cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

[b]############################## | UsbFix V 8.110 | [Recherche][/b]

Utilisateur: Missouille (Administrateur) # MISSOUILLE-PC
Mis à jour le 19/09/2015 par El Desaparecido - SosVirus
Lancé à 17:02:39 | 20/09/2015

Site Web : [url=http://www.usbfix.net/]http://www.usbfix.net/[/url]
Tutoriel : [url=http://www.sosvirus.net/tutoriel-usbfix/]http://www.sosvirus.net/tutoriel-usbfix/[/url]
Assistance : [url=http://www.sosvirus.net/forum-virus-securite.html]http://www.sosvirus.net/forum-virus-securite.html[/url]
Détection en Live : [url=http://comment-supprimer.fr/]http://comment-supprimer.fr/[/url]
Contact : [url=http://www.usbfix.net/contact/]http://www.usbfix.net/contact/[/url]

[b]################## | System information |[/b]

MB: MSI (H61M-E33 (MS-7680))
CPU: Intel(R) Core(TM) i5-2400 CPU @ 3.10GHz
RAM -> [Total : 8174 Mo | Free : 6376 Mo]
Bios: American Megatrends Inc.
Boot: Normal boot

OS: Microsoft™ Windows 7 Ultimate (6.1.7600 64-Bit)
WB: Internet Explorer : 8.00.7600.16385
WB: Mozilla Firefox : 40.0.3

[b]################## | Security Information |[/b]

AS: Windows Defender [Actif |[b](!) Non à jour[/b]]
FW: Windows Firewall [Actif]
SC: Security Center [Actif]
WU: Windows Update [Actif]

[b]################## | Disk Information |[/b]

C:\ (%SystemDrive%) -> Disque fixe # 84 Go (22 Go libre(s) - 26%) [] # NTFS
I:\ -> Disque fixe # 466 Go (320 Go libre(s) - 69%) [] # NTFS
K:\ -> Disque amovible # 2 Go (562 Mo libre(s) - 29%) [] # FAT

[b]################## | Startup |[/b]

F2 - HKLM\..\Winlogon : [Shell] Explorer.exe "C:\Windows\KesenjanganSosial.exe"
F2 - [x64] HKLM\..\Winlogon : [Shell] explorer.exe
F2 - HKLM\..\Winlogon : [Userinit] userinit.exe
F2 - [x64] HKLM\..\Winlogon : [Userinit] C:\Windows\system32\userinit.exe,
04 - HKCU\..\Run : [DAEMON Tools Lite Automount] "C:\Program Files\DAEMON Tools Lite\DTAgent.exe" -autorun
04 - HKCU\..\Run : [Tok-Cirrhatus-2850] "C:\Users\Missouille\AppData\Local\br6723on.exe"
04 - HKCU\..\Run : [woaurud] C:\Users\Missouille\woaurud.exe
04 - HKLM\..\Run : [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
04 - HKLM\..\Run : [IAStorIcon] C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
04 - HKLM\..\Run : [Diamondback] C:\Program Files (x86)\Razer\Diamondback 3G\razerhid.exe
04 - HKLM\..\Run : [VirtualCloneDrive] "C:\Program Files (x86)\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s
04 - HKLM\..\Run : [Bron-Spizaetus] "C:\Windows\ShellNew\RakyatKelaparan.exe"
04 - [x64] HKLM\..\Run : [RTHDVCPL] "C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe" -s
04 - HKU\S-1-5-19\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-20\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-21-113857761-3616596057-2235047604-1000\..\Run : [DAEMON Tools Lite Automount] "C:\Program Files\DAEMON Tools Lite\DTAgent.exe" -autorun
04 - HKU\S-1-5-21-113857761-3616596057-2235047604-1000\..\Run : [Tok-Cirrhatus-2850] "C:\Users\Missouille\AppData\Local\br6723on.exe"
04 - HKU\S-1-5-21-113857761-3616596057-2235047604-1000\..\Run : [Tok-Cirrhatus]
04 - HKU\S-1-5-21-113857761-3616596057-2235047604-1000\..\Run : [woaurud] C:\Users\Missouille\woaurud.exe
04 - HKU\S-1-5-19\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-20\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe

[b]################## | Recherche générique |[/b]

Présent! C:\Users\Missouille\AppData\Roaming\Microsoft\Windows\Templates\11628-NendangBro.com
Présent! C:\Users\Missouille\AppData\Local\br6723on.exe
Présent! C:\Users\Missouille\AppData\Local\csrss.exe
Présent! C:\Users\Missouille\AppData\Local\inetinfo.exe
Présent! C:\Users\Missouille\AppData\Local\lsass.exe
Présent! C:\Users\Missouille\AppData\Local\services.exe
Présent! C:\Users\Missouille\AppData\Local\smss.exe
Présent! C:\Users\Missouille\AppData\Local\svchost.exe
Présent! C:\Users\Missouille\AppData\Local\winlogon.exe
Présent! C:\Users\Missouille\Documents\Documents.exe
Présent! C:\Users\Missouille\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Empty.pif
Présent! K:\Data MISSOUILLE.exe
Présent! K:\woaurud.scr
Présent! K:\New Folder.lnk
Présent! K:\Passwords.lnk
Présent! K:\Documents.lnk
Présent! K:\Pictures.lnk
Présent! K:\Music.lnk
Présent! K:\Video.lnk
Présent! C:\Users\Missouille\woaurud.exe
Présent! K:\woaurud.exe
Présent! C:\Users\Missouille\Pictures\about.Brontok.A.html
Présent! C:\Users\Missouille\AppData\Local\Bron.tok-17-20
Présent! C:\Users\Missouille\AppData\Local\JunkAtx.bin
Présent! C:\Users\Missouille\AppData\Local\Kosong.Bron.Tok.txt
Présent! C:\Users\Missouille\AppData\Local\Loc.Mail.Bron.Tok\J.Koenig@adg.de.ini
Présent! C:\Users\Missouille\AppData\Local\Loc.Mail.Bron.Tok\Joerg.Koenig@rhein-neckar.de.ini
Présent! C:\Users\Missouille\AppData\Local\Loc.Mail.Bron.Tok\ogogol@mail.ru.ini
Présent! C:\Users\Missouille\AppData\Local\Loc.Mail.Bron.Tok\privacy@amd.com.ini
Présent! C:\Users\Missouille\AppData\Local\Loc.Mail.Bron.Tok\privacy@amd.comt.ini
Présent! C:\Users\Missouille\AppData\Local\Loc.Mail.Bron.Tok
Présent! C:\Users\Missouille\AppData\Local\Ok-SendMail-Bron-tok
Présent! C:\Windows\SysWOW64\cmd-brontok.exe
Présent! C:\Windows\ShellNew\rakyatkelaparan.exe
Présent! C:\Users\Missouille\Documents\Fax\Drafts\Drafts.exe
Présent! C:\Users\Missouille\Documents\Fax\Inbox\Inbox.exe
Présent! C:\Users\Missouille\Documents\Fax\Personal CoverPages\Personal CoverPages.exe
Présent! C:\Users\Missouille\Documents\My Games\Life Is Strange\LifeIsStrangeGame\Config\Config.exe
Présent! C:\Users\Missouille\Documents\My Games\Life Is Strange\Saves\Saves.exe
Présent! C:\Users\Missouille\Documents\Scanned Documents\Scanned Documents.exe
Présent! C:\Windows\KesenjanganSosial.exe
Présent! C:\Windows\System32\cmd-brontok.exe
Présent! HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot|AlternateShell (cmd-brontok.exe)
Présent! HKLM\SYSTEM\ControlSet001\Control\SafeBoot|AlternateShell (cmd-brontok.exe)
Présent! HKLM\SYSTEM\ControlSet002\Control\SafeBoot|AlternateShell (cmd-brontok.exe)
Présent! HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer|NoFolderOptions -> 1
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|woaurud
Présent! HKU\S-1-5-21-113857761-3616596057-2235047604-1000\Software\Microsoft\Windows\CurrentVersion\Run|woaurud
Présent! HKU\S-1-5-21-113857761-3616596057-2235047604-1000\Software\Microsoft\Windows\CurrentVersion\Run|Tok-Cirrhatus-2850
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|Tok-Cirrhatus-2850
Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Bron-Spizaetus

[b]################## | UsbFix - Information |[/b]

Info : [url=https://www.youtube.com/watch?v=vUZYYASd7FE]Comment supprimer l'infection des raccourcis sur USB ? (Video)[/url]
Info : [url=http://www.usbfix.net/2014/10/supprimer-virus-raccourcis-usb/]L'infection des raccourcis USB, c'est quoi ?[/url]
Détection en Live : [url=http://comment-supprimer.fr/]http://comment-supprimer.fr/[/url]

[b]Analyse réalisée en 18.10 secondes[/b]

[b]################## | E.O.F | [url=http://www.sosvirus.net/]http://www.sosvirus.net/[/url] | [url=http://www.usbfix.net/]http://www.usbfix.net/[/url] |[/b]

Publicité


Signaler le contenu de ce document

Publicité