Probleme de ver autorun.inf clé usb

Bonjour,
Une amie a un probleme avec son pc
Chaque fois qu'elle connecte une clé usb, avast detecte un ver dans le autorun.inf
Je n'ai bien sur pas connecter la clé à un autre pc (risque d'etre contaminé à mon tour)
J'ai lancé un nettoyage avec Ccleaner et un scan antivirus avec Avast mais le probleme est toujours là :
quand je connecte une clé saine, le virus va dessus et est detecté par avast

Que dois je faire ?
Merci
Configuration: Windows XP Internet Explorer 6.0

15 réponses

  1. change avast! ... c'est pas fiable prend antivir
    0
    1. Contributeur sécurité
      Bonjour

      Télécharge UsbFix de chiquitine29 sur ton bureau

      http://sd-1.archive-host.com/membres/up/127028005715545653/UsbFix.exe

      --> Lance l installation avec les paramètres par défaut

      Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

      --> Double clic sur le raccourci UsbFix sur ton bureau

      --> Choisis l’option 1 (recherche)

      --> Laisse travailler l’outil

      -->Poste le rapport UsbFix.txt

      Note : le rapport UsbFix.txt est sauvegardé a la racine du disque

      Note : Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valide.
      0
      1. Merci pour l'aide (J'ai eu plus de probleme avec Antivir, pas sur qu'il soit bien mieux qu'Avast...)
        Voici le rapport :

        ############################## [ UsbFix V3.019 # Scan ]

        # User : vg (Administrateurs) # GT-3E6277AAFCD1
        # Update on 13/05/09 by Chiquitine29, C_XX & Chimay8
        # WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
        # Start at: 17:41:08 | 14/05/2009

        # Intel(R) Pentium(R) M processor 1.70GHz
        # Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
        # Internet Explorer 6.0.2900.2180
        # Windows Firewall Status : Enabled
        # AV : avast! antivirus 4.8.1335 [VPS 090513-0] 4.8.1335 [ Enabled | Updated ]

        # C:\ # Disque fixe local # 37,25 Go (25,95 Go free) # NTFS
        # D:\ # Disque CD-ROM
        # E:\ # Disque amovible # 994,51 Mo (994,32 Mo free) # FAT32

        ############################## [ Processus actifs ]

        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\csrss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
        C:\Program Files\Java\jre6\bin\jqs.exe
        C:\Program Files\CDBurnerXP\NMSAccessU.exe
        C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
        C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\SearchIndexer.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
        C:\WINDOWS\AGRSMMSG.exe
        C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
        C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\WINDOWS\vsnpstd.exe
        C:\Program Files\Java\jre6\bin\jusched.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
        C:\Program Files\Skype\Phone\Skype.exe
        C:\Program Files\Messenger\msmsgs.exe
        C:\Program Files\Windows Live\Messenger\msnmsgr.exe
        C:\Program Files\WIDCOMM\Logiciel Bluetooth\BTTray.exe
        C:\WINDOWS\sys32.exe
        C:\Program Files\Windows Desktop Search\WindowsSearch.exe
        C:\Documents and Settings\vg\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
        C:\Program Files\OpenOffice.org 3\program\soffice.exe
        C:\PROGRA~1\WIDCOMM\LOGICI~1\BTSTAC~1.EXE
        C:\Program Files\OpenOffice.org 3\program\soffice.bin
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\WINDOWS\System32\alg.exe
        C:\WINDOWS\system32\wbem\wmiapsrv.exe
        C:\Program Files\Internet Explorer\IEXPLORE.EXE
        C:\WINDOWS\system32\wuauclt.exe
        C:\Program Files\Skype\Plugin Manager\skypePM.exe
        C:\Program Files\Windows Live\Toolbar\wltuser.exe
        C:\WINDOWS\system32\wbem\wmiprvse.exe

        ################## [ Registre # Startup ]

        HKCU_Main: "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
        HKCU_Main: "Search Page"="https://www.bing.com/?fdr=lc&toHttps=1&redig=FA6AD360E0BE4C719380F8C470A3D3A8"
        HKCU_Main: "Start Page"="https://www.google.fr/?gws_rd=ssl"
        HKLM_logon: "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
        HKLM_logon: "DefaultUserName"="vg"
        HKLM_logon: "AltDefaultUserName"="vg"
        HKLM_logon: "LegalNoticeCaption"=""
        HKLM_logon: "LegalNoticeText"=""
        HKLM_Run: ATIPTA=C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
        HKLM_Run: AGRSMMSG=AGRSMMSG.exe
        HKLM_Run: SynTPLpr=C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
        HKLM_Run: SynTPEnh=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        HKLM_Run: avast!=C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        HKLM_Run: NeroFilterCheck=C:\WINDOWS\system32\NeroCheck.exe
        HKLM_Run: snpstd=C:\WINDOWS\vsnpstd.exe
        HKLM_Run: SunJavaUpdateSched="C:\Program Files\Java\jre6\bin\jusched.exe"
        HKLM_Run: Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
        HKLM_Run: msngr.exe=sys32.exe
        HKLM_Run: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
        HKCU_Run: CTFMON.EXE=C:\WINDOWS\system32\ctfmon.exe
        HKCU_Run: BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}="C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
        HKCU_Run: swg=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        HKCU_Run: Skype="C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
        HKCU_Run: MSMSGS="C:\Program Files\Messenger\msmsgs.exe" /background
        HKCU_Run: MessengerPlus3="C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
        HKCU_Run: msnmsgr="C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background

        ################## [ Informations ]

        ################## [ Fichiers # Dossiers infectieux ]

        E:\autorun.inf # -> fichier appelé : "E:\driver\usb\–¼‡‘Š•†‘Í€ŒŽ" ( absent ! )
        Found ! E:\autorun.inf

        ################## [ Registre # Clés Run infectieuses ]

        ################## [ Registre # Mountpoints2 ]

        HKCU\Software\Microsoft\....\MountPoints2\{1b7b46f3-3fc8-11de-afda-000fb3910ec4}\Shell\AutoRun\command
        HKCU\Software\Microsoft\....\MountPoints2\{1b7b46f3-3fc8-11de-afda-000fb3910ec4}\Shell\open\Command
        HKCU\Software\Microsoft\....\MountPoints2\{3256a590-3cfb-11de-afd0-000fb3910ec4}\Shell\AutoRun\command
        HKCU\Software\Microsoft\....\MountPoints2\{3256a590-3cfb-11de-afd0-000fb3910ec4}\Shell\open\Command

        ################## [ ! Fin du rapport # UsbFix V3.019 ! ]
        0
        1. Contributeur sécurité
          Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir

          # Double clic sur le raccourci UsbFix présent sur ton bureau

          # choisi l’opion 2 ( Suppression )

          # Ton bureau disparaitra et le pc redémarrera .

          # Au redémarrage , UsbFix scannera ton pc , laisse travailler l’outil.

          # Ensuite poste le rapport UsbFix.txt qui apparaitra avec le bureau .

          # Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

          ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
          0
          1. Voici le nouveau rapport :

            ############################## [ UsbFix V3.019 # Cleaning ]

            # User : vg (Administrateurs) # GT-3E6277AAFCD1
            # Update on 13/05/09 by Chiquitine29, C_XX & Chimay8
            # WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
            # Start at: 17:54:41 | 14/05/2009

            # Intel(R) Pentium(R) M processor 1.70GHz
            # Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
            # Internet Explorer 6.0.2900.2180
            # Windows Firewall Status : Enabled
            # AV : avast! antivirus 4.8.1335 [VPS 090513-0] 4.8.1335 [ Enabled | Updated ]

            # C:\ # Disque fixe local # 37,25 Go (25,95 Go free) # NTFS
            # D:\ # Disque CD-ROM
            # E:\ # Disque amovible # 994,51 Mo (994,32 Mo free) # FAT32

            ############################## [ Processus actifs ]

            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\csrss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\logonui.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            C:\Program Files\Alwil Software\Avast4\ashServ.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\system32\WgaTray.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
            C:\Program Files\Java\jre6\bin\jqs.exe
            C:\Program Files\CDBurnerXP\NMSAccessU.exe
            C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
            C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\SearchIndexer.exe
            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            C:\WINDOWS\system32\wbem\wmiapsrv.exe
            C:\WINDOWS\system32\wbem\wmiprvse.exe
            C:\WINDOWS\System32\alg.exe
            C:\WINDOWS\system32\wbem\wmiprvse.exe

            ################## [ Fichiers # Dossiers infectieux ]

            E:\autorun.inf # -> fichier appelé : "E:\driver\usb\–¼‡‘Š•†‘Í€ŒŽ" ( absent ! )
            Deleted ! E:\autorun.inf

            ################## [ Registre # Clés Run infectieuses ]

            ################## [ Registre # Mountpoints2 ]

            Deleted ! HKCU\Software\Microsoft\....\MountPoints2\{3256a590-3cfb-11de-afd0-000fb3910ec4}\Shell\AutoRun\command

            ################## [ Listing des fichiers présent ]

            [30/11/2008 10:24|--a------|0] - C:\AUTOEXEC.BAT
            [30/11/2008 10:17|---hs----|212] - C:\boot.ini
            [02/10/2001 20:17|-rahs----|4952] - C:\Bootfont.bin
            [30/11/2008 10:24|--a------|0] - C:\CONFIG.SYS
            [22/04/2009 18:30|--a------|304152] - C:\img1-001.raw
            [30/11/2008 10:24|-rahs----|0] - C:\IO.SYS
            [30/11/2008 10:24|-rahs----|0] - C:\MSDOS.SYS
            [03/08/2004 22:38|-rahs----|47564] - C:\NTDETECT.COM
            [03/08/2004 22:59|-rahs----|251712] - C:\ntldr
            [29/02/2004 17:44|--a------|52576] - C:\orange.bmp
            [?|?|?] - C:\pagefile.sys
            [14/05/2009 17:55|--a------|2981] - C:\UsbFix.txt

            ################## [ Vaccination ]

            # C:\autorun.inf -> Folder created by UsbFix.
            # E:\autorun.inf -> Folder created by UsbFix.

            ################## [ Cracks / Keygens / Serials ]

            # -> Nothing found !

            ################## [ ! Fin du rapport # UsbFix V3.019 ! ]
            0
            1. Contributeur sécurité
              • Télécharge Random's System Information Tool (RSIT) de Random / Random et sauvegarde-le sur ton Bureau,

              -> http://images.malwareremoval.com/random/RSIT.exe

              • Double-clique sur RSIT.exe pour lancer le programme,
              • Clique sur continuer sur l'écran Disclaimer,
              • Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
              • Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché)
              ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

              Tuto si besoin : https://forum.pcastuces.com/randoms_system_information_tool_rsit-f31s31.htm
              0
              1. Log :
                Logfile of random's system information tool 1.06 (written by random/random)
                Run by vg at 2009-05-14 18:06:38
                Microsoft Windows XP Professionnel Service Pack 2
                System drive C: has 27 GB (70%) free of 38 GB
                Total RAM: 1023 MB (54% free)

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 18:06:54, on 14/05/2009
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
                C:\Program Files\Java\jre6\bin\jqs.exe
                C:\Program Files\CDBurnerXP\NMSAccessU.exe
                C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\SearchIndexer.exe
                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                C:\WINDOWS\system32\wbem\wmiapsrv.exe
                C:\WINDOWS\explorer.exe
                C:\WINDOWS\system32\wuauclt.exe
                C:\Program Files\Internet Explorer\IEXPLORE.EXE
                C:\Program Files\Windows Live\Toolbar\wltuser.exe
                C:\Documents and Settings\vg\Local Settings\Temporary Internet Files\Content.IE5\8F6A967N\RSIT[1].exe
                C:\Program Files\trend micro\vg.exe

                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.live.com/sphome.aspx
                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.live.com
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.live.com/sphome.aspx
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
                O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
                O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                O4 - HKLM\..\Run: [msngr.exe] sys32.exe
                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
                O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
                O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
                O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                O4 - S-1-5-18 Startup: Notification de cadeaux MSN.lnk = C:\Documents and Settings\vg\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe (User 'SYSTEM')
                O4 - S-1-5-18 Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe (User 'SYSTEM')
                O4 - .DEFAULT Startup: Notification de cadeaux MSN.lnk = C:\Documents and Settings\vg\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe (User 'Default user')
                O4 - .DEFAULT Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe (User 'Default user')
                O4 - Startup: Notification de cadeaux MSN.lnk = C:\Documents and Settings\vg\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
                O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
                O4 - Global Startup: BTTray.lnk = ?
                O4 - Global Startup: Windows Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
                O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
                O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie_ctx.htm
                O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
                O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w3/resources/MSNPUpld.cab
                O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - http://ma-config.com/activex/hardwaredetection_3_1_1_0.cab
                O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
                O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
                O23 - Service: SiSoftware Deployment Agent Service (SandraAgentSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2009.SP2\RpcAgentSrv.exe
                O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                0
                1. Contributeur sécurité
                  Ton antivirus détecte t-il toujours des anomalies ?
                  0
                  1. Non, lorsque je scanne ma clé après avoir effectué ces operations, il ne me detecte plus rien.
                    Par contre, si je la reformate (le ficher crée par usbfix s'efface), et que je l'enleve du pc et que je la remet, le vers se met de nouveau dessus, de nouveau detecté par avast ...=/
                    0
                    1. Help please, je voudrais bien que demain soir ca soit terminé, je revois mon amie, je pourrais lui passer le pc...
                      Toujours pas de solution ? Merci
                      0
                      1. Salut ,

                        Je vais prendre la suite :

                        Déinstal usbfix et réinstal cette version :

                        • Télécharge et install UsbFix

                        (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

                        • Double clic sur le raccourci UsbFix présent sur ton bureau .

                        • Choisis l'option 1 ( Recherche )

                        • Laisse travailler l'outil.

                        • Ensuite post le rapport UsbFix.txt qui apparaitra.

                        • Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

                        ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                        • Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                        Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                        Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

                        • Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html

                        0
                        1. Merci beaucoup, mais j'ai réussi à l'enlever.
                          En fait, j'ai viré Avast et mis Antivir, et booter en sans echec, j'ai alors pu enlever le ver
                          Merci beaucoup (je vire avast de mes pcs, satisfait d'antivir)
                          0