Rapport SDFIX et USBFIX
Résolu/Fermé
Vanille
-
19 sept. 2009 à 19:05
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 - 16 oct. 2013 à 18:23
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 - 16 oct. 2013 à 18:23
A voir également:
- Rapport SDFIX et USBFIX
- Plan rapport de stage - Guide
- Impossible d'afficher le rapport de tableau croisé dynamique sur un rapport existant ✓ - Forum Excel
- Problém affichage du tableau croisé dynamique - Forum Excel
- Rapport erreur windows - Guide
- Envoyer un rapport de bug à mi pour analyse - Forum Xiaomi
23 réponses
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
20 sept. 2009 à 19:47
20 sept. 2009 à 19:47
ok pas de problème !! sinon ton anti-virus n'a t'il pas déjà un anti-spyware intégré et si oui spybot deviens un double emploie et ralentie le pc !!!
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
20 sept. 2009 à 21:28
20 sept. 2009 à 21:28
ok je mets en résolu mais si tu veux mon avis et un conseil dommage pour toi même si tu ne le veux pas je vais te le donner quand même si ton anti-virus a déjà un anti-spyware soit tu vire spybot qui prend beaucoup de ram ou tu arrête son temps réel et tu le conserve tu fais la mise à jour régulièrement et la vaccination du pc et tu peux si tu le veut faire un scan avec , mais perso il y a belle lurette que je l'ai virré et j'utilise malwarebytes !!!
dell-PC
Messages postés
2
Date d'inscription
mercredi 16 octobre 2013
Statut
Membre
Dernière intervention
16 octobre 2013
16 oct. 2013 à 15:27
16 oct. 2013 à 15:27
############################## | UsbFix V 7.144 | [Suppression]
Utilisateur: dell (Administrateur) # DELL-PC
Mis à jour le 08/10/2013 par El Desaparecido - Team SosVirus
Lancé à 13:18:00 | 16/10/2013
Site Web: https://www.usbfix.net/
Forum : https://www.sosvirus.net/
Upload Malware: http://www.sosvirus.net/upload_malware.php
Contact: https://www.usb-antivirus.com/fr/contact/
PC: Dell Inc. (01HXXJ)
CPU: Intel(R) Pentium(R) CPU B960 @ 2.20GHz
RAM -> [Total : 3494 | Free : 2113]
Bios: Dell Inc.
Boot: Normal boot
OS: Microsoft Windows 7 Édition Intégrale (6.1.7601 32-Bit) # Service Pack 1
WB: Windows Internet Explorer 10.0.9200.16686
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: avast! Antivirus [(!) Disabled | Updated]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 264 Go (124 Go libre(s) - 47%) [] # NTFS
D:\ -> CD-ROM
F:\ -> Disque fixe # 201 Go (143 Go libre(s) - 71%) [Nouveau nom] # NTFS
J:\ -> Disque amovible # 4 Go (4 Go libre(s) - 100%) [] # FAT32
################## | Regedit Run |
HKLM\SOFTWARE | Run : [IgfxTray] - C:\Windows\system32\igfxtray.exe
HKLM\SOFTWARE | Run : [HotKeysCmds] - C:\Windows\system32\hkcmd.exe
HKLM\SOFTWARE | Run : [Persistence] - C:\Windows\system32\igfxpers.exe
HKLM\SOFTWARE | Run : [Dell Webcam Central] - "C:\Program Files\Dell Webcam\Dell Webcam Central\WebcamDell2.exe" /mode2
HKLM\SOFTWARE | Run : [avast] - "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
HKLM\SOFTWARE | Run : [Denzi] - C:\Program Files\Denzi\Denzi.exe
HKLM\SOFTWARE | Run : [Retrogamer Search Scope Monitor] - "C:\PROGRA~1\RETROG~2\bar\1.bin\4wsrchmn.exe" /m=2 /w /h
HKLM\SOFTWARE | Run : [ApnTBMon] - "C:\Program Files\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe"
HKLM\SOFTWARE | Run : [ReadingFanatic Search Scope Monitor] - "C:\PROGRA~1\READIN~2\bar\1.bin\6xsrchmn.exe" /m=2 /w /h
HKLM\SOFTWARE | Run : [mylbx] - C:\Program Files\My Lockbox\mylbx.exe /a
HKLM\SOFTWARE | Run : [VideoDownloadConverter Search Scope Monitor] - "C:\PROGRA~1\VIDEOD~2\bar\1.bin\4zsrchmn.exe" /m=2 /w /h
HKLM\SOFTWARE | Run : [VideoDownloadConverter_4z Browser Plugin Loader] - C:\PROGRA~1\VIDEOD~2\bar\1.bin\4zbrmon.exe
HKLM\SOFTWARE | Run : [VSHG4bvE] - wscript.exe //B "C:\Users\dell\AppData\Local\Temp\VSHG4bvE.vbs"
HKLM\SOFTWARE | Run : [tEpDnK4e] - wscript.exe //B "C:\Users\dell\AppData\Local\Temp\tEpDnK4e.vbs"
HKLM\SOFTWARE | RunOnce : [] -
HKLM\SOFTWARE | Policies\Explorer\run : [rescue] - "C:\ProgramData\rescue.vbe"
HKLM\SOFTWARE | Policies\Explorer\run : [Updates] - "C:\Windows\svchost .exe" /e:VBScript.Encode "C:\Users\dell\AppData\Roaming\Microsoft\SYSTEM\cste"
HKU\S-1-5-19\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
HKU\S-1-5-20\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
HKU\S-1-5-21-1461876860-1792640201-2130906974-1000\SOFTWARE | Run : [SuperCopier2.exe] - C:\Program Files\SuperCopier2\SuperCopier2.exe
HKU\S-1-5-21-1461876860-1792640201-2130906974-1000\SOFTWARE | Run : [UIExec] - "C:\Program Files\V3000 Connection Manager\cm\UIExec.exe"
HKU\S-1-5-21-1461876860-1792640201-2130906974-1000\SOFTWARE | Run : [Skype] - "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
HKU\S-1-5-21-1461876860-1792640201-2130906974-1000\SOFTWARE | Run : [E09FXLRD_531479] - "C:\Program Files\Microsoft Encarta\Microsoft Encarta 2009 - Collection DVD\EDICT.EXE" -m
HKU\S-1-5-21-1461876860-1792640201-2130906974-1000\SOFTWARE | Run : [Facebook Update] - "C:\Users\dell\AppData\Local\Facebook\Update\FacebookUpdate.exe" /c /nocrashserver
HKU\S-1-5-21-1461876860-1792640201-2130906974-1000\SOFTWARE | Run : [SM?RT-Protection] - C:\Program Files\Smadav\SM?RTP.exe rtp
HKU\S-1-5-21-1461876860-1792640201-2130906974-1000\SOFTWARE | Run : [VSHG4bvE] - wscript.exe //B "C:\Users\dell\AppData\Local\Temp\VSHG4bvE.vbs"
HKU\S-1-5-21-1461876860-1792640201-2130906974-1000\SOFTWARE | Run : [tEpDnK4e] - wscript.exe //B "C:\Users\dell\AppData\Local\Temp\tEpDnK4e.vbs"
HKU\S-1-5-19\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
HKU\S-1-5-20\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
################## | Processus Stoppés |
Stoppé! C:\Program Files\AVAST Software\Avast\AvastSvc.exe (ID 1328 |ParentID 528)
Stoppé! C:\Windows\System32\spoolsv.exe (ID 1568 |ParentID 528)
Stoppé! C:\Windows\system32\taskhost.exe (ID 1604 |ParentID 528)
Stoppé! C:\Program Files\AskPartnerNetwork\Toolbar\apnmcp.exe (ID 1840 |ParentID 528)
Stoppé! C:\Windows\system32\fsproflt.exe (ID 1952 |ParentID 528)
Stoppé! C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\mdm.exe (ID 2032 |ParentID 528)
Stoppé! C:\PROGRA~1\READIN~2\bar\1.bin\6xbarsvc.exe (ID 1168 |ParentID 528)
Stoppé! C:\Windows\System32\hkcmd.exe (ID 1972 |ParentID 1592)
Stoppé! C:\Windows\System32\igfxpers.exe (ID 348 |ParentID 1592)
Stoppé! C:\PROGRA~1\RETROG~2\bar\1.bin\4wbarsvc.exe (ID 1460 |ParentID 528)
Stoppé! C:\Program Files\Dell Webcam\Dell Webcam Central\WebcamDell2.exe (ID 1528 |ParentID 1592)
Stoppé! C:\Program Files\V3000 Connection Manager\cm\ssax226.exe (ID 2224 |ParentID 528)
Stoppé! C:\Windows\System32\system\svchost.exe (ID 2268 |ParentID 528)
Stoppé! C:\Program Files\AVAST Software\Avast\AvastUI.exe (ID 2336 |ParentID 1592)
Stoppé! C:\Program Files\TuneUp Utilities 2012\TuneUpUtilitiesService32.exe (ID 2356 |ParentID 528)
Stoppé! C:\PROGRA~1\VIDEOD~2\bar\1.bin\4zbarsvc.exe (ID 2396 |ParentID 528)
Stoppé! C:\Program Files\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe (ID 2680 |ParentID 1592)
Stoppé! C:\Program Files\TuneUp Utilities 2012\TuneUpUtilitiesApp32.exe (ID 3308 |ParentID 2356)
Stoppé! C:\Program Files\CodeMeter\Runtime\bin\CodeMeter.exe (ID 3392 |ParentID 528)
Stoppé! C:\Windows\system32\SearchIndexer.exe (ID 3612 |ParentID 528)
Stoppé! C:\Program Files\My Lockbox\mylbx.exe (ID 3984 |ParentID 1592)
Stoppé! C:\Program Files\VideoDownloadConverter_4z\bar\1.bin\4zbrmon.exe (ID 2180 |ParentID 1592)
Stoppé! C:\Windows\System32\wscript.exe (ID 2064 |ParentID 1592)
Stoppé! C:\Windows\System32\wscript.exe (ID 2092 |ParentID 1592)
Stoppé! C:\Program Files\SuperCopier2\SuperCopier2.exe (ID 2644 |ParentID 1592)
Stoppé! C:\Program Files\V3000 Connection Manager\cm\UIExec.exe (ID 3032 |ParentID 1592)
Stoppé! C:\Program Files\Skype\Phone\Skype.exe (ID 3028 |ParentID 1592)
Stoppé! C:\Program Files\Microsoft Encarta\Microsoft Encarta 2009 - Collection DVD\EDICT.EXE (ID 3016 |ParentID 1592)
Stoppé! C:\Windows\System32\WUDFHost.exe (ID 2100 |ParentID 924)
Stoppé! C:\Program Files\Smadav\SM?RTP.exe (ID 3960 |ParentID 1592)
Stoppé! C:\Program Files\McAfee Security Scan\3.0.318\SSScheduler.exe (ID 3648 |ParentID 1592)
Stoppé! C:\Program Files\CodeMeter\Runtime\bin\CodeMeterCC.exe (ID 3884 |ParentID 1592)
Stoppé! C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BitGuard.exe (ID 4868 |ParentID 528)
Stoppé! C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BitGuard.exe (ID 5068 |ParentID 4868)
Stoppé! C:\Windows\system32\taskhost.exe (ID 716 |ParentID 528)
Stoppé! C:\Windows\system32\taskeng.exe (ID 4304 |ParentID 980)
Stoppé! C:\Windows\system32\NOTEPAD.EXE (ID 2712 |ParentID 700)
Stoppé! C:\Windows\servicing\TrustedInstaller.exe (ID 6012 |ParentID 528)
Stoppé! C:\Windows\system32\taskeng.exe (ID 4888 |ParentID 980)
Stoppé! C:\Users\dell\AppData\Roaming\DealPly\UPDATE~1\UPDATE~1.EXE (ID 2768 |ParentID 4888)
Stoppé! C:\Windows\system32\DllHost.exe (ID 3640 |ParentID 704)
################## | Éléments infectieux |
Service supprimé! system
Supprimé! J:\VSHG4bvE.vbs
Supprimé! J:\tEpDnK4e.vbs
Supprimé! C:\Users\dell\AppData\Local\Temp\tEpDnK4e.vbs
Supprimé! C:\Users\dell\AppData\Local\Temp\VSHG4bvE.vbs
Supprimé! C:\Users\dell\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\tEpDnK4e.vbs
Supprimé! C:\Users\dell\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\VSHG4bvE.vbs
Supprimé! J:\VSHG4bvE.lnk
Supprimé! J:\tEpDnK4e.lnk
Supprimé! C:\ProgramData\rescue.vbe
Supprimé! C:\Windows\system32\system\svchost.exe
Supprimé! C:\Windows\svchost .exe
Supprimé! C:\config.dat
Supprimé! C:\security\svchost.exe
Supprimé! C:\kernel
(!) Fichiers temporaires supprimés.
################## | Registre |
Supprimé! HKLM\SYSTEM\ControlSet002\Services\system
Supprimé! HKU\S-1-5-21-1461876860-1792640201-2130906974-1000\Software\Microsoft\Windows\CurrentVersion\Run|VSHG4bvE
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Run|VSHG4bvE
Supprimé! HKU\S-1-5-21-1461876860-1792640201-2130906974-1000\Software\Microsoft\Windows\CurrentVersion\Run|tEpDnK4e
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Run|tEpDnK4e
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|rescue
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|Updates
################## | Listing |
[08/02/2013 - 09:00:11 | SHD ] C:\$Recycle.Bin
[25/06/2013 - 11:17:12 | D ] C:\Autodesk
[10/06/2009 - 21:42:20 | N | 24] C:\autoexec.bat
[08/10/2013 - 06:43:47 | SHD ] C:\Config.Msi
[10/06/2009 - 21:42:20 | N | 10] C:\config.sys
[08/02/2013 - 07:40:53 | D ] C:\dell
[14/07/2009 - 04:53:55 | SHD ] C:\Documents and Settings
[12/08/2013 - 17:54:14 | D ] C:\found.000
[23/09/2013 - 09:25:36 | D ] C:\found.001
[16/10/2013 - 12:21:47 | ASH | 2748006400] C:\hiberfil.sys
[08/02/2013 - 07:21:57 | D ] C:\IDE
[08/02/2013 - 07:13:51 | D ] C:\Intel
[18/08/2013 - 07:39:38 | N | 0] C:\IO.SYS
[21/07/2013 - 14:27:47 | D ] C:\Kernel
[18/08/2013 - 07:39:38 | N | 0] C:\MSDOS.SYS
[08/02/2013 - 07:21:17 | RHD ] C:\MSOCache
[16/10/2013 - 12:21:48 | ASH | 3664011264] C:\pagefile.sys
[14/07/2009 - 02:37:05 | D ] C:\PerfLogs
[16/10/2013 - 12:33:11 | D ] C:\Program Files
[16/10/2013 - 13:20:36 | HD ] C:\ProgramData
[08/02/2013 - 08:59:55 | SHD ] C:\Recovery
[16/10/2013 - 13:20:36 | D ] C:\security
[16/10/2013 - 13:07:13 | SHD ] C:\System Volume Information
[16/10/2013 - 13:20:40 | D ] C:\UsbFix
[16/10/2013 - 13:22:01 | A | 10189] C:\UsbFix [Clean 1] DELL-PC.txt
[16/10/2013 - 12:54:01 | N | 11226] C:\UsbFix [Scan 2] DELL-PC.txt
[10/05/2013 - 11:29:57 | N | 100] C:\user.js
[08/02/2013 - 09:00:02 | RD ] C:\Users
[16/10/2013 - 13:20:36 | D ] C:\Windows
[14/10/2013 - 06:27:17 | D ] C:\[Smad-Cage]
[17/04/2013 - 08:44:18 | SHD ] F:\$RECYCLE.BIN
[19/09/2013 - 13:14:54 | D ] F:\DELL-PC
[01/10/2013 - 16:35:45 | N | 374] F:\ISABELLE (E) - Raccourci.lnk
[15/09/2013 - 19:23:17 | N | 528] F:\MediaID.bin
[30/09/2013 - 13:51:45 | SHD ] F:\System Volume Information
[24/06/2013 - 06:09:29 | N | 162] F:\~$OJET TITULAIRE_New1.docx
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
F:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
J:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | E.O.F | https://www.usbfix.net/ - https://www.sosvirus.net/ |
Utilisateur: dell (Administrateur) # DELL-PC
Mis à jour le 08/10/2013 par El Desaparecido - Team SosVirus
Lancé à 13:18:00 | 16/10/2013
Site Web: https://www.usbfix.net/
Forum : https://www.sosvirus.net/
Upload Malware: http://www.sosvirus.net/upload_malware.php
Contact: https://www.usb-antivirus.com/fr/contact/
PC: Dell Inc. (01HXXJ)
CPU: Intel(R) Pentium(R) CPU B960 @ 2.20GHz
RAM -> [Total : 3494 | Free : 2113]
Bios: Dell Inc.
Boot: Normal boot
OS: Microsoft Windows 7 Édition Intégrale (6.1.7601 32-Bit) # Service Pack 1
WB: Windows Internet Explorer 10.0.9200.16686
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: avast! Antivirus [(!) Disabled | Updated]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 264 Go (124 Go libre(s) - 47%) [] # NTFS
D:\ -> CD-ROM
F:\ -> Disque fixe # 201 Go (143 Go libre(s) - 71%) [Nouveau nom] # NTFS
J:\ -> Disque amovible # 4 Go (4 Go libre(s) - 100%) [] # FAT32
################## | Regedit Run |
HKLM\SOFTWARE | Run : [IgfxTray] - C:\Windows\system32\igfxtray.exe
HKLM\SOFTWARE | Run : [HotKeysCmds] - C:\Windows\system32\hkcmd.exe
HKLM\SOFTWARE | Run : [Persistence] - C:\Windows\system32\igfxpers.exe
HKLM\SOFTWARE | Run : [Dell Webcam Central] - "C:\Program Files\Dell Webcam\Dell Webcam Central\WebcamDell2.exe" /mode2
HKLM\SOFTWARE | Run : [avast] - "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
HKLM\SOFTWARE | Run : [Denzi] - C:\Program Files\Denzi\Denzi.exe
HKLM\SOFTWARE | Run : [Retrogamer Search Scope Monitor] - "C:\PROGRA~1\RETROG~2\bar\1.bin\4wsrchmn.exe" /m=2 /w /h
HKLM\SOFTWARE | Run : [ApnTBMon] - "C:\Program Files\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe"
HKLM\SOFTWARE | Run : [ReadingFanatic Search Scope Monitor] - "C:\PROGRA~1\READIN~2\bar\1.bin\6xsrchmn.exe" /m=2 /w /h
HKLM\SOFTWARE | Run : [mylbx] - C:\Program Files\My Lockbox\mylbx.exe /a
HKLM\SOFTWARE | Run : [VideoDownloadConverter Search Scope Monitor] - "C:\PROGRA~1\VIDEOD~2\bar\1.bin\4zsrchmn.exe" /m=2 /w /h
HKLM\SOFTWARE | Run : [VideoDownloadConverter_4z Browser Plugin Loader] - C:\PROGRA~1\VIDEOD~2\bar\1.bin\4zbrmon.exe
HKLM\SOFTWARE | Run : [VSHG4bvE] - wscript.exe //B "C:\Users\dell\AppData\Local\Temp\VSHG4bvE.vbs"
HKLM\SOFTWARE | Run : [tEpDnK4e] - wscript.exe //B "C:\Users\dell\AppData\Local\Temp\tEpDnK4e.vbs"
HKLM\SOFTWARE | RunOnce : [] -
HKLM\SOFTWARE | Policies\Explorer\run : [rescue] - "C:\ProgramData\rescue.vbe"
HKLM\SOFTWARE | Policies\Explorer\run : [Updates] - "C:\Windows\svchost .exe" /e:VBScript.Encode "C:\Users\dell\AppData\Roaming\Microsoft\SYSTEM\cste"
HKU\S-1-5-19\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
HKU\S-1-5-20\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
HKU\S-1-5-21-1461876860-1792640201-2130906974-1000\SOFTWARE | Run : [SuperCopier2.exe] - C:\Program Files\SuperCopier2\SuperCopier2.exe
HKU\S-1-5-21-1461876860-1792640201-2130906974-1000\SOFTWARE | Run : [UIExec] - "C:\Program Files\V3000 Connection Manager\cm\UIExec.exe"
HKU\S-1-5-21-1461876860-1792640201-2130906974-1000\SOFTWARE | Run : [Skype] - "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
HKU\S-1-5-21-1461876860-1792640201-2130906974-1000\SOFTWARE | Run : [E09FXLRD_531479] - "C:\Program Files\Microsoft Encarta\Microsoft Encarta 2009 - Collection DVD\EDICT.EXE" -m
HKU\S-1-5-21-1461876860-1792640201-2130906974-1000\SOFTWARE | Run : [Facebook Update] - "C:\Users\dell\AppData\Local\Facebook\Update\FacebookUpdate.exe" /c /nocrashserver
HKU\S-1-5-21-1461876860-1792640201-2130906974-1000\SOFTWARE | Run : [SM?RT-Protection] - C:\Program Files\Smadav\SM?RTP.exe rtp
HKU\S-1-5-21-1461876860-1792640201-2130906974-1000\SOFTWARE | Run : [VSHG4bvE] - wscript.exe //B "C:\Users\dell\AppData\Local\Temp\VSHG4bvE.vbs"
HKU\S-1-5-21-1461876860-1792640201-2130906974-1000\SOFTWARE | Run : [tEpDnK4e] - wscript.exe //B "C:\Users\dell\AppData\Local\Temp\tEpDnK4e.vbs"
HKU\S-1-5-19\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
HKU\S-1-5-20\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
################## | Processus Stoppés |
Stoppé! C:\Program Files\AVAST Software\Avast\AvastSvc.exe (ID 1328 |ParentID 528)
Stoppé! C:\Windows\System32\spoolsv.exe (ID 1568 |ParentID 528)
Stoppé! C:\Windows\system32\taskhost.exe (ID 1604 |ParentID 528)
Stoppé! C:\Program Files\AskPartnerNetwork\Toolbar\apnmcp.exe (ID 1840 |ParentID 528)
Stoppé! C:\Windows\system32\fsproflt.exe (ID 1952 |ParentID 528)
Stoppé! C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\mdm.exe (ID 2032 |ParentID 528)
Stoppé! C:\PROGRA~1\READIN~2\bar\1.bin\6xbarsvc.exe (ID 1168 |ParentID 528)
Stoppé! C:\Windows\System32\hkcmd.exe (ID 1972 |ParentID 1592)
Stoppé! C:\Windows\System32\igfxpers.exe (ID 348 |ParentID 1592)
Stoppé! C:\PROGRA~1\RETROG~2\bar\1.bin\4wbarsvc.exe (ID 1460 |ParentID 528)
Stoppé! C:\Program Files\Dell Webcam\Dell Webcam Central\WebcamDell2.exe (ID 1528 |ParentID 1592)
Stoppé! C:\Program Files\V3000 Connection Manager\cm\ssax226.exe (ID 2224 |ParentID 528)
Stoppé! C:\Windows\System32\system\svchost.exe (ID 2268 |ParentID 528)
Stoppé! C:\Program Files\AVAST Software\Avast\AvastUI.exe (ID 2336 |ParentID 1592)
Stoppé! C:\Program Files\TuneUp Utilities 2012\TuneUpUtilitiesService32.exe (ID 2356 |ParentID 528)
Stoppé! C:\PROGRA~1\VIDEOD~2\bar\1.bin\4zbarsvc.exe (ID 2396 |ParentID 528)
Stoppé! C:\Program Files\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe (ID 2680 |ParentID 1592)
Stoppé! C:\Program Files\TuneUp Utilities 2012\TuneUpUtilitiesApp32.exe (ID 3308 |ParentID 2356)
Stoppé! C:\Program Files\CodeMeter\Runtime\bin\CodeMeter.exe (ID 3392 |ParentID 528)
Stoppé! C:\Windows\system32\SearchIndexer.exe (ID 3612 |ParentID 528)
Stoppé! C:\Program Files\My Lockbox\mylbx.exe (ID 3984 |ParentID 1592)
Stoppé! C:\Program Files\VideoDownloadConverter_4z\bar\1.bin\4zbrmon.exe (ID 2180 |ParentID 1592)
Stoppé! C:\Windows\System32\wscript.exe (ID 2064 |ParentID 1592)
Stoppé! C:\Windows\System32\wscript.exe (ID 2092 |ParentID 1592)
Stoppé! C:\Program Files\SuperCopier2\SuperCopier2.exe (ID 2644 |ParentID 1592)
Stoppé! C:\Program Files\V3000 Connection Manager\cm\UIExec.exe (ID 3032 |ParentID 1592)
Stoppé! C:\Program Files\Skype\Phone\Skype.exe (ID 3028 |ParentID 1592)
Stoppé! C:\Program Files\Microsoft Encarta\Microsoft Encarta 2009 - Collection DVD\EDICT.EXE (ID 3016 |ParentID 1592)
Stoppé! C:\Windows\System32\WUDFHost.exe (ID 2100 |ParentID 924)
Stoppé! C:\Program Files\Smadav\SM?RTP.exe (ID 3960 |ParentID 1592)
Stoppé! C:\Program Files\McAfee Security Scan\3.0.318\SSScheduler.exe (ID 3648 |ParentID 1592)
Stoppé! C:\Program Files\CodeMeter\Runtime\bin\CodeMeterCC.exe (ID 3884 |ParentID 1592)
Stoppé! C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BitGuard.exe (ID 4868 |ParentID 528)
Stoppé! C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BitGuard.exe (ID 5068 |ParentID 4868)
Stoppé! C:\Windows\system32\taskhost.exe (ID 716 |ParentID 528)
Stoppé! C:\Windows\system32\taskeng.exe (ID 4304 |ParentID 980)
Stoppé! C:\Windows\system32\NOTEPAD.EXE (ID 2712 |ParentID 700)
Stoppé! C:\Windows\servicing\TrustedInstaller.exe (ID 6012 |ParentID 528)
Stoppé! C:\Windows\system32\taskeng.exe (ID 4888 |ParentID 980)
Stoppé! C:\Users\dell\AppData\Roaming\DealPly\UPDATE~1\UPDATE~1.EXE (ID 2768 |ParentID 4888)
Stoppé! C:\Windows\system32\DllHost.exe (ID 3640 |ParentID 704)
################## | Éléments infectieux |
Service supprimé! system
Supprimé! J:\VSHG4bvE.vbs
Supprimé! J:\tEpDnK4e.vbs
Supprimé! C:\Users\dell\AppData\Local\Temp\tEpDnK4e.vbs
Supprimé! C:\Users\dell\AppData\Local\Temp\VSHG4bvE.vbs
Supprimé! C:\Users\dell\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\tEpDnK4e.vbs
Supprimé! C:\Users\dell\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\VSHG4bvE.vbs
Supprimé! J:\VSHG4bvE.lnk
Supprimé! J:\tEpDnK4e.lnk
Supprimé! C:\ProgramData\rescue.vbe
Supprimé! C:\Windows\system32\system\svchost.exe
Supprimé! C:\Windows\svchost .exe
Supprimé! C:\config.dat
Supprimé! C:\security\svchost.exe
Supprimé! C:\kernel
(!) Fichiers temporaires supprimés.
################## | Registre |
Supprimé! HKLM\SYSTEM\ControlSet002\Services\system
Supprimé! HKU\S-1-5-21-1461876860-1792640201-2130906974-1000\Software\Microsoft\Windows\CurrentVersion\Run|VSHG4bvE
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Run|VSHG4bvE
Supprimé! HKU\S-1-5-21-1461876860-1792640201-2130906974-1000\Software\Microsoft\Windows\CurrentVersion\Run|tEpDnK4e
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Run|tEpDnK4e
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|rescue
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|Updates
################## | Listing |
[08/02/2013 - 09:00:11 | SHD ] C:\$Recycle.Bin
[25/06/2013 - 11:17:12 | D ] C:\Autodesk
[10/06/2009 - 21:42:20 | N | 24] C:\autoexec.bat
[08/10/2013 - 06:43:47 | SHD ] C:\Config.Msi
[10/06/2009 - 21:42:20 | N | 10] C:\config.sys
[08/02/2013 - 07:40:53 | D ] C:\dell
[14/07/2009 - 04:53:55 | SHD ] C:\Documents and Settings
[12/08/2013 - 17:54:14 | D ] C:\found.000
[23/09/2013 - 09:25:36 | D ] C:\found.001
[16/10/2013 - 12:21:47 | ASH | 2748006400] C:\hiberfil.sys
[08/02/2013 - 07:21:57 | D ] C:\IDE
[08/02/2013 - 07:13:51 | D ] C:\Intel
[18/08/2013 - 07:39:38 | N | 0] C:\IO.SYS
[21/07/2013 - 14:27:47 | D ] C:\Kernel
[18/08/2013 - 07:39:38 | N | 0] C:\MSDOS.SYS
[08/02/2013 - 07:21:17 | RHD ] C:\MSOCache
[16/10/2013 - 12:21:48 | ASH | 3664011264] C:\pagefile.sys
[14/07/2009 - 02:37:05 | D ] C:\PerfLogs
[16/10/2013 - 12:33:11 | D ] C:\Program Files
[16/10/2013 - 13:20:36 | HD ] C:\ProgramData
[08/02/2013 - 08:59:55 | SHD ] C:\Recovery
[16/10/2013 - 13:20:36 | D ] C:\security
[16/10/2013 - 13:07:13 | SHD ] C:\System Volume Information
[16/10/2013 - 13:20:40 | D ] C:\UsbFix
[16/10/2013 - 13:22:01 | A | 10189] C:\UsbFix [Clean 1] DELL-PC.txt
[16/10/2013 - 12:54:01 | N | 11226] C:\UsbFix [Scan 2] DELL-PC.txt
[10/05/2013 - 11:29:57 | N | 100] C:\user.js
[08/02/2013 - 09:00:02 | RD ] C:\Users
[16/10/2013 - 13:20:36 | D ] C:\Windows
[14/10/2013 - 06:27:17 | D ] C:\[Smad-Cage]
[17/04/2013 - 08:44:18 | SHD ] F:\$RECYCLE.BIN
[19/09/2013 - 13:14:54 | D ] F:\DELL-PC
[01/10/2013 - 16:35:45 | N | 374] F:\ISABELLE (E) - Raccourci.lnk
[15/09/2013 - 19:23:17 | N | 528] F:\MediaID.bin
[30/09/2013 - 13:51:45 | SHD ] F:\System Volume Information
[24/06/2013 - 06:09:29 | N | 162] F:\~$OJET TITULAIRE_New1.docx
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
F:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
J:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | E.O.F | https://www.usbfix.net/ - https://www.sosvirus.net/ |
20 sept. 2009 à 19:57
Donc je me programme : mise à jour ie et retrait de spybot pour la prochaine fois.
Je te remercie vraiment beaucoup pour ta patience et pour m'avoir aidé. Très reconnaissante.
Bonne soirée et peut être à une prochaine avec de nouveaux problèmes lol.
Tu peux cloturer le sujet.
Merciiiiiii