Voici le rapport de usbFix :
############################## [ UsbFix V3.016 # Scan ]
# User : Francois (Administrateurs) # PIERRE
# Update on 02/05/09 by Chiquitine29, C_XX & Chimay8
# WebSite :
http://pagesperso-orange.fr/NosTools/usbfix.html
# Start at: 10:04:14 | 04/05/2009
# Intel(R) Pentium(R) 4 CPU 3.00GHz
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
# Internet Explorer 6.0.2900.2180
# Windows Firewall Status : Disabled
# A:\ # Lecteur de disquettes 3 ½ pouces
# C:\ # Disque fixe local # 24,41 Go (12,68 Go free) [Systeme] # NTFS
# D:\ # Disque CD-ROM
# E:\ # Disque CD-ROM
# F:\ # Disque fixe local # 128,97 Go (60,37 Go free) [DATAS] # NTFS
# G:\ # Disque CD-ROM
# H:\ # Disque fixe local # 483,21 Mo (105,67 Mo free) # FAT
# I:\ # Disque fixe local # 465,65 Go (109,71 Go free) [IOMEGA_HDD] # FAT32
############################## [ Processus actifs ]
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\SYSTEM32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Bonjour\mDNSResponder.exe
C:\PROGRA~1\SYMANT~1\SYMANT~1\DefWatch.exe
C:\Program Files\Symantec_Client_Security\Symantec Client Firewall\NISUM.EXE
C:\WINDOWS\system32\HPZipm12.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Symantec_Client_Security\Symantec Client Firewall\SymPxSvc.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Program Files\Symantec_Client_Security\Symantec Client Firewall\NISSERV.EXE
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\devldr32.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## [ Registre # Startup ]
HKCU_Main: "Search Page"="
http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
HKCU_Main: "Start Page"="
http://www.google.fr/"
HKLM_logon: "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
HKLM_logon: "DefaultUserName"="Francois"
HKLM_logon: "AltDefaultUserName"="Francois"
HKLM_logon: "LegalNoticeCaption"=""
HKLM_logon: "LegalNoticeText"=""
HKLM_Run: iTunesHelper="F:\Program Files\iTunes\iTunesHelper.exe"
HKLM_Run: MessengerPlus3="C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
HKLM_Run: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
HKCU_Run: cdoosoft=C:\WINDOWS\system32\olhrwef.exe
HKCU_Run: HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run\AdobeUpdater=
################## [ Informations ]
################## [ Fichiers # Dossiers infectieux ]
Found ! C:\WINDOWS\system32\nmdfgds0.dll
Found ! C:\WINDOWS\system32\olhrwef.exe
C:\autorun.inf # -> fichier appelé : "C:\e2.cmd" ( présent ! )
Found ! C:\e2.cmd
Found ! C:\autorun.inf
F:\autorun.inf # -> fichier appelé : "F:\e2.cmd" ( présent ! )
Found ! F:\e2.cmd
Found ! F:\autorun.inf
H:\autorun.inf # -> fichier appelé : "H:\e2.cmd" ( présent ! )
Found ! H:\e2.cmd
Found ! H:\autorun.inf
I:\autorun.inf # -> fichier appelé : "I:\e2.cmd" ( présent ! )
Found ! I:\e2.cmd
Found ! I:\autorun.inf
################## [ Registre # Clés Run infectieuses ]
Found ! HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "cdoosoft"
Found ! HKU\S-1-5-21-343818398-73586283-1801674531-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "cdoosoft"
################## [ Registre # Mountpoints2 ]
HKCU\Software\Microsoft\....\MountPoints2\C\Shell\AutoRun\command
HKCU\Software\Microsoft\....\MountPoints2\C\Shell\open\Command
HKCU\Software\Microsoft\....\MountPoints2\F\Shell\AutoRun\command
HKCU\Software\Microsoft\....\MountPoints2\F\Shell\open\Command
HKCU\Software\Microsoft\....\MountPoints2\{4e4e7176-9228-11dd-806e-00112f77435f}\Shell\AutoRun\command
HKCU\Software\Microsoft\....\MountPoints2\{4e4e7176-9228-11dd-806e-00112f77435f}\Shell\open\Command
HKCU\Software\Microsoft\....\MountPoints2\{8136c661-907b-11dc-bef5-00112f77435f}\Shell\AutoRun\command
HKCU\Software\Microsoft\....\MountPoints2\{8136c661-907b-11dc-bef5-00112f77435f}\Shell\open\Command
HKCU\Software\Microsoft\....\MountPoints2\{8184ac39-3261-11d9-9810-806d6172696f}\Shell\AutoRun\command
HKCU\Software\Microsoft\....\MountPoints2\{8184ac39-3261-11d9-9810-806d6172696f}\Shell\open\Command
HKCU\Software\Microsoft\....\MountPoints2\{a838918a-a822-11dc-bf27-00112f77435f}\Shell\Auto\command
HKCU\Software\Microsoft\....\MountPoints2\{a838918a-a822-11dc-bf27-00112f77435f}\Shell\AutoRun\command
HKCU\Software\Microsoft\....\MountPoints2\{b0873aec-6099-11dc-be86-00112f77435f}\Shell\Auto\command
HKCU\Software\Microsoft\....\MountPoints2\{b0873aec-6099-11dc-be86-00112f77435f}\Shell\AutoRun\command
HKCU\Software\Microsoft\....\MountPoints2\{cd2774ec-d11c-11dd-80da-00112f77435f}\Shell\AutoRun\command
HKCU\Software\Microsoft\....\MountPoints2\{ea627e6b-325c-11d9-b927-00112f77435f}\Shell\AutoRun\command
HKCU\Software\Microsoft\....\MountPoints2\{ea627e6b-325c-11d9-b927-00112f77435f}\Shell\open\Command
################## [ ! Fin du rapport # UsbFix V3.016 ! ]