Quel anti virus utiliser après rapport USBFIX ?

Fermé
TITI_malade - 28 févr. 2014 à 18:07
 Utilisateur anonyme - 28 févr. 2014 à 18:43
Ci-dessous la copie du résultat de USBFIX contrôle réalisé sur mon poste et sur ma clé --> 15 fichiers infectés ; J'ai Norton d'installé sur mon poste mais il n'a rien detecté ; quel anti virus peut résoudre cette infection.

Merci pour votre aide


Utilisateur: TITI (Administrateur) # EN-0DDAF2BF2190
Mis à jour le 26/02/2014 par El Desaparecido - Team SosVirus
Lancé à 17:50:10 | 28/02/2014

Site Web : http://www.usbfix.net/
Changelog : http://www.usbfix.net/maj/
Support : http://www.sosvirus.net/
Upload Malware : http://www.sosvirus.net/upload_malware.php
Contact : http://www.usbfix.net/contact/

PC: FUJITSU SIEMENS (AMILO PI 1556)
CPU: Intel(R) Core(TM)2 CPU T5500 @ 1.66GHz
CPU: Intel(R) Core(TM)2 CPU T5500 @ 1.66GHz
RAM -> [Total : 1022 Mo| Free : 154 Mo]
Bios: FUJITSU SIEMENS
Boot: Normal boot

OS: Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) Service Pack 2
WB: Windows Internet Explorer : 8.0.6001.18702
WB: Mozilla Firefox : 27.0.1

SC: Security Center [Enabled]
WU: Windows Update [Enabled]

FW: Windows FireWall [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 466 Go (442 Go libre(s) - 95%) [] # NTFS
D:\ -> CD-ROM
E:\ -> Disque amovible # 8 Go (89 Mo libre(s) - 1%) # FAT32

################## | Processus Actif |

C:\WINDOWS\System32\smss.exe (ID: 884 |ParentID: 4)
C:\WINDOWS\system32\winlogon.exe (ID: 964 |ParentID: 884)
C:\WINDOWS\system32\services.exe (ID: 1008 |ParentID: 964)
C:\WINDOWS\system32\lsass.exe (ID: 1020 |ParentID: 964)
C:\WINDOWS\system32\svchost.exe (ID: 1164 |ParentID: 1008)
C:\WINDOWS\System32\svchost.exe (ID: 1288 |ParentID: 1008)
C:\WINDOWS\system32\spoolsv.exe (ID: 180 |ParentID: 1008)
C:\WINDOWS\system32\svchost.exe (ID: 352 |ParentID: 1008)
C:\WINDOWS\system32\svchost.exe (ID: 388 |ParentID: 1008)
C:\Program Files\ma-config.com\MaConfigAgent.exe (ID: 488 |ParentID: 1008)
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe (ID: 1192 |ParentID: 1008)
C:\Program Files\Norton 360 Premier Edition\Engine\20.4.0.40\ccSvcHst.exe (ID: 1456 |ParentID: 1008)
C:\WINDOWS\System32\svchost.exe (ID: 1496 |ParentID: 1008)
C:\WINDOWS\System32\svchost.exe (ID: 1552 |ParentID: 1008)
C:\WINDOWS\system32\svchost.exe (ID: 1572 |ParentID: 1008)
C:\Program Files\Norton 360 Premier Edition\Engine\20.4.0.40\ccSvcHst.exe (ID: 2188 |ParentID: 1456)
C:\Program Files\Uniblue\Powersuite\powersuite_monitor.exe (ID: 2488 |ParentID: 1288)
C:\WINDOWS\Explorer.EXE (ID: 2516 |ParentID: 1140)
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (ID: 2864 |ParentID: 2516)
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe (ID: 2872 |ParentID: 2516)
C:\WINDOWS\system32\ctfmon.exe (ID: 2916 |ParentID: 2516)
C:\Program Files\Messenger\msmsgs.exe (ID: 2924 |ParentID: 2516)
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe (ID: 2952 |ParentID: 2516)
C:\Program Files\ATI Technologies\ATI.ACE\CLI.EXE (ID: 3012 |ParentID: 2888)
C:\WINDOWS\System32\svchost.exe (ID: 3832 |ParentID: 1008)
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe (ID: 324 |ParentID: 2952)
C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe (ID: 612 |ParentID: 1164)
C:\Program Files\HP\Digital Imaging\bin\hpqgpc01.exe (ID: 2000 |ParentID: 1164)
C:\Program Files\Internet Explorer\IEXPLORE.EXE (ID: 3292 |ParentID: 1164)
C:\Program Files\Internet Explorer\IEXPLORE.EXE (ID: 3300 |ParentID: 3292)
C:\Program Files\Internet Explorer\IEXPLORE.EXE (ID: 3556 |ParentID: 3292)
C:\WINDOWS\system32\wscript.exe (ID: 3436 |ParentID: 272)
C:\Program Files\Mozilla Firefox\firefox.exe (ID: 2468 |ParentID: 2516)

################## | Regedit Run |

04 - HKCU\..\Run : [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
04 - HKCU\..\Run : [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
04 - HKCU\..\Run : [Berzerk] wscript.exe //B "C:\DOCUME~1\TITI\LOCALS~1\Temp\Berzerk.vbe"
04 - HKLM\..\Run : [SynTPEnh] %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe
04 - HKLM\..\Run : [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
04 - HKLM\..\Run : [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
04 - HKLM\..\Run : [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe"
04 - HKLM\..\Run : [Alcmtr] ALCMTR.EXE
04 - HKLM\..\Run : [Berzerk] wscript.exe //B "C:\DOCUME~1\TITI\LOCALS~1\Temp\Berzerk.vbe"
04 - HKLM\..\RunOnce : []
04 - HKLM\Software\Microsoft\Windows NT\CurrentVersion\Terminal Server\Install\..\Run : []
04 - HKLM\Software\Microsoft\Windows NT\CurrentVersion\Terminal Server\Install\..\RunOnce : []
04 - HKU\S-1-5-19\..\Run : [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
04 - HKU\S-1-5-20\..\Run : [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
04 - HKU\S-1-5-21-1844237615-813497703-839522115-1004\..\Run : [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
04 - HKU\S-1-5-21-1844237615-813497703-839522115-1004\..\Run : [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
04 - HKU\S-1-5-21-1844237615-813497703-839522115-1004\..\Run : [Berzerk] wscript.exe //B "C:\DOCUME~1\TITI\LOCALS~1\Temp\Berzerk.vbe"
04 - HKU\S-1-5-18\..\Run : [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE

################## | Recherche générique |

Présent! C:\Documents and Settings\TITI\Menu Démarrer\Programmes\Démarrage\Berzerk.vbe
Présent! C:\DOCUME~1\TITI\LOCALS~1\Temp\Berzerk.vbe
Présent! E:\Berzerk.vbe
Présent! E:\Professionnel.lnk
Présent! E:\toto.lnk
Présent! E:\Leçon 9.lnk
Présent! E:\.lnk
Présent! C:\Documents and Settings\TITI\Local Settings\Temp\Berzerk.vbe

################## | Registre |

Présent! HKU\S-1-5-21-1844237615-813497703-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Run|Berzerk
Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Berzerk
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|Berzerk

################## | E.O.F | http://www.usbfix.net/ - http://www.sosvirus.net |

2 réponses

Utilisateur anonyme
28 févr. 2014 à 18:10
Bonjour


Commence par cela:

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir

# Double clic sur UsbFix (pour les utilisateurs de windows Vista , windows 7 , windows 8) , clique droit => exécuter en tant qu'administrateur"
# Choisis Suppression

# Ton bureau disparaîtra et le pc redémarrera.

# Au redémarrage, UsbFix scannera ton pc, laisse travailler l outil.

# Ensuite post le rapport UsbFix.txt qui apparaîtra avec le bureau.

# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix [Clean ].txt )

( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

@+

0
Merci Guillaume,

J'ai effectivement désinfecté, le DD et l'USB ; ma question à présent est quel anti-virus me conseillez-vous puisque Norton n'est pas suffisamment performant ?

Merci encore pour votre assistance !
0
Utilisateur anonyme
28 févr. 2014 à 18:43
Re

Procède à la mise à jour de Windows XP >>> le pack SP3

Tiens moi au courant

Merci

@+
0