Rapport UsbFix suite à problème de clé usb
Résolu/Fermé
marie.mimirock
Messages postés
6
Date d'inscription
dimanche 3 janvier 2010
Statut
Membre
Dernière intervention
7 décembre 2013
-
6 déc. 2013 à 18:31
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 7 déc. 2013 à 15:11
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 7 déc. 2013 à 15:11
A voir également:
- Rapport UsbFix suite à problème de clé usb
- Clé usb non détectée - Guide
- Clé windows 10 gratuit - Guide
- Cle usb bootable - Guide
- Clé usb 2to vrai ou faux - Accueil - Stockage
- Formater clé usb mac - Guide
4 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
6 déc. 2013 à 18:33
6 déc. 2013 à 18:33
Salut,
Fais suppression et donne le rapport.
Fais suppression et donne le rapport.
marie.mimirock
Messages postés
6
Date d'inscription
dimanche 3 janvier 2010
Statut
Membre
Dernière intervention
7 décembre 2013
6 déc. 2013 à 18:39
6 déc. 2013 à 18:39
Voilà ce que ça donne après suppression :
############################## | UsbFix V 7.152 | [Suppression]
Utilisateur: Marie (Administrateur) # MPCMARIE
Mis à jour le 20/11/2013 par El Desaparecido - Team SosVirus
Lancé à 18:35:11 | 06/12/2013
Site Web : https://www.usbfix.net/
Forum : https://www.sosvirus.net/
Upload Malware : http://www.sosvirus.net/upload_malware.php
Contact : https://www.usb-antivirus.com/fr/contact/
PC: ASUSTeK COMPUTER INC. (X202EP)
CPU: Intel(R) Celeron(R) CPU 847 @ 1.10GHz
RAM -> [Total : 3980 | Free : 2288]
Bios: American Megatrends Inc.
Boot: Normal boot
OS: Microsoft Windows 8.1 (6.3.9600 64-Bit)
WB: Windows Internet Explorer : 11.0.9600.16438
WB: Google Chrome : 31.0.1650.63
WB: Mozilla Firefox : 25.0.1
SC: Security Center Service [Enabled]
WU: Windows Update Service [(!) Disabled]
AV: avast! Antivirus [(!) Disabled | Updated]
AS: Windows Defender : 4.3.9600.16384 (winblue_rtm.130821-1623)
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 119 Go (40 Go libre(s) - 34%) [OS] # NTFS
D:\ -> Disque fixe # 158 Go (157 Go libre(s) - 100%) [Data] # NTFS
E:\ -> Disque amovible # 7 Go (844 Mo libre(s) - 11%) [FLASH DRIVE] # FAT32
################## | Processus Stoppés |
Stoppé! C:\Program Files\AVAST Software\Avast\AvastSvc.exe (ID: 1084 |ParentID: 732)
Stoppé! C:\Program Files\AVAST Software\Avast\AvastUI.exe (ID: 4624 |ParentID: 2828)
Stoppé! C:\WINDOWS\explorer.exe (ID: 8784 |ParentID: 688)
Stoppé! C:\Program Files\Intel\iCLS Client\HeciServer.exe (ID: 7620 |ParentID: 732)
Stoppé! C:\Windows\System32\WUDFHost.exe (ID: 8988 |ParentID: 176)
Stoppé! C:\WINDOWS\system32\DllHost.exe (ID: 8604 |ParentID: 800)
Stoppé! C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.5.9600.20315_x64__8wekyb3d8bbwe\LiveComm.exe (ID: 2696 |ParentID: 800)
Stoppé! C:\WINDOWS\System32\spoolsv.exe (ID: 9068 |ParentID: 732)
Stoppé! C:\WINDOWS\system32\SearchIndexer.exe (ID: 2408 |ParentID: 732)
Stoppé! C:\Windows\System32\skydrive.exe (ID: 8344 |ParentID: 800)
Stoppé! C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (ID: 5520 |ParentID: 732)
Stoppé! C:\Windows\System32\RuntimeBroker.exe (ID: 7964 |ParentID: 800)
Stoppé! C:\Windows\system32\FBAgent.exe (ID: 7956 |ParentID: 732)
Stoppé! C:\Windows\System32\SettingSyncHost.exe (ID: 1636 |ParentID: 800)
Stoppé! C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 2508 |ParentID: 3540)
Stoppé! C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 3424 |ParentID: 2508)
Stoppé! C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 4040 |ParentID: 2508)
Stoppé! C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 3676 |ParentID: 2508)
Stoppé! C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 188 |ParentID: 2508)
Stoppé! C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 1672 |ParentID: 2508)
Stoppé! C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 2372 |ParentID: 2508)
Stoppé! C:\Windows\System32\WWAHost.exe (ID: 36 |ParentID: 800)
Stoppé! C:\WINDOWS\WinStore\WSHost.exe (ID: 7816 |ParentID: 800)
Stoppé! C:\WINDOWS\system32\SearchProtocolHost.exe (ID: 7544 |ParentID: 2408)
Stoppé! C:\WINDOWS\system32\SearchFilterHost.exe (ID: 3016 |ParentID: 2408)
Stoppé! C:\WINDOWS\syswow64\wwahost.exe (ID: 92 |ParentID: 800)
Stoppé! C:\WINDOWS\system32\wwahost.exe (ID: 1912 |ParentID: 800)
################## | Regedit Run |
04 - HKLM\SOFTWARE | Run : [BCSSync] - "C:\Program Files (x86)\Microsoft Office\Office14\BCSSync.exe" /DelayServices
04 - HKLM\SOFTWARE | Run : [CLMLServer] - "C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe"
04 - HKLM\SOFTWARE | Run : [Adobe ARM] - "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
04 - HKLM\SOFTWARE | Run : [Adobe Creative Cloud] - "C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe" --showwindow=false --onOSstartup=true
04 - HKLM\SOFTWARE | Run : [avast] - "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
04 - HKLM\SOFTWARE\wow6432Node | Run : [BCSSync] - "C:\Program Files (x86)\Microsoft Office\Office14\BCSSync.exe" /DelayServices
04 - HKLM\SOFTWARE\wow6432Node | Run : [CLMLServer] - "C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe"
04 - HKLM\SOFTWARE\wow6432Node | Run : [Adobe ARM] - "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
04 - HKLM\SOFTWARE\wow6432Node | Run : [Adobe Creative Cloud] - "C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe" --showwindow=false --onOSstartup=true
04 - HKLM\SOFTWARE\wow6432Node | Run : [avast] - "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
04 - HKLM\SOFTWARE | RunOnce : [] -
04 - HKLM\SOFTWARE\wow6432Node | RunOnce : [] -
04 - HKU\S-1-5-21-2642259057-2620085844-2782658856-1001\SOFTWARE | Run : [Spotify] - "C:\Users\Marie\AppData\Roaming\Spotify\Spotify.exe" /uri spotify:autostart
04 - HKU\S-1-5-21-2642259057-2620085844-2782658856-1001\SOFTWARE | Run : [Power2GoExpress] -
04 - HKU\S-1-5-21-2642259057-2620085844-2782658856-1001\SOFTWARE | Run : [swg] - "C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
04 - HKU\S-1-5-21-2642259057-2620085844-2782658856-1001\SOFTWARE | Run : [SURVIVAL] - wscript.exe //B "C:\Users\Marie\AppData\Local\Temp\SURVIVAL.vbe"
################## | Recherche générique |
Supprimé! C:\Users\Marie\AppData\Local\Temp\SURVIVAL.vbe
Supprimé! C:\Users\Marie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\SURVIVAL.vbe
Supprimé! E:\SURVIVAL.vbe
Supprimé! E:\FlashLockv232.lnk
Supprimé! E:\Insaississable.lnk
Supprimé! E:\Procuration.lnk
Supprimé! E:\adresse copinaudes.lnk
Supprimé! E:\cartes.lnk
Supprimé! E:\Le Monde de Charlie.lnk
Supprimé! E:\cartes - Copie.lnk
Supprimé! E:\cartes - Copie (2).lnk
Supprimé! E:\Veronica.lnk
Supprimé! E:\ME.lnk
Supprimé! E:\Jeremy Ferrari - Hallelujah Bordel !.lnk
Supprimé! E:\I Give It a Year - Un mariage à l'anglaise.lnk
Supprimé! E:\User Manuals Multi-Languages.lnk
Supprimé! E:\System Volume Information.lnk
Supprimé! E:\Méthodologie - conduite radio Leroy Marie & Mugoli Nadine.lnk
Supprimé! E:\TVD.lnk
Supprimé! C:\ProgramData\SetStretch.VBS
Supprimé! C:\Users\Marie\AppData\Local\Temp\5485454.pif
Supprimé! C:\Users\Marie\AppData\Local\Temp\555.pif
Supprimé! C:\Users\Marie\AppData\Local\Temp\5555.pif
(!) Fichiers temporaires supprimés.
################## | Référence de comparaison MD5 |
Md5 : E1E37E7138B0593E29B2F92A453749CB -> C:\Users\All Users\SetStretch.VBS
Md5 : E1E37E7138B0593E29B2F92A453749CB -> C:\ProgramData\SetStretch.VBS
Md5 : B4FC7EF273D6B803E3919E80B487B197 -> C:\Users\Marie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\SURVIVAL.vbe
Md5 : B4FC7EF273D6B803E3919E80B487B197 -> C:\Users\Marie\AppData\Local\Temp\SURVIVAL.vbe
Md5 : E10ADC025E2888718889427A3C9EA862 -> E:\SURVIVAL.vbe
Md5 : B4FC7EF273D6B803E3919E80B487B197 -> C:\Users\Marie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\SURVIVAL.vbe
################## | Comparaison MD5 |
################## | Registre |
Réparé ! HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer|NoActiveDesktop -> 0
Réparé ! HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer|NoActiveDesktopChanges -> 0
Supprimé! HKU\S-1-5-21-2642259057-2620085844-2782658856-1001\Software\Microsoft\Windows\CurrentVersion\Run|SURVIVAL
################## | Listing |
[12/11/2013 - 11:54:31 | SHD ] C:\$Recycle.Bin
[22/11/2013 - 10:12:32 | D ] C:\AdwCleaner
[26/04/2013 - 09:05:33 | SHD ] C:\Boot
[26/07/2012 - 04:44:30 | RASH | 398156] C:\bootmgr
[18/06/2013 - 13:18:29 | N | 1] C:\BOOTNXT
[22/08/2013 - 15:45:52 | SHD ] C:\Documents and Settings
[25/06/2013 - 09:52:19 | D ] C:\eSupport
[01/12/2013 - 14:10:47 | ASH | 3338334208] C:\hiberfil.sys
[25/06/2013 - 09:33:42 | D ] C:\Intel
[11/10/2013 - 10:02:00 | RHD ] C:\MSOCache
[06/12/2013 - 16:30:08 | ASH | 1281536000] C:\pagefile.sys
[22/08/2013 - 16:22:35 | D ] C:\PerfLogs
[22/11/2013 - 10:31:52 | D ] C:\Program Files
[03/12/2013 - 15:43:08 | D ] C:\Program Files (x86)
[06/12/2013 - 18:37:36 | HD ] C:\ProgramData
[12/11/2013 - 11:11:24 | SHD ] C:\Recovery
[11/10/2013 - 16:40:35 | D ] C:\sources
[01/12/2013 - 15:44:09 | ASH | 268435456] C:\swapfile.sys
[04/12/2013 - 15:40:12 | SHD ] C:\System Volume Information
[06/12/2013 - 18:37:35 | D ] C:\UsbFix
[06/12/2013 - 18:37:47 | A | 8515] C:\UsbFix [Clean 1] MPCMARIE.txt
[06/12/2013 - 18:21:32 | N | 13900] C:\UsbFix [Scan 1] MPCMARIE.txt
[12/11/2013 - 11:25:04 | RD ] C:\Users
[26/11/2013 - 17:18:00 | D ] C:\Windows
[12/04/2013 - 06:18:34 | N | 6293504] C:\X201E.BIN
[12/04/2013 - 06:18:57 | N | 6293504] C:\X201EP.BIN
[12/04/2013 - 06:19:16 | N | 6293504] C:\X201EV.BIN
[12/04/2013 - 06:19:37 | N | 6293504] C:\X202E.BIN
[12/04/2013 - 06:19:58 | N | 6293504] C:\X202EP.BIN
[12/04/2013 - 06:20:16 | N | 6293504] C:\X202EV.BIN
[11/10/2013 - 00:40:50 | SHD ] D:\$RECYCLE.BIN
[11/11/2013 - 13:10:22 | SHD ] D:\System Volume Information
[11/05/2011 - 17:38:32 | N | 1466368] E:\FlashLockv232.exe
[12/08/2011 - 05:33:06 | D ] E:\User Manuals Multi-Languages
[24/08/2013 - 23:01:52 | N | 1456906038] E:\Insaississable.avi
[28/08/2013 - 19:01:16 | N | 263510] E:\Procuration.docx
[15/07/2013 - 17:59:10 | N | 10866] E:\adresse copinaudes.docx
[26/08/2013 - 13:12:20 | N | 756584] E:\cartes.jpg
[06/08/2013 - 12:42:54 | N | 743110985] E:\Le Monde de Charlie.avi
[26/08/2013 - 13:15:40 | N | 328297] E:\cartes - Copie.jpg
[26/08/2013 - 13:16:06 | N | 191308] E:\cartes - Copie (2).jpg
[24/11/2013 - 10:09:14 | N | 366249996] E:\Veronica.Mars.S01E10.FRENCH.DVDRiP.XViD-TvI.avi
[24/11/2013 - 10:25:16 | N | 366991372] E:\Veronica.Mars.S01E11.FRENCH.DVDRiP.XViD-TvI.avi
[24/11/2013 - 10:41:58 | N | 366315538] E:\Veronica.Mars.S01E12.FRENCH.DVDRiP.XViD-TvI.avi
[24/09/2013 - 18:07:32 | N | 18207] E:\ME.docx
[23/11/2013 - 19:07:30 | SHD ] E:\System Volume Information
[23/11/2013 - 22:53:02 | N | 1218265653] E:\Jeremy Ferrari - Hallelujah Bordel !.mkv
[23/11/2013 - 19:58:08 | N | 732533170] E:\I Give It a Year - Un mariage à l'anglaise.avi
[29/11/2013 - 12:52:56 | N | 765208] E:\Méthodologie - conduite radio Leroy Marie & Mugoli Nadine.pdf
[08/11/2013 - 16:02:34 | N | 385930427] E:\TVD.S05E06.avi
[15/11/2013 - 23:05:18 | N | 386794558] E:\TVD.S05E07.avi
[22/11/2013 - 16:20:18 | N | 367546948] E:\TVD.S05E08.avi
[06/12/2013 - 16:15:08 | N | 367516204] E:\TVD.S05E09.avi
################## | Vaccin |
E:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | E.O.F | https://www.usbfix.net/ - https://www.sosvirus.net/ |
############################## | UsbFix V 7.152 | [Suppression]
Utilisateur: Marie (Administrateur) # MPCMARIE
Mis à jour le 20/11/2013 par El Desaparecido - Team SosVirus
Lancé à 18:35:11 | 06/12/2013
Site Web : https://www.usbfix.net/
Forum : https://www.sosvirus.net/
Upload Malware : http://www.sosvirus.net/upload_malware.php
Contact : https://www.usb-antivirus.com/fr/contact/
PC: ASUSTeK COMPUTER INC. (X202EP)
CPU: Intel(R) Celeron(R) CPU 847 @ 1.10GHz
RAM -> [Total : 3980 | Free : 2288]
Bios: American Megatrends Inc.
Boot: Normal boot
OS: Microsoft Windows 8.1 (6.3.9600 64-Bit)
WB: Windows Internet Explorer : 11.0.9600.16438
WB: Google Chrome : 31.0.1650.63
WB: Mozilla Firefox : 25.0.1
SC: Security Center Service [Enabled]
WU: Windows Update Service [(!) Disabled]
AV: avast! Antivirus [(!) Disabled | Updated]
AS: Windows Defender : 4.3.9600.16384 (winblue_rtm.130821-1623)
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 119 Go (40 Go libre(s) - 34%) [OS] # NTFS
D:\ -> Disque fixe # 158 Go (157 Go libre(s) - 100%) [Data] # NTFS
E:\ -> Disque amovible # 7 Go (844 Mo libre(s) - 11%) [FLASH DRIVE] # FAT32
################## | Processus Stoppés |
Stoppé! C:\Program Files\AVAST Software\Avast\AvastSvc.exe (ID: 1084 |ParentID: 732)
Stoppé! C:\Program Files\AVAST Software\Avast\AvastUI.exe (ID: 4624 |ParentID: 2828)
Stoppé! C:\WINDOWS\explorer.exe (ID: 8784 |ParentID: 688)
Stoppé! C:\Program Files\Intel\iCLS Client\HeciServer.exe (ID: 7620 |ParentID: 732)
Stoppé! C:\Windows\System32\WUDFHost.exe (ID: 8988 |ParentID: 176)
Stoppé! C:\WINDOWS\system32\DllHost.exe (ID: 8604 |ParentID: 800)
Stoppé! C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.5.9600.20315_x64__8wekyb3d8bbwe\LiveComm.exe (ID: 2696 |ParentID: 800)
Stoppé! C:\WINDOWS\System32\spoolsv.exe (ID: 9068 |ParentID: 732)
Stoppé! C:\WINDOWS\system32\SearchIndexer.exe (ID: 2408 |ParentID: 732)
Stoppé! C:\Windows\System32\skydrive.exe (ID: 8344 |ParentID: 800)
Stoppé! C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (ID: 5520 |ParentID: 732)
Stoppé! C:\Windows\System32\RuntimeBroker.exe (ID: 7964 |ParentID: 800)
Stoppé! C:\Windows\system32\FBAgent.exe (ID: 7956 |ParentID: 732)
Stoppé! C:\Windows\System32\SettingSyncHost.exe (ID: 1636 |ParentID: 800)
Stoppé! C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 2508 |ParentID: 3540)
Stoppé! C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 3424 |ParentID: 2508)
Stoppé! C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 4040 |ParentID: 2508)
Stoppé! C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 3676 |ParentID: 2508)
Stoppé! C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 188 |ParentID: 2508)
Stoppé! C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 1672 |ParentID: 2508)
Stoppé! C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 2372 |ParentID: 2508)
Stoppé! C:\Windows\System32\WWAHost.exe (ID: 36 |ParentID: 800)
Stoppé! C:\WINDOWS\WinStore\WSHost.exe (ID: 7816 |ParentID: 800)
Stoppé! C:\WINDOWS\system32\SearchProtocolHost.exe (ID: 7544 |ParentID: 2408)
Stoppé! C:\WINDOWS\system32\SearchFilterHost.exe (ID: 3016 |ParentID: 2408)
Stoppé! C:\WINDOWS\syswow64\wwahost.exe (ID: 92 |ParentID: 800)
Stoppé! C:\WINDOWS\system32\wwahost.exe (ID: 1912 |ParentID: 800)
################## | Regedit Run |
04 - HKLM\SOFTWARE | Run : [BCSSync] - "C:\Program Files (x86)\Microsoft Office\Office14\BCSSync.exe" /DelayServices
04 - HKLM\SOFTWARE | Run : [CLMLServer] - "C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe"
04 - HKLM\SOFTWARE | Run : [Adobe ARM] - "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
04 - HKLM\SOFTWARE | Run : [Adobe Creative Cloud] - "C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe" --showwindow=false --onOSstartup=true
04 - HKLM\SOFTWARE | Run : [avast] - "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
04 - HKLM\SOFTWARE\wow6432Node | Run : [BCSSync] - "C:\Program Files (x86)\Microsoft Office\Office14\BCSSync.exe" /DelayServices
04 - HKLM\SOFTWARE\wow6432Node | Run : [CLMLServer] - "C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe"
04 - HKLM\SOFTWARE\wow6432Node | Run : [Adobe ARM] - "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
04 - HKLM\SOFTWARE\wow6432Node | Run : [Adobe Creative Cloud] - "C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe" --showwindow=false --onOSstartup=true
04 - HKLM\SOFTWARE\wow6432Node | Run : [avast] - "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
04 - HKLM\SOFTWARE | RunOnce : [] -
04 - HKLM\SOFTWARE\wow6432Node | RunOnce : [] -
04 - HKU\S-1-5-21-2642259057-2620085844-2782658856-1001\SOFTWARE | Run : [Spotify] - "C:\Users\Marie\AppData\Roaming\Spotify\Spotify.exe" /uri spotify:autostart
04 - HKU\S-1-5-21-2642259057-2620085844-2782658856-1001\SOFTWARE | Run : [Power2GoExpress] -
04 - HKU\S-1-5-21-2642259057-2620085844-2782658856-1001\SOFTWARE | Run : [swg] - "C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
04 - HKU\S-1-5-21-2642259057-2620085844-2782658856-1001\SOFTWARE | Run : [SURVIVAL] - wscript.exe //B "C:\Users\Marie\AppData\Local\Temp\SURVIVAL.vbe"
################## | Recherche générique |
Supprimé! C:\Users\Marie\AppData\Local\Temp\SURVIVAL.vbe
Supprimé! C:\Users\Marie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\SURVIVAL.vbe
Supprimé! E:\SURVIVAL.vbe
Supprimé! E:\FlashLockv232.lnk
Supprimé! E:\Insaississable.lnk
Supprimé! E:\Procuration.lnk
Supprimé! E:\adresse copinaudes.lnk
Supprimé! E:\cartes.lnk
Supprimé! E:\Le Monde de Charlie.lnk
Supprimé! E:\cartes - Copie.lnk
Supprimé! E:\cartes - Copie (2).lnk
Supprimé! E:\Veronica.lnk
Supprimé! E:\ME.lnk
Supprimé! E:\Jeremy Ferrari - Hallelujah Bordel !.lnk
Supprimé! E:\I Give It a Year - Un mariage à l'anglaise.lnk
Supprimé! E:\User Manuals Multi-Languages.lnk
Supprimé! E:\System Volume Information.lnk
Supprimé! E:\Méthodologie - conduite radio Leroy Marie & Mugoli Nadine.lnk
Supprimé! E:\TVD.lnk
Supprimé! C:\ProgramData\SetStretch.VBS
Supprimé! C:\Users\Marie\AppData\Local\Temp\5485454.pif
Supprimé! C:\Users\Marie\AppData\Local\Temp\555.pif
Supprimé! C:\Users\Marie\AppData\Local\Temp\5555.pif
(!) Fichiers temporaires supprimés.
################## | Référence de comparaison MD5 |
Md5 : E1E37E7138B0593E29B2F92A453749CB -> C:\Users\All Users\SetStretch.VBS
Md5 : E1E37E7138B0593E29B2F92A453749CB -> C:\ProgramData\SetStretch.VBS
Md5 : B4FC7EF273D6B803E3919E80B487B197 -> C:\Users\Marie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\SURVIVAL.vbe
Md5 : B4FC7EF273D6B803E3919E80B487B197 -> C:\Users\Marie\AppData\Local\Temp\SURVIVAL.vbe
Md5 : E10ADC025E2888718889427A3C9EA862 -> E:\SURVIVAL.vbe
Md5 : B4FC7EF273D6B803E3919E80B487B197 -> C:\Users\Marie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\SURVIVAL.vbe
################## | Comparaison MD5 |
################## | Registre |
Réparé ! HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer|NoActiveDesktop -> 0
Réparé ! HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer|NoActiveDesktopChanges -> 0
Supprimé! HKU\S-1-5-21-2642259057-2620085844-2782658856-1001\Software\Microsoft\Windows\CurrentVersion\Run|SURVIVAL
################## | Listing |
[12/11/2013 - 11:54:31 | SHD ] C:\$Recycle.Bin
[22/11/2013 - 10:12:32 | D ] C:\AdwCleaner
[26/04/2013 - 09:05:33 | SHD ] C:\Boot
[26/07/2012 - 04:44:30 | RASH | 398156] C:\bootmgr
[18/06/2013 - 13:18:29 | N | 1] C:\BOOTNXT
[22/08/2013 - 15:45:52 | SHD ] C:\Documents and Settings
[25/06/2013 - 09:52:19 | D ] C:\eSupport
[01/12/2013 - 14:10:47 | ASH | 3338334208] C:\hiberfil.sys
[25/06/2013 - 09:33:42 | D ] C:\Intel
[11/10/2013 - 10:02:00 | RHD ] C:\MSOCache
[06/12/2013 - 16:30:08 | ASH | 1281536000] C:\pagefile.sys
[22/08/2013 - 16:22:35 | D ] C:\PerfLogs
[22/11/2013 - 10:31:52 | D ] C:\Program Files
[03/12/2013 - 15:43:08 | D ] C:\Program Files (x86)
[06/12/2013 - 18:37:36 | HD ] C:\ProgramData
[12/11/2013 - 11:11:24 | SHD ] C:\Recovery
[11/10/2013 - 16:40:35 | D ] C:\sources
[01/12/2013 - 15:44:09 | ASH | 268435456] C:\swapfile.sys
[04/12/2013 - 15:40:12 | SHD ] C:\System Volume Information
[06/12/2013 - 18:37:35 | D ] C:\UsbFix
[06/12/2013 - 18:37:47 | A | 8515] C:\UsbFix [Clean 1] MPCMARIE.txt
[06/12/2013 - 18:21:32 | N | 13900] C:\UsbFix [Scan 1] MPCMARIE.txt
[12/11/2013 - 11:25:04 | RD ] C:\Users
[26/11/2013 - 17:18:00 | D ] C:\Windows
[12/04/2013 - 06:18:34 | N | 6293504] C:\X201E.BIN
[12/04/2013 - 06:18:57 | N | 6293504] C:\X201EP.BIN
[12/04/2013 - 06:19:16 | N | 6293504] C:\X201EV.BIN
[12/04/2013 - 06:19:37 | N | 6293504] C:\X202E.BIN
[12/04/2013 - 06:19:58 | N | 6293504] C:\X202EP.BIN
[12/04/2013 - 06:20:16 | N | 6293504] C:\X202EV.BIN
[11/10/2013 - 00:40:50 | SHD ] D:\$RECYCLE.BIN
[11/11/2013 - 13:10:22 | SHD ] D:\System Volume Information
[11/05/2011 - 17:38:32 | N | 1466368] E:\FlashLockv232.exe
[12/08/2011 - 05:33:06 | D ] E:\User Manuals Multi-Languages
[24/08/2013 - 23:01:52 | N | 1456906038] E:\Insaississable.avi
[28/08/2013 - 19:01:16 | N | 263510] E:\Procuration.docx
[15/07/2013 - 17:59:10 | N | 10866] E:\adresse copinaudes.docx
[26/08/2013 - 13:12:20 | N | 756584] E:\cartes.jpg
[06/08/2013 - 12:42:54 | N | 743110985] E:\Le Monde de Charlie.avi
[26/08/2013 - 13:15:40 | N | 328297] E:\cartes - Copie.jpg
[26/08/2013 - 13:16:06 | N | 191308] E:\cartes - Copie (2).jpg
[24/11/2013 - 10:09:14 | N | 366249996] E:\Veronica.Mars.S01E10.FRENCH.DVDRiP.XViD-TvI.avi
[24/11/2013 - 10:25:16 | N | 366991372] E:\Veronica.Mars.S01E11.FRENCH.DVDRiP.XViD-TvI.avi
[24/11/2013 - 10:41:58 | N | 366315538] E:\Veronica.Mars.S01E12.FRENCH.DVDRiP.XViD-TvI.avi
[24/09/2013 - 18:07:32 | N | 18207] E:\ME.docx
[23/11/2013 - 19:07:30 | SHD ] E:\System Volume Information
[23/11/2013 - 22:53:02 | N | 1218265653] E:\Jeremy Ferrari - Hallelujah Bordel !.mkv
[23/11/2013 - 19:58:08 | N | 732533170] E:\I Give It a Year - Un mariage à l'anglaise.avi
[29/11/2013 - 12:52:56 | N | 765208] E:\Méthodologie - conduite radio Leroy Marie & Mugoli Nadine.pdf
[08/11/2013 - 16:02:34 | N | 385930427] E:\TVD.S05E06.avi
[15/11/2013 - 23:05:18 | N | 386794558] E:\TVD.S05E07.avi
[22/11/2013 - 16:20:18 | N | 367546948] E:\TVD.S05E08.avi
[06/12/2013 - 16:15:08 | N | 367516204] E:\TVD.S05E09.avi
################## | Vaccin |
E:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | E.O.F | https://www.usbfix.net/ - https://www.sosvirus.net/ |
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
6 déc. 2013 à 18:40
6 déc. 2013 à 18:40
Le problème doit être résolu.
tu confirmes?
tu confirmes?
marie.mimirock
Messages postés
6
Date d'inscription
dimanche 3 janvier 2010
Statut
Membre
Dernière intervention
7 décembre 2013
6 déc. 2013 à 18:43
6 déc. 2013 à 18:43
Oui c'est super ça fonctionne sur ma clé merci beaucoup !! Pour la clé de mon amie et son ordinateur, il suffit de faire la même chose une deuxième fois?
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
6 déc. 2013 à 18:47
6 déc. 2013 à 18:47
ben en fait, si tu vas chez tes amies ou à l'école ou autres réseaux publics et que tu mets ta clef sur un PC infecté, ça va tout remettre dessus et potentiellement quand tu vas revenir chez toi, si Avast! ne fait pas son boulot, tu peux réinfecter.
Conclusion, oui il faut que tes amies avec qui vous utilisez vos clefs USB chacunes sur vos PC utilisent USBFix par prévention pour nettoyer leur PC au cas où => https://www.malekal.com/usbfix-supprimer-virus-usb/
Conclusion, oui il faut que tes amies avec qui vous utilisez vos clefs USB chacunes sur vos PC utilisent USBFix par prévention pour nettoyer leur PC au cas où => https://www.malekal.com/usbfix-supprimer-virus-usb/
marie.mimirock
Messages postés
6
Date d'inscription
dimanche 3 janvier 2010
Statut
Membre
Dernière intervention
7 décembre 2013
7 déc. 2013 à 13:01
7 déc. 2013 à 13:01
Oui, je pense que c'est à l'école que j'ai infecté ma clé justement car j'ai eu ce problème juste après... On a désinfecté les autres clés et pc et c'est résolu apparemment, merci beaucoup :) !
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
7 déc. 2013 à 15:11
7 déc. 2013 à 15:11
:)