QCGUH-J8FF6-33WGA-UBY62

Aide à la désinfection pour supprimer les virus, adwares, ransomwares, trojans.

Modérateurs : Mods Windows, Helper

mohamed

QCGUH-J8FF6-33WGA-UBY62

par mohamed »

voila le rapport
mohamed

Re: QCGUH-J8FF6-33WGA-UBY62

par mohamed »

############################## | UsbFix V 7.163 | [Recherche]

Utilisateur: mohamred (Administrateur) # MOHAMRED-VAIO
Mis à jour le 02/02/2014 par El Desaparecido - Team SosVirus
Lancé à 23:25:47 | 02/02/2014

Site Web : http://www.usbfix.net
Changelog : http://www.usbfix.net/maj/
Support : http://www.sosvirus.net/
Upload Malware : http://www.sosvirus.net/upload_malware.php
Contact : http://www.usbfix.net/contact/

PC: Sony Corporation (VAIO)
CPU: Intel(R) Core(TM) i3 CPU M 380 @ 2.53GHz
RAM -> [Total : 3950 Mo| Free : 1753 Mo]
Bios: American Megatrends Inc.
Boot: Normal boot

OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-Bit)
WB: Windows Internet Explorer : 8.0.7600.16385
WB: Mozilla Firefox : 26.0

SC: Security Center [(!) Disabled]
WU: Windows Update [Enabled]
AV: Kaspersky Internet Security [Enabled | Updated]
AS: Kaspersky Internet Security [Enabled | Updated]
AS: Windows Defender [Enabled | Updated]
FW: Kaspersky Internet Security [Enabled]
FW: Windows FireWall [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 452 Go (173 Go libre(s) - 38%) [] # NTFS
D:\ -> CD-ROM
E:\ -> Disque amovible # 8 Go (8 Go libre(s) - 100%) [] # FAT32

################## | Processus Actif |

C:\Windows\system32\csrss.exe (ID: 560 |ParentID: 536)
C:\Windows\system32\wininit.exe (ID: 628 |ParentID: 536)
C:\Windows\system32\csrss.exe (ID: 660 |ParentID: 636)
C:\Windows\system32\services.exe (ID: 700 |ParentID: 628)
C:\Windows\system32\winlogon.exe (ID: 732 |ParentID: 636)
C:\Windows\system32\lsass.exe (ID: 760 |ParentID: 628)
C:\Windows\system32\lsm.exe (ID: 768 |ParentID: 628)
C:\Windows\system32\svchost.exe (ID: 880 |ParentID: 700)
C:\Windows\system32\svchost.exe (ID: 960 |ParentID: 700)
C:\Windows\system32\atiesrxx.exe (ID: 128 |ParentID: 700)
C:\Windows\System32\svchost.exe (ID: 384 |ParentID: 700)
C:\Windows\System32\svchost.exe (ID: 548 |ParentID: 700)
C:\Windows\system32\svchost.exe (ID: 432 |ParentID: 700)
C:\Windows\system32\svchost.exe (ID: 1100 |ParentID: 700)
C:\Windows\system32\atieclxx.exe (ID: 1172 |ParentID: 128)
C:\Windows\system32\svchost.exe (ID: 1200 |ParentID: 700)
C:\Windows\system32\Dwm.exe (ID: 1448 |ParentID: 548)
C:\Windows\Explorer.EXE (ID: 1472 |ParentID: 1440)
C:\Windows\System32\spoolsv.exe (ID: 1632 |ParentID: 700)
C:\Windows\system32\svchost.exe (ID: 1668 |ParentID: 700)
C:\Windows\system32\taskhost.exe (ID: 1704 |ParentID: 700)
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (ID: 1848 |ParentID: 700)
C:\Windows\system32\taskeng.exe (ID: 1896 |ParentID: 432)
C:\Program Files (x86)\Autodesk\Content Service\Connect.Service.ContentService.exe (ID: 1912 |ParentID: 700)
C:\Windows\system32\taskeng.exe (ID: 1976 |ParentID: 432)
C:\Program Files\Sony\VAIO Care\VCSpt.exe (ID: 2020 |ParentID: 1976)
C:\Program Files\Sony\VAIO Power Management\SPMgr.exe (ID: 1356 |ParentID: 1896)
C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe (ID: 1400 |ParentID: 1472)
C:\Program Files\Apoint\Apoint.exe (ID: 1580 |ParentID: 1472)
C:\Program Files (x86)\SuperCopier2\SuperCopier2.exe (ID: 2092 |ParentID: 1472)
C:\Program Files\Windows Sidebar\sidebar.exe (ID: 2132 |ParentID: 1472)
C:\Program Files\Sony\VAIO Update 5\VAIOUpdt.exe (ID: 2300 |ParentID: 1976)
C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\avp.exe (ID: 2508 |ParentID: 700)
C:\Program Files\WIDCOMM\Bluetooth Software\btwdins.exe (ID: 2528 |ParentID: 700)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (ID: 2576 |ParentID: 700)
C:\Program Files (x86)\Common Files\Nero\Nero BackItUp 4\NBService.exe (ID: 2672 |ParentID: 700)
C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\avpui.exe (ID: 2704 |ParentID: 2508)
C:\Windows\System32\wscript.exe (ID: 2820 |ParentID: 1472)
C:\Users\mohamred\AppData\Roaming\uTorrent\uTorrent.exe (ID: 2828 |ParentID: 1472)
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe (ID: 2844 |ParentID: 1472)
C:\Program Files (x86)\WIBUKEY\Server\WkSvMgr.exe (ID: 2860 |ParentID: 1472)
C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe (ID: 2980 |ParentID: 2836)
C:\Program Files (x86)\Sony\ISB Utility\ISBMgr.exe (ID: 3020 |ParentID: 2836)
C:\Program Files (x86)\Sony\PMB\PMBVolumeWatcher.exe (ID: 2208 |ParentID: 2836)
C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (ID: 2312 |ParentID: 2052)
C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe (ID: 1408 |ParentID: 2836)
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (ID: 1768 |ParentID: 2836)
C:\Program Files (x86)\Sony\PMB\PMBDeviceInfoProvider.exe (ID: 2788 |ParentID: 700)
C:\Windows\system32\svchost.exe (ID: 452 |ParentID: 700)
C:\Program Files (x86)\ArcSoft\Magic-i Visual Effects 2\uCamMonitor.exe (ID: 3004 |ParentID: 700)
C:\Program Files (x86)\Sony\VAIO Event Service\VESMgr.exe (ID: 3124 |ParentID: 700)
C:\Program Files\Sony\VAIO Smart Network\VSNService.exe (ID: 3184 |ParentID: 700)
C:\Windows\SysWOW64\DllHost.exe (ID: 3284 |ParentID: 880)
C:\Program Files\Sony\VAIO Smart Network\VSNClient.exe (ID: 3320 |ParentID: 3184)
C:\Windows\SysWOW64\RunDll32.exe (ID: 3404 |ParentID: 2844)
C:\Program Files (x86)\Sony\VAIO Event Service\VESMgrSub.exe (ID: 3556 |ParentID: 3124)
C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (ID: 3840 |ParentID: 2312)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 3940 |ParentID: 880)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 3964 |ParentID: 880)
C:\Windows\system32\svchost.exe (ID: 1144 |ParentID: 700)
C:\Windows\system32\SearchIndexer.exe (ID: 3932 |ParentID: 700)
C:\Program Files\Windows Media Player\wmpnetwk.exe (ID: 4464 |ParentID: 700)
C:\Program Files\Apoint\ApMsgFwd.exe (ID: 4520 |ParentID: 1580)
C:\Program Files\Apoint\Apvfb.exe (ID: 4852 |ParentID: 1580)
C:\Program Files\Apoint\Apntex.exe (ID: 4860 |ParentID: 4844)
C:\Windows\system32\conhost.exe (ID: 4880 |ParentID: 660)
C:\Windows\System32\svchost.exe (ID: 4152 |ParentID: 700)
C:\Program Files\Sony\VAIO Care\VCsystray.exe (ID: 4932 |ParentID: 1976)
C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (ID: 4272 |ParentID: 700)
C:\Program Files\Sony\VAIO Care\VCPerfService.exe (ID: 5016 |ParentID: 700)
C:\Program Files\Sony\VAIO Care\listener.exe (ID: 2976 |ParentID: 5016)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (ID: 4664 |ParentID: 700)
C:\Program Files\Sony\VAIO Power Management\SPMService.exe (ID: 5148 |ParentID: 700)
C:\Windows\System32\svchost.exe (ID: 5192 |ParentID: 700)
C:\Windows\system32\svchost.exe (ID: 5744 |ParentID: 700)
C:\Windows\system32\wuauclt.exe (ID: 4196 |ParentID: 432)
C:\Program Files (x86)\Internet Explorer\IELowutil.exe (ID: 5088 |ParentID: 5884)
C:\Program Files\Sony\VAIO Update 5\VUAgent.exe (ID: 4324 |ParentID: 700)
C:\Windows\system32\taskeng.exe (ID: 3032 |ParentID: 432)
C:\Program Files (x86)\Mozilla Firefox\firefox.exe (ID: 4696 |ParentID: 1472)
C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe (ID: 2996 |ParentID: 4696)
C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_12_0_0_43.exe (ID: 4668 |ParentID: 2996)
C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_12_0_0_43.exe (ID: 892 |ParentID: 4668)
C:\Windows\system32\SearchProtocolHost.exe (ID: 4552 |ParentID: 3932)
C:\Windows\system32\SearchFilterHost.exe (ID: 4672 |ParentID: 3932)
C:\Windows\System32\WUDFHost.exe (ID: 4260 |ParentID: 548)

################## | Regedit Run |

04 - HKCU\..\Run : [SuperCopier2.exe] C:\Program Files (x86)\SuperCopier2\SuperCopier2.exe
04 - HKCU\..\Run : [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
04 - HKCU\..\Run : [swg] "C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
04 - HKCU\..\Run : [Google Update] "C:\Users\mohamred\AppData\Local\Google\Update\GoogleUpdate.exe" /c
04 - HKCU\..\Run : [uTorrent] "C:\Users\mohamred\AppData\Roaming\uTorrent\uTorrent.exe" /MINIMIZED
04 - HKCU\..\Run : [89095603_MicrosoftUpdater_] wscript.exe //B "C:\Users\mohamred\AppData\Roaming\89095603_MicrosoftUpdater_.vbe"
04 - HKLM\..\Run : [IAStorIcon] C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
04 - HKLM\..\Run : [ISBMgr.exe] "C:\Program Files (x86)\Sony\ISB Utility\ISBMgr.exe"
04 - HKLM\..\Run : [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
04 - HKLM\..\Run : [PMBVolumeWatcher] C:\Program Files (x86)\Sony\PMB\PMBVolumeWatcher.exe
04 - HKLM\..\Run : [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
04 - HKLM\..\Run : [HP Software Update] C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe
04 - HKLM\..\Run : []
04 - HKLM\..\Run : [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
04 - HKLM64\..\Run : [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe -s
04 - HKLM64\..\Run : [RtHDVBg] C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe /FORPCEE3
04 - HKLM64\..\Run : [Apoint] %ProgramFiles%\Apoint\Apoint.exe
04 - HKLM64\..\Run : [Autodesk Sync] C:\Program Files\Autodesk\Autodesk Sync\AdSync.exe
04 - HKU\S-1-5-19\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-20\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-21-3913721253-3957538394-652413702-1000\..\Run : [SuperCopier2.exe] C:\Program Files (x86)\SuperCopier2\SuperCopier2.exe
04 - HKU\S-1-5-21-3913721253-3957538394-652413702-1000\..\Run : [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
04 - HKU\S-1-5-21-3913721253-3957538394-652413702-1000\..\Run : [swg] "C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
04 - HKU\S-1-5-21-3913721253-3957538394-652413702-1000\..\Run : [Google Update] "C:\Users\mohamred\AppData\Local\Google\Update\GoogleUpdate.exe" /c
04 - HKU\S-1-5-21-3913721253-3957538394-652413702-1000\..\Run : [uTorrent] "C:\Users\mohamred\AppData\Roaming\uTorrent\uTorrent.exe" /MINIMIZED
04 - HKU\S-1-5-21-3913721253-3957538394-652413702-1000\..\Run : [89095603_MicrosoftUpdater_] wscript.exe //B "C:\Users\mohamred\AppData\Roaming\89095603_MicrosoftUpdater_.vbe"
04 - HKU\S-1-5-18\..\Run : [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
04 - HKU\S-1-5-19\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-20\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe

################## | Recherche générique |

Présent! C:\Users\mohamred\AppData\Roaming\89095603_MicrosoftUpdater_.vbe
Présent! E:\89095603_MicrosoftUpdater_.vbe

################## | Registre |

Présent! HKU\S-1-5-21-3913721253-3957538394-652413702-1000\Software\Microsoft\Windows\CurrentVersion\Run|89095603_MicrosoftUpdater_
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|89095603_MicrosoftUpdater_

################## | Vaccin |


################## | E.O.F | http://www.usbfix.net - http://www.sosvirus.net |
Malekal_morte
Messages : 113139
Inscription : 10 sept. 2005 13:57

Re: QCGUH-J8FF6-33WGA-UBY62

par Malekal_morte »

Salut,

Fais suppression sur USBFix et donne le rapport.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.

Revenir à « Supprimer/Desinfecter les virus (Trojan, Adwares, Ransomwares, Backdoor, Spywares) »