cjoint

Publicité


Publicité

Commentaire : voila le rapport affiche

Format du document : text/plain

Prévisualisation

[b]############################## | UsbFix V 8.119 | [Recherche][/b]

Utilisateur: Administrateur (Administrateur) # ADMIN-E1217BF81
Mis à jour le 01/10/2015 par El Desaparecido - SosVirus
Lancé à 12:32:24 | 02/10/2015

Site Web : [url=http://www.usbfix.net/]http://www.usbfix.net/[/url]
Tutoriel : [url=http://www.sosvirus.net/tutoriel-usbfix/]http://www.sosvirus.net/tutoriel-usbfix/[/url]
Assistance : [url=http://www.sosvirus.net/forum-virus-securite.html]http://www.sosvirus.net/forum-virus-securite.html[/url]
Détection en Live : [url=http://comment-supprimer.fr/]http://comment-supprimer.fr/[/url]
Contact : [url=http://www.usbfix.net/contact/]http://www.usbfix.net/contact/[/url]

[b]################## | System information |[/b]

CPU: Genuine Intel(R) CPU T2400 @ 1.83GHz
RAM -> [Total : 1015 Mo | Free : 102 Mo]
Boot: Normal boot

OS: Microsoft Windows XP (5.1.2600 32-Bit) Service Pack 3
WB: Internet Explorer : 6.00.2900.5512
WB: Google Chrome : 45.0.2454.101
WB: Mozilla Firefox : 39.0.3

[b]################## | Security Information |[/b]

FW: Windows Firewall [[b](!) Désactivé[/b]]
SC: Security Center [[b](!) Désactivé[/b]]
WU: Windows Update [[b](!) Désactivé[/b]]

[b]################## | Disk Information |[/b]

C:\ (%SystemDrive%) -> Disque fixe # 49 Go (32 Go libre(s) - 66%) [] # NTFS
D:\ -> Disque fixe # 44 Go (10 Go libre(s) - 22%) [] # NTFS
F:\ -> Disque amovible # 2 Go (703 Mo libre(s) - 38%) [AZIZ] # FAT
G:\ -> Disque amovible # 7 Go (7 Go libre(s) - 100%) [AZIZ] # FAT32

[b]################## | Startup |[/b]

F2 - HKLM\..\Winlogon : [Shell] Explorer.exe
F2 - HKLM\..\Winlogon : [Userinit] C:\WINDOWS\system32\userinit.exe,
04 - HKCU\..\Run : [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
04 - HKCU\..\Run : [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
04 - HKCU\..\Run : [winlogon] "C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\winlogon.bat"
04 - HKLM\..\Run : [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
04 - HKLM\..\Run : [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
04 - HKLM\..\Run : [Persistence] C:\WINDOWS\system32\igfxpers.exe
04 - HKLM\..\Run : [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
04 - HKLM\..\Run : [SoundMAX] C:\Program Files\Analog Devices\SoundMAX\Smax4.exe /tray
04 - HKLM\..\Run : [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
04 - HKLM\..\Run : [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
04 - HKLM\..\Run : [IAM Imola ModemListener] C:\Program Files\HSPA USB MODEM\BackgroundService\ModemListener.exe start
04 - HKLM\..\Run : [EPSON_UD_START] "C:\Program Files\EPSON Projector\EPSON USB Display V1.4\EMP_UD.exe" -UDCONNECT
04 - HKLM\..\Run : [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
04 - HKLM\..\Run : [bintin] C:\WINDOWS\system32\wscript.exe /e:VBScript.Encode D:\bin.doc
04 - HKLM\..\Run : [winlogon] "C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\winlogon.bat"
04 - HKU\S-1-5-19\..\Run : [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
04 - HKU\S-1-5-20\..\Run : [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
04 - HKU\S-1-5-21-1343024091-57989841-1177238915-500\..\Run : [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
04 - HKU\S-1-5-21-1343024091-57989841-1177238915-500\..\Run : [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
04 - HKU\S-1-5-21-1343024091-57989841-1177238915-500\..\Run : [winlogon] "C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\winlogon.bat"
04 - HKU\S-1-5-18\..\Run : [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
04 - HKU\S-1-5-19\..\RunOnce : [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N
04 - HKU\S-1-5-20\..\RunOnce : [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N
04 - HKU\S-1-5-18\..\RunOnce : [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N

[b]################## | Recherche générique |[/b]

Présent! F:\winlogon.vbs
Présent! G:\winlogon.vbs
Présent! D:\Nouveau Dossier.lnk
Présent! F:\Nouveau Dossier.lnk
Présent! F:\Administrateur.lnk
Présent! F:\SThumbDB.lnk
Présent! F:\Images.lnk
Présent! F:\Videos.lnk
Présent! F:\Sounds.lnk
Présent! F:\Other files.lnk
Présent! F:\LOST.DIR.lnk
Présent! F:\DCIM.lnk
Présent! F:\azaad.lnk
Présent! F:\muslim-mesnawa -essiham.lnk
Présent! F:\Queran.lnk
Présent! F:\usb azaad.lnk
Présent! F:\Android.lnk
Présent! F:\martil.lnk
Présent! F:\bizo.lnk
Présent! F:\bin.lnk
Présent! F:\devoir 1er b1.lnk
Présent! F:\الحزب 60 الأعلى بصوت القارئ الشيخ ماهر المعيقلي - YouTube.lnk
Présent! F:\Photo0.lnk
Présent! F:\img.lnk
Présent! F:\pict.lnk
Présent! G:\Administrateur.lnk
Présent! G:\Photo0.lnk
Présent! G:\pict.lnk
Présent! G:\bin.lnk
Présent! G:\img.lnk
Présent! G:\Nouveau Dossier.lnk
Présent! G:\bizo.lnk
Présent! G:\الحزب 60 الأعلى بصوت القارئ الشيخ ماهر المعيقلي - YouTube.lnk
Présent! C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\winlogon.vbs
Présent! D:\pict.jpg
Présent! D:\Skypee\AutoIt3.exe
Présent! D:\Skypee\GoogleUpdate.lnk
Présent! D:\Skypee
Présent! D:\Zain
Présent! D:\bin.doc
Présent! D:\bizo.doc
Présent! D:\img.jpg
Présent! D:\Photo0.jpg
Présent! F:\pict.jpg
Présent! F:\Zain
Présent! F:\bin.doc
Présent! F:\bizo.doc
Présent! F:\img.jpg
Présent! F:\Photo0.jpg
Présent! G:\pict.jpg
Présent! G:\Zain
Présent! G:\bin.doc
Présent! G:\bizo.doc
Présent! G:\img.jpg
Présent! G:\Photo0.jpg
Présent! C:\Documents and Settings\Administrateur\Local Settings\Temp\winlogon.vbs
Présent! HKLM\Software\winlogon
Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Run|winlogon
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|winlogon
Présent! HKU\S-1-5-21-1343024091-57989841-1177238915-500\Software\Microsoft\Windows\CurrentVersion\Run|winlogon
Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Run|bintin

[b]################## | UsbFix - Information |[/b]

UsbFix a détecté sur votre ordinateur, une infection qui dispose d'une fonction de Keylogger.
Après désinfection par UsbFix, veuillez modifier tous vos mots de passe.
Si vous avez effectué des achats sur internet,
veuillez contacter votre banque afin d'envisager une opposition sur votre carte bancaire.

Info : [url=https://www.youtube.com/watch?v=vUZYYASd7FE]Comment supprimer l'infection des raccourcis sur USB ? (Video)[/url]
Info : [url=http://www.usbfix.net/2014/10/supprimer-virus-raccourcis-usb/]L'infection des raccourcis USB, c'est quoi ?[/url]

[b]Analyse réalisée en 176.5 secondes[/b]

[b]################## | E.O.F | [url=http://www.sosvirus.net/]http://www.sosvirus.net/[/url] | [url=http://www.usbfix.net/]http://www.usbfix.net/[/url] |[/b]

Publicité


Signaler le contenu de ce document

Publicité