Rapport USB Fix de ma machine

Fermé
kiki144 Messages postés 33 Date d'inscription lundi 7 octobre 2013 Statut Membre Dernière intervention 7 mars 2018 - Modifié par kiki144 le 14/12/2014 à 06:58
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 - 14 déc. 2014 à 08:07
Bonjour,
J'avais demandé comment faire pour se débarrasser du virus qui transforme les fichiers en raccourcis .exe : update.vbs.
Voici le lien du rapport posté sur le site d'USB Fix.
Merci de votre patience.

https://www.usb-antivirus.com/product/usbfix-premium/

[b]############################## | UsbFix V 7.806 | [Recherche][/b]

Utilisateur: user (Administrateur) # HP
Mis à jour le 30/11/2014 par El Desaparecido - SosVirus
Lancé à 06:48:29 | 14/12/2014

Site Web : [url=http://www.usbfix.net/]https://www.usbfix.net/[/url]
Changelog : [url=http://www.usbfix.net/maj/]https://www.usb-antivirus.com/fr/maj/[/url]
Assistance : [url=http://www.sosvirus.net/forum-virus-securite.html]https://depannageinformatique.org/acheter/reservation/?f=6[/url]
Upload Malware : [url=http://www.sosvirus.net/upload_malware.php]http://www.sosvirus.net/upload_malware.php[/url]
Détection en Live : [url=http://comment-supprimer.fr/]http://comment-supprimer.fr/[/url]
Contact : [url=http://www.usbfix.net/contact/]https://www.usb-antivirus.com/fr/contact/[/url]

[b]################## | System information |[/b]

MB: Hewlett-Packard (188B)
CPU: AMD E-300 APU with Radeon(tm) HD Graphics
GC: AMD Radeon HD 6310 Graphics
RAM -> [Total : 3682 Mo | Free : 1804 Mo]
Bios: Insyde
Boot: Normal boot

OS: Microsoft(TM) Windows 8 (6.2.9200 64-Bit)
WB: Internet Explorer : 10.00.9200.16384
WB: Mozilla Firefox : 24.0

[b]################## | Security Information |[/b]

AV: Windows Defender [[b](!) Désactivé[/b] |A jour]
AV: Norton Internet Security [Actif |[b](!) Non à jour[/b]]
AS: Norton Internet Security [Actif |[b](!) Non à jour[/b]]
AS: Windows Defender [[b](!) Désactivé[/b] |A jour]
FW: Norton Internet Security [Actif]
FW: Windows Firewall [Actif]
SC: Security Center [Actif]
WU: Windows Update [Actif]

[b]################## | Disk Information |[/b]

C:\ (%SystemDrive%) -> Disque fixe # 275 Go (185 Go libre(s) - 67%) [Windows] # NTFS
D:\ -> Disque fixe # 22 Go (2 Go libre(s) - 10%) [RECOVERY] # NTFS
F:\ -> Disque amovible # 2 Go (699 Mo libre(s) - 37%) [ERIC TCHOUM] # FAT
G:\ -> CD-ROM # 30 Mo (0 Mo libre(s) - 0%) [Camtel EVDO] # CDFS
I:\ -> Disque amovible # 4 Go (2 Go libre(s) - 62%) [KEVIN] # FAT32

[b]################## | Regedit Run |[/b]

F2 - HKLM\..\Winlogon : [Shell] explorer.exe
F2 - [x64] HKLM\..\Winlogon : [Shell] explorer.exe
F2 - HKLM\..\Winlogon : [Userinit] userinit.exe
F2 - [x64] HKLM\..\Winlogon : [Userinit] C:\Windows\system32\userinit.exe,
04 - HKCU\..\Run : [updat] wscript.exe //B "C:\Users\user\AppData\Local\Temp\updat.vbs"
04 - HKCU\..\Run : [MediaDICO38] C:\Program Files (x86)\Micro Application\38 Dictionnaires et Recueils de Correspondance\LanceMediaDICO38.exe Lancement
04 - HKCU\..\Run : [SuperCopier2.exe] C:\Program Files (x86)\SuperCopier2\SuperCopier2.exe
04 - HKCU\..\Run : [E09FXLRD_7732407] "C:\Program Files (x86)\Microsoft Encarta\Microsoft Encarta 2009 - Collection DVD\EDICT.EXE" -m
04 - HKCU\..\Run : [Speech Recognition] "C:\Windows\Speech\Common\sapisvr.exe" -SpeechUX -Startup
04 - HKCU\..\RunOnce : [FlashPlayerUpdate] C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_15_0_0_239_Plugin.exe -update plugin
04 - HKLM\..\Run : [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
04 - HKLM\..\Run : [RemoteControl10] "C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe"
04 - HKLM\..\Run : [HPMessageService] C:\Program Files (x86)\Hewlett-Packard\HP System Event\HPMSGSVC.exe
04 - [x64] HKLM\..\Run : [SynTPEnh] %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe
04 - HKU\S-1-5-21-1468237907-115558973-202844252-1002\..\Run : [updat] wscript.exe //B "C:\Users\user\AppData\Local\Temp\updat.vbs"
04 - HKU\S-1-5-21-1468237907-115558973-202844252-1002\..\Run : [MediaDICO38] C:\Program Files (x86)\Micro Application\38 Dictionnaires et Recueils de Correspondance\LanceMediaDICO38.exe Lancement
04 - HKU\S-1-5-21-1468237907-115558973-202844252-1002\..\Run : [SuperCopier2.exe] C:\Program Files (x86)\SuperCopier2\SuperCopier2.exe
04 - HKU\S-1-5-21-1468237907-115558973-202844252-1002\..\Run : [E09FXLRD_7732407] "C:\Program Files (x86)\Microsoft Encarta\Microsoft Encarta 2009 - Collection DVD\EDICT.EXE" -m
04 - HKU\S-1-5-21-1468237907-115558973-202844252-1002\..\Run : [Speech Recognition] "C:\Windows\Speech\Common\sapisvr.exe" -SpeechUX -Startup
04 - HKU\S-1-5-21-1468237907-115558973-202844252-1002\..\RunOnce : [FlashPlayerUpdate] C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_15_0_0_239_Plugin.exe -update plugin
04GS - Send to OneNote.lnk : C:\Program Files\Microsoft Office 15\root\office15\ONENOTEM.EXE
04GS - McAfee Security Scan Plus.lnk : C:\Program Files\McAfee Security Scan\3.8.150\SSScheduler.exe

[b]################## | Recherche générique |[/b]

Présent! C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\updat.vbs

[b]################## | Registre |[/b]

Présent! HKU\S-1-5-21-1468237907-115558973-202844252-1002\Software\Microsoft\Windows\CurrentVersion\Run|updat
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|updat

[b]################## | UsbFix - Information |[/b]

Info : [url=https://www.youtube.com/watch?v=vUZYYASd7FE]Comment supprimer l'infection des raccourcis sur USB ? (Video)[/url]
Info : [url=http://www.usbfix.net/2014/10/supprimer-virus-raccourcis-usb/]L'infection des raccourcis USB, c'est quoi ?[/url]
Détection en Live : [url=http://comment-supprimer.fr/]http://comment-supprimer.fr/[/url]

[b]################## | Hijack |[/b]

Hijacked! [AHD] F:\Filearray
Hijacked! [H] F:\audio_play_list.txt
Hijacked! [RASHD] F:\JBed
Hijacked! [RASHD] F:\Java
Hijacked! [H] F:\mm_sec.dat
Hijacked! [HD] F:\Imsifolder
Hijacked! [H] F:\GT-S3600i.samsung

[b]################## | E.O.F | [url=http://www.sosvirus.net/]https://www.sosvirus.net/[/url] | [url=http://www.usbfix.net/]https://www.usbfix.net/[/url] |[/b]
A voir également:

3 réponses

lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
14 déc. 2014 à 07:29
Hello

fais suppression
0
Suppression ?????
De quel fichier ????
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
14 déc. 2014 à 08:07
Avec usbfix il faut que tu cliques sur suppression afin de virer les infections
0