############################## | UsbFix 7.058 | [Recherche]
Utilisateur: afaf (Administrateur) # AFAF-PC [Packard Bell DOTS]
Mis à jour le 24/08/2011 par El Desaparecido
Lancé à 20:09:47 | 08/09/2011
Site Web:
http://www.teamxscript.org
Submit your sample:
http://www.teamxscript.org/Upload.php
Contact: contact@eldesaparecido.com
CPU: Intel(R) Atom(TM) CPU N270 @ 1.60GHz
CPU 2: Intel(R) Atom(TM) CPU N270 @ 1.60GHz
Microsoft Windows 7 Professionnel (6.1.7600 32-Bit) #
Internet Explorer 8.0.7600.16385
Pare-feu Windows: Activé
RAM -> 1014 Mo
C:\ (%systemdrive%) -> Disque fixe # 137 Go (53 Go libre(s) - 38%) [] # NTFS
D:\ -> CD-ROM
E:\ -> Disque fixe # 233 Go (3 Go libre(s) - 1%) [Foufa ] # NTFS
################## | Éléments infectieux |
Présent! C:\Users\afaf\AppData\Roaming\477C.tmp
Présent! C:\Users\afaf\AppData\Roaming\Cswgwi.exe
Présent! E:\$AVG.lnk
Présent! E:\$RECYCLE.BIN.lnk
Présent! E:\Adobe premier elements8.lnk
Présent! E:\Adobe Premiere Elements 8.lnk
Présent! E:\Comment c fait + magic secret.lnk
Présent! E:\comment c'est fait.lnk
Présent! E:\Films.lnk
Présent! E:\hfj.lnk
Présent! E:\koukou.lnk
Présent! E:\pc uc.lnk
Présent! E:\Recorded TV.lnk
Présent! E:\Ruby.lnk
Présent! E:\Rubyy.lnk
Présent! E:\Sandi Thom - Smile It Confuses People.lnk
Présent! E:\System Volume Information.lnk
Présent! E:\truc.lnk
Présent! E:\Recycler\0xFFD12566.exe
Présent! E:\RECYCLER\S-1-5-21-1214440339-682003330-299502267-1003
Présent! E:\RECYCLER\S-1-5-21-1275210071-1060284298-854245398-500
Présent! E:\RECYCLER\S-1-5-21-1715567821-1085031214-839522115-1003
Présent! E:\RECYCLER\S-1-5-21-2000478354-515967899-839522115-1003
Présent! E:\RECYCLER\S-1-5-21-73586283-507921405-1417001333-500
Présent! E:\RECYCLER\S-1-5-21-776561741-1592454029-725345543-500
Présent! E:\RECYCLER\S-1-5-21-861567501-839522115-1177238915-500
################## | Registre |
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|Cswgwi
################## | Mountpoints2 |
HKCU\.\.\.\.\Explorer\MountPoints2\D
Shell\AutoRun\Command = D:\AutoRun.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{2a0c1c02-cc9f-11e0-81f9-00262272d98b}
Shell\AutoRun\Command = D:\Memorybar.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{2a0c1ed6-cc9f-11e0-81f9-00262272d98b}
Shell\AutoRun\Command = D:\AutoRun.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{2a0c1f4e-cc9f-11e0-81f9-00262272d98b}
Shell\AutoRun\Command = D:\AutoRun.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{41a39ef6-bdd3-11e0-9f77-00262272d98b}
Shell\AutoRun\Command = D:\AutoRun.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{93b88421-d1bf-11e0-9f12-806e6f6e6963}
Shell\AutoRun\Command = D:\AutoRun.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{93b888dd-d1bf-11e0-9f12-00262272d98b}
Shell\AutoRun\Command = D:\AutoRun.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{93b88904-d1bf-11e0-9f12-00262272d98b}
Shell\AutoRun\Command = D:\AutoRun.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{9452b895-afc6-11e0-809e-00262272d98b}
Shell\AutoRun\Command = D:\AutoRun.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{9452b8b6-afc6-11e0-809e-00262272d98b}
Shell\AutoRun\Command = D:\AutoRun.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{bc3634c6-efdd-11df-96dc-00262272d98b}
Shell\AutoRun\Command = D:\AutoRun.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{bc3634cb-efdd-11df-96dc-00262272d98b}
Shell\AutoRun\Command = D:\AutoRun.exe
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F |
Peux tu m'aider stp, car ts mes dossiers se sont transformés en raccourcis .scr mais l'espace est tjrs accupé.