Rapport UsbFix virus dossier to raccourci

Résolu/Fermé
gezaakk Messages postés 380 Date d'inscription jeudi 27 mai 2010 Statut Membre Dernière intervention 26 mai 2015 - 6 déc. 2014 à 23:10
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 12 déc. 2014 à 11:05
Salut,
j'u un virus sur ma clé usb qui rend mes dossier sous forme de raccourci voici le rapport de UsbFix:


Site Web : [url=http://www.usbfix.net/]https://www.usbfix.net/[/url]
Changelog : [url=http://www.usbfix.net/maj/]https://www.usb-antivirus.com/fr/maj/[/url]
Assistance : [url=http://www.sosvirus.net/forum-virus-securite.html]https://depannageinformatique.org/acheter/reservation/?f=6[/url]
Upload Malware : [url=http://www.sosvirus.net/upload_malware.php]http://www.sosvirus.net/upload_malware.php[/url]
Détection en Live : [url=http://comment-supprimer.fr/]http://comment-supprimer.fr/[/url]
Contact : [url=http://www.usbfix.net/contact/]https://www.usb-antivirus.com/fr/contact/[/url]

[b]################## | System information |[/b]

MB: ECS (G31T-M7)
CPU: Intel(R) Core(TM)2 Quad CPU Q6600 @ 2.40GHz
GC: NVIDIA GeForce GT 520
RAM -> [Total : 3583 Mo | Free : 1827 Mo]
Bios: American Megatrends Inc.
Boot: Normal boot

OS: Microsoft(TM) Windows 7 Ultimate (6.1.7601 32-Bit) Service Pack 1
WB: Internet Explorer : 11.00.9600.16428
WB: Google Chrome : 39.0.2171.71
WB: Mozilla Firefox : 33.0.3

[b]################## | Security Information |[/b]

AS: Windows Defender [Actif |A jour]
AS: Malwarebytes Anti-Malware : 2.0.4.1028
FW: Windows Firewall [Actif]
SC: Security Center [Actif]
WU: Windows Update [Actif]

[b]################## | Disk Information |[/b]

C:\ (%SystemDrive%) -> Disque fixe # 230 Go (103 Go libre(s) - 45%) [] # NTFS
D:\ -> Disque fixe # 236 Go (166 Go libre(s) - 71%) [Data] # NTFS
K:\ -> Disque amovible # 7 Go (3 Go libre(s) - 40%) [] # FAT32

[b]################## | Regedit Run |[/b]

F2 - HKLM\..\Winlogon : [Shell] Explorer.exe
F2 - HKLM\..\Winlogon : [Userinit] C:\Windows\system32\userinit.exe,
04 - HKCU\..\Run : [uTorrent] "C:\Users\gaz\AppData\Roaming\uTorrent\uTorrent.exe" /MINIMIZED
04 - HKCU\..\Run : [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun
04 - HKCU\..\Run : [Remote Mouse] C:\Program Files\Remote Mouse\RemoteMouse.exe
04 - HKCU\..\Run : [RESTART_STICKY_NOTES] C:\Windows\System32\StikyNot.exe
04 - HKCU\..\Run : [UPDATE~1] wscript.exe //B "C:\Users\gaz\AppData\Roaming\UPDATE~1.VBS"
04 - HKLM\..\Run : [ShadowPlay] C:\Windows\system32\rundll32.exe C:\Windows\system32\nvspcap.dll,ShadowPlayOnSystemStart
04 - HKLM\..\Run : [NvBackend] "C:\Program Files\NVIDIA Corporation\Update Core\NvBackend.exe"
04 - HKLM\..\Run : [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
04 - HKLM\..\Run : [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
04 - HKLM\..\Run : [UPDATE~1] wscript.exe //B "C:\Users\gaz\AppData\Roaming\UPDATE~1.VBS"
04 - HKU\S-1-5-21-4094739350-3468455120-2248475597-1001\..\Run : [uTorrent] "C:\Users\gaz\AppData\Roaming\uTorrent\uTorrent.exe" /MINIMIZED
04 - HKU\S-1-5-21-4094739350-3468455120-2248475597-1001\..\Run : [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun
04 - HKU\S-1-5-21-4094739350-3468455120-2248475597-1001\..\Run : [Remote Mouse] C:\Program Files\Remote Mouse\RemoteMouse.exe
04 - HKU\S-1-5-21-4094739350-3468455120-2248475597-1001\..\Run : [RESTART_STICKY_NOTES] C:\Windows\System32\StikyNot.exe
04 - HKU\S-1-5-21-4094739350-3468455120-2248475597-1001\..\Run : [UPDATE~1] wscript.exe //B "C:\Users\gaz\AppData\Roaming\UPDATE~1.VBS"
04 - HKU\S-1-5-18\..\RunOnce : [SPReview] "C:\Windows\System32\SPReview\SPReview.exe" /sp:1 /errorfwlink:"https://support.microsoft.com/en-us/windows/install-windows-7-service-pack-1-sp1-b3da2c0f-cdb6-0572-8596-bab972897f61" /build:7601

[b]################## | Recherche générique |[/b]

Présent! C:\Users\gaz\AppData\Roaming\UPDATE~1.VBS
Présent! C:\Users\gaz\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\UPDATE~1.VBS
Présent! K:\UPDATE~1.VBS
Présent! K:\VTS_01_1.lnk
Présent! K:\UPDATE~1.lnk
Présent! K:\3iress.lnk
Présent! K:\Autorun.inf.lnk
Présent! K:\Autorun.lnk
Présent! D:\config.dat

[b]################## | Registre |[/b]

Présent! HKU\S-1-5-21-4094739350-3468455120-2248475597-1001\Software\Microsoft\Windows\CurrentVersion\Run|UPDATE~1
Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Run|UPDATE~1
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|UPDATE~1

[b]################## | UsbFix - Information |[/b]

Info : [url=https://www.youtube.com/watch?v=vUZYYASd7FE]Comment supprimer l'infection des raccourcis sur USB ? (Video)[/url]
Info : [url=http://www.usbfix.net/2014/10/supprimer-virus-raccourcis-usb/]L'infection des raccourcis USB, c'est quoi ?[/url]
Détection en Live : [url=http://comment-supprimer.fr/]http://comment-supprimer.fr/[/url]

[b]################## | Hijack |[/b]

Hijacked! [SHD] K:\3iress
Hijacked! [SH] K:\VTS_01_1.VOB
Hijacked! [SH] K:\UPDATE~1.vbs.txt
Hijacked! [SH] K:\Autorun.inf.lnk.txt
Hijacked! [SH] K:\VTS_01_1.lnk.txt
Hijacked! [SH] K:\UPDATE~1.lnk.txt
Hijacked! [SH] K:\3iress.lnk.txt
Hijacked! [SH] K:\UPDATE~1.VBS
Hijacked! [SH] K:\Autorun.lnk.txt

[b]################## | E.O.F | [url=http://www.sosvirus.net/]https://www.sosvirus.net/[/url] | [url=http://www.usbfix.net/]https://www.usbfix.net/[/url] |[/b]
A voir également:

1 réponse

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
6 déc. 2014 à 23:12
Salut,

Fais nettoyer/supprimer.
1
gezaakk Messages postés 380 Date d'inscription jeudi 27 mai 2010 Statut Membre Dernière intervention 26 mai 2015 34
12 déc. 2014 à 11:04
Mercii
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628 > gezaakk Messages postés 380 Date d'inscription jeudi 27 mai 2010 Statut Membre Dernière intervention 26 mai 2015
12 déc. 2014 à 11:05
pas de problème :)
0