Possible infection par trojan

Bonjour,
j'ai eu 2 fois une alerte de mon antivirus Kaspersky, en 2 semaine, concernant(peut etre) le même trojan. Je l'ai supprimé. A chaque fois mon anti virus la découvert alors que j'était déconnecté d'internet(par ce que je joue sur xbox live je suis obligé de déconnecter le câble Ethernet).
La premiere fois,après avoir supprimé le trojan, j'ai effectué un scan en ligne kaspersky pour vérifier si mon system était encore infecté et il n'a rien trouvé. Aujourd'hui je me réveil, j'allume le pc (qui n'est pas connecté a internet) et mon antivirus m'alerte d'une nouvelle infection par un : trojanclickerWin32VBifram.jk. Je l'ai une nouvelle fois supprimé. Ce qui est bizarre c'est qu'il soit détectable uniquement quand je suis déconnecté d'internet
Vu qu'apparement la premiere fois cela n'a pas marché je me dis que cette fois encore ca n'a rien supprimé.
Comment savoir exactement par quoi je suis infecté et surtout comment supprimer ces saloperie d'espions?
Voila un rapport hijackthis qui pourra peut etre aider :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:13:16, on 31/05/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18372)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology Drivers\Elservice.exe
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFCl.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Microsoft IntelliType Pro\itype.exe
C:\Program Files\Microsoft IntelliPoint\ipoint.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\HP\KBD\KBD.EXE
c:\windows\system\hpsysdrv.exe
C:\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://fr.search.yahoo.com/?fr=cb-hp06
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = https://fr.search.yahoo.com/?fr=cb-hp06
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.update.microsoft.com/windowsupdate/v6/default.aspx
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [ftutil2] rundll32.exe ftutil2.dll,SetWriteCacheMode
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [itype] "C:\Program Files\Microsoft IntelliType Pro\itype.exe"
O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\ipoint.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
O4 - .DEFAULT User Startup: PinMcLnk.lnk = C:\hp\bin\cloaker.exe (User 'Default user')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
O23 - Service: Intel(R) Quick Resume technology (ELService) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology Drivers\Elservice.exe
O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: Nero BackItUp Scheduler 4.0 - Unknown owner - C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: SbPF.Launcher - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Unknown owner - C:\WINDOWS\system32\ZoneLabs\vsmon.exe (file missing)

--
End of file - 8923 bytes

Merci de m'aider SVP
--

La Grande Dinde
Configuration: Windows xp sp2

34 réponses

Résumé de la discussion

Plusieurs alertes d antivirus Kaspersky ont été rapportées concernant potentiellement le même trojan sur un système Windows XP, avec la détection qui survient alors que l'ordinateur est hors connexion. La vérification en ligne et les résultats incohérents, avec une détection hors ligne et des scans en ligne parfois négatifs, alimentent les doutes sur l infection réelle et sa persistance. Le recours à des outils comme HijackThis et l’analyse des processus et services indiquent éléments suspects et entrées actives dans le démarrage, nécessitant une vérification croisée avec des sources fiables et un nettoyage approfondi.

Bobot (l’IA à votre service)
  1. Modérateur
    Disons que ce n'était pas de grosses infections. Je t'ai fait supprimer des choses inutiles.
    0
    1. Salut
      pas vraiment infecté? Donc depuis le début tu cherché a savoir si oui ou non j'étais infecté?
      Pourtant tu m'a fais supprimé des éléments de mon ordi, c'est bien qu'il y avait un truc suspect.

      Je fais un scan en ligne dans la soirée et je te re contact.
      Merci pour ton aide en tout cas.
      Heureusement qui ya des mec comme toi pour aider les noob de l'informatique.
      0
      1. Modérateur
        Tu n'étais pas vraiment infecté.

        Tu as refait un scan avec Kaspersky pour vérifier ?
        0
        1. ca y est :

          Malwarebytes' Anti-Malware 1.37
          Version de la base de données: 2207
          Windows 5.1.2600 Service Pack 3

          01/06/2009 17:50:05
          mbam-log-2009-06-01 (17-50-05).txt

          Type de recherche: Examen rapide
          Eléments examinés: 93069
          Temps écoulé: 3 minute(s), 12 second(s)

          Processus mémoire infecté(s): 0
          Module(s) mémoire infecté(s): 0
          Clé(s) du Registre infectée(s): 0
          Valeur(s) du Registre infectée(s): 0
          Elément(s) de données du Registre infecté(s): 0
          Dossier(s) infecté(s): 0
          Fichier(s) infecté(s): 0

          Processus mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Module(s) mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Clé(s) du Registre infectée(s):
          (Aucun élément nuisible détecté)

          Valeur(s) du Registre infectée(s):
          (Aucun élément nuisible détecté)

          Elément(s) de données du Registre infecté(s):
          (Aucun élément nuisible détecté)

          Dossier(s) infecté(s):
          (Aucun élément nuisible détecté)

          Fichier(s) infecté(s):
          (Aucun élément nuisible détecté)

          Si je comprend bien c'est clean.
          J'aimerai que tu m'explique quand meme par quoi j'étais infecté et surtout comment ce fait il que le scanner en ligne de kaspersky n'ai rien vu.

          La Grande Dinde
          0
          1. Modérateur
            Bien.

            ---> Télécharge Malwarebytes' Anti-Malware (MBAM) sur ton Bureau.
            ---> Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
            ---> Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
            ---> Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
            ---> Sélectionne Exécuter un examen rapide.
            ---> Clique sur Rechercher. L'analyse démarre.

            A la fin de l'analyse, un message s'affiche :

            L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.

            ---> Clique sur OK pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
            ---> Ferme tes navigateurs.
            Si des malwares ont été détectés, clique sur Afficher les résultats.
            ---> Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre infectés et en mettre une copie dans la quarantaine.
            ---> MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport dans ta prochaine réponse.
            0
            1. Ca y est c'est fait.
              Voila le rapport :

              ========== PROCESSES ==========
              Process explorer.exe killed successfully.
              ========== SERVICES/DRIVERS ==========

              Service\Driver vsmon deleted successfully.

              Service\Driver Nero BackItUp Scheduler 4.0 deleted successfully.
              ========== REGISTRY ==========
              Registry key HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\D\\ deleted successfully.
              Registry key HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{6a743e42-7a4b-11dc-9ce2-00c0a8ab06ae}\\ deleted successfully.
              Registry key HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{99008bf5-7826-11dc-9cd8-806d6172696f}\\ deleted successfully.
              ========== COMMANDS ==========
              File delete failed. C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\hpodvd09.log scheduled to be deleted on reboot.
              User's Temp folder emptied.
              User's Internet Explorer cache folder emptied.
              File delete failed. C:\Documents and Settings\HP_Administrateur\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
              User's Temporary Internet Files folder emptied.
              File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\History\History.IE5\index.dat scheduled to be deleted on reboot.
              File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Fichiers Internet temporaires\Content.IE5\index.dat scheduled to be deleted on reboot.
              File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat scheduled to be deleted on reboot.
              Local Service Temp folder emptied.
              Local Service Temporary Internet Files folder emptied.
              Network Service Temp folder emptied.
              Network Service Temporary Internet Files folder emptied.
              File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_354.dat scheduled to be deleted on reboot.
              Windows Temp folder emptied.
              Java cache emptied.
              FireFox cache emptied.
              Temp folders emptied.

              OTM by OldTimer - Version 2.1.0.0 log created on 06012009_173134

              Files moved on Reboot...
              C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\hpodvd09.log moved successfully.
              File C:\WINDOWS\temp\Perflib_Perfdata_354.dat not found!

              Registry entries deleted on Reboot...
              0
              1. Modérateur
                Pas besoin cette fois-ci ;)
                0
                1. faut il que je connecte mes disque dur externe?

                  Merci beaucoup pour ton aide

                  La Grande Dinde
                  0
                  1. Modérateur
                    ---> Désinstalle UsbFix.

                    ---> Désactive ton antivirus le temps de la manipulation car OTM est détecté comme une infection à tort.

                    ---> Télécharge OTM (OldTimer) sur ton Bureau.

                    ---> Double-clique sur OTM.exe afin de le lancer.

                    ---> Copie (Ctrl+C) le texte suivant ci-dessous :

                    :processes
                    explorer.exe

                    :services
                    vsmon
                    Nero BackItUp Scheduler 4.0

                    :reg
                    [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\D]
                    [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{6a743e42-7a4b-11dc-9ce2-00c0a8ab06ae}]
                    [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{99008bf5-7826-11dc-9cd8-806d6172696f}]

                    :commands
                    [purity]
                    [emptytemp]
                    [reboot]

                    ---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.

                    ---> Clique maintenant sur le bouton MoveIt! puis ferme OTM.

                    Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
                    Accepte en cliquant sur YES.

                    ---> Poste le rapport situé dans ce dossier : C:\_OTM\MovedFiles\
                    Le nom du rapport correspond au moment de sa création : date_heure.log
                    0
                    1. Modérateur
                      Ok, je consulte un collègue et je te réponds.
                      0
                      1. Pardon pardon mon up up up a du croiser ton message.
                        Oui c'est un Hp pavillon
                        0
                        1. Modérateur
                          Ce serait bien de répondre à ma question au lieu de flooder le topic avec tes Up.
                          1
                          1. Modérateur
                            C'est un PC de marque HP ?
                            0
                            1. juste une petite chose avant. J'ai vu que D:\ était dans la liste des problèmes. Le truc c'est que ce DD est un petit disque qui sert uniquement a réinstaller Windows en cas de re formatage. Il est sensé etre verouillé. Ne risque t'il pas de y avoir un souci si on y touche?
                              Je dit peut etre nimporte quoi, mes connaissance son limités.
                              0
                              1. Modérateur
                                --> Branche tes sources de données externes à ton PC (clé USB, disque dur externe, carte SD, etc...) sans les ouvrir.

                                --> Double-clique sur le raccourci UsbFix présent sur ton Bureau.

                                --> Choisis l'option 2 (Suppression).

                                --> Ton Bureau disparaîtra et le PC redémarrera.

                                --> Au redémarrage, UsbFix scannera ton PC, laisse travailler l'outil.

                                --> Ensuite, poste le rapport UsbFix.txt qui apparaîtra avec le Bureau .

                                Note : le rapport UsbFix.txt est sauvegardé à la racine du disque (C:\UsbFix.txt).
                                0
                                1. Voila c'est bon :

                                  ############################## [ UsbFix V3.027 | Scan ]

                                  # User : HP_Administrateur () # NOM-FB9B15D2723
                                  # Update on 30/05/09 by Chiquitine29, C_XX & Chimay8
                                  # WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
                                  # Start at: 14:38:06 | 31/05/2009

                                  # Intel(R) Core(TM)2 CPU 6300 @ 1.86GHz
                                  # Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
                                  # Internet Explorer 8.0.6001.18372
                                  # Windows Firewall Status : Disabled
                                  # AV : Kaspersky Anti-Virus 7.0.0.124 [ (!) Disabled | Updated ]
                                  # FW : Kaspersky Anti-Virus[ (!) Disabled ]7.0.0.124
                                  # FW : Sunbelt Personal Firewall[ Enabled ]4.6.1845 T

                                  # C:\ # Disque fixe local # 226,07 Go (67,5 Go free) [HP_PAVILION] # NTFS
                                  # D:\ # Disque fixe local # 6,8 Go (851,25 Mo free) [HP_RECOVERY] # FAT32
                                  # E:\ # Disque CD-ROM
                                  # F:\ # Disque amovible
                                  # G:\ # Disque amovible
                                  # H:\ # Disque amovible
                                  # I:\ # Disque amovible
                                  # J:\ # Disque fixe local # 298,09 Go (65,66 Go free) [STOREX] # NTFS
                                  # K:\ # Disque fixe local # 335,27 Go (9,68 Go free) [IOMEGA_HDD] # FAT32

                                  ############################## [ Processus actifs ]

                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\csrss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\Explorer.EXE
                                  C:\Program Files\Adobe\Acrobat 7.0\Reader\AcroRd32Info.exe
                                  C:\WINDOWS\system32\wbem\wmiprvse.exe

                                  ################## [ Registre Startup ]

                                  HKCU_Main: "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                                  HKCU_Main: "Search Page"="https://www.google.com/?gws_rd=ssl"
                                  HKCU_Main: "Start Page"="https://www.google.fr/?gws_rd=ssl"
                                  HKLM_logon: "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
                                  HKLM_logon: "DefaultUserName"="HP_Administrateur"
                                  HKLM_logon: "AltDefaultUserName"="HP_Administrateur"
                                  HKLM_logon: "LegalNoticeCaption"=""
                                  HKLM_logon: "LegalNoticeText"=""
                                  HKLM_Run: ftutil2=rundll32.exe ftutil2.dll,SetWriteCacheMode
                                  HKLM_Run: RTHDCPL=RTHDCPL.EXE
                                  HKLM_Run: NvCplDaemon=RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                  HKLM_Run: nwiz=nwiz.exe /installquiet /keeploaded /nodetect
                                  HKLM_Run: HPBootOp="C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
                                  HKLM_Run: HP Software Update=C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
                                  HKLM_Run: AVP="C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
                                  HKLM_Run: Google Desktop Search="C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
                                  HKLM_Run: itype="C:\Program Files\Microsoft IntelliType Pro\itype.exe"
                                  HKLM_Run: IntelliPoint="C:\Program Files\Microsoft IntelliPoint\ipoint.exe"
                                  HKLM_Run: KernelFaultCheck=%systemroot%\system32\dumprep 0 -k
                                  HKLM_Run: SunJavaUpdateSched="C:\Program Files\Java\jre6\bin\jusched.exe"
                                  HKCU_Run: ctfmon.exe=C:\WINDOWS\system32\ctfmon.exe
                                  HKCU_Run: SpybotSD TeaTimer=C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

                                  ################## [ Fichiers # Dossiers infectieux ]

                                  Found ! D:\autorun.inf

                                  ################## [ Registre # Clés Run infectieuses ]

                                  ################## [ Registre # Mountpoints2 ]

                                  HKCU\...\Explorer\MountPoints2\D\Shell\AutoRun\Command
                                  HKCU\...\Explorer\MountPoints2\{6a743e42-7a4b-11dc-9ce2-00c0a8ab06ae}\Shell\AutoRun\Command
                                  HKCU\...\Explorer\MountPoints2\{90bc9703-8b8c-11dd-8308-001a92299ac4}\Shell\AutoRun\Command

                                  ################## [ Informations # Fichier Suspect ]

                                  ################## [ Cracks # Keygens # Serials ]

                                  # -> Nothing found !

                                  ################## [ ! Fin du rapport # UsbFix V3.027 ! ]

                                  0
                                  • 1
                                  • 2