Salut,
Voici mon scan mais seulement avec la fonction « recherche » et en mode sans échec, je n'ai pas réussi avec l'option « suppression », cela se déconnectait trop.
############################## | UsbFix 7.036 | [Recherche]
Utilisateur: Windows (Administrateur) # PC-201009141448 [ ]
Mis à jour le 20/12/10 par El Desaparecido / C_XX
Lancé à 10:12:57 | 27/11/2011
Site Web:
http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org
CPU: AMD Turion(tm)X2 Dual Core Mobile RM-70
CPU 2: AMD Turion(tm)X2 Dual Core Mobile RM-70
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
RAM -> 1789 Mo
C:\ (%systemdrive%) -> Disque fixe # 241 Go (63 Go libre(s) - 26%) [] # NTFS
D:\ -> Disque fixe # 225 Go (122 Go libre(s) - 54%) [Disque local] # NTFS
E:\ -> CD-ROM
F:\ -> Disque amovible # 471 Mo (29 Mo libre(s) - 6%) [UDISK 28X] # FAT
G:\ -> Disque amovible # 2 Go (2 Go libre(s) - 88%) [] # FAT
################## | Éléments infectieux |
Présent! C:\Documents and Settings\Windows\Local Settings\Application Data\csrss.exe
Présent! C:\Documents and Settings\Windows\Local Settings\Application Data\inetinfo.exe
Présent! C:\Documents and Settings\Windows\Local Settings\Application Data\Kosong.Bron.Tok.txt
Présent! C:\Documents and Settings\Windows\Local Settings\Application Data\ListHost15.txt
Présent! C:\Documents and Settings\Windows\Local Settings\Application Data\Loc.Mail.Bron.Tok
Présent! C:\Documents and Settings\Windows\Local Settings\Application Data\lsass.exe
Présent! C:\Documents and Settings\Windows\Local Settings\Application Data\Ok-SendMail-Bron-tok
Présent! C:\Documents and Settings\Windows\Local Settings\Application Data\services.exe
Présent! C:\Documents and Settings\Windows\Local Settings\Application Data\smss.exe
Présent! C:\Documents and Settings\Windows\Local Settings\Application Data\winlogon.exe
Présent! C:\Documents and Settings\Windows\Menu Démarrer\Programmes\Démarrage\Empty.pif
Présent! C:\WINDOWS\system32\Windows's Setting.scr
Présent! C:\WINDOWS\system32\cmd-brontok.exe
Présent! C:\Documents and Settings\Windows\Modèles\Brengkolang.com
Présent! C:\WINDOWS\ShellNew\rakyatkelaparan.exe
Présent! G:\winamp_cache_0001.xml
Présent! C:\Documents and Settings\Windows\Mes documents\articles à vendre ou donner\articles à vendre ou donner.exe
Présent! C:\Documents and Settings\Windows\Mes documents\Blocs-notes OneNote\Personnel\Personnel.exe
Présent! C:\Documents and Settings\Windows\Mes documents\Brahim\Brahim.exe
Présent! C:\Documents and Settings\Windows\Mes documents\Budget\Budget.exe
Présent! C:\Documents and Settings\Windows\Mes documents\Budget\RITMO\Conventions\Conventions.exe
Présent! C:\Documents and Settings\Windows\Mes documents\Budget\RITMO\RITMO.exe
LA J'AI COUPE LE SCAN CAR CE SONT TOUS MES DOSSIERS QUI APPARAISSENT AVEC UN SOUS DOSSIER DU MEME NOM.EXE, CELA EN FAIT UN GROS GROS PAQUET
Présent! F:\Gardes Outre-mer\Gardes Outre-mer.exe
Présent! F:\CA 7 juillet 2011\CA 7 juillet 2011.exe
Présent! F:\Data HASSAN.exe
Présent! F:\ATEN\ATEN.exe
Présent! F:\.fseventsd\.fseventsd'.exe
Présent! F:\.Spotlight-V100\Store-V1\Stores\1BF61FA8-2993-4A3E-9C7C-74E4EFD223BD\1BF61FA8-2993-4A3E-9C7C-74E4EFD223BD.exe
Présent! F:\.Spotlight-V100\Store-V1\Store-V1.exe
Présent! F:\Data WINDOWS.exe
Présent! G:\.Spotlight-V100\Store-V1\Stores\0B6232BD-FAEA-4460-9A2F-98D23B42B319\0B6232BD-FAEA-4460-9A2F-98D23B42B319.exe
Présent! G:\.Spotlight-V100\Store-V1\Store-V1.exe
Présent! G:\aten\aten.exe
Présent! G:\.fseventsd\.fseventsd'.exe
Présent! G:\Data WINDOWS.exe
Présent! G:\Rencontres régionales\2010\2010.exe
Présent! G:\Rencontres régionales\2009\2009.exe
Présent! G:\Rencontres régionales\2008\PACA\PACA.exe
Présent! G:\Rencontres régionales\2008\Normandie\Normandie.exe
Présent! G:\Rencontres régionales\2008\Nord\Nord.exe
################## | Registre |
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegistryTools
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoFolderOptions
Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Bron-Spizaetus
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|tok-cirrhatus-1959
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|tok-cirrhatus
################## | Mountpoints2 |
HKCU\.\.\.\.\Explorer\MountPoints2\{61014a0d-84a3-11e0-8198-00210053b435}
Shell\AutoRun\Command = F:\Windows\CHECK\DriveNavigator.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{faea5f42-0823-11e0-bfe4-0022644bb0d2}
Shell\AutoRun\Command = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL aHmed OmAr MAHAMouD.exE
HKCU\.\.\.\.\Explorer\MountPoints2\{fbb6ce0a-d20c-11df-bf37-00210053b435}
Shell\AutoRun\Command = F:\start.bat
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F |
J'espère que cela va permettre d'avancer.
Merci
Vincent