Rapport USB FIX

Fermé
ibr@HIM Messages postés 1 Date d'inscription dimanche 1 juin 2014 Statut Membre Dernière intervention 1 juin 2014 - 1 juin 2014 à 16:23
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 1 juin 2014 à 16:24
bonjour , j'ai utilisé le logiciel usbFix et je vous soumet donc le rapport suivant , comment fait .... j'ai pas bien compris comment resoudre le problem apres l'utilisation (usbFix)
merci ;

[b]############################## | UsbFix V 7.171 | [Recherche][/b]

Utilisateur: EL-GHOUZAL (Administrateur) # IBRAHIM
Mis à jour le 18/05/2014 par El Desaparecido - SosVirus
Lancé à 15:09:30 | 01/06/2014

Site Web : [url=http://www.usbfix.net/]https://www.usbfix.net/[/url]
Changelog : [url=http://www.usbfix.net/maj/]https://www.usb-antivirus.com/fr/maj/[/url]
Assistance : [url=http://www.sosvirus.net/forum-virus-securite.html]https://depannageinformatique.org/acheter/reservation/?f=6[/url]
Upload Malware : [url=http://www.sosvirus.net/upload_malware.php]http://www.sosvirus.net/upload_malware.php[/url]
Contact : [url=http://www.usbfix.net/contact/]https://www.usb-antivirus.com/fr/contact/[/url]

PC: Wistron (3612)
CPU: Intel(R) Pentium(R) Dual CPU T3200 @ 2.00GHz
RAM -> [Total : 3003 Mo| Free : 866 Mo]
Bios: Hewlett-Packard
Boot: Normal boot

OS: Microsoft Windows 7 Professionnel (6.1.7601 64-Bit) Service Pack 1
WB: Windows Internet Explorer : 11.0.9600.17107

SC: Security Center [Enabled]
WU: Windows Update [Enabled]
AV: avast! Antivirus [Enabled | (!) Outdated]
AS: Windows Defender [Enabled | Updated]
AS: avast! Antivirus [Enabled | (!) Outdated]
FW: avast! Antivirus [Enabled]
FW: Windows FireWall [Enabled]

C:\ (%SystemDrive%) -> Disque fixe # 90 Go (7 Go libre(s) - 8%) [] # NTFS
D:\ -> Disque fixe # 59 Go (16 Go libre(s) - 27%) [Riot_Of_Developer] # NTFS
E:\ -> CD-ROM
G:\ -> Disque amovible # 14 Go (11 Go libre(s) - 76%) [] # FAT32

[b]################## | Processus Actif |[/b]

C:\Windows\System32\smss.exe (ID: 324|ParentID: 4|Système)
C:\Windows\System32\csrss.exe (ID: 448|ParentID: 428|Système)
C:\Windows\System32\wininit.exe (ID: 492|ParentID: 428|Système)
C:\Windows\System32\csrss.exe (ID: 516|ParentID: 504|Système)
C:\Windows\System32\services.exe (ID: 560|ParentID: 492|Système)
C:\Windows\System32\winlogon.exe (ID: 588|ParentID: 504|Système)
C:\Windows\System32\lsass.exe (ID: 600|ParentID: 492|Système)
C:\Windows\System32\lsm.exe (ID: 608|ParentID: 492|Système)
C:\Windows\System32\svchost.exe (ID: 736|ParentID: 560|Système)
C:\Windows\System32\svchost.exe (ID: 832|ParentID: 560|SERVICE RESEAU)
C:\Windows\System32\svchost.exe (ID: 904|ParentID: 560|SERVICE LOCAL)
C:\Windows\System32\svchost.exe (ID: 960|ParentID: 560|Système)
C:\Windows\System32\svchost.exe (ID: 988|ParentID: 560|SERVICE LOCAL)
C:\Windows\System32\svchost.exe (ID: 1012|ParentID: 560|Système)
C:\Windows\System32\audiodg.exe (ID: 520|ParentID: 904|SERVICE LOCAL)
C:\Windows\System32\svchost.exe (ID: 1232|ParentID: 560|SERVICE RESEAU)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (ID: 1332|ParentID: 560|Système)
C:\Windows\System32\svchost.exe (ID: 1480|ParentID: 560|SERVICE LOCAL)
C:\Program Files\AVAST Software\Avast\afwServ.exe (ID: 1524|ParentID: 560|Système)
C:\Windows\System32\svchost.exe (ID: 1936|ParentID: 560|SERVICE LOCAL)
C:\Windows\System32\dwm.exe (ID: 1184|ParentID: 960|EL-GHOUZAL)
C:\Program Files\AVAST Software\Avast\avastui.exe (ID: 2376|ParentID: 2324|EL-GHOUZAL)
C:\Windows\System32\wbem\WmiPrvSE.exe (ID: 3132|ParentID: 736|SERVICE RESEAU)
C:\Windows\System32\svchost.exe (ID: 3216|ParentID: 560|Système)
C:\Windows\System32\svchost.exe (ID: 3720|ParentID: 560|SERVICE RESEAU)
C:\Windows\System32\svchost.exe (ID: 4152|ParentID: 560|SERVICE LOCAL)
C:\Windows\System32\WUDFHost.exe (ID: 1852|ParentID: 960|SERVICE LOCAL)
C:\Windows\System32\rundll32.exe (ID: 1472|ParentID: 736|EL-GHOUZAL)
C:\Windows\System32\wbem\WmiPrvSE.exe (ID: 2276|ParentID: 736|Système)
C:\Program Files (x86)\TeamViewer\Version9\TeamViewer_Service.exe (ID: 2112|ParentID: 560|Système)
C:\Program Files (x86)\WiseEnhance\updateWiseEnhance.exe (ID: 3152|ParentID: 560|Système)
C:\Program Files (x86)\TeamViewer\Version9\TeamViewer.exe (ID: 4064|ParentID: 2112|EL-GHOUZAL)
C:\Program Files (x86)\TeamViewer\Version9\tv_w32.exe (ID: 2128|ParentID: 2112|Système)
C:\Program Files (x86)\TeamViewer\Version9\tv_x64.exe (ID: 4544|ParentID: 2112|Système)
C:\Program Files (x86)\WiseEnhance\bin\utilWiseEnhance.exe (ID: 4992|ParentID: 560|Système)
C:\Program Files (x86)\Common Files\VMware\USB\vmware-usbarbitrator.exe (ID: 2252|ParentID: 560|Système)
C:\Program Files (x86)\Connectify\ConnectifyService.exe (ID: 2428|ParentID: 560|Système)
C:\Program Files (x86)\Connectify\Connectifyd.exe (ID: 2408|ParentID: 2428|Système)
C:\Windows\System32\conhost.exe (ID: 2400|ParentID: 448|Système)
C:\Windows\System32\SearchIndexer.exe (ID: 3236|ParentID: 560|Système)
C:\Windows\System32\SearchProtocolHost.exe (ID: 4640|ParentID: 3236|Système)
C:\Program Files (x86)\WiseEnhance\bin\WiseEnhance.PurBrowse64.exe (ID: 1780|ParentID: 4992|Système)
C:\Windows\System32\conhost.exe (ID: 3196|ParentID: 448|Système)
C:\Windows\System32\spoolsv.exe (ID: 3416|ParentID: 560|Système)
C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (ID: 3768|ParentID: 560|Système)
C:\Windows\explorer.exe (ID: 4740|ParentID: 3688|EL-GHOUZAL)
C:\Program Files (x86)\WiseEnhance\bin\WiseEnhance.BrowserAdapter.exe (ID: 4412|ParentID: 4992|EL-GHOUZAL)
C:\Windows\System32\dllhost.exe (ID: 4816|ParentID: 736|EL-GHOUZAL)
C:\Users\EL-GHOUZAL\AppData\Local\Google\Chrome\Application\chrome.exe (ID: 4592|ParentID: 3688|EL-GHOUZAL)
C:\Windows\SysWOW64\notepad.exe (ID: 5004|ParentID: 3688|EL-GHOUZAL)
C:\Users\EL-GHOUZAL\AppData\Local\Google\Chrome\Application\chrome.exe (ID: 2940|ParentID: 4592|EL-GHOUZAL)
C:\Users\EL-GHOUZAL\AppData\Local\Google\Chrome\Application\chrome.exe (ID: 4712|ParentID: 4592|EL-GHOUZAL)
C:\Users\EL-GHOUZAL\AppData\Local\Google\Chrome\Application\chrome.exe (ID: 1800|ParentID: 4592|EL-GHOUZAL)
C:\Users\EL-GHOUZAL\AppData\Local\Google\Chrome\Application\chrome.exe (ID: 948|ParentID: 4592|EL-GHOUZAL)
C:\Users\EL-GHOUZAL\AppData\Local\Google\Chrome\Application\chrome.exe (ID: 3300|ParentID: 4592|EL-GHOUZAL)
C:\Users\EL-GHOUZAL\AppData\Local\Google\Chrome\Application\chrome.exe (ID: 3176|ParentID: 4592|EL-GHOUZAL)
C:\Users\EL-GHOUZAL\AppData\Local\Google\Chrome\Application\chrome.exe (ID: 1920|ParentID: 4592|EL-GHOUZAL)
C:\Windows\System32\SearchFilterHost.exe (ID: 4836|ParentID: 3236|Système)
C:\Users\EL-GHOUZAL\AppData\Local\Google\Chrome\Application\chrome.exe (ID: 4648|ParentID: 4592|EL-GHOUZAL)
C:\Windows\System32\taskeng.exe (ID: 3840|ParentID: 1012|EL-GHOUZAL)
C:\UsbFix\UsbFix.exe (ID: 2904|ParentID: 4740|EL-GHOUZAL)

[b]################## | Autorun |[/b]


[b]################## | Regedit Run |[/b]

F2 - HKLM\..\Winlogon : [Shell] explorer.exe
F2 - [x64] HKLM\..\Winlogon : [Shell] explorer.exe
F2 - HKLM\..\Winlogon : [Userinit] userinit.exe,
F2 - [x64] HKLM\..\Winlogon : [Userinit] C:\Windows\system32\userinit.exe,
04 - HKCU\..\Run : [ultracopier] "C:\Program Files (x86)\Supercopier\supercopier.exe"
04 - HKCU\..\Run : [CatalinaGroup Update] "C:\Users\EL-GHOUZAL\AppData\Local\CatalinaGroup\Update\CatalinaUpdate.exe" /c
04 - HKCU\..\Run : [uTorrent] "C:\Users\EL-GHOUZAL\AppData\Roaming\uTorrent\uTorrent.exe" /MINIMIZED
04 - HKLM\..\Run : [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
04 - [x64] HKLM\..\Run : [IgfxTray] C:\Windows\system32\igfxtray.exe
04 - [x64] HKLM\..\Run : [HotKeysCmds] C:\Windows\system32\hkcmd.exe
04 - [x64] HKLM\..\Run : [Persistence] C:\Windows\system32\igfxpers.exe
04 - HKU\S-1-5-19\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-20\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-21-3589600858-3546321034-574325571-1000\..\Run : [ultracopier] "C:\Program Files (x86)\Supercopier\supercopier.exe"
04 - HKU\S-1-5-21-3589600858-3546321034-574325571-1000\..\Run : [CatalinaGroup Update] "C:\Users\EL-GHOUZAL\AppData\Local\CatalinaGroup\Update\CatalinaUpdate.exe" /c
04 - HKU\S-1-5-21-3589600858-3546321034-574325571-1000\..\Run : [uTorrent] "C:\Users\EL-GHOUZAL\AppData\Roaming\uTorrent\uTorrent.exe" /MINIMIZED
04 - HKU\S-1-5-19\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-20\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-18\..\RunOnce : [SPReview] "C:\Windows\System32\SPReview\SPReview.exe" /sp:1 /errorfwlink:"https://support.microsoft.com/en-us/windows/install-windows-7-service-pack-1-sp1-b3da2c0f-cdb6-0572-8596-bab972897f61" /build:7601

[b]################## | Recherche générique |[/b]


[b]################## | Registre |[/b]


[b]################## | E.O.F | [url=http://www.sosvirus.net/]https://www.sosvirus.net/[/url] | [url=http://www.usbfix.net/]https://www.usbfix.net/[/url] |[/b]
A voir également:

1 réponse

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
Modifié par Malekal_morte- le 1/06/2014 à 16:24
Salut,

Rien de malicieux n'a été détecté.

Désinstalle WiseEnhance, programmes parasites.

Eventuellement :

Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0