- mer. 29 mai 2013 23:50
#4288
Bonjour,
C'est mon premier poste sur SOSvirus, j'ai besoin de votre aide
en fait j'ai fais des impression chez l'imprimeur et il avait un virus qui a infecté ma clée USB
:faché15: et dans ma clée il y a des choses que j'aimerais trop récupéré, TOUT mes fichiers, dossier sont en raccourcie et je peux pas y accédé 
alors j'ai fais une Recherche a l'aide de USBFix et voici le rapport : (MAIS j'ai aussi fais un rapport avec Mbam aucun fichier n'a été detecté infectée donc je sais pas si ça vous aidera ce petit plus
)

C'est mon premier poste sur SOSvirus, j'ai besoin de votre aide



alors j'ai fais une Recherche a l'aide de USBFix et voici le rapport : (MAIS j'ai aussi fais un rapport avec Mbam aucun fichier n'a été detecté infectée donc je sais pas si ça vous aidera ce petit plus

- Code: Tout sélectionner
############################## | UsbFix V 7.126 | [Recherche]
Utilisateur: DASTGHIR (Administrateur) # DASTGHIR-PC
Mis à jour le 13/05/2013 par El Desaparecido
Lancé à 23:19:54 | 29/05/2013
Site Web: https://sosvirus.org/
Upload Malware: https://upload.sosvirus.org/
Contact: contact@sosvirus.org
PC: ASUSTeK Computer Inc. (K72Jr) (x64-based PC)
CPU: Intel(R) Pentium(R) CPU P6100 @ 2.00GHz (1999)
RAM -> [Total : 3949 | Free : 1475]
BIOS: BIOS Date: 10/30/09 15:13:23 Ver: 08.00.10
BOOT: Normal boot
OS: Microsoft Windows 7 à‰dition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
WB: Windows Internet Explorer 10.0.9200.16576
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AS: Windows Defender [Enabled | Updated]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 116 Go (8 Go libre(s) - 7%) [OS] # NTFS
D:\ -> Disque fixe # 328 Go (39 Go libre(s) - 12%) [DATA] # NTFS
E:\ -> CD-ROM
F:\ -> Disque amovible # 4 Go (3 Go libre(s) - 88%) [HD USB] # FAT32
################## | Processus Actif |
C:\Windows\system32\csrss.exe (444)
C:\Windows\system32\csrss.exe (528)
C:\Windows\system32\wininit.exe (536)
C:\Windows\system32\winlogon.exe (584)
C:\Windows\system32\services.exe (632)
C:\Windows\system32\lsass.exe (640)
C:\Windows\system32\lsm.exe (648)
C:\Windows\system32\svchost.exe (764)
C:\Windows\system32\svchost.exe (856)
C:\Windows\system32\atiesrxx.exe (920)
C:\Windows\System32\svchost.exe (984)
C:\Windows\System32\svchost.exe (1016)
C:\Windows\system32\svchost.exe (352)
C:\Windows\system32\svchost.exe (372)
C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_38986e29a8b510a2\STacSV64.exe (440)
C:\Windows\system32\svchost.exe (1132)
C:\Windows\system32\svchost.exe (1232)
C:\Windows\system32\atieclxx.exe (1348)
C:\Windows\system32\FBAgent.exe (1356)
C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\ASLDRSrv.exe (1412)
C:\Program Files (x86)\ASUS\ATK Package\ATKGFNEX\GFNEXSrv.exe (1540)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1564)
C:\Windows\System32\spoolsv.exe (1724)
C:\Windows\system32\svchost.exe (1784)
C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (1920)
C:\Program Files\Bonjour\mDNSResponder.exe (1948)
C:\Windows\system32\svchost.exe (1996)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (2020)
C:\Windows\system32\svchost.exe (2284)
C:\Windows\system32\taskhost.exe (2556)
C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControl.exe (2676)
C:\Windows\system32\taskeng.exe (2688)
C:\Windows\system32\taskeng.exe (2748)
C:\Program Files (x86)\ASUS\Wireless Console 3\wcourier.exe (2824)
C:\Program Files (x86)\ASUS\SmartLogon\sensorsrv.exe (2884)
C:\Program Files\P4G\BatteryLife.exe (2940)
C:\Program Files (x86)\ASUS\ControlDeck\ControlDeckStartUp.exe (2968)
C:\Program Files (x86)\ASUS\ASUS Live Update\ALU.exe (2976)
C:\Program Files (x86)\ASUS\Splendid\ACMON.exe (2984)
C:\Windows\system32\Dwm.exe (3008)
C:\Windows\Explorer.EXE (3048)
C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe (3016)
C:\Windows\system32\wbem\wmiprvse.exe (1552)
C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\ATKOSD.exe (2480)
C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\KBFiltr.exe (2592)
C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\WDC.exe (3020)
C:\Windows\AsScrPro.exe (3644)
C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe (3672)
C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (4024)
C:\Program Files\Elantech\ETDCtrl.exe (1752)
C:\Program Files\IDT\WDM\sttray64.exe (2492)
C:\Program Files (x86)\AmIcoSingLun\AmIcoSinglun64.exe (2772)
C:\Windows\WindowsMobile\wmdc.exe (1488)
C:\Windows\system32\svchost.exe (3028)
C:\Program Files (x86)\VoipGain.com\VoipGain\voipgain.exe (3632)
C:\Program Files (x86)\Common Files\Apple\Internet Services\ApplePhotoStreams.exe (3768)
C:\Users\DASTGHIR\AppData\Local\Akamai\netsession_win.exe (3876)
C:\Users\DASTGHIR\AppData\Local\Akamai\netsession_win.exe (3960)
C:\ProgramData\FLEXnet\Connect\11\ISUSPM.exe (3924)
C:\Program Files (x86)\Microsoft Office\Office14\MSOSYNC.EXE (4060)
C:\Windows\SysWOW64\ACEngSvr.exe (3540)
C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe (2336)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (4332)
C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe (4364)
C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser.exe (4416)
C:\Windows\System32\svchost.exe (4472)
C:\Program Files\AVAST Software\Avast\AvastUI.exe (4560)
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (4704)
C:\Program Files (x86)\iTunes\iTunesHelper.exe (4736)
C:\Program Files\iPod\bin\iPodService.exe (4988)
C:\Windows\system32\SearchIndexer.exe (4056)
C:\Windows\system32\SearchProtocolHost.exe (4320)
C:\Program Files\Windows Media Player\wmpnetwk.exe (3192)
C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe (3708)
C:\Windows\system32\wuauclt.exe (4732)
C:\Windows\system32\svchost.exe (2740)
C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (880)
C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (3468)
C:\Windows\System32\WUDFHost.exe (4212)
C:\Program Files (x86)\Mozilla Firefox\firefox.exe (3324)
C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe (5496)
C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe (5832)
C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe (1708)
C:\Windows\SysWOW64\NOTEPAD.EXE (6980)
C:\Windows\system32\wbem\wmiprvse.exe (7012)
C:\Windows\system32\SearchFilterHost.exe (6360)
C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe (6540)
C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_7_700_202.exe (6216)
C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_7_700_202.exe (3584)
C:\UsbFix\Go.exe (4756)
################## | El Desaparecido Section |
HKLM\SOFTWARE | Run : [UpdateLBPShortCut] - "C:\Program Files (x86)\CyberLink\LabelPrint\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\CyberLink\LabelPrint" UpdateWithCreateOnce "Software\CyberLink\LabelPrint\2.5"
HKLM\SOFTWARE | Run : [UpdateP2GoShortCut] - "C:\Program Files (x86)\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\CyberLink\Power2Go" UpdateWithCreateOnce "SOFTWARE\CyberLink\Power2Go\6.0"
HKLM\SOFTWARE | Run : [Nuance PDF Reader-reminder] - "C:\Program Files (x86)\Nuance\PDF Reader\Ereg\Ereg.exe" -r "C:\ProgramData\Nuance\PDF Reader\Ereg\Ereg.ini"
HKLM\SOFTWARE | Run : [ATKOSD2] - C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe
HKLM\SOFTWARE | Run : [ATKMEDIA] - C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe
HKLM\SOFTWARE | Run : [HControlUser] - C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser.exe
HKLM\SOFTWARE | Run : [BCSSync] - "C:\Program Files (x86)\Microsoft Office\Office14\BCSSync.exe" /DelayServices
HKLM\SOFTWARE | Run : [WinampAgent] - "C:\Program Files (x86)\Winamp\winampa.exe"
HKLM\SOFTWARE | Run : [AMD AVT] - Cmd.exe /c start "AMD Accelerated Video Transcoding device initialization" /min "C:\Program Files (x86)\AMD AVT\bin\kdbsync.exe" aml
HKLM\SOFTWARE | Run : [IAStorIcon] - C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIconLaunch.exe "C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe" 60
HKLM\SOFTWARE | Run : [StartCCC] - "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
HKLM\SOFTWARE | Run : [avast] - "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
HKLM\SOFTWARE | Run : [SwitchBoard] - C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
HKLM\SOFTWARE | Run : [AdobeCS6ServiceManager] - "C:\Program Files (x86)\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe" -launchedbylogin
HKLM\SOFTWARE | Run : [SunJavaUpdateSched] - "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
HKLM\SOFTWARE | Run : [APSDaemon] - "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
HKLM\SOFTWARE | Run : [iTunesHelper] - "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
HKLM\SOFTWARE | Run : [QuickTime Task] - "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
HKLM\SOFTWARE\wow6432Node | Run : [UpdateLBPShortCut] - "C:\Program Files (x86)\CyberLink\LabelPrint\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\CyberLink\LabelPrint" UpdateWithCreateOnce "Software\CyberLink\LabelPrint\2.5"
HKLM\SOFTWARE\wow6432Node | Run : [UpdateP2GoShortCut] - "C:\Program Files (x86)\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\CyberLink\Power2Go" UpdateWithCreateOnce "SOFTWARE\CyberLink\Power2Go\6.0"
HKLM\SOFTWARE\wow6432Node | Run : [Nuance PDF Reader-reminder] - "C:\Program Files (x86)\Nuance\PDF Reader\Ereg\Ereg.exe" -r "C:\ProgramData\Nuance\PDF Reader\Ereg\Ereg.ini"
HKLM\SOFTWARE\wow6432Node | Run : [ATKOSD2] - C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe
HKLM\SOFTWARE\wow6432Node | Run : [ATKMEDIA] - C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe
HKLM\SOFTWARE\wow6432Node | Run : [HControlUser] - C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser.exe
HKLM\SOFTWARE\wow6432Node | Run : [BCSSync] - "C:\Program Files (x86)\Microsoft Office\Office14\BCSSync.exe" /DelayServices
HKLM\SOFTWARE\wow6432Node | Run : [WinampAgent] - "C:\Program Files (x86)\Winamp\winampa.exe"
HKLM\SOFTWARE\wow6432Node | Run : [AMD AVT] - Cmd.exe /c start "AMD Accelerated Video Transcoding device initialization" /min "C:\Program Files (x86)\AMD AVT\bin\kdbsync.exe" aml
HKLM\SOFTWARE\wow6432Node | Run : [IAStorIcon] - C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIconLaunch.exe "C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe" 60
HKLM\SOFTWARE\wow6432Node | Run : [StartCCC] - "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
HKLM\SOFTWARE\wow6432Node | Run : [avast] - "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
HKLM\SOFTWARE\wow6432Node | Run : [SwitchBoard] - C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
HKLM\SOFTWARE\wow6432Node | Run : [AdobeCS6ServiceManager] - "C:\Program Files (x86)\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe" -launchedbylogin
HKLM\SOFTWARE\wow6432Node | Run : [SunJavaUpdateSched] - "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
HKLM\SOFTWARE\wow6432Node | Run : [APSDaemon] - "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
HKLM\SOFTWARE\wow6432Node | Run : [iTunesHelper] - "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
HKLM\SOFTWARE\wow6432Node | Run : [QuickTime Task] - "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
HKLM\SOFTWARE | RunOnce : [] -
HKLM\SOFTWARE | RunOnce : [Malwarebytes Anti-Malware] - C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
HKLM\SOFTWARE\wow6432Node | RunOnce : [] -
HKLM\SOFTWARE\wow6432Node | RunOnce : [Malwarebytes Anti-Malware] - C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
HKU\S-1-5-19\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
HKU\S-1-5-20\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
HKU\S-1-5-21-3507418000-3349352771-755364840-1001\SOFTWARE | Run : [MobileDocuments] - C:\Program Files (x86)\Common Files\Apple\Internet Services\ubd.exe
HKU\S-1-5-21-3507418000-3349352771-755364840-1001\SOFTWARE | Run : [AdobeBridge] -
HKU\S-1-5-21-3507418000-3349352771-755364840-1001\SOFTWARE | Run : [VoipGain] - "C:\Program Files (x86)\VoipGain.com\VoipGain\voipgain.exe" -nosplash -minimized
HKU\S-1-5-21-3507418000-3349352771-755364840-1001\SOFTWARE | Run : [DAEMON Tools Lite] - "C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun
HKU\S-1-5-21-3507418000-3349352771-755364840-1001\SOFTWARE | Run : [iCloudServices] - C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe
HKU\S-1-5-21-3507418000-3349352771-755364840-1001\SOFTWARE | Run : [ApplePhotoStreams] - C:\Program Files (x86)\Common Files\Apple\Internet Services\ApplePhotoStreams.exe
HKU\S-1-5-21-3507418000-3349352771-755364840-1001\SOFTWARE | Run : [Akamai NetSession Interface] - "C:\Users\DASTGHIR\AppData\Local\Akamai\netsession_win.exe"
HKU\S-1-5-21-3507418000-3349352771-755364840-1001\SOFTWARE | Run : [ISUSPM] - C:\ProgramData\FLEXnet\Connect\11\ISUSPM.exe -scheduler
HKU\S-1-5-21-3507418000-3349352771-755364840-1001\SOFTWARE | Run : [OfficeSyncProcess] - "C:\Program Files (x86)\Microsoft Office\Office14\MSOSYNC.EXE"
HKU\S-1-5-19\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
HKU\S-1-5-20\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
HKU\S-1-5-21-3507418000-3349352771-755364840-1001\SOFTWARE | RunOnce : [Uninstall C:\Users\DASTGHIR\AppData\Local\Microsoft\SkyDrive\17.0.2003.1112\amd64] - C:\Windows\system32\cmd.exe /q /c rmdir /s /q "C:\Users\DASTGHIR\AppData\Local\Microsoft\SkyDrive\17.0.2003.1112\amd64"
################## | à‰léments infectieux |
Présent! F:\RECYCLER.lnk
Présent! F:\._.Trashes.lnk
Présent! F:\Autorun.inf.lnk
Présent! F:\Print.lnk
Présent! F:\._CV Illustrator.ai.lnk
Présent! F:\._crane.jpg.lnk
Présent! F:\.Trashes.lnk
Présent! F:\._montre.psd.lnk
Présent! F:\dossieryveline.pdf.lnk
Présent! F:\._dossieryveline.pdf.lnk
Présent! F:\._file7981339543624.jpg.lnk
Présent! F:\Colours [Converti].eps.ai.lnk
Présent! F:\._Colours [Converti].eps.ai.lnk
Présent! F:\.Spotlight-V100.lnk
Présent! F:\Mes dossiers.lnk
Présent! F:\Book May 2013.lnk
Présent! F:\Recycler\NTDETECT.EXE
Présent! C:\Users\DASTGHIR\AppData\Local\PUTTY.RND
################## | Registre |
Présent! HKCU\Software\VB and VBA Program Settings\INSTALL
################## | Mountpoints2 |
HKCU\.\.\.\.\Explorer\MountPoints2\{46dc6ec1-aa22-11e0-8e39-f46d040dcf67}
Shell\AutoRun\Command = F:\AutoRun.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{46dc6ed0-aa22-11e0-8e39-f46d040dcf67}
Shell\AutoRun\Command = F:\AutoRun.exe
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
F:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | E.O.F | https://sosvirus.org |