slt tout le monde,voila mon rapport:
############################## | UsbFix 7.057 | [Recherche]
Utilisateur: farouk (Administrateur) # FAROUK-PC [Hewlett-Packard HP Pavilion dv6 Notebook PC]
Mis à jour le 21/08/2011 par El Desaparecido
Lancé à 17:33:13 | 22/08/2011
Site Web:
http://www.teamxscript.org
Submit your sample:
http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com
CPU: AMD Turion(tm) II Dual-Core Mobile M520
CPU 2: AMD Turion(tm) II Dual-Core Mobile M520
Microsoft Windows 7 Édition Intégrale (6.1.7601 32-Bit) # Service Pack 1
Internet Explorer 9.0.8112.16421
Pare-feu Windows: Activé
RAM -> 3580 Mo
C:\ (%systemdrive%) -> Disque fixe # 78 Go (40 Go libre(s) - 51%) [] # NTFS
D:\ -> Disque fixe # 293 Go (247 Go libre(s) - 84%) [Xann] # NTFS
E:\ -> CD-ROM
F:\ -> Disque fixe # 225 Go (155 Go libre(s) - 69%) [data] # NTFS
G:\ -> CD-ROM
################## | Éléments infectieux |
Présent! C:\Users\farouk\quvuv.exe
Présent! C:\Users\farouk\AppData\Local\Temp\AutoRun.exe
################## | Registre |
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|quvuv
################## | Mountpoints2 |
HKCU\.\.\.\.\Explorer\MountPoints2\H
Shell\AutoRun\Command = H:\SWLauncher.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{5afa6208-9b42-11e0-97e1-005056c00008}
Shell\AutoRun\Command = G:\autorun.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{f2603641-7a6f-11e0-b51e-c80aa9580f41}
Shell\AutoRun\Command = H:\SWLauncher.exe
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F |
même probleme que les autres...
voici le rapport:
############################## | UsbFix 7.041 | [Recherche]
Utilisateur: gregoire (Administrateur) # PC-DE-GREGOIRE [TOSHIBA Satellite L300D]
Mis à jour le 24/02/2011 par TeamXscript
Lancé à 22:47:56 | 09/03/2011
Site Web: http://www.teamxscript.org
Un fichier non reconnu ? : http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com
CPU: AMD Athlon(tm) 64 X2 Dual-Core Processor TK-57
CPU 2: AMD Athlon(tm) 64 X2 Dual-Core Processor TK-57
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-Bit) # Service Pack 2
Internet Explorer 8.0.6001.19019
Pare-feu Windows: Activé
Antivirus: AVG Anti-Virus 8.0 [Enabled | Updated]
RAM -> 893 Mo
C:\ (%systemdrive%) -> Disque fixe # 56 Go (3 Go libre(s) - 5%) [Vista] # NTFS
D:\ -> CD-ROM
E:\ -> Disque fixe # 55 Go (22 Go libre(s) - 41%) [Data] # NTFS
F:\ -> CD-ROM
J:\ -> Disque amovible # 4 Go (2 Go libre(s) - 46%) [CLE DE GREG] # FAT
################## | Éléments infectieux |
Présent! J:\g.lnk
Présent! J:\greg.lnk
Présent! J:\2.lnk
Présent! J:\11-02.lnk
Présent! J:\polysomno.lnk
Présent! J:\RENAUD louane.lnk
Présent! J:\MPS.lnk
Présent! J:\CORREC.lnk
Présent! J:\myocardiopathie.lnk
Présent! J:\BAVc.lnk
Présent! J:\access.lnk
Présent! J:\dossier.lnk
Présent! J:\cours CHU.lnk
Présent! J:\icono cardiopathie.lnk
Présent! J:\article thèse.lnk
Présent! C:\Windows\system32\autorun.inf
Présent! J:\autorun.inf
Présent! J:\curice
Présent! J:\U3ROM
################## | Registre |
################## | Mountpoints2 |
HKCU\.\.\.\.\Explorer\MountPoints2\D
Shell\AutoRun\Command = wd_windows_tools\setup.exe
HKCU\.\.\.\.\Explorer\MountPoints2\G
Shell\AutoRun\Command = wd_windows_tools\setup.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{5d3ec31c-ffa6-11dc-a756-001e33711a43}
Shell\AutoRun\Command = C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL D:\utilities\t&d.htm
HKCU\.\.\.\.\Explorer\MountPoints2\{61f8a83a-9a0e-11dd-8458-001644aa86fe}
Shell\Auto\Command = Song.exe
Shell\AutoRun\Command = C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Song.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{70f4b9d0-addb-11dd-b881-001644aa86fe}
Shell\AutoRun\Command = wd_windows_tools\setup.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{bfdbe526-0c08-11de-b4a1-001e33711a43}
Shell\AutoRun\Command = RECYCLER\autorun.exe
Shell\Explore\Command = RECYCLER\autorun.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{ca1e58ac-5e97-11de-9e4a-001644aa8ef9}
Shell\AutoRun\Command = C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe .MS32DLL.dll.vbs
HKCU\.\.\.\.\Explorer\MountPoints2\{e0e95da5-e4a7-11dd-bd26-001e33711a43}
Shell\AutoRun\Command = EmDesk.exe
Shell\EmDesk\Command = EmDesk.exe
################## | Vaccin |
J:\Autorun.inf -> Vaccin créé par Panda USB Vaccine
################## | E.O.F |
merci de m'aider, s'il-vous-plait,
j'ai des dossiers super importants
Greg