- lun. 18 nov. 2013 17:12
#17576
Après un passage dans un cyber j'ai remarqué que ma clé transformait tous les fichiers en Raccourcis. J'ai regardé plusieurs forum sur le net et j'ai finalement téléchargé USBFix pour creer mon rapport je recher a present de l'aide pour nettoyer mon pc et mes clé USB.
Savez-vous si ce virus peut infecter les mac ? Carmon ordinateur principal est un Mac.
Voici a présent mon rapport
Savez-vous si ce virus peut infecter les mac ? Carmon ordinateur principal est un Mac.
Voici a présent mon rapport

- Code: Tout sélectionner
############################## | UsbFix V 7.150 | [Recherche]
Utilisateur: user (Administrateur) # AMBRE-PC
Mis à jour le 08/11/2013 par El Desaparecido - Team SosVirus
Lancé à 16:57:01 | 18/11/2013
Site Web : https://www.usbfix.net
Forum : https://www.sosvirus.net/
Upload Malware : https://www.sosvirus.net/upload_malware.php
Contact : https://www.usbfix.net/contact/
PC: Dell Inc. (0D8H24)
CPU: Intel(R) Core(TM) i5 CPU M 560 @ 2.67GHz
RAM -> [Total : 3510 | Free : 1530]
Bios: Dell Inc.
Boot: Normal boot
OS: Microsoft Windows 7 Professionnel (6.1.7601 32-Bit) Service Pack 1
WB: Windows Internet Explorer : 10.0.9200.16721
WB: Mozilla Firefox : 11.0
WB: Safari : 534.50
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: ESET Smart Security 4.2 [Enabled | (!) Outdated]
AS: Windows Defender : 6.1.7600.16385 (win7_rtm.090713-1255)
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 233 Go (68 Go libre(s) - 29%) [] # NTFS
D:\ -> CD-ROM
E:\ -> Disque amovible # 7 Go (7 Go libre(s) - 99%) [KINGSTON] # FAT32
F:\ -> CD-ROM
G:\ -> Disque amovible # 7 Go (4 Go libre(s) - 59%) [STORE N GO] # FAT32
################## | Processus Actif |
C:\Windows\system32\csrss.exe (ID: 492 |ParentID: 468)
C:\Windows\system32\wininit.exe (ID: 548 |ParentID: 468)
C:\Windows\system32\csrss.exe (ID: 556 |ParentID: 540)
C:\Windows\system32\services.exe (ID: 604 |ParentID: 548)
C:\Windows\system32\lsass.exe (ID: 620 |ParentID: 548)
C:\Windows\system32\lsm.exe (ID: 628 |ParentID: 548)
C:\Windows\system32\svchost.exe (ID: 740 |ParentID: 604)
C:\Windows\system32\svchost.exe (ID: 848 |ParentID: 604)
C:\Windows\System32\svchost.exe (ID: 908 |ParentID: 604)
C:\Windows\System32\svchost.exe (ID: 940 |ParentID: 604)
C:\Windows\system32\svchost.exe (ID: 968 |ParentID: 604)
C:\Windows\system32\svchost.exe (ID: 1000 |ParentID: 604)
C:\Windows\system32\winlogon.exe (ID: 1088 |ParentID: 540)
C:\Windows\system32\Dwm.exe (ID: 1528 |ParentID: 940)
C:\Windows\system32\svchost.exe (ID: 1584 |ParentID: 604)
C:\Windows\system32\svchost.exe (ID: 392 |ParentID: 604)
C:\Windows\system32\svchost.exe (ID: 2336 |ParentID: 604)
C:\Program Files\ESET\ESET Smart Security\ekrn.exe (ID: 2884 |ParentID: 604)
C:\Windows\system32\svchost.exe (ID: 2236 |ParentID: 604)
C:\Windows\system32\wbem\unsecapp.exe (ID: 4624 |ParentID: 740)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 4700 |ParentID: 740)
C:\Windows\system32\svchost.exe (ID: 4856 |ParentID: 604)
C:\Windows\system32\svchost.exe (ID: 4916 |ParentID: 604)
C:\Windows\System32\svchost.exe (ID: 7900 |ParentID: 604)
C:\Windows\explorer.exe (ID: 6108 |ParentID: 1088)
C:\Windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe (ID: 7056 |ParentID: 604)
C:\Windows\System32\rundll32.exe (ID: 7716 |ParentID: 740)
C:\Windows\System32\WUDFHost.exe (ID: 3884 |ParentID: 940)
C:\Windows\System32\WUDFHost.exe (ID: 4280 |ParentID: 940)
C:\Windows\system32\SearchIndexer.exe (ID: 7952 |ParentID: 604)
C:\Windows\System32\spoolsv.exe (ID: 7884 |ParentID: 604)
C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (ID: 6304 |ParentID: 604)
C:\Windows\system32\DllHost.exe (ID: 6272 |ParentID: 740)
C:\Windows\System32\wscript.exe (ID: 2772 |ParentID: 1788)
C:\Program Files\Internet Explorer\iexplore.exe (ID: 4460 |ParentID: 6108)
C:\Program Files\Internet Explorer\iexplore.exe (ID: 5924 |ParentID: 4460)
C:\Windows\system32\cmd.exe (ID: 7536 |ParentID: 6108)
C:\Windows\system32\conhost.exe (ID: 5148 |ParentID: 556)
C:\Windows\system32\DllHost.exe (ID: 6176 |ParentID: 740)
C:\UsbFix\Go.exe (ID: 4752 |ParentID: 5968)
C:\Windows\servicing\TrustedInstaller.exe (ID: 6508 |ParentID: 604)
################## | Regedit Run |
04 - HKLM\SOFTWARE | Run : [IgfxTray] - C:\Windows\system32\igfxtray.exe
04 - HKLM\SOFTWARE | Run : [HotKeysCmds] - C:\Windows\system32\hkcmd.exe
04 - HKLM\SOFTWARE | Run : [Persistence] - C:\Windows\system32\igfxpers.exe
04 - HKLM\SOFTWARE | Run : [Broadcom Wireless Manager UI] - C:\Program Files\Dell\DW WLAN Card\WLTRAY.exe
04 - HKLM\SOFTWARE | Run : [SysTrayApp] - C:\Program Files\IDT\WDM\sttray.exe
04 - HKLM\SOFTWARE | Run : [Apoint] - C:\Program Files\DellTPad\Apoint.exe
04 - HKLM\SOFTWARE | Run : [IAStorIcon] - C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
04 - HKLM\SOFTWARE | Run : [WavXMgr] - C:\Program Files\Wave Systems Corp\Services Manager\Docmgr\bin\WavXDocMgr.exe
04 - HKLM\SOFTWARE | Run : [USCService] - C:\Program Files\Dell\Dell ControlPoint\Security Manager\BcmDeviceAndTaskStatusService.exe
04 - HKLM\SOFTWARE | Run : [egui] - "C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice
04 - HKLM\SOFTWARE | Run : [BCSSync] - "C:\Program Files\Microsoft Office\Office14\BCSSync.exe" /DelayServices
04 - HKLM\SOFTWARE | Run : [Acrobat Assistant 8.0] - "C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
04 - HKLM\SOFTWARE | Run : [] -
04 - HKLM\SOFTWARE | Run : [AppleSyncNotifier] - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleSyncNotifier.exe
04 - HKLM\SOFTWARE | Run : [APSDaemon] - "C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe"
04 - HKLM\SOFTWARE | Run : [SunJavaUpdateSched] - "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
04 - HKLM\SOFTWARE | Run : [QuickTime Task] - "C:\Program Files\QuickTime\QTTask.exe" -atboottime
04 - HKLM\SOFTWARE | Run : [iTunesHelper] - "C:\Program Files\iTunes\iTunesHelper.exe"
04 - HKLM\SOFTWARE | RunOnce : [] -
04 - HKU\S-1-5-19\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-20\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-21-2021029097-932641941-3252056027-1000\SOFTWARE | Run : [WirelessManager] - C:\Program Files\Dell\Dell Mobile Broadband Manager\WirelessManager.exe
04 - HKU\S-1-5-21-2021029097-932641941-3252056027-1000\SOFTWARE | Run : [DAEMON Tools Lite] - "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
04 - HKU\S-1-5-21-2021029097-932641941-3252056027-1000\SOFTWARE | Run : [USB Safely Remove] - C:\Program Files\USB Safely Remove\USBSafelyRemove.exe /startup
04 - HKU\S-1-5-21-2021029097-932641941-3252056027-1000\SOFTWARE | Run : [Google Update] - "C:\Users\user\AppData\Local\Google\Update\GoogleUpdate.exe" /c
04 - HKU\S-1-5-21-2021029097-932641941-3252056027-1000\SOFTWARE | Run : [OfficeSyncProcess] - "C:\Program Files\Microsoft Office\Office14\MSOSYNC.EXE"
04 - HKU\S-1-5-21-2021029097-932641941-3252056027-1000\SOFTWARE | Run : [Facebook Update] - "C:\Users\user\AppData\Local\Facebook\Update\FacebookUpdate.exe" /c /nocrashserver
04 - HKU\S-1-5-21-2021029097-932641941-3252056027-1000\SOFTWARE | Run : [uTorrent] - "C:\Program Files\uTorrent\uTorrent.exe" /MINIMIZED
04 - HKU\S-1-5-21-2021029097-932641941-3252056027-1000\SOFTWARE | Run : [MobileDocuments] - C:\Program Files\Common Files\Apple\Internet Services\ubd.exe
04 - HKU\S-1-5-21-2021029097-932641941-3252056027-1000\SOFTWARE | Run : [RESTART_STICKY_NOTES] - C:\Windows\System32\StikyNot.exe
04 - HKU\S-1-5-21-2021029097-932641941-3252056027-1000\SOFTWARE | Run : [Pando Media Booster] - C:\Program Files\Pando Networks\Media Booster\PMB.exe
04 - HKU\S-1-5-21-2021029097-932641941-3252056027-1000\SOFTWARE | Run : [Skype] - "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
04 - HKU\S-1-5-21-2021029097-932641941-3252056027-1000\SOFTWARE | Run : [help.vbs] - "C:\Users\user\AppData\Local\Temp\help.vbs"
04 - HKU\S-1-5-21-2021029097-932641941-3252056027-1000\SOFTWARE | Run : [iTunesHelper] - wscript.exe //B "C:\Users\user\AppData\Local\Temp\iTunesHelper.vbe"
04 - HKU\S-1-5-19\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-20\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
################## | Recherche générique |
Présent! C:\Users\user\AppData\Local\Temp\help.vbs
Présent! C:\Users\user\AppData\Local\Temp\iTunesHelper.vbe
Présent! C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\help.vbs
Présent! C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\iTunesHelper.vbe
Présent! E:\iTunesHelper.vbe
Présent! G:\help.vbs
Présent! G:\iTunesHelper.vbe
Présent! G:\help.lnk
Présent! G:\.lnk
Présent! G:\Glee.lnk
Présent! G:\The.lnk
Présent! G:\.Trashes.lnk
Présent! G:\.Spotlight-V100.lnk
Présent! G:\A Imprimer.lnk
Présent! G:\.TemporaryItems.lnk
Présent! G:\Nouveau dossier.lnk
Présent! G:\._.Trashes.lnk
Présent! G:\a;.lnk
Présent! G:\Nouveau dossier (2).lnk
Présent! G:\._.TemporaryItems.lnk
################## | Référence de comparaison MD5 |
Md5 : AED4FAF279ABF7D7605E81707BE3CE64 -> C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\iTunesHelper.vbe
Md5 : B560AB0E59274CA4AEA3F6E47B77F320 -> C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\help.vbs
Md5 : AED4FAF279ABF7D7605E81707BE3CE64 -> C:\Users\user\AppData\Local\Temp\iTunesHelper.vbe
Md5 : B560AB0E59274CA4AEA3F6E47B77F320 -> C:\Users\user\AppData\Local\Temp\help.vbs
Md5 : AED4FAF279ABF7D7605E81707BE3CE64 -> E:\iTunesHelper.vbe
Md5 : AED4FAF279ABF7D7605E81707BE3CE64 -> G:\iTunesHelper.vbe
Md5 : B560AB0E59274CA4AEA3F6E47B77F320 -> G:\help.vbs
Md5 : B560AB0E59274CA4AEA3F6E47B77F320 -> G:\help.vbs
################## | Comparaison MD5 |
Présent! Md5 : B560AB0E59274CA4AEA3F6E47B77F320 -> C:\Users\user\AppData\Local\Temp\help.vbs
Présent! Md5 : AED4FAF279ABF7D7605E81707BE3CE64 -> C:\Users\user\AppData\Local\Temp\iTunesHelper.vbe
Présent! Md5 : B560AB0E59274CA4AEA3F6E47B77F320 -> C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\help.vbs
Présent! Md5 : AED4FAF279ABF7D7605E81707BE3CE64 -> C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\iTunesHelper.vbe
Présent! Md5 : AED4FAF279ABF7D7605E81707BE3CE64 -> E:\iTunesHelper.vbe
Présent! Md5 : B560AB0E59274CA4AEA3F6E47B77F320 -> G:\help.vbs
Présent! Md5 : AED4FAF279ABF7D7605E81707BE3CE64 -> G:\iTunesHelper.vbe
################## | Registre |
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowMyGames -> 0
Présent! HKU\S-1-5-21-2021029097-932641941-3252056027-1000\Software\Microsoft\Windows\CurrentVersion\Run|help.vbs
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|help.vbs
Présent! HKU\S-1-5-21-2021029097-932641941-3252056027-1000\Software\Microsoft\Windows\CurrentVersion\Run|help.vbs
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|help.vbs
Présent! HKU\S-1-5-21-2021029097-932641941-3252056027-1000\Software\Microsoft\Windows\CurrentVersion\Run|iTunesHelper
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|iTunesHelper
Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Run|iTunesHelper
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F | https://www.usbfix.net - https://www.sosvirus.net |