Rapport usbfix, non perte de dossier sur usb
Fermé
huashanlu
Messages postés
6
Date d'inscription
dimanche 6 mai 2012
Statut
Membre
Dernière intervention
8 mai 2012
-
Modifié par baladur13 le 29/04/2013 à 10:03
Utilisateur anonyme - 8 mai 2012 à 09:34
Utilisateur anonyme - 8 mai 2012 à 09:34
A voir également:
- Rapport usbfix, non perte de dossier sur usb
- Cle usb non reconnu - Guide
- Dossier appdata - Guide
- Mettre un mot de passe sur un dossier - Guide
- Reinstaller windows sans perte de données - Guide
- Plan rapport de stage - Guide
9 réponses
Utilisateur anonyme
6 mai 2012 à 18:13
6 mai 2012 à 18:13
Bonsoir
Passe à l'option suppression et poste moi son rapport;merci
@+
Passe à l'option suppression et poste moi son rapport;merci
@+
huashanlu
Messages postés
6
Date d'inscription
dimanche 6 mai 2012
Statut
Membre
Dernière intervention
8 mai 2012
Modifié par baladur13 le 29/04/2013 à 10:04
Modifié par baladur13 le 29/04/2013 à 10:04
Bonjour,
Merci pour vos retour.
Il a fallut que je passe sur mon pc fixe.
Voici les rapports de suppression.
RAPPORT #1
############################## | UsbFix V 7.087 | [Suppression]
Utilisateur: xxxxxxx (Administrateur) # JMP-PC-2
Mis à jour le 05/04/2012 par El Desaparecido
Lancé à 17:10:03 | 07/05/2012
Site Web: https://www.sosvirus.net/
Fichier suspect ? : http://eldesaparecido.com/upload.html
Contact: contact@eldesaparecido.com
PC: Dell Inc. (Dell XPS420 ) (X86-based PC) # Desktop Computer
CPU: Intel(R) Core(TM)2 Quad CPU Q6600 @ 2.40GHz (2393)
RAM -> [ Total : 3325 | Free : 2380 ]
BIOS: Phoenix ROM BIOS PLUS Version 1.10 A04
BOOT: Normal boot
OS: Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6000 32-Bit) #
WB: Windows Internet Explorer 7.0.6000.16386
SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
FW: Windows FireWall Service [ Enabled ]
C:\ (%systemdrive%) -> Disque fixe # 298 Go (251 Go libre(s) - 84%) [] # NTFS
D:\ -> CD-ROM
E:\ -> CD-ROM
K:\ -> Disque fixe # 75 Go (7 Go libre(s) - 10%) [JEROME 2] # FAT32
################## | Processus Actif |
C:\Windows\system32\csrss.exe (464)
C:\Windows\system32\csrss.exe (528)
C:\Windows\system32\wininit.exe (536)
C:\Windows\system32\services.exe (580)
C:\Windows\system32\winlogon.exe (604)
C:\Windows\system32\lsass.exe (624)
C:\Windows\system32\lsm.exe (636)
C:\Windows\system32\svchost.exe (792)
C:\Windows\system32\svchost.exe (868)
C:\Windows\System32\svchost.exe (960)
C:\Windows\System32\svchost.exe (1036)
C:\Windows\System32\svchost.exe (1060)
C:\Windows\system32\svchost.exe (1072)
C:\Windows\system32\svchost.exe (1268)
C:\Windows\system32\svchost.exe (1376)
C:\Program Files\Avira\AntiVir Desktop\sched.exe (1696)
C:\Windows\system32\svchost.exe (1724)
C:\Windows\system32\Dwm.exe (456)
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (2204)
C:\Program Files\Avira\AntiVir Desktop\avguard.exe (3052)
C:\Windows\system32\svchost.exe (3064)
C:\Windows\system32\svchost.exe (3156)
C:\Windows\system32\svchost.exe (3320)
C:\Windows\System32\svchost.exe (3380)
C:\Program Files\Avira\AntiVir Desktop\avshadow.exe (2736)
C:\Windows\system32\WUDFHost.exe (3580)
C:\Windows\system32\WUDFHost.exe (2308)
C:\Windows\system32\SearchIndexer.exe (4012)
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe (2588)
C:\Windows\system32\taskeng.exe (4664)
C:\Windows\system32\taskeng.exe (4416)
C:\Windows\Explorer.exe (3912)
C:\Windows\system32\wuauclt.exe (2492)
C:\Windows\servicing\TrustedInstaller.exe (2372)
C:\Windows\system32\SLsvc.exe (4008)
C:\Windows\system32\SearchProtocolHost.exe (4840)
C:\Windows\system32\SearchFilterHost.exe (6076)
C:\UsbFix\Go.exe (5732)
C:\Windows\system32\wbem\wmiprvse.exe (5636)
################## | Processus Stoppés |
Stoppé! C:\Program Files\Avira\AntiVir Desktop\sched.exe (1696)
Stoppé! C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (2204)
Stoppé! C:\Program Files\Avira\AntiVir Desktop\avguard.exe (3052)
Stoppé! C:\Program Files\Avira\AntiVir Desktop\avshadow.exe (2736)
Stoppé! C:\Windows\system32\WUDFHost.exe (3580)
Stoppé! C:\Windows\system32\WUDFHost.exe (2308)
Stoppé! C:\Windows\system32\SearchIndexer.exe (4012)
Stoppé! C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe (2588)
Stoppé! C:\Windows\system32\taskeng.exe (4664)
Stoppé! C:\Windows\system32\taskeng.exe (4416)
Stoppé! C:\Windows\system32\wuauclt.exe (2492)
Stoppé! C:\Windows\servicing\TrustedInstaller.exe (2372)
Stoppé! C:\Windows\system32\SLsvc.exe (4008)
Stoppé! C:\Windows\system32\SearchProtocolHost.exe (4840)
################## | Éléments infectieux |
Non supprimé ! D:\autorun.exe
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-1232342019-1844712022-3227922079-1000
Non supprimé ! D:\autorun.inf
(!) Fichiers temporaires supprimés.
################## | Registre |
################## | Mountpoints2 |
################## | Listing |
[07/05/2012 - 17:11:21 | SHD ] C:\$Recycle.Bin
[18/09/2006 - 23:43:36 | N | 24] C:\autoexec.bat
[07/05/2012 - 16:58:37 | RASHD ] C:\Autorun.inf
[07/05/2012 - 16:43:24 | SHD ] C:\Boot
[02/11/2006 - 11:53:57 | RASH | 438840] C:\bootmgr
[07/05/2012 - 16:43:25 | N | 8192] C:\BOOTSECT.BAK
[07/05/2012 - 15:41:11 | D ] C:\Config.Msi
[18/09/2006 - 23:43:37 | N | 10] C:\config.sys
[07/05/2012 - 16:38:10 | D ] C:\dell
[02/11/2006 - 15:02:03 | SHD ] C:\Documents and Settings
[07/05/2012 - 16:27:18 | ASH | 3487502336] C:\hiberfil.sys
[07/05/2012 - 14:28:28 | N | 2689] C:\LGSInst.Log
[07/05/2012 - 11:21:57 | N | 91] C:\LogiSetup.log
[07/05/2012 - 16:38:37 | D ] C:\NVIDIA
[07/05/2012 - 16:27:16 | ASH | 3801231360] C:\pagefile.sys
[07/05/2012 - 15:40:08 | D ] C:\Program Files
[07/05/2012 - 16:25:38 | HD ] C:\ProgramData
[07/05/2012 - 15:35:33 | SHD ] C:\System Volume Information
[07/05/2012 - 17:11:21 | D ] C:\UsbFix
[07/05/2012 - 17:10:09 | A | 4855] C:\UsbFix.txt
[07/05/2012 - 17:09:15 | N | 2921] C:\UsbFix_recherche_jerome2.txt
[07/05/2012 - 17:00:33 | N | 7316] C:\UsbFix_suppression_jerome3.txt
[07/05/2012 - 16:58:37 | N | 132615] C:\UsbFix_Upload_Me_JMP-PC-2.zip
[07/05/2012 - 16:02:27 | D ] C:\Users
[07/05/2012 - 16:00:17 | D ] C:\Windows
[19/10/2005 - 00:01:12 | RD ] D:\Autorun
[19/10/2005 - 00:01:17 | RD ] D:\DirectX9
[19/10/2005 - 00:01:17 | RD ] D:\Readme
[18/10/2005 - 23:47:18 | R | 250676] D:\00000000.256
[18/10/2005 - 23:47:19 | R | 20482048] D:\00000001.TMP
[18/10/2005 - 23:47:19 | R | 317440] D:\00000002.TMP
[15/10/2005 - 09:42:09 | R | 253952] D:\autorun.exe
[15/10/2005 - 09:42:09 | R | 4118] D:\autorun.inf
[18/10/2005 - 23:55:35 | R | 1019191] D:\data1.cab
[18/10/2005 - 23:55:35 | R | 576374] D:\data1.hdr
[18/10/2005 - 23:59:45 | R | 1346167229] D:\data2.cab
[18/10/2005 - 23:47:01 | R | 1434592] D:\DIAG.EXE
[18/10/2005 - 23:47:15 | R | 46592] D:\DrvMgt.dll
[07/04/2005 - 01:39:06 | R | 543481] D:\engine32.cab
[18/10/2005 - 23:59:45 | R | 473] D:\layout.bin
[18/10/2005 - 23:47:15 | R | 163644] D:\SECDRV.SYS
[07/04/2005 - 01:39:06 | R | 121064] D:\setup.exe
[18/10/2005 - 23:54:06 | R | 456313] D:\setup.ibt
[18/10/2005 - 23:54:08 | R | 583] D:\setup.ini
[18/10/2005 - 23:54:04 | R | 232564] D:\setup.inx
[18/10/2005 - 23:59:55 | R | 243641] D:\setup.isn
[05/11/2003 - 12:09:54 | D ] K:\_Restore
[05/11/2003 - 12:10:04 | D ] K:\Recycled
[16/02/2011 - 15:29:16 | N | 165] K:\~$Philippines.xlsx
[13/10/2004 - 20:07:48 | N | 4] K:\$DRVLTR$.~_~
[28/12/2010 - 16:38:16 | N | 13296] K:\MBA.docx
[07/07/2009 - 09:25:20 | N | 3527489] K:\Manuel d'utilisation DELL XPS 420.pdf
[06/03/2011 - 06:48:40 | D ] K:\Contacts téléphoniques français
[02/05/2012 - 19:58:46 | N | 29310] K:\Lettre d'invitation Elie HAJJAR.docx
[24/05/2005 - 14:24:00 | N | 24576] K:\~WRL4006.tmp
[24/05/2005 - 14:24:00 | N | 162] K:\~$dame Henry.doc
[06/05/2012 - 08:18:28 | N | 546868] K:\Désinfecter une clé USB ou un disque amovible.docx
[10/10/2004 - 22:07:10 | D ] K:\9. Logiciels
[04/08/2008 - 17:15:06 | SHD ] K:\$RECYCLE.BIN
[17/03/2007 - 13:23:56 | D ] K:\3. Données Ecoles
[30/04/2009 - 11:18:24 | D ] K:\7. Documents personnels
[17/03/2007 - 13:22:18 | D ] K:\1. Données Travail
[17/03/2007 - 13:25:06 | D ] K:\8. Sauvegardes
[10/08/2009 - 11:04:52 | SHD ] K:\System Volume Information
[12/12/2009 - 02:42:54 | D ] K:\2. Données Business
[20/12/2009 - 09:27:50 | D ] K:\10. Jeux
[20/12/2009 - 12:02:46 | D ] K:\6. Banques
[29/11/2009 - 12:15:42 | D ] K:\5. Impôts
[04/03/2010 - 17:25:06 | D ] K:\4. Gestion financière
[08/06/2010 - 07:03:08 | N | 128000] K:\Coût expedition colis via China post - ????????????????.doc
[19/05/2010 - 07:18:38 | N | 24576] K:\Logiciels de montage vidéo professionnel.doc
[03/05/2010 - 08:00:44 | N | 169498] K:\MCsoftware_pb_A4_FR.pdf
[09/06/2010 - 11:47:30 | N | 134872] K:\Your Travel Document - CHINA - FRANCE v2.docx
[09/06/2010 - 11:45:34 | N | 18421] K:\Your Travel Document - CHINA - FRANCE.docx
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
K:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_JMP-PC-2.zip
http://eldesaparecido.com/upload.php
Merci de votre contribution.
################## | E.O.F |
xxxxxxx = Nom supprimé Modération CCM
Merci pour vos retour.
Il a fallut que je passe sur mon pc fixe.
Voici les rapports de suppression.
RAPPORT #1
############################## | UsbFix V 7.087 | [Suppression]
Utilisateur: xxxxxxx (Administrateur) # JMP-PC-2
Mis à jour le 05/04/2012 par El Desaparecido
Lancé à 17:10:03 | 07/05/2012
Site Web: https://www.sosvirus.net/
Fichier suspect ? : http://eldesaparecido.com/upload.html
Contact: contact@eldesaparecido.com
PC: Dell Inc. (Dell XPS420 ) (X86-based PC) # Desktop Computer
CPU: Intel(R) Core(TM)2 Quad CPU Q6600 @ 2.40GHz (2393)
RAM -> [ Total : 3325 | Free : 2380 ]
BIOS: Phoenix ROM BIOS PLUS Version 1.10 A04
BOOT: Normal boot
OS: Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6000 32-Bit) #
WB: Windows Internet Explorer 7.0.6000.16386
SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
FW: Windows FireWall Service [ Enabled ]
C:\ (%systemdrive%) -> Disque fixe # 298 Go (251 Go libre(s) - 84%) [] # NTFS
D:\ -> CD-ROM
E:\ -> CD-ROM
K:\ -> Disque fixe # 75 Go (7 Go libre(s) - 10%) [JEROME 2] # FAT32
################## | Processus Actif |
C:\Windows\system32\csrss.exe (464)
C:\Windows\system32\csrss.exe (528)
C:\Windows\system32\wininit.exe (536)
C:\Windows\system32\services.exe (580)
C:\Windows\system32\winlogon.exe (604)
C:\Windows\system32\lsass.exe (624)
C:\Windows\system32\lsm.exe (636)
C:\Windows\system32\svchost.exe (792)
C:\Windows\system32\svchost.exe (868)
C:\Windows\System32\svchost.exe (960)
C:\Windows\System32\svchost.exe (1036)
C:\Windows\System32\svchost.exe (1060)
C:\Windows\system32\svchost.exe (1072)
C:\Windows\system32\svchost.exe (1268)
C:\Windows\system32\svchost.exe (1376)
C:\Program Files\Avira\AntiVir Desktop\sched.exe (1696)
C:\Windows\system32\svchost.exe (1724)
C:\Windows\system32\Dwm.exe (456)
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (2204)
C:\Program Files\Avira\AntiVir Desktop\avguard.exe (3052)
C:\Windows\system32\svchost.exe (3064)
C:\Windows\system32\svchost.exe (3156)
C:\Windows\system32\svchost.exe (3320)
C:\Windows\System32\svchost.exe (3380)
C:\Program Files\Avira\AntiVir Desktop\avshadow.exe (2736)
C:\Windows\system32\WUDFHost.exe (3580)
C:\Windows\system32\WUDFHost.exe (2308)
C:\Windows\system32\SearchIndexer.exe (4012)
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe (2588)
C:\Windows\system32\taskeng.exe (4664)
C:\Windows\system32\taskeng.exe (4416)
C:\Windows\Explorer.exe (3912)
C:\Windows\system32\wuauclt.exe (2492)
C:\Windows\servicing\TrustedInstaller.exe (2372)
C:\Windows\system32\SLsvc.exe (4008)
C:\Windows\system32\SearchProtocolHost.exe (4840)
C:\Windows\system32\SearchFilterHost.exe (6076)
C:\UsbFix\Go.exe (5732)
C:\Windows\system32\wbem\wmiprvse.exe (5636)
################## | Processus Stoppés |
Stoppé! C:\Program Files\Avira\AntiVir Desktop\sched.exe (1696)
Stoppé! C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (2204)
Stoppé! C:\Program Files\Avira\AntiVir Desktop\avguard.exe (3052)
Stoppé! C:\Program Files\Avira\AntiVir Desktop\avshadow.exe (2736)
Stoppé! C:\Windows\system32\WUDFHost.exe (3580)
Stoppé! C:\Windows\system32\WUDFHost.exe (2308)
Stoppé! C:\Windows\system32\SearchIndexer.exe (4012)
Stoppé! C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe (2588)
Stoppé! C:\Windows\system32\taskeng.exe (4664)
Stoppé! C:\Windows\system32\taskeng.exe (4416)
Stoppé! C:\Windows\system32\wuauclt.exe (2492)
Stoppé! C:\Windows\servicing\TrustedInstaller.exe (2372)
Stoppé! C:\Windows\system32\SLsvc.exe (4008)
Stoppé! C:\Windows\system32\SearchProtocolHost.exe (4840)
################## | Éléments infectieux |
Non supprimé ! D:\autorun.exe
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-1232342019-1844712022-3227922079-1000
Non supprimé ! D:\autorun.inf
(!) Fichiers temporaires supprimés.
################## | Registre |
################## | Mountpoints2 |
################## | Listing |
[07/05/2012 - 17:11:21 | SHD ] C:\$Recycle.Bin
[18/09/2006 - 23:43:36 | N | 24] C:\autoexec.bat
[07/05/2012 - 16:58:37 | RASHD ] C:\Autorun.inf
[07/05/2012 - 16:43:24 | SHD ] C:\Boot
[02/11/2006 - 11:53:57 | RASH | 438840] C:\bootmgr
[07/05/2012 - 16:43:25 | N | 8192] C:\BOOTSECT.BAK
[07/05/2012 - 15:41:11 | D ] C:\Config.Msi
[18/09/2006 - 23:43:37 | N | 10] C:\config.sys
[07/05/2012 - 16:38:10 | D ] C:\dell
[02/11/2006 - 15:02:03 | SHD ] C:\Documents and Settings
[07/05/2012 - 16:27:18 | ASH | 3487502336] C:\hiberfil.sys
[07/05/2012 - 14:28:28 | N | 2689] C:\LGSInst.Log
[07/05/2012 - 11:21:57 | N | 91] C:\LogiSetup.log
[07/05/2012 - 16:38:37 | D ] C:\NVIDIA
[07/05/2012 - 16:27:16 | ASH | 3801231360] C:\pagefile.sys
[07/05/2012 - 15:40:08 | D ] C:\Program Files
[07/05/2012 - 16:25:38 | HD ] C:\ProgramData
[07/05/2012 - 15:35:33 | SHD ] C:\System Volume Information
[07/05/2012 - 17:11:21 | D ] C:\UsbFix
[07/05/2012 - 17:10:09 | A | 4855] C:\UsbFix.txt
[07/05/2012 - 17:09:15 | N | 2921] C:\UsbFix_recherche_jerome2.txt
[07/05/2012 - 17:00:33 | N | 7316] C:\UsbFix_suppression_jerome3.txt
[07/05/2012 - 16:58:37 | N | 132615] C:\UsbFix_Upload_Me_JMP-PC-2.zip
[07/05/2012 - 16:02:27 | D ] C:\Users
[07/05/2012 - 16:00:17 | D ] C:\Windows
[19/10/2005 - 00:01:12 | RD ] D:\Autorun
[19/10/2005 - 00:01:17 | RD ] D:\DirectX9
[19/10/2005 - 00:01:17 | RD ] D:\Readme
[18/10/2005 - 23:47:18 | R | 250676] D:\00000000.256
[18/10/2005 - 23:47:19 | R | 20482048] D:\00000001.TMP
[18/10/2005 - 23:47:19 | R | 317440] D:\00000002.TMP
[15/10/2005 - 09:42:09 | R | 253952] D:\autorun.exe
[15/10/2005 - 09:42:09 | R | 4118] D:\autorun.inf
[18/10/2005 - 23:55:35 | R | 1019191] D:\data1.cab
[18/10/2005 - 23:55:35 | R | 576374] D:\data1.hdr
[18/10/2005 - 23:59:45 | R | 1346167229] D:\data2.cab
[18/10/2005 - 23:47:01 | R | 1434592] D:\DIAG.EXE
[18/10/2005 - 23:47:15 | R | 46592] D:\DrvMgt.dll
[07/04/2005 - 01:39:06 | R | 543481] D:\engine32.cab
[18/10/2005 - 23:59:45 | R | 473] D:\layout.bin
[18/10/2005 - 23:47:15 | R | 163644] D:\SECDRV.SYS
[07/04/2005 - 01:39:06 | R | 121064] D:\setup.exe
[18/10/2005 - 23:54:06 | R | 456313] D:\setup.ibt
[18/10/2005 - 23:54:08 | R | 583] D:\setup.ini
[18/10/2005 - 23:54:04 | R | 232564] D:\setup.inx
[18/10/2005 - 23:59:55 | R | 243641] D:\setup.isn
[05/11/2003 - 12:09:54 | D ] K:\_Restore
[05/11/2003 - 12:10:04 | D ] K:\Recycled
[16/02/2011 - 15:29:16 | N | 165] K:\~$Philippines.xlsx
[13/10/2004 - 20:07:48 | N | 4] K:\$DRVLTR$.~_~
[28/12/2010 - 16:38:16 | N | 13296] K:\MBA.docx
[07/07/2009 - 09:25:20 | N | 3527489] K:\Manuel d'utilisation DELL XPS 420.pdf
[06/03/2011 - 06:48:40 | D ] K:\Contacts téléphoniques français
[02/05/2012 - 19:58:46 | N | 29310] K:\Lettre d'invitation Elie HAJJAR.docx
[24/05/2005 - 14:24:00 | N | 24576] K:\~WRL4006.tmp
[24/05/2005 - 14:24:00 | N | 162] K:\~$dame Henry.doc
[06/05/2012 - 08:18:28 | N | 546868] K:\Désinfecter une clé USB ou un disque amovible.docx
[10/10/2004 - 22:07:10 | D ] K:\9. Logiciels
[04/08/2008 - 17:15:06 | SHD ] K:\$RECYCLE.BIN
[17/03/2007 - 13:23:56 | D ] K:\3. Données Ecoles
[30/04/2009 - 11:18:24 | D ] K:\7. Documents personnels
[17/03/2007 - 13:22:18 | D ] K:\1. Données Travail
[17/03/2007 - 13:25:06 | D ] K:\8. Sauvegardes
[10/08/2009 - 11:04:52 | SHD ] K:\System Volume Information
[12/12/2009 - 02:42:54 | D ] K:\2. Données Business
[20/12/2009 - 09:27:50 | D ] K:\10. Jeux
[20/12/2009 - 12:02:46 | D ] K:\6. Banques
[29/11/2009 - 12:15:42 | D ] K:\5. Impôts
[04/03/2010 - 17:25:06 | D ] K:\4. Gestion financière
[08/06/2010 - 07:03:08 | N | 128000] K:\Coût expedition colis via China post - ????????????????.doc
[19/05/2010 - 07:18:38 | N | 24576] K:\Logiciels de montage vidéo professionnel.doc
[03/05/2010 - 08:00:44 | N | 169498] K:\MCsoftware_pb_A4_FR.pdf
[09/06/2010 - 11:47:30 | N | 134872] K:\Your Travel Document - CHINA - FRANCE v2.docx
[09/06/2010 - 11:45:34 | N | 18421] K:\Your Travel Document - CHINA - FRANCE.docx
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
K:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_JMP-PC-2.zip
http://eldesaparecido.com/upload.php
Merci de votre contribution.
################## | E.O.F |
xxxxxxx = Nom supprimé Modération CCM
huashanlu
Messages postés
6
Date d'inscription
dimanche 6 mai 2012
Statut
Membre
Dernière intervention
8 mai 2012
Modifié par baladur13 le 29/04/2013 à 10:04
Modifié par baladur13 le 29/04/2013 à 10:04
RAPPORT #2
############################## | UsbFix V 7.087 | [Suppression]
Utilisateur: Nom supprimé Modération CCM (Administrateur) # JMP-PC-2
Mis à jour le 05/04/2012 par El Desaparecido
Lancé à 17:10:03 | 07/05/2012
Site Web: https://www.sosvirus.net/
Fichier suspect ? : http://eldesaparecido.com/upload.html
Contact: contact@eldesaparecido.com
PC: Dell Inc. (Dell XPS420 ) (X86-based PC) # Desktop Computer
CPU: Intel(R) Core(TM)2 Quad CPU Q6600 @ 2.40GHz (2393)
RAM -> [ Total : 3325 | Free : 2380 ]
BIOS: Phoenix ROM BIOS PLUS Version 1.10 A04
BOOT: Normal boot
OS: Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6000 32-Bit) #
WB: Windows Internet Explorer 7.0.6000.16386
SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
FW: Windows FireWall Service [ Enabled ]
C:\ (%systemdrive%) -> Disque fixe # 298 Go (251 Go libre(s) - 84%) [] # NTFS
D:\ -> CD-ROM
E:\ -> CD-ROM
K:\ -> Disque fixe # 75 Go (7 Go libre(s) - 10%) [JEROME 2] # FAT32
################## | Processus Actif |
C:\Windows\system32\csrss.exe (464)
C:\Windows\system32\csrss.exe (528)
C:\Windows\system32\wininit.exe (536)
C:\Windows\system32\services.exe (580)
C:\Windows\system32\winlogon.exe (604)
C:\Windows\system32\lsass.exe (624)
C:\Windows\system32\lsm.exe (636)
C:\Windows\system32\svchost.exe (792)
C:\Windows\system32\svchost.exe (868)
C:\Windows\System32\svchost.exe (960)
C:\Windows\System32\svchost.exe (1036)
C:\Windows\System32\svchost.exe (1060)
C:\Windows\system32\svchost.exe (1072)
C:\Windows\system32\svchost.exe (1268)
C:\Windows\system32\svchost.exe (1376)
C:\Program Files\Avira\AntiVir Desktop\sched.exe (1696)
C:\Windows\system32\svchost.exe (1724)
C:\Windows\system32\Dwm.exe (456)
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (2204)
C:\Program Files\Avira\AntiVir Desktop\avguard.exe (3052)
C:\Windows\system32\svchost.exe (3064)
C:\Windows\system32\svchost.exe (3156)
C:\Windows\system32\svchost.exe (3320)
C:\Windows\System32\svchost.exe (3380)
C:\Program Files\Avira\AntiVir Desktop\avshadow.exe (2736)
C:\Windows\system32\WUDFHost.exe (3580)
C:\Windows\system32\WUDFHost.exe (2308)
C:\Windows\system32\SearchIndexer.exe (4012)
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe (2588)
C:\Windows\system32\taskeng.exe (4664)
C:\Windows\system32\taskeng.exe (4416)
C:\Windows\Explorer.exe (3912)
C:\Windows\system32\wuauclt.exe (2492)
C:\Windows\servicing\TrustedInstaller.exe (2372)
C:\Windows\system32\SLsvc.exe (4008)
C:\Windows\system32\SearchProtocolHost.exe (4840)
C:\Windows\system32\SearchFilterHost.exe (6076)
C:\UsbFix\Go.exe (5732)
C:\Windows\system32\wbem\wmiprvse.exe (5636)
################## | Processus Stoppés |
Stoppé! C:\Program Files\Avira\AntiVir Desktop\sched.exe (1696)
Stoppé! C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (2204)
Stoppé! C:\Program Files\Avira\AntiVir Desktop\avguard.exe (3052)
Stoppé! C:\Program Files\Avira\AntiVir Desktop\avshadow.exe (2736)
Stoppé! C:\Windows\system32\WUDFHost.exe (3580)
Stoppé! C:\Windows\system32\WUDFHost.exe (2308)
Stoppé! C:\Windows\system32\SearchIndexer.exe (4012)
Stoppé! C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe (2588)
Stoppé! C:\Windows\system32\taskeng.exe (4664)
Stoppé! C:\Windows\system32\taskeng.exe (4416)
Stoppé! C:\Windows\system32\wuauclt.exe (2492)
Stoppé! C:\Windows\servicing\TrustedInstaller.exe (2372)
Stoppé! C:\Windows\system32\SLsvc.exe (4008)
Stoppé! C:\Windows\system32\SearchProtocolHost.exe (4840)
################## | Éléments infectieux |
Non supprimé ! D:\autorun.exe
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-1232342019-1844712022-3227922079-1000
Non supprimé ! D:\autorun.inf
(!) Fichiers temporaires supprimés.
################## | Registre |
################## | Mountpoints2 |
################## | Listing |
[07/05/2012 - 17:11:21 | SHD ] C:\$Recycle.Bin
[18/09/2006 - 23:43:36 | N | 24] C:\autoexec.bat
[07/05/2012 - 16:58:37 | RASHD ] C:\Autorun.inf
[07/05/2012 - 16:43:24 | SHD ] C:\Boot
[02/11/2006 - 11:53:57 | RASH | 438840] C:\bootmgr
[07/05/2012 - 16:43:25 | N | 8192] C:\BOOTSECT.BAK
[07/05/2012 - 15:41:11 | D ] C:\Config.Msi
[18/09/2006 - 23:43:37 | N | 10] C:\config.sys
[07/05/2012 - 16:38:10 | D ] C:\dell
[02/11/2006 - 15:02:03 | SHD ] C:\Documents and Settings
[07/05/2012 - 16:27:18 | ASH | 3487502336] C:\hiberfil.sys
[07/05/2012 - 14:28:28 | N | 2689] C:\LGSInst.Log
[07/05/2012 - 11:21:57 | N | 91] C:\LogiSetup.log
[07/05/2012 - 16:38:37 | D ] C:\NVIDIA
[07/05/2012 - 16:27:16 | ASH | 3801231360] C:\pagefile.sys
[07/05/2012 - 15:40:08 | D ] C:\Program Files
[07/05/2012 - 16:25:38 | HD ] C:\ProgramData
[07/05/2012 - 15:35:33 | SHD ] C:\System Volume Information
[07/05/2012 - 17:11:21 | D ] C:\UsbFix
[07/05/2012 - 17:10:09 | A | 4855] C:\UsbFix.txt
[07/05/2012 - 17:09:15 | N | 2921] C:\UsbFix_recherche_jerome2.txt
[07/05/2012 - 17:00:33 | N | 7316] C:\UsbFix_suppression_jerome3.txt
[07/05/2012 - 16:58:37 | N | 132615] C:\UsbFix_Upload_Me_JMP-PC-2.zip
[07/05/2012 - 16:02:27 | D ] C:\Users
[07/05/2012 - 16:00:17 | D ] C:\Windows
[19/10/2005 - 00:01:12 | RD ] D:\Autorun
[19/10/2005 - 00:01:17 | RD ] D:\DirectX9
[19/10/2005 - 00:01:17 | RD ] D:\Readme
[18/10/2005 - 23:47:18 | R | 250676] D:\00000000.256
[18/10/2005 - 23:47:19 | R | 20482048] D:\00000001.TMP
[18/10/2005 - 23:47:19 | R | 317440] D:\00000002.TMP
[15/10/2005 - 09:42:09 | R | 253952] D:\autorun.exe
[15/10/2005 - 09:42:09 | R | 4118] D:\autorun.inf
[18/10/2005 - 23:55:35 | R | 1019191] D:\data1.cab
[18/10/2005 - 23:55:35 | R | 576374] D:\data1.hdr
[18/10/2005 - 23:59:45 | R | 1346167229] D:\data2.cab
[18/10/2005 - 23:47:01 | R | 1434592] D:\DIAG.EXE
[18/10/2005 - 23:47:15 | R | 46592] D:\DrvMgt.dll
[07/04/2005 - 01:39:06 | R | 543481] D:\engine32.cab
[18/10/2005 - 23:59:45 | R | 473] D:\layout.bin
[18/10/2005 - 23:47:15 | R | 163644] D:\SECDRV.SYS
[07/04/2005 - 01:39:06 | R | 121064] D:\setup.exe
[18/10/2005 - 23:54:06 | R | 456313] D:\setup.ibt
[18/10/2005 - 23:54:08 | R | 583] D:\setup.ini
[18/10/2005 - 23:54:04 | R | 232564] D:\setup.inx
[18/10/2005 - 23:59:55 | R | 243641] D:\setup.isn
[05/11/2003 - 12:09:54 | D ] K:\_Restore
[05/11/2003 - 12:10:04 | D ] K:\Recycled
[16/02/2011 - 15:29:16 | N | 165] K:\~$Philippines.xlsx
[13/10/2004 - 20:07:48 | N | 4] K:\$DRVLTR$.~_~
[28/12/2010 - 16:38:16 | N | 13296] K:\MBA.docx
[07/07/2009 - 09:25:20 | N | 3527489] K:\Manuel d'utilisation DELL XPS 420.pdf
[06/03/2011 - 06:48:40 | D ] K:\Contacts téléphoniques français
[02/05/2012 - 19:58:46 | N | 29310] K:\Lettre d'invitation Elie HAJJAR.docx
[24/05/2005 - 14:24:00 | N | 24576] K:\~WRL4006.tmp
[24/05/2005 - 14:24:00 | N | 162] K:\~$dame Henry.doc
[06/05/2012 - 08:18:28 | N | 546868] K:\Désinfecter une clé USB ou un disque amovible.docx
[10/10/2004 - 22:07:10 | D ] K:\9. Logiciels
[04/08/2008 - 17:15:06 | SHD ] K:\$RECYCLE.BIN
[17/03/2007 - 13:23:56 | D ] K:\3. Données Ecoles
[30/04/2009 - 11:18:24 | D ] K:\7. Documents personnels
[17/03/2007 - 13:22:18 | D ] K:\1. Données Travail
[17/03/2007 - 13:25:06 | D ] K:\8. Sauvegardes
[10/08/2009 - 11:04:52 | SHD ] K:\System Volume Information
[12/12/2009 - 02:42:54 | D ] K:\2. Données Business
[20/12/2009 - 09:27:50 | D ] K:\10. Jeux
[20/12/2009 - 12:02:46 | D ] K:\6. Banques
[29/11/2009 - 12:15:42 | D ] K:\5. Impôts
[04/03/2010 - 17:25:06 | D ] K:\4. Gestion financière
[08/06/2010 - 07:03:08 | N | 128000] K:\Coût expedition colis via China post - ????????????????.doc
[19/05/2010 - 07:18:38 | N | 24576] K:\Logiciels de montage vidéo professionnel.doc
[03/05/2010 - 08:00:44 | N | 169498] K:\MCsoftware_pb_A4_FR.pdf
[09/06/2010 - 11:47:30 | N | 134872] K:\Your Travel Document - CHINA - FRANCE v2.docx
[09/06/2010 - 11:45:34 | N | 18421] K:\Your Travel Document - CHINA - FRANCE.docx
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
K:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_JMP-PC-2.zip
http://eldesaparecido.com/upload.php
Merci de votre contribution.
################## | E.O.F |
############################## | UsbFix V 7.087 | [Suppression]
Utilisateur: Nom supprimé Modération CCM (Administrateur) # JMP-PC-2
Mis à jour le 05/04/2012 par El Desaparecido
Lancé à 17:10:03 | 07/05/2012
Site Web: https://www.sosvirus.net/
Fichier suspect ? : http://eldesaparecido.com/upload.html
Contact: contact@eldesaparecido.com
PC: Dell Inc. (Dell XPS420 ) (X86-based PC) # Desktop Computer
CPU: Intel(R) Core(TM)2 Quad CPU Q6600 @ 2.40GHz (2393)
RAM -> [ Total : 3325 | Free : 2380 ]
BIOS: Phoenix ROM BIOS PLUS Version 1.10 A04
BOOT: Normal boot
OS: Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6000 32-Bit) #
WB: Windows Internet Explorer 7.0.6000.16386
SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
FW: Windows FireWall Service [ Enabled ]
C:\ (%systemdrive%) -> Disque fixe # 298 Go (251 Go libre(s) - 84%) [] # NTFS
D:\ -> CD-ROM
E:\ -> CD-ROM
K:\ -> Disque fixe # 75 Go (7 Go libre(s) - 10%) [JEROME 2] # FAT32
################## | Processus Actif |
C:\Windows\system32\csrss.exe (464)
C:\Windows\system32\csrss.exe (528)
C:\Windows\system32\wininit.exe (536)
C:\Windows\system32\services.exe (580)
C:\Windows\system32\winlogon.exe (604)
C:\Windows\system32\lsass.exe (624)
C:\Windows\system32\lsm.exe (636)
C:\Windows\system32\svchost.exe (792)
C:\Windows\system32\svchost.exe (868)
C:\Windows\System32\svchost.exe (960)
C:\Windows\System32\svchost.exe (1036)
C:\Windows\System32\svchost.exe (1060)
C:\Windows\system32\svchost.exe (1072)
C:\Windows\system32\svchost.exe (1268)
C:\Windows\system32\svchost.exe (1376)
C:\Program Files\Avira\AntiVir Desktop\sched.exe (1696)
C:\Windows\system32\svchost.exe (1724)
C:\Windows\system32\Dwm.exe (456)
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (2204)
C:\Program Files\Avira\AntiVir Desktop\avguard.exe (3052)
C:\Windows\system32\svchost.exe (3064)
C:\Windows\system32\svchost.exe (3156)
C:\Windows\system32\svchost.exe (3320)
C:\Windows\System32\svchost.exe (3380)
C:\Program Files\Avira\AntiVir Desktop\avshadow.exe (2736)
C:\Windows\system32\WUDFHost.exe (3580)
C:\Windows\system32\WUDFHost.exe (2308)
C:\Windows\system32\SearchIndexer.exe (4012)
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe (2588)
C:\Windows\system32\taskeng.exe (4664)
C:\Windows\system32\taskeng.exe (4416)
C:\Windows\Explorer.exe (3912)
C:\Windows\system32\wuauclt.exe (2492)
C:\Windows\servicing\TrustedInstaller.exe (2372)
C:\Windows\system32\SLsvc.exe (4008)
C:\Windows\system32\SearchProtocolHost.exe (4840)
C:\Windows\system32\SearchFilterHost.exe (6076)
C:\UsbFix\Go.exe (5732)
C:\Windows\system32\wbem\wmiprvse.exe (5636)
################## | Processus Stoppés |
Stoppé! C:\Program Files\Avira\AntiVir Desktop\sched.exe (1696)
Stoppé! C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (2204)
Stoppé! C:\Program Files\Avira\AntiVir Desktop\avguard.exe (3052)
Stoppé! C:\Program Files\Avira\AntiVir Desktop\avshadow.exe (2736)
Stoppé! C:\Windows\system32\WUDFHost.exe (3580)
Stoppé! C:\Windows\system32\WUDFHost.exe (2308)
Stoppé! C:\Windows\system32\SearchIndexer.exe (4012)
Stoppé! C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe (2588)
Stoppé! C:\Windows\system32\taskeng.exe (4664)
Stoppé! C:\Windows\system32\taskeng.exe (4416)
Stoppé! C:\Windows\system32\wuauclt.exe (2492)
Stoppé! C:\Windows\servicing\TrustedInstaller.exe (2372)
Stoppé! C:\Windows\system32\SLsvc.exe (4008)
Stoppé! C:\Windows\system32\SearchProtocolHost.exe (4840)
################## | Éléments infectieux |
Non supprimé ! D:\autorun.exe
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-1232342019-1844712022-3227922079-1000
Non supprimé ! D:\autorun.inf
(!) Fichiers temporaires supprimés.
################## | Registre |
################## | Mountpoints2 |
################## | Listing |
[07/05/2012 - 17:11:21 | SHD ] C:\$Recycle.Bin
[18/09/2006 - 23:43:36 | N | 24] C:\autoexec.bat
[07/05/2012 - 16:58:37 | RASHD ] C:\Autorun.inf
[07/05/2012 - 16:43:24 | SHD ] C:\Boot
[02/11/2006 - 11:53:57 | RASH | 438840] C:\bootmgr
[07/05/2012 - 16:43:25 | N | 8192] C:\BOOTSECT.BAK
[07/05/2012 - 15:41:11 | D ] C:\Config.Msi
[18/09/2006 - 23:43:37 | N | 10] C:\config.sys
[07/05/2012 - 16:38:10 | D ] C:\dell
[02/11/2006 - 15:02:03 | SHD ] C:\Documents and Settings
[07/05/2012 - 16:27:18 | ASH | 3487502336] C:\hiberfil.sys
[07/05/2012 - 14:28:28 | N | 2689] C:\LGSInst.Log
[07/05/2012 - 11:21:57 | N | 91] C:\LogiSetup.log
[07/05/2012 - 16:38:37 | D ] C:\NVIDIA
[07/05/2012 - 16:27:16 | ASH | 3801231360] C:\pagefile.sys
[07/05/2012 - 15:40:08 | D ] C:\Program Files
[07/05/2012 - 16:25:38 | HD ] C:\ProgramData
[07/05/2012 - 15:35:33 | SHD ] C:\System Volume Information
[07/05/2012 - 17:11:21 | D ] C:\UsbFix
[07/05/2012 - 17:10:09 | A | 4855] C:\UsbFix.txt
[07/05/2012 - 17:09:15 | N | 2921] C:\UsbFix_recherche_jerome2.txt
[07/05/2012 - 17:00:33 | N | 7316] C:\UsbFix_suppression_jerome3.txt
[07/05/2012 - 16:58:37 | N | 132615] C:\UsbFix_Upload_Me_JMP-PC-2.zip
[07/05/2012 - 16:02:27 | D ] C:\Users
[07/05/2012 - 16:00:17 | D ] C:\Windows
[19/10/2005 - 00:01:12 | RD ] D:\Autorun
[19/10/2005 - 00:01:17 | RD ] D:\DirectX9
[19/10/2005 - 00:01:17 | RD ] D:\Readme
[18/10/2005 - 23:47:18 | R | 250676] D:\00000000.256
[18/10/2005 - 23:47:19 | R | 20482048] D:\00000001.TMP
[18/10/2005 - 23:47:19 | R | 317440] D:\00000002.TMP
[15/10/2005 - 09:42:09 | R | 253952] D:\autorun.exe
[15/10/2005 - 09:42:09 | R | 4118] D:\autorun.inf
[18/10/2005 - 23:55:35 | R | 1019191] D:\data1.cab
[18/10/2005 - 23:55:35 | R | 576374] D:\data1.hdr
[18/10/2005 - 23:59:45 | R | 1346167229] D:\data2.cab
[18/10/2005 - 23:47:01 | R | 1434592] D:\DIAG.EXE
[18/10/2005 - 23:47:15 | R | 46592] D:\DrvMgt.dll
[07/04/2005 - 01:39:06 | R | 543481] D:\engine32.cab
[18/10/2005 - 23:59:45 | R | 473] D:\layout.bin
[18/10/2005 - 23:47:15 | R | 163644] D:\SECDRV.SYS
[07/04/2005 - 01:39:06 | R | 121064] D:\setup.exe
[18/10/2005 - 23:54:06 | R | 456313] D:\setup.ibt
[18/10/2005 - 23:54:08 | R | 583] D:\setup.ini
[18/10/2005 - 23:54:04 | R | 232564] D:\setup.inx
[18/10/2005 - 23:59:55 | R | 243641] D:\setup.isn
[05/11/2003 - 12:09:54 | D ] K:\_Restore
[05/11/2003 - 12:10:04 | D ] K:\Recycled
[16/02/2011 - 15:29:16 | N | 165] K:\~$Philippines.xlsx
[13/10/2004 - 20:07:48 | N | 4] K:\$DRVLTR$.~_~
[28/12/2010 - 16:38:16 | N | 13296] K:\MBA.docx
[07/07/2009 - 09:25:20 | N | 3527489] K:\Manuel d'utilisation DELL XPS 420.pdf
[06/03/2011 - 06:48:40 | D ] K:\Contacts téléphoniques français
[02/05/2012 - 19:58:46 | N | 29310] K:\Lettre d'invitation Elie HAJJAR.docx
[24/05/2005 - 14:24:00 | N | 24576] K:\~WRL4006.tmp
[24/05/2005 - 14:24:00 | N | 162] K:\~$dame Henry.doc
[06/05/2012 - 08:18:28 | N | 546868] K:\Désinfecter une clé USB ou un disque amovible.docx
[10/10/2004 - 22:07:10 | D ] K:\9. Logiciels
[04/08/2008 - 17:15:06 | SHD ] K:\$RECYCLE.BIN
[17/03/2007 - 13:23:56 | D ] K:\3. Données Ecoles
[30/04/2009 - 11:18:24 | D ] K:\7. Documents personnels
[17/03/2007 - 13:22:18 | D ] K:\1. Données Travail
[17/03/2007 - 13:25:06 | D ] K:\8. Sauvegardes
[10/08/2009 - 11:04:52 | SHD ] K:\System Volume Information
[12/12/2009 - 02:42:54 | D ] K:\2. Données Business
[20/12/2009 - 09:27:50 | D ] K:\10. Jeux
[20/12/2009 - 12:02:46 | D ] K:\6. Banques
[29/11/2009 - 12:15:42 | D ] K:\5. Impôts
[04/03/2010 - 17:25:06 | D ] K:\4. Gestion financière
[08/06/2010 - 07:03:08 | N | 128000] K:\Coût expedition colis via China post - ????????????????.doc
[19/05/2010 - 07:18:38 | N | 24576] K:\Logiciels de montage vidéo professionnel.doc
[03/05/2010 - 08:00:44 | N | 169498] K:\MCsoftware_pb_A4_FR.pdf
[09/06/2010 - 11:47:30 | N | 134872] K:\Your Travel Document - CHINA - FRANCE v2.docx
[09/06/2010 - 11:45:34 | N | 18421] K:\Your Travel Document - CHINA - FRANCE.docx
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
K:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_JMP-PC-2.zip
http://eldesaparecido.com/upload.php
Merci de votre contribution.
################## | E.O.F |
huashanlu
Messages postés
6
Date d'inscription
dimanche 6 mai 2012
Statut
Membre
Dernière intervention
8 mai 2012
Modifié par baladur13 le 29/04/2013 à 10:05
Modifié par baladur13 le 29/04/2013 à 10:05
RAPPORT #3
############################## | UsbFix V 7.087 | [Suppression]
Utilisateur: Nom supprimé Modération CCM (Administrateur) # JMP-PC-2
Mis à jour le 05/04/2012 par El Desaparecido
Lancé à 17:27:34 | 07/05/2012
Site Web: https://www.sosvirus.net/
Fichier suspect ? : http://eldesaparecido.com/upload.html
Contact: contact@eldesaparecido.com
PC: Dell Inc. (Dell XPS420 ) (X86-based PC) # Desktop Computer
CPU: Intel(R) Core(TM)2 Quad CPU Q6600 @ 2.40GHz (2393)
RAM -> [ Total : 3325 | Free : 2382 ]
BIOS: Phoenix ROM BIOS PLUS Version 1.10 A04
BOOT: Normal boot
OS: Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6000 32-Bit) #
WB: Windows Internet Explorer 7.0.6000.16386
SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
FW: Windows FireWall Service [ Enabled ]
C:\ (%systemdrive%) -> Disque fixe # 298 Go (251 Go libre(s) - 84%) [] # NTFS
D:\ -> CD-ROM
E:\ -> CD-ROM
J:\ -> Disque amovible # 18 Go (2 Go libre(s) - 8%) [JUKEBOX] # FAT32
K:\ -> Disque amovible # 2 Go (635 Mo libre(s) - 33%) [USB JMD 2] # FAT
L:\ -> Disque amovible # 7 Go (2 Go libre(s) - 30%) [USB JMD] # FAT32
################## | Processus Actif |
C:\Windows\system32\csrss.exe (464)
C:\Windows\system32\csrss.exe (528)
C:\Windows\system32\wininit.exe (536)
C:\Windows\system32\services.exe (580)
C:\Windows\system32\winlogon.exe (604)
C:\Windows\system32\lsass.exe (624)
C:\Windows\system32\lsm.exe (636)
C:\Windows\system32\svchost.exe (792)
C:\Windows\system32\svchost.exe (868)
C:\Windows\System32\svchost.exe (960)
C:\Windows\System32\svchost.exe (1036)
C:\Windows\System32\svchost.exe (1060)
C:\Windows\system32\svchost.exe (1072)
C:\Windows\system32\svchost.exe (1268)
C:\Windows\system32\svchost.exe (1376)
C:\Program Files\Avira\AntiVir Desktop\sched.exe (1696)
C:\Windows\system32\svchost.exe (1724)
C:\Windows\system32\Dwm.exe (456)
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (2204)
C:\Program Files\Avira\AntiVir Desktop\avguard.exe (3052)
C:\Windows\system32\svchost.exe (3064)
C:\Windows\system32\svchost.exe (3156)
C:\Windows\system32\svchost.exe (3320)
C:\Windows\System32\svchost.exe (3380)
C:\Program Files\Avira\AntiVir Desktop\avshadow.exe (2736)
C:\Windows\system32\wbem\wmiprvse.exe (4360)
C:\Windows\system32\WUDFHost.exe (2552)
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe (4932)
C:\Windows\system32\SearchIndexer.exe (1732)
C:\Windows\Explorer.exe (2608)
C:\Windows\system32\wuauclt.exe (2548)
C:\Windows\system32\SearchProtocolHost.exe (1984)
C:\Windows\system32\SearchFilterHost.exe (1992)
C:\UsbFix\Go.exe (5968)
################## | Processus Stoppés |
Stoppé! C:\Program Files\Avira\AntiVir Desktop\sched.exe (1696)
Stoppé! C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (2204)
Stoppé! C:\Program Files\Avira\AntiVir Desktop\avguard.exe (3052)
Stoppé! C:\Program Files\Avira\AntiVir Desktop\avshadow.exe (2736)
Stoppé! C:\Windows\system32\WUDFHost.exe (2552)
Stoppé! C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe (4932)
Stoppé! C:\Windows\system32\SearchIndexer.exe (1732)
Stoppé! C:\Windows\system32\wuauclt.exe (2548)
Stoppé! C:\Windows\system32\taskeng.exe (2672)
################## | Éléments infectieux |
Non supprimé ! D:\autorun.exe
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-1232342019-1844712022-3227922079-1000
Non supprimé ! D:\autorun.inf
(!) Fichiers temporaires supprimés.
################## | Registre |
################## | Mountpoints2 |
################## | Listing |
[07/05/2012 - 17:29:36 | SHD ] C:\$Recycle.Bin
[18/09/2006 - 23:43:36 | N | 24] C:\autoexec.bat
[07/05/2012 - 17:26:12 | RASHD ] C:\Autorun.inf
[07/05/2012 - 16:43:24 | SHD ] C:\Boot
[02/11/2006 - 11:53:57 | RASH | 438840] C:\bootmgr
[07/05/2012 - 16:43:25 | N | 8192] C:\BOOTSECT.BAK
[07/05/2012 - 15:41:11 | D ] C:\Config.Msi
[18/09/2006 - 23:43:37 | N | 10] C:\config.sys
[07/05/2012 - 16:38:10 | D ] C:\dell
[02/11/2006 - 15:02:03 | SHD ] C:\Documents and Settings
[07/05/2012 - 16:27:18 | ASH | 3487502336] C:\hiberfil.sys
[07/05/2012 - 14:28:28 | N | 2689] C:\LGSInst.Log
[07/05/2012 - 11:21:57 | N | 91] C:\LogiSetup.log
[07/05/2012 - 16:38:37 | D ] C:\NVIDIA
[07/05/2012 - 16:27:16 | ASH | 3801231360] C:\pagefile.sys
[07/05/2012 - 15:40:08 | D ] C:\Program Files
[07/05/2012 - 16:25:38 | HD ] C:\ProgramData
[07/05/2012 - 15:35:33 | SHD ] C:\System Volume Information
[07/05/2012 - 17:29:36 | D ] C:\UsbFix
[07/05/2012 - 17:28:25 | A | 4532] C:\UsbFix.txt
[07/05/2012 - 17:18:30 | N | 3172] C:\UsbFix_recherche_3usbkey.txt
[07/05/2012 - 17:09:15 | N | 2921] C:\UsbFix_recherche_jerome2.txt
[07/05/2012 - 17:00:33 | N | 7316] C:\UsbFix_suppression_jerome3.txt
[07/05/2012 - 17:26:14 | N | 130041] C:\UsbFix_Upload_Me_JMP-PC-2.zip
[07/05/2012 - 16:02:27 | D ] C:\Users
[07/05/2012 - 16:00:17 | D ] C:\Windows
[19/10/2005 - 00:01:12 | RD ] D:\Autorun
[19/10/2005 - 00:01:17 | RD ] D:\DirectX9
[19/10/2005 - 00:01:17 | RD ] D:\Readme
[18/10/2005 - 23:47:18 | R | 250676] D:\00000000.256
[18/10/2005 - 23:47:19 | R | 20482048] D:\00000001.TMP
[18/10/2005 - 23:47:19 | R | 317440] D:\00000002.TMP
[15/10/2005 - 09:42:09 | R | 253952] D:\autorun.exe
[15/10/2005 - 09:42:09 | R | 4118] D:\autorun.inf
[18/10/2005 - 23:55:35 | R | 1019191] D:\data1.cab
[18/10/2005 - 23:55:35 | R | 576374] D:\data1.hdr
[18/10/2005 - 23:59:45 | R | 1346167229] D:\data2.cab
[18/10/2005 - 23:47:01 | R | 1434592] D:\DIAG.EXE
[18/10/2005 - 23:47:15 | R | 46592] D:\DrvMgt.dll
[07/04/2005 - 01:39:06 | R | 543481] D:\engine32.cab
[18/10/2005 - 23:59:45 | R | 473] D:\layout.bin
[18/10/2005 - 23:47:15 | R | 163644] D:\SECDRV.SYS
[07/04/2005 - 01:39:06 | R | 121064] D:\setup.exe
[18/10/2005 - 23:54:06 | R | 456313] D:\setup.ibt
[18/10/2005 - 23:54:08 | R | 583] D:\setup.ini
[18/10/2005 - 23:54:04 | R | 232564] D:\setup.inx
[18/10/2005 - 23:59:55 | R | 243641] D:\setup.isn
[13/12/2011 - 19:11:14 | N | 4096] J:\._.Trashes
[24/11/2007 - 14:59:48 | D ] J:\01. DONNEES JMD
[13/12/2011 - 19:11:14 | HD ] J:\.Trashes
[13/12/2011 - 19:11:14 | D ] J:\.fseventsd
[28/03/2006 - 15:46:12 | D ] J:\Recycled
[13/12/2011 - 19:11:14 | D ] J:\.Spotlight-V100
[25/07/2006 - 11:07:12 | D ] J:\Data
[25/07/2006 - 11:08:02 | D ] J:\Manuals
[25/07/2006 - 11:08:10 | D ] J:\Playlists
[25/07/2006 - 11:08:10 | D ] J:\System
[12/04/2012 - 17:39:04 | N | 474] J:\winamp_cache_0001.xml
[25/07/2006 - 11:08:04 | D ] J:\02. MUSIQUES
[07/11/2007 - 16:58:36 | D ] J:\03. FILMS
[12/04/2012 - 17:39:08 | N | 41] J:\pmp_usb.ini
[07/05/2012 - 16:31:18 | N | 296] J:\WMPInfo.xml
[07/05/2012 - 17:26:14 | RASHD ] J:\Autorun.inf
[16/04/2010 - 13:01:28 | D ] K:\10. DIVERS
[09/03/2010 - 15:46:20 | D ] K:\5. SANTE
[04/09/2009 - 10:20:56 | D ] K:\7. SHANGHAI
[04/01/2010 - 15:50:16 | D ] K:\6. LANGUES
[04/06/2008 - 16:12:40 | N | 690520676] K:\?????.rmvb
[14/04/2010 - 15:26:48 | D ] K:\4. BANQUES
[12/07/2010 - 16:01:30 | N | 11093] K:\Surf en Thailande v1.docx
[16/04/2010 - 13:01:36 | D ] K:\9. A LIRE
[16/12/2010 - 14:58:52 | N | 32768] K:\Jours de congés.xls
[07/05/2012 - 17:26:14 | RASHD ] K:\Autorun.inf
[06/10/2010 - 16:51:14 | N | 37659] K:\Contacts gmail to outllook 2.csv
[14/07/2010 - 13:22:16 | N | 165] K:\~$A FAIRE.xlsx
[04/03/2010 - 17:25:06 | D ] K:\3. GESTION FINANCIERE JMD
[07/10/2010 - 18:11:00 | N | 263093] K:\Contacts outlook original.xlsx
[06/10/2010 - 17:01:34 | N | 78336] K:\Contact outlook exportés.xls
[07/10/2010 - 15:47:28 | N | 21044] K:\Contacts outlook original pour importation.csv
[07/10/2010 - 16:04:46 | N | 56523] K:\Contacts outllook to excel csv.CSV
[06/10/2010 - 16:50:46 | N | 4182] K:\Contacts gmail to outllook 1.csv
[07/10/2010 - 15:51:02 | N | 261719] K:\Contacts outlook original pour importation.xlsx
[14/04/2010 - 11:33:02 | D ] K:\8. RUGBY - Shanghai Hairy Crabs
[07/10/2010 - 16:08:18 | N | 77824] K:\Contacts outlook to excel excel 97-2003.xls
[19/12/2010 - 10:02:04 | N | 107681] K:\A FAIRE 1.xlsx
[07/10/2010 - 16:30:12 | N | 27942] K:\Contacts outlook to excel 2007.xlsx
[15/07/2009 - 11:29:50 | RSHD ] K:\RECYCLER
[20/12/2009 - 12:06:40 | D ] K:\1. DONNEES TRAVAIL
[20/12/2009 - 12:06:50 | D ] K:\2. DONNEES BUSINESS
[21/01/2011 - 14:36:38 | D ] L:\30 ANS
[04/04/2012 - 13:46:32 | N | 179546] L:\A FAIRE.xlsx
[05/10/2010 - 22:18:50 | D ] L:\urDrive
[03/05/2012 - 23:11:44 | D ] L:\09. SPORTS
[04/03/2010 - 17:25:06 | D ] L:\04. P&L JMD
[04/01/2012 - 12:40:26 | N | 10186] L:\2012 Chinese Holidays.docx
[04/03/2011 - 12:51:46 | N | 165] L:\~$Philippines.xlsx
[03/05/2012 - 23:09:58 | D ] L:\11. CONTACTS & INTERNET
[07/05/2012 - 17:26:14 | RASHD ] L:\Autorun.inf
[15/03/2012 - 16:25:24 | N | 17734] L:\RETOUR EN FRANCE.docx
[15/03/2012 - 16:26:00 | N | 136539] L:\FFE FI7 Rapatrier des fonds de l'étranger.pdf
[24/01/2012 - 07:08:44 | N | 1027174] L:\Retour en France 2011.pdf
[03/05/2012 - 23:18:20 | N | 11913] L:\Batterie Scooter.docx
[20/12/2009 - 12:06:40 | D ] L:\01. DONNEES TRAVAIL
[20/12/2009 - 12:06:50 | D ] L:\02. DONNEES BUSINESS
[12/01/2012 - 14:44:26 | N | 30070] L:\Moi 4.JPG
[14/04/2010 - 15:26:48 | D ] L:\05. BANQUES
[09/03/2010 - 15:46:20 | D ] L:\06. SANTE
[04/01/2010 - 15:50:16 | D ] L:\07. LANGUES
[04/09/2009 - 10:20:56 | D ] L:\08. SHANGHAI
[16/04/2010 - 13:01:36 | D ] L:\10. A LIRE
[16/04/2010 - 13:01:28 | D ] L:\12. DIVERS
[15/03/2012 - 16:28:24 | N | 476275] L:\2012 Bien préparer sa retraite à l'étranger.pdf
[15/03/2012 - 16:29:24 | N | 16504] L:\RETOUR EN FRANCE - SG.docx
[03/05/2012 - 23:19:58 | D ] L:\03. DONNEES FERME & CHATEAU DE MOUSSEAU
[12/04/2012 - 18:03:10 | D ] L:\13. TO PRINT
[19/04/2012 - 09:51:40 | N | 620260] L:\hd_553c1b63bb337ec4883d33178857dd96.jpg
[26/04/2012 - 12:07:26 | N | 16312] L:\A POSTULER.docx
[17/01/2012 - 03:18:56 | N | 10795] L:\SmartShanghai.xlsx
[20/12/2010 - 12:40:56 | N | 165] L:\~$A FAIRE.xlsx
[08/03/2012 - 15:58:50 | N | 25600] L:\Liste de livres à acheter.xls
[18/01/2012 - 14:14:24 | N | 165] L:\~$KLB - Clients & Prospects.xlsx
[24/01/2012 - 07:09:02 | N | 607595] L:\Livret-du-Francais-a-l-etranger.pdf
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
J:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
K:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
L:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_JMP-PC-2.zip
http://eldesaparecido.com/upload.php
Merci de votre contribution.
################## | E.O.F |
############################## | UsbFix V 7.087 | [Suppression]
Utilisateur: Nom supprimé Modération CCM (Administrateur) # JMP-PC-2
Mis à jour le 05/04/2012 par El Desaparecido
Lancé à 17:27:34 | 07/05/2012
Site Web: https://www.sosvirus.net/
Fichier suspect ? : http://eldesaparecido.com/upload.html
Contact: contact@eldesaparecido.com
PC: Dell Inc. (Dell XPS420 ) (X86-based PC) # Desktop Computer
CPU: Intel(R) Core(TM)2 Quad CPU Q6600 @ 2.40GHz (2393)
RAM -> [ Total : 3325 | Free : 2382 ]
BIOS: Phoenix ROM BIOS PLUS Version 1.10 A04
BOOT: Normal boot
OS: Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6000 32-Bit) #
WB: Windows Internet Explorer 7.0.6000.16386
SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
FW: Windows FireWall Service [ Enabled ]
C:\ (%systemdrive%) -> Disque fixe # 298 Go (251 Go libre(s) - 84%) [] # NTFS
D:\ -> CD-ROM
E:\ -> CD-ROM
J:\ -> Disque amovible # 18 Go (2 Go libre(s) - 8%) [JUKEBOX] # FAT32
K:\ -> Disque amovible # 2 Go (635 Mo libre(s) - 33%) [USB JMD 2] # FAT
L:\ -> Disque amovible # 7 Go (2 Go libre(s) - 30%) [USB JMD] # FAT32
################## | Processus Actif |
C:\Windows\system32\csrss.exe (464)
C:\Windows\system32\csrss.exe (528)
C:\Windows\system32\wininit.exe (536)
C:\Windows\system32\services.exe (580)
C:\Windows\system32\winlogon.exe (604)
C:\Windows\system32\lsass.exe (624)
C:\Windows\system32\lsm.exe (636)
C:\Windows\system32\svchost.exe (792)
C:\Windows\system32\svchost.exe (868)
C:\Windows\System32\svchost.exe (960)
C:\Windows\System32\svchost.exe (1036)
C:\Windows\System32\svchost.exe (1060)
C:\Windows\system32\svchost.exe (1072)
C:\Windows\system32\svchost.exe (1268)
C:\Windows\system32\svchost.exe (1376)
C:\Program Files\Avira\AntiVir Desktop\sched.exe (1696)
C:\Windows\system32\svchost.exe (1724)
C:\Windows\system32\Dwm.exe (456)
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (2204)
C:\Program Files\Avira\AntiVir Desktop\avguard.exe (3052)
C:\Windows\system32\svchost.exe (3064)
C:\Windows\system32\svchost.exe (3156)
C:\Windows\system32\svchost.exe (3320)
C:\Windows\System32\svchost.exe (3380)
C:\Program Files\Avira\AntiVir Desktop\avshadow.exe (2736)
C:\Windows\system32\wbem\wmiprvse.exe (4360)
C:\Windows\system32\WUDFHost.exe (2552)
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe (4932)
C:\Windows\system32\SearchIndexer.exe (1732)
C:\Windows\Explorer.exe (2608)
C:\Windows\system32\wuauclt.exe (2548)
C:\Windows\system32\SearchProtocolHost.exe (1984)
C:\Windows\system32\SearchFilterHost.exe (1992)
C:\UsbFix\Go.exe (5968)
################## | Processus Stoppés |
Stoppé! C:\Program Files\Avira\AntiVir Desktop\sched.exe (1696)
Stoppé! C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (2204)
Stoppé! C:\Program Files\Avira\AntiVir Desktop\avguard.exe (3052)
Stoppé! C:\Program Files\Avira\AntiVir Desktop\avshadow.exe (2736)
Stoppé! C:\Windows\system32\WUDFHost.exe (2552)
Stoppé! C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe (4932)
Stoppé! C:\Windows\system32\SearchIndexer.exe (1732)
Stoppé! C:\Windows\system32\wuauclt.exe (2548)
Stoppé! C:\Windows\system32\taskeng.exe (2672)
################## | Éléments infectieux |
Non supprimé ! D:\autorun.exe
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-1232342019-1844712022-3227922079-1000
Non supprimé ! D:\autorun.inf
(!) Fichiers temporaires supprimés.
################## | Registre |
################## | Mountpoints2 |
################## | Listing |
[07/05/2012 - 17:29:36 | SHD ] C:\$Recycle.Bin
[18/09/2006 - 23:43:36 | N | 24] C:\autoexec.bat
[07/05/2012 - 17:26:12 | RASHD ] C:\Autorun.inf
[07/05/2012 - 16:43:24 | SHD ] C:\Boot
[02/11/2006 - 11:53:57 | RASH | 438840] C:\bootmgr
[07/05/2012 - 16:43:25 | N | 8192] C:\BOOTSECT.BAK
[07/05/2012 - 15:41:11 | D ] C:\Config.Msi
[18/09/2006 - 23:43:37 | N | 10] C:\config.sys
[07/05/2012 - 16:38:10 | D ] C:\dell
[02/11/2006 - 15:02:03 | SHD ] C:\Documents and Settings
[07/05/2012 - 16:27:18 | ASH | 3487502336] C:\hiberfil.sys
[07/05/2012 - 14:28:28 | N | 2689] C:\LGSInst.Log
[07/05/2012 - 11:21:57 | N | 91] C:\LogiSetup.log
[07/05/2012 - 16:38:37 | D ] C:\NVIDIA
[07/05/2012 - 16:27:16 | ASH | 3801231360] C:\pagefile.sys
[07/05/2012 - 15:40:08 | D ] C:\Program Files
[07/05/2012 - 16:25:38 | HD ] C:\ProgramData
[07/05/2012 - 15:35:33 | SHD ] C:\System Volume Information
[07/05/2012 - 17:29:36 | D ] C:\UsbFix
[07/05/2012 - 17:28:25 | A | 4532] C:\UsbFix.txt
[07/05/2012 - 17:18:30 | N | 3172] C:\UsbFix_recherche_3usbkey.txt
[07/05/2012 - 17:09:15 | N | 2921] C:\UsbFix_recherche_jerome2.txt
[07/05/2012 - 17:00:33 | N | 7316] C:\UsbFix_suppression_jerome3.txt
[07/05/2012 - 17:26:14 | N | 130041] C:\UsbFix_Upload_Me_JMP-PC-2.zip
[07/05/2012 - 16:02:27 | D ] C:\Users
[07/05/2012 - 16:00:17 | D ] C:\Windows
[19/10/2005 - 00:01:12 | RD ] D:\Autorun
[19/10/2005 - 00:01:17 | RD ] D:\DirectX9
[19/10/2005 - 00:01:17 | RD ] D:\Readme
[18/10/2005 - 23:47:18 | R | 250676] D:\00000000.256
[18/10/2005 - 23:47:19 | R | 20482048] D:\00000001.TMP
[18/10/2005 - 23:47:19 | R | 317440] D:\00000002.TMP
[15/10/2005 - 09:42:09 | R | 253952] D:\autorun.exe
[15/10/2005 - 09:42:09 | R | 4118] D:\autorun.inf
[18/10/2005 - 23:55:35 | R | 1019191] D:\data1.cab
[18/10/2005 - 23:55:35 | R | 576374] D:\data1.hdr
[18/10/2005 - 23:59:45 | R | 1346167229] D:\data2.cab
[18/10/2005 - 23:47:01 | R | 1434592] D:\DIAG.EXE
[18/10/2005 - 23:47:15 | R | 46592] D:\DrvMgt.dll
[07/04/2005 - 01:39:06 | R | 543481] D:\engine32.cab
[18/10/2005 - 23:59:45 | R | 473] D:\layout.bin
[18/10/2005 - 23:47:15 | R | 163644] D:\SECDRV.SYS
[07/04/2005 - 01:39:06 | R | 121064] D:\setup.exe
[18/10/2005 - 23:54:06 | R | 456313] D:\setup.ibt
[18/10/2005 - 23:54:08 | R | 583] D:\setup.ini
[18/10/2005 - 23:54:04 | R | 232564] D:\setup.inx
[18/10/2005 - 23:59:55 | R | 243641] D:\setup.isn
[13/12/2011 - 19:11:14 | N | 4096] J:\._.Trashes
[24/11/2007 - 14:59:48 | D ] J:\01. DONNEES JMD
[13/12/2011 - 19:11:14 | HD ] J:\.Trashes
[13/12/2011 - 19:11:14 | D ] J:\.fseventsd
[28/03/2006 - 15:46:12 | D ] J:\Recycled
[13/12/2011 - 19:11:14 | D ] J:\.Spotlight-V100
[25/07/2006 - 11:07:12 | D ] J:\Data
[25/07/2006 - 11:08:02 | D ] J:\Manuals
[25/07/2006 - 11:08:10 | D ] J:\Playlists
[25/07/2006 - 11:08:10 | D ] J:\System
[12/04/2012 - 17:39:04 | N | 474] J:\winamp_cache_0001.xml
[25/07/2006 - 11:08:04 | D ] J:\02. MUSIQUES
[07/11/2007 - 16:58:36 | D ] J:\03. FILMS
[12/04/2012 - 17:39:08 | N | 41] J:\pmp_usb.ini
[07/05/2012 - 16:31:18 | N | 296] J:\WMPInfo.xml
[07/05/2012 - 17:26:14 | RASHD ] J:\Autorun.inf
[16/04/2010 - 13:01:28 | D ] K:\10. DIVERS
[09/03/2010 - 15:46:20 | D ] K:\5. SANTE
[04/09/2009 - 10:20:56 | D ] K:\7. SHANGHAI
[04/01/2010 - 15:50:16 | D ] K:\6. LANGUES
[04/06/2008 - 16:12:40 | N | 690520676] K:\?????.rmvb
[14/04/2010 - 15:26:48 | D ] K:\4. BANQUES
[12/07/2010 - 16:01:30 | N | 11093] K:\Surf en Thailande v1.docx
[16/04/2010 - 13:01:36 | D ] K:\9. A LIRE
[16/12/2010 - 14:58:52 | N | 32768] K:\Jours de congés.xls
[07/05/2012 - 17:26:14 | RASHD ] K:\Autorun.inf
[06/10/2010 - 16:51:14 | N | 37659] K:\Contacts gmail to outllook 2.csv
[14/07/2010 - 13:22:16 | N | 165] K:\~$A FAIRE.xlsx
[04/03/2010 - 17:25:06 | D ] K:\3. GESTION FINANCIERE JMD
[07/10/2010 - 18:11:00 | N | 263093] K:\Contacts outlook original.xlsx
[06/10/2010 - 17:01:34 | N | 78336] K:\Contact outlook exportés.xls
[07/10/2010 - 15:47:28 | N | 21044] K:\Contacts outlook original pour importation.csv
[07/10/2010 - 16:04:46 | N | 56523] K:\Contacts outllook to excel csv.CSV
[06/10/2010 - 16:50:46 | N | 4182] K:\Contacts gmail to outllook 1.csv
[07/10/2010 - 15:51:02 | N | 261719] K:\Contacts outlook original pour importation.xlsx
[14/04/2010 - 11:33:02 | D ] K:\8. RUGBY - Shanghai Hairy Crabs
[07/10/2010 - 16:08:18 | N | 77824] K:\Contacts outlook to excel excel 97-2003.xls
[19/12/2010 - 10:02:04 | N | 107681] K:\A FAIRE 1.xlsx
[07/10/2010 - 16:30:12 | N | 27942] K:\Contacts outlook to excel 2007.xlsx
[15/07/2009 - 11:29:50 | RSHD ] K:\RECYCLER
[20/12/2009 - 12:06:40 | D ] K:\1. DONNEES TRAVAIL
[20/12/2009 - 12:06:50 | D ] K:\2. DONNEES BUSINESS
[21/01/2011 - 14:36:38 | D ] L:\30 ANS
[04/04/2012 - 13:46:32 | N | 179546] L:\A FAIRE.xlsx
[05/10/2010 - 22:18:50 | D ] L:\urDrive
[03/05/2012 - 23:11:44 | D ] L:\09. SPORTS
[04/03/2010 - 17:25:06 | D ] L:\04. P&L JMD
[04/01/2012 - 12:40:26 | N | 10186] L:\2012 Chinese Holidays.docx
[04/03/2011 - 12:51:46 | N | 165] L:\~$Philippines.xlsx
[03/05/2012 - 23:09:58 | D ] L:\11. CONTACTS & INTERNET
[07/05/2012 - 17:26:14 | RASHD ] L:\Autorun.inf
[15/03/2012 - 16:25:24 | N | 17734] L:\RETOUR EN FRANCE.docx
[15/03/2012 - 16:26:00 | N | 136539] L:\FFE FI7 Rapatrier des fonds de l'étranger.pdf
[24/01/2012 - 07:08:44 | N | 1027174] L:\Retour en France 2011.pdf
[03/05/2012 - 23:18:20 | N | 11913] L:\Batterie Scooter.docx
[20/12/2009 - 12:06:40 | D ] L:\01. DONNEES TRAVAIL
[20/12/2009 - 12:06:50 | D ] L:\02. DONNEES BUSINESS
[12/01/2012 - 14:44:26 | N | 30070] L:\Moi 4.JPG
[14/04/2010 - 15:26:48 | D ] L:\05. BANQUES
[09/03/2010 - 15:46:20 | D ] L:\06. SANTE
[04/01/2010 - 15:50:16 | D ] L:\07. LANGUES
[04/09/2009 - 10:20:56 | D ] L:\08. SHANGHAI
[16/04/2010 - 13:01:36 | D ] L:\10. A LIRE
[16/04/2010 - 13:01:28 | D ] L:\12. DIVERS
[15/03/2012 - 16:28:24 | N | 476275] L:\2012 Bien préparer sa retraite à l'étranger.pdf
[15/03/2012 - 16:29:24 | N | 16504] L:\RETOUR EN FRANCE - SG.docx
[03/05/2012 - 23:19:58 | D ] L:\03. DONNEES FERME & CHATEAU DE MOUSSEAU
[12/04/2012 - 18:03:10 | D ] L:\13. TO PRINT
[19/04/2012 - 09:51:40 | N | 620260] L:\hd_553c1b63bb337ec4883d33178857dd96.jpg
[26/04/2012 - 12:07:26 | N | 16312] L:\A POSTULER.docx
[17/01/2012 - 03:18:56 | N | 10795] L:\SmartShanghai.xlsx
[20/12/2010 - 12:40:56 | N | 165] L:\~$A FAIRE.xlsx
[08/03/2012 - 15:58:50 | N | 25600] L:\Liste de livres à acheter.xls
[18/01/2012 - 14:14:24 | N | 165] L:\~$KLB - Clients & Prospects.xlsx
[24/01/2012 - 07:09:02 | N | 607595] L:\Livret-du-Francais-a-l-etranger.pdf
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
J:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
K:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
L:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_JMP-PC-2.zip
http://eldesaparecido.com/upload.php
Merci de votre contribution.
################## | E.O.F |
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
huashanlu
Messages postés
6
Date d'inscription
dimanche 6 mai 2012
Statut
Membre
Dernière intervention
8 mai 2012
7 mai 2012 à 17:45
7 mai 2012 à 17:45
Je précise que j'ai formaté et reconfiguré mon PC au préalable.
Au départ, seule l'une de mes clés usb (L:\ -> Disque amovible # 7 Go (2 Go libre(s) - 30%) [USB JMD] # FAT32 , dans le dernier rapport) était infectée.
J'en ai profité pour analyser tous les DD et clés usb.
Dans l'attente de vos retour et savoir si d'autres manip sont à réaliser svp.
Merci.
Jerome.
Au départ, seule l'une de mes clés usb (L:\ -> Disque amovible # 7 Go (2 Go libre(s) - 30%) [USB JMD] # FAT32 , dans le dernier rapport) était infectée.
J'en ai profité pour analyser tous les DD et clés usb.
Dans l'attente de vos retour et savoir si d'autres manip sont à réaliser svp.
Merci.
Jerome.
huashanlu
Messages postés
6
Date d'inscription
dimanche 6 mai 2012
Statut
Membre
Dernière intervention
8 mai 2012
8 mai 2012 à 09:18
8 mai 2012 à 09:18
Bonjour,
Oui c'est bon, ça fonctionne.
Ca à l'air nettoyé maintenant.
Qu'en penses tu maintenant svp en fonction des rapports?
Y a t'il d'autres manip à effectuer?
De plus, usbfix ne fonctionne pas totalement sur mon notebook. La fonction recherche marche, mais pas les fonctions suppression et vaccins. L'option vaccin ne se lance pas. La fonction recherche à l'air de se lancer (dans le sens ou ça m'enlève tous mes icônes), mais rien ne se passe ensuite.
Alors que le même fichier usbfix sur mon pc fixe fonctionne très bien.
Connaitrais tu une raison particulière à cela stp?
Jerome.
Oui c'est bon, ça fonctionne.
Ca à l'air nettoyé maintenant.
Qu'en penses tu maintenant svp en fonction des rapports?
Y a t'il d'autres manip à effectuer?
De plus, usbfix ne fonctionne pas totalement sur mon notebook. La fonction recherche marche, mais pas les fonctions suppression et vaccins. L'option vaccin ne se lance pas. La fonction recherche à l'air de se lancer (dans le sens ou ça m'enlève tous mes icônes), mais rien ne se passe ensuite.
Alors que le même fichier usbfix sur mon pc fixe fonctionne très bien.
Connaitrais tu une raison particulière à cela stp?
Jerome.
Utilisateur anonyme
8 mai 2012 à 09:34
8 mai 2012 à 09:34
Re
Sur ce Notetbook:
Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
Serveur N°2
Ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
en bas de la page ZHP avec un numéro de version.
Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.
Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »
Clique sur la loupe pour lancer l'analyse.
Laisse l'outil travailler, il peut être assez long.
Ferme ZHPDiag en fin d'analyse.
Pour transmettre le rapport clique sur ce lien :
http://pjjoint.malekal.com/
https://www.cjoint.com/
Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Merci
@+
Sur ce Notetbook:
Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
Serveur N°2
Ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
en bas de la page ZHP avec un numéro de version.
Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.
Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »
Clique sur la loupe pour lancer l'analyse.
Laisse l'outil travailler, il peut être assez long.
Ferme ZHPDiag en fin d'analyse.
Pour transmettre le rapport clique sur ce lien :
http://pjjoint.malekal.com/
https://www.cjoint.com/
Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Merci
@+
rubenfoot2000
Messages postés
53
Date d'inscription
dimanche 5 juin 2011
Statut
Membre
Dernière intervention
24 avril 2013
3
6 mai 2012 à 18:15
6 mai 2012 à 18:15
Passe a l'option supression et poste moi ton rapport.