- lun. 22 juil. 2013 10:08
#5824
Bonjour,
J'ai constaté que tous les fichiers sur ma clé USB avaient été remplacés par des liens. J'ai téléchargé USBFix. Voici le rapport. Quelqu'un peut-il m'aider ?

J'ai constaté que tous les fichiers sur ma clé USB avaient été remplacés par des liens. J'ai téléchargé USBFix. Voici le rapport. Quelqu'un peut-il m'aider ?
- Code: Tout sélectionner
############################## | UsbFix V 7.129 | [Recherche]
Utilisateur: rodrigue (Administrateur) # RODRIGUE-PC
Mis à jour le 24/06/2013 par El Desaparecido
Lancé à 09:50:53 | 22/07/2013
Site Web: https://www.sosvirus.net/
Upload Malware: https://www.sosvirus.net/upload-malware-pour-analyse-t489.html
Contact: contact@sosvirus.net
PC: Dell Inc. (Inspiron 1370) (x64-based PC)
CPU: Genuine Intel(R) CPU U7300 @ 1.30GHz (1300)
RAM -> [Total : 4091 | Free : 2221]
BIOS: Ver 1.00 A01
BOOT: Normal boot
OS: Microsoft Windows 7 à‰dition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
WB: Windows Internet Explorer 10.0.9200.16635
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: avast! Antivirus [(!) Disabled | Updated]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 59 Go (16 Go libre(s) - 27%) [OS] # NTFS
D:\ -> Disque fixe # 230 Go (225 Go libre(s) - 98%) [] # NTFS
E:\ -> CD-ROM
I:\ -> Disque amovible # 7 Go (7 Go libre(s) - 89%) [RGARCIA] # FAT32
################## | Processus Actif |
C:\Windows\system32\csrss.exe (508)
C:\Windows\system32\wininit.exe (584)
C:\Windows\system32\csrss.exe (600)
C:\Windows\system32\services.exe (632)
C:\Windows\system32\lsass.exe (648)
C:\Windows\system32\lsm.exe (656)
C:\Windows\system32\svchost.exe (768)
C:\Windows\system32\nvvsvc.exe (844)
C:\Windows\system32\svchost.exe (888)
C:\Windows\System32\svchost.exe (952)
C:\Windows\System32\svchost.exe (984)
C:\Windows\system32\svchost.exe (1020)
C:\Windows\system32\svchost.exe (376)
C:\Program Files\Dell\DellDock\DockLogin.exe (292)
C:\Windows\system32\winlogon.exe (1052)
C:\Windows\system32\svchost.exe (1108)
C:\Program Files\Dell\Dell Wireless WLAN Card\WLTRYSVC.EXE (1184)
C:\Windows\system32\WLANExt.exe (1192)
C:\Windows\system32\conhost.exe (1200)
C:\Program Files\Dell\Dell Wireless WLAN Card\bcmwltry.exe (1244)
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe (1264)
C:\Windows\system32\nvvsvc.exe (1404)
C:\Windows\System32\spoolsv.exe (1652)
C:\Windows\system32\svchost.exe (1708)
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (1808)
C:\Program Files\Realtek\Audio\HDA\AERTSr64.exe (1840)
C:\Windows\system32\svchost.exe (1864)
C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (1888)
C:\Program Files\Bonjour\mDNSResponder.exe (1992)
c:\Program Files\WIDCOMM\Bluetooth Software\btwdins.exe (1448)
C:\Windows\system32\dlcgcoms.exe (108)
C:\Windows\system32\svchost.exe (1544)
C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\SMSvcHost.exe (2088)
C:\Windows\system32\svchost.exe (2196)
C:\Windows\system32\svchost.exe (2260)
C:\Program Files (x86)\Western Digital\WD Drive Manager\WDDriveService.exe (2460)
C:\Program Files (x86)\Western Digital\WD SmartWare\WDRulesEngine.exe (2516)
C:\Windows\System32\svchost.exe (2712)
C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAANTMon.exe (2780)
C:\Program Files (x86)\Western Digital\WD SmartWare\WDBackupEngine.exe (3036)
C:\Windows\system32\taskhost.exe (4068)
C:\Windows\system32\Dwm.exe (2748)
C:\Windows\Explorer.EXE (2096)
C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAAnotif.exe (3708)
C:\Windows\system32\SearchIndexer.exe (3728)
C:\Program Files\Windows Media Player\wmpnetwk.exe (608)
C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (2804)
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (1492)
C:\Program Files\Dell\QuickSet\quickset.exe (2152)
C:\Program Files\Dell\Dell Wireless WLAN Card\WLTRAY.EXE (2856)
C:\Windows\System32\rundll32.exe (3380)
C:\Users\rodrigue\AppData\Roaming\Dropbox\bin\Dropbox.exe (3792)
C:\Program Files (x86)\CyberLink\PowerDVD DX\PDVDDXSrv.exe (1540)
C:\Windows\system32\wbem\wmiprvse.exe (3968)
C:\Program Files\Alwil Software\Avast5\AvastUI.exe (2216)
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (2996)
C:\Windows\System32\svchost.exe (4360)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (4840)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (5024)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (3740)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (3168)
C:\Windows\explorer.exe (3656)
C:\Windows\system32\vssvc.exe (5916)
C:\Windows\System32\svchost.exe (5956)
C:\Windows\system32\wuauclt.exe (2432)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (3704)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (5232)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (3616)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (5540)
C:\Windows\system32\SearchProtocolHost.exe (5748)
C:\UsbFix\Go.exe (3212)
C:\Windows\system32\wbem\wmiprvse.exe (3340)
C:\Windows\system32\SearchFilterHost.exe (4356)
C:\Windows\System32\WUDFHost.exe (5100)
C:\Windows\SysWOW64\ctfmon.exe (3268)
################## | El Desaparecido Section |
HKLM\SOFTWARE | Run : [PDVDDXSrv] - "C:\Program Files (x86)\CyberLink\PowerDVD DX\PDVDDXSrv.exe"
HKLM\SOFTWARE | Run : [avast5] - "C:\Program Files\Alwil Software\Avast5\avastUI.exe" /nogui
HKLM\SOFTWARE | Run : [Adobe ARM] - "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
HKLM\SOFTWARE | Run : [APSDaemon] - "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
HKLM\SOFTWARE | Run : [QuickTime Task] - "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
HKLM\SOFTWARE\wow6432Node | Run : [PDVDDXSrv] - "C:\Program Files (x86)\CyberLink\PowerDVD DX\PDVDDXSrv.exe"
HKLM\SOFTWARE\wow6432Node | Run : [avast5] - "C:\Program Files\Alwil Software\Avast5\avastUI.exe" /nogui
HKLM\SOFTWARE\wow6432Node | Run : [Adobe ARM] - "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
HKLM\SOFTWARE\wow6432Node | Run : [APSDaemon] - "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
HKLM\SOFTWARE\wow6432Node | Run : [QuickTime Task] - "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
HKLM\SOFTWARE | RunOnce : [] -
HKLM\SOFTWARE\wow6432Node | RunOnce : [] -
HKU\S-1-5-19\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
HKU\S-1-5-20\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
HKU\S-1-5-19\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
HKU\S-1-5-20\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
HKU\S-1-5-18\SOFTWARE | RunOnce : [SPReview] - "C:\Windows\System32\SPReview\SPReview.exe" /sp:1 /errorfwlink:"https://go.microsoft.com/fwlink/?LinkID=122915" /build:7601
################## | à‰léments infectieux |
Présent! I:\THESE.lnk
Présent! I:\DIU coro.lnk
Présent! I:\BRS.lnk
Présent! I:\epicor.lnk
Présent! I:\Steinert.lnk
Présent! I:\StatView.lnk
Présent! I:\laminopathies.lnk
Présent! I:\Articles internes.lnk
Présent! I:\Livre Braunwald.lnk
Présent! I:\hollandts lucienne.lnk
Présent! I:\electrophysiologie GP.lnk
Présent! I:\Direction de la recherche.lnk
Présent! I:\autorun.inf
################## | Registre |
################## | Mountpoints2 |
HKCU\.\.\.\.\Explorer\MountPoints2\F
Shell\AutoRun\Command = F:\unlock.exe autoplay=true
HKCU\.\.\.\.\Explorer\MountPoints2\{66e36872-9ac5-11e1-a1d5-0026b9d6c102}
Shell\AutoRun\Command = F:\unlock.exe autoplay=true
HKCU\.\.\.\.\Explorer\MountPoints2\{e43fa7ff-79cd-11e1-9c93-0026b9d6c102}
Shell\AutoRun\Command = F:\unlock.exe autoplay=true
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F | https://www.sosvirus.net |
