Oups ! il manque une partie du rapport :
############################## | UsbFix V 7.169 | [Suppression]
Utilisateur: adm155 (Administrateur) # PR155147
Mis à jour le 31/03/2014 par El Desaparecido - Team SosVirus
Lancé à 15:36:26 | 30/04/2014
Site Web :
http://www.usbfix.net/
Changelog :
http://www.usbfix.net/maj/
Support :
http://www.sosvirus.net/forum-virus-securite.html
Upload Malware :
http://www.sosvirus.net/upload_malware.php
Contact :
http://www.usbfix.net/contact/
PC: Dell Inc. (0F328M)
CPU: Processeur Intel Pentium III Xeon
RAM - [Total : 3536 Mo| Free : 2891 Mo]
Bios: Dell Inc.
Boot: Normal boot
OS: Microsoft Windows XP Professionnel (5.1.2600 32-Bit) Service Pack 3
WB: Windows Internet Explorer : 8.0.6001.18702
WB: Mozilla Firefox : 10.0.2
SC: Security Center [(!) Disabled]
WU: Windows Update [(!) Disabled]
FW: Windows FireWall [(!) Disabled]
AS: Malwarebytes' Anti-Malware : 1.75.0001
C:\ (%systemdrive%) - Disque fixe # 13 Go (5 Go libre(s) - 38%) [SYSTEME] # NTFS
D:\ - Disque fixe # 129 Go (20 Go libre(s) - 16%) [DONNEES] # NTFS
E:\ - Disque fixe # 466 Go (254 Go libre(s) - 55%) [HD-PVU2] # FAT32
J:\ - CD-ROM
################## | Processus Actif |
C:\WINDOWS\System32\smss.exe (ID: 532 |ParentID: 4)
C:\WINDOWS\system32\winlogon.exe (ID: 616 |ParentID: 532)
C:\WINDOWS\system32\services.exe (ID: 668 |ParentID: 616)
C:\WINDOWS\system32\lsass.exe (ID: 680 |ParentID: 616)
C:\WINDOWS\system32\svchost.exe (ID: 848 |ParentID: 668)
C:\WINDOWS\system32\svchost.exe (ID: 948 |ParentID: 668)
C:\Program Files\Symantec\Symantec Endpoint Protection\Smc.exe (ID: 1036 |ParentID: 668)
C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe (ID: 1324 |ParentID: 668)
C:\WINDOWS\system32\spoolsv.exe (ID: 1492 |ParentID: 668)
c:\dell\e6500\stacsv.exe (ID: 1544 |ParentID: 668)
C:\Program Files\Oracle\JavaFX 2.1 Runtime\bin\jqs.exe (ID: 496 |ParentID: 668)
C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe (ID: 552 |ParentID: 668)
C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe (ID: 840 |ParentID: 668)
C:\WINDOWS\openssh\bin\cygrunsrv.exe (ID: 944 |ParentID: 668)
C:\Program Files\Symantec\Symantec Endpoint Protection\Rtvscan.exe (ID: 1184 |ParentID: 668)
C:\WINDOWS\openssh\usr\sbin\sshd.exe (ID: 1200 |ParentID: 1164)
C:\WINDOWS\system32\tlntsvr.exe (ID: 1212 |ParentID: 668)
C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe (ID: 2664 |ParentID: 840)
C:\WINDOWS\Explorer.EXE (ID: 2944 |ParentID: 2892)
C:\Program Files\Symantec\Symantec Endpoint Protection\SmcGui.exe (ID: 3332 |ParentID: 1036)
################## | Recherche générique |
(!) Fichiers temporaires supprimés.
################## | Registre |
Réparé ! HKLM\Software\Microsoft\Security Center|AntiVirusDisableNotify - 0
Supprimé! HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\userinit
Supprimé! HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\Win32
Supprimé! HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\YVIBBBHA8C
################## | Regedit Run |
F2 - HKLM\..\Winlogon : [Shell] Explorer.exe
F2 - [x64] HKLM\..\Winlogon : [Shell] Explorer.exe
F2 - HKLM\..\Winlogon : [Userinit] C:\WINDOWS\system32\userinit.exe,
F2 - [x64] HKLM\..\Winlogon : [Userinit] C:\WINDOWS\system32\userinit.exe,
04 - HKCU\..\Run : [SuperCopier2.exe] E:\SuperCopier2\SuperCopier2.exe
04 - HKCU\..\Run : [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
04 - HKLM\..\Run : [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
04 - HKLM\..\Run : [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
04 - HKLM\..\Run : [Persistence] C:\WINDOWS\system32\igfxpers.exe
04 - HKLM\..\Run : [Netlogon] C:\Program Files\pGina\Netlogon.cmd
04 - HKLM\..\Run : [Apoint] C:\Program Files\DellTPad\Apoint.exe
04 - HKLM\..\Run : [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
04 - HKLM\..\Run : [SMSTray] C:\Program Files\Samsung\EmoDio\SMSTray.exe
04 - HKLM\..\Run : [SunJavaUpdateSched] "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
04 - HKLM\..\Run : [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
04 - HKLM\..\RunOnceEx : [Installations des logiciels] 0x00000020
04 - HKLM\Software\Microsoft\Windows NT\CurrentVersion\Terminal Server\Install\..\Run : []
04 - HKLM\Software\Microsoft\Windows NT\CurrentVersion\Terminal Server\Install\..\RunOnce : []
04 - HKU\S-1-5-21-1454471165-220523388-1801674531-1007\..\Run : [SuperCopier2.exe] E:\SuperCopier2\SuperCopier2.exe
04 - HKU\S-1-5-21-1454471165-220523388-1801674531-1007\..\Run : [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
################## | Listing |
[30/04/2009 - 09:28:42 | A | 0 Ko] - C:\AUTOEXEC.BAT
[26/05/2009 - 17:27:13 | D] - C:\BJPrinter
[03/05/2010 - 14:15:32 | ASH | 0 Ko] - C:\boot.ini
[28/09/2001 - 15:00:00 | N | 5 Ko] - C:\Bootfont.bin
[30/04/2009 - 09:28:42 | N | 0 Ko] - C:\CONFIG.SYS
[03/05/2010 - 09:19:00 | D] - C:\DELL
[23/05/2012 - 14:56:23 | D] - C:\Documents and Settings
[30/04/2009 - 09:28:42 | RASH | 0 Ko] - C:\IO.SYS
[30/05/2012 - 14:36:43 | D] - C:\jdk1.6.0_01
[30/04/2009 - 09:28:42 | RASH | 0 Ko] - C:\MSDOS.SYS
[26/05/2012 - 14:46:42 | D] - C:\My Video
[13/04/2008 - 11:43:04 | N | 46 Ko | B2DE3452DE03674C6CEC68B8C8CE7C78] - C:\NTDETECT.COM
[13/04/2008 - 13:31:52 | RASH | 246 Ko] - C:\ntldr
[29/04/2014 - 16:31:11 | D] - C:\Pre_Scan
[29/04/2014 - 16:31:00 | N | 28 Ko | E75CE6C7C544081B5C949D1517A2DFB3] - C:\Pre_Scan_29_04_2014_16_31_00.txt
[29/04/2014 - 16:27:04 | D] - C:\Program Files
[22/03/2011 - 14:00:34 | D] - C:\QUARANTINE
[29/04/2014 - 21:13:44 | SHD] - C:\RECYCLER
[30/04/2009 - 11:22:01 | SHD] - C:\System Volume Information
[27/12/2013 - 10:20:36 | D] - C:\TEMP
[30/04/2014 - 15:25:25 | D] - C:\UsbFix
[30/04/2014 - 15:36:46 | A | 6 Ko | 5E6D1F0720F7A5E6E25502413F8AEFF9] - C:\UsbFix [Clean 2] PR155147.txt
[30/04/2014 - 10:29:44 | D] - C:\WINDOWS
[28/04/2014 - 17:39:24 | D] - D:\DATA
[28/04/2014 - 16:44:13 | D] - D:\FrAnCiS
[23/05/2012 - 14:57:43 | D] - D:\Home
[13/05/2009 - 16:32:35 | RD] - D:\MSOCache
[30/04/2014 - 15:35:05 | ASH | 3620688 Ko] - D:\pagefile.sys
[30/04/2010 - 16:37:42 | SHD] - D:\RECYCLER
[30/04/2009 - 09:33:44 | SHD] - D:\System Volume Information
[29/04/2014 - 16:43:50 | D] - D:\TEMP
[22/12/2009 - 17:41:30 | N | 57845 Ko | 3B0EE40A1D758876DD2DAE1BEEFC616F] - E:\DriveNavi.exe
[07/12/2010 - 05:04:26 | SHD] - E:\System Volume Information
[07/12/2010 - 05:04:30 | D] - E:\Mac
[21/02/2011 - 10:24:24 | D] - E:\1 PORTABLE 21-02-11
[21/02/2011 - 10:44:40 | D] - E:\Recycled
[07/11/2011 - 09:22:10 | D] - E:\2 PORTABLE 07-11-11
[15/12/2011 - 17:57:38 | N | 72 Ko] - E:\examCELG-1session2011-2012.doc
[23/12/2011 - 10:28:34 | N | 77 Ko] - E:\EXAM IVA - 1ère Session 2011-12 (version 23-12-11).doc
[04/03/2012 - 11:00:30 | D] - E:\A TRIER
[07/12/2009 - 00:05:56 | D] - E:\SuperCopier2
[04/03/2012 - 14:55:42 | D] - E:\4 PORTABLE 05-03-2012
[23/09/2012 - 11:08:00 | D] - E:\5 PORTABLE 23-09-2012
[23/09/2012 - 16:18:16 | SHD] - E:\$RECYCLE.BIN
[26/01/2013 - 14:51:12 | D] - E:\3 PORTABLE 26-01-2012
[15/03/2013 - 09:33:46 | D] - E:\6 PORTABLE 15-03-2013
[24/05/2013 - 10:12:18 | D] - E:\7 PORTABLE 24-05-2013
[05/01/2014 - 12:15:08 | D] - E:\8 PORTABLE 05-01-2014
[16/02/2014 - 12:24:40 | D] - E:\9 PORTABLE 16-02-2014
[01/04/2014 - 10:12:58 | D] - E:\10 partiel CELG 01-04-2014
[01/04/2014 - 10:41:16 | D] - E:\ART
[27/04/2014 - 12:50:24 | D] - E:\(11) PORTABLE PARTIELLEMENT CRYPTE 27-04-2014
################## | Vaccin |
D:\Autorun.inf - Vaccin créé par UsbFix (El Desaparecido)
E:\Autorun.inf - Vaccin créé par UsbFix (El Desaparecido)
################## | E.O.F |
http://www.usbfix.net/ -
http://www.sosvirus.net |