############################## | UsbFix V 7.100 | [Recherche]
Utilisateur: root (Administrateur) # ROOT-PC
Mis à jour le 11/11/2012 par El Desaparecido
Lancé à 23:03:47 | 22/11/2012
Site Web:
http://sosvirus.org
Contact: contact@eldesaparecido.com
PC: Gigabyte Technology Co., Ltd. (P41-ES3G) (X86-based PC
CPU: Pentium(R) Dual-Core CPU E5400 @ 2.70GHz (2700)
RAM -> [Total : 2046 | Free : 664]
BIOS: Award Modular BIOS v6.00PG
BOOT: Normal boot
OS: Microsoft Windows 7 Édition Intégrale (6.1.7600 32-Bit) #
WB: Windows Internet Explorer 8.0.7600.16385
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AS: Windows Defender [Enabled | Updated]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 98 Go (61 Go libre(s) - 62%) [] # NTFS
D:\ -> Disque fixe # 200 Go (49 Go libre(s) - 25%) [Disque local] # NTFS
E:\ -> CD-ROM
G:\ -> Disque amovible # 2 Go (2 Go libre(s) - 100%) [KFAT3] # FAT32
################## | Processus Actif |
C:\Windows\system32\csrss.exe (396)
C:\Windows\system32\wininit.exe (460)
C:\Windows\system32\csrss.exe (472)
C:\Windows\system32\winlogon.exe (504)
C:\Windows\system32\services.exe (568)
C:\Windows\system32\lsass.exe (584)
C:\Windows\system32\lsm.exe (592)
C:\Windows\system32\svchost.exe (696)
C:\Windows\system32\nvvsvc.exe (756)
C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (784)
C:\Windows\system32\svchost.exe (824)
C:\Windows\System32\svchost.exe (984)
C:\Windows\System32\svchost.exe (1020)
C:\Windows\system32\svchost.exe (1056)
C:\Windows\system32\svchost.exe (1192)
C:\Windows\system32\svchost.exe (1344)
C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (1436)
C:\Windows\system32\nvvsvc.exe (1448)
C:\Windows\System32\spoolsv.exe (1512)
C:\Windows\system32\svchost.exe (1648)
C:\Program Files\Common Files\ABBYY\FineReaderSprint\9.00\Licensing\NetworkLicenseServer.exe (1728)
C:\Program Files\Bonjour\mDNSResponder.exe (1772)
C:\Windows\system32\taskhost.exe (1948)
C:\Windows\system32\Dwm.exe (2036)
C:\Windows\Explorer.EXE (112)
C:\Program Files\Mozilla Firefox\firefox.exe (404)
C:\Program Files\Common Files\EPSON\EPW!3 SSRP\E_S50ST7.EXE (452)
C:\Program Files\Common Files\EPSON\EPW!3 SSRP\E_S50RP7.EXE (608)
C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe (716)
C:\Program Files\NVIDIA Corporation\nTune\nTuneService.exe (1288)
C:\Program Files\Microsoft\BingBar\SeaPort.EXE (1384)
C:\Windows\system32\svchost.exe (2024)
C:\Program Files\NVIDIA Corporation\nTune\nTuneCmd.exe (2328)
C:\Program Files\Epson Software\Event Manager\EEventManager.exe (2492)
C:\Windows\FixCamera.exe (2504)
C:\Windows\tsnp325.exe (2540)
C:\Windows\vsnp325.exe (2552)
C:\Program Files\HSPA USB Modem\HSPALauncher.exe (2568)
C:\Program Files\AutorunRemover\AutorunRemover.exe (2580)
C:\Program Files\handyCafe\Filter Server\ipsrv.exe (2632)
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe (2660)
C:\Program Files\Internet Download Manager\IDMan.exe (2860)
C:\Windows\system32\svchost.exe (2884)
C:\Program Files\Google\Drive\googledrivesync.exe (3204)
C:\Program Files\Internet Download Manager\IEMonitor.exe (3212)
C:\Windows\system32\SearchIndexer.exe (3364)
C:\Windows\system32\svchost.exe (3536)
C:\Windows\System32\svchost.exe (3736)
C:\Program Files\Microsoft Office\Office14\MSOSYNC.EXE (3792)
C:\Users\root\AppData\Local\Akamai\netsession_win.exe (3852)
C:\Users\root\AppData\Local\Akamai\netsession_win.exe (3884)
C:\Program Files\handyCafe\Filter Server\iplcln.exe (3896)
C:\Windows\System32\spool\drivers\w32x86\3\E_FATIHJE.EXE (3920)
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe (3956)
C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe (3964)
C:\Program Files\Windows Media Player\wmpnetwk.exe (2324)
C:\Program Files\handyCafe\Filter Server\clnfw.exe (1796)
C:\Program Files\Google\Drive\googledrivesync.exe (3028)
C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (2436)
C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe (5692)
C:\Windows\System32\svchost.exe (5776)
C:\Program Files\handyCafe\Server\hndserver.exe (5864)
C:\Program Files\Google\Chrome\Application\chrome.exe (5072)
C:\Program Files\Google\Chrome\Application\chrome.exe (2856)
C:\Program Files\Google\Chrome\Application\chrome.exe (5140)
C:\Program Files\Google\Chrome\Application\chrome.exe (1940)
C:\Program Files\Google\Chrome\Application\chrome.exe (4652)
C:\Program Files\Google\Chrome\Application\chrome.exe (1248)
C:\Program Files\Google\Chrome\Application\chrome.exe (3664)
C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe (4844)
C:\Program Files\Google\Chrome\Application\chrome.exe (5364)
C:\Users\root\AppData\Local\Temp\Rar$EX00.945\AutoRunExterminator.exe (2188)
C:\Program Files\Google\Chrome\Application\chrome.exe (3864)
C:\Program Files\Google\Chrome\Application\chrome.exe (932)
C:\Program Files\Google\Chrome\Application\chrome.exe (2804)
C:\Program Files\Google\Chrome\Application\chrome.exe (864)
C:\Program Files\Google\Chrome\Application\chrome.exe (1904)
C:\Windows\system32\taskhost.exe (5944)
C:\Program Files\Unlocker\UnlockerAssistant.exe (4020)
C:\Program Files\Google\Chrome\Application\chrome.exe (3464)
C:\Program Files\Google\Chrome\Application\chrome.exe (6024)
C:\Windows\system32\WUDFHost.exe (2600)
C:\UsbFix\Go.exe (3520)
C:\Windows\system32\wbem\wmiprvse.exe (4672)
################## | Éléments infectieux |
Présent! C:\Users\root\AppData\Local\Temp\_mdA987.tmp
Présent! C:\Users\root\AppData\Local\Bron.tok-12-14
Présent! C:\Users\root\AppData\Local\ListHost12.txt
Présent! G:\Recycler\S-2-6-73-6471567841-2015484756-628076460-7036\*.cpl
################## | Registre |
Présent! HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\policies\System|DisableRegistryTools
Présent! HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\policies\System|DisableRegistryTools
Présent! HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\policies\System|DisableTaskMgr
Présent! HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\policies\System|DisableTaskMgr
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr
################## | Mountpoints2 |
HKCU\.\.\.\.\Explorer\MountPoints2\{09beb098-2e8e-11e2-b4bd-6cf0497e0403}
Shell\AutoRun\Command = F:\autorun.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{e1053c50-2e42-11e2-8c31-6cf0497e0403}
Shell\AutoRun\Command = F:\autorun.exe
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F |
Utilisateur: WINDOWS (Administrateur) # WINDOWS-PC
Mis à jour le 20/11/2013 par El Desaparecido - Team SosVirus
Lancé à 11:43:19 | 04/12/2013
Site Web : http://www.usbfix.net
Forum : http://www.sosvirus.net/
Upload Malware : http://www.sosvirus.net/upload_malware.php
Contact : http://www.usbfix.net/contact/
PC: Hewlett-Packard (308A)
CPU: Intel(R) Core(TM)2 Duo CPU T5870 @ 2.00GHz
RAM -> [Total : 3063 | Free : 1570]
Bios: Hewlett-Packard
Boot: Normal boot
OS: Microsoft Windows 7 Edition Intégrale (6.1.7600 32-Bit)
WB: Windows Internet Explorer : 9.0.8112.16421
WB: Mozilla Firefox : 15.0.1
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: avast! Antivirus [Enabled | Updated]
AS: Windows Defender : 6.1.7600.16385 (win7_rtm.090713-1255)
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 146 Go (72 Go libre(s) - 49%) [] # NTFS
D:\ -> Disque fixe # 152 Go (32 Go libre(s) - 21%) [] # NTFS
E:\ -> CD-ROM
G:\ -> Disque amovible # 7 Go (6 Go libre(s) - 80%) [USB TOSHIBA] # FAT32
################## | Processus Actif |
C:\Windows\system32\csrss.exe (ID: 404 |ParentID: 396)
C:\Windows\system32\wininit.exe (ID: 460 |ParentID: 396)
C:\Windows\system32\csrss.exe (ID: 468 |ParentID: 448)
C:\Windows\system32\services.exe (ID: 520 |ParentID: 460)
C:\Windows\system32\lsass.exe (ID: 536 |ParentID: 460)
C:\Windows\system32\lsm.exe (ID: 544 |ParentID: 460)
C:\Windows\system32\winlogon.exe (ID: 684 |ParentID: 448)
C:\Windows\system32\svchost.exe (ID: 708 |ParentID: 520)
C:\Windows\system32\svchost.exe (ID: 804 |ParentID: 520)
C:\Windows\System32\svchost.exe (ID: 860 |ParentID: 520)
C:\Windows\System32\svchost.exe (ID: 964 |ParentID: 520)
C:\Windows\system32\svchost.exe (ID: 1004 |ParentID: 520)
C:\Windows\system32\svchost.exe (ID: 1176 |ParentID: 520)
C:\Windows\system32\svchost.exe (ID: 1280 |ParentID: 520)
C:\Windows\system32\svchost.exe (ID: 1472 |ParentID: 520)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (ID: 1504 |ParentID: 520)
C:\Windows\System32\spoolsv.exe (ID: 1872 |ParentID: 520)
C:\Program Files\Common Files\DeviceHelper\DeviceManager.exe (ID: 2028 |ParentID: 520)
C:\Windows\system32\HPSIsvc.exe (ID: 368 |ParentID: 520)
C:\Windows\system32\taskhost.exe (ID: 452 |ParentID: 520)
C:\Windows\system32\Dwm.exe (ID: 1264 |ParentID: 964)
C:\Windows\Explorer.EXE (ID: 1536 |ParentID: 1092)
C:\Windows\system32\taskeng.exe (ID: 1376 |ParentID: 1004)
C:\Windows\system32\Rundll32.exe (ID: 1380 |ParentID: 1376)
C:\Program Files\Protected Search\ProtectedSearch.exe (ID: 2008 |ParentID: 1376)
C:\ProgramData\DatacardService\HWDeviceService.exe (ID: 1980 |ParentID: 520)
C:\ProgramData\DatacardService\DCSHelper.exe (ID: 2100 |ParentID: 1980)
C:\Program Files\Google\Update\1.3.21.165\GoogleCrashHandler.exe (ID: 2216 |ParentID: 1732)
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe (ID: 2432 |ParentID: 1536)
C:\Windows\System32\hkcmd.exe (ID: 2580 |ParentID: 1536)
C:\Windows\System32\igfxpers.exe (ID: 2596 |ParentID: 1536)
C:\Windows\system32\igfxsrvc.exe (ID: 2640 |ParentID: 708)
C:\Program Files\Activ Software\ActivDriver\ActivControl2.exe (ID: 2716 |ParentID: 1536)
C:\Program Files\USB Disk Security\USBGuard.exe (ID: 2744 |ParentID: 1536)
C:\Program Files\AVAST Software\Avast\avastui.exe (ID: 2756 |ParentID: 1536)
C:\Program Files\Winamp\winampa.exe (ID: 2808 |ParentID: 1536)
C:\Program Files\Activ Software\ActivDriver\activmgr.exe (ID: 2816 |ParentID: 2716)
C:\Program Files\LG Electronics\LG EV-DO Rev.A USB Modem\Modem Software\REVAService.exe (ID: 2848 |ParentID: 1536)
C:\Program Files\Skype\Phone\Skype.exe (ID: 2860 |ParentID: 1536)
C:\Users\WINDOWS\AppData\Roaming\SkypEmoticons\SE.exe (ID: 2940 |ParentID: 1536)
C:\Users\WINDOWS\AppData\Local\iLivid\iLivid.exe (ID: 2960 |ParentID: 1536)
C:\Program Files\Internet Download Manager\IDMan.exe (ID: 3048 |ParentID: 1536)
C:\Users\WINDOWS\AppData\Local\CatalinaGroup\Update\1.3.25.204\CatalinaCrashHandler.exe (ID: 3068 |ParentID: 2972)
C:\Program Files\RioStudio\Server\Server.exe (ID: 3244 |ParentID: 1536)
C:\Program Files\Nitro PDF\Reader 2\NitroPDFReaderDriverService2.exe (ID: 3436 |ParentID: 520)
C:\Program Files\Photodex\ProShowGold\ScsiAccess.exe (ID: 3572 |ParentID: 520)
C:\ProgramData\Skype\Toolbars\Skype C2C Service\c2c_service.exe (ID: 3652 |ParentID: 520)
C:\Windows\system32\svchost.exe (ID: 4000 |ParentID: 520)
C:\Program Files\LemurLeap\updateLemurLeap.exe (ID: 4088 |ParentID: 520)
C:\Program Files\LemurLeap\bin\utilLemurLeap.exe (ID: 352 |ParentID: 520)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (ID: 2368 |ParentID: 520)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (ID: 2564 |ParentID: 2368)
C:\Windows\system32\SearchIndexer.exe (ID: 2888 |ParentID: 520)
C:\Windows\system32\svchost.exe (ID: 3452 |ParentID: 520)
C:\Windows\system32\svchost.exe (ID: 3156 |ParentID: 520)
C:\Windows\system32\svchost.exe (ID: 3904 |ParentID: 520)
C:\Program Files\Windows Media Player\wmpnetwk.exe (ID: 4312 |ParentID: 520)
C:\Users\WINDOWS\AppData\Local\Google\Chrome\Application\chrome.exe (ID: 4768 |ParentID: 1536)
C:\Users\WINDOWS\AppData\Local\Google\Chrome\Application\chrome.exe (ID: 4924 |ParentID: 4768)
C:\Users\WINDOWS\AppData\Local\Google\Chrome\Application\chrome.exe (ID: 5244 |ParentID: 4768)
C:\Users\WINDOWS\AppData\Local\Google\Chrome\Application\chrome.exe (ID: 5532 |ParentID: 4768)
C:\Windows\System32\svchost.exe (ID: 6080 |ParentID: 520)
C:\Windows\system32\wuauclt.exe (ID: 1884 |ParentID: 1004)
C:\Users\WINDOWS\AppData\Local\Google\Chrome\Application\chrome.exe (ID: 6072 |ParentID: 4768)
C:\Windows\system32\cmd.exe (ID: 648 |ParentID: 1536)
C:\Windows\system32\conhost.exe (ID: 5008 |ParentID: 468)
C:\Users\WINDOWS\AppData\Local\Google\Chrome\Application\chrome.exe (ID: 928 |ParentID: 4768)
C:\Users\WINDOWS\AppData\Local\Google\Chrome\Application\chrome.exe (ID: 1888 |ParentID: 4768)
C:\UsbFix\Go.exe (ID: 4600 |ParentID: 1540)
C:\Windows\System32\WUDFHost.exe (ID: 3424 |ParentID: 964)
\\?\C:\Windows\system32\wbem\WMIADAP.EXE (ID: 896 |ParentID: 1004)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 2900 |ParentID: 708)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 168 |ParentID: 708)
################## | Regedit Run |
04 - HKLM\SOFTWARE | Run : [GrooveMonitor] - "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
04 - HKLM\SOFTWARE | Run : [NeroCheck] - C:\Windows\system32\NeroCheck.exe
04 - HKLM\SOFTWARE | Run : [TkBellExe] - "C:\Program Files\Real\RealPlayer\update\realsched.exe" -osboot
04 - HKLM\SOFTWARE | Run : [IgfxTray] - C:\Windows\system32\igfxtray.exe
04 - HKLM\SOFTWARE | Run : [HotKeysCmds] - C:\Windows\system32\hkcmd.exe
04 - HKLM\SOFTWARE | Run : [Persistence] - C:\Windows\system32\igfxpers.exe
04 - HKLM\SOFTWARE | Run : [ActivControl] - C:\Program Files\Activ Software\ActivDriver\ActivControl2.exe
04 - HKLM\SOFTWARE | Run : [USB Security] - C:\Program Files\USB Disk Security\USBGuard.exe
04 - HKLM\SOFTWARE | Run : [AvastUI.exe] - "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
04 - HKLM\SOFTWARE | Run : [WinampAgent] - "C:\Program Files\Winamp\winampa.exe"
04 - HKLM\SOFTWARE | Run : [20131121] - C:\Program Files\AVAST Software\Avast\setup\emupdate\25d669ff-fa6b-4e77-95be-072b15d2b673.exe /check
04 - HKLM\SOFTWARE | RunOnce : [] -
04 - HKU\S-1-5-19\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-20\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-21-363042910-2385499109-2152790226-1000\SOFTWARE | Run : [uTorrent] - "C:\Program Files\uTorrent\uTorrent.exe" /MINIMIZED
04 - HKU\S-1-5-21-363042910-2385499109-2152790226-1000\SOFTWARE | Run : [REVAService] - C:\Program Files\LG Electronics\LG EV-DO Rev.A USB Modem\Modem Software\REVAService.exe
04 - HKU\S-1-5-21-363042910-2385499109-2152790226-1000\SOFTWARE | Run : [Media Finder] - "C:\Program Files\Media Finder\Media Finder.exe" /opentotray
04 - HKU\S-1-5-21-363042910-2385499109-2152790226-1000\SOFTWARE | Run : [Skype] - "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
04 - HKU\S-1-5-21-363042910-2385499109-2152790226-1000\SOFTWARE | Run : [Facebook Update] - "C:\Users\WINDOWS\AppData\Local\Facebook\Update\FacebookUpdate.exe" /c /nocrashserver
04 - HKU\S-1-5-21-363042910-2385499109-2152790226-1000\SOFTWARE | Run : [Serviecs.vbs] - "C:\Users\WINDOWS\AppData\Local\Temp\Serviecs.vbs"
04 - HKU\S-1-5-21-363042910-2385499109-2152790226-1000\SOFTWARE | Run : [Viber] - "C:\Users\WINDOWS\AppData\Local\Viber\Viber.exe" StartMinimized
04 - HKU\S-1-5-21-363042910-2385499109-2152790226-1000\SOFTWARE | Run : [se] - "C:\Users\WINDOWS\AppData\Roaming\SkypEmoticons\SE.exe" /minimized
04 - HKU\S-1-5-21-363042910-2385499109-2152790226-1000\SOFTWARE | Run : [iLivid] - "C:\Users\WINDOWS\AppData\Local\iLivid\iLivid.exe" -autorun
04 - HKU\S-1-5-21-363042910-2385499109-2152790226-1000\SOFTWARE | Run : [CatalinaGroup Update] - "C:\Users\WINDOWS\AppData\Local\CatalinaGroup\Update\CatalinaUpdate.exe" /c
04 - HKU\S-1-5-21-363042910-2385499109-2152790226-1000\SOFTWARE | Run : [BackgroundContainer] - "C:\Windows\system32\Rundll32.exe" "C:\Users\WINDOWS\AppData\Local\Conduit\BackgroundContainer\BackgroundContainer.dll",DllRun
04 - HKU\S-1-5-21-363042910-2385499109-2152790226-1000\SOFTWARE | Run : [IDMan] - C:\Program Files\Internet Download Manager\IDMan.exe /onboot
04 - HKU\S-1-5-19\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-20\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-18\SOFTWARE | RunOnce : [SPReview] - "C:\Windows\System32\SPReview\SPReview.exe" /sp:1 /errorfwlink:"http://go.microsoft.com/fwlink/?LinkID=122915" /build:7601
################## | Recherche générique |
Présent! D:\Horloge à installer...exe
Présent! D:\zPharaoh.exe
Présent! G:\oomra 2013-1434.exe
Présent! G:\svt.exe
Présent! G:\les élève en europe.exe
Présent! G:\RECYCLER.exe
Présent! G:\oomra 2013-1434 .exe
Présent! G:\SVT .exe
Présent! G:\les élève en europe .exe
Présent! G:\RECYCLER .exe
Présent! C:\Users\WINDOWS\AppData\Local\NERDF87.tmp
Présent! C:\Users\WINDOWS\AppData\Roaming\Microsoft\SYSTEM\cste
Présent! C:\Users\WINDOWS\AppData\Local\Temp\APNSetup.exe.tmp
Présent! C:\Users\WINDOWS\AppData\Local\Temp\APNSetup1.exe.tmp
Présent! C:\Users\WINDOWS\AppData\Local\Temp\ADMIN.vbe
Présent! C:\Users\WINDOWS\AppData\Local\Temp\CPBA.bat
Présent! C:\Windows\Tasks\Update23.job
Présent! G:\Recycler\S-8-7-51-6701716238-7502128570-118303462-0338\nFEEDunT.cpl
Présent! G:\Recycler\S-8-7-51-6701716238-7502128570-118303462-0338
Présent! G:\Recycler\S-8-7-51-6701716238-7502128570-118303462-0338\nmwPHrfY.cpl
Présent! G:\Recycler\S-8-7-51-6701716238-7502128570-118303462-0338\lGcZFiWd.cpl
Présent! G:\Recycler\S-8-7-51-6701716238-7502128570-118303462-0338\vviHIFIm.cpl
Présent! G:\Recycler\S-8-7-51-6701716238-7502128570-118303462-0338\UtLSJHms.cpl
Présent! G:\Recycler\S-8-7-51-6701716238-7502128570-118303462-0338\vBlArZIV.cpl
Présent! G:\Recycler\S-8-7-51-6701716238-7502128570-118303462-0338\nqqPuMoE.cpl
Présent! G:\Recycler\S-8-7-51-6701716238-7502128570-118303462-0338\MurNOhLa.cpl
Présent! G:\Recycler\S-8-7-51-6701716238-7502128570-118303462-0338\qIZlMFiB.cpl
Présent! G:\Recycler\S-8-7-51-6701716238-7502128570-118303462-0338\aNkjCrYu.cpl
Présent! G:\Recycler\S-8-7-51-6701716238-7502128570-118303462-0338\NYWmWKPu.cpl
Présent! G:\Recycler\S-8-7-51-6701716238-7502128570-118303462-0338\BcCVIVke.cpl
Présent! G:\Recycler\S-8-7-51-6701716238-7502128570-118303462-0338\DWmZlXqK.cpl
Présent! G:\Recycler\S-8-7-51-6701716238-7502128570-118303462-0338\digTBZrr.cpl
Présent! G:\Recycler\S-8-7-51-6701716238-7502128570-118303462-0338\dBycKTax.cpl
Présent! G:\Recycler\S-8-7-51-6701716238-7502128570-118303462-0338\LAkeEPXh.cpl
Présent! G:\Recycler\S-8-7-51-6701716238-7502128570-118303462-0338\gsBLcpZm.cpl
Présent! G:\Recycler\S-8-7-51-6701716238-7502128570-118303462-0338\XAitJLJi.cpl
Présent! G:\Recycler\S-8-7-51-6701716238-7502128570-118303462-0338\WlkGYCit.cpl
Présent! G:\Recycler\S-8-7-51-6701716238-7502128570-118303462-0338\SRrqcCxX.cpl
Présent! G:\Recycler\S-8-7-51-6701716238-7502128570-118303462-0338\QKGgLFoI.cpl
Présent! G:\Recycler\S-8-7-51-6701716238-7502128570-118303462-0338\JvLZpsOj.cpl
Présent! G:\Recycler\S-8-7-51-6701716238-7502128570-118303462-0338\sYoTFIWG.cpl
Présent! G:\Recycler\S-8-7-51-6701716238-7502128570-118303462-0338\mEsQjTxn.cpl
Présent! G:\Recycler\S-8-7-51-6701716238-7502128570-118303462-0338\LdIbbNfC.cpl
Présent! G:\Recycler\S-8-7-51-6701716238-7502128570-118303462-0338\RRUbxSxf.cpl
Présent! G:\Recycler\S-8-7-51-6701716238-7502128570-118303462-0338\OpNiWPxR.cpl
Présent! G:\Recycler\S-8-7-51-6701716238-7502128570-118303462-0338\pUCwGfwT.cpl
Présent! G:\Recycler\S-8-7-51-6701716238-7502128570-118303462-0338\bpMfTPuD.cpl
Présent! G:\Recycler\S-8-7-51-6701716238-7502128570-118303462-0338\ryUPQXTc.cpl
Présent! G:\Recycler\S-8-7-51-6701716238-7502128570-118303462-0338\BDJTSxOl.cpl
Présent! G:\Recycler\S-8-7-51-6701716238-7502128570-118303462-0338\LrLSqARf.cpl
Présent! G:\Recycler\S-8-7-51-6701716238-7502128570-118303462-0338\qvDbwrhI.cpl
Présent! G:\Recycler\S-8-7-51-6701716238-7502128570-118303462-0338\ylCjAEsO.cpl
Présent! G:\Recycler\S-8-7-51-6701716238-7502128570-118303462-0338\EqhboyxV.cpl
Présent! G:\Recycler\S-8-7-51-6701716238-7502128570-118303462-0338\fursHUGA.cpl
Présent! G:\Recycler\S-8-7-51-6701716238-7502128570-118303462-0338\mloZagmJ.cpl
Présent! G:\Recycler\S-8-7-51-6701716238-7502128570-118303462-0338\ubWaWHac.cpl
Présent! G:\Recycler\S-8-7-51-6701716238-7502128570-118303462-0338\PhcRiqmE.cpl
Présent! G:\Recycler\S-8-7-51-6701716238-7502128570-118303462-0338\JVxRfkAw.cpl
Présent! G:\Recycler\S-8-7-51-6701716238-7502128570-118303462-0338\kbLwOjoB.cpl
Présent! G:\Recycler\S-8-7-51-6701716238-7502128570-118303462-0338\fVPkeEVJ.cpl
Présent! G:\Recycler\S-8-7-51-6701716238-7502128570-118303462-0338\aTxsrpti.cpl
Présent! G:\Recycler\S-8-7-51-6701716238-7502128570-118303462-0338\YFaHYEir.cpl
Présent! G:\Recycler\S-8-7-51-6701716238-7502128570-118303462-0338\yyKbSxiX.cpl
Présent! G:\Recycler\S-8-7-51-6701716238-7502128570-118303462-0338\ZVTTXugD.cpl
Présent! G:\Recycler\S-8-7-51-6701716238-7502128570-118303462-0338\BQZXoEwp.cpl
Présent! G:\Recycler\S-8-7-51-6701716238-7502128570-118303462-0338\mnRYuByK.cpl
Présent! G:\Recycler\S-8-7-51-6701716238-7502128570-118303462-0338\LgkRUHnp.cpl
Présent! G:\Recycler\S-8-7-51-6701716238-7502128570-118303462-0338\WBcQReNm.cpl
Présent! G:\Recycler\S-8-7-51-6701716238-7502128570-118303462-0338\xvUpLUem.cpl
Présent! G:\Recycler\S-8-7-51-6701716238-7502128570-118303462-0338\XpEvtAeK.cpl
Présent! G:\Recycler\S-8-7-51-6701716238-7502128570-118303462-0338\BwZMvspi.cpl
Présent! G:\Recycler\S-8-7-51-6701716238-7502128570-118303462-0338\SbDVGaGq.cpl
Présent! G:\Recycler\S-8-7-51-6701716238-7502128570-118303462-0338\COBQBoId.cpl
Présent! G:\Recycler\S-8-7-51-6701716238-7502128570-118303462-0338\GiqMuvIp.cpl
Présent! G:\Recycler\S-8-7-51-6701716238-7502128570-118303462-0338\ZLYkBaAi.cpl
Présent! G:\Recycler\S-8-7-51-6701716238-7502128570-118303462-0338\pvpypoat.cpl
Présent! G:\Recycler\S-8-7-51-6701716238-7502128570-118303462-0338\amNZJajH.cpl
Présent! G:\Recycler\S-8-7-51-6701716238-7502128570-118303462-0338\qQtdCvwX.cpl
Présent! G:\Recycler\S-8-7-51-6701716238-7502128570-118303462-0338\KjxCHOol.cpl
################## | Référence de comparaison MD5 |
Md5 : E11A368AAA023AC803DFF823CC918920 -> C:\Users\WINDOWS\AppData\Local\Temp\ADMIN.vbe
Md5 : 6983856C4F46B13309C7CBDDFB5E0A01 -> G:\RECYCLER.exe
Md5 : C6B2F301DA7E51FE40E146E5E2A2E3F7 -> G:\RECYCLER .exe
Md5 : 6983856C4F46B13309C7CBDDFB5E0A01 -> G:\RECYCLER.exe
Md5 : C6B2F301DA7E51FE40E146E5E2A2E3F7 -> G:\RECYCLER .exe
Md5 : 6983856C4F46B13309C7CBDDFB5E0A01 -> G:\RECYCLER.exe
################## | Comparaison MD5 |
Présent! Md5 : E11A368AAA023AC803DFF823CC918920 -> C:\Users\WINDOWS\AppData\Local\Temp\ADMIN.vbe
Présent! Md5 : 6983856C4F46B13309C7CBDDFB5E0A01 -> G:\RECYCLER.exe
Présent! Md5 : C6B2F301DA7E51FE40E146E5E2A2E3F7 -> G:\oomra 2013-1434 .exe
Présent! Md5 : C6B2F301DA7E51FE40E146E5E2A2E3F7 -> G:\SVT .exe
Présent! Md5 : C6B2F301DA7E51FE40E146E5E2A2E3F7 -> G:\les élève en europe .exe
Présent! Md5 : C6B2F301DA7E51FE40E146E5E2A2E3F7 -> G:\RECYCLER .exe
################## | Registre |
Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|EnableLUA -> 0
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bitguard.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bprotect.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\browserdefender.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\browserprotect.exe
Présent! HKU\S-1-5-21-363042910-2385499109-2152790226-1000\Software\Microsoft\Windows\CurrentVersion\Run|Serviecs.vbs
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|Serviecs.vbs
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F | http://www.usbfix.net - http://www.sosvirus.net |
Utilisateur: Administrateur (Administrateur) # A6-397F7218D787
Mis à jour le 16/12/2013 par El Desaparecido - Team SosVirus
Lancé à 10:59:31 | 18/12/2013
Site Web : http://www.usbfix.net
Forum : http://www.sosvirus.net/
Upload Malware : http://www.sosvirus.net/upload_malware.php
Contact : http://www.usbfix.net/contact/
PC: Dell Computer Corporation (OptiPlex GX260 )
CPU: Intel(R) Pentium(R) 4 CPU 2.80GHz
RAM -> [Total : 1022 | Free : 167]
Bios: Dell Computer Corporation
Boot: Normal boot
OS: Microsoft Windows XP Professionnel (5.1.2600 32-Bit) Service Pack 3
WB: Windows Internet Explorer : 8.0.6001.18702
WB: Mozilla Firefox : 26.0
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 20 Go (13 Go libre(s) - 66%) [] # NTFS
D:\ -> Disque fixe # 18 Go (1 Go libre(s) - 6%) [] # NTFS
E:\ -> CD-ROM
F:\ -> Disque amovible # 8 Go (2 Go libre(s) - 22%) [] # FAT32
G:\ -> Disque amovible # 6 Mo (6 Mo libre(s) - 100%) [] # FAT
H:\ -> Disque amovible # 12 Mo (0 Mo libre(s) - 2%) [PMBPORTABLE] # FAT
################## | Processus Actif |
C:\WINDOWS\System32\smss.exe (ID: 396 |ParentID: 4)
C:\WINDOWS\system32\winlogon.exe (ID: 468 |ParentID: 396)
C:\WINDOWS\system32\services.exe (ID: 516 |ParentID: 468)
C:\WINDOWS\system32\lsass.exe (ID: 528 |ParentID: 468)
C:\WINDOWS\system32\svchost.exe (ID: 688 |ParentID: 516)
C:\WINDOWS\System32\svchost.exe (ID: 792 |ParentID: 516)
C:\WINDOWS\system32\spoolsv.exe (ID: 1188 |ParentID: 516)
C:\WINDOWS\Explorer.exe (ID: 1212 |ParentID: 1132)
C:\Program Files\Mozilla Firefox\firefox.exe (ID: 1324 |ParentID: 1140)
C:\Program Files\Sony\PMB\PMBDeviceInfoProvider.exe (ID: 1440 |ParentID: 516)
C:\WINDOWS\system32\svchost.exe (ID: 1568 |ParentID: 516)
C:\PROGRA~1\SearchProtect\Main\bin\CltMngSvc.exe (ID: 1648 |ParentID: 516)
C:\PROGRA~1\SearchProtect\SearchProtect\bin\cltmng.exe (ID: 1756 |ParentID: 1648)
C:\PROGRA~1\SearchProtect\UI\bin\cltmngui.exe (ID: 1764 |ParentID: 1648)
C:\WINDOWS\Win-boot.EXE (ID: 1804 |ParentID: 1212)
C:\WINDOWS\system32\hkcmd.exe (ID: 1984 |ParentID: 1212)
C:\Program Files\Sony\PMB\PMBVolumeWatcher.exe (ID: 2000 |ParentID: 1212)
C:\WINDOWS\system32\Booter.EXE (ID: 180 |ParentID: 1212)
C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.15.10\BabylonToolbarsrv.exe (ID: 224 |ParentID: 1212)
C:\WINDOWS\system32\ctfmon.exe (ID: 240 |ParentID: 1212)
C:\Program Files\Skype\Phone\Skype.exe (ID: 360 |ParentID: 1212)
C:\WINDOWS\Win-boot.EXE (ID: 272 |ParentID: 1212)
C:\Program Files\Messenger\msmsgs.exe (ID: 364 |ParentID: 1212)
C:\Program Files\inKline Global\PCRepairClinic\PCHelp.exe (ID: 300 |ParentID: 1212)
C:\WINDOWS\system32\rundll32.exe (ID: 416 |ParentID: 1212)
C:\Program Files\Menara\dslmon.exe (ID: 448 |ParentID: 1212)
C:\Documents and Settings\Administrateur\Local Settings\Apps\2.0\8B3EOKQQ.XMO\TT4QJC2E.QWY\dell..tion_0f612f649c4a10af_0005.0004_3ddfe37344028d2c\DellSystemDetect.exe (ID: 736 |ParentID: 336)
C:\WINDOWS\System32\svchost.exe (ID: 2076 |ParentID: 516)
C:\Program Files\Mozilla Firefox\firefox.exe (ID: 812 |ParentID: 1212)
C:\WINDOWS\system32\wuauclt.exe (ID: 3748 |ParentID: 792)
C:\Program Files\Mozilla Firefox\plugin-container.exe (ID: 2040 |ParentID: 812)
F:\Ntldr.EXE (ID: 1656 |ParentID: 1212)
C:\UsbFix\Go.exe (ID: 3380 |ParentID: 604)
C:\UsbFix\Go.exe (ID: 1848 |ParentID: 2460)
C:\Program Files\Sony\PMB\PMBMediaImporter.exe (ID: 2696 |ParentID: 2000)
################## | Regedit Run |
04 - HKLM\SOFTWARE | Run : [IgfxTray] - C:\WINDOWS\system32\igfxtray.exe
04 - HKLM\SOFTWARE | Run : [HotKeysCmds] - C:\WINDOWS\system32\hkcmd.exe
04 - HKLM\SOFTWARE | Run : [PMBVolumeWatcher] - C:\Program Files\Sony\PMB\PMBVolumeWatcher.exe
04 - HKLM\SOFTWARE | Run : [IMJPMIG8.1] - "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
04 - HKLM\SOFTWARE | Run : [MSPY2002] - C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
04 - HKLM\SOFTWARE | Run : [PHIME2002ASync] - C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
04 - HKLM\SOFTWARE | Run : [PHIME2002A] - C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
04 - HKLM\SOFTWARE | Run : [Sys32-w32] - C:\WINDOWS\system32\Booter.EXE
04 - HKLM\SOFTWARE | Run : [BabylonToolbar] - "C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.15.10\BabylonToolbarsrv.exe" /md I
04 - HKLM\SOFTWARE | Run : [mobilegeni daemon] - C:\Program Files\Mobogenie\DaemonProcess.exe
04 - HKLM\SOFTWARE | RunOnce : [] -
04 - HKU\S-1-5-19\SOFTWARE | Run : [CTFMON.EXE] - C:\WINDOWS\system32\CTFMON.EXE
04 - HKU\S-1-5-20\SOFTWARE | Run : [CTFMON.EXE] - C:\WINDOWS\system32\CTFMON.EXE
04 - HKU\S-1-5-21-796845957-838170752-1606980848-500\SOFTWARE | Run : [CTFMON.EXE] - C:\WINDOWS\system32\ctfmon.exe
04 - HKU\S-1-5-21-796845957-838170752-1606980848-500\SOFTWARE | Run : [DellSystemDetect] - C:\Documents and Settings\Administrateur\Menu Démarrer\Programmes\Dell\Dell System Detect.appref-ms
04 - HKU\S-1-5-21-796845957-838170752-1606980848-500\SOFTWARE | Run : [Skype] - "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
04 - HKU\S-1-5-21-796845957-838170752-1606980848-500\SOFTWARE | Run : [Sys-Boot] - C:\WINDOWS\Win-boot.EXE
04 - HKU\S-1-5-21-796845957-838170752-1606980848-500\SOFTWARE | Run : [MSMSGS] - "C:\Program Files\Messenger\msmsgs.exe" /background
04 - HKU\S-1-5-21-796845957-838170752-1606980848-500\SOFTWARE | Run : [PCHelp] - C:\Program Files\inKline Global\PCRepairClinic\PCHelp.exe /startup
04 - HKU\S-1-5-21-796845957-838170752-1606980848-500\SOFTWARE | Run : [NextLive] - C:\WINDOWS\system32\rundll32.exe "C:\Documents and Settings\Administrateur\Application Data\newnext.me\nengine.dll",EntryPoint -m l
04 - HKU\S-1-5-18\SOFTWARE | Run : [CTFMON.EXE] - C:\WINDOWS\system32\CTFMON.EXE
04 - HKU\S-1-5-19\SOFTWARE | RunOnce : [nltide_2] - regsvr32 /s /n /i:U shell32
04 - HKU\S-1-5-20\SOFTWARE | RunOnce : [nltide_2] - regsvr32 /s /n /i:U shell32
04 - HKU\S-1-5-18\SOFTWARE | RunOnce : [nltide_2] - regsvr32 /s /n /i:U shell32
################## | Recherche générique |
Présent! C:\WINDOWS\system32\Booter.exe
Présent! C:\WINDOWS\Win-boot.exe
Présent! C:\Ntldr.exe
Présent! D:\Ntldr.exe
Présent! F:\Documents Administrateur.exe
Présent! F:\DCIM\DCIM.exe
Présent! F:\Documents safae.exe
Présent! F:\FOUND.000\FOUND.000.exe
Présent! F:\Nouveau dossier\Nouveau dossier.exe
Présent! F:\Ntldr.exe
Présent! F:\RECYCLER\RECYCLER.exe
Présent! C:\install.exe
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\S-4-0-17-8680460602-3407367454-142473864-8516.exe
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\SoUGmAKB.exe
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\qUsXTvuE.exe
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\rbDwLZhD.exe
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\jQKQdQOA.exe
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\BRBmWlwa.exe
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\xJxUPHOA.exe
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\OYWAmZPj.exe
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\gJAdSHON.exe
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\htbMAsGS.exe
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\MNMsdajC.exe
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\bkvjgbSE.exe
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\JOdlauUT.exe
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\IUOrVGns.exe
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\exXPpZfc.exe
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\AlIwsfwV.exe
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\VOpOoTEn.exe
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\XMtbFkZp.exe
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\IUQQULuV.exe
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\OlMiEYKX.exe
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\MhApphrc.exe
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\mvgVkDal.exe
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\JmJSJrPo.exe
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\yvEPalFM.exe
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\wFYFxWyC.exe
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\XEISKVij.exe
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\CjYPHueP.exe
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\bMhGoCyF.exe
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\lvsbdnDk.exe
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\RZkeGdsS.exe
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\qUiHZpLW.exe
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\cKYWkHlb.exe
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\AcHiePbs.exe
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\WDKwwBFV.exe
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\wPnBQkBe.exe
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\ZDhCvNec.exe
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\LaxUYwGm.exe
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\rOeDTuCB.exe
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\FpxjULlg.exe
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\tNMxwqlg.exe
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\ZkSEpLoC.exe
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\mkqjjyuM.exe
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\kRwMhdoq.exe
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\ZsGgFqXx.exe
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\shOwZxdq.exe
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\YSjiDxqW.exe
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\GfGjtIXR.exe
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\tVGXpmhn.exe
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\HllkReyk.exe
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\gkmxdyaX.exe
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\FgnxVbac.exe
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\RJGiPTRG.exe
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\xyZtgfJf.exe
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\pyuRksbL.exe
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\lbqRgnhS.exe
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\GHUmkGGj.exe
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\bldULbvB.exe
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\LZQhtwPv.exe
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\hTooiEXE.exe
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\xirUGYBT.exe
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\KtbeXsqg.exe
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\NrmxtxGa.exe
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\TLakYxfC.exe
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\piZPWiEo.exe
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\TKAhLuRv.exe
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\gMsXrOSE.exe
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\ZWhjoiKM.exe
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\wtiTyqtl.exe
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\ASNmmPre.exe
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\yQvQejSo.exe
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\dKULgdyf.exe
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\fsGZQoep.exe
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\cTwpqxJx.exe
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\mASXPBEv.exe
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\BoSFNjKo.exe
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\FugNcKYc.exe
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\QZnjCFkA.exe
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\aeVCTkex.cpl
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\syDOivvc.cpl
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\mUcarRiJ.cpl
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\cbIWWFPB.cpl
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\YvxmTnfs.cpl
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\viSAnJVS.cpl
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\kqktpxLo.cpl
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\SbRnUblU.cpl
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\CpMWYybU.cpl
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\IZYDiouL.cpl
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\MTwoUMcI.cpl
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\tDBOSLHo.cpl
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\HvvlZMyA.cpl
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\DijohgCs.cpl
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\RkHiaMSa.cpl
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\djbwhgeS.cpl
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\YvVXQeuc.cpl
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\wnSsIIRK.cpl
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\csGKqPQU.cpl
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\fTpGmldZ.cpl
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\HTkSxVSo.cpl
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\nMbMwpog.cpl
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\kWdRBSET.cpl
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\NGLFgCRb.cpl
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\KfMvyXBL.cpl
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\vbbxfDRO.cpl
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\XFmqjDtP.cpl
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\JdFhwJxB.cpl
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\qvXacjgW.cpl
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\QkfQwdJq.cpl
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\HPgUnKLJ.cpl
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\sVifiWwi.cpl
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\kJhOCsIH.cpl
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\GYUdBJuU.cpl
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\cbsGJwLi.cpl
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\gSsFgipQ.cpl
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\xdRnJwoa.cpl
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\xaKnvcWV.cpl
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\OALJSEsP.cpl
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\MYPHdNEr.cpl
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\ZVZFmkWW.cpl
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\UuauTnhX.cpl
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\XYXdwXxs.cpl
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\ufXrtAjS.cpl
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\rpkwLWEl.cpl
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\TvIOEMKJ.cpl
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\LjpoxRrN.cpl
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\vDPlfgna.cpl
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\FfmhtTxU.cpl
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\bxUBuFjI.cpl
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\AjiRtZnl.cpl
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\EqmDIrfL.cpl
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\MWwhdfKA.cpl
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\AGMpguRH.cpl
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\kaPjRdUA.cpl
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\PpFtuBDM.cpl
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\bIhbyJFr.cpl
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\wXBvcYit.cpl
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\twfUCjqE.cpl
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\IUlRJeEP.cpl
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\tEQCfMDs.cpl
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\DkWqoLPV.cpl
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\DMRBoRsf.cpl
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\nRsufQpO.cpl
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\OUAjnpDY.cpl
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\QYraiuWO.cpl
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\deRfuleE.cpl
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\plIrdCMw.cpl
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\LMYEGXCg.cpl
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\vfsNmCEE.cpl
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\BqRFDWbf.cpl
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\EXRqiOMG.cpl
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\OobBlGCP.cpl
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\ZfSSKNLx.cpl
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\JSacBPaU.cpl
Présent! F:\Recycler\S-4-0-17-8680460602-3407367454-142473864-8516\sSxmEPqP.cpl
Présent! F:\Recycler\S-6-2-32-4355112575-8300083284-262526503-7640\S-6-2-32-4355112575-8300083284-262526503-7640.exe
Présent! F:\Recycler\S-6-2-32-4355112575-8300083284-262526503-7640\vumhcKIH.exe
Présent! F:\Recycler\S-6-2-32-4355112575-8300083284-262526503-7640\oPAyDRbb.exe
Présent! F:\Recycler\S-6-2-32-4355112575-8300083284-262526503-7640\SiRiibjD.exe
Présent! F:\Recycler\S-6-2-32-4355112575-8300083284-262526503-7640\jxyxLchU.exe
Présent! F:\Recycler\S-6-2-32-4355112575-8300083284-262526503-7640\lwirpwED.exe
Présent! F:\Recycler\S-6-2-32-4355112575-8300083284-262526503-7640\EtmWHiox.exe
Présent! F:\Recycler\S-6-2-32-4355112575-8300083284-262526503-7640\brwEqoHh.exe
Présent! F:\Recycler\S-6-2-32-4355112575-8300083284-262526503-7640\aQQNArfC.exe
Présent! F:\Recycler\S-6-2-32-4355112575-8300083284-262526503-7640\edYeEhwc.exe
Présent! F:\Recycler\S-6-2-32-4355112575-8300083284-262526503-7640\KqacqBIM.exe
Présent! F:\Recycler\S-6-2-32-4355112575-8300083284-262526503-7640\ZlqFPoNT.exe
Présent! F:\Recycler\S-6-2-32-4355112575-8300083284-262526503-7640\vXMFaIhL.exe
Présent! F:\Recycler\S-6-2-32-4355112575-8300083284-262526503-7640\nGVLmGBG.exe
Présent! F:\Recycler\S-6-2-32-4355112575-8300083284-262526503-7640\otpLPjeE.exe
Présent! F:\Recycler\S-6-2-32-4355112575-8300083284-262526503-7640\WxfeTVUr.exe
Présent! F:\Recycler\S-6-2-32-4355112575-8300083284-262526503-7640\DNHRsPub.exe
Présent! F:\Recycler\S-6-2-32-4355112575-8300083284-262526503-7640\WTAWIhOC.cpl
Présent! F:\Recycler\S-6-2-32-4355112575-8300083284-262526503-7640\WyMSHliB.cpl
Présent! F:\Recycler\S-6-2-32-4355112575-8300083284-262526503-7640\AKZoQLNI.cpl
Présent! F:\Recycler\S-6-2-32-4355112575-8300083284-262526503-7640\QmuJtjFG.cpl
Présent! F:\Recycler\S-6-2-32-4355112575-8300083284-262526503-7640\lpkbBSwU.cpl
Présent! F:\Recycler\S-6-2-32-4355112575-8300083284-262526503-7640\QiPAvpfX.cpl
Présent! F:\Recycler\S-6-2-32-4355112575-8300083284-262526503-7640\DwVyTlUv.cpl
Présent! F:\Recycler\S-6-2-32-4355112575-8300083284-262526503-7640\VHujtuOb.cpl
Présent! F:\Recycler\S-6-2-32-4355112575-8300083284-262526503-7640\VRyjWYMv.cpl
Présent! F:\Recycler\S-6-2-32-4355112575-8300083284-262526503-7640\AqHIUoPg.cpl
Présent! F:\Recycler\S-6-2-32-4355112575-8300083284-262526503-7640\XPshvpfe.cpl
Présent! F:\Recycler\S-6-2-32-4355112575-8300083284-262526503-7640\RFldSAJa.cpl
Présent! F:\Recycler\S-6-2-32-4355112575-8300083284-262526503-7640\lsoCBNat.cpl
Présent! F:\Recycler\S-6-2-32-4355112575-8300083284-262526503-7640\pFleIopd.cpl
Présent! F:\Recycler\S-6-2-32-4355112575-8300083284-262526503-7640\HomridvN.cpl
Présent! F:\Recycler\S-6-2-32-4355112575-8300083284-262526503-7640\wyrXSRSm.cpl
Présent! F:\Recycler\S-2-5-71-1688251605-6414184750-805633577-2306\S-2-5-71-1688251605-6414184750-805633577-2306.exe
Présent! F:\Recycler\S-2-5-71-1688251605-6414184750-805633577-2306\RiwGnjyu.exe
Présent! F:\Recycler\S-2-5-71-1688251605-6414184750-805633577-2306\wEwDBonk.exe
Présent! F:\Recycler\S-2-5-71-1688251605-6414184750-805633577-2306\kPKfCXPE.exe
Présent! F:\Recycler\S-2-5-71-1688251605-6414184750-805633577-2306\aDjrFYpZ.cpl
Présent! F:\Recycler\S-2-5-71-1688251605-6414184750-805633577-2306\hTANBuge.cpl
Présent! F:\Recycler\S-2-5-71-1688251605-6414184750-805633577-2306\PukRAQbV.cpl
Présent! F:\Recycler\S-2-5-71-1688251605-6414184750-805633577-2306\KoEhVZsB.cpl
Présent! F:\Recycler\S-8-2-35-7517277773-4676218430-334644685-6324\S-8-2-35-7517277773-4676218430-334644685-6324.exe
Présent! F:\Recycler\S-8-2-35-7517277773-4676218430-334644685-6324\wPZAgruS.exe
Présent! F:\Recycler\S-8-2-35-7517277773-4676218430-334644685-6324\uVOZYUSZ.exe
Présent! F:\Recycler\S-8-2-35-7517277773-4676218430-334644685-6324\TUFSgocc.exe
Présent! F:\Recycler\S-8-2-35-7517277773-4676218430-334644685-6324\mhtTxUgk.exe
Présent! F:\Recycler\S-8-2-35-7517277773-4676218430-334644685-6324\kUxPATMC.exe
Présent! F:\Recycler\S-8-2-35-7517277773-4676218430-334644685-6324\oFgmDaRV.cpl
Présent! F:\Recycler\S-8-2-35-7517277773-4676218430-334644685-6324\sAEKMqXO.cpl
Présent! F:\Recycler\S-8-2-35-7517277773-4676218430-334644685-6324\RGUeqcNt.cpl
Présent! F:\Recycler\S-8-2-35-7517277773-4676218430-334644685-6324\uvDdJRFf.cpl
Présent! F:\Recycler\S-8-2-35-7517277773-4676218430-334644685-6324\KcrZynSH.cpl
Présent! F:\Recycler\S-5-7-84-7447230410-3218707122-246355850-7544\S-5-7-84-7447230410-3218707122-246355850-7544.exe
Présent! F:\Recycler\S-5-7-84-7447230410-3218707122-246355850-7544\rXlHPqPA.exe
Présent! F:\Recycler\S-5-7-84-7447230410-3218707122-246355850-7544\XrPRKIjc.exe
Présent! F:\Recycler\S-5-7-84-7447230410-3218707122-246355850-7544\PVlrTKcX.exe
Présent! F:\Recycler\S-5-7-84-7447230410-3218707122-246355850-7544\jUyScfaA.cpl
Présent! F:\Recycler\S-5-7-84-7447230410-3218707122-246355850-7544\YqOlqoLE.cpl
Présent! F:\Recycler\S-5-7-84-7447230410-3218707122-246355850-7544\glIYqgqf.cpl
Présent! F:\Recycler\S-7-5-18-0310657282-3788322375-726332645-8477\S-7-5-18-0310657282-3788322375-726332645-8477.exe
Présent! F:\Recycler\S-7-5-18-0310657282-3788322375-726332645-8477\LmLDyKUC.exe
Présent! F:\Recycler\S-7-5-18-0310657282-3788322375-726332645-8477\TKRPKucK.exe
Présent! F:\Recycler\S-7-5-18-0310657282-3788322375-726332645-8477\xvgKdXGC.exe
Présent! F:\Recycler\S-7-5-18-0310657282-3788322375-726332645-8477\oDFvDXeW.exe
Présent! F:\Recycler\S-7-5-18-0310657282-3788322375-726332645-8477\VbTslJPF.exe
Présent! F:\Recycler\S-7-5-18-0310657282-3788322375-726332645-8477\CIuZRSAk.cpl
Présent! F:\Recycler\S-7-5-18-0310657282-3788322375-726332645-8477\kDSsIHTc.cpl
Présent! F:\Recycler\S-7-5-18-0310657282-3788322375-726332645-8477\vUxdSPIg.cpl
Présent! F:\Recycler\S-7-5-18-0310657282-3788322375-726332645-8477\sMACmnyX.cpl
Présent! F:\Recycler\S-7-5-18-0310657282-3788322375-726332645-8477\IeYCJinc.cpl
Présent! F:\Recycler\S-5-5-66-7616424482-6401477502-766351305-2588\S-5-5-66-7616424482-6401477502-766351305-2588.exe
Présent! F:\Recycler\S-5-5-66-7616424482-6401477502-766351305-2588\vgmtxYxf.exe
Présent! F:\Recycler\S-5-5-66-7616424482-6401477502-766351305-2588\dKDnBXaS.cpl
Présent! F:\trz27B.tmp
Présent! C:\autorun.inf
Présent! D:\autorun.inf
Présent! F:\autorun.inf
################## | Référence de comparaison MD5 |
Md5 : C76EA499CED2F21C9C24B748E83FED93 -> C:\WINDOWS\system32\Booter.exe
Md5 : C76EA499CED2F21C9C24B748E83FED93 -> C:\WINDOWS\Win-boot.exe
Md5 : C76EA499CED2F21C9C24B748E83FED93 -> C:\Ntldr.exe
Md5 : C76EA499CED2F21C9C24B748E83FED93 -> D:\Ntldr.exe
Md5 : C76EA499CED2F21C9C24B748E83FED93 -> F:\Documents Administrateur.exe
Md5 : C76EA499CED2F21C9C24B748E83FED93 -> F:\DCIM\DCIM.exe
Md5 : C76EA499CED2F21C9C24B748E83FED93 -> F:\Documents Administrateur.exe
Md5 : C76EA499CED2F21C9C24B748E83FED93 -> F:\Documents safae.exe
Md5 : C76EA499CED2F21C9C24B748E83FED93 -> F:\FOUND.000\FOUND.000.exe
Md5 : C76EA499CED2F21C9C24B748E83FED93 -> F:\Nouveau dossier\Nouveau dossier.exe
Md5 : C76EA499CED2F21C9C24B748E83FED93 -> F:\Ntldr.exe
Md5 : C76EA499CED2F21C9C24B748E83FED93 -> F:\RECYCLER\RECYCLER.exe
################## | Comparaison MD5 |
Présent! Md5 : C76EA499CED2F21C9C24B748E83FED93 -> C:\Ntldr.EXE
Présent! Md5 : C76EA499CED2F21C9C24B748E83FED93 -> C:\WINDOWS\system32\Booter.EXE
Présent! Md5 : C76EA499CED2F21C9C24B748E83FED93 -> C:\WINDOWS\Win-boot.EXE
Présent! Md5 : C76EA499CED2F21C9C24B748E83FED93 -> D:\Ntldr.EXE
Présent! Md5 : C76EA499CED2F21C9C24B748E83FED93 -> F:\FOUND.000\FOUND.000.exe
Présent! Md5 : C76EA499CED2F21C9C24B748E83FED93 -> F:\AVF_INFO\AVF_INFO.exe
Présent! Md5 : C76EA499CED2F21C9C24B748E83FED93 -> F:\DCIM\101MSDCF\101MSDCF.exe
Présent! Md5 : C76EA499CED2F21C9C24B748E83FED93 -> F:\DCIM\102MSDCF\102MSDCF.exe
Présent! Md5 : C76EA499CED2F21C9C24B748E83FED93 -> F:\DCIM\103MSDCF\103MSDCF.exe
Présent! Md5 : C76EA499CED2F21C9C24B748E83FED93 -> F:\DCIM\104MSDCF\104MSDCF.exe
Présent! Md5 : C76EA499CED2F21C9C24B748E83FED93 -> F:\DCIM\DCIM.exe
Présent! Md5 : C76EA499CED2F21C9C24B748E83FED93 -> F:\MP_ROOT\104MNV01\104MNV01.exe
Présent! Md5 : C76EA499CED2F21C9C24B748E83FED93 -> F:\MP_ROOT\MP_ROOT.exe
Présent! Md5 : C76EA499CED2F21C9C24B748E83FED93 -> F:\RECYCLER\S-4-0-17-8680460602-3407367454-142473864-8516\S-4-0-17-8680460602-3407367454-142473864-8516.exe
Présent! Md5 : C76EA499CED2F21C9C24B748E83FED93 -> F:\RECYCLER\S-6-2-32-4355112575-8300083284-262526503-7640\S-6-2-32-4355112575-8300083284-262526503-7640.exe
Présent! Md5 : C76EA499CED2F21C9C24B748E83FED93 -> F:\RECYCLER\RECYCLER.exe
Présent! Md5 : C76EA499CED2F21C9C24B748E83FED93 -> F:\RECYCLER\S-2-5-71-1688251605-6414184750-805633577-2306\S-2-5-71-1688251605-6414184750-805633577-2306.exe
Présent! Md5 : C76EA499CED2F21C9C24B748E83FED93 -> F:\RECYCLER\S-8-2-35-7517277773-4676218430-334644685-6324\S-8-2-35-7517277773-4676218430-334644685-6324.exe
Présent! Md5 : C76EA499CED2F21C9C24B748E83FED93 -> F:\RECYCLER\S-5-5-66-7616424482-6401477502-766351305-2588\S-5-5-66-7616424482-6401477502-766351305-2588.exe
Présent! Md5 : C76EA499CED2F21C9C24B748E83FED93 -> F:\RECYCLER\S-5-7-84-7447230410-3218707122-246355850-7544\S-5-7-84-7447230410-3218707122-246355850-7544.exe
Présent! Md5 : C76EA499CED2F21C9C24B748E83FED93 -> F:\RECYCLER\S-7-5-18-0310657282-3788322375-726332645-8477\S-7-5-18-0310657282-3788322375-726332645-8477.exe
Présent! Md5 : C76EA499CED2F21C9C24B748E83FED93 -> F:\Documents safae.exe
Présent! Md5 : C76EA499CED2F21C9C24B748E83FED93 -> F:\Ntldr.EXE
Présent! Md5 : C76EA499CED2F21C9C24B748E83FED93 -> F:\PRIVATE\SONY\SONY.exe
Présent! Md5 : C76EA499CED2F21C9C24B748E83FED93 -> F:\PRIVATE\PRIVATE.exe
Présent! Md5 : C76EA499CED2F21C9C24B748E83FED93 -> F:\Documents Administrateur.exe
Présent! Md5 : C76EA499CED2F21C9C24B748E83FED93 -> F:\Nouveau dossier\Nouveau dossier.exe
Présent! Md5 : C76EA499CED2F21C9C24B748E83FED93 -> F:\Page1-Project\masks\masks.exe
Présent! Md5 : C76EA499CED2F21C9C24B748E83FED93 -> F:\Page1-Project\Page1-Project.exe
################## | Registre |
Présent! HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer|NoFind -> 1
Présent! HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer|NoRun -> 1
Présent! HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer|NoFolderOptions -> 1
Présent! HKLM\Software\Microsoft\Security Center|AntiVirusDisableNotify -> 1
Présent! HKLM\Software\Microsoft\Security Center|FirewallDisableNotify -> 1
Présent! HKLM\Software\Microsoft\Security Center|UpdatesDisableNotify -> 1
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowRecentDocs -> 0
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegistryTools -> 1
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr -> 1
Présent! HKLM\Software\Policies\Microsoft\Windows NT\SystemRestore|DisableConfig -> 1
Présent! HKLM\Software\Policies\Microsoft\Windows NT\SystemRestore|DisableSR -> 1
Présent! HKU\S-1-5-21-796845957-838170752-1606980848-500\Software\Microsoft\Windows\CurrentVersion\Run|Sys-Boot
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|Sys-Boot
Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Sys32-w32
################## | Vaccin |
H:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | E.O.F | http://www.usbfix.net - http://www.sosvirus.net |
Utilisateur: LOAA (Administrateur) # HPLOAA-PC
Mis à jour le 20/02/2014 par El Desaparecido - Team SosVirus
Lancé à 21:09:42 | 22/02/2014
Site Web : http://www.usbfix.net/
Changelog : http://www.usbfix.net/maj/
Support : http://www.sosvirus.net/
Upload Malware : http://www.sosvirus.net/upload_malware.php
Contact : http://www.usbfix.net/contact/
PC: Hewlett-Packard (0A64h)
CPU: AMD Athlon(tm) 64 X2 Dual Core Processor 4400+
RAM -> [Total : 1918 Mo| Free : 513 Mo]
Bios: Hewlett-Packard
Boot: Normal boot
OS: Microsoft Windows 7 Édition Intégrale (6.1.7600 32-Bit)
WB: Windows Internet Explorer : 9.0.8112.16421
WB: Mozilla Firefox : 27.0.1
SC: Security Center [Enabled]
WU: Windows Update [Enabled]
AS: Windows Defender [Enabled | Updated]
FW: Windows FireWall [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 39 Go (11 Go libre(s) - 28%) [SYSTEM] # NTFS
D:\ -> Disque fixe # 35 Go (5 Go libre(s) - 15%) [] # NTFS
E:\ -> CD-ROM
F:\ -> CD-ROM
H:\ -> CD-ROM
################## | Processus Actif |
C:\Windows\system32\csrss.exe (ID: 500 |ParentID: 492)
C:\Windows\system32\wininit.exe (ID: 580 |ParentID: 492)
C:\Windows\system32\csrss.exe (ID: 588 |ParentID: 572)
C:\Windows\system32\services.exe (ID: 628 |ParentID: 580)
C:\Windows\system32\lsass.exe (ID: 652 |ParentID: 580)
C:\Windows\system32\lsm.exe (ID: 660 |ParentID: 580)
C:\Windows\system32\winlogon.exe (ID: 692 |ParentID: 572)
C:\Windows\system32\svchost.exe (ID: 804 |ParentID: 628)
C:\Windows\system32\svchost.exe (ID: 880 |ParentID: 628)
C:\Windows\system32\Ati2evxx.exe (ID: 928 |ParentID: 628)
C:\Windows\system32\Ati2evxx.exe (ID: 988 |ParentID: 628)
C:\Windows\System32\svchost.exe (ID: 1028 |ParentID: 628)
C:\Windows\System32\svchost.exe (ID: 1088 |ParentID: 628)
C:\Windows\system32\svchost.exe (ID: 1112 |ParentID: 628)
C:\Windows\system32\svchost.exe (ID: 1268 |ParentID: 628)
C:\Windows\system32\svchost.exe (ID: 1416 |ParentID: 628)
C:\Windows\system32\WLANExt.exe (ID: 1504 |ParentID: 1088)
C:\Windows\system32\conhost.exe (ID: 1516 |ParentID: 500)
C:\Windows\System32\spoolsv.exe (ID: 1628 |ParentID: 628)
C:\Windows\system32\Ati2evxx.exe (ID: 1644 |ParentID: 928)
C:\Windows\system32\svchost.exe (ID: 1676 |ParentID: 628)
C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe (ID: 1804 |ParentID: 628)
C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (ID: 1828 |ParentID: 628)
C:\Program Files\Bonjour\mDNSResponder.exe (ID: 1856 |ParentID: 628)
C:\Windows\system32\svchost.exe (ID: 1884 |ParentID: 628)
C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE (ID: 1928 |ParentID: 628)
C:\Program Files\Prolink\Common\RaRegistry.exe (ID: 236 |ParentID: 628)
C:\Windows\system32\svchost.exe (ID: 2384 |ParentID: 628)
C:\Windows\System32\alg.exe (ID: 2444 |ParentID: 628)
C:\Windows\system32\svchost.exe (ID: 2696 |ParentID: 628)
C:\Windows\system32\svchost.exe (ID: 2860 |ParentID: 628)
C:\Windows\System32\svchost.exe (ID: 3260 |ParentID: 628)
C:\Program Files\Windows Media Player\wmpnetwk.exe (ID: 3328 |ParentID: 628)
C:\Windows\system32\SearchIndexer.exe (ID: 3488 |ParentID: 628)
C:\Windows\system32\Dwm.exe (ID: 2764 |ParentID: 1088)
C:\Windows\Explorer.EXE (ID: 2440 |ParentID: 2816)
C:\Windows\system32\taskhost.exe (ID: 1164 |ParentID: 628)
C:\Program Files\USB Disk Security\USBGuard.exe (ID: 1000 |ParentID: 2440)
C:\Program Files\PowerISO\PWRISOVM.EXE (ID: 2980 |ParentID: 2440)
C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe (ID: 2988 |ParentID: 2440)
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe (ID: 3224 |ParentID: 2440)
C:\Program Files\iTunes\iTunesHelper.exe (ID: 3216 |ParentID: 2440)
C:\Program Files\Skype\Phone\Skype.exe (ID: 2500 |ParentID: 2440)
C:\Users\LOAA\AppData\Roaming\BitTorrent\BitTorrent.exe (ID: 3248 |ParentID: 2440)
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe (ID: 1436 |ParentID: 2440)
C:\Program Files\Prolink\Common\RaUI.exe (ID: 1220 |ParentID: 2440)
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (ID: 3364 |ParentID: 956)
C:\Windows\system32\svchost.exe (ID: 3244 |ParentID: 628)
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (ID: 4032 |ParentID: 3364)
C:\Program Files\iPod\bin\iPodService.exe (ID: 2644 |ParentID: 628)
C:\Windows\system32\wuauclt.exe (ID: 972 |ParentID: 1112)
C:\Windows\System32\svchost.exe (ID: 2812 |ParentID: 628)
C:\Windows\system32\sppsvc.exe (ID: 4696 |ParentID: 628)
C:\Program Files\Adobe\Adobe Photoshop CS3\Photoshop.exe (ID: 3824 |ParentID: 2440)
C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe (ID: 5728 |ParentID: 628)
C:\Program Files\Telma 3G+\AssistantServices.exe (ID: 1332 |ParentID: 628)
C:\Windows\system32\taskhost.exe (ID: 3240 |ParentID: 628)
C:\Windows\System32\svchost.exe (ID: 3396 |ParentID: 628)
C:\Program Files\Adobe\Adobe Illustrator CS4\Support Files\Contents\Windows\Illustrator.exe (ID: 5676 |ParentID: 888)
C:\Program Files\Mozilla Firefox\firefox.exe (ID: 4836 |ParentID: 2440)
C:\Windows\system32\AUDIODG.EXE (ID: 4144 |ParentID: 1028)
C:\Program Files\ESET\ESET Smart Security\ekrn.exe (ID: 3172 |ParentID: 628)
C:\Program Files\ESET\ESET Smart Security\egui.exe (ID: 5740 |ParentID: 3172)
C:\Program Files\Mozilla Firefox\plugin-container.exe (ID: 3536 |ParentID: 4836)
C:\Windows\system32\Macromed\Flash\FlashPlayerPlugin_12_0_0_43.exe (ID: 2612 |ParentID: 3536)
C:\Windows\system32\Macromed\Flash\FlashPlayerPlugin_12_0_0_43.exe (ID: 5668 |ParentID: 2612)
C:\Windows\system32\SearchProtocolHost.exe (ID: 2780 |ParentID: 3488)
C:\Windows\system32\SearchFilterHost.exe (ID: 1876 |ParentID: 3488)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 5256 |ParentID: 804)
################## | Regedit Run |
04 - HKCU\..\Run : [ultracopier] "C:\Program Files\Supercopier\supercopier.exe"
04 - HKCU\..\Run : [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
04 - HKCU\..\Run : [BitTorrent] "C:\Users\LOAA\AppData\Roaming\BitTorrent\BitTorrent.exe" /MINIMIZED
04 - HKCU\..\RunOnce : [FlashPlayerUpdate] C:\Windows\system32\Macromed\Flash\FlashUtil32_12_0_0_43_Plugin.exe -update plugin
04 - HKLM\..\Run : [ATIModeChange] Ati2mdxx.exe
04 - HKLM\..\Run : [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
04 - HKLM\..\Run : [USB Antivirus] C:\Program Files\USB Disk Security\USBGuard.exe
04 - HKLM\..\Run : [USB Security] C:\Program Files\USB Disk Security\USBGuard.exe
04 - HKLM\..\Run : [PWRISOVM.EXE] C:\Program Files\PowerISO\PWRISOVM.EXE
04 - HKLM\..\Run : [VirtualCloneDrive] "C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s
04 - HKLM\..\Run : [AdobeCS4ServiceManager] "C:\Program Files\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe" -launchedbylogin
04 - HKLM\..\Run : [hpqSRMon] C:\Program Files\HP\Digital Imaging\bin\hpqSRMon.exe
04 - HKLM\..\Run : [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
04 - HKLM\..\Run : [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
04 - HKLM\..\Run : [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
04 - HKLM\..\Run : [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
04 - HKLM\..\Run : [UIExec] "C:\Program Files\Telma 3G+\UIExec.exe"
04 - HKLM\..\Run : [egui] "C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice
04 - HKLM\..\RunOnce : []
04 - HKU\S-1-5-19\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-20\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-21-721923106-3003073819-915874117-1000\..\Run : [ultracopier] "C:\Program Files\Supercopier\supercopier.exe"
04 - HKU\S-1-5-21-721923106-3003073819-915874117-1000\..\Run : [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
04 - HKU\S-1-5-21-721923106-3003073819-915874117-1000\..\Run : [BitTorrent] "C:\Users\LOAA\AppData\Roaming\BitTorrent\BitTorrent.exe" /MINIMIZED
04 - HKU\S-1-5-19\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-20\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-21-721923106-3003073819-915874117-1000\..\RunOnce : [FlashPlayerUpdate] C:\Windows\system32\Macromed\Flash\FlashUtil32_12_0_0_43_Plugin.exe -update plugin
################## | Recherche générique |
################## | Registre |
Présent! HKU\S-1-5-21-721923106-3003073819-915874117-1000\Software\Microsoft\Windows\CurrentVersion\RunOnce|FlashPlayerUpdate
################## | E.O.F | http://www.usbfix.net/ - http://www.sosvirus.net |
Utilisateur: Ayoub (Administrateur) # AYOUB-PC
Mis à jour le 26/02/2014 par El Desaparecido - Team SosVirus
Lancé à 19:48:04 | 05/03/2014
Site Web : http://www.usbfix.net/
Changelog : http://www.usbfix.net/maj/
Support : http://www.sosvirus.net/
Upload Malware : http://www.sosvirus.net/upload_malware.php
Contact : http://www.usbfix.net/contact/
PC: Hewlett-Packard (144A)
CPU: Intel(R) Core(TM) i5 CPU M 460 @ 2.53GHz
RAM -> [Total : 3894 Mo| Free : 2377 Mo]
Bios: Hewlett-Packard
Boot: Normal boot
OS: Microsoft Windows 7 Professionnel (6.1.7600 64-Bit)
WB: Windows Internet Explorer : 8.0.7600.16385
WB: Google Chrome : 33.0.1750.146
SC: Security Center [Enabled]
WU: Windows Update [Enabled]
AS: Windows Defender [Enabled | (!) Outdated]
FW: Windows FireWall [(!) Disabled]
C:\ (%systemdrive%) -> Disque fixe # 446 Go (420 Go libre(s) - 94%) [] # NTFS
D:\ -> Disque fixe # 19 Go (210 Mo libre(s) - 1%) [RECOVERY] # NTFS
E:\ -> Disque fixe # 99 Mo (88 Mo libre(s) - 89%) [HP_TOOLS] # FAT32
F:\ -> CD-ROM
G:\ -> Disque amovible # 2 Go (2 Go libre(s) - 98%) [] # FAT
################## | Processus Actif |
C:\Windows\system32\csrss.exe (ID: 400 |ParentID: 392)
C:\Windows\system32\wininit.exe (ID: 464 |ParentID: 392)
C:\Windows\system32\csrss.exe (ID: 488 |ParentID: 476)
C:\Windows\system32\services.exe (ID: 524 |ParentID: 464)
C:\Windows\system32\lsass.exe (ID: 552 |ParentID: 464)
C:\Windows\system32\lsm.exe (ID: 560 |ParentID: 464)
C:\Windows\system32\svchost.exe (ID: 656 |ParentID: 524)
C:\Windows\system32\svchost.exe (ID: 728 |ParentID: 524)
C:\Windows\System32\svchost.exe (ID: 788 |ParentID: 524)
C:\Windows\system32\winlogon.exe (ID: 832 |ParentID: 476)
C:\Windows\System32\svchost.exe (ID: 876 |ParentID: 524)
C:\Windows\system32\svchost.exe (ID: 904 |ParentID: 524)
C:\Windows\system32\svchost.exe (ID: 420 |ParentID: 524)
C:\Windows\system32\vcsFPService.exe (ID: 960 |ParentID: 524)
C:\Windows\system32\svchost.exe (ID: 1052 |ParentID: 524)
C:\Windows\system32\Dwm.exe (ID: 1280 |ParentID: 876)
C:\Windows\Explorer.EXE (ID: 1304 |ParentID: 1264)
C:\Windows\system32\taskhost.exe (ID: 1404 |ParentID: 524)
C:\Windows\System32\spoolsv.exe (ID: 1456 |ParentID: 524)
C:\Windows\system32\svchost.exe (ID: 1488 |ParentID: 524)
C:\Windows\system32\svchost.exe (ID: 1612 |ParentID: 524)
C:\Program Files (x86)\Hp\Common\HPSupportSolutionsFrameworkService.exe (ID: 1636 |ParentID: 524)
C:\Windows\System32\igfxtray.exe (ID: 1836 |ParentID: 1304)
C:\Windows\System32\hkcmd.exe (ID: 1844 |ParentID: 1304)
C:\Windows\System32\igfxpers.exe (ID: 1896 |ParentID: 1304)
C:\Program Files (x86)\Internet Download Manager\IDMan.exe (ID: 1968 |ParentID: 1304)
C:\Users\Ayoub\AppData\Roaming\cacaoweb\cacaoweb.exe (ID: 1244 |ParentID: 1304)
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (ID: 1648 |ParentID: 1352)
C:\Program Files (x86)\Internet Explorer\iexplore.exe (ID: 336 |ParentID: 1332)
C:\Program Files (x86)\Internet Download Manager\IEMonitor.exe (ID: 1804 |ParentID: 1968)
C:\Program Files\ma-config.com\MaConfigAgent.exe (ID: 2024 |ParentID: 524)
C:\Windows\system32\svchost.exe (ID: 2056 |ParentID: 524)
C:\Program Files (x86)\TeamViewer\Version9\TeamViewer_Service.exe (ID: 2124 |ParentID: 524)
C:\Windows\SysWOW64\svchost.exe (ID: 2280 |ParentID: 2244)
C:\Windows\SysWOW64\svchost.exe (ID: 2304 |ParentID: 2244)
C:\Windows\system32\SearchIndexer.exe (ID: 2760 |ParentID: 524)
C:\Windows\system32\svchost.exe (ID: 3020 |ParentID: 524)
C:\Program Files\Windows Media Player\wmpnetwk.exe (ID: 3180 |ParentID: 524)
C:\Windows\System32\svchost.exe (ID: 3468 |ParentID: 524)
C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe (ID: 4104 |ParentID: 1812)
C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (ID: 5024 |ParentID: 524)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 3224 |ParentID: 656)
C:\Windows\system32\sppsvc.exe (ID: 516 |ParentID: 524)
C:\Windows\System32\svchost.exe (ID: 2412 |ParentID: 524)
C:\Windows\system32\taskeng.exe (ID: 4192 |ParentID: 904)
C:\Windows\system32\taskeng.exe (ID: 3524 |ParentID: 904)
C:\Program Files (x86)\Google\Update\GoogleUpdate.exe (ID: 2824 |ParentID: 4192)
C:\Windows\system32\WUDFHost.exe (ID: 4360 |ParentID: 876)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 5036 |ParentID: 1304)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 4136 |ParentID: 5036)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 3392 |ParentID: 5036)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 2264 |ParentID: 5036)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 2928 |ParentID: 5036)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 1628 |ParentID: 5036)
C:\Windows\system32\SearchProtocolHost.exe (ID: 2480 |ParentID: 2760)
C:\Windows\system32\SearchFilterHost.exe (ID: 2984 |ParentID: 2760)
################## | Regedit Run |
04 - HKCU\..\Run : [IDMan] C:\Program Files (x86)\Internet Download Manager\IDMan.exe /onboot
04 - HKCU\..\Run : [Facebook Update] "C:\Users\Ayoub\AppData\Local\Facebook\Update\FacebookUpdate.exe" /c /nocrashserver
04 - HKCU\..\Run : [Skype] "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun
04 - HKCU\..\Run : [HKCU] C:\Extracted\Copie de Morph_18.12.2011_230454.exe
04 - HKCU\..\Run : [cacaoweb] "C:\Users\Ayoub\AppData\Roaming\cacaoweb\cacaoweb.exe" -noplayer
04 - HKLM\..\Run : [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
04 - HKLM\..\RunOnce : []
04 - HKLM64\..\Run : [IAStorIcon] "C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIconLaunch.exe" "C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe" 60
04 - HKLM64\..\Run : [IgfxTray] C:\Windows\system32\igfxtray.exe
04 - HKLM64\..\Run : [HotKeysCmds] C:\Windows\system32\hkcmd.exe
04 - HKLM64\..\Run : [Persistence] C:\Windows\system32\igfxpers.exe
04 - HKU\S-1-5-19\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-20\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-21-3748489984-2379568271-1799250310-1001\..\Run : [IDMan] C:\Program Files (x86)\Internet Download Manager\IDMan.exe /onboot
04 - HKU\S-1-5-21-3748489984-2379568271-1799250310-1001\..\Run : [Facebook Update] "C:\Users\Ayoub\AppData\Local\Facebook\Update\FacebookUpdate.exe" /c /nocrashserver
04 - HKU\S-1-5-21-3748489984-2379568271-1799250310-1001\..\Run : [Skype] "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun
04 - HKU\S-1-5-21-3748489984-2379568271-1799250310-1001\..\Run : [HKCU] C:\Extracted\Copie de Morph_18.12.2011_230454.exe
04 - HKU\S-1-5-21-3748489984-2379568271-1799250310-1001\..\Run : [cacaoweb] "C:\Users\Ayoub\AppData\Roaming\cacaoweb\cacaoweb.exe" -noplayer
04 - HKU\S-1-5-19\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-20\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
################## | Recherche générique |
Présent! C:\Users\Ayoub\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\uqhfcvbv.exe
Présent! D:\MaConfig_5_2_2_0.exe
Présent! G:\Recycler\S-1-3-30-3772333286-1287058672-882758872-4262\SfDdkFiW.exe
Présent! G:\Recycler\S-1-3-30-3772333286-1287058672-882758872-4262\gMmnlVWs.cpl
Présent! G:\Recycler\S-1-3-30-3772333286-1287058672-882758872-4262\QmkILQki.exe
Présent! G:\Recycler\S-1-3-30-3772333286-1287058672-882758872-4262\DJoWBHKq.cpl
Présent! G:\Recycler\S-1-3-30-3772333286-1287058672-882758872-4262\fbZnEwjT.exe
Présent! G:\Recycler\S-1-3-30-3772333286-1287058672-882758872-4262\UlNEipgs.cpl
Présent! G:\Recycler\S-1-3-30-3772333286-1287058672-882758872-4262\suPElftJ.exe
Présent! G:\Recycler\S-1-3-30-3772333286-1287058672-882758872-4262\tFGjoKAU.cpl
Présent! G:\Recycler\S-1-3-30-3772333286-1287058672-882758872-4262\TJOYRjEK.exe
Présent! G:\Recycler\S-1-3-30-3772333286-1287058672-882758872-4262\EMuZsWck.cpl
Présent! G:\Recycler\S-1-3-30-3772333286-1287058672-882758872-4262\JYJXXwVV.exe
Présent! G:\Recycler\S-1-3-30-3772333286-1287058672-882758872-4262\MkTiaMsL.cpl
Présent! G:\Recycler\S-1-3-30-3772333286-1287058672-882758872-4262
Présent! G:\Copy of Shortcut to (1).lnk
Présent! G:\Copy of Shortcut to (2).lnk
Présent! G:\Copy of Shortcut to (3).lnk
Présent! G:\Copy of Shortcut to (4).lnk
################## | Registre |
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowMyGames -> 0
Présent! HKU\S-1-5-21-3748489984-2379568271-1799250310-1001\Software\Microsoft\Windows\CurrentVersion\Run|HKCU
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|HKCU
################## | E.O.F | http://www.usbfix.net/ - http://www.sosvirus.net |
Utilisateur: Formation (Administrateur) # FORMATION-PC12
Mis à jour le 31/03/2014 par El Desaparecido - Team SosVirus
Lancé à 13:13:41 | 02/04/2014
Site Web : http://www.usbfix.net/
Changelog : http://www.usbfix.net/maj/
Support : http://www.sosvirus.net/forum-virus-securite.html
Upload Malware : http://www.sosvirus.net/upload_malware.php
Contact : http://www.usbfix.net/contact/
PC: FUJITSU (D3120-A1)
CPU: Intel(R) Core(TM) i3-3220 CPU @ 3.30GHz
RAM -> [Total : 3473 Mo| Free : 2242 Mo]
Bios: FUJITSU // American Megatrends Inc.
Boot: Normal boot
OS: Microsoft Windows 7 Professionnel (6.1.7601 32-Bit) Service Pack 1
WB: Windows Internet Explorer : 11.0.9600.16521
WB: Google Chrome : 33.0.1750.154
SC: Security Center [Enabled]
WU: Windows Update [Enabled]
AS: Windows Defender [Enabled | Updated]
FW: Windows FireWall [(!) Disabled]
C:\ (%systemdrive%) -> Disque fixe # 40 Go (20 Go libre(s) - 51%) [] # NTFS
D:\ -> Disque fixe # 414 Go (414 Go libre(s) - 100%) [] # NTFS
E:\ -> CD-ROM
F:\ -> Disque amovible # 4 Go (3 Go libre(s) - 69%) [TRAN] # FAT32
################## | Processus Actif |
C:\Windows\system32\csrss.exe (ID: 444 |ParentID: 432)
C:\Windows\system32\wininit.exe (ID: 496 |ParentID: 432)
C:\Windows\system32\csrss.exe (ID: 504 |ParentID: 488)
C:\Windows\system32\services.exe (ID: 544 |ParentID: 496)
C:\Windows\system32\lsass.exe (ID: 560 |ParentID: 496)
C:\Windows\system32\lsm.exe (ID: 568 |ParentID: 496)
C:\Windows\system32\winlogon.exe (ID: 624 |ParentID: 488)
C:\Windows\system32\svchost.exe (ID: 712 |ParentID: 544)
C:\Windows\system32\svchost.exe (ID: 784 |ParentID: 544)
C:\Windows\System32\svchost.exe (ID: 872 |ParentID: 544)
C:\Windows\System32\svchost.exe (ID: 924 |ParentID: 544)
C:\Windows\system32\svchost.exe (ID: 956 |ParentID: 544)
C:\Windows\system32\svchost.exe (ID: 980 |ParentID: 544)
C:\Windows\system32\svchost.exe (ID: 1188 |ParentID: 544)
C:\Windows\System32\spoolsv.exe (ID: 1312 |ParentID: 544)
C:\Windows\system32\svchost.exe (ID: 1340 |ParentID: 544)
C:\Windows\system32\taskhost.exe (ID: 1924 |ParentID: 544)
C:\Windows\servicing\TrustedInstaller.exe (ID: 1980 |ParentID: 544)
C:\Windows\system32\Dwm.exe (ID: 380 |ParentID: 924)
C:\Windows\Explorer.EXE (ID: 492 |ParentID: 372)
C:\Windows\system32\SearchIndexer.exe (ID: 892 |ParentID: 544)
C:\Program Files\Windows Media Player\wmpnetwk.exe (ID: 1620 |ParentID: 544)
C:\Windows\system32\svchost.exe (ID: 2216 |ParentID: 544)
C:\Windows\System32\WUDFHost.exe (ID: 2440 |ParentID: 924)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 2676 |ParentID: 712)
C:\Windows\system32\sppsvc.exe (ID: 2928 |ParentID: 544)
C:\Windows\System32\svchost.exe (ID: 2964 |ParentID: 544)
C:\Windows\system32\SearchProtocolHost.exe (ID: 3224 |ParentID: 892)
C:\Users\Formation\Desktop\Formation .exe (ID: 3364 |ParentID: 492)
C:\Program Files\Windows Alerter\WinAlert.exe (ID: 3488 |ParentID: 3364)
C:\Program Files\Windows Common Files\Commgr.exe (ID: 3504 |ParentID: 3364)
C:\RECYCLER\X-1-5-21-1960408961-725345543-839522115-1003\WinSysApp.exe (ID: 3600 |ParentID: 3488)
C:\Windows\system32\taskhost.exe (ID: 1876 |ParentID: 544)
C:\Windows\system32\taskeng.exe (ID: 2188 |ParentID: 980)
C:\Program Files\Google\Chrome\Application\chrome.exe (ID: 3244 |ParentID: 492)
C:\Program Files\Google\Chrome\Application\chrome.exe (ID: 2032 |ParentID: 3244)
C:\Program Files\Google\Chrome\Application\chrome.exe (ID: 3852 |ParentID: 3244)
C:\Program Files\Google\Chrome\Application\chrome.exe (ID: 2492 |ParentID: 3244)
C:\Windows\system32\wuauclt.exe (ID: 2036 |ParentID: 980)
C:\Windows\system32\SearchFilterHost.exe (ID: 1452 |ParentID: 892)
C:\Program Files\Google\Chrome\Application\chrome.exe (ID: 2172 |ParentID: 3244)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 3764 |ParentID: 712)
################## | Regedit Run |
F2 - HKLM\..\Winlogon : [Shell] explorer.exe
F2 - [x64] HKLM\..\Winlogon : [Shell] explorer.exe
F2 - HKLM\..\Winlogon : [Userinit] C:\Windows\system32\userinit.exe,
F2 - [x64] HKLM\..\Winlogon : [Userinit] C:\Windows\system32\userinit.exe,
04 - HKCU\..\Run : [WindowMessenger] C:\RECYCLER\X-1-5-21-1960408961-725345543-839522115-1003\WinSysApp.exe
04 - HKCU\..\Run : [Windows Alerter] C:\Program Files\Windows Alerter\WinAlert.exe
04 - HKCU\..\Run : [Windows Common Files Manager] C:\Program Files\Windows Common Files\Commgr.exe
04 - HKLM\..\RunOnce : []
04 - HKU\S-1-5-19\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-20\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-21-2142586626-2106344258-1036700650-1000\..\Run : [WindowMessenger] C:\RECYCLER\X-1-5-21-1960408961-725345543-839522115-1003\WinSysApp.exe
04 - HKU\S-1-5-21-2142586626-2106344258-1036700650-1000\..\Run : [Windows Alerter] C:\Program Files\Windows Alerter\WinAlert.exe
04 - HKU\S-1-5-21-2142586626-2106344258-1036700650-1000\..\Run : [Windows Common Files Manager] C:\Program Files\Windows Common Files\Commgr.exe
04 - HKU\S-1-5-19\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-20\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
################## | Recherche générique |
Présent! F:\RECYCLER .exe
Présent! C:\RECYCLER\X-1-5-21-1960408961-725345543-839522115-1003\bnf0342
Présent! C:\RECYCLER\X-1-5-21-1960408961-725345543-839522115-1003\info
Présent! C:\RECYCLER\X-1-5-21-1960408961-725345543-839522115-1003\WinSysApp.exe
Présent! C:\RECYCLER\X-1-5-21-1960408961-725345543-839522115-1003\wndsvc.dll
Présent! C:\RECYCLER\X-1-5-21-1960408961-725345543-839522115-1003
Présent! F:\RECYCLER\JzInPnA.exe
Présent! C:\Program Files\Windows Alerter\WinAlert.exe
Présent! C:\Program Files\Windows Common Files\Commgr.exe
Présent! C:\Program Files
Présent! C:\Program Files\Windows Alerter\WinAlert.exe
Présent! C:\Program Files\Windows Alerter
Présent! C:\Program Files\Windows Common Files\Commgr.exe
Présent! C:\Program Files\Windows Common Files
Présent! C:\Program Files\Windows Alerter\WinAlert.exe
Présent! C:\Program Files\Windows Common Files\Commgr.exe
Présent! C:\RECYCLER\X-1-5-21-1960408961-725345543-839522115-1003\WinSysApp.exe
Présent! C:\Users\Formation\Desktop\Autres dossiers .exe
Présent! C:\Users\Formation\Desktop\Formation .exe
Présent! F:\Formation .exe
Présent! F:\Autres dossiers .exe
Présent! F:\_246341_ .exe
################## | Registre |
Présent! HKU\S-1-5-21-2142586626-2106344258-1036700650-1000\Software\Microsoft\Windows\CurrentVersion\Run|WindowMessenger
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|WindowMessenger
Présent! HKU\S-1-5-21-2142586626-2106344258-1036700650-1000\Software\Microsoft\Windows\CurrentVersion\Run|Windows Alerter
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|Windows Alerter
Présent! HKU\S-1-5-21-2142586626-2106344258-1036700650-1000\Software\Microsoft\Windows\CurrentVersion\Run|Windows Common Files Manager
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|Windows Common Files Manager
################## | E.O.F | http://www.usbfix.net/ - http://www.sosvirus.net |