############################## | UsbFix V6.113 |
User : HP_Administrator (Administrateurs) # FLO
Update on 13/05/2010 by El Desaparecido , C_XX & Chimay8
Start at: 17:30:37 | 15/05/2010
Website :
http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Atom(TM) CPU 230 @ 1.60GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : Bitdefender Antivirus 8.0 [ Enabled | Updated ]
C:\ -> Disque fixe local # 139,25 Go (95,4 Go free) [COMPAQ] # NTFS
D:\ -> Disque fixe local # 9,78 Go (6,22 Go free) [HP_RECOVERY] # NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque amovible
G:\ -> Disque amovible # 1,86 Go (262,25 Mo free) # FAT32
H:\ -> Disque amovible
################## | Elements infectieux |
C:\autorun.inf -> fichier appelé : "C:\zPharaoh.exe" ( Présent ! )
Supprimé ! C:\zPharaoh.exe
Supprimé ! C:\autorun.inf
Supprimé ! C:\Recycler\S-1-5-21-1606980848-1078145449-515967899-1003
Supprimé ! C:\Recycler\S-1-5-21-233982008-3859552600-1057094845-1006
D:\autorun.inf -> fichier appelé : "D:\zPharaoh.exe" ( Présent ! )
Supprimé ! D:\zPharaoh.exe
Supprimé ! D:\autorun.inf
Supprimé ! D:\Recycler\S-1-5-21-1100925076-691470150-3869521902-1006
Supprimé ! D:\Recycler\S-1-5-21-233982008-3859552600-1057094845-1006
Supprimé ! D:\Recycler\S-1-5-21-2471403107-1374724198-2751908329-1006
G:\autorun.inf -> fichier appelé : "G:\zPharaoh.exe" ( Présent ! )
Supprimé ! G:\zPharaoh.exe
Supprimé ! G:\autorun.inf
################## | Mabezat |
Supprimé ! C:\Documents and Settings\hook.dl_
Supprimé ! C:\Documents and Settings\tazebama.dl_
Supprimé ! C:\Documents and Settings\tazebama.dll
Supprimé ! C:\DOCUME~1\HP_ADM~1\APPLIC~1\tazebama\zPharaoh.dat
Supprimé ! C:\DOCUME~1\HP_ADM~1\APPLIC~1\tazebama
Supprimé ! C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 9.1.1.12\SetupAdmin.exe
Supprimé ! C:\Documents and Settings\All Users\Application Data\Temp\{40BF1E83-20EB-11D8-97C5-0009C5020658}\PostBuild.exe
Supprimé ! C:\Documents and Settings\All Users\Application Data\Temp\{44B2A0AB-412E-4F8C-B058-D1E8AECCDFF5}\PostBuild.exe
Supprimé ! C:\Documents and Settings\All Users\Application Data\{429CAD59-35B1-4DBC-BB6D-1DB246563521}\x86\DifXInstall32.exe
Supprimé ! C:\Documents and Settings\HP_Administrator\Application Data\LimeWire 4.18.8.1_.exe
Supprimé ! C:\Documents and Settings\HP_Administrator\Application Data\Convivea\Bit_Che\languages\compare.exe
Supprimé ! C:\Documents and Settings\HP_Administrator\Application Data\Convivea\Bit_Che\scripts\update.exe
Supprimé ! C:\Documents and Settings\HP_Administrator\Application Data\Facebook\Install_Facebook_Plug-In_1.0.3.exe
Supprimé ! C:\Documents and Settings\HP_Administrator\Application Data\Facebook\uninstall.exe
Supprimé ! C:\Documents and Settings\HP_Administrator\Mes documents\LimeWire\Incomplete\T-14070808-Lime Wire Pro 4.18.8.exe
Supprimé ! C:\Documents and Settings\HP_Administrator\Mes documents\T'l'chargements\bit_che_1_0_60.exe
Supprimé ! C:\Documents and Settings\HP_Administrator\Mes documents\T'l'chargements\MaConfigx64_4_0_1_3.exe
Supprimé ! C:\Documents and Settings\HP_Administrator\Mes documents\T'l'chargements\setup1200.exe
Supprimé ! C:\Documents and Settings\HP_Administrator\Mes documents\T'l'chargements\Setup_FreeVideoConverter.exe
Supprimé ! C:\Documents and Settings\HP_Administrator\Mes documents\T'l'chargements\Silverlight.exe
Supprimé ! C:\Documents and Settings\HP_Administrator\Mes documents\T'l'chargements\SkypeSetup.exe
Supprimé ! C:\Documents and Settings\HP_Administrator\Mes documents\T'l'chargements\utorrent.exe
Supprimé ! C:\Documents and Settings\HP_Administrator\Mes documents\T'l'chargements\vlc-1.0.5-win32.exe
Supprimé ! C:\Documents and Settings\HP_Administrator\Mes documents\T'l'chargements\xnview_xnview_complet_1.97_francais_9667.exe
Supprimé ! C:\Documents and Settings\HP_Administrator\Mes documents\T'l'chargements\LimeWire Pro 4.18.8.1\LimeWire 4.18.8.1.exe
Supprimé ! C:\Program Files\adslTV\Uninstall.exe
Supprimé ! C:\Program Files\CCleaner\uninst.exe
Supprimé ! C:\Program Files\Cyberlink\Power2Go\Power2Go.exe
Supprimé ! C:\Program Files\Cyberlink\Power2Go\Power2GoExpress.exe
Supprimé ! C:\Program Files\eMule\LinkCreator.exe
Supprimé ! C:\Program Files\eMule\Uninstall.exe
Supprimé ! C:\Program Files\Free FLV Converter\FreeFLVConverter.exe
Supprimé ! C:\Program Files\Free FLV Converter\unins000.exe
Supprimé ! C:\Program Files\Free Video Converter\unins000.exe
Supprimé ! C:\Program Files\Google\Google Updater\GoogleUpdater.exe
Supprimé ! C:\Program Files\ImTOO\PSP Video Converter\Uninstall.exe
Supprimé ! C:\Program Files\ImTOO\PSP Video Converter\vcloader.exe
Supprimé ! C:\Program Files\InstallShield Installation Information\{66D475AE-F18B-43A0-8BAF-61AF4403E339}\setup.exe
Supprimé ! C:\Program Files\iTunes\iTunes.exe
Supprimé ! C:\Program Files\Java\jre6\bin\javaws.exe
Supprimé ! C:\Program Files\LimeWire\LimeWire.exe
Supprimé ! C:\Program Files\LimeWire\uninstall.exe
Supprimé ! C:\Program Files\Messenger\msmsgs.exe
Supprimé ! C:\Program Files\MSN\MSNCoreFiles\Install\msnsusii.exe
Supprimé ! C:\Program Files\QuickTime\PictureViewer.exe
Supprimé ! C:\Program Files\Radio Fr Solo\RFSUpdate.exe
Supprimé ! C:\Program Files\Radio Fr Solo\Uninstall.exe
Supprimé ! C:\Program Files\Radio Fr Solo\HarddiskOgg\Harddisk.exe
Supprimé ! C:\Program Files\Softwin\BitDefender10\bdmcon.exe
Supprimé ! C:\Program Files\uTorrent\uTorrent.exe
Supprimé ! C:\Program Files\Windows Live\Messenger\msnmsgr.exe
Supprimé ! C:\System Volume Information\_restore{490C91B5-BD98-4260-8479-C80CD2F9C461}\RP32\A0006801.exe
Supprimé ! C:\System Volume Information\_restore{490C91B5-BD98-4260-8479-C80CD2F9C461}\RP32\A0006802.exe
Supprimé ! C:\System Volume Information\_restore{490C91B5-BD98-4260-8479-C80CD2F9C461}\RP38\A0009172.exe
Supprimé ! D:\Documents and Settings\Documents and Settings .exe
Supprimé ! D:\Documents and Settings\WinrRarSerialInstall.exe
Supprimé ! D:\Image\Image .exe
Supprimé ! D:\Image\WinrRarSerialInstall.exe
Supprimé ! D:\Minint\Minint .exe
Supprimé ! D:\Minint\NokiaN73Tools.exe
Supprimé ! D:\Minint\FONTS\FONTS .exe
Supprimé ! D:\Minint\FONTS\InstallMSN11Ar.exe
Supprimé ! D:\Minint\HELP\HELP .exe
Supprimé ! D:\Minint\HELP\InstallMSN11En.exe
Supprimé ! D:\Minint\INF\INF .exe
Supprimé ! D:\Minint\INF\Lock Folder.exe
Supprimé ! D:\Minint\MSAGENT\Crack_GoogleEarthPro.exe
Supprimé ! D:\Minint\MSAGENT\MSAGENT .exe
Supprimé ! D:\Minint\MSAGENT\INTL\FloppyDiskPartion.exe
Supprimé ! D:\Minint\MSAGENT\INTL\INTL .exe
Supprimé ! D:\Minint\SYSTEM32\AmericanOnLine.exe
Supprimé ! D:\Minint\SYSTEM32\CMD.EXE
Supprimé ! D:\Minint\SYSTEM32\DISKPART.EXE
Supprimé ! D:\Minint\SYSTEM32\DITRACE.EXE
Supprimé ! D:\Minint\SYSTEM32\DMADMIN.EXE
Supprimé ! D:\Minint\SYSTEM32\EQNDIAG.EXE
Supprimé ! D:\Minint\SYSTEM32\EQNLOGR.EXE
Supprimé ! D:\Minint\SYSTEM32\EQNLOOP.EXE
Supprimé ! D:\Minint\SYSTEM32\FACTORY.EXE
Supprimé ! D:\Minint\SYSTEM32\NAPSTAT.EXE
Supprimé ! D:\Minint\SYSTEM32\NET.EXE
Supprimé ! D:\Minint\SYSTEM32\NOTEPAD.EXE
Supprimé ! D:\Minint\SYSTEM32\NTSD.EXE
Supprimé ! D:\Minint\SYSTEM32\ODBCAD32.EXE
Supprimé ! D:\Minint\SYSTEM32\ODBCCONF.EXE
Supprimé ! D:\Minint\SYSTEM32\PEER.EXE
Supprimé ! D:\Minint\SYSTEM32\PORTMON.EXE
Supprimé ! D:\Minint\SYSTEM32\REGEDIT.EXE
Supprimé ! D:\Minint\SYSTEM32\SERVICES.EXE
Supprimé ! D:\Minint\SYSTEM32\SETUP.EXE
Supprimé ! D:\Minint\SYSTEM32\SPOOLSV.EXE
Supprimé ! D:\Minint\SYSTEM32\SVCHOST.EXE
Supprimé ! D:\Minint\SYSTEM32\SYSTEM32 .exe
Supprimé ! D:\Minint\SYSTEM32\TASKMGR.EXE
Supprimé ! D:\Minint\SYSTEM32\TZCHANGE.EXE
Supprimé ! D:\Minint\SYSTEM32\USERINIT.EXE
Supprimé ! D:\Minint\SYSTEM32\VERCLSID.EXE
Supprimé ! D:\Minint\SYSTEM32\WINLOGON.EXE
Supprimé ! D:\Minint\SYSTEM32\WINPESHL.EXE
Supprimé ! D:\Minint\SYSTEM32\XLOG.EXE
Supprimé ! D:\Minint\SYSTEM32\CONFIG\CONFIG .exe
Supprimé ! D:\Minint\SYSTEM32\CONFIG\HP_LaserJetAllInOneConfig.exe
Supprimé ! D:\Minint\SYSTEM32\DRIVERS\DRIVERS .exe
Supprimé ! D:\Minint\SYSTEM32\DRIVERS\Microsoft Windows Network.exe
Supprimé ! D:\Minint\SYSTEM32\DRIVERS\ETC\ETC .exe
Supprimé ! D:\Minint\SYSTEM32\DRIVERS\ETC\WinrRarSerialInstall.exe
Supprimé ! D:\Minint\WINSXS\msjavx86.exe
Supprimé ! D:\Minint\WINSXS\WINSXS .exe
Supprimé ! D:\Minint\WINSXS\MANIFESTS\MANIFESTS .exe
Supprimé ! D:\Minint\WINSXS\MANIFESTS\NokiaN73Tools.exe
Supprimé ! D:\Minint\WINSXS\X86_MICROSOFT.WINDOWS.COMMON-CONTROLS_6595B64144CCF1DF_6.0.0.0_X-WW_1382D70A\Make Windows Original.exe
Supprimé ! D:\Minint\WINSXS\X86_MICROSOFT.WINDOWS.COMMON-CONTROLS_6595B64144CCF1DF_6.0.2600.5512_X-WW_35D4CE83\Office2003 CD-Key.doc.exe
Supprimé ! D:\Minint\WINSXS\X86_MICROSOFT.WINDOWS.CPLUSPLUSRUNTIME_6595B64144CCF1DF_7.0.0.0_X-WW_2726E76A\Office2007 Serial.txt.exe
Supprimé ! D:\Minint\WINSXS\X86_MICROSOFT.WINDOWS.CPLUSPLUSRUNTIME_6595B64144CCF1DF_7.0.2600.5512_X-WW_3FD60D63\KasperSky6.0 Key.doc.exe
Supprimé ! D:\Minint\WINSXS\X86_MICROSOFT.WINDOWS.GDIPLUS_6595B64144CCF1DF_1.0.0.0_X-WW_8D353F13\JetAudio dump.exe
Supprimé ! D:\Minint\WINSXS\X86_MICROSOFT.WINDOWS.GDIPLUS_6595B64144CCF1DF_1.0.2600.5512_X-WW_DFB54E0C\InstallMSN11Ar.exe
Supprimé ! D:\Minint\WINSXS\X86_MICROSOFT.WINDOWS.NETWORKING.DXMRTP_6595B64144CCF1DF_5.2.2.3_X-WW_468466A7\InstallMSN11En.exe
Supprimé ! D:\Minint\WINSXS\X86_MICROSOFT.WINDOWS.NETWORKING.RTCDLL_6595B64144CCF1DF_5.2.2.3_X-WW_D6BD8B95\Lock Folder.exe
Supprimé ! D:\Minint\WINSXS\X86_MICROSOFT.WINDOWS.NETWORKING.RTCRES_6595B64144CCF1DF_5.2.2.3_FR_457EBF3D\Crack_GoogleEarthPro.exe
Supprimé ! D:\Minint\WINSXS\X86_MICROSOFT.WINDOWS.SYSTEMCOMPATIBLE_6595B64144CCF1DF_5.1.2600.2000_X-WW_BCC9A281\AmericanOnLine.exe
Supprimé ! D:\Minint\WINSXS\X86_POLICY.1.0.MICROSOFT.WINDOWS.GDIPLUS_6595B64144CCF1DF_1.0.2600.5512_X-WW_ED7CE46C\msjavx86.exe
Supprimé ! D:\PCDOCTOR\LAUNCHAPP.EXE
Supprimé ! D:\PCDOCTOR\Make Windows Original.exe
Supprimé ! D:\PCDOCTOR\PCDOCTOR .exe
Supprimé ! D:\PCDOCTOR\IMAGES\FloppyDiskPartion.exe
Supprimé ! D:\PCDOCTOR\IMAGES\IMAGES .exe
Supprimé ! D:\Recovery\Office2003 CD-Key.doc.exe
Supprimé ! D:\Recovery\Recovery .exe
Supprimé ! D:\RECYCLER\Office2007 Serial.txt.exe
Supprimé ! D:\RECYCLER\RECYCLER .exe
Supprimé ! D:\RM\KasperSky6.0 Key.doc.exe
Supprimé ! D:\RM\RM .exe
Supprimé ! D:\swsetup\JetAudio dump.exe
Supprimé ! D:\swsetup\swsetup .exe
Supprimé ! D:\System Volume Information\_restore{490C91B5-BD98-4260-8479-C80CD2F9C461}\RP38\A0009177.exe
Supprimé ! C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
################## | Registre |
################## | Mountpoints2 |
Supprimé ! HKCU\...\Explorer\MountPoints2\{ebb49def-4a2a-11df-8f26-00237dc3039c}\Shell\AutoRun\Command
################## | Listing des fichiers présent |
[08/12/2008 11:03|--a------|0] C:\AUTOEXEC.BAT
[17/04/2010 15:01|-rahs----|216] C:\boot.ini
[14/04/2008 14:00|-rahs----|4952] C:\Bootfont.bin
[08/12/2008 11:03|--a------|0] C:\CONFIG.SYS
[08/12/2008 11:03|-rahs----|0] C:\IO.SYS
[08/12/2008 11:03|-rahs----|0] C:\MSDOS.SYS
[14/04/2008 14:00|-rahs----|47564] C:\NTDETECT.COM
[14/04/2008 14:00|-rahs----|252240] C:\ntldr
[?|?|?] C:\pagefile.sys
[15/05/2010 18:07|--a------|12861] C:\UsbFix.txt
[20/10/2008 14:10|--ah-----|69] D:\Desktop.ini
[28/11/2008 08:33|-rah-----|20] D:\language.ini
[14/04/2008 06:00|-rah-----|47564] D:\ntdetect.com
[14/04/2008 06:00|-rah-----|263504] D:\ntldr
[17/09/2008 05:41|-rah-----|422] D:\pcdr.ini
################## | Vaccination |
# C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# D:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# G:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
################## | ! Fin du rapport # UsbFix V6.113 ! |