Bonjour,
Mes disques externes sont infectés, ce matin les dossiers se sont transformés en .exe, depuis Ils ne sont meme plus visibles mais sont apparement présents car la taille du disque n'a pas changé.
Je demande donc un peu d'aide svp, J'espere avant tout ne pas perdre mes données :(
Je poste ici le rapport USBFIX
############################## | UsbFix V 7.078 | [Research]
User: Obeet (Administrator) # OBEET-PC
Updated 06/01/2012 by El Desaparecido
Started at 12:14:04 | 14/01/2012
Website: http://eldesaparecido.com
Suspicious file ? : http://eldesaparecid
Contact: contact
PC: System manufacturer (System Product Name) (X86-based PC) # Desktop Computer
CPU: AMD Athlon(tm) 64 X2 Dual Core Processor 5000+ (2611)
RAM -> [ Total : 3071 | Free : 1735 ]
BIOS: BIOS Date: 03/26/08 10:37:53 Ver: 08.00.12
BOOT: Normal boot
OS: Microsoft Windows 7 Ultimate (6.1.7601 32-Bit) # Service Pack 1
WB: Windows Internet Explorer 9.0.8112.16421
SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
AV: AVG Internet Security 2012 [ (!) Disabled | Updated ]
FW: Windows FireWall Service [ Enabled ]
C:\ (%systemdrive%) -> Fixed drive # 98 Gb (1 Mb free - 1%) [] # NTFS
D:\ -> Fixed drive # 135 Gb (7 Mb free - 5%) [] # NTFS
E:\ -> CD-ROM
F:\ -> Fixed drive # 466 Gb (236 Mb free - 51%) [LaCie] # FAT32
G:\ -> Removable drive # 7 Gb (5 Mb free - 67%) [] # FAT32
H:\ -> CD-ROM
################## | Active Processes |
C:\Windows\system32\csrss.exe (620)
C:\Windows\system32\wininit.exe (688)
C:\Windows\system32\csrss.exe (696)
C:\Windows\system32\services.exe (740)
C:\Windows\system32\lsass.exe (748)
C:\Windows\system32\lsm.exe (756)
C:\Windows\system32\winlogon.exe (860)
C:\Windows\system32\svchost.exe (932)
C:\Windows\system32\nvvsvc.exe (992)
C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (1016)
C:\Windows\system32\svchost.exe (1060)
C:\Windows\System32\svchost.exe (1112)
C:\Windows\System32\svchost.exe (1200)
C:\Windows\system32\svchost.exe (1232)
C:\Windows\system32\svchost.exe (1408)
C:\Windows\system32\svchost.exe (1532)
C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (1540)
C:\Windows\system32\nvvsvc.exe (1552)
C:\Windows\System32\spoolsv.exe (1860)
C:\Windows\system32\svchost.exe (1920)
C:\Windows\system32\taskhost.exe (1968)
C:\Windows\system32\Dwm.exe (2032)
C:\Windows\Explorer.EXE (636)
C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe (1760)
C:\Windows\System32\CTHELPER.EXE (1768)
C:\Program Files\PC Tools Security\BDT\FGuard.exe (1892)
C:\Program Files\PC Tools Security\BDT\BDTUpdateService.exe (564)
C:\Program Files\Windows Sidebar\sidebar.exe (2168)
C:\Program Files\Creative Professional\E-MU PatchMix DSP\EmuPMixDSP.exe (2240)
C:\Windows\system32\svchost.exe (2312)
C:\Windows\system32\svchost.exe (2432)
C:\Windows\system32\SearchIndexer.exe (3596)
C:\Windows\system32\WUDFHost.exe (4064)
C:\Program Files\Windows Media Player\wmpnetwk.exe (2548)
C:\Windows\system32\svchost.exe (2616)
C:\Windows\System32\mobsync.exe (2972)
C:\Windows\System32\svchost.exe (4144)
C:\Program Files\Mozilla Firefox\firefox.exe (6008)
C:\Program Files\Mozilla Firefox\plugin-container.exe (2300)
C:\Windows\system32\svchost.exe (3828)
C:\Windows\system32\taskhost.exe (5820)
C:\Windows\system32\msiexec.exe (5296)
C:\Windows\System32\svchost.exe (4332)
C:\Windows\System32\svchost.exe (5452)
C:\Windows\system32\SearchProtocolHost.exe (5892)
C:\Windows\system32\SearchFilterHost.exe (1596)
C:\UsbFix\Go.exe (5700)
C:\Windows\system32\wbem\wmiprvse.exe (2372)
################## | Files # Infected Folders |
Found ! C:\Users\Obeet\AppData\Local\S-1-5-31-1286970278978-5713669491-166975984-320
Found ! C:\Users\Obeet\AppData\Local\Start
Found ! C:\Users\Obeet\AppData\Local\Temp\pv.exe
Found ! D:\autorun.inf
Found ! E:\autorun.inf
Found ! F:\Usb 2.0 Driver
Found ! G:\.Trashes.exe
Found ! G:\System Volume Information.exe
Found ! G:\Usb 2.0 Driver
Found ! G:\FOUND.000.exe
Found ! G:\ZazaMarquis.exe
Found ! G:\.Spotlight-V100.exe
################## | Registry |
################## | Mountpoints2 |
################## | Vaccin |
(!) This computer is not vaccinated!
################## | E.O.F |
