2 sujets de 1 à 2 (sur un total de 2)
  • Auteur
    Messages
  • eldjama
    Participant
    Nombre d'articles : 1

    ############################## | UsbFix V 7.152 | [Recherche]

    Utilisateur: Ahmed (Administrateur) # ELDJAMA
    Mis à jour le 20/11/2013 par El Desaparecido – Team SosVirus
    Lancé à 15:25:30 | 03/12/2013

    Site Web : http://www.usbfix.net” onclick=”window.open(this.href);return false;
    Forum : https://www.sosvirus.net/” onclick=”window.open(this.href);return false;
    Upload Malware : upload_malware.php
    Contact : http://www.usbfix.net/contact/” onclick=”window.open(this.href);return false;

    PC: TOSHIBA (Portable PC)
    CPU: Pentium(R) Dual-Core CPU T4500 @ 2.30GHz
    RAM -> [Total : 3964 | Free : 2549]
    Bios: INSYDE
    Boot: Normal boot

    OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) Service Pack 1
    WB: Windows Internet Explorer : 11.0.9600.16428
    WB: Google Chrome : 31.0.1650.57
    WB: Mozilla Firefox : 1.9.2.18
    WB: Safari : 534.57.2

    SC: Security Center Service [Enabled]
    WU: Windows Update Service [Enabled]
    AV: avast! Antivirus [Enabled | Updated]
    AS: Windows Defender : 6.1.7600.16385 (win7_rtm.090713-1255)
    FW: Windows FireWall Service [Enabled]

    C: (%systemdrive%) -> Disque fixe # 232 Go (146 Go libre(s) – 63%) [WINDOWS] # NTFS
    D: -> Disque fixe # 233 Go (34 Go libre(s) – 15%) [Data] # NTFS
    E: -> CD-ROM
    F: -> Disque amovible # 15 Go (7 Go libre(s) – 49%) [INTENSO] # FAT32

    ################## | Processus Actif |

    C:Windowssystem32csrss.exe (ID: 440 |ParentID: 432)
    C:Windowssystem32wininit.exe (ID: 492 |ParentID: 432)
    C:Windowssystem32csrss.exe (ID: 508 |ParentID: 484)
    C:Windowssystem32services.exe (ID: 568 |ParentID: 492)
    C:Windowssystem32lsass.exe (ID: 576 |ParentID: 492)
    C:Windowssystem32lsm.exe (ID: 584 |ParentID: 492)
    C:Windowssystem32winlogon.exe (ID: 620 |ParentID: 484)
    C:Windowssystem32svchost.exe (ID: 736 |ParentID: 568)
    C:Windowssystem32svchost.exe (ID: 836 |ParentID: 568)
    C:WindowsSystem32svchost.exe (ID: 928 |ParentID: 568)
    C:WindowsSystem32svchost.exe (ID: 976 |ParentID: 568)
    C:Windowssystem32svchost.exe (ID: 1008 |ParentID: 568)
    C:Windowssystem32svchost.exe (ID: 272 |ParentID: 568)
    C:Windowssystem32svchost.exe (ID: 1064 |ParentID: 568)
    C:Program FilesAVAST SoftwareAvastAvastSvc.exe (ID: 1164 |ParentID: 568)
    C:Windowssystem32svchost.exe (ID: 1472 |ParentID: 568)
    C:Windowssystem32svchost.exe (ID: 1904 |ParentID: 568)
    C:Windowssystem32svchost.exe (ID: 2372 |ParentID: 568)
    C:Windowssystem32svchost.exe (ID: 2504 |ParentID: 568)
    C:Windowssystem32Dwm.exe (ID: 3048 |ParentID: 976)
    C:Program FilesTOSHIBAFlashCardsTCrdMain.exe (ID: 3584 |ParentID: 2248)
    C:Program FilesAVAST SoftwareAvastAvastUI.exe (ID: 2668 |ParentID: 3212)
    C:WindowsSystem32svchost.exe (ID: 828 |ParentID: 568)
    C:Windowsexplorer.exe (ID: 4820 |ParentID: 620)
    C:WindowsSystem32rundll32.exe (ID: 5488 |ParentID: 736)
    C:Windowssystem32SearchIndexer.exe (ID: 2040 |ParentID: 568)
    C:Program FilesCommon FilesMicrosoft SharedWindows LiveWLIDSVC.EXE (ID: 5940 |ParentID: 568)
    C:Program FilesCommon FilesMicrosoft SharedWindows LiveWLIDSvcM.exe (ID: 228 |ParentID: 5940)
    C:Program Files (x86)Common FilesAppleMobile Device SupportAppleMobileDeviceService.exe (ID: 3576 |ParentID: 568)
    C:WindowsSystem32spoolsv.exe (ID: 3692 |ParentID: 568)
    C:Program Files (x86)Common FilesAdobeCS5ServiceManagerCS5ServiceManager.exe (ID: 1256 |ParentID: 4936)
    C:Windowssystem32DllHost.exe (ID: 4852 |ParentID: 736)
    C:Windowssplwow64.exe (ID: 4372 |ParentID: 3360)
    C:Windowssystem32wuauclt.exe (ID: 3260 |ParentID: 272)
    C:Windowssystem32wbemwmiprvse.exe (ID: 1880 |ParentID: 736)
    C:WindowsSystem32WUDFHost.exe (ID: 5876 |ParentID: 976)
    C:WindowsSystem32svchost.exe (ID: 3160 |ParentID: 568)
    C:UsbFixGo.exe (ID: 3504 |ParentID: 3524)
    C:Windowssystem32wbemwmiprvse.exe (ID: 4848 |ParentID: 736)

    ################## | Regedit Run |

    04 – HKLMSOFTWARE | Run : [ToshibaServiceStation] – “C:Program Files (x86)TOSHIBATOSHIBA Service StationToshibaServiceStation.exe” /hide:60
    04 – HKLMSOFTWARE | Run : [TWebCamera] – “C:Program Files (x86)TOSHIBATOSHIBA Web Camera ApplicationTWebCamera.exe” autorun
    04 – HKLMSOFTWARE | Run : [AdobeCS5ServiceManager] – “C:Program Files (x86)Common FilesAdobeCS5ServiceManagerCS5ServiceManager.exe” -launchedbylogin
    04 – HKLMSOFTWARE | Run : [SwitchBoard] – C:Program Files (x86)Common FilesAdobeSwitchBoardSwitchBoard.exe
    04 – HKLMSOFTWARE | Run : [SweetIM] – C:Program Files (x86)SweetIMMessengerSweetIM.exe
    04 – HKLMSOFTWARE | Run : [DATAMNGR] – C:PROGRA~2SEARCH~1SEARCH~1DATAMN~1.EXE
    04 – HKLMSOFTWARE | Run : [APSDaemon] – “C:Program Files (x86)Common FilesAppleApple Application SupportAPSDaemon.exe”
    04 – HKLMSOFTWARE | Run : [iTunesHelper] – “D:iTunesiTunesHelper.exe”
    04 – HKLMSOFTWARE | Run : [QuickTime Task] – “C:Program Files (x86)QuickTimeQTTask.exe” -atboottime
    04 – HKLMSOFTWARE | Run : [Facemoi] – c:Facemoifacemoi.exe
    04 – HKLMSOFTWARE | Run : [TkBellExe] – “C:Program Files (x86)RealRealPlayerUpdaterealsched.exe” -osboot
    04 – HKLMSOFTWARE | Run : [KiesTrayAgent] – C:Program Files (x86)SamsungKiesKiesTrayAgent.exe
    04 – HKLMSOFTWARE | Run : [Adobe ARM] – “C:Program Files (x86)Common FilesAdobeARM1.0AdobeARM.exe”
    04 – HKLMSOFTWARE | Run : [20131121] – C:Program FilesAVAST SoftwareAvastsetupemupdatea07e7553-83f7-4c14-91c6-ae4a33c15c45.exe /check
    04 – HKLMSOFTWARE | Run : [AvastUI.exe] – “C:Program FilesAVAST SoftwareAvastAvastUI.exe” /nogui
    04 – HKLMSOFTWAREwow6432Node | Run : [ToshibaServiceStation] – “C:Program Files (x86)TOSHIBATOSHIBA Service StationToshibaServiceStation.exe” /hide:60
    04 – HKLMSOFTWAREwow6432Node | Run : [TWebCamera] – “C:Program Files (x86)TOSHIBATOSHIBA Web Camera ApplicationTWebCamera.exe” autorun
    04 – HKLMSOFTWAREwow6432Node | Run : [AdobeCS5ServiceManager] – “C:Program Files (x86)Common FilesAdobeCS5ServiceManagerCS5ServiceManager.exe” -launchedbylogin
    04 – HKLMSOFTWAREwow6432Node | Run : [SwitchBoard] – C:Program Files (x86)Common FilesAdobeSwitchBoardSwitchBoard.exe
    04 – HKLMSOFTWAREwow6432Node | Run : [SweetIM] – C:Program Files (x86)SweetIMMessengerSweetIM.exe
    04 – HKLMSOFTWAREwow6432Node | Run : [DATAMNGR] – C:PROGRA~2SEARCH~1SEARCH~1DATAMN~1.EXE
    04 – HKLMSOFTWAREwow6432Node | Run : [APSDaemon] – “C:Program Files (x86)Common FilesAppleApple Application SupportAPSDaemon.exe”
    04 – HKLMSOFTWAREwow6432Node | Run : [iTunesHelper] – “D:iTunesiTunesHelper.exe”
    04 – HKLMSOFTWAREwow6432Node | Run : [QuickTime Task] – “C:Program Files (x86)QuickTimeQTTask.exe” -atboottime
    04 – HKLMSOFTWAREwow6432Node | Run : [Facemoi] – c:Facemoifacemoi.exe
    04 – HKLMSOFTWAREwow6432Node | Run : [TkBellExe] – “C:Program Files (x86)RealRealPlayerUpdaterealsched.exe” -osboot
    04 – HKLMSOFTWAREwow6432Node | Run : [KiesTrayAgent] – C:Program Files (x86)SamsungKiesKiesTrayAgent.exe
    04 – HKLMSOFTWAREwow6432Node | Run : [Adobe ARM] – “C:Program Files (x86)Common FilesAdobeARM1.0AdobeARM.exe”
    04 – HKLMSOFTWAREwow6432Node | Run : [20131121] – C:Program FilesAVAST SoftwareAvastsetupemupdatea07e7553-83f7-4c14-91c6-ae4a33c15c45.exe /check
    04 – HKLMSOFTWAREwow6432Node | Run : [AvastUI.exe] – “C:Program FilesAVAST SoftwareAvastAvastUI.exe” /nogui
    04 – HKLMSOFTWARE | RunOnce : [] –
    04 – HKLMSOFTWAREwow6432Node | RunOnce : [] –
    04 – HKUS-1-5-19SOFTWARE | Run : [Sidebar] – %ProgramFiles%Windows SidebarSidebar.exe /autoRun
    04 – HKUS-1-5-20SOFTWARE | Run : [Sidebar] – %ProgramFiles%Windows SidebarSidebar.exe /autoRun
    04 – HKUS-1-5-21-3252001160-66428600-4107498410-1000SOFTWARE | Run : [TOSHIBA Online Product Information] – C:Program Files (x86)TOSHIBATOSHIBA Online Product Informationtopi.exe
    04 – HKUS-1-5-21-3252001160-66428600-4107498410-1000SOFTWARE | Run : [msnmsgr] – ~”C:Program Files (x86)Windows LiveMessengermsnmsgr.exe” /background
    04 – HKUS-1-5-21-3252001160-66428600-4107498410-1000SOFTWARE | Run : [AdobeBridge] –
    04 – HKUS-1-5-21-3252001160-66428600-4107498410-1000SOFTWARE | Run : [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] – “C:Program Files (x86)Common FilesAheadLibNMBgMonitor.exe”
    04 – HKUS-1-5-21-3252001160-66428600-4107498410-1000SOFTWARE | Run : [uTorrent] – “C:Program Files (x86)uTorrentuTorrent.exe” /MINIMIZED
    04 – HKUS-1-5-21-3252001160-66428600-4107498410-1000SOFTWARE | Run : [SDP] – C:Program Files (x86)FilesFrog Update Checkerupdate_checker.exe /auto
    04 – HKUS-1-5-21-3252001160-66428600-4107498410-1000SOFTWARE | Run : [GM4IE] – C:Facemoifacemoi.exe
    04 – HKUS-1-5-21-3252001160-66428600-4107498410-1000SOFTWARE | Run : [Facebook Update] – “C:UsersAhmedAppDataLocalFacebookUpdateFacebookUpdate.exe” /c /nocrashserver
    04 – HKUS-1-5-21-3252001160-66428600-4107498410-1000SOFTWARE | Run : [Skype] – “C:Program Files (x86)SkypePhoneSkype.exe” /minimized /regrun
    04 – HKUS-1-5-21-3252001160-66428600-4107498410-1000SOFTWARE | Run : [KiesHelper] – C:Program Files (x86)SamsungKiesKiesHelper.exe /s
    04 – HKUS-1-5-21-3252001160-66428600-4107498410-1000SOFTWARE | Run : [KiesPDLR] – C:Program Files (x86)SamsungKiesExternalFirmwareUpdateKiesPDLR.exe
    04 – HKUS-1-5-21-3252001160-66428600-4107498410-1000SOFTWARE | Run : [BackgroundContainer] – “C:WindowsSysWOW64Rundll32.exe” “C:UsersAhmedAppDataLocalConduitBackgroundContainerBackgroundContainer.dll”,DllRun
    04 – HKUS-1-5-21-3252001160-66428600-4107498410-1000SOFTWARE | Run : [iTunesHelper] – wscript.exe //B “C:UsersAhmedAppDataLocalTempiTunesHelper.vbe”
    04 – HKUS-1-5-18SOFTWARE | Run : [TOSHIBA Online Product Information] – C:Program Files (x86)TOSHIBATOSHIBA Online Product Informationtopi.exe
    04 – HKUS-1-5-19SOFTWARE | RunOnce : [mctadmin] – C:WindowsSystem32mctadmin.exe
    04 – HKUS-1-5-20SOFTWARE | RunOnce : [mctadmin] – C:WindowsSystem32mctadmin.exe
    04 – HKUS-1-5-18SOFTWARE | RunOnce : [SPReview] – “C:WindowsSystem32SPReviewSPReview.exe” /sp:1 /errorfwlink:”http://go.microsoft.com/fwlink/?LinkID=122915″ /build:7601

    ################## | Recherche générique |

    Présent! C:UsersAhmedAppDataLocalTempiTunesHelper.vbe
    Présent! C:UsersAhmedAppDataRoamingMicrosoftWindowsStart MenuProgramsStartupiTunesHelper.vbe
    Présent! F:iTunesHelper.vbe
    Présent! F:chic.lnk
    Présent! F:charte graphique.lnk
    Présent! F:Chris (LA MdA), informations sur l’identification professionnelle des artistes auteurs.lnk
    Présent! F:3-convention de partenariat entre artistes1.lnk
    Présent! F:4-convention de partenariat entre artistes2.lnk
    Présent! F:Salles OSL.lnk
    Présent! F:version logo.lnk
    Présent! F:Dossier CRUS.lnk
    Présent! F:Artiste-Informations sur l’ identification en tant que graphiste ou plasticien.lnk
    Présent! F:.Spotlight-V100.lnk
    Présent! F:joyeux-noel_wddo4_media.lnk

    ################## | Référence de comparaison MD5 |

    Md5 : 2BCBCF86077A7E0F77BDB82F331F2957 -> C:UsersAhmedAppDataRoamingMicrosoftWindowsStart MenuProgramsStartupiTunesHelper.vbe
    Md5 : 2BCBCF86077A7E0F77BDB82F331F2957 -> C:UsersAhmedAppDataLocalTempiTunesHelper.vbe
    Md5 : 2BCBCF86077A7E0F77BDB82F331F2957 -> F:iTunesHelper.vbe
    Md5 : 2BCBCF86077A7E0F77BDB82F331F2957 -> C:UsersAhmedAppDataRoamingMicrosoftWindowsStart MenuProgramsStartupiTunesHelper.vbe

    ################## | Comparaison MD5 |

    Présent! Md5 : 2BCBCF86077A7E0F77BDB82F331F2957 -> C:UsersAhmedAppDataLocalTempiTunesHelper.vbe
    Présent! Md5 : 2BCBCF86077A7E0F77BDB82F331F2957 -> C:UsersAhmedAppDataRoamingMicrosoftWindowsStart MenuProgramsStartupiTunesHelper.vbe
    Présent! Md5 : 2BCBCF86077A7E0F77BDB82F331F2957 -> F:iTunesHelper.vbe

    ################## | Registre |

    Présent! HKLMSOFTWAREMicrosoftWindowsCurrentVersionPoliciesExplorer|NoActiveDesktop -> 1
    Présent! HKLMSOFTWAREMicrosoftWindowsCurrentVersionPoliciesExplorer|NoActiveDesktopChanges -> 1
    Présent! HKUS-1-5-21-3252001160-66428600-4107498410-1000SoftwareMicrosoftWindowsCurrentVersionRun|iTunesHelper
    Présent! HKCUSoftwareMicrosoftWindowsCurrentVersionRun|iTunesHelper
    Présent! HKLMSoftwareWow6432NodeMicrosoftWindowsCurrentVersionRun|iTunesHelper
    Présent! HKLMSoftwareMicrosoftWindowsCurrentVersionRun|iTunesHelper

    ################## | Vaccin |

    (!) Cet ordinateur n’est pas vacciné!

    ################## | E.O.F | http://www.usbfix.net” onclick=”window.open(this.href);return false; – https://www.sosvirus.net” onclick=”window.open(this.href);return false; |

    g3n-h@ckm@ng3n-h@ckm@n
    Moderator
    Nombre d'articles : 8250

    salut branche tous tes peripheriques usb ou sdcard , etc , puis lance la suppression avec usbfix , ensuite poste le rapport

    ensuite change tous tes mots de passe ils ont été volés par l’infection

2 sujets de 1 à 2 (sur un total de 2)
  • Vous devez être connecté pour répondre à ce sujet.