voilà le rapport du UsbFix après le redemarrage de windows:
############################## | UsbFix V6.065 |
User : Nabila (Administrateurs) # PC-DE-NABILA
Update on 18/12/2009 by Chiquitine29, C_XX & Chimay8
Start at: 20:15:43 | 19/12/2009
Website :
http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Core(TM)2 Duo CPU T5800 @ 2.00GHz
Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6001 32-bit) # Service Pack 1
Internet Explorer 8.0.6001.18865
Windows Firewall Status : Enabled
AV : Kaspersky Anti-Virus 6.0.3.837 [ Enabled | (!) Outdated ]
FW : Kaspersky Anti-Virus[ Enabled ]6.0.3.837
C:\ -> Disque fixe local # 223,55 Go (135,79 Go free) # NTFS
D:\ -> Disque fixe local # 9,33 Go (1,68 Go free) [HP_RECOVERY] # NTFS
E:\ -> Disque CD-ROM
############################## | Processus actifs |
C:\Windows\System32\smss.exe 476
C:\Windows\system32\csrss.exe 604
C:\Windows\system32\csrss.exe 672
C:\Windows\system32\wininit.exe 680
C:\Windows\system32\services.exe 716
C:\Windows\system32\lsass.exe 732
C:\Windows\system32\lsm.exe 740
C:\Windows\system32\winlogon.exe 860
C:\Windows\system32\svchost.exe 960
C:\Windows\system32\nvvsvc.exe 1004
C:\Windows\system32\svchost.exe 1032
C:\Windows\System32\svchost.exe 1068
C:\Windows\System32\svchost.exe 1124
C:\Windows\System32\svchost.exe 1152
C:\Windows\system32\svchost.exe 1168
C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_a7e996cd\STacSV.exe 1216
C:\Windows\system32\LogonUI.exe 1268
C:\Windows\system32\svchost.exe 1468
C:\Windows\system32\SLsvc.exe 1488
C:\Windows\system32\svchost.exe 1528
C:\Windows\system32\rundll32.exe 1572
C:\Windows\system32\Hpservice.exe 1664
C:\Windows\system32\vfsFPService.exe 1756
C:\Windows\system32\svchost.exe 1816
C:\Windows\system32\WLANExt.exe 1956
C:\Windows\System32\spoolsv.exe 204
C:\Program Files\DigitalPersona\Bin\DpHostW.exe 300
C:\Windows\system32\svchost.exe 412
C:\Windows\system32\taskeng.exe 1448
C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_a7e996cd\aestsrv.exe 708
C:\Windows\system32\agrsmsvc.exe 528
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations\avp.exe 1692
C:\Program Files\Bonjour\mDNSResponder.exe 1804
C:\Windows\system32\svchost.exe 1440
C:\Program Files\Common Files\LightScribe\LSSrvc.exe 2080
C:\Program Files\Maxtor\Sync\SyncServices.exe 2164
C:\Windows\system32\svchost.exe 2288
C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe 2360
C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe 2372
C:\Windows\SMINST\BLService.exe 2416
C:\Program Files\CyberLink\Shared Files\RichVideo.exe 2464
C:\Windows\system32\svchost.exe 2504
C:\Windows\System32\svchost.exe 2536
C:\Windows\system32\SearchIndexer.exe 2588
c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe 3008
C:\Program Files\Windows Media Player\wmpnetwk.exe 1428
C:\Windows\system32\wbem\wmiprvse.exe 3456
C:\Program Files\DigitalPersona\Bin\DpAgent.exe 1432
C:\Windows\system32\taskeng.exe 3196
C:\Windows\system32\taskeng.exe 2528
C:\Windows\msa.exe 4092
C:\Users\Nabila\AppData\Local\Temp\c.exe 2444
C:\Windows\system32\Dwm.exe 2672
C:\Windows\Explorer.EXE 1972
C:\Windows\system32\runonce.exe 3440
C:\Windows\system32\conime.exe 408
################## | Fichiers # Dossiers infectieux |
Supprimé ! C:\Windows\msa.exe
Supprimé ! C:\Windows\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job
Supprimé ! C:\Windows\Tasks\{66BA574B-1E11-49b8-909C-8CC9E0E8E015}.job
Supprimé ! C:\Windows\System32\sshnas.dll
Supprimé ! C:\Users\Nabila\AppData\Local\Temp\a.dat
Supprimé ! C:\Users\Nabila\AppData\Local\Temp\a.exe
Supprimé ! C:\Users\Nabila\AppData\Local\Temp\b.exe
Supprimé ! C:\Users\Nabila\AppData\Local\Temp\c.exe
Supprimé ! C:\$Recycle.Bin\S-1-5-21-1753393394-1739914917-1163840506-500
Supprimé ! C:\$Recycle.Bin\S-1-5-21-967543811-1224108145-2550710205-1000
Supprimé ! C:\$Recycle.Bin\S-1-5-21-967543811-1224108145-2550710205-1001
Supprimé ! C:\$Recycle.Bin\S-1-5-21-967543811-1224108145-2550710205-500
Supprimé ! D:\$Recycle.Bin\S-1-5-21-967543811-1224108145-2550710205-1000
Supprimé ! D:\$Recycle.Bin\S-1-5-21-967543811-1224108145-2550710205-1001
Supprimé ! D:\$Recycle.Bin\S-1-5-21-967543811-1224108145-2550710205-500
################## | Registre # Clés infectieuses |
Supprimé ! [HKCU\SOFTWARE\XML]
Supprimé ! [HKCU\SOFTWARE\ZagrebLand]
Supprimé ! [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "ZagrebLand"
Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableTaskMgr"
Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoClose"
################## | Registre # Mountpoints2 |
Supprimé ! HKCU\...\Explorer\MountPoints2\{02470469-f05d-11dd-9b1a-001eece8136b}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{055c5061-120d-11de-bdce-002186c048c3}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{24340eb1-710f-11de-a8c4-001eece8136b}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{2434130f-710f-11de-a8c4-001eece8136b}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{243427f0-710f-11de-a8c4-001eece8136b}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{7b1aa21a-6ca2-11de-8ba1-001eece8136b}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{9dfb710c-2370-11de-9a5c-001eece8136b}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{b00a21de-fb2e-11dd-8745-002186c048c3}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{b97a3738-e619-11dd-8bca-001eece8136b}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{e014bb1f-0a36-11de-8254-002186c048c3}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{e8e5876f-1a11-11de-b749-001eece8136b}\Shell\AutoRun\Command
################## | Listing des fichiers présent |
[30/07/2008 00:44|--a------|74] C:\autoexec.bat
[21/01/2008 03:24|-rahs----|333203] C:\bootmgr
[18/09/2006 22:43|--a------|10] C:\config.sys
[?|?|?] C:\hiberfil.sys
[17/05/2009 00:21|-rahs----|0] C:\IO.SYS
[17/01/2009 18:24|--ah-----|373] C:\IPH.PH
[17/05/2009 00:21|-rahs----|0] C:\MSDOS.SYS
[?|?|?] C:\pagefile.sys
[16/05/2009 14:27|--a------|13030] C:\PDOXUSRS.NET
[07/06/2009 20:03|--a------|11] C:\trace.ini
[19/12/2009 20:20|--a------|6388] C:\UsbFix.txt
[17/01/2009 18:22|---hs----|13] D:\BLOCK.RIN
[04/10/2006 00:02|---hs----|438328] D:\bootmgr
[26/03/2008 17:08|---hs----|1089] D:\Desktop.ini
[10/09/2002 17:14|---hs----|8134] D:\Folder.htt
[19/12/2009 20:12|--ahs----|163] D:\MASTER.LOG
[16/09/2002 15:37|---hs----|181898] D:\protect.chinese hong kong
[16/09/2002 15:37|---hs----|181916] D:\protect.chinese simplified
[16/09/2002 15:37|---hs----|181898] D:\protect.chinese traditional
[27/04/2006 17:19|---hs----|181865] D:\protect.czech
[03/11/2005 16:21|---hs----|181726] D:\protect.danish
[10/09/2002 14:56|---hs----|181605] D:\protect.dutch
[10/09/2002 14:50|---hs----|181651] D:\protect.ed
[22/11/2004 16:28|---hs----|181648] D:\protect.english
[03/11/2005 16:20|---hs----|181673] D:\protect.finnish
[03/11/2005 16:19|---hs----|181736] D:\protect.french
[03/11/2005 16:18|---hs----|181669] D:\protect.german
[23/11/2005 16:56|---hs----|182689] D:\protect.greek
[23/01/2006 10:18|---hs----|182605] D:\protect.hebrew
[28/08/2007 15:58|---hs----|181696] D:\protect.hungarian
[03/11/2005 16:17|---hs----|181554] D:\protect.italian
[19/06/2007 16:22|---hs----|182351] D:\protect.japanese
[24/11/2005 12:24|---hs----|218295] D:\protect.korean
[03/11/2005 16:15|---hs----|181578] D:\protect.norwegian
[25/04/2006 15:44|---hs----|181789] D:\protect.polish
[03/11/2005 16:13|---hs----|181624] D:\protect.portuguese
[27/10/2005 20:24|---hs----|181882] D:\protect.portuguese brazilian
[28/06/2004 09:52|---hs----|211936] D:\protect.russian
[03/11/2005 16:11|---hs----|181586] D:\protect.spanish
[10/09/2002 15:15|---hs----|181602] D:\protect.swedish
[12/08/2003 11:37|---hs----|181783] D:\protect.turkish
################## | Vaccination |
# C:\autorun.inf -> Dossier créé par UsbFix.
# D:\autorun.inf -> Dossier créé par UsbFix.
################## | Cracks / Keygens / Serials |
"C:\Users\Nabila\Desktop\A Cad 2008\Crack\AutoCAD-2008-keygen.exe"
03/03/2007 20:58 |Size 94208 |Crc32 af715fab |Md5 e7f388a4a8ed4e013d2510e7ca3bac5a
"C:\Users\Nabila\Desktop\A Cad 2008\Crack\Kiss_CAD08.exe"
03/03/2007 20:58 |Size 94208 |Crc32 af715fab |Md5 e7f388a4a8ed4e013d2510e7ca3bac5a