- ven. 19 juil. 2013 19:27
#5766
Bonsoir , quelqu'un veut-il avoir l'obligeance de regarder ce rapport et -éventuellement , - me dire s'il y a lieu de faire quelque chose ? Merci d'avance
- Code: Tout sélectionner
############################## | UsbFix V 7.129 | [Recherche]
Utilisateur: AS (Administrateur) # AS-PC
Mis à jour le 24/06/2013 par El Desaparecido
Lancé à 19:04:53 | 19/07/2013
Site Web: https://www.sosvirus.net/
Upload Malware: https://www.sosvirus.net/upload-malware-pour-analyse-t489.html
Contact: contact@sosvirus.net
PC: Gigabyte Technology Co., Ltd. (G41M-Combo) (x64-based PC)
CPU: Intel(R) Core(TM)2 Duo CPU E6850 @ 3.00GHz (3000)
RAM -> [Total : 2046 | Free : 600]
BIOS: Award Modular BIOS v6.00PG
BOOT: Normal boot
OS: Microsoft Windows 7 à‰dition Intégrale (6.1.7601 64-Bit) # Service Pack 1
WB: Windows Internet Explorer 10.0.9200.16635
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: Kaspersky Internet Security [Enabled | Updated]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 234 Go (184 Go libre(s) - 79%) [Windows] # NTFS
D:\ -> Disque fixe # 2 Go (523 Mo libre(s) - 26%) [Nouveau nom] # NTFS
E:\ -> Disque fixe # 232 Go (215 Go libre(s) - 93%) [Nouveau nom] # NTFS
F:\ -> Disque fixe # 930 Go (580 Go libre(s) - 62%) [] # NTFS
G:\ -> CD-ROM
H:\ -> CD-ROM
I:\ -> Disque fixe # 92 Go (21 Go libre(s) - 23%) [Films] # NTFS
J:\ -> Disque fixe # 19 Go (15 Go libre(s) - 83%) [RMISauve ext.] # NTFS
K:\ -> Disque fixe # 52 Go (24 Go libre(s) - 45%) [] # NTFS
L:\ -> Disque fixe # 19 Go (18 Go libre(s) - 95%) [Nouveau nom] # NTFS
M:\ -> Disque amovible # 15 Go (6 Go libre(s) - 40%) [] # FAT32
################## | Processus Actif |
C:\Windows\system32\csrss.exe (572)
C:\Windows\system32\wininit.exe (640)
C:\Windows\system32\csrss.exe (672)
C:\Windows\system32\winlogon.exe (704)
C:\Windows\system32\services.exe (748)
C:\Windows\system32\lsass.exe (764)
C:\Windows\system32\lsm.exe (772)
C:\Windows\system32\svchost.exe (876)
C:\Windows\system32\nvvsvc.exe (936)
C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (960)
C:\Windows\system32\svchost.exe (1004)
C:\Windows\System32\svchost.exe (500)
C:\Windows\System32\svchost.exe (520)
C:\Windows\system32\svchost.exe (1048)
C:\Windows\system32\svchost.exe (1072)
C:\Windows\system32\svchost.exe (1164)
C:\Windows\system32\svchost.exe (1332)
C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (1368)
C:\Windows\system32\nvvsvc.exe (1376)
C:\Windows\System32\spoolsv.exe (1644)
C:\Windows\system32\svchost.exe (1696)
C:\Windows\system32\svchost.exe (1720)
C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe (1888)
C:\ProgramData\BrowserDefender\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.exe (1996)
C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe (1068)
C:\Program Files (x86)\Gigabyte\EasySaver\ESSVR.EXE (1436)
C:\Program Files (x86)\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe (1456)
C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\infocard.exe (1944)
C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe (2176)
C:\Program Files (x86)\Common Files\LogiShrd\LVMVFM\LVPrS64H.exe (2208)
C:\Program Files\ma-config.com\MaConfigAgent.exe (2216)
C:\Program Files (x86)\Common Files\Nero\Nero BackItUp 4\NBService.exe (2448)
C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe (2492)
C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe (2608)
C:\Windows\System32\svchost.exe (2668)
C:\Windows\system32\svchost.exe (2716)
C:\Program Files (x86)\TeamViewer\Version7\TeamViewer_Service.exe (2796)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (2956)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (2424)
C:\Windows\system32\svchost.exe (3960)
C:\Windows\system32\DllHost.exe (4072)
C:\Windows\system32\taskeng.exe (4320)
C:\Program Files (x86)\Google\Update\1.3.21.153\GoogleCrashHandler.exe (4884)
C:\Program Files (x86)\Google\Update\1.3.21.153\GoogleCrashHandler64.exe (4892)
C:\Windows\System32\svchost.exe (1032)
C:\Windows\system32\SearchIndexer.exe (2312)
C:\Windows\system32\taskhost.exe (976)
C:\Windows\system32\Dwm.exe (4044)
C:\ProgramData\BrowserDefender\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.exe (4908)
C:\Windows\Explorer.EXE (720)
C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (3484)
C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\NvTmru.exe (3256)
C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (4912)
C:\Windows\system32\wuauclt.exe (944)
C:\Program Files (x86)\Windows Live\Mail\wlmail.exe (2880)
C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe (2728)
C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe (5232)
C:\Windows\system32\svchost.exe (5608)
C:\Program Files (x86)\Mozilla Firefox\firefox.exe (5892)
C:\UsbFix\Go.exe (1288)
C:\Windows\system32\wbem\wmiprvse.exe (1740)
C:\Windows\System32\WUDFHost.exe (4624)
c:\program files\windows defender\MpCmdRun.exe (5568)
################## | El Desaparecido Section |
HKLM\SOFTWARE | Run : [AVP] - "C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe"
HKLM\SOFTWARE\wow6432Node | Run : [AVP] - "C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe"
HKLM\SOFTWARE | RunOnce : [] -
HKLM\SOFTWARE\wow6432Node | RunOnce : [] -
HKU\S-1-5-19\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
HKU\S-1-5-20\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
HKU\S-1-5-21-1666636024-3194176729-3634550768-1000\SOFTWARE | Run : [PC Speed Maximizer] - C:\Program Files (x86)\PC Speed Maximizer\SPMLauncher.exe
HKU\S-1-5-21-1666636024-3194176729-3634550768-1006\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
HKU\S-1-5-21-1666636024-3194176729-3634550768-1006\SOFTWARE | Run : [MyTomTomSA.exe] - "C:\Program Files (x86)\MyTomTom 3\MyTomTomSA.exe"
HKU\S-1-5-21-1666636024-3194176729-3634550768-1006\SOFTWARE | Run : [Skype] - "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun
HKU\S-1-5-19\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
HKU\S-1-5-20\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
HKU\S-1-5-21-1666636024-3194176729-3634550768-1006\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
HKU\S-1-5-21-1666636024-3194176729-3634550768-1006\SOFTWARE | RunOnce : [WAB Migrate] - %ProgramFiles%\Windows Mail\wab.exe /Upgrade
################## | à‰léments infectieux |
Présent! C:\Users\AS\AppData\Roaming\inst.exe
Présent! C:\Users\AS\AppData\Local\Temp\Drives.vbs
Présent! E:\02-08-11Scan-110820-0001.jpg
Présent! I:\04-Le_dictionnaire_selon_Desprosges_PL.pps
################## | Registre |
################## | Mountpoints2 |
################## | Vaccin |
C:\adober.exe -> Vaccin créé par VaccinUSB (Gof)
C:\autorun.inf -> Vaccin créé par VaccinUSB (Gof)
C:\comment.htt -> Vaccin créé par VaccinUSB (Gof)
C:\copy.exe -> Vaccin créé par VaccinUSB (Gof)
C:\host.exe -> Vaccin créé par VaccinUSB (Gof)
C:\info.exe -> Vaccin créé par VaccinUSB (Gof)
C:\msvcr71.dll -> Vaccin créé par VaccinUSB (Gof)
C:\ntdelect.com -> Vaccin créé par VaccinUSB (Gof)
C:\ravmon.exe -> Vaccin créé par VaccinUSB (Gof)
C:\ravmon.log -> Vaccin créé par VaccinUSB (Gof)
C:\sqlserv.exe -> Vaccin créé par VaccinUSB (Gof)
C:\start.exe -> Vaccin créé par VaccinUSB (Gof)
C:\temp.exe -> Vaccin créé par VaccinUSB (Gof)
C:\temp1.exe -> Vaccin créé par VaccinUSB (Gof)
C:\temp2.exe -> Vaccin créé par VaccinUSB (Gof)
C:\winfile.exe -> Vaccin créé par VaccinUSB (Gof)
D:\adober.exe -> Vaccin créé par VaccinUSB (Gof)
D:\autorun.inf -> Vaccin créé par VaccinUSB (Gof)
D:\comment.htt -> Vaccin créé par VaccinUSB (Gof)
D:\copy.exe -> Vaccin créé par VaccinUSB (Gof)
D:\host.exe -> Vaccin créé par VaccinUSB (Gof)
D:\info.exe -> Vaccin créé par VaccinUSB (Gof)
D:\msvcr71.dll -> Vaccin créé par VaccinUSB (Gof)
D:\ntdelect.com -> Vaccin créé par VaccinUSB (Gof)
D:\ravmon.exe -> Vaccin créé par VaccinUSB (Gof)
D:\ravmon.log -> Vaccin créé par VaccinUSB (Gof)
D:\sqlserv.exe -> Vaccin créé par VaccinUSB (Gof)
D:\start.exe -> Vaccin créé par VaccinUSB (Gof)
D:\temp.exe -> Vaccin créé par VaccinUSB (Gof)
D:\temp1.exe -> Vaccin créé par VaccinUSB (Gof)
D:\temp2.exe -> Vaccin créé par VaccinUSB (Gof)
D:\winfile.exe -> Vaccin créé par VaccinUSB (Gof)
E:\adober.exe -> Vaccin créé par VaccinUSB (Gof)
E:\autorun.inf -> Vaccin créé par VaccinUSB (Gof)
E:\comment.htt -> Vaccin créé par VaccinUSB (Gof)
E:\copy.exe -> Vaccin créé par VaccinUSB (Gof)
E:\host.exe -> Vaccin créé par VaccinUSB (Gof)
E:\info.exe -> Vaccin créé par VaccinUSB (Gof)
E:\msvcr71.dll -> Vaccin créé par VaccinUSB (Gof)
E:\ntdelect.com -> Vaccin créé par VaccinUSB (Gof)
E:\ravmon.exe -> Vaccin créé par VaccinUSB (Gof)
E:\ravmon.log -> Vaccin créé par VaccinUSB (Gof)
E:\sqlserv.exe -> Vaccin créé par VaccinUSB (Gof)
E:\start.exe -> Vaccin créé par VaccinUSB (Gof)
E:\temp.exe -> Vaccin créé par VaccinUSB (Gof)
E:\temp1.exe -> Vaccin créé par VaccinUSB (Gof)
E:\temp2.exe -> Vaccin créé par VaccinUSB (Gof)
E:\winfile.exe -> Vaccin créé par VaccinUSB (Gof)
F:\adober.exe -> Vaccin créé par VaccinUSB (Gof)
F:\autorun.inf -> Vaccin créé par VaccinUSB (Gof)
F:\comment.htt -> Vaccin créé par VaccinUSB (Gof)
F:\copy.exe -> Vaccin créé par VaccinUSB (Gof)
F:\host.exe -> Vaccin créé par VaccinUSB (Gof)
F:\info.exe -> Vaccin créé par VaccinUSB (Gof)
F:\msvcr71.dll -> Vaccin créé par VaccinUSB (Gof)
F:\ntdelect.com -> Vaccin créé par VaccinUSB (Gof)
F:\ravmon.exe -> Vaccin créé par VaccinUSB (Gof)
F:\ravmon.log -> Vaccin créé par VaccinUSB (Gof)
F:\sqlserv.exe -> Vaccin créé par VaccinUSB (Gof)
F:\start.exe -> Vaccin créé par VaccinUSB (Gof)
F:\temp.exe -> Vaccin créé par VaccinUSB (Gof)
F:\temp1.exe -> Vaccin créé par VaccinUSB (Gof)
F:\temp2.exe -> Vaccin créé par VaccinUSB (Gof)
F:\winfile.exe -> Vaccin créé par VaccinUSB (Gof)
I:\adober.exe -> Vaccin créé par VaccinUSB (Gof)
I:\autorun.inf -> Vaccin créé par VaccinUSB (Gof)
I:\comment.htt -> Vaccin créé par VaccinUSB (Gof)
I:\copy.exe -> Vaccin créé par VaccinUSB (Gof)
I:\host.exe -> Vaccin créé par VaccinUSB (Gof)
I:\info.exe -> Vaccin créé par VaccinUSB (Gof)
I:\msvcr71.dll -> Vaccin créé par VaccinUSB (Gof)
I:\ntdelect.com -> Vaccin créé par VaccinUSB (Gof)
I:\ravmon.exe -> Vaccin créé par VaccinUSB (Gof)
I:\ravmon.log -> Vaccin créé par VaccinUSB (Gof)
I:\sqlserv.exe -> Vaccin créé par VaccinUSB (Gof)
I:\start.exe -> Vaccin créé par VaccinUSB (Gof)
I:\temp.exe -> Vaccin créé par VaccinUSB (Gof)
I:\temp1.exe -> Vaccin créé par VaccinUSB (Gof)
I:\temp2.exe -> Vaccin créé par VaccinUSB (Gof)
I:\winfile.exe -> Vaccin créé par VaccinUSB (Gof)
J:\adober.exe -> Vaccin créé par VaccinUSB (Gof)
J:\autorun.inf -> Vaccin créé par VaccinUSB (Gof)
J:\comment.htt -> Vaccin créé par VaccinUSB (Gof)
J:\copy.exe -> Vaccin créé par VaccinUSB (Gof)
J:\host.exe -> Vaccin créé par VaccinUSB (Gof)
J:\info.exe -> Vaccin créé par VaccinUSB (Gof)
J:\msvcr71.dll -> Vaccin créé par VaccinUSB (Gof)
J:\ntdelect.com -> Vaccin créé par VaccinUSB (Gof)
J:\ravmon.exe -> Vaccin créé par VaccinUSB (Gof)
J:\ravmon.log -> Vaccin créé par VaccinUSB (Gof)
J:\sqlserv.exe -> Vaccin créé par VaccinUSB (Gof)
J:\start.exe -> Vaccin créé par VaccinUSB (Gof)
J:\temp.exe -> Vaccin créé par VaccinUSB (Gof)
J:\temp1.exe -> Vaccin créé par VaccinUSB (Gof)
J:\temp2.exe -> Vaccin créé par VaccinUSB (Gof)
J:\winfile.exe -> Vaccin créé par VaccinUSB (Gof)
K:\adober.exe -> Vaccin créé par VaccinUSB (Gof)
K:\autorun.inf -> Vaccin créé par VaccinUSB (Gof)
K:\comment.htt -> Vaccin créé par VaccinUSB (Gof)
K:\copy.exe -> Vaccin créé par VaccinUSB (Gof)
K:\host.exe -> Vaccin créé par VaccinUSB (Gof)
K:\info.exe -> Vaccin créé par VaccinUSB (Gof)
K:\msvcr71.dll -> Vaccin créé par VaccinUSB (Gof)
K:\ntdelect.com -> Vaccin créé par VaccinUSB (Gof)
K:\ravmon.exe -> Vaccin créé par VaccinUSB (Gof)
K:\ravmon.log -> Vaccin créé par VaccinUSB (Gof)
K:\sqlserv.exe -> Vaccin créé par VaccinUSB (Gof)
K:\start.exe -> Vaccin créé par VaccinUSB (Gof)
K:\temp.exe -> Vaccin créé par VaccinUSB (Gof)
K:\temp1.exe -> Vaccin créé par VaccinUSB (Gof)
K:\temp2.exe -> Vaccin créé par VaccinUSB (Gof)
K:\winfile.exe -> Vaccin créé par VaccinUSB (Gof)
L:\adober.exe -> Vaccin créé par VaccinUSB (Gof)
L:\autorun.inf -> Vaccin créé par VaccinUSB (Gof)
L:\comment.htt -> Vaccin créé par VaccinUSB (Gof)
L:\copy.exe -> Vaccin créé par VaccinUSB (Gof)
L:\host.exe -> Vaccin créé par VaccinUSB (Gof)
L:\info.exe -> Vaccin créé par VaccinUSB (Gof)
L:\msvcr71.dll -> Vaccin créé par VaccinUSB (Gof)
L:\ntdelect.com -> Vaccin créé par VaccinUSB (Gof)
L:\ravmon.exe -> Vaccin créé par VaccinUSB (Gof)
L:\ravmon.log -> Vaccin créé par VaccinUSB (Gof)
L:\sqlserv.exe -> Vaccin créé par VaccinUSB (Gof)
L:\start.exe -> Vaccin créé par VaccinUSB (Gof)
L:\temp.exe -> Vaccin créé par VaccinUSB (Gof)
L:\temp1.exe -> Vaccin créé par VaccinUSB (Gof)
L:\temp2.exe -> Vaccin créé par VaccinUSB (Gof)
L:\winfile.exe -> Vaccin créé par VaccinUSB (Gof)
################## | E.O.F | https://www.sosvirus.net |