Clé Usb infectée
Lucie-Snooky
Messages postés
9
Date d'inscription
Statut
Membre
Dernière intervention
-
Lucie-Snooky Messages postés 9 Date d'inscription Statut Membre Dernière intervention -
Lucie-Snooky Messages postés 9 Date d'inscription Statut Membre Dernière intervention -
Bonjour,
Hier, en insérant ma clé usb, j'ai attrapé un virus.
Je poste ici le Scan d'USBFIX
Merci de votre aide :)
############################## | UsbFix V 7.165 | [Recherche]
Utilisateur: Lucie (Administrateur) # LUCIE
Mis à jour le 20/02/2014 par El Desaparecido - Team SosVirus
Lancé à 18:24:08 | 21/02/2014
Site Web : https://www.usbfix.net/
Changelog : https://www.usb-antivirus.com/fr/maj/
Support : https://www.sosvirus.net/
Upload Malware : http://www.sosvirus.net/upload_malware.php
Contact : https://www.usb-antivirus.com/fr/contact/
PC: Packard Bell (VG50_HC_HR)
CPU: Intel(R) Pentium(R) CPU B960 @ 2.20GHz
RAM -> [Total : 8005 Mo| Free : 6255 Mo]
Bios: Insyde Corp.
Boot: Normal boot
OS: Microsoft Windows 8.1 (6.3.9600 64-Bit)
WB: Windows Internet Explorer : 11.0.9600.16518
WB: Mozilla Firefox : 27.0.1
SC: Security Center [Enabled]
WU: Windows Update [Enabled]
AV: Windows Defender [(!) Disabled | Updated]
AV: avast! Antivirus [Enabled | Updated]
AS: Windows Defender [(!) Disabled | Updated]
AS: avast! Antivirus [Enabled | Updated]
FW: Windows FireWall [(!) Disabled]
C:\ (%systemdrive%) -> Disque fixe # 697 Go (634 Go libre(s) - 91%) [Packard Bell] # NTFS
D:\ -> CD-ROM
E:\ -> Disque amovible # 7 Go (5 Go libre(s) - 65%) [] # FAT32
F:\ -> Disque amovible # 15 Go (5 Go libre(s) - 30%) [DIDINNE] # FAT32
################## | Processus Actif |
C:\WINDOWS\system32\wininit.exe (ID: 560 |ParentID: 512)
C:\WINDOWS\system32\lsass.exe (ID: 668 |ParentID: 560)
C:\WINDOWS\system32\svchost.exe (ID: 728 |ParentID: 660)
C:\WINDOWS\system32\svchost.exe (ID: 772 |ParentID: 660)
C:\WINDOWS\System32\svchost.exe (ID: 960 |ParentID: 660)
C:\WINDOWS\system32\svchost.exe (ID: 1000 |ParentID: 660)
C:\WINDOWS\system32\svchost.exe (ID: 416 |ParentID: 660)
C:\WINDOWS\System32\svchost.exe (ID: 172 |ParentID: 660)
C:\WINDOWS\system32\svchost.exe (ID: 1076 |ParentID: 660)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (ID: 1136 |ParentID: 660)
C:\WINDOWS\System32\spoolsv.exe (ID: 1312 |ParentID: 660)
C:\WINDOWS\system32\svchost.exe (ID: 1340 |ParentID: 660)
C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (ID: 1472 |ParentID: 660)
C:\Program Files\Bonjour\mDNSResponder.exe (ID: 1580 |ParentID: 660)
C:\Program Files\Broadcom\MemoryCard\BrcmCardReader.exe (ID: 1600 |ParentID: 660)
C:\Program Files (x86)\Launch Manager\dsiwmis.exe (ID: 1664 |ParentID: 660)
C:\WINDOWS\system32\dashost.exe (ID: 1672 |ParentID: 172)
C:\WINDOWS\SysWOW64\svchost.exe (ID: 1776 |ParentID: 660)
C:\Program Files\Intel\iCLS Client\HeciServer.exe (ID: 1816 |ParentID: 660)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe (ID: 1840 |ParentID: 660)
C:\Windows\RfBtnSvc64.exe (ID: 1088 |ParentID: 660)
C:\WINDOWS\system32\svchost.exe (ID: 1484 |ParentID: 660)
C:\WINDOWS\system32\svchost.exe (ID: 2216 |ParentID: 660)
C:\WINDOWS\system32\svchost.exe (ID: 2264 |ParentID: 660)
C:\WINDOWS\system32\wbem\unsecapp.exe (ID: 2588 |ParentID: 728)
C:\WINDOWS\system32\wbem\wmiprvse.exe (ID: 2828 |ParentID: 728)
C:\WINDOWS\system32\wbem\wmiprvse.exe (ID: 2836 |ParentID: 728)
C:\WINDOWS\system32\SearchIndexer.exe (ID: 3364 |ParentID: 660)
C:\Program Files\Packard Bell\Packard Bell Power Management\ePowerSvc.exe (ID: 4456 |ParentID: 660)
C:\Program Files\iPod\bin\iPodService.exe (ID: 4828 |ParentID: 660)
C:\WINDOWS\System32\svchost.exe (ID: 4372 |ParentID: 660)
C:\WINDOWS\system32\DllHost.exe (ID: 2972 |ParentID: 728)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (ID: 4036 |ParentID: 660)
C:\Program Files (x86)\Nero\Update\NASvc.exe (ID: 2980 |ParentID: 660)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (ID: 3412 |ParentID: 660)
C:\Program Files\Windows Media Player\wmpnetwk.exe (ID: 4356 |ParentID: 660)
C:\WINDOWS\system32\taskhost.exe (ID: 2320 |ParentID: 1000)
C:\WINDOWS\system32\wbem\WmiApSrv.exe (ID: 4332 |ParentID: 660)
C:\WINDOWS\System32\WinLogon.exe (ID: 3200 |ParentID: 2300)
C:\WINDOWS\System32\dwm.exe (ID: 5028 |ParentID: 3200)
C:\Program Files (x86)\Launch Manager\LMutilps32.exe (ID: 3832 |ParentID: 1664)
C:\WINDOWS\system32\taskhostex.exe (ID: 5748 |ParentID: 1000)
C:\WINDOWS\Explorer.EXE (ID: 3036 |ParentID: 756)
C:\Program Files (x86)\Launch Manager\LManager.exe (ID: 5248 |ParentID: 1872)
C:\Windows\System32\skydrive.exe (ID: 5624 |ParentID: 728)
C:\WINDOWS\system32\wbem\unsecapp.exe (ID: 3296 |ParentID: 728)
C:\Program Files (x86)\Launch Manager\MMDx64Fx.exe (ID: 3012 |ParentID: 5248)
C:\WINDOWS\system32\igfxext.exe (ID: 124 |ParentID: 728)
C:\Windows\System32\RuntimeBroker.exe (ID: 804 |ParentID: 728)
C:\Program Files\Elantech\ETDCtrl.exe (ID: 712 |ParentID: 3036)
C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (ID: 5420 |ParentID: 3036)
C:\Program Files\Elantech\ETDCtrlHelper.exe (ID: 4656 |ParentID: 712)
C:\Windows\System32\SettingSyncHost.exe (ID: 2788 |ParentID: 728)
C:\Windows\System32\igfxtray.exe (ID: 612 |ParentID: 3036)
C:\Windows\System32\hkcmd.exe (ID: 2232 |ParentID: 3036)
C:\Windows\System32\igfxpers.exe (ID: 3736 |ParentID: 3036)
C:\Program Files (x86)\Mozilla Firefox\firefox.exe (ID: 4056 |ParentID: 3036)
C:\Users\Lucie\AppData\Roaming\cacaoweb\cacaoweb.exe (ID: 4444 |ParentID: 3036)
C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe (ID: 6028 |ParentID: 3036)
C:\Program Files (x86)\RadioController\RfBtnHelper.exe (ID: 5740 |ParentID: 1088)
C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe (ID: 3976 |ParentID: 2772)
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (ID: 3648 |ParentID: 2772)
C:\Program Files (x86)\iTunes\iTunesHelper.exe (ID: 3532 |ParentID: 2772)
C:\Program Files\AVAST Software\Avast\AvastUI.exe (ID: 4688 |ParentID: 2772)
C:\Program Files\Packard Bell\Packard Bell Power Management\ePowerTray.exe (ID: 1836 |ParentID: 1000)
C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSTE08.exe (ID: 5568 |ParentID: 6028)
C:\Program Files (x86)\HP\Digital Imaging\bin\hpqbam08.exe (ID: 900 |ParentID: 728)
C:\Windows\System32\svchost.exe (ID: 944 |ParentID: 660)
C:\Program Files (x86)\HP\Digital Imaging\bin\hpqgpc01.exe (ID: 5280 |ParentID: 728)
C:\WINDOWS\system32\wbem\unsecapp.exe (ID: 4068 |ParentID: 728)
C:\Program Files\Packard Bell\Packard Bell Power Management\ePowerEvent.exe (ID: 3092 |ParentID: 4456)
C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe (ID: 6012 |ParentID: 4056)
C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerPlugin_12_0_0_44.exe (ID: 4936 |ParentID: 6012)
C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerPlugin_12_0_0_44.exe (ID: 4520 |ParentID: 4936)
C:\Windows\System32\WWAHost.exe (ID: 2460 |ParentID: 728)
C:\Windows\System32\WUDFHost.exe (ID: 5776 |ParentID: 172)
################## | Regedit Run |
04 - HKCU\..\Run : [cacaoweb] "C:\Users\Lucie\AppData\Roaming\cacaoweb\cacaoweb.exe" -noplayer
04 - HKLM\..\Run : [LManager]
04 - HKLM\..\Run : [RadioController] "C:\Program Files (x86)\RadioController\RfBtnHelper.exe" Start_Run
04 - HKLM\..\Run : [HP Software Update] C:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe
04 - HKLM\..\Run : []
04 - HKLM\..\Run : [APSDaemon] "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
04 - HKLM\..\Run : [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
04 - HKLM\..\Run : [iTunesHelper] "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
04 - HKLM\..\Run : [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
04 - HKLM\..\RunOnce : []
04 - HKLM64\..\Run : [ETDCtrl] %ProgramFiles%\Elantech\ETDCtrl.exe
04 - HKLM64\..\Run : [RTHDVCPL] C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe -s
04 - HKLM64\..\Run : [IgfxTray] "C:\WINDOWS\system32\igfxtray.exe"
04 - HKLM64\..\Run : [HotKeysCmds] "C:\WINDOWS\system32\hkcmd.exe"
04 - HKLM64\..\Run : [Persistence] "C:\WINDOWS\system32\igfxpers.exe"
04 - HKU\S-1-5-21-3753791989-1663908534-3994900395-1001\..\Run : [cacaoweb] "C:\Users\Lucie\AppData\Roaming\cacaoweb\cacaoweb.exe" -noplayer
################## | Recherche générique |
Présent! E:\iTunesHelper.vbe
Présent! F:\iTunesHelper.vbe
Présent! E:\.lnk
Présent! E:\Vandevenne Lucie.lnk
Présent! E:\ORAL HYGIENE.lnk
Présent! E:\.Spotlight-V100.lnk
Présent! F:\MAH04520.lnk
Présent! F:\safety manuals.lnk
Présent! F:\.Spotlight-V100.lnk
Présent! F:\exercice 7.lnk
Présent! F:\exercice 8.lnk
Présent! F:\exercice 9.lnk
Présent! F:\Bétisier ORL.lnk
Présent! F:\MAH04521.lnk
Présent! F:\MAH04522.lnk
Présent! F:\Le bruit.lnk
Présent! F:\System Volume Information.lnk
Présent! F:\Cours.lnk
Présent! F:\Bureautique.lnk
Présent! F:\.fseventsd.lnk
Présent! F:\portfolio amandine.lnk
Présent! F:\.Trashes.lnk
Présent! F:\vampire diaries saison 4.lnk
Présent! F:\photo max coco vic et moi.lnk
################## | Registre |
################## | E.O.F | https://www.usbfix.net/ - https://www.sosvirus.net/ |
Hier, en insérant ma clé usb, j'ai attrapé un virus.
Je poste ici le Scan d'USBFIX
Merci de votre aide :)
############################## | UsbFix V 7.165 | [Recherche]
Utilisateur: Lucie (Administrateur) # LUCIE
Mis à jour le 20/02/2014 par El Desaparecido - Team SosVirus
Lancé à 18:24:08 | 21/02/2014
Site Web : https://www.usbfix.net/
Changelog : https://www.usb-antivirus.com/fr/maj/
Support : https://www.sosvirus.net/
Upload Malware : http://www.sosvirus.net/upload_malware.php
Contact : https://www.usb-antivirus.com/fr/contact/
PC: Packard Bell (VG50_HC_HR)
CPU: Intel(R) Pentium(R) CPU B960 @ 2.20GHz
RAM -> [Total : 8005 Mo| Free : 6255 Mo]
Bios: Insyde Corp.
Boot: Normal boot
OS: Microsoft Windows 8.1 (6.3.9600 64-Bit)
WB: Windows Internet Explorer : 11.0.9600.16518
WB: Mozilla Firefox : 27.0.1
SC: Security Center [Enabled]
WU: Windows Update [Enabled]
AV: Windows Defender [(!) Disabled | Updated]
AV: avast! Antivirus [Enabled | Updated]
AS: Windows Defender [(!) Disabled | Updated]
AS: avast! Antivirus [Enabled | Updated]
FW: Windows FireWall [(!) Disabled]
C:\ (%systemdrive%) -> Disque fixe # 697 Go (634 Go libre(s) - 91%) [Packard Bell] # NTFS
D:\ -> CD-ROM
E:\ -> Disque amovible # 7 Go (5 Go libre(s) - 65%) [] # FAT32
F:\ -> Disque amovible # 15 Go (5 Go libre(s) - 30%) [DIDINNE] # FAT32
################## | Processus Actif |
C:\WINDOWS\system32\wininit.exe (ID: 560 |ParentID: 512)
C:\WINDOWS\system32\lsass.exe (ID: 668 |ParentID: 560)
C:\WINDOWS\system32\svchost.exe (ID: 728 |ParentID: 660)
C:\WINDOWS\system32\svchost.exe (ID: 772 |ParentID: 660)
C:\WINDOWS\System32\svchost.exe (ID: 960 |ParentID: 660)
C:\WINDOWS\system32\svchost.exe (ID: 1000 |ParentID: 660)
C:\WINDOWS\system32\svchost.exe (ID: 416 |ParentID: 660)
C:\WINDOWS\System32\svchost.exe (ID: 172 |ParentID: 660)
C:\WINDOWS\system32\svchost.exe (ID: 1076 |ParentID: 660)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (ID: 1136 |ParentID: 660)
C:\WINDOWS\System32\spoolsv.exe (ID: 1312 |ParentID: 660)
C:\WINDOWS\system32\svchost.exe (ID: 1340 |ParentID: 660)
C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (ID: 1472 |ParentID: 660)
C:\Program Files\Bonjour\mDNSResponder.exe (ID: 1580 |ParentID: 660)
C:\Program Files\Broadcom\MemoryCard\BrcmCardReader.exe (ID: 1600 |ParentID: 660)
C:\Program Files (x86)\Launch Manager\dsiwmis.exe (ID: 1664 |ParentID: 660)
C:\WINDOWS\system32\dashost.exe (ID: 1672 |ParentID: 172)
C:\WINDOWS\SysWOW64\svchost.exe (ID: 1776 |ParentID: 660)
C:\Program Files\Intel\iCLS Client\HeciServer.exe (ID: 1816 |ParentID: 660)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe (ID: 1840 |ParentID: 660)
C:\Windows\RfBtnSvc64.exe (ID: 1088 |ParentID: 660)
C:\WINDOWS\system32\svchost.exe (ID: 1484 |ParentID: 660)
C:\WINDOWS\system32\svchost.exe (ID: 2216 |ParentID: 660)
C:\WINDOWS\system32\svchost.exe (ID: 2264 |ParentID: 660)
C:\WINDOWS\system32\wbem\unsecapp.exe (ID: 2588 |ParentID: 728)
C:\WINDOWS\system32\wbem\wmiprvse.exe (ID: 2828 |ParentID: 728)
C:\WINDOWS\system32\wbem\wmiprvse.exe (ID: 2836 |ParentID: 728)
C:\WINDOWS\system32\SearchIndexer.exe (ID: 3364 |ParentID: 660)
C:\Program Files\Packard Bell\Packard Bell Power Management\ePowerSvc.exe (ID: 4456 |ParentID: 660)
C:\Program Files\iPod\bin\iPodService.exe (ID: 4828 |ParentID: 660)
C:\WINDOWS\System32\svchost.exe (ID: 4372 |ParentID: 660)
C:\WINDOWS\system32\DllHost.exe (ID: 2972 |ParentID: 728)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (ID: 4036 |ParentID: 660)
C:\Program Files (x86)\Nero\Update\NASvc.exe (ID: 2980 |ParentID: 660)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (ID: 3412 |ParentID: 660)
C:\Program Files\Windows Media Player\wmpnetwk.exe (ID: 4356 |ParentID: 660)
C:\WINDOWS\system32\taskhost.exe (ID: 2320 |ParentID: 1000)
C:\WINDOWS\system32\wbem\WmiApSrv.exe (ID: 4332 |ParentID: 660)
C:\WINDOWS\System32\WinLogon.exe (ID: 3200 |ParentID: 2300)
C:\WINDOWS\System32\dwm.exe (ID: 5028 |ParentID: 3200)
C:\Program Files (x86)\Launch Manager\LMutilps32.exe (ID: 3832 |ParentID: 1664)
C:\WINDOWS\system32\taskhostex.exe (ID: 5748 |ParentID: 1000)
C:\WINDOWS\Explorer.EXE (ID: 3036 |ParentID: 756)
C:\Program Files (x86)\Launch Manager\LManager.exe (ID: 5248 |ParentID: 1872)
C:\Windows\System32\skydrive.exe (ID: 5624 |ParentID: 728)
C:\WINDOWS\system32\wbem\unsecapp.exe (ID: 3296 |ParentID: 728)
C:\Program Files (x86)\Launch Manager\MMDx64Fx.exe (ID: 3012 |ParentID: 5248)
C:\WINDOWS\system32\igfxext.exe (ID: 124 |ParentID: 728)
C:\Windows\System32\RuntimeBroker.exe (ID: 804 |ParentID: 728)
C:\Program Files\Elantech\ETDCtrl.exe (ID: 712 |ParentID: 3036)
C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (ID: 5420 |ParentID: 3036)
C:\Program Files\Elantech\ETDCtrlHelper.exe (ID: 4656 |ParentID: 712)
C:\Windows\System32\SettingSyncHost.exe (ID: 2788 |ParentID: 728)
C:\Windows\System32\igfxtray.exe (ID: 612 |ParentID: 3036)
C:\Windows\System32\hkcmd.exe (ID: 2232 |ParentID: 3036)
C:\Windows\System32\igfxpers.exe (ID: 3736 |ParentID: 3036)
C:\Program Files (x86)\Mozilla Firefox\firefox.exe (ID: 4056 |ParentID: 3036)
C:\Users\Lucie\AppData\Roaming\cacaoweb\cacaoweb.exe (ID: 4444 |ParentID: 3036)
C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe (ID: 6028 |ParentID: 3036)
C:\Program Files (x86)\RadioController\RfBtnHelper.exe (ID: 5740 |ParentID: 1088)
C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe (ID: 3976 |ParentID: 2772)
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (ID: 3648 |ParentID: 2772)
C:\Program Files (x86)\iTunes\iTunesHelper.exe (ID: 3532 |ParentID: 2772)
C:\Program Files\AVAST Software\Avast\AvastUI.exe (ID: 4688 |ParentID: 2772)
C:\Program Files\Packard Bell\Packard Bell Power Management\ePowerTray.exe (ID: 1836 |ParentID: 1000)
C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSTE08.exe (ID: 5568 |ParentID: 6028)
C:\Program Files (x86)\HP\Digital Imaging\bin\hpqbam08.exe (ID: 900 |ParentID: 728)
C:\Windows\System32\svchost.exe (ID: 944 |ParentID: 660)
C:\Program Files (x86)\HP\Digital Imaging\bin\hpqgpc01.exe (ID: 5280 |ParentID: 728)
C:\WINDOWS\system32\wbem\unsecapp.exe (ID: 4068 |ParentID: 728)
C:\Program Files\Packard Bell\Packard Bell Power Management\ePowerEvent.exe (ID: 3092 |ParentID: 4456)
C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe (ID: 6012 |ParentID: 4056)
C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerPlugin_12_0_0_44.exe (ID: 4936 |ParentID: 6012)
C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerPlugin_12_0_0_44.exe (ID: 4520 |ParentID: 4936)
C:\Windows\System32\WWAHost.exe (ID: 2460 |ParentID: 728)
C:\Windows\System32\WUDFHost.exe (ID: 5776 |ParentID: 172)
################## | Regedit Run |
04 - HKCU\..\Run : [cacaoweb] "C:\Users\Lucie\AppData\Roaming\cacaoweb\cacaoweb.exe" -noplayer
04 - HKLM\..\Run : [LManager]
04 - HKLM\..\Run : [RadioController] "C:\Program Files (x86)\RadioController\RfBtnHelper.exe" Start_Run
04 - HKLM\..\Run : [HP Software Update] C:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe
04 - HKLM\..\Run : []
04 - HKLM\..\Run : [APSDaemon] "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
04 - HKLM\..\Run : [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
04 - HKLM\..\Run : [iTunesHelper] "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
04 - HKLM\..\Run : [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
04 - HKLM\..\RunOnce : []
04 - HKLM64\..\Run : [ETDCtrl] %ProgramFiles%\Elantech\ETDCtrl.exe
04 - HKLM64\..\Run : [RTHDVCPL] C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe -s
04 - HKLM64\..\Run : [IgfxTray] "C:\WINDOWS\system32\igfxtray.exe"
04 - HKLM64\..\Run : [HotKeysCmds] "C:\WINDOWS\system32\hkcmd.exe"
04 - HKLM64\..\Run : [Persistence] "C:\WINDOWS\system32\igfxpers.exe"
04 - HKU\S-1-5-21-3753791989-1663908534-3994900395-1001\..\Run : [cacaoweb] "C:\Users\Lucie\AppData\Roaming\cacaoweb\cacaoweb.exe" -noplayer
################## | Recherche générique |
Présent! E:\iTunesHelper.vbe
Présent! F:\iTunesHelper.vbe
Présent! E:\.lnk
Présent! E:\Vandevenne Lucie.lnk
Présent! E:\ORAL HYGIENE.lnk
Présent! E:\.Spotlight-V100.lnk
Présent! F:\MAH04520.lnk
Présent! F:\safety manuals.lnk
Présent! F:\.Spotlight-V100.lnk
Présent! F:\exercice 7.lnk
Présent! F:\exercice 8.lnk
Présent! F:\exercice 9.lnk
Présent! F:\Bétisier ORL.lnk
Présent! F:\MAH04521.lnk
Présent! F:\MAH04522.lnk
Présent! F:\Le bruit.lnk
Présent! F:\System Volume Information.lnk
Présent! F:\Cours.lnk
Présent! F:\Bureautique.lnk
Présent! F:\.fseventsd.lnk
Présent! F:\portfolio amandine.lnk
Présent! F:\.Trashes.lnk
Présent! F:\vampire diaries saison 4.lnk
Présent! F:\photo max coco vic et moi.lnk
################## | Registre |
################## | E.O.F | https://www.usbfix.net/ - https://www.sosvirus.net/ |
A voir également:
- Clé Usb infectée
- Clé usb non détectée - Guide
- Formater clé usb - Guide
- Clé usb - Accueil - Stockage
- Clé windows 8 - Guide
- Creer cle usb windows 10 - Guide
Utilisateur: Lucie (Administrateur) # LUCIE
Mis à jour le 20/02/2014 par El Desaparecido - Team SosVirus
Lancé à 18:49:58 | 21/02/2014
Site Web : https://www.usbfix.net/
Changelog : https://www.usb-antivirus.com/fr/maj/
Support : https://www.sosvirus.net/
Upload Malware : http://www.sosvirus.net/upload_malware.php
Contact : https://www.usb-antivirus.com/fr/contact/
PC: Packard Bell (VG50_HC_HR)
CPU: Intel(R) Pentium(R) CPU B960 @ 2.20GHz
RAM -> [Total : 8005 Mo| Free : 6873 Mo]
Bios: Insyde Corp.
Boot: Normal boot
OS: Microsoft Windows 8.1 (6.3.9600 64-Bit)
WB: Windows Internet Explorer : 11.0.9600.16518
WB: Mozilla Firefox : 27.0.1
SC: Security Center [Enabled]
WU: Windows Update [Enabled]
AV: Windows Defender [(!) Disabled | Updated]
AV: avast! Antivirus [Enabled | Updated]
AS: Windows Defender [(!) Disabled | Updated]
AS: avast! Antivirus [Enabled | Updated]
FW: Windows FireWall [(!) Disabled]
C:\ (%systemdrive%) -> Disque fixe # 697 Go (634 Go libre(s) - 91%) [Packard Bell] # NTFS
D:\ -> CD-ROM
E:\ -> Disque amovible # 7 Go (5 Go libre(s) - 65%) [] # FAT32
################## | Processus Actif |
C:\WINDOWS\system32\wininit.exe (ID: 524 |ParentID: 456)
C:\WINDOWS\system32\winlogon.exe (ID: 564 |ParentID: 516)
C:\WINDOWS\system32\lsass.exe (ID: 624 |ParentID: 524)
C:\WINDOWS\system32\svchost.exe (ID: 688 |ParentID: 616)
C:\WINDOWS\system32\svchost.exe (ID: 732 |ParentID: 616)
C:\WINDOWS\system32\dwm.exe (ID: 824 |ParentID: 564)
C:\WINDOWS\System32\svchost.exe (ID: 860 |ParentID: 616)
C:\WINDOWS\system32\svchost.exe (ID: 932 |ParentID: 616)
C:\WINDOWS\system32\svchost.exe (ID: 980 |ParentID: 616)
C:\WINDOWS\System32\svchost.exe (ID: 280 |ParentID: 616)
C:\WINDOWS\system32\svchost.exe (ID: 1068 |ParentID: 616)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (ID: 1152 |ParentID: 616)
C:\WINDOWS\System32\spoolsv.exe (ID: 1292 |ParentID: 616)
C:\WINDOWS\system32\svchost.exe (ID: 1320 |ParentID: 616)
C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (ID: 1488 |ParentID: 616)
C:\Program Files\Bonjour\mDNSResponder.exe (ID: 1640 |ParentID: 616)
C:\Program Files\Broadcom\MemoryCard\BrcmCardReader.exe (ID: 1668 |ParentID: 616)
C:\Program Files (x86)\Launch Manager\dsiwmis.exe (ID: 1716 |ParentID: 616)
C:\WINDOWS\system32\dashost.exe (ID: 1744 |ParentID: 280)
C:\WINDOWS\SysWOW64\svchost.exe (ID: 1796 |ParentID: 616)
C:\Program Files\Intel\iCLS Client\HeciServer.exe (ID: 1848 |ParentID: 616)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe (ID: 1868 |ParentID: 616)
C:\Windows\System32\svchost.exe (ID: 1992 |ParentID: 616)
C:\Windows\System32\svchost.exe (ID: 1048 |ParentID: 616)
C:\Windows\RfBtnSvc64.exe (ID: 1208 |ParentID: 616)
C:\Program Files (x86)\Skype\Updater\Updater.exe (ID: 1400 |ParentID: 616)
C:\WINDOWS\system32\svchost.exe (ID: 1376 |ParentID: 616)
C:\WINDOWS\system32\svchost.exe (ID: 2156 |ParentID: 616)
C:\WINDOWS\servicing\TrustedInstaller.exe (ID: 2244 |ParentID: 616)
C:\WINDOWS\winsxs\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_6.3.9600.16470_none_fa2491fd9b3cfcb2\TiWorker.exe (ID: 2300 |ParentID: 688)
C:\WINDOWS\system32\wbem\unsecapp.exe (ID: 2424 |ParentID: 688)
C:\Windows\System32\WUDFHost.exe (ID: 2728 |ParentID: 280)
C:\WINDOWS\Explorer.EXE (ID: 2916 |ParentID: 2904)
C:\Program Files (x86)\Launch Manager\LMutilps32.exe (ID: 2932 |ParentID: 1716)
C:\WINDOWS\system32\runonce.exe (ID: 2944 |ParentID: 2916)
C:\WINDOWS\system32\taskhostex.exe (ID: 3028 |ParentID: 932)
C:\WINDOWS\system32\wbem\wmiprvse.exe (ID: 2360 |ParentID: 688)
C:\WINDOWS\system32\wbem\wmiprvse.exe (ID: 2632 |ParentID: 688)
C:\Program Files (x86)\Launch Manager\LManager.exe (ID: 2968 |ParentID: 2972)
C:\WINDOWS\system32\wbem\unsecapp.exe (ID: 3048 |ParentID: 688)
C:\Program Files (x86)\Launch Manager\MMDx64Fx.exe (ID: 2876 |ParentID: 2968)
C:\WINDOWS\system32\igfxext.exe (ID: 2924 |ParentID: 688)
C:\Program Files\Packard Bell\Packard Bell Power Management\ePowerTray.exe (ID: 900 |ParentID: 932)
C:\Program Files\Packard Bell\Packard Bell Power Management\ePowerSvc.exe (ID: 2856 |ParentID: 616)
C:\WINDOWS\system32\wbem\unsecapp.exe (ID: 1544 |ParentID: 688)
C:\Program Files\Packard Bell\Packard Bell Power Management\ePowerEvent.exe (ID: 3096 |ParentID: 2856)
################## | Regedit Run |
04 - HKCU\..\Run : [cacaoweb] "C:\Users\Lucie\AppData\Roaming\cacaoweb\cacaoweb.exe" -noplayer
04 - HKLM\..\Run : [LManager]
04 - HKLM\..\Run : [RadioController] "C:\Program Files (x86)\RadioController\RfBtnHelper.exe" Start_Run
04 - HKLM\..\Run : [HP Software Update] C:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe
04 - HKLM\..\Run : []
04 - HKLM\..\Run : [APSDaemon] "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
04 - HKLM\..\Run : [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
04 - HKLM\..\Run : [iTunesHelper] "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
04 - HKLM\..\Run : [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
04 - HKLM\..\RunOnce : []
04 - HKLM64\..\Run : [ETDCtrl] %ProgramFiles%\Elantech\ETDCtrl.exe
04 - HKLM64\..\Run : [RTHDVCPL] C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe -s
04 - HKLM64\..\Run : [IgfxTray] "C:\WINDOWS\system32\igfxtray.exe"
04 - HKLM64\..\Run : [HotKeysCmds] "C:\WINDOWS\system32\hkcmd.exe"
04 - HKLM64\..\Run : [Persistence] "C:\WINDOWS\system32\igfxpers.exe"
04 - HKU\S-1-5-21-3753791989-1663908534-3994900395-1001\..\Run : [cacaoweb] "C:\Users\Lucie\AppData\Roaming\cacaoweb\cacaoweb.exe" -noplayer
################## | Recherche générique |
Supprimé! E:\iTunesHelper.vbe
Supprimé! E:\.lnk
Supprimé! E:\Vandevenne Lucie.lnk
Supprimé! E:\ORAL HYGIENE.lnk
Supprimé! E:\.Spotlight-V100.lnk
(!) Fichiers temporaires supprimés.
################## | Registre |
Réparé ! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|EnableLUA -> 1
Réparé ! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|ConsentPromptBehaviorAdmin -> 5
Supprimé! HKU\S-1-5-21-3753791989-1663908534-3994900395-1001\Software\.\.\.\.\Mountpoints2\{46c6486a-df02-11e2-be70-2089846013ac}
################## | Listing |
[07/12/2013 - 20:25:08 | SHD] - C:\$Recycle.Bin
[27/06/2013 - 10:18:17 | N | 0 Ko] - C:\.mp3
[18/06/2013 - 13:18:29 | N | 0 Ko] - C:\BOOTNXT
[03/02/2014 - 18:21:57 | D] - C:\Config.Msi
[22/08/2013 - 15:45:52 | SHD] - C:\Documents and Settings
[21/02/2014 - 18:48:47 | ASH | 6557920 Ko] - C:\hiberfil.sys
[27/11/2012 - 11:53:24 | D] - C:\Intel
[27/06/2013 - 09:29:21 | RHD] - C:\MSOCache
[27/06/2013 - 08:44:04 | D] - C:\OEM
[21/02/2014 - 18:48:49 | ASH | 1310720 Ko] - C:\pagefile.sys
[22/08/2013 - 16:22:35 | D] - C:\PerfLogs
[20/02/2014 - 18:40:39 | D] - C:\Program Files
[01/02/2014 - 15:22:03 | D] - C:\Program Files (x86)
[01/02/2014 - 15:22:03 | HD] - C:\ProgramData
[09/11/2013 - 09:52:49 | SHD] - C:\Recovery
[05/03/2013 - 07:42:53 | HD] - C:\sources
[21/02/2014 - 18:48:49 | ASH | 262144 Ko] - C:\swapfile.sys
[20/02/2014 - 17:46:39 | SHD] - C:\System Volume Information
[21/02/2014 - 18:21:51 | D] - C:\UsbFix
[21/02/2014 - 18:56:36 | A | 7 Ko | 96E807AEE8A894267F41D197B0C8BA4D] - C:\UsbFix [Clean 2] LUCIE.txt
[21/02/2014 - 18:30:20 | N | 9 Ko | 450F372FABE733BBDA64658CEA117BD5] - C:\UsbFix [Scan 1] LUCIE.txt
[09/11/2013 - 10:06:07 | D] - C:\Users
[20/02/2014 - 18:41:28 | D] - C:\Windows
[27/06/2013 - 10:20:02 | N | 0 Ko] - C:\[1].mp3
[27/06/2013 - 10:21:35 | N | 0 Ko] - C:\[2].mp3
[27/06/2013 - 10:26:15 | N | 0 Ko] - C:\[3].mp3
[28/01/2014 - 18:55:20 | D] - E:\Photos pour Art plastique
[18/02/2014 - 14:12:40 | D] - E:\Lucie Association
[28/01/2014 - 18:50:40 | D] - E:\La Rhéto
[14/11/2012 - 08:41:22 | SH | 4 Ko] - E:\._.Trashes
[20/02/2014 - 17:33:10 | D] - E:\FOUND.000
[14/11/2012 - 08:41:22 | SHD] - E:\.Trashes
[14/11/2012 - 08:41:22 | SHD] - E:\.Spotlight-V100
[14/11/2012 - 08:42:22 | D] - E:\Vandevenne Lucie
[14/02/2014 - 21:39:00 | D] - E:\Activités pour le cours d'hygiène
[20/02/2014 - 17:31:04 | N | 14 Ko] - E:\Tabou Résumé.docx
[21/01/2014 - 19:19:26 | D] - E:\ORAL HYGIENE
[23/10/2013 - 22:56:14 | D] - E:\1ES D
[16/11/2013 - 20:41:26 | SHD] - E:\System Volume Information
[11/02/2014 - 13:18:08 | D] - E:\psycho
################## | Vaccin |
E:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | E.O.F | https://www.usbfix.net/ - https://www.sosvirus.net/ |
Merci de me répondre :)