frere fauve
Nombre d'articles : 0

Pardon pour le retard, ça a freezé deux fois, j’ai relancé et voilà le rapport :

############################## | UsbFix V 7.152 | [Recherche]

Utilisateur: O (Administrateur) # PC_THMNK
Mis à jour le 20/11/2013 par El Desaparecido – Team SosVirus
Lancé à 21:10:54 | 03/01/2014

Site Web : http://www.usbfix.net” onclick=”window.open(this.href);return false;
Forum : https://www.sosvirus.net/” onclick=”window.open(this.href);return false;
Upload Malware : upload_malware.php
Contact : http://www.usbfix.net/contact/” onclick=”window.open(this.href);return false;

PC: SAMSUNG ELECTRONICS CO., LTD. (NP300E5E-S01FR)
CPU: Intel(R) Core(TM) i3-3120M CPU @ 2.50GHz
RAM -> [Total : 3798 | Free : 2093]
Bios: Phoenix Technologies Ltd.
Boot: Normal boot

OS: Microsoft Windows 8.1 (6.3.9600 64-Bit)
WB: Windows Internet Explorer : 11.0.9600.16476

SC: Security Center Service [Enabled]
WU: Windows Update Service [(!) Disabled]
AV: AVG AntiVirus 2014 [(!) Disabled | Updated]
AS: Windows Defender : 4.3.9600.16384 (winblue_rtm.130821-1623)
AS: Malwarebytes’ Anti-Malware : 1.75.0001
FW: Windows FireWall Service [Enabled]

C: (%systemdrive%) -> Disque fixe # 442 Go (307 Go libre(s) – 70%) [] # NTFS
D: -> CD-ROM
E: -> Disque amovible # 4 Go (2 Go libre(s) – 48%) [Lexar] # FAT32
F: -> Disque amovible # 7 Go (622 Mo libre(s) – 8%) [LEMOINE] # FAT32
G: -> Disque amovible # 30 Go (12 Go libre(s) – 39%) [LEMOINE_01] # FAT32

################## | Processus Actif |

C:PROGRA~2AVGAVG2014avgrsa.exe (ID: 532 |ParentID: 520)
C:Program Files (x86)AVGAVG2014avgcsrva.exe (ID: 568 |ParentID: 532)
C:WINDOWSsystem32wininit.exe (ID: 932 |ParentID: 844)
C:WINDOWSsystem32winlogon.exe (ID: 992 |ParentID: 940)
C:WINDOWSsystem32lsass.exe (ID: 296 |ParentID: 932)
C:WINDOWSsystem32svchost.exe (ID: 816 |ParentID: 80)
C:WINDOWSsystem32svchost.exe (ID: 84 |ParentID: 80)
C:WINDOWSsystem32nvvsvc.exe (ID: 1060 |ParentID: 80)
C:WINDOWSsystem32dwm.exe (ID: 1108 |ParentID: 992)
C:Program FilesNVIDIA CorporationDisplaynvxdsync.exe (ID: 1116 |ParentID: 1060)
C:WINDOWSsystem32nvvsvc.exe (ID: 1128 |ParentID: 1060)
C:WINDOWSSystem32svchost.exe (ID: 1264 |ParentID: 80)
C:WINDOWSsystem32svchost.exe (ID: 1292 |ParentID: 80)
C:WINDOWSsystem32svchost.exe (ID: 1316 |ParentID: 80)
C:WINDOWSSystem32svchost.exe (ID: 1384 |ParentID: 80)
C:WINDOWSsystem32svchost.exe (ID: 1540 |ParentID: 80)
C:WINDOWSSystem32spoolsv.exe (ID: 1688 |ParentID: 80)
C:WINDOWSsystem32svchost.exe (ID: 1728 |ParentID: 80)
C:Program Files (x86)Common FilesAdobeARM1.0armsvc.exe (ID: 1852 |ParentID: 80)
C:Program Files (x86)Bluetooth Suiteadminservice.exe (ID: 1868 |ParentID: 80)
C:Program Files (x86)AVGAVG2014avgidsagent.exe (ID: 1888 |ParentID: 80)
C:Program Files (x86)AVGAVG2014avgwdsvc.exe (ID: 1904 |ParentID: 80)
C:Program Files (x86)SamsungSettingsCmdServerEasyLauncher.exe (ID: 1940 |ParentID: 80)
C:WINDOWSsystem32dashost.exe (ID: 1948 |ParentID: 1384)
C:Program FilesInteliCLS ClientHeciServer.exe (ID: 2000 |ParentID: 80)
C:Program Files (x86)IntelIntel(R) Management Engine ComponentsDALjhi_service.exe (ID: 2024 |ParentID: 80)
C:Program Files (x86)Malwarebytes’ Anti-Malwarembamscheduler.exe (ID: 292 |ParentID: 80)
C:Program Files (x86)Malwarebytes’ Anti-Malwarembamservice.exe (ID: 1088 |ParentID: 80)
C:WINDOWSsystem32svchost.exe (ID: 1500 |ParentID: 80)
C:Program Files (x86)AVGAVG PC TuneUpTuneUpUtilitiesService64.exe (ID: 1608 |ParentID: 80)
C:Program Files (x86)Bluetooth SuiteAth_CoexAgent.exe (ID: 2064 |ParentID: 80)
C:WINDOWSsystem32svchost.exe (ID: 2912 |ParentID: 80)
C:WINDOWSsystem32svchost.exe (ID: 2812 |ParentID: 80)
C:Program Files (x86)AVGAVG2014avgnsa.exe (ID: 3076 |ParentID: 1904)
C:Program Files (x86)AVGAVG2014avgemca.exe (ID: 3088 |ParentID: 1904)
C:Program Files (x86)AVGAVG2014avgcsrva.exe (ID: 3348 |ParentID: 3076)
C:WINDOWSsystem32wbemwmiprvse.exe (ID: 3612 |ParentID: 816)
C:Program Files (x86)SamsungSettingsCmdServerEasySettingsCmdServer.exe (ID: 3824 |ParentID: 1940)
C:Program Files (x86)Malwarebytes’ Anti-Malwarembamgui.exe (ID: 3832 |ParentID: 1088)
C:WINDOWSExplorer.EXE (ID: 3868 |ParentID: 3860)
C:WINDOWSsystem32wbemwmiprvse.exe (ID: 3976 |ParentID: 816)
C:Program FilesWindowsAppsmicrosoft.windowscommunicationsapps_17.5.9600.20315_x64__8wekyb3d8bbweLiveComm.exe (ID: 3320 |ParentID: 816)
C:WINDOWSsystem32SearchIndexer.exe (ID: 3660 |ParentID: 80)
C:WINDOWSsystem32DllHost.exe (ID: 3032 |ParentID: 816)
C:Program FilesNVIDIA CorporationDisplaynvtray.exe (ID: 2508 |ParentID: 1116)
C:WINDOWSsystem32igfxext.exe (ID: 1100 |ParentID: 816)
C:WindowsSystem32skydrive.exe (ID: 4228 |ParentID: 816)
C:WINDOWSsystem32SearchFilterHost.exe (ID: 4268 |ParentID: 3660)
C:WindowsSystem32RuntimeBroker.exe (ID: 4512 |ParentID: 816)
C:WINDOWSsystem32taskeng.exe (ID: 4532 |ParentID: 1292)
C:WINDOWSsystem32taskhostex.exe (ID: 4564 |ParentID: 1292)
C:Program FilesSynapticsSynTPSynTPEnh.exe (ID: 4644 |ParentID: 1292)
C:Program Files (x86)AVGAVG PC TuneUpTuneUpUtilitiesApp64.exe (ID: 4700 |ParentID: 1608)
C:WINDOWSsystem32SearchProtocolHost.exe (ID: 4744 |ParentID: 3660)
C:PROGRAM FILESSYNAPTICSSYNTPSYNTPHELPER.EXE (ID: 4920 |ParentID: 4832)
C:Program Files (x86)SamsungSettingssSettings.exe (ID: 4968 |ParentID: 1292)
C:WindowsSystem32igfxtray.exe (ID: 4976 |ParentID: 3868)
C:WINDOWSsystem32igfxsrvc.exe (ID: 4996 |ParentID: 816)
C:WindowsSystem32hkcmd.exe (ID: 5020 |ParentID: 3868)
C:WindowsSystem32igfxpers.exe (ID: 5040 |ParentID: 3868)
C:Program FilesRealtekAudioHDARAVCpl64.exe (ID: 5068 |ParentID: 3868)
C:Program FilesRealtekAudioHDARAVBg64.exe (ID: 4208 |ParentID: 3868)
C:Program Files (x86)Bluetooth SuiteBtTray.exe (ID: 4412 |ParentID: 3868)
C:Program Files (x86)Bluetooth SuiteBtvStack.exe (ID: 4524 |ParentID: 3868)
C:WindowsSystem32wscript.exe (ID: 4740 |ParentID: 3868)
C:Program Files (x86)Bluetooth SuiteActivateDesktop.exe (ID: 4160 |ParentID: 4524)
C:Program Files (x86)Free USB Disk SecurityUSBSecurity.exe (ID: 4936 |ParentID: 4392)
C:Program Files (x86)AVGAVG2014avgui.exe (ID: 2416 |ParentID: 4392)
C:Program FilesSamsungS AgentCommonAgent.exe (ID: 5896 |ParentID: 1292)
C:Program FilesSamsungSupport CenterGuaranaAgent.exe (ID: 4388 |ParentID: 5896)
C:Program Files (x86)AdobeElements 11 OrganizerPhotoshopElementsFileAgent.exe (ID: 5304 |ParentID: 80)
C:Program Files (x86)IntelIntel(R) Management Engine ComponentsFWServiceIntelMeFWService.exe (ID: 3208 |ParentID: 80)
C:Program Files (x86)IntelIntel(R) Management Engine ComponentsLMSLMS.exe (ID: 2964 |ParentID: 80)
C:Program Files (x86)NVIDIA CorporationNVIDIA Update Coredaemonu.exe (ID: 3644 |ParentID: 80)
C:Program Files (x86)IntelIntel(R) Management Engine ComponentsUNSUNS.exe (ID: 2708 |ParentID: 80)
C:Program FilesWindowsAppsMicrosoft.Reader_6.3.9600.16422_x64__8wekyb3d8bbweglcnd.exe (ID: 3648 |ParentID: 816)
C:WindowsSystem32WUDFHost.exe (ID: 4084 |ParentID: 1384)
C:Program Files (x86)AVGAVG2014avgcsrva.exe (ID: 4708 |ParentID: 1904)
C:WindowsSystem32SettingSyncHost.exe (ID: 4332 |ParentID: 816)
\?C:WINDOWSsystem32wbemWMIADAP.EXE (ID: 5336 |ParentID: 1292)
C:UsbFixGo.exe (ID: 4904 |ParentID: 3868)

################## | Regedit Run |

04 – HKLMSOFTWARE | Run : [RemoteControl10] – “C:Program Files (x86)CyberLinkPowerDVD10PDVD10Serv.exe”
04 – HKLMSOFTWARE | Run : [CLMLServer_For_P2G8] – “C:Program Files (x86)CyberLinkPower2Go8CLMLSvc_P2G8.exe”
04 – HKLMSOFTWARE | Run : [CLVirtualDrive] – “C:Program Files (x86)CyberLinkPower2Go8VirtualDrive.exe” /R
04 – HKLMSOFTWARE | Run : [Adobe Reader Speed Launcher] – “C:Program Files (x86)AdobeReader 10.0ReaderReader_sl.exe”
04 – HKLMSOFTWARE | Run : [Adobe ARM] – “C:Program Files (x86)Common FilesAdobeARM1.0AdobeARM.exe”
04 – HKLMSOFTWARE | Run : [Intel AppUp(SM) center] – “C:Program Files (x86)IntelIntelAppStorebinismagent.exe” –domain-id F0399437-FD0C-4A48-B101-F0314A6172E4
04 – HKLMSOFTWARE | Run : [Norton Online Backup] – C:Program Files (x86)SymantecNorton Online BackupNOBuClient.exe
04 – HKLMSOFTWARE | Run : [Free USB Security] – C:Program Files (x86)Free USB Disk SecurityUSBSecurity.exe
04 – HKLMSOFTWARE | Run : [AVG_UI] – “C:Program Files (x86)AVGAVG2014avgui.exe” /TRAYONLY
04 – HKLMSOFTWAREwow6432Node | Run : [RemoteControl10] – “C:Program Files (x86)CyberLinkPowerDVD10PDVD10Serv.exe”
04 – HKLMSOFTWAREwow6432Node | Run : [CLMLServer_For_P2G8] – “C:Program Files (x86)CyberLinkPower2Go8CLMLSvc_P2G8.exe”
04 – HKLMSOFTWAREwow6432Node | Run : [CLVirtualDrive] – “C:Program Files (x86)CyberLinkPower2Go8VirtualDrive.exe” /R
04 – HKLMSOFTWAREwow6432Node | Run : [Adobe Reader Speed Launcher] – “C:Program Files (x86)AdobeReader 10.0ReaderReader_sl.exe”
04 – HKLMSOFTWAREwow6432Node | Run : [Adobe ARM] – “C:Program Files (x86)Common FilesAdobeARM1.0AdobeARM.exe”
04 – HKLMSOFTWAREwow6432Node | Run : [Intel AppUp(SM) center] – “C:Program Files (x86)IntelIntelAppStorebinismagent.exe” –domain-id F0399437-FD0C-4A48-B101-F0314A6172E4
04 – HKLMSOFTWAREwow6432Node | Run : [Norton Online Backup] – C:Program Files (x86)SymantecNorton Online BackupNOBuClient.exe
04 – HKLMSOFTWAREwow6432Node | Run : [Free USB Security] – C:Program Files (x86)Free USB Disk SecurityUSBSecurity.exe
04 – HKLMSOFTWAREwow6432Node | Run : [AVG_UI] – “C:Program Files (x86)AVGAVG2014avgui.exe” /TRAYONLY
04 – HKUS-1-5-21-556216214-171715033-564700377-1002SOFTWARE | Run : [flashmemory] – wscript.exe //B “C:UsersOAppDataLocalTempflashmemory.vbe”

################## | Recherche générique |

Présent! C:UsersOAppDataLocalTempflashmemory.vbe
Présent! C:UsersOAppDataRoamingMicrosoftWindowsStart MenuProgramsStartupflashmemory.vbe
Présent! E:flashmemory.vbe
Présent! F:flashmemory.vbe
Présent! G:flashmemory.vbe
Présent! E:ousmane1.lnk
Présent! E:ousmane2.lnk
Présent! E:rapport.lnk
Présent! E:accueilséquenceconte.lnk
Présent! E:mots reves.lnk
Présent! E:LPC.lnk
Présent! E:cursives.lnk
Présent! E:Jean-François_Millet_des glaneuses_1857.lnk
Présent! E:Sans nom 1.lnk
Présent! E:delacroix_liberté2.lnk
Présent! E:Sir Charles Mackerras – Also sprach Zarathustra, Op.lnk
Présent! E:réalisme.lnk
Présent! E:Andrzej Dragan PHOTOGRAPHY.lnk
Présent! E:grille éval.lnk
Présent! E:judo le 29-06-2012 gala de judo 006.lnk
Présent! E:judo le 29-06-2012 gala de judo 009.lnk
Présent! E:jumelage chato.lnk
Présent! E:hida2.lnk
Présent! E:judo le 29-06-2012 gala de judo 011.lnk
Présent! E:cinquième.lnk
Présent! E:6è.lnk
Présent! E:rallye.lnk
Présent! E:Andrzej Dragan PHOTOGRAPHY_fichiers.lnk
Présent! E:System Volume Information.lnk
Présent! E:autrement.lnk
Présent! E:poésie.lnk
Présent! E:quatrième.lnk
Présent! E:troisième.lnk
Présent! E:found of screens.lnk
Présent! F:interro.lnk
Présent! F:correction affront.lnk
Présent! F:true grit- hida.lnk
Présent! F:questionnaire_morse.lnk
Présent! F:tableau_combat_chevaliers.lnk
Présent! F:schéma_imparfait.lnk
Présent! F:suivi_romain.lnk
Présent! F:rdv_parents.lnk
Présent! F:4°_2014.lnk
Présent! F:5ème_2014.lnk
Présent! F:séq1_western.lnk
Présent! F:rédac_4b.lnk
Présent! F:rédac_4a.lnk
Présent! F:System Volume Information.lnk
Présent! F:Sedac.lnk
Présent! G:ALESES.lnk
Présent! G:fabliaux2.lnk
Présent! G:.lnk
Présent! G:schéma_imparfait.lnk
Présent! G:expressions.lnk
Présent! G:fabliaux.lnk
Présent! G:guerre.lnk
Présent! G:lectures_5ème.lnk
Présent! G:aaa_conseil_général_lectures.lnk
Présent! G:aaa_fantastique.lnk
Présent! G:aaa_interview.lnk
Présent! G:aaa_lectures collection étonnants classiques.lnk
Présent! G:aaa_liste_presse.lnk
Présent! G:aaa_portrai2.lnk
Présent! G:aaa_portrait.lnk
Présent! G:aaa_séries.lnk
Présent! G:Clusone_danza_macabra_detail.lnk
Présent! G:dictée_la -les.lnk
Présent! G:dictée_mes – son.lnk
Présent! G:dit_du_buffet.lnk
Présent! G:Evaluation du socle commun, fiche élève.lnk
Présent! G:index.lnk
Présent! G:insultes.lnk
Présent! G:lectures_4_tableau.lnk
Présent! G:localisation_cle73caca-1.lnk
Présent! G:LOCKv100 (mode 8).lnk
Présent! G:LOCKv240.lnk
Présent! G:LOCKv241.lnk
Présent! G:manuel_quatrieme.lnk
Présent! G:mots_rares.lnk
Présent! G:Mots_rares_et_anciens.lnk
Présent! G:phrases.lnk
Présent! G:Rescue.lnk
Présent! G:RunClubSanDisk.lnk
Présent! G:RunSanDiskSecureAccess_Win.lnk
Présent! G:Sens propre sens figuré.lnk
Présent! G:Sheila-Zhao06-440×287.lnk
Présent! G:sortie.lnk
Présent! G:sortie_4b.lnk
Présent! G:subjonctif.lnk
Présent! G:thrq_guerh.lnk
Présent! G:un haïku d’entreprise.lnk
Présent! G:utopia_cle17cefc.lnk
Présent! G:utopie.lnk
Présent! G:virtuapolis_cle681271.lnk
Présent! G:a_gallery.lnk
Présent! G:projet_sedac_lemoine.lnk
Présent! G:projet_video_moyen_age.lnk
Présent! G:Copy of Historical Facebook Lesson.lnk
Présent! G:explorateurs.lnk
Présent! G:4ème2014.lnk
Présent! G:5°_2014.lnk
Présent! G:archives2011-2013.lnk
Présent! G:4°_2014.lnk
Présent! G:profil.lnk
Présent! G:ppre.lnk
Présent! G:histoire des arts.lnk
Présent! G:lectures_collège.lnk
Présent! G:LOCK v1.0.3.app.lnk
Présent! G:Archives_2011_2013.lnk
Présent! G:Docs.lnk
Présent! G:System Volume Information.lnk
Présent! G:HidA_4°.lnk
Présent! G:sedac.lnk
Présent! G:séries_fiches_prêt.lnk
Présent! G:RunClubSanDisk.exe

################## | Référence de comparaison MD5 |

Md5 : 5B10F21E2A527C26387DA5DB3202C42C -> C:UsersOAppDataRoamingMicrosoftWindowsStart MenuProgramsStartupflashmemory.vbe
Md5 : 5B10F21E2A527C26387DA5DB3202C42C -> C:UsersOAppDataLocalTempflashmemory.vbe
Md5 : 5B10F21E2A527C26387DA5DB3202C42C -> E:flashmemory.vbe
Md5 : 5B10F21E2A527C26387DA5DB3202C42C -> F:flashmemory.vbe
Md5 : 5B10F21E2A527C26387DA5DB3202C42C -> G:flashmemory.vbe
Md5 : 5B10F21E2A527C26387DA5DB3202C42C -> C:UsersOAppDataRoamingMicrosoftWindowsStart MenuProgramsStartupflashmemory.vbe

################## | Comparaison MD5 |

Présent! Md5 : 5B10F21E2A527C26387DA5DB3202C42C -> C:$Recycle.BinS-1-5-21-556216214-171715033-564700377-1002$RB83FO0.vbe
Présent! Md5 : 5B10F21E2A527C26387DA5DB3202C42C -> C:UsersOAppDataLocalTempflashmemory.vbe
Présent! Md5 : 5B10F21E2A527C26387DA5DB3202C42C -> C:UsersOAppDataRoamingMicrosoftWindowsStart MenuProgramsStartupflashmemory.vbe
Présent! Md5 : 5B10F21E2A527C26387DA5DB3202C42C -> E:flashmemory.vbe
Présent! Md5 : 5B10F21E2A527C26387DA5DB3202C42C -> F:flashmemory.vbe
Présent! Md5 : 5B10F21E2A527C26387DA5DB3202C42C -> G:flashmemory.vbe

################## | Registre |

Présent! HKLMSOFTWAREMicrosoftWindowsCurrentVersionPoliciesExplorer|NoActiveDesktop -> 1
Présent! HKLMSOFTWAREMicrosoftWindowsCurrentVersionPoliciesExplorer|NoActiveDesktopChanges -> 1
Présent! HKLMSoftwareMicrosoftWindows NTCurrentVersionImage File Execution Optionsbitcasa.exe
Présent! HKLMSoftwareMicrosoftWindows NTCurrentVersionImage File Execution Optionsbjmyprt.exe
Présent! HKLMSoftwareMicrosoftWindows NTCurrentVersionImage File Execution Optionscnslmain.exe
Présent! HKLMSoftwareMicrosoftWindows NTCurrentVersionImage File Execution Optionsdropbox.exe
Présent! HKLMSoftwareMicrosoftWindows NTCurrentVersionImage File Execution Optionsdropboxuninstaller.exe
Présent! HKLMSoftwareMicrosoftWindows NTCurrentVersionImage File Execution Optionsisoviewer8.exe
Présent! HKLMSoftwareMicrosoftWindows NTCurrentVersionImage File Execution Optionsnobuclient.exe
Présent! HKLMSoftwareMicrosoftWindows NTCurrentVersionImage File Execution Optionspdvdlaunchpolicy.exe
Présent! HKLMSoftwareMicrosoftWindows NTCurrentVersionImage File Execution Optionspower2go8.exe
Présent! HKLMSoftwareMicrosoftWindows NTCurrentVersionImage File Execution Optionspower2goexpress8.exe
Présent! HKLMSoftwareMicrosoftWindows NTCurrentVersionImage File Execution Optionssmanager.exe
Présent! HKLMSoftwareMicrosoftWindows NTCurrentVersionImage File Execution Optionsuninst.exe
Présent! HKLMSoftwareMicrosoftWindows NTCurrentVersionImage File Execution Optionsvirtualdrive.exe
Présent! HKLMSoftwareWow6432NodeMicrosoftWindows NTCurrentVersionImage File Execution Optionsbitcasa.exe
Présent! HKLMSoftwareWow6432NodeMicrosoftWindows NTCurrentVersionImage File Execution Optionsbjmyprt.exe
Présent! HKLMSoftwareWow6432NodeMicrosoftWindows NTCurrentVersionImage File Execution Optionscnslmain.exe
Présent! HKLMSoftwareWow6432NodeMicrosoftWindows NTCurrentVersionImage File Execution Optionsdropbox.exe
Présent! HKLMSoftwareWow6432NodeMicrosoftWindows NTCurrentVersionImage File Execution Optionsdropboxuninstaller.exe
Présent! HKLMSoftwareWow6432NodeMicrosoftWindows NTCurrentVersionImage File Execution Optionsisoviewer8.exe
Présent! HKLMSoftwareWow6432NodeMicrosoftWindows NTCurrentVersionImage File Execution Optionsnobuclient.exe
Présent! HKLMSoftwareWow6432NodeMicrosoftWindows NTCurrentVersionImage File Execution Optionspdvdlaunchpolicy.exe
Présent! HKLMSoftwareWow6432NodeMicrosoftWindows NTCurrentVersionImage File Execution Optionspower2go8.exe
Présent! HKLMSoftwareWow6432NodeMicrosoftWindows NTCurrentVersionImage File Execution Optionspower2goexpress8.exe
Présent! HKLMSoftwareWow6432NodeMicrosoftWindows NTCurrentVersionImage File Execution Optionssmanager.exe
Présent! HKLMSoftwareWow6432NodeMicrosoftWindows NTCurrentVersionImage File Execution Optionsuninst.exe
Présent! HKLMSoftwareWow6432NodeMicrosoftWindows NTCurrentVersionImage File Execution Optionsvirtualdrive.exe
Présent! HKUS-1-5-21-556216214-171715033-564700377-1002SoftwareMicrosoftWindowsCurrentVersionRun|flashmemory
Présent! HKCUSoftwareMicrosoftWindowsCurrentVersionRun|flashmemory

################## | Vaccin |

(!) Cet ordinateur n’est pas vacciné!

################## | E.O.F | http://www.usbfix.net” onclick=”window.open(this.href);return false; – https://www.sosvirus.net” onclick=”window.open(this.href);return false; |