Virus anna i liebe you

Résolu
dolveam Messages postés 4 Statut Membre -  
benurrr Messages postés 9766 Statut Contributeur sécurité -
Bonjour,
voici le rapport apres telechargement usbFix
############################## | UsbFix V6.059 |

User : motec (Administrateurs) # YOUR-AB6CD29F8E
Update on 01/12/2009 by Chiquitine29, C_XX & Chimay8
Start at: 11:07:39 | 03/12/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Intel(R) Pentium(R) M processor 1.73GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 2
Internet Explorer 7.0.5730.13
Windows Firewall Status : Enabled
AV : avast! antivirus 4.8.1368 [VPS 091203-1] 4.8.1368 [ Enabled | Updated ]

C:\ -> Disque fixe local # 74,53 Go (31,38 Go free) # NTFS
D:\ -> Disque CD-ROM
E:\ -> Disque amovible # 62,34 Mo (61,01 Mo free) # FAT
F:\ -> Disque fixe local # 232,83 Go (87,5 Go free) [WD Passport] # FAT32

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe 660
C:\WINDOWS\system32\csrss.exe 736
C:\WINDOWS\system32\winlogon.exe 760
C:\WINDOWS\system32\services.exe 804
C:\WINDOWS\system32\lsass.exe 816
C:\WINDOWS\system32\svchost.exe 980
C:\WINDOWS\system32\svchost.exe 1032
C:\WINDOWS\System32\svchost.exe 1176
C:\WINDOWS\system32\svchost.exe 1276
C:\WINDOWS\system32\svchost.exe 1440
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 1668
C:\Program Files\Alwil Software\Avast4\ashServ.exe 1716
C:\WINDOWS\system32\spoolsv.exe 408
C:\WINDOWS\Explorer.EXE 864
C:\WINDOWS\system32\igfxtray.exe 1288
C:\WINDOWS\system32\igfxpers.exe 1312
C:\Program Files\ltmoh\Ltmoh.exe 1320
C:\WINDOWS\AGRSMMSG.exe 1336
C:\Program Files\Apoint2K\Apoint.exe 1216
C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe 1212
C:\Program Files\TOSHIBA\TouchPad\TPTray.exe 1488
C:\WINDOWS\system32\ZoomingHook.exe 1540
C:\WINDOWS\system32\TCtrlIOHook.exe 1572
C:\WINDOWS\system32\TPSMain.exe 1584
C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe 1604
C:\WINDOWS\system32\svchost.exe 1612
C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe 1624
C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe 1644
C:\Program Files\TOSHIBA\Tvs\TvsTray.exe 1652
C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe 1660
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe 1752
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe 1896
C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe 1944
C:\WINDOWS\system32\ctfmon.exe 1956
C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe 1968
C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe 2000
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe 2036
C:\Program Files\Apoint2K\Apntex.exe 252
C:\WINDOWS\System32\WScript.exe 260
C:\Program Files\WinZip\WZQKPICK.EXE 628
C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE 884
C:\WINDOWS\system32\TPSBattM.exe 600
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe 1120
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe 2604
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe 2620
C:\WINDOWS\System32\alg.exe 3204
C:\WINDOWS\system32\wuauclt.exe 2296
C:\Program Files\Internet Explorer\iexplore.exe 2224
C:\WINDOWS\system32\wbem\wmiprvse.exe 4040

################## | Fichiers # Dossiers infectieux |

C:\WINDOWS\kubernesis.dll.vbe
C:\kubernesis.vbe
E:\autorun.inf
E:\kubernesis.vbe

################## | Spyware.OnlineGames |


################## | Registre # Clés infectieuses |

[HKLM\Software\Microsoft\Windows\CurrentVersion\Run] "kubernesis.dll"
[HKLM\Software\Microsoft\Windows\CurrentVersion\Run] "kubernscan"

################## | Registre # Mountpoints2 |

HKCU\..\..\Explorer\MountPoints2\{c40cfd5c-044b-11de-a4ec-000fb0ddf5ac}
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Wscript.exe kubernesis.vbe

################## | Cracks / Keygens / Serials |


################## | ! Fin du rapport # UsbFix V6.059 ! |
A voir également:

3 réponses

benurrr Messages postés 9766 Statut Contributeur sécurité 107
 
salut

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe......) susceptibles d'avoir été infectés sans les ouvrir

(1) Double clic sur le raccourci UsbFix présent sur ton bureau

(2) Choisi l option 2 ( Suppression )

Ton bureau disparaitra et le pc redémarrera .

Au redémarrage , UsbFix scannera ton pc , laisse travailler l outil.

Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
1
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
1
benurrr Messages postés 9766 Statut Contributeur sécurité 107
 
salut Xplode

bien vue notre ami va continuer sur son topic initial
0