Hello Dédétraqué !!
Voici le rapport de UsbFix :
############################## | UsbFix V6.011 |
User : le du (Administrateurs) # SN300899770009
Update on 24/07/09 by Chiquitine29 & C_XX
Start at: 17:09:05 | 28/07/2009
Website :
http://pagesperso-orange.fr/NosTools/index.html
Intel(R) Pentium(R) 4 CPU 2.50GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 2
Internet Explorer 6.0.2900.2180
Windows Firewall Status : Enabled
AV : VirusKeeper 2009 Pro antivirus 9.0 [ Enabled | Updated ]
A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local # 110,48 Go (91,06 Go free) [HDD] # NTFS
D:\ -> Disque CD-ROM
E:\ -> Disque CD-ROM # 1,86 Mo (0 Mo free) [Kavo] # CDFS
H:\ -> Disque amovible # 245,6 Mo (245,3 Mo free) # FAT
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\AxBx\VirusKeeper 2009 Pro Evaluation\vk_service.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe
C:\WINDOWS\system32\WgaTray.exe
################## | Fichiers # Dossiers infectieux |
Supprimé ! C:\WINDOWS\system32\kavo0.dll
################## | All Drives ... |
C:\autorun.inf # -> fichier appelé : "C:\fufb6tq3.cmd" ( Présent ! )
Supprimé ! -> C:\fufb6tq3.cmd
H:\autorun.inf # -> fichier appelé : "H:\fufb6tq3.cmd" ( Présent ! )
Supprimé ! -> H:\fufb6tq3.cmd
Supprimé ! C:\GETBOOTD.BAT
Supprimé ! C:\autorun.inf
Supprimé ! H:\autorun.inf
################## | Registre # Clés Run infectieuses |
Supprimé ! HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "kava"
Supprimé ! HKLM\software\microsoft\shared tools\msconfig\startupreg\kava
################## | Registre # Mountpoints2 |
Supprimé ! HKCU\...\Explorer\MountPoints2\C\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{97c73f23-4107-11de-92d0-000d61b2b42a}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{eff7afd2-69af-11da-8f90-000d61b2b42a}\Shell\AutoRun\Command
################## | Listing des fichiers présent |
[25/11/2003 12:50|-rahs----|193] -> C:\BOOT.BAK
[28/07/2009 16:58|-rahs----|291] -> C:\BOOT.INI
[30/08/2002 14:00|-rahs----|4952] -> C:\Bootfont.bin
[30/08/2002 14:00|-rahs----|249136] -> C:\cmldr
[06/02/2004 18:57|--a------|277] -> C:\debugInstaller.txt
[28/03/2005 22:40|--a------|184] -> C:\drwtsn32.log
[25/11/2003 13:38|--a------|6324] -> C:\DWNLOG.TXT
[05/09/2001 22:00|--a------|1700352] -> C:\gdiplus.dll
[29/08/2002 16:03|--a------|6384] -> C:\GETDRIVE.EXE
[?|?|?] -> C:\hiberfil.sys
[19/08/2004 15:39|--a------|118395] -> C:\hpfr3420.log
[19/08/2004 15:39|--a------|519] -> C:\hpfr3420.xml
[31/12/2004 01:26|--a------|2776] -> C:\INSTALL.LOG
[24/01/2004 16:29|-rahs----|0] -> C:\IO.SYS
[25/11/2003 12:55|--ah-----|458] -> C:\IPH.PH
[24/01/2004 16:29|-rahs----|0] -> C:\MSDOS.SYS
[23/11/2004 00:39|-rahs----|47564] -> C:\NTDETECT.COM
[23/11/2004 00:39|-rahs----|251712] -> C:\ntldr
[?|?|?] -> C:\pagefile.sys
[07/05/2007 20:57|--a------|5155] -> C:\resetlog.txt
[11/11/2007 19:02|--a------|90] -> C:\Setup.log
[31/05/2004 01:02|--ahs----|1536] -> C:\Thumbs.db
[24/05/2001 12:59|--a------|162304] -> C:\UNWISE.EXE
[28/07/2009 17:14|--a------|3699] -> C:\UsbFix.txt
[26/03/2008 09:39|-r-------|38246736] -> E:\bitdefender_antivirus_v2008_32B_tlr1761.exe
[24/03/2008 15:36|-r-------|2733520] -> E:\ccsetup205.exe
[01/04/2008 18:03|-r-------|9924] -> E:\hijackthis.log
[26/03/2008 09:31|-r-------|6539877] -> E:\viruskeeper2008pro.zip
[24/06/2009 15:04|--a------|30208] -> H:\14225.doc
[29/05/2009 19:59|--a------|36352] -> H:\cv Le Du.doc
[24/06/2009 14:55|--a------|47104] -> H:\adressse collŠge lyc‚e.doc
[24/06/2009 15:06|--a------|30208] -> H:\12121.doc
[24/06/2009 15:15|--a------|38400] -> H:\adresse librairie.doc
################## | Vaccination |
# C:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# H:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
################## | Cracks / Keygens / Serials |
################## | ! Fin du rapport # UsbFix V6.011 ! |
Résultat : plus de "Kavo" dans "démarrer"
cela a l'air bien faut une autre vérification ??
merci en tout cas !!
Damon