USBFIX
############################## | UsbFix V6.060 |
User : Pierre-yves (Administrateurs) # PERSO-732005DCD
Update on 09/12/2009 by Chiquitine29, C_XX & Chimay8
Start at: 23:04:09 | 09/12/2009
Website :
http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
AMD Athlon(tm) 64 Processor 3200+
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 7.0.5730.13
Windows Firewall Status : Enabled
AV : avast! antivirus 4.8.1368 [VPS 091209-1] 4.8.1368 [ Enabled | Updated ]
C:\ -> Disque fixe local # 29,29 Go (3,18 Go free) # NTFS
D:\ -> Disque CD-ROM
E:\ -> Disque fixe local # 43,95 Go (5,97 Go free) # NTFS
F:\ -> Disque CD-ROM
G:\ -> Disque amovible # 121,39 Mo (113,86 Mo free) [LEXAR MEDIA] # FAT32
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe 1732
C:\WINDOWS\system32\csrss.exe 184
C:\WINDOWS\system32\winlogon.exe 236
C:\WINDOWS\system32\services.exe 472
C:\WINDOWS\system32\lsass.exe 484
C:\WINDOWS\system32\svchost.exe 856
C:\WINDOWS\system32\svchost.exe 1016
C:\WINDOWS\System32\svchost.exe 1496
C:\WINDOWS\system32\svchost.exe 1572
C:\WINDOWS\system32\svchost.exe 1676
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe 180
C:\WINDOWS\Explorer.EXE 360
C:\Program Files\Avast4\aswUpdSv.exe 592
C:\Program Files\Avast4\ashServ.exe 1380
C:\WINDOWS\system32\spoolsv.exe 288
C:\Program Files\Avast4\setup\avast.setup 384
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe 2024
C:\Program Files\Java\jre6\bin\jqs.exe 164
C:\WINDOWS\system32\nvsvc32.exe 1804
C:\WINDOWS\system32\PnkBstrA.exe 1828
E:\Logiciels\Spyware Terminator\sp_rsser.exe 2140
C:\WINDOWS\system32\svchost.exe 2472
C:\WINDOWS\system32\wuauclt.exe 2816
C:\Program Files\Avast4\ashMaiSv.exe 3024
C:\WINDOWS\system32\wbem\wmiprvse.exe 3060
C:\Program Files\Avast4\ashWebSv.exe 3076
C:\WINDOWS\system32\wbem\wmiapsrv.exe 3220
C:\WINDOWS\system32\wbem\wmiprvse.exe 3328
C:\WINDOWS\System32\alg.exe 3448
################## | Fichiers # Dossiers infectieux |
Supprimé ! C:\Recycler\S-1-5-21-1454471165-2049760794-725345543-1004
Supprimé ! C:\Recycler\S-1-5-21-1454471165-2049760794-725345543-500
Supprimé ! E:\Recycler\S-1-5-21-1454471165-2049760794-725345543-1004
Supprimé ! E:\Recycler\S-1-5-21-1454471165-2049760794-725345543-500
Supprimé ! G:\i.exe
################## | Spyware.OnlineGames |
Supprimé ! C:\System Volume Information\_restore{361E6977-C883-4653-90D1-5D4BF7D41630}\RP349\A0064881.cmd
Supprimé ! C:\System Volume Information\_restore{361E6977-C883-4653-90D1-5D4BF7D41630}\RP349\A0064881.cmd
Supprimé ! C:\System Volume Information\_restore{361E6977-C883-4653-90D1-5D4BF7D41630}\RP349\A0064881.cmd
Supprimé ! C:\System Volume Information\_restore{361E6977-C883-4653-90D1-5D4BF7D41630}\RP349\A0064881.cmd
################## | Registre # Clés infectieuses |
Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableTaskMgr"
Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableRegistryTools"
Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"
Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"
Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoFolderOptions"
################## | Registre # Mountpoints2 |
Supprimé ! HKCU\...\Explorer\MountPoints2\{2dbb6302-8f07-11dd-91f4-001bfce85ac9}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{b600e5cc-9217-11dc-9067-001bfce85ac9}\Shell\AutoPLay\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{b78e3a4f-fc20-11dd-92b7-001bfce85ac9}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{d17aac48-7d4d-11de-9326-001bfce85ac9}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{fa3b54eb-faa8-11dd-92b5-001bfce85ac9}\Shell\AutoRun\Command
################## | Listing des fichiers présent |
[17/11/2009 17:32|--a------|1024] C:\.rnd
[09/11/2007 15:04|--a------|0] C:\AUTOEXEC.BAT
[15/09/2008 22:38|-r-hs----|228] C:\boot.ini
[05/08/2004 13:00|-rahs----|4952] C:\Bootfont.bin
[22/01/2009 17:33|--a------|6660] C:\cc_20090122_1659 - registre 22012009.reg
[09/11/2007 15:04|--a------|0] C:\CONFIG.SYS
[26/11/2009 21:11|--a------|1259] C:\finfos.txt
[09/11/2007 15:04|-rahs----|0] C:\IO.SYS
[05/11/2009 00:49|--a------|639] C:\mpeg.txt
[09/11/2007 15:04|-rahs----|0] C:\MSDOS.SYS
[05/08/2004 13:00|-rahs----|47564] C:\NTDETECT.COM
[10/11/2008 18:03|-rahs----|252240] C:\ntldr
[?|?|?] C:\pagefile.sys
[09/12/2009 23:11|--a------|4695] C:\UsbFix.txt
[08/12/2009 11:43|--a------|17347] G:\CV - Turquin Pierre-yves.pdf
################## | Vaccination |
# C:\autorun.inf -> Dossier créé par UsbFix.
# E:\autorun.inf -> Dossier créé par UsbFix.
# G:\autorun.inf -> Dossier créé par UsbFix.
################## | Cracks / Keygens / Serials |
"C:\Program Files\Image-Line\FL Studio 7\crack.exe"
07/07/2007 02:45 |Size 17920 |Crc32 a57386b8 |Md5 f7ee20d4e5ea45b0e99bcebb813881e6
################## | Upload |
Veuillez envoyer le fichier : C:\DOCUME~1\PIERRE~1\Bureau\UsbFix_Upload_Me_PERSO-732005DCD.zip :
http://chiquitine.changelog.fr/Sample/Upload.php
Merci pour votre contribution .