Bitdefender suite

Résolu/Fermé
yiayia Messages postés 99 Date d'inscription mercredi 8 juillet 2009 Statut Membre Dernière intervention 11 novembre 2010 - 2 nov. 2009 à 14:22
 Utilisateur anonyme - 25 nov. 2009 à 21:44
re :)
a gen-hackman
merci de m aider
voila le rapport :


############################## | UsbFix V6.047 |

User : HP_Administrateur (Administrateurs) # PAULINE
Update on 02/11/2009 by Chiquitine29, C_XX & Chimay8
Start at: 14:17:20 | 02/11/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

AMD Sempron(tm) Processor 3200+
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Disabled

C:\ -> Disque fixe local # 142,26 Go (118 Go free) [HP_PAVILION] # NTFS
D:\ -> Disque fixe local # 6,77 Go (830,83 Mo free) [HP_RECOVERY] # FAT32
E:\ -> Disque CD-ROM
F:\ -> Disque amovible
G:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque amovible
J:\ -> Disque amovible # 7,53 Go (6,83 Go free) [AURELIA] # FAT32

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\arservice.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Microsoft LifeCam\MSCamS32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\ehome\mcrdsvc.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wscntfy.exe

################## | Fichiers # Dossiers infectieux |

Supprimé ! D:\AUTORUN.FCB

################## | Registre # Clés Run infectieuses |


################## | Registre # Mountpoints2 |

Supprimé ! HKCU\...\Explorer\MountPoints2\{659171ec-f295-11dd-87ac-0014a5e9e76a}\Shell\Auto\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{de5bc176-3997-11de-88fa-0014a5e9e76a}\Shell\AutoRun\Command

################## | Listing des fichiers présent |

[10/11/2008 19:15|-rahs----|211] C:\BOOT.BAK
[19/10/2009 21:11|-rahs----|289] C:\boot.ini
[09/08/2004 22:00|-rahs----|4952] C:\Bootfont.bin
[09/08/2004 22:00|-r-hs----|263488] C:\cmldr
[?|?|?] C:\hiberfil.sys
[10/10/2005 12:34|-rahs----|0] C:\IO.SYS
[30/10/2009 20:14|--a------|49522] C:\Kill'em.txt
[10/10/2005 12:34|-rahs----|0] C:\MSDOS.SYS
[09/08/2004 22:00|-rahs----|47564] C:\NTDETECT.COM
[28/10/2009 13:46|-rahs----|252240] C:\ntldr
[?|?|?] C:\pagefile.sys
[02/11/2009 14:19|--a------|2985] C:\UsbFix.txt
[27/07/2001 08:07|---hs----|0] D:\AUTOEXEC.BAT
[09/01/2002 18:52|---hs----|244] D:\BOOT.INI
[16/08/2001 11:26|---hs----|237728] D:\CMLDR
[28/07/2001 06:07|---hs----|0] D:\CONFIG.SYS
[24/05/2005 20:48|---hs----|102] D:\Desktop.ini
[10/09/2002 02:21|---hs----|7850] D:\Folder.htt
[17/06/2001 09:31|---hs----|0] D:\GRAPH
[25/01/2002 02:21|---hs----|0] D:\GRAPH16
[29/11/2004 21:01|---hs----|73728] D:\Info.exe
[28/07/2001 06:07|---hs----|0] D:\IO.SYS
[28/07/2001 06:07|---hs----|0] D:\MSDOS.SYS
[25/07/2001 22:00|---hs----|45124] D:\NTDETECT.COM
[25/07/2001 22:00|---hs----|222880] D:\NTLDR
[09/09/2002 23:58|---hs----|181616] D:\protect.ed
[11/09/2006 23:27|---hs----|36] D:\SAVEFILE.DIR
[08/02/2002 01:44|---hs----|88038] D:\Warning.bmp
[11/09/2006 23:56|---hs----|926] D:\MASTER.LOG
[17/08/2001 00:32|---hs----|0] D:\Ntfs
[23/05/2001 13:19|---hs----|0] D:\Svga
[18/08/2001 00:00|---hs----|10] D:\Win51
[21/01/2001 23:00|---hs----|11] D:\Win51.b2
[25/07/2001 00:00|---hs----|11] D:\Win51.rc1
[25/07/2001 05:47|---hs----|11] D:\Win51.rc2
[18/08/2001 00:00|---hs----|10] D:\Win51ic
[19/03/2001 23:00|---hs----|11] D:\Win51ic.b2
[25/07/2001 00:00|---hs----|11] D:\Win51ic.rc1
[25/07/2001 00:00|---hs----|11] D:\Win51ic.rc2
[17/08/2001 00:00|---hs----|10] D:\Win51ip
[21/01/2001 23:00|---hs----|11] D:\Win51ip.b2
[25/07/2001 05:47|---hs----|11] D:\Win51ip.rc2
[16/08/2001 22:17|---hs----|184] D:\Winbom.ini
[11/09/2006 23:56|---hs----|6] D:\BLOCK.RIN
[11/09/2006 23:59|---hs----|0] D:\USER
[13/04/2008 19:34|--a------|28672] D:\setupSNK.exe
[30/10/2009 17:50|--a------|1197008] J:\FindyKill.exe
[30/10/2009 19:38|--a------|3612] J:\FindyKill2.txt
[30/10/2009 19:54|--a------|44173] J:\List'em.txt
[30/10/2009 20:14|--a------|49522] J:\Kill'em.txt
[01/11/2009 09:10|--a------|528384] J:\OTL.exe
[01/11/2009 09:14|--a------|245030] J:\OTL.Txt
[01/11/2009 09:14|--a------|59728] J:\Extras.Txt
[02/11/2009 13:57|--a------|807087] J:\UsbFix.exe
[02/11/2009 14:01|--a------|3352] J:\UsbFix.txt

################## | Vaccination |

# C:\autorun.inf -> Dossier créé par UsbFix.
# D:\autorun.inf -> Dossier créé par UsbFix.
# J:\autorun.inf -> Dossier créé par UsbFix.

################## | Suspect | https://www.virustotal.com/gui/ |


################## | Cracks / Keygens / Serials |


################## | Upload |

Veuillez envoyer le fichier : C:\DOCUME~1\HP_ADM~1\Bureau\UsbFix_Upload_Me_PAULINE.zip : https://www.androidworld.fr/
Merci pour votre contribution .

################## | ! Fin du rapport # UsbFix V6.047 ! |
A voir également:

124 réponses

kikou

non c'est un pc bureau mais le f 11 m a envoyé sur une page je sais plus trop ce qu il y avait mais y avait pas possibilité de remettre l ordi en usine
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
25 nov. 2009 à 18:30
bonjour ok donc je me méfirait maintenant avec hp car sur le site de ph dans la doc du pavilion c'est f 11 mais possible que cela soit différent avec les modéle car pavilion c'est très large, le principale c'est que tu ais réussi !!
0
oui merci :)
kiss
0
Utilisateur anonyme
25 nov. 2009 à 21:44
;)
0