Infection par virus ? [2]

LoPrince Messages postés 13 Statut Membre -  
LoPrince Messages postés 13 Statut Membre -
Bonjour,

désolé javais deja créé une discussion mais impossible d'y accéder de nouveau :(

voici l analyse par usbfix apres suppression des crack/patchs/keygens

############################## | UsbFix V6.057 |

User : Ordinateur (Administrateurs) # PC-DE-ORDINATEU
Update on 25/11/2009 by Chiquitine29, C_XX & Chimay8
Start at: 17:50:38 | 26/11/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

AMD Athlon(tm) 7750 Dual-Core Processor
Microsoft® Windows Vista™ Édition Intégrale (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 7.0.6002.18005
Windows Firewall Status : Enabled

A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local # 176,76 Go (33,94 Go free) # NTFS
D:\ -> Disque fixe local # 754,75 Go (420,95 Go free) # NTFS
E:\ -> Disque CD-ROM # 6,38 Go (0 Mo free) [ASSASSINS_CREED] # INCDFS
G:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque amovible
J:\ -> Disque CD-ROM
K:\ -> Disque CD-ROM
L:\ -> Disque amovible

############################## | Processus actifs |

C:\Windows\System32\smss.exe 436
C:\Windows\system32\csrss.exe 572
C:\Windows\system32\wininit.exe 636
C:\Windows\system32\csrss.exe 648
C:\Windows\system32\services.exe 684
C:\Windows\system32\lsass.exe 696
C:\Windows\system32\lsm.exe 704
C:\Windows\system32\svchost.exe 852
C:\Windows\system32\winlogon.exe 912
C:\Windows\system32\svchost.exe 976
C:\Windows\System32\svchost.exe 1012
C:\Windows\system32\LogonUI.exe 1056
C:\Windows\system32\atiesrxx.exe 1100
C:\Windows\System32\svchost.exe 1124
C:\Windows\System32\svchost.exe 1196
C:\Windows\system32\svchost.exe 1212
C:\Windows\system32\SLsvc.exe 1332
C:\Windows\system32\svchost.exe 1400
C:\Windows\system32\svchost.exe 1508
C:\Windows\system32\atieclxx.exe 1620
C:\Windows\System32\spoolsv.exe 1832
C:\Program Files\Avira\AntiVir Desktop\sched.exe 1856
C:\Windows\system32\svchost.exe 1868
C:\Windows\system32\Dwm.exe 540
C:\Windows\system32\taskeng.exe 564
C:\Windows\Explorer.EXE 732
C:\Windows\system32\taskeng.exe 1176
C:\Windows\system32\taskeng.exe 1732
C:\Program Files\Avira\AntiVir Desktop\avguard.exe 2100
C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe 2160
C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe 2224
C:\Windows\system32\PnkBstrA.exe 2308
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 2328
C:\Windows\system32\svchost.exe 2376
C:\Windows\System32\TUProgSt.exe 2408
C:\Windows\System32\svchost.exe 2468
C:\Windows\system32\SearchIndexer.exe 2504
C:\Windows\system32\WUDFHost.exe 2652
C:\Windows\system32\wbem\wmiprvse.exe 3012
C:\Windows\system32\DllHost.exe 3092
C:\Windows\system32\runonce.exe 3124
C:\Windows\system32\conime.exe 3216

################## | Fichiers # Dossiers infectieux |

Non supprimé ! E:\autorun.inf
Non supprimé ! E:\autorun.ini

################## | Registre # Clés infectieuses |

Supprimé ! [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe]

################## | Registre # Mountpoints2 |

Supprimé ! HKCU\...\Explorer\MountPoints2\{71508c1b-a0a1-11de-82b1-00241d136be8}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{cd21ced0-5a51-11de-bb06-00241d136be8}\Shell\AutoRun\Command

################## | Listing des fichiers présent |

[18/09/2006 22:43|--a------|24] C:\autoexec.bat
[11/04/2009 07:36|-rahs----|333257] C:\bootmgr
[12/06/2009 17:24|-ra-s----|8192] C:\BOOTSECT.BAK
[18/09/2006 22:43|--a------|10] C:\config.sys
[?|?|?] C:\hiberfil.sys
[09/09/2009 14:49|-rahs----|0] C:\IO.SYS
[09/09/2009 14:49|-rahs----|0] C:\MSDOS.SYS
[29/02/2004 16:44|--a------|52576] C:\orange.bmp
[?|?|?] C:\pagefile.sys
[05/09/2009 12:38|--a------|1819] C:\TB.txt
[26/11/2009 17:52|--a------|3651] C:\UsbFix.txt
[06/03/2008 18:39|-r-------|1027768] E:\00000000.256
[06/03/2008 18:39|-r-------|20482048] E:\00000001.TMP
[06/03/2008 18:39|-r-------|317440] E:\00000002.TMP
[17/05/2006 17:21|-r-------|385968] E:\_Setup.dll
[06/03/2008 19:00|-r-------|131720] E:\autorun.exe
[22/02/2008 16:08|-r-------|58601] E:\autorun.ico
[22/02/2008 16:08|-r-------|47] E:\autorun.inf
[22/02/2008 16:08|-r-------|382] E:\autorun.ini
[06/03/2008 18:40|-r-------|2305779] E:\data1.cab
[06/03/2008 18:40|-r-------|35787] E:\data1.hdr
[06/03/2008 18:46|-r-------|1955299328] E:\data2.cab
[06/03/2008 18:52|-r-------|2062667776] E:\data3.cab
[06/03/2008 18:58|-r-------|2147483648] E:\data4.cab
[06/03/2008 18:59|-r-------|520264692] E:\data5.cab
[17/09/2007 22:31|-r-------|492164] E:\ISSetup.dll
[06/03/2008 19:00|-r-------|6864] E:\layout.bin
[22/02/2008 16:08|-r-------|1027768] E:\setup.bmp
[06/03/2008 19:00|-r-------|459400] E:\setup.exe
[06/03/2008 18:40|-r-------|531] E:\setup.ini
[06/03/2008 18:40|-r-------|239188] E:\setup.inx

################## | Vaccination |

# C:\autorun.inf -> Dossier créé par UsbFix.
# D:\autorun.inf -> Dossier créé par UsbFix.

################## | Suspect | https://www.virustotal.com/gui/ |

################## | Cracks / Keygens / Serials |

################## | Upload |

Veuillez envoyer le fichier : C:\Users\ORDINA~1\Desktop\UsbFix_Upload_Me_PC-de-Ordinateu.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .

################## | ! Fin du rapport # UsbFix V6.057 ! |

MERCI de votre aide
Configuration: Windows Vista
Firefox 3.0.15

1 réponse

  1. LoPrince Messages postés 13 Statut Membre
     
    Bonjour,

    désolé javais deja créé une discussion mais impossible d'y accéder de nouveau :(

    voici l analyse par usbfix apres suppression des crack/patchs/keygens

    ############################## | UsbFix V6.057 |

    User : Ordinateur (Administrateurs) # PC-DE-ORDINATEU
    Update on 25/11/2009 by Chiquitine29, C_XX & Chimay8
    Start at: 17:50:38 | 26/11/2009
    Website : http://pagesperso-orange.fr/NosTools/index.html
    Contact : FindyKill.Contact@gmail.com

    AMD Athlon(tm) 7750 Dual-Core Processor
    Microsoft® Windows Vista™ Édition Intégrale (6.0.6002 32-bit) # Service Pack 2
    Internet Explorer 7.0.6002.18005
    Windows Firewall Status : Enabled

    A:\ -> Lecteur de disquettes 3 ½ pouces
    C:\ -> Disque fixe local # 176,76 Go (33,94 Go free) # NTFS
    D:\ -> Disque fixe local # 754,75 Go (420,95 Go free) # NTFS
    E:\ -> Disque CD-ROM # 6,38 Go (0 Mo free) [ASSASSINS_CREED] # INCDFS
    G:\ -> Disque amovible
    H:\ -> Disque amovible
    I:\ -> Disque amovible
    J:\ -> Disque CD-ROM
    K:\ -> Disque CD-ROM
    L:\ -> Disque amovible

    ############################## | Processus actifs |

    C:\Windows\System32\smss.exe 436
    C:\Windows\system32\csrss.exe 572
    C:\Windows\system32\wininit.exe 636
    C:\Windows\system32\csrss.exe 648
    C:\Windows\system32\services.exe 684
    C:\Windows\system32\lsass.exe 696
    C:\Windows\system32\lsm.exe 704
    C:\Windows\system32\svchost.exe 852
    C:\Windows\system32\winlogon.exe 912
    C:\Windows\system32\svchost.exe 976
    C:\Windows\System32\svchost.exe 1012
    C:\Windows\system32\LogonUI.exe 1056
    C:\Windows\system32\atiesrxx.exe 1100
    C:\Windows\System32\svchost.exe 1124
    C:\Windows\System32\svchost.exe 1196
    C:\Windows\system32\svchost.exe 1212
    C:\Windows\system32\SLsvc.exe 1332
    C:\Windows\system32\svchost.exe 1400
    C:\Windows\system32\svchost.exe 1508
    C:\Windows\system32\atieclxx.exe 1620
    C:\Windows\System32\spoolsv.exe 1832
    C:\Program Files\Avira\AntiVir Desktop\sched.exe 1856
    C:\Windows\system32\svchost.exe 1868
    C:\Windows\system32\Dwm.exe 540
    C:\Windows\system32\taskeng.exe 564
    C:\Windows\Explorer.EXE 732
    C:\Windows\system32\taskeng.exe 1176
    C:\Windows\system32\taskeng.exe 1732
    C:\Program Files\Avira\AntiVir Desktop\avguard.exe 2100
    C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe 2160
    C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe 2224
    C:\Windows\system32\PnkBstrA.exe 2308
    C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 2328
    C:\Windows\system32\svchost.exe 2376
    C:\Windows\System32\TUProgSt.exe 2408
    C:\Windows\System32\svchost.exe 2468
    C:\Windows\system32\SearchIndexer.exe 2504
    C:\Windows\system32\WUDFHost.exe 2652
    C:\Windows\system32\wbem\wmiprvse.exe 3012
    C:\Windows\system32\DllHost.exe 3092
    C:\Windows\system32\runonce.exe 3124
    C:\Windows\system32\conime.exe 3216

    ################## | Fichiers # Dossiers infectieux |

    Non supprimé ! E:\autorun.inf
    Non supprimé ! E:\autorun.ini

    ################## | Registre # Clés infectieuses |

    Supprimé ! [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe]

    ################## | Registre # Mountpoints2 |

    Supprimé ! HKCU\...\Explorer\MountPoints2\{71508c1b-a0a1-11de-82b1-00241d136be8}\Shell\AutoRun\Command
    Supprimé ! HKCU\...\Explorer\MountPoints2\{cd21ced0-5a51-11de-bb06-00241d136be8}\Shell\AutoRun\Command

    ################## | Listing des fichiers présent |

    [18/09/2006 22:43|--a------|24] C:\autoexec.bat
    [11/04/2009 07:36|-rahs----|333257] C:\bootmgr
    [12/06/2009 17:24|-ra-s----|8192] C:\BOOTSECT.BAK
    [18/09/2006 22:43|--a------|10] C:\config.sys
    [?|?|?] C:\hiberfil.sys
    [09/09/2009 14:49|-rahs----|0] C:\IO.SYS
    [09/09/2009 14:49|-rahs----|0] C:\MSDOS.SYS
    [29/02/2004 16:44|--a------|52576] C:\orange.bmp
    [?|?|?] C:\pagefile.sys
    [05/09/2009 12:38|--a------|1819] C:\TB.txt
    [26/11/2009 17:52|--a------|3651] C:\UsbFix.txt
    [06/03/2008 18:39|-r-------|1027768] E:\00000000.256
    [06/03/2008 18:39|-r-------|20482048] E:\00000001.TMP
    [06/03/2008 18:39|-r-------|317440] E:\00000002.TMP
    [17/05/2006 17:21|-r-------|385968] E:\_Setup.dll
    [06/03/2008 19:00|-r-------|131720] E:\autorun.exe
    [22/02/2008 16:08|-r-------|58601] E:\autorun.ico
    [22/02/2008 16:08|-r-------|47] E:\autorun.inf
    [22/02/2008 16:08|-r-------|382] E:\autorun.ini
    [06/03/2008 18:40|-r-------|2305779] E:\data1.cab
    [06/03/2008 18:40|-r-------|35787] E:\data1.hdr
    [06/03/2008 18:46|-r-------|1955299328] E:\data2.cab
    [06/03/2008 18:52|-r-------|2062667776] E:\data3.cab
    [06/03/2008 18:58|-r-------|2147483648] E:\data4.cab
    [06/03/2008 18:59|-r-------|520264692] E:\data5.cab
    [17/09/2007 22:31|-r-------|492164] E:\ISSetup.dll
    [06/03/2008 19:00|-r-------|6864] E:\layout.bin
    [22/02/2008 16:08|-r-------|1027768] E:\setup.bmp
    [06/03/2008 19:00|-r-------|459400] E:\setup.exe
    [06/03/2008 18:40|-r-------|531] E:\setup.ini
    [06/03/2008 18:40|-r-------|239188] E:\setup.inx

    ################## | Vaccination |

    # C:\autorun.inf -> Dossier créé par UsbFix.
    # D:\autorun.inf -> Dossier créé par UsbFix.

    ################## | Suspect | https://www.virustotal.com/gui/ |

    ################## | Cracks / Keygens / Serials |

    ################## | Upload |

    Veuillez envoyer le fichier : C:\Users\ORDINA~1\Desktop\UsbFix_Upload_Me_PC-de-Ordinateu.zip : https://www.ionos.fr/?affiliate_id=77097
    Merci pour votre contribution .

    ################## | ! Fin du rapport # UsbFix V6.057 ! |

    MERCI de votre aide
    0