hello maitre !
alors ci dessous le rapport usbfix (mais comme c'est le pc de ma belle mere, j'ai pas son disque externe, je ferai ca une prochaine fois) et virus total
par contre quand je lance OTL, il plante (5mns et plus rien de ne passe) avec la ligne suivante en bas :
processing regstry data "C:\Program Files\LimeWire\LimeWire.exe"-
en regardant il semble qu'il ait balayer tous les autres fichier, skype, ...
t'as une idee ?
encore un grand merci d'avance,
Phil
Virus total sur schedeuler :
Fichier Scheduler.exe reçu le 2009.11.07 15:13:24 (UTC)Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.41 2009.11.07 -
AhnLab-V3 5.0.0.2 2009.11.06 -
AntiVir 7.9.1.61 2009.11.06 -
Antiy-AVL 2.0.3.7 2009.11.05 -
Authentium 5.2.0.5 2009.11.07 -
Avast 4.8.1351.0 2009.11.07 -
AVG 8.5.0.423 2009.11.07 -
BitDefender 7.2 2009.11.07 -
CAT-QuickHeal 10.00 2009.11.07 -
ClamAV 0.94.1 2009.11.07 -
Comodo 2873 2009.11.07 -
DrWeb 5.0.0.12182 2009.11.07 -
eSafe 7.0.17.0 2009.11.05 -
eTrust-Vet 35.1.7108 2009.11.06 -
F-Prot 4.5.1.85 2009.11.06 -
F-Secure 9.0.15370.0 2009.11.04 -
Fortinet 3.120.0.0 2009.11.07 -
GData 19 2009.11.07 -
Ikarus T3.1.1.74.0 2009.11.07 -
Jiangmin 11.0.800 2009.11.07 -
K7AntiVirus 7.10.891 2009.11.07 -
Kaspersky 7.0.0.125 2009.11.07 -
McAfee 5794 2009.11.06 -
McAfee+Artemis 5794 2009.11.06 -
McAfee-GW-Edition 6.8.5 2009.11.07 -
Microsoft 1.5202 2009.11.07 -
NOD32 4581 2009.11.07 -
Norman 6.03.02 2009.11.06 -
nProtect 2009.1.8.0 2009.11.07 -
Panda 10.0.2.2 2009.11.06 -
PCTools 7.0.3.5 2009.11.06 -
Prevx 3.0 2009.11.07 -
Rising 21.54.52.00 2009.11.07 -
Sophos 4.47.0 2009.11.07 -
Sunbelt 3.2.1858.2 2009.11.06 -
Symantec 1.4.4.12 2009.11.07 -
TheHacker 6.5.0.2.063 2009.11.06 -
TrendMicro 9.0.0.1003 2009.11.07 -
VBA32 3.12.10.11 2009.11.06 -
ViRobot 2009.11.6.2025 2009.11.06 -
VirusBuster 4.6.5.0 2009.11.07 -
USBFIX:
############################## | UsbFix V6.049 |
User : Nicole (Administrateurs) # SYSTEM-LAP
Update on 06/11/2009 by Chiquitine29, C_XX & Chimay8
Start at: 15:59:58 | 07.11.2009
Website :
http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Core(TM)2 CPU T5600 @ 1.83GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 7.0.5730.11
Windows Firewall Status : Disabled
AV : Norton Internet Security 16.5.0.135 [ Enabled | Updated ]
FW : Norton Internet Security[ Enabled ]16.5.0.135
C:\ -> Disque fixe local # 141.15 Go (48.11 Go free) # NTFS
D:\ -> Disque CD-ROM
E:\ -> Disque fixe local # 7.9 Go (3.26 Go free) [HP_RECOVERY] # NTFS
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe 1200
C:\WINDOWS\system32\csrss.exe 1336
C:\WINDOWS\system32\winlogon.exe 1364
C:\WINDOWS\system32\services.exe 1408
C:\WINDOWS\system32\lsass.exe 1420
C:\WINDOWS\system32\svchost.exe 1576
C:\WINDOWS\system32\svchost.exe 1656
C:\WINDOWS\System32\svchost.exe 1696
C:\WINDOWS\system32\svchost.exe 2040
C:\WINDOWS\system32\svchost.exe 176
C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe 484
C:\WINDOWS\system32\spoolsv.exe 616
C:\WINDOWS\System32\SCardSvr.exe 664
C:\WINDOWS\system32\svchost.exe 732
C:\WINDOWS\system32\msdtc.exe 2020
C:\Program Files\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe 268
C:\WINDOWS\system32\agrsmsvc.exe 320
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 332
C:\WINDOWS\System32\svchost.exe 348
C:\Program Files\Bonjour\mDNSResponder.exe 364
C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe 388
C:\WINDOWS\System32\svchost.exe 800
C:\WINDOWS\system32\IFXSPMGT.exe 904
C:\WINDOWS\system32\IFXTCS.exe 948
C:\Program Files\Java\jre6\bin\jqs.exe 984
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe 1036
C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe 1060
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe 1224
C:\Program Files\Norton Internet Security\Norton Internet Security\Engine\16.7.2.11\ccSvcHst.exe 1264
C:\Program Files\ProtectTools\Embedded Security Software\PSDsrvc.EXE 1324
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe 1344
C:\WINDOWS\system32\svchost.exe 1936
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe 804
C:\Program Files\HPQ\IAM\bin\asghost.exe 1328
C:\Program Files\TeamViewer\Version4\TeamViewer_Service.exe 1792
C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe 1892
C:\Program Files\ProtectTools\Embedded Security Software\PSDrt.exe 2148
C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe 2168
C:\WINDOWS\system32\mqsvc.exe 2264
C:\Program Files\TeamViewer\Version4\TeamViewer.exe 2372
C:\Program Files\Windows Media Player\WMPNetwk.exe 2452
C:\WINDOWS\Explorer.EXE 2888
C:\WINDOWS\system32\mqtgsvc.exe 3412
C:\Program Files\Norton Internet Security\Norton Internet Security\Engine\16.7.2.11\ccSvcHst.exe 3776
C:\WINDOWS\system32\wbem\unsecapp.exe 3784
C:\WINDOWS\system32\wbem\wmiprvse.exe 848
C:\WINDOWS\system32\wbem\wmiapsrv.exe 1800
C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe 4016
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe 1824
C:\Program Files\Analog Devices\Core\smax4pnp.exe 2556
C:\WINDOWS\SMINST\Scheduler.exe 3524
C:\Program Files\Logitech\Logitech WebCam Software\LWS.exe 3932
C:\Program Files\iTunes\iTunesHelper.exe 3956
C:\WINDOWS\system32\igfxpers.exe 4076
C:\WINDOWS\system32\igfxsrvc.exe 312
C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe 1964
C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe 208
C:\WINDOWS\AGRSMMSG.exe 3928
C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe 3972
C:\Program Files\Adobe\Photoshop Elements 4.0\apdproxy.exe 4036
C:\Program Files\Java\jre6\bin\jusched.exe 4216
C:\WINDOWS\system32\ctfmon.exe 4244
C:\Program Files\Windows Media Player\WMPNSCFG.exe 4296
C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe 4320
C:\Program Files\Skype\Phone\Skype.exe 4400
C:\Program Files\WIDCOMM\Logiciel Bluetooth\BTTray.exe 4544
C:\Program Files\Hp\Digital Imaging\bin\hpqtra08.exe 4644
C:\Program Files\Fichiers communs\Nikon\Monitor\NkMonitor.exe 4692
C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe 4760
C:\Program Files\Skype\Plugin Manager\skypePM.exe 5988
C:\WINDOWS\System32\alg.exe 3008
C:\Program Files\iPod\bin\iPodService.exe 4120
C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe 5136
C:\WINDOWS\system32\wuauclt.exe 5524
C:\Program Files\Internet Explorer\iexplore.exe 3672
C:\WINDOWS\system32\wbem\wmiprvse.exe 5284
################## | Fichiers # Dossiers infectieux |
E:\autorun.inf
E:\AUTORUN.FCB
################## | Registre # Clés Run infectieuses |
################## | Registre # Mountpoints2 |
HKCU\..\..\Explorer\MountPoints2\{49a95da6-e0fa-11db-ac14-0017a4d54171}
Shell\AutoRun\command =F:\scsin.exe
HKCU\..\..\Explorer\MountPoints2\{49a95da7-e0fa-11db-ac14-0017a4d54171}
Shell\AutoRun\command =G:\USBNB.exe
HKCU\..\..\Explorer\MountPoints2\{84c8582c-34a0-11dc-aca8-0017a4d54171}
Shell\AutoRun\command =F:\LaunchU3.exe -a
HKCU\..\..\Explorer\MountPoints2\{e89dd48e-a36b-11dd-ae76-0017a4d54171}
Shell\AutoRun\command =G:\WDSetup.exe
HKCU\..\..\Explorer\MountPoints2\{f526d6f3-7764-11dc-acf0-0017a4d54171}
Shell\AutoRun\command =F:\InstallTomTomHOME.exe
################## | Suspect |
http://www.virustotal.com |
################## | Cracks / Keygens / Serials |
"C:\source\Change_Volume_Serial.exe"
21.02.2004 11:30 |Size 24576 |Crc32 7f65b22c |Md5 642f163af2d2600185e9894df5fa5fea
"C:\source\Clone CD\keygen_clonecd.exe"
07.01.2001 04:13 |Size 13621 |Crc32 c18db50d |Md5 94bdfbae0e33c0e74e87ff42e3f4c328
"C:\source\winzip\Crack.exe"
19.09.2004 16:05 |Size 18991 |Crc32 4cc53240 |Md5 b67c5f9c3bb27d77ee6c9103ec11b6f6
################## | ! Fin du rapport # UsbFix V6.049 ! |