Virus sur clés usb

wanted6 Messages postés 694 Statut Membre -  
wanted6 Messages postés 694 Statut Membre -
Bonjour, voila mon ami a voulu me passer un film il a met sur ma clés usb je le met sur mon ordi et j'ai un virus j'ai utiliser usbfix et voici le rapport :

############################## | UsbFix V 7.080 | [Recherche]

Utilisateur: alain (Administrateur) # HP625
Mis à jour le 25/01/2012 par El Desaparecido
Lancé à 12:54:14 | 28/01/2012

Site Web: https://www.sosvirus.net/
Fichier suspect ? : http://eldesaparecido.com/upload.html
Contact: contact@eldesaparecido.com

PC: Hewlett-Packard (HP 625) (X86-based PC) # Notebook
CPU: AMD V120 Processor (2200)
RAM -> [ Total : 765 | Free : 80 ]
BIOS: Default System BIOS
BOOT: Normal boot

OS: Microsoft Windows 7 Professionnel (6.1.7601 32-Bit) # Service Pack 1
WB: Windows Internet Explorer 9.0.8112.16421

SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
AV: AVG Anti-Virus Free Edition 2012 [ Enabled | Updated ]
FW: Windows FireWall Service [ Enabled ]

C:\ (%systemdrive%) -> Disque fixe # 147 Go (73 Go libre(s) - 49%) [] # NTFS
D:\ -> CD-ROM
E:\ -> Disque fixe # 2 Go (483 Mo libre(s) - 24%) [HP_TOOLS] # FAT32
F:\ -> Disque amovible # 953 Mo (152 Mo libre(s) - 16%) [USB DISK] # FAT

################## | Processus Actif |

C:\PROGRA~1\AVG\AVG2012\avgrsx.exe (308)
C:\Program Files\AVG\AVG2012\avgcsrvx.exe (340)
C:\windows\system32\csrss.exe (560)
C:\windows\system32\wininit.exe (624)
C:\windows\system32\csrss.exe (636)
C:\windows\system32\services.exe (712)
C:\windows\system32\winlogon.exe (720)
C:\windows\system32\lsass.exe (740)
C:\windows\system32\lsm.exe (748)
C:\windows\system32\svchost.exe (868)
C:\windows\system32\svchost.exe (936)
C:\windows\system32\atiesrxx.exe (988)
C:\windows\System32\svchost.exe (1124)
C:\windows\System32\svchost.exe (1160)
C:\windows\system32\svchost.exe (1204)
C:\windows\System32\DriverStore\FileRepository\stwrt.inf_x86_neutral_7b6e808b01435efc\STacSV.exe (1236)
C:\windows\system32\svchost.exe (1524)
C:\windows\system32\atieclxx.exe (1580)
C:\windows\system32\atibtmon.exe (1644)
C:\windows\system32\svchost.exe (1724)
C:\windows\System32\spoolsv.exe (1892)
C:\windows\system32\svchost.exe (1940)
C:\windows\system32\svchost.exe (2016)
C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe (532)
C:\windows\System32\DriverStore\FileRepository\stwrt.inf_x86_neutral_7b6e808b01435efc\aestsrv.exe (568)
C:\Program Files\LSI SoftModem\agrsmsvc.exe (620)
C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (528)
C:\Program Files\AVG\AVG2012\avgwdsvc.exe (932)
C:\Program Files\Bonjour\mDNSResponder.exe (1324)
C:\windows\system32\FsUsbExService.Exe (1400)
C:\Program Files\Hewlett-Packard\HP HotKey Support\hpHotkeyMonitor.exe (1488)
C:\Program Files\Common Files\LightScribe\LSSrvc.exe (1604)
C:\Program Files\PDF Complete\pdfsvc.exe (1824)
C:\windows\system32\svchost.exe (2088)
C:\Program Files\Common Files\AVG Secure Search\vToolbarUpdater\10.0.6\ToolbarUpdater.exe (2136)
C:\Program Files\Windows Live\Mesh\wlcrasvc.exe (2176)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (2216)
C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe (2276)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (2352)
C:\windows\system32\wbem\unsecapp.exe (2576)
C:\windows\system32\wbem\wmiprvse.exe (2664)
C:\Program Files\AVG\AVG2012\AVGIDSAgent.exe (2672)
C:\Program Files\Hewlett-Packard\Shared\hpqWmiEx.exe (2836)
C:\Program Files\AVG\AVG2012\avgnsx.exe (2996)
C:\Program Files\AVG\AVG2012\avgemcx.exe (3024)
C:\windows\system32\taskhost.exe (3956)
C:\windows\system32\Dwm.exe (2348)
C:\windows\Explorer.EXE (2392)
C:\Program Files\Hewlett-Packard\HP HotKey Support\QLBController.exe (2992)
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (3140)
C:\Program Files\IDT\WDM\sttray.exe (3352)
C:\Program Files\AVG\AVG2012\avgtray.exe (1808)
C:\Program Files\iTunes\iTunesHelper.exe (3592)
C:\Program Files\AVG Secure Search\vprot.exe (2564)
C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe (1252)
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe (1136)
C:\Program Files\Windows Live\Messenger\msnmsgr.exe (1656)
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (3056)
C:\Users\alain.Hp\AppData\Local\Google\Update\1.3.21.79\GoogleCrashHandler.exe (2500)
C:\windows\system32\SearchIndexer.exe (3172)
C:\Program Files\iPod\bin\iPodService.exe (2072)
C:\Program Files\Windows Media Player\wmpnetwk.exe (2848)
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (3652)
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (2056)
C:\windows\system32\WLANExt.exe (5412)
C:\windows\system32\conhost.exe (5452)
C:\windows\system32\svchost.exe (5776)
C:\Program Files\Windows Live\Contacts\wlcomm.exe (5900)
C:\windows\System32\svchost.exe (284)
C:\windows\system32\DllHost.exe (5264)
C:\Users\alain.Hp\AppData\Local\Google\Chrome\Application\chrome.exe (1076)
C:\Program Files\Hewlett-Packard\Shared\hpCaslNotification.exe (5928)
C:\Users\alain.Hp\AppData\Local\Google\Chrome\Application\chrome.exe (4132)
C:\Users\alain.Hp\AppData\Local\Google\Chrome\Application\chrome.exe (4192)
C:\Users\alain.Hp\AppData\Local\Google\Chrome\Application\chrome.exe (3884)
C:\windows\system32\rundll32.exe (4300)
C:\Users\alain.Hp\AppData\Local\Google\Chrome\Application\chrome.exe (4416)
C:\windows\system32\svchost.exe (4248)
C:\Program Files\AVG\AVG2012\avgscanx.exe (4624)
C:\windows\system32\conhost.exe (1072)
C:\Program Files\AVG\AVG2012\avgcsrvx.exe (3436)
C:\windows\system32\SearchProtocolHost.exe (2096)
C:\windows\system32\SearchFilterHost.exe (3424)
C:\UsbFix\Go.exe (4304)
C:\windows\system32\wbem\wmiprvse.exe (4540)
C:\Windows\system32\WUDFHost.exe (4808)
C:\Program Files\VideoLAN\VLC\vlc.exe (5008)

################## | Éléments infectieux |

Présent! C:\Users\alain.Hp\AppData\Local\Temp\pv.exe

################## | Registre |

################## | Mountpoints2 |

################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F |

6 réponses

  1. ¡El Desaparecido! Messages postés 1519 Date d'inscription   Statut Membre Dernière intervention   195
     
    Hello,

    Laisse ta clé usb branchée, relance UsbFix choisi listing et post le rapport stp
    0
  2. wanted6 Messages postés 694 Statut Membre 48
     
    et met sa met tout ms dossier et tu pourras me pirater après
    0
  3. wanted6 Messages postés 694 Statut Membre 48
     
    ############################## | UsbFix V 7.080 | [Recherche]

    Utilisateur: alain (Administrateur) # HP625
    Mis à jour le 25/01/2012 par El Desaparecido
    Lancé à 13:37:12 | 28/01/2012

    Site Web: https://www.sosvirus.net/
    Fichier suspect ? : http://eldesaparecido.com/upload.html
    Contact: contact@eldesaparecido.com

    PC: Hewlett-Packard (HP 625) (X86-based PC) # Notebook
    CPU: AMD V120 Processor (2200)
    RAM -> [ Total : 765 | Free : 86 ]
    BIOS: Default System BIOS
    BOOT: Normal boot

    OS: Microsoft Windows 7 Professionnel (6.1.7601 32-Bit) # Service Pack 1
    WB: Windows Internet Explorer 9.0.8112.16421

    SC: Security Center Service [ Enabled ]
    WU: Windows Update Service [ Enabled ]
    AV: AVG Anti-Virus Free Edition 2012 [ Enabled | Updated ]
    FW: Windows FireWall Service [ Enabled ]

    C:\ (%systemdrive%) -> Disque fixe # 147 Go (73 Go libre(s) - 49%) [] # NTFS
    D:\ -> CD-ROM
    E:\ -> Disque fixe # 2 Go (483 Mo libre(s) - 24%) [HP_TOOLS] # FAT32
    F:\ -> Disque amovible # 953 Mo (152 Mo libre(s) - 16%) [USB DISK] # FAT

    ################## | Processus Actif |

    C:\windows\system32\csrss.exe (560)
    C:\windows\system32\wininit.exe (624)
    C:\windows\system32\csrss.exe (636)
    C:\windows\system32\services.exe (712)
    C:\windows\system32\winlogon.exe (720)
    C:\windows\system32\lsass.exe (740)
    C:\windows\system32\lsm.exe (748)
    C:\windows\system32\svchost.exe (868)
    C:\windows\system32\svchost.exe (936)
    C:\windows\System32\svchost.exe (1124)
    C:\windows\System32\svchost.exe (1160)
    C:\windows\system32\svchost.exe (1204)
    C:\windows\system32\svchost.exe (1524)
    C:\windows\system32\svchost.exe (1724)
    C:\windows\system32\svchost.exe (1940)
    C:\windows\system32\svchost.exe (2016)
    C:\Program Files\AVG\AVG2012\avgwdsvc.exe (932)
    C:\windows\system32\svchost.exe (2088)
    C:\windows\system32\wbem\unsecapp.exe (2576)
    C:\windows\system32\wbem\wmiprvse.exe (2664)
    C:\Program Files\AVG\AVG2012\AVGIDSAgent.exe (2672)
    C:\windows\system32\Dwm.exe (2348)
    C:\Program Files\AVG\AVG2012\avgtray.exe (1808)
    C:\windows\system32\svchost.exe (5776)
    C:\windows\System32\svchost.exe (284)
    C:\windows\system32\svchost.exe (4248)
    C:\windows\system32\wbem\wmiprvse.exe (4788)
    C:\Program Files\Windows Live\Mesh\wlcrasvc.exe (4536)
    C:\windows\System32\rundll32.exe (5820)
    C:\Windows\system32\WUDFHost.exe (5032)
    C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (4856)
    C:\Program Files\AVG\AVG2012\avgemcx.exe (4276)
    C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (324)
    C:\Program Files\AVG\AVG2012\avgui.exe (5272)
    C:\Program Files\AVG\AVG2012\avgrsx.exe (5744)
    C:\Program Files\AVG\AVG2012\avgcsrvx.exe (1552)
    C:\Program Files\AVG\AVG2012\avgnsx.exe (4028)
    C:\Program Files\AVG\AVG2012\avgnsx.exe (4864)
    C:\Program Files\Windows Media Player\wmpnetwk.exe (564)
    C:\windows\system32\SearchIndexer.exe (2592)
    C:\windows\system32\SearchProtocolHost.exe (2280)
    C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (2556)
    C:\windows\System32\spoolsv.exe (6052)
    C:\windows\explorer.exe (2764)
    C:\Users\alain.Hp\AppData\Local\Google\Chrome\Application\chrome.exe (5908)
    C:\Users\alain.Hp\AppData\Local\Google\Chrome\Application\chrome.exe (3764)
    C:\Users\alain.Hp\AppData\Local\Google\Chrome\Application\chrome.exe (5928)
    C:\Users\alain.Hp\AppData\Local\Google\Chrome\Application\chrome.exe (2448)
    C:\Users\alain.Hp\AppData\Local\Google\Chrome\Application\chrome.exe (840)
    C:\Users\alain.Hp\AppData\Local\Google\Chrome\Application\chrome.exe (4664)
    C:\windows\system32\NOTEPAD.EXE (5984)
    C:\windows\system32\SearchFilterHost.exe (4260)
    C:\UsbFix\Go.exe (6056)

    ################## | Éléments infectieux |

    Présent! C:\Users\alain.Hp\AppData\Local\Temp\pv.exe
    Présent! F:\Recycler\S-5-3-42-2819952290-8240758988-879315005-3665

    ################## | Registre |

    ################## | Mountpoints2 |

    ################## | Vaccin |

    C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
    E:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
    F:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

    ################## | E.O.F |
    0
  4. ¡El Desaparecido! Messages postés 1519 Date d'inscription   Statut Membre Dernière intervention   195
     
    Ouais , je vais pirater ta clé usb génial :) , ^^ faut arreter la parano ...
    0
    1. wanted6 Messages postés 694 Statut Membre 48
       
      tien voila le rapport
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    et puis on a autre chose à foutre que pirater les internautes ^^
    0
  7. wanted6 Messages postés 694 Statut Membre 48
     
    ############################## | UsbFix V 7.080 | [Listing]

    Utilisateur: alain (Administrateur) # HP625
    Mis à jour le 25/01/2012 par El Desaparecido
    Lancé à 13:35:09 | 28/01/2012

    Site Web: https://www.sosvirus.net/
    Fichier suspect ? : http://eldesaparecido.com/upload.html
    Contact: contact@eldesaparecido.com

    PC: Hewlett-Packard (HP 625) (X86-based PC) # Notebook
    CPU: AMD V120 Processor (2200)
    RAM -> [ Total : 765 | Free : 87 ]
    BIOS: Default System BIOS
    BOOT: Normal boot

    OS: Microsoft Windows 7 Professionnel (6.1.7601 32-Bit) # Service Pack 1
    WB: Windows Internet Explorer 9.0.8112.16421

    SC: Security Center Service [ Enabled ]
    WU: Windows Update Service [ Enabled ]
    AV: AVG Anti-Virus Free Edition 2012 [ Enabled | Updated ]
    FW: Windows FireWall Service [ Enabled ]

    C:\ (%systemdrive%) -> Disque fixe # 147 Go (73 Go libre(s) - 49%) [] # NTFS
    D:\ -> CD-ROM
    E:\ -> Disque fixe # 2 Go (483 Mo libre(s) - 24%) [HP_TOOLS] # FAT32
    F:\ -> Disque amovible # 953 Mo (152 Mo libre(s) - 16%) [USB DISK] # FAT

    ################## | Listing |

    [06/01/2011 - 12:43:06 | D ] C:\$AVG
    [09/03/2011 - 20:54:49 | SHD ] C:\$Recycle.Bin
    [23/11/2010 - 22:24:06 | D ] C:\031b9ed0a9e4e58ba85b0a92
    [02/11/2011 - 18:53:16 | N | 5878] C:\AdwCleaner[R1].txt
    [02/11/2011 - 19:32:09 | N | 6187] C:\AdwCleaner[S1].txt
    [02/11/2011 - 19:32:57 | N | 1202] C:\AdwCleaner[S2].txt
    [31/07/2011 - 14:55:11 | D ] C:\AMD
    [28/01/2012 - 13:26:09 | RASHD ] C:\Autorun.inf
    [28/05/2011 - 20:12:57 | D ] C:\boot
    [20/11/2010 - 13:40:07 | RASH | 383786] C:\bootmgr
    [23/01/2012 - 20:30:45 | D ] C:\Config.Msi
    [14/07/2009 - 05:53:55 | SHD ] C:\Documents and Settings
    [13/05/2010 - 18:27:59 | D ] C:\EFI
    [15/04/2011 - 21:27:38 | N | 43] C:\END
    [28/01/2012 - 12:33:38 | ASH | 801697792] C:\hiberfil.sys
    [13/05/2010 - 20:16:29 | D ] C:\hp
    [29/10/2011 - 15:07:15 | N | 55566332] C:\immudebug.log
    [03/06/2010 - 23:55:25 | N | 0] C:\IO.SYS
    [03/06/2010 - 23:55:25 | N | 0] C:\MSDOS.SYS
    [25/04/2011 - 12:25:42 | D ] C:\Msy
    [29/02/2004 - 16:44:34 | N | 52576] C:\orange.bmp
    [11/06/2010 - 10:05:46 | D ] C:\ordina13 help
    [28/01/2012 - 12:33:39 | ASH | 1073741824] C:\pagefile.sys
    [14/07/2009 - 03:37:05 | D ] C:\PerfLogs
    [26/12/2011 - 13:59:24 | D ] C:\Program Files
    [22/01/2012 - 19:49:04 | HD ] C:\ProgramData
    [25/04/2010 - 08:48:57 | SHD ] C:\Recovery
    [26/10/2011 - 17:27:29 | N | 8661] C:\sortit a la Sainte Victoire.odt
    [22/01/2012 - 19:44:08 | D ] C:\swsetup
    [22/01/2012 - 19:49:47 | SHD ] C:\System Volume Information
    [02/04/2011 - 19:58:35 | D ] C:\system.sav
    [25/10/2011 - 20:06:03 | D ] C:\Temp
    [08/01/2012 - 13:41:53 | N | 46] C:\testfile.txt
    [28/01/2012 - 13:35:11 | D ] C:\UsbFix
    [28/01/2012 - 13:35:06 | A | 2743] C:\UsbFix.txt
    [09/03/2011 - 20:54:28 | D ] C:\Users
    [22/01/2012 - 14:24:00 | D ] C:\Windows
    [05/12/2011 - 19:19:36 | D ] E:\Hewlett-Packard
    [22/01/2012 - 19:48:06 | N | 20] E:\HPSF_Rep.txt
    [28/01/2012 - 13:26:16 | RASHD ] E:\Autorun.inf
    [13/01/2012 - 21:55:28 | D ] E:\?
    [22/07/2011 - 23:06:00 | SHD ] E:\$RECYCLE.BIN
    [31/07/2011 - 00:42:42 | D ] E:\mafia song
    [21/01/2011 - 22:57:34 | D ] E:\amenian
    [04/07/2011 - 11:15:16 | D ] E:\music
    [18/02/2011 - 01:16:06 | D ] E:\mj
    [11/08/2011 - 17:14:32 | D ] E:\music clips
    [28/12/2011 - 16:09:42 | N | 90342] E:\VirtualDJ Local Database v6.xml
    [15/11/2010 - 20:23:04 | N | 1391209] E:\Ultra Son.mp3
    [02/11/2011 - 11:22:30 | N | 120] F:\.~lock.Monsieur ZINCIRYAN Mathieu.docx#
    [13/01/2012 - 21:02:58 | N | 25242] F:\contrat license.odt
    [09/01/2012 - 19:01:08 | D ] F:\?
    [25/01/2012 - 15:24:14 | RSHD ] F:\RECYCLER
    [07/12/2011 - 11:43:28 | N | 839364316] F:\Intouchables.2011.FRENCH.CAM.DiVX-baben.By.Hadopix.[emule-island.ru].avi
    [28/01/2012 - 13:26:18 | RASHD ] F:\Autorun.inf
    [08/01/2011 - 13:22:40 | SH | 92] F:\desktop.ini

    ################## | E.O.F |

    ne dite pas de ros mot
    0