############################## | UsbFix V6.043 |
User : ROHART ALAIN (Administrateurs) # D877WY2J
Update on 21/10/2009 by Chiquitine29, C_XX & Chimay8
Start at: 16:43:26 | 21/10/2009
Website :
http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
AMD Turion(tm) 64 X2 Mobile Technology TL-50
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 2
Internet Explorer 6.0.2900.2180
Windows Firewall Status : Enabled
AV : avast! antivirus 4.8.1356 [VPS 091019-0] 4.8.1356 [ Enabled | Updated ]
C:\ -> Disque fixe local # 108,68 Go (70,38 Go free) # NTFS
D:\ -> Disque CD-ROM
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\LogMeIn\x86\RaMaint.exe
C:\Program Files\LogMeIn\x86\LogMeIn.exe
C:\Program Files\LogMeIn\x86\LMIGuardian.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\mdm.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Program Files\Dell Support Center\bin\sprtsvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\WLTRYSVC.EXE
C:\WINDOWS\System32\bcmwltry.exe
C:\WINDOWS\system32\fxssvc.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## | Fichiers # Dossiers infectieux |
################## | Registre # Clés Run infectieuses |
Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableRegistryTools"
Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"
Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"
################## | Registre # Mountpoints2 |
################## | Listing des fichiers présent |
[21/04/2009 08:49|--a------|1024] C:\.rnd
[19/10/2008 19:42|--a------|786] C:\administrativeInfo.dbf
[19/10/2008 19:42|--a------|7680] C:\albumImagesTable.cdx
[19/10/2008 19:42|--a------|424] C:\albumImagesTable.dbf
[19/10/2008 19:42|--a------|4608] C:\albumTable.cdx
[19/10/2008 19:42|--a------|584] C:\albumTable.dbf
[20/08/2004 11:37|--a------|0] C:\AUTOEXEC.BAT
[20/10/2009 19:46|--a------|228] C:\Boot.bak
[21/10/2009 13:22|-rahs----|298] C:\boot.ini
[05/08/2004 12:00|-rahs----|4952] C:\Bootfont.bin
[19/10/2008 19:42|--a------|0] C:\CB_Server_Errors.txt
[03/08/2004 23:00|--a------|263488] C:\cmldr
[21/10/2009 13:37|--a------|19514] C:\ComboFix.txt
[20/08/2004 11:37|--a------|0] C:\CONFIG.SYS
[10/02/2008 17:25|--a------|0] C:\DBS.TXT
[26/01/2008 13:10|--a------|0] C:\debugSTD.txt
[06/06/2007 10:56|-rah-----|5922] C:\dell.sdr
[21/09/2008 15:10|--a------|10669] C:\DeviceLink.log
[19/10/2008 19:42|--a------|3072] C:\EXIFTable.cdx
[19/10/2008 19:42|--a------|488] C:\EXIFTable.dbf
[06/02/2004 18:19|-ra------|16384] C:\hpqimgrc.resources.dll
[19/10/2008 19:42|--a------|9216] C:\imageTable.cdx
[19/10/2008 19:42|--a------|936] C:\imageTable.dbf
[19/10/2008 19:42|--a------|512] C:\imageTable.fpt
[20/10/2009 19:20|--a------|4128] C:\INFCACHE.1
[20/08/2004 11:37|--ah-----|0] C:\IO.SYS
[19/10/2008 19:42|--a------|6144] C:\keywordImagesTable.cdx
[19/10/2008 19:42|--a------|360] C:\keywordImagesTable.dbf
[19/10/2008 19:42|--a------|4608] C:\keywordTable.cdx
[19/10/2008 19:42|--a------|456] C:\keywordTable.dbf
[19/10/2008 19:42|--a------|360] C:\managedFolderTable.dbf
[20/08/2004 11:37|--ah-----|0] C:\MSDOS.SYS
[17/03/2008 00:58|--a------|2528] C:\nois.log
[05/08/2004 12:00|-rahs----|47564] C:\NTDETECT.COM
[19/05/2008 12:38|-rahs----|252240] C:\ntldr
[?|?|?] C:\pagefile.sys
[19/10/2008 19:42|--a------|4608] C:\pathnameTable.cdx
[19/10/2008 19:42|--a------|424] C:\pathnameTable.dbf
[18/10/2009 13:13|--a------|2679] C:\rapport.txt
[19/10/2008 19:42|--a------|6144] C:\ROFImagesTable.cdx
[19/10/2008 19:42|--a------|360] C:\ROFImagesTable.dbf
[19/10/2008 19:42|--a------|3072] C:\ROFTable.cdx
[19/10/2008 19:42|--a------|392] C:\ROFTable.dbf
[17/03/2008 00:56|--a------|3] C:\sim.txt
[20/01/2009 14:03|--ah-----|232] C:\sqmdata00.sqm
[21/01/2009 00:44|--ah-----|232] C:\sqmdata01.sqm
[21/01/2009 14:16|--ah-----|232] C:\sqmdata02.sqm
[22/01/2009 14:20|--ah-----|232] C:\sqmdata03.sqm
[23/01/2009 07:49|--ah-----|232] C:\sqmdata04.sqm
[23/01/2009 23:33|--ah-----|232] C:\sqmdata05.sqm
[16/01/2009 07:14|--ah-----|232] C:\sqmdata06.sqm
[16/01/2009 23:41|--ah-----|232] C:\sqmdata07.sqm
[17/01/2009 07:10|--ah-----|232] C:\sqmdata08.sqm
[17/01/2009 13:31|--ah-----|232] C:\sqmdata09.sqm
[17/01/2009 17:33|--ah-----|232] C:\sqmdata10.sqm
[17/01/2009 22:35|--ah-----|232] C:\sqmdata11.sqm
[18/01/2009 01:00|--ah-----|232] C:\sqmdata12.sqm
[18/01/2009 07:52|--ah-----|232] C:\sqmdata13.sqm
[18/01/2009 19:06|--ah-----|232] C:\sqmdata14.sqm
[18/01/2009 23:22|--ah-----|232] C:\sqmdata15.sqm
[19/01/2009 07:15|--ah-----|232] C:\sqmdata16.sqm
[20/01/2009 09:27|--ah-----|232] C:\sqmdata17.sqm
[20/01/2009 10:05|--ah-----|232] C:\sqmdata18.sqm
[20/01/2009 13:50|--ah-----|232] C:\sqmdata19.sqm
[20/01/2009 14:03|--ah-----|244] C:\sqmnoopt00.sqm
[21/01/2009 00:44|--ah-----|244] C:\sqmnoopt01.sqm
[21/01/2009 14:16|--ah-----|244] C:\sqmnoopt02.sqm
[22/01/2009 14:20|--ah-----|244] C:\sqmnoopt03.sqm
[23/01/2009 07:49|--ah-----|244] C:\sqmnoopt04.sqm
[23/01/2009 23:33|--ah-----|244] C:\sqmnoopt05.sqm
[16/01/2009 07:14|--ah-----|244] C:\sqmnoopt06.sqm
[16/01/2009 23:41|--ah-----|244] C:\sqmnoopt07.sqm
[17/01/2009 07:10|--ah-----|244] C:\sqmnoopt08.sqm
[17/01/2009 13:31|--ah-----|244] C:\sqmnoopt09.sqm
[17/01/2009 17:33|--ah-----|244] C:\sqmnoopt10.sqm
[17/01/2009 22:35|--ah-----|244] C:\sqmnoopt11.sqm
[18/01/2009 01:00|--ah-----|244] C:\sqmnoopt12.sqm
[18/01/2009 07:52|--ah-----|244] C:\sqmnoopt13.sqm
[18/01/2009 19:06|--ah-----|244] C:\sqmnoopt14.sqm
[18/01/2009 23:22|--ah-----|244] C:\sqmnoopt15.sqm
[19/01/2009 07:15|--ah-----|244] C:\sqmnoopt16.sqm
[20/01/2009 09:27|--ah-----|244] C:\sqmnoopt17.sqm
[20/01/2009 10:05|--ah-----|244] C:\sqmnoopt18.sqm
[20/01/2009 13:50|--ah-----|244] C:\sqmnoopt19.sqm
[19/03/2009 20:19|--a------|253] C:\updatedatfix.log
[21/10/2009 16:46|--a------|7023] C:\UsbFix.txt
[17/03/2008 00:57|--a------|4] C:\wabok.log
################## | Vaccination |
# C:\autorun.inf -> Folder created by UsbFix.
################## | Suspect |
http://www.virustotal.com |
################## | Cracks / Keygens / Serials |
"C:\Documents and Settings\ROHART ALAIN\Mes documents\Download\Keygen.exe"
03/10/2009 21:25 |Size 126976 |Crc32 69648f6a |Md5 8df353b6ce274fb0797f2bc4e7010b5d
################## | ! Fin du rapport # UsbFix V6.043 ! |
c est super sympa de me consacrer tout ce temps!
j'ai pourtant désactivé mon avast ainsi que Spyware Doctor mais rien à faire ....