Même pb: rapport usbfix

aloa -  
 aloa -
Bonjour,
j'ai le même problème que les autres avec explorer: hacked by godzilla; j'ai donc télécharger usbfix, fait la recherche et voilà le résultat;
D'avance merci pour votre aide.

############################## | UsbFix V6.044 |

User : nathalie (Administrateurs) # NAT-663F1CD865C
Update on 22/10/2009 by Chiquitine29, C_XX & Chimay8
Start at: 19:48:11 | 23/10/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

AMD Athlon(tm) 64 X2 Dual Core Processor 4200+
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
Internet Explorer 6.0.2900.2180
Windows Firewall Status : Enabled
AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]

C:\ -> Disque fixe local # 152,63 Go (91,46 Go free) # NTFS
E:\ -> Disque amovible
F:\ -> Disque amovible
G:\ -> Disque amovible
H:\ -> Disque fixe local # 145,46 Go (61,51 Go free) [DATA] # NTFS
I:\ -> Disque CD-ROM
J:\ -> Disque amovible
K:\ -> Disque amovible # 7,45 Go (6,29 Go free) # FAT32

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\sm56hlpr.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\System32\alg.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIEFE.EXE
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Zylom Games\Babylonia Deluxe\babylonia.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
c:\program files\avira\antivir desktop\avcenter.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## | Fichiers # Dossiers infectieux |

K:\MS32DLL.dll.vbs

################## | Registre # Clés Run infectieuses |

[HKLM\Software\Microsoft\Windows\CurrentVersion\Run] "ms32dll"

################## | Registre # Mountpoints2 |

HKCU\..\..\Explorer\MountPoints2\{dd1cc5ff-d0ac-11dc-8a76-ab0393351c2c}
Shell\AutoRun\command =RavMon.exe
Shell\explore\Command =RavMon.exe -e
Shell\open\Command =RavMon.exe

################## | Suspect | https://www.virustotal.com/gui/ |

################## | Cracks / Keygens / Serials |

################## | ! Fin du rapport # UsbFix V6.044 ! |

1 réponse

aloa
 
voilà, j'ai fait le "nettoyage" et voilà le résultat:

############################## | UsbFix V6.044 |

User : nathalie (Administrateurs) # NAT-663F1CD865C
Update on 22/10/2009 by Chiquitine29, C_XX & Chimay8
Start at: 20:06:55 | 23/10/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

AMD Athlon(tm) 64 X2 Dual Core Processor 4200+
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
Internet Explorer 6.0.2900.2180
Windows Firewall Status : Enabled
AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]

C:\ -> Disque fixe local # 152,63 Go (91,47 Go free) # NTFS
E:\ -> Disque amovible
F:\ -> Disque amovible
G:\ -> Disque amovible
H:\ -> Disque fixe local # 145,46 Go (61,51 Go free) [DATA] # NTFS
I:\ -> Disque CD-ROM
J:\ -> Disque amovible
K:\ -> Disque amovible # 7,45 Go (6,29 Go free) # FAT32

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\System32\alg.exe

################## | Fichiers # Dossiers infectieux |

Supprimé ! K:\MS32DLL.dll.vbs

################## | Registre # Clés Run infectieuses |

Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Run] "ms32dll"

################## | Registre # Mountpoints2 |

Supprimé ! HKCU\...\Explorer\MountPoints2\{dd1cc5ff-d0ac-11dc-8a76-ab0393351c2c}\Shell\AutoRun\Command

################## | Listing des fichiers présent |

[01/02/2008 11:57|--a------|0] C:\AUTOEXEC.BAT
[01/02/2008 11:57|--a------|0] C:\CONFIG.SYS
[02/09/2008 19:45|--a------|125] C:\error.log
[01/02/2008 11:57|-rahs----|0] C:\IO.SYS
[01/02/2008 11:57|-rahs----|0] C:\MSDOS.SYS
[29/02/2004 17:44|--a------|52576] C:\orange.bmp
[?|?|?] C:\pagefile.sys
[09/04/2008 20:19|--a------|102417] C:\playground.log
[17/07/2008 16:41|--ah-----|268] C:\sqmdata00.sqm
[18/07/2008 08:05|--ah-----|268] C:\sqmdata01.sqm
[12/12/2008 22:03|--ah-----|268] C:\sqmdata02.sqm
[25/04/2009 03:49|--ah-----|268] C:\sqmdata03.sqm
[25/04/2009 13:48|--ah-----|268] C:\sqmdata04.sqm
[17/07/2008 16:41|--ah-----|244] C:\sqmnoopt00.sqm
[18/07/2008 08:05|--ah-----|244] C:\sqmnoopt01.sqm
[12/12/2008 22:03|--ah-----|244] C:\sqmnoopt02.sqm
[25/04/2009 03:49|--ah-----|244] C:\sqmnoopt03.sqm
[25/04/2009 13:48|--ah-----|244] C:\sqmnoopt04.sqm
[23/10/2009 20:09|--a------|3071] C:\UsbFix.txt
[01/02/2008 12:45|-rahs----|211] H:\boot.ini
[28/08/2001 14:00|-rahs----|4952] H:\Bootfont.bin
[07/11/2007 08:00|--a------|17734] H:\eula.1028.txt
[07/11/2007 08:00|--a------|17734] H:\eula.1031.txt
[07/11/2007 08:00|--a------|10134] H:\eula.1033.txt
[07/11/2007 08:00|--a------|17734] H:\eula.1036.txt
[07/11/2007 08:00|--a------|17734] H:\eula.1040.txt
[07/11/2007 08:00|--a------|118] H:\eula.1041.txt
[07/11/2007 08:00|--a------|17734] H:\eula.1042.txt
[07/11/2007 08:00|--a------|17734] H:\eula.2052.txt
[07/11/2007 08:00|--a------|17734] H:\eula.3082.txt
[07/11/2007 08:00|--a------|1110] H:\globdata.ini
[16/10/2008 16:05|--a------|7730856] H:\Google_Earth_CZXD.exe
[07/11/2007 08:03|--a------|562688] H:\install.exe
[07/11/2007 08:00|--a------|843] H:\install.ini
[07/11/2007 08:03|--a------|76304] H:\install.res.1028.dll
[07/11/2007 08:03|--a------|96272] H:\install.res.1031.dll
[07/11/2007 08:03|--a------|91152] H:\install.res.1033.dll
[07/11/2007 08:03|--a------|97296] H:\install.res.1036.dll
[07/11/2007 08:03|--a------|95248] H:\install.res.1040.dll
[07/11/2007 08:03|--a------|81424] H:\install.res.1041.dll
[07/11/2007 08:03|--a------|79888] H:\install.res.1042.dll
[07/11/2007 08:03|--a------|75792] H:\install.res.2052.dll
[07/11/2007 08:03|--a------|96272] H:\install.res.3082.dll
[03/08/2004 22:38|-rahs----|47564] H:\NTDETECT.COM
[03/08/2004 22:59|-rahs----|251712] H:\ntldr
[07/11/2007 08:00|--a------|5686] H:\vcredist.bmp
[07/11/2007 08:09|--a------|1442522] H:\VC_RED.cab
[07/11/2007 08:12|--a------|232960] H:\VC_RED.MSI
[27/09/2009 16:55|--a------|142336] K:\reservation.doc
[27/09/2009 16:58|--a------|20480] K:\lien reservation.doc
[30/04/2009 19:35|--a------|4746221] K:\01 - Dis-Moi Dimanche.mp3
[17/09/2009 14:43|--a------|25600] K:\CV 2009.doc
[12/04/2008 15:05|--a------|1498584] K:\Wriggles - La bouche des filles.mp3
[30/07/2008 16:47|--a------|1792209] K:\03 - Didier Super - Petit caniche, peluche pour vieux.mp3
[25/04/2008 20:19|--a------|4809544] K:\Gonzales - Working Together.mp3
[12/04/2008 15:04|--a------|1536381] K:\Les Wriggles - Soir‚e Pourrie ya personne.MP3
[30/07/2008 16:46|--a------|3374184] K:\Didier Super - La 4L De Jacky.mp3
[05/08/2008 16:08|--a------|120531] K:\Wriggles Best Of.mp3
[20/06/2008 20:27|--a------|2540774] K:\Joe Dassin - Siffler Sur La Colline.mp3
[30/04/2009 19:35|--a------|4603279] K:\02 - La Plage.mp3
[05/11/2008 17:18|--a------|6215932] K:\Gagnants - Perdants.mp3
[05/11/2008 17:21|--a------|3846103] K:\Le temps des Cerises.mp3
[30/04/2009 19:35|--a------|5173793] K:\03 - Carpe Diem.mp3
[30/04/2009 19:35|--a------|4113013] K:\04 - Des M‚nagements.mp3
[30/04/2009 19:35|--a------|5566257] K:\05 - Le B‚b‚.mp3
[30/04/2009 19:35|--a------|4795122] K:\06 - La Complainte de l'Ex-Fumeur.mp3
[30/04/2009 19:35|--a------|4812677] K:\07 - On N'Est Pas L… Pour Se Faire Engueuler.mp3
[30/04/2009 19:35|--a------|4250940] K:\08 - Adulescent.mp3
[30/04/2009 19:35|--a------|4385104] K:\09 - La Femme de Mon Pote.mp3
[30/04/2009 19:35|--a------|4630238] K:\10 - Marabout.mp3
[30/04/2009 19:35|--a------|4157526] K:\11 - La Norme et La Marge.mp3
[30/04/2009 19:35|--a------|10978620] K:\12 - Quelle Heure Est-Il -.mp3
[04/09/2009 12:02|--a------|108216] K:\MAE - attestation de ALAN - pi.pdf
[04/09/2009 12:02|--a------|108221] K:\MAE - attestation de CELIA - pi.pdf

################## | Vaccination |

# C:\autorun.inf -> Folder created by UsbFix.
# H:\autorun.inf -> Folder created by UsbFix.
# K:\autorun.inf -> Folder created by UsbFix.

################## | Suspect | https://www.virustotal.com/gui/ |

################## | Cracks / Keygens / Serials |

Merci de votre aide, parce que c'est du chinois pour moi!
0