J'ai trouvée un cheval de troie.. rapport hij
Fermé
empty_files
Messages postés
438
Date d'inscription
vendredi 29 août 2008
Statut
Membre
Dernière intervention
4 juin 2022
-
21 août 2009 à 16:34
soussa lemdina - 18 déc. 2009 à 13:57
soussa lemdina - 18 déc. 2009 à 13:57
A voir également:
- J'ai trouvée un cheval de troie.. rapport hij
- Comment supprimer cheval de troie gratuitement - Télécharger - Antivirus & Antimalwares
- Plan d'un rapport de stage - Guide
- Le fichier demandé a été supprimé suite à un rapport d'abus. ✓ - Forum Téléchargement
- Impossible d'afficher le rapport de tableau croisé dynamique sur un rapport existant - Forum Bureautique
- Module ci+ ou carte à puce non trouvée ✓ - Forum TV & Vidéo
13 réponses
XaTon
Messages postés
2041
Date d'inscription
lundi 6 juillet 2009
Statut
Membre
Dernière intervention
22 janvier 2015
208
21 août 2009 à 16:41
21 août 2009 à 16:41
Bonjour ,
Fait ceci :
~~~~~~~~~~~~~~~~> Usbfix <~~~~~~~~~~~~~~~~~~~
Télécharge et installe UsbFix (de Chiquitine29) sur ton Bureau :
> http://sd-1.archive-host.com/membres/up/127028005715545653/UsbFix.exe
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectées sans les ouvrir
• Double clic sur le raccourci UsbFix présent sur ton Bureau .
• Choisis l'option " 1 " (Recherche) et clique sur [Entrée]
• Laisse travailler l'outil.
• Ensuite poste le rapport UsbFix.txt qui apparaitra.
• Note :
Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
• Note :
"Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Fait ceci :
~~~~~~~~~~~~~~~~> Usbfix <~~~~~~~~~~~~~~~~~~~
Télécharge et installe UsbFix (de Chiquitine29) sur ton Bureau :
> http://sd-1.archive-host.com/membres/up/127028005715545653/UsbFix.exe
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectées sans les ouvrir
• Double clic sur le raccourci UsbFix présent sur ton Bureau .
• Choisis l'option " 1 " (Recherche) et clique sur [Entrée]
• Laisse travailler l'outil.
• Ensuite poste le rapport UsbFix.txt qui apparaitra.
• Note :
Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
• Note :
"Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
empty_files
Messages postés
438
Date d'inscription
vendredi 29 août 2008
Statut
Membre
Dernière intervention
4 juin 2022
20
21 août 2009 à 16:48
21 août 2009 à 16:48
############################## | UsbFix V6.020 |
User : Guy (Administrators) # DIEGO
Update on 20/08/09 by Chiquitine29
Start at: 11:46:40 | 2009-08-21
Website : http://pagesperso-orange.fr/NosTools/index.html
Intel(R) Pentium(R) 4 CPU 3.20GHz
Microsoft Windows XP Professional (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 7.0.5730.13
Windows Firewall Status : Disabled
AV : AntiVir Desktop 9.0.1.32 [ (!) Disabled | Updated ]
A:\ -> 3 1/2 Inch Floppy Drive
C:\ -> Local Fixed Disk # 74.5 Go (6.39 Go free) [dellshit.mpeg] # NTFS
D:\ -> CD-ROM Disc # 6.69 Go (0 Mo free) [Nouveau] # CDFS
F:\ -> CD-ROM Disc
G:\ -> CD-ROM Disc
I:\ -> Removable Disk # 1.88 Go (1.09 Go free) # FAT32
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\system32\basfipm.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\Program Files\Analog Devices\SoundMAX\spkrmon.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\system32\PRISMSVR.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\WINDOWS\SoftwareDistribution\Download\Install\dotnetfx35_x86.exe
C:\PROGRA~1\SPYWAR~1\SpywareTerminatorShield.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\CursorXP\CursorXP.exe
C:\Program Files\Microsoft ActiveSync\wcescomm.exe
C:\Program Files\Common Files\Ahead\lib\NMBgMonitor.exe
C:\WINDOWS\system32\ctfmon.exe
c:\c03583df625b37b83d\dotnetfx35setup.exe
C:\PROGRA~1\MICROS~4\rapimgr.exe
c:\4a4a7be02f28e899d9a4e9\setup.exe
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
C:\WINDOWS\system32\msiexec.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
c:\WINDOWS\system32\MsiExec.exe
C:\Documents and Settings\Guy\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Guy\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Guy\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Guy\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Guy\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Guy\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Guy\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Guy\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## | Fichiers # Dossiers infectieux |
Présent ! D:\autorun.inf
Présent ! I:\22yj2fy1.exe
Présent ! I:\kn6jhgc.cmd
################## | Suspect ! ... | https://www.virustotal.com/gui/ |
################## | Registre # Clés Run infectieuses |
################## | Registre # Mountpoints2 |
HKCU\..\..\Explorer\MountPoints2\{1954bb02-877f-11dd-9900-0014a5408965}
Shell\AutoRun\command =E:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\spoolsv.exe
Shell\open\command =E:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\spoolsv.exe
HKCU\..\..\Explorer\MountPoints2\{1d0b843d-bb1d-11dd-b964-000e3b0923cc}
Shell\AutoRun\command =H:\LaunchU3.exe -a
HKCU\..\..\Explorer\MountPoints2\{1d0b843f-bb1d-11dd-b964-000e3b0923cc}
Shell\AutoRun\command =RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\spoolsv.exe
Shell\open\command =RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\spoolsv.exe
HKCU\..\..\Explorer\MountPoints2\{5287c905-e8db-11dd-9042-00123f5dfa89}
Shell\AutoRun\command =I:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\spoolsv.exe
Shell\open\command =I:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\spoolsv.exe
HKCU\..\..\Explorer\MountPoints2\{7e8952ab-0ff0-11de-905b-00123f5dfa89}
Shell\AutoRun\command =E:\22yj2fy1.exe
Shell\open\Command =E:\22yj2fy1.exe
################## | Cracks / Keygens / Serials |
################## | ! Fin du rapport # UsbFix V6.020 ! |
User : Guy (Administrators) # DIEGO
Update on 20/08/09 by Chiquitine29
Start at: 11:46:40 | 2009-08-21
Website : http://pagesperso-orange.fr/NosTools/index.html
Intel(R) Pentium(R) 4 CPU 3.20GHz
Microsoft Windows XP Professional (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 7.0.5730.13
Windows Firewall Status : Disabled
AV : AntiVir Desktop 9.0.1.32 [ (!) Disabled | Updated ]
A:\ -> 3 1/2 Inch Floppy Drive
C:\ -> Local Fixed Disk # 74.5 Go (6.39 Go free) [dellshit.mpeg] # NTFS
D:\ -> CD-ROM Disc # 6.69 Go (0 Mo free) [Nouveau] # CDFS
F:\ -> CD-ROM Disc
G:\ -> CD-ROM Disc
I:\ -> Removable Disk # 1.88 Go (1.09 Go free) # FAT32
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\system32\basfipm.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\Program Files\Analog Devices\SoundMAX\spkrmon.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\system32\PRISMSVR.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\WINDOWS\SoftwareDistribution\Download\Install\dotnetfx35_x86.exe
C:\PROGRA~1\SPYWAR~1\SpywareTerminatorShield.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\CursorXP\CursorXP.exe
C:\Program Files\Microsoft ActiveSync\wcescomm.exe
C:\Program Files\Common Files\Ahead\lib\NMBgMonitor.exe
C:\WINDOWS\system32\ctfmon.exe
c:\c03583df625b37b83d\dotnetfx35setup.exe
C:\PROGRA~1\MICROS~4\rapimgr.exe
c:\4a4a7be02f28e899d9a4e9\setup.exe
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
C:\WINDOWS\system32\msiexec.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
c:\WINDOWS\system32\MsiExec.exe
C:\Documents and Settings\Guy\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Guy\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Guy\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Guy\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Guy\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Guy\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Guy\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Guy\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## | Fichiers # Dossiers infectieux |
Présent ! D:\autorun.inf
Présent ! I:\22yj2fy1.exe
Présent ! I:\kn6jhgc.cmd
################## | Suspect ! ... | https://www.virustotal.com/gui/ |
################## | Registre # Clés Run infectieuses |
################## | Registre # Mountpoints2 |
HKCU\..\..\Explorer\MountPoints2\{1954bb02-877f-11dd-9900-0014a5408965}
Shell\AutoRun\command =E:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\spoolsv.exe
Shell\open\command =E:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\spoolsv.exe
HKCU\..\..\Explorer\MountPoints2\{1d0b843d-bb1d-11dd-b964-000e3b0923cc}
Shell\AutoRun\command =H:\LaunchU3.exe -a
HKCU\..\..\Explorer\MountPoints2\{1d0b843f-bb1d-11dd-b964-000e3b0923cc}
Shell\AutoRun\command =RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\spoolsv.exe
Shell\open\command =RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\spoolsv.exe
HKCU\..\..\Explorer\MountPoints2\{5287c905-e8db-11dd-9042-00123f5dfa89}
Shell\AutoRun\command =I:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\spoolsv.exe
Shell\open\command =I:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\spoolsv.exe
HKCU\..\..\Explorer\MountPoints2\{7e8952ab-0ff0-11de-905b-00123f5dfa89}
Shell\AutoRun\command =E:\22yj2fy1.exe
Shell\open\Command =E:\22yj2fy1.exe
################## | Cracks / Keygens / Serials |
################## | ! Fin du rapport # UsbFix V6.020 ! |
XaTon
Messages postés
2041
Date d'inscription
lundi 6 juillet 2009
Statut
Membre
Dernière intervention
22 janvier 2015
208
21 août 2009 à 16:49
21 août 2009 à 16:49
~~~~~~~~~~~~~~~~> Usbfix <~~~~~~~~~~~~~~~~~~~
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectées sans les ouvrir
• Double clic sur le raccourci UsbFix présent sur ton Bureau
• Choisis l' option 2 ( Suppression )
• Ton bureau disparaitra et le pc redémarrera .
• Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.
• Ensuite poste le rapport UsbFix.txt qui apparaitra avec le bureau .
• Note :
Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectées sans les ouvrir
• Double clic sur le raccourci UsbFix présent sur ton Bureau
• Choisis l' option 2 ( Suppression )
• Ton bureau disparaitra et le pc redémarrera .
• Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.
• Ensuite poste le rapport UsbFix.txt qui apparaitra avec le bureau .
• Note :
Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
empty_files
Messages postés
438
Date d'inscription
vendredi 29 août 2008
Statut
Membre
Dernière intervention
4 juin 2022
20
21 août 2009 à 17:01
21 août 2009 à 17:01
############################## | UsbFix V6.020 |
User : Guy (Administrators) # DIEGO
Update on 20/08/09 by Chiquitine29
Start at: 11:56:51 | 2009-08-21
Website : http://pagesperso-orange.fr/NosTools/index.html
Intel(R) Pentium(R) 4 CPU 3.20GHz
Microsoft Windows XP Professional (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 7.0.5730.13
Windows Firewall Status : Disabled
AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]
A:\ -> 3 1/2 Inch Floppy Drive
C:\ -> Local Fixed Disk # 74.5 Go (6.39 Go free) [dellshit.mpeg] # NTFS
D:\ -> CD-ROM Disc # 6.69 Go (0 Mo free) [Nouveau] # CDFS
F:\ -> CD-ROM Disc
G:\ -> CD-ROM Disc
I:\ -> Removable Disk # 1.88 Go (1.09 Go free) # FAT32
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\system32\basfipm.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\Program Files\Analog Devices\SoundMAX\spkrmon.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\system32\PRISMSVR.EXE
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\taskmgr.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\explorer.exe
################## | Fichiers # Dossiers infectieux |
Non supprimé ! D:\autorun.inf
Supprimé ! I:\22yj2fy1.exe
Supprimé ! I:\kn6jhgc.cmd
################## | Autres |
################## | Suspect ! ... | https://www.virustotal.com/gui/ |
################## | Registre # Clés Run infectieuses |
################## | Registre # Mountpoints2 |
Supprimé ! HKCU\...\Explorer\MountPoints2\{1954bb02-877f-11dd-9900-0014a5408965}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{1d0b843d-bb1d-11dd-b964-000e3b0923cc}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{1d0b843f-bb1d-11dd-b964-000e3b0923cc}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{5287c905-e8db-11dd-9042-00123f5dfa89}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{7e8952ab-0ff0-11de-905b-00123f5dfa89}\Shell\AutoRun\Command
################## | Listing des fichiers présent |
[2009-08-13 02:21|--a------|8249] -> C:\Arctic.Monkeys-Humbug-Pop.2009..5039774.TPB.torrent
[2005-02-09 03:01|--a------|0] -> C:\AUTOEXEC.BAT
[2009-08-13 00:50|--a------|14482] -> C:\Banlieue.13.Ultimatum.FRENCH.DVDRiP.XViD-UNSKiLLED(2)_[mininova].torrent
[2008-09-10 07:47|---hs----|211] -> C:\Boot.bak
[2009-03-11 06:51|---hs----|282] -> C:\boot.ini
[2005-02-09 03:01|--a------|0] -> C:\CONFIG.SYS
[2009-04-11 05:31|--a------|33753675] -> C:\D9BCGX08D.flv
[2009-07-31 02:18|--a------|798] -> C:\deltaStartup.log
[2009-04-11 04:30|--a------|10888341] -> C:\Digital Love.flv
[2009-07-27 22:31|--a------|3532] -> C:\drmHeader.bin
[2009-08-06 01:44|--a------|155383] -> C:\Extratorrent com The Beatles Complete Discography @ 320 kbps.torrent
[2005-02-09 05:21|--a------|9207685] -> C:\G6KKFB0DI.flv
[2005-02-09 03:01|-rahs----|0] -> C:\IO.SYS
[2005-02-09 03:01|-rahs----|0] -> C:\MSDOS.SYS
[2004-08-04 09:00|-rahs----|47564] -> C:\NTDETECT.COM
[2008-09-15 23:11|-rahs----|250048] -> C:\ntldr
[2006-04-06 09:25|--a------|1662976] -> C:\OblivionLauncher.exe
[?|?|?] -> C:\pagefile.sys
[2009-08-13 01:29|--a------|4946] -> C:\Radiohead_-_Harry_Patch_(In_Memory_of)_(2009)[MP3_320kbps]_[mininova].torrent
[2009-04-06 22:11|--a------|688] -> C:\RESOURCE_CD.mds
[2008-10-25 03:27|--ah-----|268] -> C:\sqmdata00.sqm
[2009-03-18 19:20|--ah-----|268] -> C:\sqmdata01.sqm
[2008-10-25 03:27|--ah-----|244] -> C:\sqmnoopt00.sqm
[2009-03-18 19:20|--ah-----|244] -> C:\sqmnoopt01.sqm
[2009-08-11 09:05|--a------|7773] -> C:\TB.txt
[2009-06-14 02:36|--a------|1018] -> C:\tel.txt
[2009-08-21 12:00|--a------|4410] -> C:\UsbFix.txt
[2009-05-01 05:01|--a------|10806362] -> C:\X0CDJF1PG.flv
[2007-11-17 06:41|-r-------|329] -> D:\120px-Flag_of_France_svg.png
[2007-11-17 06:41|-r-------|876] -> D:\120px-Flag_of_the_United_Kingdom_svg.png
[2007-11-17 06:41|-r-------|3495] -> D:\120px-Flag_of_the_United_States_svg.png
[2006-03-26 16:06|-r-------|2213888] -> D:\autorun.exe
[2007-11-17 10:59|-r-------|22486] -> D:\autorun.ico
[2007-11-20 18:12|-r-------|47] -> D:\autorun.inf
[2007-11-17 11:37|-r-------|463177] -> D:\autorun.tgt
[2007-11-10 14:31|-r-------|22009600] -> D:\eadm-installer.exe
[2007-11-20 17:45|-r-------|409] -> D:\explications.txt
[2007-10-29 12:58|-r-------|207149] -> D:\fon3.jpg
[2007-11-17 10:58|-r-------|22486] -> D:\icon.ico
[2007-11-17 10:17|-r-------|82] -> D:\indentifiants.txt
[2007-10-30 14:04|-r-------|12503376] -> D:\music menu.mp3
[2007-11-20 18:02|-r-------|324] -> D:\read me.txt
[2007-11-17 06:30|-r-------|24] -> D:\serial.txt
[2009-08-08 22:07|--a------|13353042] -> I:\Sonic_Youth_-__quot_Sacred_Trickster_quot_.flv
[2009-08-08 23:11|--a------|11926760] -> I:\Sonic_Youth_-__quot_Tom_Violence_quot___Toronto_2009_.flv
[2009-08-08 23:06|--a------|20589358] -> I:\Sonic_Youth_-_She_Is_Not_Alone__Massey_Hall__June_30th__2009_.flv
[2009-08-08 20:23|--a------|12154667] -> I:\Sugar Coma - Hole (full version).flv
[2009-08-08 03:04|--a------|6899427] -> I:\The_Breeders___Walk_It_Off__official_video_.flv
[2009-08-08 03:02|--a------|8968466] -> I:\TOM WAITS _quot;Going Out West_quot;.flv
[2009-08-08 03:51|--a------|13120726] -> I:\Tom Waits cold water.flv
[2009-08-08 03:03|--a------|7616649] -> I:\Tom_Waits_-__quot_God_s_Away_On_Business_quot_.flv
[2009-08-08 06:18|--a------|8542703] -> I:\Yeah Yeah Yeahs - Gold Lion.flv
[2009-08-08 05:57|--a------|8369529] -> I:\Yeah Yeah Yeahs - Heads Will Roll.flv
[2009-08-08 05:53|--a------|9941664] -> I:\Yeah Yeah Yeahs - Maps.flv
[2009-08-08 06:25|--a------|9353326] -> I:\Yeah Yeah Yeahs - Turn Into_ Video.flv
[2009-08-08 06:10|--a------|8985497] -> I:\Yeah Yeah Yeahs - Y Control_ Uncut Version, Closed Captioned.flv
[2009-08-08 06:04|--a------|11058221] -> I:\Yeah Yeah Yeahs - Zero_ Closed-Captioned.flv
[2009-08-08 20:45|--a------|6118090] -> I:\Hole- Over The Edge.flv
[2009-08-08 18:54|--a------|8492252] -> I:\Juliette And The Licks - Got Love To Kill.flv
[2009-08-08 18:52|--a------|6274271] -> I:\Juliette Lewis Crowd Surfs at Lollapalooza 2007.flv
[2009-08-08 18:52|--a------|9983973] -> I:\Juliette__amp__the_Licks.._quot_Shelter_you_needs_quot_.flv
[2009-08-08 19:29|--a------|9404899] -> I:\Juliette_and_the_Licks_-_Search__amp__Destroy.flv
[2009-08-08 18:40|--a------|12743000] -> I:\JULIETTE_LEWIS__amp__THE_LICKS_on_CAPITAL_CHAOS_2007.flv
[2009-08-08 03:57|--a------|6994922] -> I:\La renga - Panic show.flv
[2009-08-08 04:25|--a------|10985698] -> I:\La_Renga_-_El_final_es_en_donde_parti__Ojo_del_huracan_.flv
[2009-08-08 05:19|--a------|10857731] -> I:\La_Renga_-_Triste_cancion_de_amor__En_el_ojo_del_huracan_.flv
[2009-08-08 22:59|--a------|25755675] -> I:\Massage_the_History_by_Sonic_Youth.flv
[2009-08-08 19:42|--a------|7351299] -> I:\Melissa_Auf_Der_Maur__amp__Karen_Elson_-_Devil_s_Plaything.flv
[2009-08-08 20:00|--a------|8759673] -> I:\Melissa_Auf_Der_Maur_-_Real_A_Lie.flv
[2009-08-08 17:28|--a------|8708982] -> I:\Metric - _quot;Combat Baby_quot;.flv
[2009-08-08 18:02|--a------|15934646] -> I:\Metric - Empty.flv
[2009-08-08 18:06|--a------|8513335] -> I:\metric - poster of a girl.flv
[2009-08-08 18:32|--a------|10032772] -> I:\Metric_-_Too_Little_Too_Late.flv
[2009-08-08 22:47|--a------|13754162] -> I:\nic Youth - _quot;Pacific Coast Highway_quot; (Toronto 2009).flv
[2009-08-08 17:21|--a------|8155485] -> I:\Sick Muse [Official Music Video - HD].flv
[2009-08-08 22:42|--a------|6886665] -> I:\Sonic Youth - _quot;Leaky Lifeboat_quot; (Toronto 2009).flv
[2009-08-08 22:50|--a------|7712571] -> I:\Sonic Youth - _quot;What We Know_quot; (Toronto 2009).flv
[2009-08-08 22:30|--a------|12325898] -> I:\Sonic Youth - Antenna - Later... With Jools Holland - 2009.flv
[2009-08-08 22:39|--a------|26769153] -> I:\Sonic_Youth_-__quot_Anti-Orgasm_quot___Toronto_2009_.flv
[2009-08-07 02:54|--a------|4729919] -> I:\10 Reggae Resist (EP).mp3
[2009-08-07 02:47|--a------|5468290] -> I:\09 Tu Pum Pum (EP).mp3
[2009-08-07 02:21|--a------|6186199] -> I:\06 Soy La Guardiana (EP).mp3
[2009-08-07 01:32|--a------|3379200] -> I:\INCOMPLETE~14-actitud maria marta- a mi me rebota y a vos te explota.mp3
[2009-08-07 02:34|--a------|701195] -> I:\08 Intro (EP).mp3
[2009-08-07 02:31|--a------|4053741] -> I:\07 Eres Re Lindo (EP).mp3
[2009-08-16 17:25|--a------|5009738] -> I:\10 We Only Come Out At Night.mp3
[2009-08-16 17:59|--a------|6134833] -> I:\Primus - Frizzle Fry - 09 - Pudding Time.mp3
[2009-08-16 18:15|--a------|9226902] -> I:\Primus - Frizzle Fry - 12 - Harold of the Rocks.mp3
[2009-08-16 18:09|--a------|9823069] -> I:\Primus - Frizzle Fry - 01 - To Defy the Laws of Tradition.mp3
[2009-08-16 18:04|--a------|7327826] -> I:\Primus - Frizzle Fry - 02 - Ground Hog's Day.mp3
[2009-08-16 17:55|--a------|5398186] -> I:\Primus - Frizzle Fry - 06 - John The Fisherman.mp3
[2009-08-16 14:29|--a------|5085525] -> I:\15. Rock 'N' Roll Nigger .mp3
[2009-08-16 17:17|--a------|4754210] -> I:\Hole - 06 - Doll Parts.mp3
[2009-08-16 19:36|--a------|8331725] -> I:\14 - F.O.D..mp3
[2009-08-09 15:03|--a------|10120564] -> I:\7 - Spy Eye.mp3
[2009-08-08 12:22|--a------|14329764] -> I:\8 - Incubos.mp3
[2009-08-09 23:49|--a------|13021457] -> I:\9 - Under the Silence.mp3
[2009-08-08 13:10|--a------|10073350] -> I:\7 - castillo de impurezas.mp3
[2009-08-07 03:14|--a------|1865814] -> I:\Divididos -12- Huelga de amores.MP3
[2009-08-16 20:17|--a------|5815679] -> I:\11 What Go Around Come Around, Kid.mp3
[2009-08-16 21:09|--a------|6363854] -> I:\06-cypress_hill-throw_your_set_in_the_air_-_www.torrentazos.com.mp3
[2009-08-16 21:14|--a------|5805380] -> I:\07-cypress_hill-dr._greenthumb_-_www.torrentazos.com.mp3
[2009-08-16 21:20|--a------|7502413] -> I:\08-cypress_hill-rock_superstar_-_www.torrentazos.com.mp3
[2009-08-16 21:25|--a------|5614543] -> I:\09-cypress_hill-latin_thugs_-_www.torrentazos.com.mp3
[2009-08-16 21:30|--a------|6567485] -> I:\10-cypress_hill-the_only_way_-_www.torrentazos.com.mp3
[2009-08-16 18:50|--a------|9695945] -> I:\13 1996.mp3
[2009-08-16 18:39|--a------|8900019] -> I:\16. Man That You Fear.mp3
[2009-08-16 00:37|--a------|996352] -> I:\INCOMPLETE~01 irresponsible hate anthem.mp3
[2009-08-16 05:44|--a------|7595008] -> I:\INCOMPLETE~15 reflecting god.mp3
[2009-08-16 18:11|--a------|9491145] -> I:\08 wormboy.mp3
[2009-08-16 18:16|--a------|12208925] -> I:\09 mister superstar.mp3
[2009-08-16 18:20|--a------|9321872] -> I:\10 angel with the scabbed wings 1.mp3
[2009-08-15 23:34|--a------|6365393] -> I:\10 Angel With The Scabbed Wings.mp3
[2009-08-16 04:09|--a------|11715833] -> I:\11 kinderfeld.mp3
[2009-08-16 09:42|--a------|7008830] -> I:\11. Kinderfeld.mp3
[2009-08-16 05:17|--a------|12609231] -> I:\12 antichrist superstar.mp3
[2009-08-04 02:32|--a------|2910129] -> I:\08 - Idiots Rule.Mp3
[2009-08-18 08:12|--ah-----|296] -> I:\WMPInfo.xml
[2009-08-18 08:48|--a------|1618] -> I:\BOOTEX.LOG
################## | Cracks / Keygens / Serials |
################## | ! Fin du rapport # UsbFix V6.020 ! |
User : Guy (Administrators) # DIEGO
Update on 20/08/09 by Chiquitine29
Start at: 11:56:51 | 2009-08-21
Website : http://pagesperso-orange.fr/NosTools/index.html
Intel(R) Pentium(R) 4 CPU 3.20GHz
Microsoft Windows XP Professional (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 7.0.5730.13
Windows Firewall Status : Disabled
AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]
A:\ -> 3 1/2 Inch Floppy Drive
C:\ -> Local Fixed Disk # 74.5 Go (6.39 Go free) [dellshit.mpeg] # NTFS
D:\ -> CD-ROM Disc # 6.69 Go (0 Mo free) [Nouveau] # CDFS
F:\ -> CD-ROM Disc
G:\ -> CD-ROM Disc
I:\ -> Removable Disk # 1.88 Go (1.09 Go free) # FAT32
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\system32\basfipm.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\Program Files\Analog Devices\SoundMAX\spkrmon.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\system32\PRISMSVR.EXE
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\taskmgr.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\explorer.exe
################## | Fichiers # Dossiers infectieux |
Non supprimé ! D:\autorun.inf
Supprimé ! I:\22yj2fy1.exe
Supprimé ! I:\kn6jhgc.cmd
################## | Autres |
################## | Suspect ! ... | https://www.virustotal.com/gui/ |
################## | Registre # Clés Run infectieuses |
################## | Registre # Mountpoints2 |
Supprimé ! HKCU\...\Explorer\MountPoints2\{1954bb02-877f-11dd-9900-0014a5408965}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{1d0b843d-bb1d-11dd-b964-000e3b0923cc}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{1d0b843f-bb1d-11dd-b964-000e3b0923cc}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{5287c905-e8db-11dd-9042-00123f5dfa89}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{7e8952ab-0ff0-11de-905b-00123f5dfa89}\Shell\AutoRun\Command
################## | Listing des fichiers présent |
[2009-08-13 02:21|--a------|8249] -> C:\Arctic.Monkeys-Humbug-Pop.2009..5039774.TPB.torrent
[2005-02-09 03:01|--a------|0] -> C:\AUTOEXEC.BAT
[2009-08-13 00:50|--a------|14482] -> C:\Banlieue.13.Ultimatum.FRENCH.DVDRiP.XViD-UNSKiLLED(2)_[mininova].torrent
[2008-09-10 07:47|---hs----|211] -> C:\Boot.bak
[2009-03-11 06:51|---hs----|282] -> C:\boot.ini
[2005-02-09 03:01|--a------|0] -> C:\CONFIG.SYS
[2009-04-11 05:31|--a------|33753675] -> C:\D9BCGX08D.flv
[2009-07-31 02:18|--a------|798] -> C:\deltaStartup.log
[2009-04-11 04:30|--a------|10888341] -> C:\Digital Love.flv
[2009-07-27 22:31|--a------|3532] -> C:\drmHeader.bin
[2009-08-06 01:44|--a------|155383] -> C:\Extratorrent com The Beatles Complete Discography @ 320 kbps.torrent
[2005-02-09 05:21|--a------|9207685] -> C:\G6KKFB0DI.flv
[2005-02-09 03:01|-rahs----|0] -> C:\IO.SYS
[2005-02-09 03:01|-rahs----|0] -> C:\MSDOS.SYS
[2004-08-04 09:00|-rahs----|47564] -> C:\NTDETECT.COM
[2008-09-15 23:11|-rahs----|250048] -> C:\ntldr
[2006-04-06 09:25|--a------|1662976] -> C:\OblivionLauncher.exe
[?|?|?] -> C:\pagefile.sys
[2009-08-13 01:29|--a------|4946] -> C:\Radiohead_-_Harry_Patch_(In_Memory_of)_(2009)[MP3_320kbps]_[mininova].torrent
[2009-04-06 22:11|--a------|688] -> C:\RESOURCE_CD.mds
[2008-10-25 03:27|--ah-----|268] -> C:\sqmdata00.sqm
[2009-03-18 19:20|--ah-----|268] -> C:\sqmdata01.sqm
[2008-10-25 03:27|--ah-----|244] -> C:\sqmnoopt00.sqm
[2009-03-18 19:20|--ah-----|244] -> C:\sqmnoopt01.sqm
[2009-08-11 09:05|--a------|7773] -> C:\TB.txt
[2009-06-14 02:36|--a------|1018] -> C:\tel.txt
[2009-08-21 12:00|--a------|4410] -> C:\UsbFix.txt
[2009-05-01 05:01|--a------|10806362] -> C:\X0CDJF1PG.flv
[2007-11-17 06:41|-r-------|329] -> D:\120px-Flag_of_France_svg.png
[2007-11-17 06:41|-r-------|876] -> D:\120px-Flag_of_the_United_Kingdom_svg.png
[2007-11-17 06:41|-r-------|3495] -> D:\120px-Flag_of_the_United_States_svg.png
[2006-03-26 16:06|-r-------|2213888] -> D:\autorun.exe
[2007-11-17 10:59|-r-------|22486] -> D:\autorun.ico
[2007-11-20 18:12|-r-------|47] -> D:\autorun.inf
[2007-11-17 11:37|-r-------|463177] -> D:\autorun.tgt
[2007-11-10 14:31|-r-------|22009600] -> D:\eadm-installer.exe
[2007-11-20 17:45|-r-------|409] -> D:\explications.txt
[2007-10-29 12:58|-r-------|207149] -> D:\fon3.jpg
[2007-11-17 10:58|-r-------|22486] -> D:\icon.ico
[2007-11-17 10:17|-r-------|82] -> D:\indentifiants.txt
[2007-10-30 14:04|-r-------|12503376] -> D:\music menu.mp3
[2007-11-20 18:02|-r-------|324] -> D:\read me.txt
[2007-11-17 06:30|-r-------|24] -> D:\serial.txt
[2009-08-08 22:07|--a------|13353042] -> I:\Sonic_Youth_-__quot_Sacred_Trickster_quot_.flv
[2009-08-08 23:11|--a------|11926760] -> I:\Sonic_Youth_-__quot_Tom_Violence_quot___Toronto_2009_.flv
[2009-08-08 23:06|--a------|20589358] -> I:\Sonic_Youth_-_She_Is_Not_Alone__Massey_Hall__June_30th__2009_.flv
[2009-08-08 20:23|--a------|12154667] -> I:\Sugar Coma - Hole (full version).flv
[2009-08-08 03:04|--a------|6899427] -> I:\The_Breeders___Walk_It_Off__official_video_.flv
[2009-08-08 03:02|--a------|8968466] -> I:\TOM WAITS _quot;Going Out West_quot;.flv
[2009-08-08 03:51|--a------|13120726] -> I:\Tom Waits cold water.flv
[2009-08-08 03:03|--a------|7616649] -> I:\Tom_Waits_-__quot_God_s_Away_On_Business_quot_.flv
[2009-08-08 06:18|--a------|8542703] -> I:\Yeah Yeah Yeahs - Gold Lion.flv
[2009-08-08 05:57|--a------|8369529] -> I:\Yeah Yeah Yeahs - Heads Will Roll.flv
[2009-08-08 05:53|--a------|9941664] -> I:\Yeah Yeah Yeahs - Maps.flv
[2009-08-08 06:25|--a------|9353326] -> I:\Yeah Yeah Yeahs - Turn Into_ Video.flv
[2009-08-08 06:10|--a------|8985497] -> I:\Yeah Yeah Yeahs - Y Control_ Uncut Version, Closed Captioned.flv
[2009-08-08 06:04|--a------|11058221] -> I:\Yeah Yeah Yeahs - Zero_ Closed-Captioned.flv
[2009-08-08 20:45|--a------|6118090] -> I:\Hole- Over The Edge.flv
[2009-08-08 18:54|--a------|8492252] -> I:\Juliette And The Licks - Got Love To Kill.flv
[2009-08-08 18:52|--a------|6274271] -> I:\Juliette Lewis Crowd Surfs at Lollapalooza 2007.flv
[2009-08-08 18:52|--a------|9983973] -> I:\Juliette__amp__the_Licks.._quot_Shelter_you_needs_quot_.flv
[2009-08-08 19:29|--a------|9404899] -> I:\Juliette_and_the_Licks_-_Search__amp__Destroy.flv
[2009-08-08 18:40|--a------|12743000] -> I:\JULIETTE_LEWIS__amp__THE_LICKS_on_CAPITAL_CHAOS_2007.flv
[2009-08-08 03:57|--a------|6994922] -> I:\La renga - Panic show.flv
[2009-08-08 04:25|--a------|10985698] -> I:\La_Renga_-_El_final_es_en_donde_parti__Ojo_del_huracan_.flv
[2009-08-08 05:19|--a------|10857731] -> I:\La_Renga_-_Triste_cancion_de_amor__En_el_ojo_del_huracan_.flv
[2009-08-08 22:59|--a------|25755675] -> I:\Massage_the_History_by_Sonic_Youth.flv
[2009-08-08 19:42|--a------|7351299] -> I:\Melissa_Auf_Der_Maur__amp__Karen_Elson_-_Devil_s_Plaything.flv
[2009-08-08 20:00|--a------|8759673] -> I:\Melissa_Auf_Der_Maur_-_Real_A_Lie.flv
[2009-08-08 17:28|--a------|8708982] -> I:\Metric - _quot;Combat Baby_quot;.flv
[2009-08-08 18:02|--a------|15934646] -> I:\Metric - Empty.flv
[2009-08-08 18:06|--a------|8513335] -> I:\metric - poster of a girl.flv
[2009-08-08 18:32|--a------|10032772] -> I:\Metric_-_Too_Little_Too_Late.flv
[2009-08-08 22:47|--a------|13754162] -> I:\nic Youth - _quot;Pacific Coast Highway_quot; (Toronto 2009).flv
[2009-08-08 17:21|--a------|8155485] -> I:\Sick Muse [Official Music Video - HD].flv
[2009-08-08 22:42|--a------|6886665] -> I:\Sonic Youth - _quot;Leaky Lifeboat_quot; (Toronto 2009).flv
[2009-08-08 22:50|--a------|7712571] -> I:\Sonic Youth - _quot;What We Know_quot; (Toronto 2009).flv
[2009-08-08 22:30|--a------|12325898] -> I:\Sonic Youth - Antenna - Later... With Jools Holland - 2009.flv
[2009-08-08 22:39|--a------|26769153] -> I:\Sonic_Youth_-__quot_Anti-Orgasm_quot___Toronto_2009_.flv
[2009-08-07 02:54|--a------|4729919] -> I:\10 Reggae Resist (EP).mp3
[2009-08-07 02:47|--a------|5468290] -> I:\09 Tu Pum Pum (EP).mp3
[2009-08-07 02:21|--a------|6186199] -> I:\06 Soy La Guardiana (EP).mp3
[2009-08-07 01:32|--a------|3379200] -> I:\INCOMPLETE~14-actitud maria marta- a mi me rebota y a vos te explota.mp3
[2009-08-07 02:34|--a------|701195] -> I:\08 Intro (EP).mp3
[2009-08-07 02:31|--a------|4053741] -> I:\07 Eres Re Lindo (EP).mp3
[2009-08-16 17:25|--a------|5009738] -> I:\10 We Only Come Out At Night.mp3
[2009-08-16 17:59|--a------|6134833] -> I:\Primus - Frizzle Fry - 09 - Pudding Time.mp3
[2009-08-16 18:15|--a------|9226902] -> I:\Primus - Frizzle Fry - 12 - Harold of the Rocks.mp3
[2009-08-16 18:09|--a------|9823069] -> I:\Primus - Frizzle Fry - 01 - To Defy the Laws of Tradition.mp3
[2009-08-16 18:04|--a------|7327826] -> I:\Primus - Frizzle Fry - 02 - Ground Hog's Day.mp3
[2009-08-16 17:55|--a------|5398186] -> I:\Primus - Frizzle Fry - 06 - John The Fisherman.mp3
[2009-08-16 14:29|--a------|5085525] -> I:\15. Rock 'N' Roll Nigger .mp3
[2009-08-16 17:17|--a------|4754210] -> I:\Hole - 06 - Doll Parts.mp3
[2009-08-16 19:36|--a------|8331725] -> I:\14 - F.O.D..mp3
[2009-08-09 15:03|--a------|10120564] -> I:\7 - Spy Eye.mp3
[2009-08-08 12:22|--a------|14329764] -> I:\8 - Incubos.mp3
[2009-08-09 23:49|--a------|13021457] -> I:\9 - Under the Silence.mp3
[2009-08-08 13:10|--a------|10073350] -> I:\7 - castillo de impurezas.mp3
[2009-08-07 03:14|--a------|1865814] -> I:\Divididos -12- Huelga de amores.MP3
[2009-08-16 20:17|--a------|5815679] -> I:\11 What Go Around Come Around, Kid.mp3
[2009-08-16 21:09|--a------|6363854] -> I:\06-cypress_hill-throw_your_set_in_the_air_-_www.torrentazos.com.mp3
[2009-08-16 21:14|--a------|5805380] -> I:\07-cypress_hill-dr._greenthumb_-_www.torrentazos.com.mp3
[2009-08-16 21:20|--a------|7502413] -> I:\08-cypress_hill-rock_superstar_-_www.torrentazos.com.mp3
[2009-08-16 21:25|--a------|5614543] -> I:\09-cypress_hill-latin_thugs_-_www.torrentazos.com.mp3
[2009-08-16 21:30|--a------|6567485] -> I:\10-cypress_hill-the_only_way_-_www.torrentazos.com.mp3
[2009-08-16 18:50|--a------|9695945] -> I:\13 1996.mp3
[2009-08-16 18:39|--a------|8900019] -> I:\16. Man That You Fear.mp3
[2009-08-16 00:37|--a------|996352] -> I:\INCOMPLETE~01 irresponsible hate anthem.mp3
[2009-08-16 05:44|--a------|7595008] -> I:\INCOMPLETE~15 reflecting god.mp3
[2009-08-16 18:11|--a------|9491145] -> I:\08 wormboy.mp3
[2009-08-16 18:16|--a------|12208925] -> I:\09 mister superstar.mp3
[2009-08-16 18:20|--a------|9321872] -> I:\10 angel with the scabbed wings 1.mp3
[2009-08-15 23:34|--a------|6365393] -> I:\10 Angel With The Scabbed Wings.mp3
[2009-08-16 04:09|--a------|11715833] -> I:\11 kinderfeld.mp3
[2009-08-16 09:42|--a------|7008830] -> I:\11. Kinderfeld.mp3
[2009-08-16 05:17|--a------|12609231] -> I:\12 antichrist superstar.mp3
[2009-08-04 02:32|--a------|2910129] -> I:\08 - Idiots Rule.Mp3
[2009-08-18 08:12|--ah-----|296] -> I:\WMPInfo.xml
[2009-08-18 08:48|--a------|1618] -> I:\BOOTEX.LOG
################## | Cracks / Keygens / Serials |
################## | ! Fin du rapport # UsbFix V6.020 ! |
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
empty_files
Messages postés
438
Date d'inscription
vendredi 29 août 2008
Statut
Membre
Dernière intervention
4 juin 2022
20
21 août 2009 à 17:10
21 août 2009 à 17:10
C,est fait non
??
??
XaTon
Messages postés
2041
Date d'inscription
lundi 6 juillet 2009
Statut
Membre
Dernière intervention
22 janvier 2015
208
21 août 2009 à 17:12
21 août 2009 à 17:12
C'est l'option 2 que je demande la
empty_files
Messages postés
438
Date d'inscription
vendredi 29 août 2008
Statut
Membre
Dernière intervention
4 juin 2022
20
21 août 2009 à 17:39
21 août 2009 à 17:39
je ^poste mais on ne le vois pas ???
empty_files
Messages postés
438
Date d'inscription
vendredi 29 août 2008
Statut
Membre
Dernière intervention
4 juin 2022
20
21 août 2009 à 17:40
21 août 2009 à 17:40
############################## | UsbFix V6.020 |
User : Guy (Administrators) # DIEGO
Update on 20/08/09 by Chiquitine29
Start at: 12:34:13 | 2009-08-21
Website : http://pagesperso-orange.fr/NosTools/index.html
Intel(R) Pentium(R) 4 CPU 3.20GHz
Microsoft Windows XP Professional (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 7.0.5730.13
Windows Firewall Status : Disabled
AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]
A:\ -> 3 1/2 Inch Floppy Drive
C:\ -> Local Fixed Disk # 74.5 Go (6.4 Go free) [dellshit.mpeg] # NTFS
D:\ -> CD-ROM Disc # 6.69 Go (0 Mo free) [Nouveau] # CDFS
F:\ -> CD-ROM Disc
G:\ -> CD-ROM Disc
I:\ -> Removable Disk # 1.88 Go (1.88 Go free) # FAT32
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\system32\basfipm.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\Program Files\Analog Devices\SoundMAX\spkrmon.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\WINDOWS\system32\userinit.exe
C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe
C:\WINDOWS\system32\PRISMSVR.EXE
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\taskmgr.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\wscntfy.exe
################## | Fichiers # Dossiers infectieux |
Non supprimé ! D:\autorun.inf
################## | Autres |
################## | Suspect ! ... | https://www.virustotal.com/gui/ |
################## | Registre # Clés Run infectieuses |
################## | Registre # Mountpoints2 |
################## | Listing des fichiers présent |
[2009-08-13 02:21|--a------|8249] -> C:\Arctic.Monkeys-Humbug-Pop.2009..5039774.TPB.torrent
[2005-02-09 03:01|--a------|0] -> C:\AUTOEXEC.BAT
[2009-08-13 00:50|--a------|14482] -> C:\Banlieue.13.Ultimatum.FRENCH.DVDRiP.XViD-UNSKiLLED(2)_[mininova].torrent
[2008-09-10 07:47|---hs----|211] -> C:\Boot.bak
[2009-03-11 06:51|---hs----|282] -> C:\boot.ini
[2005-02-09 03:01|--a------|0] -> C:\CONFIG.SYS
[2009-04-11 05:31|--a------|33753675] -> C:\D9BCGX08D.flv
[2009-07-31 02:18|--a------|798] -> C:\deltaStartup.log
[2009-04-11 04:30|--a------|10888341] -> C:\Digital Love.flv
[2009-07-27 22:31|--a------|3532] -> C:\drmHeader.bin
[2009-08-06 01:44|--a------|155383] -> C:\Extratorrent com The Beatles Complete Discography @ 320 kbps.torrent
[2005-02-09 05:21|--a------|9207685] -> C:\G6KKFB0DI.flv
[2005-02-09 03:01|-rahs----|0] -> C:\IO.SYS
[2005-02-09 03:01|-rahs----|0] -> C:\MSDOS.SYS
[2004-08-04 09:00|-rahs----|47564] -> C:\NTDETECT.COM
[2008-09-15 23:11|-rahs----|250048] -> C:\ntldr
[2006-04-06 09:25|--a------|1662976] -> C:\OblivionLauncher.exe
[?|?|?] -> C:\pagefile.sys
[2009-08-13 01:29|--a------|4946] -> C:\Radiohead_-_Harry_Patch_(In_Memory_of)_(2009)[MP3_320kbps]_[mininova].torrent
[2009-04-06 22:11|--a------|688] -> C:\RESOURCE_CD.mds
[2008-10-25 03:27|--ah-----|268] -> C:\sqmdata00.sqm
[2009-03-18 19:20|--ah-----|268] -> C:\sqmdata01.sqm
[2008-10-25 03:27|--ah-----|244] -> C:\sqmnoopt00.sqm
[2009-03-18 19:20|--ah-----|244] -> C:\sqmnoopt01.sqm
[2009-08-11 09:05|--a------|7773] -> C:\TB.txt
[2009-06-14 02:36|--a------|1018] -> C:\tel.txt
[2009-08-21 12:37|--a------|3887] -> C:\UsbFix.txt
[2009-05-01 05:01|--a------|10806362] -> C:\X0CDJF1PG.flv
[2007-11-17 06:41|-r-------|329] -> D:\120px-Flag_of_France_svg.png
[2007-11-17 06:41|-r-------|876] -> D:\120px-Flag_of_the_United_Kingdom_svg.png
[2007-11-17 06:41|-r-------|3495] -> D:\120px-Flag_of_the_United_States_svg.png
[2006-03-26 16:06|-r-------|2213888] -> D:\autorun.exe
[2007-11-17 10:59|-r-------|22486] -> D:\autorun.ico
[2007-11-20 18:12|-r-------|47] -> D:\autorun.inf
[2007-11-17 11:37|-r-------|463177] -> D:\autorun.tgt
[2007-11-10 14:31|-r-------|22009600] -> D:\eadm-installer.exe
[2007-11-20 17:45|-r-------|409] -> D:\explications.txt
[2007-10-29 12:58|-r-------|207149] -> D:\fon3.jpg
[2007-11-17 10:58|-r-------|22486] -> D:\icon.ico
[2007-11-17 10:17|-r-------|82] -> D:\indentifiants.txt
[2007-10-30 14:04|-r-------|12503376] -> D:\music menu.mp3
[2007-11-20 18:02|-r-------|324] -> D:\read me.txt
[2007-11-17 06:30|-r-------|24] -> D:\serial.txt
[2009-08-18 08:12|--ah-----|296] -> I:\WMPInfo.xml
################## | Cracks / Keygens / Serials |
################## | ! Fin du rapport # UsbFix V6.020 ! |
User : Guy (Administrators) # DIEGO
Update on 20/08/09 by Chiquitine29
Start at: 12:34:13 | 2009-08-21
Website : http://pagesperso-orange.fr/NosTools/index.html
Intel(R) Pentium(R) 4 CPU 3.20GHz
Microsoft Windows XP Professional (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 7.0.5730.13
Windows Firewall Status : Disabled
AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]
A:\ -> 3 1/2 Inch Floppy Drive
C:\ -> Local Fixed Disk # 74.5 Go (6.4 Go free) [dellshit.mpeg] # NTFS
D:\ -> CD-ROM Disc # 6.69 Go (0 Mo free) [Nouveau] # CDFS
F:\ -> CD-ROM Disc
G:\ -> CD-ROM Disc
I:\ -> Removable Disk # 1.88 Go (1.88 Go free) # FAT32
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\system32\basfipm.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\Program Files\Analog Devices\SoundMAX\spkrmon.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\WINDOWS\system32\userinit.exe
C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe
C:\WINDOWS\system32\PRISMSVR.EXE
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\taskmgr.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\wscntfy.exe
################## | Fichiers # Dossiers infectieux |
Non supprimé ! D:\autorun.inf
################## | Autres |
################## | Suspect ! ... | https://www.virustotal.com/gui/ |
################## | Registre # Clés Run infectieuses |
################## | Registre # Mountpoints2 |
################## | Listing des fichiers présent |
[2009-08-13 02:21|--a------|8249] -> C:\Arctic.Monkeys-Humbug-Pop.2009..5039774.TPB.torrent
[2005-02-09 03:01|--a------|0] -> C:\AUTOEXEC.BAT
[2009-08-13 00:50|--a------|14482] -> C:\Banlieue.13.Ultimatum.FRENCH.DVDRiP.XViD-UNSKiLLED(2)_[mininova].torrent
[2008-09-10 07:47|---hs----|211] -> C:\Boot.bak
[2009-03-11 06:51|---hs----|282] -> C:\boot.ini
[2005-02-09 03:01|--a------|0] -> C:\CONFIG.SYS
[2009-04-11 05:31|--a------|33753675] -> C:\D9BCGX08D.flv
[2009-07-31 02:18|--a------|798] -> C:\deltaStartup.log
[2009-04-11 04:30|--a------|10888341] -> C:\Digital Love.flv
[2009-07-27 22:31|--a------|3532] -> C:\drmHeader.bin
[2009-08-06 01:44|--a------|155383] -> C:\Extratorrent com The Beatles Complete Discography @ 320 kbps.torrent
[2005-02-09 05:21|--a------|9207685] -> C:\G6KKFB0DI.flv
[2005-02-09 03:01|-rahs----|0] -> C:\IO.SYS
[2005-02-09 03:01|-rahs----|0] -> C:\MSDOS.SYS
[2004-08-04 09:00|-rahs----|47564] -> C:\NTDETECT.COM
[2008-09-15 23:11|-rahs----|250048] -> C:\ntldr
[2006-04-06 09:25|--a------|1662976] -> C:\OblivionLauncher.exe
[?|?|?] -> C:\pagefile.sys
[2009-08-13 01:29|--a------|4946] -> C:\Radiohead_-_Harry_Patch_(In_Memory_of)_(2009)[MP3_320kbps]_[mininova].torrent
[2009-04-06 22:11|--a------|688] -> C:\RESOURCE_CD.mds
[2008-10-25 03:27|--ah-----|268] -> C:\sqmdata00.sqm
[2009-03-18 19:20|--ah-----|268] -> C:\sqmdata01.sqm
[2008-10-25 03:27|--ah-----|244] -> C:\sqmnoopt00.sqm
[2009-03-18 19:20|--ah-----|244] -> C:\sqmnoopt01.sqm
[2009-08-11 09:05|--a------|7773] -> C:\TB.txt
[2009-06-14 02:36|--a------|1018] -> C:\tel.txt
[2009-08-21 12:37|--a------|3887] -> C:\UsbFix.txt
[2009-05-01 05:01|--a------|10806362] -> C:\X0CDJF1PG.flv
[2007-11-17 06:41|-r-------|329] -> D:\120px-Flag_of_France_svg.png
[2007-11-17 06:41|-r-------|876] -> D:\120px-Flag_of_the_United_Kingdom_svg.png
[2007-11-17 06:41|-r-------|3495] -> D:\120px-Flag_of_the_United_States_svg.png
[2006-03-26 16:06|-r-------|2213888] -> D:\autorun.exe
[2007-11-17 10:59|-r-------|22486] -> D:\autorun.ico
[2007-11-20 18:12|-r-------|47] -> D:\autorun.inf
[2007-11-17 11:37|-r-------|463177] -> D:\autorun.tgt
[2007-11-10 14:31|-r-------|22009600] -> D:\eadm-installer.exe
[2007-11-20 17:45|-r-------|409] -> D:\explications.txt
[2007-10-29 12:58|-r-------|207149] -> D:\fon3.jpg
[2007-11-17 10:58|-r-------|22486] -> D:\icon.ico
[2007-11-17 10:17|-r-------|82] -> D:\indentifiants.txt
[2007-10-30 14:04|-r-------|12503376] -> D:\music menu.mp3
[2007-11-20 18:02|-r-------|324] -> D:\read me.txt
[2007-11-17 06:30|-r-------|24] -> D:\serial.txt
[2009-08-18 08:12|--ah-----|296] -> I:\WMPInfo.xml
################## | Cracks / Keygens / Serials |
################## | ! Fin du rapport # UsbFix V6.020 ! |
XaTon
Messages postés
2041
Date d'inscription
lundi 6 juillet 2009
Statut
Membre
Dernière intervention
22 janvier 2015
208
21 août 2009 à 20:49
21 août 2009 à 20:49
Ok !
Toujours le cheval de troie ?
Toujours le cheval de troie ?
empty_files
Messages postés
438
Date d'inscription
vendredi 29 août 2008
Statut
Membre
Dernière intervention
4 juin 2022
20
21 août 2009 à 23:19
21 août 2009 à 23:19
parti !! antivir le reconnais plus cest bon ?
XaTon
Messages postés
2041
Date d'inscription
lundi 6 juillet 2009
Statut
Membre
Dernière intervention
22 janvier 2015
208
21 août 2009 à 23:21
21 août 2009 à 23:21
Bien !
Maintenant fait ces 2 étapes très importantes
~~~~~~~~~~~~~~> Malwarebytes <~~~~~~~~~~~~~~~~~~~
- Télécharger Malwarebytes
- Enregistre le sur le bureau
- Double clique sur le fichier téléchargé pour lancer le processus d’installation
- Lorsqu’il te le sera demandé, mets à jour Malwarebytes anti malware
- Si le pare-feu demande l’autorisation de se connecter pour malwarebytes, acceptes
- Une fois la mise à jour terminée, ferme Malwarebytes
- Double-clique sur l’icône de malwarebytes pour le relancer
- Dans l’onglet, Recherche, probablement ouvert par défaut,
- Sélectionne Exécuter un examen complet
- Clique sur Rechercher
- Le scan démarre
- A la fin de l’analyse, un message s’affiche : L’examen s’est terminé normalement. Cliquez sur ‘Afficher les résultats’ pour afficher tous les objets trouvés.
- Clique sur Ok pour poursuivre.
- Si des malwares ont été détectés, cliques sur Afficher les résultats
- Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
- Malwarebytes va ouvrir le bloc-notes et y copier le rapport d’analyse.
- Rends toi dans l’onglet rapport/log
- Tu clique dessus pour l’afficher.
- Une fois affiché, cliques sur édition en haut du bloc notes, et puis sur sélectionner tout
- Tu recliques sur édition et puis sur copier et tu reviens sur le forum et dans ta réponse
- Tu clique droit dans le cadre de la réponse et coller
~~~~~~~~~~~~~~~~~> Ccleaner <~~~~~~~~~~~~~~~~~~~
* Télécharger et installer CCleaner .
> http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner
/!\ Ne pas installer la Yahoo! Toolbar /!\
* Dans l'onglet "Nettoyeur", cliquer sur "Analyser".
* Une fois l'analyse terminée, cliquer sur "Nettoyer".
* Recommencer jusqu’à ce qu’il ne trouve plus rien (cela varie en général entre 1 et 4 fois).
* Dans l'onglet " Registre ", cliquer sur " Chercher les erreurs "
* Une fois l'analyse terminée, cliquer sur " Corriger les erreurs sélectionnées "
* Recommencer jusqu’à ce qu’il ne trouve plus rien.
Maintenant fait ces 2 étapes très importantes
~~~~~~~~~~~~~~> Malwarebytes <~~~~~~~~~~~~~~~~~~~
- Télécharger Malwarebytes
- Enregistre le sur le bureau
- Double clique sur le fichier téléchargé pour lancer le processus d’installation
- Lorsqu’il te le sera demandé, mets à jour Malwarebytes anti malware
- Si le pare-feu demande l’autorisation de se connecter pour malwarebytes, acceptes
- Une fois la mise à jour terminée, ferme Malwarebytes
- Double-clique sur l’icône de malwarebytes pour le relancer
- Dans l’onglet, Recherche, probablement ouvert par défaut,
- Sélectionne Exécuter un examen complet
- Clique sur Rechercher
- Le scan démarre
- A la fin de l’analyse, un message s’affiche : L’examen s’est terminé normalement. Cliquez sur ‘Afficher les résultats’ pour afficher tous les objets trouvés.
- Clique sur Ok pour poursuivre.
- Si des malwares ont été détectés, cliques sur Afficher les résultats
- Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
- Malwarebytes va ouvrir le bloc-notes et y copier le rapport d’analyse.
- Rends toi dans l’onglet rapport/log
- Tu clique dessus pour l’afficher.
- Une fois affiché, cliques sur édition en haut du bloc notes, et puis sur sélectionner tout
- Tu recliques sur édition et puis sur copier et tu reviens sur le forum et dans ta réponse
- Tu clique droit dans le cadre de la réponse et coller
~~~~~~~~~~~~~~~~~> Ccleaner <~~~~~~~~~~~~~~~~~~~
* Télécharger et installer CCleaner .
> http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner
/!\ Ne pas installer la Yahoo! Toolbar /!\
* Dans l'onglet "Nettoyeur", cliquer sur "Analyser".
* Une fois l'analyse terminée, cliquer sur "Nettoyer".
* Recommencer jusqu’à ce qu’il ne trouve plus rien (cela varie en général entre 1 et 4 fois).
* Dans l'onglet " Registre ", cliquer sur " Chercher les erreurs "
* Une fois l'analyse terminée, cliquer sur " Corriger les erreurs sélectionnées "
* Recommencer jusqu’à ce qu’il ne trouve plus rien.
empty_files
Messages postés
438
Date d'inscription
vendredi 29 août 2008
Statut
Membre
Dernière intervention
4 juin 2022
20
25 août 2009 à 19:05
25 août 2009 à 19:05
C'est faite , Pas de malware et pas signe de trojan perfect !!! finalment tou ca a cause que j ai pas de parfeu nonn ???
XaTon
Messages postés
2041
Date d'inscription
lundi 6 juillet 2009
Statut
Membre
Dernière intervention
22 janvier 2015
208
25 août 2009 à 19:47
25 août 2009 à 19:47
D'une infection Usb plutôt
Ton pc est propre
Bonne continuation
Ton pc est propre
Bonne continuation