cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

[b]############################## | UsbFix V 7.913 | [Recherche][/b]

Utilisateur: Administrateur (Administrateur) # USER-ABBB13611C
Mis � jour le 25/03/2015 par El Desaparecido - SosVirus
Lanc� � 18:25:55 | 25/03/2015

Site Web : [url=http://www.usbfix.net/]http://www.usbfix.net/[/url]
Changelog : [url=http://www.usbfix.net/maj/]http://www.usbfix.net/maj/[/url]
Assistance : [url=http://www.sosvirus.net/forum-virus-securite.html]http://www.sosvirus.net/forum-virus-securite.html[/url]
D�tection en Live : [url=http://comment-supprimer.fr/]http://comment-supprimer.fr/[/url]
Contact : [url=http://www.usbfix.net/contact/]http://www.usbfix.net/contact/[/url]

[b]################## | System information |[/b]

CPU: Intel(R) Core(TM)2 CPU 6300 @ 1.86GHz
RAM -> [Total : 999 Mo | Free : 150 Mo]
Boot: Normal boot

OS: Microsoft Windows XP (5.1.2600 32-Bit) Service Pack 3
WB: Internet Explorer : 6.00.2900.5512
WB: Google Chrome : 41.0.2272.101

[b]################## | Security Information |[/b]

FW: Windows Firewall [[b](!) D�sactiv�[/b]]
SC: Security Center [Actif]
WU: Windows Update [Actif]

[b]################## | Disk Information |[/b]

C:\ (%SystemDrive%) -> Disque fixe # 75 Go (60 Go libre(s) - 81%) [] # NTFS
E:\ -> Disque amovible # 8 Go (8 Go libre(s) - 100%) [ZAOUAK] # FAT32

[b]################## | Autorun |[/b]


[b]################## | Regedit Run |[/b]

F2 - HKLM\..\Winlogon : [Shell] explorer.exe
F2 - HKLM\..\Winlogon : [Userinit] C:\WINDOWS\System32\Userinit.exe,
04 - HKCU\..\Run : [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
04 - HKCU\..\Run : [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
04 - HKCU\..\Run : [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
04 - HKCU\..\Run : [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
04 - HKCU\..\Run : [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
04 - HKCU\..\Run : [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
04 - HKCU\..\Run : [uTorrent] C:\Documents and Settings\Administrateur\Application Data\uTorrent\uTorrent.exe /MINIMIZED
04 - HKLM\..\Run : [RTHDCPL] RTHDCPL.EXE
04 - HKLM\..\Run : [Apoint] C:\Program Files\Apoint2K\Apoint.exe
04 - HKLM\..\Run : [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
04 - HKLM\..\Run : [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
04 - HKLM\..\Run : [Persistence] C:\WINDOWS\system32\igfxpers.exe
04 - HKLM\..\Run : [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
04 - HKLM\..\Run : [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
04 - HKLM\..\Run : [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
04 - HKLM\..\Run : [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
04 - HKLM\..\Run : [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
04 - HKLM\..\Run : [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
04 - HKLM\..\Run : [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
04 - HKLM\..\Run : [USB Antivirus] C:\Program Files\USB Disk Security\USBGuard.exe
04 - HKLM\..\Run : [AVG_UI] "C:\Program Files\AVG\AVG2015\avgui.exe" /TRAYONLY
04 - HKLM\..\Policies\Explorer\run : [Updates] "C:\WINDOWS\svchost .exe" /e:VBScript.Encode "C:\Documents and Settings\Administrateur\Application Data\Microsoft\SYSTEM\cste"
04 - HKU\S-1-5-19\..\Run : [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
04 - HKU\S-1-5-20\..\Run : [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
04 - HKU\S-1-5-21-343818398-1659004503-1644491937-500\..\Run : [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
04 - HKU\S-1-5-21-343818398-1659004503-1644491937-500\..\Run : [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
04 - HKU\S-1-5-21-343818398-1659004503-1644491937-500\..\Run : [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
04 - HKU\S-1-5-21-343818398-1659004503-1644491937-500\..\Run : [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
04 - HKU\S-1-5-21-343818398-1659004503-1644491937-500\..\Run : [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
04 - HKU\S-1-5-21-343818398-1659004503-1644491937-500\..\Run : [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
04 - HKU\S-1-5-21-343818398-1659004503-1644491937-500\..\Run : [uTorrent] C:\Documents and Settings\Administrateur\Application Data\uTorrent\uTorrent.exe /MINIMIZED
04 - HKU\S-1-5-18\..\Run : [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
04GS - Lancement rapide d'Adobe Reader.lnk : C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

[b]################## | Recherche g�n�rique |[/b]

Pr�sent! C:\Documents and Settings\Administrateur\Application Data\Microsoft\SYSTEM\Microsoft.exe
Pr�sent! E:\Microsoft.exe
Pr�sent! E:\Administrateur.lnk
Pr�sent! C:\Documents and Settings\Administrateur\Application Data\Microsoft\SYSTEM\cste
Pr�sent! C:\WINDOWS\svchost .exe
Pr�sent! E:\Autorun.inf
Pr�sent! C:\Documents and Settings\All Users\Application Data\Windows Update\Microsoft.exe
Pr�sent! C:\Documents and Settings\All Users\Application Data\Windows Update\wxz.exe

[b]################## | Registre |[/b]

Pr�sent! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|Updates

[b]################## | UsbFix - Information |[/b]

Info : [url=https://www.youtube.com/watch?v=vUZYYASd7FE]Comment supprimer l'infection des raccourcis sur USB ? (Video)[/url]
Info : [url=http://www.usbfix.net/2014/10/supprimer-virus-raccourcis-usb/]L'infection des raccourcis USB, c'est quoi ?[/url]
D�tection en Live : [url=http://comment-supprimer.fr/]http://comment-supprimer.fr/[/url]

[b]################## | Attrib - Restore |[/b]

Sera restaur� : [ASH] E:\Microsoft.exe
Sera restaur� : [RSH] E:\autorun.inf

[b]################## | E.O.F | [url=http://www.sosvirus.net/]http://www.sosvirus.net/[/url] | [url=http://www.usbfix.net/]http://www.usbfix.net/[/url] |[/b]

Publicité


Signaler le contenu de ce document

Publicité