vista 2007
Bonsoir la compagnie,
Il est presque sur que mon pc est infecté:
- le récepteur de la souris n'est pas reconnu (j'ai essayé la souris au boulot et elle marche)
- mon ipad n'est pas reconnu ou plutôt je ne peux pas accéder a son contenu mails il charge
- touche du clavier qui ne fonctionne plus (pavé numérique...)
- avast qui m'alerte d'un trojan mais rien trouvé au scan
Je n ose plus utilisé mes clé ou autre...
J ai télécharger usbfix et lancé une recherche (rapport ci joint)
############################## | UsbFix V 7.152 | [Recherche]
Utilisateur: karidav (Administrateur) # PC-DE-KARIDAV
Mis à jour le 20/11/2013 par El Desaparecido - Team SosVirus
Lancé à 18:23:41 | 08/12/2013
Site Web :
http://www.usbfix.netForum :
http://www.sosvirus.net/Upload Malware :
http://www.sosvirus.net/upload_malware.phpContact :
http://www.usbfix.net/contact/PC: Acer (Aspire 8930)
CPU: Intel(R) Core(TM)2 Duo CPU T6500 @ 2.10GHz
RAM -> [Total : 3068 | Free : 1271]
Bios: Acer
Boot: Normal boot
OS: Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-Bit) Service Pack 2
WB: Windows Internet Explorer : 9.0.8112.16421
WB: Google Chrome : 31.0.1650.63
WB: Mozilla Firefox : 25.0.1
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: avast! Antivirus [Enabled | Updated]
AS: Windows Defender : 1.1.1600.0
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 111 Go (35 Go libre(s) - 31%) [ACER] # NTFS
D:\ -> Disque fixe # 105 Go (12 Go libre(s) - 11%) [DATA] # NTFS
E:\ -> CD-ROM
################## | Processus Actif |
C:\Windows\system32\csrss.exe (ID: 668 |ParentID: 656)
C:\Windows\system32\wininit.exe (ID: 724 |ParentID: 656)
C:\Windows\system32\csrss.exe (ID: 736 |ParentID: 716)
C:\Windows\system32\services.exe (ID: 772 |ParentID: 724)
C:\Windows\system32\lsass.exe (ID: 784 |ParentID: 724)
C:\Windows\system32\lsm.exe (ID: 792 |ParentID: 724)
C:\Windows\system32\winlogon.exe (ID: 912 |ParentID: 716)
C:\Windows\system32\svchost.exe (ID: 976 |ParentID: 772)
C:\Windows\system32\nvvsvc.exe (ID: 1036 |ParentID: 772)
C:\Windows\system32\svchost.exe (ID: 1072 |ParentID: 772)
C:\Windows\System32\svchost.exe (ID: 1108 |ParentID: 772)
C:\Windows\System32\svchost.exe (ID: 1160 |ParentID: 772)
C:\Windows\System32\svchost.exe (ID: 1184 |ParentID: 772)
C:\Windows\system32\svchost.exe (ID: 1200 |ParentID: 772)
C:\Windows\system32\svchost.exe (ID: 1356 |ParentID: 772)
C:\Windows\system32\SLsvc.exe (ID: 1372 |ParentID: 772)
C:\Windows\system32\svchost.exe (ID: 1432 |ParentID: 772)
C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (ID: 1568 |ParentID: 1036)
C:\Windows\system32\nvvsvc.exe (ID: 1576 |ParentID: 1036)
C:\Program Files\Acer\Acer Bio Protection\CompPtcVUI.exe (ID: 1624 |ParentID: 1268)
C:\Windows\system32\vfsFPService.exe (ID: 1792 |ParentID: 772)
C:\Windows\system32\svchost.exe (ID: 1872 |ParentID: 772)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (ID: 1996 |ParentID: 772)
C:\Windows\system32\WLANExt.exe (ID: 2008 |ParentID: 1184)
C:\Windows\system32\taskeng.exe (ID: 676 |ParentID: 1200)
C:\Windows\System32\spoolsv.exe (ID: 688 |ParentID: 772)
C:\Windows\system32\svchost.exe (ID: 740 |ParentID: 772)
C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe (ID: 2068 |ParentID: 772)
C:\Windows\system32\agrsmsvc.exe (ID: 2092 |ParentID: 772)
C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (ID: 2112 |ParentID: 772)
C:\Program Files\Bonjour\mDNSResponder.exe (ID: 2144 |ParentID: 772)
C:\Windows\system32\svchost.exe (ID: 2156 |ParentID: 772)
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe (ID: 2168 |ParentID: 772)
C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe (ID: 2208 |ParentID: 772)
C:\Program Files\Acer\Empowering Technology\Service\ETService.exe (ID: 2308 |ParentID: 772)
C:\Program Files\Intel\WiFi\bin\EvtEng.exe (ID: 2356 |ParentID: 772)
C:\ProgramData\Freemake\FreemakeUtilsService\FreemakeUtilsService.exe (ID: 2400 |ParentID: 772)
C:\Program Files\Acer\Acer Bio Protection\BASVC.exe (ID: 2548 |ParentID: 772)
C:\Program Files\Common Files\LightScribe\LSSrvc.exe (ID: 2632 |ParentID: 772)
C:\Acer\Mobility Center\MobilityService.exe (ID: 2660 |ParentID: 772)
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe (ID: 2744 |ParentID: 772)
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe (ID: 3392 |ParentID: 772)
C:\Windows\system32\svchost.exe (ID: 3420 |ParentID: 772)
C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe (ID: 3504 |ParentID: 772)
C:\Windows\system32\svchost.exe (ID: 3532 |ParentID: 772)
C:\Windows\System32\svchost.exe (ID: 3576 |ParentID: 772)
C:\Windows\system32\SearchIndexer.exe (ID: 3648 |ParentID: 772)
C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe (ID: 3720 |ParentID: 772)
C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE (ID: 4084 |ParentID: 772)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 2888 |ParentID: 976)
C:\Windows\system32\taskeng.exe (ID: 124 |ParentID: 1200)
C:\Windows\system32\Dwm.exe (ID: 956 |ParentID: 1184)
C:\Windows\Explorer.EXE (ID: 1440 |ParentID: 3200)
C:\Program Files\Windows Defender\MSASCui.exe (ID: 4960 |ParentID: 1440)
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe (ID: 4968 |ParentID: 1440)
C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (ID: 4980 |ParentID: 1568)
C:\Windows\RtHDVCpl.exe (ID: 5032 |ParentID: 1440)
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (ID: 5056 |ParentID: 1440)
C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe (ID: 5168 |ParentID: 1440)
C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe (ID: 5192 |ParentID: 1440)
C:\Program Files\Acer\Empowering Technology\eAudio\eAudio.exe (ID: 5220 |ParentID: 1440)
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe (ID: 5232 |ParentID: 1440)
C:\Program Files\Acer\Acer Bio Protection\PdtWzd.exe (ID: 5316 |ParentID: 1440)
C:\Program Files\Windows Media Player\wmpnscfg.exe (ID: 5404 |ParentID: 1440)
C:\Program Files\Windows Media Player\wmpnetwk.exe (ID: 5500 |ParentID: 772)
C:\Program Files\Launch Manager\LManager.exe (ID: 5884 |ParentID: 1440)
C:\Program Files\AVAST Software\Avast\AvastUI.exe (ID: 5896 |ParentID: 1440)
C:\Program Files\iTunes\iTunesHelper.exe (ID: 5948 |ParentID: 1440)
C:\Program Files\Logitech\SetPointP\SetPoint.exe (ID: 3388 |ParentID: 1440)
C:\Windows\ehome\ehtray.exe (ID: 4048 |ParentID: 1440)
C:\Users\karidav\AppData\Roaming\uTorrent\uTorrent.exe (ID: 4136 |ParentID: 1440)
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe (ID: 2872 |ParentID: 1440)
C:\Users\karidav\AppData\Local\Temp\RtkBtMnt.exe (ID: 2828 |ParentID: 5032)
C:\Windows\system32\wbem\unsecapp.exe (ID: 3632 |ParentID: 976)
C:\Windows\ehome\ehmsas.exe (ID: 4484 |ParentID: 976)
C:\Windows\system32\svchost.exe (ID: 2088 |ParentID: 772)
C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe (ID: 5848 |ParentID: 772)
C:\Program Files\iPod\bin\iPodService.exe (ID: 6060 |ParentID: 772)
C:\Program Files\Common Files\LogiShrd\KHAL3\KHALMNPR.EXE (ID: 5892 |ParentID: 3388)
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (ID: 4164 |ParentID: 5056)
C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe (ID: 1392 |ParentID: 772)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 3780 |ParentID: 976)
C:\Program Files\Mozilla Firefox\firefox.exe (ID: 5064 |ParentID: 1440)
C:\Windows\system32\DllHost.exe (ID: 3820 |ParentID: 976)
C:\Windows\system32\svchost.exe (ID: 5584 |ParentID: 772)
C:\Windows\system32\SearchProtocolHost.exe (ID: 1348 |ParentID: 3648)
C:\Windows\system32\SearchFilterHost.exe (ID: 4392 |ParentID: 3648)
C:\UsbFix\Go.exe (ID: 3868 |ParentID: 4472)
################## | Regedit Run |
04 - HKLM\SOFTWARE | Run : [Windows Defender] - %ProgramFiles%\Windows Defender\MSASCui.exe -hide
04 - HKLM\SOFTWARE | Run : [IAAnotif] - C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
04 - HKLM\SOFTWARE | Run : [RtHDVCpl] - RtHDVCpl.exe
04 - HKLM\SOFTWARE | Run : [SynTPEnh] - C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
04 - HKLM\SOFTWARE | Run : [ePower_DMC] - C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe
04 - HKLM\SOFTWARE | Run : [eDataSecurity Loader] - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSloader.exe
04 - HKLM\SOFTWARE | Run : [eAudio] - "C:\Program Files\Acer\Empowering Technology\eAudio\eAudio.exe"
04 - HKLM\SOFTWARE | Run : [BkupTray] - "C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe"
04 - HKLM\SOFTWARE | Run : [ZPdtWzdVitaKey MC3000] - "C:\Program Files\Acer\Acer Bio Protection\PdtWzd.exe" show
04 - HKLM\SOFTWARE | Run : [LManager] - C:\PROGRA~1\LAUNCH~1\LManager.exe
04 - HKLM\SOFTWARE | Run : [eRecoveryService] -
04 - HKLM\SOFTWARE | Run : [avast] - "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
04 - HKLM\SOFTWARE | Run : [APSDaemon] - "C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe"
04 - HKLM\SOFTWARE | Run : [iTunesHelper] - "C:\Program Files\iTunes\iTunesHelper.exe"
04 - HKLM\SOFTWARE | Run : [Adobe ARM] - "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
04 - HKLM\SOFTWARE | Run : [Skytel] - Skytel.exe
04 - HKLM\SOFTWARE | Run : [EvtMgr6] - C:\Program Files\Logitech\SetPointP\SetPoint.exe /launchGaming
04 - HKLM\SOFTWARE | Run : [20131121] - C:\Program Files\AVAST Software\Avast\setup\emupdate\4e66f724-aad1-47aa-8b8e-d9ca4f3f973d.exe /check
04 - HKLM\SOFTWARE | RunOnce : [] -
04 - HKU\S-1-5-19\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem
04 - HKU\S-1-5-19\SOFTWARE | Run : [WindowsWelcomeCenter] - rundll32.exe oobefldr.dll,ShowWelcomeCenter
04 - HKU\S-1-5-20\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem
04 - HKU\S-1-5-20\SOFTWARE | Run : [WindowsWelcomeCenter] - rundll32.exe oobefldr.dll,ShowWelcomeCenter
04 - HKU\S-1-5-21-1254742669-3769382491-1385572883-1000\SOFTWARE | Run : [ehTray.exe] - C:\Windows\ehome\ehTray.exe
04 - HKU\S-1-5-21-1254742669-3769382491-1385572883-1000\SOFTWARE | Run : [WMPNSCFG] - C:\Program Files\Windows Media Player\WMPNSCFG.exe
04 - HKU\S-1-5-21-1254742669-3769382491-1385572883-1000\SOFTWARE | Run : [uTorrent] - "C:\Users\karidav\AppData\Roaming\uTorrent\uTorrent.exe" /MINIMIZED
################## | Recherche générique |
Présent! C:\Users\karidav\AppData\Local\Temp\utt7864.tmp.exe
Présent! C:\Users\karidav\AppData\Local\Temp\RtkBtMnt.exe
################## | Registre |
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
##################
Merci de votre aide