-------------- UsbFix V2.408 ---------------
* User : Administrateur - 206KAIL-3652251
* Outils mis a jours le 16/11/2008 par Chiquitine29 et Chimay8
* Recherche effectuée à 14:56:44 le 17/11/2008
* Windows Xp - Internet Explorer 6.0.2900.2180
--------------- [ Processus actifs ] ----------------
E:\WINDOWS\System32\smss.exe
E:\WINDOWS\system32\csrss.exe
E:\WINDOWS\system32\winlogon.exe
E:\WINDOWS\system32\services.exe
E:\WINDOWS\system32\lsass.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\system32\spoolsv.exe
E:\WINDOWS\system32\userinit.exe
E:\WINDOWS\system32\WgaTray.exe
E:\Documents and Settings\tazebama.dl_
E:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\1.tmp\b2e.exe
E:\WINDOWS\system32\RUNDLL32.EXE
E:\Program Files\Internet Download Manager\IDMan.exe
E:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
E:\WINDOWS\system32\nvsvc32.exe
E:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
--------------- [ Informations lecteurs ] ----------------
C: - Lecteur fixe
D: - Lecteur fixe
E: - Lecteur fixe
G: - Lecteur amovible
+- Contenu de l'autorun : C:\autorun.inf
+- Contenu de l'autorun : D:\autorun.inf
+- Contenu de l'autorun : E:\autorun.inf
+- Contenu de l'autorun : G:\autorun.inf
--------------- [ Lecteur C ] ----------------
C: - Lecteur fixe
+- Listing des fichiers présents :
[02/01/2007 05:07][--a------] C:\AUTOEXEC.BAT
[04/08/2004 03:38][-rahs----] C:\NTDETECT.COM
[07/11/2008 21:27][--a------] C:\googletalk-setup.exe
[07/11/2008 21:27][--a------] C:\SkypeSetup.exe
[07/11/2008 21:27][--a------] C:\zPharaoh.exe
[16/11/2008 22:26][-rahs----] C:\boot.ini
[17/11/2008 14:56][-r-hs----] C:\autorun.inf
[02/01/2007 05:07][--a------] C:\CONFIG.SYS
[02/01/2007 05:07][--a------] C:\IO.SYS
[02/01/2007 05:07][--a------] C:\MSDOS.SYS
--------------- [ Lecteur D ] ----------------
D: - Lecteur fixe
+- Listing des fichiers présents :
[07/11/2008 21:27][--a------] D:\SonicStageInstaller.exe
[07/11/2008 21:27][--a------] D:\zPharaoh.exe
[17/11/2008 14:56][-r-hs----] D:\autorun.inf
--------------- [ Lecteur E ] ----------------
E: - Lecteur fixe
+- Listing des fichiers présents :
[17/11/2008 14:18][-r-hs----] E:\zPharaoh.exe
[17/11/2008 14:56][-r-hs----] E:\autorun.inf
[17/11/2008 13:45][--a------] E:\cleannavi.txt
[17/11/2008 13:45][--a------] E:\ComboFix.txt
[17/11/2008 13:45][--a------] E:\fixnavi.txt
[17/11/2008 13:45][--a------] E:\UsbFix.txt
[][] E:\pagefile.sys
--------------- [ Lecteur G ] ----------------
G: - Lecteur amovible
+- Listing des fichiers présents :
[17/11/2008 14:54][-r-hs----] G:\zPharaoh.exe
[17/11/2008 14:54][-r-hs----] G:\ComboFix.exe
[17/11/2008 14:54][-r-hs----] G:\HJTInstall.exe
[17/11/2008 14:54][-r-hs----] G:\egypt.doc .exe
[17/11/2008 14:56][-r-hs----] G:\autorun.inf
--------------- [ Registre / Startup ] ----------------
! REG.EXE VERSION 3.0
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
NvCplDaemon REG_SZ RUNDLL32.EXE E:\WINDOWS\system32\NvCpl.dll,NvStartup
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\OptionalComponents
! REG.EXE VERSION 3.0
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
IDMan REG_SZ E:\Program Files\Internet Download Manager\IDMan.exe /onboot
msnmsgr REG_SZ "E:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
--------------- [ Registre / Mountpoint2 ] ----------------
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{1f3a7f6f-af4f-11dd-8891-001d7dc87805}\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{1f3a7f6f-af4f-11dd-8891-001d7dc87805}\Shell\open\Command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{2ca39094-b238-11dd-88a6-001d7dc87805}\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{2ca39094-b238-11dd-88a6-001d7dc87805}\Shell\explore\Command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{2ca39094-b238-11dd-88a6-001d7dc87805}\Shell\open\Command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{5fe9fa0c-a44a-11dd-8865-001d7dc87805}\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{5fe9fa0c-a44a-11dd-8865-001d7dc87805}\Shell\explore\Command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{5fe9fa0c-a44a-11dd-8865-001d7dc87805}\Shell\open\Command
--------------- [ Nettoyage des disques ] ----------------
Echec de la supression !! - [17/11/2008 14:56] "E:\Documents and Settings\tazebama.dl_"
Echec de la supression !! - [17/11/2008 14:56] "E:\Documents and Settings\tazebama.dll"
Echec de la supression !! - [17/11/2008 14:56] "E:\Documents and Settings\tazebama.dll"
Supprimé ! - [17/11/2008 14:56][--a------] "E:\Documents and Settings\hook.dl_"
Supprimé ! - [17/11/2008 14:52][--a------] "E:\Documents and Settings\Administrateur\Application Data\tazebama\tazebama.log"
Supprimé ! - [17/11/2008 14:38][--a------] "E:\Documents and Settings\Administrateur\Application Data\tazebama\zPharaoh.dat"
Supprimé ! - [17/11/2008 14:57][d--------] "E:\Documents and Settings\Administrateur\Application Data\tazebama"
C:\autorun.inf ~> fichier appelé : "C:\zPharaoh.exe" ( présent ! )
supprimé ! - C:\zPharaoh.exe
D:\autorun.inf ~> fichier appelé : "D:\zPharaoh.exe" ( présent ! )
supprimé ! - D:\zPharaoh.exe
E:\autorun.inf ~> fichier appelé : "E:\zPharaoh.exe" ( présent ! )
supprimé ! - E:\zPharaoh.exe
G:\autorun.inf ~> fichier appelé : "G:\zPharaoh.exe" ( présent ! )
supprimé ! - G:\zPharaoh.exe
Supprimé ! - [17/11/2008 14:57][-r-hs----] C:\autorun.inf
Supprimé ! - [17/11/2008 14:11][--a------] C:\RECYCLER\*.exe
Supprimé ! - [17/11/2008 14:57][-r-hs----] D:\autorun.inf
Supprimé ! - [17/11/2008 14:11][--a------] D:\RECYCLER\*.exe
Supprimé ! - [17/11/2008 14:57][-r-hs----] E:\autorun.inf
Supprimé ! - [17/11/2008 14:57][-r-hs----] G:\autorun.inf
--------------- [ Resumé ] ----------------
-> /!\ Le resultat doit etre
interprété par un spécialiste /!\
[02/01/2007 05:07][--a------] C:\AUTOEXEC.BAT
[04/08/2004 03:38][-rahs----] C:\NTDETECT.COM
[07/11/2008 21:27][--a------] C:\googletalk-setup.exe
[07/11/2008 21:27][--a------] C:\SkypeSetup.exe
[16/11/2008 22:26][-rahs----] C:\boot.ini
[07/11/2008 21:27][--a------] D:\SonicStageInstaller.exe
[29/08/2007 23:53][-r-------] F:\bitdefender_antivirus_2008.exe
[16/11/2008 22:18][--a------] G:\ComboFix.exe
[16/11/2008 22:18][--a------] G:\HJTInstall.exe
[16/11/2008 22:18][--a------] G:\egypt.doc .exe
--------------- ! Fin du rapport ! ----------------