Priere de m'aider svp

Dr THibaut -  
billmaxime Messages postés 51965 Date d'inscription   Statut Contributeur Dernière intervention   -
Bonjour,
depuis une semaine je traine un virus appelé updat.vbs qui mets mes dossiers sur clé en raccourcis,en plus nous sommes toute une classe de 25 personnes infectés,j'ai pus telecharger usbfix que faire .la version gratuite d'avast ne fait rien pour le detruire

7 réponses

malikantoine82 Messages postés 950 Statut Membre 162
 
Bonjour,

essayez avec NOD32 : https://www.eset.com/fr/home/products/smart-security/

la version d'essai est complète
0
billmaxime Messages postés 51965 Date d'inscription   Statut Contributeur Dernière intervention   6 062
 
salut

désactive avast et exécute usbix en mode suppression et poste le rapport s'il te plaît

si le logiciel bloque, fait le en mode sans échec>>le mode sans échec

@+
0
Dr THibaut
 
ok merci d'avance je le fais tout de suite
0
Dr THibaut
 
excusez juste lenteur de la machine jariv
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Dr THibaut
 
############################## | UsbFix V 7.150 | [Deletion]

User: TOSHIBA (Administrator) # TOSHIBA-PC
Updated 08/11/2013 by El Desaparecido - Team SosVirus
Started at 07:50:16 | 20/11/2013

Website : http://www.en.usbfix.net
Forum : http://www.sosvirus.net/
Upload Malware : http://www.sosvirus.net/upload_malware.php
Contact : http://www.en.usbfix.net/contact/

PC: Type2 - Board Vendor Name1 (Type2 - Board Product Name1)
CPU: Intel(R) Celeron(R) CPU B820 @ 1.70GHz
RAM -> [Total : 1938 | Free : 872]
Bios: Insyde Corp.
Boot: Normal boot

OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) Service Pack 1
WB: Windows Internet Explorer : 10.0.9200.16721
WB: Google Chrome : 30.0.1599.101
WB: Mozilla Firefox : 24.0

SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: avast! Antivirus [Enabled | Updated]
AS: Windows Defender : 6.1.7600.16385 (win7_rtm.090713-1255)
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Fixed drive # 151 Gb (113 Mb free - 75%) [] # NTFS
D:\ -> CD-ROM
F:\ -> Removable drive # 4 Gb (4 Mb free - 100%) [] # FAT32
G:\ -> Fixed drive # 147 Gb (58 Mb free - 40%) [Données] # NTFS
H:\ -> CD-ROM

################## | Stopped processes |

Stopped! C:\Windows\servicing\TrustedInstaller.exe (ID: 268 |ParentID: 604)
Stopped! C:\Windows\System32\spoolsv.exe (ID: 1276 |ParentID: 604)
Stopped! C:\ProgramData\Skype\Toolbars\Skype C2C Service\c2c_service.exe (ID: 1432 |ParentID: 604)
Stopped! C:\Program Files (x86)\Yahoo!\SoftwareUpdate\YahooAUService.exe (ID: 1516 |ParentID: 604)
Stopped! C:\Windows\system32\sppsvc.exe (ID: 1372 |ParentID: 604)
Stopped! C:\Windows\System32\WUDFHost.exe (ID: 2156 |ParentID: 1012)
Stopped! C:\Windows\system32\taskhost.exe (ID: 2428 |ParentID: 604)
Stopped! C:\Windows\Explorer.EXE (ID: 2540 |ParentID: 2488)
Stopped! C:\Windows\System32\igfxtray.exe (ID: 2800 |ParentID: 2540)
Stopped! C:\Windows\System32\hkcmd.exe (ID: 2808 |ParentID: 2540)
Stopped! C:\Windows\System32\igfxpers.exe (ID: 2816 |ParentID: 2540)
Stopped! C:\Program Files (x86)\Microsoft Etudes\Microsoft Encarta 2009 - Études DVD\EDICT.EXE (ID: 2952 |ParentID: 2540)
Stopped! C:\Program Files\Windows Sidebar\sidebar.exe (ID: 2972 |ParentID: 2540)
Stopped! C:\Windows\System32\wscript.exe (ID: 2988 |ParentID: 2540)
Stopped! C:\Program Files (x86)\Adobe\Acrobat 5.0\Distillr\AcroTray.exe (ID: 2212 |ParentID: 2540)
Stopped! C:\Program Files (x86)\Yahoo!\Search Protection\SearchProtection.exe (ID: 2508 |ParentID: 2996)
Stopped! C:\Windows\system32\SearchIndexer.exe (ID: 3064 |ParentID: 604)
Stopped! C:\Program Files (x86)\Microsoft Office\Office12\WINWORD.EXE (ID: 3624 |ParentID: 2764)
Stopped! C:\Windows\splwow64.exe (ID: 3648 |ParentID: 3624)
Stopped! C:\Program Files (x86)\Mozilla Firefox\firefox.exe (ID: 3272 |ParentID: 2540)
Stopped! C:\Windows\system32\wuauclt.exe (ID: 2092 |ParentID: 440)
Stopped! C:\Windows\system32\DllHost.exe (ID: 1892 |ParentID: 792)
Stopped! C:\Windows\system32\DllHost.exe (ID: 2584 |ParentID: 792)

################## | Regedit Run |

04 - HKLM\SOFTWARE | Run : [YSearchProtection] - "C:\Program Files (x86)\Yahoo!\Search Protection\SearchProtection.exe"
04 - HKLM\SOFTWARE\wow6432Node | Run : [YSearchProtection] - "C:\Program Files (x86)\Yahoo!\Search Protection\SearchProtection.exe"
04 - HKLM\SOFTWARE | RunOnce : [] -
04 - HKLM\SOFTWARE\wow6432Node | RunOnce : [] -
04 - HKU\S-1-5-19\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-20\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-21-694862061-167438612-2619157270-1000\SOFTWARE | Run : [E09FXLRD_718774] - "C:\Program Files (x86)\Microsoft Encarta\Microsoft Encarta 2009 - Collection DVD\EDICT.EXE" -m
04 - HKU\S-1-5-21-694862061-167438612-2619157270-1000\SOFTWARE | Run : [L08FXLRD_2190846] - "C:\Program Files (x86)\Microsoft Etudes\Microsoft Encarta 2008 - Études DVD\EDICT.EXE" -m
04 - HKU\S-1-5-21-694862061-167438612-2619157270-1000\SOFTWARE | Run : [Facebook Update] - "C:\Users\TOSHIBA\AppData\Local\Facebook\Update\FacebookUpdate.exe" /c /nocrashserver
04 - HKU\S-1-5-21-694862061-167438612-2619157270-1000\SOFTWARE | Run : [L09FXLRD_243907] - "C:\Program Files (x86)\Microsoft Etudes\Microsoft Encarta 2009 - Études DVD\EDICT.EXE" -m
04 - HKU\S-1-5-21-694862061-167438612-2619157270-1000\SOFTWARE | Run : [Sidebar] - C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
04 - HKU\S-1-5-21-694862061-167438612-2619157270-1000\SOFTWARE | Run : [updat] - wscript.exe //B "C:\Users\TOSHIBA\AppData\Local\Temp\updat.vbs"
04 - HKU\S-1-5-18\SOFTWARE | Run : [Sidebar] - C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
04 - HKU\S-1-5-19\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-20\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe

################## | Generic Research |

Deleted ! C:\Users\TOSHIBA\AppData\Local\Temp\updat.vbs
Deleted ! C:\Users\TOSHIBA\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\updat.vbs
Deleted ! F:\updat.vbs
Deleted ! F:\travail en ligne.lnk
Deleted ! F:\UsbFix(1).lnk

(!) Temporary files deleted.

################## | Reference of comparison MD5 |

Md5 : 01C034D0EFFBF218689F6F4678AF63CC -> C:\Users\TOSHIBA\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\updat.vbs
Md5 : 01C034D0EFFBF218689F6F4678AF63CC -> C:\Users\TOSHIBA\AppData\Local\Temp\updat.vbs
Md5 : 01C034D0EFFBF218689F6F4678AF63CC -> F:\updat.vbs

################## | Comparison MD5 |

################## | Registry |

Deleted ! HKU\S-1-5-21-694862061-167438612-2619157270-1000\Software\Microsoft\Windows\CurrentVersion\Run|updat
Deleted ! HKU\S-1-5-21-694862061-167438612-2619157270-1000\Software\.\.\.\.\Mountpoints2\F
Deleted ! HKU\S-1-5-21-694862061-167438612-2619157270-1000\Software\.\.\.\.\Mountpoints2\{08953c3c-7533-11e2-ac10-e840f2df2239}
Deleted ! HKU\S-1-5-21-694862061-167438612-2619157270-1000\Software\.\.\.\.\Mountpoints2\{e13c3625-72ca-11e2-ade8-e840f2df2239}
Deleted ! HKU\S-1-5-21-694862061-167438612-2619157270-1000\Software\.\.\.\.\Mountpoints2\{fce865ee-7216-11e2-a6af-806e6f6e6963}

################## | Listing |

[20/10/2012 - 21:39:10 | SHD ] C:\$Recycle.Bin
[20/11/2013 - 07:35:00 | D ] C:\AdwCleaner
[14/07/2009 - 06:08:56 | SHD ] C:\Documents and Settings
[20/11/2013 - 07:36:23 | ASH | 1523949568] C:\hiberfil.sys
[12/02/2013 - 18:57:58 | D ] C:\Intel
[24/10/2012 - 02:53:24 | RHD ] C:\MSOCache
[20/11/2013 - 07:36:23 | ASH | 2031935488] C:\pagefile.sys
[14/07/2009 - 04:20:08 | D ] C:\PerfLogs
[19/11/2013 - 23:16:39 | D ] C:\Program Files
[19/11/2013 - 22:25:01 | D ] C:\Program Files (x86)
[19/11/2013 - 22:13:03 | HD ] C:\ProgramData
[20/10/2012 - 21:37:03 | SHD ] C:\Recovery
[20/11/2013 - 07:39:00 | SHD ] C:\System Volume Information
[20/11/2013 - 07:54:20 | D ] C:\UsbFix
[20/11/2013 - 07:54:24 | A | 7018] C:\UsbFix [Clean 1] TOSHIBA-PC.txt
[20/10/2012 - 21:38:51 | RD ] C:\Users
[19/11/2013 - 23:17:10 | D ] C:\Windows
[07/02/2013 - 20:18:59 | D ] C:\wmm_log
[01/01/1995 - 01:00:00 | R | 44] D:\Track01.cda
[01/01/1995 - 01:00:00 | R | 44] D:\Track02.cda
[01/01/1995 - 01:00:00 | R | 44] D:\Track03.cda
[01/01/1995 - 01:00:00 | R | 44] D:\Track04.cda
[01/01/1995 - 01:00:00 | R | 44] D:\Track05.cda
[01/01/1995 - 01:00:00 | R | 44] D:\Track06.cda
[01/01/1995 - 01:00:00 | R | 44] D:\Track07.cda
[01/01/1995 - 01:00:00 | R | 44] D:\Track08.cda
[01/01/1995 - 01:00:00 | R | 44] D:\Track09.cda
[01/01/1995 - 01:00:00 | R | 44] D:\Track10.cda
[01/01/1995 - 01:00:00 | R | 44] D:\Track11.cda
[20/11/2013 - 07:44:50 | N | 9985] F:\travail en ligne.docx
[16/11/2013 - 12:40:00 | N | 1218150] F:\UsbFix(1).exe
[30/10/2012 - 19:39:20 | SHD ] G:\$RECYCLE.BIN
[24/04/2013 - 15:36:47 | D ] G:\49d05c9e05bd3ad5a11d
[02/02/2013 - 18:21:20 | D ] G:\837446c2b78ce9a2633e29e0
[27/11/2012 - 16:05:44 | N | 5931217] G:\Album photo.pptx
[26/11/2012 - 15:27:19 | N | 12204] G:\BD MEDICAMENT.xlsx
[16/12/2012 - 01:08:16 | N | 820660] G:\CHRIS POWER POINT.pptx
[22/11/2012 - 22:18:54 | N | 9269] G:\CONSULTATIONS PRENATALES.xlsx
[08/06/2012 - 12:07:24 | N | 16707856] G:\Firefox Setup 13.0.exe
[12/08/2013 - 06:32:29 | N | 418] G:\Lecteur de CD - Raccourci.lnk
[25/06/2013 - 21:37:45 | N | 528] G:\MediaID.bin
[30/04/2013 - 14:02:32 | N | 91461] G:\MODULE SOCIOLOGIE.docx
[13/12/2012 - 13:13:41 | N | 26112] G:\Page de garde TIC IAC.doc
[13/12/2012 - 12:43:50 | N | 26112] G:\Page de TIC IAC.doc
[26/11/2012 - 09:51:40 | N | 10146] G:\REGISTRE DE CONSULTATION.xlsx
[17/12/2012 - 21:16:43 | N | 14809] G:\SMI PROVINCIALE D'OYEM.xlsx
[19/11/2013 - 22:25:01 | SHD ] G:\System Volume Information
[17/12/2012 - 21:15:38 | N | 126976] G:\TIC TRAVEAU BATCHOU CHRISTINE.doc
[13/12/2012 - 12:30:37 | N | 61496] G:\TIC TRAVEAU BATCHOU CHRISTINE.docx
[27/10/2013 - 20:13:31 | D ] G:\TOSHIBA-PC
[05/12/2012 - 18:52:32 | N | 13190] G:\TRAVAUX WORD.docx
[16/12/2012 - 22:49:37 | N | 655015] G:\TRAVEAU BATCHOU POWER POINT.pptx
[10/05/2013 - 13:07:37 | D ] G:\WebCam Media
[25/06/2013 - 21:53:02 | D ] G:\WindowsImageBackup

################## | Vaccin |

F:\Autorun.inf -> Vaccine created by UsbFix (El Desaparecido)

################## | E.O.F | http://www.usbfix.net - http://www.sosvirus.net |
0
Dr Thibaut
 
allo s'il vous plait y a til un conseiller en ligne pour moi? mon pc estinfecter par updat.vbs .mon avast gratuit n'a rin fait
0
billmaxime Messages postés 51965 Date d'inscription   Statut Contributeur Dernière intervention   6 062
 
re

fais 1 diagnostic de ton pc avec cet outil et poste le rapport s'il te plaît

télécharge zhpdiag sur ton bureau (outil de diagnostic)

le lien https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

le tuto http://nicolascoolman.webs.com/tutorials.htm
utilisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)

clique sur configurer et dans la page qui s'ouvre, clique sur la loupe avec le +

le rapport s'affichera sur ton bureau et dans C:\zhpdiag.txt

poste le rapport via ce lien https://www.cjoint.com/

@+

0