- mar. 14 mai 2013 09:51
#3843
Bonjour,
Depuis ce week end, j'ai ce petit logiciel malveillant Facebook.vbs sur ma clé USB, mais aussi sur mon ordinateur. N'arrivant pas à le supprimer, je suis tombé sur plusieurs sites m'indiquant de télécharger USBFIX et de vous envoyer mon rapport de scan. Le voici :Que dois je faire maintenant?
Merci de votre aide.
Cordialement,
Maxence
Depuis ce week end, j'ai ce petit logiciel malveillant Facebook.vbs sur ma clé USB, mais aussi sur mon ordinateur. N'arrivant pas à le supprimer, je suis tombé sur plusieurs sites m'indiquant de télécharger USBFIX et de vous envoyer mon rapport de scan. Le voici :
- Code: Tout sélectionner
############################## | UsbFix V 7.126 | [Recherche]
Utilisateur: Maxence (Administrateur) # PC-DE-MAXENCE
Mis à jour le 13/05/2013 par El Desaparecido
Lancé à 22:11:20 | 13/05/2013
Site Web: https://sosvirus.org/
Upload Malware: https://upload.sosvirus.org/
Contact: contact@sosvirus.org
PC: PACKARD BELL BV (EasyNote MH36) (X86-based PC)
CPU: Pentium(R) Dual-Core CPU T4200 @ 2.00GHz (2000)
RAM -> [Total : 2972 | Free : 1338]
BIOS: PhoenixBIOS 4.0 Release 6.1
BOOT: Normal boot
OS: Microsoft® Windows Vistaâ„¢ à‰dition Familiale Premium (6.0.6002 32-Bit) # Service Pack 2
WB: Windows Internet Explorer 9.0.8112.16421
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: avast! Antivirus [(!) Disabled | Updated]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 285 Go (33 Go libre(s) - 12%) [OS] # NTFS
D:\ -> CD-ROM
E:\ -> CD-ROM
G:\ -> Disque amovible # 2 Go (2 Go libre(s) - 100%) [] # FAT32
################## | Processus Actif |
C:\Windows\system32\csrss.exe (612)
C:\Windows\system32\csrss.exe (656)
C:\Windows\system32\wininit.exe (664)
C:\Windows\system32\winlogon.exe (720)
C:\Windows\system32\services.exe (756)
C:\Windows\system32\lsass.exe (768)
C:\Windows\system32\lsm.exe (776)
C:\Windows\system32\svchost.exe (936)
C:\Windows\system32\svchost.exe (1012)
C:\Windows\System32\svchost.exe (1060)
C:\Windows\System32\svchost.exe (1152)
C:\Windows\System32\svchost.exe (1196)
C:\Windows\system32\svchost.exe (1212)
C:\Windows\system32\svchost.exe (1352)
C:\Windows\system32\SLsvc.exe (1380)
C:\Windows\system32\svchost.exe (1444)
C:\Windows\system32\svchost.exe (1596)
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe (1736)
C:\Windows\System32\spoolsv.exe (412)
C:\Windows\system32\svchost.exe (544)
C:\Windows\system32\taskeng.exe (812)
C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe (840)
C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (1812)
C:\Program Files\Bonjour\mDNSResponder.exe (1344)
C:\Program Files\Canal+\CANAL+ CANALSAT A LA DEMANDE\VOD\CanalPlus.VOD.exe (252)
C:\Program Files\Packard Bell\Packard Bell Recovery Management\Service\ETService.exe (748)
C:\Program Files\LogMeIn Hamachi\hamachi-2.exe (1348)
C:\Windows\system32\svchost.exe (2120)
C:\Windows\system32\svchost.exe (2236)
C:\Windows\System32\svchost.exe (2356)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (2408)
C:\Windows\system32\SearchIndexer.exe (2536)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (2628)
C:\Windows\system32\svchost.exe (2184)
C:\Program Files\Google\Update\1.3.21.145\GoogleCrashHandler.exe (2496)
C:\Windows\system32\wbem\wmiprvse.exe (2620)
C:\Windows\system32\taskeng.exe (2884)
C:\Windows\system32\Dwm.exe (3004)
C:\Windows\Explorer.EXE (268)
C:\Program Files\Windows Defender\MSASCui.exe (2504)
C:\Windows\RtHDVCpl.exe (3772)
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (2152)
C:\Windows\System32\igfxtray.exe (1368)
C:\Windows\System32\hkcmd.exe (3472)
C:\Windows\System32\igfxpers.exe (1632)
C:\Program Files\Alwil Software\Avast5\AvastUI.exe (2248)
C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe (2164)
C:\Program Files\iTunes\iTunesHelper.exe (2684)
C:\Program Files\Windows Media Player\wmpnscfg.exe (2864)
C:\Program Files\Windows Media Player\wmpnetwk.exe (2544)
C:\Program Files\Common Files\Java\Java Update\jusched.exe (3684)
C:\Windows\ehome\ehtray.exe (4000)
C:\Windows\System32\WScript.exe (1752)
C:\Program Files\Olympus\DeviceDetector\DevDtct2.exe (1108)
C:\Windows\system32\wbem\unsecapp.exe (2520)
C:\Windows\system32\wbem\wmiprvse.exe (3020)
C:\Windows\system32\igfxsrvc.exe (3356)
C:\Windows\ehome\ehmsas.exe (1432)
C:\Windows\system32\SearchProtocolHost.exe (3424)
C:\Program Files\iPod\bin\iPodService.exe (3316)
C:\Windows\System32\WUDFHost.exe (3392)
C:\Program Files\Google\Chrome\Application\chrome.exe (1512)
C:\Program Files\Google\Chrome\Application\chrome.exe (6036)
C:\Program Files\Google\Chrome\Application\chrome.exe (2332)
C:\Program Files\Google\Chrome\Application\chrome.exe (3972)
C:\Program Files\Google\Chrome\Application\chrome.exe (1652)
C:\UsbFix\Go.exe (5616)
C:\Windows\system32\SearchFilterHost.exe (3308)
################## | El Desaparecido Section |
HKLM\SOFTWARE | Run : [Windows Defender] - %ProgramFiles%\Windows Defender\MSASCui.exe -hide
HKLM\SOFTWARE | Run : [RtHDVCpl] - RtHDVCpl.exe
HKLM\SOFTWARE | Run : [SynTPEnh] - C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
HKLM\SOFTWARE | Run : [Google Desktop Search] - "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
HKLM\SOFTWARE | Run : [IgfxTray] - C:\Windows\system32\igfxtray.exe
HKLM\SOFTWARE | Run : [HotKeysCmds] - C:\Windows\system32\hkcmd.exe
HKLM\SOFTWARE | Run : [Persistence] - C:\Windows\system32\igfxpers.exe
HKLM\SOFTWARE | Run : [eRecoveryService] -
HKLM\SOFTWARE | Run : [Skytel] - Skytel.exe
HKLM\SOFTWARE | Run : [avast5] - "C:\Program Files\Alwil Software\Avast5\avastUI.exe" /nogui
HKLM\SOFTWARE | Run : [ISUSScheduler] - "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
HKLM\SOFTWARE | Run : [CANAL+ CANALSAT A LA DEMANDE] - "C:\Program Files\Canal+\CANAL+ CANALSAT A LA DEMANDE\Launcher.exe"
HKLM\SOFTWARE | Run : [QuickTime Plugin Install] - C:\Program Files\QuickTime\Plugins\DeleteMe1.exe
HKLM\SOFTWARE | Run : [APSDaemon] - "C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe"
HKLM\SOFTWARE | Run : [Adobe Reader Speed Launcher] - "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
HKLM\SOFTWARE | Run : [Adobe ARM] - "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
HKLM\SOFTWARE | Run : [QuickTime Task] - "C:\Program Files\QuickTime\QTTask.exe" -atboottime
HKLM\SOFTWARE | Run : [iTunesHelper] - "C:\Program Files\iTunes\iTunesHelper.exe"
HKLM\SOFTWARE | Run : [NBKeyScan] - "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
HKLM\SOFTWARE | Run : [LogMeIn Hamachi Ui] - "C:\Program Files\LogMeIn Hamachi\hamachi-2-ui.exe" --auto-start
HKLM\SOFTWARE | Run : [AdobeAAMUpdater-1.0] - "C:\Program Files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe"
HKLM\SOFTWARE | Run : [AdobeCS6ServiceManager] - "C:\Program Files\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe" -launchedbylogin
HKLM\SOFTWARE | Run : [SwitchBoard] - C:\Program Files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
HKLM\SOFTWARE | Run : [SunJavaUpdateSched] - "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
HKLM\SOFTWARE | RunOnce : [] -
HKU\S-1-5-19\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem
HKU\S-1-5-19\SOFTWARE | Run : [WindowsWelcomeCenter] - rundll32.exe oobefldr.dll,ShowWelcomeCenter
HKU\S-1-5-20\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem
HKU\S-1-5-20\SOFTWARE | Run : [WindowsWelcomeCenter] - rundll32.exe oobefldr.dll,ShowWelcomeCenter
HKU\S-1-5-21-3345940010-4163059952-2938766593-1000\SOFTWARE | Run : [SmpcSys] - C:\Program Files\PACKARD BELL\SetUpMyPC\SmpSys.exe
HKU\S-1-5-21-3345940010-4163059952-2938766593-1000\SOFTWARE | Run : [ehTray.exe] - C:\Windows\ehome\ehTray.exe
HKU\S-1-5-21-3345940010-4163059952-2938766593-1000\SOFTWARE | Run : [ISUSPM Startup] - C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
HKU\S-1-5-21-3345940010-4163059952-2938766593-1000\SOFTWARE | Run : [WMPNSCFG] - C:\Program Files\Windows Media Player\WMPNSCFG.exe
HKU\S-1-5-21-3345940010-4163059952-2938766593-1000\SOFTWARE | Run : [MobileDocuments] - C:\Program Files\Common Files\Apple\Internet Services\ubd.exe
HKU\S-1-5-21-3345940010-4163059952-2938766593-1000\SOFTWARE | Run : [AdobeBridge] -
HKU\S-1-5-21-3345940010-4163059952-2938766593-1000\SOFTWARE | Run : [Facebook.vbs] - "C:\Users\Maxence\AppData\Local\Temp\Facebook.vbs"
################## | à‰léments infectieux |
Présent! C:\Users\Maxence\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Facebook.vbs
Présent! C:\Users\Maxence\AppData\Local\Temp\utt26.tmp.exe
Présent! C:\Users\Maxence\AppData\Local\Temp\Facebook.vbs
Présent! G:\Facebook.vbs
################## | Registre |
Présent! HKCU|njq8
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|Facebook.vbs
Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Run|SunJavaUpdateSched
################## | Mountpoints2 |
HKCU\.\.\.\.\Explorer\MountPoints2\{2dfb1616-c3a4-11de-aab0-0017c4a058e3}
Shell\AutoRun\Command = 6ruaqx.exe
Shell\open\Command = 6ruaqx.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{7a85ef9d-e0ce-11de-bdff-0017c4a058e3}
Shell\AutoRun\Command = F:\pozuda/malena.exe
Shell\explore\Command = F:\pozuda/malena.exe
Shell\open\Command = F:\pozuda/malena.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{80256776-d5f5-11de-b0bd-00238bfdb598}
Shell\Autoplay\Command = auto_run.exe
Shell\AutoRun\Command = C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL auto_run.exe
Shell\explore\Command = auto_run.exe
Shell\Open\Command = auto_run.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{80455aa1-da68-11de-81d1-00238bfdb598}
Shell\AutoRun\Command = E:\launcher.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{80455aa3-da68-11de-81d1-00238bfdb598}
Shell\AutoRun\Command = F:\nqdymj.exe
Shell\open\Command = F:\nqdymj.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{b34a9229-b57f-11de-8495-00238bfdb598}
Shell\AutoRun\Command = E:\WDSetup.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{eefe4180-cd2b-11df-b233-00238bfdb598}
Shell\AutoRun\Command = F:\LaunchU3.exe -a
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F | https://sosvirus.org |
Merci de votre aide.
Cordialement,
Maxence