############################## | UsbFix 7.048 | [Suppression]
Utilisateur: ZAKI (Administrateur) # ZAKI-PC [ ]
Mis à jour le 11/06/2011 par TeamXscript
Lancé à 20:15:51 | 13/06/2011
Site Web:
http://www.teamxscript.org
Submit your sample:
http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com
CPU: Intel(R) Pentium(R) 4 CPU 3.00GHz
CPU 2: Intel(R) Pentium(R) 4 CPU 3.00GHz
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Pare-feu Windows: Désactivé /!\
Antivirus: VirusScan Enterprise + AntiSpyware Enterprise 8.7.0.570 [Enabled | (!) Outdated]
RAM -> 2047 Mo
C:\ (%systemdrive%) -> Disque fixe # 75 Go (14 Go libre(s) - 19%) [] # NTFS
D:\ -> Disque fixe # 149 Go (16 Go libre(s) - 11%) [Disque local] # NTFS
E:\ -> CD-ROM
F:\ -> CD-ROM
G:\ -> Disque amovible # 2 Go (2 Go libre(s) - 100%) [ZAKI] # FAT32
################## | Eléments infectieux |
Supprimé! C:\Recycler\S-1-5-21-1715567821-1897051121-1644491937-500
Supprimé! C:\Recycler\S-1-5-21-1715567821-57989841-1177238915-500
Supprimé! C:\Recycler\S-1-5-21-1923782373-1412760374-3802898684-1003
Supprimé! C:\Recycler\S-1-5-21-220523388-1972579041-1644491937-1003
Supprimé! C:\Recycler\S-1-5-21-3984460504-565241806-1055330835-1003
Supprimé! C:\Recycler\S-1-5-21-73586283-1645522239-1606980848-500
Supprimé! D:\Recycler\S-1-5-21-1614895754-1682526488-1606980848-1003
Supprimé! D:\Recycler\S-1-5-21-1715567821-1897051121-1644491937-500
Supprimé! D:\Recycler\S-1-5-21-1715567821-57989841-1177238915-500
Supprimé! D:\Recycler\S-1-5-21-1801674531-1645522239-682003330-500
Supprimé! D:\Recycler\S-1-5-21-1923782373-1412760374-3802898684-1003
Supprimé! D:\Recycler\S-1-5-21-2000478354-764733703-839522115-1003
Supprimé! D:\Recycler\S-1-5-21-220523388-1220945662-725345543-500
Supprimé! D:\Recycler\S-1-5-21-220523388-1972579041-1644491937-1003
Supprimé! D:\Recycler\S-1-5-21-3984460504-565241806-1055330835-1003
Supprimé! D:\Recycler\S-1-5-21-73586283-1645522239-1606980848-500
Supprimé! D:\Recycler\S-1-5-21-861567501-839522115-478207683-1003
Supprimé! G:\autorun.inf
################## | Registre |
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Run|MsUpdate
################## | Mountpoints2 |
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{06ce61c0-f1b4-11df-ab44-001e908bda78}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{0fb81c43-6450-11e0-a082-001921da5cbb}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{39a3d040-ed44-11df-ae34-001e908bda78}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{c6c5e943-feec-11df-aa93-806d6172696f}
################## | Listing |
[02/10/2010 - 12:56:27 | N | 0] C:\AUTOEXEC.BAT
[27/10/2010 - 16:23:59 | D ] C:\BJPrinter
[16/12/2010 - 16:57:08 | N | 210] C:\boot.ini
[12/01/2010 - 07:24:34 | N | 4952] C:\Bootfont.bin
[02/10/2010 - 12:56:27 | N | 0] C:\CONFIG.SYS
[29/12/2004 - 07:57:36 | N | 17505] C:\DBI.EXE
[02/10/2010 - 13:02:44 | D ] C:\Documents and Settings
[08/04/2011 - 16:18:55 | D ] C:\found.000
[02/10/2010 - 12:56:27 | N | 0] C:\IO.SYS
[25/02/2011 - 21:25:46 | N | 426] C:\IPH.PH
[02/10/2010 - 12:56:27 | N | 0] C:\MSDOS.SYS
[07/10/2010 - 03:48:43 | RHD ] C:\MSOCache
[12/01/2010 - 07:24:34 | N | 47564] C:\NTDETECT.COM
[12/01/2010 - 07:24:34 | N | 252240] C:\ntldr
[04/10/2010 - 17:00:25 | D ] C:\NVIDIA
[13/06/2011 - 17:11:08 | ASH | 2146742272] C:\pagefile.sys
[29/03/2011 - 20:23:12 | D ] C:\ProgFinder
[13/06/2011 - 17:11:07 | D ] C:\Program Files
[13/06/2011 - 18:49:08 | D ] C:\QUARANTINE
[13/06/2011 - 20:18:01 | SHD ] C:\RECYCLER
[02/05/2011 - 14:29:26 | SHD ] C:\System Volume Information
[13/06/2011 - 20:18:02 | D ] C:\UsbFix
[13/06/2011 - 20:18:41 | A | 2262] C:\UsbFix.txt
[08/06/2011 - 14:31:40 | D ] C:\VTPFiles
[13/06/2011 - 20:13:13 | D ] C:\WINDOWS
[16/12/2010 - 16:39:49 | ASH | 2414071808] D:\hiberfil.sys
[02/04/2011 - 12:47:18 | D ] D:\JEUX
[16/12/2010 - 16:39:49 | N | 2145386496] D:\pagefile.sys
[13/06/2011 - 20:18:01 | SHD ] D:\RECYCLER
[21/02/2011 - 12:46:05 | SHD ] D:\System Volume Information
[23/05/2011 - 18:19:41 | D ] D:\ZAKI
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
D:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
G:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_ZAKI-PC.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.
################## | E.O.F |