Bonjour,
J'ai récemment attraper un virus (Cheval de Troie) sur l'une de mes clés USB. Je l'ai formaté et depuis ça fonctionne. En revanche, mon Ipod a aussi été touché mais je préférerai éliminer le virus sans avoir à le formater. J'ai Avast en antivirus, il a trouvé des menaces mais même après les avoir détectées, dès que je connecte mon Ipod à mon ordi, rien n'y fait.
J'ai donc effectué un test de recherche avec USBFix que je vous colle ci-dessous. Si quelqu'un peut m'éclairer de ses lumières.
Merci beaucoup pour votre aide :)
############################## | UsbFix V 7.152 | [Recherche]
Utilisateur: Justine (Administrateur) # JUSTINE-PC
Mis à jour le 20/11/2013 par El Desaparecido - Team SosVirus
Lancé à 12:58:30 | 09/12/2013
Site Web : http://www.usbfix.net
Forum : http://www.sosvirus.net/
Upload Malware : http://www.sosvirus.net/upload_malware.php
Contact : http://www.usbfix.net/contact/
PC: ASUSTeK Computer Inc. (K52F)
CPU: Intel(R) Core(TM) i3 CPU M 380 @ 2.53GHz
RAM -> [Total : 3884 | Free : 1086]
Bios: American Megatrends Inc.
Boot: Normal boot
OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-Bit)
WB: Windows Internet Explorer : 8.0.7600.16385
WB: Google Chrome : 31.0.1650.63
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: avast! Antivirus [(!) Disabled | Updated]
AS: Windows Defender : 6.1.7600.16385 (win7_rtm.090713-1255)
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 149 Go (29 Go libre(s) - 19%) [OS] # NTFS
D:\ -> Disque fixe # 426 Go (425 Go libre(s) - 100%) [Data] # NTFS
E:\ -> CD-ROM
F:\ -> CD-ROM
G:\ -> Disque amovible # 7 Go (34 Mo libre(s) - 0%) [JUSTINE] # FAT32
################## | Processus Actif |
C:\Windows\system32\csrss.exe (ID: 488 |ParentID: 456)
C:\Windows\system32\csrss.exe (ID: 576 |ParentID: 568)
C:\Windows\system32\wininit.exe (ID: 584 |ParentID: 456)
C:\Windows\system32\winlogon.exe (ID: 640 |ParentID: 568)
C:\Windows\system32\services.exe (ID: 680 |ParentID: 584)
C:\Windows\system32\lsass.exe (ID: 688 |ParentID: 584)
C:\Windows\system32\lsm.exe (ID: 696 |ParentID: 584)
C:\Windows\system32\svchost.exe (ID: 792 |ParentID: 680)
C:\Windows\system32\svchost.exe (ID: 884 |ParentID: 680)
C:\Windows\System32\svchost.exe (ID: 976 |ParentID: 680)
C:\Windows\System32\svchost.exe (ID: 1012 |ParentID: 680)
C:\Windows\system32\svchost.exe (ID: 116 |ParentID: 680)
C:\Windows\system32\svchost.exe (ID: 580 |ParentID: 680)
C:\Windows\system32\svchost.exe (ID: 1044 |ParentID: 680)
C:\Windows\system32\FBAgent.exe (ID: 1184 |ParentID: 680)
C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\ASLDRSrv.exe (ID: 1260 |ParentID: 680)
C:\Program Files (x86)\ASUS\SmartLogon\smartlogon.exe (ID: 1276 |ParentID: 964)
C:\Windows\system32\Dwm.exe (ID: 1432 |ParentID: 1012)
C:\Windows\Explorer.EXE (ID: 1468 |ParentID: 1424)
C:\Program Files (x86)\ASUS\ATK Package\ATKGFNEX\GFNEXSrv.exe (ID: 1476 |ParentID: 680)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (ID: 1512 |ParentID: 680)
C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControl.exe (ID: 1564 |ParentID: 1260)
C:\Program Files (x86)\ASUS\ASUS Data Security Manager\ADSMTray.exe (ID: 1608 |ParentID: 1184)
C:\Windows\AsScrPro.exe (ID: 1728 |ParentID: 1184)
C:\Windows\System32\spoolsv.exe (ID: 1788 |ParentID: 680)
C:\Windows\system32\taskeng.exe (ID: 1808 |ParentID: 116)
C:\Windows\system32\taskhost.exe (ID: 1884 |ParentID: 680)
C:\Program Files (x86)\ASUS\ASUS WebStorage\SERVICE\AsusWSService.exe (ID: 1940 |ParentID: 1468)
C:\Windows\System32\igfxtray.exe (ID: 1964 |ParentID: 1468)
C:\Windows\System32\hkcmd.exe (ID: 1972 |ParentID: 1468)
C:\Windows\System32\igfxpers.exe (ID: 1980 |ParentID: 1468)
C:\Program Files\Elantech\ETDCtrl.exe (ID: 2000 |ParentID: 1468)
C:\Program Files\Common Files\Intel\WirelessCommon\iFrmewrk.exe (ID: 2008 |ParentID: 1468)
C:\ProgramData\FLEXnet\Connect\11\ISUSPM.exe (ID: 2020 |ParentID: 1468)
C:\Users\Justine\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe (ID: 1536 |ParentID: 1468)
C:\Program Files (x86)\Google\Drive\googledrivesync.exe (ID: 1744 |ParentID: 1468)
C:\Windows\System32\StikyNot.exe (ID: 1992 |ParentID: 1468)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 2136 |ParentID: 1468)
C:\Windows\System32\wscript.exe (ID: 2244 |ParentID: 1468)
C:\Windows\system32\svchost.exe (ID: 2328 |ParentID: 680)
C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe (ID: 2368 |ParentID: 2256)
C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser.exe (ID: 2388 |ParentID: 2256)
C:\Program Files (x86)\ASUS\Wireless Console 3\wcourier.exe (ID: 2400 |ParentID: 2256)
C:\Program Files\AVAST Software\Avast\AvastUI.exe (ID: 2408 |ParentID: 2256)
C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe (ID: 2444 |ParentID: 2256)
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (ID: 2504 |ParentID: 2256)
C:\Program Files (x86)\iTunes\iTunesHelper.exe (ID: 2512 |ParentID: 2256)
C:\Program Files\SRS Labs\SRS Premium Sound Control Panel\SRSPremiumPanel_64.exe (ID: 2520 |ParentID: 1468)
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (ID: 2704 |ParentID: 680)
C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (ID: 2756 |ParentID: 680)
C:\Windows\system32\taskeng.exe (ID: 2804 |ParentID: 116)
C:\Windows\system32\taskeng.exe (ID: 2864 |ParentID: 116)
C:\Program Files (x86)\ASUS\ASUS Live Update\ALU.exe (ID: 2928 |ParentID: 2804)
C:\Program Files (x86)\ASUS\Splendid\ACMON.exe (ID: 2936 |ParentID: 2804)
C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe (ID: 2956 |ParentID: 2864)
C:\Program Files (x86)\Google\Drive\googledrivesync.exe (ID: 2964 |ParentID: 1744)
C:\Program Files (x86)\ASUS\SmartLogon\sensorsrv.exe (ID: 2984 |ParentID: 2804)
C:\Program Files (x86)\ASUS\ASUS CopyProtect\aspg.exe (ID: 3000 |ParentID: 2804)
C:\Program Files\P4G\BatteryLife.exe (ID: 3012 |ParentID: 2804)
C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BitGuard.exe (ID: 1544 |ParentID: 680)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 1124 |ParentID: 2136)
C:\Program Files\Bonjour\mDNSResponder.exe (ID: 2580 |ParentID: 680)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (ID: 2132 |ParentID: 680)
C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BitGuard.exe (ID: 3216 |ParentID: 1544)
C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe (ID: 3384 |ParentID: 680)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 3544 |ParentID: 2136)
C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe (ID: 3872 |ParentID: 680)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 3932 |ParentID: 2136)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 4024 |ParentID: 2136)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 4044 |ParentID: 2136)
C:\Windows\system32\svchost.exe (ID: 2780 |ParentID: 680)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (ID: 3276 |ParentID: 680)
C:\Program Files\Intel\WiFi\bin\EvtEng.exe (ID: 4060 |ParentID: 680)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (ID: 4128 |ParentID: 3276)
C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe (ID: 4428 |ParentID: 680)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 4696 |ParentID: 2136)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 4312 |ParentID: 2136)
C:\Program Files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE (ID: 4668 |ParentID: 680)
C:\Program Files\iPod\bin\iPodService.exe (ID: 4372 |ParentID: 680)
C:\Windows\system32\SearchIndexer.exe (ID: 5060 |ParentID: 680)
C:\Program Files (x86)\ASUS\ASUS Data Security Manager\ADSMSrv.exe (ID: 2148 |ParentID: 680)
C:\Windows\system32\svchost.exe (ID: 5376 |ParentID: 680)
C:\Program Files\Elantech\ETDCtrlHelper.exe (ID: 5600 |ParentID: 2000)
C:\Windows\SysWOW64\ACEngSvr.exe (ID: 5652 |ParentID: 792)
C:\Program Files (x86)\ASUS\ControlDeck\ControlDeck.exe (ID: 6532 |ParentID: 2804)
C:\Windows\system32\svchost.exe (ID: 6760 |ParentID: 680)
C:\Windows\system32\wbem\unsecapp.exe (ID: 7000 |ParentID: 792)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 2720 |ParentID: 792)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 5272 |ParentID: 792)
C:\Windows\system32\wbem\unsecapp.exe (ID: 4976 |ParentID: 792)
C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\ATKOSD.exe (ID: 5988 |ParentID: 1564)
C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\KBFiltr.exe (ID: 5892 |ParentID: 1564)
C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\WDC.exe (ID: 4236 |ParentID: 1564)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (ID: 4340 |ParentID: 680)
C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe (ID: 2492 |ParentID: 680)
C:\Windows\system32\svchost.exe (ID: 5996 |ParentID: 680)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 7452 |ParentID: 2136)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 9100 |ParentID: 2136)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 6640 |ParentID: 2136)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 10312 |ParentID: 2136)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 776 |ParentID: 2136)
C:\Windows\system32\taskhost.exe (ID: 7884 |ParentID: 680)
C:\Windows\system32\SearchProtocolHost.exe (ID: 5296 |ParentID: 5060)
C:\Windows\system32\SearchFilterHost.exe (ID: 10100 |ParentID: 5060)
C:\UsbFix\Go.exe (ID: 10780 |ParentID: 10572)
C:\Program Files (x86)\Google\Update\GoogleUpdate.exe (ID: 9808 |ParentID: 1808)
C:\Program Files (x86)\iTunes\iTunes.exe (ID: 6176 |ParentID: 2512)
C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceHelper.exe (ID: 11052 |ParentID: 6176)
C:\Windows\system32\conhost.exe (ID: 10276 |ParentID: 576)
C:\Windows\System32\WUDFHost.exe (ID: 8468 |ParentID: 1012)
C:\Program Files (x86)\Common Files\Apple\Apple Application Support\distnoted.exe (ID: 10404 |ParentID: 11052)
C:\Program Files (x86)\Common Files\Apple\Apple Application Support\distnoted.exe (ID: 11144 |ParentID: 11052)
C:\Windows\system32\conhost.exe (ID: 11084 |ParentID: 576)
C:\Windows\system32\conhost.exe (ID: 7160 |ParentID: 576)
C:\Windows\SysWOW64\DllHost.exe (ID: 11100 |ParentID: 792)
################## | Regedit Run |
04 - HKLM\SOFTWARE | Run : [ATKMEDIA] - C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe
04 - HKLM\SOFTWARE | Run : [HControlUser] - C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser.exe
04 - HKLM\SOFTWARE | Run : [Wireless Console 3] - C:\Program Files (x86)\ASUS\Wireless Console 3\wcourier.exe
04 - HKLM\SOFTWARE | Run : [avast] - "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
04 - HKLM\SOFTWARE | Run : [EEventManager] - "C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe"
04 - HKLM\SOFTWARE | Run : [APSDaemon] - "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
04 - HKLM\SOFTWARE | Run : [Adobe ARM] - "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
04 - HKLM\SOFTWARE | Run : [SunJavaUpdateSched] - "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
04 - HKLM\SOFTWARE | Run : [iTunesHelper] - "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
04 - HKLM\SOFTWARE | Run : [20131121] - C:\Program Files\AVAST Software\Avast\setup\emupdate\8df326c1-1913-4fca-9834-2c529acfa5a5.exe /check
04 - HKLM\SOFTWARE\wow6432Node | Run : [ATKMEDIA] - C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe
04 - HKLM\SOFTWARE\wow6432Node | Run : [HControlUser] - C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser.exe
04 - HKLM\SOFTWARE\wow6432Node | Run : [Wireless Console 3] - C:\Program Files (x86)\ASUS\Wireless Console 3\wcourier.exe
04 - HKLM\SOFTWARE\wow6432Node | Run : [avast] - "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
04 - HKLM\SOFTWARE\wow6432Node | Run : [EEventManager] - "C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe"
04 - HKLM\SOFTWARE\wow6432Node | Run : [APSDaemon] - "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
04 - HKLM\SOFTWARE\wow6432Node | Run : [Adobe ARM] - "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
04 - HKLM\SOFTWARE\wow6432Node | Run : [SunJavaUpdateSched] - "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
04 - HKLM\SOFTWARE\wow6432Node | Run : [iTunesHelper] - "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
04 - HKLM\SOFTWARE\wow6432Node | Run : [20131121] - C:\Program Files\AVAST Software\Avast\setup\emupdate\8df326c1-1913-4fca-9834-2c529acfa5a5.exe /check
04 - HKLM\SOFTWARE | RunOnce : [] -
04 - HKLM\SOFTWARE\wow6432Node | RunOnce : [] -
04 - HKU\S-1-5-19\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-20\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-21-769582879-1205086689-3956396668-1000\SOFTWARE | Run : [Syncables] - C:\Program Files (x86)\syncables\syncables desktop\Syncables.exe
04 - HKU\S-1-5-21-769582879-1205086689-3956396668-1000\SOFTWARE | Run : [ISUSPM] - C:\ProgramData\FLEXnet\Connect\11\ISUSPM.exe -scheduler
04 - HKU\S-1-5-21-769582879-1205086689-3956396668-1000\SOFTWARE | Run : [Spotify Web Helper] - "C:\Users\Justine\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe"
04 - HKU\S-1-5-21-769582879-1205086689-3956396668-1000\SOFTWARE | Run : [GoogleDriveSync] - "C:\Program Files (x86)\Google\Drive\googledrivesync.exe" /autostart
04 - HKU\S-1-5-21-769582879-1205086689-3956396668-1000\SOFTWARE | Run : [DAEMON Tools Lite] - "C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun
04 - HKU\S-1-5-21-769582879-1205086689-3956396668-1000\SOFTWARE | Run : [RESTART_STICKY_NOTES] - C:\Windows\System32\StikyNot.exe
04 - HKU\S-1-5-21-769582879-1205086689-3956396668-1000\SOFTWARE | Run : [GoogleChromeAutoLaunch_EB33BA8A4F69AA334F82268DF1BE36EE] - "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --no-startup-window
04 - HKU\S-1-5-21-769582879-1205086689-3956396668-1000\SOFTWARE | Run : [iTunesHelper] - wscript.exe //B "C:\Users\Justine\AppData\Local\Temp\iTunesHelper.vbe"
04 - HKU\S-1-5-19\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-20\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
################## | Recherche générique |
Présent! C:\Users\Justine\AppData\Local\Temp\iTunesHelper.vbe
Présent! C:\Users\Justine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\iTunesHelper.vbe
Présent! F:\Autorun.exe
Présent! F:\Sims3Setup.exe
Présent! G:\msvcr71.lnk
Présent! G:\.lnk
Présent! G:\Calendars.lnk
Présent! G:\Contacts.lnk
Présent! G:\Notes.lnk
Présent! G:\Recordings.lnk
Présent! G:\.Trashes.lnk
Présent! G:\AdobeR.lnk
Présent! G:\iPod_Control.lnk
Présent! C:\Users\Justine\AppData\Roaming\Microsoft\SYSTEM\cste
Présent! C:\Users\Justine\AppData\Local\Temp\ADMIN.vbe
Présent! C:\Users\Justine\AppData\Local\Temp\Drives.vbs
Présent! C:\Users\Justine\AppData\Local\Temp\CPBA.bat
Présent! F:\Autorun.inf
Présent! F:\autorun.exe
Présent! G:\RavMonLog
Présent! G:\adober.exe
Présent! G:\msvcr71.dll
################## | Référence de comparaison MD5 |
Md5 : 32BEF3BB4B558ADE6CF41113628FC86D -> C:\Users\Justine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\iTunesHelper.vbe
Md5 : E11A368AAA023AC803DFF823CC918920 -> C:\Users\Justine\AppData\Local\Temp\ADMIN.vbe
Md5 : 32BEF3BB4B558ADE6CF41113628FC86D -> C:\Users\Justine\AppData\Local\Temp\iTunesHelper.vbe
Md5 : AC8F18C5C595A5685FCEA46E61B6B5AF -> C:\Users\Justine\AppData\Local\Temp\Drives.vbs
Md5 : 32BEF3BB4B558ADE6CF41113628FC86D -> C:\Users\Justine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\iTunesHelper.vbe
################## | Comparaison MD5 |
Présent! Md5 : E11A368AAA023AC803DFF823CC918920 -> C:\Users\Justine\AppData\Local\Temp\ADMIN.vbe
Présent! Md5 : AC8F18C5C595A5685FCEA46E61B6B5AF -> C:\Users\Justine\AppData\Local\Temp\Drives.vbs
Présent! Md5 : 32BEF3BB4B558ADE6CF41113628FC86D -> C:\Users\Justine\AppData\Local\Temp\iTunesHelper.vbe
Présent! Md5 : 32BEF3BB4B558ADE6CF41113628FC86D -> C:\Users\Justine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\iTunesHelper.vbe
################## | Registre |
Présent! HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer|NoActiveDesktop -> 1
Présent! HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer|NoActiveDesktopChanges -> 1
Présent! HKU\S-1-5-21-769582879-1205086689-3956396668-1000\Software\Microsoft\Windows\CurrentVersion\Run|iTunesHelper
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|iTunesHelper
Présent! HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run|iTunesHelper
Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Run|iTunesHelper
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F | http://www.usbfix.net - http://www.sosvirus.net |
Afficher la suite