Détection de virus sur PC

Tumbat Messages postés 10 Statut Membre -  
Narco!4 Messages postés 2446 Statut Contributeur -
Bonjour,

Voila ou j'en suis: hier, j,ai branché ma clé usb et cliqué sur l'option 1 rechercher" Ce soir, j,ai branché mon MPS en choisissant l'option 2 suppression" Etais-je supposée faire ces opérations en branchant tous mes périphériques a la fois ou bien ce que j'ai fait est-il correct? Faut-il que je repete l'opération autant de fois que j'ai de sources externes a connecter?
Voici le rapport qui apparaît après avoir branché mon MP3 et choisi l'option 2

############################## | UsbFix V6.034 |

User : Laëticia (Administrateurs) # PC-DE-LAËTICIA
Update on 17/09/2009 by Chiquitine29, C_XX & Chimay8
Start at: 21:06:35 | 19/09/2009
Website : http://pagesperso-orange.fr/NosTools/index.html

Intel(R) Core(TM)2 Duo CPU T5750 @ 2.00GHz
Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6001 32-bit) # Service Pack 1
Internet Explorer 8.0.6001.18813
Windows Firewall Status : Enabled
AV : avast! antivirus 4.8.1229 [VPS 081114-0] 4.8.1229 [ Enabled | Updated ]

C:\ -> Disque fixe local # 220,58 Go (134,03 Go free) [OS] # NTFS
D:\ -> Disque fixe local # 9,77 Go (5,58 Go free) [RECOVERY] # NTFS
E:\ -> Disque CD-ROM

############################## | Processus actifs |

C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\LogonUI.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Dell\DellDock\DockLogin.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\WLTRYSVC.EXE
C:\Windows\System32\bcmwltry.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Windows\system32\WLANExt.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\aestsrv.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\Program Files\Dell Support Center\bin\sprtsvc.exe
C:\Windows\system32\STacSV.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Windows\system32\DRIVERS\xaudio.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Windows\system32\userinit.exe
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\runonce.exe
C:\Program Files\Dell\DellDock\DellDock.exe
C:\Windows\system32\conime.exe
C:\Windows\system32\wbem\wmiprvse.exe

################## | Fichiers # Dossiers infectieux |

################## | Registre # Clés Run infectieuses |

Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableRegistryTools"
Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"

################## | Registre # Mountpoints2 |

Supprimé ! HKCU\...\Explorer\MountPoints2\{4704c1b3-57fa-11de-bce6-001fe1dd8905}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{977cefc7-6b18-11de-b456-001fe1dd8905}\Shell\AutoRun\Command

################## | Listing des fichiers présent |

[19/09/2006 05:43|--a------|24] C:\autoexec.bat
[21/01/2008 10:24|-rahs----|333203] C:\bootmgr
[08/07/2009 04:37|--a------|14726] C:\ComboFix.txt
[19/09/2006 05:43|--a------|10] C:\config.sys
[19/07/2008 03:47|-rah-----|3644] C:\dell.sdr
[?|?|?] C:\hiberfil.sys
[19/07/2008 01:05|--a------|26927] C:\newfile.enc
[19/07/2008 01:05|--a------|26927] C:\newkey
[?|?|?] C:\pagefile.sys
[19/09/2009 21:10|--a------|3740] C:\UsbFix.txt

################## | Vaccination |

# C:\autorun.inf -> Folder created by UsbFix.
# D:\autorun.inf -> Folder created by UsbFix.

################## | ! Fin du rapport # UsbFix V6.034 ! |
A voir également:

1 réponse

Narco!4 Messages postés 2446 Statut Contributeur 467
 
Bonjour,

télécharge GenProc http://www.genproc.com/GenProc.exe

double-clique sur GenProc.exe et poste le contenu du rapport qui s'ouvre
0