- mar. 21 mai 2013 19:08
#4085
Je pense que mes périphériques USB sont infectés par un virus, voici le rapport, quelqu'un peut m'aider svp ?
USBFix
USBFix
- Code: Tout sélectionner
############################## | UsbFix V 7.126 | [Recherche]
Utilisateur: X (Administrateur) # X-PC
Mis à jour le 13/05/2013 par El Desaparecido
Lancé à 19:05:47 | 21/05/2013
Site Web: https://sosvirus.org/
Upload Malware: https://upload.sosvirus.org/
Contact: contact@sosvirus.org
PC: Dell Inc. (OptiPlex GX620 ) (X86-based PC)
CPU: Intel(R) Pentium(R) 4 CPU 3.00GHz (2992)
RAM -> [Total : 2046 | Free : 1141]
BIOS: Phoenix ROM BIOS PLUS Version 1.10 A01
BOOT: Normal boot
OS: Microsoft Windows 7 Professionnel (6.1.7601 32-Bit) # Service Pack 1
WB: Windows Internet Explorer 10.0.9200.16576
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: avast! Antivirus [Enabled | Updated]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 931 Go (873 Go libre(s) - 94%) [] # NTFS
D:\ -> CD-ROM
E:\ -> Disque amovible # 2 Go (480 Mo libre(s) - 26%) [BLACKBERRY] # FAT
################## | Processus Actif |
C:\Windows\system32\csrss.exe (408)
C:\Windows\system32\wininit.exe (468)
C:\Windows\system32\csrss.exe (476)
C:\Windows\system32\services.exe (524)
C:\Windows\system32\lsass.exe (540)
C:\Windows\system32\lsm.exe (548)
C:\Windows\system32\winlogon.exe (596)
C:\Windows\system32\svchost.exe (740)
C:\Windows\system32\svchost.exe (840)
C:\Windows\System32\svchost.exe (908)
C:\Windows\System32\svchost.exe (988)
C:\Windows\system32\svchost.exe (1048)
C:\Windows\system32\svchost.exe (1100)
C:\Windows\system32\svchost.exe (1360)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1452)
C:\Windows\system32\svchost.exe (1676)
C:\Windows\system32\svchost.exe (1516)
C:\Windows\system32\svchost.exe (2408)
C:\Windows\System32\svchost.exe (3176)
C:\Windows\system32\Dwm.exe (3732)
C:\Program Files\AVAST Software\Avast\AvastUI.exe (2824)
C:\Windows\system32\wbem\wmiprvse.exe (1228)
C:\Windows\System32\svchost.exe (2784)
C:\Windows\System32\rundll32.exe (3640)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (5628)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (3072)
C:\Program Files\Windows Media Player\wmpnetwk.exe (4520)
C:\Windows\system32\SearchIndexer.exe (5168)
C:\Windows\System32\spoolsv.exe (3356)
C:\Windows\System32\rundll32.exe (2580)
C:\Windows\Explorer.exe (3632)
C:\Windows\system32\DllHost.exe (3912)
C:\Windows\System32\WUDFHost.exe (1264)
C:\Windows\System32\WScript.exe (5488)
C:\Program Files\Search Results Toolbar\Datamngr\DatamngrCoordinator.exe (4220)
C:\Program Files\Search Results Toolbar\Datamngr\DatamngrUI.exe (700)
C:\Program Files\Mozilla Firefox\firefox.exe (4800)
C:\UsbFix\Go.exe (2668)
################## | El Desaparecido Section |
HKLM\SOFTWARE | Run : [avast] - "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
HKLM\SOFTWARE | Run : [DATAMNGR] - C:\PROGRA~1\SEARCH~1\Datamngr\DATAMN~2.EXE
HKLM\SOFTWARE | Run : [Facebook.vbs] - "C:\Users\X\AppData\Local\Temp\Facebook.vbs"
HKLM\SOFTWARE | RunOnce : [] -
HKU\S-1-5-19\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
HKU\S-1-5-20\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
HKU\S-1-5-21-3862933100-3330345726-1716122809-1000\SOFTWARE | Run : [swg] - "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
HKU\S-1-5-21-3862933100-3330345726-1716122809-1000\SOFTWARE | Run : [Google Update] - "C:\Users\X\AppData\Local\Google\Update\GoogleUpdate.exe" /c
HKU\S-1-5-21-3862933100-3330345726-1716122809-1000\SOFTWARE | Run : [Facebook.vbs] - "C:\Users\X\AppData\Local\Temp\Facebook.vbs"
HKU\S-1-5-19\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
HKU\S-1-5-20\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
HKU\S-1-5-18\SOFTWARE | RunOnce : [SPReview] - "C:\Windows\System32\SPReview\SPReview.exe" /sp:1 /errorfwlink:"https://go.microsoft.com/fwlink/?LinkID=122915" /build:7601
################## | à‰léments infectieux |
Présent! E:\.brains.lnk
Présent! E:\._.Trashes.lnk
Présent! E:\644177_455865484506960_833428961_n.jpg.lnk
Présent! E:\Trailer ~ Noces d'Or au Mont Saint-Michel.mp4.lnk
Présent! E:\BlackBerry.lnk
Présent! E:\LEPOINT.lnk
Présent! E:\tunein.lnk
Présent! E:\.Trashes.lnk
Présent! E:\.fseventsd.lnk
Présent! E:\.Spotlight-V100.lnk
Présent! C:\Users\X\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Facebook.vbs
Présent! C:\Users\X\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\FlashPlayerPlug.lnk
Présent! C:\Users\X\AppData\Local\Temp\Facebook.vbs
Présent! E:\Facebook.vbs
################## | Registre |
Présent! HKCU|njq8
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|Facebook.vbs
Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Facebook.vbs
################## | Mountpoints2 |
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | E.O.F | https://sosvirus.org |