Virus !!!
RésoluGuigui3011 Messages postés 367 Date d'inscription Statut Membre Dernière intervention -
Alors voila,
Quand je lance des jeux pour les installer par le biais de leurs ISO grâce à Daemon Tools Lite, a la place du programme d'installation normal se lance un programme d'installation nommé Searchqu Toolbar Setup et qui n'installe rien du tout. Sur internet j'ai lu que cela était une sorte de virus mais je n'arrive pas à m'en débarrasser. Aider moi à m'en débarrasser s'il vous plait.
Merci
PS: Je vous joint une copie d'écran pour que vous voyez bien ce que c'est :
https://www.cjoint.com/?BDxsq5KAhsI
- Virus !!!
- Virus mcafee - Accueil - Piratage
- Comment détruire un virus informatique - Guide
- Powershell.exe virus - Guide
- Impossible de terminer l'opération car le fichier contient un virus - Forum Virus
- Undisclosed-recipients virus - Guide
35 réponses
- 1
- 2
Le problème décrit est l'apparition d'un programme Searchqu Toolbar Setup à la place de l'installation normale lors du montage d'ISO avec Daemon Tools Lite, ce qui suggère une infection potentielle. Plusieurs réponses préconisent de dépanner avec des outils anti-malware, notamment Malwarebytes (MBAM) en mettant à jour les définitions, puis d'effectuer un examen complet et de supprimer les éléments détectés. D'autres suggestions mentionnent l'usage d'outils comme AdwCleaner, UsbFix ou SEAF.exe pour nettoyer des traces, puis de relancer une vérification et de partager le rapport obtenu. Enfin, certaines réponses évoquent que l'origine pourrait venir des images ISO et que la vérification des logiciels de gravure peut être utile, tout en insistant sur une mise à jour et un balayage complet.
- Télécharge sur ton bureau AdwCleaner de Xplode
- Choisis "Suppression" et poste le rapport
Smart
Si tu es en charge sur un autre forum, cela ne sert rien de se faire désinfecter sur un autre. Sinon de provoquer des incompréhensions à ceux qu t'aident
Peux-tu poster ce rapport:
C:\AdwCleaner[S4].txt
Smart
Je vous poste le rapport que vous m'avez demandé :
# AdwCleaner v1.600 - Rapport créé le 23/04/2012 à 18:52:51
# Mis à jour le 15/04/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : CHEVALIER1 - CHEVALIE-599F38
# Exécuté depuis : C:\Documents and Settings\CHEVALIER1\Bureau\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Supprimé au redémarrage : C:\DOCUME~1\CHEVALIER1\Local Settings\Temp\toolbar@planet-surf.com
***** [H. Navipromo] *****
***** [Registre] *****
***** [Registre - GUID] *****
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.6001.18702
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Google Chrome v [Impossible d'obtenir la version]
## Fichier : C:\Documents and Settings\CHEVALIER1\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [4040 octets] - [11/04/2012 18:38:43]
AdwCleaner[S1].txt - [4169 octets] - [11/04/2012 18:39:21]
AdwCleaner[R2].txt - [1364 octets] - [13/04/2012 21:28:51]
AdwCleaner[S2].txt - [1425 octets] - [13/04/2012 21:28:59]
AdwCleaner[R3].txt - [1499 octets] - [17/04/2012 13:14:27]
AdwCleaner[S3].txt - [1561 octets] - [17/04/2012 13:14:46]
AdwCleaner[S4].txt - [1349 octets] - [23/04/2012 18:52:51]
########## EOF - C:\AdwCleaner[S4].txt - [1477 octets] ##########
Normalement tu devrat plus avoir searchqu.
Si cela ne vient seulement à l'installation depuis l'ISO c'est que ton image disque est vérolée.
On va quand m^me faire un diagnostic du PC
Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou depuis ce lien si le premier a des soucis:
http://www.moncompteur.com/compteurclick.php?idLink=18026
Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »
N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
- Si tu possèdes Avast 6 ou 7 comme antivirus, à l'alerte choisis "lancer normalement"
(/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
- Clique sur la loupe en haut à gauche pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien :http://pjjoint.malekal.com/
- Clique sur Parcourir et cherche le répertoire C:\ZHP
- Sélectionne le fichier ZHPDiag.txt. puis clique sur "Ouvrir"
- Ensuite Clique sur "Envoyer le fichier".
- Copie le lien obtenu dans ta réponse.
Smart
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme). C'est très important
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet puis "Rechercher"
* Ne t'inquiète pas, l'analyse peut durer plusieurs heures en fonction du nombre de fichiers et infections à analyser
* A la fin de l'analyse, clique sur "Afficher les résultats"
* Coche tous les éléments détectés puis clique sur "Supprimer la sélection"
* Enregistre le rapport
* S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
* Un rapport apparait après la suppression : poste le dans ta prochaine réponse.
Smart
Malwarebytes Anti-Malware (Essai) 1.61.0.1400
www.malwarebytes.org
Version de la base de données: v2012.04.18.05
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
CHEVALIER1 :: CHEVALIE-599F38 [administrateur]
Protection: Désactivé
23/04/2012 19:26:35
mbam-log-2012-04-23 (19-26-35).txt
Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 378486
Temps écoulé: 1 heure(s), 1 minute(s), 1 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 1
C:\System Volume Information\_restore{D992CC3C-2C8C-421B-BD69-938B6D8510AE}\RP905\A0640236.exe (Trojan.FakeVLC) -> Mis en quarantaine et supprimé avec succès.
(fin)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre questionRelance MBAM, accepte la mise à jour et refais un scan complet
Smart
www.malwarebytes.org
Version de la base de données: v2012.04.24.01
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
CHEVALIER1 :: CHEVALIE-599F38 [administrateur]
Protection: Désactivé
24/04/2012 12:48:26
mbam-log-2012-04-24 (12-48-26).txt
Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 380963
Temps écoulé: 1 heure(s), 3 minute(s), 55 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
- Ferme toutes tes applications en cours
- Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 n'oublie pas clic droit ==> en tant qu'administrateur")
- Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
- Copie/colle les lignes en gras suivantes :
----------------------------------------------------------
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Application: Modified
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Intl: Modified
O51 - MPSK:{18f07040-95d8-11e0-b594-806d6172696f}\AutoRun\command. (...) -- J:\dvdcheck.exe (.not file.)
O52 - TDSD: \drivers.desc\"ir41_32.ax"="Indeo® video interactive R4.5 by Intel" . (...) -- (.not file.)
EmptyTemp
EmptyFlash
FirewallRAZ
----------------------------------------------------------
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour le lancer le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse
Redémarre le PC.
Smart
Fichier d'export Registre :
Run by CHEVALIER1 at 24/04/2012 16:21:14
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Clé(s) du Registre ==========
SUPPRIME CLSID MPSK: {18f07040-95d8-11e0-b594-806d6172696f}
========== Valeur(s) du Registre ==========
SUPPRIME TDSD Value: ir41_32.ax
Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)
========== Elément(s) de donnée du Registre ==========
SUPPRIME Explorer Association Data Application: http://www.filefacts.net/redirect.php?lang=%04x&ext=%s
SUPPRIME Explorer Association Data Intl: http://www.filefacts.net/redirect.php?lang=%04x&ext=%s
========== Dossier(s) ==========
SUPPRIME Temporaires Windows: : 10
SUPPRIME Flash Cookies: 1
========== Fichier(s) ==========
SUPPRIME Temporaires Windows: : 42
SUPPRIME Flash Cookies: 0
========== Récapitulatif ==========
1 : Clé(s) du Registre
2 : Valeur(s) du Registre
2 : Elément(s) de donnée du Registre
2 : Dossier(s)
2 : Fichier(s)
End of clean in 00mn 01s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 24/04/2012 07:39:13 [3214]
C:\ZHP\ZHPFix[R2].txt - 24/04/2012 16:21:14 [1277]
Ensuite on va passer à la phase finale. Il nous reste à faire:
- les mises à jour prioritaires
- l'optimisation du PC
- la désinstallation des outils de désinfection
- les conseils de prévention quand on surfe sur Internet
Smart
- Télécharge UsbFix (créé par El Desaparecido & C_XX) sur ton Bureau. Si ton antivirus affiche une alerte, ignore la et désactive l'antivirus temporairement.
- Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
- Double clique sur le raccourci UsbFix sur ton Bureau, l'installation se fera automatiquement
-Clique sur "Recherche"
- Laisse travailler l'outil
- A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)
Smart
Utilisateur: CHEVALIER1 (Administrateur) # CHEVALIE-599F38
Mis à jour le 05/04/2012 par El Desaparecido
Lancé à 09:48:16 | 25/04/2012
Site Web: https://www.sosvirus.net/
Fichier suspect ? : http://eldesaparecido.com/upload.html
Contact: contact@eldesaparecido.com
PC: Gigabyte Technology Co., Ltd. (M68M-S2P) (X86-based PC) # Desktop Computer
CPU: AMD Athlon(tm) II X3 450 Processor (3214)
RAM -> [ Total : 2047 | Free : 1417 ]
BIOS: Award Modular BIOS v6.00PG
BOOT: Normal boot
OS: Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
WB: Windows Internet Explorer 8.0.6001.18702
SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
FW: Windows FireWall Service [ Enabled ]
C:\ (%systemdrive%) -> Disque fixe # 149 Go (85 Go libre(s) - 57%) [] # NTFS
D:\ -> CD-ROM
I:\ -> CD-ROM
J:\ -> Disque amovible # 998 Mo (998 Mo libre(s) - 100%) [] # FAT32
K:\ -> Disque amovible # 2 Go (2 Go libre(s) - 100%) [] # FAT32
################## | Processus Actif |
C:\WINDOWS\System32\smss.exe (668)
C:\WINDOWS\system32\winlogon.exe (740)
C:\WINDOWS\system32\services.exe (784)
C:\WINDOWS\system32\lsass.exe (796)
C:\WINDOWS\system32\svchost.exe (964)
C:\WINDOWS\System32\svchost.exe (1108)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1472)
C:\WINDOWS\system32\LEXBCES.EXE (1552)
C:\WINDOWS\system32\spoolsv.exe (1576)
C:\WINDOWS\system32\LEXPPS.EXE (1624)
C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe (1100)
C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe (1392)
C:\WINDOWS\system32\svchost.exe (1424)
C:\WINDOWS\system32\SearchIndexer.exe (256)
C:\WINDOWS\Explorer.EXE (3580)
C:\Program Files\AVAST Software\Avast\avastUI.exe (3716)
C:\WINDOWS\system32\ctfmon.exe (3840)
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (3848)
C:\Program Files\Windows Live\Messenger\msnmsgr.exe (3856)
C:\Program Files\Internet Explorer\iexplore.exe (524)
C:\Program Files\Internet Explorer\iexplore.exe (1180)
C:\Program Files\Internet Explorer\iexplore.exe (3232)
C:\UsbFix\Go.exe (1312)
################## | Éléments infectieux |
Présent! C:\WINDOWS\system32\install
Présent! I:\dvdcheck.exe
Présent! I:\autorun.inf
################## | Registre |
Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr
Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoClose
################## | Mountpoints2 |
HKCU\.\.\.\.\Explorer\MountPoints2\{59e604c0-8d12-11e1-9764-806d6172696f}
Shell\AutoRun\Command = I:\dvdcheck.exe
Shell\directx\Command = DirectX9\dxsetup.exe
Shell\setup\Command = I:\setup.exe
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F |
On va faire le nettoyage et la vaccination:
- Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
- Double clique sur le raccourci UsbFix sur ton Bureau
- Clique sur "Suppression"
- Laisse travailler l'outil
- Ton Bureau va disparaitre puis l'ordinateur va redémarrer : c'est normal
- A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)
Smart
Utilisateur: CHEVALIER1 (Administrateur) # CHEVALIE-599F38
Mis à jour le 05/04/2012 par El Desaparecido
Lancé à 10:38:48 | 25/04/2012
Site Web: https://www.sosvirus.net/
Fichier suspect ? : http://eldesaparecido.com/upload.html
Contact: contact@eldesaparecido.com
PC: Gigabyte Technology Co., Ltd. (M68M-S2P) (X86-based PC) # Desktop Computer
CPU: AMD Athlon(tm) II X3 450 Processor (3214)
RAM -> [ Total : 2047 | Free : 1471 ]
BIOS: Award Modular BIOS v6.00PG
BOOT: Normal boot
OS: Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
WB: Windows Internet Explorer 8.0.6001.18702
SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
FW: Windows FireWall Service [ Enabled ]
C:\ (%systemdrive%) -> Disque fixe # 149 Go (85 Go libre(s) - 57%) [] # NTFS
D:\ -> CD-ROM
I:\ -> CD-ROM
J:\ -> Disque amovible # 998 Mo (998 Mo libre(s) - 100%) [] # FAT32
K:\ -> Disque amovible # 2 Go (2 Go libre(s) - 100%) [] # FAT32
################## | Processus Actif |
C:\WINDOWS\System32\smss.exe (668)
C:\WINDOWS\system32\winlogon.exe (740)
C:\WINDOWS\system32\services.exe (784)
C:\WINDOWS\system32\lsass.exe (796)
C:\WINDOWS\system32\svchost.exe (964)
C:\WINDOWS\System32\svchost.exe (1108)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1472)
C:\WINDOWS\system32\LEXBCES.EXE (1552)
C:\WINDOWS\system32\spoolsv.exe (1576)
C:\WINDOWS\system32\LEXPPS.EXE (1624)
C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe (1100)
C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe (1392)
C:\WINDOWS\system32\svchost.exe (1424)
C:\WINDOWS\system32\SearchIndexer.exe (256)
C:\WINDOWS\Explorer.EXE (3580)
C:\Program Files\AVAST Software\Avast\avastUI.exe (3716)
C:\WINDOWS\system32\ctfmon.exe (3840)
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (3848)
C:\Program Files\Windows Live\Messenger\msnmsgr.exe (3856)
C:\Program Files\Internet Explorer\iexplore.exe (2800)
C:\Program Files\Internet Explorer\iexplore.exe (2604)
C:\UsbFix\Go.exe (1708)
################## | Processus Stoppés |
Stoppé! C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1472)
Stoppé! C:\WINDOWS\system32\LEXBCES.EXE (1552)
Stoppé! C:\WINDOWS\system32\spoolsv.exe (1576)
Stoppé! C:\WINDOWS\system32\LEXPPS.EXE (1624)
Stoppé! C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe (1100)
Stoppé! C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe (1392)
Stoppé! C:\WINDOWS\system32\SearchIndexer.exe (256)
Stoppé! C:\WINDOWS\Explorer.EXE (3580)
Stoppé! C:\Program Files\AVAST Software\Avast\avastUI.exe (3716)
Stoppé! C:\WINDOWS\system32\ctfmon.exe (3840)
Stoppé! C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (3848)
Stoppé! C:\Program Files\Windows Live\Messenger\msnmsgr.exe (3856)
Stoppé! C:\Program Files\Internet Explorer\iexplore.exe (2800)
Stoppé! C:\Program Files\Internet Explorer\iexplore.exe (2604)
################## | Éléments infectieux |
Supprimé! C:\WINDOWS\system32\install
Non supprimé ! I:\dvdcheck.exe
Supprimé! C:\Recycler\S-1-5-21-839522115-1343024091-1177238915-1012
Supprimé! C:\Recycler\S-1-5-21-839522115-1343024091-1177238915-500
Non supprimé ! I:\autorun.inf
(!) Fichiers temporaires supprimés.
################## | Registre |
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoClose
################## | Mountpoints2 |
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{59e604c0-8d12-11e1-9764-806d6172696f}
################## | Listing |
[31/08/2010 - 10:53:55 | D ] C:\4a5e58c65ba37ffa878b49
[31/08/2010 - 12:03:13 | D ] C:\ad3dda3da93270839b65e2b24ec7
[11/04/2012 - 18:38:44 | N | 4040] C:\AdwCleaner[R1].txt
[13/04/2012 - 21:28:52 | N | 1364] C:\AdwCleaner[R2].txt
[17/04/2012 - 13:14:31 | N | 1499] C:\AdwCleaner[R3].txt
[11/04/2012 - 18:39:28 | N | 4169] C:\AdwCleaner[S1].txt
[13/04/2012 - 21:29:04 | N | 1425] C:\AdwCleaner[S2].txt
[17/04/2012 - 13:14:54 | N | 1561] C:\AdwCleaner[S3].txt
[23/04/2012 - 18:52:59 | N | 1478] C:\AdwCleaner[S4].txt
[23/04/2012 - 20:57:33 | N | 1538] C:\AdwCleaner[S5].txt
[04/02/2010 - 10:21:18 | N | 1347354] C:\Apr2005_d3dx9_25_x64.cab
[04/02/2010 - 10:21:18 | N | 1078962] C:\Apr2005_d3dx9_25_x86.cab
[04/02/2010 - 10:21:18 | N | 1397830] C:\Apr2006_d3dx9_30_x64.cab
[04/02/2010 - 10:21:18 | N | 1115221] C:\Apr2006_d3dx9_30_x86.cab
[04/02/2010 - 10:21:18 | N | 916430] C:\Apr2006_MDX1_x86.cab
[04/02/2010 - 10:21:18 | N | 4162630] C:\Apr2006_MDX1_x86_Archive.cab
[04/02/2010 - 10:21:20 | N | 179133] C:\Apr2006_XACT_x64.cab
[04/02/2010 - 10:21:20 | N | 133103] C:\Apr2006_XACT_x86.cab
[04/02/2010 - 10:21:20 | N | 87101] C:\Apr2006_xinput_x64.cab
[04/02/2010 - 10:21:20 | N | 46010] C:\Apr2006_xinput_x86.cab
[04/02/2010 - 10:21:20 | N | 698612] C:\APR2007_d3dx10_33_x64.cab
[04/02/2010 - 10:21:20 | N | 695865] C:\APR2007_d3dx10_33_x86.cab
[04/02/2010 - 10:21:20 | N | 1607358] C:\APR2007_d3dx9_33_x64.cab
[04/02/2010 - 10:21:22 | N | 1606039] C:\APR2007_d3dx9_33_x86.cab
[04/02/2010 - 10:21:22 | N | 195766] C:\APR2007_XACT_x64.cab
[04/02/2010 - 10:21:22 | N | 151225] C:\APR2007_XACT_x86.cab
[04/02/2010 - 10:21:22 | N | 96817] C:\APR2007_xinput_x64.cab
[04/02/2010 - 10:21:22 | N | 53302] C:\APR2007_xinput_x86.cab
[04/02/2010 - 10:21:22 | N | 1350542] C:\Aug2005_d3dx9_27_x64.cab
[04/02/2010 - 10:21:24 | N | 1077644] C:\Aug2005_d3dx9_27_x86.cab
[04/02/2010 - 10:21:24 | N | 182903] C:\AUG2006_XACT_x64.cab
[04/02/2010 - 10:21:24 | N | 137235] C:\AUG2006_XACT_x86.cab
[04/02/2010 - 10:21:24 | N | 87142] C:\AUG2006_xinput_x64.cab
[04/02/2010 - 10:21:26 | N | 46058] C:\AUG2006_xinput_x86.cab
[04/02/2010 - 10:21:26 | N | 852286] C:\AUG2007_d3dx10_35_x64.cab
[04/02/2010 - 10:21:26 | N | 796867] C:\AUG2007_d3dx10_35_x86.cab
[04/02/2010 - 10:21:26 | N | 1800160] C:\AUG2007_d3dx9_35_x64.cab
[04/02/2010 - 10:21:26 | N | 1708152] C:\AUG2007_d3dx9_35_x86.cab
[04/02/2010 - 10:21:26 | N | 198096] C:\AUG2007_XACT_x64.cab
[04/02/2010 - 10:21:24 | N | 153012] C:\AUG2007_XACT_x86.cab
[04/02/2010 - 10:21:26 | N | 867612] C:\Aug2008_d3dx10_39_x64.cab
[04/02/2010 - 10:21:26 | N | 849167] C:\Aug2008_d3dx10_39_x86.cab
[04/02/2010 - 10:21:26 | N | 1794084] C:\Aug2008_d3dx9_39_x64.cab
[04/02/2010 - 10:21:26 | N | 1464672] C:\Aug2008_d3dx9_39_x86.cab
[04/02/2010 - 10:21:26 | N | 121772] C:\Aug2008_XACT_x64.cab
[04/02/2010 - 10:21:26 | N | 92996] C:\Aug2008_XACT_x86.cab
[04/02/2010 - 10:21:26 | N | 271412] C:\Aug2008_XAudio_x64.cab
[04/02/2010 - 10:21:26 | N | 271038] C:\Aug2008_XAudio_x86.cab
[04/02/2010 - 10:21:26 | N | 919044] C:\Aug2009_D3DCompiler_42_x64.cab
[04/02/2010 - 10:21:28 | N | 900598] C:\Aug2009_D3DCompiler_42_x86.cab
[04/02/2010 - 10:21:28 | N | 3112111] C:\Aug2009_d3dcsx_42_x64.cab
[04/02/2010 - 10:21:28 | N | 3319740] C:\Aug2009_d3dcsx_42_x86.cab
[04/02/2010 - 10:21:28 | N | 232635] C:\Aug2009_d3dx10_42_x64.cab
[04/02/2010 - 10:21:28 | N | 192131] C:\Aug2009_d3dx10_42_x86.cab
[04/02/2010 - 10:21:30 | N | 136301] C:\Aug2009_d3dx11_42_x64.cab
[04/02/2010 - 10:21:30 | N | 105044] C:\Aug2009_d3dx11_42_x86.cab
[04/02/2010 - 10:21:30 | N | 930116] C:\Aug2009_d3dx9_42_x64.cab
[04/02/2010 - 10:21:30 | N | 728456] C:\Aug2009_d3dx9_42_x86.cab
[04/02/2010 - 10:21:30 | N | 122408] C:\Aug2009_XACT_x64.cab
[04/02/2010 - 10:21:30 | N | 93106] C:\Aug2009_XACT_x86.cab
[04/02/2010 - 10:21:32 | N | 273264] C:\Aug2009_XAudio_x64.cab
[04/02/2010 - 10:21:32 | N | 272642] C:\Aug2009_XAudio_x86.cab
[13/11/2009 - 16:10:23 | N | 0] C:\AUTOEXEC.BAT
[04/02/2010 - 10:21:32 | N | 1155491] C:\BDANT.cab
[04/02/2010 - 10:21:32 | N | 975148] C:\BDAXP.cab
[27/03/2011 - 10:43:21 | N | 179421] C:\bdlog.txt
[18/03/2012 - 20:20:01 | N | 228] C:\boot.ini
[14/04/2008 - 14:00:00 | N | 4952] C:\Bootfont.bin
[08/02/2010 - 19:49:17 | N | 74] C:\CMLoader.log
[24/04/2012 - 18:15:47 | D ] C:\Config.Msi
[13/11/2009 - 16:10:23 | N | 0] C:\CONFIG.SYS
[04/02/2010 - 10:21:32 | N | 1357976] C:\Dec2005_d3dx9_28_x64.cab
[04/02/2010 - 10:21:32 | N | 1079456] C:\Dec2005_d3dx9_28_x86.cab
[04/02/2010 - 10:21:32 | N | 212807] C:\DEC2006_d3dx10_00_x64.cab
[04/02/2010 - 10:21:32 | N | 191720] C:\DEC2006_d3dx10_00_x86.cab
[04/02/2010 - 10:21:32 | N | 1571154] C:\DEC2006_d3dx9_32_x64.cab
[04/02/2010 - 10:21:32 | N | 1574376] C:\DEC2006_d3dx9_32_x86.cab
[04/02/2010 - 10:21:32 | N | 192475] C:\DEC2006_XACT_x64.cab
[04/02/2010 - 10:21:32 | N | 145599] C:\DEC2006_XACT_x86.cab
[18/03/2012 - 15:09:09 | D ] C:\Documents and Settings
[04/02/2010 - 10:21:34 | N | 44448] C:\dxdllreg_x86.cab
[04/02/2010 - 10:21:34 | N | 13264168] C:\dxnt.cab
[04/02/2010 - 10:21:34 | N | 95820] C:\dxupdate.cab
[07/11/2007 - 09:00:40 | N | 17734] C:\eula.1028.txt
[07/11/2007 - 09:00:40 | N | 17734] C:\eula.1031.txt
[07/11/2007 - 09:00:40 | N | 10134] C:\eula.1033.txt
[07/11/2007 - 09:00:40 | N | 17734] C:\eula.1036.txt
[07/11/2007 - 09:00:40 | N | 17734] C:\eula.1040.txt
[07/11/2007 - 09:00:40 | N | 118] C:\eula.1041.txt
[07/11/2007 - 09:00:40 | N | 17734] C:\eula.1042.txt
[07/11/2007 - 09:00:40 | N | 17734] C:\eula.2052.txt
[07/11/2007 - 09:00:40 | N | 17734] C:\eula.3082.txt
[24/02/2011 - 12:57:24 | D ] C:\extensions
[04/02/2010 - 10:21:34 | N | 1247499] C:\Feb2005_d3dx9_24_x64.cab
[04/02/2010 - 10:21:34 | N | 1013225] C:\Feb2005_d3dx9_24_x86.cab
[04/02/2010 - 10:21:34 | N | 1362796] C:\Feb2006_d3dx9_29_x64.cab
[04/02/2010 - 10:21:34 | N | 1084720] C:\Feb2006_d3dx9_29_x86.cab
[04/02/2010 - 10:21:34 | N | 178359] C:\Feb2006_XACT_x64.cab
[04/02/2010 - 10:21:36 | N | 132409] C:\Feb2006_XACT_x86.cab
[04/02/2010 - 10:21:36 | N | 194675] C:\FEB2007_XACT_x64.cab
[04/02/2010 - 10:21:36 | N | 147983] C:\FEB2007_XACT_x86.cab
[04/02/2010 - 10:21:36 | N | 54678] C:\Feb2010_X3DAudio_x64.cab
[04/02/2010 - 10:21:36 | N | 20713] C:\Feb2010_X3DAudio_x86.cab
[04/02/2010 - 10:21:36 | N | 122446] C:\Feb2010_XACT_x64.cab
[04/02/2010 - 10:21:36 | N | 93180] C:\Feb2010_XACT_x86.cab
[04/02/2010 - 10:21:36 | N | 276960] C:\Feb2010_XAudio_x64.cab
[04/02/2010 - 10:21:36 | N | 277191] C:\Feb2010_XAudio_x86.cab
[07/11/2007 - 09:00:40 | N | 1110] C:\globdata.ini
[07/11/2007 - 09:03:18 | N | 562688] C:\install.exe
[07/11/2007 - 09:00:40 | N | 843] C:\install.ini
[07/11/2007 - 09:03:18 | N | 76304] C:\install.res.1028.dll
[07/11/2007 - 09:03:18 | N | 96272] C:\install.res.1031.dll
[07/11/2007 - 09:03:18 | N | 91152] C:\install.res.1033.dll
[07/11/2007 - 09:03:18 | N | 97296] C:\install.res.1036.dll
[07/11/2007 - 09:03:18 | N | 95248] C:\install.res.1040.dll
[07/11/2007 - 09:03:18 | N | 81424] C:\install.res.1041.dll
[07/11/2007 - 09:03:18 | N | 79888] C:\install.res.1042.dll
[07/11/2007 - 09:03:18 | N | 75792] C:\install.res.2052.dll
[07/11/2007 - 09:03:18 | N | 96272] C:\install.res.3082.dll
[13/11/2009 - 16:10:23 | N | 0] C:\IO.SYS
[27/03/2011 - 12:16:59 | N | 6] C:\ISACER.ID
[04/02/2010 - 10:21:36 | N | 1336002] C:\Jun2005_d3dx9_26_x64.cab
[04/02/2010 - 10:21:36 | N | 1064925] C:\Jun2005_d3dx9_26_x86.cab
[04/02/2010 - 10:21:36 | N | 180785] C:\JUN2006_XACT_x64.cab
[04/02/2010 - 10:21:36 | N | 133671] C:\JUN2006_XACT_x86.cab
[04/02/2010 - 10:21:36 | N | 699044] C:\JUN2007_d3dx10_34_x64.cab
[04/02/2010 - 10:21:38 | N | 698472] C:\JUN2007_d3dx10_34_x86.cab
[04/02/2010 - 10:21:38 | N | 1607774] C:\JUN2007_d3dx9_34_x64.cab
[04/02/2010 - 10:21:38 | N | 1607286] C:\JUN2007_d3dx9_34_x86.cab
[04/02/2010 - 10:21:38 | N | 197122] C:\JUN2007_XACT_x64.cab
[04/02/2010 - 10:21:38 | N | 152909] C:\JUN2007_XACT_x86.cab
[04/02/2010 - 10:21:38 | N | 867828] C:\JUN2008_d3dx10_38_x64.cab
[04/02/2010 - 10:21:38 | N | 849919] C:\JUN2008_d3dx10_38_x86.cab
[04/02/2010 - 10:21:40 | N | 1792608] C:\JUN2008_d3dx9_38_x64.cab
[04/02/2010 - 10:21:38 | N | 1463878] C:\JUN2008_d3dx9_38_x86.cab
[04/02/2010 - 10:21:40 | N | 55154] C:\JUN2008_X3DAudio_x64.cab
[04/02/2010 - 10:21:40 | N | 21905] C:\JUN2008_X3DAudio_x86.cab
[04/02/2010 - 10:21:40 | N | 121054] C:\JUN2008_XACT_x64.cab
[04/02/2010 - 10:21:40 | N | 93128] C:\JUN2008_XACT_x86.cab
[04/02/2010 - 10:21:40 | N | 269628] C:\JUN2008_XAudio_x64.cab
[04/02/2010 - 10:21:42 | N | 269024] C:\JUN2008_XAudio_x86.cab
[18/04/2012 - 13:38:48 | D ] C:\LFS
[07/12/2003 - 20:43:08 | N | 523] C:\LicenseF05.txt
[04/02/2010 - 10:21:42 | N | 844884] C:\Mar2008_d3dx10_37_x64.cab
[04/02/2010 - 10:21:42 | N | 818260] C:\Mar2008_d3dx10_37_x86.cab
[04/02/2010 - 10:21:44 | N | 1769862] C:\Mar2008_d3dx9_37_x64.cab
[04/02/2010 - 10:21:44 | N | 1443282] C:\Mar2008_d3dx9_37_x86.cab
[04/02/2010 - 10:21:44 | N | 55058] C:\Mar2008_X3DAudio_x64.cab
[04/02/2010 - 10:21:44 | N | 21867] C:\Mar2008_X3DAudio_x86.cab
[04/02/2010 - 10:21:44 | N | 122336] C:\Mar2008_XACT_x64.cab
[04/02/2010 - 10:21:44 | N | 93734] C:\Mar2008_XACT_x86.cab
[04/02/2010 - 10:21:44 | N | 251194] C:\Mar2008_XAudio_x64.cab
[04/02/2010 - 10:21:44 | N | 226250] C:\Mar2008_XAudio_x86.cab
[04/02/2010 - 10:21:44 | N | 1067160] C:\Mar2009_d3dx10_41_x64.cab
[04/02/2010 - 10:21:44 | N | 1040745] C:\Mar2009_d3dx10_41_x86.cab
[04/02/2010 - 10:21:44 | N | 1973702] C:\Mar2009_d3dx9_41_x64.cab
[04/02/2010 - 10:21:44 | N | 1612446] C:\Mar2009_d3dx9_41_x86.cab
[04/02/2010 - 10:21:44 | N | 54600] C:\Mar2009_X3DAudio_x64.cab
[04/02/2010 - 10:21:44 | N | 21298] C:\Mar2009_X3DAudio_x86.cab
[04/02/2010 - 10:21:52 | N | 121506] C:\Mar2009_XACT_x64.cab
[04/02/2010 - 10:21:48 | N | 92740] C:\Mar2009_XACT_x86.cab
[04/02/2010 - 10:21:48 | N | 275044] C:\Mar2009_XAudio_x64.cab
[04/02/2010 - 10:21:48 | N | 273018] C:\Mar2009_XAudio_x86.cab
[13/11/2009 - 16:10:23 | N | 0] C:\MSDOS.SYS
[04/05/2011 - 16:48:12 | N | 7] C:\NOTACER.ID
[04/02/2010 - 10:21:52 | N | 864600] C:\Nov2007_d3dx10_36_x64.cab
[04/02/2010 - 10:21:52 | N | 803884] C:\Nov2007_d3dx10_36_x86.cab
[04/02/2010 - 10:21:52 | N | 1802058] C:\Nov2007_d3dx9_36_x64.cab
[04/02/2010 - 10:21:52 | N | 1709360] C:\Nov2007_d3dx9_36_x86.cab
[04/02/2010 - 10:21:52 | N | 46144] C:\NOV2007_X3DAudio_x64.cab
[04/02/2010 - 10:21:52 | N | 18496] C:\NOV2007_X3DAudio_x86.cab
[04/02/2010 - 10:21:52 | N | 196762] C:\NOV2007_XACT_x64.cab
[04/02/2010 - 10:21:52 | N | 148264] C:\NOV2007_XACT_x86.cab
[04/02/2010 - 10:21:52 | N | 994154] C:\Nov2008_d3dx10_40_x64.cab
[04/02/2010 - 10:21:52 | N | 965421] C:\Nov2008_d3dx10_40_x86.cab
[04/02/2010 - 10:21:52 | N | 1906878] C:\Nov2008_d3dx9_40_x64.cab
[04/02/2010 - 10:21:52 | N | 1550796] C:\Nov2008_d3dx9_40_x86.cab
[04/02/2010 - 10:21:52 | N | 54522] C:\Nov2008_X3DAudio_x64.cab
[04/02/2010 - 10:21:52 | N | 21851] C:\Nov2008_X3DAudio_x86.cab
[04/02/2010 - 10:21:52 | N | 121794] C:\Nov2008_XACT_x64.cab
[04/02/2010 - 10:21:52 | N | 92684] C:\Nov2008_XACT_x86.cab
[04/02/2010 - 10:21:52 | N | 273960] C:\Nov2008_XAudio_x64.cab
[04/02/2010 - 10:21:52 | N | 272611] C:\Nov2008_XAudio_x86.cab
[14/04/2008 - 14:00:00 | N | 47564] C:\NTDETECT.COM
[14/04/2008 - 14:00:00 | N | 252240] C:\ntldr
[15/05/2011 - 20:02:07 | D ] C:\NVIDIA
[04/02/2010 - 10:21:52 | N | 86037] C:\Oct2005_xinput_x64.cab
[04/02/2010 - 10:21:52 | N | 45359] C:\Oct2005_xinput_x86.cab
[04/02/2010 - 10:21:52 | N | 1412902] C:\OCT2006_d3dx9_31_x64.cab
[04/02/2010 - 10:21:52 | N | 1127217] C:\OCT2006_d3dx9_31_x86.cab
[04/02/2010 - 10:21:52 | N | 182361] C:\OCT2006_XACT_x64.cab
[04/02/2010 - 10:21:52 | N | 138017] C:\OCT2006_XACT_x86.cab
[25/04/2012 - 09:30:35 | ASH | 2145386496] C:\pagefile.sys
[24/04/2012 - 17:54:19 | N | 512] C:\PhysicalDisk0_MBR.bin
[14/11/2009 - 15:28:56 | D ] C:\pilotes
[23/04/2012 - 18:33:35 | D ] C:\Program Files
[25/04/2012 - 10:39:26 | SHD ] C:\RECYCLER
[17/03/2012 - 12:44:22 | N | 6004] C:\shared.log
[18/03/2012 - 16:54:52 | SHD ] C:\System Volume Information
[25/04/2012 - 10:39:26 | D ] C:\UsbFix
[25/04/2012 - 10:40:31 | A | 3596] C:\UsbFix.txt
[07/11/2007 - 09:00:40 | N | 5686] C:\vcredist.bmp
[07/11/2007 - 09:09:22 | N | 1442522] C:\VC_RED.cab
[07/11/2007 - 09:12:28 | N | 232960] C:\VC_RED.MSI
[25/04/2012 - 09:57:20 | D ] C:\WINDOWS
[24/04/2012 - 17:53:20 | D ] C:\ZHP
[09/09/2006 - 11:15:01 | R | 5515] I:\0x0409.ini
[09/09/2006 - 11:15:01 | R | 114384898] I:\D1Feat~1.cab
[09/09/2006 - 11:15:01 | R | 156148568] I:\D1Feat~2.cab
[09/09/2006 - 11:15:01 | R | 197873684] I:\D1Feat~3.cab
[09/09/2006 - 11:15:01 | R | 215407832] I:\D1Feat~4.cab
[09/09/2006 - 11:15:01 | R | 13396984] I:\D1Feat~5.cab
[09/09/2006 - 11:15:01 | R | 366456764] I:\D1Feat~6.cab
[09/09/2006 - 11:15:01 | R | 676418292] I:\D1Feat~7.cab
[09/09/2006 - 11:15:01 | R | 6439354] I:\D1Feat~8.cab
[09/09/2006 - 11:15:01 | R | 562327846] I:\D1Feat~9.cab
[09/09/2006 - 11:15:01 | R | 259251900] I:\D1Fea~10.cab
[09/09/2006 - 11:15:01 | R | 86754828] I:\D1Fea~11.cab
[09/09/2006 - 11:15:01 | R | 340802202] I:\D1Fea~12.cab
[09/09/2006 - 11:15:01 | R | 170354256] I:\D1Fea~13.cab
[09/09/2006 - 11:15:01 | R | 194734214] I:\D1Fea~14.cab
[09/09/2006 - 11:15:01 | R | 250701546] I:\D1Fea~15.cab
[09/09/2006 - 11:15:01 | R | 89133954] I:\D1Fea~16.cab
[09/09/2006 - 11:15:01 | R | 262118064] I:\D1Fea~17.cab
[09/09/2006 - 11:15:01 | R | 70428690] I:\D1Fea~18.cab
[09/09/2006 - 11:15:01 | R | 42912792] I:\D1Fea~19.cab
[09/09/2006 - 11:15:01 | R | 143184] I:\DVDCheck.exe
[26/02/2010 - 21:38:07 | RD ] I:\Extras
[09/09/2006 - 11:15:01 | R | 982016] I:\ISScript11.Msi
[01/03/2010 - 21:25:57 | R | 79258624] I:\Microsoft Flight Simulator X.msi
[26/02/2010 - 21:38:29 | RD ] I:\SDK
[26/02/2010 - 21:38:29 | RD ] I:\SXS
[09/09/2006 - 11:15:01 | R | 2121] I:\Setup.ini
[09/09/2006 - 11:15:01 | R | 93] I:\Support.url
[09/09/2006 - 11:15:01 | R | 2587408] I:\WindowsInstaller-KB893803-x86.exe
[09/09/2006 - 11:15:01 | R | 233] I:\autorun.inf
[26/02/2010 - 21:38:35 | RD ] I:\fonts
[09/09/2006 - 11:15:01 | R | 3262] I:\fsx.ico
[09/09/2006 - 11:15:01 | R | 1708856] I:\instmsia.exe
[09/09/2006 - 11:15:01 | R | 1822520] I:\instmsiw.exe
[26/02/2010 - 21:38:35 | RD ] I:\program files
[09/09/2006 - 11:15:01 | R | 265040] I:\setup.exe
[09/09/2006 - 11:15:01 | R | 1061846] I:\setup.isn
[09/09/2006 - 11:15:01 | R | 309] I:\setup.iss
[09/09/2006 - 11:15:01 | R | 2648768] I:\vcredist_x86.exe
[17/11/2011 - 10:20:22 | D ] K:\ORTHO DICTEES ET MARATHONS
[09/04/2012 - 10:42:52 | N | 100867] K:\HIDA.odp
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
J:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
K:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_CHEVALIE-599F38.zip
http://eldesaparecido.com/upload.php
Merci de votre contribution.
################## | E.O.F |
- 1
- 2
Voila le dernier rapport :
# AdwCleaner v1.600 - Rapport créé le 23/04/2012 à 20:57:26
# Mis à jour le 15/04/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : CHEVALIER1 - CHEVALIE-599F38
# Exécuté depuis : C:\Documents and Settings\CHEVALIER1\Bureau\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Supprimé au redémarrage : C:\DOCUME~1\CHEVALIER1\Local Settings\Temp\toolbar@planet-surf.com
***** [H. Navipromo] *****
***** [Registre] *****
***** [Registre - GUID] *****
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.6001.18702
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Google Chrome v [Impossible d'obtenir la version]
## Fichier : C:\Documents and Settings\CHEVALIER1\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [4040 octets] - [11/04/2012 18:38:43]
AdwCleaner[S1].txt - [4169 octets] - [11/04/2012 18:39:21]
AdwCleaner[R2].txt - [1364 octets] - [13/04/2012 21:28:51]
AdwCleaner[S2].txt - [1425 octets] - [13/04/2012 21:28:59]
AdwCleaner[R3].txt - [1499 octets] - [17/04/2012 13:14:27]
AdwCleaner[S3].txt - [1561 octets] - [17/04/2012 13:14:46]
AdwCleaner[S4].txt - [1478 octets] - [23/04/2012 18:52:51]
AdwCleaner[S5].txt - [1409 octets] - [23/04/2012 20:57:26]
########## EOF - C:\AdwCleaner[S5].txt - [1537 octets] ##########