Rapport usbfix

Paki66 -  
 Paki66 -
Bonjour,

apres un rapport usbfix que je vous joinds, j'ai effectue l'option suppression de usbfix....!
Seulement, l'ordi a bien redemarre, usbfix a entame son nettoyage, mais ca fait 2h qu'il tourne et n'a pas fini.
---> est-ce normal ?

Merci a toute personne apportant son aide, j'ai l'envie de l'arreter qui me demange mais je ne pense pas que ce soit une bonne idee

Bonne soiree
A plus
Ps : j'ai bien branche la cle usb E:\

############################## | UsbFix V6.029 |

User : Paki66 (Administrateurs) # Paki66-8E1C3031
Update on 09/09/2009 by Chiquitine29, C_XX & Chimay8
Start at: 21:55:09 | 10/09/2009
Website : http://pagesperso-orange.fr/NosTools/index.html

AMD Sempron(tm) Processor LE-1150
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 7.0.5730.13
Windows Firewall Status : Enabled
AV : AntiVir Desktop 9.0.1.30 [ Enabled | Updated ]

A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local # 149,04 Go (97,23 Go free) # NTFS
D:\ -> Disque CD-ROM
F:\ -> Disque amovible # 993,97 Mo (294,02 Mo free) # FAT
G:\ -> Disque fixe local # 465,65 Go (253,03 Go free) [LAT] # FAT32

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Windows Live\Family Safety\fsssvc.exe
C:\WINDOWS\system32\FsUsbExService.Exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
C:\Program Files\CDBurnerXP\NMSAccessU.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\Installer\MSI79.tmp
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\TUProgSt.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## | Fichiers # Dossiers infectieux |

################## | Registre # Clés Run infectieuses |

Présent ! HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe

################## | Registre # Mountpoints2 |

HKCU\..\..\Explorer\MountPoints2\{2511cbda-d804-11dd-8697-001d7d5a111e}
Shell\Auto\command =E:\AdobeR.exe e
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL AdobeR.exe e

HKCU\..\..\Explorer\MountPoints2\{4a9ccba3-4dc8-11de-8786-001d7d5a111e}
Shell\Auto\command =E:\AdobeR.exe e
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL AdobeR.exe e

################## | ! Fin du rapport # UsbFix V6.029 ! |

2 réponses

Mike
 
bonjours,

C'est pas si c'est une bonne chose à faire.
Mais moi je le stopperas.

Ensuite je relanceras l'option de recherche pour vérifier s'il y a encore des fichiers/registre sujet à infection.

Si la désinfetion n'a pas eu lieu, vous ré-essayez l'option de Désinfection.
Si encore la y a un problème,
Vous allez supprimer ces portion de registre , si nécessaire, soit ;
{2511cbda-d804-11dd-8697-001d7d5a111e}
et
{4a9ccba3-4dc8-11de-8786-001d7d5a111e}

À ces endroits :
HKCU\..\..\Explorer\MountPoints2\{2511cbda-d804-11dd-8697-001d7d5a111e}
HKCU\..\..\Explorer\MountPoints2\{4a9ccba3-4dc8-11de-8786-001d7d5a111e}

Affichez les fichiers et répertoires cachés et inspecter le disque et support USB pour des fichiers :
AdobeR.exe, autorun.inf ..

Un scan malwarebytes et scan en ligne Kaspersky

P.S.: Y a aussi Flash Disinfector qui fait la même chose que USBFix.
0
Paki66
 
Tout d'abord merci pour cette reponse ^^

cet apres midi j'ai fais une premiere tentative et le scan durant 1h30 je l'ai arrete...!
Avec le ctrl alt supp qui marchait plus, j'ai pas reussi a lance explorer.exe
et j'ai donc du faire un "reset" depuis l'unite centrale....:-( ..pas bien....!

Je me suis dit ouf la chance...alors comprenez que j'hesite....:-(

J'ai jamais eu de souci avec usb fix je comprends pas pourquoi il veut pas finir son scan....?

Si il y a d'autres idées...je prends....!

Merci Mike, si j'ai pas d'autre choix je vais procede comme tu me le conseille....

A++
0