cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

[b]############################## | UsbFix V 8.154 | [Recherche][/b]

Utilisateur: Administrateur (Administrateur) # SHAHD-93174D170
Mis à jour le 24/11/2015 par SosVirus
Lancé à 19:47:28 | 25/11/2015

Site Web : [url=http://www.usbfix.net/]http://www.usbfix.net/[/url]
Tutoriel : [url=http://www.sosvirus.net/tutoriel-usbfix/]http://www.sosvirus.net/tutoriel-usbfix/[/url]
Assistance : [url=http://www.sosvirus.net/forum-virus-securite.html]http://www.sosvirus.net/forum-virus-securite.html[/url]
Détection en Live : [url=http://comment-supprimer.fr/]http://comment-supprimer.fr/[/url]
Contact : [url=http://www.usbfix.net/contact/]http://www.usbfix.net/contact/[/url]

[b]################## | System information |[/b]

CPU: Intel(R) Pentium(R) 4 CPU 2.93GHz
RAM -> [Total : 1023 Mo | Free : 737 Mo]
Boot: Normal boot

OS: Microsoft Windows XP (5.1.2600 32-Bit) Service Pack 2
WB: Internet Explorer : 8.00.6001.18702
WB: Google Chrome : 46.0.2490.86
WB: Mozilla Firefox : 42.0

[b]################## | Security Information |[/b]

AV: avast! Antivirus [[b](!) Désactivé[/b] |[b](!) Non à jour[/b]]
FW: Windows Firewall [[b](!) Désactivé[/b]]
SC: Security Center [Actif]
WU: Windows Update [Actif]

[b]################## | Disk Information |[/b]

C:\ (%SystemDrive%) -> Disque fixe # 98 Go (9 Go libre(s) - 9%) [] # NTFS
D:\ -> Disque fixe # 51 Go (32 Go libre(s) - 63%) [] # NTFS
F:\ -> Disque amovible # 2 Go (2 Go libre(s) - 83%) [SIMO] # FAT32

[b]################## | Startup |[/b]

F2 - HKLM\..\Winlogon : [Shell] Explorer.exe
F2 - HKLM\..\Winlogon : [Userinit] C:\WINDOWS\system32\userinit.exe,
04 - HKCU\..\Run : [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
04 - HKCU\..\Run : [winlogon] "C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\winlogon.bat"
04 - HKLM\..\Run : [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
04 - HKLM\..\Run : [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
04 - HKLM\..\Run : [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
04 - HKLM\..\Run : [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
04 - HKLM\..\Run : [SoundMan] SOUNDMAN.EXE
04 - HKLM\..\Run : [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
04 - HKLM\..\Run : [winlogon] "C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\winlogon.bat"
04 - HKU\S-1-5-19\..\Run : [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
04 - HKU\S-1-5-20\..\Run : [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
04 - HKU\S-1-5-21-1409082233-1770027372-682003330-500\..\Run : [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
04 - HKU\S-1-5-21-1409082233-1770027372-682003330-500\..\Run : [AdobeBridge]
04 - HKU\S-1-5-21-1409082233-1770027372-682003330-500\..\Run : [winlogon] "C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\winlogon.bat"
04 - HKU\S-1-5-18\..\Run : [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
04GS - Lancement rapide d'Adobe Reader.lnk : C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

[b]################## | Recherche générique |[/b]

Présent! F:\winlogon.vbs
Présent! F:\sp38488.lnk
Présent! F:\sp39852.lnk
Présent! F:\sp42470.lnk
Présent! F:\sp33671.lnk
Présent! F:\Win Rar Full Version.lnk
Présent! F:\All_Windows_Crack.lnk
Présent! F:\sim.lnk
Présent! F:\GenuineXP.lnk
Présent! F:\Microsoft Windows XP PRO OEM FR SP2 serial.lnk
Présent! F:\Genuine.XP.Activate.XP.and.Auto.change.Key.lnk
Présent! F:\BOOTEX.lnk
Présent! F:\champion Sofiane elhaloua de saint etienne (LOIRE).lnk
Présent! F:\avast-Pro-Antivirus-2015-10.0_kraked+key.lnk
Présent! F:\img.lnk
Présent! F:\pict.lnk
Présent! F:\bizo.lnk
Présent! F:\bin.lnk
Présent! F:\Ativador Win7 + Remove WAT.lnk
Présent! C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\winlogon.vbs
Présent! C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\winlogon.bat
Présent! F:\pict.jpg
Présent! F:\Zain
Présent! F:\bin.doc
Présent! F:\bizo.doc
Présent! F:\img.jpg
Présent! F:\winlogon.bat
Présent! C:\Documents and Settings\Administrateur\Local Settings\Temp\winlogon.vbs
Présent! HKLM\Software\winlogon
Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Run|winlogon
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|winlogon
Présent! HKU\S-1-5-21-1409082233-1770027372-682003330-500\Software\Microsoft\Windows\CurrentVersion\Run|winlogon

[b]################## | UsbFix - Information |[/b]

UsbFix a détecté sur votre ordinateur, une infection qui dispose d'une fonction de Keylogger.
Après désinfection par UsbFix, veuillez modifier tous vos mots de passe.
Si vous avez effectué des achats sur internet,
veuillez contacter votre banque afin d'envisager une opposition sur votre carte bancaire.

Info : [url=https://www.youtube.com/watch?v=vUZYYASd7FE]Comment supprimer l'infection des raccourcis sur USB ? (Video)[/url]
Info : [url=http://www.usbfix.net/2014/10/supprimer-virus-raccourcis-usb/]L'infection des raccourcis USB, c'est quoi ?[/url]

[b]Analyse réalisée en 279.7 secondes[/b]

[b]################## | E.O.F | [url=http://www.sosvirus.net/]http://www.sosvirus.net/[/url] | [url=http://www.usbfix.net/]http://www.usbfix.net/[/url] |[/b]

Publicité


Signaler le contenu de ce document

Publicité