Advertisement
Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- ############################## | UsbFix V 7.088 | [Recherche]
- Utilisateur: TheFireNight (Administrateur) # THEFIRENIGHT-PC
- Mis à jour le 16/05/2012 par El Desaparecido
- Lancé à 21:22:06 | 28/05/2012
- Site Web: http://eldesaparecido.com
- Forum: http://forum.eldesaparecido.com
- Fichier suspect ? : http://eldesaparecido.com/upload.php
- Contact: [email protected]
- PC: System manufacturer (System Product Name) (x64-based PC) # Desktop Computer
- CPU: Intel(R) Core(TM) i7 CPU 860 @ 2.80GHz (2801)
- RAM -> [ Total : 16382 | Free : 8096 ]
- BIOS: BIOS Date: 12/14/10 15:27:28 Ver: 08.00.15
- BOOT: Normal boot
- OS: Microsoft Windows 7 Entreprise (6.1.7601 64-Bit) # Service Pack 1
- WB: Windows Internet Explorer 8.0.7601.17514
- SC: Security Center Service [ Enabled ]
- WU: Windows Update Service [ Enabled ]
- AV: avast! Antivirus [ (!) Disabled | Updated ]
- FW: Windows FireWall Service [ Enabled ]
- C:\ (%systemdrive%) -> Disque fixe # 839 Go (383 Go libre(s) - 46%) [] # NTFS
- D:\ -> Disque fixe # 1024 Go (662 Go libre(s) - 65%) [Nouveau nom] # NTFS
- E:\ -> Disque fixe # 181 Go (76 Go libre(s) - 42%) [HDD] # NTFS
- F:\ -> Disque fixe # 932 Go (714 Go libre(s) - 77%) [] # NTFS
- G:\ -> Disque fixe # 115 Go (4 Go libre(s) - 3%) [] # NTFS
- H:\ -> CD-ROM
- I:\ -> CD-ROM
- J:\ -> CD-ROM
- K:\ -> Disque amovible # 2 Go (1 Go libre(s) - 55%) [SP2GBC0021] # FAT32
- ################## | Processus Actif |
- C:\Windows\system32\csrss.exe (908)
- C:\Windows\system32\csrss.exe (1008)
- C:\Windows\system32\wininit.exe (1020)
- C:\Windows\system32\services.exe (668)
- C:\Windows\system32\lsass.exe (716)
- C:\Windows\system32\lsm.exe (748)
- C:\Windows\system32\winlogon.exe (804)
- C:\Windows\system32\svchost.exe (740)
- C:\Program Files (x86)\Zentimo\ZentimoService.exe (1108)
- C:\Windows\system32\nvvsvc.exe (1140)
- C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (1164)
- C:\Windows\system32\svchost.exe (1208)
- C:\Windows\system32\atiesrxx.exe (1276)
- C:\Windows\System32\svchost.exe (1340)
- C:\Windows\System32\svchost.exe (1376)
- C:\Windows\system32\svchost.exe (1424)
- C:\Windows\system32\svchost.exe (1588)
- C:\Windows\system32\atieclxx.exe (1668)
- C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (1692)
- C:\Windows\system32\nvvsvc.exe (1704)
- C:\Windows\system32\svchost.exe (1792)
- C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1956)
- C:\Windows\system32\Dwm.exe (1656)
- C:\Windows\Explorer.EXE (1900)
- C:\Windows\system32\svchost.exe (2112)
- C:\Windows\system32\taskhost.exe (2156)
- C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedul2.exe (2300)
- C:\Program Files (x86)\Ashampoo\Ashampoo Core Tuner\ACTHelperService.exe (2344)
- C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedhlp.exe (2368)
- C:\Program Files (x86)\Common Files\Acronis\CDP\afcdpsrv.exe (2452)
- C:\Program Files (x86)\CyberLink\PowerDVD11\Kernel\DMP\CLHNServiceForPowerDVD.exe (2596)
- C:\Program Files (x86)\CyberLink\PowerDVD11\Common\MediaServer\CLMSMonitorService.exe (2656)
- C:\Program Files (x86)\CyberLink\PowerDVD11\Common\MediaServer\CLMSServerForPDVD11.exe (2700)
- C:\Windows\system32\taskeng.exe (2840)
- C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe (2872)
- C:\Program Files (x86)\AnVir Task Manager\anvir.exe (2896)
- C:\Program Files (x86)\Common Files\Microsoft Shared\VS7DEBUG\mdm.exe (2952)
- C:\Program Files\Microsoft IntelliPoint\ipoint.exe (3032)
- C:\Program Files\Saitek\CyborgKeyboard\SaiVolume.exe (3048)
- C:\Program Files\Saitek\SD6\Software\ProfilerU.exe (2056)
- C:\Program Files\Saitek\SD6\Software\SaiMfd.exe (2096)
- C:\Program Files (x86)\Skype\Phone\Skype.exe (2404)
- C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe (2016)
- C:\Program Files (x86)\Orbitdownloader\orbitdm.exe (2712)
- C:\Program Files (x86)\Ashampoo\Ashampoo Core Tuner\ct.exe (1992)
- C:\Program Files\AVAST Software\Avast\AvastUI.exe (2652)
- C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (3324)
- C:\Program Files (x86)\SolidWorks\COSMOS\FloWorks\binCFW\StandAloneSlv.exe (3872)
- C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe (3996)
- C:\Program Files (x86)\TeamViewer\Version7\TeamViewer_Service.exe (4092)
- C:\Windows\system32\SearchIndexer.exe (4588)
- C:\Windows\System32\svchost.exe (4964)
- C:\Windows\system32\svchost.exe (4992)
- C:\Windows\system32\svchost.exe (3236)
- C:\Windows\system32\wuauclt.exe (5504)
- C:\Windows\system32\SndVol.exe (19068)
- C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\AAM Updates Notifier.exe (18408)
- C:\Program Files (x86)\Mozilla Firefox\firefox.exe (10280)
- C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe (83940)
- C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbam.exe (86472)
- C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe (113312)
- C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe (127464)
- C:\Windows\system32\SearchProtocolHost.exe (129032)
- C:\UsbFix\Go.exe (130816)
- C:\Windows\system32\SearchFilterHost.exe (130828)
- C:\Windows\system32\wbem\wmiprvse.exe (130072)
- C:\Windows\system32\WUDFHost.exe (131008)
- ################## | Éléments infectieux |
- Présent! C:\Users\THEFIR~1\AppData\Local\Temp\msetup.exe
- Présent! C:\Users\THEFIR~1\AppData\Local\Temp\ose00000.exe
- Présent! C:\Users\THEFIR~1\AppData\Local\Temp\swsetup.exe
- Présent! C:\Users\THEFIR~1\AppData\Local\Temp\7za.exe
- Présent! C:\Users\THEFIR~1\AppData\Local\Temp\WindowsDesktopSearch-KB917013-V301-Srv2K3-x86-chs.exe
- Présent! C:\Users\THEFIR~1\AppData\Local\Temp\WindowsDesktopSearch-KB917013-V301-Srv2K3-x86-cht.exe
- Présent! C:\Users\THEFIR~1\AppData\Local\Temp\WindowsDesktopSearch-KB917013-V301-Srv2K3-x86-csy.exe
- Présent! C:\Users\THEFIR~1\AppData\Local\Temp\WindowsDesktopSearch-KB917013-V301-Srv2K3-x86-deu.exe
- Présent! C:\Users\THEFIR~1\AppData\Local\Temp\WindowsDesktopSearch-KB917013-V301-Srv2K3-x86-enu.exe
- Présent! C:\Users\THEFIR~1\AppData\Local\Temp\WindowsDesktopSearch-KB917013-V301-Srv2K3-x86-esn.exe
- Présent! C:\Users\THEFIR~1\AppData\Local\Temp\WindowsDesktopSearch-KB917013-V301-Srv2K3-x86-fra.exe
- Présent! C:\Users\THEFIR~1\AppData\Local\Temp\WindowsDesktopSearch-KB917013-V301-Srv2K3-x86-ita.exe
- Présent! C:\Users\THEFIR~1\AppData\Local\Temp\WindowsDesktopSearch-KB917013-V301-Srv2K3-x86-jpn.exe
- Présent! C:\Users\THEFIR~1\AppData\Local\Temp\WindowsDesktopSearch-KB917013-V301-Srv2K3-x86-kor.exe
- Présent! C:\Users\THEFIR~1\AppData\Local\Temp\WindowsDesktopSearch-KB917013-V301-Srv2K3-x86-plk.exe
- Présent! C:\Users\THEFIR~1\AppData\Local\Temp\WindowsDesktopSearch-KB917013-V301-Srv2K3-x86-ptb.exe
- Présent! C:\Users\THEFIR~1\AppData\Local\Temp\WindowsDesktopSearch-KB917013-V301-Srv2K3-x86-rus.exe
- Présent! C:\Users\THEFIR~1\AppData\Local\Temp\WindowsDesktopSearch-KB917013-V301-Srv2K3_XP-x64-enu.exe
- Présent! C:\Users\THEFIR~1\AppData\Local\Temp\WindowsDesktopSearch-KB917013-V301-XP-x86-chs.exe
- Présent! C:\Users\THEFIR~1\AppData\Local\Temp\WindowsDesktopSearch-KB917013-V301-XP-x86-cht.exe
- Présent! C:\Users\THEFIR~1\AppData\Local\Temp\WindowsDesktopSearch-KB917013-V301-XP-x86-csy.exe
- Présent! C:\Users\THEFIR~1\AppData\Local\Temp\WindowsDesktopSearch-KB917013-V301-XP-x86-deu.exe
- Présent! C:\Users\THEFIR~1\AppData\Local\Temp\WindowsDesktopSearch-KB917013-V301-XP-x86-enu.exe
- Présent! C:\Users\THEFIR~1\AppData\Local\Temp\WindowsDesktopSearch-KB917013-V301-XP-x86-esn.exe
- Présent! C:\Users\THEFIR~1\AppData\Local\Temp\WindowsDesktopSearch-KB917013-V301-XP-x86-fra.exe
- Présent! C:\Users\THEFIR~1\AppData\Local\Temp\WindowsDesktopSearch-KB917013-V301-XP-x86-ita.exe
- Présent! C:\Users\THEFIR~1\AppData\Local\Temp\WindowsDesktopSearch-KB917013-V301-XP-x86-jpn.exe
- Présent! C:\Users\THEFIR~1\AppData\Local\Temp\WindowsDesktopSearch-KB917013-V301-XP-x86-kor.exe
- Présent! C:\Users\THEFIR~1\AppData\Local\Temp\WindowsDesktopSearch-KB917013-V301-XP-x86-plk.exe
- Présent! C:\Users\THEFIR~1\AppData\Local\Temp\WindowsDesktopSearch-KB917013-V301-XP-x86-ptb.exe
- Présent! C:\Users\THEFIR~1\AppData\Local\Temp\WindowsDesktopSearch-KB917013-V301-XP-x86-rus.exe
- Présent! C:\autorun.inf
- Présent! D:\autorun.inf
- Présent! E:\autorun.inf
- Présent! F:\autorun.inf
- Présent! G:\autorun.inf
- Présent! I:\autorun.inf
- ################## | Registre |
- ################## | Mountpoints2 |
- HKCU\.\.\.\.\Explorer\MountPoints2\{29cef920-906b-11e1-9ec9-806e6f6e6963}
- Shell\AutoRun\Command = I:\machinarium_install.exe
- ################## | Vaccin |
- (!) Cet ordinateur n'est pas vacciné!
- ################## | E.O.F |
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement