Les analyses se sont passées normalement, voici les deux rapports:
rapport usbfix:
############################## | UsbFix V 7.081 | [Suppression]
Utilisateur: Jean Mi (Administrateur) # JEAN-1AEE3C64A2
Mis à jour le 05/02/2012 par El Desaparecido
Lancé à 13:10:54 | 13/02/2012
Site Web:
http://eldesaparecido.com
Fichier suspect ? :
http://eldesaparecido.com/upload.html
Contact: contact@eldesaparecido.com
PC: IBM (8187KGH) (X86-based PC) # Desktop Computer
CPU: Intel(R) Pentium(R) 4 CPU 3.00GHz (3000)
RAM -> [ Total : 1015 | Free : 274 ]
BIOS: Phoenix FirstBios(tm) Desktop Pro Version 2.0 for IBM ThinkCentre.
BOOT: Normal boot
OS: Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
WB: Windows Internet Explorer 8.0.6001.18702
SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
FW: Windows FireWall Service [ Enabled ]
C:\ (%systemdrive%) -> Disque fixe # 76 Go (39 Go libre(s) - 51%) [] # NTFS
D:\ -> Disque amovible # 2 Go (581 Mo libre(s) - 30%) [] # FAT
F:\ -> CD-ROM
################## | Processus Actif |
C:\WINDOWS\System32\smss.exe (492)
C:\WINDOWS\system32\winlogon.exe (720)
C:\WINDOWS\system32\services.exe (764)
C:\WINDOWS\system32\lsass.exe (776)
C:\WINDOWS\system32\svchost.exe (948)
C:\WINDOWS\System32\svchost.exe (1036)
C:\WINDOWS\system32\spoolsv.exe (1428)
C:\Program Files\Avira\AntiVir Desktop\sched.exe (1476)
C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe (1652)
C:\Program Files\Avira\AntiVir Desktop\avguard.exe (1664)
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe (1680)
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe (1820)
C:\Program Files\Avira\AntiVir Desktop\avshadow.exe (1916)
C:\Program Files\Bonjour\mDNSResponder.exe (1940)
C:\WINDOWS\System32\svchost.exe (172)
C:\Program Files\Java\jre6\bin\jqs.exe (440)
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe (1316)
C:\WINDOWS\system32\svchost.exe (1728)
C:\WINDOWS\Explorer.EXE (1928)
C:\WINDOWS\system32\wbem\wmiapsrv.exe (2548)
C:\WINDOWS\system32\igfxtray.exe (3076)
C:\WINDOWS\system32\hkcmd.exe (3116)
C:\Program Files\Analog Devices\SoundMAX\SMTray.exe (3144)
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (3168)
C:\WINDOWS\PixArt\PAC207\Monitor.exe (3208)
C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACDaemon.exe (3244)
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe (3252)
C:\Program Files\iTunes\iTunesHelper.exe (3316)
C:\Program Files\Yuna Software\Messenger Plus!\PlusService.exe (3324)
C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (3340)
C:\WINDOWS\system32\ctfmon.exe (3356)
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (3364)
C:\Program Files\Windows Live\Messenger\msnmsgr.exe (3408)
C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ArcCon.ac (3560)
C:\Program Files\Skype\Phone\Skype.exe (3744)
C:\Program Files\Messenger\msmsgs.exe (3784)
C:\Program Files\SFR\Media Center\MediaCenter.exe (3792)
C:\Program Files\iPod\bin\iPodService.exe (3996)
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe (1192)
C:\Program Files\TRENDnet\TEW-424UB\WlanCU.exe (1308)
C:\Program Files\Psi\Psi.exe (2452)
C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe (1832)
C:\Program Files\Internet Explorer\iexplore.exe (1892)
C:\Program Files\VideoLAN\VLC\vlc.exe (1292)
C:\WINDOWS\system32\SNDVOL32.EXE (2068)
C:\Program Files\Internet Explorer\iexplore.exe (3420)
C:\Program Files\Internet Explorer\iexplore.exe (612)
C:\Program Files\Internet Explorer\iexplore.exe (3804)
C:\UsbFix\Go.exe (2652)
c:\program files\avira\antivir desktop\avcenter.exe (3444)
C:\WINDOWS\system32\wscntfy.exe (2420)
################## | Processus Stoppés |
Stoppé! C:\WINDOWS\system32\spoolsv.exe (1428)
Stoppé! C:\Program Files\Avira\AntiVir Desktop\sched.exe (1476)
Stoppé! C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe (1652)
Stoppé! C:\Program Files\Avira\AntiVir Desktop\avguard.exe (1664)
Stoppé! C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe (1680)
Stoppé! C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe (1820)
Stoppé! C:\Program Files\Avira\AntiVir Desktop\avshadow.exe (1916)
Stoppé! C:\Program Files\Bonjour\mDNSResponder.exe (1940)
Stoppé! C:\Program Files\Java\jre6\bin\jqs.exe (440)
Stoppé! C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe (1316)
Stoppé! C:\WINDOWS\Explorer.EXE (1928)
Stoppé! C:\WINDOWS\system32\wbem\wmiapsrv.exe (2548)
Stoppé! C:\WINDOWS\system32\igfxtray.exe (3076)
Stoppé! C:\WINDOWS\system32\hkcmd.exe (3116)
Stoppé! C:\Program Files\Analog Devices\SoundMAX\SMTray.exe (3144)
Stoppé! C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (3168)
Stoppé! C:\WINDOWS\PixArt\PAC207\Monitor.exe (3208)
Stoppé! C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACDaemon.exe (3244)
Stoppé! C:\Program Files\HP\HP Software Update\HPWuSchd2.exe (3252)
Stoppé! C:\Program Files\iTunes\iTunesHelper.exe (3316)
Stoppé! C:\Program Files\Yuna Software\Messenger Plus!\PlusService.exe (3324)
Stoppé! C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (3340)
Stoppé! C:\WINDOWS\system32\ctfmon.exe (3356)
Stoppé! C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (3364)
Stoppé! C:\Program Files\Windows Live\Messenger\msnmsgr.exe (3408)
Stoppé! C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ArcCon.ac (3560)
Stoppé! C:\Program Files\Skype\Phone\Skype.exe (3744)
Stoppé! C:\Program Files\Messenger\msmsgs.exe (3784)
Stoppé! C:\Program Files\SFR\Media Center\MediaCenter.exe (3792)
Stoppé! C:\Program Files\iPod\bin\iPodService.exe (3996)
Stoppé! C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe (1192)
Stoppé! C:\Program Files\TRENDnet\TEW-424UB\WlanCU.exe (1308)
Stoppé! C:\Program Files\Psi\Psi.exe (2452)
Stoppé! C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe (1832)
Stoppé! C:\Program Files\Internet Explorer\iexplore.exe (1892)
Stoppé! C:\Program Files\VideoLAN\VLC\vlc.exe (1292)
Stoppé! C:\WINDOWS\system32\wscntfy.exe (2420)
################## | Éléments infectieux |
Supprimé! C:\Recycler\S-1-5-21-1957994488-1004336348-725345543-1003
Supprimé! C:\Recycler\S-1-5-21-682003330-413027322-2146954855-1003
(!) Fichiers temporaires supprimés.
################## | Registre |
################## | Mountpoints2 |
################## | Listing |
[04/12/2011 - 16:57:33 | D ] C:\9dd50a7b691b09b299aa01b4cb7e
[12/02/2012 - 15:32:52 | N | 88232] C:\aaw7boot.log
[22/05/2011 - 01:16:51 | N | 0] C:\AUTOEXEC.BAT
[22/05/2011 - 01:09:16 | N | 212] C:\Boot.bak
[30/12/2011 - 09:15:19 | N | 212] C:\boot.ini
[05/08/2004 - 13:00:00 | N | 4952] C:\Bootfont.bin
[19/08/2011 - 18:44:20 | D ] C:\cmdcons
[03/08/2004 - 22:00:08 | N | 263488] C:\cmldr
[19/08/2011 - 14:56:37 | N | 13685] C:\ComboFix.txt
[12/02/2012 - 21:12:38 | D ] C:\Config.Msi
[22/05/2011 - 01:16:51 | N | 0] C:\CONFIG.SYS
[22/05/2011 - 01:24:28 | D ] C:\Documents and Settings
[12/02/2012 - 11:14:24 | N | 922] C:\FindyKill_Upload_Me_JEAN-1AEE3C64A2.zip
[12/02/2012 - 11:14:35 | D ] C:\FyK
[12/02/2012 - 11:14:35 | N | 1992] C:\FyK.txt
[22/05/2011 - 01:35:20 | D ] C:\IBMTOOLS
[22/05/2011 - 01:16:51 | N | 0] C:\IO.SYS
[12/02/2012 - 21:27:17 | D ] C:\Kill'em
[02/10/2011 - 21:14:26 | D ] C:\let it be 17 09 ben
[02/10/2011 - 21:14:25 | N | 17] C:\let it be 17 09 ben.nfo
[22/05/2011 - 01:16:51 | N | 0] C:\MSDOS.SYS
[05/08/2004 - 13:00:00 | N | 47564] C:\NTDETECT.COM
[12/08/2011 - 11:46:19 | N | 252240] C:\ntldr
[18/01/2012 - 20:23:38 | N | 230432] C:\PA207.DAT
[13/02/2012 - 09:52:40 | ASH | 1598029824] C:\pagefile.sys
[12/02/2012 - 21:26:06 | D ] C:\Program Files
[19/08/2011 - 18:44:21 | D ] C:\Qoobox
[13/02/2012 - 13:12:54 | SHD ] C:\RECYCLER
[05/02/2012 - 18:20:30 | SHD ] C:\System Volume Information
[06/01/2012 - 13:44:56 | N | 1759] C:\twacker.log
[13/02/2012 - 13:12:54 | D ] C:\UsbFix
[13/02/2012 - 13:12:54 | A | 6448] C:\UsbFix.txt
[13/02/2012 - 11:56:09 | D ] C:\WINDOWS
[04/02/2009 - 11:06:16 | D ] D:\sound cavern
[04/02/2009 - 11:06:54 | D ] D:\studio
[04/02/2009 - 11:09:08 | D ] D:\fl
[04/02/2009 - 11:09:18 | D ] D:\samples www.beatsandsamples.com
[04/02/2009 - 11:09:18 | D ] D:\sirenes
[04/02/2009 - 11:09:34 | D ] D:\Projects
[31/12/2000 - 23:45:12 | D ] D:\Projects 2009
[21/10/2009 - 16:37:56 | D ] D:\commando2.swf
[28/09/2009 - 14:52:26 | N | 15467] D:\DSC00343.JPG
[25/09/2009 - 11:05:28 | N | 24523] D:\DSC00307.JPG
[25/09/2009 - 11:05:32 | N | 29204] D:\DSC00308.JPG
[25/09/2009 - 11:05:34 | N | 27893] D:\DSC00309.JPG
[15/01/2010 - 13:30:00 | D ] D:\eb
[15/01/2010 - 13:30:20 | D ] D:\Nouve dossier
[15/01/2010 - 13:36:30 | D ] D:\Nouveau dossier
[08/07/2010 - 16:12:06 | D ] D:\Mes images
[08/07/2010 - 16:15:04 | D ] D:\Favoris
[08/07/2010 - 16:18:54 | D ] D:\WORD(2)(2)
[14/05/2011 - 17:37:12 | D ] D:\anciens favoris
[04/12/2011 - 16:19:06 | D ] D:\pro11
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_JEAN-1AEE3C64A2.zip
http://eldesaparecido.com/upload.html
Merci de votre contribution.
################## | E.O.F |
rapport malwarebytes:
Malwarebytes Anti-Malware 1.60.1.1000
www.malwarebytes.org
Version de la base de données: v2012.02.13.03
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Jean Mi :: JEAN-1AEE3C64A2 [administrateur]
13/02/2012 13:47:23
mbam-log-2012-02-13 (13-47-23).txt
Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 241504
Temps écoulé: 1 heure(s), 44 minute(s), 56 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 1
C:\Documents and Settings\Jean Mi\Bureau\SoftonicDownloader_pour_camstudio.exe (PUP.BundleOffer.Downloader.S) -> Mis en quarantaine et supprimé avec succès.
(fin)