- lun. 27 mai 2013 20:44
#4215
Bonsoir
Après avoir utilisé ma clé USB sur un ordinateur public, elle s'est retrouvée avec le fichier facebook.vbs et les dossiers cachés.
Je l'ai formatée et j'ai remis les fichiers dessus mais elle était encore infectée donc cette fois j'ai utilisé UsbFix.
Voici le rapport :
Est-ce que je peux maintenant réutiliser ma clé? Faut-il que je fasse quelque chose pour nettoyer mon PC ? Et y a-t-il quelque chose à faire pour me protéger quand je vais rebrancher ma clé sur les ordinateurs infectés (je suis obligée de les utiliser malheureusement pour mon travail).
Merci beaucoup pour toute aide possible!
Liens vers les rapports :
MalwareBytes : https://up2sha.re/file?f=f9kZsQY3SlTU
Adwcleaner : https://up2sha.re/file?f=qIiSZt375KtR
ZhpDiag : https://up2sha.re/file?f=INImd3wlqkIa
Après avoir utilisé ma clé USB sur un ordinateur public, elle s'est retrouvée avec le fichier facebook.vbs et les dossiers cachés.
Je l'ai formatée et j'ai remis les fichiers dessus mais elle était encore infectée donc cette fois j'ai utilisé UsbFix.
Voici le rapport :
- Code: Tout sélectionner
############################## | UsbFix V 7.126 | [Suppression]
Utilisateur: Caroline (Administrateur) # CAROLINE-PC
Mis à jour le 13/05/2013 par El Desaparecido
Lancé à 20:19:15 | 27/05/2013
Site Web: https://sosvirus.org/
Upload Malware: https://upload.sosvirus.org/
Contact: contact@sosvirus.org
PC: Acer (Aspire X3960) (x64-based PC)
CPU: Intel(R) Core(TM) i3-2100 CPU @ 3.10GHz (3100)
RAM -> [Total : 4078 | Free : 1665]
BIOS: BIOS Date: 03/31/11 01:20:02 Ver: 04.06.04
BOOT: Normal boot
OS: Microsoft Windows 7 à‰dition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
WB: Windows Internet Explorer 10.0.9200.16576
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: avast! Antivirus [(!) Disabled | Updated]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 457 Go (43 Go libre(s) - 9%) [Acer] # NTFS
D:\ -> Disque fixe # 457 Go (11 Go libre(s) - 2%) [Data] # NTFS
E:\ -> CD-ROM
F:\ -> CD-ROM
I:\ -> CD-ROM
L:\ -> Disque amovible # 7 Go (7 Go libre(s) - 97%) [USB DISK] # FAT32
################## | El Desaparecido Section |
HKLM\SOFTWARE | Run : [IAStorIcon] - C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
HKLM\SOFTWARE | Run : [MDS_Menu] - "C:\Program Files (x86)\Acer Arcade Deluxe\MediaEspresso\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\Acer Arcade Deluxe\MediaEspresso" UpdateWithCreateOnce "Software\CyberLink\MediaEspresso\6.1"
HKLM\SOFTWARE | Run : [Hotkey Utility] - C:\Program Files (x86)\Acer\Hotkey Utility\HotkeyUtility.exe
HKLM\SOFTWARE | Run : [GrooveMonitor] - "C:\Program Files (x86)\Microsoft Office\Office12\GrooveMonitor.exe"
HKLM\SOFTWARE | Run : [SwitchBoard] - C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
HKLM\SOFTWARE | Run : [PWRISOVM.EXE] - C:\Program Files (x86)\PowerISO\PWRISOVM.EXE -startup
HKLM\SOFTWARE | Run : [Adobe ARM] - "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
HKLM\SOFTWARE | Run : [APSDaemon] - "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
HKLM\SOFTWARE | Run : [avast] - "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
HKLM\SOFTWARE | Run : [SunJavaUpdateSched] - "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
HKLM\SOFTWARE | Run : [iTunesHelper] - "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
HKLM\SOFTWARE\wow6432Node | Run : [IAStorIcon] - C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
HKLM\SOFTWARE\wow6432Node | Run : [MDS_Menu] - "C:\Program Files (x86)\Acer Arcade Deluxe\MediaEspresso\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\Acer Arcade Deluxe\MediaEspresso" UpdateWithCreateOnce "Software\CyberLink\MediaEspresso\6.1"
HKLM\SOFTWARE\wow6432Node | Run : [Hotkey Utility] - C:\Program Files (x86)\Acer\Hotkey Utility\HotkeyUtility.exe
HKLM\SOFTWARE\wow6432Node | Run : [GrooveMonitor] - "C:\Program Files (x86)\Microsoft Office\Office12\GrooveMonitor.exe"
HKLM\SOFTWARE\wow6432Node | Run : [SwitchBoard] - C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
HKLM\SOFTWARE\wow6432Node | Run : [PWRISOVM.EXE] - C:\Program Files (x86)\PowerISO\PWRISOVM.EXE -startup
HKLM\SOFTWARE\wow6432Node | Run : [Adobe ARM] - "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
HKLM\SOFTWARE\wow6432Node | Run : [APSDaemon] - "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
HKLM\SOFTWARE\wow6432Node | Run : [avast] - "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
HKLM\SOFTWARE\wow6432Node | Run : [SunJavaUpdateSched] - "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
HKLM\SOFTWARE\wow6432Node | Run : [iTunesHelper] - "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
HKLM\SOFTWARE | RunOnce : [] -
HKLM\SOFTWARE\wow6432Node | RunOnce : [] -
HKU\S-1-5-19\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
HKU\S-1-5-20\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
HKU\S-1-5-21-509337477-4010112078-506862805-1001\SOFTWARE | Run : [Sidebar] - C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
HKU\S-1-5-21-509337477-4010112078-506862805-1001\SOFTWARE | Run : [Google Update] - "C:\Users\Caroline\AppData\Local\Google\Update\GoogleUpdate.exe" /c
HKU\S-1-5-19\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
HKU\S-1-5-20\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
HKU\S-1-5-21-509337477-4010112078-506862805-1003\SOFTWARE | RunOnce : [ScrSav] - C:\Program Files (x86)\Acer\Screensaver\run_Acer.exe /default
################## | Processus Stoppés |
Stoppé! C:\Windows\system32\nvvsvc.exe (344)
Stoppé! C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (356)
Stoppé! C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (1400)
Stoppé! C:\Windows\system32\nvvsvc.exe (1408)
Stoppé! C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1444)
Stoppé! C:\Windows\System32\spoolsv.exe (1744)
Stoppé! C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (1888)
Stoppé! C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (1936)
Stoppé! C:\Program Files\Bonjour\mDNSResponder.exe (2004)
Stoppé! C:\Program Files (x86)\Acer\Registration\GREGsvc.exe (1304)
Stoppé! C:\ProgramData\DatacardService\HWDeviceService64.exe (1468)
Stoppé! C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe (2356)
Stoppé! C:\Program Files\Acer\Acer Updater\UpdaterService.exe (2752)
Stoppé! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (2848)
Stoppé! C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe (2900)
Stoppé! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (2616)
Stoppé! C:\Program Files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE (3264)
Stoppé! C:\Windows\system32\SearchIndexer.exe (3348)
Stoppé! C:\Windows\System32\WUDFHost.exe (3924)
Stoppé! C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (2328)
Stoppé! C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (1996)
Stoppé! C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe (932)
Stoppé! C:\Program Files\Windows Media Player\wmpnetwk.exe (1116)
Stoppé! C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (3220)
Stoppé! C:\Windows\system32\taskhost.exe (2596)
Stoppé! C:\ProgramData\DatacardService\DCSHelper.exe (3524)
Stoppé! C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (1184)
Stoppé! C:\Program Files\Windows Sidebar\sidebar.exe (1648)
Stoppé! C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe (4100)
Stoppé! C:\Program Files (x86)\Acer\Hotkey Utility\HotkeyUtility.exe (4352)
Stoppé! C:\Program Files\AVAST Software\Avast\AvastUI.exe (4624)
Stoppé! C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (4648)
Stoppé! C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (4804)
Stoppé! C:\Program Files (x86)\iTunes\iTunesHelper.exe (4812)
Stoppé! C:\Program Files\iPod\bin\iPodService.exe (5064)
Stoppé! C:\Program Files (x86)\iTunes\iTunes.exe (3380)
Stoppé! C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceHelper.exe (5052)
Stoppé! C:\Windows\system32\conhost.exe (2588)
Stoppé! C:\Program Files (x86)\Common Files\Apple\Apple Application Support\distnoted.exe (4752)
Stoppé! C:\Windows\system32\conhost.exe (3520)
Stoppé! C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe (4488)
Stoppé! C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\SyncServer.exe (3684)
Stoppé! C:\Windows\system32\conhost.exe (3192)
Stoppé! C:\Windows\system32\taskeng.exe (6596)
Stoppé! C:\Windows\system32\rundll32.exe (4944)
Stoppé! C:\Windows\system32\vssvc.exe (3416)
Stoppé! C:\Users\Caroline\AppData\Local\Google\Google Talk Plugin\googletalkplugin.exe (4772)
Stoppé! C:\Windows\system32\taskhost.exe (3312)
Stoppé! C:\Program Files (x86)\Mozilla Firefox\firefox.exe (6556)
Stoppé! C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe (5244)
Stoppé! C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_7_700_202.exe (3564)
Stoppé! C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_7_700_202.exe (6916)
################## | à‰léments infectieux |
(!) Fichiers temporaires supprimés.
################## | Registre |
################## | Mountpoints2 |
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\F
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{450d70dc-3584-11e2-ba57-c89cdc2a05b8}
################## | Listing |
[06/09/2011 - 12:51:19 | SHD ] C:\$RECYCLE.BIN
[10/02/2010 - 05:10:50 | D ] C:\book
[22/03/2011 - 08:11:13 | N | 8192] C:\BOOTSECT.BAK
[14/07/2009 - 07:08:56 | SHD ] C:\Documents and Settings
[20/05/2013 - 21:46:56 | N | 0] C:\END
[16/07/2010 - 02:33:30 | N | 5093] C:\FRZ1LP41.MD5
[23/05/2013 - 14:02:39 | ASH | 3207081984] C:\hiberfil.sys
[22/03/2011 - 07:40:50 | D ] C:\Intel
[16/07/2010 - 02:29:19 | N | 291] C:\LPCD.DAT
[01/10/2011 - 15:57:08 | RHD ] C:\MSOCache
[03/09/2011 - 18:09:46 | D ] C:\OEM
[23/05/2013 - 14:02:42 | ASH | 4276113408] C:\pagefile.sys
[14/07/2009 - 05:20:08 | D ] C:\PerfLogs
[02/04/2013 - 02:12:37 | D ] C:\ProfNOTE 2012
[23/05/2013 - 00:03:24 | D ] C:\Program Files
[23/05/2013 - 22:31:18 | D ] C:\Program Files (x86)
[23/05/2013 - 00:03:24 | HD ] C:\ProgramData
[12/05/2013 - 17:13:12 | D ] C:\PRONOTE Réseau 2012
[03/09/2011 - 18:08:20 | SHD ] C:\Recovery
[26/05/2013 - 19:00:28 | SHD ] C:\System Volume Information
[27/05/2013 - 20:29:15 | D ] C:\UsbFix
[27/05/2013 - 20:29:22 | A | 9890] C:\UsbFix [Clean 1] CAROLINE-PC.txt
[04/09/2011 - 11:50:25 | D ] C:\Users
[15/05/2013 - 17:55:46 | D ] C:\Windows
[03/09/2011 - 18:09:51 | SHD ] D:\$RECYCLE.BIN
[04/12/2011 - 18:04:02 | D ] D:\Anciens Docs
[04/12/2011 - 13:29:45 | D ] D:\Books - Audio - Text
[08/12/2011 - 22:31:44 | D ] D:\Iphone - Sonneries
[05/12/2011 - 01:55:49 | D ] D:\Iphone - Videos
[06/01/2013 - 23:54:46 | N | 212450] D:\previewfile.log
[27/05/2013 - 20:12:10 | D ] D:\Series
[19/05/2013 - 19:48:15 | D ] D:\Series 2
[10/02/2010 - 05:02:50 | SHD ] D:\System Volume Information
[08/03/2013 - 16:42:23 | D ] D:\Vidéos
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | E.O.F | https://sosvirus.org |
Merci beaucoup pour toute aide possible!
Liens vers les rapports :
MalwareBytes : https://up2sha.re/file?f=f9kZsQY3SlTU
Adwcleaner : https://up2sha.re/file?f=qIiSZt375KtR
ZhpDiag : https://up2sha.re/file?f=INImd3wlqkIa