-------------- UsbFix V2.413.4 ---------------
- User : Had?s - HAD-NLL4SGTTNDX
- Outils mis a jours le 11/12/2008 par Chiquitine29 et Chimay8
- Recherche effectuée à 20:06:04 le 13/12/2008
- Windows Xp - Internet Explorer 6.0.2900.2180
--------------- [ Processus actifs ] ----------------
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avwsc.exe
C:\WINDOWS\system32\userinit.exe
C:\DOCUME~1\HADS~1\LOCALS~1\Temp\1.tmp\b2e.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\NVIDIA Corporation\nTune\nTuneService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
--------------- [ Informations lecteurs ] ----------------
C: - Lecteur fixe
D: - Lecteur fixe
E: - Lecteur fixe
F: - Lecteur fixe
G: - Lecteur fixe
I: - Lecteur fixe
J: - Lecteur amovible
± Contenu de l’autorun : C:\autorun.inf
;12k2d4okw2adiXq97awL532acseALwkILldd8j0iiAa8osA8jriisqs9sa34olj3KK4SjolK4ljakLK4D7L5i7lSiswafAlk32wq0d2a6f3JkeK3o4Jkwakrd
[AutoRun]
;9qoSqsKrD0di00sLkHZ2DodLojsj2iwaaa3k2w
open=m9ma.exe
;ikLaa4ased402LZ3sJdIKLilLo
shell\open\Command=m9ma.exe
;slpJDo435Xf7i32ad2w9k2adlSlk2d4
shell\open\Default=1
;5A2lLajw1d8AZfl0ial43akcDk7J303afmrdDwwo743LiAwl93aqKDaO2icjDaLJdkdsoo9rC
shell\explore\Command=m9ma.exe
;wkl30armfZawe9kDldwp2as3D5Sq5k3wLaS80Cjd72DiHqKe5
± Contenu de l’autorun : D:\autorun.inf
;12k2d4okw2adiXq97awL532acseALwkILldd8j0iiAa8osA8jriisqs9sa34olj3KK4SjolK4ljakLK4D7L5i7lSiswafAlk32wq0d2a6f3JkeK3o4Jkwakrd
[AutoRun]
;9qoSqsKrD0di00sLkHZ2DodLojsj2iwaaa3k2w
open=m9ma.exe
;ikLaa4ased402LZ3sJdIKLilLo
shell\open\Command=m9ma.exe
;slpJDo435Xf7i32ad2w9k2adlSlk2d4
shell\open\Default=1
;5A2lLajw1d8AZfl0ial43akcDk7J303afmrdDwwo743LiAwl93aqKDaO2icjDaLJdkdsoo9rC
shell\explore\Command=m9ma.exe
;wkl30armfZawe9kDldwp2as3D5Sq5k3wLaS80Cjd72DiHqKe5
± Contenu de l’autorun : E:\autorun.inf
;12k2d4okw2adiXq97awL532acseALwkILldd8j0iiAa8osA8jriisqs9sa34olj3KK4SjolK4ljakLK4D7L5i7lSiswafAlk32wq0d2a6f3JkeK3o4Jkwakrd
[AutoRun]
;9qoSqsKrD0di00sLkHZ2DodLojsj2iwaaa3k2w
open=m9ma.exe
;ikLaa4ased402LZ3sJdIKLilLo
shell\open\Command=m9ma.exe
;slpJDo435Xf7i32ad2w9k2adlSlk2d4
shell\open\Default=1
;5A2lLajw1d8AZfl0ial43akcDk7J303afmrdDwwo743LiAwl93aqKDaO2icjDaLJdkdsoo9rC
shell\explore\Command=m9ma.exe
;wkl30armfZawe9kDldwp2as3D5Sq5k3wLaS80Cjd72DiHqKe5
± Contenu de l’autorun : F:\autorun.inf
;12k2d4okw2adiXq97awL532acseALwkILldd8j0iiAa8osA8jriisqs9sa34olj3KK4SjolK4ljakLK4D7L5i7lSiswafAlk32wq0d2a6f3JkeK3o4Jkwakrd
[AutoRun]
;9qoSqsKrD0di00sLkHZ2DodLojsj2iwaaa3k2w
open=m9ma.exe
;ikLaa4ased402LZ3sJdIKLilLo
shell\open\Command=m9ma.exe
;slpJDo435Xf7i32ad2w9k2adlSlk2d4
shell\open\Default=1
;5A2lLajw1d8AZfl0ial43akcDk7J303afmrdDwwo743LiAwl93aqKDaO2icjDaLJdkdsoo9rC
shell\explore\Command=m9ma.exe
;wkl30armfZawe9kDldwp2as3D5Sq5k3wLaS80Cjd72DiHqKe5
± Contenu de l’autorun : G:\autorun.inf
;12k2d4okw2adiXq97awL532acseALwkILldd8j0iiAa8osA8jriisqs9sa34olj3KK4SjolK4ljakLK4D7L5i7lSiswafAlk32wq0d2a6f3JkeK3o4Jkwakrd
[AutoRun]
;9qoSqsKrD0di00sLkHZ2DodLojsj2iwaaa3k2w
open=m9ma.exe
;ikLaa4ased402LZ3sJdIKLilLo
shell\open\Command=m9ma.exe
;slpJDo435Xf7i32ad2w9k2adlSlk2d4
shell\open\Default=1
;5A2lLajw1d8AZfl0ial43akcDk7J303afmrdDwwo743LiAwl93aqKDaO2icjDaLJdkdsoo9rC
shell\explore\Command=m9ma.exe
;wkl30armfZawe9kDldwp2as3D5Sq5k3wLaS80Cjd72DiHqKe5
± Contenu de l’autorun : I:\autorun.inf
;12k2d4okw2adiXq97awL532acseALwkILldd8j0iiAa8osA8jriisqs9sa34olj3KK4SjolK4ljakLK4D7L5i7lSiswafAlk32wq0d2a6f3JkeK3o4Jkwakrd
[AutoRun]
;9qoSqsKrD0di00sLkHZ2DodLojsj2iwaaa3k2w
open=m9ma.exe
;ikLaa4ased402LZ3sJdIKLilLo
shell\open\Command=m9ma.exe
;slpJDo435Xf7i32ad2w9k2adlSlk2d4
shell\open\Default=1
;5A2lLajw1d8AZfl0ial43akcDk7J303afmrdDwwo743LiAwl93aqKDaO2icjDaLJdkdsoo9rC
shell\explore\Command=m9ma.exe
;wkl30armfZawe9kDldwp2as3D5Sq5k3wLaS80Cjd72DiHqKe5
--------------- [ Lecteur C ] ----------------
C: - Lecteur fixe
± Listing des fichiers présents :
[10/04/2008 19:53][—hs----] C:\AUTOEXEC.BAT
[31/03/2008 13:07][-rahs----] C:\NTDETECT.COM
[02/05/2008 08:18][-rahs----] C:\boot.ini
[13/12/2008 13:26][-r-hs----] C:\autorun.inf
[13/12/2008 15:27][–a------] C:\TCleaner.txt
[13/12/2008 15:27][–a------] C:\UsbFix.txt
[31/03/2008 12:44][–a------] C:\CONFIG.SYS
[31/03/2008 12:44][–a------] C:\IO.SYS
[31/03/2008 12:44][–a------] C:\MSDOS.SYS
[31/03/2008 12:44][–a------] C:\pagefile.sys
--------------- [ Lecteur D ] ----------------
D: - Lecteur fixe
± Listing des fichiers présents :
[11/05/2008 10:36][–ahs----] D:\desktop.ini
[13/12/2008 13:26][-r-hs----] D:\autorun.inf
[][] D:\pagefile.sys
--------------- [ Lecteur E ] ----------------
E: - Lecteur fixe
± Listing des fichiers présents :
[01/03/2008 19:12][-rahs----] E:\NTDETECT.COM
[01/03/2008 19:13][-rahs----] E:\boot.ini
[13/12/2008 13:26][-r-hs----] E:\autorun.inf
[10/04/2008 14:11][–a------] E:\jeux
t?l?charger.txt
[][] E:\pagefile.sys
--------------- [ Lecteur F ] ----------------
F: - Lecteur fixe
± Listing des fichiers présents :
[13/12/2008 13:26][-r-hs----] F:\autorun.inf
[][] F:\pagefile.sys
--------------- [ Lecteur G ] ----------------
G: - Lecteur fixe
± Listing des fichiers présents :
[13/12/2008 13:26][-r-hs----] G:\autorun.inf
[][] G:\pagefile.sys
--------------- [ Lecteur I ] ----------------
I: - Lecteur fixe
± Listing des fichiers présents :
[29/11/2008 17:43][-r-hs----] I:\o1.com
[13/12/2008 13:26][-r-hs----] I:\autorun.inf
--------------- [ Lecteur J ] ----------------
J: - Lecteur amovible
± Listing des fichiers présents :
--------------- [ Registre / Startup ] ----------------
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
“Userinit”=“C:\WINDOWS\system32\userinit.exe,”
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
“Search Page”=“http://www.google.com”
“Start Page”=“http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome”
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
ctfmon.exe=C:\WINDOWS\system32\ctfmon.exe
swg=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
WOOKIT=C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
msnmsgr=“C:\Program Files\Windows Live\Messenger\msnmsgr.exe” /background
NVIDIA nTune=“C:\Program Files\NVIDIA Corporation\nTune\nTuneCmd.exe” clear
SetDefaultMIDI=MIDIDef.exe
SuperCopier2.exe=F:\Logiciel\SuperCopier2beta1-9\SuperCopier2\SuperCopier2.exe
DAEMON Tools Lite=“C:\Program Files\DAEMON Tools Lite\daemon.exe” -autorun
SpybotSD TeaTimer=C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
IntelliPoint=“C:\Program Files\Microsoft IntelliPoint\ipoint.exe”
NvCplDaemon=RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
nwiz=nwiz.exe /install
NvMediaCenter=RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
CTHelper=CTHELPER.EXE
CTxfiHlp=CTXFIHLP.EXE
UpdReg=C:\WINDOWS\UpdReg.EXE
avgnt=“C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe” /min
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL=
Installed=1
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI=
Installed=1
NoChange=1
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS=
Installed=1
--------------- [ Registre / Mountpoint2 ] ----------------
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\C\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\C\Shell\explore\Command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\C\Shell\open\Command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\D\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\D\Shell\explore\Command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\D\Shell\open\Command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\E\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\E\Shell\explore\Command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\E\Shell\open\Command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\F\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\F\Shell\explore\Command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\F\Shell\open\Command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\G\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\G\Shell\explore\Command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\G\Shell\open\Command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\I\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\I\Shell\explore\Command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\I\Shell\open\Command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2{3205af18-7ceb-11dd-ba6f-001b2f3382bc}\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2{4c1faaa6-7b6b-11dd-ba66-001b2f3382bc}\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2{4c1faaa6-7b6b-11dd-ba66-001b2f3382bc}\Shell\explore\Command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2{4c1faaa6-7b6b-11dd-ba66-001b2f3382bc}\Shell\open\Command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2{5be2e3f3-83f0-11dd-ba89-001b2f3382bc}\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2{5be2e3f3-83f0-11dd-ba89-001b2f3382bc}\Shell\explore\Command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2{5be2e3f3-83f0-11dd-ba89-001b2f3382bc}\Shell\open\Command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2{99038ef6-7aac-11dd-ba61-001b2f3382bc}\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2{99038ef6-7aac-11dd-ba61-001b2f3382bc}\Shell\explore\Command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2{99038ef6-7aac-11dd-ba61-001b2f3382bc}\Shell\open\Command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2{a2b379f9-ffe9-11dc-b7ef-001b2f3382bc}\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2{a69b4376-1286-11dd-b8b3-001b2f3382bc}\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2{d2729fc4-1288-11dd-b8b4-001b2f3382bc}\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2{d2729fc4-1288-11dd-b8b4-001b2f3382bc}\Shell\explore\Command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2{d2729fc4-1288-11dd-b8b4-001b2f3382bc}\Shell\open\Command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2{ee138ed8-2ce5-11dd-b96b-001a4d5cd7da}\Shell\AutoRun\command
--------------- [ Nettoyage des disques ] ----------------
Supprimé ! - [13/12/2008 13:07][-r-hs----] C:\WINDOWS\system32\vbsdfe0.dll
Supprimé ! - [12/12/2008 14:04][-r-hs----] C:\WINDOWS\system32\vbsdfe1.dll
C:\autorun.inf ~> fichier appelé : “C:\m9ma.exe” ( absent ! )
D:\autorun.inf ~> fichier appelé : “D:\m9ma.exe” ( absent ! )
E:\autorun.inf ~> fichier appelé : “E:\m9ma.exe” ( absent ! )
F:\autorun.inf ~> fichier appelé : “F:\m9ma.exe” ( absent ! )
G:\autorun.inf ~> fichier appelé : “G:\m9ma.exe” ( absent ! )
I:\autorun.inf ~> fichier appelé : “I:\m9ma.exe” ( absent ! )
Supprimé ! - [13/12/2008 13:26][-r-hs----] C:\autorun.inf
Supprimé ! - [13/12/2008 13:26][-r-hs----] D:\autorun.inf
Supprimé ! - [13/12/2008 13:26][-r-hs----] E:\autorun.inf
Supprimé ! - [13/12/2008 13:26][-r-hs----] F:\autorun.inf
Supprimé ! - [13/12/2008 13:26][-r-hs----] G:\autorun.inf
Supprimé ! - [13/12/2008 13:26][-r-hs----] I:\autorun.inf
Supprimé ! - [29/11/2008 17:43][-r-hs----] I:\o1.com
--------------- [ Resumé ] ----------------
-> /!\ Le resultat doit etre [http://www.virustotal.com/fr/ interprété] par un spécialiste /!\
[10/04/2008 19:53][—hs----] C:\AUTOEXEC.BAT
[31/03/2008 13:07][-rahs----] C:\NTDETECT.COM
[02/05/2008 08:18][-rahs----] C:\boot.ini
[11/05/2008 10:36][–ahs----] D:\desktop.ini
[01/03/2008 19:12][-rahs----] E:\NTDETECT.COM
[01/03/2008 19:13][-rahs----] E:\boot.ini
--------------- ! Fin du rapport ! ----------------