Raccourcis sur clé USB

Résolu/Fermé
Phileas78 Messages postés 84 Date d'inscription samedi 12 mars 2011 Statut Membre Dernière intervention 30 octobre 2018 - 26 juil. 2015 à 18:43
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 26 juil. 2015 à 21:03
Bonjour,

Touts les clés que je connecte sur mon ordi pro n'affichent plus que des raccourcis au lieu des fichiers initiaux. Je pensais qu'il ne s'agissait que d'une modification suite à une connexion d'une clé sur un Apple mais en branchant une de ces clés sur mon ordi perso, AVG a détecté un cheval de Troie et après une recherche rapide , il s'avère qu'il y a du virus dans l'air.

Ci-après, le rapport suite à un nettoyage UsbFix. Un spécialiste local pourrait il m'indiquer s'il y a un souci et d'autres opérations à effectuer ?
D'avance merci

[b]############################## | UsbFix V 7.999.97 | [Nettoyage][/b]

Utilisateur: PIC (Administrateur) # PC_SALON
Mis à jour le 26/07/2015 par El Desaparecido - SosVirus
Lancé à 18:30:19 | 26/07/2015

Site Web : [url=http://www.usbfix.net/]https://www.usbfix.net/[/url]
Changelog : [url=http://www.usbfix.net/maj/]https://www.usb-antivirus.com/fr/maj/[/url]
Assistance : [url=http://www.sosvirus.net/forum-virus-securite.html]https://depannageinformatique.org/acheter/reservation/?f=6[/url]
Détection en Live : [url=http://comment-supprimer.fr/]http://comment-supprimer.fr/[/url]
Contact : [url=http://www.usbfix.net/contact/]https://www.usb-antivirus.com/fr/contact/[/url]

[b]################## | System information |[/b]

MB: Hewlett-Packard (2282)
CPU: Intel(R) Core(TM) i3-4030U CPU @ 1.90GHz
GC: Intel(R) HD Graphics Family
RAM -> [Total : 4026 Mo | Free : 2416 Mo]
Bios: Insyde
Boot: Normal boot

OS: Microsoft(TM) Windows 8.1 (6.3.9600 64-Bit)
WB: Internet Explorer : 11.00.9600.16384
WB: Mozilla Firefox : 39.0

[b]################## | Security Information |[/b]

AV: Windows Defender [[b](!) Désactivé[/b] |A jour]
AV: AVG AntiVirus Free Edition 2015 [[b](!) Désactivé[/b] |A jour]
AS: Windows Defender [[b](!) Désactivé[/b] |A jour]
AS: AVG AntiVirus Free Edition 2015 [[b](!) Désactivé[/b] |A jour]
FW: Windows Firewall [Actif]
SC: Security Center [Actif]
WU: Windows Update [Actif]

[b]################## | Disk Information |[/b]

C:\ (%SystemDrive%) -> Disque fixe # 678 Go (632 Go libre(s) - 93%) [Windows] # NTFS
D:\ -> Disque fixe # 20 Go (2 Go libre(s) - 10%) [RECOVERY] # NTFS
F:\ -> Disque amovible # 4 Go (4 Go libre(s) - 100%) [] # FAT32

[b]################## | Recherche générique |[/b]


(!) Fichiers temporaires supprimés. (710.271415710449 MB)

[b]################## | Startup |[/b]

F2 - HKLM\..\Winlogon : [Shell] explorer.exe
F2 - [x64] HKLM\..\Winlogon : [Shell] explorer.exe
F2 - HKLM\..\Winlogon : [Userinit] userinit.exe
F2 - [x64] HKLM\..\Winlogon : [Userinit] C:\Windows\system32\userinit.exe,
04 - HKCU\..\Run : [HP Deskjet 3070 B611 series (NET)] "C:\Program Files\HP\HP Deskjet 3070 B611 series\Bin\ScanToPCActivationApp.exe" -deviceID "CN1AR474NP05MQ:NW" -scfn "HP Deskjet 3070 B611 series (NET)" -AutoStart 1
04 - HKCU\..\Run : [Amazon Music] "C:\Users\PIC\AppData\Local\Amazon Music\Amazon Music Helper.exe"
04 - HKCU\..\Run : [cacaoweb] "C:\Users\PIC\AppData\Roaming\cacaoweb\cacaoweb.exe" -noplayer
04 - HKLM\..\Run : [AccelerometerSysTrayApplet] C:\Program Files (x86)\Hewlett-Packard\HP 3D DriveGuard\AccelerometerST.exe
04 - HKLM\..\Run : [HPMessageService] C:\Program Files (x86)\Hewlett-Packard\HP System Event\HPMSGSVC.exe
04 - HKLM\..\Run : [AVG_UI] "C:\Program Files (x86)\AVG\AVG2015\avgui.exe" /TRAYONLY
04 - HKLM\..\Run : [HP Software Update] C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe
04 - [x64] HKLM\..\Run : [RTHDVCPL] "C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe" -s
04 - [x64] HKLM\..\Run : [NvBackend] "C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe"
04 - [x64] HKLM\..\Run : [ShadowPlay] C:\Windows\system32\rundll32.exe C:\Windows\system32\nvspcap64.dll,ShadowPlayOnSystemStart
04 - [x64] HKLM\..\Run : [SimplePass] C:\Program Files\Hewlett-Packard\SimplePass\ClientCore.exe /hideui
04 - [x64] HKLM\..\Run : [OPBHOBroker] C:\Program Files\Hewlett-Packard\SimplePass\OPBHOBroker.exe
04 - [x64] HKLM\..\Run : [OPBHOBrokerDesktop] C:\Program Files\Hewlett-Packard\SimplePass\OPBHOBrokerDsktop.exe
04 - [x64] HKLM\..\Run : [SynTPEnh] %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe
04 - HKU\S-1-5-21-242368520-1876585688-793161653-1001\..\Run : [HP Deskjet 3070 B611 series (NET)] "C:\Program Files\HP\HP Deskjet 3070 B611 series\Bin\ScanToPCActivationApp.exe" -deviceID "CN1AR474NP05MQ:NW" -scfn "HP Deskjet 3070 B611 series (NET)" -AutoStart 1
04 - HKU\S-1-5-21-242368520-1876585688-793161653-1001\..\Run : [Amazon Music] "C:\Users\PIC\AppData\Local\Amazon Music\Amazon Music Helper.exe"
04 - HKU\S-1-5-21-242368520-1876585688-793161653-1001\..\Run : [cacaoweb] "C:\Users\PIC\AppData\Roaming\cacaoweb\cacaoweb.exe" -noplayer
04GS - Alertes de surveillance de l'encre - HP Deskjet 3070 B611 series (réseau).lnk : C:\Program Files\HP\HP Deskjet 3070 B611 series\bin\HPStatusBL.dll,RunDLLEntry SERIALNUMBER=CN1AR474NP05MQ;CONNECTION=NW;MONITOR=1;
04GS - ISCTSystray.lnk : C:\Program Files (x86)\Intel\Intel(R) Smart Connect Technology Agent\iSCTsysTray8.exe
04GS - McAfee Security Scan Plus.lnk : C:\Program Files\McAfee Security Scan\3.8.150\SSScheduler.exe

[b]################## | UsbFix - Information |[/b]

Info : [url=https://www.youtube.com/watch?v=vUZYYASd7FE]Comment supprimer l'infection des raccourcis sur USB ? (Video)[/url]
Info : [url=http://www.usbfix.net/2014/10/supprimer-virus-raccourcis-usb/]L'infection des raccourcis USB, c'est quoi ?[/url]
Détection en Live : [url=http://comment-supprimer.fr/]http://comment-supprimer.fr/[/url]

[b]################## | C:\ %SystemDrive% - Disque Fixe (NTFS) |[/b]

[26/07/2015 - 08:27:14 | A | 2 Ko] - C:\IFRToolLog.txt
[25/07/2015 - 18:37:13 | ASH | 3298220 Ko] - C:\hiberfil.sys
[25/07/2015 - 18:37:15 | ASH | 983040 Ko] - C:\pagefile.sys
[25/07/2015 - 18:37:19 | ASH | 262144 Ko] - C:\swapfile.sys
[26/09/2014 - 17:50:51 | D] - C:\SYSTEM.SAV
[26/07/2015 - 18:08:59 | A | 1 Ko] - C:\Rem-VBS.log
[04/06/2015 - 17:49:55 | SHD] - C:\$Recycle.Bin
[18/06/2013 - 13:18:29 | N | 0 Ko] - C:\BOOTNXT
[22/08/2013 - 15:45:52 | SHD] - C:\Documents and Settings
[22/08/2013 - 16:22:35 | D] - C:\PerfLogs
[18/03/2014 - 10:54:54 | RASH | 389 Ko] - C:\bootmgr
[02/04/2014 - 10:52:02 | D] - C:\inetpub
[02/04/2014 - 11:11:07 | SHD] - C:\Recovery
[17/06/2014 - 03:58:45 | D] - C:\Intel
[17/06/2014 - 15:25:14 | D] - C:\SWSetup
[26/09/2014 - 17:49:49 | RD] - C:\Users
[19/10/2014 - 16:17:30 | D] - C:\$AVG
[28/10/2014 - 18:27:58 | D] - C:\HP
[28/11/2014 - 16:46:18 | RHD] - C:\MSOCache
[12/03/2015 - 12:06:50 | RD] - C:\Program Files
[02/06/2015 - 06:50:57 | D] - C:\Windows
[17/07/2015 - 07:10:22 | HD] - C:\ProgramData
[23/07/2015 - 19:38:42 | RD] - C:\Program Files (x86)
[26/07/2015 - 18:22:44 | D] - C:\UsbFix

[b]################## | D:\ - Disque Fixe (NTFS) |[/b]

[17/06/2014 - 15:48:07 | N | 0 Ko] - D:\RP.ini
[23/08/2013 - 00:39:16 | N | 1574 Ko] - D:\bootmgr.efi
[26/09/2014 - 17:51:23 | SHD] - D:\$RECYCLE.BIN
[22/08/2013 - 17:31:46 | RASH | 418 Ko] - D:\bootmgr
[17/06/2014 - 16:04:22 | D] - D:\EFI
[17/06/2014 - 16:04:22 | D] - D:\hp
[17/06/2014 - 16:04:22 | RSHD] - D:\boot
[17/06/2014 - 16:04:22 | RSHD] - D:\preload
[17/06/2014 - 16:04:22 | RSD] - D:\recovery
[17/06/2014 - 16:04:22 | D] - D:\RM_Reserve

[b]################## | Vaccin |[/b]

C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

[b]################## | E.O.F | [url=http://www.sosvirus.net/]https://www.sosvirus.net/[/url] | [url=http://www.usbfix.net/]https://www.usbfix.net/[/url] |[/b]


A voir également:

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631
26 juil. 2015 à 18:48
Salut

rien de malicieux pour voir

Suis le tutoriel FRST https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.

--
0
Phileas78 Messages postés 84 Date d'inscription samedi 12 mars 2011 Statut Membre Dernière intervention 30 octobre 2018
26 juil. 2015 à 20:57
Ok, les 3 rapports dans l'ordre :

https://pjjoint.malekal.com/files.php?id=20150726_s10p513z10l6
https://pjjoint.malekal.com/files.php?id=20150726_k12g5z11u5m6
https://pjjoint.malekal.com/files.php?id=20150726_x15f15h13l6u10

Pour info, j'ai aussi trouvé cacaoweb sur l'ordi ; je l'ai "nettoyé" avec adwCleaner mais je l'ai retrouvé dans le répertoire des Téléchargements et simplement supprimé.

Ton avis sur la santé l'ordi ? en te remerciant pour ton aide
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631
26 juil. 2015 à 21:03
Rapports corrects,

Eventuellement, il fortement conseillé de désactiver les scripts VBS / WSH, comme expliqué sur le dossier : Malware VBS/WSH


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html
0