Virus "TR/Agent.imh" dans "C:\WINDO
Résolu/Fermé
domisaenzo
Messages postés
16
Date d'inscription
jeudi 7 mai 2009
Statut
Membre
Dernière intervention
8 mai 2009
-
8 mai 2009 à 11:13
Utilisateur anonyme - 8 mai 2009 à 13:43
Utilisateur anonyme - 8 mai 2009 à 13:43
A voir également:
- Virus "TR/Agent.imh" dans "C:\WINDO
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Faux message virus ordinateur - Accueil - Arnaque
- Softonic virus ✓ - Forum Virus
- Tinyurl.com virus - Forum Virus
4 réponses
Utilisateur anonyme
8 mai 2009 à 11:30
8 mai 2009 à 11:30
salut :
######## | XP _ Instal & recherche | #######
Telecharge et install UsbFix (de C_XX & Chiquitine29)
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir
# Double clic sur le raccourci UsbFix présent sur ton bureau .
# Choisi l option 1 ( Recherche )
# Laisse travailler l outil.
# Ensuite post le rapport UsbFix.txt qui apparaitra.
# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
# Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
######## | XP _ Instal & recherche | #######
Telecharge et install UsbFix (de C_XX & Chiquitine29)
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir
# Double clic sur le raccourci UsbFix présent sur ton bureau .
# Choisi l option 1 ( Recherche )
# Laisse travailler l outil.
# Ensuite post le rapport UsbFix.txt qui apparaitra.
# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
# Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
domisaenzo
Messages postés
16
Date d'inscription
jeudi 7 mai 2009
Statut
Membre
Dernière intervention
8 mai 2009
8 mai 2009 à 11:52
8 mai 2009 à 11:52
Bonjour gen-hackman,
merci voici le rapport :
############################## [ UsbFix V3.017 # Scan ]
# User : pereira isabelle (Administrateurs) # OEM-2B7087C8C3D
# Update on 06/05/09 by Chiquitine29, C_XX & Chimay8
# WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
# Start at: 11:49:43 | 08/05/2009
# Intel(R) Pentium(R) D CPU 3.00GHz
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 7.0.5730.11
# Windows Firewall Status : Enabled
# AV : AntiVir Desktop 9.0.1.26 [ Enabled | Updated ]
# C:\ # Disque fixe local # 115,14 Go (70,21 Go free) [BOOT] # NTFS
# D:\ # Disque fixe local # 111,74 Go (110,61 Go free) [BACKUP] # NTFS
# E:\ # Disque fixe local # 5,99 Go (3,65 Go free) [RECOVER] # FAT32
# F:\ # Disque CD-ROM
# G:\ # Disque amovible
# H:\ # Disque amovible
# I:\ # Disque amovible
# K:\ # Disque amovible # 1,92 Go (974,04 Mo free) # FAT32
############################## [ Processus actifs ]
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology\ELService.exe
C:\WINDOWS\ehome\mcrdsvc.exe
C:\Program Files\Windows Media Player\WMPNetwk.exe
C:\Program Files\Canon\CAL\CALMAIN.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\OrangeHSS\Launcher\Launcher.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
C:\Program Files\OrangeHSS\connectivity\connectivitymanager.exe
C:\Program Files\OrangeHSS\systray\systrayapp.exe
C:\Program Files\OrangeHSS\connectivity\CoreCom\CoreCom.exe
C:\Program Files\OrangeHSS\connectivity\CoreCom\OraConfigRecover.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Windows Live\Toolbar\wltuser.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## [ Registre # Startup ]
HKCU_Main: "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
HKCU_Main: "Search Page"="https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fhome.microsoft.com%2fintl%2fbr%2faccess%2fallinone.asp%3f"
HKCU_Main: "Start Page"="www.orange.fr"
HKLM_logon: "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
HKLM_logon: "DefaultUserName"="pereira isabelle"
HKLM_logon: "AltDefaultUserName"="pereira isabelle"
HKLM_logon: "LegalNoticeCaption"=""
HKLM_logon: "LegalNoticeText"=""
HKCU_Run: ctfmon.exe=C:\WINDOWS\system32\ctfmon.exe
HKCU_Run: swg=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
################## [ Informations ]
################## [ Fichiers # Dossiers infectieux ]
Found ! K:\msvcr71.dll
################## [ Registre # Clés Run infectieuses ]
################## [ Registre # Mountpoints2 ]
# -> Not Found !
################## [ ! Fin du rapport # UsbFix V3.017 ! ]
merci voici le rapport :
############################## [ UsbFix V3.017 # Scan ]
# User : pereira isabelle (Administrateurs) # OEM-2B7087C8C3D
# Update on 06/05/09 by Chiquitine29, C_XX & Chimay8
# WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
# Start at: 11:49:43 | 08/05/2009
# Intel(R) Pentium(R) D CPU 3.00GHz
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 7.0.5730.11
# Windows Firewall Status : Enabled
# AV : AntiVir Desktop 9.0.1.26 [ Enabled | Updated ]
# C:\ # Disque fixe local # 115,14 Go (70,21 Go free) [BOOT] # NTFS
# D:\ # Disque fixe local # 111,74 Go (110,61 Go free) [BACKUP] # NTFS
# E:\ # Disque fixe local # 5,99 Go (3,65 Go free) [RECOVER] # FAT32
# F:\ # Disque CD-ROM
# G:\ # Disque amovible
# H:\ # Disque amovible
# I:\ # Disque amovible
# K:\ # Disque amovible # 1,92 Go (974,04 Mo free) # FAT32
############################## [ Processus actifs ]
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology\ELService.exe
C:\WINDOWS\ehome\mcrdsvc.exe
C:\Program Files\Windows Media Player\WMPNetwk.exe
C:\Program Files\Canon\CAL\CALMAIN.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\OrangeHSS\Launcher\Launcher.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
C:\Program Files\OrangeHSS\connectivity\connectivitymanager.exe
C:\Program Files\OrangeHSS\systray\systrayapp.exe
C:\Program Files\OrangeHSS\connectivity\CoreCom\CoreCom.exe
C:\Program Files\OrangeHSS\connectivity\CoreCom\OraConfigRecover.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Windows Live\Toolbar\wltuser.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## [ Registre # Startup ]
HKCU_Main: "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
HKCU_Main: "Search Page"="https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fhome.microsoft.com%2fintl%2fbr%2faccess%2fallinone.asp%3f"
HKCU_Main: "Start Page"="www.orange.fr"
HKLM_logon: "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
HKLM_logon: "DefaultUserName"="pereira isabelle"
HKLM_logon: "AltDefaultUserName"="pereira isabelle"
HKLM_logon: "LegalNoticeCaption"=""
HKLM_logon: "LegalNoticeText"=""
HKCU_Run: ctfmon.exe=C:\WINDOWS\system32\ctfmon.exe
HKCU_Run: swg=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
################## [ Informations ]
################## [ Fichiers # Dossiers infectieux ]
Found ! K:\msvcr71.dll
################## [ Registre # Clés Run infectieuses ]
################## [ Registre # Mountpoints2 ]
# -> Not Found !
################## [ ! Fin du rapport # UsbFix V3.017 ! ]
Utilisateur anonyme
8 mai 2009 à 12:00
8 mai 2009 à 12:00
######## | Suppression | ########
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir
# Double clic sur le raccourci UsbFix présent sur ton bureau
# choisi l option 2 ( Suppression )
# Ton bureau disparaitra et le pc redémarrera .
# Au redémarrage , UsbFix scannera ton pc , laisse travailler l outil.
# Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .
# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
######### | Désinstallation | #######
# Double clic sur le raccourci UsbFix présent sur ton bureau
# Choisi l option Désinstaller ....
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir
# Double clic sur le raccourci UsbFix présent sur ton bureau
# choisi l option 2 ( Suppression )
# Ton bureau disparaitra et le pc redémarrera .
# Au redémarrage , UsbFix scannera ton pc , laisse travailler l outil.
# Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .
# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
######### | Désinstallation | #######
# Double clic sur le raccourci UsbFix présent sur ton bureau
# Choisi l option Désinstaller ....
domisaenzo
Messages postés
16
Date d'inscription
jeudi 7 mai 2009
Statut
Membre
Dernière intervention
8 mai 2009
8 mai 2009 à 12:24
8 mai 2009 à 12:24
ok c fait
############################## [ UsbFix V3.017 # Cleaning ]
# User : pereira isabelle (Administrateurs) # OEM-2B7087C8C3D
# Update on 06/05/09 by Chiquitine29, C_XX & Chimay8
# WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
# Start at: 12:20:49 | 08/05/2009
# Intel(R) Pentium(R) D CPU 3.00GHz
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 7.0.5730.11
# Windows Firewall Status : Enabled
# AV : AntiVir Desktop 9.0.1.26 [ Enabled | Updated ]
# C:\ # Disque fixe local # 115,14 Go (70,21 Go free) [BOOT] # NTFS
# D:\ # Disque fixe local # 111,74 Go (110,61 Go free) [BACKUP] # NTFS
# E:\ # Disque fixe local # 5,99 Go (3,65 Go free) [RECOVER] # FAT32
# F:\ # Disque CD-ROM
# G:\ # Disque amovible
# H:\ # Disque amovible
# I:\ # Disque amovible
# K:\ # Disque amovible # 1,92 Go (974,04 Mo free) # FAT32
############################## [ Processus actifs ]
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology\ELService.exe
C:\WINDOWS\ehome\mcrdsvc.exe
C:\Program Files\Windows Media Player\WMPNetwk.exe
C:\Program Files\Canon\CAL\CALMAIN.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## [ Fichiers # Dossiers infectieux ]
Deleted ! K:\msvcr71.dll
################## [ Registre # Clés Run infectieuses ]
################## [ Registre # Mountpoints2 ]
# -> Not Found !
################## [ Listing des fichiers présent ]
[28/04/2006 09:29|--a------|0] - C:\AUTOEXEC.BAT
[01/11/2006 14:31|--ahs----|209] - C:\boot.ini
[10/08/2004 14:00|-rahs----|4952] - C:\Bootfont.bin
[08/05/2009 01:02|--a------|3255] - C:\cleannavi.txt
[11/07/2008 12:09|--a------|74] - C:\CMLoader.log
[28/04/2006 09:29|--a------|0] - C:\CONFIG.SYS
[07/05/2009 20:02|--a------|4650] - C:\fixnavi.txt
[?|?|?] - C:\hiberfil.sys
[28/04/2006 09:29|-rahs----|0] - C:\IO.SYS
[11/12/2007 23:26|--ah-----|317] - C:\IPH.PH
[08/05/2009 10:49|--a------|252751] - C:\logfile
[28/04/2006 09:29|-rahs----|0] - C:\MSDOS.SYS
[10/08/2004 14:00|-rahs----|47564] - C:\NTDETECT.COM
[03/09/2008 10:56|-rahs----|252240] - C:\ntldr
[?|?|?] - C:\pagefile.sys
[20/11/2007 23:49|--ah-----|268] - C:\sqmdata00.sqm
[12/10/2007 21:51|--ah-----|268] - C:\sqmdata01.sqm
[13/10/2007 19:28|--ah-----|268] - C:\sqmdata02.sqm
[14/10/2007 22:17|--ah-----|268] - C:\sqmdata03.sqm
[24/10/2007 11:10|--ah-----|268] - C:\sqmdata04.sqm
[24/10/2007 15:33|--ah-----|268] - C:\sqmdata05.sqm
[24/10/2007 18:53|--ah-----|268] - C:\sqmdata06.sqm
[25/10/2007 08:15|--ah-----|268] - C:\sqmdata07.sqm
[26/10/2007 19:01|--ah-----|268] - C:\sqmdata08.sqm
[28/10/2007 18:22|--ah-----|268] - C:\sqmdata09.sqm
[28/10/2007 22:52|--ah-----|268] - C:\sqmdata10.sqm
[04/11/2007 23:54|--ah-----|268] - C:\sqmdata11.sqm
[07/11/2007 17:45|--ah-----|268] - C:\sqmdata12.sqm
[10/11/2007 13:55|--ah-----|268] - C:\sqmdata13.sqm
[12/11/2007 23:52|--ah-----|268] - C:\sqmdata14.sqm
[14/11/2007 21:12|--ah-----|268] - C:\sqmdata15.sqm
[14/11/2007 22:04|--ah-----|268] - C:\sqmdata16.sqm
[16/11/2007 22:58|--ah-----|268] - C:\sqmdata17.sqm
[19/11/2007 14:31|--ah-----|268] - C:\sqmdata18.sqm
[20/11/2007 00:10|--ah-----|268] - C:\sqmdata19.sqm
[20/11/2007 23:49|--ah-----|244] - C:\sqmnoopt00.sqm
[12/10/2007 21:51|--ah-----|244] - C:\sqmnoopt01.sqm
[13/10/2007 19:28|--ah-----|244] - C:\sqmnoopt02.sqm
[14/10/2007 22:17|--ah-----|244] - C:\sqmnoopt03.sqm
[24/10/2007 11:10|--ah-----|244] - C:\sqmnoopt04.sqm
[24/10/2007 15:33|--ah-----|244] - C:\sqmnoopt05.sqm
[24/10/2007 18:53|--ah-----|244] - C:\sqmnoopt06.sqm
[25/10/2007 08:15|--ah-----|244] - C:\sqmnoopt07.sqm
[26/10/2007 19:01|--ah-----|244] - C:\sqmnoopt08.sqm
[28/10/2007 18:22|--ah-----|244] - C:\sqmnoopt09.sqm
[28/10/2007 22:52|--ah-----|244] - C:\sqmnoopt10.sqm
[04/11/2007 23:54|--ah-----|244] - C:\sqmnoopt11.sqm
[07/11/2007 17:45|--ah-----|244] - C:\sqmnoopt12.sqm
[10/11/2007 13:55|--ah-----|244] - C:\sqmnoopt13.sqm
[12/11/2007 23:52|--ah-----|244] - C:\sqmnoopt14.sqm
[14/11/2007 21:12|--ah-----|244] - C:\sqmnoopt15.sqm
[14/11/2007 22:04|--ah-----|244] - C:\sqmnoopt16.sqm
[16/11/2007 22:58|--ah-----|244] - C:\sqmnoopt17.sqm
[19/11/2007 14:31|--ah-----|244] - C:\sqmnoopt18.sqm
[20/11/2007 00:10|--ah-----|244] - C:\sqmnoopt19.sqm
[08/05/2009 12:22|--a------|5569] - C:\UsbFix.txt
[02/05/2006 15:02|--a------|24] - E:\SWCONF.DAT
[24/05/2006 16:20|--a------|49] - E:\PASS.RPT
[06/05/2009 19:53|--a------|733413376] - K:\X-Men.Origins.Wolverine.2009.FRENCH.WORKPRiNT.MD.XViD-XMEN.FUCK.LinK.LeDivX.Com.avi
################## [ Vaccination ]
# C:\autorun.inf -> Folder created by UsbFix.
# D:\autorun.inf -> Folder created by UsbFix.
# E:\autorun.inf -> Folder created by UsbFix.
# K:\autorun.inf -> Folder created by UsbFix.
################## [ Cracks / Keygens / Serials ]
# -> Nothing found !
################## [ ! Fin du rapport # UsbFix V3.017 ! ]
############################## [ UsbFix V3.017 # Cleaning ]
# User : pereira isabelle (Administrateurs) # OEM-2B7087C8C3D
# Update on 06/05/09 by Chiquitine29, C_XX & Chimay8
# WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
# Start at: 12:20:49 | 08/05/2009
# Intel(R) Pentium(R) D CPU 3.00GHz
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 7.0.5730.11
# Windows Firewall Status : Enabled
# AV : AntiVir Desktop 9.0.1.26 [ Enabled | Updated ]
# C:\ # Disque fixe local # 115,14 Go (70,21 Go free) [BOOT] # NTFS
# D:\ # Disque fixe local # 111,74 Go (110,61 Go free) [BACKUP] # NTFS
# E:\ # Disque fixe local # 5,99 Go (3,65 Go free) [RECOVER] # FAT32
# F:\ # Disque CD-ROM
# G:\ # Disque amovible
# H:\ # Disque amovible
# I:\ # Disque amovible
# K:\ # Disque amovible # 1,92 Go (974,04 Mo free) # FAT32
############################## [ Processus actifs ]
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology\ELService.exe
C:\WINDOWS\ehome\mcrdsvc.exe
C:\Program Files\Windows Media Player\WMPNetwk.exe
C:\Program Files\Canon\CAL\CALMAIN.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## [ Fichiers # Dossiers infectieux ]
Deleted ! K:\msvcr71.dll
################## [ Registre # Clés Run infectieuses ]
################## [ Registre # Mountpoints2 ]
# -> Not Found !
################## [ Listing des fichiers présent ]
[28/04/2006 09:29|--a------|0] - C:\AUTOEXEC.BAT
[01/11/2006 14:31|--ahs----|209] - C:\boot.ini
[10/08/2004 14:00|-rahs----|4952] - C:\Bootfont.bin
[08/05/2009 01:02|--a------|3255] - C:\cleannavi.txt
[11/07/2008 12:09|--a------|74] - C:\CMLoader.log
[28/04/2006 09:29|--a------|0] - C:\CONFIG.SYS
[07/05/2009 20:02|--a------|4650] - C:\fixnavi.txt
[?|?|?] - C:\hiberfil.sys
[28/04/2006 09:29|-rahs----|0] - C:\IO.SYS
[11/12/2007 23:26|--ah-----|317] - C:\IPH.PH
[08/05/2009 10:49|--a------|252751] - C:\logfile
[28/04/2006 09:29|-rahs----|0] - C:\MSDOS.SYS
[10/08/2004 14:00|-rahs----|47564] - C:\NTDETECT.COM
[03/09/2008 10:56|-rahs----|252240] - C:\ntldr
[?|?|?] - C:\pagefile.sys
[20/11/2007 23:49|--ah-----|268] - C:\sqmdata00.sqm
[12/10/2007 21:51|--ah-----|268] - C:\sqmdata01.sqm
[13/10/2007 19:28|--ah-----|268] - C:\sqmdata02.sqm
[14/10/2007 22:17|--ah-----|268] - C:\sqmdata03.sqm
[24/10/2007 11:10|--ah-----|268] - C:\sqmdata04.sqm
[24/10/2007 15:33|--ah-----|268] - C:\sqmdata05.sqm
[24/10/2007 18:53|--ah-----|268] - C:\sqmdata06.sqm
[25/10/2007 08:15|--ah-----|268] - C:\sqmdata07.sqm
[26/10/2007 19:01|--ah-----|268] - C:\sqmdata08.sqm
[28/10/2007 18:22|--ah-----|268] - C:\sqmdata09.sqm
[28/10/2007 22:52|--ah-----|268] - C:\sqmdata10.sqm
[04/11/2007 23:54|--ah-----|268] - C:\sqmdata11.sqm
[07/11/2007 17:45|--ah-----|268] - C:\sqmdata12.sqm
[10/11/2007 13:55|--ah-----|268] - C:\sqmdata13.sqm
[12/11/2007 23:52|--ah-----|268] - C:\sqmdata14.sqm
[14/11/2007 21:12|--ah-----|268] - C:\sqmdata15.sqm
[14/11/2007 22:04|--ah-----|268] - C:\sqmdata16.sqm
[16/11/2007 22:58|--ah-----|268] - C:\sqmdata17.sqm
[19/11/2007 14:31|--ah-----|268] - C:\sqmdata18.sqm
[20/11/2007 00:10|--ah-----|268] - C:\sqmdata19.sqm
[20/11/2007 23:49|--ah-----|244] - C:\sqmnoopt00.sqm
[12/10/2007 21:51|--ah-----|244] - C:\sqmnoopt01.sqm
[13/10/2007 19:28|--ah-----|244] - C:\sqmnoopt02.sqm
[14/10/2007 22:17|--ah-----|244] - C:\sqmnoopt03.sqm
[24/10/2007 11:10|--ah-----|244] - C:\sqmnoopt04.sqm
[24/10/2007 15:33|--ah-----|244] - C:\sqmnoopt05.sqm
[24/10/2007 18:53|--ah-----|244] - C:\sqmnoopt06.sqm
[25/10/2007 08:15|--ah-----|244] - C:\sqmnoopt07.sqm
[26/10/2007 19:01|--ah-----|244] - C:\sqmnoopt08.sqm
[28/10/2007 18:22|--ah-----|244] - C:\sqmnoopt09.sqm
[28/10/2007 22:52|--ah-----|244] - C:\sqmnoopt10.sqm
[04/11/2007 23:54|--ah-----|244] - C:\sqmnoopt11.sqm
[07/11/2007 17:45|--ah-----|244] - C:\sqmnoopt12.sqm
[10/11/2007 13:55|--ah-----|244] - C:\sqmnoopt13.sqm
[12/11/2007 23:52|--ah-----|244] - C:\sqmnoopt14.sqm
[14/11/2007 21:12|--ah-----|244] - C:\sqmnoopt15.sqm
[14/11/2007 22:04|--ah-----|244] - C:\sqmnoopt16.sqm
[16/11/2007 22:58|--ah-----|244] - C:\sqmnoopt17.sqm
[19/11/2007 14:31|--ah-----|244] - C:\sqmnoopt18.sqm
[20/11/2007 00:10|--ah-----|244] - C:\sqmnoopt19.sqm
[08/05/2009 12:22|--a------|5569] - C:\UsbFix.txt
[02/05/2006 15:02|--a------|24] - E:\SWCONF.DAT
[24/05/2006 16:20|--a------|49] - E:\PASS.RPT
[06/05/2009 19:53|--a------|733413376] - K:\X-Men.Origins.Wolverine.2009.FRENCH.WORKPRiNT.MD.XViD-XMEN.FUCK.LinK.LeDivX.Com.avi
################## [ Vaccination ]
# C:\autorun.inf -> Folder created by UsbFix.
# D:\autorun.inf -> Folder created by UsbFix.
# E:\autorun.inf -> Folder created by UsbFix.
# K:\autorun.inf -> Folder created by UsbFix.
################## [ Cracks / Keygens / Serials ]
# -> Nothing found !
################## [ ! Fin du rapport # UsbFix V3.017 ! ]
Utilisateur anonyme
8 mai 2009 à 13:43
8 mai 2009 à 13:43
supprimes ceci :
c:\rsit
puis relances-le et fournis moi les deux rapports stp
c:\rsit
puis relances-le et fournis moi les deux rapports stp