Le rapport Malware (de ce matin)
Malwarebytes' Anti-Malware 1.39
Version de la base de données: 2421
Windows 5.1.2600 Service Pack 2
07/11/2009 11:24:47
Malware 2009-11-07
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 152592
Temps écoulé: 36 minute(s), 49 second(s)
Processus mémoire infecté(s): 1
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 4
Processus mémoire infecté(s):
C:\WINDOWS\system32\csrs.exe (Backdoor.Bot) -> No action taken.
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Client Server Runtime Process (Backdoor.Bot) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Windows Logon Application (Backdoor.Bot) -> No action taken.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\WINDOWS\system32\logon.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\csrs.exe (Backdoor.Bot) -> No action taken.
C:\WINDOWS\system32\drivers\sysdrv32.sys (Backdoor.Bot) -> No action taken.
C:\Documents and Settings\LocalService\oashdihasidhasuidhiasdhiashdiuasdhasd (Trace.Pandex) -> No action taken.
Les rapports USBFIX (4 au total, j'ai pu trouver un doubleur USB pour toutes les clés)
1/
############################## | UsbFix V6.049 |
User : Mr_Domino (Administrateurs) # XPSP2-17FCF3F0F
Update on 06/11/2009 by Chiquitine29, C_XX & Chimay8
Start at: 11:29:19 | 07/11/2009
Website :
http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Genuine Intel(R) CPU T2400 @ 1.83GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
Internet Explorer 6.0.2900.2180
Windows Firewall Status : Disabled
C:\ -> Disque fixe local # 93,15 Go (33,42 Go free) # NTFS
D:\ -> Disque fixe local # 93,16 Go (24,47 Go free) [Stockage] # NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque amovible # 1,92 Go (1,86 Go free) [MR_DOMINO] # FAT
G:\ -> Disque amovible # 7,53 Go (6,8 Go free) # FAT32
H:\ -> Disque amovible # 1008,95 Mo (763,58 Mo free) [ADRIEN] # FAT
I:\ -> Disque amovible # 481,72 Mo (146,18 Mo free) # FAT
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe 880
C:\WINDOWS\system32\csrss.exe 940
C:\WINDOWS\system32\winlogon.exe 972
C:\WINDOWS\system32\services.exe 1016
C:\WINDOWS\system32\lsass.exe 1028
C:\WINDOWS\system32\svchost.exe 1184
C:\WINDOWS\system32\logonui.exe 1248
C:\WINDOWS\system32\svchost.exe 1292
C:\WINDOWS\System32\svchost.exe 1332
C:\Program Files\Intel\WiFi\bin\S24EvMon.exe 1392
C:\WINDOWS\system32\svchost.exe 1524
C:\WINDOWS\system32\spoolsv.exe 1916
C:\WINDOWS\system32\userinit.exe 240
C:\Program Files\Intel\WiFi\bin\EvtEng.exe 248
C:\WINDOWS\Explorer.EXE 316
C:\WINDOWS\system32\nvsvc32.exe 324
C:\Program Files\Fichiers communs\Intel\WirelessCommon\RegSrvc.exe 384
C:\WINDOWS\system32\svchost.exe 536
C:\WINDOWS\system32\wscntfy.exe 768
C:\WINDOWS\System32\alg.exe 904
C:\WINDOWS\system32\wbem\wmiprvse.exe 1856
C:\WINDOWS\system32\wbem\wmiprvse.exe 2032
################## | Fichiers # Dossiers infectieux |
Supprimé ! C:\WINDOWS\logfile32.txt
Supprimé ! C:\WINDOWS\nigzss.txt
Supprimé ! C:\WINDOWS\system32\00.scr
Supprimé ! C:\WINDOWS\system32\24.scr
Supprimé ! C:\WINDOWS\system32\50.scr
Supprimé ! C:\WINDOWS\system32\65.scr
Supprimé ! C:\WINDOWS\system32\82.scr
Supprimé ! C:\WINDOWS\system32\87.scr
Supprimé ! C:\WINDOWS\system32\drivers\sysdrv32.sys
Supprimé ! F:\resycled\boot.com
Supprimé ! F:\resycled
Supprimé ! F:\Recycler\S-1-6-21-2434476501-1644491937-600003330-1213\autorunme.exe
Supprimé ! F:\Recycler\S-1-6-21-2434476501-1644491937-600003330-1213\Desktop.ini
Supprimé ! F:\Recycler\S-1-6-21-2434476501-1644491937-600003330-1213
G:\autorun.inf -> fichier appelé : "G:\RECYCLER\S-1-6-21-2434476501-1644491937-600003330-1213\autorunme.exe" ( Présent ! )
Supprimé ! G:\RECYCLER\S-1-6-21-2434476501-1644491937-600003330-1213\autorunme.exe
Supprimé ! G:\autorun.inf
H:\autorun.inf -> fichier appelé : "H:\RECYCLER\S-1-6-21-2434476501-1644491937-600003330-1213\autorunme.exe" ( Présent ! )
Supprimé ! H:\RECYCLER\S-1-6-21-2434476501-1644491937-600003330-1213\autorunme.exe
Supprimé ! H:\autorun.inf
################## | Registre # Clés Run infectieuses |
Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoRecentDocsHistory"
################## | Registre # Mountpoints2 |
Supprimé ! HKCU\...\Explorer\MountPoints2\{4c1b405d-9b1c-11de-88f5-0016d34189b3}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{8ea5d6ba-8b00-11de-88ce-0016d34189b3}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{ff496e32-6215-11de-88a5-0016d34189b3}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{ffbc4b09-8e7c-11de-88d8-0016d34189b3}\Shell\AutoRun\Command
################## | Listing des fichiers présent |
[18/06/2009 19:15|--a------|0] C:\AUTOEXEC.BAT
[18/06/2009 19:11|---hs----|212] C:\boot.ini
[24/08/2001 13:00|-rahs----|4952] C:\Bootfont.bin
[18/06/2009 19:15|--a------|0] C:\CONFIG.SYS
[18/06/2009 19:15|-rahs----|0] C:\IO.SYS
[21/10/2009 19:25|--a------|165] C:\List'em.txt
[18/06/2009 19:15|-rahs----|0] C:\MSDOS.SYS
[03/08/2004 22:38|-rahs----|47564] C:\NTDETECT.COM
[03/08/2004 22:59|-rahs----|251712] C:\ntldr
[?|?|?] C:\pagefile.sys
[05/11/2009 08:31|--a------|2698] C:\TB.txt
[07/11/2009 11:32|--a------|4231] C:\UsbFix.txt
[28/05/2009 23:13|-r-hs----|76418] F:\Key-Installer.exe
[29/10/2009 13:04|--a------|116317] F:\EuroM‚tal _yc corrig‚_.pdf
[28/05/2009 23:13|-r-hs----|76418] G:\Key-Installer.exe
[20/08/2009 17:15|--a------|8308096] H:\Cascada - Evacuate The Dancefloor.mp3
[05/10/2009 20:12|--a------|7843048] H:\David Guetta Feat. Akon - Sexy Bitch.mp3
[12/06/2009 00:40|--a------|5206736] H:\Helmut Fritz - Ca M'Enerve.mp3
[11/05/2009 19:35|--a------|4694184] H:\Laurent Wolf - Explosion.mp3
[18/09/2008 18:52|--a------|6693640] H:\Martin Solveig - I want you.mp3
[06/05/2009 21:37|--a------|6014428] H:\Martin Solveig - One 2 3 Four.mp3
[20/08/2009 18:22|--a------|5313824] H:\Martin Solveig Feat Dragonette - Boys And Girls.mp3
[12/06/2009 00:46|--a------|5201108] H:\Ocean Drive - Some People.mp3
[12/06/2009 00:36|--a------|9776150] H:\Pitbull - I Know You Want Me (Calle Ocho).mp3
[26/03/2009 08:41|--a------|8332185] H:\Scotty - The Black Pearl.mp3
[20/08/2009 19:27|--a------|5189031] H:\Yves Larock - Rise Up.mp3
[08/09/2009 22:48|--a------|5043575] H:\Discobitch - C'est Beau La Bourgeoisie.mp3
[01/09/2009 23:23|--a------|4387485] H:\Helmut Fritz - Miss France.mp3
[31/03/2009 18:19|--a------|4468446] H:\Orelsan - Saint Valentin.mp3
[14/02/2009 13:45|--a------|4951391] H:\Orelsan - Soiree Ratee.mp3
[08/10/2006 21:04|--a------|5069069] H:\TTC - Girlfriend.mp3
[26/08/2006 13:04|--a------|4431689] H:\Armand Van Helden - My My My.mp3
[16/09/2008 00:26|--a------|6922240] H:\Basshunter - Boten Anna.mp3
[16/09/2008 00:27|--a------|5559381] H:\Basshunter - Dota.mp3
[28/08/2006 14:31|--a------|5659854] H:\Bob Sinclar Feat. Dollarman And Big Ali - Rock This Party (Everybody Dance Now).mp3
[19/04/2008 00:54|--a------|4466688] H:\David Guetta - Baby When The Light.mp3
[19/04/2008 01:02|--a------|3053568] H:\David Guetta - Love Is Gone Feat. Chris Willis (Original Mix).mp3
[21/09/2007 13:52|--a------|5046999] H:\David Guetta - Stay (feat. Chris Willis).mp3
[29/08/2006 15:08|--a------|7231616] H:\Nirvana - Smells Like Teen Spirit.mp3
[03/12/2005 21:00|--a------|10375011] H:\Noir D‚sir - Fin de siŠcle.mp3
[29/08/2006 15:20|--a------|7547008] H:\Rage Against The Machine - Killing In The Name.mp3
[16/10/2004 17:28|--a------|5304320] H:\System Of A Down - Toxicity.mp3
[22/04/2006 12:04|--a------|4989223] H:\Trust - Antisocial.mp3
[04/03/2006 16:53|--a------|3470443] H:\U2 - Elevation.mp3
[07/02/2008 17:03|--a------|5521891] H:\The Prodigy - Smack My Bitch Up.mp3
[26/10/2008 19:11|--a------|5869568] H:\Basshunter Feat Dj Mental Theos Bazzheadz - Now Youre Gone.Mp3
[25/10/2008 17:51|--a------|2414678] H:\Elmer Food Beat - Daniela.mp3
[16/09/2008 00:27|--a------|5972210] H:\Gunther - Ding Dong Song (Oh! You Touch My Tralala).mp3
[23/04/2006 08:50|--a------|3183134] H:\Matmatah - L'apologie.mp3
[11/03/2006 11:36|--a------|5747014] H:\Michel Sardou - Les Lacs Du Connemara.mp3
[19/04/2008 11:58|--a------|3328128] H:\Tom Snare vs Gunther - Ding dong song philosophy (radio edit).mp3
[11/03/2006 12:11|--a------|4294461] H:\Boney M - Daddy Cool '99 (Radio edit).mp3
[18/04/2008 23:50|--a------|3692544] H:\Jean-Jacques Goldman - Quand la musique est bonne.mp3
[07/05/2006 00:45|--a------|5412797] H:\Jet - Are You Gonna Be My Girl.mp3
[03/12/2005 21:17|--a------|2796530] H:\Joan Jett - I Love Rock and Roll.mp3
################## | Vaccination |
# C:\autorun.inf -> Dossier créé par UsbFix.
# D:\autorun.inf -> Dossier créé par UsbFix.
# F:\autorun.inf -> Dossier créé par UsbFix.
# G:\autorun.inf -> Dossier créé par UsbFix.
# H:\autorun.inf -> Dossier créé par UsbFix.
# I:\autorun.inf -> Dossier créé par UsbFix.
################## | Suspect |
http://www.virustotal.com |
################## | Cracks / Keygens / Serials |
"C:\Documents and Settings\Mr_Domino\Mes documents\Appz\Cracking - Hacking\sd4hide.exe"
19/11/2005 15:12 |Size 167936 |Crc32 41caddb9 |Md5 7ab30fb49183d3abce09eddca31c8c19
"C:\Documents and Settings\Mr_Domino\Mes documents\Appz\Logisitique\GSM - Nokia\Logiciels\MobiSystems.OfficeSuite.v4.0\keygen.exe"
27/05/2007 15:55 |Size 7168 |Crc32 71725a68 |Md5 e1d79522954d395937d07162c93dc973
################## | Upload |
Veuillez envoyer le fichier : C:\DOCUME~1\MR_DOM~1\Bureau\UsbFix_Upload_Me_XPSP2-17FCF3F0F.zip :
http://forum-aide-contre-virus.be/usbfix/choix_fichier.php
Merci pour votre contribution .
################## | ! Fin du rapport # UsbFix V6.049 ! |
2/
############################## | UsbFix V6.049 |
User : Mr_Domino (Administrateurs) # XPSP2-17FCF3F0F
Update on 06/11/2009 by Chiquitine29, C_XX & Chimay8
Start at: 11:35:47 | 07/11/2009
Website :
http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Genuine Intel(R) CPU T2400 @ 1.83GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
Internet Explorer 6.0.2900.2180
Windows Firewall Status : Disabled
C:\ -> Disque fixe local # 93,15 Go (33,43 Go free) # NTFS
D:\ -> Disque fixe local # 93,16 Go (24,47 Go free) [Stockage] # NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque fixe local # 232,83 Go (114,11 Go free) [MUSIQUE] # FAT32
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe 880
C:\WINDOWS\system32\csrss.exe 940
C:\WINDOWS\system32\winlogon.exe 968
C:\WINDOWS\system32\services.exe 1012
C:\WINDOWS\system32\lsass.exe 1024
C:\WINDOWS\system32\svchost.exe 1196
C:\WINDOWS\system32\svchost.exe 1260
C:\WINDOWS\System32\svchost.exe 1300
C:\Program Files\Intel\WiFi\bin\S24EvMon.exe 1416
C:\WINDOWS\system32\svchost.exe 1468
C:\WINDOWS\system32\logonui.exe 1628
C:\WINDOWS\system32\spoolsv.exe 1876
C:\Program Files\Intel\WiFi\bin\EvtEng.exe 1976
C:\WINDOWS\system32\nvsvc32.exe 168
C:\Program Files\Fichiers communs\Intel\WirelessCommon\RegSrvc.exe 212
C:\WINDOWS\system32\svchost.exe 272
C:\WINDOWS\system32\userinit.exe 660
C:\WINDOWS\system32\wscntfy.exe 760
C:\WINDOWS\Explorer.EXE 828
C:\WINDOWS\System32\alg.exe 172
C:\WINDOWS\system32\wbem\wmiprvse.exe 1072
C:\WINDOWS\system32\wbem\wmiprvse.exe 252
################## | Fichiers # Dossiers infectieux |
Supprimé ! F:\resycled\boot.com
Supprimé ! F:\resycled
################## | Registre # Clés Run infectieuses |
################## | Registre # Mountpoints2 |
################## | Listing des fichiers présent |
[18/06/2009 19:15|--a------|0] C:\AUTOEXEC.BAT
[18/06/2009 19:11|---hs----|212] C:\boot.ini
[24/08/2001 13:00|-rahs----|4952] C:\Bootfont.bin
[18/06/2009 19:15|--a------|0] C:\CONFIG.SYS
[18/06/2009 19:15|-rahs----|0] C:\IO.SYS
[21/10/2009 19:25|--a------|165] C:\List'em.txt
[18/06/2009 19:15|-rahs----|0] C:\MSDOS.SYS
[03/08/2004 22:38|-rahs----|47564] C:\NTDETECT.COM
[03/08/2004 22:59|-rahs----|251712] C:\ntldr
[?|?|?] C:\pagefile.sys
[05/11/2009 08:31|--a------|2698] C:\TB.txt
[07/11/2009 11:38|--a------|2441] C:\UsbFix.txt
################## | Vaccination |
# C:\autorun.inf -> Dossier créé par UsbFix.
# D:\autorun.inf -> Dossier créé par UsbFix.
# F:\autorun.inf -> Dossier créé par UsbFix.
################## | Suspect |
http://www.virustotal.com |
################## | Cracks / Keygens / Serials |
"C:\Documents and Settings\Mr_Domino\Mes documents\Appz\Cracking - Hacking\sd4hide.exe"
19/11/2005 15:12 |Size 167936 |Crc32 41caddb9 |Md5 7ab30fb49183d3abce09eddca31c8c19
"C:\Documents and Settings\Mr_Domino\Mes documents\Appz\Logisitique\GSM - Nokia\Logiciels\MobiSystems.OfficeSuite.v4.0\keygen.exe"
27/05/2007 15:55 |Size 7168 |Crc32 71725a68 |Md5 e1d79522954d395937d07162c93dc973
################## | Upload |
Veuillez envoyer le fichier : C:\DOCUME~1\MR_DOM~1\Bureau\UsbFix_Upload_Me_XPSP2-17FCF3F0F.zip :
http://forum-aide-contre-virus.be/usbfix/choix_fichier.php
Merci pour votre contribution .
################## | ! Fin du rapport # UsbFix V6.049 ! |
3/
############################## | UsbFix V6.049 |
User : Mr_Domino (Administrateurs) # XPSP2-17FCF3F0F
Update on 06/11/2009 by Chiquitine29, C_XX & Chimay8
Start at: 11:44:11 | 07/11/2009
Website :
http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Genuine Intel(R) CPU T2400 @ 1.83GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
Internet Explorer 6.0.2900.2180
Windows Firewall Status : Disabled
C:\ -> Disque fixe local # 93,15 Go (33,42 Go free) # NTFS
D:\ -> Disque fixe local # 93,16 Go (24,47 Go free) [Stockage] # NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque fixe local # 232,83 Go (41,81 Go free) [IMAGES] # FAT32
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe 884
C:\WINDOWS\system32\csrss.exe 940
C:\WINDOWS\system32\winlogon.exe 972
C:\WINDOWS\system32\services.exe 1016
C:\WINDOWS\system32\lsass.exe 1028
C:\WINDOWS\system32\svchost.exe 1188
C:\WINDOWS\system32\svchost.exe 1256
C:\WINDOWS\System32\svchost.exe 1300
C:\Program Files\Intel\WiFi\bin\S24EvMon.exe 1416
C:\WINDOWS\system32\svchost.exe 1464
C:\WINDOWS\system32\logonui.exe 1728
C:\WINDOWS\system32\spoolsv.exe 1868
C:\Program Files\Intel\WiFi\bin\EvtEng.exe 1944
C:\WINDOWS\system32\nvsvc32.exe 1996
C:\Program Files\Fichiers communs\Intel\WirelessCommon\RegSrvc.exe 2040
C:\WINDOWS\system32\svchost.exe 308
C:\WINDOWS\system32\userinit.exe 616
C:\WINDOWS\Explorer.EXE 712
C:\WINDOWS\System32\alg.exe 136
C:\WINDOWS\system32\wscntfy.exe 1216
C:\WINDOWS\system32\wbem\wmiprvse.exe 1652
C:\WINDOWS\system32\wbem\wmiprvse.exe 336
################## | Fichiers # Dossiers infectieux |
F:\autorun.inf -> fichier appelé : "F:\"resycled\boot.com f:"
" ( Absent ! )
Supprimé ! F:\autorun.inf
Supprimé ! F:\resycled\boot.com
Supprimé ! F:\resycled
################## | Registre # Clés Run infectieuses |
################## | Registre # Mountpoints2 |
################## | Listing des fichiers présent |
[18/06/2009 19:15|--a------|0] C:\AUTOEXEC.BAT
[18/06/2009 19:11|---hs----|212] C:\boot.ini
[24/08/2001 13:00|-rahs----|4952] C:\Bootfont.bin
[18/06/2009 19:15|--a------|0] C:\CONFIG.SYS
[18/06/2009 19:15|-rahs----|0] C:\IO.SYS
[21/10/2009 19:25|--a------|165] C:\List'em.txt
[18/06/2009 19:15|-rahs----|0] C:\MSDOS.SYS
[03/08/2004 22:38|-rahs----|47564] C:\NTDETECT.COM
[03/08/2004 22:59|-rahs----|251712] C:\ntldr
[?|?|?] C:\pagefile.sys
[05/11/2009 08:31|--a------|2698] C:\TB.txt
[07/11/2009 11:46|--a------|2550] C:\UsbFix.txt
################## | Vaccination |
# C:\autorun.inf -> Dossier créé par UsbFix.
# D:\autorun.inf -> Dossier créé par UsbFix.
# F:\autorun.inf -> Dossier créé par UsbFix.
################## | Suspect |
http://www.virustotal.com |
################## | Cracks / Keygens / Serials |
"C:\Documents and Settings\Mr_Domino\Mes documents\Appz\Cracking - Hacking\sd4hide.exe"
19/11/2005 15:12 |Size 167936 |Crc32 41caddb9 |Md5 7ab30fb49183d3abce09eddca31c8c19
"C:\Documents and Settings\Mr_Domino\Mes documents\Appz\Logisitique\GSM - Nokia\Logiciels\MobiSystems.OfficeSuite.v4.0\keygen.exe"
27/05/2007 15:55 |Size 7168 |Crc32 71725a68 |Md5 e1d79522954d395937d07162c93dc973
"F:\Images Jeux PC\FEAR - Extraction Point\Crack\FEAR.exe"
25/10/2006 15:35 |Size 11816960 |Crc32 fc8d571a |Md5 33e859c10a4e1ffe7ff60e43a7bbb9ff
"F:\Images Jeux PC\FEAR - Extraction Point\Crack\FEARMP.exe"
26/10/2006 01:36 |Size 11694080 |Crc32 62fca7ff |Md5 618f8d6bd1011adca15ecd57d345163d
"F:\Images Jeux PC\FEAR - Extraction Point\Crack\FEARXP\FEARXP.exe"
25/10/2006 15:10 |Size 13594624 |Crc32 c0d9eff3 |Md5 65f4ca54528ea49bc4db85bc9d347c04
"F:\Appz 2\Hacking\Cracks\Gamez\Age of Empires 3\age3.exe"
29/10/2005 18:36 |Size 10657792 |Crc32 3b2e798d |Md5 de33387c52f9269acfb5b4a7cec6fe91
"F:\Appz 2\Hacking\Cracks\Gamez\Age of Mythology\AOM.EXE"
16/10/2004 13:19 |Size 6639616 |Crc32 3451f6c6 |Md5 7ad2ebcefb2c47d6e5b1d79481e5515b
"F:\Appz 2\Hacking\Cracks\Gamez\Call Of Duty 2\CoD2SP_s.exe"
03/11/2005 01:33 |Size 1751621 |Crc32 eb66ed20 |Md5 407907c3de73838227ed256338f2a8e9
"F:\Appz 2\Hacking\Cracks\Gamez\Cold Fear\ColdFear_Retail.exe"
30/03/2005 00:35 |Size 3952640 |Crc32 cf51f41d |Md5 e662b1cec2e07a86d14cb6cded46b586
"F:\Appz 2\Hacking\Cracks\Gamez\Diablo 2\LODPatch_110.exe"
16/10/2004 13:19 |Size 5122687 |Crc32 24b5c1a5 |Md5 301207cafa6d422fa92a2eabe59e29c2
"F:\Appz 2\Hacking\Cracks\Gamez\Doom 3\Doom3.exe"
16/10/2004 13:19 |Size 5427200 |Crc32 ae52b677 |Md5 bb23c474e30335ed2ab41fe1237505ba
"F:\Appz 2\Hacking\Cracks\Gamez\Doom 3 + Resurrection of evil\Crack Doom 3\Doom3.exe"
01/08/2004 11:22 |Size 5427200 |Crc32 ae52b677 |Md5 bb23c474e30335ed2ab41fe1237505ba
"F:\Appz 2\Hacking\Cracks\Gamez\Doom 3 + Resurrection of evil\Doom 3 Resurrection Of Evil CD KEY Injector\D3ROE.cdkey-injector.exe"
04/04/2005 19:46 |Size 7648 |Crc32 8ed986af |Md5 e561bd3dbacb4c466dce1301b4e9e034
"F:\Appz 2\Hacking\Cracks\Gamez\Driv3r\Driv3r.exe"
15/03/2005 05:02 |Size 4136960 |Crc32 9b258660 |Md5 26ab2f2571093721e0b33b2987e26459
"F:\Appz 2\Hacking\Cracks\Gamez\Far Cry\FarCry.exe"
16/10/2004 13:19 |Size 32768 |Crc32 17452e46 |Md5 0a861c42d3c9fa5c01d477240e9c010d
"F:\Appz 2\Hacking\Cracks\Gamez\FEAR\FEAR.exe"
21/10/2005 14:54 |Size 9972048 |Crc32 57521f44 |Md5 0c112db188218dd10881adb035e68de6
"F:\Appz 2\Hacking\Cracks\Gamez\GTA San Andreas\GTA_SA.EXE"
07/06/2005 23:52 |Size 14386176 |Crc32 1810c839 |Md5 6c6160da9b175b66cf9127c86be57bf7
"F:\Appz 2\Hacking\Cracks\Gamez\GTA San Andreas\HLM-INTR.EXE"
07/06/2005 17:46 |Size 65024 |Crc32 0f8b5d58 |Md5 6b1114186b8f261ea6759673b0a3e604
"F:\Appz 2\Hacking\Cracks\Gamez\GTA Vice city\gta-vc.exe"
16/10/2004 13:19 |Size 3088896 |Crc32 42b14e5a |Md5 167a5c8b31b3e0dbefa033ca24453d4e
"F:\Appz 2\Hacking\Cracks\Gamez\Harry Potter 4\gof_f.exe"
09/11/2005 14:26 |Size 3829760 |Crc32 7214b926 |Md5 d5091de2db1fca4efaf17a9666d6f375
"F:\Appz 2\Hacking\Cracks\Gamez\Hitman - Contracts\HitmanContracts.exe"
01/05/2004 03:30 |Size 5632000 |Crc32 02711385 |Md5 c3f74a41fca374a5473d99165c890809
"F:\Appz 2\Hacking\Cracks\Gamez\House of the dead III\hod3pc.exe"
11/02/2005 01:12 |Size 2228224 |Crc32 0588c727 |Md5 3a4501d39bbb7271712421fb992ad37b
"F:\Appz 2\Hacking\Cracks\Gamez\Les Sims 2\Sims2.exe"
16/10/2004 13:19 |Size 14012416 |Crc32 3a1c64f3 |Md5 f0deef9c072dc8d5467215b1bc6bacd2
"F:\Appz 2\Hacking\Cracks\Gamez\Max Payne 2\MaxPayne2.exe"
16/10/2004 13:20 |Size 1486848 |Crc32 44370063 |Md5 bbb9f279f2aac50a00a4d270bff911eb
"F:\Appz 2\Hacking\Cracks\Gamez\Max Payne 2\MaxPayne2_v1-01_Patch.exe"
16/10/2004 13:20 |Size 5494124 |Crc32 b8e3660f |Md5 ca42d6ad7b71227db7e2367cd9417ef9
"F:\Appz 2\Hacking\Cracks\Gamez\NFS Carbon\nfsc.exe"
01/11/2006 06:07 |Size 8904704 |Crc32 1567ba3f |Md5 c540d0fa9c6d8506e848110ff9bfa0ad
"F:\Appz 2\Hacking\Cracks\Gamez\NFS HP 2\NfsHP2.exe"
16/10/2004 13:20 |Size 9216 |Crc32 a597db67 |Md5 08957294471b03108527479a92b18fec
"F:\Appz 2\Hacking\Cracks\Gamez\NFS Underground\jeu en LAN\nfsuclient.exe"
16/10/2004 13:20 |Size 5120 |Crc32 53d36e7e |Md5 3ca2654d29124d9116356589f3eef1ca
"F:\Appz 2\Hacking\Cracks\Gamez\NFS Underground\jeu en LAN\nfsuserver.exe"
16/10/2004 13:20 |Size 11776 |Crc32 6fd3d1b8 |Md5 ce1f7f5dcca2f577a70b4e4479828234
"F:\Appz 2\Hacking\Cracks\Gamez\NFS Underground 2\speed2.exe"
10/11/2004 23:23 |Size 4788224 |Crc32 f7c7e838 |Md5 3a67718ebb144ac0f4303665e9b9b273
"F:\Appz 2\Hacking\Cracks\Gamez\Painkiller - Battle Out Of Hell\Painkiller.exe"
28/11/2004 22:28 |Size 1474560 |Crc32 ea6ad4ef |Md5 c99ad0bb61689b915db954250f25646c
"F:\Appz 2\Hacking\Cracks\Gamez\Quake 4\quake4.exe"
19/10/2005 01:11 |Size 4857856 |Crc32 53cc4844 |Md5 ad48bbafe917bd0374e0e2fffb1f89cf
"F:\Appz 2\Hacking\Cracks\Gamez\Quake 4\rld-q4kg.exe"
19/10/2005 08:52 |Size 2873 |Crc32 d0729361 |Md5 d0048a5495afafa7b9ae511155a78913
"F:\Appz 2\Hacking\Cracks\Gamez\Serious Sam II\Sam2.exe"
09/09/2005 16:27 |Size 182272 |Crc32 6d81592b |Md5 21c5f5eac7fd21bf0f482aabb326e1dd
"F:\Appz 2\Hacking\Cracks\Gamez\Shredder 9\ChessProgram8.exe"
18/01/2005 21:56 |Size 8773632 |Crc32 d21f617c |Md5 5bd510543914cf73dfc42f3a7766cf3f
"F:\Appz 2\Hacking\Cracks\Gamez\Soldier of fortune 2\SoF2.exe"
16/10/2004 13:21 |Size 1064960 |Crc32 dc3dcdd2 |Md5 bb7ae02e9157532e777125b75445e3b0
"F:\Appz 2\Hacking\Cracks\Gamez\Spellforce\SpellForce-SecuROM-Analyzer.exe"
16/10/2004 13:21 |Size 2067630 |Crc32 36a6efea |Md5 df2b4061f40b081bf24981ae7fcf1863
"F:\Appz 2\Hacking\Cracks\Gamez\The Matrix - Path of Neo\SR7.Stop_1.0.exe"
17/11/2005 10:57 |Size 65536 |Crc32 602c936b |Md5 36de39950727560ae115c3127349b645
"F:\Appz 2\Hacking\Cracks\Gamez\Unreal II The Awakening\UNREAL2.EXE"
16/10/2004 13:21 |Size 143360 |Crc32 bc6ae8c5 |Md5 06ccf7a8b001dc025f3757a3e40e3efa
"F:\Appz 2\Hacking\Cracks\Gamez\UT 2004\UT2004.exe"
16/10/2004 13:21 |Size 200704 |Crc32 e05fc1fa |Md5 67cd790623cbb672441b7736193b937f
"F:\Appz 2\Hacking\Cracks\Gamez\Zeus v1.01\ZEUS.EXE"
20/01/2001 12:34 |Size 2095826 |Crc32 3ba7f574 |Md5 8f2c14ea09d6d1b267b715b14b350eee
"F:\Appz 2\Hacking\Cracks\Gamez\Zoo Tycoon 2\ZT.EXE"
19/11/2004 22:54 |Size 4423090 |Crc32 258b7a50 |Md5 bea30dfdabe49642315374f558c9faa2
"F:\Appz\Cracking - Hacking\sd4hide.exe"
19/11/2005 16:12 |Size 167936 |Crc32 41caddb9 |Md5 7ab30fb49183d3abce09eddca31c8c19
"F:\Appz\Logisitique\GSM - Nokia\Logiciels\MobiSystems.OfficeSuite.v4.0\keygen.exe"
27/05/2007 16:55 |Size 7168 |Crc32 71725a68 |Md5 e1d79522954d395937d07162c93dc973
################## | Upload |
Veuillez envoyer le fichier : C:\DOCUME~1\MR_DOM~1\Bureau\UsbFix_Upload_Me_XPSP2-17FCF3F0F.zip :
http://forum-aide-contre-virus.be/usbfix/choix_fichier.php
Merci pour votre contribution .
################## | ! Fin du rapport # UsbFix V6.049 ! |
4/
############################## | UsbFix V6.049 |
User : Mr_Domino (Administrateurs) # XPSP2-17FCF3F0F
Update on 06/11/2009 by Chiquitine29, C_XX & Chimay8
Start at: 11:50:20 | 07/11/2009
Website :
http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Genuine Intel(R) CPU T2400 @ 1.83GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
Internet Explorer 6.0.2900.2180
Windows Firewall Status : Disabled
C:\ -> Disque fixe local # 93,15 Go (33,42 Go free) # NTFS
D:\ -> Disque fixe local # 93,16 Go (24,47 Go free) [Stockage] # NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque fixe local # 149,01 Go (111,36 Go free) [FREEBOX] # FAT32
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe 884
C:\WINDOWS\system32\csrss.exe 976
C:\WINDOWS\system32\winlogon.exe 1004
C:\WINDOWS\system32\services.exe 1048
C:\WINDOWS\system32\lsass.exe 1060
C:\WINDOWS\system32\svchost.exe 1228
C:\WINDOWS\system32\svchost.exe 1292
C:\WINDOWS\System32\svchost.exe 1332
C:\Program Files\Intel\WiFi\bin\S24EvMon.exe 1440
C:\WINDOWS\system32\svchost.exe 1512
C:\WINDOWS\system32\logonui.exe 1660
C:\WINDOWS\system32\spoolsv.exe 1912
C:\Program Files\Intel\WiFi\bin\EvtEng.exe 2004
C:\WINDOWS\system32\nvsvc32.exe 224
C:\Program Files\Fichiers communs\Intel\WirelessCommon\RegSrvc.exe 300
C:\WINDOWS\system32\svchost.exe 348
C:\WINDOWS\system32\userinit.exe 596
C:\WINDOWS\Explorer.EXE 724
C:\WINDOWS\system32\wscntfy.exe 860
C:\WINDOWS\System32\alg.exe 1188
C:\WINDOWS\system32\wbem\wmiprvse.exe 1692
C:\WINDOWS\system32\wbem\wmiprvse.exe 272
################## | Fichiers # Dossiers infectieux |
################## | Registre # Clés Run infectieuses |
################## | Registre # Mountpoints2 |
################## | Listing des fichiers présent |
[18/06/2009 19:15|--a------|0] C:\AUTOEXEC.BAT
[18/06/2009 19:11|---hs----|212] C:\boot.ini
[24/08/2001 13:00|-rahs----|4952] C:\Bootfont.bin
[18/06/2009 19:15|--a------|0] C:\CONFIG.SYS
[18/06/2009 19:15|-rahs----|0] C:\IO.SYS
[21/10/2009 19:25|--a------|165] C:\List'em.txt
[18/06/2009 19:15|-rahs----|0] C:\MSDOS.SYS
[03/08/2004 22:38|-rahs----|47564] C:\NTDETECT.COM
[03/08/2004 22:59|-rahs----|251712] C:\ntldr
[?|?|?] C:\pagefile.sys
[05/11/2009 08:31|--a------|2698] C:\TB.txt
[07/11/2009 11:52|--a------|2383] C:\UsbFix.txt
################## | Vaccination |
# C:\autorun.inf -> Dossier créé par UsbFix.
# D:\autorun.inf -> Dossier créé par UsbFix.
# F:\autorun.inf -> Dossier créé par UsbFix.
################## | Suspect |
http://www.virustotal.com |
################## | Cracks / Keygens / Serials |
"C:\Documents and Settings\Mr_Domino\Mes documents\Appz\Cracking - Hacking\sd4hide.exe"
19/11/2005 15:12 |Size 167936 |Crc32 41caddb9 |Md5 7ab30fb49183d3abce09eddca31c8c19
"C:\Documents and Settings\Mr_Domino\Mes documents\Appz\Logisitique\GSM - Nokia\Logiciels\MobiSystems.OfficeSuite.v4.0\keygen.exe"
27/05/2007 15:55 |Size 7168 |Crc32 71725a68 |Md5 e1d79522954d395937d07162c93dc973
################## | Upload |
Veuillez envoyer le fichier : C:\DOCUME~1\MR_DOM~1\Bureau\UsbFix_Upload_Me_XPSP2-17FCF3F0F.zip :
http://forum-aide-contre-virus.be/usbfix/choix_fichier.php
Merci pour votre contribution .
################## | ! Fin du rapport # UsbFix V6.049 ! |