3ème rapport:
############################## | UsbFix V6.062 |
User : Propriétaire (Administrateurs) # NOM-69YPOL3RYHI
Update on 12/12/2009 by Chiquitine29, C_XX & Chimay8
Start at: 16:39:51 | 12/12/2009
Website :
http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Pentium(R) 4 CPU 3.00GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : avast! antivirus 4.8.1368 [VPS 091212-0] 4.8.1368 [ Enabled | Updated ]
C:\ -> Disque fixe local # 107,32 Go (59,52 Go free) [HP_PAVILION] # NTFS
D:\ -> Disque fixe local # 4,45 Go (1,18 Go free) [HP_RECOVERY] # FAT32
E:\ -> Disque CD-ROM
F:\ -> Disque CD-ROM
G:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque amovible
J:\ -> Disque amovible
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe 436
C:\WINDOWS\system32\csrss.exe 484
C:\WINDOWS\system32\winlogon.exe 512
C:\WINDOWS\system32\services.exe 556
C:\WINDOWS\system32\lsass.exe 568
C:\WINDOWS\system32\Ati2evxx.exe 728
C:\WINDOWS\system32\svchost.exe 748
C:\WINDOWS\system32\svchost.exe 840
C:\WINDOWS\System32\svchost.exe 924
C:\WINDOWS\System32\svchost.exe 992
C:\WINDOWS\System32\svchost.exe 1092
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 1192
C:\Program Files\Alwil Software\Avast4\ashServ.exe 1244
C:\WINDOWS\system32\Ati2evxx.exe 1356
C:\WINDOWS\Explorer.EXE 1420
C:\WINDOWS\system32\spoolsv.exe 1796
C:\WINDOWS\System32\SCardSvr.exe 1856
C:\Program Files\Alwil Software\Avast4\setup\avast.setup 1876
C:\WINDOWS\System32\svchost.exe 1108
C:\Program Files\LSI SoftModem\agrsmsvc.exe 1160
C:\WINDOWS\System32\alg.exe 1172
C:\WINDOWS\System32\FTRTSVC.exe 1324
C:\WINDOWS\System32\gearsec.exe 1372
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe 1408
C:\WINDOWS\System32\imapi.exe 1524
C:\Program Files\Java\jre6\bin\jqs.exe 1544
C:\WINDOWS\system32\IoctlSvc.exe 1848
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 1388
C:\WINDOWS\System32\vssvc.exe 316
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLIDSVC.EXE 488
C:\WINDOWS\system32\SearchIndexer.exe 900
C:\WINDOWS\system32\wuauclt.exe 808
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLIDSvcM.exe 2144
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe 2232
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe 2268
C:\WINDOWS\system32\wbem\wmiprvse.exe 2276
C:\WINDOWS\system32\wbem\wmiprvse.exe 2308
################## | Fichiers # Dossiers infectieux |
Supprimé ! C:\Recycler\S-1-5-21-1369571130-3357043358-282231742-1003
Supprimé ! C:\Recycler\S-1-5-21-612461900-1955840389-390182129-1003
Supprimé ! D:\autorun.inf
################## | Registre # Clés infectieuses |
################## | Registre # Mountpoints2 |
################## | Listing des fichiers présent |
[12/12/2009 16:26|--a------|4] C:\AUTOEXEC.BAT
[16/10/2009 00:23|-rahs----|196] C:\BOOT.BAK
[16/10/2009 12:09|-rahs----|293] C:\boot.ini
[11/02/2004 13:10|-rahs----|4952] C:\Bootfont.bin
[11/02/2004 12:58|-r-hs----|249136] C:\cmldr
[01/01/2004 20:05|--a------|0] C:\CONFIG.SYS
[06/09/2001 05:00|--a------|1700352] C:\gdiplus.dll
[?|?|?] C:\hiberfil.sys
[01/01/2004 20:05|-rahs----|0] C:\IO.SYS
[12/12/2009 16:26|--a------|4351] C:\Kill'em.txt
[12/12/2009 15:47|--a------|16013] C:\List'em.txt
[16/10/2009 09:37|--a------|183] C:\LogiSetup.log
[01/01/2004 20:05|-rahs----|0] C:\MSDOS.SYS
[16/10/2009 12:00|-rahs----|47564] C:\NTDETECT.COM
[17/10/2009 10:09|-rahs----|252240] C:\ntldr
[29/02/2004 16:44|--a------|52576] C:\orange.bmp
[?|?|?] C:\pagefile.sys
[28/09/2009 15:30|--a------|32] C:\PIPIKOKO.TXT
[12/12/2009 16:41|--a------|3827] C:\UsbFix.txt
[27/07/2001 20:07|---hs----|0] D:\AUTOEXEC.BAT
[09/01/2002 09:52|---hs----|244] D:\BOOT.INI
[16/08/2001 23:26|---hs----|237728] D:\CMLDR
[27/07/2001 20:07|---hs----|0] D:\CONFIG.SYS
[09/09/2002 13:14|---hs----|100] D:\Desktop.ini
[09/09/2002 22:21|---hs----|7850] D:\Folder.htt
[30/04/2001 01:16|---hs----|14] D:\GRAPH
[24/01/2002 23:21|---hs----|0] D:\GRAPH16
[10/09/2002 11:54|---hs----|40960] D:\Info.exe
[27/07/2001 20:07|---hs----|0] D:\IO.SYS
[27/07/2001 20:07|---hs----|0] D:\MSDOS.SYS
[25/07/2001 12:00|---hs----|45124] D:\NTDETECT.COM
[16/08/2001 20:32|---hs----|0] D:\NTFS
[25/07/2001 12:00|---hs----|222880] D:\NTLDR
[09/09/2002 19:58|---hs----|181616] D:\protect.ed
[23/06/2004 15:33|---hs----|36] D:\SAVEFILE.DIR
[30/04/2001 01:16|---hs----|14] D:\SVGA
[08/02/2002 14:44|---hs----|88038] D:\warning.BMP
[23/06/2004 16:11|---hs----|26] D:\BLOCK.RIN
[06/10/2004 11:11|---hs----|0] D:\HPCD.sys
[06/10/2004 11:11|---hs----|934] D:\Master.log
[17/08/2001 20:00|---hs----|10] D:\WIN51
[21/01/2001 20:00|---hs----|11] D:\WIN51.B2
[24/07/2001 20:00|---hs----|11] D:\WIN51.RC1
[25/07/2001 01:47|---hs----|11] D:\WIN51.RC2
[17/08/2001 20:00|---hs----|10] D:\WIN51IC
[19/03/2001 20:00|---hs----|11] D:\WIN51IC.B2
[24/07/2001 20:00|---hs----|11] D:\WIN51IC.RC1
[24/07/2001 20:00|---hs----|11] D:\WIN51IC.RC2
[16/08/2001 20:00|---hs----|10] D:\WIN51IP
[21/01/2001 20:00|---hs----|11] D:\WIN51IP.B2
[25/07/2001 01:47|---hs----|11] D:\WIN51IP.RC2
[16/08/2001 18:17|---hs----|184] D:\WINBOM.INI
[28/09/2009 16:05|--ah-----|18] D:\USER
################## | Vaccination |
# C:\autorun.inf -> Dossier créé par UsbFix.
# D:\autorun.inf -> Dossier créé par UsbFix.
################## | Cracks / Keygens / Serials |
################## | Upload |
Veuillez envoyer le fichier : C:\DOCUME~1\PROPRI~1\Bureau\UsbFix_Upload_Me_NOM-69YPOL3RYHI.zip :
http://chiquitine.changelog.fr/Sample/Upload.php
Merci pour votre contribution .
################## | ! Fin du rapport # UsbFix V6.062 ! |
Merci
======= RAPPORT D'AD-REMOVER 1.1.4.6_E | UNIQUEMENT XP/VISTA/7 =======
.
Mit à jour par C_XX le 12.12.2009 à 12:50
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 13:12:49, 12/12/2009 | Mode Normal | Option: CLEAN
Exécuté de: C:\Program Files\Ad-Remover\
Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
Nom du PC: NOM-69YPOL3RYHI | Utilisateur actuel: Propri‚taire
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
C:\DOCUME~1\PROPRI~1\APPLIC~1\EoRezo
C:\DOCUME~1\PROPRI~1\APPLIC~1\ItsLabel
(!) -- Fichiers temporaires supprimés.
.
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{4B3803EA-5230-4DC3-A7FC-33638F3D3542}
.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version 3.5.5 [fr] *
.
Nom du profil: bwvms563.default (Propri‚taire)
.
(PROPRI~1, prefs.js) Browser.search.defaultenginename, MyStart Search
(PROPRI~1, prefs.js) Browser.search.selectedEngine, MyStart Search
(PROPRI~1, prefs.js) Browser.startup.homepage, hxxp://fr.start3.mozilla.com/firefox?client=firefox-a&rls=org.mozilla:fr:official
.
.
* Internet Explorer Version 8.0.6001.18702 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Do404Search: 01000000
Local Page: C:\WINDOWS\system32\blank.htm
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Use Search Asst: on
Use Custom Search URL: 1 (0x1)
Enable Browser Extensions: yes
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Start Page: hxxp://fr.msn.com/
Search Bar: hxxp://search.msn.com/spbasic.htm
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
===================================
.
2303 Octet(s) - C:\Ad-Report-CLEAN[1].log
.
5 Fichier(s) - C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp
3 Fichier(s) - C:\WINDOWS\Temp
10 Fichier(s) - C:\WINDOWS\Prefetch
.
18 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
21 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
.
Fin à: 13:20:31 | 12/12/2009 - CLEAN[1]
.
============== E.O.F ==============
.