ci-arpès premier rapport
############################## | UsbFix V6.082 |
User : Marc (Administrateurs) # FAMILIAL
Update on 29/01/2010 by El Desaparecido , C_XX & Chimay8
Start at: 08:41:43 | 30/01/2010
Website :
http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
AMD Phenom(tm) 8450 Triple-Core Processor
Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18882
Windows Firewall Status : Enabled
AV : Bitdefender Antivirus 8.0 [ Enabled | Updated ]
C:\ -> Disque fixe local # 143,19 Go (16,21 Go free) [ACER] # NTFS
D:\ -> Disque CD-ROM
E:\ -> Disque fixe local # 144,9 Go (94,05 Go free) [DATA] # NTFS
G:\ -> Disque CD-ROM
############################## | Processus actifs |
C:\Windows\System32\smss.exe 456
C:\Windows\system32\csrss.exe 532
C:\Windows\system32\wininit.exe 588
C:\Windows\system32\csrss.exe 600
C:\Windows\system32\services.exe 636
C:\Windows\system32\lsass.exe 648
C:\Windows\system32\lsm.exe 660
C:\Windows\system32\svchost.exe 812
C:\Windows\system32\winlogon.exe 844
C:\Windows\system32\nvvsvc.exe 888
C:\Windows\system32\svchost.exe 924
C:\Windows\System32\svchost.exe 964
C:\Windows\System32\svchost.exe 1052
C:\Windows\System32\svchost.exe 1088
C:\Windows\system32\svchost.exe 1116
C:\Windows\system32\svchost.exe 1252
C:\Windows\system32\SLsvc.exe 1272
C:\Windows\system32\svchost.exe 1336
C:\Windows\system32\rundll32.exe 1400
C:\Windows\system32\svchost.exe 1492
C:\Windows\System32\spoolsv.exe 1760
C:\Windows\system32\svchost.exe 1784
C:\Windows\system32\taskeng.exe 2004
C:\Windows\system32\Dwm.exe 2040
C:\Windows\Explorer.EXE 296
C:\Windows\system32\taskeng.exe 1356
C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\CLMSServer.exe 680
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe 1536
C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe 1420
C:\Program Files\Acer\Empowering Technology\Service\ETService.exe 604
C:\Program Files\Common Files\LightScribe\LSSrvc.exe 2128
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe 2152
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe 2172
C:\Program Files\Electronic Arts\Medal of Honor Airborne\UnrealEngine3\MOHAGame\pb\PnkBstrA.exe 2244
C:\Windows\system32\svchost.exe 2272
C:\Program Files\CyberLink\Shared Files\RichVideo.exe 2300
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 2324
C:\Windows\system32\svchost.exe 2368
C:\Windows\System32\svchost.exe 2404
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE 2436
C:\Windows\system32\SearchIndexer.exe 2540
C:\Program Files\Common Files\Softwin\BitDefender Communicator\xcommsvr.exe 2712
C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe 2796
C:\Program Files\Common Files\Softwin\BitDefender Scan Server\bdss.exe 2964
C:\Program Files\Common Files\Softwin\BitDefender Update Service\livesrv.exe 2976
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe 3120
C:\Program Files\Softwin\BitDefender10\vsserv.exe 3188
C:\Windows\system32\runonce.exe 3380
C:\Windows\system32\conime.exe 3416
C:\Windows\system32\wbem\wmiprvse.exe 3644
################## | Elements infectieux |
Supprimé ! C:\Windows\infocard.exe
Supprimé ! C:\$Recycle.Bin\S-1-5-18
Supprimé ! C:\$Recycle.Bin\S-1-5-21-1598174871-2250478180-2568443352-1000
Supprimé ! C:\$Recycle.Bin\S-1-5-21-1598174871-2250478180-2568443352-500
Supprimé ! C:\$Recycle.Bin\S-1-5-21-2760852498-2543259003-1422614318-1000
Supprimé ! C:\$Recycle.Bin\S-1-5-21-3301065596-800349055-3118940314-1000
Supprimé ! E:\$Recycle.Bin\S-1-5-18
Supprimé ! E:\$Recycle.Bin\S-1-5-21-1598174871-2250478180-2568443352-1000
Supprimé ! E:\$Recycle.Bin\S-1-5-21-2022822212-5377928-4249522657-500
Supprimé ! E:\$Recycle.Bin\S-1-5-21-3301065596-800349055-3118940314-1000
################## | MD5 |
Supprimé ! C:\Users\Marc\AppData\Local\Temp\IXP000.TMP\gsd.exe
Supprimé ! C:\Users\Marc\AppData\Local\Temp\IXP001.TMP\gsd.exe
Supprimé ! C:\Users\Marc\AppData\Local\Temp\IXP002.TMP\gsd.exe
Supprimé ! C:\Users\Marc\AppData\Local\Temp\IXP003.TMP\gsd.exe
################## | Registre |
################## | Mountpoints2 |
Supprimé ! HKCU\...\Explorer\MountPoints2\{1847f256-0bda-11df-bbe9-001d72a1d124}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{3cc8187c-a69f-11dd-b6a4-001d72a1d124}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{550108da-e025-11de-a2e1-001d72a1d124}\Shell\AutoRun\Command
################## | Listing des fichiers présent |
[18/09/2006 22:43|--a------|24] C:\autoexec.bat
[11/04/2009 07:36|-rahs----|333257] C:\bootmgr
[08/05/2008 20:20|-ra-s----|8192] C:\BOOTSECT.BAK
[18/09/2006 22:43|--a------|10] C:\config.sys
[12/10/2008 07:53|-rahs----|0] C:\IO.SYS
[28/06/2007 09:44|--a------|512] C:\MDR.iss
[12/10/2008 07:53|-rahs----|0] C:\MSDOS.SYS
[?|?|?] C:\pagefile.sys
[30/01/2010 08:49|--a------|5083] C:\UsbFix.txt
[20/10/2009 19:47|--a------|30143928] E:\avira_antivir_personal_free.exe
[24/10/2009 07:59|--a------|43403608] E:\bitdefender_free_v10.exe
[10/10/2009 15:31|--a------|55296] E:\D‚butant footing.doc
[09/12/2009 03:58|--a------|432640] E:\u98.exe
[27/08/2009 20:30|--a------|429290] E:\UltraSurf.zip
################## | Vaccination |
# C:\autorun.inf -> Dossier créé par UsbFix.
# E:\autorun.inf -> Dossier créé par UsbFix.
################## | Upload |
Veuillez envoyer le fichier : C:\Users\Marc\Desktop\UsbFix_Upload_Me_Familial.zip :
http://chiquitine.changelog.fr/Sample/Upload.php
Merci pour votre contribution .
################## | ! Fin du rapport # UsbFix V6.082 ! |