############################## | UsbFix V 7.084 | [Recherche]
Utilisateur: NANOU (Administrateur) # EMACHINE-CABA8D
Mis à jour le 13/03/2012 par El Desaparecido
Lancé à 12:04:24 | 22/03/2012
Site Web: http://eldesaparecido.com
Fichier suspect ? : http://eldesaparecido.com/upload.html
Contact:
contact@eldesaparecido.comPC: eMachines (EZ1600) (X86-based PC) # Desktop Computer
CPU: Intel(R) Atom(TM) CPU N270 @ 1.60GHz (1596)
RAM -> [ Total : 1013 | Free : 384 ]
BIOS: Ver 1.00PARTTBL(
BOOT: Normal boot
OS: Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
WB: Windows Internet Explorer 8.0.6001.18702
SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
FW: Windows FireWall Service [ Enabled ]
C:\ (%systemdrive%) -> Disque fixe # 139 Go (101 Go libre(s) - 73%) [OS] # NTFS
D:\ -> CD-ROM
E:\ -> Disque amovible # 2 Go (224 Mo libre(s) - 12%) [] # FAT32
################## | Processus Actif |
C:\WINDOWS\System32\smss.exe (676)
C:\WINDOWS\system32\winlogon.exe (752)
C:\WINDOWS\system32\services.exe (800)
C:\WINDOWS\system32\lsass.exe (812)
C:\Program Files\IObit\Advanced SystemCare 5\ASCService.exe (984)
C:\WINDOWS\system32\svchost.exe (1032)
C:\WINDOWS\System32\svchost.exe (1164)
C:\WINDOWS\system32\svchost.exe (1216)
C:\WINDOWS\Explorer.EXE (1712)
C:\WINDOWS\system32\spoolsv.exe (1820)
C:\Program Files\Avira\AntiVir Desktop\sched.exe (1916)
C:\Program Files\Avira\AntiVir Desktop\avguard.exe (1964)
C:\Program Files\Fichiers communs\Autodata Limited Shared\Service\ADCDLicSvc.exe (236)
C:\Program Files\Bonjour\mDNSResponder.exe (268)
C:\Program Files\EMACHINES\eMachines Recovery Management\Service\ETService.exe (480)
C:\Program Files\Java\jre6\bin\jqs.exe (1312)
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe (1400)
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\lxdnserv.exe (1552)
C:\WINDOWS\system32\lxdncoms.exe (1572)
C:\WINDOWS\system32\svchost.exe (1912)
C:\WINDOWS\RTHDCPL.EXE (1988)
C:\Program Files\TeamViewer\Version5\TeamViewer_Service.exe (2016)
C:\Program Files\TeamViewer\Version6\TeamViewer_Service.exe (592)
C:\WINDOWS\system32\hkcmd.exe (668)
C:\WINDOWS\system32\igfxpers.exe (1584)
C:\WINDOWS\PixArt\PAC7302\Monitor.exe (1720)
C:\WINDOWS\system32\igfxsrvc.exe (1760)
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (1860)
C:\Program Files\Messenger\msmsgs.exe (2200)
C:\WINDOWS\system32\ctfmon.exe (2264)
C:\Program Files\IObit\Advanced SystemCare 5\ASCTray.exe (2400)
C:\Program Files\McAfee Security Scan\2.0.181\SSScheduler.exe (3012)
C:\Program Files\TeamViewer\Version6\TeamViewer.exe (3456)
C:\Program Files\Avira\AntiVir Desktop\avshadow.exe (2240)
C:\WINDOWS\system32\wbem\wmiapsrv.exe (3104)
C:\Program Files\IObit\Advanced SystemCare 5\DelayLoad.exe (3124)
C:\Program Files\Mozilla Firefox\firefox.exe (1624)
C:\Program Files\Mozilla Firefox\plugin-container.exe (2172)
C:\UsbFix\Go.exe (1492)
################## | Éléments infectieux |
Présent! C:\WINDOWS\Temp\contentDATs.exe
################## | Registre |
################## | Mountpoints2 |
################## | Vaccin |
E:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | E.O.F |