- sam. 19 oct. 2013 18:51
#11974
Rapport:
- Code: Tout sélectionner
############################## | UsbFix V 7.145 | [Recherche]
Utilisateur: Lora (Administrateur) # LORA-TOSH
Mis à jour le 17/10/2013 par El Desaparecido - Team SosVirus
Lancé à 18:38:32 | 19/10/2013
Site Web: https://www.usbfix.net/
Forum : https://www.sosvirus.net/
Upload Malware: https://www.sosvirus.net/upload_malware.php
Contact: https://www.usbfix.net/contact/
PC: TOSHIBA (Portable PC)
CPU: Intel(R) Celeron(R) CPU 900 @ 2.20GHz
RAM -> [Total : 1916 | Free : 665]
Bios: INSYDE
Boot: Normal boot
OS: Microsoft Windows 7 à‰dition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
WB: Windows Internet Explorer 10.0.9200.16660
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: avast! Antivirus [Enabled | Updated]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 149 Go (24 Go libre(s) - 16%) [WINDOWS] # NTFS
D:\ -> Disque fixe # 149 Go (141 Go libre(s) - 95%) [Data] # NTFS
E:\ -> CD-ROM
F:\ -> Disque amovible # 2 Go (381 Mo libre(s) - 20%) [NOLIMIT] # FAT
G:\ -> Disque amovible # 4 Go (40 Mo libre(s) - 1%) [USB DISK] # FAT32
################## | Processus Actif |
C:\Windows\system32\csrss.exe (ID 416 |ParentID 388)
C:\Windows\system32\wininit.exe (ID 464 |ParentID 388)
C:\Windows\system32\csrss.exe (ID 500 |ParentID 472)
C:\Windows\system32\services.exe (ID 524 |ParentID 464)
C:\Windows\system32\lsass.exe (ID 548 |ParentID 464)
C:\Windows\system32\lsm.exe (ID 556 |ParentID 464)
C:\Windows\system32\winlogon.exe (ID 580 |ParentID 472)
C:\Windows\system32\svchost.exe (ID 704 |ParentID 524)
C:\Windows\system32\svchost.exe (ID 792 |ParentID 524)
C:\Windows\System32\svchost.exe (ID 840 |ParentID 524)
C:\Windows\System32\svchost.exe (ID 972 |ParentID 524)
C:\Windows\system32\svchost.exe (ID 1020 |ParentID 524)
C:\Windows\system32\svchost.exe (ID 348 |ParentID 524)
C:\Windows\system32\svchost.exe (ID 1124 |ParentID 524)
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe (ID 1208 |ParentID 524)
C:\Windows\System32\spoolsv.exe (ID 1356 |ParentID 524)
C:\Windows\system32\svchost.exe (ID 1388 |ParentID 524)
C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (ID 1496 |ParentID 524)
C:\Program Files\Bonjour\mDNSResponder.exe (ID 1592 |ParentID 524)
C:\Program Files (x86)\Canal+\CANAL+ CANALSAT A LA DEMANDE\VOD\CanalPlus.VOD.exe (ID 1632 |ParentID 524)
c:\Program Files (x86)\Common Files\Nero\Nero BackItUp 4\NBService.exe (ID 1736 |ParentID 524)
C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe (ID 1576 |ParentID 524)
C:\Windows\system32\taskhost.exe (ID 2228 |ParentID 524)
C:\Windows\system32\Dwm.exe (ID 2248 |ParentID 972)
C:\Windows\Explorer.EXE (ID 2324 |ParentID 2240)
C:\Windows\system32\svchost.exe (ID 2388 |ParentID 524)
C:\Program Files (x86)\Toshiba TEMPRO\TemproSvc.exe (ID 2468 |ParentID 524)
C:\Windows\system32\taskeng.exe (ID 2792 |ParentID 348)
C:\Program Files (x86)\TOSHIBA\ConfigFree\NDSTray.exe (ID 2828 |ParentID 2792)
C:\Windows\system32\TODDSrv.exe (ID 2840 |ParentID 524)
C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe (ID 2896 |ParentID 524)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (ID 2996 |ParentID 524)
C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe (ID 3020 |ParentID 524)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (ID 3068 |ParentID 2996)
C:\Program Files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE (ID 3196 |ParentID 524)
C:\Windows\system32\SearchIndexer.exe (ID 3252 |ParentID 524)
C:\Windows\system32\svchost.exe (ID 3404 |ParentID 524)
C:\Windows\System32\rundll32.exe (ID 3968 |ParentID 704)
C:\Windows\System32\igfxtray.exe (ID 4072 |ParentID 2324)
C:\Windows\System32\hkcmd.exe (ID 4080 |ParentID 2324)
C:\Windows\System32\igfxpers.exe (ID 4088 |ParentID 2324)
C:\Program Files\CONEXANT\cAudioFilterAgent\cAudioFilterAgent64.exe (ID 3596 |ParentID 2324)
C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSwMgr.exe (ID 3932 |ParentID 2828)
C:\Program Files\TOSHIBA\Power Saver\TPwrMain.exe (ID 360 |ParentID 2324)
C:\Program Files\TOSHIBA\SmoothView\SmoothView.exe (ID 3916 |ParentID 2324)
C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe (ID 3904 |ParentID 2324)
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (ID 4048 |ParentID 2324)
C:\Program Files\TOSHIBA\ReelTime\TosReelTimeMonitor.exe (ID 1680 |ParentID 2324)
C:\Program Files\TOSHIBA\BulletinBoard\TosNcCore.exe (ID 3284 |ParentID 2324)
C:\Program Files (x86)\Toshiba TEMPRO\TemproTray.exe (ID 4152 |ParentID 2324)
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (ID 4160 |ParentID 4048)
C:\Program Files\TOSHIBA\Registration\ToshibaReminder.exe (ID 4316 |ParentID 2324)
C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe (ID 4396 |ParentID 2324)
C:\Program Files\Windows Sidebar\sidebar.exe (ID 4428 |ParentID 2324)
C:\Program Files (x86)\Common Files\Ahead\Lib\NMBgMonitor.exe (ID 4472 |ParentID 2324)
C:\Program Files (x86)\Picasa2\PicasaMediaDetector.exe (ID 4480 |ParentID 2324)
C:\Windows\system32\igfxext.exe (ID 4568 |ParentID 704)
C:\Windows\system32\igfxsrvc.exe (ID 4648 |ParentID 704)
C:\Program Files (x86)\Toshiba\TOSHIBA Service Station\ToshibaServiceStation.exe (ID 4688 |ParentID 4536)
C:\Program Files (x86)\Microsoft Office\Office12\ONENOTEM.EXE (ID 4696 |ParentID 2324)
C:\Program Files (x86)\Common Files\Ahead\Lib\NMIndexStoreSvr.exe (ID 4760 |ParentID 704)
C:\Program Files (x86)\Nero\Nero BackItUp & Burn\Nero BackItUp\NBAgent.exe (ID 4828 |ParentID 4536)
C:\Program Files (x86)\Toshiba\TOSHIBA Web Camera Application\TWebCamera.exe (ID 4928 |ParentID 4536)
C:\Program Files\Alwil Software\Avast5\AvastUI.exe (ID 4952 |ParentID 4536)
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe (ID 4988 |ParentID 4536)
C:\Program Files (x86)\iTunes\iTunesHelper.exe (ID 4040 |ParentID 4536)
C:\Program Files\iPod\bin\iPodService.exe (ID 3312 |ParentID 524)
C:\Program Files (x86)\Common Files\Ahead\Lib\NMIndexingService.exe (ID 3556 |ParentID 524)
C:\Windows\system32\svchost.exe (ID 3464 |ParentID 524)
C:\Program Files\Windows Media Player\wmpnetwk.exe (ID 1012 |ParentID 524)
C:\Windows\System32\svchost.exe (ID 5660 |ParentID 524)
C:\Program Files (x86)\TOSHIBA\ConfigFree\CFIWmxSvcs64.exe (ID 5008 |ParentID 524)
C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSvcs.exe (ID 1236 |ParentID 524)
C:\Windows\system32\DllHost.exe (ID 6132 |ParentID 704)
C:\Windows\System32\svchost.exe (ID 6240 |ParentID 524)
C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\TMachInfo.exe (ID 6412 |ParentID 524)
C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSmartSrv.exe (ID 6500 |ParentID 524)
C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSENotify.exe (ID 6636 |ParentID 4248)
C:\Windows\system32\wuauclt.exe (ID 4816 |ParentID 348)
C:\Program Files (x86)\Microsoft\BingBar\7.1.361.0\SeaPort.exe (ID 4536 |ParentID 524)
C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe (ID 6528 |ParentID 524)
C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (ID 4872 |ParentID 704)
C:\Program Files\Internet Explorer\iexplore.exe (ID 6524 |ParentID 2324)
C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE (ID 6140 |ParentID 6524)
C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbarUser_32.exe (ID 2412 |ParentID 6524)
C:\Windows\system32\Macromed\Flash\FlashUtil64_11_1_102_ActiveX.exe (ID 5624 |ParentID 704)
C:\Windows\system32\wbem\wmiprvse.exe (ID 6396 |ParentID 704)
C:\Windows\System32\MsSpellCheckingFacility.exe (ID 4260 |ParentID 704)
C:\Windows\System32\WUDFHost.exe (ID 6600 |ParentID 972)
C:\UsbFix\Go.exe (ID 1004 |ParentID 5152)
C:\Windows\System32\svchost.exe (ID 4340 |ParentID 524)
################## | Regedit Run |
HKLM\SOFTWARE | Run : [ToshibaServiceStation] - "C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\ToshibaServiceStation.exe" /hide:60
HKLM\SOFTWARE | Run : [NBAgent] - "c:\Program Files (x86)\Nero\Nero BackItUp & Burn\Nero BackItUp\NBAgent.exe" /WinStart
HKLM\SOFTWARE | Run : [Microsoft Default Manager] - "C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Default Manager\DefMgr.exe" -resume
HKLM\SOFTWARE | Run : [TWebCamera] - "C:\Program Files (x86)\TOSHIBA\TOSHIBA Web Camera Application\TWebCamera.exe" autorun
HKLM\SOFTWARE | Run : [avast5] - "C:\Program Files\Alwil Software\Avast5\avastUI.exe" /nogui
HKLM\SOFTWARE | Run : [AppleSyncNotifier] - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleSyncNotifier.exe
HKLM\SOFTWARE | Run : [Adobe Reader Speed Launcher] - "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
HKLM\SOFTWARE | Run : [Adobe ARM] - "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
HKLM\SOFTWARE | Run : [CANAL+ CANALSAT A LA DEMANDE] - "C:\Program Files (x86)\Canal+\CANAL+ CANALSAT A LA DEMANDE\Launcher.exe"
HKLM\SOFTWARE | Run : [APSDaemon] - "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
HKLM\SOFTWARE | Run : [QuickTime Task] - "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
HKLM\SOFTWARE | Run : [iTunesHelper] - "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
HKLM\SOFTWARE | Run : [AvastUI.exe] - "C:\Program Files\Alwil Software\Avast5\AvastUI.exe" /nogui
HKLM\SOFTWARE\wow6432Node | Run : [ToshibaServiceStation] - "C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\ToshibaServiceStation.exe" /hide:60
HKLM\SOFTWARE\wow6432Node | Run : [NBAgent] - "c:\Program Files (x86)\Nero\Nero BackItUp & Burn\Nero BackItUp\NBAgent.exe" /WinStart
HKLM\SOFTWARE\wow6432Node | Run : [Microsoft Default Manager] - "C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Default Manager\DefMgr.exe" -resume
HKLM\SOFTWARE\wow6432Node | Run : [TWebCamera] - "C:\Program Files (x86)\TOSHIBA\TOSHIBA Web Camera Application\TWebCamera.exe" autorun
HKLM\SOFTWARE\wow6432Node | Run : [avast5] - "C:\Program Files\Alwil Software\Avast5\avastUI.exe" /nogui
HKLM\SOFTWARE\wow6432Node | Run : [AppleSyncNotifier] - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleSyncNotifier.exe
HKLM\SOFTWARE\wow6432Node | Run : [Adobe Reader Speed Launcher] - "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
HKLM\SOFTWARE\wow6432Node | Run : [Adobe ARM] - "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
HKLM\SOFTWARE\wow6432Node | Run : [CANAL+ CANALSAT A LA DEMANDE] - "C:\Program Files (x86)\Canal+\CANAL+ CANALSAT A LA DEMANDE\Launcher.exe"
HKLM\SOFTWARE\wow6432Node | Run : [APSDaemon] - "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
HKLM\SOFTWARE\wow6432Node | Run : [QuickTime Task] - "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
HKLM\SOFTWARE\wow6432Node | Run : [iTunesHelper] - "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
HKLM\SOFTWARE\wow6432Node | Run : [AvastUI.exe] - "C:\Program Files\Alwil Software\Avast5\AvastUI.exe" /nogui
HKLM\SOFTWARE | RunOnce : [] -
HKLM\SOFTWARE\wow6432Node | RunOnce : [] -
HKU\S-1-5-19\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
HKU\S-1-5-20\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
HKU\S-1-5-21-2807228910-261927921-1578579159-1000\SOFTWARE | Run : [msnmsgr] - "C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe" /background
HKU\S-1-5-21-2807228910-261927921-1578579159-1000\SOFTWARE | Run : [swg] - "C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
HKU\S-1-5-21-2807228910-261927921-1578579159-1000\SOFTWARE | Run : [Sidebar] - C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
HKU\S-1-5-21-2807228910-261927921-1578579159-1000\SOFTWARE | Run : [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] - "C:\Program Files (x86)\Common Files\Ahead\Lib\NMBgMonitor.exe"
HKU\S-1-5-21-2807228910-261927921-1578579159-1000\SOFTWARE | Run : [Picasa Media Detector] - C:\Program Files (x86)\Picasa2\PicasaMediaDetector.exe
HKU\S-1-5-21-2807228910-261927921-1578579159-1000\SOFTWARE | Run : [bEWm2wMR] - wscript.exe //B "C:\Users\Lora\AppData\Local\Temp\bEWm2wMR.vbs"
HKU\S-1-5-18\SOFTWARE | Run : [TOSHIBA Online Product Information] - C:\Program Files (x86)\TOSHIBA\TOSHIBA Online Product Information\topi.exe
HKU\S-1-5-19\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
HKU\S-1-5-20\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
HKU\S-1-5-18\SOFTWARE | RunOnce : [SPReview] - "C:\Windows\System32\SPReview\SPReview.exe" /sp:1 /errorfwlink:"https://go.microsoft.com/fwlink/?LinkID=122915" /build:7601
################## | à‰léments infectieux |
Présent! F:\L3.lnk
Présent! F:\fb.lnk
Présent! F:\Crédit AG.lnk
Présent! F:\.lnk
Présent! F:\01 Giliap.lnk
Présent! F:\Agnes Obel - riverside.lnk
Présent! F:\Be A King.lnk
Présent! F:\Crystal Castles - Untrust us.lnk
Présent! F:\15 Shook Ones II.lnk
Présent! F:\ratatat-gettysburg.lnk
Présent! F:\Tomorrowland 2012 - official aftermovie-[www_flvto_com].lnk
Présent! F:\05 I Wish I Knew Natalie Portman.lnk
Présent! F:\Postiljonen-We-Raise-Our-Hearts.lnk
Présent! F:\03 Dance.lnk
Présent! F:\Macklemore - And We Danced.lnk
Présent! F:\Hardball.lnk
Présent! F:\02 Round & Round.lnk
Présent! F:\Somebody New 1.lnk
Présent! F:\03 Teardrop.lnk
Présent! F:\01 I Found You.lnk
Présent! F:\We_own_the_sky.lnk
Présent! F:\1-17 Sutphin Boulevard.lnk
Présent! F:\The Killers - Mr.lnk
Présent! F:\03 Handclaps & Guitars.lnk
Présent! F:\04 Mind Your Manners (feat.lnk
Présent! F:\08 Out 2 Space (feat.lnk
Présent! F:\01 Chum.lnk
Présent! F:\Macklemore & Ryan Lewis x Wanz - Thrift Shop.lnk
Présent! F:\09 Whatever We Want.lnk
Présent! F:\14 4th Quarter.lnk
Présent! F:\Blowsight-Toxic.lnk
Présent! F:\01 9 Crimes.lnk
Présent! F:\13 - Broken Jaw.lnk
Présent! F:\03 Symphonies (Remix).lnk
Présent! F:\08 Feel Tall (prod.lnk
Présent! F:\From Nowhere.lnk
Présent! F:\02 Hummer.lnk
Présent! F:\BOURIGAULT laura.lnk
Présent! F:\01 Helena Beat.lnk
Présent! F:\01 Where Is My Mind (By Pixies).lnk
Présent! F:\Desire - Under Your Spell.lnk
Présent! F:\01 No Interruption.lnk
Présent! F:\You Are Not A Robot (feat.lnk
Présent! F:\07 Can't Wait (prod.lnk
Présent! F:\01 Ooops (Oh My).lnk
Présent! F:\Romeo and Juliet OST - #1 Crush (Garbage).lnk
Présent! F:\QG - Burn ( Beurk! Remix ).lnk
Présent! F:\Alex.lnk
Présent! F:\.Trashes.lnk
Présent! F:\.Spotlight-V100.lnk
Présent! F:\.TemporaryItems.lnk
Présent! F:\Séance 1.lnk
Présent! F:\Musique.lnk
Présent! F:\.fseventsd.lnk
Présent! F:\Photo.lnk
Présent! F:\Management strateà¬gique.lnk
Présent! F:\Economie Internationnale.lnk
Présent! F:\trz4FE6.lnk
Présent! F:\trz4FE6.tmp
################## | Registre |
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | E.O.F | https://www.usbfix.net - https://www.sosvirus.net |