SCAN USBFix

gégé974 -  
 Utilisateur anonyme -
Bonjour,
Aprés avoir fait un scan avec AVAST qui m'a suprimé des fichiers : présence de trojan, j'ai fait un scan avec USBFix car j'ai encore des p'tit problème et voila le résultat :

############################## | UsbFix V6.038 |

User : Jérémy (Administrateurs) # ALLAIRE
Update on 06/10/2009 by Chiquitine29, C_XX & Chimay8
Start at: 14:33:22 JA | 07/10/2009
Website : http://pagesperso-orange.fr/NosTools/index.html

Intel(R) Pentium(R) 4 CPU 2.80GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 1
Internet Explorer 6.0.2800.1106

A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local # 19,54 Go (2,69 Go free) [Système] # NTFS
D:\ -> Disque fixe local # 18,8 Go (4,14 Go free) [Archives] # NTFS
E:\ -> Disque fixe local # 6 Go (1,15 Go free) [Sons] # NTFS
F:\ -> Disque fixe local # 39,07 Go (12,32 Go free) [Sauvegarde] # NTFS
G:\ -> Disque fixe local # 37,25 Go (8,65 Go free) [Perso] # NTFS
H:\ -> Disque CD-ROM
I:\ -> Disque CD-ROM
K:\ -> Disque amovible # 124,74 Mo (50,66 Mo free) [JA] # FAT32

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\WINDOWS\System32\UTSCSI.EXE
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Alcohol Soft\Alcohol 120\Alcohol.exe
C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
C:\Program Files\SmartAP_K2\iRunMon.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\HP\HP Share-to-Web\hpgs2wnd.exe
C:\Program Files\SuperCopier2\SuperCopier2.exe
c:\Program Files\HP\HP Share-to-Web\hpgs2wnf.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
c:\Program Files\HP\Digital Imaging\Bin\hpqSTE08.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe

################## | Fichiers # Dossiers infectieux |

C:\autorun.inf -> fichier appelé : "C:\wrsf.exe" ( Absent ! )
C:\autorun.inf
D:\autorun.inf -> fichier appelé : "D:\wrsf.exe" ( Absent ! )
D:\autorun.inf
E:\autorun.inf -> fichier appelé : "E:\wrsf.exe" ( Absent ! )
E:\autorun.inf
F:\autorun.inf -> fichier appelé : "F:\wrsf.exe" ( Absent ! )
F:\autorun.inf
G:\autorun.inf -> fichier appelé : "G:\wrsf.exe" ( Absent ! )
G:\autorun.inf
K:\autorun.inf -> fichier appelé : "K:\wrsf.exe" ( Absent ! )
K:\autorun.inf

################## | Registre # Clés Run infectieuses |

[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe]

################## | Registre # Mountpoints2 |

HKCU\..\..\Explorer\MountPoints2\{284bd2e8-aea2-11da-8eb6-806d6172696f}
Shell\AutoRun\command =wrsf.exe
Shell\open\Command =wrsf.exe

HKCU\..\..\Explorer\MountPoints2\{284bd2e9-aea2-11da-8eb6-806d6172696f}
Shell\AutoRun\command =wrsf.exe
Shell\open\Command =wrsf.exe

HKCU\..\..\Explorer\MountPoints2\{284bd2ea-aea2-11da-8eb6-806d6172696f}
Shell\AutoRun\command =wrsf.exe
Shell\open\Command =wrsf.exe

HKCU\..\..\Explorer\MountPoints2\{284bd2eb-aea2-11da-8eb6-806d6172696f}
Shell\AutoRun\command =wrsf.exe
Shell\open\Command =wrsf.exe

HKCU\..\..\Explorer\MountPoints2\{284bd2ec-aea2-11da-8eb6-806d6172696f}
Shell\AutoRun\command =wrsf.exe
Shell\open\Command =wrsf.exe

################## | ! Fin du rapport # UsbFix V6.038 ! |

Merci d'avance.

2 réponses

gégé974
 
Re

Donc voici ma question : mon PC est il encore infecté ?

Merci
0
Utilisateur anonyme
 
bonjour,
explique nous quel est ton problème dès le départ sans passer les outils d'infection
ceci peut masquer une infection.
0