Virus sur clés usb

wanted6 Messages postés 694 Statut Membre -  
wanted6 Messages postés 694 Statut Membre -
Bonjour, voila mon ami a voulu me passer un film il a met sur ma clés usb je le met sur mon ordi et j'ai un virus j'ai utiliser usbfix et voici le rapport :

############################## | UsbFix V 7.080 | [Recherche]

Utilisateur: alain (Administrateur) # HP625
Mis à jour le 25/01/2012 par El Desaparecido
Lancé à 12:54:14 | 28/01/2012

Site Web: https://www.sosvirus.net/
Fichier suspect ? : http://eldesaparecido.com/upload.html
Contact: contact@eldesaparecido.com

PC: Hewlett-Packard (HP 625) (X86-based PC) # Notebook
CPU: AMD V120 Processor (2200)
RAM -> [ Total : 765 | Free : 80 ]
BIOS: Default System BIOS
BOOT: Normal boot

OS: Microsoft Windows 7 Professionnel (6.1.7601 32-Bit) # Service Pack 1
WB: Windows Internet Explorer 9.0.8112.16421

SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
AV: AVG Anti-Virus Free Edition 2012 [ Enabled | Updated ]
FW: Windows FireWall Service [ Enabled ]

C:\ (%systemdrive%) -> Disque fixe # 147 Go (73 Go libre(s) - 49%) [] # NTFS
D:\ -> CD-ROM
E:\ -> Disque fixe # 2 Go (483 Mo libre(s) - 24%) [HP_TOOLS] # FAT32
F:\ -> Disque amovible # 953 Mo (152 Mo libre(s) - 16%) [USB DISK] # FAT

################## | Processus Actif |

C:\PROGRA~1\AVG\AVG2012\avgrsx.exe (308)
C:\Program Files\AVG\AVG2012\avgcsrvx.exe (340)
C:\windows\system32\csrss.exe (560)
C:\windows\system32\wininit.exe (624)
C:\windows\system32\csrss.exe (636)
C:\windows\system32\services.exe (712)
C:\windows\system32\winlogon.exe (720)
C:\windows\system32\lsass.exe (740)
C:\windows\system32\lsm.exe (748)
C:\windows\system32\svchost.exe (868)
C:\windows\system32\svchost.exe (936)
C:\windows\system32\atiesrxx.exe (988)
C:\windows\System32\svchost.exe (1124)
C:\windows\System32\svchost.exe (1160)
C:\windows\system32\svchost.exe (1204)
C:\windows\System32\DriverStore\FileRepository\stwrt.inf_x86_neutral_7b6e808b01435efc\STacSV.exe (1236)
C:\windows\system32\svchost.exe (1524)
C:\windows\system32\atieclxx.exe (1580)
C:\windows\system32\atibtmon.exe (1644)
C:\windows\system32\svchost.exe (1724)
C:\windows\System32\spoolsv.exe (1892)
C:\windows\system32\svchost.exe (1940)
C:\windows\system32\svchost.exe (2016)
C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe (532)
C:\windows\System32\DriverStore\FileRepository\stwrt.inf_x86_neutral_7b6e808b01435efc\aestsrv.exe (568)
C:\Program Files\LSI SoftModem\agrsmsvc.exe (620)
C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (528)
C:\Program Files\AVG\AVG2012\avgwdsvc.exe (932)
C:\Program Files\Bonjour\mDNSResponder.exe (1324)
C:\windows\system32\FsUsbExService.Exe (1400)
C:\Program Files\Hewlett-Packard\HP HotKey Support\hpHotkeyMonitor.exe (1488)
C:\Program Files\Common Files\LightScribe\LSSrvc.exe (1604)
C:\Program Files\PDF Complete\pdfsvc.exe (1824)
C:\windows\system32\svchost.exe (2088)
C:\Program Files\Common Files\AVG Secure Search\vToolbarUpdater\10.0.6\ToolbarUpdater.exe (2136)
C:\Program Files\Windows Live\Mesh\wlcrasvc.exe (2176)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (2216)
C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe (2276)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (2352)
C:\windows\system32\wbem\unsecapp.exe (2576)
C:\windows\system32\wbem\wmiprvse.exe (2664)
C:\Program Files\AVG\AVG2012\AVGIDSAgent.exe (2672)
C:\Program Files\Hewlett-Packard\Shared\hpqWmiEx.exe (2836)
C:\Program Files\AVG\AVG2012\avgnsx.exe (2996)
C:\Program Files\AVG\AVG2012\avgemcx.exe (3024)
C:\windows\system32\taskhost.exe (3956)
C:\windows\system32\Dwm.exe (2348)
C:\windows\Explorer.EXE (2392)
C:\Program Files\Hewlett-Packard\HP HotKey Support\QLBController.exe (2992)
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (3140)
C:\Program Files\IDT\WDM\sttray.exe (3352)
C:\Program Files\AVG\AVG2012\avgtray.exe (1808)
C:\Program Files\iTunes\iTunesHelper.exe (3592)
C:\Program Files\AVG Secure Search\vprot.exe (2564)
C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe (1252)
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe (1136)
C:\Program Files\Windows Live\Messenger\msnmsgr.exe (1656)
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (3056)
C:\Users\alain.Hp\AppData\Local\Google\Update\1.3.21.79\GoogleCrashHandler.exe (2500)
C:\windows\system32\SearchIndexer.exe (3172)
C:\Program Files\iPod\bin\iPodService.exe (2072)
C:\Program Files\Windows Media Player\wmpnetwk.exe (2848)
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (3652)
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (2056)
C:\windows\system32\WLANExt.exe (5412)
C:\windows\system32\conhost.exe (5452)
C:\windows\system32\svchost.exe (5776)
C:\Program Files\Windows Live\Contacts\wlcomm.exe (5900)
C:\windows\System32\svchost.exe (284)
C:\windows\system32\DllHost.exe (5264)
C:\Users\alain.Hp\AppData\Local\Google\Chrome\Application\chrome.exe (1076)
C:\Program Files\Hewlett-Packard\Shared\hpCaslNotification.exe (5928)
C:\Users\alain.Hp\AppData\Local\Google\Chrome\Application\chrome.exe (4132)
C:\Users\alain.Hp\AppData\Local\Google\Chrome\Application\chrome.exe (4192)
C:\Users\alain.Hp\AppData\Local\Google\Chrome\Application\chrome.exe (3884)
C:\windows\system32\rundll32.exe (4300)
C:\Users\alain.Hp\AppData\Local\Google\Chrome\Application\chrome.exe (4416)
C:\windows\system32\svchost.exe (4248)
C:\Program Files\AVG\AVG2012\avgscanx.exe (4624)
C:\windows\system32\conhost.exe (1072)
C:\Program Files\AVG\AVG2012\avgcsrvx.exe (3436)
C:\windows\system32\SearchProtocolHost.exe (2096)
C:\windows\system32\SearchFilterHost.exe (3424)
C:\UsbFix\Go.exe (4304)
C:\windows\system32\wbem\wmiprvse.exe (4540)
C:\Windows\system32\WUDFHost.exe (4808)
C:\Program Files\VideoLAN\VLC\vlc.exe (5008)

################## | Éléments infectieux |

Présent! C:\Users\alain.Hp\AppData\Local\Temp\pv.exe

################## | Registre |

################## | Mountpoints2 |

################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F |

A voir également:

6 réponses

¡El Desaparecido! Messages postés 1519 Date d'inscription   Statut Membre Dernière intervention   195
 
Hello,

Laisse ta clé usb branchée, relance UsbFix choisi listing et post le rapport stp
0
wanted6 Messages postés 694 Statut Membre 48
 
et met sa met tout ms dossier et tu pourras me pirater après
0
wanted6 Messages postés 694 Statut Membre 48
 
############################## | UsbFix V 7.080 | [Recherche]

Utilisateur: alain (Administrateur) # HP625
Mis à jour le 25/01/2012 par El Desaparecido
Lancé à 13:37:12 | 28/01/2012

Site Web: https://www.sosvirus.net/
Fichier suspect ? : http://eldesaparecido.com/upload.html
Contact: contact@eldesaparecido.com

PC: Hewlett-Packard (HP 625) (X86-based PC) # Notebook
CPU: AMD V120 Processor (2200)
RAM -> [ Total : 765 | Free : 86 ]
BIOS: Default System BIOS
BOOT: Normal boot

OS: Microsoft Windows 7 Professionnel (6.1.7601 32-Bit) # Service Pack 1
WB: Windows Internet Explorer 9.0.8112.16421

SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
AV: AVG Anti-Virus Free Edition 2012 [ Enabled | Updated ]
FW: Windows FireWall Service [ Enabled ]

C:\ (%systemdrive%) -> Disque fixe # 147 Go (73 Go libre(s) - 49%) [] # NTFS
D:\ -> CD-ROM
E:\ -> Disque fixe # 2 Go (483 Mo libre(s) - 24%) [HP_TOOLS] # FAT32
F:\ -> Disque amovible # 953 Mo (152 Mo libre(s) - 16%) [USB DISK] # FAT

################## | Processus Actif |

C:\windows\system32\csrss.exe (560)
C:\windows\system32\wininit.exe (624)
C:\windows\system32\csrss.exe (636)
C:\windows\system32\services.exe (712)
C:\windows\system32\winlogon.exe (720)
C:\windows\system32\lsass.exe (740)
C:\windows\system32\lsm.exe (748)
C:\windows\system32\svchost.exe (868)
C:\windows\system32\svchost.exe (936)
C:\windows\System32\svchost.exe (1124)
C:\windows\System32\svchost.exe (1160)
C:\windows\system32\svchost.exe (1204)
C:\windows\system32\svchost.exe (1524)
C:\windows\system32\svchost.exe (1724)
C:\windows\system32\svchost.exe (1940)
C:\windows\system32\svchost.exe (2016)
C:\Program Files\AVG\AVG2012\avgwdsvc.exe (932)
C:\windows\system32\svchost.exe (2088)
C:\windows\system32\wbem\unsecapp.exe (2576)
C:\windows\system32\wbem\wmiprvse.exe (2664)
C:\Program Files\AVG\AVG2012\AVGIDSAgent.exe (2672)
C:\windows\system32\Dwm.exe (2348)
C:\Program Files\AVG\AVG2012\avgtray.exe (1808)
C:\windows\system32\svchost.exe (5776)
C:\windows\System32\svchost.exe (284)
C:\windows\system32\svchost.exe (4248)
C:\windows\system32\wbem\wmiprvse.exe (4788)
C:\Program Files\Windows Live\Mesh\wlcrasvc.exe (4536)
C:\windows\System32\rundll32.exe (5820)
C:\Windows\system32\WUDFHost.exe (5032)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (4856)
C:\Program Files\AVG\AVG2012\avgemcx.exe (4276)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (324)
C:\Program Files\AVG\AVG2012\avgui.exe (5272)
C:\Program Files\AVG\AVG2012\avgrsx.exe (5744)
C:\Program Files\AVG\AVG2012\avgcsrvx.exe (1552)
C:\Program Files\AVG\AVG2012\avgnsx.exe (4028)
C:\Program Files\AVG\AVG2012\avgnsx.exe (4864)
C:\Program Files\Windows Media Player\wmpnetwk.exe (564)
C:\windows\system32\SearchIndexer.exe (2592)
C:\windows\system32\SearchProtocolHost.exe (2280)
C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (2556)
C:\windows\System32\spoolsv.exe (6052)
C:\windows\explorer.exe (2764)
C:\Users\alain.Hp\AppData\Local\Google\Chrome\Application\chrome.exe (5908)
C:\Users\alain.Hp\AppData\Local\Google\Chrome\Application\chrome.exe (3764)
C:\Users\alain.Hp\AppData\Local\Google\Chrome\Application\chrome.exe (5928)
C:\Users\alain.Hp\AppData\Local\Google\Chrome\Application\chrome.exe (2448)
C:\Users\alain.Hp\AppData\Local\Google\Chrome\Application\chrome.exe (840)
C:\Users\alain.Hp\AppData\Local\Google\Chrome\Application\chrome.exe (4664)
C:\windows\system32\NOTEPAD.EXE (5984)
C:\windows\system32\SearchFilterHost.exe (4260)
C:\UsbFix\Go.exe (6056)

################## | Éléments infectieux |

Présent! C:\Users\alain.Hp\AppData\Local\Temp\pv.exe
Présent! F:\Recycler\S-5-3-42-2819952290-8240758988-879315005-3665

################## | Registre |

################## | Mountpoints2 |

################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
E:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
F:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

################## | E.O.F |
0
¡El Desaparecido! Messages postés 1519 Date d'inscription   Statut Membre Dernière intervention   195
 
Ouais , je vais pirater ta clé usb génial :) , ^^ faut arreter la parano ...
0
wanted6 Messages postés 694 Statut Membre 48
 
tien voila le rapport
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
et puis on a autre chose à foutre que pirater les internautes ^^
0
wanted6 Messages postés 694 Statut Membre 48
 
############################## | UsbFix V 7.080 | [Listing]

Utilisateur: alain (Administrateur) # HP625
Mis à jour le 25/01/2012 par El Desaparecido
Lancé à 13:35:09 | 28/01/2012

Site Web: https://www.sosvirus.net/
Fichier suspect ? : http://eldesaparecido.com/upload.html
Contact: contact@eldesaparecido.com

PC: Hewlett-Packard (HP 625) (X86-based PC) # Notebook
CPU: AMD V120 Processor (2200)
RAM -> [ Total : 765 | Free : 87 ]
BIOS: Default System BIOS
BOOT: Normal boot

OS: Microsoft Windows 7 Professionnel (6.1.7601 32-Bit) # Service Pack 1
WB: Windows Internet Explorer 9.0.8112.16421

SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
AV: AVG Anti-Virus Free Edition 2012 [ Enabled | Updated ]
FW: Windows FireWall Service [ Enabled ]

C:\ (%systemdrive%) -> Disque fixe # 147 Go (73 Go libre(s) - 49%) [] # NTFS
D:\ -> CD-ROM
E:\ -> Disque fixe # 2 Go (483 Mo libre(s) - 24%) [HP_TOOLS] # FAT32
F:\ -> Disque amovible # 953 Mo (152 Mo libre(s) - 16%) [USB DISK] # FAT

################## | Listing |

[06/01/2011 - 12:43:06 | D ] C:\$AVG
[09/03/2011 - 20:54:49 | SHD ] C:\$Recycle.Bin
[23/11/2010 - 22:24:06 | D ] C:\031b9ed0a9e4e58ba85b0a92
[02/11/2011 - 18:53:16 | N | 5878] C:\AdwCleaner[R1].txt
[02/11/2011 - 19:32:09 | N | 6187] C:\AdwCleaner[S1].txt
[02/11/2011 - 19:32:57 | N | 1202] C:\AdwCleaner[S2].txt
[31/07/2011 - 14:55:11 | D ] C:\AMD
[28/01/2012 - 13:26:09 | RASHD ] C:\Autorun.inf
[28/05/2011 - 20:12:57 | D ] C:\boot
[20/11/2010 - 13:40:07 | RASH | 383786] C:\bootmgr
[23/01/2012 - 20:30:45 | D ] C:\Config.Msi
[14/07/2009 - 05:53:55 | SHD ] C:\Documents and Settings
[13/05/2010 - 18:27:59 | D ] C:\EFI
[15/04/2011 - 21:27:38 | N | 43] C:\END
[28/01/2012 - 12:33:38 | ASH | 801697792] C:\hiberfil.sys
[13/05/2010 - 20:16:29 | D ] C:\hp
[29/10/2011 - 15:07:15 | N | 55566332] C:\immudebug.log
[03/06/2010 - 23:55:25 | N | 0] C:\IO.SYS
[03/06/2010 - 23:55:25 | N | 0] C:\MSDOS.SYS
[25/04/2011 - 12:25:42 | D ] C:\Msy
[29/02/2004 - 16:44:34 | N | 52576] C:\orange.bmp
[11/06/2010 - 10:05:46 | D ] C:\ordina13 help
[28/01/2012 - 12:33:39 | ASH | 1073741824] C:\pagefile.sys
[14/07/2009 - 03:37:05 | D ] C:\PerfLogs
[26/12/2011 - 13:59:24 | D ] C:\Program Files
[22/01/2012 - 19:49:04 | HD ] C:\ProgramData
[25/04/2010 - 08:48:57 | SHD ] C:\Recovery
[26/10/2011 - 17:27:29 | N | 8661] C:\sortit a la Sainte Victoire.odt
[22/01/2012 - 19:44:08 | D ] C:\swsetup
[22/01/2012 - 19:49:47 | SHD ] C:\System Volume Information
[02/04/2011 - 19:58:35 | D ] C:\system.sav
[25/10/2011 - 20:06:03 | D ] C:\Temp
[08/01/2012 - 13:41:53 | N | 46] C:\testfile.txt
[28/01/2012 - 13:35:11 | D ] C:\UsbFix
[28/01/2012 - 13:35:06 | A | 2743] C:\UsbFix.txt
[09/03/2011 - 20:54:28 | D ] C:\Users
[22/01/2012 - 14:24:00 | D ] C:\Windows
[05/12/2011 - 19:19:36 | D ] E:\Hewlett-Packard
[22/01/2012 - 19:48:06 | N | 20] E:\HPSF_Rep.txt
[28/01/2012 - 13:26:16 | RASHD ] E:\Autorun.inf
[13/01/2012 - 21:55:28 | D ] E:\?
[22/07/2011 - 23:06:00 | SHD ] E:\$RECYCLE.BIN
[31/07/2011 - 00:42:42 | D ] E:\mafia song
[21/01/2011 - 22:57:34 | D ] E:\amenian
[04/07/2011 - 11:15:16 | D ] E:\music
[18/02/2011 - 01:16:06 | D ] E:\mj
[11/08/2011 - 17:14:32 | D ] E:\music clips
[28/12/2011 - 16:09:42 | N | 90342] E:\VirtualDJ Local Database v6.xml
[15/11/2010 - 20:23:04 | N | 1391209] E:\Ultra Son.mp3
[02/11/2011 - 11:22:30 | N | 120] F:\.~lock.Monsieur ZINCIRYAN Mathieu.docx#
[13/01/2012 - 21:02:58 | N | 25242] F:\contrat license.odt
[09/01/2012 - 19:01:08 | D ] F:\?
[25/01/2012 - 15:24:14 | RSHD ] F:\RECYCLER
[07/12/2011 - 11:43:28 | N | 839364316] F:\Intouchables.2011.FRENCH.CAM.DiVX-baben.By.Hadopix.[emule-island.ru].avi
[28/01/2012 - 13:26:18 | RASHD ] F:\Autorun.inf
[08/01/2011 - 13:22:40 | SH | 92] F:\desktop.ini

################## | E.O.F |

ne dite pas de ros mot
0