j'ai mis juste au dessus
(
############################## | UsbFix V6.018 |
User : cyril (Utilisateurs) # KOSVOCORE
Update on 16/08/09 by Chiquitine29 & C_XX
Start at: 22:01:57 | 18/08/2009
Website :
http://pagesperso-orange.fr/NosTools/index.html
AMD Athlon(tm) 64 X2 Dual Core Processor 3800+
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
Internet Explorer 6.0.2900.2180
Windows Firewall Status : Enabled
AV : Avira AntiVir PersonalEdition Classic 8.0.1.30 [ (!) Disabled | (!) Outdated ]
A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local # 14,65 Go (311,06 Mo free) # NTFS
D:\ -> Disque fixe local # 298,09 Go (27,34 Go free) [stockage] # NTFS
E:\ -> Disque fixe local # 59,87 Go (14,02 Go free) [installation] # NTFS
F:\ -> Disque CD-ROM # 0 Mo (0 Mo free) [Audio CD] # CDFS
G:\ -> Disque CD-ROM # 5,41 Go (0 Mo free) [Pro Evolution Soccer 2008] # UDF
H:\ -> Disque CD-ROM
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Program Files\RelevantKnowledge\rlvknlg.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\Mixer.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\System32\WScript.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\UltraMon\UltraMon.exe
D:\Avira\AntiVir PersonalEdition Classic\avgnt.exe
E:\logiciel\itunes\iTunesHelper.exe
C:\WINDOWS\system32\Rundll32.exe
C:\Program Files\Creative\SBAudigy\Surround Mixer\CTSysVol.exe
C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
C:\Program Files\Labtec\WebCam10\WebCam10.exe
C:\WINDOWS\services.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\lclock.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\UltraMon\UltraMonTaskbar.exe
E:\logiciel\DAEMON Tools Lite\daemon.exe
C:\Program Files\Fichiers communs\LightScribe\LightScribeControlPanel.exe
D:\sonyericsson\Sony Ericsson PC Suite\SEPCSuite.exe
D:\Open office\installé\OpenOffice.org 3\program\soffice.exe
D:\Open office\installé\OpenOffice.org 3\program\soffice.bin
C:\WINDOWS\system32\svchost.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Fichiers communs\LogiShrd\LComMgr\LVComSX.exe
C:\WINDOWS\system32\wbem\unsecapp.exe
c:\windows\pp11.exe
C:\WINDOWS\sySTEM32\SvchoSt.ExE
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Java\jre1.6.0_07\bin\jucheck.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
c:\windows\freddy58.exe
C:\Program Files\Mozilla Firefox\firefox.exe
################## | Fichiers # Dossiers infectieux |
Présent ! C:\WINDOWS\MS32DLL.dll.vbs
Présent ! C:\WINDOWS\services.exe
Présent ! C:\MS32DLL.dll.vbs
Présent ! C:\autorun.inf
Présent ! D:\MS32DLL.dll.vbs
Présent ! D:\autorun.inf
Présent ! E:\install.exe
Présent ! E:\MS32DLL.dll.vbs
Présent ! E:\autorun.inf
Présent ! E:\Recycler\S-1-5-21-842925246-1284227242-839522115-1003\De19\TmSunrise.exe
Présent ! E:\Recycler\S-1-5-21-842925246-1284227242-839522115-1003\De23\Autocad 2005 fr + crack OK\Acad2005fr\Bin\ACADFeui\autorun.exe
Présent ! E:\Recycler\S-1-5-21-842925246-1284227242-839522115-1003\De25\UNWISE.EXE
Présent ! E:\Recycler\S-1-5-21-842925246-1284227242-839522115-1003\De26\UNWISE.EXE
Présent ! G:\autorun.inf
################## | Suspect ! ... |
http://www.virustotal.com |
D:\Adobe Illustrator CS2\Adobe Illustrator CS2.exe
################## | Registre # Clés Run infectieuses |
Présent ! HKLM\Software\Microsoft\Windows\CurrentVersion\Run "Microsoft Update Machine"
Présent ! HKLM\Software\Microsoft\Windows\CurrentVersion\Run "ms32dll"
Présent ! HKLM\Software\Microsoft\Windows\CurrentVersion\Run "pp"
Présent ! HKLM\Software\Microsoft\Windows\CurrentVersion\Run "services"
Présent ! HKLM\software\microsoft\security center "FirewallDisableNotify" ( 0x1 )
Présent ! HKLM\software\microsoft\security center "FirewallOverride" ( 0x1 )
Présent ! HKLM\software\microsoft\security center "UpdatesDisableNotify" ( 0x1 )
################## | Registre # Mountpoints2 |
HKCU\..\..\Explorer\MountPoints2\G
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbs
HKCU\..\..\Explorer\MountPoints2\{0db2b6cc-a2ab-11dd-82b1-806d6172696f}
shell\autorun\command =G:\autorun_PES2008.exe
HKCU\..\..\Explorer\MountPoints2\{0db2b6cd-a2ab-11dd-82b1-806d6172696f}
shell\autorun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbs
HKCU\..\..\Explorer\MountPoints2\{0db2b6ce-a2ab-11dd-82b1-806d6172696f}
shell\autorun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbs
HKCU\..\..\Explorer\MountPoints2\{0db2b6cf-a2ab-11dd-82b1-806d6172696f}
shell\autorun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbs
HKCU\..\..\Explorer\MountPoints2\{5ddd51dc-eadf-11dd-96d1-00138f9b7ea7}
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbs
HKCU\..\..\Explorer\MountPoints2\{85a4650c-e8ba-11dd-96cd-00138f9b7ea7}
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbs
HKCU\..\..\Explorer\MountPoints2\{92fc6cb2-370d-11de-974d-00138f9b7ea7}
shell\autorun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbs
HKCU\..\..\Explorer\MountPoints2\{a748b877-16d9-11de-9714-00138f9b7ea7}
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbs
HKCU\..\..\Explorer\MountPoints2\{a748b879-16d9-11de-9714-00138f9b7ea7}
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbs
HKCU\..\..\Explorer\MountPoints2\{cef50e1a-d590-11dd-96ab-00138f9b7ea7}
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbs
HKCU\..\..\Explorer\MountPoints2\{e54f7174-da53-11dd-96b8-00138f9b7ea7}
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbs
################## | Cracks / Keygens / Serials |
)