music Video).lnk
Présent! H:\madness muse.lnk
Présent! H:\windows 7.lnk
Présent! H:\Ghost.lnk
Présent! H:\musiques.lnk
Présent! H:\SHAKA PONK - My name is Stain [OFFICIAL VIDEO].lnk
Présent! H:\Linkin Park - Shadow Of The Day-.lnk
Présent! H:\over the rainbow, israel K.lnk
Présent! H:\Tarja Turunen - I Walk Alone.lnk
Présent! H:\impossible.lnk
Présent! H:\FOUND.000.lnk
Présent! H:\FOUND.001.lnk
Présent! H:\FOUND.002.lnk
Présent! H:\photos.lnk
Présent! H:\music.lnk
Présent! H:\.lnk
Présent! H:\bulletin 1er et term bon.lnk
Présent! H:\bulletin 1er et term.lnk
Présent! H:\bulletin 2nd.lnk
Présent! H:\BUDA.lnk
Présent! H:\.Trashes.lnk
Présent! H:\.fseventsd.lnk
Présent! H:\.Spotlight-V100.lnk
Présent! H:\DVR.lnk
Présent! H:\Adobe CS5_5.lnk
Présent! H:\films.lnk
Présent! H:\dans la nuit de l'hiver et la tour.lnk
Présent! I:\DVR.lnk
Présent! I:\bonne année.lnk
Présent! I:\fête ecole et mai juin.lnk
Présent! I:\2913101205_1.lnk
Présent! I:\02 Riverside.lnk
Présent! I:\musique.lnk
Présent! I:\Nouveau dossier.lnk
Présent! I:\cb polices.lnk
Présent! I:\2013_05_24.lnk
Présent! I:\fête école 2013.lnk
Présent! I:\films.lnk
Présent! I:\didapage.lnk
Présent! I:\histoire mémoire d'un arbre.lnk
Présent! I:\logiciels.lnk
Présent! I:\Fiche-projet-et-préparation.lnk
Présent! I:\Pelagie_la_sorciere___fiche_album.lnk
Présent! I:\referentiel.lnk
Présent! I:\stephanie-trouver-mots-modeles.lnk
Présent! I:\stephanie-compter-syllabes.lnk
Présent! I:\stephanie-composer-sorciere-lettres-mobiles.lnk
Présent! I:\XEsQnxNDt24TMWwwwKNEuUytiRg.lnk
Présent! I:\P_4VYZckU7qWCn3LntYmDnV3XK8.lnk
Présent! I:\q90ss7CGllWwQcrFNCAERv7BAhA.lnk
Présent! I:\OwzxyH358I-zTj-LWVbLmNVcDW0.lnk
Présent! I:\0s9W668v_RsdLnSxdj15xOedXLA.lnk
Présent! I:\Emilie Jolie - Spectacle entier - 1985 Cirque de Paris.lnk
Présent! C:\Users\Quentin\AppData\Local\Temp\1QGcgd2h.vbs
Présent! C:\Users\Quentin\AppData\Local\Temp\eLGLHp5w.vbs
Présent! C:\Users\Quentin\AppData\Local\Temp\g5GjyxFr.vbs
Présent! C:\Users\Quentin\AppData\Local\Temp\k0M3xgh5.vbs
Présent! C:\Users\Quentin\AppData\Local\Temp\KW55RSG0.vbs
Présent! C:\Users\Quentin\AppData\Local\Temp\1faffsdzzzfsd.hta
Présent! C:\Users\Quentin\AppData\Local\Temp\1fsdfsdgs.hta
Présent! C:\Users\Quentin\AppData\Local\Temp\21rs4fd.hta
Présent! C:\Users\Quentin\AppData\Local\Temp\Genial-O77.hta
Présent! C:\Users\Quentin\AppData\Local\Temp\Genial-Oo.hta
Présent! D:\desktop.ini
################## | Référence de comparaison MD5 |
Md5 : AED4FAF279ABF7D7605E81707BE3CE64 -> C:\Users\Quentin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\iTunesHelper.vbe
Md5 : AED4FAF279ABF7D7605E81707BE3CE64 -> C:\Users\Quentin\AppData\Local\Temp\iTunesHelper.vbe
Md5 : B5E7BFBBAC3B4E9DB51960169132E9FD -> C:\Users\Quentin\AppData\Local\Temp\1QGcgd2h.vbs
Md5 : B5E7BFBBAC3B4E9DB51960169132E9FD -> C:\Users\Quentin\AppData\Local\Temp\eLGLHp5w.vbs
Md5 : B5E7BFBBAC3B4E9DB51960169132E9FD -> C:\Users\Quentin\AppData\Local\Temp\g5GjyxFr.vbs
Md5 : B5E7BFBBAC3B4E9DB51960169132E9FD -> C:\Users\Quentin\AppData\Local\Temp\k0M3xgh5.vbs
Md5 : B5E7BFBBAC3B4E9DB51960169132E9FD -> C:\Users\Quentin\AppData\Local\Temp\KW55RSG0.vbs
Md5 : AED4FAF279ABF7D7605E81707BE3CE64 -> G:\iTunesHelper.vbe
Md5 : FA6F1DA311D85AE7D00B61592D3C3811 -> H:\iTunesHelper.vbe
Md5 : AED4FAF279ABF7D7605E81707BE3CE64 -> I:\iTunesHelper.vbe
################## | Comparaison MD5 |
Présent! Md5 : B5E7BFBBAC3B4E9DB51960169132E9FD -> C:\Users\Quentin\AppData\Local\Temp\1QGcgd2h.vbs
Présent! Md5 : B5E7BFBBAC3B4E9DB51960169132E9FD -> C:\Users\Quentin\AppData\Local\Temp\eLGLHp5w.vbs
Présent! Md5 : B5E7BFBBAC3B4E9DB51960169132E9FD -> C:\Users\Quentin\AppData\Local\Temp\g5GjyxFr.vbs
Présent! Md5 : AED4FAF279ABF7D7605E81707BE3CE64 -> C:\Users\Quentin\AppData\Local\Temp\iTunesHelper.vbe
Présent! Md5 : B5E7BFBBAC3B4E9DB51960169132E9FD -> C:\Users\Quentin\AppData\Local\Temp\k0M3xgh5.vbs
Présent! Md5 : B5E7BFBBAC3B4E9DB51960169132E9FD -> C:\Users\Quentin\AppData\Local\Temp\KW55RSG0.vbs
Présent! Md5 : AED4FAF279ABF7D7605E81707BE3CE64 -> C:\Users\Quentin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\iTunesHelper.vbe
Présent! Md5 : AED4FAF279ABF7D7605E81707BE3CE64 -> G:\iTunesHelper.vbe
Présent! Md5 : FA6F1DA311D85AE7D00B61592D3C3811 -> H:\iTunesHelper.vbe
Présent! Md5 : AED4FAF279ABF7D7605E81707BE3CE64 -> I:\iTunesHelper.vbe
################## | Registre |
Présent! HKU\S-1-5-21-2263373951-1907267933-1630949790-1000\Software\Microsoft\Windows\CurrentVersion\Run|iTunesHelper
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|iTunesHelper
Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Run|iTunesHelper
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F | https://www.usbfix.net - https://www.sosvirus.net |