- dim. 13 oct. 2013 16:09
#11192
Bonjour à tous, je suis nouveau sur ce forum!
Alors moi j'ai le soucis de la clé usb o๠les fichiers deviennent des raccourcis... J'ai déjà lu ce problème sur d'autres sujets du forum. Je peux encore les ouvrir mais ça devient pénible et j'ai l'impression que le soucis se propage! J'ai 2 ordis portables et et deux clés usb qui semblent être affectés...
J'ai téléchargé USBfix et j'ai lancé la recherche, voici le rapport:
voilà .... Je dois faire autre chose pour l'instant?
Merci d'avance

Alors moi j'ai le soucis de la clé usb o๠les fichiers deviennent des raccourcis... J'ai déjà lu ce problème sur d'autres sujets du forum. Je peux encore les ouvrir mais ça devient pénible et j'ai l'impression que le soucis se propage! J'ai 2 ordis portables et et deux clés usb qui semblent être affectés...
J'ai téléchargé USBfix et j'ai lancé la recherche, voici le rapport:
- Code: Tout sélectionner
############################## | UsbFix V 7.144 | [Recherche]
Utilisateur: G & D (Administrateur) # PC-DE-GUILLAUME
Mis à jour le 08/10/2013 par El Desaparecido - Team SosVirus
Lancé à 15:25:55 | 13/10/2013
Site Web: https://www.usbfix.net/
Forum : https://www.sosvirus.net/
Upload Malware: https://www.sosvirus.net/upload_malware.php
Contact: https://www.usbfix.net/contact/
PC: Packard Bell (SJV50MV )
CPU: Intel(R) Core(TM)2 Duo CPU T6500 @ 2.10GHz
RAM -> [Total : 3066 | Free : 911]
Bios: Phoenix Technologies LTD
Boot: Normal boot
OS: Microsoft® Windows Vistaâ„¢ à‰dition Familiale Premium (6.0.6001 32-Bit) # Service Pack 1
WB: Windows Internet Explorer 7.0.6001.18000
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: Avira Desktop [(!) Disabled | Updated]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 456 Go (178 Go libre(s) - 39%) [OS] # NTFS
D:\ -> CD-ROM
F:\ -> Disque amovible # 30 Go (29 Go libre(s) - 95%) [Transcend] # FAT32
################## | Processus Actif |
C:\Windows\system32\csrss.exe (ID 568 |ParentID 556)
C:\Windows\system32\wininit.exe (ID 624 |ParentID 556)
C:\Windows\system32\csrss.exe (ID 632 |ParentID 616)
C:\Windows\system32\services.exe (ID 672 |ParentID 624)
C:\Windows\system32\lsass.exe (ID 684 |ParentID 624)
C:\Windows\system32\lsm.exe (ID 692 |ParentID 624)
C:\Windows\system32\svchost.exe (ID 820 |ParentID 672)
C:\Windows\system32\nvvsvc.exe (ID 884 |ParentID 672)
C:\Windows\system32\svchost.exe (ID 912 |ParentID 672)
C:\Windows\System32\svchost.exe (ID 1004 |ParentID 672)
C:\Windows\System32\svchost.exe (ID 1032 |ParentID 672)
C:\Windows\system32\svchost.exe (ID 1052 |ParentID 672)
C:\Windows\system32\SLsvc.exe (ID 1144 |ParentID 672)
C:\Windows\system32\svchost.exe (ID 1192 |ParentID 672)
C:\Windows\system32\winlogon.exe (ID 1208 |ParentID 616)
C:\Windows\system32\svchost.exe (ID 1360 |ParentID 672)
C:\Windows\system32\rundll32.exe (ID 1536 |ParentID 884)
C:\Windows\System32\spoolsv.exe (ID 1760 |ParentID 672)
C:\Program Files\Avira\AntiVir Desktop\sched.exe (ID 1808 |ParentID 672)
C:\Windows\system32\svchost.exe (ID 1920 |ParentID 672)
C:\Windows\system32\Dwm.exe (ID 1988 |ParentID 1032)
C:\Windows\Explorer.EXE (ID 2044 |ParentID 1972)
C:\Program Files\Common Files\EPSON\EBAPI\eEBSVC.exe (ID 896 |ParentID 672)
C:\Program Files\Common Files\ABBYY\FineReaderSprint\9.00\Licensing\NetworkLicenseServer.exe (ID 2160 |ParentID 672)
C:\Windows\system32\taskeng.exe (ID 2172 |ParentID 1052)
C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe (ID 2184 |ParentID 672)
C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe (ID 2220 |ParentID 672)
C:\Program Files\Avira\AntiVir Desktop\avguard.exe (ID 2240 |ParentID 672)
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe (ID 2272 |ParentID 672)
C:\Program Files\Bonjour\mDNSResponder.exe (ID 2292 |ParentID 672)
C:\Program Files\Packard Bell\Packard Bell PowerSave Solution\ePowerSvc.exe (ID 2332 |ParentID 672)
C:\Windows\system32\taskeng.exe (ID 2508 |ParentID 1052)
C:\Program Files\NewTech Infosystems\Packard Bell MyBackup\IScheduleSvc.exe (ID 2556 |ParentID 672)
C:\Program Files\CONEXANT\cAudioFilterAgent\cAudioFilterAgent.exe (ID 2664 |ParentID 2044)
C:\Windows\System32\rundll32.exe (ID 2692 |ParentID 2044)
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (ID 2720 |ParentID 2044)
C:\Windows\system32\svchost.exe (ID 2760 |ParentID 672)
C:\Program Files\SFR\Gestionnaire de Connexion\SFR.DashBoard.Service.exe (ID 2800 |ParentID 672)
C:\Windows\system32\svchost.exe (ID 2916 |ParentID 672)
C:\Windows\System32\svchost.exe (ID 2980 |ParentID 672)
C:\Windows\system32\SearchIndexer.exe (ID 3044 |ParentID 672)
C:\Program Files\Avira\AntiVir Desktop\avshadow.exe (ID 3728 |ParentID 2240)
C:\Program Files\Launch Manager\LManager.exe (ID 2740 |ParentID 2044)
C:\Program Files\NewTech Infosystems\Packard Bell MyBackup\BackupManagerTray.exe (ID 2596 |ParentID 2044)
C:\Program Files\CyberLink\PowerDVD8\PDVD8Serv.exe (ID 2776 |ParentID 2044)
C:\Program Files\iTunes\iTunesHelper.exe (ID 3088 |ParentID 2044)
C:\Windows\WindowsMobile\wmdSync.exe (ID 1456 |ParentID 2044)
C:\Program Files\Packard Bell\Packard Bell PowerSave Solution\ePowerTray.exe (ID 1476 |ParentID 3032)
C:\Program Files\Epson Software\Event Manager\EEventManager.exe (ID 2848 |ParentID 2044)
C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe (ID 1368 |ParentID 2044)
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (ID 1496 |ParentID 2044)
C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe (ID 3232 |ParentID 2044)
C:\Windows\system32\svchost.exe (ID 3424 |ParentID 672)
C:\Program Files\SFR\Kit\9props.exe (ID 1556 |ParentID 2044)
C:\Windows\system32\wbem\unsecapp.exe (ID 3496 |ParentID 820)
C:\Windows\System32\wscript.exe (ID 1884 |ParentID 2044)
C:\Windows\system32\wbem\wmiprvse.exe (ID 3320 |ParentID 820)
C:\Program Files\Packard Bell\Packard Bell PowerSave Solution\ePowerEvent.exe (ID 3768 |ParentID 2332)
C:\Users\G & D\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Intel(R)TCP.exe (ID 3148 |ParentID 1376)
C:\Users\Public\Intel(R)TCP.exe (ID 2528 |ParentID 2888)
C:\Windows\system32\wbem\wmiprvse.exe (ID 4444 |ParentID 820)
C:\Program Files\iPod\bin\iPodService.exe (ID 5604 |ParentID 672)
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (ID 5812 |ParentID 2720)
C:\Windows\system32\wuauclt.exe (ID 5492 |ParentID 1052)
C:\Windows\system32\SearchProtocolHost.exe (ID 6092 |ParentID 3044)
C:\Program Files\Mozilla Firefox\firefox.exe (ID 2628 |ParentID 2044)
C:\Program Files\Mozilla Firefox\plugin-container.exe (ID 1168 |ParentID 2628)
C:\Windows\system32\Macromed\Flash\FlashPlayerPlugin_11_9_900_117.exe (ID 5576 |ParentID 1168)
C:\Windows\system32\Macromed\Flash\FlashPlayerPlugin_11_9_900_117.exe (ID 4860 |ParentID 5576)
C:\Windows\system32\WUDFHost.exe (ID 5216 |ParentID 1032)
C:\Windows\System32\WScript.exe (ID 4172 |ParentID 5144)
C:\Windows\system32\taskeng.exe (ID 3756 |ParentID 1052)
C:\Windows\system32\SearchFilterHost.exe (ID 4944 |ParentID 3044)
C:\UsbFix\Go.exe (ID 3244 |ParentID 5504)
C:\program files\avira\antivir desktop\avcenter.exe (ID 5800 |ParentID 1496)
################## | Regedit Run |
HKLM\SOFTWARE | Run : [Windows Defender] - %ProgramFiles%\Windows Defender\MSASCui.exe -hide
HKLM\SOFTWARE | Run : [cAudioFilterAgent] - C:\Program Files\Conexant\cAudioFilterAgent\cAudioFilterAgent.exe
HKLM\SOFTWARE | Run : [NvCplDaemon] - RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
HKLM\SOFTWARE | Run : [NvMediaCenter] - RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
HKLM\SOFTWARE | Run : [Camera Assistant Software] - "C:\Program Files\Video Web Camera\traybar.exe"
HKLM\SOFTWARE | Run : [SynTPEnh] - C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
HKLM\SOFTWARE | Run : [LManager] - C:\Program Files\Launch Manager\LManager.exe
HKLM\SOFTWARE | Run : [BackupManagerTray] - "C:\Program Files\NewTech Infosystems\Packard Bell MyBackup\BackupManagerTray.exe" -k
HKLM\SOFTWARE | Run : [RemoteControl8] - "c:\Program Files\CyberLink\PowerDVD8\PDVD8Serv.exe"
HKLM\SOFTWARE | Run : [PDVD8LanguageShortcut] - "c:\Program Files\CyberLink\PowerDVD8\Language\Language.exe"
HKLM\SOFTWARE | Run : [Acer ePower Management] - C:\Program Files\Packard Bell\Packard Bell PowerSave Solution\ePowerTrayLauncher.exe
HKLM\SOFTWARE | Run : [QuickTime Task] - "C:\Program Files\QuickTime\QTTask.exe" -atboottime
HKLM\SOFTWARE | Run : [iTunesHelper] - "C:\Program Files\iTunes\iTunesHelper.exe"
HKLM\SOFTWARE | Run : [Windows Mobile-based device management] - %windir%\WindowsMobile\wmdSync.exe
HKLM\SOFTWARE | Run : [NPSStartup] -
HKLM\SOFTWARE | Run : [EEventManager] - "C:\Program Files\Epson Software\Event Manager\EEventManager.exe"
HKLM\SOFTWARE | Run : [Adobe ARM] - "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
HKLM\SOFTWARE | Run : [NBKeyScan] - "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
HKLM\SOFTWARE | Run : [avgnt] - "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
HKLM\SOFTWARE | RunOnce : [] -
HKU\S-1-5-19\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem
HKU\S-1-5-19\SOFTWARE | Run : [WindowsWelcomeCenter] - rundll32.exe oobefldr.dll,ShowWelcomeCenter
HKU\S-1-5-20\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem
HKU\S-1-5-20\SOFTWARE | Run : [WindowsWelcomeCenter] - rundll32.exe oobefldr.dll,ShowWelcomeCenter
HKU\S-1-5-21-2642492580-2526700772-3555840437-1000\SOFTWARE | Run : [SmpcSys] - C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
HKU\S-1-5-21-2642492580-2526700772-3555840437-1000\SOFTWARE | Run : [msnmsgr] - "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
HKU\S-1-5-21-2642492580-2526700772-3555840437-1000\SOFTWARE | Run : [Sidebar] - C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
HKU\S-1-5-21-2642492580-2526700772-3555840437-1000\SOFTWARE | Run : [Connexion SFR 9props.exe] - "C:\Program Files\SFR\Kit\9props.exe" /trayicon
HKU\S-1-5-21-2642492580-2526700772-3555840437-1000\SOFTWARE | Run : [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] - "C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
HKU\S-1-5-21-2642492580-2526700772-3555840437-1000\SOFTWARE | Run : [Skype] - "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
HKU\S-1-5-21-2642492580-2526700772-3555840437-1000\SOFTWARE | Run : [bEWm2wMR] - wscript.exe //B "C:\Users\G&D~1\AppData\Local\Temp\bEWm2wMR.vbs"
HKU\S-1-5-21-2642492580-2526700772-3555840437-1000\SOFTWARE | Run : [Intel(R)TCP] - C:\Users\G & D\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Intel(R)TCP.exe
HKU\S-1-5-21-2642492580-2526700772-3555840437-1000\SOFTWARE | Run : [flashmemory] - wscript.exe //B "C:\Users\G&D~1\AppData\Local\Temp\flashmemory.vbe"
################## | à‰léments infectieux |
Présent! F:\bEWm2wMR.vbs
Présent! F:\flashmemory.vbe
Présent! C:\Users\G&D~1\AppData\Local\Temp\bEWm2wMR.vbs
Présent! C:\Users\G&D~1\AppData\Local\Temp\flashmemory.exe
Présent! C:\Users\G&D~1\AppData\Local\Temp\flashmemory.vbe
Présent! C:\Users\G & D\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\bEWm2wMR.vbs
Présent! C:\Users\G & D\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\flashmemory.vbe
Présent! C:\Users\G & D\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Intel(R)TCP.exe
Présent! C:\Users\G & D\AppData\Roaming\Setup_WebGameAR.exe
Présent! C:\Users\G & D\AppData\Roaming\1006442A\ak.tmp
Présent! C:\Users\G & D\AppData\Roaming\1006442A
Présent! F:\Grille Séquence 2 4ème Guillaume.lnk
Présent! F:\Grille Séquence 2 3ème Guillaume.lnk
Présent! F:\Pointofix-en.lnk
Présent! F:\Documents pour Stagiaires.lnk
Présent! F:\Transports.lnk
Présent! F:\M2 Guillaume.lnk
Présent! F:\3-IUFM-FAMILIA.lnk
Présent! F:\1-IUFM-CIUDAD.lnk
Présent! F:\Do.lnk
Présent! F:\Guillaume M1.lnk
Présent! F:\4ème USB.lnk
Présent! F:\3ème USB.lnk
Présent! F:\Collège La Venaiserie.lnk
Présent! F:\Docs audio Fred.lnk
Présent! F:\bEWm2wMR.lnk
Présent! F:\.lnk
Présent! F:\Laura impression.lnk
Présent! F:\familia real.lnk
Présent! F:\familia eval 4è sq 2.lnk
Présent! F:\flashmemory.lnk
Présent! C:\Users\Public\4zz.VBE
Présent! C:\Users\Public\7zz.VBE
Présent! C:\Users\Public\9eizmmD.vbe
Présent! C:\Users\Public\9stziemD.VBE
Présent! C:\Users\Public\Intel(R)TCP.exe
Présent! C:\Users\Public\Intel(TM)SD.exe
Présent! C:\Users\G & D\AppData\Roaming\G & D-wchelper.dll
Présent! C:\Users\G & D\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\iz710bclD.lnk
Présent! C:\Users\G&D~1\AppData\Local\Temp\G & D7
Présent! C:\Users\G&D~1\AppData\Local\Temp\Lanceur.vbs
Présent! C:\Users\G&D~1\AppData\Local\Temp\d023.hta
Présent! C:\Users\G&D~1\AppData\Local\Temp\e5g.hta
Présent! C:\Users\G&D~1\AppData\Local\Temp\7za.exe
Présent! C:\Users\G&D~1\AppData\Local\Temp\AutoRun.exe
Présent! C:\Users\G&D~1\AppData\Local\Temp\OB.exe
Présent! D:\JUNTOS_1.exe
Présent! D:\autorun.inf
Présent! C:\Users\G & D\AppData\Local\Temp\bEWm2wMR.vbs
################## | Registre |
Présent! HKU\S-1-5-21-2642492580-2526700772-3555840437-1000\Software\Microsoft\Windows\CurrentVersion\Run|bEWm2wMR
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|bEWm2wMR
Présent! HKU\S-1-5-21-2642492580-2526700772-3555840437-1000\Software\Microsoft\Windows\CurrentVersion\Run|flashmemory
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|flashmemory
Présent! HKU\S-1-5-21-2642492580-2526700772-3555840437-1000\Software\Microsoft\Windows\CurrentVersion\Run|bEWm2wMR
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|bEWm2wMR
Présent! HKU\S-1-5-21-2642492580-2526700772-3555840437-1000\Software\Microsoft\Windows\CurrentVersion\Run|flashmemory
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|flashmemory
Présent! HKU\S-1-5-21-2642492580-2526700772-3555840437-1000\Software\Microsoft\Windows\CurrentVersion\Run|flashmemory
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|flashmemory
Présent! HKU\S-1-5-21-2642492580-2526700772-3555840437-1000\Software\Microsoft\Windows\CurrentVersion\Run|bEWm2wMR
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|bEWm2wMR
Présent! HKU\S-1-5-21-2642492580-2526700772-3555840437-1000\Software\Microsoft\Windows\CurrentVersion\Run|flashmemory
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|flashmemory
Présent! HKU\S-1-5-21-2642492580-2526700772-3555840437-1000\Software\Microsoft\Windows\CurrentVersion\Run|Intel(R)TCP
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|Intel(R)TCP
HKCU\.\.\.\.\Explorer\MountPoints2\{683dbe5a-5c63-11de-8b5c-806e6f6e6963}
Shell\AutoRun\Command = D:\JUNTOS_1.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{f6c72b32-cc6f-11df-9cc8-001f16a9d3a9}
Shell\AutoRun\Command = F:\LaunchU3.exe -a
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F | https://www.usbfix.net - https://www.sosvirus.net |
Merci d'avance
