############################## | UsbFix V 7.084 | [Suppression]
Utilisateur: jany (Administrateur) # W5P3U1XINXQ9MH3
Mis à jour le 13/03/2012 par El Desaparecido
Lancé à 05:26:25 | 04/01/2000
Site Web: http://eldesaparecido.com
Fichier suspect ? : http://eldesaparecido.com/upload.html
Contact:
contact@eldesaparecido.comPC: FUJITSU SIEMENS (SCENIC xB) (X86-based PC) # Desktop Computer
CPU: Processeur Intel Celeron (696)
RAM -> [ Total : 318 | Free : 164 ]
BIOS: PhoenixBIOS Version 4.06 Rev. 1.11.1184
BOOT: Normal boot
OS: Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 1
WB: Windows Internet Explorer 6.0.2800.1106
SC: Security Center Service [ (!) Disabled ]
WU: Windows Update Service [ Enabled ]
FW: Windows FireWall Service [ Enabled ]
C:\ (%systemdrive%) -> Disque fixe # 9 Go (5 Go libre(s) - 49%) [] # FAT32
D:\ -> CD-ROM
E:\ -> Disque amovible # 2 Go (223 Mo libre(s) - 12%) [] # FAT32
################## | Processus Actif |
C:\WINDOWS\System32\smss.exe (428)
C:\WINDOWS\system32\winlogon.exe (508)
C:\WINDOWS\system32\services.exe (552)
C:\WINDOWS\system32\lsass.exe (564)
C:\WINDOWS\system32\svchost.exe (716)
C:\WINDOWS\System32\svchost.exe (760)
C:\WINDOWS\system32\spoolsv.exe (1056)
C:\Program Files\CyberLink\Shared Files\RichVideo.exe (1256)
C:\WINDOWS\System32\svchost.exe (1308)
C:\WINDOWS\Explorer.exe (1828)
C:\WINDOWS\sm56hlpr.exe (1992)
C:\Program Files\ScanSoft\OmniPageSE\opware32.exe (2032)
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe (2040)
C:\WINDOWS\System32\ctfmon.exe (168)
C:\UsbFix\Go.exe (732)
################## | Processus Stoppés |
Stoppé! C:\WINDOWS\system32\spoolsv.exe (1056)
Stoppé! C:\Program Files\CyberLink\Shared Files\RichVideo.exe (1256)
Stoppé! C:\WINDOWS\Explorer.exe (1828)
Stoppé! C:\WINDOWS\sm56hlpr.exe (1992)
Stoppé! C:\Program Files\ScanSoft\OmniPageSE\opware32.exe (2032)
Stoppé! C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe (2040)
Stoppé! C:\WINDOWS\System32\ctfmon.exe (168)
################## | Éléments infectieux |
Supprimé! C:\Documents and Settings\jany\Local Settings\Application Data\Kosong.Bron.Tok.txt
Supprimé! C:\Documents and Settings\jany\Local Settings\Application Data\ListHost12.txt
Supprimé! C:\Documents and Settings\jany\Local Settings\Application Data\Loc.Mail.Bron.Tok
Supprimé! C:\Documents and Settings\jany\Local Settings\Application Data\Ok-SendMail-Bron-tok
Supprimé! E:\Winlogon.exe.exe
(!) Fichiers temporaires supprimés.
################## | Registre |
################## | Mountpoints2 |
################## | Listing |
[04/01/2000 - 03:50:32 | ASH | 500932608] C:\pagefile.sys
[27/09/2005 - 11:27:14 | D ] C:\WINDOWS
[07/05/2008 - 22:24:22 | D ] C:\FOUND.000
[28/08/2001 - 12:00:00 | N | 4952] C:\Bootfont.bin
[28/08/2002 - 23:05:34 | N | 235824] C:\ntldr
[28/08/2002 - 19:08:54 | N | 47580] C:\NTDETECT.COM
[28/09/2005 - 15:52:30 | N | 195] C:\boot.ini
[27/09/2005 - 11:37:34 | D ] C:\Documents and Settings
[27/09/2005 - 12:18:30 | D ] C:\Program Files
[27/09/2005 - 12:21:02 | N | 0] C:\CONFIG.SYS
[04/01/2000 - 02:02:26 | N | 7] C:\AUTOEXEC.BAT
[27/09/2005 - 12:21:02 | N | 0] C:\IO.SYS
[27/09/2005 - 12:21:02 | N | 0] C:\MSDOS.SYS
[27/09/2005 - 12:31:14 | SHD ] C:\System Volume Information
[04/01/2000 - 03:50:34 | ASH | 334024704] C:\hiberfil.sys
[07/05/2008 - 22:35:06 | D ] C:\MyWorks
[07/05/2008 - 22:43:44 | D ] C:\My Documents
[12/03/2009 - 15:59:34 | D ] C:\FOUND.001
[27/09/2005 - 12:38:40 | D ] C:\unzipped
[27/09/2005 - 12:44:56 | SHD ] C:\Recycled
[12/03/2009 - 15:59:26 | D ] C:\FOUND.002
[01/01/2000 - 12:06:04 | N | 82736] C:\BOOTEX.LOG
[02/01/2000 - 12:01:42 | D ] C:\FOUND.003
[02/01/2000 - 12:01:42 | D ] C:\FOUND.004
[02/01/2000 - 12:01:48 | D ] C:\FOUND.005
[04/01/2000 - 05:10:08 | D ] C:\UsbFix
[04/01/2000 - 05:26:20 | N | 2558] C:\UsbFix.txt
[28/09/2005 - 16:19:24 | D ] C:\Norton SystemWorks 2004
[06/11/2005 - 12:19:04 | D ] C:\Her98
[12/12/2005 - 09:07:16 | D ] C:\CanoScan
[01/01/2006 - 09:19:28 | D ] C:\heredis1
[15/01/2006 - 17:28:10 | D ] C:\WBUDGET
[16/12/2006 - 21:06:50 | D ] C:\ENGDISC
[04/01/2000 - 05:20:08 | N | 2240] E:\UsbFix.txt
[14/05/2009 - 12:18:46 | D ] E:\mails recus a l adresse
e.munos@laposte.net[22/05/2010 - 23:48:16 | N | 296] E:\WMPInfo.xml
[28/05/2010 - 22:41:34 | N | 744689664] E:\Iron.Man.2.FRENCH.CAM.XVID.avi
[29/05/2010 - 00:35:58 | D ] E:\Musique
[23/01/2012 - 09:36:52 | N | 735707136] E:\(Film xxx) La Totale -French- Adrianna Laurenti, Clara Morgane, Estelle Desanges, Laetitia, Loan Laure, Melissa Lauren, Nina Roberts, Sonia Carrere Marc Dorcel.avi
[17/03/2012 - 13:25:02 | N | 9502424] E:\mbam--setup-1.60.1.1000.exe
[04/01/2000 - 03:49:00 | N | 79112] E:\mbam-log-2000-01-04 (03-14-38).txt
[17/03/2012 - 15:27:24 | N | 1270651] E:\UsbFix.exe
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
E:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_W5P3U1XINXQ9MH3.zip
http://eldesaparecido.com/upload.html
Merci de votre contribution.
################## | E.O.F |