Voilà le rapport :
############################## | UsbFix V6.049 |
User : Coyote (Administrateurs) # PC-DE-COYOTE
Update on 06/11/2009 by Chiquitine29, C_XX & Chimay8
Start at: 14:58:17 | 08/11/2009
Website :
http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Pentium(R) Dual CPU T3200 @ 2.00GHz
Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18828
Windows Firewall Status : Enabled
C:\ -> Disque fixe local # 139,76 Go (14,76 Go free) # NTFS
D:\ -> Disque fixe local # 9,29 Go (1,69 Go free) [PRESARIO_RP] # NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque CD-ROM # 42,97 Mo (0 Mo free) [SFR] # CDFS
G:\ -> Disque amovible
H:\ -> Disque amovible # 7,44 Go (3,4 Go free) [JOSE USB] # FAT32
############################## | Processus actifs |
C:\Windows\System32\smss.exe 408
C:\Windows\system32\csrss.exe 564
C:\Windows\system32\wininit.exe 616
C:\Windows\system32\csrss.exe 624
C:\Windows\system32\services.exe 664
C:\Windows\system32\lsass.exe 676
C:\Windows\system32\lsm.exe 684
C:\Windows\system32\svchost.exe 820
C:\Windows\system32\nvvsvc.exe 884
C:\Windows\system32\svchost.exe 912
C:\Windows\System32\svchost.exe 960
C:\Windows\System32\svchost.exe 996
C:\Windows\System32\svchost.exe 1028
C:\Windows\system32\svchost.exe 1048
C:\Windows\system32\svchost.exe 1148
C:\Windows\system32\winlogon.exe 1184
C:\Windows\system32\SLsvc.exe 1192
C:\Windows\system32\svchost.exe 1240
C:\Windows\system32\LogonUI.exe 1324
C:\Windows\system32\svchost.exe 1428
C:\Windows\system32\rundll32.exe 1596
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 1632
C:\Program Files\Alwil Software\Avast4\ashServ.exe 1648
C:\Windows\system32\WLANExt.exe 1704
C:\Windows\System32\spoolsv.exe 2028
C:\Windows\system32\svchost.exe 196
C:\Program Files\Google\Update\GoogleUpdate.exe 1016
C:\Program Files\Common Files\LightScribe\LSSrvc.exe 1420
C:\Windows\system32\svchost.exe 2104
C:\Program Files\Google\Update\GoogleUpdate.exe 2112
C:\Windows\SMINST\BLService.exe 2136
C:\Program Files\CyberLink\Shared Files\RichVideo.exe 2200
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 2216
C:\Program Files\SFR\Gestionnaire de Connexion SFR\SFRABCDService.exe 2264
C:\Windows\system32\svchost.exe 2304
C:\Windows\System32\svchost.exe 2336
C:\Windows\system32\SearchIndexer.exe 2376
C:\Windows\system32\DRIVERS\xaudio.exe 2456
C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe 2520
C:\Windows\system32\WUDFHost.exe 2612
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe 2756
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe 2840
C:\Windows\system32\userinit.exe 3192
C:\Windows\system32\Dwm.exe 3212
C:\Windows\system32\taskeng.exe 3244
C:\Windows\Explorer.EXE 3268
C:\Windows\system32\taskeng.exe 3336
C:\Windows\system32\runonce.exe 3356
C:\Windows\system32\DllHost.exe 3564
C:\Windows\system32\conime.exe 3644
C:\Windows\system32\wbem\wmiprvse.exe 3804
################## | Fichiers # Dossiers infectieux |
Supprimé ! C:\bla.exe
Non supprimé ! F:\autorun.inf
################## | Registre # Clés Run infectieuses |
Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableRegistryTools"
Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"
Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"
################## | Registre # Mountpoints2 |
Supprimé ! HKCU\...\Explorer\MountPoints2\{8db6e782-99fc-11de-9f4c-001f16474bfc}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{8db6e784-99fc-11de-9f4c-001f16474bfc}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{944c1208-9967-11de-aff4-001f16474bfc}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{944c1239-9967-11de-aff4-001f16474bfc}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{dc84aab1-9efa-11de-b35b-001f16474bfc}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{dc84aab3-9efa-11de-b35b-001f16474bfc}\Shell\AutoRun\Command
################## | Listing des fichiers présent |
[21/03/2009 12:03|--a------|3285] C:\Ad-Report-Clean-21.03.2009.log
[21/03/2009 11:57|--a------|3053] C:\Ad-Report-Scan-21.03.2009.log
[08/07/2008 05:58|--a------|74] C:\autoexec.bat
[11/04/2009 07:36|-rahs----|333257] C:\bootmgr
[08/11/2009 13:32|--a------|792] C:\cleannavi.txt
[21/03/2009 13:08|--a------|17643] C:\ComboFix.txt
[18/09/2006 22:43|--a------|10] C:\config.sys
[03/02/2009 16:33|--a------|0] C:\conmgr.log
[24/03/2009 19:15|--a------|772] C:\FindyKill.txt
[08/11/2009 13:32|--a------|2113] C:\fixnavi.txt
[?|?|?] C:\hiberfil.sys
[21/03/2009 00:17|-rahs----|0] C:\IO.SYS
[29/11/2008 12:24|--ah-----|375] C:\IPH.PH
[21/03/2009 00:17|-rahs----|0] C:\MSDOS.SYS
[?|?|?] C:\pagefile.sys
[27/08/2009 16:25|--a------|0] C:\tmp.xml
[08/11/2009 15:04|--a------|5007] C:\UsbFix.txt
[29/11/2008 12:21|---hs----|13] D:\BLOCK.RIN
[04/10/2006 00:02|---hs----|438328] D:\bootmgr
[26/03/2008 17:08|---hs----|1089] D:\Desktop.ini
[10/09/2002 17:14|---hs----|8134] D:\Folder.htt
[08/11/2009 14:58|--ahs----|143] D:\MASTER.LOG
[29/01/2007 18:59|---hs----|109342] D:\protect.chinese hong kong
[29/01/2007 18:59|---hs----|109360] D:\protect.chinese simplified
[29/01/2007 18:59|---hs----|109342] D:\protect.chinese traditional
[14/02/2007 19:30|---hs----|111653] D:\protect.czech
[29/01/2007 18:55|---hs----|109124] D:\protect.danish
[29/01/2007 18:57|---hs----|109049] D:\protect.dutch
[29/01/2007 18:55|---hs----|109092] D:\protect.ed
[29/01/2007 18:55|---hs----|109092] D:\protect.english
[29/01/2007 18:56|---hs----|109092] D:\protect.finnish
[29/01/2007 18:56|---hs----|109060] D:\protect.french
[29/01/2007 18:55|---hs----|109094] D:\protect.german
[14/02/2007 19:38|---hs----|112541] D:\protect.greek
[14/02/2007 19:40|---hs----|112375] D:\protect.hebrew
[28/08/2007 15:57|---hs----|111475] D:\protect.hungarian
[29/01/2007 18:56|---hs----|108979] D:\protect.italian
[29/01/2007 18:57|---hs----|109795] D:\protect.japanese
[29/01/2007 18:57|---hs----|109487] D:\protect.korean
[14/02/2007 19:44|---hs----|111402] D:\protect.norwegian
[14/02/2007 19:45|---hs----|111585] D:\protect.polish
[14/02/2007 19:46|---hs----|111448] D:\protect.portuguese
[14/02/2007 19:46|---hs----|111697] D:\protect.portuguese brazilian
[29/01/2007 18:58|---hs----|163804] D:\protect.russian
[29/01/2007 18:55|---hs----|109016] D:\protect.spanish
[14/02/2007 19:48|---hs----|111445] D:\protect.swedish
[14/02/2007 19:49|---hs----|111598] D:\protect.turkish
[20/03/2009 17:32|-r-------|55] F:\autorun.inf
[03/07/2009 11:46|-r-------|6313896] F:\Install_SFR_ABCd.exe
[20/03/2009 09:29|-r-------|3262] F:\key.ico
[27/02/2009 10:00|-r-------|663680] F:\KeyLauncher.exe
[20/03/2009 09:29|-r-------|145] F:\keyLauncher.ini
[15/07/2009 14:10|-r-------|267] F:\Version_info.txt
[20/03/2009 17:52|-r-------|1164800] F:\Vodaphone_uninstaller.exe
[20/03/2009 09:29|-r-------|140] F:\Vodaphone_uninstaller.ini
[27/07/2009 08:32|---h-----|110080] H:\~WRL0004.tmp
[21/10/2009 16:10|--a------|1230336] H:\RAPPORT DE STAGE.wps
[19/05/2009 16:22|--a------|493056] H:\ABC zone de chalandise.ppt
[14/09/2009 22:20|--a------|26624] H:\BOTANIC PROGRESSION.doc
[14/09/2009 22:19|--a------|12288] H:\BOTANIC PROGRESSION.wps
[27/07/2009 08:44|--a------|105472] H:\c celui la.doc
[13/12/2008 13:47|--a------|16629] H:\c'est comme ça.docx
[11/06/2009 17:09|--a------|37888] H:\Classeur1.xls
[21/05/2009 18:10|--a------|19968] H:\commerce équitable DERNI7RE VERSION.wps
[24/07/2009 10:44|--a------|77824] H:\étude de marché le chocolat.doc
[03/08/2009 14:59|--a------|138752] H:\étude de marché le chocolat.wps
[23/07/2009 13:06|--a------|40448] H:\foto chocolat.xls
[11/07/2007 09:53|--a------|1982464] H:\LOCKTDK V216-T01.exe
[19/09/2009 18:38|--a------|25088] H:\marche de noel BOTANIC.doc
[18/05/2009 10:37|--a------|385536] H:\mercatique.doc
[01/03/2009 17:57|--a------|9728] H:\Mon CV.wps
[18/05/2009 09:03|--a------|23552] H:\Mon CV (2).doc
[12/02/2009 16:16|--a------|9728] H:\Mon CV (2).wps
[29/09/2009 13:45|--a------|24576] H:\ORGANIGRAMME.doc
[30/09/2009 15:09|--a------|27965] H:\organigramme 2.xps
[11/06/2009 17:29|--a------|15360] H:\PLAN DE MASSE.xls
[25/07/2009 11:38|--a------|12800] H:\plan de masse par marque au segment.xlr
[24/07/2009 21:45|--a------|12288] H:\plan de masse par marque au segment.xls
[27/07/2009 09:34|--a------|17408] H:\plan de masse produit et segment dernière version.xls
[05/06/2009 18:45|--a------|22016] H:\THOMERY dernière version.wps
[08/06/2009 13:46|--a------|26563] H:\THOMERY dernière version word.doc
[08/09/2009 23:54|--a------|296] H:\WMPInfo.xml
################## | Vaccination |
# C:\autorun.inf -> Dossier créé par UsbFix.
# D:\autorun.inf -> Dossier créé par UsbFix.
# H:\autorun.inf -> Dossier créé par UsbFix.
################## | Suspect |
http://www.virustotal.com |
################## | Cracks / Keygens / Serials |
################## | Upload |
Veuillez envoyer le fichier : C:\Users\Coyote\Desktop\UsbFix_Upload_Me_PC-de-Coyote.zip :
http://forum-aide-contre-virus.be/usbfix/choix_fichier.php
Merci pour votre contribution .
################## | ! Fin du rapport # UsbFix V6.049 ! |