Mon rapport usbfix
############################## | UsbFix V6.028 |
User : Mimai (Administrateurs) # EMILIE
Update on 08/09/2009 by Chiquitine29, C_XX & Chimay8
Start at: 13:10:01 | 10/09/2009
Website :
http://pagesperso-orange.fr/NosTools/index.htmlIntel(R) Core(TM)2 CPU T5500 @ 1.66GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : Avira AntiVir PersonalEdition 8.0.1.30 [ Enabled | Updated ]
C:\ -> Disque fixe local # 53,19 Go (4,17 Go free) [ACER] # FAT32
D:\ -> Disque fixe local # 53,69 Go (53,68 Go free) [ACERDATA] # FAT32
E:\ -> Disque CD-ROM
F:\ -> Disque amovible # 124,47 Mo (102,22 Mo free) [MIMAI] # FAT
G:\ -> Disque fixe local # 298,09 Go (47,84 Go free) [Cool] # NTFS
H:\ -> Disque fixe local # 596,03 Go (580,15 Go free) # FAT32
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\svchost.exe
C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\system32\CTsvcCDA.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ssmypics.scr
C:\WINDOWS\ehome\mcrdsvc.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\wuauclt.exe
################## | Fichiers # Dossiers infectieux |
################## | Registre # Clés Run infectieuses |
################## | Registre # Mountpoints2 |
Supprimé ! HKCU\...\Explorer\MountPoints2\{324baf9f-1c70-11dd-b10f-0013028f505d}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{66f82244-0304-11dc-af47-0013028f505d}\Shell\Auto\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{c10555f2-7737-11dc-afda-0013028f505d}\Shell\Auto\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{dd8a0bf8-77f2-11dc-afe1-0013028f505d}\Shell\Auto\Command
################## | Listing des fichiers présent |
[15/04/2005 14:26|---hs----|512] C:\BOOTSECT.DOS
[10/08/2004 05:00|-rahs----|4952] C:\Bootfont.bin
[06/09/2008 11:51|-rahs----|252240] C:\ntldr
[10/08/2004 05:00|-rahs----|47564] C:\NTDETECT.COM
[08/12/2006 22:35|-rahs----|209] C:\boot.ini
[15/04/2005 14:47|-rahs----|0] C:\IO.SYS
[15/04/2005 14:47|-rahs----|0] C:\MSDOS.SYS
[09/06/2006 13:54|--a------|4] C:\wps.dat
[09/06/2006 20:49|-rahs----|64] C:\Preload.rev
[09/06/2006 20:49|-rahs----|64] C:\preload.aaa
[?|?|?] C:\hiberfil.sys
[07/09/2006 21:12|--ahs----|257] C:\Patch.rev
[11/08/2009 09:08|--ah-----|244] C:\sqmnoopt16.sqm
[11/08/2009 09:08|--ah-----|268] C:\sqmdata16.sqm
[20/04/2008 16:46|--ah-----|232] C:\sqmdata17.sqm
[20/04/2008 16:46|--ah-----|244] C:\sqmnoopt17.sqm
[20/04/2008 16:46|--ah-----|172] C:\sqmnoopt18.sqm
[20/04/2008 16:46|--ah-----|208] C:\sqmdata18.sqm
[25/03/2008 18:33|--a------|865] C:\TCleaner.txt
[25/05/2008 21:00|--ah-----|244] C:\sqmnoopt19.sqm
[25/05/2008 21:00|--ah-----|232] C:\sqmdata19.sqm
[13/11/2008 17:32|--a------|159] C:\Setup.log
[23/11/2008 12:32|--a------|0] C:\log_lobby.txt
[23/11/2008 12:32|--a------|0] C:\log_lobby_dumper.txt
[20/11/2008 09:51|--a------|510] C:\updatedatfix.log
[10/09/2009 13:14|--a------|4040] C:\UsbFix.txt
[27/04/2008 16:36|--ah-----|244] C:\sqmnoopt00.sqm
[27/04/2008 16:36|--ah-----|232] C:\sqmdata00.sqm
[24/08/2008 14:35|--ah-----|244] C:\sqmnoopt01.sqm
[24/08/2008 14:35|--ah-----|268] C:\sqmdata01.sqm
[23/09/2008 18:13|--ah-----|244] C:\sqmnoopt02.sqm
[23/09/2008 18:13|--ah-----|268] C:\sqmdata02.sqm
[25/09/2008 22:11|--ah-----|244] C:\sqmnoopt03.sqm
[25/09/2008 22:11|--ah-----|268] C:\sqmdata03.sqm
[26/09/2008 21:53|--ah-----|244] C:\sqmnoopt04.sqm
[26/09/2008 21:53|--ah-----|268] C:\sqmdata04.sqm
[27/09/2008 15:44|--ah-----|244] C:\sqmnoopt05.sqm
[27/09/2008 15:44|--ah-----|268] C:\sqmdata05.sqm
[14/11/2008 19:07|--ah-----|244] C:\sqmnoopt06.sqm
[14/11/2008 19:07|--ah-----|232] C:\sqmdata06.sqm
[30/11/2008 20:34|--ah-----|244] C:\sqmnoopt07.sqm
[30/11/2008 20:34|--ah-----|268] C:\sqmdata07.sqm
[09/02/2009 12:35|--ah-----|244] C:\sqmnoopt08.sqm
[09/02/2009 12:35|--ah-----|232] C:\sqmdata08.sqm
[05/04/2008 21:11|--ah-----|244] C:\sqmnoopt09.sqm
[05/04/2008 21:11|--ah-----|232] C:\sqmdata09.sqm
[05/04/2008 21:12|--ah-----|244] C:\sqmnoopt10.sqm
[05/04/2008 21:12|--ah-----|232] C:\sqmdata10.sqm
[05/04/2008 21:14|--ah-----|244] C:\sqmnoopt11.sqm
[05/04/2008 21:14|--ah-----|232] C:\sqmdata11.sqm
[07/04/2008 17:16|--ah-----|244] C:\sqmnoopt12.sqm
[07/04/2008 17:16|--ah-----|232] C:\sqmdata12.sqm
[?|?|?] C:\pagefile.sys
[07/04/2008 17:30|--ah-----|244] C:\sqmnoopt13.sqm
[07/04/2008 17:30|--ah-----|232] C:\sqmdata13.sqm
[14/03/2009 18:05|--ah-----|244] C:\sqmnoopt14.sqm
[14/03/2009 18:05|--ah-----|268] C:\sqmdata14.sqm
[29/07/2009 21:50|--ah-----|244] C:\sqmnoopt15.sqm
[29/07/2009 21:50|--ah-----|268] C:\sqmdata15.sqm
[07/09/2009 10:52|--a------|17197056] F:\IE8-Setup-Full_XP.exe
[07/09/2009 10:57|--a------|6130336] F:\Firefox Setup 2.0.0.20.exe
[09/11/2007 22:23|--ahs----|252416] G:\ehthumbs.db
[02/06/2007 20:52|--ah-----|162] G:\~$ojet ac images.doc
################## | ! Fin du rapport # UsbFix V6.028 ! |
Mon rappport Mawarebyte:
Malwarebytes' Anti-Malware 1.40
Version de la base de données: 2770
Windows 5.1.2600 Service Pack 3 (Safe Mode)
10/09/2009 16:07:42
mbam-log-2009-09-10 (16-07-42).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 180755
Temps écoulé: 1 hour(s), 37 minute(s), 11 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)