Alors, je n'avais pas de raccourci à la base il se sont arrivés après une connection tjrs à un cybercafé, ça c'est sur une autre clé que je n'utilisais plus, mais qui je pense a due etre infectée aussi.
Pour l'autre infection la plus récente je n'avais que trois docs. sur la clé mais en me connectant au cyber. plusieurs dossiers que je ne connaissais pas sont apparus sur la clé.
J'ai aussi connecté la clé sur un playstation doit la décontaminer?
############################## | UsbFix V 7.169 | [Suppression]
Utilisateur: P (Administrateur) # H
Mis à jour le 31/03/2014 par El Desaparecido - Team SosVirus
Lancé à 21:54:52 | 22/04/2014
Site Web :
http://www.usbfix.net/
Changelog :
http://www.usbfix.net/maj/
Support :
http://www.sosvirus.net/forum-virus-securite.html
Upload Malware :
http://www.sosvirus.net/upload_malware.php
Contact :
http://www.usbfix.net/contact/
PC: Dell Inc. (0KU184)
CPU: Intel(R) Core(TM)2 Duo CPU T9300 @ 2.50GHz
RAM - [Total : 2037 Mo| Free : 837 Mo]
Bios: Dell Inc.
Boot: Normal boot
OS: Microsoft® Windows Vista™ Professionnel (6.0.6002 32-Bit) Service Pack 2
WB: Windows Internet Explorer : 9.0.8112.16421
WB: Google Chrome : 34.0.1847.116
SC: Security Center [Enabled]
WU: Windows Update [Enabled]
AV: avast! Antivirus [Enabled | Updated]
AS: Windows Defender [Enabled | Updated]
AS: avast! Antivirus [Enabled | Updated]
FW: Windows FireWall [(!) Disabled]
AS: Malwarebytes' Anti-Malware : 1.75.0001
C:\ (%systemdrive%) - Disque fixe # 74 Go (8 Go libre(s) - 11%) [] # NTFS
D:\ - CD-ROM
E:\ - Disque amovible # 15 Go (15 Go libre(s) - 100%) [] # FAT32
F:\ - Disque amovible # 7 Go (7 Go libre(s) - 99%) [USB20FD] # FAT32
H:\ - Disque fixe # 466 Go (224 Go libre(s) - 48%) [] # FAT32
################## | Processus Actif |
C:\Windows\system32\csrss.exe (ID: 548 |ParentID: 536)
C:\Windows\system32\csrss.exe (ID: 592 |ParentID: 584)
C:\Windows\system32\wininit.exe (ID: 600 |ParentID: 536)
C:\Windows\system32\services.exe (ID: 636 |ParentID: 600)
C:\Windows\system32\winlogon.exe (ID: 668 |ParentID: 584)
C:\Windows\system32\lsass.exe (ID: 684 |ParentID: 600)
C:\Windows\system32\lsm.exe (ID: 696 |ParentID: 600)
C:\Windows\system32\svchost.exe (ID: 844 |ParentID: 636)
C:\Windows\system32\svchost.exe (ID: 916 |ParentID: 636)
C:\Windows\System32\svchost.exe (ID: 956 |ParentID: 636)
C:\Windows\System32\svchost.exe (ID: 1048 |ParentID: 636)
C:\Windows\System32\svchost.exe (ID: 1100 |ParentID: 636)
C:\Windows\system32\svchost.exe (ID: 1116 |ParentID: 636)
C:\Windows\system32\svchost.exe (ID: 1296 |ParentID: 636)
C:\Windows\system32\SLsvc.exe (ID: 1348 |ParentID: 636)
C:\Windows\system32\svchost.exe (ID: 1384 |ParentID: 636)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (ID: 1736 |ParentID: 636)
C:\Windows\system32\WLANExt.exe (ID: 1744 |ParentID: 1100)
C:\Windows\system32\Dwm.exe (ID: 1852 |ParentID: 1100)
C:\Windows\Explorer.EXE (ID: 1924 |ParentID: 1844)
C:\Windows\System32\spoolsv.exe (ID: 124 |ParentID: 636)
C:\Windows\system32\svchost.exe (ID: 300 |ParentID: 636)
C:\Windows\system32\taskeng.exe (ID: 336 |ParentID: 1116)
C:\Windows\system32\taskeng.exe (ID: 504 |ParentID: 1116)
C:\Windows\system32\runonce.exe (ID: 1464 |ParentID: 1924)
C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACService.exe (ID: 1912 |ParentID: 636)
C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe (ID: 1908 |ParentID: 636)
C:\Windows\system32\svchost.exe (ID: 976 |ParentID: 636)
C:\Windows\system32\svchost.exe (ID: 1404 |ParentID: 636)
C:\Program Files\Orange\Assistance Livebox\dedicarz\DedicarzService.exe (ID: 1220 |ParentID: 636)
C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe (ID: 2056 |ParentID: 636)
C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe (ID: 2068 |ParentID: 636)
C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe (ID: 2256 |ParentID: 636)
C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe (ID: 2332 |ParentID: 2256)
C:\Windows\system32\svchost.exe (ID: 2488 |ParentID: 636)
C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe (ID: 2500 |ParentID: 636)
C:\Program Files\Skype\Updater\Updater.exe (ID: 2676 |ParentID: 636)
C:\Windows\system32\svchost.exe (ID: 2700 |ParentID: 636)
C:\Windows\System32\svchost.exe (ID: 2740 |ParentID: 636)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (ID: 2812 |ParentID: 636)
C:\Windows\system32\SearchIndexer.exe (ID: 2892 |ParentID: 636)
C:\Windows\System32\WUDFHost.exe (ID: 2952 |ParentID: 1100)
C:\Program Files\Intel\WiFi\bin\EvtEng.exe (ID: 3076 |ParentID: 636)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (ID: 3096 |ParentID: 2812)
C:\Windows\system32\PresentationSettings.exe (ID: 3236 |ParentID: 504)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 3244 |ParentID: 844)
C:\Windows\system32\igfxsrvc.exe (ID: 3252 |ParentID: 844)
C:\Windows\system32\wbem\unsecapp.exe (ID: 3784 |ParentID: 844)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 3860 |ParentID: 844)
################## | Recherche générique |
Supprimé! C:\Users\P\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\iTunesHelper.vbe
Supprimé! C:\Users\P\AppData\Local\Temp\iTunesHelper.vbe
Supprimé! E:\iTunesHelper.vbe
Supprimé! F:\iTunesHelper.vbe
Supprimé! E:\Autorun.lnk
Non supprimé ! E:\Convention collective nationale des transports routiers et activités auxiliaires du transport du 21 décembre 1950 - Textes Attachés - Annexe I Ouvriers Annexe Frais de déplacement Protocole du 30 avril 1974 - Article 2 Legifrance.htm.lnk
Non supprimé ! E:\Convention collective nationale des transports routiers et activités auxiliaires du transport du 21 décembre 1950 - Textes Attachés - Annexe I Ouvriers Annexe Frais de déplacement Protocole du 30 avril 1974 - Article 8 Legifrance.htm.lnk
Supprimé! E:\Convention collective nationale des transports routiers et activités auxiliaires du transport du 21 décembre 1950 - Textes Salaires - Avenant n° 59 du 9 mai 2012 relatif aux frais de déplacement Legifrance.htm.lnk
Supprimé! E:\Convention collective nationale des transports routiers et activités auxiliaires du transport du 21 décembre 1950 - Textes Salaires - Avenant n° 59 du 9 mai 2012 relatif aux frais de déplacement Legifrance_files.lnk
Supprimé! E:\DIFFERENCE TEMPS plein,parcielle.odt.lnk
Supprimé! E:\heuresAVRIL1.odt.lnk
Supprimé! E:\heuresAVRIL2.odt.lnk
Supprimé! E:\heuresFEVRIER1.odt.lnk
Supprimé! E:\heuresFEVRIER2.odt.lnk
Supprimé! E:\heuresJANVIER1.odt.lnk
Supprimé! E:\heuresJANVIER2.odt.lnk
Supprimé! E:\heuresJUILLET1.odt.lnk
Supprimé! E:\heuresJUILLET2.odt.lnk
Supprimé! E:\heuresMAI1.odt.lnk
Supprimé! E:\heuresMAI2.odt.lnk
Supprimé! E:\heuresMAI3.odt.lnk
Supprimé! E:\heuresMARS1.odt.lnk
Supprimé! E:\heuresMARS2.odt.lnk
Supprimé! E:\Indemnités repas.odt.lnk
Supprimé! E:\LOST.DIR.lnk
Supprimé! E:\MEDIAGO.lnk
Supprimé! E:\NOVEMBRE1.odt.lnk
Supprimé! E:\NOVEMBRE2.odt.lnk
Supprimé! E:\NOVEMBRE3.odt.lnk
Supprimé! E:\OCTOBRE 1.odt.lnk
Supprimé! E:\OCTOBRE 2.odt.lnk
Supprimé! E:\SEPTEMBRE1.odt.lnk
Supprimé! E:\SEPTEMBRE2.odt.lnk
Supprimé! E:\AOUT1heures.odt.lnk
Supprimé! E:\AOUT2heures.odt.lnk
Supprimé! E:\AOUT3heures.odt.lnk
Supprimé! E:\cv L 313 - 11 - 4 rt cjt de Fr.lnk
(!) Fichiers temporaires supprimés.
################## | Registre |
Supprimé! HKCU\Software\OrangeInside
Supprimé! HKU\.DEFAULT\Software\OrangeInside
Supprimé! HKU\S-1-5-21-4062157959-2071599300-331162142-1000\Software\Microsoft\Windows\CurrentVersion\Run|iTunesHelper
Supprimé! HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run|OrangeInside
Supprimé! HKU\S-1-5-21-4062157959-2071599300-331162142-1000\Software\.\.\.\.\Mountpoints2\{23d20101-b4e1-11de-82ff-806e6f6e6963}
################## | Regedit Run |
F2 - HKLM\..\Winlogon : [Shell] explorer.exe
F2 - [x64] HKLM\..\Winlogon : [Shell] explorer.exe
F2 - HKLM\..\Winlogon : [Userinit] C:\Windows\system32\userinit.exe,
F2 - [x64] HKLM\..\Winlogon : [Userinit] C:\Windows\system32\userinit.exe,
04 - HKCU\..\Run : [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
04 - HKCU\..\Run : [Google Update] "C:\Users\P\AppData\Local\Google\Update\GoogleUpdate.exe" /c
04 - HKCU\..\Run : [DellSystemDetect] C:\Users\P\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dell\Dell System Detect.appref-ms
04 - HKLM\..\Run : [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
04 - HKLM\..\Run : [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
04 - HKLM\..\Run : [IgfxTray] C:\Windows\system32\igfxtray.exe
04 - HKLM\..\Run : [HotKeysCmds] C:\Windows\system32\hkcmd.exe
04 - HKLM\..\Run : [Persistence] C:\Windows\system32\igfxpers.exe
04 - HKLM\..\Run : [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
04 - HKLM\..\Run : [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
04 - HKU\S-1-5-19\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem
04 - HKU\S-1-5-20\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem
04 - HKU\S-1-5-21-4062157959-2071599300-331162142-1000\..\Run : [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
04 - HKU\S-1-5-21-4062157959-2071599300-331162142-1000\..\Run : [Google Update] "C:\Users\P\AppData\Local\Google\Update\GoogleUpdate.exe" /c
04 - HKU\S-1-5-21-4062157959-2071599300-331162142-1000\..\Run : [DellSystemDetect] C:\Users\P\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dell\Dell System Detect.appref-ms
################## | Listing |
[28/09/2013 - 16:12:39 | SHD] - C:\$Recycle.Bin
[18/09/2006 - 23:43:36 | A | 0 Ko] - C:\autoexec.bat
[29/10/2009 - 18:06:56 | SHD] - C:\Boot
[09/10/2009 - 16:28:37 | N | 0 Ko] - C:\Boot.BAK
[09/10/2009 - 17:36:01 | N | 0 Ko] - C:\Boot.ini.saved
[05/08/2004 - 14:00:00 | N | 5 Ko] - C:\Bootfont.bin
[11/04/2009 - 08:36:36 | RASH | 325 Ko] - C:\bootmgr
[09/10/2009 - 17:36:01 | RAS | 8 Ko] - C:\BOOTSECT.BAK
[03/10/2009 - 03:09:30 | N | 0 Ko] - C:\CMLoader.log
[22/04/2014 - 17:17:06 | D] - C:\Config.Msi
[18/09/2006 - 23:43:37 | N | 0 Ko] - C:\config.sys
[03/10/2009 - 02:22:07 | D] - C:\ConvertTemp
[06/11/2013 - 14:28:02 | N | 1 Ko | 4C68A84ECA909CA2ACF73244ECF57350] - C:\DelFix.txt
[26/09/2009 - 18:14:20 | D] - C:\dell
[02/11/2006 - 15:02:24 | SHD] - C:\Documents and Settings
[29/01/2011 - 00:15:07 | D] - C:\Intel
[26/09/2009 - 17:45:32 | RASH | 0 Ko] - C:\IO.SYS
[26/09/2009 - 17:45:32 | RASH | 0 Ko] - C:\MSDOS.SYS
[17/01/2013 - 19:46:29 | D] - C:\Need4Video files
[13/08/2013 - 19:51:14 | D] - C:\net-snmp-compil-win
[08/10/2009 - 17:07:46 | D] - C:\Nouveau dossier
[05/08/2004 - 14:00:00 | N | 46 Ko | B2DE3452DE03674C6CEC68B8C8CE7C78] - C:\NTDETECT.COM
[05/08/2004 - 14:00:00 | RASH | 246 Ko] - C:\ntldr
[22/04/2014 - 21:53:44 | ASH | 2393332 Ko] - C:\pagefile.sys
[28/10/2009 - 19:44:18 | D] - C:\PerfLogs
[13/03/2011 - 00:21:28 | D] - C:\PFiles
[04/11/2011 - 20:47:47 | N | 1 Ko] - C:\prefs.js
[05/04/2014 - 19:29:29 | D] - C:\Program Files
[06/12/2013 - 21:49:19 | HD] - C:\ProgramData
[03/10/2009 - 01:53:08 | SHD] - C:\RECYCLER
[16/12/2012 - 15:51:40 | N | 0 Ko] - C:\setup.log
[22/04/2014 - 12:12:28 | SHD] - C:\System Volume Information
[12/10/2011 - 21:38:29 | D] - C:\Temp
[22/04/2014 - 18:42:57 | D] - C:\UsbFix
[22/04/2014 - 22:03:13 | A | 11 Ko | 06EF625F5DF3C5E5C250AC7299A8919C] - C:\UsbFix [Clean 2] H.txt
[22/04/2014 - 20:47:52 | N | 3 Ko | C7848F47FF50553DA05D6AF28DD0BFA2] - C:\UsbFix [Listing 1] H.txt
[22/04/2014 - 18:50:15 | N | 10 Ko | 96CF118CDBB41BD1A8DC2AE3E385AF8A] - C:\UsbFix [Scan 1] H.txt
[22/04/2014 - 21:44:39 | N | 11 Ko | E9C90BCECA0C34E5F6366E4528AA042B] - C:\UsbFix [Scan 2] H.txt
[29/09/2013 - 21:05:29 | D] - C:\Users
[02/04/2014 - 15:33:47 | D] - C:\Windows
[06/10/2013 - 21:27:34 | D] - C:\_acestream_cache_
[30/08/2013 - 15:14:36 | N | 1 Ko] - E:\Convention collective nationale des transports routiers et activités auxiliaires du transport du 21 décembre 1950 - Textes Attachés - Annexe I Ouvriers Annexe Frais de déplacement Protocole du 30 avril 1974 - Article 2 Legifrance.htm.lnk
[30/08/2013 - 15:14:36 | N | 1 Ko] - E:\Convention collective nationale des transports routiers et activités auxiliaires du transport du 21 décembre 1950 - Textes Attachés - Annexe I Ouvriers Annexe Frais de déplacement Protocole du 30 avril 1974 - Article 8 Legifrance.htm.lnk
[21/01/2014 - 20:43:56 | N | 25 Ko] - E:\cv L 313 - 11 - 4 rt cjt de Fr.doc
[20/11/2009 - 16:37:16 | D] - H:\MANUAL
[09/09/2009 - 14:17:16 | SHD] - H:\System Volume Information
[17/03/2007 - 14:45:06 | N | 13 Ko] - H:\de.ico
[09/09/2009 - 14:17:34 | D] - H:\Recycled
[23/08/2010 - 19:10:50 | D] - H:\Videos
[06/11/2010 - 20:42:06 | SHD] - H:\$RECYCLE.BIN
[30/08/2011 - 21:28:42 | D] - H:\Mariage
[10/09/2012 - 19:52:50 | D] - H:\RAFT
[10/09/2012 - 20:07:50 | D] - H:\ma petite famille
[12/08/2013 - 17:24:56 | D] - H:\La famille musulmane
[12/08/2013 - 17:27:06 | D] - H:\Histoire des Prophètes
[11/09/2013 - 14:06:30 | D] - H:\da vinci's demons
################## | Vaccin |
E:\Autorun.inf - Vaccin créé par UsbFix (El Desaparecido)
F:\Autorun.inf - Vaccin créé par UsbFix (El Desaparecido)
H:\Autorun.inf - Vaccin créé par UsbFix (El Desaparecido)
################## | E.O.F |
http://www.usbfix.net/ -
http://www.sosvirus.net |