Virus sur ma carte sd sony dsc 330
Résolu/Fermé
cristobal0601
Messages postés
7
Date d'inscription
lundi 20 septembre 2010
Statut
Membre
Dernière intervention
24 septembre 2010
-
20 sept. 2010 à 21:02
Utilisateur anonyme - 22 sept. 2010 à 18:50
Utilisateur anonyme - 22 sept. 2010 à 18:50
A voir également:
- Virus sur ma carte sd sony dsc 330
- Carte d'identité - Accueil - Services publics
- Pile carte mere - Guide
- Sony one - Accueil - Streaming
- Mettre des points sur une carte - Guide
- Changer carte graphique - Guide
6 réponses
Utilisateur anonyme
20 sept. 2010 à 21:05
20 sept. 2010 à 21:05
Bonsoir
# Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Télécharge et install UsbFix de El Desaparecido , C_XX & Chimay8
Ici : http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
Tutorial de Malekal_Morte si besoin, merci à lui : https://www.malekal.com/usbfix-supprimer-virus-usb/
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir
# Double clic sur le raccourci UsbFix présent sur ton bureau.
# Choisi Suppression
# Laisse travailler l outil.
# Ensuite post le rapport UsbFix.txt qui apparaîtra.
# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. (C:\UsbFix.txt)
(CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
@+
# Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Télécharge et install UsbFix de El Desaparecido , C_XX & Chimay8
Ici : http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
Tutorial de Malekal_Morte si besoin, merci à lui : https://www.malekal.com/usbfix-supprimer-virus-usb/
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir
# Double clic sur le raccourci UsbFix présent sur ton bureau.
# Choisi Suppression
# Laisse travailler l outil.
# Ensuite post le rapport UsbFix.txt qui apparaîtra.
# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. (C:\UsbFix.txt)
(CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
@+
cristobal0601
Messages postés
7
Date d'inscription
lundi 20 septembre 2010
Statut
Membre
Dernière intervention
24 septembre 2010
21 sept. 2010 à 18:34
21 sept. 2010 à 18:34
bonjour,
tout dabbord je tiens a vous remercier de m avoir repondu si rapidement,
j ai malheureusement pas trop deconnaissance en informatique donc il est vrai que je galere un peu.
Je viens d installer usb fix,( dailleur pas de raccourci sur mon bureau)
une fois installer,comment puis-je etre sur de ne pas perdre mes photos ,y a til un risque?
et ou dois je poster le rapport.encore merci pour tout,et desoler de mon incompetence.
tout dabbord je tiens a vous remercier de m avoir repondu si rapidement,
j ai malheureusement pas trop deconnaissance en informatique donc il est vrai que je galere un peu.
Je viens d installer usb fix,( dailleur pas de raccourci sur mon bureau)
une fois installer,comment puis-je etre sur de ne pas perdre mes photos ,y a til un risque?
et ou dois je poster le rapport.encore merci pour tout,et desoler de mon incompetence.
Utilisateur anonyme
21 sept. 2010 à 18:52
21 sept. 2010 à 18:52
Bonsoir
Poste moi ce rapport;tu perdras ces photos si ce sont elles qui véhiculent l'infection;mais je ne pense pas que cela soit le cas.
@+
Poste moi ce rapport;tu perdras ces photos si ce sont elles qui véhiculent l'infection;mais je ne pense pas que cela soit le cas.
@+
merci merci de repondre si vite,juste pour vous dire egalement,que lorsque jouvre sur le poste de travail,mon appareil photo,les dossiers sont inscrits de cette maniere
MISC misc(2)
acces direct acces direct
2KB 2KB
RECYCLER
acces direct
2KB
il m est impossible de les ouvrir.
voila si ca peut m aider ou vous meme,
merci encore de votre aide,
je vous poste ce rapport au plus vite
MISC misc(2)
acces direct acces direct
2KB 2KB
RECYCLER
acces direct
2KB
il m est impossible de les ouvrir.
voila si ca peut m aider ou vous meme,
merci encore de votre aide,
je vous poste ce rapport au plus vite
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
Modifié par Guillaume5188 le 21/09/2010 à 20:04
Modifié par Guillaume5188 le 21/09/2010 à 20:04
Re
Applique seulement et uniquement ce que je te demande;merci.
De plus poste le rapport Usbfix ici.
@+
---------Contributeur Sécurité---------
On a tous été un jour débutant dans quelque chose.
Mais le savoir est la récompense de l'assiduité.
Applique seulement et uniquement ce que je te demande;merci.
De plus poste le rapport Usbfix ici.
@+
---------Contributeur Sécurité---------
On a tous été un jour débutant dans quelque chose.
Mais le savoir est la récompense de l'assiduité.
cristobal0601
Messages postés
7
Date d'inscription
lundi 20 septembre 2010
Statut
Membre
Dernière intervention
24 septembre 2010
21 sept. 2010 à 22:03
21 sept. 2010 à 22:03
merci merci,ca y est jai retouver mes donnees,youpi!!!
Je tiens vraiment a vous remercier guillaume de votre aide votre rapidite de reponse,et votre patience.encore merci pour tout.
sincerement christophe.
ps je vous est poster le rapport sur votre boite.
Je tiens vraiment a vous remercier guillaume de votre aide votre rapidite de reponse,et votre patience.encore merci pour tout.
sincerement christophe.
ps je vous est poster le rapport sur votre boite.
Le rapport posté en MP ici:
bonsoir,voila le rapport que j ai sur l'ordi,je vous remercie énormément de votre aide
Usuario: adminis (Administrador) # USU-AE5DB51A3DC [ ]
Actualizado el 15/09/10 por El Desaparecido / C_XX
Comenzó a 12:37:44 | 21/09/2010
Sitio web: http://www.teamxscript.org
Contacto: FindyKill.Contact@gmail.com
CPU: Intel(R) Core(TM)2 CPU E7400 @ 2.80GHz
CPU 2: Intel(R) Core(TM)2 CPU E7400 @ 2.80GHz
Microsoft Windows XP Professional (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Pare-feu Windows: Discapacitados /!\
Antivirus: Kaspersky Anti-Virus 6.0.4.1217 [Enabled | (!) Outdated]
Firewall: Kaspersky Anti-Virus 6.0.4.1217 [Enabled]
RAM -> 2036 Mb
C:\ (%systemdrive%) -> Disco fijo # 49 Gb (37 Mb libre(s) - 76%) [] # NTFS
D:\ -> CD-ROM
E:\ -> Disco extraíble # 2 Gb (378 Mb libre(s) - 20%) [] # FAT
F:\ -> Disco extraíble # 29 Mb (29 Mb libre(s) - 100%) [] # FAT
G:\ -> Disco extraíble # 13 Mb (3 Mb libre(s) - 25%) [PMBPORTABLE] # FAT
################## | Archivos # Carpetas infectadas |
Suprimido ! E:\DCIM.lnk
Suprimido ! E:\RECYCLER.lnk
Suprimido ! E:\MISC.lnk
Suprimido ! C:\WINDOWS\system32\kavo0.dll
Suprimido ! C:\Autorun.inf
Suprimido ! E:\Autorun.inf
Suprimido ! G:\Autorun.inf
################## | Registro |
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\apitrap.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ASSTE.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AVSTE.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Cleanup.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\cqw32.exe
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\divx.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\divxdec.ax
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\DJSMAR00.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\DRMINST.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\enc98.EXE
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\EncodeDivXExt.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\EncryptPatchVer.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\front.exe
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\fullsoft.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\GBROWSER.DLL
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\htmlmarq.ocx
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\htmlmm.ocx
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\install.exe
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ishscan.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ISSTE.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\javai.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\jvm.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\jvm_g.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\main123w.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mngreg32.exe
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msci_uno.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mscoree.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mscorsvr.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mscorwks.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msjava.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mso.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\NAVOPTRF.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\NeVideoFX.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\NPMLIC.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\NSWSTE.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\photohse.EXE
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\PMSTE.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ppw32hlp.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\printhse.EXE
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\prwin8.EXE
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ps80.EXE
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\psdmt.exe
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\qfinder.EXE
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\qpw.EXE
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\salwrap.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\setup.exe
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\setup32.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\sevinst.exe
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\symlcnet.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\tcore_ebook.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\TFDTCTT8.DLL
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ua80.EXE
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\udtapi.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ums.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\vb40032.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\vbe6.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\wpwin8.EXE
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\xlmlEN.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\xwsetup.EXE
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\_INSTPGM.EXE
################## | Mountpoints2 |
Suprimido ! HKCU\.\.\.\.\Explorer\MountPoints2\{55c788b9-796f-11df-b120-001cc0bd7b4c}
################## | Listing |
[17/06/2010 - 09:49:50 | D ] C:\5192b34363c5dc7e60d5
[15/08/2010 - 12:31:44 | RD ] C:\Archivos de programa
[10/06/2010 - 21:42:32 | A | 0] C:\AUTOEXEC.BAT
[10/06/2010 - 21:39:07 | SH | 211] C:\boot.ini
[24/08/2001 - 05:00:00 | RASH | 4952] C:\Bootfont.bin
[15/08/2010 - 12:32:22 | SHD ] C:\Config.Msi
[10/06/2010 - 21:42:32 | A | 0] C:\CONFIG.SYS
[16/06/2010 - 15:44:40 | A | 0] C:\dfinstall.log
[10/06/2010 - 21:45:26 | D ] C:\Documents and Settings
[10/06/2010 - 21:46:44 | D ] C:\Intel
[10/06/2010 - 21:42:32 | RASH | 0] C:\IO.SYS
[14/07/2010 - 17:59:02 | D ] C:\KAV
[10/06/2010 - 21:55:25 | A | 197] C:\lan.log
[10/06/2010 - 21:42:32 | RASH | 0] C:\MSDOS.SYS
[16/06/2010 - 14:52:24 | RHD ] C:\MSOCache
[03/08/2004 - 22:38:34 | RASH | 47564] C:\NTDETECT.COM
[15/06/2010 - 22:57:03 | RASH | 251168] C:\ntldr
[21/09/2010 - 10:37:17 | ASH | 2145386496] C:\pagefile.sys
[21/09/2010 - 10:37:33 | A | 7372288] C:\Persi0.sys
[16/06/2010 - 14:42:26 | D ] C:\PFiles
[10/06/2010 - 21:57:49 | A | 206] C:\realtek.log
[16/06/2010 - 15:42:08 | SHD ] C:\RECYCLER
[10/06/2010 - 21:57:49 | A | 588] C:\RHDSetup.log
[10/06/2010 - 21:52:43 | AH | 268] C:\sqmdata00.sqm
[10/06/2010 - 21:59:37 | AH | 268] C:\sqmdata01.sqm
[10/06/2010 - 22:07:37 | AH | 268] C:\sqmdata02.sqm
[10/06/2010 - 21:52:43 | AH | 244] C:\sqmnoopt00.sqm
[10/06/2010 - 21:59:37 | AH | 244] C:\sqmnoopt01.sqm
[10/06/2010 - 22:07:37 | AH | 244] C:\sqmnoopt02.sqm
[14/07/2010 - 19:41:16 | SHD ] C:\System Volume Information
[10/06/2010 - 22:02:01 | D ] C:\TempEI4
[21/09/2010 - 12:38:02 | D ] C:\UsbFix
[21/09/2010 - 12:38:05 | A | 7578] C:\UsbFix.txt
[14/07/2010 - 19:46:45 | D ] C:\WINDOWS
[16/06/2010 - 14:48:15 | A | 158] C:\YServer.txt
[935/821/ 0 - 62816:141:63392 | RH | 0] E:\MEMSTICK.IND
[945/821/ 0 - 62816:141:63392 | RH | 0] E:\MSTK_PRO.IND
[25/05/2010 - 16:22:32 | RAD ] E:\DCIM
[29/07/2010 - 20:14:14 | RAD ] E:\RECYCLER
[11/08/2010 - 18:24:54 | RAD ] E:\MISC
[05/09/2010 - 17:55:54 | ASH | 64] E:\Desktop.ini
[09/09/2010 - 16:23:08 | RASHD ] E:\h3ojKiH9lvFefFO0mG6HlXplgLV3LYYJVHdZRr3dtLhEN80DniEPQXQY2sziakx2axTnS4SA044lSPkbMnv9Qm
[21/09/2010 - 12:00:40 | A | 1638] E:\MISC (2).lnk
[936/821/ 0 - 62816:141:63392 | RH | 9] F:\VOLUMEID.IND
[1358/821/ 0 - 62816:141:63392 | RH | 0] F:\BLTINMEM.IND
[21/09/2010 - 12:01:22 | A | 137088] G:\PMBP_WIN.EXE
[01/01/2010 - 00:00:00 | D ] G:\MACMODULE
[01/01/2010 - 00:00:00 | D ] G:\PMBP_MAC.APP
[01/01/2010 - 00:00:00 | D ] G:\WINMODULE
[29/07/2010 - 20:14:14 | RSHD ] G:\RECYCLER
[05/09/2010 - 17:56:08 | ASH | 64] G:\Desktop.ini
################## | Vaccin |
C:\Autorun.inf -> Carpeta creada por UsbFix (El Desaparecido & C_XX)
E:\Autorun.inf -> Carpeta creada por UsbFix (El Desaparecido & C_XX)
G:\Autorun.inf -> Carpeta creada por UsbFix (El Desaparecido & C_XX)
################## | Upload |
Por favor, envie el archivo: C:\UsbFix_Upload_Me_USU-AE5DB51A3DC.zip
https://www.ionos.fr/?affiliate_id=77097
Gracias por su contribución.
################## | E.O.F |
bonsoir,voila le rapport que j ai sur l'ordi,je vous remercie énormément de votre aide
Usuario: adminis (Administrador) # USU-AE5DB51A3DC [ ]
Actualizado el 15/09/10 por El Desaparecido / C_XX
Comenzó a 12:37:44 | 21/09/2010
Sitio web: http://www.teamxscript.org
Contacto: FindyKill.Contact@gmail.com
CPU: Intel(R) Core(TM)2 CPU E7400 @ 2.80GHz
CPU 2: Intel(R) Core(TM)2 CPU E7400 @ 2.80GHz
Microsoft Windows XP Professional (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Pare-feu Windows: Discapacitados /!\
Antivirus: Kaspersky Anti-Virus 6.0.4.1217 [Enabled | (!) Outdated]
Firewall: Kaspersky Anti-Virus 6.0.4.1217 [Enabled]
RAM -> 2036 Mb
C:\ (%systemdrive%) -> Disco fijo # 49 Gb (37 Mb libre(s) - 76%) [] # NTFS
D:\ -> CD-ROM
E:\ -> Disco extraíble # 2 Gb (378 Mb libre(s) - 20%) [] # FAT
F:\ -> Disco extraíble # 29 Mb (29 Mb libre(s) - 100%) [] # FAT
G:\ -> Disco extraíble # 13 Mb (3 Mb libre(s) - 25%) [PMBPORTABLE] # FAT
################## | Archivos # Carpetas infectadas |
Suprimido ! E:\DCIM.lnk
Suprimido ! E:\RECYCLER.lnk
Suprimido ! E:\MISC.lnk
Suprimido ! C:\WINDOWS\system32\kavo0.dll
Suprimido ! C:\Autorun.inf
Suprimido ! E:\Autorun.inf
Suprimido ! G:\Autorun.inf
################## | Registro |
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\apitrap.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ASSTE.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AVSTE.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Cleanup.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\cqw32.exe
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\divx.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\divxdec.ax
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\DJSMAR00.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\DRMINST.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\enc98.EXE
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\EncodeDivXExt.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\EncryptPatchVer.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\front.exe
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\fullsoft.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\GBROWSER.DLL
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\htmlmarq.ocx
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\htmlmm.ocx
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\install.exe
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ishscan.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ISSTE.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\javai.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\jvm.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\jvm_g.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\main123w.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mngreg32.exe
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msci_uno.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mscoree.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mscorsvr.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mscorwks.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msjava.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mso.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\NAVOPTRF.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\NeVideoFX.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\NPMLIC.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\NSWSTE.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\photohse.EXE
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\PMSTE.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ppw32hlp.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\printhse.EXE
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\prwin8.EXE
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ps80.EXE
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\psdmt.exe
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\qfinder.EXE
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\qpw.EXE
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\salwrap.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\setup.exe
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\setup32.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\sevinst.exe
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\symlcnet.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\tcore_ebook.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\TFDTCTT8.DLL
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ua80.EXE
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\udtapi.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ums.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\vb40032.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\vbe6.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\wpwin8.EXE
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\xlmlEN.dll
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\xwsetup.EXE
Suprimido ! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\_INSTPGM.EXE
################## | Mountpoints2 |
Suprimido ! HKCU\.\.\.\.\Explorer\MountPoints2\{55c788b9-796f-11df-b120-001cc0bd7b4c}
################## | Listing |
[17/06/2010 - 09:49:50 | D ] C:\5192b34363c5dc7e60d5
[15/08/2010 - 12:31:44 | RD ] C:\Archivos de programa
[10/06/2010 - 21:42:32 | A | 0] C:\AUTOEXEC.BAT
[10/06/2010 - 21:39:07 | SH | 211] C:\boot.ini
[24/08/2001 - 05:00:00 | RASH | 4952] C:\Bootfont.bin
[15/08/2010 - 12:32:22 | SHD ] C:\Config.Msi
[10/06/2010 - 21:42:32 | A | 0] C:\CONFIG.SYS
[16/06/2010 - 15:44:40 | A | 0] C:\dfinstall.log
[10/06/2010 - 21:45:26 | D ] C:\Documents and Settings
[10/06/2010 - 21:46:44 | D ] C:\Intel
[10/06/2010 - 21:42:32 | RASH | 0] C:\IO.SYS
[14/07/2010 - 17:59:02 | D ] C:\KAV
[10/06/2010 - 21:55:25 | A | 197] C:\lan.log
[10/06/2010 - 21:42:32 | RASH | 0] C:\MSDOS.SYS
[16/06/2010 - 14:52:24 | RHD ] C:\MSOCache
[03/08/2004 - 22:38:34 | RASH | 47564] C:\NTDETECT.COM
[15/06/2010 - 22:57:03 | RASH | 251168] C:\ntldr
[21/09/2010 - 10:37:17 | ASH | 2145386496] C:\pagefile.sys
[21/09/2010 - 10:37:33 | A | 7372288] C:\Persi0.sys
[16/06/2010 - 14:42:26 | D ] C:\PFiles
[10/06/2010 - 21:57:49 | A | 206] C:\realtek.log
[16/06/2010 - 15:42:08 | SHD ] C:\RECYCLER
[10/06/2010 - 21:57:49 | A | 588] C:\RHDSetup.log
[10/06/2010 - 21:52:43 | AH | 268] C:\sqmdata00.sqm
[10/06/2010 - 21:59:37 | AH | 268] C:\sqmdata01.sqm
[10/06/2010 - 22:07:37 | AH | 268] C:\sqmdata02.sqm
[10/06/2010 - 21:52:43 | AH | 244] C:\sqmnoopt00.sqm
[10/06/2010 - 21:59:37 | AH | 244] C:\sqmnoopt01.sqm
[10/06/2010 - 22:07:37 | AH | 244] C:\sqmnoopt02.sqm
[14/07/2010 - 19:41:16 | SHD ] C:\System Volume Information
[10/06/2010 - 22:02:01 | D ] C:\TempEI4
[21/09/2010 - 12:38:02 | D ] C:\UsbFix
[21/09/2010 - 12:38:05 | A | 7578] C:\UsbFix.txt
[14/07/2010 - 19:46:45 | D ] C:\WINDOWS
[16/06/2010 - 14:48:15 | A | 158] C:\YServer.txt
[935/821/ 0 - 62816:141:63392 | RH | 0] E:\MEMSTICK.IND
[945/821/ 0 - 62816:141:63392 | RH | 0] E:\MSTK_PRO.IND
[25/05/2010 - 16:22:32 | RAD ] E:\DCIM
[29/07/2010 - 20:14:14 | RAD ] E:\RECYCLER
[11/08/2010 - 18:24:54 | RAD ] E:\MISC
[05/09/2010 - 17:55:54 | ASH | 64] E:\Desktop.ini
[09/09/2010 - 16:23:08 | RASHD ] E:\h3ojKiH9lvFefFO0mG6HlXplgLV3LYYJVHdZRr3dtLhEN80DniEPQXQY2sziakx2axTnS4SA044lSPkbMnv9Qm
[21/09/2010 - 12:00:40 | A | 1638] E:\MISC (2).lnk
[936/821/ 0 - 62816:141:63392 | RH | 9] F:\VOLUMEID.IND
[1358/821/ 0 - 62816:141:63392 | RH | 0] F:\BLTINMEM.IND
[21/09/2010 - 12:01:22 | A | 137088] G:\PMBP_WIN.EXE
[01/01/2010 - 00:00:00 | D ] G:\MACMODULE
[01/01/2010 - 00:00:00 | D ] G:\PMBP_MAC.APP
[01/01/2010 - 00:00:00 | D ] G:\WINMODULE
[29/07/2010 - 20:14:14 | RSHD ] G:\RECYCLER
[05/09/2010 - 17:56:08 | ASH | 64] G:\Desktop.ini
################## | Vaccin |
C:\Autorun.inf -> Carpeta creada por UsbFix (El Desaparecido & C_XX)
E:\Autorun.inf -> Carpeta creada por UsbFix (El Desaparecido & C_XX)
G:\Autorun.inf -> Carpeta creada por UsbFix (El Desaparecido & C_XX)
################## | Upload |
Por favor, envie el archivo: C:\UsbFix_Upload_Me_USU-AE5DB51A3DC.zip
https://www.ionos.fr/?affiliate_id=77097
Gracias por su contribución.
################## | E.O.F |