Pc lent

jpp971 Messages postés 7 Statut Membre -  
jpp971 Messages postés 7 Statut Membre -
Bonjour,
voici le résultat d'un test "usbfix"
ce sont les virus détectés qui ralentissent tellement mon ordi ?
merci de votre aide

############################## | UsbFix V6.097 |

User : hp pavilion (Administrateurs) # YOUR-A289DD5720
Update on 20/02/2010 by El Desaparecido , C_XX & Chimay8
Start at: 23:18:01 | 01/03/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Intel(R) Celeron(R) M CPU 420 @ 1.60GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : avast! antivirus 4.8.1368 [VPS 100301-0] 4.8.1368 [ Enabled | Updated ]
FW : Norton Internet Worm Protection[ (!) Disabled ]2006

C:\ -> Disque fixe local # 65,3 Go (46,42 Go free) # NTFS
D:\ -> Disque fixe local # 8,2 Go (1,25 Go free) [HP_RECOVERY] # FAT32
E:\ -> Disque CD-ROM
F:\ -> Disque amovible # 3,72 Go (7,59 Mo free) [CLE JP] # FAT32

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\msdtc.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\mqsvc.exe
C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
C:\WINDOWS\ehome\mcrdsvc.exe
C:\Program Files\Windows Media Player\WMPNetwk.exe
C:\WINDOWS\system32\mqtgsvc.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\ehome\ehtray.exe
C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\HP\QuickPlay\QPService.exe
C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe
C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Program Files\Hewlett-Packard\OrderReminder\OrderReminder.exe
C:\WINDOWS\VM_STI.EXE
C:\Program Files\Vimicro\Vimicro UVC USB2.0 PC Camera\x86\VMonitor.exe
C:\WINDOWS\AutoFlip.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Alwil Software\Avast4\setup\avast.setup
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## | Elements infectieux |

D:\autorun.inf
F:\2a.exe
F:\mgrih.exe
F:\mgrih.scr
F:\xoausuf.exe
F:\xoausuf.scr
F:\woaurud.scr
F:\mgrih.exe
F:\mgrih.scr

################## | Registre |

[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDesktop"
[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoFind"
[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoFolderOptions"
[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoRun"
[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoViewContextMenu"

################## | Mountpoints2 |

HKCU\..\..\Explorer\MountPoints2\{2a495650-726b-11de-a9d3-0014a5d95b50}
Shell\AutoRun\command =w.com
Shell\open\Command =w.com

HKCU\..\..\Explorer\MountPoints2\{2a495651-726b-11de-a9d3-0014a5d95b50}
Shell\AutoRun\command =G:\LaunchU3.exe -a

HKCU\..\..\Explorer\MountPoints2\{6f82eaad-d35f-11dd-a98f-0014a5d95b50}
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL NoLimit.exe

HKCU\..\..\Explorer\MountPoints2\{782ab78c-bae1-11dc-a8ae-0014a5d95b50}
Shell\Auto\command =
Shell\AutoRun\command =

HKCU\..\..\Explorer\MountPoints2\{7ac90162-03cf-11df-aa37-0014a5d95b50}
Shell\AutoRun\command =F:\start.exe
Shell\guadeloupe\command =F:\start.exe

HKCU\..\..\Explorer\MountPoints2\{7d6c779a-e3f1-11dc-a8ba-0014a5d95b50}
Shell\AutoRun\command =F:\2a.exe
Shell\open\Command =F:\2a.exe

HKCU\..\..\Explorer\MountPoints2\{8fbc6fad-485e-11dc-a82a-0014a5d95b50}
Shell\Auto\command =
Shell\AutoRun\command =

################## | Vaccin |

################## | ! Fin du rapport # UsbFix V6.097 ! |
Configuration: Windows XP / Internet Explorer 7.0

8 réponses

  1. fabul Messages postés 42130 Date d'inscription   Statut Modérateur Dernière intervention   6 061
     
    Salut, ton sujet est sur le forum Internet,mais c'est pas très grave.

    Choisit l'option 2 (suppression)

    Ensuite,

    Télécharge RegRun Reanimator.

    Installe le.

    Clic sur scan for viruses.

    Clic sur scan windows startup.

    Coche la case "Use deep level scanning once".

    Clic sur "Make scan now".

    Clic sur la flèche verte "Fix problems".

    Si il propose Regguard,répond Non,ou peu importe,c'est ta décision.

    Clic-droit sur le nom du premier item trouvé (dans le milieu de la fenètre) et "Save to file" pour sauvegarder le premier résultat dans un fichier nommé 1.txt (Par défaut dans "Mes Documents")

    Clic sur la flèche verte (en haut a droite) pour l'item suivant

    Clic-droit sur le nom du deuxième item trouvé (dans le milieu de la fenètre) et "Save to file" pour sauvegarder le deuxième résultat dans un fichier nommé 2.txt

    Ainsi de suite jusqu'au dernier ensuite,choisit "Exit" quand il te le sera proposé.

    Et donne moi les résultats contenus dans tous les fichiers 1.txt 2.txt 3.txt....
    0
  2. jpp971 Messages postés 7 Statut Membre
     
    merci beaucoup
    je part bosser
    je vais faire ce que tu m'as dit en rentrant et je te répond le plus tôt possible
    à plus
    0
  3. Utilisateur anonyme
     
    bonjour tu a trop d'application qui s ouvre au démarrage utilise ccleaner pour fair un nettoyage puis pour enlever les appls de windows puis fait une déffragmentation pour remettre ton ordinateur en ordre
    0
    1. jpp971 Messages postés 7 Statut Membre
       
      salut,
      j'ai utilisé ccleaner mais c'est quoi une défragmentation ?
      merci
      0
  4. jpp971 Messages postés 7 Statut Membre
     
    salut fabul
    je n'ai pas compris ta première phrase : option 2 suppression ?
    sinon voic le résultat du scan :

    1.txt
    Item Name: KBDaemon
    Author:
    Related File: C:\WINDOWS\system32\KBDaemon.exe
    Type: Registry Run
    2.txt
    Item Name: D:\autorun.inf
    Author: Unknown
    Related File: D:\autorun.inf
    Type: Autorun.inf
    3.txt
    Item Name: D:\desktop.ini
    Author: Unknown
    Related File: D:\desktop.ini
    Type: Autorun.inf
    4.txt
    Item Name: EPSON V6 2KMonitor
    Author: SEIKO EPSON CORPORATION
    Related File: EBPMON24.DLL
    Type: Print Monitors
    5.txt
    Item Name: VirtualExpanderFile.1
    Author:
    Related File: %SystemRoot%\system32\VirtualExpander\VEShellExt.dll
    Type: Shell Icon Overlay Handlers
    6.txt
    Item Name: MHN
    Author:
    Related File: %SystemRoot%\System32\mhn.dll
    Type: Svchost DLLs
    7.txt
    Item Name: VIDC.wmv3
    Author: Microsoft Corporation
    Related File: wmv9vcm.dll
    Type: Codecs
    8.txt
    Item Name: QlbCtrl
    Author:
    Related File: %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
    Type: Registry Run
    9.txt
    Item Name: OrderReminder
    Author: Hewlett-Packard
    Related File: C:\Program Files\Hewlett-Packard\OrderReminder\OrderReminder.exe
    Type: Registry Run
    10.txt
    Item Name: RunFlip
    Author: Unknown
    Related File: C:\WINDOWS\RunFlip.exe
    Type: Registry Run
    11.txt
    Item Name: VMonitorVMUVC
    Author: Vimicro Corporation
    Related File: "C:\Program Files\Vimicro\Vimicro UVC USB2.0 PC Camera\x86\VMonitor.exe" VMUVC
    Type: Registry Run
    12.txt
    Item Name: VirtualExpander.lnk
    Author:
    Related File: C:\WINDOWS\system32\VirtualExpander\VirtualExpander.exe
    Type: Startup Folder
    13.txt
    Item Name: winesm32.exe
    Author: Unknown
    Related File: C:\Documents and Settings\hp pavilion\Menu Démarrer\Programmes\Démarrage\winesm32.exe
    Type: Startup Folder
    14.txt
    Item Name: Microsoft Office.lnk
    Author: Microsoft Corporation
    Related File: C:\Program Files\Microsoft Office\Office\OSA9.EXE
    Type: Common Startup Folder
    15.txt
    Item Name: QlbCtrl.exe
    Author: Hewlett-Packard Development Company, L.P.
    Related File: C:\PROGRAM FILES\HEWLETT-PACKARD\HP QUICK LAUNCH BUTTONS\QLBCTRL.EXE
    Type: Running Processes
    16.txt
    Item Name: OrderReminder.exe
    Author: Hewlett-Packard
    Related File: C:\PROGRAM FILES\HEWLETT-PACKARD\ORDERREMINDER\ORDERREMINDER.EXE
    Type: Running Processes
    17.txt
    Item Name: VMonitor.exe
    Author: Vimicro Corporation
    Related File: C:\PROGRAM FILES\VIMICRO\VIMICRO UVC USB2.0 PC CAMERA\X86\VMONITOR.EXE
    Type: Running Processes
    18.txt
    Item Name: AutoFlip.exe
    Author: Solidyear
    Related File: C:\WINDOWS\AUTOFLIP.EXE
    Type: Running Processes
    19.txt
    Item Name: avast.setup
    Author: ALWIL Software
    Related File: C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\SETUP\AVAST.SETUP
    Type: Running Processes
    20.txt
    Item Name: QuickZip.exe
    Author: Unknown
    Related File: C:\PROGRAM FILES\QUICKZIP4\QUICKZIP.EXE
    Type: Running Processes
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. jpp971 Messages postés 7 Statut Membre
     
    salut teemac
    je vais essayer ta solution et te tiendrais au courant
    merci
    0
  7. fabul Messages postés 42130 Date d'inscription   Statut Modérateur Dernière intervention   6 061
     
    Option 2 suppression avec USBFix

    A supprimer avec "Get it out",confirmer et "Reboot" a la fin:

    Le pc redémarrera et réanalysera au démarrage,si tu trouve quelque chose de nouveau,note le.

    Quand pas certain,faire analyser sur VirusTotal et me donner le lien.

    Item Name: KBDaemon
    Author:
    Related File: C:\WINDOWS\system32\KBDaemon.exe
    Type: Registry Run

    13.txt
    Item Name: winesm32.exe
    Author: Unknown
    Related File: C:\Documents and Settings\hp pavilion\Menu Démarrer\Programmes\Démarrage\winesm32.exe
    Type: Startup Folder

    2.txt
    Item Name: D:\autorun.inf
    Author: Unknown
    Related File: D:\autorun.inf <=== (Sera supprimé par USBFix)
    Type: Autorun.inf

    Est ou peut ètre relatif a ton clavier ou appareil Solidyear,si tu le sait,ne supprime pas,(fait analyser sur Virustotal (le lien en haut) mais devra probablement ètre supprimé,c'est douteux.

    10.txt
    Item Name: RunFlip
    Author: Unknown
    Related File: C:\WINDOWS\RunFlip.exe
    Type: Registry Run

    Est ou peut ètre relatif a ton clavier ou appareil Solidyear,si tu le sait,ne supprime pas.(fait analyser sur Virustotal (le lien en haut) mais devra probablement ètre supprimé,c'est douteux.

    18.txt
    Item Name:
    Author: Solidyear
    Related File: C:\WINDOWS\AUTOFLIP.EXE
    Type: Running Processes
    0
    1. jpp971 Messages postés 7 Statut Membre
       
      Salut,
      voici les résultats des analyses par virustotal
      1.txt
      http://www.virustotal.com/fr/analisis/69de38a616768b4480cc19a2b50c66d43b728686dc78396e3969bf0ee8091beb-1262666860
      13.txt
      0 bytes size received / Se ha recibido un archivo vacio
      2.txt
      supprimé par usbfix
      10.txt
      http://www.virustotal.com/fr/analisis/fa2bdd05506b5ffd89aaa3064c90db5413fdd4e15ca151234c49d5f7dc47499d-1256934127
      18.txt
      http://www.virustotal.com/fr/analisis/958557cfe594510187510f7a80deea66553531a543f416a450b1e2ac09babbdb-1267653764

      et pour info le rapport usbfix
      merci pour ton aide : le pc carbure déjà plus vite

      ############################## | UsbFix V6.097 |

      User : hp pavilion (Administrateurs) # YOUR-A289DD5720
      Update on 20/02/2010 by El Desaparecido , C_XX & Chimay8
      Start at: 17:36:08 | 03/03/2010
      Website : http://pagesperso-orange.fr/NosTools/index.html
      Contact : FindyKill.Contact@gmail.com

      Intel(R) Celeron(R) M CPU 420 @ 1.60GHz
      Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
      Internet Explorer 8.0.6001.18702
      Windows Firewall Status : Enabled
      AV : avast! antivirus 4.8.1368 [VPS 100303-0] 4.8.1368 [ Enabled | Updated ]
      FW : Norton Internet Worm Protection[ (!) Disabled ]2006

      C:\ -> Disque fixe local # 65,3 Go (46,78 Go free) # NTFS
      D:\ -> Disque fixe local # 8,2 Go (1,25 Go free) [HP_RECOVERY] # FAT32
      E:\ -> Disque CD-ROM
      F:\ -> Disque amovible # 3,72 Go (7,59 Mo free) [CLE JP] # FAT32
      G:\ -> Disque fixe local # 145,04 Go (86,57 Go free) [disque externe boitier] # NTFS

      ############################## | Processus actifs |

      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\csrss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\mshta.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Alwil Software\Avast4\setup\avast.setup
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\msdtc.exe
      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      C:\Program Files\Bonjour\mDNSResponder.exe
      C:\WINDOWS\eHome\ehRecvr.exe
      C:\WINDOWS\eHome\ehSched.exe
      C:\WINDOWS\eHome\ehRec.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Java\jre6\bin\jqs.exe
      C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
      C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
      C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\PAStiSvc.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\ehome\mcrdsvc.exe
      C:\WINDOWS\system32\mqsvc.exe
      C:\Program Files\Windows Media Player\WMPNetwk.exe
      C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
      C:\WINDOWS\system32\mqtgsvc.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\WINDOWS\system32\wbem\wmiprvse.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\system32\dllhost.exe
      C:\WINDOWS\system32\wbem\wmiapsrv.exe
      C:\WINDOWS\system32\wbem\wmiprvse.exe
      C:\WINDOWS\System32\alg.exe
      C:\WINDOWS\system32\WgaTray.exe

      ################## | Elements infectieux |

      Supprimé ! C:\Recycler\S-1-5-21-1517725911-2341145325-2354013914-1005
      Supprimé ! D:\autorun.inf
      Supprimé ! F:\2a.exe
      Supprimé ! F:\mgrih.exe
      Supprimé ! F:\mgrih.scr
      Supprimé ! F:\xoausuf.exe
      Supprimé ! F:\xoausuf.scr
      Supprimé ! F:\woaurud.scr
      Supprimé ! G:\Recycler\S-1-5-21-1454480865-1955447359-1680336633-1007
      Supprimé ! G:\Recycler\S-1-5-21-1454480865-1955447359-1680336633-1009
      Supprimé ! G:\Recycler\S-1-5-21-1517725911-2341145325-2354013914-1005
      Supprimé ! G:\Recycler\S-1-5-21-1650130729-742835593-3723831328-1003

      ################## | Registre |

      Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDesktop"
      Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoFind"
      Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoFolderOptions"
      Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoRun"
      Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoViewContextMenu"

      ################## | Mountpoints2 |

      Supprimé ! HKCU\...\Explorer\MountPoints2\{2a495650-726b-11de-a9d3-0014a5d95b50}\Shell\AutoRun\Command
      Supprimé ! HKCU\...\Explorer\MountPoints2\{2a495651-726b-11de-a9d3-0014a5d95b50}\Shell\AutoRun\Command
      Supprimé ! HKCU\...\Explorer\MountPoints2\{6f82eaad-d35f-11dd-a98f-0014a5d95b50}\Shell\AutoRun\Command
      Supprimé ! HKCU\...\Explorer\MountPoints2\{782ab78c-bae1-11dc-a8ae-0014a5d95b50}\Shell\Auto\Command
      Supprimé ! HKCU\...\Explorer\MountPoints2\{7ac90162-03cf-11df-aa37-0014a5d95b50}\Shell\AutoRun\Command
      Supprimé ! HKCU\...\Explorer\MountPoints2\{7d6c779a-e3f1-11dc-a8ba-0014a5d95b50}\Shell\AutoRun\Command
      Supprimé ! HKCU\...\Explorer\MountPoints2\{8fbc6fad-485e-11dc-a82a-0014a5d95b50}\Shell\Auto\Command

      ################## | Listing des fichiers présent |

      [16/03/2007 09:27|--a------|20] C:\AUTOEXEC.BAT
      [26/11/2008 22:35|-rahs----|209] C:\boot.ini
      [25/03/2006 00:00|-rahs----|4952] C:\Bootfont.bin
      [?|?|?] C:\hiberfil.sys
      [03/03/2010 17:28|--a------|1623] C:\hpqp.ini
      [28/01/2007 10:36|-rahs----|0] C:\IO.SYS
      [28/01/2007 10:36|-rahs----|0] C:\MSDOS.SYS
      [25/03/2006 00:00|-rahs----|47564] C:\ntdetect.com
      [07/10/2008 21:45|-rahs----|252240] C:\ntldr
      [?|?|?] C:\pagefile.sys
      [26/10/2007 16:24|--a------|230432] C:\StiImg.dat
      [15/04/2007 12:27|--a------|27982] C:\UPATOU.DOC
      [28/05/2007 21:50|--a------|7882] C:\UPATOU.TXT
      [17/04/2007 08:55|--a------|27847] C:\UPATOU1.TXT
      [03/03/2010 17:41|--a------|5412] C:\UsbFix.txt
      [28/02/2010 18:19|--a------|44] C:\XP_TV.ini
      [27/02/2010 05:59|--a------|22] C:\xSystem.ini
      [27/07/2001 13:07|---hs----|0] D:\AUTOEXEC.BAT
      [09/01/2002 17:52|---hs----|244] D:\BOOT.INI
      [25/03/2005 05:00|---hs----|298096] D:\CMLDR
      [28/07/2001 05:07|---hs----|0] D:\CONFIG.SYS
      [25/05/2005 01:48|---hs----|102] D:\Desktop.ini
      [10/09/2002 07:21|---hs----|7850] D:\Folder.htt
      [17/06/2001 14:31|---hs----|0] D:\GRAPH
      [25/01/2002 07:21|---hs----|0] D:\GRAPH16
      [30/11/2004 02:01|---hs----|73728] D:\Info.exe
      [28/07/2001 05:07|---hs----|0] D:\IO.SYS
      [28/07/2001 05:07|---hs----|0] D:\MSDOS.SYS
      [25/07/2001 21:00|---hs----|45124] D:\NTDETECT.COM
      [17/08/2001 05:32|---hs----|0] D:\NTFS
      [25/03/2005 05:00|---hs----|298096] D:\NTLDR
      [03/11/2005 06:19|---hs----|181736] D:\protect.ed
      [28/10/2006 15:40|---hs----|36] D:\SAVEFILE.DIR
      [08/02/2002 06:44|---hs----|88038] D:\Warning.bmp
      [25/03/2005 05:00|---hs----|10] D:\WIN51
      [25/03/2005 05:00|---hs----|10] D:\WIN51IA
      [25/03/2005 05:00|---hs----|10] D:\WIN51IA.SP1
      [25/03/2005 05:00|---hs----|167] D:\WINBOM.INI
      [23/05/2001 18:19|---hs----|0] D:\XGA
      [28/10/2006 15:40|---hs----|34] D:\BLOCK.RIN
      [11/12/2006 19:26|---hs----|934] D:\MASTER.LOG
      [28/10/2006 15:41|---hs----|0] D:\USER
      [08/12/2006 20:04|-r-hs----|0] D:\RCBoot.sys
      [11/12/2006 21:55|--ahs----|22] D:\HPCD.sys
      [07/03/2009 09:27|--a------|572416] D:\Dossier AGA.xls
      [20/02/2010 16:20|--a------|1775008] F:\UsbFix.exe
      [10/11/2003 23:36|-rahs----|193] G:\BOOT.BAK
      [06/10/2004 08:29|--ahs----|291] G:\BOOT.INI
      [30/08/2002 08:00|-rahs----|4952] G:\Bootfont.bin
      [30/08/2002 08:00|-rahs----|249136] G:\cmldr
      [01/01/2003 15:50|--ahs----|267968512] G:\hiberfil.sys
      [22/04/2004 18:40|-rahs----|0] G:\IO.SYS
      [22/04/2004 18:40|-rahs----|0] G:\MSDOS.SYS
      [06/10/2004 08:20|-rahs----|47564] G:\NTDETECT.COM
      [06/10/2004 08:20|-rahs----|251712] G:\ntldr
      [01/01/2003 15:50|--ahs----|150994944] G:\pagefile.sys
      [28/05/2007 13:36|--ahs----|6144] G:\Thumbs.db

      ################## | Vaccination |

      # C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
      # D:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
      # F:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
      # G:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).

      ################## | Upload |

      Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_YOUR-A289DD5720.zip : https://www.ionos.fr/?affiliate_id=77097
      Merci pour votre contribution .

      ################## | ! Fin du rapport # UsbFix V6.097 ! |
      0
  8. fabul Messages postés 42130 Date d'inscription   Statut Modérateur Dernière intervention   6 061
     
    Selon certaines sources,KBDaemon.exe serait un Keylogger ou Spyware.
    0
  9. jpp971 Messages postés 7 Statut Membre
     
    merci à tous pour votre aide, ça roule pour mon pc
    0