- lun. 28 oct. 2013 01:17
#13136
Bonjour.. J'ai malheureusement le même problème que beaucoup d'entre vous.. Je colle le rapport en espérant que quelqu'un pourra m'aider.. Comment faire pour supprimer totalement le virus? Car beaucoup de mes clefs usb sont infectées.. Par exemple, là il s'agit de mon mp3, je l'ai branché, et j'ai vu tout d'un coup toutes mes musiques se transformées l'une après l'autre en raccourcis.. De même pour mes photos, de même pour les fichiers (important) d'une autre de mes clefs usb.. Tout semble normal sur mon ordinateur et je suis de nature assez débrouillarde concernant l'informatique. Enfin, j'ai réussit à stopper pas mal de virus, mais lui, je ne comprend pas.. Pouvez vous m'aider ?
:hein:
:hein:
- Code: Tout sélectionner
############################## | UsbFix V 7.145 | [Recherche]
Utilisateur: Amélie (Administrateur) # AMELIE
Mis à jour le 17/10/2013 par El Desaparecido - Team SosVirus
Lancé à 01:04:43 | 28/10/2013
Site Web: https://www.usbfix.net/
Forum : https://www.sosvirus.net/
Upload Malware: https://www.sosvirus.net/upload_malware.php
Contact: https://www.usbfix.net/contact/
PC: Dell Inc. (0N7J7M)
CPU: Pentium(R) Dual-Core CPU T4500 @ 2.30GHz
RAM -> [Total : 4058 | Free : 2161]
Bios: Dell Inc.
Boot: Normal boot
OS: Microsoft Windows 7 à‰dition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
WB: Windows Internet Explorer 10.0.9200.16721
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: Avira Desktop [(!) Disabled | Updated]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 283 Go (110 Go libre(s) - 39%) [OS] # NTFS
D:\ -> CD-ROM
E:\ -> Disque amovible # 4 Go (846 Mo libre(s) - 22%) [AMà‰LIE!] # FAT32
################## | Processus Actif |
C:\Windows\system32\csrss.exe (ID 420 |ParentID 408)
C:\Windows\system32\wininit.exe (ID 496 |ParentID 408)
C:\Windows\system32\csrss.exe (ID 512 |ParentID 488)
C:\Windows\system32\services.exe (ID 556 |ParentID 496)
C:\Windows\system32\lsass.exe (ID 564 |ParentID 496)
C:\Windows\system32\lsm.exe (ID 572 |ParentID 496)
C:\Windows\system32\winlogon.exe (ID 636 |ParentID 488)
C:\Windows\system32\svchost.exe (ID 708 |ParentID 556)
C:\Windows\system32\svchost.exe (ID 796 |ParentID 556)
C:\Windows\System32\svchost.exe (ID 848 |ParentID 556)
C:\Windows\System32\svchost.exe (ID 928 |ParentID 556)
C:\Windows\system32\svchost.exe (ID 956 |ParentID 556)
C:\Windows\system32\svchost.exe (ID 980 |ParentID 556)
C:\Program Files\Dell\DellDock\DockLogin.exe (ID 348 |ParentID 556)
C:\Windows\system32\svchost.exe (ID 1060 |ParentID 556)
C:\Windows\System32\spoolsv.exe (ID 1240 |ParentID 556)
C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (ID 1272 |ParentID 556)
C:\Windows\system32\svchost.exe (ID 1300 |ParentID 556)
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (ID 1412 |ParentID 556)
C:\Program Files\Realtek\Audio\HDA\AERTSr64.exe (ID 1436 |ParentID 556)
C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (ID 1460 |ParentID 556)
C:\Program Files (x86)\HSPA USB MODEM\BackgroundService\ServiceManager.exe (ID 1484 |ParentID 556)
C:\Windows\system32\svchost.exe (ID 1544 |ParentID 556)
C:\Program Files (x86)\Dell DataSafe Local Backup\sftservice.EXE (ID 1636 |ParentID 556)
C:\ProgramData\Skype\Toolbars\Skype C2C Service\c2c_service.exe (ID 1732 |ParentID 556)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (ID 1884 |ParentID 556)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (ID 668 |ParentID 1884)
C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (ID 2220 |ParentID 1460)
C:\Windows\system32\svchost.exe (ID 2388 |ParentID 556)
C:\Windows\system32\wbem\wmiprvse.exe (ID 2624 |ParentID 708)
C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (ID 2616 |ParentID 556)
C:\Program Files\Windows Media Player\wmpnetwk.exe (ID 2684 |ParentID 556)
C:\Windows\system32\SearchIndexer.exe (ID 1424 |ParentID 556)
C:\Windows\system32\taskeng.exe (ID 2424 |ParentID 980)
C:\Windows\system32\rundll32.exe (ID 2284 |ParentID 2424)
C:\Windows\system32\svchost.exe (ID 2512 |ParentID 556)
C:\Windows\system32\vssvc.exe (ID 1772 |ParentID 556)
C:\Windows\System32\svchost.exe (ID 2988 |ParentID 556)
C:\Windows\system32\taskhost.exe (ID 2608 |ParentID 556)
C:\Windows\system32\Dwm.exe (ID 3056 |ParentID 928)
C:\Windows\Explorer.EXE (ID 1200 |ParentID 2912)
C:\Program Files (x86)\Dell DataSafe Local Backup\COMPONENTS\SCHEDULER\STSERVICE.EXE (ID 2320 |ParentID 1636)
C:\Program Files (x86)\Dell DataSafe Local Backup\Components\DSUpdate\DSUpd.exe (ID 1824 |ParentID 1604)
C:\Program Files (x86)\Dell DataSafe Local Backup\Toaster.exe (ID 3228 |ParentID 3152)
C:\Windows\System32\igfxtray.exe (ID 3428 |ParentID 1200)
C:\Windows\System32\hkcmd.exe (ID 3436 |ParentID 1200)
C:\Windows\System32\igfxpers.exe (ID 3452 |ParentID 1200)
C:\Program Files\Dell\QuickSet\quickset.exe (ID 3464 |ParentID 1200)
C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (ID 3472 |ParentID 1200)
C:\Program Files\DellTPad\Apoint.exe (ID 3480 |ParentID 1200)
C:\Program Files\Microsoft IntelliPoint\ipoint.exe (ID 3488 |ParentID 1200)
C:\Users\Amélie\AppData\Roaming\cacaoweb\cacaoweb.exe (ID 3540 |ParentID 1200)
C:\Windows\System32\WScript.exe (ID 3552 |ParentID 1200)
C:\Users\Amélie\AppData\Roaming\Dropbox\bin\Dropbox.exe (ID 3576 |ParentID 1200)
C:\Windows\system32\igfxsrvc.exe (ID 3800 |ParentID 708)
C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe (ID 3880 |ParentID 3560)
C:\Program Files (x86)\Dell Webcam\Dell Webcam Central\WebcamDell2.exe (ID 3900 |ParentID 3560)
C:\Program Files (x86)\Roxio\OEM\Roxio Burn\RoxioBurnLauncher.exe (ID 3908 |ParentID 3560)
C:\Program Files (x86)\HSPA USB MODEM\BackgroundService\ModemListener.exe (ID 3940 |ParentID 3560)
C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (ID 3964 |ParentID 3560)
C:\Program Files (x86)\Common Files\Research In Motion\USB Drivers\RIMBBLaunchAgent.exe (ID 4092 |ParentID 3560)
C:\Program Files (x86)\Common Files\Research In Motion\USB Drivers\BbDevMgr.exe (ID 3520 |ParentID 556)
C:\Program Files\DellTPad\ApMsgFwd.exe (ID 2116 |ParentID 3480)
C:\Program Files\DellTPad\HidFind.exe (ID 4192 |ParentID 3480)
C:\Program Files\DellTPad\Apntex.exe (ID 4200 |ParentID 4176)
C:\Windows\system32\conhost.exe (ID 4268 |ParentID 512)
C:\Users\Amélie\AppData\Local\Google\Chrome\Application\chrome.exe (ID 3824 |ParentID 1200)
C:\Users\Amélie\AppData\Local\Google\Chrome\Application\chrome.exe (ID 4132 |ParentID 3824)
C:\Users\Amélie\AppData\Local\Google\Chrome\Application\chrome.exe (ID 4992 |ParentID 3824)
C:\Windows\system32\wbem\wmiprvse.exe (ID 3716 |ParentID 708)
C:\Users\Amélie\AppData\Local\Google\Chrome\Application\chrome.exe (ID 4988 |ParentID 3824)
C:\Users\Amélie\AppData\Local\Google\Chrome\Application\chrome.exe (ID 4620 |ParentID 3824)
C:\Users\Amélie\AppData\Local\Google\Chrome\Application\chrome.exe (ID 2572 |ParentID 3824)
C:\Users\Amélie\AppData\Local\Google\Chrome\Application\chrome.exe (ID 5264 |ParentID 3824)
C:\Users\Amélie\AppData\Local\Google\Chrome\Application\chrome.exe (ID 3744 |ParentID 3824)
C:\Users\Amélie\AppData\Local\Google\Chrome\Application\chrome.exe (ID 2240 |ParentID 3824)
C:\Users\Amélie\AppData\Local\Google\Chrome\Application\chrome.exe (ID 2508 |ParentID 3824)
C:\Windows\SysWOW64\NOTEPAD.EXE (ID 6120 |ParentID 4152)
C:\UsbFix\Go.exe (ID 3680 |ParentID 6032)
C:\Windows\System32\WUDFHost.exe (ID 4396 |ParentID 928)
C:\Windows\system32\taskhost.exe (ID 4476 |ParentID 556)
################## | Regedit Run |
HKLM\SOFTWARE | Run : [IAStorIcon] - C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
HKLM\SOFTWARE | Run : [Dell Webcam Central] - "C:\Program Files (x86)\Dell Webcam\Dell Webcam Central\WebcamDell2.exe" /mode2
HKLM\SOFTWARE | Run : [Desktop Disc Tool] - "C:\Program Files (x86)\Roxio\oem\Roxio Burn\RoxioBurnLauncher.exe"
HKLM\SOFTWARE | Run : [BCSSync] - "C:\Program Files (x86)\Microsoft Office\Office14\BCSSync.exe" /DelayServices
HKLM\SOFTWARE | Run : [Archos Sepang ModemListener] - C:\Program Files (x86)\HSPA USB MODEM\BackgroundService\ModemListener.exe start
HKLM\SOFTWARE | Run : [avgnt] - "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
HKLM\SOFTWARE | Run : [RIMBBLaunchAgent.exe] - C:\Program Files (x86)\Common Files\Research In Motion\USB Drivers\RIMBBLaunchAgent.exe
HKLM\SOFTWARE | Run : [Adobe ARM] - "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
HKLM\SOFTWARE | Run : [36985V~2] - "C:\Users\AMLIE~1\AppData\Local\Temp\36985V~2.VBS"
HKLM\SOFTWARE\wow6432Node | Run : [IAStorIcon] - C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
HKLM\SOFTWARE\wow6432Node | Run : [Dell Webcam Central] - "C:\Program Files (x86)\Dell Webcam\Dell Webcam Central\WebcamDell2.exe" /mode2
HKLM\SOFTWARE\wow6432Node | Run : [Desktop Disc Tool] - "C:\Program Files (x86)\Roxio\oem\Roxio Burn\RoxioBurnLauncher.exe"
HKLM\SOFTWARE\wow6432Node | Run : [BCSSync] - "C:\Program Files (x86)\Microsoft Office\Office14\BCSSync.exe" /DelayServices
HKLM\SOFTWARE\wow6432Node | Run : [Archos Sepang ModemListener] - C:\Program Files (x86)\HSPA USB MODEM\BackgroundService\ModemListener.exe start
HKLM\SOFTWARE\wow6432Node | Run : [avgnt] - "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
HKLM\SOFTWARE\wow6432Node | Run : [RIMBBLaunchAgent.exe] - C:\Program Files (x86)\Common Files\Research In Motion\USB Drivers\RIMBBLaunchAgent.exe
HKLM\SOFTWARE\wow6432Node | Run : [Adobe ARM] - "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
HKLM\SOFTWARE\wow6432Node | Run : [36985V~2] - "C:\Users\AMLIE~1\AppData\Local\Temp\36985V~2.VBS"
HKLM\SOFTWARE | RunOnce : ["C:\Program Files (x86)\Dell DataSafe Local Backup\Components\DSUpdate\DSUpdate.exe"] - "C:\Program Files (x86)\Dell DataSafe Local Backup\Components\DSUpdate\DSUpdate.exe"
HKLM\SOFTWARE | RunOnce : [] -
HKLM\SOFTWARE\wow6432Node | RunOnce : ["C:\Program Files (x86)\Dell DataSafe Local Backup\Components\DSUpdate\DSUpdate.exe"] - "C:\Program Files (x86)\Dell DataSafe Local Backup\Components\DSUpdate\DSUpdate.exe"
HKLM\SOFTWARE\wow6432Node | RunOnce : [] -
HKU\S-1-5-19\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
HKU\S-1-5-20\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
HKU\S-1-5-21-1745398308-758821063-452343381-1000\SOFTWARE | Run : [Google Update] - "C:\Users\Amélie\AppData\Local\Google\Update\GoogleUpdate.exe" /c
HKU\S-1-5-21-1745398308-758821063-452343381-1000\SOFTWARE | Run : [ISUSPM] - "C:\Program Files (x86)\Common Files\InstallShield\UpdateService\ISUSPM.exe" -scheduler
HKU\S-1-5-21-1745398308-758821063-452343381-1000\SOFTWARE | Run : [Facebook Update] - "C:\Users\Amélie\AppData\Local\Facebook\Update\FacebookUpdate.exe" /c /nocrashserver
HKU\S-1-5-21-1745398308-758821063-452343381-1000\SOFTWARE | Run : [cacaoweb] - "C:\Users\Amélie\AppData\Roaming\cacaoweb\cacaoweb.exe" -noplayer
HKU\S-1-5-21-1745398308-758821063-452343381-1000\SOFTWARE | Run : [36985V~2] - "C:\Users\AMLIE~1\AppData\Local\Temp\36985V~2.VBS"
HKU\S-1-5-19\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
HKU\S-1-5-20\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
HKU\S-1-5-18\SOFTWARE | RunOnce : [SPReview] - "C:\Windows\System32\SPReview\SPReview.exe" /sp:1 /errorfwlink:"https://go.microsoft.com/fwlink/?LinkID=122915" /build:7601
################## | à‰léments infectieux |
Présent! E:\36985V~2.VBS
Présent! C:\Users\AMLIE~1\AppData\Local\Temp\36985V~2.VBS
Présent! C:\Users\Amélie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\36985V~2.VBS
Présent! E:\.lnk
Présent! E:\2013.lnk
Présent! E:\Atrier.lnk
Présent! E:\Techno-bouge.lnk
Présent! E:\Rock.lnk
Présent! E:\Nouveau dossier.lnk
Présent! E:\Joie.lnk
Présent! E:\James-Arthur---Impossible--Lyrics.lnk
Présent! E:\Doux.lnk
Présent! E:\Rihanna---No-Love-Allowed--LYRICS.lnk
Présent! E:\Mos_Def___Travellin_man__with_lyrics.lnk
Présent! E:\Stromae-papaoutai-lyrics-video.lnk
Présent! E:\Omi---Cheerleader.lnk
Présent! E:\Sean-Paul---Other-Side-of-Love--Lyrics--2013.lnk
Présent! E:\Kendrick-Lamar-ft-Emeli-Sande-Bitch-Don-t-Kill-My-Vibe--New-2013.lnk
Présent! E:\Sebastien-Tellier---La-Ritournelle.lnk
Présent! E:\MACKLEMORE-X-RYAN-LEWIS---AND-WE-DANCED--Lyrics.lnk
Présent! E:\Debrouya__Ba_zot__Prod_by_Dj_Wide.lnk
Présent! E:\Miki_D_brouya___San_Zot.lnk
Présent! E:\Rihanna___Nobody_s_Business_ft__Chris_Brown_LYRICS.lnk
Présent! E:\SA-K---SURVIV---Clip-Officiel-2013.lnk
Présent! E:\Avicii---Wake-Me-Up--Official-Music-Video-HD--ft--Aloe-Blacc.lnk
Présent! E:\Rihanna---What-Now--Unapologetic-Album---Full-Song.lnk
Présent! E:\Lyrics--John-Newman---Love-Me-Again.lnk
Présent! E:\Kenza-Farah-et-Lucenzo--Tropical-Family----Obsesion.lnk
Présent! E:\Stromae----Sommeil--Paroles.lnk
Présent! E:\Inclassable.lnk
Présent! E:\Rap.lnk
Présent! E:\Reaga.lnk
Présent! E:\TEXT.DIR.lnk
Présent! E:\FMIN.DIR.lnk
Présent! E:\MICIN.DIR.lnk
Présent! E:\MOVIE.DIR.lnk
Présent! E:\PHOTO.DIR.lnk
Présent! C:\Users\Amélie\AppData\Local\Temp\36985V~2.VBS
################## | Registre |
Présent! HKU\S-1-5-21-1745398308-758821063-452343381-1000\Software\Microsoft\Windows\CurrentVersion\Run|36985V~2
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|36985V~2
Présent! HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run|36985V~2
Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Run|36985V~2
Présent! HKU\S-1-5-21-1745398308-758821063-452343381-1000\Software\Microsoft\Windows\CurrentVersion\Run|36985V~2
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|36985V~2
Présent! HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run|36985V~2
Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Run|36985V~2
Présent! HKU\S-1-5-21-1745398308-758821063-452343381-1000\Software\Microsoft\Windows\CurrentVersion\Run|36985V~2
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|36985V~2
Présent! HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run|36985V~2
Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Run|36985V~2
HKCU\.\.\.\.\Explorer\MountPoints2\{87880d2b-aede-11e1-9375-f223bc9b6f58}
Shell\AutoRun\Command = E:\autorunner.exe "ROCLE.pdf"
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F | https://www.usbfix.net - https://www.sosvirus.net |