Voila je viens de passer UsbFix, voici le rapport :
############################## | UsbFix V 7.181 | [Nettoyage]
Utilisateur: dzcomp (Administrateur) # DZCOMP-F7BDF02A
Mis à jour le 31/08/2014 par El Desaparecido - SosVirus
Lancé à 21:35:07 | 13/09/2014
Site Web :
http://www.usbfix.net/
Changelog :
http://www.usbfix.net/maj/
Assistance :
http://www.sosvirus.net/forum-virus-securite.html
Upload Malware :
http://www.sosvirus.net/upload_malware.php
Contact :
http://www.usbfix.net/contact/
################## | System information |
CPU: Intel(R) Pentium(R) 4 CPU 3.00GHz
RAM - [Total : 1789 Mo | Free : 1181 Mo]
Boot: Normal boot
OS: Microsoft Windows XP (5.1.2600 32-Bit) Service Pack 3
WB: Internet Explorer : 8.00.6001.18702
WB: Mozilla Firefox : 32.0.1
WB: Opera : 24.0.1558.53
################## | Security Information |
AS: Malwarebytes Anti-Malware : 2.0.2.1012
FW: Windows Firewall [Actif]
SC: Security Center [Actif]
WU: Windows Update [Actif]
################## | Disk Information |
C:\ (%SystemDrive%) - Disque fixe # 78 Go (59 Go libre(s) - 75%) [] # NTFS
D:\ - Disque fixe # 71 Go (70 Go libre(s) - 98%) [] # NTFS
F:\ - Disque amovible # 964 Mo (8 Mo libre(s) - 1%) [] # FAT
################## | Recherche générique |
(!) Fichiers temporaires supprimés. (1.76665782928467 MB)
################## | Registre |
################## | Regedit Run |
F2 - HKLM\..\Winlogon : [Shell] Explorer.exe
F2 - HKLM\..\Winlogon : [Userinit] C:\WINDOWS\system32\userinit.exe,
04 - HKCU\..\Run : [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
04 - HKCU\..\Run : [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
04 - HKCU\..\Run : [Google Update] "C:\Documents and Settings\dzcomp\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
04 - HKCU\..\Run : [GUDelayStartup] "C:\Program Files\Glary Utilities 5\StartupManager.exe" -delayrun
04 - HKCU\..\Run : [GoogleChromeAutoLaunch_A4955F9B5331A83ED89C283B4997CCE7] "C:\Documents and Settings\dzcomp\Local Settings\Application Data\Google\Chrome\Application\chrome.exe" --no-startup-window
04 - HKLM\..\Run : [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
04 - HKLM\..\Run : [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
04 - HKLM\..\Run : [Persistence] C:\WINDOWS\system32\igfxpers.exe
04 - HKLM\..\Run : [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
04 - HKLM\..\Run : [QHSafeTray] "C:\Program Files\360\Total Security\safemon\QHSafeTray.exe" /start
04 - HKLM\..\Run : [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
04 - HKU\S-1-5-19\..\Run : [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
04 - HKU\S-1-5-20\..\Run : [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
04 - HKU\S-1-5-21-448539723-1614895754-1606980848-1003\..\Run : [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
04 - HKU\S-1-5-21-448539723-1614895754-1606980848-1003\..\Run : [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
04 - HKU\S-1-5-21-448539723-1614895754-1606980848-1003\..\Run : [Google Update] "C:\Documents and Settings\dzcomp\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
04 - HKU\S-1-5-21-448539723-1614895754-1606980848-1003\..\Run : [GUDelayStartup] "C:\Program Files\Glary Utilities 5\StartupManager.exe" -delayrun
04 - HKU\S-1-5-21-448539723-1614895754-1606980848-1003\..\Run : [GoogleChromeAutoLaunch_A4955F9B5331A83ED89C283B4997CCE7] "C:\Documents and Settings\dzcomp\Local Settings\Application Data\Google\Chrome\Application\chrome.exe" --no-startup-window
04 - HKU\S-1-5-18\..\Run : [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
################## | UsbFix - Information |
Info :
Comment supprimer l'infection des raccourcis sur USB ? (Video)
Info :
L'infection des raccourcis USB, c'est quoi ?
################## | Hijack |
################## | C:\ %SystemDrive% - Disque Fixe (NTFS) |
[18/08/2014 - 11:09:44 | A | 1 Ko] - C:\DelFix.txt
[14/08/2014 - 09:36:27 | RASH | 0 Ko] - C:\IO.SYS
[14/08/2014 - 09:36:27 | A | 0 Ko] - C:\CONFIG.SYS
[14/08/2014 - 09:36:27 | RASH | 0 Ko] - C:\MSDOS.SYS
[13/09/2014 - 21:32:57 | ASH | 2095104 Ko] - C:\pagefile.sys
[24/08/2014 - 09:24:40 | D] - C:\Config.Msi
[14/08/2014 - 09:29:25 | SH | 0 Ko] - [
VirusTotal - (0/54)] - C:\boot.ini
[13/04/2008 - 08:43:04 | N | 46 Ko] - [
VirusTotal - (0/53)] - C:\NTDETECT.COM
[28/08/2001 - 13:00:00 | N | 5 Ko] - C:\Bootfont.bin
[09/09/2014 - 19:33:09 | A | 1 Ko] - C:\PhysicalDisk0_MBR.bin
[14/08/2014 - 09:36:27 | A | 0 Ko] - C:\AUTOEXEC.BAT
[13/04/2008 - 10:31:52 | RASH | 246 Ko] - C:\ntldr
[14/08/2014 - 09:52:15 | D] - C:\Documents and Settings
[14/08/2014 - 10:00:17 | SHD] - C:\RECYCLER
[14/08/2014 - 10:57:30 | RHD] - C:\MSOCache
[14/08/2014 - 12:59:04 | D] - C:\Intel
[15/08/2014 - 20:02:17 | SHD] - C:\System Volume Information
[23/08/2014 - 12:57:41 | D] - C:\Dbz157FD
[09/09/2014 - 19:32:12 | A | 0 Ko] - C:\Documents
[09/09/2014 - 21:01:39 | D] - C:\360SANDBOX
[11/09/2014 - 11:59:24 | D] - C:\AdwCleaner
[13/09/2014 - 17:02:59 | RD] - C:\Program Files
[13/09/2014 - 21:24:03 | D] - C:\UsbFix
[13/09/2014 - 21:33:00 | D] - C:\WINDOWS
################## | D:\ - Disque Fixe (NTFS) |
[14/08/2014 - 14:03:00 | A | 1 Ko] - D:\FAWRI.lnk
[23/08/2014 - 10:41:09 | A | 1 Ko] - D:\Fawri 2.lnk
[11/09/2014 - 09:00:46 | A | 0 Ko] - D:\Mes documents.lnk
[05/02/2013 - 20:25:30 | A | 10 Ko] - D:\Ismail - Manhajulhaqq.htm
[14/08/2014 - 20:49:29 | A | 96 Ko] - D:\Yakeo - Algérie, portail, Journaux, Actualité, Algerie, Banques, Météo, Cuisine Algérienne.htm
[29/08/2012 - 20:25:20 | A | 2887 Ko] - D:\sourates.doc
[14/08/2014 - 10:00:17 | SHD] - D:\RECYCLER
[14/08/2014 - 10:56:12 | D] - D:\searchplugins
[14/08/2014 - 14:03:24 | SHD] - D:\System Volume Information
[15/08/2014 - 05:57:00 | D] - D:\Ismail - Manhajulhaqq_fichiers
[17/08/2014 - 10:17:45 | D] - D:\Yakeo - Algérie, portail, Journaux, Actualité, Algerie, Banques, Météo, Cuisine Algérienne_fichiers
[11/09/2014 - 08:55:45 | D] - D:\$360Section
[11/09/2014 - 08:57:07 | D] - D:\INFORMATIQUE
[11/09/2014 - 08:58:00 | D] - D:\Nouveau dossier
[11/09/2014 - 08:59:02 | D] - D:\Anciennes données de Firefox
[11/09/2014 - 08:59:29 | D] - D:\DIVERS
[11/09/2014 - 08:55:45 | D] - D:\????????????
[11/09/2014 - 09:03:41 | D] - D:\CUISINE
################## | F:\ - Disque USB (FAT) |
[23/08/2012 - 21:46:16 | A | 4274 Ko] - F:\QuraanMajeed.pdf
[05/02/2013 - 21:25:30 | A | 10 Ko] - F:\Ismail - Manhajulhaqq.htm
[29/08/2012 - 21:25:20 | A | 2887 Ko] - F:\sourates.doc
[04/06/2012 - 21:22:58 | D] - F:\à replacer dans le disque H
[11/09/2012 - 21:30:50 | D] - F:\ZONE ALARME
[05/02/2013 - 21:26:46 | D] - F:\Ismail - Manhajulhaqq_fichiers
[03/04/2013 - 09:25:12 | D] - F:\chatiri
################## | Vaccin |
C:\Autorun.inf - Vaccin créé par UsbFix (El Desaparecido)
D:\Autorun.inf - Vaccin créé par UsbFix (El Desaparecido)
F:\Autorun.inf - Vaccin créé par UsbFix (El Desaparecido)
################## | E.O.F | http://www.sosvirus.net/ | http://www.usbfix.net/ |
Je te signale que je l'ai passé une première fois, alors qu'il allait presque terminé mon ordinateur a redémarré seul. Le logiciel avait trouvé 5 éléments infestés.
Lorsque mon ordi a redémarré, j'ai donc repassé UsbFix, il n'a rien trouvé. Quand tu liras le rapport tu verras. J'espère seulement qu'on pourra trouver une solution à mon problème. Merci.