Virus !!!
Résolu
Guigui3011
Messages postés
455
Statut
Membre
-
Guigui3011 Messages postés 455 Statut Membre -
Guigui3011 Messages postés 455 Statut Membre -
Bonjour,
Alors voila,
Quand je lance des jeux pour les installer par le biais de leurs ISO grâce à Daemon Tools Lite, a la place du programme d'installation normal se lance un programme d'installation nommé Searchqu Toolbar Setup et qui n'installe rien du tout. Sur internet j'ai lu que cela était une sorte de virus mais je n'arrive pas à m'en débarrasser. Aider moi à m'en débarrasser s'il vous plait.
Merci
PS: Je vous joint une copie d'écran pour que vous voyez bien ce que c'est :
https://www.cjoint.com/?BDxsq5KAhsI
Alors voila,
Quand je lance des jeux pour les installer par le biais de leurs ISO grâce à Daemon Tools Lite, a la place du programme d'installation normal se lance un programme d'installation nommé Searchqu Toolbar Setup et qui n'installe rien du tout. Sur internet j'ai lu que cela était une sorte de virus mais je n'arrive pas à m'en débarrasser. Aider moi à m'en débarrasser s'il vous plait.
Merci
PS: Je vous joint une copie d'écran pour que vous voyez bien ce que c'est :
https://www.cjoint.com/?BDxsq5KAhsI
A voir également:
- Virus !!!
- Virus mcafee - Accueil - Piratage
- Virus facebook demande d'amis - Accueil - Facebook
- Undisclosed-recipients virus - Guide
- Panda anti virus gratuit - Télécharger - Antivirus & Antimalwares
- Virus informatique - Guide
35 réponses
Bonjour,
- Télécharge sur ton bureau AdwCleaner de Xplode
- Choisis "Suppression" et poste le rapport
Smart
- Télécharge sur ton bureau AdwCleaner de Xplode
- Choisis "Suppression" et poste le rapport
Smart
Pourquoi ne pas avoir dit que tu avais déjà passé AdwCleaner plusieurs fois.
Si tu es en charge sur un autre forum, cela ne sert rien de se faire désinfecter sur un autre. Sinon de provoquer des incompréhensions à ceux qu t'aident
Peux-tu poster ce rapport:
C:\AdwCleaner[S4].txt
Smart
Si tu es en charge sur un autre forum, cela ne sert rien de se faire désinfecter sur un autre. Sinon de provoquer des incompréhensions à ceux qu t'aident
Peux-tu poster ce rapport:
C:\AdwCleaner[S4].txt
Smart
Ok excusez moi alors
Je vous poste le rapport que vous m'avez demandé :
# AdwCleaner v1.600 - Rapport créé le 23/04/2012 à 18:52:51
# Mis à jour le 15/04/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : CHEVALIER1 - CHEVALIE-599F38
# Exécuté depuis : C:\Documents and Settings\CHEVALIER1\Bureau\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Supprimé au redémarrage : C:\DOCUME~1\CHEVALIER1\Local Settings\Temp\toolbar@planet-surf.com
***** [H. Navipromo] *****
***** [Registre] *****
***** [Registre - GUID] *****
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.6001.18702
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Google Chrome v [Impossible d'obtenir la version]
## Fichier : C:\Documents and Settings\CHEVALIER1\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [4040 octets] - [11/04/2012 18:38:43]
AdwCleaner[S1].txt - [4169 octets] - [11/04/2012 18:39:21]
AdwCleaner[R2].txt - [1364 octets] - [13/04/2012 21:28:51]
AdwCleaner[S2].txt - [1425 octets] - [13/04/2012 21:28:59]
AdwCleaner[R3].txt - [1499 octets] - [17/04/2012 13:14:27]
AdwCleaner[S3].txt - [1561 octets] - [17/04/2012 13:14:46]
AdwCleaner[S4].txt - [1349 octets] - [23/04/2012 18:52:51]
########## EOF - C:\AdwCleaner[S4].txt - [1477 octets] ##########
Je vous poste le rapport que vous m'avez demandé :
# AdwCleaner v1.600 - Rapport créé le 23/04/2012 à 18:52:51
# Mis à jour le 15/04/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : CHEVALIER1 - CHEVALIE-599F38
# Exécuté depuis : C:\Documents and Settings\CHEVALIER1\Bureau\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Supprimé au redémarrage : C:\DOCUME~1\CHEVALIER1\Local Settings\Temp\toolbar@planet-surf.com
***** [H. Navipromo] *****
***** [Registre] *****
***** [Registre - GUID] *****
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.6001.18702
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Google Chrome v [Impossible d'obtenir la version]
## Fichier : C:\Documents and Settings\CHEVALIER1\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [4040 octets] - [11/04/2012 18:38:43]
AdwCleaner[S1].txt - [4169 octets] - [11/04/2012 18:39:21]
AdwCleaner[R2].txt - [1364 octets] - [13/04/2012 21:28:51]
AdwCleaner[S2].txt - [1425 octets] - [13/04/2012 21:28:59]
AdwCleaner[R3].txt - [1499 octets] - [17/04/2012 13:14:27]
AdwCleaner[S3].txt - [1561 octets] - [17/04/2012 13:14:46]
AdwCleaner[S4].txt - [1349 octets] - [23/04/2012 18:52:51]
########## EOF - C:\AdwCleaner[S4].txt - [1477 octets] ##########
OK.
Normalement tu devrat plus avoir searchqu.
Si cela ne vient seulement à l'installation depuis l'ISO c'est que ton image disque est vérolée.
On va quand m^me faire un diagnostic du PC
Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou depuis ce lien si le premier a des soucis:
http://www.moncompteur.com/compteurclick.php?idLink=18026
Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »
N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
- Si tu possèdes Avast 6 ou 7 comme antivirus, à l'alerte choisis "lancer normalement"
(/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
- Clique sur la loupe en haut à gauche pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien :http://pjjoint.malekal.com/
- Clique sur Parcourir et cherche le répertoire C:\ZHP
- Sélectionne le fichier ZHPDiag.txt. puis clique sur "Ouvrir"
- Ensuite Clique sur "Envoyer le fichier".
- Copie le lien obtenu dans ta réponse.
Smart
Normalement tu devrat plus avoir searchqu.
Si cela ne vient seulement à l'installation depuis l'ISO c'est que ton image disque est vérolée.
On va quand m^me faire un diagnostic du PC
Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou depuis ce lien si le premier a des soucis:
http://www.moncompteur.com/compteurclick.php?idLink=18026
Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »
N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
- Si tu possèdes Avast 6 ou 7 comme antivirus, à l'alerte choisis "lancer normalement"
(/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
- Clique sur la loupe en haut à gauche pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien :http://pjjoint.malekal.com/
- Clique sur Parcourir et cherche le répertoire C:\ZHP
- Sélectionne le fichier ZHPDiag.txt. puis clique sur "Ouvrir"
- Ensuite Clique sur "Envoyer le fichier".
- Copie le lien obtenu dans ta réponse.
Smart
J'ai vu que tuas MBAM (Malwarebytes)
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme). C'est très important
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet puis "Rechercher"
* Ne t'inquiète pas, l'analyse peut durer plusieurs heures en fonction du nombre de fichiers et infections à analyser
* A la fin de l'analyse, clique sur "Afficher les résultats"
* Coche tous les éléments détectés puis clique sur "Supprimer la sélection"
* Enregistre le rapport
* S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
* Un rapport apparait après la suppression : poste le dans ta prochaine réponse.
Smart
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme). C'est très important
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet puis "Rechercher"
* Ne t'inquiète pas, l'analyse peut durer plusieurs heures en fonction du nombre de fichiers et infections à analyser
* A la fin de l'analyse, clique sur "Afficher les résultats"
* Coche tous les éléments détectés puis clique sur "Supprimer la sélection"
* Enregistre le rapport
* S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
* Un rapport apparait après la suppression : poste le dans ta prochaine réponse.
Smart
J'avais déjà fait un scan hier :
Malwarebytes Anti-Malware (Essai) 1.61.0.1400
www.malwarebytes.org
Version de la base de données: v2012.04.18.05
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
CHEVALIER1 :: CHEVALIE-599F38 [administrateur]
Protection: Désactivé
23/04/2012 19:26:35
mbam-log-2012-04-23 (19-26-35).txt
Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 378486
Temps écoulé: 1 heure(s), 1 minute(s), 1 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 1
C:\System Volume Information\_restore{D992CC3C-2C8C-421B-BD69-938B6D8510AE}\RP905\A0640236.exe (Trojan.FakeVLC) -> Mis en quarantaine et supprimé avec succès.
(fin)
Malwarebytes Anti-Malware (Essai) 1.61.0.1400
www.malwarebytes.org
Version de la base de données: v2012.04.18.05
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
CHEVALIER1 :: CHEVALIE-599F38 [administrateur]
Protection: Désactivé
23/04/2012 19:26:35
mbam-log-2012-04-23 (19-26-35).txt
Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 378486
Temps écoulé: 1 heure(s), 1 minute(s), 1 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 1
C:\System Volume Information\_restore{D992CC3C-2C8C-421B-BD69-938B6D8510AE}\RP905\A0640236.exe (Trojan.FakeVLC) -> Mis en quarantaine et supprimé avec succès.
(fin)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
OK. Mais la bas virale n'est pas à jour.
Relance MBAM, accepte la mise à jour et refais un scan complet
Smart
Relance MBAM, accepte la mise à jour et refais un scan complet
Smart
Malwarebytes Anti-Malware (Essai) 1.61.0.1400
www.malwarebytes.org
Version de la base de données: v2012.04.24.01
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
CHEVALIER1 :: CHEVALIE-599F38 [administrateur]
Protection: Désactivé
24/04/2012 12:48:26
mbam-log-2012-04-24 (12-48-26).txt
Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 380963
Temps écoulé: 1 heure(s), 3 minute(s), 55 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
www.malwarebytes.org
Version de la base de données: v2012.04.24.01
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
CHEVALIER1 :: CHEVALIE-599F38 [administrateur]
Protection: Désactivé
24/04/2012 12:48:26
mbam-log-2012-04-24 (12-48-26).txt
Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 380963
Temps écoulé: 1 heure(s), 3 minute(s), 55 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
OK.. MBAM ne détecte plus rien mais le rapport ZHPDiag avait montré quelques restes, on va les supprimer manuellement
- Ferme toutes tes applications en cours
- Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 n'oublie pas clic droit ==> en tant qu'administrateur")
- Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
- Copie/colle les lignes en gras suivantes :
----------------------------------------------------------
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Application: Modified
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Intl: Modified
O51 - MPSK:{18f07040-95d8-11e0-b594-806d6172696f}\AutoRun\command. (...) -- J:\dvdcheck.exe (.not file.)
O52 - TDSD: \drivers.desc\"ir41_32.ax"="Indeo® video interactive R4.5 by Intel" . (...) -- (.not file.)
EmptyTemp
EmptyFlash
FirewallRAZ
----------------------------------------------------------
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour le lancer le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse
Redémarre le PC.
Smart
- Ferme toutes tes applications en cours
- Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 n'oublie pas clic droit ==> en tant qu'administrateur")
- Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
- Copie/colle les lignes en gras suivantes :
----------------------------------------------------------
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Application: Modified
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Intl: Modified
O51 - MPSK:{18f07040-95d8-11e0-b594-806d6172696f}\AutoRun\command. (...) -- J:\dvdcheck.exe (.not file.)
O52 - TDSD: \drivers.desc\"ir41_32.ax"="Indeo® video interactive R4.5 by Intel" . (...) -- (.not file.)
EmptyTemp
EmptyFlash
FirewallRAZ
----------------------------------------------------------
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour le lancer le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse
Redémarre le PC.
Smart
Rapport de ZHPFix 1.12.3372 par Nicolas Coolman, Update du 22/11/2011
Fichier d'export Registre :
Run by CHEVALIER1 at 24/04/2012 16:21:14
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Clé(s) du Registre ==========
SUPPRIME CLSID MPSK: {18f07040-95d8-11e0-b594-806d6172696f}
========== Valeur(s) du Registre ==========
SUPPRIME TDSD Value: ir41_32.ax
Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)
========== Elément(s) de donnée du Registre ==========
SUPPRIME Explorer Association Data Application: http://www.filefacts.net/redirect.php?lang=%04x&ext=%s
SUPPRIME Explorer Association Data Intl: http://www.filefacts.net/redirect.php?lang=%04x&ext=%s
========== Dossier(s) ==========
SUPPRIME Temporaires Windows: : 10
SUPPRIME Flash Cookies: 1
========== Fichier(s) ==========
SUPPRIME Temporaires Windows: : 42
SUPPRIME Flash Cookies: 0
========== Récapitulatif ==========
1 : Clé(s) du Registre
2 : Valeur(s) du Registre
2 : Elément(s) de donnée du Registre
2 : Dossier(s)
2 : Fichier(s)
End of clean in 00mn 01s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 24/04/2012 07:39:13 [3214]
C:\ZHP\ZHPFix[R2].txt - 24/04/2012 16:21:14 [1277]
Fichier d'export Registre :
Run by CHEVALIER1 at 24/04/2012 16:21:14
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Clé(s) du Registre ==========
SUPPRIME CLSID MPSK: {18f07040-95d8-11e0-b594-806d6172696f}
========== Valeur(s) du Registre ==========
SUPPRIME TDSD Value: ir41_32.ax
Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)
========== Elément(s) de donnée du Registre ==========
SUPPRIME Explorer Association Data Application: http://www.filefacts.net/redirect.php?lang=%04x&ext=%s
SUPPRIME Explorer Association Data Intl: http://www.filefacts.net/redirect.php?lang=%04x&ext=%s
========== Dossier(s) ==========
SUPPRIME Temporaires Windows: : 10
SUPPRIME Flash Cookies: 1
========== Fichier(s) ==========
SUPPRIME Temporaires Windows: : 42
SUPPRIME Flash Cookies: 0
========== Récapitulatif ==========
1 : Clé(s) du Registre
2 : Valeur(s) du Registre
2 : Elément(s) de donnée du Registre
2 : Dossier(s)
2 : Fichier(s)
End of clean in 00mn 01s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 24/04/2012 07:39:13 [3214]
C:\ZHP\ZHPFix[R2].txt - 24/04/2012 16:21:14 [1277]
Refais un dernier Scan ZHPDiag et poste le rapport vipjjoint.
Ensuite on va passer à la phase finale. Il nous reste à faire:
- les mises à jour prioritaires
- l'optimisation du PC
- la désinstallation des outils de désinfection
- les conseils de prévention quand on surfe sur Internet
Smart
Ensuite on va passer à la phase finale. Il nous reste à faire:
- les mises à jour prioritaires
- l'optimisation du PC
- la désinstallation des outils de désinfection
- les conseils de prévention quand on surfe sur Internet
Smart
Bon le rapport ne montre plus rien.
J'avais oublié de te demander si tu as toujours le même pb ?
Smart
J'avais oublié de te demander si tu as toujours le même pb ?
Smart
On peut essayer ceci, mais je ne garantis rien
- Télécharge UsbFix (créé par El Desaparecido & C_XX) sur ton Bureau. Si ton antivirus affiche une alerte, ignore la et désactive l'antivirus temporairement.
- Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
- Double clique sur le raccourci UsbFix sur ton Bureau, l'installation se fera automatiquement
-Clique sur "Recherche"
- Laisse travailler l'outil
- A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)
Smart
- Télécharge UsbFix (créé par El Desaparecido & C_XX) sur ton Bureau. Si ton antivirus affiche une alerte, ignore la et désactive l'antivirus temporairement.
- Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
- Double clique sur le raccourci UsbFix sur ton Bureau, l'installation se fera automatiquement
-Clique sur "Recherche"
- Laisse travailler l'outil
- A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)
Smart
############################## | UsbFix V 7.087 | [Recherche]
Utilisateur: CHEVALIER1 (Administrateur) # CHEVALIE-599F38
Mis à jour le 05/04/2012 par El Desaparecido
Lancé à 09:48:16 | 25/04/2012
Site Web: https://www.sosvirus.net/
Fichier suspect ? : http://eldesaparecido.com/upload.html
Contact: contact@eldesaparecido.com
PC: Gigabyte Technology Co., Ltd. (M68M-S2P) (X86-based PC) # Desktop Computer
CPU: AMD Athlon(tm) II X3 450 Processor (3214)
RAM -> [ Total : 2047 | Free : 1417 ]
BIOS: Award Modular BIOS v6.00PG
BOOT: Normal boot
OS: Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
WB: Windows Internet Explorer 8.0.6001.18702
SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
FW: Windows FireWall Service [ Enabled ]
C:\ (%systemdrive%) -> Disque fixe # 149 Go (85 Go libre(s) - 57%) [] # NTFS
D:\ -> CD-ROM
I:\ -> CD-ROM
J:\ -> Disque amovible # 998 Mo (998 Mo libre(s) - 100%) [] # FAT32
K:\ -> Disque amovible # 2 Go (2 Go libre(s) - 100%) [] # FAT32
################## | Processus Actif |
C:\WINDOWS\System32\smss.exe (668)
C:\WINDOWS\system32\winlogon.exe (740)
C:\WINDOWS\system32\services.exe (784)
C:\WINDOWS\system32\lsass.exe (796)
C:\WINDOWS\system32\svchost.exe (964)
C:\WINDOWS\System32\svchost.exe (1108)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1472)
C:\WINDOWS\system32\LEXBCES.EXE (1552)
C:\WINDOWS\system32\spoolsv.exe (1576)
C:\WINDOWS\system32\LEXPPS.EXE (1624)
C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe (1100)
C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe (1392)
C:\WINDOWS\system32\svchost.exe (1424)
C:\WINDOWS\system32\SearchIndexer.exe (256)
C:\WINDOWS\Explorer.EXE (3580)
C:\Program Files\AVAST Software\Avast\avastUI.exe (3716)
C:\WINDOWS\system32\ctfmon.exe (3840)
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (3848)
C:\Program Files\Windows Live\Messenger\msnmsgr.exe (3856)
C:\Program Files\Internet Explorer\iexplore.exe (524)
C:\Program Files\Internet Explorer\iexplore.exe (1180)
C:\Program Files\Internet Explorer\iexplore.exe (3232)
C:\UsbFix\Go.exe (1312)
################## | Éléments infectieux |
Présent! C:\WINDOWS\system32\install
Présent! I:\dvdcheck.exe
Présent! I:\autorun.inf
################## | Registre |
Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr
Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoClose
################## | Mountpoints2 |
HKCU\.\.\.\.\Explorer\MountPoints2\{59e604c0-8d12-11e1-9764-806d6172696f}
Shell\AutoRun\Command = I:\dvdcheck.exe
Shell\directx\Command = DirectX9\dxsetup.exe
Shell\setup\Command = I:\setup.exe
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F |
Utilisateur: CHEVALIER1 (Administrateur) # CHEVALIE-599F38
Mis à jour le 05/04/2012 par El Desaparecido
Lancé à 09:48:16 | 25/04/2012
Site Web: https://www.sosvirus.net/
Fichier suspect ? : http://eldesaparecido.com/upload.html
Contact: contact@eldesaparecido.com
PC: Gigabyte Technology Co., Ltd. (M68M-S2P) (X86-based PC) # Desktop Computer
CPU: AMD Athlon(tm) II X3 450 Processor (3214)
RAM -> [ Total : 2047 | Free : 1417 ]
BIOS: Award Modular BIOS v6.00PG
BOOT: Normal boot
OS: Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
WB: Windows Internet Explorer 8.0.6001.18702
SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
FW: Windows FireWall Service [ Enabled ]
C:\ (%systemdrive%) -> Disque fixe # 149 Go (85 Go libre(s) - 57%) [] # NTFS
D:\ -> CD-ROM
I:\ -> CD-ROM
J:\ -> Disque amovible # 998 Mo (998 Mo libre(s) - 100%) [] # FAT32
K:\ -> Disque amovible # 2 Go (2 Go libre(s) - 100%) [] # FAT32
################## | Processus Actif |
C:\WINDOWS\System32\smss.exe (668)
C:\WINDOWS\system32\winlogon.exe (740)
C:\WINDOWS\system32\services.exe (784)
C:\WINDOWS\system32\lsass.exe (796)
C:\WINDOWS\system32\svchost.exe (964)
C:\WINDOWS\System32\svchost.exe (1108)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1472)
C:\WINDOWS\system32\LEXBCES.EXE (1552)
C:\WINDOWS\system32\spoolsv.exe (1576)
C:\WINDOWS\system32\LEXPPS.EXE (1624)
C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe (1100)
C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe (1392)
C:\WINDOWS\system32\svchost.exe (1424)
C:\WINDOWS\system32\SearchIndexer.exe (256)
C:\WINDOWS\Explorer.EXE (3580)
C:\Program Files\AVAST Software\Avast\avastUI.exe (3716)
C:\WINDOWS\system32\ctfmon.exe (3840)
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (3848)
C:\Program Files\Windows Live\Messenger\msnmsgr.exe (3856)
C:\Program Files\Internet Explorer\iexplore.exe (524)
C:\Program Files\Internet Explorer\iexplore.exe (1180)
C:\Program Files\Internet Explorer\iexplore.exe (3232)
C:\UsbFix\Go.exe (1312)
################## | Éléments infectieux |
Présent! C:\WINDOWS\system32\install
Présent! I:\dvdcheck.exe
Présent! I:\autorun.inf
################## | Registre |
Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr
Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoClose
################## | Mountpoints2 |
HKCU\.\.\.\.\Explorer\MountPoints2\{59e604c0-8d12-11e1-9764-806d6172696f}
Shell\AutoRun\Command = I:\dvdcheck.exe
Shell\directx\Command = DirectX9\dxsetup.exe
Shell\setup\Command = I:\setup.exe
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F |
OK USBFix a trouvé des infections
On va faire le nettoyage et la vaccination:
- Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
- Double clique sur le raccourci UsbFix sur ton Bureau
- Clique sur "Suppression"
- Laisse travailler l'outil
- Ton Bureau va disparaitre puis l'ordinateur va redémarrer : c'est normal
- A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)
Smart
On va faire le nettoyage et la vaccination:
- Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
- Double clique sur le raccourci UsbFix sur ton Bureau
- Clique sur "Suppression"
- Laisse travailler l'outil
- Ton Bureau va disparaitre puis l'ordinateur va redémarrer : c'est normal
- A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)
Smart
############################## | UsbFix V 7.087 | [Suppression]
Utilisateur: CHEVALIER1 (Administrateur) # CHEVALIE-599F38
Mis à jour le 05/04/2012 par El Desaparecido
Lancé à 10:38:48 | 25/04/2012
Site Web: https://www.sosvirus.net/
Fichier suspect ? : http://eldesaparecido.com/upload.html
Contact: contact@eldesaparecido.com
PC: Gigabyte Technology Co., Ltd. (M68M-S2P) (X86-based PC) # Desktop Computer
CPU: AMD Athlon(tm) II X3 450 Processor (3214)
RAM -> [ Total : 2047 | Free : 1471 ]
BIOS: Award Modular BIOS v6.00PG
BOOT: Normal boot
OS: Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
WB: Windows Internet Explorer 8.0.6001.18702
SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
FW: Windows FireWall Service [ Enabled ]
C:\ (%systemdrive%) -> Disque fixe # 149 Go (85 Go libre(s) - 57%) [] # NTFS
D:\ -> CD-ROM
I:\ -> CD-ROM
J:\ -> Disque amovible # 998 Mo (998 Mo libre(s) - 100%) [] # FAT32
K:\ -> Disque amovible # 2 Go (2 Go libre(s) - 100%) [] # FAT32
################## | Processus Actif |
C:\WINDOWS\System32\smss.exe (668)
C:\WINDOWS\system32\winlogon.exe (740)
C:\WINDOWS\system32\services.exe (784)
C:\WINDOWS\system32\lsass.exe (796)
C:\WINDOWS\system32\svchost.exe (964)
C:\WINDOWS\System32\svchost.exe (1108)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1472)
C:\WINDOWS\system32\LEXBCES.EXE (1552)
C:\WINDOWS\system32\spoolsv.exe (1576)
C:\WINDOWS\system32\LEXPPS.EXE (1624)
C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe (1100)
C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe (1392)
C:\WINDOWS\system32\svchost.exe (1424)
C:\WINDOWS\system32\SearchIndexer.exe (256)
C:\WINDOWS\Explorer.EXE (3580)
C:\Program Files\AVAST Software\Avast\avastUI.exe (3716)
C:\WINDOWS\system32\ctfmon.exe (3840)
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (3848)
C:\Program Files\Windows Live\Messenger\msnmsgr.exe (3856)
C:\Program Files\Internet Explorer\iexplore.exe (2800)
C:\Program Files\Internet Explorer\iexplore.exe (2604)
C:\UsbFix\Go.exe (1708)
################## | Processus Stoppés |
Stoppé! C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1472)
Stoppé! C:\WINDOWS\system32\LEXBCES.EXE (1552)
Stoppé! C:\WINDOWS\system32\spoolsv.exe (1576)
Stoppé! C:\WINDOWS\system32\LEXPPS.EXE (1624)
Stoppé! C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe (1100)
Stoppé! C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe (1392)
Stoppé! C:\WINDOWS\system32\SearchIndexer.exe (256)
Stoppé! C:\WINDOWS\Explorer.EXE (3580)
Stoppé! C:\Program Files\AVAST Software\Avast\avastUI.exe (3716)
Stoppé! C:\WINDOWS\system32\ctfmon.exe (3840)
Stoppé! C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (3848)
Stoppé! C:\Program Files\Windows Live\Messenger\msnmsgr.exe (3856)
Stoppé! C:\Program Files\Internet Explorer\iexplore.exe (2800)
Stoppé! C:\Program Files\Internet Explorer\iexplore.exe (2604)
################## | Éléments infectieux |
Supprimé! C:\WINDOWS\system32\install
Non supprimé ! I:\dvdcheck.exe
Supprimé! C:\Recycler\S-1-5-21-839522115-1343024091-1177238915-1012
Supprimé! C:\Recycler\S-1-5-21-839522115-1343024091-1177238915-500
Non supprimé ! I:\autorun.inf
(!) Fichiers temporaires supprimés.
################## | Registre |
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoClose
################## | Mountpoints2 |
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{59e604c0-8d12-11e1-9764-806d6172696f}
################## | Listing |
[31/08/2010 - 10:53:55 | D ] C:\4a5e58c65ba37ffa878b49
[31/08/2010 - 12:03:13 | D ] C:\ad3dda3da93270839b65e2b24ec7
[11/04/2012 - 18:38:44 | N | 4040] C:\AdwCleaner[R1].txt
[13/04/2012 - 21:28:52 | N | 1364] C:\AdwCleaner[R2].txt
[17/04/2012 - 13:14:31 | N | 1499] C:\AdwCleaner[R3].txt
[11/04/2012 - 18:39:28 | N | 4169] C:\AdwCleaner[S1].txt
[13/04/2012 - 21:29:04 | N | 1425] C:\AdwCleaner[S2].txt
[17/04/2012 - 13:14:54 | N | 1561] C:\AdwCleaner[S3].txt
[23/04/2012 - 18:52:59 | N | 1478] C:\AdwCleaner[S4].txt
[23/04/2012 - 20:57:33 | N | 1538] C:\AdwCleaner[S5].txt
[04/02/2010 - 10:21:18 | N | 1347354] C:\Apr2005_d3dx9_25_x64.cab
[04/02/2010 - 10:21:18 | N | 1078962] C:\Apr2005_d3dx9_25_x86.cab
[04/02/2010 - 10:21:18 | N | 1397830] C:\Apr2006_d3dx9_30_x64.cab
[04/02/2010 - 10:21:18 | N | 1115221] C:\Apr2006_d3dx9_30_x86.cab
[04/02/2010 - 10:21:18 | N | 916430] C:\Apr2006_MDX1_x86.cab
[04/02/2010 - 10:21:18 | N | 4162630] C:\Apr2006_MDX1_x86_Archive.cab
[04/02/2010 - 10:21:20 | N | 179133] C:\Apr2006_XACT_x64.cab
[04/02/2010 - 10:21:20 | N | 133103] C:\Apr2006_XACT_x86.cab
[04/02/2010 - 10:21:20 | N | 87101] C:\Apr2006_xinput_x64.cab
[04/02/2010 - 10:21:20 | N | 46010] C:\Apr2006_xinput_x86.cab
[04/02/2010 - 10:21:20 | N | 698612] C:\APR2007_d3dx10_33_x64.cab
[04/02/2010 - 10:21:20 | N | 695865] C:\APR2007_d3dx10_33_x86.cab
[04/02/2010 - 10:21:20 | N | 1607358] C:\APR2007_d3dx9_33_x64.cab
[04/02/2010 - 10:21:22 | N | 1606039] C:\APR2007_d3dx9_33_x86.cab
[04/02/2010 - 10:21:22 | N | 195766] C:\APR2007_XACT_x64.cab
[04/02/2010 - 10:21:22 | N | 151225] C:\APR2007_XACT_x86.cab
[04/02/2010 - 10:21:22 | N | 96817] C:\APR2007_xinput_x64.cab
[04/02/2010 - 10:21:22 | N | 53302] C:\APR2007_xinput_x86.cab
[04/02/2010 - 10:21:22 | N | 1350542] C:\Aug2005_d3dx9_27_x64.cab
[04/02/2010 - 10:21:24 | N | 1077644] C:\Aug2005_d3dx9_27_x86.cab
[04/02/2010 - 10:21:24 | N | 182903] C:\AUG2006_XACT_x64.cab
[04/02/2010 - 10:21:24 | N | 137235] C:\AUG2006_XACT_x86.cab
[04/02/2010 - 10:21:24 | N | 87142] C:\AUG2006_xinput_x64.cab
[04/02/2010 - 10:21:26 | N | 46058] C:\AUG2006_xinput_x86.cab
[04/02/2010 - 10:21:26 | N | 852286] C:\AUG2007_d3dx10_35_x64.cab
[04/02/2010 - 10:21:26 | N | 796867] C:\AUG2007_d3dx10_35_x86.cab
[04/02/2010 - 10:21:26 | N | 1800160] C:\AUG2007_d3dx9_35_x64.cab
[04/02/2010 - 10:21:26 | N | 1708152] C:\AUG2007_d3dx9_35_x86.cab
[04/02/2010 - 10:21:26 | N | 198096] C:\AUG2007_XACT_x64.cab
[04/02/2010 - 10:21:24 | N | 153012] C:\AUG2007_XACT_x86.cab
[04/02/2010 - 10:21:26 | N | 867612] C:\Aug2008_d3dx10_39_x64.cab
[04/02/2010 - 10:21:26 | N | 849167] C:\Aug2008_d3dx10_39_x86.cab
[04/02/2010 - 10:21:26 | N | 1794084] C:\Aug2008_d3dx9_39_x64.cab
[04/02/2010 - 10:21:26 | N | 1464672] C:\Aug2008_d3dx9_39_x86.cab
[04/02/2010 - 10:21:26 | N | 121772] C:\Aug2008_XACT_x64.cab
[04/02/2010 - 10:21:26 | N | 92996] C:\Aug2008_XACT_x86.cab
[04/02/2010 - 10:21:26 | N | 271412] C:\Aug2008_XAudio_x64.cab
[04/02/2010 - 10:21:26 | N | 271038] C:\Aug2008_XAudio_x86.cab
[04/02/2010 - 10:21:26 | N | 919044] C:\Aug2009_D3DCompiler_42_x64.cab
[04/02/2010 - 10:21:28 | N | 900598] C:\Aug2009_D3DCompiler_42_x86.cab
[04/02/2010 - 10:21:28 | N | 3112111] C:\Aug2009_d3dcsx_42_x64.cab
[04/02/2010 - 10:21:28 | N | 3319740] C:\Aug2009_d3dcsx_42_x86.cab
[04/02/2010 - 10:21:28 | N | 232635] C:\Aug2009_d3dx10_42_x64.cab
[04/02/2010 - 10:21:28 | N | 192131] C:\Aug2009_d3dx10_42_x86.cab
[04/02/2010 - 10:21:30 | N | 136301] C:\Aug2009_d3dx11_42_x64.cab
[04/02/2010 - 10:21:30 | N | 105044] C:\Aug2009_d3dx11_42_x86.cab
[04/02/2010 - 10:21:30 | N | 930116] C:\Aug2009_d3dx9_42_x64.cab
[04/02/2010 - 10:21:30 | N | 728456] C:\Aug2009_d3dx9_42_x86.cab
[04/02/2010 - 10:21:30 | N | 122408] C:\Aug2009_XACT_x64.cab
[04/02/2010 - 10:21:30 | N | 93106] C:\Aug2009_XACT_x86.cab
[04/02/2010 - 10:21:32 | N | 273264] C:\Aug2009_XAudio_x64.cab
[04/02/2010 - 10:21:32 | N | 272642] C:\Aug2009_XAudio_x86.cab
[13/11/2009 - 16:10:23 | N | 0] C:\AUTOEXEC.BAT
[04/02/2010 - 10:21:32 | N | 1155491] C:\BDANT.cab
[04/02/2010 - 10:21:32 | N | 975148] C:\BDAXP.cab
[27/03/2011 - 10:43:21 | N | 179421] C:\bdlog.txt
[18/03/2012 - 20:20:01 | N | 228] C:\boot.ini
[14/04/2008 - 14:00:00 | N | 4952] C:\Bootfont.bin
[08/02/2010 - 19:49:17 | N | 74] C:\CMLoader.log
[24/04/2012 - 18:15:47 | D ] C:\Config.Msi
[13/11/2009 - 16:10:23 | N | 0] C:\CONFIG.SYS
[04/02/2010 - 10:21:32 | N | 1357976] C:\Dec2005_d3dx9_28_x64.cab
[04/02/2010 - 10:21:32 | N | 1079456] C:\Dec2005_d3dx9_28_x86.cab
[04/02/2010 - 10:21:32 | N | 212807] C:\DEC2006_d3dx10_00_x64.cab
[04/02/2010 - 10:21:32 | N | 191720] C:\DEC2006_d3dx10_00_x86.cab
[04/02/2010 - 10:21:32 | N | 1571154] C:\DEC2006_d3dx9_32_x64.cab
[04/02/2010 - 10:21:32 | N | 1574376] C:\DEC2006_d3dx9_32_x86.cab
[04/02/2010 - 10:21:32 | N | 192475] C:\DEC2006_XACT_x64.cab
[04/02/2010 - 10:21:32 | N | 145599] C:\DEC2006_XACT_x86.cab
[18/03/2012 - 15:09:09 | D ] C:\Documents and Settings
[04/02/2010 - 10:21:34 | N | 44448] C:\dxdllreg_x86.cab
[04/02/2010 - 10:21:34 | N | 13264168] C:\dxnt.cab
[04/02/2010 - 10:21:34 | N | 95820] C:\dxupdate.cab
[07/11/2007 - 09:00:40 | N | 17734] C:\eula.1028.txt
[07/11/2007 - 09:00:40 | N | 17734] C:\eula.1031.txt
[07/11/2007 - 09:00:40 | N | 10134] C:\eula.1033.txt
[07/11/2007 - 09:00:40 | N | 17734] C:\eula.1036.txt
[07/11/2007 - 09:00:40 | N | 17734] C:\eula.1040.txt
[07/11/2007 - 09:00:40 | N | 118] C:\eula.1041.txt
[07/11/2007 - 09:00:40 | N | 17734] C:\eula.1042.txt
[07/11/2007 - 09:00:40 | N | 17734] C:\eula.2052.txt
[07/11/2007 - 09:00:40 | N | 17734] C:\eula.3082.txt
[24/02/2011 - 12:57:24 | D ] C:\extensions
[04/02/2010 - 10:21:34 | N | 1247499] C:\Feb2005_d3dx9_24_x64.cab
[04/02/2010 - 10:21:34 | N | 1013225] C:\Feb2005_d3dx9_24_x86.cab
[04/02/2010 - 10:21:34 | N | 1362796] C:\Feb2006_d3dx9_29_x64.cab
[04/02/2010 - 10:21:34 | N | 1084720] C:\Feb2006_d3dx9_29_x86.cab
[04/02/2010 - 10:21:34 | N | 178359] C:\Feb2006_XACT_x64.cab
[04/02/2010 - 10:21:36 | N | 132409] C:\Feb2006_XACT_x86.cab
[04/02/2010 - 10:21:36 | N | 194675] C:\FEB2007_XACT_x64.cab
[04/02/2010 - 10:21:36 | N | 147983] C:\FEB2007_XACT_x86.cab
[04/02/2010 - 10:21:36 | N | 54678] C:\Feb2010_X3DAudio_x64.cab
[04/02/2010 - 10:21:36 | N | 20713] C:\Feb2010_X3DAudio_x86.cab
[04/02/2010 - 10:21:36 | N | 122446] C:\Feb2010_XACT_x64.cab
[04/02/2010 - 10:21:36 | N | 93180] C:\Feb2010_XACT_x86.cab
[04/02/2010 - 10:21:36 | N | 276960] C:\Feb2010_XAudio_x64.cab
[04/02/2010 - 10:21:36 | N | 277191] C:\Feb2010_XAudio_x86.cab
[07/11/2007 - 09:00:40 | N | 1110] C:\globdata.ini
[07/11/2007 - 09:03:18 | N | 562688] C:\install.exe
[07/11/2007 - 09:00:40 | N | 843] C:\install.ini
[07/11/2007 - 09:03:18 | N | 76304] C:\install.res.1028.dll
[07/11/2007 - 09:03:18 | N | 96272] C:\install.res.1031.dll
[07/11/2007 - 09:03:18 | N | 91152] C:\install.res.1033.dll
[07/11/2007 - 09:03:18 | N | 97296] C:\install.res.1036.dll
[07/11/2007 - 09:03:18 | N | 95248] C:\install.res.1040.dll
[07/11/2007 - 09:03:18 | N | 81424] C:\install.res.1041.dll
[07/11/2007 - 09:03:18 | N | 79888] C:\install.res.1042.dll
[07/11/2007 - 09:03:18 | N | 75792] C:\install.res.2052.dll
[07/11/2007 - 09:03:18 | N | 96272] C:\install.res.3082.dll
[13/11/2009 - 16:10:23 | N | 0] C:\IO.SYS
[27/03/2011 - 12:16:59 | N | 6] C:\ISACER.ID
[04/02/2010 - 10:21:36 | N | 1336002] C:\Jun2005_d3dx9_26_x64.cab
[04/02/2010 - 10:21:36 | N | 1064925] C:\Jun2005_d3dx9_26_x86.cab
[04/02/2010 - 10:21:36 | N | 180785] C:\JUN2006_XACT_x64.cab
[04/02/2010 - 10:21:36 | N | 133671] C:\JUN2006_XACT_x86.cab
[04/02/2010 - 10:21:36 | N | 699044] C:\JUN2007_d3dx10_34_x64.cab
[04/02/2010 - 10:21:38 | N | 698472] C:\JUN2007_d3dx10_34_x86.cab
[04/02/2010 - 10:21:38 | N | 1607774] C:\JUN2007_d3dx9_34_x64.cab
[04/02/2010 - 10:21:38 | N | 1607286] C:\JUN2007_d3dx9_34_x86.cab
[04/02/2010 - 10:21:38 | N | 197122] C:\JUN2007_XACT_x64.cab
[04/02/2010 - 10:21:38 | N | 152909] C:\JUN2007_XACT_x86.cab
[04/02/2010 - 10:21:38 | N | 867828] C:\JUN2008_d3dx10_38_x64.cab
[04/02/2010 - 10:21:38 | N | 849919] C:\JUN2008_d3dx10_38_x86.cab
[04/02/2010 - 10:21:40 | N | 1792608] C:\JUN2008_d3dx9_38_x64.cab
[04/02/2010 - 10:21:38 | N | 1463878] C:\JUN2008_d3dx9_38_x86.cab
[04/02/2010 - 10:21:40 | N | 55154] C:\JUN2008_X3DAudio_x64.cab
[04/02/2010 - 10:21:40 | N | 21905] C:\JUN2008_X3DAudio_x86.cab
[04/02/2010 - 10:21:40 | N | 121054] C:\JUN2008_XACT_x64.cab
[04/02/2010 - 10:21:40 | N | 93128] C:\JUN2008_XACT_x86.cab
[04/02/2010 - 10:21:40 | N | 269628] C:\JUN2008_XAudio_x64.cab
[04/02/2010 - 10:21:42 | N | 269024] C:\JUN2008_XAudio_x86.cab
[18/04/2012 - 13:38:48 | D ] C:\LFS
[07/12/2003 - 20:43:08 | N | 523] C:\LicenseF05.txt
[04/02/2010 - 10:21:42 | N | 844884] C:\Mar2008_d3dx10_37_x64.cab
[04/02/2010 - 10:21:42 | N | 818260] C:\Mar2008_d3dx10_37_x86.cab
[04/02/2010 - 10:21:44 | N | 1769862] C:\Mar2008_d3dx9_37_x64.cab
[04/02/2010 - 10:21:44 | N | 1443282] C:\Mar2008_d3dx9_37_x86.cab
[04/02/2010 - 10:21:44 | N | 55058] C:\Mar2008_X3DAudio_x64.cab
[04/02/2010 - 10:21:44 | N | 21867] C:\Mar2008_X3DAudio_x86.cab
[04/02/2010 - 10:21:44 | N | 122336] C:\Mar2008_XACT_x64.cab
[04/02/2010 - 10:21:44 | N | 93734] C:\Mar2008_XACT_x86.cab
[04/02/2010 - 10:21:44 | N | 251194] C:\Mar2008_XAudio_x64.cab
[04/02/2010 - 10:21:44 | N | 226250] C:\Mar2008_XAudio_x86.cab
[04/02/2010 - 10:21:44 | N | 1067160] C:\Mar2009_d3dx10_41_x64.cab
[04/02/2010 - 10:21:44 | N | 1040745] C:\Mar2009_d3dx10_41_x86.cab
[04/02/2010 - 10:21:44 | N | 1973702] C:\Mar2009_d3dx9_41_x64.cab
[04/02/2010 - 10:21:44 | N | 1612446] C:\Mar2009_d3dx9_41_x86.cab
[04/02/2010 - 10:21:44 | N | 54600] C:\Mar2009_X3DAudio_x64.cab
[04/02/2010 - 10:21:44 | N | 21298] C:\Mar2009_X3DAudio_x86.cab
[04/02/2010 - 10:21:52 | N | 121506] C:\Mar2009_XACT_x64.cab
[04/02/2010 - 10:21:48 | N | 92740] C:\Mar2009_XACT_x86.cab
[04/02/2010 - 10:21:48 | N | 275044] C:\Mar2009_XAudio_x64.cab
[04/02/2010 - 10:21:48 | N | 273018] C:\Mar2009_XAudio_x86.cab
[13/11/2009 - 16:10:23 | N | 0] C:\MSDOS.SYS
[04/05/2011 - 16:48:12 | N | 7] C:\NOTACER.ID
[04/02/2010 - 10:21:52 | N | 864600] C:\Nov2007_d3dx10_36_x64.cab
[04/02/2010 - 10:21:52 | N | 803884] C:\Nov2007_d3dx10_36_x86.cab
[04/02/2010 - 10:21:52 | N | 1802058] C:\Nov2007_d3dx9_36_x64.cab
[04/02/2010 - 10:21:52 | N | 1709360] C:\Nov2007_d3dx9_36_x86.cab
[04/02/2010 - 10:21:52 | N | 46144] C:\NOV2007_X3DAudio_x64.cab
[04/02/2010 - 10:21:52 | N | 18496] C:\NOV2007_X3DAudio_x86.cab
[04/02/2010 - 10:21:52 | N | 196762] C:\NOV2007_XACT_x64.cab
[04/02/2010 - 10:21:52 | N | 148264] C:\NOV2007_XACT_x86.cab
[04/02/2010 - 10:21:52 | N | 994154] C:\Nov2008_d3dx10_40_x64.cab
[04/02/2010 - 10:21:52 | N | 965421] C:\Nov2008_d3dx10_40_x86.cab
[04/02/2010 - 10:21:52 | N | 1906878] C:\Nov2008_d3dx9_40_x64.cab
[04/02/2010 - 10:21:52 | N | 1550796] C:\Nov2008_d3dx9_40_x86.cab
[04/02/2010 - 10:21:52 | N | 54522] C:\Nov2008_X3DAudio_x64.cab
[04/02/2010 - 10:21:52 | N | 21851] C:\Nov2008_X3DAudio_x86.cab
[04/02/2010 - 10:21:52 | N | 121794] C:\Nov2008_XACT_x64.cab
[04/02/2010 - 10:21:52 | N | 92684] C:\Nov2008_XACT_x86.cab
[04/02/2010 - 10:21:52 | N | 273960] C:\Nov2008_XAudio_x64.cab
[04/02/2010 - 10:21:52 | N | 272611] C:\Nov2008_XAudio_x86.cab
[14/04/2008 - 14:00:00 | N | 47564] C:\NTDETECT.COM
[14/04/2008 - 14:00:00 | N | 252240] C:\ntldr
[15/05/2011 - 20:02:07 | D ] C:\NVIDIA
[04/02/2010 - 10:21:52 | N | 86037] C:\Oct2005_xinput_x64.cab
[04/02/2010 - 10:21:52 | N | 45359] C:\Oct2005_xinput_x86.cab
[04/02/2010 - 10:21:52 | N | 1412902] C:\OCT2006_d3dx9_31_x64.cab
[04/02/2010 - 10:21:52 | N | 1127217] C:\OCT2006_d3dx9_31_x86.cab
[04/02/2010 - 10:21:52 | N | 182361] C:\OCT2006_XACT_x64.cab
[04/02/2010 - 10:21:52 | N | 138017] C:\OCT2006_XACT_x86.cab
[25/04/2012 - 09:30:35 | ASH | 2145386496] C:\pagefile.sys
[24/04/2012 - 17:54:19 | N | 512] C:\PhysicalDisk0_MBR.bin
[14/11/2009 - 15:28:56 | D ] C:\pilotes
[23/04/2012 - 18:33:35 | D ] C:\Program Files
[25/04/2012 - 10:39:26 | SHD ] C:\RECYCLER
[17/03/2012 - 12:44:22 | N | 6004] C:\shared.log
[18/03/2012 - 16:54:52 | SHD ] C:\System Volume Information
[25/04/2012 - 10:39:26 | D ] C:\UsbFix
[25/04/2012 - 10:40:31 | A | 3596] C:\UsbFix.txt
[07/11/2007 - 09:00:40 | N | 5686] C:\vcredist.bmp
[07/11/2007 - 09:09:22 | N | 1442522] C:\VC_RED.cab
[07/11/2007 - 09:12:28 | N | 232960] C:\VC_RED.MSI
[25/04/2012 - 09:57:20 | D ] C:\WINDOWS
[24/04/2012 - 17:53:20 | D ] C:\ZHP
[09/09/2006 - 11:15:01 | R | 5515] I:\0x0409.ini
[09/09/2006 - 11:15:01 | R | 114384898] I:\D1Feat~1.cab
[09/09/2006 - 11:15:01 | R | 156148568] I:\D1Feat~2.cab
[09/09/2006 - 11:15:01 | R | 197873684] I:\D1Feat~3.cab
[09/09/2006 - 11:15:01 | R | 215407832] I:\D1Feat~4.cab
[09/09/2006 - 11:15:01 | R | 13396984] I:\D1Feat~5.cab
[09/09/2006 - 11:15:01 | R | 366456764] I:\D1Feat~6.cab
[09/09/2006 - 11:15:01 | R | 676418292] I:\D1Feat~7.cab
[09/09/2006 - 11:15:01 | R | 6439354] I:\D1Feat~8.cab
[09/09/2006 - 11:15:01 | R | 562327846] I:\D1Feat~9.cab
[09/09/2006 - 11:15:01 | R | 259251900] I:\D1Fea~10.cab
[09/09/2006 - 11:15:01 | R | 86754828] I:\D1Fea~11.cab
[09/09/2006 - 11:15:01 | R | 340802202] I:\D1Fea~12.cab
[09/09/2006 - 11:15:01 | R | 170354256] I:\D1Fea~13.cab
[09/09/2006 - 11:15:01 | R | 194734214] I:\D1Fea~14.cab
[09/09/2006 - 11:15:01 | R | 250701546] I:\D1Fea~15.cab
[09/09/2006 - 11:15:01 | R | 89133954] I:\D1Fea~16.cab
[09/09/2006 - 11:15:01 | R | 262118064] I:\D1Fea~17.cab
[09/09/2006 - 11:15:01 | R | 70428690] I:\D1Fea~18.cab
[09/09/2006 - 11:15:01 | R | 42912792] I:\D1Fea~19.cab
[09/09/2006 - 11:15:01 | R | 143184] I:\DVDCheck.exe
[26/02/2010 - 21:38:07 | RD ] I:\Extras
[09/09/2006 - 11:15:01 | R | 982016] I:\ISScript11.Msi
[01/03/2010 - 21:25:57 | R | 79258624] I:\Microsoft Flight Simulator X.msi
[26/02/2010 - 21:38:29 | RD ] I:\SDK
[26/02/2010 - 21:38:29 | RD ] I:\SXS
[09/09/2006 - 11:15:01 | R | 2121] I:\Setup.ini
[09/09/2006 - 11:15:01 | R | 93] I:\Support.url
[09/09/2006 - 11:15:01 | R | 2587408] I:\WindowsInstaller-KB893803-x86.exe
[09/09/2006 - 11:15:01 | R | 233] I:\autorun.inf
[26/02/2010 - 21:38:35 | RD ] I:\fonts
[09/09/2006 - 11:15:01 | R | 3262] I:\fsx.ico
[09/09/2006 - 11:15:01 | R | 1708856] I:\instmsia.exe
[09/09/2006 - 11:15:01 | R | 1822520] I:\instmsiw.exe
[26/02/2010 - 21:38:35 | RD ] I:\program files
[09/09/2006 - 11:15:01 | R | 265040] I:\setup.exe
[09/09/2006 - 11:15:01 | R | 1061846] I:\setup.isn
[09/09/2006 - 11:15:01 | R | 309] I:\setup.iss
[09/09/2006 - 11:15:01 | R | 2648768] I:\vcredist_x86.exe
[17/11/2011 - 10:20:22 | D ] K:\ORTHO DICTEES ET MARATHONS
[09/04/2012 - 10:42:52 | N | 100867] K:\HIDA.odp
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
J:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
K:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_CHEVALIE-599F38.zip
http://eldesaparecido.com/upload.php
Merci de votre contribution.
################## | E.O.F |
Utilisateur: CHEVALIER1 (Administrateur) # CHEVALIE-599F38
Mis à jour le 05/04/2012 par El Desaparecido
Lancé à 10:38:48 | 25/04/2012
Site Web: https://www.sosvirus.net/
Fichier suspect ? : http://eldesaparecido.com/upload.html
Contact: contact@eldesaparecido.com
PC: Gigabyte Technology Co., Ltd. (M68M-S2P) (X86-based PC) # Desktop Computer
CPU: AMD Athlon(tm) II X3 450 Processor (3214)
RAM -> [ Total : 2047 | Free : 1471 ]
BIOS: Award Modular BIOS v6.00PG
BOOT: Normal boot
OS: Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
WB: Windows Internet Explorer 8.0.6001.18702
SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
FW: Windows FireWall Service [ Enabled ]
C:\ (%systemdrive%) -> Disque fixe # 149 Go (85 Go libre(s) - 57%) [] # NTFS
D:\ -> CD-ROM
I:\ -> CD-ROM
J:\ -> Disque amovible # 998 Mo (998 Mo libre(s) - 100%) [] # FAT32
K:\ -> Disque amovible # 2 Go (2 Go libre(s) - 100%) [] # FAT32
################## | Processus Actif |
C:\WINDOWS\System32\smss.exe (668)
C:\WINDOWS\system32\winlogon.exe (740)
C:\WINDOWS\system32\services.exe (784)
C:\WINDOWS\system32\lsass.exe (796)
C:\WINDOWS\system32\svchost.exe (964)
C:\WINDOWS\System32\svchost.exe (1108)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1472)
C:\WINDOWS\system32\LEXBCES.EXE (1552)
C:\WINDOWS\system32\spoolsv.exe (1576)
C:\WINDOWS\system32\LEXPPS.EXE (1624)
C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe (1100)
C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe (1392)
C:\WINDOWS\system32\svchost.exe (1424)
C:\WINDOWS\system32\SearchIndexer.exe (256)
C:\WINDOWS\Explorer.EXE (3580)
C:\Program Files\AVAST Software\Avast\avastUI.exe (3716)
C:\WINDOWS\system32\ctfmon.exe (3840)
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (3848)
C:\Program Files\Windows Live\Messenger\msnmsgr.exe (3856)
C:\Program Files\Internet Explorer\iexplore.exe (2800)
C:\Program Files\Internet Explorer\iexplore.exe (2604)
C:\UsbFix\Go.exe (1708)
################## | Processus Stoppés |
Stoppé! C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1472)
Stoppé! C:\WINDOWS\system32\LEXBCES.EXE (1552)
Stoppé! C:\WINDOWS\system32\spoolsv.exe (1576)
Stoppé! C:\WINDOWS\system32\LEXPPS.EXE (1624)
Stoppé! C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe (1100)
Stoppé! C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe (1392)
Stoppé! C:\WINDOWS\system32\SearchIndexer.exe (256)
Stoppé! C:\WINDOWS\Explorer.EXE (3580)
Stoppé! C:\Program Files\AVAST Software\Avast\avastUI.exe (3716)
Stoppé! C:\WINDOWS\system32\ctfmon.exe (3840)
Stoppé! C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (3848)
Stoppé! C:\Program Files\Windows Live\Messenger\msnmsgr.exe (3856)
Stoppé! C:\Program Files\Internet Explorer\iexplore.exe (2800)
Stoppé! C:\Program Files\Internet Explorer\iexplore.exe (2604)
################## | Éléments infectieux |
Supprimé! C:\WINDOWS\system32\install
Non supprimé ! I:\dvdcheck.exe
Supprimé! C:\Recycler\S-1-5-21-839522115-1343024091-1177238915-1012
Supprimé! C:\Recycler\S-1-5-21-839522115-1343024091-1177238915-500
Non supprimé ! I:\autorun.inf
(!) Fichiers temporaires supprimés.
################## | Registre |
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoClose
################## | Mountpoints2 |
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{59e604c0-8d12-11e1-9764-806d6172696f}
################## | Listing |
[31/08/2010 - 10:53:55 | D ] C:\4a5e58c65ba37ffa878b49
[31/08/2010 - 12:03:13 | D ] C:\ad3dda3da93270839b65e2b24ec7
[11/04/2012 - 18:38:44 | N | 4040] C:\AdwCleaner[R1].txt
[13/04/2012 - 21:28:52 | N | 1364] C:\AdwCleaner[R2].txt
[17/04/2012 - 13:14:31 | N | 1499] C:\AdwCleaner[R3].txt
[11/04/2012 - 18:39:28 | N | 4169] C:\AdwCleaner[S1].txt
[13/04/2012 - 21:29:04 | N | 1425] C:\AdwCleaner[S2].txt
[17/04/2012 - 13:14:54 | N | 1561] C:\AdwCleaner[S3].txt
[23/04/2012 - 18:52:59 | N | 1478] C:\AdwCleaner[S4].txt
[23/04/2012 - 20:57:33 | N | 1538] C:\AdwCleaner[S5].txt
[04/02/2010 - 10:21:18 | N | 1347354] C:\Apr2005_d3dx9_25_x64.cab
[04/02/2010 - 10:21:18 | N | 1078962] C:\Apr2005_d3dx9_25_x86.cab
[04/02/2010 - 10:21:18 | N | 1397830] C:\Apr2006_d3dx9_30_x64.cab
[04/02/2010 - 10:21:18 | N | 1115221] C:\Apr2006_d3dx9_30_x86.cab
[04/02/2010 - 10:21:18 | N | 916430] C:\Apr2006_MDX1_x86.cab
[04/02/2010 - 10:21:18 | N | 4162630] C:\Apr2006_MDX1_x86_Archive.cab
[04/02/2010 - 10:21:20 | N | 179133] C:\Apr2006_XACT_x64.cab
[04/02/2010 - 10:21:20 | N | 133103] C:\Apr2006_XACT_x86.cab
[04/02/2010 - 10:21:20 | N | 87101] C:\Apr2006_xinput_x64.cab
[04/02/2010 - 10:21:20 | N | 46010] C:\Apr2006_xinput_x86.cab
[04/02/2010 - 10:21:20 | N | 698612] C:\APR2007_d3dx10_33_x64.cab
[04/02/2010 - 10:21:20 | N | 695865] C:\APR2007_d3dx10_33_x86.cab
[04/02/2010 - 10:21:20 | N | 1607358] C:\APR2007_d3dx9_33_x64.cab
[04/02/2010 - 10:21:22 | N | 1606039] C:\APR2007_d3dx9_33_x86.cab
[04/02/2010 - 10:21:22 | N | 195766] C:\APR2007_XACT_x64.cab
[04/02/2010 - 10:21:22 | N | 151225] C:\APR2007_XACT_x86.cab
[04/02/2010 - 10:21:22 | N | 96817] C:\APR2007_xinput_x64.cab
[04/02/2010 - 10:21:22 | N | 53302] C:\APR2007_xinput_x86.cab
[04/02/2010 - 10:21:22 | N | 1350542] C:\Aug2005_d3dx9_27_x64.cab
[04/02/2010 - 10:21:24 | N | 1077644] C:\Aug2005_d3dx9_27_x86.cab
[04/02/2010 - 10:21:24 | N | 182903] C:\AUG2006_XACT_x64.cab
[04/02/2010 - 10:21:24 | N | 137235] C:\AUG2006_XACT_x86.cab
[04/02/2010 - 10:21:24 | N | 87142] C:\AUG2006_xinput_x64.cab
[04/02/2010 - 10:21:26 | N | 46058] C:\AUG2006_xinput_x86.cab
[04/02/2010 - 10:21:26 | N | 852286] C:\AUG2007_d3dx10_35_x64.cab
[04/02/2010 - 10:21:26 | N | 796867] C:\AUG2007_d3dx10_35_x86.cab
[04/02/2010 - 10:21:26 | N | 1800160] C:\AUG2007_d3dx9_35_x64.cab
[04/02/2010 - 10:21:26 | N | 1708152] C:\AUG2007_d3dx9_35_x86.cab
[04/02/2010 - 10:21:26 | N | 198096] C:\AUG2007_XACT_x64.cab
[04/02/2010 - 10:21:24 | N | 153012] C:\AUG2007_XACT_x86.cab
[04/02/2010 - 10:21:26 | N | 867612] C:\Aug2008_d3dx10_39_x64.cab
[04/02/2010 - 10:21:26 | N | 849167] C:\Aug2008_d3dx10_39_x86.cab
[04/02/2010 - 10:21:26 | N | 1794084] C:\Aug2008_d3dx9_39_x64.cab
[04/02/2010 - 10:21:26 | N | 1464672] C:\Aug2008_d3dx9_39_x86.cab
[04/02/2010 - 10:21:26 | N | 121772] C:\Aug2008_XACT_x64.cab
[04/02/2010 - 10:21:26 | N | 92996] C:\Aug2008_XACT_x86.cab
[04/02/2010 - 10:21:26 | N | 271412] C:\Aug2008_XAudio_x64.cab
[04/02/2010 - 10:21:26 | N | 271038] C:\Aug2008_XAudio_x86.cab
[04/02/2010 - 10:21:26 | N | 919044] C:\Aug2009_D3DCompiler_42_x64.cab
[04/02/2010 - 10:21:28 | N | 900598] C:\Aug2009_D3DCompiler_42_x86.cab
[04/02/2010 - 10:21:28 | N | 3112111] C:\Aug2009_d3dcsx_42_x64.cab
[04/02/2010 - 10:21:28 | N | 3319740] C:\Aug2009_d3dcsx_42_x86.cab
[04/02/2010 - 10:21:28 | N | 232635] C:\Aug2009_d3dx10_42_x64.cab
[04/02/2010 - 10:21:28 | N | 192131] C:\Aug2009_d3dx10_42_x86.cab
[04/02/2010 - 10:21:30 | N | 136301] C:\Aug2009_d3dx11_42_x64.cab
[04/02/2010 - 10:21:30 | N | 105044] C:\Aug2009_d3dx11_42_x86.cab
[04/02/2010 - 10:21:30 | N | 930116] C:\Aug2009_d3dx9_42_x64.cab
[04/02/2010 - 10:21:30 | N | 728456] C:\Aug2009_d3dx9_42_x86.cab
[04/02/2010 - 10:21:30 | N | 122408] C:\Aug2009_XACT_x64.cab
[04/02/2010 - 10:21:30 | N | 93106] C:\Aug2009_XACT_x86.cab
[04/02/2010 - 10:21:32 | N | 273264] C:\Aug2009_XAudio_x64.cab
[04/02/2010 - 10:21:32 | N | 272642] C:\Aug2009_XAudio_x86.cab
[13/11/2009 - 16:10:23 | N | 0] C:\AUTOEXEC.BAT
[04/02/2010 - 10:21:32 | N | 1155491] C:\BDANT.cab
[04/02/2010 - 10:21:32 | N | 975148] C:\BDAXP.cab
[27/03/2011 - 10:43:21 | N | 179421] C:\bdlog.txt
[18/03/2012 - 20:20:01 | N | 228] C:\boot.ini
[14/04/2008 - 14:00:00 | N | 4952] C:\Bootfont.bin
[08/02/2010 - 19:49:17 | N | 74] C:\CMLoader.log
[24/04/2012 - 18:15:47 | D ] C:\Config.Msi
[13/11/2009 - 16:10:23 | N | 0] C:\CONFIG.SYS
[04/02/2010 - 10:21:32 | N | 1357976] C:\Dec2005_d3dx9_28_x64.cab
[04/02/2010 - 10:21:32 | N | 1079456] C:\Dec2005_d3dx9_28_x86.cab
[04/02/2010 - 10:21:32 | N | 212807] C:\DEC2006_d3dx10_00_x64.cab
[04/02/2010 - 10:21:32 | N | 191720] C:\DEC2006_d3dx10_00_x86.cab
[04/02/2010 - 10:21:32 | N | 1571154] C:\DEC2006_d3dx9_32_x64.cab
[04/02/2010 - 10:21:32 | N | 1574376] C:\DEC2006_d3dx9_32_x86.cab
[04/02/2010 - 10:21:32 | N | 192475] C:\DEC2006_XACT_x64.cab
[04/02/2010 - 10:21:32 | N | 145599] C:\DEC2006_XACT_x86.cab
[18/03/2012 - 15:09:09 | D ] C:\Documents and Settings
[04/02/2010 - 10:21:34 | N | 44448] C:\dxdllreg_x86.cab
[04/02/2010 - 10:21:34 | N | 13264168] C:\dxnt.cab
[04/02/2010 - 10:21:34 | N | 95820] C:\dxupdate.cab
[07/11/2007 - 09:00:40 | N | 17734] C:\eula.1028.txt
[07/11/2007 - 09:00:40 | N | 17734] C:\eula.1031.txt
[07/11/2007 - 09:00:40 | N | 10134] C:\eula.1033.txt
[07/11/2007 - 09:00:40 | N | 17734] C:\eula.1036.txt
[07/11/2007 - 09:00:40 | N | 17734] C:\eula.1040.txt
[07/11/2007 - 09:00:40 | N | 118] C:\eula.1041.txt
[07/11/2007 - 09:00:40 | N | 17734] C:\eula.1042.txt
[07/11/2007 - 09:00:40 | N | 17734] C:\eula.2052.txt
[07/11/2007 - 09:00:40 | N | 17734] C:\eula.3082.txt
[24/02/2011 - 12:57:24 | D ] C:\extensions
[04/02/2010 - 10:21:34 | N | 1247499] C:\Feb2005_d3dx9_24_x64.cab
[04/02/2010 - 10:21:34 | N | 1013225] C:\Feb2005_d3dx9_24_x86.cab
[04/02/2010 - 10:21:34 | N | 1362796] C:\Feb2006_d3dx9_29_x64.cab
[04/02/2010 - 10:21:34 | N | 1084720] C:\Feb2006_d3dx9_29_x86.cab
[04/02/2010 - 10:21:34 | N | 178359] C:\Feb2006_XACT_x64.cab
[04/02/2010 - 10:21:36 | N | 132409] C:\Feb2006_XACT_x86.cab
[04/02/2010 - 10:21:36 | N | 194675] C:\FEB2007_XACT_x64.cab
[04/02/2010 - 10:21:36 | N | 147983] C:\FEB2007_XACT_x86.cab
[04/02/2010 - 10:21:36 | N | 54678] C:\Feb2010_X3DAudio_x64.cab
[04/02/2010 - 10:21:36 | N | 20713] C:\Feb2010_X3DAudio_x86.cab
[04/02/2010 - 10:21:36 | N | 122446] C:\Feb2010_XACT_x64.cab
[04/02/2010 - 10:21:36 | N | 93180] C:\Feb2010_XACT_x86.cab
[04/02/2010 - 10:21:36 | N | 276960] C:\Feb2010_XAudio_x64.cab
[04/02/2010 - 10:21:36 | N | 277191] C:\Feb2010_XAudio_x86.cab
[07/11/2007 - 09:00:40 | N | 1110] C:\globdata.ini
[07/11/2007 - 09:03:18 | N | 562688] C:\install.exe
[07/11/2007 - 09:00:40 | N | 843] C:\install.ini
[07/11/2007 - 09:03:18 | N | 76304] C:\install.res.1028.dll
[07/11/2007 - 09:03:18 | N | 96272] C:\install.res.1031.dll
[07/11/2007 - 09:03:18 | N | 91152] C:\install.res.1033.dll
[07/11/2007 - 09:03:18 | N | 97296] C:\install.res.1036.dll
[07/11/2007 - 09:03:18 | N | 95248] C:\install.res.1040.dll
[07/11/2007 - 09:03:18 | N | 81424] C:\install.res.1041.dll
[07/11/2007 - 09:03:18 | N | 79888] C:\install.res.1042.dll
[07/11/2007 - 09:03:18 | N | 75792] C:\install.res.2052.dll
[07/11/2007 - 09:03:18 | N | 96272] C:\install.res.3082.dll
[13/11/2009 - 16:10:23 | N | 0] C:\IO.SYS
[27/03/2011 - 12:16:59 | N | 6] C:\ISACER.ID
[04/02/2010 - 10:21:36 | N | 1336002] C:\Jun2005_d3dx9_26_x64.cab
[04/02/2010 - 10:21:36 | N | 1064925] C:\Jun2005_d3dx9_26_x86.cab
[04/02/2010 - 10:21:36 | N | 180785] C:\JUN2006_XACT_x64.cab
[04/02/2010 - 10:21:36 | N | 133671] C:\JUN2006_XACT_x86.cab
[04/02/2010 - 10:21:36 | N | 699044] C:\JUN2007_d3dx10_34_x64.cab
[04/02/2010 - 10:21:38 | N | 698472] C:\JUN2007_d3dx10_34_x86.cab
[04/02/2010 - 10:21:38 | N | 1607774] C:\JUN2007_d3dx9_34_x64.cab
[04/02/2010 - 10:21:38 | N | 1607286] C:\JUN2007_d3dx9_34_x86.cab
[04/02/2010 - 10:21:38 | N | 197122] C:\JUN2007_XACT_x64.cab
[04/02/2010 - 10:21:38 | N | 152909] C:\JUN2007_XACT_x86.cab
[04/02/2010 - 10:21:38 | N | 867828] C:\JUN2008_d3dx10_38_x64.cab
[04/02/2010 - 10:21:38 | N | 849919] C:\JUN2008_d3dx10_38_x86.cab
[04/02/2010 - 10:21:40 | N | 1792608] C:\JUN2008_d3dx9_38_x64.cab
[04/02/2010 - 10:21:38 | N | 1463878] C:\JUN2008_d3dx9_38_x86.cab
[04/02/2010 - 10:21:40 | N | 55154] C:\JUN2008_X3DAudio_x64.cab
[04/02/2010 - 10:21:40 | N | 21905] C:\JUN2008_X3DAudio_x86.cab
[04/02/2010 - 10:21:40 | N | 121054] C:\JUN2008_XACT_x64.cab
[04/02/2010 - 10:21:40 | N | 93128] C:\JUN2008_XACT_x86.cab
[04/02/2010 - 10:21:40 | N | 269628] C:\JUN2008_XAudio_x64.cab
[04/02/2010 - 10:21:42 | N | 269024] C:\JUN2008_XAudio_x86.cab
[18/04/2012 - 13:38:48 | D ] C:\LFS
[07/12/2003 - 20:43:08 | N | 523] C:\LicenseF05.txt
[04/02/2010 - 10:21:42 | N | 844884] C:\Mar2008_d3dx10_37_x64.cab
[04/02/2010 - 10:21:42 | N | 818260] C:\Mar2008_d3dx10_37_x86.cab
[04/02/2010 - 10:21:44 | N | 1769862] C:\Mar2008_d3dx9_37_x64.cab
[04/02/2010 - 10:21:44 | N | 1443282] C:\Mar2008_d3dx9_37_x86.cab
[04/02/2010 - 10:21:44 | N | 55058] C:\Mar2008_X3DAudio_x64.cab
[04/02/2010 - 10:21:44 | N | 21867] C:\Mar2008_X3DAudio_x86.cab
[04/02/2010 - 10:21:44 | N | 122336] C:\Mar2008_XACT_x64.cab
[04/02/2010 - 10:21:44 | N | 93734] C:\Mar2008_XACT_x86.cab
[04/02/2010 - 10:21:44 | N | 251194] C:\Mar2008_XAudio_x64.cab
[04/02/2010 - 10:21:44 | N | 226250] C:\Mar2008_XAudio_x86.cab
[04/02/2010 - 10:21:44 | N | 1067160] C:\Mar2009_d3dx10_41_x64.cab
[04/02/2010 - 10:21:44 | N | 1040745] C:\Mar2009_d3dx10_41_x86.cab
[04/02/2010 - 10:21:44 | N | 1973702] C:\Mar2009_d3dx9_41_x64.cab
[04/02/2010 - 10:21:44 | N | 1612446] C:\Mar2009_d3dx9_41_x86.cab
[04/02/2010 - 10:21:44 | N | 54600] C:\Mar2009_X3DAudio_x64.cab
[04/02/2010 - 10:21:44 | N | 21298] C:\Mar2009_X3DAudio_x86.cab
[04/02/2010 - 10:21:52 | N | 121506] C:\Mar2009_XACT_x64.cab
[04/02/2010 - 10:21:48 | N | 92740] C:\Mar2009_XACT_x86.cab
[04/02/2010 - 10:21:48 | N | 275044] C:\Mar2009_XAudio_x64.cab
[04/02/2010 - 10:21:48 | N | 273018] C:\Mar2009_XAudio_x86.cab
[13/11/2009 - 16:10:23 | N | 0] C:\MSDOS.SYS
[04/05/2011 - 16:48:12 | N | 7] C:\NOTACER.ID
[04/02/2010 - 10:21:52 | N | 864600] C:\Nov2007_d3dx10_36_x64.cab
[04/02/2010 - 10:21:52 | N | 803884] C:\Nov2007_d3dx10_36_x86.cab
[04/02/2010 - 10:21:52 | N | 1802058] C:\Nov2007_d3dx9_36_x64.cab
[04/02/2010 - 10:21:52 | N | 1709360] C:\Nov2007_d3dx9_36_x86.cab
[04/02/2010 - 10:21:52 | N | 46144] C:\NOV2007_X3DAudio_x64.cab
[04/02/2010 - 10:21:52 | N | 18496] C:\NOV2007_X3DAudio_x86.cab
[04/02/2010 - 10:21:52 | N | 196762] C:\NOV2007_XACT_x64.cab
[04/02/2010 - 10:21:52 | N | 148264] C:\NOV2007_XACT_x86.cab
[04/02/2010 - 10:21:52 | N | 994154] C:\Nov2008_d3dx10_40_x64.cab
[04/02/2010 - 10:21:52 | N | 965421] C:\Nov2008_d3dx10_40_x86.cab
[04/02/2010 - 10:21:52 | N | 1906878] C:\Nov2008_d3dx9_40_x64.cab
[04/02/2010 - 10:21:52 | N | 1550796] C:\Nov2008_d3dx9_40_x86.cab
[04/02/2010 - 10:21:52 | N | 54522] C:\Nov2008_X3DAudio_x64.cab
[04/02/2010 - 10:21:52 | N | 21851] C:\Nov2008_X3DAudio_x86.cab
[04/02/2010 - 10:21:52 | N | 121794] C:\Nov2008_XACT_x64.cab
[04/02/2010 - 10:21:52 | N | 92684] C:\Nov2008_XACT_x86.cab
[04/02/2010 - 10:21:52 | N | 273960] C:\Nov2008_XAudio_x64.cab
[04/02/2010 - 10:21:52 | N | 272611] C:\Nov2008_XAudio_x86.cab
[14/04/2008 - 14:00:00 | N | 47564] C:\NTDETECT.COM
[14/04/2008 - 14:00:00 | N | 252240] C:\ntldr
[15/05/2011 - 20:02:07 | D ] C:\NVIDIA
[04/02/2010 - 10:21:52 | N | 86037] C:\Oct2005_xinput_x64.cab
[04/02/2010 - 10:21:52 | N | 45359] C:\Oct2005_xinput_x86.cab
[04/02/2010 - 10:21:52 | N | 1412902] C:\OCT2006_d3dx9_31_x64.cab
[04/02/2010 - 10:21:52 | N | 1127217] C:\OCT2006_d3dx9_31_x86.cab
[04/02/2010 - 10:21:52 | N | 182361] C:\OCT2006_XACT_x64.cab
[04/02/2010 - 10:21:52 | N | 138017] C:\OCT2006_XACT_x86.cab
[25/04/2012 - 09:30:35 | ASH | 2145386496] C:\pagefile.sys
[24/04/2012 - 17:54:19 | N | 512] C:\PhysicalDisk0_MBR.bin
[14/11/2009 - 15:28:56 | D ] C:\pilotes
[23/04/2012 - 18:33:35 | D ] C:\Program Files
[25/04/2012 - 10:39:26 | SHD ] C:\RECYCLER
[17/03/2012 - 12:44:22 | N | 6004] C:\shared.log
[18/03/2012 - 16:54:52 | SHD ] C:\System Volume Information
[25/04/2012 - 10:39:26 | D ] C:\UsbFix
[25/04/2012 - 10:40:31 | A | 3596] C:\UsbFix.txt
[07/11/2007 - 09:00:40 | N | 5686] C:\vcredist.bmp
[07/11/2007 - 09:09:22 | N | 1442522] C:\VC_RED.cab
[07/11/2007 - 09:12:28 | N | 232960] C:\VC_RED.MSI
[25/04/2012 - 09:57:20 | D ] C:\WINDOWS
[24/04/2012 - 17:53:20 | D ] C:\ZHP
[09/09/2006 - 11:15:01 | R | 5515] I:\0x0409.ini
[09/09/2006 - 11:15:01 | R | 114384898] I:\D1Feat~1.cab
[09/09/2006 - 11:15:01 | R | 156148568] I:\D1Feat~2.cab
[09/09/2006 - 11:15:01 | R | 197873684] I:\D1Feat~3.cab
[09/09/2006 - 11:15:01 | R | 215407832] I:\D1Feat~4.cab
[09/09/2006 - 11:15:01 | R | 13396984] I:\D1Feat~5.cab
[09/09/2006 - 11:15:01 | R | 366456764] I:\D1Feat~6.cab
[09/09/2006 - 11:15:01 | R | 676418292] I:\D1Feat~7.cab
[09/09/2006 - 11:15:01 | R | 6439354] I:\D1Feat~8.cab
[09/09/2006 - 11:15:01 | R | 562327846] I:\D1Feat~9.cab
[09/09/2006 - 11:15:01 | R | 259251900] I:\D1Fea~10.cab
[09/09/2006 - 11:15:01 | R | 86754828] I:\D1Fea~11.cab
[09/09/2006 - 11:15:01 | R | 340802202] I:\D1Fea~12.cab
[09/09/2006 - 11:15:01 | R | 170354256] I:\D1Fea~13.cab
[09/09/2006 - 11:15:01 | R | 194734214] I:\D1Fea~14.cab
[09/09/2006 - 11:15:01 | R | 250701546] I:\D1Fea~15.cab
[09/09/2006 - 11:15:01 | R | 89133954] I:\D1Fea~16.cab
[09/09/2006 - 11:15:01 | R | 262118064] I:\D1Fea~17.cab
[09/09/2006 - 11:15:01 | R | 70428690] I:\D1Fea~18.cab
[09/09/2006 - 11:15:01 | R | 42912792] I:\D1Fea~19.cab
[09/09/2006 - 11:15:01 | R | 143184] I:\DVDCheck.exe
[26/02/2010 - 21:38:07 | RD ] I:\Extras
[09/09/2006 - 11:15:01 | R | 982016] I:\ISScript11.Msi
[01/03/2010 - 21:25:57 | R | 79258624] I:\Microsoft Flight Simulator X.msi
[26/02/2010 - 21:38:29 | RD ] I:\SDK
[26/02/2010 - 21:38:29 | RD ] I:\SXS
[09/09/2006 - 11:15:01 | R | 2121] I:\Setup.ini
[09/09/2006 - 11:15:01 | R | 93] I:\Support.url
[09/09/2006 - 11:15:01 | R | 2587408] I:\WindowsInstaller-KB893803-x86.exe
[09/09/2006 - 11:15:01 | R | 233] I:\autorun.inf
[26/02/2010 - 21:38:35 | RD ] I:\fonts
[09/09/2006 - 11:15:01 | R | 3262] I:\fsx.ico
[09/09/2006 - 11:15:01 | R | 1708856] I:\instmsia.exe
[09/09/2006 - 11:15:01 | R | 1822520] I:\instmsiw.exe
[26/02/2010 - 21:38:35 | RD ] I:\program files
[09/09/2006 - 11:15:01 | R | 265040] I:\setup.exe
[09/09/2006 - 11:15:01 | R | 1061846] I:\setup.isn
[09/09/2006 - 11:15:01 | R | 309] I:\setup.iss
[09/09/2006 - 11:15:01 | R | 2648768] I:\vcredist_x86.exe
[17/11/2011 - 10:20:22 | D ] K:\ORTHO DICTEES ET MARATHONS
[09/04/2012 - 10:42:52 | N | 100867] K:\HIDA.odp
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
J:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
K:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_CHEVALIE-599F38.zip
http://eldesaparecido.com/upload.php
Merci de votre contribution.
################## | E.O.F |
Je m'en doutais. Je ne sais quoi te dire
Peut-être refaire tes ISO ?
En tout cas ton PC est clean.
Smart
Peut-être refaire tes ISO ?
En tout cas ton PC est clean.
Smart
Voila le dernier rapport :
# AdwCleaner v1.600 - Rapport créé le 23/04/2012 à 20:57:26
# Mis à jour le 15/04/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : CHEVALIER1 - CHEVALIE-599F38
# Exécuté depuis : C:\Documents and Settings\CHEVALIER1\Bureau\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Supprimé au redémarrage : C:\DOCUME~1\CHEVALIER1\Local Settings\Temp\toolbar@planet-surf.com
***** [H. Navipromo] *****
***** [Registre] *****
***** [Registre - GUID] *****
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.6001.18702
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Google Chrome v [Impossible d'obtenir la version]
## Fichier : C:\Documents and Settings\CHEVALIER1\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [4040 octets] - [11/04/2012 18:38:43]
AdwCleaner[S1].txt - [4169 octets] - [11/04/2012 18:39:21]
AdwCleaner[R2].txt - [1364 octets] - [13/04/2012 21:28:51]
AdwCleaner[S2].txt - [1425 octets] - [13/04/2012 21:28:59]
AdwCleaner[R3].txt - [1499 octets] - [17/04/2012 13:14:27]
AdwCleaner[S3].txt - [1561 octets] - [17/04/2012 13:14:46]
AdwCleaner[S4].txt - [1478 octets] - [23/04/2012 18:52:51]
AdwCleaner[S5].txt - [1409 octets] - [23/04/2012 20:57:26]
########## EOF - C:\AdwCleaner[S5].txt - [1537 octets] ##########