############################## | UsbFix V6.097 |
User : nico (Administrateurs) # PC-DE-NICO
Update on 20/02/2010 by El Desaparecido , C_XX & Chimay8
Start at: 00:09:13 | 03/03/2010
Website :
http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Pentium(R) Dual CPU T2310 @ 1.46GHz
Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18882
Windows Firewall Status : Disabled
AV : Norton Internet Security 2007 [ Enabled | (!) Outdated ]
FW : Norton Internet Security[ Enabled ]2007
FW : ZoneAlarm Firewall[ Enabled ]7.1.254.000
C:\ -> Disque fixe local # 74,52 Go (7,89 Go free) [Vista] # NTFS
E:\ -> Disque fixe local # 73,06 Go (19,2 Go free) [Data] # NTFS
F:\ -> Disque CD-ROM # 255,97 Mo (0 Mo free) [MIDTOWN] # CDFS
############################## | Processus actifs |
C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\svchost.exe
C:\Windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\LogonUI.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\ZoneLabs\vsmon.exe
C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
C:\Program Files\Common Files\Symantec Shared\AppCore\AppSvc32.exe
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\agrsmsvc.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Program Files\TOSHIBA\TOSHIBA DVD PLAYER\TNaviSrv.exe
C:\Windows\system32\TODDSrv.exe
C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe
C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Users\nico\Desktop\repair\Spybot - Search & Destroy\SDWinSec.exe
C:\Windows\system32\runonce.exe
C:\Windows\system32\conime.exe
C:\Windows\system32\wbem\wmiprvse.exe
################## | Elements infectieux |
Supprimé ! C:\Users\nico\AppData\Local\Temp\a.dat
Supprimé ! C:\Users\nico\AppData\Local\Temp\Ybf.exe
Supprimé ! C:\Users\nico\AppData\Local\Temp\Ybg.exe
Supprimé ! C:\Users\nico\AppData\Local\Temp\8BD54F3E-DD19-4a69-93D8-5C6A5BBBE20E.exe
Supprimé ! C:\Users\nico\AppData\Local\Temp\AutoRun.exe
Supprimé ! C:\$Recycle.Bin\S-1-5-18
Supprimé ! C:\$Recycle.Bin\S-1-5-21-1643969366-1937786268-369828714-500
Supprimé ! C:\$Recycle.Bin\S-1-5-21-2152478756-3922319563-605102323-500
Supprimé ! C:\$Recycle.Bin\S-1-5-21-2446354535-3758926445-94421575-500
Supprimé ! C:\$Recycle.Bin\S-1-5-21-2820803949-3729524370-2303368394-500
Supprimé ! C:\$Recycle.Bin\S-1-5-21-3104489088-2836857065-1364713530-500
Supprimé ! C:\$Recycle.Bin\S-1-5-21-402374355-2776029083-1576359178-500
Supprimé ! C:\$Recycle.Bin\S-1-5-21-4280574186-698709733-1306487720-1000
Supprimé ! E:\$Recycle.Bin\S-1-5-21-4280574186-698709733-1306487720-1000
F:\autorun.inf -> fichier appelé : "F:\directx\dxsetup" ( Absent ! )
F:\autorun.inf -> fichier appelé : "F:\setup.exe" ( Présent ! )
(!) Non supprimé ! F:\setup.exe
F:\autorun.inf -> fichier appelé : "F:\zoneb502.exe" ( Présent ! )
(!) Non supprimé ! F:\zoneb502.exe
(!) Non supprimé ! F:\autorun.inf
################## | Registre |
Supprimé ! [HKCU\SOFTWARE\TOY5KNQ8OC]
Supprimé ! [HKCU\SOFTWARE\XML]
Supprimé ! [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "TOY5KNQ8OC"
################## | Mountpoints2 |
Supprimé ! HKCU\...\Explorer\MountPoints2\{28a7d980-cf88-11de-8e50-fd46112c0381}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{2c839923-7fff-11dd-a9ac-001b3847d376}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{2eaa5b57-a9bf-11dc-85bc-001b3847d376}\Shell\Auto\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{4b4ef0aa-8036-11dd-8bee-001b3847d376}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{5553f0bc-1540-11de-b986-ea61dc9b2b6a}\Shell\Auto\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{6f2a301f-a9b3-11dc-8a2d-806e6f6e6963}\Shell\AutoRun\Command
################## | Listing des fichiers présent |
[18/09/2006 22:43|--a------|24] C:\autoexec.bat
[11/04/2009 07:36|-rahs----|333257] C:\bootmgr
[18/04/2007 06:03|-ra-s----|8192] C:\BOOTSECT.BAK
[18/09/2006 22:43|--a------|10] C:\config.sys
[?|?|?] C:\hiberfil.sys
[23/12/2007 11:27|-rahs----|0] C:\IO.SYS
[23/12/2007 11:27|-rahs----|0] C:\MSDOS.SYS
[?|?|?] C:\pagefile.sys
[18/04/2007 06:57|--a------|420] C:\RHDSetup.log
[16/10/2007 05:42|--ah-----|282] C:\SWSTAMP.TXT
[23/06/2008 13:40|--a------|1175] C:\temp.log
[03/03/2010 00:16|--a------|5729] C:\UsbFix.txt
[15/10/2007 16:05|--a----t-|24504] C:\_wdsuef.dmp
[17/06/2009 16:19|--a------|1795456] E:\Installation_WLMessenger2009.exe
[16/06/2009 16:22|--a------|77690152] E:\iTunesSetup.exe
[22/04/1999 14:28|-r-------|153718] F:\00000409.016
[22/04/1999 14:29|-r-------|308280] F:\00000409.256
[22/04/1999 14:47|-r-------|54821984] F:\audio.ar
[22/04/1999 15:35|-r-------|286] F:\autorun.inf
[22/04/1999 15:37|-r-------|0] F:\CDID.txt
[22/04/1999 15:23|-r-------|6784] F:\clcd16.dll
[22/04/1999 15:23|-r-------|27648] F:\clcd32.dll
[22/04/1999 15:37|-r-------|2874] F:\click.wav
[22/04/1999 15:26|-r-------|177152] F:\clokspl.exe
[22/04/1999 15:36|-r-------|126364] F:\comic.ttf
[22/04/1999 15:36|-r-------|111476] F:\Comicbd.TTF
[22/04/1999 15:16|-r-------|91404016] F:\core.ar
[22/04/1999 14:28|-r-------|31232] F:\di_keys.106
[22/04/1999 15:23|-r-------|31232] F:\di_keys.dll
[22/04/1999 15:36|-r-------|31232] F:\di_keys.nec
[22/04/1999 15:23|-r-------|156160] F:\dplayerx.dll
[22/04/1999 15:23|-r-------|31744] F:\drvmgt.dll
[22/04/1999 15:23|-r-------|135680] F:\dsetup.dll
[22/04/1999 15:23|-r-------|64512] F:\dsetup16.dll
[22/04/1999 15:23|-r-------|57344] F:\dsetup32.dll
[22/04/1999 15:27|-r-------|53248] F:\eula.exe
[22/04/1999 15:36|-r-------|61291] F:\EULA.rtf
[22/04/1999 15:36|-r-------|39827] F:\faq.rtf
[23/03/1999 14:17|-r-h-----|4379] F:\ffastun.ffa
[23/03/1999 14:17|-r-h-----|32768] F:\ffastun.ffl
[23/03/1999 14:17|-r-h-----|20480] F:\ffastun.ffo
[23/03/1999 14:17|-r-h-----|356352] F:\ffastun0.ffx
[22/04/1999 15:36|-r-------|64308] F:\GILBI___.TTF
[22/04/1999 15:36|-r-------|60952] F:\GILB____.TTF
[22/04/1999 15:37|-r-------|62224] F:\GILI____.TTF
[22/04/1999 15:36|-r-------|60160] F:\GIL_____.TTF
[22/04/1999 15:23|-r-------|3730472] F:\logos.avi
[22/04/1999 15:27|-r-------|1972736] F:\midtown.exe
[22/04/1999 15:35|-r-------|1964544] F:\MIDTOWN.icd
[22/04/1999 15:36|-r-------|1030982] F:\midtown.map
[22/04/1999 15:35|-r-------|2495848] F:\MM.HLP
[22/04/1999 15:23|-r-------|49152] F:\mmlang.dll
[22/04/1999 15:36|-r-------|47390] F:\README.rtf
[22/04/1999 15:37|-r-------|206] F:\README.txt
[22/04/1999 15:36|-r-------|14304] F:\secdrv.sys
[22/04/1999 15:27|-r-------|307245] F:\Setup.exe
[22/04/1999 15:26|-r-------|9969664] F:\setupenu.dll
[22/04/1999 15:22|-r-------|19891168] F:\ui.ar
[22/04/1999 15:34|-r-------|24270604] F:\ZoneB502.exe
################## | Vaccination |
# C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# E:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
################## | Upload |
Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_PC-de-nico.zip :
http://chiquitine.changelog.fr/Sample/Upload.php
Merci pour votre contribution .
################## | ! Fin du rapport # UsbFix V6.097 ! |