- dim. 3 nov. 2013 14:17
#14187
bonjour,
mon pc est infecté ! je nai que des raccorcis sur les clés usb et cartes memoires! voici le rapport de usbfix ,merci d'avance de votre aide
mon pc est infecté ! je nai que des raccorcis sur les clés usb et cartes memoires! voici le rapport de usbfix ,merci d'avance de votre aide
- Code: Tout sélectionner
############################## | UsbFix V 7.148 | [Recherche]
Utilisateur: lokman 88 (Administrateur) # A-PC
Mis à jour le 01/11/2013 par El Desaparecido - Team SosVirus
Lancé à 13:44:08 | 03/11/2013
Site Web: https://www.usbfix.net/
Forum : https://www.sosvirus.net/
Upload Malware: https://www.sosvirus.net/upload_malware.php
Contact: https://www.usbfix.net/contact/
PC: Acer (Grapevine)
CPU: Genuine Intel(R) CPU T2050 @ 1.60GHz
RAM -> [Total : 2046 | Free : 744]
Bios: Acer
Boot: Normal boot
OS: Microsoft Windows 7 à‰dition Intégrale (6.1.7601 32-Bit) Service Pack 1
WB: Windows Internet Explorer : 10.0.9200.16721
WB: Mozilla Firefox : 25.0
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: Avira Desktop [(!) Disabled | Updated]
AS: Windows Defender : 6.1.7600.16385 (win7_rtm.090713-1255)
AS: Malwarebytes' Anti-Malware : 1.75.0001
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 29 Go (453 Mo libre(s) - 2%) [] # NTFS
D:\ -> Disque fixe # 68 Go (9 Go libre(s) - 13%) [] # NTFS
E:\ -> Disque fixe # 15 Go (4 Go libre(s) - 27%) [Nouveau nom] # NTFS
F:\ -> Disque amovible # 4 Go (3 Go libre(s) - 95%) [3DS] # FAT32
G:\ -> Disque amovible # 7 Go (7 Go libre(s) - 99%) [] # FAT32
################## | Référence de comparaison MD5 |
Md5 : bbca55c87d289a5b7727e114f6046efc -> C:\Users\lokman 88\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\joxcuqbczv.vbs
Md5 : DENIED -> C:\Users\LOKMAN~1\AppData\Local\Temp\joxcuqbczv.vbs
Md5 : 578bf9c1228e3726d83a1631288e8d09 -> D:\EClea2_0.exe
Md5 : 547efd86a0eba8e973d3f545e36581e0 -> D:\videospin_videospin_2.0.0.699_francais_199872.exe
Md5 : 547efd86a0eba8e973d3f545e36581e0 -> D:\videospin_videospin_2.0.0.699_francais_199872.exe
Md5 : bbca55c87d289a5b7727e114f6046efc -> F:\joxcuqbczv.vbs
Md5 : bbca55c87d289a5b7727e114f6046efc -> G:\joxcuqbczv.vbs
################## | Processus Actif |
C:\Windows\system32\csrss.exe (ID: 428 |ParentID: 416)
C:\Windows\system32\wininit.exe (ID: 500 |ParentID: 416)
C:\Windows\system32\csrss.exe (ID: 508 |ParentID: 492)
C:\Windows\system32\services.exe (ID: 548 |ParentID: 500)
C:\Windows\system32\lsass.exe (ID: 564 |ParentID: 500)
C:\Windows\system32\lsm.exe (ID: 572 |ParentID: 500)
C:\Windows\system32\winlogon.exe (ID: 660 |ParentID: 492)
C:\Windows\system32\svchost.exe (ID: 732 |ParentID: 548)
C:\Windows\system32\nvvsvc.exe (ID: 808 |ParentID: 548)
C:\Windows\system32\svchost.exe (ID: 844 |ParentID: 548)
C:\Windows\System32\svchost.exe (ID: 900 |ParentID: 548)
C:\Windows\System32\svchost.exe (ID: 968 |ParentID: 548)
C:\Windows\system32\svchost.exe (ID: 1008 |ParentID: 548)
C:\Windows\system32\svchost.exe (ID: 1040 |ParentID: 548)
C:\Windows\system32\rundll32.exe (ID: 1252 |ParentID: 808)
C:\Windows\system32\svchost.exe (ID: 1316 |ParentID: 548)
C:\Windows\system32\WLANExt.exe (ID: 1420 |ParentID: 968)
C:\Windows\system32\conhost.exe (ID: 1428 |ParentID: 428)
C:\Windows\System32\spoolsv.exe (ID: 1476 |ParentID: 548)
C:\Windows\SYSTEM32\WISPTIS.EXE (ID: 1492 |ParentID: 968)
C:\Program Files\Avira\AntiVir Desktop\sched.exe (ID: 1612 |ParentID: 548)
C:\Windows\system32\svchost.exe (ID: 1680 |ParentID: 548)
C:\Program Files\Avira\AntiVir Desktop\avguard.exe (ID: 1784 |ParentID: 548)
C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (ID: 1904 |ParentID: 548)
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe (ID: 1952 |ParentID: 548)
C:\Program Files\Bonjour\mDNSResponder.exe (ID: 316 |ParentID: 548)
C:\Program Files\Intel\WiFi\bin\EvtEng.exe (ID: 384 |ParentID: 548)
C:\Windows\system32\svchost.exe (ID: 344 |ParentID: 548)
C:\Windows\system32\FsUsbExService.Exe (ID: 752 |ParentID: 548)
C:\Program Files\Common Files\France Telecom\Shared Modules\FTRTSVC\1\FTRTSVC.exe (ID: 1304 |ParentID: 548)
C:\Windows\system32\svchost.exe (ID: 1764 |ParentID: 548)
C:\Program Files\ma-config.com\MaConfigAgent.exe (ID: 1804 |ParentID: 548)
C:\Windows\System32\svchost.exe (ID: 1092 |ParentID: 548)
C:\Program Files\HTC\Internet Pass-Through\PassThruSvr.exe (ID: 2076 |ParentID: 548)
C:\Windows\System32\svchost.exe (ID: 2228 |ParentID: 548)
C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe (ID: 2292 |ParentID: 548)
C:\Program Files\IVT Corporation\BlueSoleil\StartSkysolSvc.exe (ID: 2320 |ParentID: 548)
C:\Windows\system32\svchost.exe (ID: 2348 |ParentID: 548)
C:\Program Files\_WEBWI~1\Webwizsvc.exe (ID: 2424 |ParentID: 548)
C:\Windows\system32\atwtusb.exe (ID: 2456 |ParentID: 548)
C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe (ID: 2512 |ParentID: 548)
C:\Windows\system32\taskhost.exe (ID: 2712 |ParentID: 548)
C:\Windows\system32\Dwm.exe (ID: 2788 |ParentID: 968)
C:\Windows\Explorer.EXE (ID: 2812 |ParentID: 2772)
C:\Windows\SYSTEM32\WISPTIS.EXE (ID: 2840 |ParentID: 968)
C:\Windows\system32\taskeng.exe (ID: 2848 |ParentID: 1040)
C:\Program Files\Common Files\microsoft shared\ink\TabTip.exe (ID: 2856 |ParentID: 968)
C:\Program Files\Protected Search\ProtectedSearch.exe (ID: 2976 |ParentID: 2848)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 3028 |ParentID: 732)
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (ID: 3244 |ParentID: 2812)
C:\Program Files\Common Files\Research In Motion\USB Drivers\RIMBBLaunchAgent.exe (ID: 3260 |ParentID: 2812)
C:\Windows\System32\wscript.exe (ID: 3268 |ParentID: 2812)
C:\Program Files\Mozilla Firefox\firefox.exe (ID: 3288 |ParentID: 2812)
C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe (ID: 3404 |ParentID: 2320)
C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil VoIP Plugin.exe (ID: 3864 |ParentID: 2320)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 3992 |ParentID: 732)
C:\Program Files\Avira\AntiVir Desktop\avshadow.exe (ID: 2376 |ParentID: 1784)
C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE (ID: 3140 |ParentID: 548)
C:\Windows\system32\SearchIndexer.exe (ID: 1136 |ParentID: 548)
C:\Program Files\Common Files\Research In Motion\USB Drivers\BbDevMgr.exe (ID: 352 |ParentID: 548)
C:\Windows\system32\svchost.exe (ID: 4160 |ParentID: 548)
C:\Windows\system32\svchost.exe (ID: 4388 |ParentID: 548)
C:\Windows\System32\svchost.exe (ID: 4896 |ParentID: 548)
C:\Program Files\Windows Media Player\wmpnetwk.exe (ID: 5320 |ParentID: 548)
C:\Program Files\Common Files\Microsoft Shared\Ink\InputPersonalization.exe (ID: 5044 |ParentID: 548)
C:\Windows\system32\svchost.exe (ID: 5492 |ParentID: 548)
C:\Windows\system32\csrss.exe (ID: 5136 |ParentID: 5364)
C:\Windows\system32\winlogon.exe (ID: 1596 |ParentID: 5364)
C:\Windows\system32\rundll32.exe (ID: 4316 |ParentID: 808)
C:\Windows\SYSTEM32\WISPTIS.EXE (ID: 4828 |ParentID: 968)
C:\Windows\system32\atwtusb.exe (ID: 3424 |ParentID: 2456)
C:\Windows\system32\taskhost.exe (ID: 4680 |ParentID: 548)
C:\Windows\system32\Dwm.exe (ID: 4548 |ParentID: 968)
C:\Windows\SYSTEM32\WISPTIS.EXE (ID: 2704 |ParentID: 968)
C:\Windows\Explorer.EXE (ID: 3760 |ParentID: 3156)
C:\Windows\system32\taskeng.exe (ID: 4344 |ParentID: 1040)
C:\Program Files\Common Files\microsoft shared\ink\TabTip.exe (ID: 4276 |ParentID: 968)
C:\Program Files\GoforFiles\GFFUpdater.exe (ID: 5676 |ParentID: 4344)
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (ID: 4636 |ParentID: 3760)
C:\Program Files\Common Files\Research In Motion\USB Drivers\RIMBBLaunchAgent.exe (ID: 5928 |ParentID: 3760)
C:\Windows\System32\wscript.exe (ID: 2760 |ParentID: 3760)
C:\Windows\system32\wuauclt.exe (ID: 2300 |ParentID: 1040)
C:\Program Files\Mozilla Firefox\firefox.exe (ID: 4408 |ParentID: 3760)
C:\Program Files\Foxit Software\Foxit Reader\Foxit Reader.exe (ID: 1672 |ParentID: 3760)
C:\Program Files\Mozilla Firefox\plugin-container.exe (ID: 4240 |ParentID: 4408)
C:\Windows\system32\Macromed\Flash\FlashPlayerPlugin_11_9_900_117.exe (ID: 3392 |ParentID: 4240)
C:\Windows\system32\Macromed\Flash\FlashPlayerPlugin_11_9_900_117.exe (ID: 624 |ParentID: 3392)
C:\Program Files\Common Files\Microsoft Shared\Ink\InputPersonalization.exe (ID: 4728 |ParentID: 548)
C:\Windows\system32\taskmgr.exe (ID: 7948 |ParentID: 1596)
C:\Windows\system32\SearchProtocolHost.exe (ID: 8008 |ParentID: 1136)
C:\Windows\System32\WUDFHost.exe (ID: 7100 |ParentID: 968)
C:\Windows\system32\SearchFilterHost.exe (ID: 7680 |ParentID: 1136)
C:\Windows\system32\prevhost.exe (ID: 1972 |ParentID: 732)
C:\Program Files\Foxit Software\Foxit Reader\Shell Extensions\FoxitPrevhost.exe (ID: 7092 |ParentID: 732)
C:\UsbFix\Go.exe (ID: 7180 |ParentID: 1032)
################## | Regedit Run |
HKLM\SOFTWARE | Run : [avgnt] - "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
HKLM\SOFTWARE | Run : [joxcuqbczv] - wscript.exe //B "C:\Users\a\AppData\Local\Temp\joxcuqbczv.vbs"
HKLM\SOFTWARE | Run : [RIMBBLaunchAgent.exe] - C:\Program Files\Common Files\Research In Motion\USB Drivers\RIMBBLaunchAgent.exe
HKLM\SOFTWARE | RunOnce : [] -
HKU\S-1-5-19\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
HKU\S-1-5-20\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
HKU\S-1-5-21-693248574-4003932439-822760207-1001\SOFTWARE | Run : [joxcuqbczv] - wscript.exe //B "C:\Users\a\AppData\Local\Temp\joxcuqbczv.vbs"
HKU\S-1-5-21-693248574-4003932439-822760207-1004\SOFTWARE | Run : [joxcuqbczv] - wscript.exe //B "C:\Users\LOKMAN~1\AppData\Local\Temp\joxcuqbczv.vbs"
HKU\S-1-5-19\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
HKU\S-1-5-20\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
################## | Recherche générique |
Présent! F:\joxcuqbczv.vbs
Présent! G:\joxcuqbczv.vbs
Présent! C:\Users\LOKMAN~1\AppData\Local\Temp\joxcuqbczv.vbs
Présent! C:\Users\lokman 88\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\joxcuqbczv.vbs
Présent! D:\HTC Sync.lnk
Présent! D:\Reader Library.lnk
Présent! F:\SYSTEM.lnk
Présent! F:\app.lnk
Présent! F:\data.lnk
Présent! F:\GARFIELD.lnk
Présent! F:\moonshl2.lnk
Présent! F:\_ds_menu.lnk
Présent! F:\svsip.lnk
Présent! F:\NDSMAIL.lnk
Présent! G:\GARFIELD.lnk
Présent! G:\R4i V1.71b French.lnk
Présent! D:\EClea2_0.exe
Présent! E:\msvcr71.dll
################## | Comparaison MD5 |
Présent! Md5 : BBCA55C87D289A5B7727E114F6046EFC -> C:\Users\a\AppData\Local\Temp\joxcuqbczv.vbs
Présent! Md5 : BBCA55C87D289A5B7727E114F6046EFC -> C:\Users\a\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\joxcuqbczv.vbs
Présent! Md5 : BBCA55C87D289A5B7727E114F6046EFC -> C:\Users\lokman 88\AppData\Local\Temp\joxcuqbczv.vbs
Présent! Md5 : BBCA55C87D289A5B7727E114F6046EFC -> C:\Users\lokman 88\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\joxcuqbczv.vbs
Présent! Md5 : 578BF9C1228E3726D83A1631288E8D09 -> D:\EClea2_0.exe
Présent! Md5 : BBCA55C87D289A5B7727E114F6046EFC -> F:\joxcuqbczv.vbs
Présent! Md5 : BBCA55C87D289A5B7727E114F6046EFC -> G:\joxcuqbczv.vbs
################## | Registre |
Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|EnableLUA -> 0
Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|ConsentPromptBehaviorAdmin -> 0
Présent! HKU\S-1-5-21-693248574-4003932439-822760207-1001\Software\Microsoft\Windows\CurrentVersion\Run|joxcuqbczv
Présent! HKU\S-1-5-21-693248574-4003932439-822760207-1004\Software\Microsoft\Windows\CurrentVersion\Run|joxcuqbczv
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|joxcuqbczv
Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Run|joxcuqbczv
Présent! HKU\S-1-5-21-693248574-4003932439-822760207-1001\Software\Microsoft\Windows\CurrentVersion\Run|joxcuqbczv
Présent! HKU\S-1-5-21-693248574-4003932439-822760207-1004\Software\Microsoft\Windows\CurrentVersion\Run|joxcuqbczv
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|joxcuqbczv
Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Run|joxcuqbczv
Présent! HKU\S-1-5-21-693248574-4003932439-822760207-1001\Software\Microsoft\Windows\CurrentVersion\Run|joxcuqbczv
Présent! HKU\S-1-5-21-693248574-4003932439-822760207-1004\Software\Microsoft\Windows\CurrentVersion\Run|joxcuqbczv
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|joxcuqbczv
Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Run|joxcuqbczv
Présent! HKU\S-1-5-21-693248574-4003932439-822760207-1001\Software\Microsoft\Windows\CurrentVersion\Run|joxcuqbczv
Présent! HKU\S-1-5-21-693248574-4003932439-822760207-1004\Software\Microsoft\Windows\CurrentVersion\Run|joxcuqbczv
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|joxcuqbczv
Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Run|joxcuqbczv
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F | https://www.usbfix.net - https://www.sosvirus.net |