- mer. 6 nov. 2013 21:18
#14958
Bonsoir,
Mes fichiers de clé usb sont devenus des raccourcis vers system 32. J'ai déjà supprimé des fichiers infectés avec malware, j'ai téléchargé usbfix et j'attends de savoir si je lance la suppression. Merci. Voilà le rapport :
Mes fichiers de clé usb sont devenus des raccourcis vers system 32. J'ai déjà supprimé des fichiers infectés avec malware, j'ai téléchargé usbfix et j'attends de savoir si je lance la suppression. Merci. Voilà le rapport :
- Code: Tout sélectionner
############################## | UsbFix V 7.149 | [Recherche]
Utilisateur: niemczuk (Administrateur) # NIEMCZUK-PC
Mis à jour le 03/11/2013 par El Desaparecido - Team SosVirus
Lancé à 20:52:58 | 06/11/2013
Site Web: https://www.usbfix.net/
Forum : https://www.sosvirus.net/
Upload Malware: https://www.sosvirus.net/upload_malware.php
Contact: https://www.usbfix.net/contact/
PC: Acer (Aspire X1400)
CPU: AMD Athlon(tm) II X2 220 Processor
RAM -> [Total : 4095 | Free : 1852]
Bios: American Megatrends, Inc.
Boot: Normal boot
OS: Microsoft Windows 7 à‰dition Familiale Premium (6.1.7601 64-Bit) Service Pack 1
WB: Windows Internet Explorer : 10.0.9200.16721
WB: Google Chrome : 30.0.1599.101
WB: Mozilla Firefox : 25.0
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: avast! Antivirus [(!) Disabled | Updated]
AS: Windows Defender : 6.1.7600.16385 (win7_rtm.090713-1255)
AS: Malwarebytes' Anti-Malware : 1.75.0001
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 458 Go (403 Go libre(s) - 88%) [Acer] # NTFS
D:\ -> Disque fixe # 458 Go (57 Go libre(s) - 12%) [Data] # NTFS
E:\ -> CD-ROM
F:\ -> Disque amovible # 964 Mo (182 Mo libre(s) - 19%) [HERMINIE] # FAT
################## | Référence de comparaison MD5 |
Md5 : 32bef3bb4b558ade6cf41113628fc86d -> C:\Users\niemczuk\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\iTunesHelper.vbe
Md5 : DENIED -> C:\Users\niemczuk\AppData\Local\Temp\iTunesHelper.vbe
Md5 : DENIED -> F:\iTunesHelper.vbe
################## | Processus Actif |
C:\Windows\system32\csrss.exe (ID: 492 |ParentID: 476)
C:\Windows\system32\wininit.exe (ID: 560 |ParentID: 476)
C:\Windows\system32\csrss.exe (ID: 584 |ParentID: 568)
C:\Windows\system32\services.exe (ID: 620 |ParentID: 560)
C:\Windows\system32\lsass.exe (ID: 640 |ParentID: 560)
C:\Windows\system32\lsm.exe (ID: 648 |ParentID: 560)
C:\Windows\system32\winlogon.exe (ID: 712 |ParentID: 568)
C:\Windows\system32\svchost.exe (ID: 824 |ParentID: 620)
C:\Windows\system32\nvvsvc.exe (ID: 908 |ParentID: 620)
C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (ID: 932 |ParentID: 620)
C:\Windows\system32\svchost.exe (ID: 980 |ParentID: 620)
C:\Windows\System32\svchost.exe (ID: 108 |ParentID: 620)
C:\Windows\System32\svchost.exe (ID: 488 |ParentID: 620)
C:\Windows\system32\svchost.exe (ID: 588 |ParentID: 620)
C:\Windows\system32\svchost.exe (ID: 840 |ParentID: 620)
C:\Windows\system32\svchost.exe (ID: 1252 |ParentID: 620)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (ID: 1336 |ParentID: 620)
C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (ID: 1420 |ParentID: 908)
C:\Windows\system32\nvvsvc.exe (ID: 1428 |ParentID: 908)
C:\Windows\System32\spoolsv.exe (ID: 1632 |ParentID: 620)
C:\Windows\system32\svchost.exe (ID: 1664 |ParentID: 620)
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (ID: 1764 |ParentID: 620)
C:\Windows\system32\svchost.exe (ID: 1792 |ParentID: 620)
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcAppFlt.exe (ID: 1828 |ParentID: 620)
C:\Program Files (x86)\Acer\Registration\GREGsvc.exe (ID: 1852 |ParentID: 620)
c:\PROGRA~2\mcafee\SITEAD~1\McSACore.exe (ID: 1884 |ParentID: 620)
C:\Program Files\Microsoft LifeCam\MSCamS64.exe (ID: 1908 |ParentID: 620)
C:\Windows\system32\rundll32.exe (ID: 1240 |ParentID: 1884)
C:\Windows\system32\rundll32.exe (ID: 1312 |ParentID: 1884)
C:\Windows\SysWOW64\rundll32.exe (ID: 1176 |ParentID: 1240)
C:\Windows\System32\svchost.exe (ID: 1556 |ParentID: 620)
C:\Windows\System32\svchost.exe (ID: 1784 |ParentID: 620)
C:\Program Files (x86)\Cyberlink\Shared files\RichVideo.exe (ID: 1948 |ParentID: 620)
C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe (ID: 2276 |ParentID: 620)
C:\Windows\system32\svchost.exe (ID: 2356 |ParentID: 620)
C:\Program Files\Acer\Acer Updater\UpdaterService.exe (ID: 2384 |ParentID: 620)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (ID: 2456 |ParentID: 620)
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcIp.exe (ID: 2484 |ParentID: 620)
C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe (ID: 2536 |ParentID: 620)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (ID: 2784 |ParentID: 2456)
C:\Program Files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE (ID: 3144 |ParentID: 620)
C:\Windows\system32\svchost.exe (ID: 3468 |ParentID: 620)
C:\Windows\system32\taskhost.exe (ID: 3568 |ParentID: 620)
C:\Windows\Explorer.EXE (ID: 3688 |ParentID: 3636)
C:\Windows\system32\Dwm.exe (ID: 3996 |ParentID: 488)
C:\Windows\System32\WUDFHost.exe (ID: 3140 |ParentID: 488)
C:\Program Files (x86)\EgisTec MyWinLocker\x86\mwlDaemon.exe (ID: 3896 |ParentID: 3688)
C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (ID: 3092 |ParentID: 3688)
C:\Windows\WindowsMobile\wmdc.exe (ID: 3880 |ParentID: 3688)
C:\Program Files\Microsoft IntelliType Pro\itype.exe (ID: 148 |ParentID: 3688)
C:\Program Files\HP\HP Deskjet 3050A J611 series\Bin\ScanToPCActivationApp.exe (ID: 4028 |ParentID: 3688)
C:\Windows\system32\svchost.exe (ID: 4016 |ParentID: 620)
C:\Program Files (x86)\Skype\Phone\Skype.exe (ID: 1508 |ParentID: 3688)
C:\Windows\System32\wscript.exe (ID: 1212 |ParentID: 3688)
C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (ID: 1056 |ParentID: 1420)
C:\Program Files (x86)\EgisTec IPS\PmmUpdate.exe (ID: 4204 |ParentID: 2732)
C:\Program Files (x86)\Acer\Hotkey Utility\HotkeyUtility.exe (ID: 4252 |ParentID: 2732)
C:\Program Files (x86)\EgisTec IPS\EgisUpdate.exe (ID: 4364 |ParentID: 4180)
C:\Program Files (x86)\Acer Arcade Deluxe\Arcade Movie\ArcadeMovieService.exe (ID: 4376 |ParentID: 2732)
C:\Program Files\AVAST Software\Avast\AvastUI.exe (ID: 4388 |ParentID: 2732)
C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe (ID: 4396 |ParentID: 2732)
C:\Program Files (x86)\Real\RealPlayer\Update\realsched.exe (ID: 4540 |ParentID: 2732)
C:\Windows\system32\SearchIndexer.exe (ID: 4668 |ParentID: 620)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 3904 |ParentID: 824)
C:\Program Files\Windows Media Player\wmpnetwk.exe (ID: 4188 |ParentID: 620)
C:\Windows\System32\svchost.exe (ID: 4848 |ParentID: 620)
C:\Windows\system32\DllHost.exe (ID: 5324 |ParentID: 824)
C:\Windows\System32\svchost.exe (ID: 5220 |ParentID: 620)
C:\Windows\system32\svchost.exe (ID: 3228 |ParentID: 620)
C:\Program Files (x86)\Mozilla Firefox\firefox.exe (ID: 4988 |ParentID: 3688)
C:\Windows\system32\taskmgr.exe (ID: 6044 |ParentID: 712)
C:\Windows\system32\SearchProtocolHost.exe (ID: 3868 |ParentID: 4668)
C:\Windows\system32\SearchFilterHost.exe (ID: 5792 |ParentID: 4668)
C:\UsbFix\Go.exe (ID: 3420 |ParentID: 6104)
################## | Regedit Run |
04 - HKLM\SOFTWARE | Run : [SuiteTray] - "C:\Program Files (x86)\EgisTec MyWinLockerSuite\x86\SuiteTray.exe"
04 - HKLM\SOFTWARE | Run : [EgisUpdate] - "C:\Program Files (x86)\EgisTec IPS\EgisUpdate.exe" -d
04 - HKLM\SOFTWARE | Run : [EgisTecPMMUpdate] - "C:\Program Files (x86)\EgisTec IPS\PmmUpdate.exe"
04 - HKLM\SOFTWARE | Run : [Hotkey Utility] - C:\Program Files (x86)\Acer\Hotkey Utility\HotkeyUtility.exe
04 - HKLM\SOFTWARE | Run : [MDS_Menu] - "C:\Program Files (x86)\Acer Arcade Deluxe\MediaShow Espresso\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\Acer Arcade Deluxe\MediaShow Espresso" UpdateWithCreateOnce "Software\CyberLink\MediaShow Espresso\5.6"
04 - HKLM\SOFTWARE | Run : [ArcadeMovieService] - "C:\Program Files (x86)\Acer Arcade Deluxe\Arcade Movie\ArcadeMovieService.exe"
04 - HKLM\SOFTWARE | Run : [avast] - "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
04 - HKLM\SOFTWARE | Run : [HP Software Update] - C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe
04 - HKLM\SOFTWARE | Run : [] -
04 - HKLM\SOFTWARE | Run : [TkBellExe] - "c:\program files (x86)\real\realplayer\Update\realsched.exe" -osboot
04 - HKLM\SOFTWARE | Run : [Adobe ARM] - "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
04 - HKLM\SOFTWARE | Run : [LifeCam] - "C:\Program Files (x86)\Microsoft LifeCam\LifeExp.exe"
04 - HKLM\SOFTWARE\wow6432Node | Run : [SuiteTray] - "C:\Program Files (x86)\EgisTec MyWinLockerSuite\x86\SuiteTray.exe"
04 - HKLM\SOFTWARE\wow6432Node | Run : [EgisUpdate] - "C:\Program Files (x86)\EgisTec IPS\EgisUpdate.exe" -d
04 - HKLM\SOFTWARE\wow6432Node | Run : [EgisTecPMMUpdate] - "C:\Program Files (x86)\EgisTec IPS\PmmUpdate.exe"
04 - HKLM\SOFTWARE\wow6432Node | Run : [Hotkey Utility] - C:\Program Files (x86)\Acer\Hotkey Utility\HotkeyUtility.exe
04 - HKLM\SOFTWARE\wow6432Node | Run : [MDS_Menu] - "C:\Program Files (x86)\Acer Arcade Deluxe\MediaShow Espresso\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\Acer Arcade Deluxe\MediaShow Espresso" UpdateWithCreateOnce "Software\CyberLink\MediaShow Espresso\5.6"
04 - HKLM\SOFTWARE\wow6432Node | Run : [ArcadeMovieService] - "C:\Program Files (x86)\Acer Arcade Deluxe\Arcade Movie\ArcadeMovieService.exe"
04 - HKLM\SOFTWARE\wow6432Node | Run : [avast] - "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
04 - HKLM\SOFTWARE\wow6432Node | Run : [HP Software Update] - C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe
04 - HKLM\SOFTWARE\wow6432Node | Run : [] -
04 - HKLM\SOFTWARE\wow6432Node | Run : [TkBellExe] - "c:\program files (x86)\real\realplayer\Update\realsched.exe" -osboot
04 - HKLM\SOFTWARE\wow6432Node | Run : [Adobe ARM] - "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
04 - HKLM\SOFTWARE\wow6432Node | Run : [LifeCam] - "C:\Program Files (x86)\Microsoft LifeCam\LifeExp.exe"
04 - HKLM\SOFTWARE | RunOnce : [] -
04 - HKLM\SOFTWARE\wow6432Node | RunOnce : [] -
04 - HKU\S-1-5-19\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-20\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-21-1511522708-1983893109-91283177-1001\SOFTWARE | Run : [HP Deskjet 3050A J611 series (NET)] - "C:\Program Files\HP\HP Deskjet 3050A J611 series\Bin\ScanToPCActivationApp.exe" -deviceID "CN1A7430DH05PJ:NW" -scfn "HP Deskjet 3050A J611 series (NET)" -AutoStart 1
04 - HKU\S-1-5-21-1511522708-1983893109-91283177-1001\SOFTWARE | Run : [Skype] - "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun
04 - HKU\S-1-5-21-1511522708-1983893109-91283177-1001\SOFTWARE | Run : [iTunesHelper] - wscript.exe //B "C:\Users\niemczuk\AppData\Local\Temp\iTunesHelper.vbe"
04 - HKU\S-1-5-19\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-20\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
################## | Recherche générique |
Présent! C:\Users\niemczuk\AppData\Local\Temp\iTunesHelper.vbe
Présent! C:\Users\niemczuk\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\iTunesHelper.vbe
Présent! F:\iTunesHelper.vbe
Présent! F:\pegre.lnk
Présent! F:\tract v pour vendetta2.lnk
Présent! F:\c'est la guerre.lnk
Présent! F:\quotidien.lnk
Présent! F:\affiche v pour vendetta.lnk
Présent! F:\CV CEDRIC 1.lnk
Présent! F:\antiracisme.lnk
Présent! F:\actions_directes_nuc_vol1-A5.lnk
Présent! F:\actionsdirectesnucvol2-A5.lnk
Présent! F:\DE LA DOTATION EN ORDINATEUR EN MILIEU ETUDIANT.lnk
Présent! F:\Nucleaire.lnk
Présent! F:\programme projection novembreé2.lnk
Présent! F:\PXR_AfficheForum2011V4.lnk
Présent! F:\retraite journal.lnk
Présent! F:\internationale journal.lnk
Présent! F:\Problématique.lnk
Présent! F:\.lnk
Présent! F:\CV 2011.lnk
Présent! F:\fly clément.lnk
Présent! F:\Fiche renseignements contrats Pecresse.lnk
Présent! F:\FICHE INSCRIPTION PSC1 TP.lnk
Présent! F:\bon-de-commande.lnk
Présent! F:\Mutuelle Sans Ticket Villejean v02.lnk
Présent! F:\Devis Réparation Ecran -QT-1291462- BODIN Cédric.lnk
Présent! F:\.Trash-1000.lnk
Présent! F:\Apps.lnk
Présent! F:\mutuelle maquette.lnk
Présent! F:\Cours.lnk
Présent! F:\Kit Tri2.lnk
Présent! F:\Enquête Vie Numérique des Etudiants.lnk
Présent! F:\étude, taf, papiers.lnk
Présent! F:\plana4.lnk
Présent! F:\antifa.lnk
Présent! F:\Entretien K.lnk
Présent! F:\tiqqun.lnk
Présent! F:\pour G.lnk
Présent! F:\texte squat.lnk
Présent! F:\tr, bro etc.lnk
Présent! F:\CV.lnk
################## | Comparaison MD5 |
################## | Registre |
Présent! HKU\S-1-5-21-1511522708-1983893109-91283177-1001\Software\Microsoft\Windows\CurrentVersion\Run|iTunesHelper
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|iTunesHelper
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F | https://www.usbfix.net - https://www.sosvirus.net |