############################## | UsbFix 7.026 | [Suppression]
Utilisateur: utilisateur (Administrateur) # USER-95B5036D06 [ ]
Mis à jour le 27/09/10 par El Desaparecido / C_XX
Lancé à 21:45:12 | 27/09/2010
Site Web:
http://www.teamxscript.org
Contact: FindyKill.Contact@gmail.com
CPU: Genuine Intel(R) CPU T2400 @ 1.83GHz
CPU 2: Genuine Intel(R) CPU T2400 @ 1.83GHz
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 6.0.2900.5512
Pare-feu Windows: Activé
Antivirus: avast! antivirus 4.8.1368 [VPS 100927-1] 4.8.1368 [Enabled | Updated]
RAM -> 502 Mo
C:\ (%systemdrive%) -> Disque fixe # 37 Go (25 Go libre(s) - 67%) [] # NTFS
D:\ -> CD-ROM
E:\ -> Disque amovible # 61 Mo (5 Mo libre(s) - 8%) [LEXAR MEDIA] # FAT
################## | Éléments infectieux |
Supprimé! C:\Documents and Settings\utilisateur\Application Data\msnd.exe
Supprimé! C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\lkz.exe
Supprimé! C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\lzv.exe
Non supprimé ! C:\Documents and Settings\All Users\Application Data\TuneUp Software\TuneUp Utilities 2010\TTUSvc.tt
Non supprimé ! C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat
Non supprimé ! C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG
Non supprimé ! C:\Documents and Settings\LocalService\NTUSER.DAT
Non supprimé ! C:\Documents and Settings\LocalService\ntuser.dat.LOG
Non supprimé ! C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat
Non supprimé ! C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG
Non supprimé ! C:\Documents and Settings\NetworkService\NTUSER.DAT
Non supprimé ! C:\Documents and Settings\NetworkService\ntuser.dat.LOG
Non supprimé ! C:\Documents and Settings\utilisateur\Local Settings\Application Data\Microsoft\CardSpace\CardSpaceSP2.db
Non supprimé ! C:\Documents and Settings\utilisateur\Local Settings\Application Data\Microsoft\CardSpace\CardSpaceSP2.db.shadow
Non supprimé ! C:\Documents and Settings\utilisateur\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat
Non supprimé ! C:\Documents and Settings\utilisateur\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG
Non supprimé ! C:\Documents and Settings\utilisateur\ntuser.dat
Non supprimé ! C:\Documents and Settings\utilisateur\ntuser.dat.LOG
Non supprimé ! C:\pagefile.sys
Non supprimé ! C:\WINDOWS\system32\config\default
Non supprimé ! C:\WINDOWS\system32\config\default.LOG
Non supprimé ! C:\WINDOWS\system32\config\SAM
Non supprimé ! C:\WINDOWS\system32\config\SAM.LOG
Non supprimé ! C:\WINDOWS\system32\config\SECURITY
Non supprimé ! C:\WINDOWS\system32\config\SECURITY.LOG
Non supprimé ! C:\WINDOWS\system32\config\software
Non supprimé ! C:\WINDOWS\system32\config\software.LOG
Non supprimé ! C:\WINDOWS\system32\config\system
Non supprimé ! C:\WINDOWS\system32\config\system.LOG
Non supprimé ! C:\WINDOWS\Temp\Perflib_Perfdata_444.dat
Non supprimé ! C:\WINDOWS\Temp\_avast4_\Webshlock.txt
################## | Registre |
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Windows System Guard
################## | Mountpoints2 |
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{3fda69ef-34e1-11df-aeb5-0015c5399119}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{755fd270-e3b6-11dd-965e-0015c5399119}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{e6fbad10-1681-11df-ae89-0015c5399119}
################## | Listing |
[08/11/2009 - 12:38:58 | HD ] C:\$AVG
[24/12/2008 - 16:23:01 | A | 0] C:\AUTOEXEC.BAT
[24/12/2008 - 16:16:20 | SH | 212] C:\boot.ini
[02/03/2006 - 15:00:00 | RASH | 4952] C:\Bootfont.bin
[18/09/2010 - 11:59:59 | HD ] C:\Config.Msi
[24/12/2008 - 16:23:01 | A | 0] C:\CONFIG.SYS
[20/08/2009 - 15:57:50 | D ] C:\d2db4bd6d0dc1dbfcd3a95
[15/01/2009 - 20:09:46 | D ] C:\dell
[24/12/2008 - 16:45:30 | D ] C:\Documents and Settings
[24/12/2008 - 17:14:37 | D ] C:\Intel
[24/12/2008 - 16:23:01 | RASH | 0] C:\IO.SYS
[24/12/2008 - 16:23:01 | RASH | 0] C:\MSDOS.SYS
[13/04/2008 - 09:43:04 | RASH | 47564] C:\NTDETECT.COM
[13/04/2008 - 11:31:52 | RASH | 252240] C:\ntldr
[27/09/2010 - 13:42:50 | ASH | 792723456] C:\pagefile.sys
[27/09/2010 - 20:03:16 | RD ] C:\Program Files
[24/12/2008 - 17:09:03 | SHD ] C:\RECYCLER
[27/09/2010 - 20:04:37 | D ] C:\rsit
[17/05/2010 - 14:10:05 | D ] C:\Sounds
[24/12/2008 - 16:39:06 | SHD ] C:\System Volume Information
[27/09/2010 - 22:12:25 | D ] C:\UsbFix
[27/09/2010 - 22:12:31 | A | 3666] C:\UsbFix.txt
[15/09/2010 - 14:25:10 | D ] C:\WINDOWS
################## | Vaccin |
C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_USER-95B5036D06.zip
http://chiquitine.changelog.fr/Sample/Upload.php
Merci de votre contribution.
################## | E.O.F |