Auteur Sujet: infection par iTunesHelper.vbe  (Lu 13809 fois)

0 Membres et 1 Invité sur ce sujet

Hors ligne anneb

  • Membres
  • Members
  • Messages: 2
infection par iTunesHelper.vbe
« le: novembre 10, 2014, 20:54:29 »
Bonsoir,

Je pense que ma clef usb a été infectée par un virus i-TunesHelper.vbe, c'est en tout cas ce que signale l'antivirus des ordinateurs de mon lycée.
Je l'ai passée à Norton Power Eraser, mais rien n'a été détecté, ce que je trouve étrange.
Des présentations PPT ont disparu de ma clef USB.
Quelqu'un pourrait-il m'indiquer la démarche à suivre?

Je suis sous XP pro, avec Norton comme anti virus.
merci d'avance

Anneb
« Modifié: novembre 10, 2014, 21:03:17 par anneb »

Hors ligne nicoolas

  • Ancien du Staff
  • Power Members
  • ****
  • Messages: 1696
Re : infection par iTunesHelper.vbe
« Réponse #1 le: novembre 11, 2014, 11:03:56 »
Bonjour,

Nous allons tout d'abord faire un premier diagnostic.


FRST :

  • Télécharge la version FRST de Farbar, compatible avec ton système et enregistre le fichier sur ton Bureau  <-- Important

    Pour un système en 32 bits -> FRST
    Pour un système en 64 bits -> FRST64
    Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?

    Patiente le temps que ton navigateur te propose le téléchargement à enregistrer, sans cliquer nulle part, surtout pas sur les sponsors de la page.
    Rappel : FRST doit être enregistré sur ton Bureau  <-- Important

  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Sur le menu principal, clique sur Scan et patiente le temps de l'analyse
  • A la fin du scan, les rapports FRST.txt et Addition.txt sont créés. Poste ces rapports dans ta prochaine réponse.
    Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs
Sous IE9, IE10 ou IE11, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

---------------------------------------------------------------------------------------------

USBFix - Recherche :

  • Télécharge UsbFix de El Desaparecido et enregistre-le sur ton Bureau
  • /!\ Important -> Branche tous les périphériques externes (clés, disques durs externes, lecteurs MP3/MP4, smartphone, carte SD, ....)
  • Double-clique sur UsbFix sur ton Bureau
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Clique sur l'option Recherche, valide par OK les différents messages d'informations
  • La recherche se lance, patiente le temps de l'analyse
  • Le rapport UsbFix.txt s'affiche. Poste ce rapport dans ta prochaine réponse
    Le rapport se trouve sous C:\UsbFix.txt

    Si le Bureau ne réapparait pas, presse Ctrl+Alt+Suppr, Onglet "Fichier", "Nouvelle tâche", tape explorer.exe et valide

    /!\UsbFix est détecté par certains antivirus comme étant une infection, c'est un faux positif, désactive temporairement ton antivirus.
Tutoriel d'utilisation USBFix en images

---------------------------------------------------------------------------------------------

Sont attendus les rapports :
FRST.txt et Addition.txt
USBFix - Recherche

Tous les rapports doivent être hébergés sur ce site d'hébergement de fichiers et tu indiques les liens obtenus dans ta réponse -> Aide à l'utilisation

Hors ligne moulaye

  • Membres
  • Members
  • Messages: 1
Re : infection par iTunesHelper.vbe
« Réponse #2 le: novembre 17, 2014, 18:25:00 »
############################## | UsbFix V 7.803 | [Recherche]

Utilisateur: moulaye (Administrateur) # MOULAYE-8B08994
Mis à jour le 17/11/2014 par El Desaparecido - SosVirus
Lancé à 01:36:14 | 17/11/2014

Site Web : http://www.usbfix.net/
Changelog : http://www.usbfix.net/maj/
Assistance : http://www.sosvirus.net/forum-virus-securite.html
Upload Malware : http://www.sosvirus.net/upload_malware.php
Détection en Live : http://comment-supprimer.fr/
Contact : http://www.usbfix.net/contact/

################## | System information |

CPU: Intel(R) Pentium(R) M processor 1.60GHz
RAM -> [Total : 767 Mo | Free : 69 Mo]
Boot: Normal boot

OS: Microsoft Windows XP (5.1.2600 32-Bit) Service Pack 3
WB: Internet Explorer : 6.00.2900.5512

################## | Security Information |

FW: Windows Firewall [(!) Désactivé]
SC: Security Center [Actif]
WU: Windows Update [Actif]

################## | Disk Information |

C:\ (%SystemDrive%) -> Disque fixe # 34 Go (28 Go libre(s) - 83%) [] # NTFS
D:\ -> Disque fixe # 41 Go (33 Go libre(s) - 82%) [] # NTFS
G:\ -> Disque amovible # 4 Go (191 Mo libre(s) - 5%) [BLACKBERRY1] # FAT32

################## | Regedit Run |

F2 - HKLM\..\Winlogon : [Shell] Explorer.exe
F2 - HKLM\..\Winlogon : [Userinit] C:\WINDOWS\system32\userinit.exe,
04 - HKCU\..\Run : [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
04 - HKCU\..\Run : [DrvUpdater] C:\Documents and Settings\moulaye\Application Data\DRPSu\DrvUpdater.exe
04 - HKCU\..\Run : [uTorrent] "C:\Documents and Settings\moulaye\Application Data\uTorrent\uTorrent.exe" /MINIMIZED
04 - HKCU\..\Run : [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
04 - HKCU\..\Run : [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
04 - HKCU\..\Run : [bin_16347694874825 (3)] wscript.exe //B "C:\Documents and Settings\moulaye\Application Data\bin_16347694874825 (3).vbe"
04 - HKLM\..\Run : [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations MP4\avp.exe"
04 - HKLM\..\Run : [SMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
04 - HKLM\..\Run : [bin_16347694874825 (3)] wscript.exe //B "C:\Documents and Settings\moulaye\Application Data\bin_16347694874825 (3).vbe"
04 - HKU\S-1-5-19\..\Run : [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
04 - HKU\S-1-5-20\..\Run : [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
04 - HKU\S-1-5-21-343818398-920026266-1060284298-1003\..\Run : [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
04 - HKU\S-1-5-21-343818398-920026266-1060284298-1003\..\Run : [DrvUpdater] C:\Documents and Settings\moulaye\Application Data\DRPSu\DrvUpdater.exe
04 - HKU\S-1-5-21-343818398-920026266-1060284298-1003\..\Run : [uTorrent] "C:\Documents and Settings\moulaye\Application Data\uTorrent\uTorrent.exe" /MINIMIZED
04 - HKU\S-1-5-21-343818398-920026266-1060284298-1003\..\Run : [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
04 - HKU\S-1-5-21-343818398-920026266-1060284298-1003\..\Run : [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
04 - HKU\S-1-5-21-343818398-920026266-1060284298-1003\..\Run : [bin_16347694874825 (3)] wscript.exe //B "C:\Documents and Settings\moulaye\Application Data\bin_16347694874825 (3).vbe"
04 - HKU\S-1-5-18\..\Run : [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE

################## | Recherche générique |

Présent! C:\Documents and Settings\moulaye\Application Data\bin_16347694874825 (3).vbe
Présent! C:\Documents and Settings\moulaye\Menu Démarrer\Programmes\Démarrage\bin_16347694874825 (3).vbe
Présent! G:\bin_16347694874825 (3).vbe
Présent! G:\gossip.lnk
Présent! G:\Resident Evil 2-Apocalypse.lnk
Présent! G:\applications.lnk
Présent! G:\dev.lnk
Présent! G:\system.lnk
Présent! G:\appdata.lnk
Présent! G:\tmp.lnk
Présent! G:\home.lnk
Présent! G:\BlackBerry.lnk
Présent! G:\BBThumbs.lnk

################## | Registre |

Présent! HKU\S-1-5-21-343818398-920026266-1060284298-1003\Software\Microsoft\Windows\CurrentVersion\Run|bin_16347694874825 (3)
Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Run|bin_16347694874825 (3)
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|bin_16347694874825 (3)

################## | UsbFix - Information |

Info : Comment supprimer l'infection des raccourcis sur USB ? (Video)
Info : L'infection des raccourcis USB, c'est quoi ?
Détection en Live : http://comment-supprimer.fr/

################## | Hijack |

Hijacked! [SHD] G:\applications
Hijacked! [SHD] G:\dev
Hijacked! [SHD] G:\appdata
Hijacked! [SHD] G:\tmp
Hijacked! [SHD] G:\home
Hijacked! [SHD] G:\BlackBerry
Hijacked! [SH] G:\BBThumbs.dat
Hijacked! [SH] G:\gossip.girl.S05E08.retour.aux.sources.avi
Hijacked! [SH] G:\Gossip.Girl.S05E06.FRENCH.LD.DVDRip.XviD-MiND.avi
Hijacked! [SH] G:\Gossip.girl.S05E07.la.mascarade.avi
Hijacked! [SH] G:\Resident Evil 2-Apocalypse.avi
Hijacked! [SH] G:\bin_16347694874825 (3).vbe

################## | E.O.F | http://www.sosvirus.net/ | http://www.usbfix.net/ |

Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 25123
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Re : infection par iTunesHelper.vbe
« Réponse #3 le: novembre 17, 2014, 19:00:45 »
Bonjour,

@ moulaye : Pour une prise en charge, merci d'ouvrir ton propre sujet.
Un seul sujet par utilisateur et par PC, comme stipulé dans les règles du forum.

D'autre part les règles élémentaires de courtoisie sont appréciées sur notre forum  ;)