cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

[b]############################## | UsbFix V 7.901 | [Recherche][/b]

Utilisateur: azamaweb (Administrateur) # AZAMAWEB-E4A070
Mis � jour le 25/02/2015 par El Desaparecido - SosVirus
Lanc� � 14:24:23 | 05/03/2015

Site Web : [url=http://www.usbfix.net/]http://www.usbfix.net/[/url]
Changelog : [url=http://www.usbfix.net/maj/]http://www.usbfix.net/maj/[/url]
Assistance : [url=http://www.sosvirus.net/forum-virus-securite.html]http://www.sosvirus.net/forum-virus-securite.html[/url]
D�tection en Live : [url=http://comment-supprimer.fr/]http://comment-supprimer.fr/[/url]
Contact : [url=http://www.usbfix.net/contact/]http://www.usbfix.net/contact/[/url]

[b]################## | System information |[/b]

CPU: Intel(R) Core(TM)2 CPU T5500 @ 1.66GHz
RAM -> [Total : 2039 Mo | Free : 1672 Mo]
Boot: Normal boot

OS: Microsoft Windows XP (5.1.2600 32-Bit) Service Pack 3
WB: Internet Explorer : 6.00.2900.5512
WB: Google Chrome : 40.0.2214.115
WB: Mozilla Firefox : 19.0.2

[b]################## | Security Information |[/b]

FW: Windows Firewall [[b](!) D�sactiv�[/b]]
SC: Security Center [Actif]
WU: Windows Update [Actif]

[b]################## | Disk Information |[/b]

C:\ (%SystemDrive%) -> Disque fixe # 39 Go (26 Go libre(s) - 66%) [] # NTFS
D:\ -> Disque fixe # 35 Go (31 Go libre(s) - 88%) [] # NTFS
E:\ -> Disque amovible # 8 Go (8 Go libre(s) - 100%) [TRANSCEND] # FAT32

[b]################## | Regedit Run |[/b]

F2 - HKLM\..\Winlogon : [Shell] Explorer.exe
F2 - HKLM\..\Winlogon : [Userinit] C:\WINDOWS\system32\userinit.exe,,C:\Program Files\nalalgle\vdamvguu.exe
04 - HKCU\..\Run : [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
04 - HKCU\..\Run : [sport tv] wscript.exe //B "C:\DOCUME~1\azamaweb\LOCALS~1\Temp\sport tv.vbs"
04 - HKCU\..\Run : [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
04 - HKLM\..\Run : [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
04 - HKLM\..\Run : [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
04 - HKLM\..\Run : [Persistence] C:\WINDOWS\system32\igfxpers.exe
04 - HKLM\..\Run : [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
04 - HKLM\..\Run : [AGRSMMSG] AGRSMMSG.exe
04 - HKLM\..\Run : [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
04 - HKLM\..\Run : [sport tv] wscript.exe //B "C:\DOCUME~1\azamaweb\LOCALS~1\Temp\sport tv.vbs"
04 - HKLM\..\Run : [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
04 - HKU\S-1-5-19\..\Run : [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
04 - HKU\S-1-5-20\..\Run : [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
04 - HKU\S-1-5-21-1957994488-1326574676-1177238915-1003\..\Run : [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
04 - HKU\S-1-5-21-1957994488-1326574676-1177238915-1003\..\Run : [sport tv] wscript.exe //B "C:\DOCUME~1\azamaweb\LOCALS~1\Temp\sport tv.vbs"
04 - HKU\S-1-5-21-1957994488-1326574676-1177238915-1003\..\Run : [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
04 - HKU\S-1-5-18\..\Run : [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE

[b]################## | Recherche g�n�rique |[/b]

Pr�sent! C:\Documents and Settings\azamaweb\Menu D�marrer\Programmes\D�marrage\sport tv.vbs ([url=http://comment-supprimer.fr/?s=606a41597cc53b667d9aa603ce530a9b6fd6146c]VBS:Decode-CB [Trj][/url])
Pr�sent! C:\DOCUME~1\azamaweb\LOCALS~1\Temp\Chrome.exe
Pr�sent! E:\sport tv.vbs ([url=http://comment-supprimer.fr/?s=606a41597cc53b667d9aa603ce530a9b6fd6146c]VBS:Decode-CB [Trj][/url])
Pr�sent! C:\DOCUME~1\azamaweb\LOCALS~1\Temp\sport tv.vbs ([url=http://comment-supprimer.fr/?s=606a41597cc53b667d9aa603ce530a9b6fd6146c]VBS:Decode-CB [Trj][/url])
Pr�sent! D:\Copie de Internet Explorer.lnk
Pr�sent! D:\eType.lnk
Pr�sent! D:\Facebook.lnk
Pr�sent! D:\FlvPlayer.lnk
Pr�sent! D:\Goldfish Aquarium.lnk
Pr�sent! D:\GOM Audio.lnk
Pr�sent! D:\GOM Player.lnk
Pr�sent! D:\Google Chrome.lnk
Pr�sent! D:\gpf.lnk
Pr�sent! D:\iLivid.lnk
Pr�sent! D:\iMesh.lnk
Pr�sent! D:\Internet Download Manager.lnk
Pr�sent! D:\Ma-Config.com - D�marrer la d�tection.lnk
Pr�sent! D:\McAfee Security Scan Plus.lnk
Pr�sent! D:\Mobile Connect.lnk
Pr�sent! D:\Modem LG LDU-1900D.lnk
Pr�sent! D:\Mozilla Firefox.lnk
Pr�sent! D:\Nero StartSmart.lnk
Pr�sent! D:\PMB.lnk
Pr�sent! D:\PowerDirector.lnk
Pr�sent! D:\PowerDVD.lnk
Pr�sent! D:\PuTTY.lnk
Pr�sent! D:\SABnzbd.lnk
Pr�sent! D:\Skype.lnk
Pr�sent! D:\Torch.lnk
Pr�sent! D:\TuneUp Maintenance en 1 clic.lnk
Pr�sent! D:\TuneUp Utilities 2008.lnk
Pr�sent! D:\UltraISO.lnk
Pr�sent! D:\Youtube.lnk
Pr�sent! E:\autorun.lnk
Pr�sent! E:\RECYCLER.lnk
Pr�sent! E:\Recycler\S-4-3-14-7207464745-2704518762-001673207-1730\UhrYtYKt.exe ([url=http://comment-supprimer.fr/?s=84c7201f7e59cb416280fd69a2e7f2e349ec8242]Win32:Kryptik-JOV [Trj][/url])
Pr�sent! E:\Recycler\S-4-3-14-7207464745-2704518762-001673207-1730\eXdovyEq.cpl
Pr�sent! E:\Recycler\S-4-3-14-7207464745-2704518762-001673207-1730
Pr�sent! E:\Copy of Shortcut to (1).lnk
Pr�sent! E:\Copy of Shortcut to (2).lnk
Pr�sent! E:\Copy of Shortcut to (3).lnk
Pr�sent! E:\Copy of Shortcut to (4).lnk
Pr�sent! D:\Autorun.inf
Pr�sent! E:\Autorun.inf
Pr�sent! C:\Documents and Settings\azamaweb\Local Settings\Temp\Chrome.exe
Pr�sent! C:\Documents and Settings\azamaweb\Local Settings\Temp\sport tv.vbs ([url=http://comment-supprimer.fr/?s=606a41597cc53b667d9aa603ce530a9b6fd6146c]VBS:Decode-CB [Trj][/url])
Pr�sent! C:\System Volume Information\_restore{051D8746-6832-487B-869B-832E1592C3B9}\RP7\A0037161.vbs ([url=http://comment-supprimer.fr/?s=606a41597cc53b667d9aa603ce530a9b6fd6146c]VBS:Decode-CB [Trj][/url])
Pr�sent! C:\System Volume Information\_restore{051D8746-6832-487B-869B-832E1592C3B9}\RP7\A0038164.exe ([url=http://comment-supprimer.fr/?s=84c7201f7e59cb416280fd69a2e7f2e349ec8242]Win32:Kryptik-JOV [Trj][/url])
Pr�sent! C:\System Volume Information\_restore{051D8746-6832-487B-869B-832E1592C3B9}\RP7\A0038165.exe ([url=http://comment-supprimer.fr/?s=84c7201f7e59cb416280fd69a2e7f2e349ec8242]Win32:Kryptik-JOV [Trj][/url])
Pr�sent! C:\System Volume Information\_restore{051D8746-6832-487B-869B-832E1592C3B9}\RP7\A0038166.vbs ([url=http://comment-supprimer.fr/?s=606a41597cc53b667d9aa603ce530a9b6fd6146c]VBS:Decode-CB [Trj][/url])
Pr�sent! C:\System Volume Information\_restore{051D8746-6832-487B-869B-832E1592C3B9}\RP7\A0040164.exe ([url=http://comment-supprimer.fr/?s=84c7201f7e59cb416280fd69a2e7f2e349ec8242]Win32:Kryptik-JOV [Trj][/url])
Pr�sent! C:\System Volume Information\_restore{051D8746-6832-487B-869B-832E1592C3B9}\RP7\A0040165.exe ([url=http://comment-supprimer.fr/?s=84c7201f7e59cb416280fd69a2e7f2e349ec8242]Win32:Kryptik-JOV [Trj][/url])
Pr�sent! C:\System Volume Information\_restore{051D8746-6832-487B-869B-832E1592C3B9}\RP7\A0040166.vbs ([url=http://comment-supprimer.fr/?s=606a41597cc53b667d9aa603ce530a9b6fd6146c]VBS:Decode-CB [Trj][/url])
Pr�sent! C:\System Volume Information\_restore{051D8746-6832-487B-869B-832E1592C3B9}\RP7\A0041782.exe ([url=http://comment-supprimer.fr/?s=84c7201f7e59cb416280fd69a2e7f2e349ec8242]Win32:Kryptik-JOV [Trj][/url])
Pr�sent! C:\System Volume Information\_restore{051D8746-6832-487B-869B-832E1592C3B9}\RP7\A0041783.exe ([url=http://comment-supprimer.fr/?s=84c7201f7e59cb416280fd69a2e7f2e349ec8242]Win32:Kryptik-JOV [Trj][/url])
Pr�sent! C:\System Volume Information\_restore{051D8746-6832-487B-869B-832E1592C3B9}\RP7\A0041784.vbs ([url=http://comment-supprimer.fr/?s=606a41597cc53b667d9aa603ce530a9b6fd6146c]VBS:Decode-CB [Trj][/url])
Pr�sent! C:\System Volume Information\_restore{051D8746-6832-487B-869B-832E1592C3B9}\RP7\A0041816.exe ([url=http://comment-supprimer.fr/?s=84c7201f7e59cb416280fd69a2e7f2e349ec8242]Win32:Kryptik-JOV [Trj][/url])
Pr�sent! C:\System Volume Information\_restore{051D8746-6832-487B-869B-832E1592C3B9}\RP7\A0041817.exe ([url=http://comment-supprimer.fr/?s=84c7201f7e59cb416280fd69a2e7f2e349ec8242]Win32:Kryptik-JOV [Trj][/url])
Pr�sent! C:\System Volume Information\_restore{051D8746-6832-487B-869B-832E1592C3B9}\RP7\A0041818.vbs ([url=http://comment-supprimer.fr/?s=606a41597cc53b667d9aa603ce530a9b6fd6146c]VBS:Decode-CB [Trj][/url])
Pr�sent! E:\RECYCLER\S-4-3-14-7207464745-2704518762-001673207-1730\UhrYtYKt.exe ([url=http://comment-supprimer.fr/?s=84c7201f7e59cb416280fd69a2e7f2e349ec8242]Win32:Kryptik-JOV [Trj][/url])

[b]################## | Registre |[/b]

Pr�sent! HKU\S-1-5-21-1957994488-1326574676-1177238915-1003\Software\Microsoft\Windows\CurrentVersion\Run|sport tv
Pr�sent! HKLM\Software\Microsoft\Windows\CurrentVersion\Run|sport tv
Pr�sent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|sport tv

[b]################## | UsbFix - Information |[/b]

Info : [url=https://www.youtube.com/watch?v=vUZYYASd7FE]Comment supprimer l'infection des raccourcis sur USB ? (Video)[/url]
Info : [url=http://www.usbfix.net/2014/10/supprimer-virus-raccourcis-usb/]L'infection des raccourcis USB, c'est quoi ?[/url]
D�tection en Live : [url=http://comment-supprimer.fr/]http://comment-supprimer.fr/[/url]

[b]################## | Hijack |[/b]

Hijacked! [SH] E:\autorun.inf
Hijacked! [SH] E:\sport tv.vbs

[b]################## | E.O.F | [url=http://www.sosvirus.net/]http://www.sosvirus.net/[/url] | [url=http://www.usbfix.net/]http://www.usbfix.net/[/url] |[/b]

Publicité


Signaler le contenu de ce document

Publicité