############################## | UsbFix V6.053 |
User : gilou () # XPSP2-D823C76A2
Update on 14/11/2009 by Chiquitine29, C_XX & Chimay8
Start at: 13:18:08 | 17/11/2009
Website :
http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Pentium(R) 4 CPU 2.60GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
Internet Explorer 6.0.2900.2180
Windows Firewall Status : Enabled
AV : avast! antivirus 4.7.1098 [VPS 091116-1] 4.7.1098 [ Enabled | Updated ]
A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local # 24,41 Go (13,75 Go free) # NTFS
D:\ -> Disque fixe local
E:\ -> Disque amovible
F:\ -> Disque amovible
G:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque CD-ROM
J:\ -> Disque CD-ROM
K:\ -> Disque fixe local # 931,28 Go (390,28 Go free) [My Book] # FAT32
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe 156
C:\WINDOWS\system32\csrss.exe 208
C:\WINDOWS\system32\winlogon.exe 232
C:\WINDOWS\system32\services.exe 276
C:\WINDOWS\system32\lsass.exe 288
C:\WINDOWS\system32\svchost.exe 440
C:\WINDOWS\system32\svchost.exe 500
C:\WINDOWS\system32\svchost.exe 544
C:\WINDOWS\Explorer.EXE 788
C:\WINDOWS\system32\wbem\wmiprvse.exe 1244
################## | Fichiers # Dossiers infectieux |
C:\WINDOWS\logfile32.txt
C:\WINDOWS\nigzss.txt
C:\WINDOWS\System32\17.scr
C:\WINDOWS\System32\61.scr
C:\WINDOWS\System32\mini.exe
K:\autorun.inf
################## | Registre # Clés Run infectieuses |
[HKLM\Software\Microsoft\Windows\CurrentVersion\Run] "Microsoft Driver Setup"
[HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run] "Microsoft Driver Setup"
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe]
################## | Registre # Mountpoints2 |
HKCU\..\..\Explorer\MountPoints2\K
Shell\AutoRun\command =wd_windows_tools\WDSetup.exe
HKCU\..\..\Explorer\MountPoints2\{91955f6e-cad0-11de-992c-0007cb0000ff}
Shell\AutoRun\command =wd_windows_tools\WDSetup.exe
################## | Suspect |
http://www.virustotal.com |
################## | Cracks / Keygens / Serials |
"K:\Disque dur PC fixe\Meggie\Logiciels musique\Partition_Magique_v8fr_crack.exe"
07/03/2007 12:16 |Size 296977 |Crc32 1d032e00 |Md5 71bd4a67988ea17698d187c2229d00d8
"K:\T‚l‚chargements\A garder\Guitar Pro 5 + Serial\GP5\GP5FULLBK-1.exe"
22/11/2005 19:01 |Size 174838062 |Crc32 38b0b094 |Md5 e632362cd4b0954cf8a434f43c42f109
"K:\Disque dur PC fixe\Meggie\Logiciels musique\Acronis Partition Recovery Expert Deluxe v1.0.0.9 WinALL+serial.zip"
Contain : Appz-Acronis Recovery Expert Deluxe v1.0.0.9 WinALL_serial (HD recovery) SSG\re_x_e.exe
"K:\Disque dur PC fixe\Meggie\Logiciels musique\Active @ Partition Recovery 2.1 crackato.zip"
Contain : Active @ Partition Recovery 2.1 crackato\Active@Partition Recovery 2.1\PR-SETUP.EXE
"K:\Disque dur PC fixe\Meggie\Logiciels musique\Active @ Partition Recovery 2.1 crackato.zip"
Contain : Active @ Partition Recovery 2.1 crackato\Active@Partition Recovery 2.1\PR.EXE
"K:\Disque dur PC fixe\Meggie\Logiciels musique\Active @ Partition Recovery 2.1 crackato.zip"
Contain : partitionrecoveryfloppysetup.exe
"K:\Disque dur PC fixe\Meggie\Logiciels musique\Guitar Pro 5 Fr Crack.zip"
Contain : Guitar Pro 5 Fr Crack\GP5FULLBK.exe
"K:\Disque dur PC fixe\Meggie\Logiciels musique\Partition Magic 8 french crack keygen serial.zip"
Contain : Crack Partition Magic 8 french\PowPM8fr9xcrk.exe
"K:\Disque dur PC fixe\Meggie\Logiciels musique\Partition Magic 8 french crack keygen serial.zip"
Contain : Crack Partition Magic 8 french\PowPM8frNTcrk.exe
"K:\Disque dur PC fixe\Meggie\Logiciels musique\Partition Magic 9 Keygenerator.zip"
Contain : Partition Magic 9 KeyGenerator.exe
"K:\Disque dur PC fixe\Meggie\Logiciels musique\Partition Magic8 Crack.zip"
Contain : Crack.exe 14518 DFLT-N 17% 12040 22-09-2002 08:00:00 6fca3494
"K:\Disque dur PC fixe\Meggie\Logiciels musique\Partition Magique-fr+crack.zip"
Contain : FRPM800RETAILDEMO\Setup\setup.exe
"K:\Disque dur PC fixe\Meggie\Logiciels musique\Partition Magique-fr+crack.zip"
Contain : FRPM800RETAILDEMO\Setup\instmsiw.exe
"K:\Disque dur PC fixe\Meggie\Logiciels musique\Partition Magique-fr+crack.zip"
Contain : FRPM800RETAILDEMO\Setup\instmsia.exe
"K:\Disque dur PC fixe\Meggie\Logiciels musique\Partition Magique-fr+crack.zip"
Contain : Powerquest_PartitionMagic80_French_SuperGege\Crack.exe
"K:\Disque dur PC fixe\Meggie\Logiciels musique\Partition Magique-fr+crack.zip"
Contain : Setup\setup.exe
"K:\Disque dur PC fixe\Meggie\Logiciels musique\Partition Magique-fr+crack.zip"
Contain : Setup\instmsiw.exe
"K:\Disque dur PC fixe\Meggie\Logiciels musique\Partition Magique-fr+crack.zip"
Contain : Setup\instmsia.exe
"K:\Disque dur PC fixe\Meggie\Logiciels musique\Partition Magique-fr+crack.zip"
Contain : Crack.exe 14518 DFLT-X 17% 12026 22-09-2002 08:00:00 6fca3494
"K:\Disque dur PC fixe\Meggie\Logiciels musique\Pq Partition & Boot Magic v8.0 & Serial.zip"
Contain : RESCUEME\Setup.exe
"K:\Disque dur PC fixe\Meggie\Logiciels musique\Pq Partition & Boot Magic v8.0 & Serial.zip"
Contain : RESCUEME\DOSYSTEM\AUTOEXE2.BAT
"K:\Disque dur PC fixe\Meggie\Logiciels musique\Pq Partition & Boot Magic v8.0 & Serial.zip"
Contain : RESCUEME\DOSYSTEM\AUTOEXEC.BAT
"K:\Disque dur PC fixe\Meggie\Logiciels musique\Pq Partition & Boot Magic v8.0 & Serial.zip"
Contain : RESCUEME\DOSYSTEM\CHKDSK.EXE
"K:\Disque dur PC fixe\Meggie\Logiciels musique\Pq Partition & Boot Magic v8.0 & Serial.zip"
Contain : RESCUEME\DOSYSTEM\EMM386.EXE
"K:\Disque dur PC fixe\Meggie\Logiciels musique\Pq Partition & Boot Magic v8.0 & Serial.zip"
Contain : RESCUEME\DOSYSTEM\FLOPPY.EXE
"K:\Disque dur PC fixe\Meggie\Logiciels musique\Pq Partition & Boot Magic v8.0 & Serial.zip"
Contain : RESCUEME\DOSYSTEM\FLOPPY9x.EXE
"K:\Disque dur PC fixe\Meggie\Logiciels musique\Pq Partition & Boot Magic v8.0 & Serial.zip"
Contain : RESCUEME\DOSYSTEM\FLOPPYME.EXE
"K:\Disque dur PC fixe\Meggie\Logiciels musique\Pq Partition & Boot Magic v8.0 & Serial.zip"
Contain : RESCUEME\DOSYSTEM\NWCDEX.EXE
"K:\Disque dur PC fixe\Meggie\Logiciels musique\Pq Partition & Boot Magic v8.0 & Serial.zip"
Contain : RESCUEME\DOSYSTEM\PTEDIT32.EXE
"K:\Disque dur PC fixe\Meggie\Logiciels musique\Pq Partition & Boot Magic v8.0 & Serial.zip"
Contain : Setup\setup.exe
"K:\Disque dur PC fixe\Meggie\Logiciels musique\Pq Partition & Boot Magic v8.0 & Serial.zip"
Contain : Setup\instmsiw.exe
"K:\Disque dur PC fixe\Meggie\Logiciels musique\Pq Partition & Boot Magic v8.0 & Serial.zip"
Contain : Setup\instmsia.exe
"K:\Disque dur PC fixe\Meggie\Logiciels musique\Pq Partition & Boot Magic v8.0 & Serial.zip"
Contain : BTMagic\Rescueme\Setup.exe
"K:\Disque dur PC fixe\Meggie\Logiciels musique\Pq Partition & Boot Magic v8.0 & Serial.zip"
Contain : BTMagic\Rescueme\DOSYSTEM\AUTOEXE2.BAT
"K:\Disque dur PC fixe\Meggie\Logiciels musique\Pq Partition & Boot Magic v8.0 & Serial.zip"
Contain : BTMagic\Rescueme\DOSYSTEM\AUTOEXEC.BAT
"K:\Disque dur PC fixe\Meggie\Logiciels musique\Pq Partition & Boot Magic v8.0 & Serial.zip"
Contain : BTMagic\Rescueme\DOSYSTEM\CHKDSK.EXE
"K:\Disque dur PC fixe\Meggie\Logiciels musique\Pq Partition & Boot Magic v8.0 & Serial.zip"
Contain : BTMagic\Rescueme\DOSYSTEM\EMM386.EXE
"K:\Disque dur PC fixe\Meggie\Logiciels musique\Pq Partition & Boot Magic v8.0 & Serial.zip"
Contain : BTMagic\Rescueme\DOSYSTEM\FLOPPY.EXE
"K:\Disque dur PC fixe\Meggie\Logiciels musique\Pq Partition & Boot Magic v8.0 & Serial.zip"
Contain : BTMagic\Rescueme\DOSYSTEM\FLOPPY9x.EXE
"K:\Disque dur PC fixe\Meggie\Logiciels musique\Pq Partition & Boot Magic v8.0 & Serial.zip"
Contain : BTMagic\Rescueme\DOSYSTEM\FLOPPYME.EXE
"K:\Disque dur PC fixe\Meggie\Logiciels musique\Pq Partition & Boot Magic v8.0 & Serial.zip"
Contain : BTMagic\Rescueme\DOSYSTEM\NWCDEX.EXE
"K:\Disque dur PC fixe\Meggie\Logiciels musique\Pq Partition & Boot Magic v8.0 & Serial.zip"
Contain : BTMagic\Rescueme\DOSYSTEM\PQBOOT.EXE
"K:\Disque dur PC fixe\Meggie\Logiciels musique\Pq Partition & Boot Magic v8.0 & Serial.zip"
Contain : BTMagic\Rescueme\DOSYSTEM\PTEDIT32.EXE
"K:\Disque dur PC fixe\Meggie\Logiciels musique\Pq Partition & Boot Magic v8.0 & Serial.zip"
Contain : BTMagic\Rescueme\DOSYSTEM\restrmbr.exe
"K:\Disque dur PC fixe\Meggie\Logiciels musique\Pq Partition & Boot Magic v8.0 & Serial.zip"
Contain : BTMagic\Rescueme\DOSYSTEM\WRPROG.EXE
"K:\Disque dur PC fixe\Meggie\Logiciels musique\Pq Partition & Boot Magic v8.0 & Serial.zip"
Contain : BTMagic\Setup\instmsia.exe
"K:\Disque dur PC fixe\Meggie\Logiciels musique\Pq Partition & Boot Magic v8.0 & Serial.zip"
Contain : BTMagic\Setup\instmsiw.exe
"K:\Disque dur PC fixe\Meggie\Logiciels musique\Pq Partition & Boot Magic v8.0 & Serial.zip"
Contain : BTMagic\Setup\setup.exe
"K:\Disque dur PC fixe\Meggie\Logiciels musique\Pq Partition & Boot Magic v8.0 & Serial.zip"
Contain : DKeeper\instmsia.exe
"K:\Disque dur PC fixe\Meggie\Logiciels musique\Pq Partition & Boot Magic v8.0 & Serial.zip"
Contain : DKeeper\instmsiw.exe
"K:\Disque dur PC fixe\Meggie\Logiciels musique\Pq Partition & Boot Magic v8.0 & Serial.zip"
Contain : DKeeper\setup.exe
"K:\Disque dur PC fixe\Meggie\Logiciels musique\Volume.Manager+serial(Partition.Magic.for.Window.Server.Families).ZIP"
Contain : WINDOWS\RESCUEME\Setup.exe
"K:\Disque dur PC fixe\Meggie\Logiciels musique\Volume.Manager+serial(Partition.Magic.for.Window.Server.Families).ZIP"
Contain : WINDOWS\RESCUEME\_ISDel.exe
"K:\Disque dur PC fixe\Meggie\Logiciels musique\Volume.Manager+serial(Partition.Magic.for.Window.Server.Families).ZIP"
Contain : WINDOWS\RESCUEME\OS2DOS\AUTOEXE2.BAT
"K:\Disque dur PC fixe\Meggie\Logiciels musique\Volume.Manager+serial(Partition.Magic.for.Window.Server.Families).ZIP"
Contain : WINDOWS\RESCUEME\OS2DOS\AUTOEXEC.BAT
"K:\Disque dur PC fixe\Meggie\Logiciels musique\Volume.Manager+serial(Partition.Magic.for.Window.Server.Families).ZIP"
Contain : WINDOWS\RESCUEME\OS2DOS\CHKDSK.EXE
"K:\Disque dur PC fixe\Meggie\Logiciels musique\Volume.Manager+serial(Partition.Magic.for.Window.Server.Families).ZIP"
Contain : WINDOWS\RESCUEME\OS2DOS\EMM386.EXE
"K:\Disque dur PC fixe\Meggie\Logiciels musique\Volume.Manager+serial(Partition.Magic.for.Window.Server.Families).ZIP"
Contain : WINDOWS\RESCUEME\OS2DOS\FLOPPY.EXE
"K:\Disque dur PC fixe\Meggie\Logiciels musique\Volume.Manager+serial(Partition.Magic.for.Window.Server.Families).ZIP"
Contain : WINDOWS\RESCUEME\OS2DOS\FLOPPY95.EXE
"K:\Disque dur PC fixe\Meggie\Logiciels musique\Volume.Manager+serial(Partition.Magic.for.Window.Server.Families).ZIP"
Contain : WINDOWS\RESCUEME\OS2DOS\FLOPPYCA.EXE
"K:\Disque dur PC fixe\Meggie\Logiciels musique\Volume.Manager+serial(Partition.Magic.for.Window.Server.Families).ZIP"
Contain : WINDOWS\RESCUEME\OS2DOS\FLOPPYME.EXE
"K:\Disque dur PC fixe\Meggie\Logiciels musique\Volume.Manager+serial(Partition.Magic.for.Window.Server.Families).ZIP"
Contain : WINDOWS\RESCUEME\OS2DOS\NWCDEX.EXE
"K:\Disque dur PC fixe\Meggie\Logiciels musique\Volume.Manager+serial(Partition.Magic.for.Window.Server.Families).ZIP"
Contain : WINDOWS\RESCUEME\OS2DOS\PTEDIT32.EXE
"K:\Disque dur PC fixe\Meggie\Logiciels musique\Volume.Manager+serial(Partition.Magic.for.Window.Server.Families).ZIP"
Contain : WINDOWS\SETUP\Setup.exe
"C:\Documents and Settings\gilou\Mes documents\Nouveau dossier\TuneUp.Utilities.2009.v8.0.2000.35.FR.Incl-Serial.[emule-island.com].rar"
-> contain : TU2009TrialFR.exe
"K:\Disque dur PC fixe\Meggie\Logiciels musique\Active.Partition.Recovery.v5.0.353.WinALL.CRACKED-NGEN.rar"
-> contain : crack\partrecovery.exe
"K:\Disque dur PC fixe\Meggie\Logiciels musique\Active.Partition.Recovery.v5.0.353.WinALL.CRACKED-NGEN.rar"
-> contain : partrecoverydemo-setup.exe
"K:\Disque dur PC fixe\Meggie\Logiciels musique\Partition Magic v8.02 Crack.rar"
-> contain : PowerQuest.PartitionMagic.v8.02.Incl.Keygen-SSG\PQMagicKg.exe
"K:\Disque dur PC fixe\Meggie\Logiciels musique\Partition Table Doctor 3.5 crack(1).rar"
-> contain : PtdSetup.exe
"K:\Disque dur PC fixe\Meggie\Logiciels musique\Partition Table Doctor 3.5-CRACKED-teamzwt.rar"
-> contain : Partition Table Doctor 3.5\PtdSetup.exe
"K:\Disque dur PC fixe\Meggie\Logiciels musique\Symantec Partition Magic v8.05 + Serial.rar"
-> contain : instmsia.exe
"K:\Disque dur PC fixe\Meggie\Logiciels musique\Symantec Partition Magic v8.05 + Serial.rar"
-> contain : instmsiw.exe
"K:\Disque dur PC fixe\Meggie\Logiciels musique\Symantec Partition Magic v8.05 + Serial.rar"
-> contain : setup.exe
################## | ! Fin du rapport # UsbFix V6.053 ! |