Suppression ituneshelper.vbe

Fermé
joary Messages postés 1 Date d'inscription dimanche 13 avril 2014 Statut Membre Dernière intervention 13 avril 2014 - 13 avril 2014 à 10:03
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 - 13 avril 2014 à 10:06
bonjour, moi aussi j'ai attrapé le virus ituneshelper.vbe; j'ai déjà instalé usbfix et ai déjà entré dans le menu suppression; et ai obtenue le rapport que je vais coller ci après; Qu'est ce que je doit faire ensuite?


voici le rapport:
############################## | UsbFix V 7.169 | [Suppression]

Utilisateur: joahary (Administrateur) # JOAHARY-PC
Mis à jour le 31/03/2014 par El Desaparecido - Team SosVirus
Lancé à 10:39:20 | 13/04/2014

Site Web : https://www.usbfix.net/
Changelog : https://www.usb-antivirus.com/fr/maj/
Support : https://depannageinformatique.org/acheter/reservation/?f=6
Upload Malware : http://www.sosvirus.net/upload_malware.php
Contact : https://www.usb-antivirus.com/fr/contact/

PC: Dell Inc. (030DMJ)
CPU: Intel(R) Core(TM) i5 CPU M 460 @ 2.53GHz
RAM -> [Total : 2935 Mo| Free : 1706 Mo]
Bios: Dell Inc.
Boot: Normal boot

OS: Microsoft Windows 7 Professionnel (6.1.7600 32-Bit)
WB: Windows Internet Explorer : 8.0.7600.16385
WB: Google Chrome : 34.0.1847.116
WB: Mozilla Firefox : 27.0

SC: Security Center [Enabled]
WU: Windows Update [Enabled]
AV: avast! Antivirus [(!) Disabled | Updated]
AS: Windows Defender [Enabled | (!) Outdated]
AS: avast! Antivirus [(!) Disabled | Updated]
FW: Windows FireWall [(!) Disabled]

C:\ (%systemdrive%) -> Disque fixe # 98 Go (25 Go libre(s) - 26%) [] # NTFS
D:\ -> Disque fixe # 135 Go (17 Go libre(s) - 13%) [Data] # NTFS
E:\ -> CD-ROM
F:\ -> CD-ROM
G:\ -> CD-ROM
H:\ -> Disque amovible # 4 Go (3 Go libre(s) - 87%) [] # FAT

################## | Processus Actif |

C:\Windows\system32\csrss.exe (ID: 436 |ParentID: 420)
C:\Windows\system32\wininit.exe (ID: 492 |ParentID: 420)
C:\Windows\system32\csrss.exe (ID: 500 |ParentID: 484)
C:\Windows\system32\services.exe (ID: 548 |ParentID: 492)
C:\Windows\system32\lsass.exe (ID: 560 |ParentID: 492)
C:\Windows\system32\lsm.exe (ID: 568 |ParentID: 492)
C:\Windows\system32\winlogon.exe (ID: 680 |ParentID: 484)
C:\Windows\system32\svchost.exe (ID: 716 |ParentID: 548)
C:\Windows\system32\svchost.exe (ID: 812 |ParentID: 548)
C:\Windows\System32\svchost.exe (ID: 876 |ParentID: 548)
C:\Windows\System32\svchost.exe (ID: 928 |ParentID: 548)
C:\Windows\system32\svchost.exe (ID: 968 |ParentID: 548)
C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_x86_neutral_f39a6924a795ad94\STacSV.exe (ID: 1016 |ParentID: 548)
C:\Windows\system32\svchost.exe (ID: 1236 |ParentID: 548)
C:\Windows\system32\fsproflt2.exe (ID: 1296 |ParentID: 548)
C:\Windows\system32\svchost.exe (ID: 1380 |ParentID: 548)
C:\Program Files\ATKGFNEX\GFNEXSrv.exe (ID: 1456 |ParentID: 548)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (ID: 1484 |ParentID: 548)
C:\Windows\system32\Dwm.exe (ID: 1560 |ParentID: 928)
C:\Program Files\Hide Folders 2012\hf.exe (ID: 1568 |ParentID: 1296)
C:\Windows\Explorer.EXE (ID: 1592 |ParentID: 1552)
C:\Windows\System32\spoolsv.exe (ID: 1712 |ParentID: 548)
C:\Windows\system32\svchost.exe (ID: 1740 |ParentID: 548)
C:\Windows\system32\taskhost.exe (ID: 1908 |ParentID: 548)
C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_x86_neutral_f39a6924a795ad94\aestsrv.exe (ID: 540 |ParentID: 548)
C:\Windows\system32\svchost.exe (ID: 484 |ParentID: 548)
C:\Program Files\ESRI\License\arcgis9x\lmgrd.exe (ID: 828 |ParentID: 548)
C:\Windows\system32\conhost.exe (ID: 1340 |ParentID: 436)
C:\Program Files\ESRI\License\arcgis9x\lmgrd.exe (ID: 1544 |ParentID: 828)
C:\Program Files\Intel\WiFi\bin\EvtEng.exe (ID: 1540 |ParentID: 548)
C:\Program Files\ESRI\License\arcgis9x\ARCGIS.exe (ID: 2320 |ParentID: 1544)
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (ID: 2348 |ParentID: 1592)
C:\Program Files\IDT\WDM\sttray.exe (ID: 2412 |ParentID: 1592)
C:\Windows\System32\igfxtray.exe (ID: 2456 |ParentID: 1592)
C:\Windows\System32\hkcmd.exe (ID: 2464 |ParentID: 1592)
C:\Windows\System32\igfxpers.exe (ID: 2516 |ParentID: 1592)
C:\Program Files\InternetEverywhere\InternetEverywhere_Service.exe (ID: 2776 |ParentID: 548)
C:\Windows\System32\svchost.exe (ID: 2888 |ParentID: 548)
C:\Program Files\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (ID: 2916 |ParentID: 548)
C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe (ID: 2944 |ParentID: 548)
C:\Program Files\Adobe\Acrobat 10.0\Acrobat\acrotray.exe (ID: 2960 |ParentID: 1592)
C:\Program Files\AVAST Software\Avast\AvastUI.exe (ID: 2988 |ParentID: 1592)
C:\Program Files\AVG Secure Search\vprot.exe (ID: 3072 |ParentID: 1592)
C:\Program Files\Internet Download Manager\IDMan.exe (ID: 3296 |ParentID: 1592)
C:\Windows\System32\wscript.exe (ID: 3304 |ParentID: 1592)
C:\Program Files\Supercopier\supercopier.exe (ID: 3332 |ParentID: 1592)
C:\Program Files\Windows Sidebar\sidebar.exe (ID: 3340 |ParentID: 1592)
C:\Program Files\InternetEverywhere\InternetEverywhere_Launcher.exe (ID: 3352 |ParentID: 1592)
C:\Program Files\Internet Download Manager\IEMonitor.exe (ID: 3704 |ParentID: 3296)
C:\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe (ID: 3744 |ParentID: 548)
C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe (ID: 4036 |ParentID: 548)
C:\Program Files\Common Files\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe (ID: 2168 |ParentID: 548)
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe (ID: 2344 |ParentID: 548)
C:\Windows\system32\svchost.exe (ID: 2592 |ParentID: 548)
C:\Program Files\Common Files\AVG Secure Search\vToolbarUpdater\13.0.0\ToolbarUpdater.exe (ID: 2956 |ParentID: 548)
C:\Windows\system32\svchost.exe (ID: 2560 |ParentID: 548)
C:\Windows\system32\SearchIndexer.exe (ID: 1032 |ParentID: 548)
C:\Windows\system32\svchost.exe (ID: 1628 |ParentID: 548)
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (ID: 4312 |ParentID: 2348)
C:\Windows\system32\wbem\unsecapp.exe (ID: 5200 |ParentID: 716)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 5272 |ParentID: 716)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 5280 |ParentID: 716)
C:\Program Files\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (ID: 3016 |ParentID: 548)
C:\Windows\System32\svchost.exe (ID: 5068 |ParentID: 548)
C:\Windows\system32\WUDFHost.exe (ID: 4620 |ParentID: 928)
C:\Windows\system32\NOTEPAD.EXE (ID: 5888 |ParentID: 5976)
C:\Program Files\Mozilla Firefox\firefox.exe (ID: 4112 |ParentID: 4136)
C:\Program Files\Mozilla Firefox\plugin-container.exe (ID: 4716 |ParentID: 4112)
C:\Program Files\Mozilla Firefox\plugin-container.exe (ID: 3324 |ParentID: 4112)
C:\Program Files\Mozilla Firefox\plugin-container.exe (ID: 2688 |ParentID: 4112)
C:\Windows\system32\Macromed\Flash\FlashPlayerPlugin_12_0_0_77.exe (ID: 2676 |ParentID: 2688)
C:\Windows\system32\Macromed\Flash\FlashPlayerPlugin_12_0_0_77.exe (ID: 2664 |ParentID: 2676)
C:\Windows\system32\SearchProtocolHost.exe (ID: 4516 |ParentID: 1032)
C:\Windows\system32\SearchFilterHost.exe (ID: 4792 |ParentID: 1032)

################## | Recherche générique |

Supprimé! C:\Users\joahary\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\iTunesHelper.vbe
Supprimé! C:\Users\joahary\AppData\Local\Temp\iTunesHelper.vbe
Supprimé! H:\iTunesHelper.vbe
Supprimé! H:\Facebook 3.lnk
Supprimé! H:\Galactic Core Free.lnk
Supprimé! H:\Jetpack Joyride.lnk
Supprimé! H:\LOST.DIR.lnk
Supprimé! H:\.android_secure.lnk
Supprimé! H:\.estrongs.lnk
Supprimé! H:\download.lnk
Supprimé! H:\backups.lnk
Supprimé! H:\media.lnk
Supprimé! H:\MC4.lnk
Supprimé! H:\Traduction.lnk
Supprimé! H:\DCIM.lnk
Supprimé! H:\Intsig.lnk
Supprimé! H:\Mon Calendrier.lnk
Supprimé! H:\Line Runner.lnk
Supprimé! H:\Tango.lnk
Supprimé! H:\Temple Run 2.lnk
Supprimé! H:\WeChat.lnk
Supprimé! H:\Autumn Leaves 3D.lnk
Supprimé! H:\Animal SMS Ringtone.lnk
Supprimé! H:\Anglais en un mois.lnk
Supprimé! H:\org.lnk
Supprimé! H:\Android.lnk
Supprimé! H:\MagicRing.lnk
Supprimé! H:\PeriodCalendar.lnk
Supprimé! H:\Viber.lnk
Supprimé! H:\CamScanner.lnk
Supprimé! H:\LDOCE 5.lnk
Supprimé! H:\Motorbike.lnk
Supprimé! H:\PS Touch.lnk
Supprimé! H:\Scanner de codes barres.lnk
Supprimé! H:\Subway Surf.lnk
Supprimé! H:\Y! Mail.lnk
Supprimé! H:\Zuma Blitz.lnk

(!) Fichiers temporaires supprimés.

################## | Registre |

Supprimé! HKU\S-1-5-21-3446566686-1268484389-2748001716-1000\Software\Microsoft\Windows\CurrentVersion\Run|iTunesHelper
Supprimé! HKU\S-1-5-21-3446566686-1268484389-2748001716-1000\Software\.\.\.\.\Mountpoints2\{5c766b54-b5a3-11e3-9154-f04da2ab70c7}
Supprimé! HKU\S-1-5-21-3446566686-1268484389-2748001716-1000\Software\.\.\.\.\Mountpoints2\{65e38d1d-af7b-11e3-8185-f04da2ab70c7}
Supprimé! HKU\S-1-5-21-3446566686-1268484389-2748001716-1000\Software\.\.\.\.\Mountpoints2\{c91b08bd-bd5f-11e3-864e-f04da2ab70c7}

################## | Regedit Run |

F2 - HKLM\..\Winlogon : [Shell] explorer.exe
F2 - [x64] HKLM\..\Winlogon : [Shell] explorer.exe
F2 - HKLM\..\Winlogon : [Userinit] C:\Windows\system32\userinit.exe,
F2 - [x64] HKLM\..\Winlogon : [Userinit] C:\Windows\system32\userinit.exe,
04 - HKCU\..\Run : [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
04 - HKCU\..\Run : [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
04 - HKCU\..\Run : [ultracopier] "C:\Program Files\Supercopier\supercopier.exe"
04 - HKCU\..\Run : [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
04 - HKLM\..\Run : [SynTPEnh] %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe
04 - HKLM\..\Run : [SysTrayApp] %ProgramFiles%\IDT\WDM\sttray.exe
04 - HKLM\..\Run : [IgfxTray] C:\Windows\system32\igfxtray.exe
04 - HKLM\..\Run : [HotKeysCmds] C:\Windows\system32\hkcmd.exe
04 - HKLM\..\Run : [Persistence] C:\Windows\system32\igfxpers.exe
04 - HKLM\..\Run : [AdobeAAMUpdater-1.0] "C:\Program Files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe"
04 - HKLM\..\Run : [SwitchBoard] C:\Program Files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
04 - HKLM\..\Run : [AdobeCS6ServiceManager] "C:\Program Files\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe" -launchedbylogin
04 - HKLM\..\Run : []
04 - HKLM\..\Run : [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 10.0\Acrobat\Acrotray.exe"
04 - HKLM\..\Run : [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
04 - HKLM\..\Run : [vProt] "C:\Program Files\AVG Secure Search\vprot.exe"
04 - HKLM\..\Run : [ROC_ROC_NT] "C:\Program Files\AVG Secure Search\ROC_ROC_NT.exe" / /PROMPT /CMPID=ROC_NT
04 - HKLM\..\RunOnce : []
04 - HKU\S-1-5-19\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-20\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-21-3446566686-1268484389-2748001716-1000\..\Run : [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
04 - HKU\S-1-5-21-3446566686-1268484389-2748001716-1000\..\Run : [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
04 - HKU\S-1-5-21-3446566686-1268484389-2748001716-1000\..\Run : [ultracopier] "C:\Program Files\Supercopier\supercopier.exe"
04 - HKU\S-1-5-21-3446566686-1268484389-2748001716-1000\..\Run : [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
04 - HKU\S-1-5-19\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-20\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe

################## | Listing |

[19/03/2014 - 15:05:40 | SHD] - C:\$Recycle.Bin
[11/06/2009 - 00:42:20 | A | 0 Ko] - C:\autoexec.bat
[05/04/2014 - 18:24:59 | D] - C:\BigFishCache
[11/06/2009 - 00:42:20 | N | 0 Ko] - C:\config.sys
[19/03/2014 - 15:07:07 | D] - C:\Dell
[14/07/2009 - 07:53:55 | SHD] - C:\Documents and Settings
[22/03/2014 - 10:43:24 | N | 0 Ko] - C:\END
[20/03/2014 - 21:16:34 | D] - C:\FIND_MOZ_EXT
[13/04/2014 - 09:52:13 | ASH | 2253832 Ko] - C:\hiberfil.sys
[12/04/2014 - 00:52:45 | D] - C:\inetpub
[05/04/2014 - 18:26:44 | N | 2 Ko | CFFF157F6D3E1434FD471739C750AADB] - C:\log.txt
[19/03/2014 - 15:44:52 | RHD] - C:\MSOCache
[13/04/2014 - 09:52:15 | ASH | 3005112 Ko] - C:\pagefile.sys
[14/07/2009 - 05:37:05 | D] - C:\PerfLogs
[12/04/2014 - 12:43:36 | D] - C:\Program Files
[12/04/2014 - 12:37:59 | HD] - C:\ProgramData
[21/03/2014 - 14:05:47 | D] - C:\Python25
[19/03/2014 - 15:05:19 | SHD] - C:\Recovery
[20/03/2014 - 21:16:37 | D] - C:\searchplugins
[12/04/2014 - 12:43:42 | SHD] - C:\System Volume Information
[13/04/2014 - 10:06:17 | D] - C:\UsbFix
[13/04/2014 - 10:44:09 | A | 12 Ko | 0CD4EA8E25E4FD9AB1BB78F13414E476] - C:\UsbFix [Clean 2] JOAHARY-PC.txt
[13/04/2014 - 10:15:13 | N | 11 Ko | 1971BB0A9E86B18ADFB86DF4450016A2] - C:\UsbFix [Scan 1] JOAHARY-PC.txt
[19/03/2014 - 15:05:27 | D] - C:\Users
[12/04/2014 - 12:52:41 | D] - C:\Windows
[12/04/2014 - 18:10:03 | D] - C:\[Smad-Cage]
[19/03/2014 - 15:05:40 | SHD] - D:\$RECYCLE.BIN
[19/03/2014 - 15:42:52 | D] - D:\basket
[05/03/2014 - 20:54:16 | D] - D:\bosy
[21/01/2014 - 16:31:02 | D] - D:\Dance
[11/02/2014 - 20:25:42 | N | 193 Ko] - D:\di.docx
[19/03/2014 - 12:08:30 | D] - D:\doc
[19/03/2014 - 15:08:10 | D] - D:\Drivers DELL Vostro 3300
[12/04/2014 - 00:07:57 | D] - D:\favori
[12/04/2014 - 11:04:18 | D] - D:\film
[06/02/2014 - 20:42:55 | D] - D:\ft(r-(
[19/03/2014 - 11:41:01 | D] - D:\hira
[19/03/2014 - 11:46:27 | D] - D:\hydro
[23/01/2014 - 22:01:29 | D] - D:\jeu
[22/02/2014 - 21:19:59 | D] - D:\logiciel
[02/12/2006 - 01:37:14 | N | 884 Ko | 800B746FDC4D80469AFC7E5E9B510C9C] - D:\msdia80.dll
[16/02/2014 - 19:41:40 | D] - D:\Nouveau dossier
[10/02/2014 - 20:15:14 | N | 25 Ko] - D:\rifting_karroo.lyr
[10/02/2014 - 20:12:15 | N | 2620 Ko] - D:\Sans nom.emf
[06/04/2014 - 12:11:18 | D] - D:\sary
[16/01/2014 - 23:02:49 | SHD] - D:\System Volume Information
[19/03/2014 - 11:50:22 | D] - D:\video
[04/02/2014 - 16:11:37 | D] - D:\vostro
[12/04/2014 - 15:19:36 | D] - H:\LOST.DIR
[12/04/2014 - 20:07:48 | D] - H:\.android_secure
[13/04/2014 - 03:54:14 | D] - H:\DCIM
[03/10/2013 - 15:09:50 | N | 15296 Ko] - H:\Facebook 3.3_228038.apk
[24/09/2013 - 21:12:28 | N | 1607 Ko] - H:\Galactic Core Free.apk
[24/09/2013 - 21:12:34 | N | 30589 Ko] - H:\Jetpack Joyride.apk
[12/04/2014 - 15:19:46 | D] - H:\.estrongs
[12/04/2014 - 15:19:48 | D] - H:\Android
[12/04/2014 - 15:19:48 | D] - H:\download
[12/04/2014 - 15:19:48 | D] - H:\backups
[12/04/2014 - 15:20:50 | D] - H:\media
[24/09/2013 - 21:12:00 | N | 12099 Ko] - H:\CamScanner.apk
[24/09/2013 - 21:12:42 | N | 24901 Ko] - H:\LDOCE 5.apk
[24/09/2013 - 21:12:44 | N | 19154 Ko] - H:\MC4.apk
[24/09/2013 - 21:12:50 | N | 45325 Ko] - H:\Motorbike.apk
[24/09/2013 - 21:13:20 | N | 48429 Ko] - H:\PS Touch.apk
[24/09/2013 - 21:13:26 | N | 3259 Ko] - H:\Scanner de codes barres.apk
[24/09/2013 - 21:13:32 | N | 22347 Ko] - H:\Subway Surf.apk
[24/09/2013 - 21:11:40 | N | 4480 Ko] - H:\Y! Mail.apk
[24/09/2013 - 21:13:50 | N | 5587 Ko] - H:\Zuma Blitz.apk
[24/09/2013 - 21:11:38 | N | 13206 Ko] - H:\Viber.apk
[24/09/2013 - 21:13:46 | N | 5824 Ko] - H:\Traduction.apk
[12/04/2014 - 15:35:54 | D] - H:\Intsig
[12/04/2014 - 15:36:20 | D] - H:\CamScanner
[12/04/2014 - 15:39:36 | D] - H:\viber
[24/09/2013 - 21:12:46 | N | 6753 Ko] - H:\Mon Calendrier.apk
[24/09/2013 - 21:12:42 | N | 8036 Ko] - H:\Line Runner.apk
[24/09/2013 - 21:13:36 | N | 13570 Ko] - H:\Tango.apk
[24/09/2013 - 21:13:42 | N | 33188 Ko] - H:\Temple Run 2.apk
[24/09/2013 - 21:13:50 | N | 19055 Ko] - H:\WeChat.apk
[02/06/2013 - 09:52:52 | N | 1601 Ko] - H:\Autumn Leaves 3D.apk
[18/05/2013 - 04:56:06 | N | 5667 Ko] - H:\Animal SMS Ringtone.apk
[02/06/2013 - 11:46:18 | N | 18042 Ko] - H:\Anglais en un mois.apk
[18/07/2013 - 13:33:26 | N | 8025 Ko] - H:\org.videolan.vlc.betav7neon_0.1.1.apk
[12/04/2014 - 15:48:14 | D] - H:\MagicRing
[12/04/2014 - 15:50:30 | D] - H:\PeriodCalendar

################## | Vaccin |

D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
H:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

################## | E.O.F | https://www.usbfix.net/ - https://www.sosvirus.net/ |
A voir également:

1 réponse

lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
13 avril 2014 à 10:06
Hello

Mettre à jour windows!
0