C bon, j'ai enfin réussi pour le premier logiciel UsbFix, ci-dessous le rapport:
############################## | UsbFix V6.044 |
User : Emmanuelle.FILLOUX () # FILLOUX
Update on 22/10/2009 by Chiquitine29, C_XX & Chimay8
Start at: 14:38:52 | 24/10/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Core(TM)2 Duo CPU T7100 @ 1.80GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 7.0.5730.13
Windows Firewall Status : Enabled
AV : Kaspersky Anti-Virus 6.0.3.830 [ Enabled | Updated ]
FW : Kaspersky Anti-Virus[ Enabled ]6.0.3.830
C:\ -> Disque fixe local # 29,3 Go (7,86 Go free) [SYSTEM] # NTFS
D:\ -> Disque fixe local # 45,23 Go (43,6 Go free) [DATA] # NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque fixe local # 298,02 Go (133,49 Go free) [My Passport] # FAT32
M:\ -> Connexion réseau
O:\ -> Connexion réseau
P:\ -> Connexion réseau
R:\ -> Connexion réseau
S:\ -> Connexion réseau
U:\ -> Connexion réseau
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\SCardSvr.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations\avp.exe
C:\Program Files\Invention Machine Corporation\Goldfire Innovator\GFINOUService.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Kaspersky Lab\NetworkAgent\klnagent.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\Program Files\SigmaTel\C-Major Audio\WDM\StacSV.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\TightVNC\WinVNC.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## | Fichiers # Dossiers infectieux |
F:\autorun.inf -> fichier appelé : "F:\wcgswa.exe" ( Absent ! )
Supprimé ! F:\autorun.inf
################## | Registre # Clés Run infectieuses |
################## | Registre # Mountpoints2 |
Supprimé ! HKCU\...\Explorer\MountPoints2\{64319603-06fd-11de-a3b8-001c2322ac4c}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{a9eaf573-1907-11de-a3d8-001c2322ac4c}\Shell\AutoRun\Command
################## | Listing des fichiers présent |
[19/04/2006 15:35|--a------|0] C:\AUTOEXEC.B02
[17/07/2009 11:43|--a------|45] C:\AUTOEXEC.BAT
[07/02/2008 13:40|--ahs----|212] C:\boot.ini
[30/08/2002 14:00|-rahs----|4952] C:\Bootfont.bin
[19/04/2006 15:35|--a------|0] C:\CONFIG.B02
[17/07/2009 11:43|--a------|0] C:\CONFIG.SYS
[30/09/2008 20:57|--a------|1120] C:\INSTALL.LOG
[19/04/2006 15:35|-rahs----|0] C:\IO.SYS
[19/04/2006 15:35|-rahs----|0] C:\MSDOS.SYS
[07/02/2008 18:09|--a------|1206] C:\nagent_log.txt
[19/04/2006 16:54|-rahs----|47564] C:\NTDETECT.COM
[08/02/2009 11:01|-rahs----|252240] C:\ntldr
[?|?|?] C:\pagefile.sys
[08/08/2009 15:37|--a------|159] C:\Setup.log
[24/05/2001 12:59|--a------|162304] C:\UNWISE.EXE
[24/10/2009 14:44|--a------|3660] C:\UsbFix.txt
[19/04/2009 23:21|--ah-----|4096] F:\._.Trashes
[23/10/2009 06:31|--a------|404998] F:\dwgmapp2.pdf
[15/10/2009 13:24|--a------|32768] F:\presentation gruttee.ppt
[16/10/2009 13:10|--a------|3364352] F:\33gm2-05&02bar.xls
[16/10/2009 16:58|--a------|269312] F:\doc_cotutelle_2010.doc
[21/10/2009 17:43|--a------|27648] F:\abstract MDIW2010 apres JP[1].doc
[23/10/2009 06:31|---------|86566] F:\dwstandards.pdf
[23/10/2009 06:31|---------|3262726] F:\fulltext WHO.pdf
[19/10/2009 15:13|--a------|27136] F:\abstract MDIW2010.doc
[21/10/2009 15:57|--a------|4098048] F:\Performance et int‚rˆt du couplage des membranes basse.ppt
[20/10/2009 15:47|--a------|27136] F:\abstract MDIW2010 (2).doc
[20/10/2009 17:56|--a------|26624] F:\abstract MDIW2010 (3).doc
[21/10/2009 18:31|--a------|27648] F:\Filloux-abstract MDIW2010.doc
[24/10/2009 14:27|--a------|3881472] F:\Performance et int‚rˆt du couplage des membranes basse(2).ppt
[23/10/2009 15:26|--a------|23342] F:\2006 Edition of the Drinking Water Standards and Health Advisories - Powered by Google Docs.htm
[11/09/2009 09:52|---hs----|6144] F:\Thumbs.db
################## | Vaccination |
# C:\autorun.inf -> Folder created by UsbFix.
# D:\autorun.inf -> Folder created by UsbFix.
# F:\autorun.inf -> Folder created by UsbFix.
################## | Suspect | http://www.virustotal.com |
################## | Cracks / Keygens / Serials |
################## | Upload |
Veuillez envoyer le fichier : C:\DOCUME~1\EMMANU~1.FIL\Bureau\UsbFix_Upload_Me_RECHERCHE.zip : http://forum-aide-contre-virus.be/usbfix/choix_fichier.php
Merci pour votre contribution .
################## | ! Fin du rapport # UsbFix V6.044 ! |