re salut,
au redemmarage et apres le scan (auto) de usbfix, une fenetre apparait :
cmd.exe - fichier endommagé
le fichier ou le répertoire \WINDOWS\prefetch\LOGONUI.EXE-0AF22957.pf est endommagé et illisible. Exécutez l'utilitaire CHKDSK.
et voila le rapport usbfix.txt:
############################## [ UsbFix V3.032 ]
# User : espace deco (Administrateurs) # COM-34767B9C4E0
# Update on 15/06/09 by Chiquitine29
# Start at: 18:31:25 | 23/06/2009
# Website :
http://pagesperso-orange.fr/NosTools/usbfix.html
# Intel(R) Pentium(R) 4 CPU 3.00GHz
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 6.0.2900.5512
# Windows Firewall Status : Enabled
# A:\ # Lecteur de disquettes 3 ½ pouces
# C:\ # Disque fixe local # 29,28 Go (9,31 Go free) # FAT32
# D:\ # Disque fixe local # 19,53 Go (16,77 Go free) # NTFS
# E:\ # Disque fixe local # 27,85 Go (19,7 Go free) # NTFS
# F:\ # Disque CD-ROM
# G:\ # Disque amovible # 1,87 Go (1,74 Go free) [HP v100w] # FAT
############################## [ Processus actifs ]
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\spoolsv.exe
c:\windows\system32\userinit.exe
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## [ Fichiers # Dossiers infectieux ]
Supprimé ! C:\WINDOWS\system32\winjpg.jpg
Supprimé ! C:\WINDOWS\system32\winxp.exe
Supprimé ! C:\winfile.jpg
Supprimé ! C:\autorun.inf
Supprimé ! D:\winfile.jpg
Supprimé ! D:\autorun.inf
Supprimé ! E:\winfile.jpg
Supprimé ! E:\autorun.inf
Supprimé ! G:\winfile.jpg
Supprimé ! G:\autorun.inf
################## [ Registre # Clés Run infectieuses ]
Supprimé ! HKLM\Software\Microsoft\Windows\CurrentVersion\Run "CTFMON"
Supprimé ! HKLM\Software\Microsoft\Windows\CurrentVersion\Run "regdiit"
Supprimé ! HKLM\Software\Microsoft\Windows\CurrentVersion\Run "svchost2"
Supprimé ! HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msconfig.exe
Supprimé ! HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\procexp.exe
Supprimé ! HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit.exe
Supprimé ! HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe
# HKLM\software\microsoft\security center "AntiVirusOverride" # -> Reset sucessfully !
################## [ Registre # Mountpoints2 ]
Supprimé ! HKCU\...\Explorer\MountPoints2\{c3abb9d8-51f4-11de-8d59-00730442d4e2}\Shell\AutoRun\Command
################## [ Listing des fichiers présent ]
[?|?|?] - C:\pagefile.sys
[07/09/2002 00:00|-rahs----|4952] - C:\Bootfont.bin
[02/06/2009 02:30|-rahs----|252240] - C:\ntldr
[04/08/2004 02:38|-rahs----|47564] - C:\NTDETECT.COM
[31/03/2009 22:14|---hs----|212] - C:\boot.ini
[31/03/2009 22:19|--a------|0] - C:\CONFIG.SYS
[31/03/2009 22:19|--a------|0] - C:\AUTOEXEC.BAT
[31/03/2009 22:19|-rahs----|0] - C:\IO.SYS
[31/03/2009 22:19|-rahs----|0] - C:\MSDOS.SYS
[05/06/2009 18:09|--ah-----|244] - C:\sqmnoopt00.sqm
[05/06/2009 18:09|--ah-----|268] - C:\sqmdata00.sqm
[22/06/2009 23:35|--a------|0] - C:\dumpconsole.txt
[23/06/2009 18:35|--a------|3873] - C:\UsbFix.txt
[23/06/2009 15:10|--ahs----|2146938880] - D:\pagefile.sys
[16/06/2009 09:22|--a------|2473600] - G:\structure Hotel.bak
[27/06/2008 11:36|---h-----|203] - G:\structure Hotel.dwl2
[27/06/2008 11:36|---h-----|53] - G:\structure Hotel.dwl
[27/06/2008 11:40|--a------|426] - G:\plot.log
[18/06/2009 11:10|--a------|2952661] - G:\DSC03367.JPG
[16/06/2009 09:28|--a------|2340768] - G:\structure Hotel.dwg
[18/06/2009 11:10|--a------|3125492] - G:\DSC03368.JPG
[18/06/2009 11:10|--a------|2863721] - G:\DSC03369.JPG
[18/06/2009 11:11|--a------|2782740] - G:\DSC03370.JPG
[18/06/2009 11:12|--a------|2773425] - G:\DSC03371.JPG
[18/06/2009 11:12|--a------|2842022] - G:\DSC03372.JPG
[18/06/2009 11:12|--a------|2364916] - G:\DSC03373.JPG
[18/06/2009 11:12|--a------|2615357] - G:\DSC03374.JPG
[18/06/2009 11:12|--a------|2477169] - G:\DSC03375.JPG
[18/06/2009 11:13|--a------|2887312] - G:\DSC03376.JPG
[18/06/2009 11:13|--a------|3136281] - G:\DSC03377.JPG
[18/06/2009 11:13|--a------|2772293] - G:\DSC03378.JPG
[18/06/2009 11:13|--a------|2591752] - G:\DSC03379.JPG
[18/06/2009 11:14|--a------|2144255] - G:\DSC03380.JPG
[18/06/2009 11:14|--a------|2213506] - G:\DSC03381.JPG
[18/06/2009 11:14|--a------|2756898] - G:\DSC03382.JPG
[18/06/2009 11:14|--a------|2495299] - G:\DSC03383.JPG
[18/06/2009 11:14|--a------|3301228] - G:\DSC03384.JPG
[18/06/2009 11:14|--a------|3172105] - G:\DSC03385.JPG
[18/06/2009 11:00|--a------|2878799] - G:\DSC03345.JPG
[18/06/2009 11:00|--a------|2849438] - G:\DSC03346.JPG
[18/06/2009 11:01|--a------|2909225] - G:\DSC03347.JPG
[18/06/2009 11:01|--a------|2734472] - G:\DSC03348.JPG
[18/06/2009 11:01|--a------|3101407] - G:\DSC03349.JPG
[18/06/2009 11:01|--a------|2807927] - G:\DSC03350.JPG
[18/06/2009 11:01|--a------|2891606] - G:\DSC03351.JPG
[18/06/2009 11:02|--a------|2720964] - G:\DSC03352.JPG
[18/06/2009 11:05|--a------|3054073] - G:\DSC03353.JPG
[18/06/2009 11:05|--a------|2915440] - G:\DSC03354.JPG
[18/06/2009 11:05|--a------|3035755] - G:\DSC03355.JPG
[18/06/2009 11:05|--a------|2984455] - G:\DSC03356.JPG
[18/06/2009 11:05|--a------|2247066] - G:\DSC03357.JPG
[18/06/2009 11:06|--a------|2704626] - G:\DSC03358.JPG
[18/06/2009 11:29|--a------|2980528] - G:\DSC03359.JPG
[18/06/2009 11:07|--a------|3171692] - G:\DSC03360.JPG
[18/06/2009 11:08|--a------|3088701] - G:\DSC03361.JPG
[18/06/2009 11:08|--a------|3120198] - G:\DSC03362.JPG
[18/06/2009 11:08|--a------|2567586] - G:\DSC03363.JPG
[18/06/2009 11:08|--a------|3045628] - G:\DSC03364.JPG
[18/06/2009 11:09|--a------|3220561] - G:\DSC03365.JPG
[18/06/2009 11:09|--a------|2943193] - G:\DSC03366.JPG
[18/06/2009 11:05|--a------|3054073] - G:\Copie de DSC03353.JPG
[18/06/2009 11:00|--a------|2878799] - G:\Copie de DSC03345.JPG
[18/06/2009 11:00|--a------|2849438] - G:\Copie de DSC03346.JPG
[18/06/2009 11:01|--a------|2909225] - G:\Copie de DSC03347.JPG
################## [ Vaccination ]
# C:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# D:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# E:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# G:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
################## [ ! Fin du rapport # UsbFix V3.032 ! ]