RE : VOICI le 2e rapport :
############################## | UsbFix V6.063 |
User : Théo (Administrateurs) # THÉO_FLEURY
Update on 14/12/2009 by Chiquitine29, C_XX & Chimay8
Start at: 19:31:22 | 14/12/2009
Website :
http://pagesperso-orange.fr/NosTools/index.html
Contact :
FindyKill.Contact@gmail.com
AMD Athlon(tm) 64 X2 Dual Core Processor 6000+
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]
C:\ -> Disque fixe local # 457,21 Go (339,33 Go free) [DISQUE 2] # NTFS
D:\ -> Disque fixe local # 8,53 Go (304 Mo free) [SYSTEM] # FAT32
E:\ -> Disque amovible
F:\ -> Disque amovible
G:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque CD-ROM # 657,56 Mo (0 Mo free) [Studio] # CDFS
J:\ -> Disque amovible # 1,89 Go (1,75 Go free) [R4 THÉO] # FAT32
############################## | Processus actifs |
D:\XP\System32\smss.exe 564
D:\XP\system32\csrss.exe 628
D:\XP\system32\winlogon.exe 652
D:\XP\system32\services.exe 696
D:\XP\system32\lsass.exe 708
D:\XP\system32\nvsvc32.exe 868
D:\XP\system32\svchost.exe 908
D:\XP\system32\svchost.exe 956
D:\XP\System32\svchost.exe 1052
D:\XP\system32\svchost.exe 1112
D:\XP\system32\svchost.exe 1208
D:\XP\system32\logonui.exe 1248
D:\XP\system32\spoolsv.exe 1448
D:\Program Files\Avira\AntiVir Desktop\sched.exe 1488
D:\Program Files\Avira\AntiVir Desktop\avguard.exe 1508
D:\XP\system32\svchost.exe 1588
D:\XP\Explorer.EXE 1896
D:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 1996
D:\Program Files\Bonjour\mDNSResponder.exe 2008
D:\XP\system32\svchost.exe 2036
D:\Program Files\Windows Live\Family Safety\fsssvc.exe 144
D:\XP\system32\svchost.exe 296
D:\XP\system32\wuauclt.exe 1000
D:\XP\System32\alg.exe 1776
D:\XP\system32\wbem\wmiprvse.exe 2308
D:\XP\system32\rundll32.exe 2392
################## | Fichiers # Dossiers infectieux |
Supprimé ! C:\Recycler\S-1-5-21-1417001333-688789844-839522115-1005
Supprimé ! C:\Recycler\S-1-5-21-1454471165-1202660629-854245398-1005
Non supprimé ! C:\Recycler\S-1-5-21-1606980848-1979792683-725345543-1005
Non supprimé ! I:\autorun.inf
Non supprimé ! I:\welcome.exe
################## | Registre # Clés infectieuses |
Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Run] "Firevall Administrating"
################## | Registre # Mountpoints2 |
################## | Listing des fichiers présent |
[19/11/2009 17:42|--a------|1120587776] C:\a.avi
[04/10/2009 10:18|--a------|0] C:\AUTOEXEC.BAT
[14/12/2009 19:19|---hs----|224] C:\boot.ini
[05/08/2004 13:00|-rahs----|4952] C:\Bootfont.bin
[04/10/2009 10:18|--a------|0] C:\CONFIG.SYS
[07/11/2007 08:00|--a------|17734] C:\eula.1028.txt
[07/11/2007 08:00|--a------|17734] C:\eula.1031.txt
[07/11/2007 08:00|--a------|10134] C:\eula.1033.txt
[07/11/2007 08:00|--a------|17734] C:\eula.1036.txt
[07/11/2007 08:00|--a------|17734] C:\eula.1040.txt
[07/11/2007 08:00|--a------|118] C:\eula.1041.txt
[07/11/2007 08:00|--a------|17734] C:\eula.1042.txt
[07/11/2007 08:00|--a------|17734] C:\eula.2052.txt
[07/11/2007 08:00|--a------|17734] C:\eula.3082.txt
[07/11/2007 08:00|--a------|1110] C:\globdata.ini
[07/11/2007 08:03|--a------|562688] C:\install.exe
[07/11/2007 08:00|--a------|843] C:\install.ini
[07/11/2007 08:03|--a------|76304] C:\install.res.1028.dll
[07/11/2007 08:03|--a------|96272] C:\install.res.1031.dll
[07/11/2007 08:03|--a------|91152] C:\install.res.1033.dll
[07/11/2007 08:03|--a------|97296] C:\install.res.1036.dll
[07/11/2007 08:03|--a------|95248] C:\install.res.1040.dll
[07/11/2007 08:03|--a------|81424] C:\install.res.1041.dll
[07/11/2007 08:03|--a------|79888] C:\install.res.1042.dll
[07/11/2007 08:03|--a------|75792] C:\install.res.2052.dll
[07/11/2007 08:03|--a------|96272] C:\install.res.3082.dll
[04/10/2009 10:18|-rahs----|0] C:\IO.SYS
[04/10/2009 10:18|-rahs----|0] C:\MSDOS.SYS
[05/08/2004 13:00|-rahs----|47564] C:\NTDETECT.COM
[07/10/2009 17:01|-rahs----|252240] C:\ntldr
[?|?|?] C:\pagefile.sys
[19/11/2009 17:42|--ahs----|21504] C:\Thumbs.db
[07/11/2007 08:00|--a------|5686] C:\vcredist.bmp
[07/11/2007 08:09|--a------|1442522] C:\VC_RED.cab
[07/11/2007 08:12|--a------|232960] C:\VC_RED.MSI
[29/03/2002 13:58|--a------|396509] D:\Picture1.jpg
[29/03/2002 13:59|--a------|382843] D:\Picture2.jpg
[14/12/2009 19:32|--a------|4510] D:\UsbFix.txt
[15/06/2001 10:22|-r-------|51] I:\AUTORUN.INF
[28/07/2004 12:38|-r-------|444392] I:\DVC90.EXE
[21/06/2004 09:01|-r-------|172719] I:\DVC90.cab
[21/06/2004 09:01|-r-------|12437] I:\DVC90.cat
[07/05/2004 13:00|-r-------|5253] I:\DVC90audio.inf
[30/04/2004 10:31|-r-------|13756] I:\DVC90video.inf
[23/10/2003 10:43|-r-------|621907] I:\DVXUSB.CAB
[04/12/2003 14:10|-r-------|11096] I:\DVXUSB.cat
[23/10/2003 10:43|-r-------|8247] I:\DVXUSBks.inf
[23/10/2003 10:43|-r-------|1627] I:\DVXUSBld.inf
[11/09/2003 14:33|-r-------|52203] I:\Fusion.cab
[11/09/2003 14:33|-r-------|0] I:\Fusion.cat
[23/10/2003 10:43|-r-------|2977] I:\Fusion.inf
[10/01/2002 03:57|-r-------|157307] I:\LINX.CAB
[18/03/2005 16:15|-r-------|8402] I:\Leame.doc
[18/03/2005 16:15|-r-------|8090] I:\Leesmij.doc
[18/03/2005 16:15|-r-------|8811] I:\Leggimi.doc
[18/03/2005 16:15|-r-------|8780] I:\Leiame.doc
[18/03/2005 16:15|-r-------|8450] I:\Liesmich.doc
[13/02/2004 13:30|-r-------|10478] I:\Linx.inf
[24/02/2004 12:04|-r-------|182309] I:\Linx2.cab
[24/02/2004 12:04|-r-------|10149] I:\Linx2.cat
[24/02/2004 12:04|-r-------|41850] I:\Linx2.inf
[18/03/2005 16:15|-r-------|9192] I:\Lisezmoi.doc
[04/12/2003 14:10|-r-------|8098] I:\PCLEBend.cat
[04/12/2003 14:10|-r-------|11776] I:\PCLEBend.inf
[24/02/2004 12:04|-r-------|267060] I:\PCLEMBox.cab
[29/04/2005 09:39|-r-------|56774] I:\PCLEMBox_B.cab
[24/02/2004 12:04|-r-------|8025] I:\PcleMBox.cat
[24/02/2004 12:04|-r-------|13266] I:\PcleMBox.inf
[18/03/2005 16:15|-r-------|6828] I:\ReadMe.doc
[18/03/2005 16:15|-r-------|8073] I:\ReadMeDK.doc
[18/03/2005 16:15|-r-------|28320] I:\ReadMeJP.doc
[18/03/2005 16:15|-r-------|9912] I:\ReadMePL.doc
[18/03/2005 16:15|-r-------|26942] I:\ReadMeRU.doc
[18/03/2005 16:15|-r-------|17585] I:\ReadmeCN.doc
[18/03/2005 16:15|-r-------|10593] I:\ReadmeCZ.doc
[18/03/2005 16:15|-r-------|38371] I:\ReadmeKR.doc
[18/03/2005 16:15|-r-------|18016] I:\ReadmeTW.doc
[12/07/2002 16:07|-r-------|52407] I:\SDVPLUS.CAB
[12/07/2002 16:07|-r-------|5008] I:\SDVPlus.inf
[19/12/2003 11:29|-r-------|69632] I:\Welcome.exe
[25/09/2003 11:19|-r-------|180480] I:\bender.sys
[29/04/2005 09:39|-r-------|1882] I:\dvc120.Inf
[29/04/2005 09:39|-r-------|57271] I:\dvc120.cab
[16/02/2005 14:41|-r-------|8211] I:\dvc120.cat
[29/04/2005 09:39|-r-------|1542] I:\dvc12098.inf
[29/04/2005 09:39|-r-------|1538] I:\dvc120me.inf
[29/04/2005 09:39|-r-------|1778] I:\dvc150b.Inf
[29/04/2005 09:39|-r-------|56854] I:\dvc150b.cab
[16/02/2005 14:41|-r-------|8217] I:\dvc150b.cat
[29/04/2005 09:39|-r-------|1489] I:\dvc150b9.inf
[29/04/2005 09:39|-r-------|1486] I:\dvc150bm.inf
[11/09/2003 14:33|-r-------|846] I:\euiosmsd.inf
[08/11/2002 13:43|-r-------|2] I:\linx.cat
[29/04/2005 09:39|-r-------|1855] I:\pinnmb.Inf
[16/02/2005 14:41|-r-------|8211] I:\pinnmb.cat
[15/02/2005 11:39|-r-------|1549] I:\pinnmb98.inf
[15/02/2005 11:39|-r-------|1546] I:\pinnmbme.inf
[27/02/2002 17:29|-r-------|766] I:\uninst.ico
[19/08/2009 18:30|--a------|134217728] J:\The_Legend_of_Zelda_Spirit_Tracks_EUR.nds
[18/07/2007 15:41|--a------|497728] J:\_DS_MSHL.NDS
[24/04/2008 17:07|--a------|1410048] J:\_DS_MENU.DAT
[12/12/2009 19:13|--a------|4194304] J:\_DS_MENU.SYS
################## | Vaccination |
# C:\autorun.inf -> Dossier créé par UsbFix.
# D:\autorun.inf -> Dossier créé par UsbFix.
# J:\autorun.inf -> Dossier créé par UsbFix.
################## | Cracks / Keygens / Serials |
"C:\Program Files\Hollywood FX for Studio\5.5\HfxSerial.exe"
09/11/2004 14:47 |Size 73728 |Crc32 0df87449 |Md5 81b2bb26ea7f741c2f5908c36057a5b7
################## | ! Fin du rapport # UsbFix V6.063 ! |
Mon virus était là : Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Run] MDR
A pui e t pour verifier qu'il n'ait vraiment plus là je suis aller dans msconfig -> démarrer et g regarder si y avais encore rndll.exe