Problème rapport recherche USB fix

Fermé
girons Messages postés 3 Date d'inscription vendredi 10 mai 2013 Statut Membre Dernière intervention 10 mai 2013 - 10 mai 2013 à 20:05
vieu bison boiteu Messages postés 44312 Date d'inscription lundi 11 avril 2005 Statut Contributeur Dernière intervention 18 octobre 2024 - 10 mai 2013 à 22:02
Bonjour
J'ai 2 ordinateurs et ils ont été tous les 2 infectés par une clef dont tous les fichiers avaient été transformés en raccourcis
Après lecture de forum, j'ai utilisé USBfix et voilà le rapport après le mode "recherche"
Que dois je faire maintenant pour que mon ordinateur soit répéré?
Merci de votre aide!
CB




Bonjour,

############################## | UsbFix V 7.125 | [Recherche]

Utilisateur: Administrateur (Administrateur) # PAT8635
Mis à jour le 01/05/2013 par El Desaparecido
Lancé à 19:17:36 | 10/05/2013

Site Web: https://www.sosvirus.net/
Upload Malware: http://upload.sosvirus.org/
Contact: contact@sosvirus.org

PC: Dell Inc. (Latitude E4300 ) (X86-based PC)
CPU: Intel(R) Core(TM)2 Duo CPU P9400 @ 2.40GHz (2401)
RAM -> [Total : 3536 | Free : 1250]
BIOS: Phoenix ROM BIOS PLUS Version 1.10 A20
BOOT: Normal boot

OS: Microsoft Windows 7 Entreprise (6.1.7601 32-Bit) # Service Pack 1
WB: Windows Internet Explorer 8.0.7601.17514

SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: Sophos Anti-Virus [(!) Disabled | Updated]
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 233 Go (178 Go libre(s) - 76%) [OSDisk] # NTFS
D:\ -> CD-ROM
E:\ -> Disque amovible # 960 Mo (960 Mo libre(s) - 100%) [CLEF BLEUE] # FAT
F:\ -> Disque fixe # 466 Go (199 Go libre(s) - 43%) [Verbatim] # FAT32

################## | Processus Actif |

C:\windows\system32\csrss.exe (380)
C:\windows\system32\wininit.exe (432)
C:\windows\system32\csrss.exe (440)
C:\windows\system32\services.exe (488)
C:\windows\system32\lsass.exe (504)
C:\windows\system32\lsm.exe (512)
C:\windows\system32\svchost.exe (612)
C:\windows\system32\svchost.exe (676)
C:\windows\System32\svchost.exe (728)
C:\windows\System32\svchost.exe (816)
C:\windows\system32\svchost.exe (844)
C:\windows\system32\svchost.exe (876)
C:\windows\system32\winlogon.exe (908)
C:\windows\System32\DriverStore\FileRepository\stwrt.inf_x86_neutral_b8f542503f95f21b\STacSV.exe (952)
C:\windows\system32\svchost.exe (1176)
C:\Program Files\Sophos\Sophos Anti-Virus\SavService.exe (1300)
C:\windows\system32\svchost.exe (1724)
C:\windows\System32\spoolsv.exe (1852)
C:\windows\system32\svchost.exe (1884)
C:\windows\system32\svchost.exe (1912)
C:\windows\System32\DriverStore\FileRepository\stwrt.inf_x86_neutral_b8f542503f95f21b\aestsrv.exe (2008)
C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (2036)
C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe (392)
C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE (872)
C:\Program Files\IBM\SPSS\Modeler\15\MPICH2\bin\smpd.exe (1064)
C:\Program Files\OCS Inventory Agent\ocsservice.exe (1476)
C:\Program Files\Sophos\Sophos Anti-Virus\SAVAdminService.exe (1908)
C:\Program Files\SFR\Gestionnaire de Connexion SFR\SFRABCDService.exe (796)
C:\Program Files\Microsoft Application Virtualization Client\sftvsa.exe (2264)
C:\Program Files\Sophos\Remote Management System\ManagementAgentNT.exe (2316)
C:\Program Files\Microsoft Application Virtualization Client\sftdcc.exe (2340)
C:\windows\system32\Dwm.exe (2364)
C:\Program Files\Sophos\AutoUpdate\ALsvc.exe (2424)
C:\windows\system32\taskhost.exe (2440)
C:\Program Files\Sophos\Remote Management System\RouterNT.exe (2468)
C:\Program Files\Sophos\Sophos Anti-Virus\Web Control\swc_service.exe (2536)
C:\windows\system32\svchost.exe (2580)
C:\Program Files\Sophos\Sophos Anti-Virus\Web Intelligence\swi_service.exe (2644)
C:\Program Files\Microsoft Application Virtualization Client\sftlist.exe (2756)
C:\Program Files\DellTPad\Apoint.exe (3448)
C:\Windows\System32\hkcmd.exe (3528)
C:\Windows\System32\igfxpers.exe (3572)
C:\Program Files\IDT\WDM\sttray.exe (3600)
C:\windows\system32\igfxsrvc.exe (3612)
C:\Program Files\Microsoft Application Virtualization Client\sfttray.exe (3748)
C:\Program Files\iTunes\iTunesHelper.exe (3828)
C:\Program Files\Sophos\AutoUpdate\ALMon.exe (3852)
C:\Program Files\CardDetector\HUAWEI1752_1552\CardDetector.exe (3876)
C:\windows\system32\wbem\wmiprvse.exe (3892)
C:\Program Files\Canon\MyPrinter\BJMYPRT.EXE (2356)
C:\ProgramData\Anti-phishing Domain Advisor\visicom_antiphishing.exe (2884)
C:\Program Files\Skype\Phone\Skype.exe (2916)
C:\windows\System32\svchost.exe (3508)
C:\windows\System32\WScript.exe (3788)
C:\windows\System32\WUDFHost.exe (2132)
C:\Program Files\iPod\bin\iPodService.exe (1020)
C:\Program Files\DellTPad\ApMsgFwd.exe (4320)
C:\Program Files\DellTPad\HidFind.exe (4356)
C:\Program Files\DellTPad\Apntex.exe (4376)
C:\windows\system32\conhost.exe (4392)
C:\windows\system32\SearchIndexer.exe (4408)
C:\windows\System32\WUDFHost.exe (1100)
C:\windows\explorer.exe (972)
C:\Users\balague\AppData\Roaming\Dropbox\bin\Dropbox.exe (3084)
C:\Program Files\Google\Chrome\Application\chrome.exe (188)
C:\Program Files\Google\Chrome\Application\chrome.exe (5152)
C:\Program Files\Google\Chrome\Application\chrome.exe (1228)
C:\windows\system32\UI0Detect.exe (3424)
C:\windows\system32\csrss.exe (1336)
C:\windows\system32\winlogon.exe (1860)
C:\Program Files\Microsoft Application Virtualization Client\sftdcc.exe (1028)
C:\windows\system32\Dwm.exe (5020)
C:\windows\system32\taskhost.exe (4756)
C:\windows\Explorer.EXE (5640)
C:\Program Files\DellTPad\Apoint.exe (5124)
C:\Windows\System32\hkcmd.exe (4520)
C:\Windows\System32\igfxpers.exe (4868)
C:\Program Files\IDT\WDM\sttray.exe (3900)
C:\windows\system32\igfxsrvc.exe (4148)
C:\Program Files\Microsoft Application Virtualization Client\sfttray.exe (4836)
C:\Program Files\iTunes\iTunesHelper.exe (2348)
C:\Program Files\Sophos\AutoUpdate\ALMon.exe (788)
C:\Program Files\CardDetector\HUAWEI1752_1552\CardDetector.exe (6108)
C:\Program Files\DellTPad\ApMsgFwd.exe (5760)
C:\Program Files\Canon\MyPrinter\BJMYPRT.EXE (5268)
C:\Program Files\DellTPad\HidFind.exe (3984)
C:\Program Files\DellTPad\Apntex.exe (5940)
C:\windows\system32\conhost.exe (5576)
C:\ProgramData\Anti-phishing Domain Advisor\visicom_antiphishing.exe (3716)
C:\Program Files\Skype\Phone\Skype.exe (4480)
C:\Program Files\Google\Chrome\Application\chrome.exe (6320)
C:\Program Files\Google\Chrome\Application\chrome.exe (1364)
C:\Program Files\Google\Chrome\Application\chrome.exe (7056)
C:\Program Files\Google\Chrome\Application\chrome.exe (5804)
C:\Program Files\Google\Chrome\Application\chrome.exe (7924)
C:\UsbFix\Go.exe (7580)

################## | El Desaparecido Section |

HKLM\SOFTWARE | Run : [Apoint] - C:\Program Files\DellTPad\Apoint.exe
HKLM\SOFTWARE | Run : [IgfxTray] - C:\windows\system32\igfxtray.exe
HKLM\SOFTWARE | Run : [HotKeysCmds] - C:\windows\system32\hkcmd.exe
HKLM\SOFTWARE | Run : [Persistence] - C:\windows\system32\igfxpers.exe
HKLM\SOFTWARE | Run : [SysTrayApp] - C:\Program Files\IDT\WDM\sttray.exe
HKLM\SOFTWARE | Run : [Adobe Reader Speed Launcher] - "C:\Program Files\Adobe\Reader 10.0\Reader\Reader_sl.exe"
HKLM\SOFTWARE | Run : [Adobe ARM] - "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
HKLM\SOFTWARE | Run : [SoftGridTray] - "C:\Program Files\Microsoft Application Virtualization Client\SFTTray.exe" /autostart
HKLM\SOFTWARE | Run : [QuickTime Task] - "C:\Program Files\QuickTime\QTTask.exe" -atboottime
HKLM\SOFTWARE | Run : [iTunesHelper] - "C:\Program Files\iTunes\iTunesHelper.exe"
HKLM\SOFTWARE | Run : [SunJavaUpdateSched] - "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
HKLM\SOFTWARE | Run : [Sophos AutoUpdate Monitor] - C:\Program Files\Sophos\AutoUpdate\almon.exe
HKLM\SOFTWARE | Run : [CardDetectorHUAWEI1752_1552] - C:\Program Files\CardDetector\HUAWEI1752_1552\CardDetector.exe
HKLM\SOFTWARE | Run : [BEWINTERNET-FR-DMGP-V2SessionManager] - "C:\Program Files\Orange\IEWInternet\SessionManager\SessionManager.exe"
HKLM\SOFTWARE | Run : [CanonSolutionMenu] - C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe /logon
HKLM\SOFTWARE | Run : [CanonMyPrinter] - C:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon
HKLM\SOFTWARE | Run : [Facebook.vbs] - "C:\Users\ADMINI~1\AppData\Local\Temp\Facebook.vbs"
HKLM\SOFTWARE | Run : [Anti-phishing Domain Advisor] - "C:\ProgramData\Anti-phishing Domain Advisor\visicom_antiphishing.exe"
HKLM\SOFTWARE | RunOnce : [] -
HKU\S-1-5-19\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
HKU\S-1-5-20\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
HKU\S-1-5-21-2661640200-2355221084-366559791-500\SOFTWARE | Run : [Skype] - "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
HKU\S-1-5-21-2661640200-2355221084-366559791-500\SOFTWARE | Run : [Facebook.vbs] - "C:\Users\ADMINI~1\AppData\Local\Temp\Facebook.vbs"
HKU\S-1-5-21-682003330-1958367476-1801674531-20208\SOFTWARE | Run : [Skype] - "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
HKU\S-1-5-21-682003330-1958367476-1801674531-20208\SOFTWARE | Run : [Facebook.vbs] - "C:\Users\balague\AppData\Local\Temp\Facebook.vbs"
HKU\S-1-5-19\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
HKU\S-1-5-20\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe

################## | Éléments infectieux |

Présent! F:\2013_04_25 Factorielles.lnk
Présent! C:\Users\Administrateur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Facebook.vbs
Présent! C:\Users\Administrateur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\FlashPlayerPlug.lnk
Présent! C:\Users\ADMINI~1\AppData\Local\Temp\Facebook.vbs
Présent! E:\Facebook.vbs
Présent! C:\Users\Administrateur\AppData\Local\Temp\Facebook.vbs
Présent! C:\Users\balague\AppData\Local\Temp\Facebook.vbs
Présent! C:\Users\balague\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Facebook.vbs

################## | Registre |

Présent! HKCU|njq8
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|Facebook.vbs
Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Facebook.vbs

################## | Mountpoints2 |

HKCU\.\.\.\.\Explorer\MountPoints2\{1f3e62c4-410b-11e2-b560-0024d6238428}
Shell\AutoRun\Command = F:\SFR.exe



################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F | https://www.sosvirus.net/ |


A voir également:

3 réponses

vieu bison boiteu Messages postés 44312 Date d'inscription lundi 11 avril 2005 Statut Contributeur Dernière intervention 18 octobre 2024 Ambassadeur 3 553
10 mai 2013 à 20:12
salut girons

passer USBFix en [ Suppression ]
redirigé dans le forum Virus/Sécurité

à+
1
girons Messages postés 3 Date d'inscription vendredi 10 mai 2013 Statut Membre Dernière intervention 10 mai 2013
10 mai 2013 à 20:14
c'est à dire?
il faut que je mette ce rapport sur le forum virus/sécurité?
0
vieu bison boiteu Messages postés 44312 Date d'inscription lundi 11 avril 2005 Statut Contributeur Dernière intervention 18 octobre 2024 3 553
10 mai 2013 à 20:15
c'est fait
0
girons Messages postés 3 Date d'inscription vendredi 10 mai 2013 Statut Membre Dernière intervention 10 mai 2013
10 mai 2013 à 20:17
Merci mais du coup que dois je faire?
Suppression sur USBfix sans la validation d'un expert?
0
vieu bison boiteu Messages postés 44312 Date d'inscription lundi 11 avril 2005 Statut Contributeur Dernière intervention 18 octobre 2024 Ambassadeur 3 553
10 mai 2013 à 20:40
tu passe USBFix en mode [ Suppression ]
avec tous tes supports amovibles de branchés
( clé , disque dur , cartes mémoires , PS3 ...... )
1
vieu bison boiteu Messages postés 44312 Date d'inscription lundi 11 avril 2005 Statut Contributeur Dernière intervention 18 octobre 2024 Ambassadeur 3 553
10 mai 2013 à 22:02
girons , tu n'as pas encore passé USBFix en mode [ Suppression ] ???

Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau :

-> https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

!! déconnecte toi et ferme toutes tes applications en cours !!

* Double-clique sur "ZHPDiag.exe" ( avec Vista/Seven faire clique droit / "exécuter en tant qu'admin..." ) pour lancer l'installation de l'outil et laisse toi guider. Ne modifie pas les paramètres d'installe et coche bien la case "créer une icône sur le bureau" ( afin d'avoir les raccourcis "ZHPDiag" et "ZHPFix" ).

* Double-clique sur "ZHPDiag" ( avec Vista/Seven faire clique droit / "exécuter en tant qu'admin..." ) pour le lancer , cliquer sur la fléche verte http://www.premiumorange.com/zeb-help-process/img/helper/PanelMaj.jpg pour le mettre à jour

* Sans connexion internet , cliquer sur "OK"

* Clique sur le bouton "calendrier" http://img444.imageshack.us/img444/1549/calendrierp.jpg qui est en haut à droite : choisis 30 days

* Puis clique sur le bouton de "la loupe" http://img10.imageshack.us/img10/998/scanko.jpg ( en haut à gauche ) pour lancer le scan .

> Laisses travailler l'outil ...
( Cela peut durer quelques minutes. Si ton antivirus donne des alertes durant le scan, ignore les et ne mets rien en quarantaine pour le moment ! )

* Une fois terminé, le rapport obtenu ( ZHPDiag.txt ) est sauvegardé sur ton bureau.

Ferme le programme ...

> Pour faire parvenir ce rapport, rends toi sur ce site : www.cijoint.com
ou sur http://pjjoint.malekal.com/

* Clique sur "parcourir" et va jusqu'au rapport ZHPDiag.txt qui est sauvegardé sur le bureau .
* Clique ensuite sur "cliquer ici pour déposer le fichier" et patiente ...
* Une fois l'upload finit , un lien en bleu apparait > copie/colle le dans ta prochaine réponse stp
1