Graveur hors d'usage pour cause de virus ?

Bonjour,
Je viens du forum gravure. Je souhaite nettoyer mon PC Néro ne grave plus rien chez moi depuis un moment. J'ai changé et installé cdburnerxp. Là aussi j'ai dû jeter quelques CD pour erreur de gravure. Pourtant windows media continue de graver sans problème, même si je ne parviens pas à extraire les fichiers. On m'a fait remarquer cela pouvait être dû à des fichiers infectés. On m'a proposé un site de scan gratuit en ligne activescan 2.0 qui, au bout de 4h de travail, a détecté une vingtaine de fichiers infectés. Cependant il faut acheter leur logiciel de scan.
Alors je reviens sur ce forum où j'ai par le passé, déjà bénéficié de précieux conseils, pour vérifier tout cela et procéder à un nettoyage, si besoin. Mon antivirus Antivir a svt donné des alertes de trojan et j'ai souvent répondu "deny access". Merci de votre aide.
Configuration: Windows XP
Firefox 3.0.13

28 réponses

Résumé de la discussion

Gravure: un utilisateur sous Windows XP constate que Nero ne grave plus, malgré l'installation de CDBurnerXP et des erreurs de gravure sur certains CD, tandis que Windows Media continue à graver sans difficulté. Plusieurs éléments indiquent une piste infection: des alertes répétées d'un antivirus Antivir/Avira et des résultats de scans qui pointent des fichiers potentiellement malveillants, nécessitant nettoyage approfondi. Les logs détaillés (log HijackThis, RSIT) et une liste de processus et modules au démarrage indiquent des éléments suspects dans le registre et les services, nécessitant une évaluation approfondie. En dernière analyse, une réponse utile recommande de vérifier les éléments de démarrage et les processus suspects, puis de procéder à un nettoyage complet avant de réessayer la gravure.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    ok
    0
    1. Bonjour JLP,

      J'ai été absent un long moment pour les mêmes raisons que la première fois. Des problèmes de famille à régler à l'étranger. J'ai pu régler le problème de graveur au bureau. Passez de bonnes fêtes.

      WWWill
      0
  2. Slt,
    j'ai dû désinstaller néro qui avait pourtant très bien fonctionné jusque là, pensant qu'il était défaillant. Je l'ai retéléchargé et réinstallé. Même résultat. A chaque fois il éjecte le disque en disant erreur de gravure. Je ne parvenais pas non plus à graver avec windows.
    Cependant, bizarrement, Windows média a continué à graver sans problème, les cd audio ou pm3. Depuis mon retour, Windows média ne parvient plus non plus à graver. Dès que je mets un CD dans le graveur, le tout le PC se plante complètement. Bizarre.
    0
    1. Contributeur sécurité
      slt

      as tu tenté de mettre a jour le pilote du graveur ? ou de reinstaller completement le pilote depuis le cd d'installation?

      tente pour voir

      as tu tenté plusieurs logiciels de gravure?
      0
      1. Bonjour,
        Apparemment JLP est sans doute absent. Quelqu'un peut m'aider pour une petite vérification de mon système avant que je doive acheter une autre graveur ?
        Merci d'avance
        0
        1. Bonjour JLP,

          Je m'excuse de n'avoir pas pu répondre la dernière fois. J'ai été en vacances prolongées pour des raisons indépendantes de ma volonté, après avoir du effecteur un déplacement de dernière minute.

          Bref. Je suis embêté pare que mon graveur à la maison est lui détecté par Windos media et le poste de travail. Mais je ne parviens plus à graver, même avec Windows média alors que c'était le cas il y 1,5 mois.

          Le PC se plante carrément lorsque je lance la gravure et même quand j'introduis, sur demande, un CD vierge dans le lecteur/graveur.

          Il se trouve que j'ai vraiment besoin de graver des fichiers en ce moment.

          Autre chose, j'ai un message de Windows guenuine qui s'affiche chaque fois que j'allume l'ordi. Chais pas ce que c'est.

          Merci d'avance encore.

          Wwwwill
          0
          1. Ok je reste ici : Graveur bureau
            Je n'ai vu aucun rapport panda. Il annonce simplement le nombre de fichiers infectés et d'autres. Je ne suis pas resté devant l'écran pour voir exactement ce qu'il fait à la fin. Mais l'écran final ne permet de voir un quelconque rapport. Je peux recommencer et essayer d'être attentif vers le fin.

            Voici le rapport usbfix
            --------------------------

            ############################## | UsbFix V6.017 |

            User : jacob () # PC-002
            Update on 12/08/09 by Chiquitine29 & C_XX
            Start at: 17:08:23 | 13/08/2009
            Website : http://pagesperso-orange.fr/NosTools/index.html

            Intel(R) Pentium(R) Dual CPU E2160 @ 1.80GHz
            Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
            Internet Explorer 6.0.2900.2180
            Windows Firewall Status : Disabled
            AV : F-Secure Anti-Virus for Workstations 7.10 7.10 [ Enabled | Updated ]

            C:\ -> Disque fixe local # 139,03 Go (67,38 Go free) # NTFS
            D:\ -> Disque fixe local # 10 Go (8,24 Go free) [HP_RECOVERY] # NTFS
            E:\ -> Disque amovible # 969,05 Mo (968,41 Mo free) # FAT32
            F:\ -> Disque amovible
            G:\ -> Disque amovible
            H:\ -> Disque amovible
            I:\ -> Disque amovible
            J:\ -> Disque amovible # 972,04 Mo (462,09 Mo free) # FAT32
            K:\ -> Disque amovible # 500,11 Mo (35,87 Mo free) # FAT32
            L:\ -> Disque amovible # 989,09 Mo (989,03 Mo free) # FAT
            O:\ -> Connexion réseau # 149,01 Go (106,56 Go free) # NTFS
            P:\ -> Connexion réseau # 149,01 Go (106,56 Go free) # NTFS
            Z:\ -> Connexion réseau # 149,01 Go (106,56 Go free) # NTFS

            ############################## | Processus actifs |

            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\csrss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\Bonjour\mDNSResponder.exe
            C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe
            C:\Program Files\F-Secure\Anti-Virus\FSGK32.EXE
            C:\Program Files\F-Secure\Common\FSMA32.EXE
            C:\Program Files\Fichiers communs\InterVideo\RegMgr\iviRegMgr.exe
            C:\Program Files\F-Secure\Common\FSMB32.EXE
            C:\Program Files\PDF Complete\pdfsvc.exe
            C:\Program Files\F-Secure\Common\FCH32.EXE
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\F-Secure\Anti-Virus\fsqh.exe
            C:\Program Files\F-Secure\Common\FAMEH32.EXE
            C:\Program Files\F-Secure\Common\FNRB32.EXE
            C:\Program Files\F-Secure\Anti-Virus\fssm32.exe
            C:\Program Files\F-Secure\Common\FIH32.EXE
            C:\Program Files\F-Secure\FSAUA\program\fsaua.exe
            C:\WINDOWS\System32\alg.exe
            C:\Program Files\F-Secure\Anti-Virus\fsav32.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\system32\igfxtray.exe
            C:\WINDOWS\system32\igfxpers.exe
            C:\WINDOWS\system32\wuauclt.exe
            C:\Program Files\PDF Complete\pdfsty.exe
            C:\WINDOWS\SMINST\Scheduler.exe
            C:\Program Files\F-Secure\Common\FSM32.EXE
            C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
            C:\Program Files\LogMeIn\x86\LogMeInSystray.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\Messenger\msmsgs.exe
            C:\Program Files\LogMeIn\x86\LMIGuardian.exe
            C:\Program Files\WinZip\WZQKPICK.EXE
            C:\Program Files\F-Secure\FSGUI\fsguidll.exe
            C:\Program Files\Microsoft Office\Office\OUTLOOK.EXE
            C:\Program Files\Mozilla Firefox\firefox.exe
            C:\Program Files\Microsoft Office\Office\WINWORD.EXE
            C:\WINDOWS\system32\wuauclt.exe
            C:\WINDOWS\system32\wbem\wmiprvse.exe

            ################## | Fichiers # Dossiers infectieux |

            Présent ! D:\autorun.inf
            Présent ! P:\msvcr71.dll

            ################## | Suspect ! ... | https://www.virustotal.com/gui/ |

            ################## | Registre # Clés Run infectieuses |

            Présent ! HKLM\software\microsoft\security center "AntiVirusDisableNotify" ( 0x1 )
            Présent ! HKLM\software\microsoft\security center "FirewallDisableNotify" ( 0x1 )
            Présent ! HKLM\software\microsoft\security center "UpdatesDisableNotify" ( 0x1 )

            ################## | Registre # Mountpoints2 |

            ################## | Cracks / Keygens / Serials |

            ################## | ! Fin du rapport # UsbFix V6.017 ! |
            0
            1. Contributeur sécurité
              Ici au bureau, j'ai aussi un problème avec le graveur. Il n'est plus détecté depuis quelques temps.
              La gestion des périphériques l'affiche avec un point d'exclamation et j'ai déjà essayé sans succès de résoudre le problème avec le forum gravure. J'ai trouvé un très bon post là-dessus, mais rien ne fonctionne.
              Une bonne partie de fichiers (photos, musique) présents à la maison sont aussi stockés ici aussi

              Donc si le problème est dû à un virus et pas à une déffaillance du graveur, peut-être devrais-je refaire la même procédure ici pour vérification.
              Puis-je te poster dès maintenant les différents rapports ? malware, rsit, usbfix ?

              OUI TU PEUX PASSER USBFIX MALWAREBYTE puis RSIT

              mais colle moi le lien d'un autre message sinon je vais me mélanger les rapports
              0
              1. Oups, c'est possible que j'aie fait l'option 1 sans faire attention. :-(
                Je me souviens à présent que l'option 1 c'est rechercher. La 2 c'est la suivante évidemment ! Désolé.
                Je le ferai ce soir et posterai le rapport et le reste aussi.

                Un nouveau test de gravure avec Windows média s'est déroulé avec succès.

                Ici au bureau, j'ai aussi un problème avec le graveur. Il n'est plus détecté depuis quelques temps.
                La gestion des périphériques l'affiche avec un point d'exclamation et j'ai déjà essayé sans succès de résoudre le problème avec le forum gravure. J'ai trouvé un très bon post là-dessus, mais rien ne fonctionne.
                Une bonne partie de fichiers (photos, musique) présents à la maison sont aussi stockés ici aussi

                Donc si le problème est dû à un virus et pas à une déffaillance du graveur, peut-être devrais-je refaire la même procédure ici pour vérification.
                Puis-je te poster dès maintenant les différents rapports ? malware, rsit, usbfix ? Notre antivirus c'est F-Secure. Je ne pense pas pouvoir faire un scan F-secure afin de poster des rapport. Je ne peux pas non plus le désactiver car je ne suis pas l'administrateur système.
                0
                1. Contributeur sécurité
                  tu as bien fait usbfix option 2???

                  puis

                  télécharge combofix (par sUBs) ici :

                  http://download.bleepingcomputer.com/sUBs/ComboFix.exe

                  et enregistre le sur le bureau.

                  déconnecte toi d'internet et ferme toutes tes applications.

                  désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)

                  double-clique sur combofix.exe et suis les instructions

                  à la fin, il va produire un rapport C:\ComboFix.txt

                  réactive ton parefeu, ton antivirus, la garde de ton antispyware

                  copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.

                  Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.

                  Tu as un tutoriel complet ici :

                  https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
                  0
                  1. Toujours pas moyen de graver. Avec DburnigXp et aussi avec Deep burning :((
                    S'il n' y a pas de problème de virus, il faut changer le graveur ?
                    0
                    1. Voici le nouveau rapport Rsit :
                      -----------------------------------------------------
                      Logfile of random's system information tool 1.06 (written by random/random)
                      Run by yax at 2009-08-13 00:39:11
                      Microsoft Windows XP Professionnel Service Pack 2
                      System drive C: has 3 GB (17%) free of 15 GB
                      Total RAM: 511 MB (25% free)

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 0:39:28, on 13/08/2009
                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\Program Files\Avira\AntiVir Desktop\sched.exe
                      C:\WINDOWS\System32\alg.exe
                      C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                      C:\WINDOWS\system32\FsUsbExService.Exe
                      C:\WINDOWS\system32\inetsrv\inetinfo.exe
                      C:\Program Files\CDBurnerXP\NMSAccessU.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\Program Files\Avira\AntiVir Desktop\avmailc.exe
                      C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\Program Files\Java\jre6\bin\jusched.exe
                      C:\Program Files\Lexmark 6300 Series\lxcdmon.exe
                      C:\Program Files\Lexmark 6300 Series\ezprint.exe
                      C:\WINDOWS\system32\wuauclt.exe
                      C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      D:\TELECHARGEMENTS\Pgms d'Installation\LowRateVoip\LowRateVoip.exe
                      C:\WINDOWS\system32\lxcdcoms.exe
                      C:\WINDOWS\system32\wbem\wmiapsrv.exe
                      C:\Program Files\Mozilla Firefox\firefox.exe
                      C:\Program Files\SpeedFan\speedfan.exe
                      C:\WINDOWS\system32\wuauclt.exe
                      C:\Documents and Settings\yax\Bureau\RSIT.exe
                      C:\Program Files\trend micro\yax.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.ask.com/?o=14656&l=dis
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 192.168.0.1
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                      O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - D:\DOWNLOAD\ANTIVI~1\SPYBOT~1\SDHelper.dll
                      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                      O2 - BHO: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)
                      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                      O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\PROGRA~1\FlashFXP\IEFlash.dll
                      O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                      O4 - HKLM\..\Run: [LXCDCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCDtime.dll,_RunDLLEntry@16
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                      O4 - HKLM\..\Run: [lxcdmon.exe] "C:\Program Files\Lexmark 6300 Series\lxcdmon.exe"
                      O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 6300 Series\ezprint.exe"
                      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                      O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\pchealth\helpctr\Binaries\MSCONFIG.EXE /auto
                      O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                      O4 - HKLM\..\Run: [WiFiCtrl] C:\Program Files\Hercules\Hercules WiFi Controller Software\WiFiCtrl.exe min
                      O4 - HKLM\..\Run: [TomTomHOME.exe] "d:\mes documents\tom tom home\TomTomHOME.exe" -s
                      O4 - HKLM\..\Run: [MicrosoftWinUpdate] C:\DOCUME~1\yax\APPLIC~1\spoolsv.exe
                      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_1_0
                      O4 - HKCU\..\Run: [SpybotSD TeaTimer] D:\DOWNLOAD\Anti virus\Spybot - Search & Destroy\TeaTimer.exe
                      O4 - HKCU\..\Run: [LowRateVoip] "D:\TELECHARGEMENTS\Pgms d'Installation\LowRateVoip\LowRateVoip.exe" -nosplash -minimized
                      O4 - HKCU\..\Run: [AutoStartNPSAgent] C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe
                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                      O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                      O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                      O8 - Extra context menu item: Download Using &BitSpirit - C:\Program Files\BitSpirit\bsurl.htm
                      O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                      O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\DOWNLOAD\ANTIVI~1\SPYBOT~1\SDHelper.dll
                      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\DOWNLOAD\ANTIVI~1\SPYBOT~1\SDHelper.dll
                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://s.tf1.fr/mmdia/static/rawflow/clients/5.3.1.0/Rawflow.cab
                      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w3/resources/MSNPUpld.cab
                      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                      O23 - Service: Avira AntiVir MailGuard (AntiVirMailService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avmailc.exe
                      O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                      O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                      O23 - Service: Avira AntiVir WebGuard (AntiVirWebService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE
                      O23 - Service: FsUsbExService - Teruten - C:\WINDOWS\system32\FsUsbExService.Exe
                      O23 - Service: lxcd_device - Unknown owner - C:\WINDOWS\system32\lxcdcoms.exe
                      O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
                      O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                      0
                      1. Voici usbFix 2 :
                        ------------------------------

                        ############################## | UsbFix V6.016 |

                        User : yax (Administrateurs) # PC1
                        Update on 11/08/09 by Chiquitine29 & C_XX
                        Start at: 0:35:12 | 13/08/2009
                        Website : http://pagesperso-orange.fr/NosTools/index.html

                        Intel(R) Celeron(R) CPU 2.80GHz
                        Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
                        Internet Explorer 8.0.6001.18702
                        Windows Firewall Status : Enabled
                        AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]

                        A:\ -> Lecteur de disquettes 3 ½ pouces
                        C:\ -> Disque fixe local # 14,65 Go (2,48 Go free) [WINXP] # NTFS
                        D:\ -> Disque fixe local # 59,87 Go (14,12 Go free) [DATA] # NTFS
                        E:\ -> Disque CD-ROM
                        F:\ -> Disque CD-ROM
                        G:\ -> Disque amovible # 1,86 Go (287,56 Mo free) # FAT
                        H:\ -> Disque amovible
                        I:\ -> Disque fixe local # 931,28 Go (929,75 Go free) [USB-HDD] # FAT32

                        ############################## | Processus actifs |

                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\csrss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\Program Files\Avira\AntiVir Desktop\sched.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\alg.exe
                        C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                        C:\WINDOWS\system32\FsUsbExService.Exe
                        C:\WINDOWS\system32\inetsrv\inetinfo.exe
                        C:\Program Files\CDBurnerXP\NMSAccessU.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\Program Files\Avira\AntiVir Desktop\avmailc.exe
                        C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\Program Files\Java\jre6\bin\jusched.exe
                        C:\Program Files\Lexmark 6300 Series\lxcdmon.exe
                        C:\Program Files\Lexmark 6300 Series\ezprint.exe
                        C:\WINDOWS\system32\wuauclt.exe
                        C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                        C:\WINDOWS\system32\ctfmon.exe
                        D:\TELECHARGEMENTS\Pgms d'Installation\LowRateVoip\LowRateVoip.exe
                        C:\WINDOWS\system32\lxcdcoms.exe
                        C:\WINDOWS\system32\wbem\wmiapsrv.exe
                        C:\Program Files\Mozilla Firefox\firefox.exe
                        C:\Program Files\SpeedFan\speedfan.exe
                        C:\WINDOWS\system32\wbem\wmiprvse.exe
                        C:\WINDOWS\system32\wbem\wmiprvse.exe

                        ################## | Fichiers # Dossiers infectieux |

                        Présent ! I:\autorun.inf

                        ################## | Suspect ! ... | https://www.virustotal.com/gui/ |

                        ################## | Registre # Clés Run infectieuses |

                        Présent ! HKLM\software\microsoft\security center "AntiVirusOverride" ( 0x1 )

                        ################## | Registre # Mountpoints2 |

                        HKCU\..\..\Explorer\MountPoints2\{2c7db8c4-b078-11db-8350-0013d4e8741f}
                        Shell\AutoRun\command =H:\setupSNK.exe

                        HKCU\..\..\Explorer\MountPoints2\{6595b670-ab2d-11db-8343-0013d4e8741f}
                        Shell\AutoRun\command =ie.exe
                        Shell\explore\Command =ie.exe
                        Shell\open\Command =ie.exe

                        HKCU\..\..\Explorer\MountPoints2\{dbb2e2b2-886a-11db-8319-0013d4e8741f}
                        Shell\AutoRun\command =G:\InstallTomTomHOME.exe

                        ################## | Cracks / Keygens / Serials |

                        ################## | ! Fin du rapport # UsbFix V6.016 ! |
                        0
                        1. Je suis actuellement au bureau. Dès que je rentre à la maison, je fais le usbfix.

                          Mon problème au départ était que je ne parvenais pas à graver: ni avec néro, ni avec cdburnerxp qui m'a été conseillé au forum gravure.
                          On m’a fait remarquer que l'échec de gravure pouvait être dû à des données infectées.
                          Et ça faisait un CD perdu à chaque tentative, puisqu'il y avait chaque fois un début d'écriture sur le disque. Je le suppose, vu que, si je remettais ce même disque dans le lecteur pour un autre gravure, il me demandait d'introduire un disque vierge à la place.

                          Je vais donc faire un nouveau test de gravure en espérant qu'il soit concluant, sinon il faudrait envisager de changer de graveur ?
                          Mais ce qui est étonnant c'est qu'avec windows média, je parviens à graver sans aucun problème des disques audio à partir des chansons stockées sur disque dur.

                          En fait, mon but final était de transférer mes fichiers perso (photos, musique, vidéos, etc) sur des CD ou des DVD par sécurité et pour libérer de la place sur mon PC.

                          Pour cela il faudrait que j'arrive à graver des disques de donnés.
                          D'où mon besoin d'un pgm de gravure comme néro ou cdburnerxp qui, pour l'instant, me renvoient un message d'échec de gravure avec CD irrécupérable.

                          A ce soir pour le résultat d’un nouveau test de gravure.
                          0
                          1. Contributeur sécurité
                            ok lance usbfix option 2 et colle le rapport

                            puis remets un rapport rsit et dis tes soucis actuels
                            0
                            1. Voici le Raport UsbFix.txt

                              ############################## | UsbFix V6.016 |

                              User : yax (Administrateurs) # PC1
                              Update on 11/08/09 by Chiquitine29 & C_XX
                              Start at: 1:31:26 | 12/08/2009
                              Website : http://pagesperso-orange.fr/NosTools/index.html

                              Intel(R) Celeron(R) CPU 2.80GHz
                              Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
                              Internet Explorer 8.0.6001.18702
                              Windows Firewall Status : Enabled
                              AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]

                              A:\ -> Lecteur de disquettes 3 ½ pouces
                              C:\ -> Disque fixe local # 14,65 Go (2,59 Go free) [WINXP] # NTFS
                              D:\ -> Disque fixe local # 59,87 Go (14,12 Go free) [DATA] # NTFS
                              E:\ -> Disque CD-ROM
                              F:\ -> Disque CD-ROM
                              G:\ -> Disque amovible # 1,86 Go (308,12 Mo free) # FAT
                              H:\ -> Disque amovible
                              I:\ -> Disque fixe local # 931,28 Go (929,75 Go free) [USB-HDD] # FAT32

                              ############################## | Processus actifs |

                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\csrss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\Program Files\Avira\AntiVir Desktop\sched.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\alg.exe
                              C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                              C:\WINDOWS\system32\FsUsbExService.Exe
                              C:\WINDOWS\system32\inetsrv\inetinfo.exe
                              C:\Program Files\CDBurnerXP\NMSAccessU.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\Program Files\Avira\AntiVir Desktop\avmailc.exe
                              C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\Program Files\Java\jre6\bin\jusched.exe
                              C:\Program Files\Lexmark 6300 Series\lxcdmon.exe
                              C:\WINDOWS\system32\wuauclt.exe
                              C:\Program Files\Lexmark 6300 Series\ezprint.exe
                              C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                              C:\WINDOWS\system32\lxcdcoms.exe
                              C:\WINDOWS\system32\ctfmon.exe
                              D:\TELECHARGEMENTS\Pgms d'Installation\LowRateVoip\LowRateVoip.exe
                              C:\WINDOWS\system32\wbem\wmiapsrv.exe
                              C:\WINDOWS\system32\wbem\wmiprvse.exe

                              ################## | Fichiers # Dossiers infectieux |

                              Présent ! I:\autorun.inf

                              ################## | Suspect ! ... | https://www.virustotal.com/gui/ |

                              ################## | Registre # Clés Run infectieuses |

                              Présent ! HKLM\software\microsoft\security center "AntiVirusOverride" ( 0x1 )

                              ################## | Registre # Mountpoints2 |

                              HKCU\..\..\Explorer\MountPoints2\{2c7db8c4-b078-11db-8350-0013d4e8741f}
                              Shell\AutoRun\command =H:\setupSNK.exe

                              HKCU\..\..\Explorer\MountPoints2\{6595b670-ab2d-11db-8343-0013d4e8741f}
                              Shell\AutoRun\command =ie.exe
                              Shell\explore\Command =ie.exe
                              Shell\open\Command =ie.exe

                              HKCU\..\..\Explorer\MountPoints2\{dbb2e2b2-886a-11db-8319-0013d4e8741f}
                              Shell\AutoRun\command =G:\InstallTomTomHOME.exe

                              ################## | Cracks / Keygens / Serials |

                              ################## | ! Fin du rapport # UsbFix V6.016 ! |
                              0
                              1. Voici le rapport de Malwarebytes :
                                ----------------------------------------------------------------

                                Malwarebytes' Anti-Malware 1.40
                                Version de la base de données: 2599
                                Windows 5.1.2600 Service Pack 2

                                12/08/2009 0:38:15
                                mbam-log-2009-08-12 (00-38-15).txt

                                Type de recherche: Examen rapide
                                Eléments examinés: 98419
                                Temps écoulé: 6 minute(s), 57 second(s)

                                Processus mémoire infecté(s): 0
                                Module(s) mémoire infecté(s): 0
                                Clé(s) du Registre infectée(s): 4
                                Valeur(s) du Registre infectée(s): 1
                                Elément(s) de données du Registre infecté(s): 0
                                Dossier(s) infecté(s): 3
                                Fichier(s) infecté(s): 1

                                Processus mémoire infecté(s):
                                (Aucun élément nuisible détecté)

                                Module(s) mémoire infecté(s):
                                (Aucun élément nuisible détecté)

                                Clé(s) du Registre infectée(s):
                                HKEY_CLASSES_ROOT\Typelib\{56acb669-4139-5611-cbba-f5acb0f4db09} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                                HKEY_CURRENT_USER\SOFTWARE\ByteLinker (Pup.BitSpirit) -> Quarantined and deleted successfully.
                                HKEY_CURRENT_USER\SOFTWARE\ColdWare (Malware.Trace) -> Quarantined and deleted successfully.
                                HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> Quarantined and deleted successfully.

                                Valeur(s) du Registre infectée(s):
                                HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Cognac (Trojan.FakeAlert) -> Quarantined and deleted successfully.

                                Elément(s) de données du Registre infecté(s):
                                (Aucun élément nuisible détecté)

                                Dossier(s) infecté(s):
                                C:\Documents and Settings\yax\Application Data\ErrorSmart (Rogue.ErrorSmart) -> Quarantined and deleted successfully.
                                C:\Documents and Settings\yax\Application Data\ErrorSmart\Log (Rogue.ErrorSmart) -> Quarantined and deleted successfully.
                                C:\Documents and Settings\yax\Application Data\ErrorSmart\Registry Backups (Rogue.ErrorSmart) -> Quarantined and deleted successfully.

                                Fichier(s) infecté(s):
                                C:\Documents and Settings\yax\Application Data\ErrorSmart\Registry Backups\2007-12-02_11-06-28.reg (Rogue.ErrorSmart) -> Quarantined and deleted successfully.
                                0
                                • 1
                                • 2