désolé pour le retard,voici le resultat de l'analyse avec usbfix
############################## | UsbFix 7.059 | [Recherche]
Utilisateur: ANDERSON ABO (Administrateur) # ABO [ ]
Mis à jour le 16/09/2011 par El Desaparecido
Lancé à 09:21:11 | 17/09/2011
Site Web:
http://eldesaparecido.com
Submit your sample:
http://eldesaparecido.com/support.php
Contact: contact@eldesaparecido.com
CPU: Intel(R) Celeron(R) CPU 530 @ 1.73GHz
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 7.0.5730.13
Pare-feu Windows: Activé
Antivirus: ESET NOD32 Antivirus 4.0 4.0 [Enabled | Updated]
RAM -> 1015 Mo
C:\ (%systemdrive%) -> Disque fixe # 49 Go (12 Go libre(s) - 24%) [XP] # NTFS
D:\ -> Disque fixe # 49 Go (31 Go libre(s) - 64%) [SEVEN] # NTFS
E:\ -> CD-ROM
F:\ -> Disque fixe # 14 Go (7 Go libre(s) - 47%) [DONNEES] # NTFS
G:\ -> Disque amovible # 2 Go (2 Go libre(s) - 85%) [06291907] # FAT32
H:\ -> Disque amovible # 2 Go (2 Go libre(s) - 95%) [FRANCK] # FAT32
################## | Éléments infectieux |
Présent! C:\WINDOWS\system32\services.exe
Présent! C:\WINDOWS\system32\Wind0wS.vbe
Présent! C:\khq
Présent! C:\RECYCLER\S-1-5-21-0810858737-8664071389-230691229-7575
Présent! C:\RECYCLER\S-1-5-21-1177238915-1303643608-725345543-1003
Présent! D:\khq
Présent! D:\RECYCLER\S-1-5-21-1177238915-1303643608-725345543-1003
Présent! F:\AUTORUN.INF
Présent! F:\khq
Présent! F:\RECYCLER\S-1-5-21-1177238915-1303643608-725345543-1003
Présent! G:\autorun.inf
Présent! G:\NEWS.vbe
Présent! H:\NEWS.vbe
################## | Registre |
Présent! HKLM\software\microsoft\shared tools\msconfig\startupreg\System
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|forceclassiccontrolpanel
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoRecentDocsHistory
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoRecentDocsMenu
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoResolveSearch
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoSMHelp
Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Run|System
################## | Mountpoints2 |
HKCU\.\.\.\.\Explorer\MountPoints2\{08fa97fc-c57a-11e0-95ce-001f29ab91d1}
Shell\AutoRun\Command = G:\LaunchU3.exe -a
HKCU\.\.\.\.\Explorer\MountPoints2\{34108e5e-e04d-11e0-9617-001f29ab91d1}
Shell\Auto\Command = wscript NEWS.vbe
Shell\AutoRun\Command = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript NEWS.vbe
HKCU\.\.\.\.\Explorer\MountPoints2\{dc9ff6ab-d2f5-11e0-95fc-001f29ab91d1}
Shell\Auto\Command = wscript NEWS.vbe
Shell\AutoRun\Command = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript NEWS.vbe
HKCU\.\.\.\.\Explorer\MountPoints2\{f9ce51c7-c96d-11e0-95e6-001f29ab91d1}
Shell\Auto\Command = wscript NEWS.vbe
Shell\AutoRun\Command = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript NEWS.vbe
################## | Vaccin |
F:\Autorun.inf -> Vaccin créé par Panda USB Vaccine
G:\Autorun.inf -> Vaccin créé par Panda USB Vaccine
################## | E.O.F |