Bonjour,
ma clé usb était infecté.
On ma dit d'utiliser usbfix.
Voici mon rapport
############################## | UsbFix V 7.161 | [Recherche]
Utilisateur: User (Administrateur) # USER-PC
Mis à jour le 15/01/2014 par El Desaparecido - Team SosVirus
Lancé à 19:19:11 | 16/01/2014
Site Web :
http://www.usbfix.netChangelog :
http://www.usbfix.net/maj/Support :
http://www.sosvirus.net/Upload Malware :
http://www.sosvirus.net/upload_malware.phpContact :
http://www.usbfix.net/contact/PC: eMachines (ET1350)
CPU: AMD Athlon(tm) II 160u Processor
RAM -> [Total : 4095 Mo| Free : 2234 Mo]
Bios: American Megatrends, Inc.
Boot: Normal boot
OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) Service Pack 1
WB: Windows Internet Explorer : 11.0.9600.16476
WB: Mozilla Firefox : 26.0
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AS: Windows Defender : 6.1.7600.16385 (win7_rtm.090713-1255)
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 479 Go (368 Go libre(s) - 77%) [eMachines] # NTFS
D:\ -> Disque fixe # 434 Go (434 Go libre(s) - 100%) [DATA] # NTFS
E:\ -> CD-ROM
L:\ -> Disque amovible # 2 Go (193 Mo libre(s) - 10%) [KINGSTON] # FAT
################## | Processus Actif |
C:\Windows\system32\csrss.exe (ID: 400 |ParentID: 392)
C:\Windows\system32\wininit.exe (ID: 444 |ParentID: 392)
C:\Windows\system32\csrss.exe (ID: 452 |ParentID: 436)
C:\Windows\system32\services.exe (ID: 500 |ParentID: 444)
C:\Windows\system32\lsass.exe (ID: 508 |ParentID: 444)
C:\Windows\system32\lsm.exe (ID: 516 |ParentID: 444)
C:\Windows\system32\winlogon.exe (ID: 548 |ParentID: 436)
C:\Windows\system32\svchost.exe (ID: 668 |ParentID: 500)
C:\Windows\system32\nvvsvc.exe (ID: 732 |ParentID: 500)
C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (ID: 752 |ParentID: 500)
C:\Windows\system32\svchost.exe (ID: 792 |ParentID: 500)
C:\Windows\System32\svchost.exe (ID: 892 |ParentID: 500)
C:\Windows\System32\svchost.exe (ID: 944 |ParentID: 500)
C:\Windows\system32\svchost.exe (ID: 968 |ParentID: 500)
C:\Windows\system32\svchost.exe (ID: 992 |ParentID: 500)
C:\Windows\system32\svchost.exe (ID: 820 |ParentID: 500)
C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (ID: 1096 |ParentID: 732)
C:\Windows\system32\nvvsvc.exe (ID: 1104 |ParentID: 732)
C:\Windows\System32\spoolsv.exe (ID: 1280 |ParentID: 500)
C:\Windows\system32\svchost.exe (ID: 1352 |ParentID: 500)
C:\Windows\system32\taskhost.exe (ID: 1408 |ParentID: 500)
C:\Windows\system32\Dwm.exe (ID: 1472 |ParentID: 944)
C:\Windows\Explorer.EXE (ID: 1488 |ParentID: 1444)
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (ID: 1580 |ParentID: 500)
C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (ID: 1600 |ParentID: 500)
C:\Program Files (x86)\Bonjour\mDNSResponder.exe (ID: 1628 |ParentID: 500)
C:\Windows\system32\svchost.exe (ID: 1668 |ParentID: 500)
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcAppFlt.exe (ID: 1740 |ParentID: 500)
C:\Program Files (x86)\eMachines\Registration\GregHSRW.exe (ID: 1920 |ParentID: 500)
C:\Windows\SysWOW64\svchost.exe (ID: 1964 |ParentID: 500)
C:\Windows\System32\svchost.exe (ID: 2000 |ParentID: 500)
C:\Windows\System32\svchost.exe (ID: 1120 |ParentID: 500)
C:\Windows\system32\svchost.exe (ID: 1624 |ParentID: 500)
C:\Program Files\eMachines\eMachines Updater\UpdaterService.exe (ID: 1844 |ParentID: 500)
C:\Program Files (x86)\Wajam\Updater\WajamUpdater.exe (ID: 1780 |ParentID: 500)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (ID: 1864 |ParentID: 500)
C:\Program Files (x86)\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe (ID: 2072 |ParentID: 500)
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcIp.exe (ID: 2200 |ParentID: 500)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 2416 |ParentID: 668)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (ID: 2512 |ParentID: 1864)
C:\Windows\system32\SearchIndexer.exe (ID: 2552 |ParentID: 500)
C:\Windows\System32\WUDFHost.exe (ID: 2872 |ParentID: 944)
C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (ID: 2608 |ParentID: 1488)
C:\Users\User\AppData\Local\Microsoft\SkyDrive\SkyDrive.exe (ID: 2856 |ParentID: 1488)
C:\Windows\SysWOW64\rundll32.exe (ID: 2848 |ParentID: 1488)
C:\Windows\System32\wscript.exe (ID: 2924 |ParentID: 1488)
C:\Users\User\AppData\Roaming\Public\conhost.exe (ID: 2916 |ParentID: 1488)
C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe (ID: 2772 |ParentID: 1488)
C:\Program Files\McAfee Security Scan\3.8.130\SSScheduler.exe (ID: 2980 |ParentID: 1488)
C:\Windows\system32\RunDll32.exe (ID: 3004 |ParentID: 1488)
C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\conhost.exe (ID: 1576 |ParentID: 1488)
C:\Program Files (x86)\OpenOffice.org 3\program\soffice.exe (ID: 1344 |ParentID: 1896)
C:\Program Files (x86)\OpenOffice.org 3\program\soffice.bin (ID: 2752 |ParentID: 1344)
C:\Program Files (x86)\eMachines\Hotkey Utility\HotkeyUtility.exe (ID: 292 |ParentID: 2960)
C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (ID: 2884 |ParentID: 1096)
C:\Program Files (x86)\eMachines\Hotkey Utility\HotkeyUI.exe (ID: 3080 |ParentID: 292)
C:\Windows\splwow64.exe (ID: 3096 |ParentID: 2916)
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (ID: 3280 |ParentID: 2960)
C:\Program Files (x86)\iTunes\iTunesHelper.exe (ID: 3308 |ParentID: 2960)
C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe (ID: 3340 |ParentID: 2960)
C:\Program Files (x86)\Mobogenie\DaemonProcess.exe (ID: 3348 |ParentID: 2960)
C:\Program Files (x86)\Vodafone\Vodafone Mobile Connect\Bin\MobileConnect.exe (ID: 3356 |ParentID: 2960)
C:\Windows\SysWOW64\explorer.exe (ID: 3524 |ParentID: 3432)
C:\Users\User\AppData\Roaming\Public\conhost.exe (ID: 3872 |ParentID: 3432)
C:\Program Files\iPod\bin\iPodService.exe (ID: 3624 |ParentID: 500)
C:\Program Files (x86)\Mozilla Firefox\firefox.exe (ID: 3728 |ParentID: 1488)
C:\Program Files\Windows Media Player\wmpnetwk.exe (ID: 4188 |ParentID: 500)
C:\Windows\System32\svchost.exe (ID: 4372 |ParentID: 500)
C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSTE08.exe (ID: 4560 |ParentID: 2772)
C:\Program Files (x86)\HP\Digital Imaging\bin\hpqbam08.exe (ID: 4604 |ParentID: 668)
C:\Program Files (x86)\HP\Digital Imaging\bin\hpqgpc01.exe (ID: 4660 |ParentID: 668)
C:\Windows\system32\DllHost.exe (ID: 2184 |ParentID: 668)
C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe (ID: 4132 |ParentID: 3728)
C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_7_700_224.exe (ID: 4296 |ParentID: 4132)
C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_7_700_224.exe (ID: 4392 |ParentID: 4296)
C:\Windows\system32\wuauclt.exe (ID: 3324 |ParentID: 992)
C:\Windows\system32\taskhost.exe (ID: 7656 |ParentID: 500)
C:\Windows\system32\taskeng.exe (ID: 8700 |ParentID: 992)
C:\Windows\system32\msiexec.exe (ID: 8228 |ParentID: 500)
C:\Windows\System32\svchost.exe (ID: 9096 |ParentID: 500)
C:\Windows\system32\SearchProtocolHost.exe (ID: 10060 |ParentID: 2552)
C:\Windows\system32\SearchFilterHost.exe (ID: 9372 |ParentID: 2552)
################## | Regedit Run |
04 - HKLM\..\Run : [Hotkey Utility] C:\Program Files (x86)\eMachines\Hotkey Utility\HotkeyUtility.exe
04 - HKLM\..\Run : [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
04 - HKLM\..\Run : [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
04 - HKLM\..\Run : [iTunesHelper] "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
04 - HKLM\..\Run : [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
04 - HKLM\..\Run : [HP Software Update] C:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe
04 - HKLM\..\Run : []
04 - HKLM\..\Run : [mobilegeni daemon] C:\Program Files (x86)\Mobogenie\DaemonProcess.exe
04 - HKLM\..\Run : [MobileConnect] %programfiles%\Vodafone\Vodafone Mobile Connect\Bin\MobileConnect.exe /silent
04 - HKLM\..\RunOnce : []
04 - HKLM64\..\Run : [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe -s
04 - HKU\S-1-5-19\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-20\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-21-566768111-613331920-2345410106-1000\..\Run : [msnmsgr] "C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe" /background
04 - HKU\S-1-5-21-566768111-613331920-2345410106-1000\..\Run : [SkyDrive] "C:\Users\User\AppData\Local\Microsoft\SkyDrive\SkyDrive.exe" /background
04 - HKU\S-1-5-21-566768111-613331920-2345410106-1000\..\Run : [NextLive] C:\Windows\SysWOW64\rundll32.exe "C:\Users\User\AppData\Roaming\newnext.me\nengine.dll",EntryPoint -m l
04 - HKU\S-1-5-21-566768111-613331920-2345410106-1000\..\Run : [SURVIVAL] wscript.exe //B "C:\Users\User\AppData\Local\Temp\SURVIVAL.vbe"
04 - HKU\S-1-5-21-566768111-613331920-2345410106-1000\..\Run : [APS] C:\Users\User\AppData\Roaming\Public\conhost.exe
04 - HKU\S-1-5-19\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-20\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
################## | Recherche générique |
Présent! C:\Users\User\AppData\Roaming\Public\conhost.exe
Présent! C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\SURVIVAL.vbe
Présent! C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\conhost.exe
Présent! C:\Windows\SysWOW64\User.exe
Présent! C:\Users\User\AppData\Local\Temp\SURVIVAL.vbe
Présent! C:\Users\User\AppData\Local\Temp\DATA.exe
Présent! L:\SURVIVAL.vbe
Présent! C:\Users\User\AppData\Roaming\14F46C12\16-01-2014
Présent! C:\Users\User\AppData\Roaming\14F46C12\ak.tmp
Présent! C:\Users\User\AppData\Roaming\14F46C12
Présent! C:\Users\User\AppData\Local\Temp\User8
Présent! L:\MSDOS.lnk
Présent! L:\IO.lnk
Présent! L:\AUTORUN.lnk
Présent! L:\IMGP1573.lnk
Présent! L:\.lnk
Présent! L:\IMG_0153.lnk
Présent! L:\fiche navette.lnk
Présent! L:\BOOTEX.lnk
Présent! L:\Photo0177.lnk
Présent! L:\IMG_0155.lnk
Présent! L:\Internes 2013 par sexe et classe.lnk
Présent! L:\~WRL3758.lnk
Présent! L:\inventaires.lnk
Présent! L:\Equipe merc.lnk
Présent! L:\Surveillance brevet.lnk
Présent! L:\Simul Mlle BATARD.lnk
Présent! L:\2nd.lnk
Présent! L:\Conseil CLASSE 3èmeB 1er Trim.lnk
Présent! L:\STD.lnk
Présent! L:\Conseil Prof 3A déc 2012.lnk
Présent! L:\Conseil 4èmeA déc.lnk
Présent! L:\Photo0470.lnk
Présent! L:\SWFOpenerSetup-1.lnk
Présent! L:\Mesurim_pro_02_08.lnk
Présent! L:\Phylo_College_lycee_complet_setup.lnk
Présent! L:\Corse 2012.lnk
Présent! L:\ANAGENE.lnk
Présent! L:\College_Ressources-principes-generaux.lnk
Présent! L:\3ème.lnk
Présent! L:\Gibii.lnk
Présent! L:\1ère.lnk
Présent! L:\TermS.lnk
Présent! L:\Articles Site.lnk
Présent! L:\PourLucie.lnk
Présent! L:\selection photos.lnk
Présent! L:\.Trashes.lnk
Présent! L:\Il faut sauver St Mich!!.lnk
Présent! L:\Resp. Niveau.lnk
Présent! L:\.Spotlight-V100.lnk
Présent! L:\Titulariat 2nd.lnk
Présent! L:\MPS.lnk
Présent! L:\rastop203vf-exe.lnk
Présent! L:\CEREDIS productions stagiaires APCompétences 2012.lnk
Présent! L:\Messe.lnk
Présent! L:\PréRentrée 2012.lnk
Présent! L:\.TemporaryItems.lnk
Présent! L:\Socle commun.lnk
Présent! L:\Paludisme 2011.lnk
Présent! C:\Users\User\AppData\Roaming\User-wchelper.dll
Présent! C:\Users\User\AppData\Roaming\newnext.me
Présent! C:\Users\User\AppData\Roaming\Public
Présent! C:\Users\User\AppData\Local\Temp\dqs_7OoXdBUc14ideje.pif
Présent! C:\Windows\System32\user.exe
################## | Registre |
Présent! HKCU\Software\Holaa
Présent! HKCU64\Software\Holaa
Présent! HKU\S-1-5-21-566768111-613331920-2345410106-1000\Software\Holaa
Présent! HKU\S-1-5-21-566768111-613331920-2345410106-1000\Software\Microsoft\Windows\CurrentVersion\Run|APS
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|APS
Présent! HKU\S-1-5-21-566768111-613331920-2345410106-1000\Software\Microsoft\Windows\CurrentVersion\Run|NextLive
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|NextLive
Présent! HKU\S-1-5-21-566768111-613331920-2345410106-1000\Software\Microsoft\Windows\CurrentVersion\Run|SURVIVAL
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|SURVIVAL
Présent! HKU\S-1-5-21-566768111-613331920-2345410106-1000\Software\Microsoft\Windows\CurrentVersion\Run|SURVIVAL
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|SURVIVAL
################## | UsbFix - Information |
UsbFix a détecté sur votre ordinateur, une infection qui dispose d'une fonction de Keylogger.
Après désinfection par UsbFix, veuillez modifier tous vos mots de passe.
Si vous avez effectué des achats sur internet,
veuillez contacter votre banque afin d'envisager une opposition sur votre carte bancaire.
Info :
http://www.sosvirus.net/infection-dinihou-vous-explique-son-fonctionnement-t4852.html################## | Vaccin |
L:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | E.O.F |
http://www.usbfix.net -
http://www.sosvirus.net |