Virus disques amovibles

Fermé
Mattoue Messages postés 1 Date d'inscription dimanche 16 mars 2014 Statut Membre Dernière intervention 16 mars 2014 - 16 mars 2014 à 22:27
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 16 mars 2014 à 22:28
Bonjour,

J'ai fait comme indiqué ici avec USBfix : https://forums.commentcamarche.net/forum/affich-37636394-desinfecter-une-cle-usb-ou-un-disque-amovible
Pouvez-vous me dire si je peux mettre supprimer ? Merci !
Voilà le rapport:

############################## | UsbFix V 7.167 | [Recherche]

Utilisateur: Mathilde (Administrateur) # MATHILDE-VAIO
Mis à jour le 13/03/2014 par El Desaparecido - Team SosVirus
Lancé à 22:16:15 | 16/03/2014

Site Web : https://www.usbfix.net/
Changelog : https://www.usb-antivirus.com/fr/maj/
Support : https://depannageinformatique.org/acheter/reservation/?f=6
Upload Malware : http://www.sosvirus.net/upload_malware.php
Contact : https://www.usb-antivirus.com/fr/contact/

PC: Sony Corporation (VAIO)
CPU: Intel(R) Core(TM) i5 CPU M 430 @ 2.27GHz
RAM -> [Total : 4014 Mo| Free : 175 Mo]
Bios: American Megatrends Inc.
Boot: Normal boot

OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) Service Pack 1
WB: Windows Internet Explorer : 11.0.9600.16518
WB: Google Chrome : 33.0.1750.146

SC: Security Center [Enabled]
WU: Windows Update [Enabled]
AV: avast! Antivirus [Enabled | Updated]
AS: Windows Defender [Enabled | Updated]
AS: avast! Antivirus [Enabled | Updated]
FW: Windows FireWall [(!) Disabled]
AS: Malwarebytes' Anti-Malware : 1.75.0001

C:\ (%systemdrive%) -> Disque fixe # 290 Go (81 Go libre(s) - 28%) [] # NTFS
F:\ -> Disque amovible # 15 Go (15 Go libre(s) - 100%) [] # FAT32
G:\ -> CD-ROM

################## | Processus Actif |

C:\Windows\system32\csrss.exe (ID: 560 |ParentID: 552)
C:\Windows\system32\wininit.exe (ID: 608 |ParentID: 552)
C:\Windows\system32\csrss.exe (ID: 628 |ParentID: 616)
C:\Windows\system32\services.exe (ID: 668 |ParentID: 608)
C:\Windows\system32\lsass.exe (ID: 692 |ParentID: 608)
C:\Windows\system32\lsm.exe (ID: 700 |ParentID: 608)
C:\Windows\system32\svchost.exe (ID: 796 |ParentID: 668)
C:\Windows\system32\winlogon.exe (ID: 868 |ParentID: 616)
C:\Windows\system32\nvvsvc.exe (ID: 920 |ParentID: 668)
C:\Windows\system32\svchost.exe (ID: 960 |ParentID: 668)
C:\Windows\System32\svchost.exe (ID: 296 |ParentID: 668)
C:\Windows\System32\svchost.exe (ID: 568 |ParentID: 668)
C:\Windows\system32\svchost.exe (ID: 696 |ParentID: 668)
C:\Windows\system32\svchost.exe (ID: 748 |ParentID: 668)
C:\Windows\system32\svchost.exe (ID: 1216 |ParentID: 668)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (ID: 1348 |ParentID: 668)
C:\Windows\system32\WLANExt.exe (ID: 1360 |ParentID: 568)
C:\Windows\system32\conhost.exe (ID: 1368 |ParentID: 560)
C:\Windows\system32\nvvsvc.exe (ID: 1432 |ParentID: 920)
C:\Windows\System32\spoolsv.exe (ID: 1596 |ParentID: 668)
C:\Windows\system32\svchost.exe (ID: 1644 |ParentID: 668)
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (ID: 1860 |ParentID: 668)
C:\Windows\system32\taskhost.exe (ID: 2020 |ParentID: 668)
C:\Windows\system32\taskeng.exe (ID: 1372 |ParentID: 748)
C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (ID: 1528 |ParentID: 668)
C:\Program Files\Sony\VAIO Power Management\SPMgr.exe (ID: 1776 |ParentID: 1372)
C:\Windows\Explorer.EXE (ID: 1888 |ParentID: 1296)
C:\Windows\system32\Dwm.exe (ID: 2156 |ParentID: 568)
C:\Program Files\Bonjour\mDNSResponder.exe (ID: 2348 |ParentID: 668)
C:\Program Files\WIDCOMM\Bluetooth Software\btwdins.exe (ID: 2404 |ParentID: 668)
C:\Program Files\Intel\WiFi\bin\EvtEng.exe (ID: 2496 |ParentID: 668)
C:\Program Files (x86)\Sony\PMB\PMBDeviceInfoProvider.exe (ID: 2592 |ParentID: 668)
C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe (ID: 2616 |ParentID: 668)
C:\Program Files (x86)\SFR\Gestionnaire de Connexion\SFR.DashBoard.Service.exe (ID: 2676 |ParentID: 668)
C:\Windows\system32\svchost.exe (ID: 2848 |ParentID: 668)
C:\Program Files (x86)\ArcSoft\Magic-i Visual Effects 2\uCamMonitor.exe (ID: 2900 |ParentID: 668)
C:\Program Files (x86)\SONY\VAIO Event Service\VESMgr.exe (ID: 2932 |ParentID: 668)
C:\Windows\SysWOW64\DllHost.exe (ID: 2976 |ParentID: 796)
C:\Program Files\Sony\VCM Intelligent Analyzing Manager\VcmIAlzMgr.exe (ID: 3040 |ParentID: 668)
C:\Program Files\Sony\VAIO Smart Network\VSNService.exe (ID: 2148 |ParentID: 668)
C:\Program Files (x86)\Common Files\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe (ID: 2116 |ParentID: 668)
C:\Windows\System32\svchost.exe (ID: 1072 |ParentID: 668)
C:\Program Files (x86)\SONY\VAIO Event Service\VESMgrSub.exe (ID: 2816 |ParentID: 2932)
C:\Program Files\Sony\VAIO Smart Network\VSNClient.exe (ID: 3116 |ParentID: 2148)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (ID: 3148 |ParentID: 668)
C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAANTMon.exe (ID: 3172 |ParentID: 668)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (ID: 3276 |ParentID: 3148)
C:\Program Files (x86)\Common Files\Sony Shared\VAIO Content Folder Watcher\VCFw.exe (ID: 3308 |ParentID: 668)
C:\Windows\System32\rundll32.exe (ID: 3880 |ParentID: 796)
C:\Windows\system32\wbem\unsecapp.exe (ID: 3948 |ParentID: 796)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 4052 |ParentID: 796)
C:\Program Files\Sony\VAIO Power Management\SPMService.exe (ID: 532 |ParentID: 668)
C:\Windows\system32\svchost.exe (ID: 1396 |ParentID: 668)
C:\Windows\system32\svchost.exe (ID: 1500 |ParentID: 668)
C:\Windows\system32\svchost.exe (ID: 4112 |ParentID: 668)
C:\Windows\System32\WUDFHost.exe (ID: 4292 |ParentID: 568)
C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAAnotif.exe (ID: 4744 |ParentID: 1888)
C:\Windows\system32\SearchIndexer.exe (ID: 4884 |ParentID: 668)
C:\Program Files\Apoint\Apoint.exe (ID: 5104 |ParentID: 1888)
C:\Program Files\Java\jre6\bin\jusched.exe (ID: 5116 |ParentID: 1888)
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe (ID: 4472 |ParentID: 1888)
C:\Program Files\Apoint\ApMsgFwd.exe (ID: 4000 |ParentID: 5104)
C:\Program Files (x86)\SONY\ISB Utility\ISBMgr.exe (ID: 4620 |ParentID: 3088)
C:\Program Files (x86)\SONY\PMB\PMBVolumeWatcher.exe (ID: 544 |ParentID: 3088)
C:\Program Files (x86)\SONY\Marketing Tools\MarketingTools.exe (ID: 4664 |ParentID: 3088)
C:\Program Files\Apoint\Apntex.exe (ID: 4508 |ParentID: 4520)
C:\Windows\system32\conhost.exe (ID: 4808 |ParentID: 628)
C:\Program Files\Apoint\Apvfb.exe (ID: 4792 |ParentID: 5104)
C:\Program Files\AVAST Software\Avast\AvastUI.exe (ID: 4848 |ParentID: 3088)
C:\Program Files (x86)\iTunes\iTunesHelper.exe (ID: 4108 |ParentID: 3088)
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (ID: 4196 |ParentID: 3088)
C:\Program Files (x86)\OpenOffice.org 3\program\soffice.exe (ID: 4352 |ParentID: 3968)
C:\Program Files\iPod\bin\iPodService.exe (ID: 3996 |ParentID: 668)
C:\Program Files (x86)\OpenOffice.org 3\program\soffice.bin (ID: 2416 |ParentID: 4352)
C:\Windows\system32\taskeng.exe (ID: 3660 |ParentID: 748)
C:\Program Files\Sony\VAIO Update\VAIOUpdt.exe (ID: 4148 |ParentID: 3660)
C:\Program Files\Sony\VAIO Update\VUAgent.exe (ID: 2644 |ParentID: 668)
C:\Program Files\Windows Media Player\wmpnetwk.exe (ID: 4216 |ParentID: 668)
C:\Windows\system32\svchost.exe (ID: 5544 |ParentID: 668)
C:\Program Files\Sony\VAIO Care\VCsystray.exe (ID: 3348 |ParentID: 1372)
C:\Program Files\Sony\VAIO Care\VCService.exe (ID: 6024 |ParentID: 668)
C:\Program Files\Sony\VAIO Care\VCAgent.exe (ID: 2996 |ParentID: 6024)
C:\Windows\System32\vds.exe (ID: 4532 |ParentID: 668)
C:\Program Files (x86)\Internet Explorer\IELowutil.exe (ID: 5416 |ParentID: 4268)
C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE (ID: 6752 |ParentID: 668)
C:\Program Files\Sony\VAIO Care\Admload.exe (ID: 5160 |ParentID: 6024)
C:\Program Files\Sony\VAIO Care\VCPerfService.exe (ID: 6844 |ParentID: 668)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 4544 |ParentID: 1888)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 5424 |ParentID: 4544)
C:\Windows\system32\taskeng.exe (ID: 7408 |ParentID: 748)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 1260 |ParentID: 4544)
C:\Program Files\Sony\VAIO Care\listener.exe (ID: 7404 |ParentID: 6844)
C:\Windows\system32\rundll32.exe (ID: 4868 |ParentID: 7408)
C:\Windows\system32\wuauclt.exe (ID: 8100 |ParentID: 748)
C:\Windows\system32\vssvc.exe (ID: 6136 |ParentID: 668)
C:\Windows\System32\svchost.exe (ID: 5552 |ParentID: 668)
C:\Program Files (x86)\Google\Update\GoogleUpdate.exe (ID: 5720 |ParentID: 7408)
C:\Program Files (x86)\Google\Update\GoogleUpdate.exe (ID: 7112 |ParentID: 668)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 5452 |ParentID: 4544)
C:\Windows\system32\SearchProtocolHost.exe (ID: 6700 |ParentID: 4884)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 5740 |ParentID: 796)
C:\Windows\system32\SearchFilterHost.exe (ID: 6680 |ParentID: 4884)

################## | Regedit Run |

F2 - HKLM\..\Winlogon : [Shell] explorer.exe
F2 - [64bit] HKLM\..\Winlogon : [Shell] explorer.exe
F2 - HKLM\..\Winlogon : [Userinit] userinit.exe,
F2 - [64bit] HKLM\..\Winlogon : [Userinit] C:\Windows\system32\userinit.exe,
04 - HKLM\..\Run : [ISBMgr.exe] "C:\Program Files (x86)\Sony\ISB Utility\ISBMgr.exe"
04 - HKLM\..\Run : [PMBVolumeWatcher] C:\Program Files (x86)\Sony\PMB\PMBVolumeWatcher.exe
04 - HKLM\..\Run : [MarketingTools] C:\Program Files (x86)\Sony\Marketing Tools\MarketingTools.exe
04 - HKLM\..\Run : [APSDaemon] "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
04 - HKLM\..\Run : [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
04 - HKLM\..\Run : [DivXUpdate] "C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW
04 - HKLM\..\Run : [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
04 - HKLM\..\Run : [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
04 - HKLM\..\Run : [iTunesHelper] "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
04 - HKLM\..\Run : [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
04 - HKLM\..\RunOnce : [AvgUninstallURL] cmd.exe /c start http://www.avg.fr/fr.special-uninstallation-feedback-app?lic=SUFXV0ktWFpMVjItTllGTjMtUURQTUgtNFdGVFMtSg"&"inst=NzYtOTM0ODgwODcwLUZMKzktWE8zNisxLUY5TTdDKzUtTElDKzc3LUZMMTArMS1TUDErMS1TUDFUQisxLVNVRCsxLVMxSSsxLVNVMysxLUREVCswLUREMTBGKzEtU1QxMEZBUFArMS1TVDEyT0krMS1FVUxBKzEtU1QxMkFQUCsx"&"prod=94"&"ver=2012.0.1834"&"mid=a4081f1aeb15775f2e9b989a385d3fa2-61545fd3cb0f57d14e8e2805d2b2b3deb3d3aa0f
04 - HKLM\..\RunOnce : []
04 - [64bit] HKLM\..\Run : [IAAnotif] C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\iaanotif.exe
04 - [64bit] HKLM\..\Run : [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe -s
04 - [64bit] HKLM\..\Run : [Apoint] %ProgramFiles%\Apoint\Apoint.exe
04 - [64bit] HKLM\..\Run : [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
04 - [64bit] HKLM\..\Run : [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
04 - [64bit] HKLM\..\Run : [BCSSync] "C:\Program Files\Microsoft Office\Office14\BCSSync.exe" /DelayServices
04 - HKU\S-1-5-19\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-20\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-19\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-20\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe

################## | Recherche générique |

Présent! F:\DCIM.lnk
Présent! F:\BOOTEX.lnk
Présent! F:\.lnk
Présent! F:\.Trashes.lnk
Présent! F:\.fseventsd.lnk

################## | Registre |


################## | E.O.F | https://www.usbfix.net/ - https://www.sosvirus.net/ |
A voir également:

1 réponse

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
16 mars 2014 à 22:28
Salut,

T'as fait recherche, faut faire la suppression :)
0