Rapport usbfix virus sur périphérique externe

Fermé
Max_2009 Messages postés 2 Date d'inscription samedi 22 octobre 2011 Statut Membre Dernière intervention 22 octobre 2011 - 22 oct. 2011 à 10:17
 Utilisateur anonyme - 22 oct. 2011 à 12:31
Bonjour,

Depuis que je l'ai acheté, mon disque dur externe est en guerre avec mon pc car ce dernier pense qu'il est infecté par un virus.
J'ai récemment fait une réinstallation totale de mon système car il était infecté mais maintenant je m'inquiète de savoir si je ne l'ai pas réinfecté en y branchant mon disque dur.
J'ai pu lire qu'il y avait un certain nombre de virus qui se transmettaient de périphérique en périphérique, c'est pourquoi j'ai fait un premier traitement avec flash desinfector.
Par acquis de conscience, j'ai également généré un rapport avec USBFIX comme il est indiqué dans la faq.

J'aimerais avoir votre avis sur ce dernier, merci d'avance !

############################## | UsbFix V 7.063 | [Recherche]

Utilisateur: maxence (Administrateur) # PC-DE-MAXENCE
Mis à jour le 20/10/2011 par El Desaparecido
Lancé à 22:34:55 | 21/10/2011

Site Web: https://www.sosvirus.net/
Fichier suspect ? : http://eldesaparecido.com/support.php
Contact: contact@eldesaparecido.com

PC: Acer, inc. (Aspire 5920G ) (X86-based PC) # Desktop Computer
CPU: Intel(R) Core(TM)2 Duo CPU T5550 @ 1.83GHz (1833)
RAM -> [ Total : 3069 | Free : 1869 ]
BIOS: ZD1 v1.3811 3H11
BOOT: Normal boot

OS: Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6001 32-Bit) # Service Pack 1
WB: Windows Internet Explorer 7.0.6001.18000

SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
AV: AntiVir Desktop [ Enabled | (!) Outdated ]
FW: Windows FireWall Service [ Enabled ]

C:\ (%systemdrive%) -> Disque fixe # 144 Go (66 Go libre(s) - 46%) [ACER] # NTFS
D:\ -> Disque fixe # 140 Go (130 Go libre(s) - 93%) [DATA] # NTFS
E:\ -> CD-ROM
F:\ -> CD-ROM
G:\ -> Disque fixe # 466 Go (252 Go libre(s) - 54%) [Elements] # NTFS
H:\ -> Disque amovible # 2 Go (1 Go libre(s) - 72%) [] # FAT

################## | Processus Actif |

C:\Windows\system32\csrss.exe (608)
C:\Windows\system32\wininit.exe (660)
C:\Windows\system32\csrss.exe (672)
C:\Windows\system32\services.exe (708)
C:\Windows\system32\lsass.exe (724)
C:\Windows\system32\lsm.exe (732)
C:\Windows\system32\svchost.exe (872)
C:\Windows\system32\svchost.exe (948)
C:\Windows\System32\svchost.exe (988)
C:\Windows\System32\svchost.exe (1040)
C:\Windows\System32\svchost.exe (1076)
C:\Windows\system32\svchost.exe (1092)
C:\Windows\system32\winlogon.exe (1188)
C:\Windows\system32\svchost.exe (1252)
C:\Windows\system32\svchost.exe (1388)
C:\Program Files\Avira\AntiVir Desktop\sched.exe (1612)
C:\Windows\system32\svchost.exe (1624)
C:\Program Files\Avira\AntiVir Desktop\avguard.exe (1824)
C:\Windows\system32\Dwm.exe (1304)
C:\Program Files\Avira\AntiVir Desktop\avshadow.exe (856)
C:\Windows\system32\svchost.exe (2508)
C:\Windows\system32\svchost.exe (2696)
C:\Windows\System32\svchost.exe (2740)
C:\Windows\system32\wbem\wmiprvse.exe (3180)
C:\Windows\system32\wbem\wmiprvse.exe (3188)
C:\Windows\system32\wbem\unsecapp.exe (3728)
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (1872)
C:\Windows\system32\SearchIndexer.exe (2908)
C:\Windows\system32\taskeng.exe (2208)
c:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe (1684)
C:\Windows\System32\spoolsv.exe (2840)
C:\Acer\Empowering Technology\eNet\eNet Service.exe (2176)
C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe (2336)
C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe (3712)
C:\Acer\Empowering Technology\ePower\ePowerSvc.exe (2468)
C:\Windows\system32\taskeng.exe (5208)
C:\Windows\Explorer.exe (4272)
C:\Windows\system32\SLsvc.exe (3292)
C:\Users\maxence\AppData\Local\Google\Chrome\Application\chrome.exe (3260)
C:\Users\maxence\AppData\Local\Google\Chrome\Application\chrome.exe (5604)
C:\Windows\system32\rundll32.exe (3256)
C:\Users\maxence\AppData\Local\Google\Chrome\Application\chrome.exe (2728)
C:\UsbFix\UsbFix.exe (5176)
C:\Windows\System32\mobsync.exe (5180)
\\?\C:\Windows\system32\wbem\WMIADAP.EXE (1528)
C:\Windows\system32\WUDFHost.exe (552)

################## | Processus Stoppés |

Stoppé! C:\Program Files\Avira\AntiVir Desktop\sched.exe (1612)
Stoppé! C:\Program Files\Avira\AntiVir Desktop\avguard.exe (1824)
Stoppé! C:\Program Files\Avira\AntiVir Desktop\avshadow.exe (856)
Stoppé! C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (1872)
Stoppé! C:\Windows\system32\SearchIndexer.exe (2908)
Stoppé! C:\Windows\system32\taskeng.exe (2208)
Stoppé! c:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe (1684)
Stoppé! C:\Windows\System32\spoolsv.exe (2840)
Stoppé! C:\Acer\Empowering Technology\eNet\eNet Service.exe (2176)
Stoppé! C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe (2336)
Stoppé! C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe (3712)
Stoppé! C:\Acer\Empowering Technology\ePower\ePowerSvc.exe (2468)
Stoppé! C:\Windows\system32\taskeng.exe (5208)
Stoppé! C:\Windows\system32\SLsvc.exe (3292)
Stoppé! C:\Users\maxence\AppData\Local\Google\Chrome\Application\chrome.exe (3260)
Stoppé! C:\Users\maxence\AppData\Local\Google\Chrome\Application\chrome.exe (5604)
Stoppé! C:\Windows\system32\rundll32.exe (3256)
Stoppé! C:\Users\maxence\AppData\Local\Google\Chrome\Application\chrome.exe (2728)
Stoppé! C:\Windows\system32\WUDFHost.exe (552)

################## | Éléments infectieux |

Présent! F:\setup.exe
Présent! F:\Launch.exe
Présent! F:\autorun.inf

################## | Registre |


################## | Mountpoints2 |

HKCU\.\.\.\.\Explorer\MountPoints2\{629f0847-f9ab-11e0-b279-b70a5c8bedf8}
Shell\AutoRun\Command = F:\Launch.exe



################## | Vaccin |

C:\autorun.inf -> Vaccin créé par Flash_Disinfector (sUBs)
D:\autorun.inf -> Vaccin créé par Flash_Disinfector (sUBs)

################## | E.O.F |




A voir également:

3 réponses

Utilisateur anonyme
22 oct. 2011 à 10:27
salut

ca , à tous les coups c'est le message d'antivir te disant qu'il avait bloqué Autorun.inf sur le disque qui te faisait penser qu il etait infecté
0
Max_2009 Messages postés 2 Date d'inscription samedi 22 octobre 2011 Statut Membre Dernière intervention 22 octobre 2011
22 oct. 2011 à 12:24
Ouai c'est ça je pense, et alors ?
0
Utilisateur anonyme
22 oct. 2011 à 12:31
pour éviter les alertes @ autorun.inf , il suffit de désactiver le bloquage par Antivir:
Configuration > cocher mode expert > Guard > recherche > actions si resultat positif et décocher la case bloquer la fonction d'autodémarrage.
0