Bonjour à tous,
Nouvelle sur ce site et conseillée par un ami, j'ai eu le même problème sur mon ordinateur. Après avoir effectué les tàches voici le rapport.
Je crois que tout s'est bien passé, mais je préfère que vous vérifiez!
Je vous remercie humblement! et à très bientôt!
Mélanie :content32:
############################## | UsbFix V 7.145 | [Suppression]
Utilisateur: pc (Administrateur) # PC-PC
Mis à jour le 17/10/2013 par El Desaparecido - Team SosVirus
Lancé à 10:04:14 | 27/10/2013
Site Web:
https://www.usbfix.net/
Forum :
https://www.sosvirus.net/
Upload Malware:
https://www.sosvirus.net/upload_malware.php
Contact:
https://www.usbfix.net/contact/
PC: Hewlett-Packard (1426)
CPU: Intel(R) Core(TM) i3 CPU M 350 @ 2.27GHz
RAM -> [Total : 3062 | Free : 1669]
Bios: Hewlett-Packard
Boot: Normal boot
OS: Microsoft Windows 7 à‰dition Familiale Premium (6.1.7601 32-Bit) # Service Pack 1
WB: Windows Internet Explorer 10.0.9200.16721
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: avast! Antivirus [Enabled | Updated]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 280 Go (245 Go libre(s) - 87%) [] # NTFS
D:\ -> Disque fixe # 17 Go (4 Mo libre(s) - 0%) [RECOVERY] # NTFS
E:\ -> Disque fixe # 99 Mo (94 Mo libre(s) - 94%) [HP_TOOLS] # FAT32
F:\ -> CD-ROM
J:\ -> Disque amovible # 984 Mo (912 Mo libre(s) - 93%) [] # FAT
################## | Regedit Run |
HKLM\SOFTWARE | Run : [avast] - "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
HKLM\SOFTWARE | RunOnce : [] -
HKU\S-1-5-19\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
HKU\S-1-5-20\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
HKU\S-1-5-21-3969118056-2003068308-2249164437-1001\SOFTWARE | Run : [RESTART_STICKY_NOTES] - C:\Windows\System32\StikyNot.exe
HKU\S-1-5-21-3969118056-2003068308-2249164437-1001\SOFTWARE | Run : [Facebook Update] - "C:\Users\pc\AppData\Local\Facebook\Update\FacebookUpdate.exe" /c /nocrashserver
HKU\S-1-5-21-3969118056-2003068308-2249164437-1001\SOFTWARE | Run : [iTunesHelper] - wscript.exe //B "C:\Users\pc\AppData\Local\Temp\iTunesHelper.vbe"
HKU\S-1-5-19\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
HKU\S-1-5-20\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
################## | Processus Stoppés |
Stoppé! C:\Windows\system32\atiesrxx.exe (ID 872 |ParentID 552)
Stoppé! C:\Program Files\AVAST Software\Avast\AvastSvc.exe (ID 1332 |ParentID 552)
Stoppé! C:\Windows\system32\atieclxx.exe (ID 1372 |ParentID 872)
Stoppé! C:\Windows\System32\spoolsv.exe (ID 1596 |ParentID 552)
Stoppé! C:\Windows\system32\taskhost.exe (ID 1776 |ParentID 552)
Stoppé! C:\Windows\Explorer.EXE (ID 1960 |ParentID 1928)
Stoppé! C:\Program Files\AVAST Software\Avast\AvastUI.exe (ID 1492 |ParentID 1960)
Stoppé! C:\Windows\System32\StikyNot.exe (ID 1484 |ParentID 1960)
Stoppé! C:\Windows\System32\wscript.exe (ID 540 |ParentID 1960)
Stoppé! C:\Program Files\McAfee Security Scan\3.8.130\SSScheduler.exe (ID 1896 |ParentID 1960)
Stoppé! C:\Windows\system32\SearchIndexer.exe (ID 2524 |ParentID 552)
Stoppé! C:\Windows\System32\WUDFHost.exe (ID 2732 |ParentID 976)
Stoppé! C:\Program Files\Windows Media Player\wmpnetwk.exe (ID 3080 |ParentID 552)
Stoppé! C:\Program Files\Mozilla Firefox\firefox.exe (ID 3916 |ParentID 1960)
Stoppé! C:\Windows\system32\taskeng.exe (ID 1716 |ParentID 1028)
Stoppé! C:\Program Files\Mozilla Firefox\plugin-container.exe (ID 2796 |ParentID 3916)
Stoppé! C:\Windows\system32\Macromed\Flash\FlashPlayerPlugin_11_9_900_117.exe (ID 2984 |ParentID 2796)
Stoppé! C:\Windows\system32\Macromed\Flash\FlashPlayerPlugin_11_9_900_117.exe (ID 2668 |ParentID 2984)
Stoppé! C:\Windows\servicing\TrustedInstaller.exe (ID 2056 |ParentID 552)
################## | à‰léments infectieux |
Supprimé! J:\iTunesHelper.vbe
Supprimé! C:\Users\pc\AppData\Local\Temp\iTunesHelper.vbe
Supprimé! C:\Users\pc\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\iTunesHelper.vbe
Supprimé! J:\LISTE lieux Angers pour PPE.lnk
Supprimé! J:\Vocabulaire.lnk
Supprimé! J:\travail à faire.lnk
Supprimé! J:\Dossiers.lnk
Supprimé! J:\Cours.lnk
Supprimé! C:\Users\pc\AppData\Local\Temp\AutoRun.exe
(!) Fichiers temporaires supprimés.
################## | Registre |
Supprimé! HKU\S-1-5-21-3969118056-2003068308-2249164437-1001\Software\Microsoft\Windows\CurrentVersion\Run|iTunesHelper
################## | Listing |
[13/09/2012 - 15:43:26 | SHD ] C:\$Recycle.Bin
[09/09/2013 - 14:08:32 | D ] C:\AdwCleaner
[10/06/2009 - 22:42:20 | | 24] C:\autoexec.bat
[10/06/2009 - 22:42:20 | | 10] C:\config.sys
[14/07/2009 - 05:53:55 | SHD ] C:\Documents and Settings
[27/10/2013 - 09:54:10 | ASH | 2407944192] C:\hiberfil.sys
[13/09/2012 - 16:29:01 | RHD ] C:\MSOCache
[27/10/2013 - 09:54:11 | ASH | 3210592256] C:\pagefile.sys
[14/07/2009 - 03:37:05 | D ] C:\PerfLogs
[01/10/2013 - 12:55:48 | D ] C:\Program Files
[09/09/2013 - 14:08:26 | HD ] C:\ProgramData
[13/09/2012 - 15:43:02 | SHD ] C:\Recovery
[14/09/2012 - 06:47:02 | D ] C:\SWSetup
[27/10/2013 - 09:59:23 | SHD ] C:\System Volume Information
[27/10/2013 - 10:05:56 | D ] C:\UsbFix
[27/10/2013 - 10:07:12 | A | 5031] C:\UsbFix [Clean 2] PC-PC.txt
[13/09/2012 - 15:43:15 | RD ] C:\Users
[04/09/2013 - 14:39:08 | D ] C:\Windows
[13/09/2012 - 15:43:26 | SHD ] D:\$RECYCLE.BIN
[13/04/2011 - 16:05:37 | SHD ] D:\boot
[14/07/2009 - 19:39:00 | ASH | 383562] D:\bootmgr
[13/09/2012 - 11:50:38 | N | 0] D:\BT_HP.FLG
[20/12/2010 - 10:35:14 | N | 483] D:\CSP.DAT
[13/04/2011 - 16:05:37 | D ] D:\hp
[06/09/2012 - 12:35:37 | N | 19] D:\HPSF_Rep.txt
[13/04/2011 - 16:05:25 | N | 8] D:\HP_WSD.dat
[13/09/2012 - 11:50:38 | N | 22] D:\language.ini
[03/01/2013 - 19:36:03 | N | 528] D:\MediaID.bin
[03/01/2013 - 19:36:37 | D ] D:\PC-PC
[13/04/2011 - 16:05:37 | SHD ] D:\preload
[13/09/2012 - 11:45:06 | SD ] D:\Recovery
[20/12/2010 - 10:50:35 | N | 0] D:\RPCONFIG.LOG
[13/09/2012 - 13:15:49 | SHD ] D:\System Volume Information
[13/04/2011 - 16:05:38 | D ] D:\system.sav
[20/12/2010 - 01:07:46 | SHD ] E:\$RECYCLE.BIN
[13/09/2012 - 12:50:34 | N | 24] E:\HP_WSD.dat
[21/01/2012 - 18:03:14 | D ] E:\Hewlett-Packard
[06/09/2012 - 13:35:38 | N | 19] E:\HPSF_Rep.txt
[23/10/2013 - 14:20:04 | N | 17805] J:\LISTE lieux Angers pour PPE.docx
[24/10/2013 - 16:43:06 | D ] J:\Vocabulaire
[24/10/2013 - 17:21:28 | D ] J:\travail à faire
[24/10/2013 - 17:08:30 | D ] J:\Dossiers
[24/10/2013 - 16:45:58 | D ] J:\Cours
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
E:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
J:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | E.O.F |
https://www.usbfix.net -
https://www.sosvirus.net |