PC devenu tres lent

bob26 - 7 sept. 2010 à 22:11
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 - 14 oct. 2010 à 21:49
mon PC rame un max
qqun peut il se pencher sur le problème ?
PS : j'ai essayé de coller un rapport HJ ... mais ma question ne passe pas !

jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
7 sept. 2010 à 22:18
bonjour, essais de poster un zhpdiag qui sera plus complet que un hijackthis , merci

Ouvre ce lien et télécharge ZHPDiag :


cliques sur télécharger "celui de droite"

ou directement ici: https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

et si problème : http://www.premiumorange.com/zeb-help-process/zhpdiag.html

tu vas en bas de la page et tu télécharges le premier tu et tu dézippes

Enregistres le sur ton Bureau.

Une fois le téléchargement achevé

pour XP, double-clique sur ZHPDiag

pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

Clique sur le Tournevis puis sur Tous pour cocher toutes les cases des options.

Cliques sur la loupe pour lancer l'analyse.

Laisses l'outil travailler, il peut être assez long.

A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

Fermes ZHPDiag en fin d'analyse.

Pour me le transmettre clique sur ce lien :


Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

ou directement en choisissant bureau et ZHPDiag.txt clique dessus

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :


est ajouté dans la page.

Copie ce lien dans ta réponse.
voila qui est fait

jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
8 sept. 2010 à 19:13
ok tu fais ce qui suit , merci

1) tu fixes cela avec zhpfix

. Copie les lignes suivantes en GRAS


. Lance ZHPFix de Nicolas Coolman qui se trouve sur ton bureau
. Pour XP, double-clique sur ZHPFix
. pour Vista et seven, faire un clic droit sur l'icône et exécute en tant qu'administrateur.
. Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)

Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

. cliques sur OK
. Clique sur « Tous », puis sur « Nettoyer »
. Copie/colle la totalité du rapport dans ta prochaine réponse
tu le trouveras dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport

2) tu fais un examen complet de ton pc avec malwarebytes

!! ATTENTION !!! près de 2 heures de scan !!!

Télécharge Malwarebytes' Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe

(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installation, alors télécharge le ici :COMCTL32.OCX

. enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. redemarre le pc si il le fait pas lui même
. une fois redémarré double-cliques sur malwarebytes
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller

Si tu as besoin d'aide regarde ce tutoriel :

3) postes un hijackthis

postes un rapport hijackthis

HijackThis est un outil développé par merijn, capable de détecter les composants ajoutés à votre navigateur, les programmes lancés au démarrage du système, etc. Le programme vous permet de consulter tous les éléments et éventuellement de les retirer de l'ordinateur. HijackThis est, par exemple, en mesure de forcer le changement de la page d'accueil. Cette fonction est particulièrement utile lorsque votre navigateur ne vous permet plus de modifier la page d'accueil car un site se l'est appropriée ! Le logiciel peut également enregistrer des paramètres par défaut et ignorer certains éléments définis.

télécharge Hijackthis : http://www.trendsecure.com/portal/fr/_download/HJTInstall.exe

.enregistres le sur le bureau
.Tu fermes tout les programmes ouverts y compris le navigateur. sauf ton anti-virus et pare-feux
.installes le , il va s'installer par défaut dans C:\Program Files\Trend Micro\HijackThis
.Cliques sur "Do a system scan and save the logfile"
.Cela va t'ouvrir un bloc note à la fin du scan.
.Copie son contenu et poste le dans ton prochain message. sinon le rapport est dans C:\Program Files\Trend Micro\HijackThis\ hijackthis "document texte"

si besion d'aide pour l'installation : https://www.androidworld.fr/

des expliquations en images pour l'utiliser : http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm
comme demandé je te joins les éléments demandés :

*1- Rapport de ZHPFix v1.12.3146 par Nicolas Coolman, Update du 06/09/2010
Fichier d'export Registre :
Run by col at 09/09/2010 11:07:53
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé(s) du Registre ==========
HKCU\Software\AppDataLow\Software\PriceGong => Clé supprimée avec succès
HKCU\Software\AppDataLow\Toolbar => Clé supprimée avec succès

========== Récapitulatif ==========
2 : Clé(s) du Registre

+2- Malwarebytes' Anti-Malware 1.46

Version de la base de données: 4580

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18943

09/09/2010 13:15:20
mbam-log-2010-09-09 (13-15-20).txt

Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 295307
Temps écoulé: 1 heure(s), 29 minute(s), 27 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

*3- rapport HJ
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
9 sept. 2010 à 21:11
ok cela me semble pas mal , mais une chose m'interpelle !! tu as windows défender comme anti-spyware OK normal sous vista , mais tu as aussi AVG et Ad-aware cela est peut être pas nécessaire ?? et antivir et panda comme anti-virus et la aussi problème , je te rappelle des règles simple pour ne pas ralentir ton pc il ne faut avoir que 1 seul outil du même genre en actif sur le pc sinon ralentissement assuré et voir plantage du pc si conflits !!
donc 1 seul de ces outils actif sur ton pc :anti-virus , anti-spyware, pare-feu


donc tu désinstalles ceux qui sont en trop , perso je te conseillerais de conserver antivir , et windows défender , le reste tu supprimes !!
j'ai donc désinstallé panda, avg et adaware
mais le PC est encore TRES lent (même si il y un gain de temps minime
apparemment il n'y a donc rien ?
peux tu me dire si les programmes lancés au démarrage sont tous nécessaires ?
sinon il y a qqs temps je m'étais déjà interrogé sur la présence de rootkit ou sur une infection du modem-routeur de mon réseau
- existe t'il des détecteurs de rootkit en ligne ?
- un modem routeur peut il être contaminé ?
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
Modifié par jacques.gache le 10/09/2010 à 22:55
bonjour, ok je viens de reprendre le zhpdiag , et on va pousser le nettoyage un peut plus loin , tu fais ce qui suis , perso je ne suis pas la ce soir donc je regarderais le résultat demain matin !!

1) tu fais un nettoyage du mbr avec zhpfix

. Copie la ligne suivante en GRAS


. Lance ZHPFix de Nicolas Coolman qui se trouve sur ton bureau
. Pour XP, double-clique sur ZHPFix
. pour Vista et seven, faire un clic droit sur l'icône et exécute en tant qu'administrateur.
. Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)

Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

. cliques sur OK
. Clique sur « Tous », puis sur « Nettoyer »
. Copie/colle la totalité du rapport dans ta prochaine réponse
tu le trouveras dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport

tu redémarres ton pc !!!

2) tu passes list&kill"em comme expliqué

A) passes lis&kill"em option Search

DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)

Télécharge List_Kill'em et enregistre le sur ton bureau

double clique ( clic droit "executer en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation

une fois terminée , clic sur "terminer" et le programme se lancera seul

choisis l'option Search

un icone blanc et noir va s'afficher sur le bureau , il te servira à relancer le programme par la suite.
un autre rouge et noir te servira a desinstaller le prog a la fin de la desinfection.

laisse travailler l'outil

à l'apparition de la fenetre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.

un rapport du nom de catchme apparait sur ton bureau , ignore-le,ne le poste pas , , il s'auto supprimera a la fin du scan

Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"

B) list&kill"em option Clean

Relance List_Kill'em(soit en clic droit pour vista/7),avec le raccourci sur ton bureau.
mais cette fois-ci :

choisis l'Option Clean

ton PC va redemarrer,

laisse travailler l'outil.

en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,

colle le contenu dans ta reponse

3) tu relances List&kill"em

Relance List_Kill'em(soit en clic droit pour vista/7),avec le raccourci sur ton bureau.
mais cette fois-ci :

choisis l'option TOOLS

laisse lui le temps de t'ouvrir la nouvelle fenêtre

et puis la tu choisis Reset TCP/IP_Winsock

tu redémarres ton pc une fois qu'il a fini tu postes le rapport si il y a et tu me dis comment va le pc

¤¤¤¤¤¤¤¤¤¤ Kill'em by g3n-h@ckm@n ¤¤¤¤¤¤¤¤¤¤ User : c
11 sept. 2010 à 01:46
et merci de t'interresser a mon problème
donc voila les logs demandés :

Rapport de ZHPFix v1.12.3146 par Nicolas Coolman, Update du 06/09/2010
Fichier d'export Registre :
Run by col at 10/09/2010 22:40:03
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Master Boot Record ==========
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
device: opened successfully
user: MBR read successfully
kernel: error reading MBR
user: MBR read successfully

Resultat après le fix :
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
device: opened successfully
user: MBR read successfully
kernel: error reading MBR
user: MBR read successfully


firefox.exe pid: 4020
Command line: "C:\Program Files\Mozilla Firefox\firefox.exe"
Base Size Version Path
0x001e0000 0xe0000 1.09.0002.3888 C:\Program Files\Mozilla Firefox\firefox.exe
0x76db0000 0x127000 6.00.6002.18005 C:\Windows\system32\ntdll.dll
0x767b0000 0xdc000 6.00.6002.18005 C:\Windows\system32\kernel32.dll
0x678b0000 0xb46000 1.09.0002.3888 C:\Program Files\Mozilla Firefox\xul.dll
0x6b480000 0x75000 3.06.0022.0000 C:\Program Files\Mozilla Firefox\sqlite3.dll
0x6b3d0000 0xb0000 8.00.0000.0000 C:\Program Files\Mozilla Firefox\MOZCRT19.dll
0x754b0000 0xaa000 7.00.6002.18005 C:\Windows\system32\msvcrt.dll
0x6b000000 0xfb000 C:\Program Files\Mozilla Firefox\js3250.dll
0x6b540000 0x31000 4.08.0006.0000 C:\Program Files\Mozilla Firefox\nspr4.dll
0x76ce0000 0xc6000 6.00.6002.18005 C:\Windows\system32\ADVAPI32.dll
0x75a40000 0xc3000 6.00.6002.18024 C:\Windows\system32\RPCRT4.dll
0x71630000 0x7000 6.00.6001.18000 C:\Windows\system32\WSOCK32.dll
0x75460000 0x2d000 6.00.6001.18000 C:\Windows\system32\WS2_32.dll
0x75a30000 0x6000 6.00.6001.18000 C:\Windows\system32\NSI.dll
0x73100000 0x32000 6.00.6002.18005 C:\Windows\system32\WINMM.dll
0x75b60000 0x9d000 6.00.6002.18005 C:\Windows\system32\USER32.dll
0x76f40000 0x4b000 6.00.6002.18005 C:\Windows\system32\GDI32.dll
0x76890000 0x145000 6.00.6002.18005 C:\Windows\system32\ole32.dll
0x76710000 0x8d000 6.00.6002.18005 C:\Windows\system32\OLEAUT32.dll
0x737a0000 0x3d000 7.00.6002.18155 C:\Windows\system32\OLEACC.dll
0x6b7f0000 0x18000 3.12.0007.0000 C:\Program Files\Mozilla Firefox\smime3.dll
0x6af60000 0x9d000 3.12.0007.0000 C:\Program Files\Mozilla Firefox\nss3.dll
0x6b7d0000 0x14000 3.12.0007.0000 C:\Program Files\Mozilla Firefox\nssutil3.dll
0x6b530000 0x7000 4.08.0006.0000 C:\Program Files\Mozilla Firefox\plc4.dll
0x6b520000 0x7000 4.08.0006.0000 C:\Program Files\Mozilla Firefox\plds4.dll
0x6b3a0000 0x21000 3.12.0007.0000 C:\Program Files\Mozilla Firefox\ssl3.dll
0x75c00000 0xb10000 6.00.6002.18287 C:\Windows\system32\SHELL32.dll
0x76ee0000 0x59000 6.00.6002.18005 C:\Windows\system32\SHLWAPI.dll
0x74780000 0x8000 6.00.6002.18005 C:\Windows\system32\VERSION.dll
0x72f00000 0x42000 6.00.6002.18087 C:\Windows\system32\WINSPOOL.DRV
0x75980000 0x73000 6.00.6002.18005 C:\Windows\system32\COMDLG32.dll
0x743f0000 0x19e000 6.10.6002.18005 C:\Windows\WinSxS\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.6002.18005_none_5cb72f96088b0de0\COMCTL32.dll
0x75490000 0x1e000 6.00.6002.18005 C:\Windows\system32\IMM32.dll
0x76c10000 0xc8000 6.00.6002.18005 C:\Windows\system32\MSCTF.dll
0x736b0000 0x5000 6.00.6000.16386 C:\Windows\system32\MSIMG32.dll
0x76f90000 0x7d000 1.626.6002.18005 C:\Windows\system32\USP10.dll
0x6aeb0000 0xaf000 8.00.0000.0000 C:\Program Files\Mozilla Firefox\MOZCPP19.dll
0x6b510000 0x7000 1.09.0002.3888 C:\Program Files\Mozilla Firefox\xpcom.dll
0x75560000 0x9000 6.00.6002.18051 C:\Windows\system32\LPK.DLL
0x737e0000 0x3f000 6.00.6001.18000 C:\Windows\system32\uxtheme.dll
0x735e0000 0xc000 6.00.6001.18000 C:\Windows\system32\dwmapi.dll
0x6f5f0000 0xdc000 6.00.6001.18000 C:\Windows\system32\dbghelp.dll
0x75310000 0x1e000 6.00.6002.18005 C:\Windows\system32\USERENV.dll
0x752f0000 0x14000 6.00.6002.18051 C:\Windows\system32\Secur32.dll
0x73d90000 0xbb000 7.00.6002.18005 C:\Windows\system32\PROPSYS.dll
0x75570000 0x84000 2001.12.6931.18000 C:\Windows\system32\CLBCatQ.DLL
0x75600000 0x18a000 6.00.6002.18005 C:\Windows\system32\SETUPAPI.dll
0x6b390000 0x8000 1.09.0002.3888 C:\Program Files\Mozilla Firefox\components\browserdirprovider.dll
0x74ab0000 0x3b000 6.00.6002.18005 C:\Windows\system32\mswsock.dll
0x746b0000 0x5000 6.00.6001.18000 C:\Windows\System32\wshtcpip.dll
0x74cf0000 0x19000 6.00.6002.18005 C:\Windows\system32\iphlpapi.dll
0x74cb0000 0x35000 6.00.6002.18005 C:\Windows\system32\dhcpcsvc.DLL
0x74f30000 0x2c000 6.00.6002.18005 C:\Windows\system32\DNSAPI.dll
0x74ca0000 0x7000 6.00.6001.18000 C:\Windows\system32\WINNSI.DLL
0x74c70000 0x22000 6.00.6002.18005 C:\Windows\system32\dhcpcsvc6.DLL
0x6ae80000 0x26000 3.12.0007.0000 C:\Program Files\Mozilla Firefox\softokn3.dll
0x6b350000 0x18000 3.12.0007.0000 C:\Program Files\Mozilla Firefox\nssdbm3.dll
0x6ade0000 0x41000 3.12.0007.0000 C:\Program Files\Mozilla Firefox\freebl3.dll
0x6ad90000 0x50000 1.79.0000.0000 C:\Program Files\Mozilla Firefox\nssckbi.dll
0x746a0000 0xf000 6.00.6001.18000 C:\Windows\system32\NLAapi.dll
0x6ec70000 0xf000 6.00.6001.18000 C:\Windows\system32\napinsp.dll
0x6ec30000 0x12000 6.00.6001.18000 C:\Windows\system32\pnrpnsp.dll
0x6ec60000 0x8000 6.00.6002.18005 C:\Windows\System32\winrnr.dll
0x75b10000 0x49000 6.00.6002.18005 C:\Windows\system32\WLDAP32.dll
0x753c0000 0x7000 6.00.6000.16386 C:\Windows\system32\PSAPI.DLL
0x6ae50000 0x2b000 6.00.6002.18124 C:\Windows\system32\t2embed.dll
0x6ad30000 0x24000 1.09.0002.3888 C:\Program Files\Mozilla Firefox\components\brwsrcmp.dll
0x72f50000 0xf4000 7.00.6002.18107 C:\Windows\system32\WindowsCodecs.dll
0x75290000 0x2c000 6.00.6002.18005 C:\Windows\system32\apphelp.dll
0x73600000 0x1f000 5.02.3790.1830 C:\Windows\system32\EhStorShell.dll
0x74830000 0x3b000 6.00.6002.18005 C:\Windows\system32\rsaenh.dll
0x74b10000 0x5000 6.00.6001.18000 C:\Windows\System32\wship6.dll
0x6f5e0000 0x6000 6.00.6000.16386 C:\Windows\system32\rasadhlp.dll
0x6ab50000 0x62000 6.00.6002.18005 C:\Windows\system32\mscms.dll
0x10000000 0x127000 0.09.0009.0034 C:\Users\col\AppData\Roaming\Mozilla\Firefox\Profiles\ybxe19rq.default\extensions\{e001c731-5e37-4538-a5cb-8168736a2360}\components\qscanff.dll
0x72030000 0x2f000 6.00.6002.18005 C:\Windows\system32\wdmaud.drv
0x735f0000 0x4000 6.00.6000.16386 C:\Windows\system32\ksuser.dll
0x74370000 0x28000 6.00.6002.18005 C:\Windows\system32\MMDevAPI.DLL
0x74770000 0x7000 6.00.6001.18000 C:\Windows\system32\AVRT.dll
0x745e0000 0x2d000 6.00.6002.18169 C:\Windows\system32\WINTRUST.dll
0x74d90000 0xf2000 6.00.6002.18005 C:\Windows\system32\CRYPT32.dll
0x74ef0000 0x12000 6.00.6002.18106 C:\Windows\system32\MSASN1.dll
0x75a00000 0x29000 6.00.6001.18000 C:\Windows\system32\imagehlp.dll
0x72ed0000 0x21000 6.00.6002.18005 C:\Windows\system32\AUDIOSES.DLL
0x727c0000 0x66000 6.00.6001.18000 C:\Windows\system32\audioeng.dll
0x72510000 0x9000 6.00.6002.18005 C:\Windows\system32\msacm32.drv
0x71f10000 0x14000 6.00.6001.18000 C:\Windows\system32\MSACM32.dll
0x72500000 0x7000 6.00.6002.18005 C:\Windows\system32\midimap.dll
0x72210000 0x108000 6.00.6002.18005 C:\Windows\system32\shdocvw.dll
0x68fe0000 0x496000 10.00.0045.0002 C:\Windows\system32\Macromed\Flash\NPSWF32.dll
0x769e0000 0xe6000 8.00.6001.18943 C:\Windows\system32\WININET.dll
0x767a0000 0x3000 6.00.6000.16386 C:\Windows\system32\Normaliz.dll
0x76ad0000 0x133000 8.00.6001.18943 C:\Windows\system32\urlmon.dll
0x75790000 0x1e8000 8.00.6001.18943 C:\Windows\system32\iertutil.dll
0x747b0000 0x21000 6.00.6002.18005 C:\Windows\system32\NTMARTA.DLL
0x74f10000 0x11000 6.00.6002.18005 C:\Windows\system32\SAMLIB.dll
0x6ffa0000 0x4a000 6.00.6002.18005 C:\Windows\system32\RASAPI32.dll
0x72eb0000 0x14000 6.00.6001.18000 C:\Windows\system32\rasman.dll
0x75150000 0x76000 6.00.6002.18005 C:\Windows\system32\NETAPI32.dll
0x6f940000 0x31000 6.00.6000.16386 C:\Windows\system32\TAPI32.dll
0x71530000 0xc000 6.00.6002.18274 C:\Windows\system32\rtutils.dll
0x74bc0000 0x7000 6.00.6001.18000 C:\Windows\system32\credssp.dll
0x748a0000 0x46000 6.00.6002.18269 C:\Windows\system32\schannel.dll
0x6eff0000 0x6000 6.00.6000.16386 C:\Windows\system32\sensapi.dll
0x69750000 0x4c000 1.00.0000.0001 C:\Windows\System32\Wpc.dll
0x74b20000 0xa000 6.00.6001.18000 C:\Windows\System32\WTSAPI32.dll
0x73850000 0x1ab000 5.02.6002.18005 C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6002.18005_none_9e50b396ca17ae07\gdiplus.dll
0x6f8a0000 0x96000 6.00.6002.18005 C:\Windows\System32\fwpuclnt.dll
0x74d10000 0x40000 6.00.6002.18005 C:\Windows\System32\wevtapi.dll
0x720c0000 0x146000 6.00.6002.18005 C:\Windows\system32\BROWSEUI.dll
0x73820000 0x30000 6.00.6001.18000 C:\Windows\system32\DUser.dll
0x69800000 0x16000 1.01.1600.0000 C:\Program Files\Windows Defender\MpOav.dll

csrss.exe pid: 580
Command line: C:\Windows\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,12288,512 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ProfileControl=Off MaxRequestThreads=16
Base Size Version Path
0x49d00000 0x5000 6.00.6001.18000 C:\Windows\system32\csrss.exe
0x76db0000 0x127000 6.00.6002.18005 C:\Windows\system32\ntdll.dll
0x753b0000 0xf000 6.00.6001.18000 C:\Windows\system32\CSRSRV.dll
0x75390000 0x13000 6.00.6001.18000 C:\Windows\system32\basesrv.dll
0x75330000 0x60000 6.00.6002.18005 C:\Windows\system32\winsrv.dll
0x75b60000 0x9d000 6.00.6002.18005 C:\Windows\system32\USER32.dll
0x767b0000 0xdc000 6.00.6002.18005 C:\Windows\system32\KERNEL32.dll
0x76f40000 0x4b000 6.00.6002.18005 C:\Windows\system32\GDI32.dll
0x76ce0000 0xc6000 6.00.6002.18005 C:\Windows\system32\ADVAPI32.dll
0x75a40000 0xc3000 6.00.6002.18024 C:\Windows\system32\RPCRT4.dll
0x75560000 0x9000 6.00.6002.18051 C:\Windows\system32\LPK.DLL
0x76f90000 0x7d000 1.626.6002.18005 C:\Windows\system32\USP10.dll
0x754b0000 0xaa000 7.00.6002.18005 C:\Windows\system32\msvcrt.dll
0x751d0000 0x5f000 6.00.6001.18000 C:\Windows\system32\sxs.dll
csrss.exe pid: 640
Command line: C:\Windows\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,12288,512 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ProfileControl=Off MaxRequestThreads=16
Base Size Version Path
0x49d00000 0x5000 6.00.6001.18000 C:\Windows\system32\csrss.exe
0x76db0000 0x127000 6.00.6002.18005 C:\Windows\system32\ntdll.dll
0x753b0000 0xf000 6.00.6001.18000 C:\Windows\system32\CSRSRV.dll
0x75390000 0x13000 6.00.6001.18000 C:\Windows\system32\basesrv.dll
0x75330000 0x60000 6.00.6002.18005 C:\Windows\system32\winsrv.dll
0x75b60000 0x9d000 6.00.6002.18005 C:\Windows\system32\USER32.dll
0x767b0000 0xdc000 6.00.6002.18005 C:\Windows\system32\KERNEL32.dll
0x76f40000 0x4b000 6.00.6002.18005 C:\Windows\system32\GDI32.dll
0x76ce0000 0xc6000 6.00.6002.18005 C:\Windows\system32\ADVAPI32.dll
0x75a40000 0xc3000 6.00.6002.18024 C:\Windows\system32\RPCRT4.dll
0x75560000 0x9000 6.00.6002.18051 C:\Windows\system32\LPK.DLL
0x76f90000 0x7d000 1.626.6002.18005 C:\Windows\system32\USP10.dll
0x754b0000 0xaa000 7.00.6002.18005 C:\Windows\system32\msvcrt.dll
0x751d0000 0x5f000 6.00.6001.18000 C:\Windows\system32\sxs.dll

winlogon.exe pid: 1348
Command line: winlogon.exe
Base Size Version Path
0x007e0000 0x50000 6.00.6002.18005 C:\Windows\system32\winlogon.exe
0x76db0000 0x127000 6.00.6002.18005 C:\Windows\system32\ntdll.dll
0x767b0000 0xdc000 6.00.6002.18005 C:\Windows\system32\kernel32.dll
0x76ce0000 0xc6000 6.00.6002.18005 C:\Windows\system32\ADVAPI32.dll
0x75a40000 0xc3000 6.00.6002.18024 C:\Windows\system32\RPCRT4.dll
0x75b60000 0x9d000 6.00.6002.18005 C:\Windows\system32\USER32.dll
0x76f40000 0x4b000 6.00.6002.18005 C:\Windows\system32\GDI32.dll
0x754b0000 0xaa000 7.00.6002.18005 C:\Windows\system32\msvcrt.dll
0x752f0000 0x14000 6.00.6002.18051 C:\Windows\system32\Secur32.dll
0x74340000 0x25000 6.00.6001.18000 C:\Windows\system32\WINSTA.dll
0x753c0000 0x7000 6.00.6000.16386 C:\Windows\system32\PSAPI.DLL
0x75310000 0x1e000 6.00.6002.18005 C:\Windows\system32\USERENV.dll
0x75490000 0x1e000 6.00.6002.18005 C:\Windows\system32\IMM32.DLL
0x76c10000 0xc8000 6.00.6002.18005 C:\Windows\system32\MSCTF.dll
0x75560000 0x9000 6.00.6002.18051 C:\Windows\system32\LPK.DLL
0x76f90000 0x7d000 1.626.6002.18005 C:\Windows\system32\USP10.dll
0x75290000 0x2c000 6.00.6002.18005 C:\Windows\system32\apphelp.dll
0x747b0000 0x21000 6.00.6002.18005 C:\Windows\system32\NTMARTA.DLL
0x75b10000 0x49000 6.00.6002.18005 C:\Windows\system32\WLDAP32.dll
0x75460000 0x2d000 6.00.6001.18000 C:\Windows\system32\WS2_32.dll
0x75a30000 0x6000 6.00.6001.18000 C:\Windows\system32\NSI.dll
0x74f10000 0x11000 6.00.6002.18005 C:\Windows\system32\SAMLIB.dll
0x76890000 0x145000 6.00.6002.18005 C:\Windows\system32\ole32.dll
0x73ef0000 0x3e000 6.00.6002.18005 C:\Windows\system32\SHSVCS.dll
0x737e0000 0x3f000 6.00.6001.18000 C:\Windows\system32\uxtheme.dll
0x74830000 0x3b000 6.00.6002.18005 C:\Windows\system32\rsaenh.dll
0x72f50000 0xf4000 7.00.6002.18107 C:\Windows\system32\WindowsCodecs.dll
0x75150000 0x76000 6.00.6002.18005 C:\Windows\system32\NETAPI32.dll
0x74d50000 0x3a000 6.00.6002.18005 C:\Windows\system32\slc.dll
0x74e90000 0x14000 6.00.6002.18005 C:\Windows\system32\MPR.dll
0x72520000 0x13000 6.00.6001.18000 C:\Windows\System32\ntlanman.dll
0x72540000 0x8000 6.00.6000.16386 C:\Windows\System32\drprov.dll
0x724e0000 0x12000 6.00.6002.18005 C:\Windows\System32\davclnt.dll
0x74d90000 0xf2000 6.00.6002.18005 C:\Windows\System32\CRYPT32.dll
0x74ef0000 0x12000 6.00.6002.18106 C:\Windows\System32\MSASN1.dll
0x72550000 0xb000 6.00.6002.18005 C:\Windows\system32\cscapi.dll

svchost.exe pid: 848
Command line: C:\Windows\system32\svchost.exe -k DcomLaunch
Base Size Version Path
0x002b0000 0x8000 6.00.6001.18000 C:\Windows\system32\svchost.exe
0x76db0000 0x127000 6.00.6002.18005 C:\Windows\system32\ntdll.dll
0x767b0000 0xdc000 6.00.6002.18005 C:\Windows\system32\kernel32.dll
0x754b0000 0xaa000 7.00.6002.18005 C:\Windows\system32\msvcrt.dll
0x76ce0000 0xc6000 6.00.6002.18005 C:\Windows\system32\ADVAPI32.dll
0x75a40000 0xc3000 6.00.6002.18024 C:\Windows\system32\RPCRT4.dll
0x74730000 0x39000 6.00.6002.18005 c:\windows\system32\umpnpmgr.dll
0x75b60000 0x9d000 6.00.6002.18005 C:\Windows\system32\USER32.dll
0x76f40000 0x4b000 6.00.6002.18005 C:\Windows\system32\GDI32.dll
0x75310000 0x1e000 6.00.6002.18005 c:\windows\system32\USERENV.dll
0x752f0000 0x14000 6.00.6002.18051 c:\windows\system32\Secur32.dll
0x75490000 0x1e000 6.00.6002.18005 C:\Windows\system32\IMM32.DLL
0x76c10000 0xc8000 6.00.6002.18005 C:\Windows\system32\MSCTF.dll
0x75560000 0x9000 6.00.6002.18051 C:\Windows\system32\LPK.DLL
0x76f90000 0x7d000 1.626.6002.18005 C:\Windows\system32\USP10.dll
0x74790000 0x1a000 6.00.6002.18005 C:\Windows\system32\POWRPROF.dll
0x74810000 0x15000 6.00.6002.18005 C:\Windows\system32\GPAPI.dll
0x74d50000 0x3a000 6.00.6002.18005 C:\Windows\system32\slc.dll
0x74610000 0x8a000 6.00.6002.18005 c:\windows\system32\rpcss.dll
0x75460000 0x2d000 6.00.6001.18000 C:\Windows\system32\WS2_32.dll
0x75a30000 0x6000 6.00.6001.18000 C:\Windows\system32\NSI.dll
0x746c0000 0x66000 6.00.6001.18000 c:\windows\system32\FirewallAPI.dll
0x76710000 0x8d000 6.00.6002.18005 C:\Windows\system32\OLEAUT32.dll
0x76890000 0x145000 6.00.6002.18005 C:\Windows\system32\ole32.dll
0x74780000 0x8000 6.00.6002.18005 c:\windows\system32\VERSION.dll
0x74d90000 0xf2000 6.00.6002.18005 C:\Windows\system32\CRYPT32.dll
0x74ef0000 0x12000 6.00.6002.18106 C:\Windows\system32\MSASN1.dll
0x74bc0000 0x7000 6.00.6001.18000 C:\Windows\system32\credssp.dll
0x748a0000 0x46000 6.00.6002.18269 C:\Windows\system32\schannel.dll
0x75150000 0x76000 6.00.6002.18005 C:\Windows\system32\NETAPI32.dll
0x753c0000 0x7000 6.00.6000.16386 C:\Windows\system32\PSAPI.DLL
0x75600000 0x18a000 6.00.6002.18005 C:\Windows\system32\SETUPAPI.dll
0x742c0000 0x15000 6.00.6001.18000 C:\Windows\system32\Cabinet.dll
0x747b0000 0x21000 6.00.6002.18005 C:\Windows\system32\NTMARTA.DLL
0x75b10000 0x49000 6.00.6002.18005 C:\Windows\system32\WLDAP32.dll
0x74f10000 0x11000 6.00.6002.18005 C:\Windows\system32\SAMLIB.dll
0x75570000 0x84000 2001.12.6931.18000 C:\Windows\system32\CLBCatQ.DLL
0x74340000 0x25000 6.00.6001.18000 C:\Windows\system32\WINSTA.dll
0x75290000 0x2c000 6.00.6002.18005 C:\Windows\system32\apphelp.dll
0x74b20000 0xa000 6.00.6001.18000 C:\Windows\system32\WTSAPI32.dll
svchost.exe pid: 940
Command line: C:\Windows\system32\svchost.exe -k rpcss
Base Size Version Path
0x002b0000 0x8000 6.00.6001.18000 C:\Windows\system32\svchost.exe
0x76db0000 0x127000 6.00.6002.18005 C:\Windows\system32\ntdll.dll
0x767b0000 0xdc000 6.00.6002.18005 C:\Windows\system32\kernel32.dll
0x754b0000 0xaa000 7.00.6002.18005 C:\Windows\system32\msvcrt.dll
0x76ce0000 0xc6000 6.00.6002.18005 C:\Windows\system32\ADVAPI32.dll
0x75a40000 0xc3000 6.00.6002.18024 C:\Windows\system32\RPCRT4.dll
0x74610000 0x8a000 6.00.6002.18005 c:\windows\system32\rpcss.dll
0x75460000 0x2d000 6.00.6001.18000 C:\Windows\system32\WS2_32.dll
0x75a30000 0x6000 6.00.6001.18000 C:\Windows\system32\NSI.dll
0x752f0000 0x14000 6.00.6002.18051 c:\windows\system32\Secur32.dll
0x746c0000 0x66000 6.00.6001.18000 c:\windows\system32\FirewallAPI.dll
0x75b60000 0x9d000 6.00.6002.18005 C:\Windows\system32\USER32.dll
0x76f40000 0x4b000 6.00.6002.18005 C:\Windows\system32\GDI32.dll
0x76710000 0x8d000 6.00.6002.18005 C:\Windows\system32\OLEAUT32.dll
0x76890000 0x145000 6.00.6002.18005 C:\Windows\system32\ole32.dll
0x74780000 0x8000 6.00.6002.18005 c:\windows\system32\VERSION.dll
0x75490000 0x1e000 6.00.6002.18005 C:\Windows\system32\IMM32.DLL
0x76c10000 0xc8000 6.00.6002.18005 C:\Windows\system32\MSCTF.dll
0x75560000 0x9000 6.00.6002.18051 C:\Windows\system32\LPK.DLL
0x76f90000 0x7d000 1.626.6002.18005 C:\Windows\system32\USP10.dll
0x74d90000 0xf2000 6.00.6002.18005 C:\Windows\system32\CRYPT32.dll
0x74ef0000 0x12000 6.00.6002.18106 C:\Windows\system32\MSASN1.dll
0x75310000 0x1e000 6.00.6002.18005 C:\Windows\system32\USERENV.dll
0x74bc0000 0x7000 6.00.6001.18000 C:\Windows\system32\credssp.dll
0x748a0000 0x46000 6.00.6002.18269 C:\Windows\system32\schannel.dll
0x75150000 0x76000 6.00.6002.18005 C:\Windows\system32\NETAPI32.dll
0x753c0000 0x7000 6.00.6000.16386 C:\Windows\system32\PSAPI.DLL
0x74830000 0x3b000 6.00.6002.18005 C:\Windows\system32\rsaenh.dll
0x74ab0000 0x3b000 6.00.6002.18005 C:\Windows\system32\mswsock.dll
0x746b0000 0x5000 6.00.6001.18000 C:\Windows\System32\wshtcpip.dll
0x74b10000 0x5000 6.00.6001.18000 C:\Windows\System32\wship6.dll
0x75570000 0x84000 2001.12.6931.18000 C:\Windows\system32\CLBCatQ.DLL
0x6f8a0000 0x96000 6.00.6002.18005 C:\Windows\system32\fwpuclnt.dll
0x74b20000 0xa000 6.00.6001.18000 C:\Windows\system32\WTSAPI32.dll
0x74340000 0x25000 6.00.6001.18000 C:\Windows\system32\WINSTA.dll
svchost.exe pid: 980
Command line: C:\Windows\System32\svchost.exe -k secsvcs
Base Size Version Path
0x002b0000 0x8000 6.00.6001.18000 C:\Windows\System32\svchost.exe
0x76db0000 0x127000 6.00.6002.18005 C:\Windows\system32\ntdll.dll
0x767b0000 0xdc000 6.00.6002.18005 C:\Windows\system32\kernel32.dll
0x754b0000 0xaa000 7.00.6002.18005 C:\Windows\system32\msvcrt.dll
0x76ce0000 0xc6000 6.00.6002.18005 C:\Windows\system32\ADVAPI32.dll
0x75a40000 0xc3000 6.00.6002.18024 C:\Windows\system32\RPCRT4.dll
0x743a0000 0x43000 1.01.1600.0000 c:\program files\windows defender\mpsvc.dll
0x74780000 0x8000 6.00.6002.18005 C:\Windows\system32\VERSION.dll
0x74d90000 0xf2000 6.00.6002.18005 C:\Windows\system32\CRYPT32.dll
0x75b60000 0x9d000 6.00.6002.18005 C:\Windows\system32\USER32.dll
0x76f40000 0x4b000 6.00.6002.18005 C:\Windows\system32\GDI32.dll
0x74ef0000 0x12000 6.00.6002.18106 C:\Windows\system32\MSASN1.dll
0x75310000 0x1e000 6.00.6002.18005 C:\Windows\system32\USERENV.dll
0x752f0000 0x14000 6.00.6002.18051 C:\Windows\system32\Secur32.dll
0x745e0000 0x2d000 6.00.6002.18169 C:\Windows\system32\WINTRUST.dll
0x75a00000 0x29000 6.00.6001.18000 C:\Windows\system32\imagehlp.dll
0x74590000 0x4d000 1.01.1600.0000 c:\program files\windows defender\MpClient.dll
0x75c00000 0xb10000 6.00.6002.18287 C:\Windows\system32\SHELL32.dll
0x76ee0000 0x59000 6.00.6002.18005 C:\Windows\system32\SHLWAPI.dll
0x76890000 0x145000 6.00.6002.18005 C:\Windows\system32\ole32.dll
0x76710000 0x8d000 6.00.6002.18005 C:\Windows\system32\OLEAUT32.dll
0x75490000 0x1e000 6.00.6002.18005 C:\Windows\system32\IMM32.DLL
0x76c10000 0xc8000 6.00.6002.18005 C:\Windows\system32\MSCTF.dll
0x75560000 0x9000 6.00.6002.18051 C:\Windows\system32\LPK.DLL
0x76f90000 0x7d000 1.626.6002.18005 C:\Windows\system32\USP10.dll
0x743f0000 0x19e000 6.10.6002.18005 C:\Windows\WinSxS\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.6002.18005_none_5cb72f96088b0de0\comctl32.dll
0x74810000 0x15000 6.00.6002.18005 C:\Windows\System32\GPAPI.dll
0x74d50000 0x3a000 6.00.6002.18005 C:\Windows\System32\slc.dll
0x74830000 0x3b000 6.00.6002.18005 C:\Windows\System32\rsaenh.dll
0x753c0000 0x7000 6.00.6000.16386 C:\Windows\system32\psapi.dll
0x74c20000 0x35000 6.00.6002.18005 C:\Windows\System32\ncrypt.dll
0x74bd0000 0x45000 6.00.6002.18005 C:\Windows\System32\BCRYPT.dll
0x747b0000 0x21000 6.00.6002.18005 C:\Windows\System32\NTMARTA.DLL
0x75b10000 0x49000 6.00.6002.18005 C:\Windows\system32\WLDAP32.dll
0x75460000 0x2d000 6.00.6001.18000 C:\Windows\system32\WS2_32.dll
0x75a30000 0x6000 6.00.6001.18000 C:\Windows\system32\NSI.dll
0x74f10000 0x11000 6.00.6002.18005 C:\Windows\System32\SAMLIB.dll
0x728c0000 0x5aa000 1.01.6103.0000 C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{DD9FE90E-E4DB-4FAD-8546-E1E9AC2EAE91}\mpengine.dll
0x769e0000 0xe6000 8.00.6001.18943 C:\Windows\system32\wininet.dll
0x767a0000 0x3000 6.00.6000.16386 C:\Windows\system32\Normaliz.dll
0x76ad0000 0x133000 8.00.6001.18943 C:\Windows\system32\urlmon.dll
0x75790000 0x1e8000 8.00.6001.18943 C:\Windows\system32\iertutil.dll
0x74cf0000 0x19000 6.00.6002.18005 C:\Windows\system32\iphlpapi.dll
0x74cb0000 0x35000 6.00.6002.18005 C:\Windows\System32\dhcpcsvc.DLL
0x74f30000 0x2c000 6.00.6002.18005 C:\Windows\System32\DNSAPI.dll
0x74ca0000 0x7000 6.00.6001.18000 C:\Windows\System32\WINNSI.DLL
0x74c70000 0x22000 6.00.6002.18005 C:\Windows\System32\dhcpcsvc6.DLL
0x725d0000 0xf000 1.01.1600.0000 c:\program files\windows defender\mprtplug.dll
0x72560000 0x6d000 6.00.6001.18000 C:\Windows\System32\tdh.dll
0x74bc0000 0x7000 6.00.6001.18000 C:\Windows\System32\credssp.dll
0x748a0000 0x46000 6.00.6002.18269 C:\Windows\system32\schannel.dll
0x75150000 0x76000 6.00.6002.18005 C:\Windows\System32\NETAPI32.dll
0x725e0000 0xb000 6.00.6002.18005 C:\Windows\System32\wscapi.dll
0x75570000 0x84000 2001.12.6931.18000 C:\Windows\system32\CLBCatQ.DLL
svchost.exe pid: 1028
Command line: C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
Base Size Version Path
0x002b0000 0x8000 6.00.6001.18000 C:\Windows\System32\svchost.exe
0x76db0000 0x127000 6.00.6002.18005 C:\Windows\system32\ntdll.dll
0x767b0000 0xdc000 6.00.6002.18005 C:\Windows\system32\kernel32.dll
0x754b0000 0xaa000 7.00.6002.18005 C:\Windows\system32\msvcrt.dll
0x76ce0000 0xc6000 6.00.6002.18005 C:\Windows\system32\ADVAPI32.dll
0x75a40000 0xc3000 6.00.6002.18024 C:\Windows\system32\RPCRT4.dll
0x741a0000 0xfc000 6.00.6002.18005 c:\windows\system32\wevtsvc.dll
0x75310000 0x1e000 6.00.6002.18005 c:\windows\system32\USERENV.dll
0x752f0000 0x14000 6.00.6002.18051 c:\windows\system32\Secur32.dll
0x75b60000 0x9d000 6.00.6002.18005 C:\Windows\system32\USER32.dll
0x76f40000 0x4b000 6.00.6002.18005 C:\Windows\system32\GDI32.dll
0x74780000 0x8000 6.00.6002.18005 c:\windows\system32\VERSION.dll
0x74810000 0x15000 6.00.6002.18005 c:\windows\system32\GPAPI.dll
0x74d50000 0x3a000 6.00.6002.18005 c:\windows\system32\slc.dll
0x75490000 0x1e000 6.00.6002.18005 C:\Windows\system32\IMM32.DLL
0x76c10000 0xc8000 6.00.6002.18005 C:\Windows\system32\MSCTF.dll
0x75560000 0x9000 6.00.6002.18051 C:\Windows\system32\LPK.DLL
0x76f90000 0x7d000 1.626.6002.18005 C:\Windows\system32\USP10.dll
0x74d90000 0xf2000 6.00.6002.18005 C:\Windows\System32\CRYPT32.dll
0x74ef0000 0x12000 6.00.6002.18106 C:\Windows\System32\MSASN1.dll
0x74bc0000 0x7000 6.00.6001.18000 C:\Windows\System32\credssp.dll
0x748a0000 0x46000 6.00.6002.18269 C:\Windows\system32\schannel.dll
0x75150000 0x76000 6.00.6002.18005 C:\Windows\System32\NETAPI32.dll
0x753c0000 0x7000 6.00.6000.16386 C:\Windows\system32\PSAPI.DLL
0x75460000 0x2d000 6.00.6001.18000 C:\Windows\system32\WS2_32.dll
0x75a30000 0x6000 6.00.6001.18000 C:\Windows\system32\NSI.dll
0x74ab0000 0x3b000 6.00.6002.18005 C:\Windows\system32\mswsock.dll
0x746b0000 0x5000 6.00.6001.18000 C:\Windows\System32\wshtcpip.dll
0x74b10000 0x5000 6.00.6001.18000 C:\Windows\System32\wship6.dll
0x742e0000 0x51000 6.00.6002.18005 c:\windows\system32\audiosrv.dll
0x76890000 0x145000 6.00.6002.18005 C:\Windows\system32\ole32.dll
0x76710000 0x8d000 6.00.6002.18005 C:\Windows\system32\OLEAUT32.dll
0x74370000 0x28000 6.00.6002.18005 c:\windows\system32\MMDevAPI.DLL
0x76ee0000 0x59000 6.00.6002.18005 C:\Windows\system32\SHLWAPI.dll
0x74b20000 0xa000 6.00.6001.18000 c:\windows\system32\WTSAPI32.dll
0x74340000 0x25000 6.00.6001.18000 c:\windows\system32\WINSTA.dll
0x743f0000 0x19e000 6.10.6002.18005 C:\Windows\WinSxS\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.6002.18005_none_5cb72f96088b0de0\comctl32.dll
0x75570000 0x84000 2001.12.6931.18000 C:\Windows\system32\CLBCatQ.DLL
0x75600000 0x18a000 6.00.6002.18005 C:\Windows\system32\SETUPAPI.dll
0x745e0000 0x2d000 6.00.6002.18169 C:\Windows\System32\WINTRUST.dll
0x75a00000 0x29000 6.00.6001.18000 C:\Windows\system32\imagehlp.dll
0x73eb0000 0x8000 6.00.6000.16386 c:\windows\system32\lmhsvc.dll
0x74cf0000 0x19000 6.00.6002.18005 c:\windows\system32\IPHLPAPI.DLL
0x74cb0000 0x35000 6.00.6002.18005 c:\windows\system32\dhcpcsvc.DLL
0x74f30000 0x2c000 6.00.6002.18005 c:\windows\system32\DNSAPI.dll
0x74ca0000 0x7000 6.00.6001.18000 c:\windows\system32\WINNSI.DLL
0x74c70000 0x22000 6.00.6002.18005 c:\windows\system32\dhcpcsvc6.DLL
0x74830000 0x3b000 6.00.6002.18005 C:\Windows\System32\rsaenh.dll
0x72ed0000 0x21000 6.00.6002.18005 C:\Windows\System32\audioses.dll
0x727c0000 0x66000 6.00.6001.18000 C:\Windows\System32\audioeng.dll
0x74770000 0x7000 6.00.6001.18000 C:\Windows\System32\AVRT.dll
0x698b0000 0x12000 6.00.6002.18005 c:\windows\system32\wscsvc.dll
0x746c0000 0x66000 6.00.6001.18000 c:\windows\system32\FirewallAPI.dll
0x6f5f0000 0xdc000 6.00.6001.18000 c:\windows\system32\dbghelp.dll
0x71970000 0xb000 6.00.6002.18005 C:\Windows\system32\wbem\wbemprox.dll
0x71230000 0x5b000 6.00.6001.18000 C:\Windows\system32\wbemcomn.dll
0x6e510000 0x10000 6.00.6002.18005 C:\Windows\system32\wbem\wbemsvc.dll
0x6d460000 0x99000 6.00.6002.18005 C:\Windows\system32\wbem\fastprox.dll
0x74ed0000 0x18000 6.00.6001.18000 C:\Windows\system32\NTDSAPI.dll
0x75b10000 0x49000 6.00.6002.18005 C:\Windows\system32\WLDAP32.dll
0x74c20000 0x35000 6.00.6002.18005 C:\Windows\System32\ncrypt.dll
0x74bd0000 0x45000 6.00.6002.18005 C:\Windows\System32\BCRYPT.dll
0x69600000 0x8e000 7.04.7600.0226 C:\Windows\system32\wuapi.dll
0x742c0000 0x15000 6.00.6001.18000 C:\Windows\system32\Cabinet.dll
svchost.exe pid: 1060
Command line: C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted
Base Size Version Path
0x002b0000 0x8000 6.00.6001.18000 C:\Windows\System32\svchost.exe
0x76db0000 0x127000 6.00.6002.18005 C:\Windows\system32\ntdll.dll
0x767b0000 0xdc000 6.00.6002.18005 C:\Windows\system32\kernel32.dll
0x754b0000 0xaa000 7.00.6002.18005 C:\Windows\system32\msvcrt.dll
0x76ce0000 0xc6000 6.00.6002.18005 C:\Windows\system32\ADVAPI32.dll
0x75a40000 0xc3000 6.00.6002.18024 C:\Windows\system32\RPCRT4.dll
0x747b0000 0x21000 6.00.6002.18005 C:\Windows\System32\NTMARTA.DLL
0x75b60000 0x9d000 6.00.6002.18005 C:\Windows\system32\USER32.dll
0x76f40000 0x4b000 6.00.6002.18005 C:\Windows\system32\GDI32.dll
0x75b10000 0x49000 6.00.6002.18005 C:\Windows\system32\WLDAP32.dll
0x75460000 0x2d000 6.00.6001.18000 C:\Windows\system32\WS2_32.dll
0x75a30000 0x6000 6.00.6001.18000 C:\Windows\system32\NSI.dll
0x753c0000 0x7000 6.00.6000.16386 C:\Windows\system32\PSAPI.DLL
0x74f10000 0x11000 6.00.6002.18005 C:\Windows\System32\SAMLIB.dll
0x76890000 0x145000 6.00.6002.18005 C:\Windows\system32\ole32.dll
0x75490000 0x1e000 6.00.6002.18005 C:\Windows\system32\IMM32.DLL
0x76c10000 0xc8000 6.00.6002.18005 C:\Windows\system32\MSCTF.dll
0x75560000 0x9000 6.00.6002.18051 C:\Windows\system32\LPK.DLL
0x76f90000 0x7d000 1.626.6002.18005 C:\Windows\system32\USP10.dll
0x742e0000 0x51000 6.00.6002.18005 c:\windows\system32\audiosrv.dll
0x76710000 0x8d000 6.00.6002.18005 C:\Windows\system32\OLEAUT32.dll
0x74370000 0x28000 6.00.6002.18005 c:\windows\system32\MMDevAPI.DLL
0x76ee0000 0x59000 6.00.6002.18005 C:\Windows\system32\SHLWAPI.dll
0x74b20000 0xa000 6.00.6001.18000 c:\windows\system32\WTSAPI32.dll
0x74340000 0x25000 6.00.6001.18000 c:\windows\system32\WINSTA.dll
0x743f0000 0x19e000 6.10.6002.18005 C:\Windows\WinSxS\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.6002.18005_none_5cb72f96088b0de0\comctl32.dll
0x75570000 0x84000 2001.12.6931.18000 C:\Windows\system32\CLBCatQ.DLL
0x75600000 0x18a000 6.00.6002.18005 C:\Windows\system32\SETUPAPI.dll
0x745e0000 0x2d000 6.00.6002.18169 C:\Windows\System32\WINTRUST.dll
0x74d90000 0xf2000 6.00.6002.18005 C:\Windows\System32\CRYPT32.dll
0x74ef0000 0x12000 6.00.6002.18106 C:\Windows\System32\MSASN1.dll
0x75310000 0x1e000 6.00.6002.18005 C:\Windows\System32\USERENV.dll
0x752f0000 0x14000 6.00.6002.18051 C:\Windows\System32\Secur32.dll
0x75a00000 0x29000 6.00.6001.18000 C:\Windows\system32\imagehlp.dll
0x74120000 0xb000 6.00.6002.18005 c:\windows\system32\uxsms.dll
0x74110000 0x10000 6.00.6001.18000 c:\windows\system32\wudfsvc.dll
0x73ec0000 0x30000 6.00.6001.18000 c:\windows\system32\WUDFPlatform.dll
0x74780000 0x8000 6.00.6002.18005 c:\windows\system32\VERSION.dll
0x74d10000 0x40000 6.00.6002.18005 c:\windows\system32\wevtapi.dll
0x73d70000 0x13000 6.00.6000.16386 c:\windows\system32\tabsvc.dll
0x74170000 0x9000 6.00.6000.16386 c:\windows\system32\HID.DLL
0x74d50000 0x3a000 6.00.6002.18005 c:\windows\system32\slc.dll
0x73be0000 0x82000 6.00.6002.18064 c:\windows\system32\wlansvc.dll
0x75150000 0x76000 6.00.6002.18005 c:\windows\system32\NETAPI32.dll
0x75c00000 0xb10000 6.00.6002.18287 C:\Windows\system32\SHELL32.dll
0x73ca0000 0x4c000 6.00.6002.18064 c:\windows\system32\WLANMSM.DLL
0x73b80000 0x52000 6.00.6002.18064 c:\windows\system32\WLANSEC.dll
0x73a00000 0x17c000 6.00.6002.18005 c:\windows\system32\OneX.DLL
0x73d40000 0xe000 6.00.6001.18000 c:\windows\system32\eappprxy.dll
0x73c70000 0x24000 6.00.6002.18005 c:\windows\system32\eappcfg.dll
0x73850000 0x1ab000 5.02.6002.18005 C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6002.18005_none_9e50b396ca17ae07\gdiplus.dll
0x73820000 0x30000 6.00.6001.18000 c:\windows\system32\DUser.dll
0x737e0000 0x3f000 6.00.6001.18000 c:\windows\system32\UxTheme.dll
0x737a0000 0x3d000 7.00.6002.18155 c:\windows\system32\OLEACC.dll
0x752d0000 0x16000 6.00.6002.18005 c:\windows\system32\AUTHZ.dll
0x74cb0000 0x35000 6.00.6002.18005 c:\windows\system32\dhcpcsvc.DLL
0x74f30000 0x2c000 6.00.6002.18005 c:\windows\system32\DNSAPI.dll
0x74ca0000 0x7000 6.00.6001.18000 c:\windows\system32\WINNSI.DLL
0x73780000 0x18000 6.00.6002.18005 c:\windows\system32\wlgpclnt.dll
0x73770000 0x10000 6.00.6001.18000 c:\windows\system32\l2gpstore.dll
0x73760000 0x6000 6.00.6000.16386 c:\windows\system32\wlanutil.dll
0x75230000 0x7000 6.00.6000.16386 c:\windows\system32\SYSNTFY.dll
0x73740000 0x1f000 6.00.6002.18005 c:\windows\system32\WinSCard.dll
0x74cf0000 0x19000 6.00.6002.18005 c:\windows\system32\IPHLPAPI.DLL
0x74c70000 0x22000 6.00.6002.18005 c:\windows\system32\dhcpcsvc6.DLL
0x74bd0000 0x45000 6.00.6002.18005 c:\windows\system32\bcrypt.dll
0x73480000 0x15b000 6.20.5002.0000 C:\Windows\System32\msxml6.dll
0x74830000 0x3b000 6.00.6002.18005 C:\Windows\System32\rsaenh.dll
0x74bc0000 0x7000 6.00.6001.18000 C:\Windows\System32\credssp.dll
0x748a0000 0x46000 6.00.6002.18269 C:\Windows\system32\schannel.dll
0x74b30000 0x7e000 6.00.6002.18051 C:\Windows\system32\kerberos.dll
0x74f60000 0x11000 6.00.6001.18000 C:\Windows\System32\cryptdll.dll
0x73420000 0x60000 6.00.6001.18000 C:\Windows\system32\netcfgx.dll
0x742c0000 0x15000 6.00.6001.18000 C:\Windows\System32\Cabinet.dll
0x75290000 0x2c000 6.00.6002.18005 C:\Windows\system32\apphelp.dll
0x71290000 0x8d000 6.00.6002.18005 c:\windows\system32\emdmgmt.dll
0x719a0000 0x39000 6.00.6002.18005 c:\windows\system32\WDSCORE.dll
0x71990000 0x9000 6.00.6002.18005 c:\windows\system32\hidserv.dll
0x70db0000 0x46000 6.00.6001.18000 c:\windows\system32\netman.dll
0x6ffa0000 0x4a000 6.00.6002.18005 c:\windows\system32\RASAPI32.dll
0x72eb0000 0x14000 6.00.6001.18000 c:\windows\system32\rasman.dll
0x6f940000 0x31000 6.00.6000.16386 c:\windows\system32\TAPI32.dll
0x71530000 0xc000 6.00.6002.18274 c:\windows\system32\rtutils.dll
0x73100000 0x32000 6.00.6002.18005 c:\windows\system32\WINMM.dll
0x71610000 0xd000 6.00.6001.18000 c:\windows\system32\pcasvc.dll
0x6ede0000 0x15000 6.00.6001.18000 c:\windows\system32\trkwks.dll
0x6edc0000 0x17000 6.00.6002.18112 c:\windows\system32\wpdbusenum.dll
0x6d700000 0x8a000 6.00.6002.18005 c:\windows\system32\sysmain.dll
0x74810000 0x15000 6.00.6002.18005 C:\Windows\System32\GPAPI.dll
0x6d640000 0x56000 6.00.6002.18112 C:\Windows\system32\PortableDeviceApi.dll
0x6e5c0000 0x12000 6.00.6002.18112 C:\Windows\System32\portabledeviceconnectapi.dll
0x6fc60000 0x30b000 6.00.6002.18005 C:\Windows\System32\netshell.dll
0x746a0000 0xf000 6.00.6001.18000 C:\Windows\System32\nlaapi.dll
0x6d550000 0x4a000 6.00.6001.18000 C:\Windows\System32\hnetcfg.dll
0x74180000 0x14000 3.05.2284.0002 C:\Windows\System32\ATL.DLL
0x71bf0000 0x60000 6.00.6002.18096 C:\Windows\System32\WINHTTP.dll
0x74ab0000 0x3b000 6.00.6002.18005 C:\Windows\system32\mswsock.dll
0x746b0000 0x5000 6.00.6001.18000 C:\Windows\System32\wshtcpip.dll
0x6b580000 0x33000 6.00.6001.18000 C:\Windows\system32\upnp.dll
0x6f260000 0xc000 6.00.6000.16386 C:\Windows\system32\SSDPAPI.dll
0x751d0000 0x5f000 6.00.6001.18000 C:\Windows\System32\SXS.DLL
0x6f9e0000 0x136000 8.100.5003.0000 C:\Windows\System32\msxml3.dll
0x71970000 0xb000 6.00.6002.18005 C:\Windows\system32\wbem\wbemprox.dll
0x71230000 0x5b000 6.00.6001.18000 C:\Windows\system32\wbemcomn.dll
0x6e510000 0x10000 6.00.6002.18005 C:\Windows\system32\wbem\wbemsvc.dll
0x6d460000 0x99000 6.00.6002.18005 C:\Windows\system32\wbem\fastprox.dll
0x74ed0000 0x18000 6.00.6001.18000 C:\Windows\system32\NTDSAPI.dll
0x71a10000 0x15000 6.00.6001.18000 c:\windows\system32\wdi.dll
0x6ab40000 0xa000 6.00.6001.18000 C:\Windows\system32\pcadm.dll
0x694e0000 0xce000 6.00.6002.18005 C:\Windows\System32\RASDLG.dll
0x6bab0000 0x1a000 6.00.6002.18005 C:\Windows\System32\MPRAPI.dll
0x6f7b0000 0x35000 6.00.6001.18000 C:\Windows\System32\ACTIVEDS.dll
0x6f6d0000 0x33000 6.00.6002.18005 C:\Windows\System32\adsldpc.dll
0x6f780000 0x2e000 6.00.6002.18005 C:\Windows\System32\credui.dll
0x6f5e0000 0x6000 6.00.6000.16386 C:\Windows\System32\rasadhlp.dll
0x74020000 0x15000 6.00.6000.16386 C:\Windows\system32\radardt.dll
svchost.exe pid: 1072
Command line: C:\Windows\system32\svchost.exe -k netsvcs
Base Size Version Path
0x002b0000 0x8000 6.00.6001.18000 C:\Windows\system32\svchost.exe
0x76db0000 0x127000 6.00.6002.18005 C:\Windows\system32\ntdll.dll
0x767b0000 0xdc000 6.00.6002.18005 C:\Windows\system32\kernel32.dll
0x754b0000 0xaa000 7.00.6002.18005 C:\Windows\system32\msvcrt.dll
0x76ce0000 0xc6000 6.00.6002.18005 C:\Windows\system32\ADVAPI32.dll
0x75a40000 0xc3000 6.00.6002.18024 C:\Windows\system32\RPCRT4.dll
0x747b0000 0x21000 6.00.6002.18005 C:\Windows\system32\NTMARTA.DLL
0x75b60000 0x9d000 6.00.6002.18005 C:\Windows\system32\USER32.dll
0x76f40000 0x4b000 6.00.6002.18005 C:\Windows\system32\GDI32.dll
0x75b10000 0x49000 6.00.6002.18005 C:\Windows\system32\WLDAP32.dll
0x75460000 0x2d000 6.00.6001.18000 C:\Windows\system32\WS2_32.dll
0x75a30000 0x6000 6.00.6001.18000 C:\Windows\system32\NSI.dll
0x753c0000 0x7000 6.00.6000.16386 C:\Windows\system32\PSAPI.DLL
0x74f10000 0x11000 6.00.6002.18005 C:\Windows\system32\SAMLIB.dll
0x76890000 0x145000 6.00.6002.18005 C:\Windows\system32\ole32.dll
0x75490000 0x1e000 6.00.6002.18005 C:\Windows\system32\IMM32.DLL
0x76c10000 0xc8000 6.00.6002.18005 C:\Windows\system32\MSCTF.dll
0x75560000 0x9000 6.00.6002.18051 C:\Windows\system32\LPK.DLL
0x76f90000 0x7d000 1.626.6002.18005 C:\Windows\system32\USP10.dll
0x742a0000 0x11000 6.00.6001.18000 c:\windows\system32\mmcss.dll
0x74770000 0x7000 6.00.6001.18000 c:\windows\system32\AVRT.dll
0x74140000 0x29000 6.00.6002.18005 c:\windows\system32\profsvc.dll
0x75230000 0x7000 6.00.6000.16386 c:\windows\system32\SYSNTFY.dll
0x75310000 0x1e000 6.00.6002.18005 c:\windows\system32\USERENV.dll
0x752f0000 0x14000 6.00.6002.18051 c:\windows\system32\Secur32.dll
0x746a0000 0xf000 6.00.6001.18000 c:\windows\system32\nlaapi.dll
0x74cf0000 0x19000 6.00.6002.18005 c:\windows\system32\IPHLPAPI.DLL
0x74cb0000 0x35000 6.00.6002.18005 c:\windows\system32\dhcpcsvc.DLL
0x74f30000 0x2c000 6.00.6002.18005 c:\windows\system32\DNSAPI.dll
0x74ca0000 0x7000 6.00.6001.18000 c:\windows\system32\WINNSI.DLL
0x74c70000 0x22000 6.00.6002.18005 c:\windows\system32\dhcpcsvc6.DLL
0x74180000 0x14000 3.05.2284.0002 c:\windows\system32\ATL.DLL
0x73ef0000 0x3e000 6.00.6002.18005 c:\windows\system32\shsvcs.dll
0x74340000 0x25000 6.00.6001.18000 C:\Windows\system32\WINSTA.dll
0x74130000 0xe000 6.00.6001.18000 c:\windows\system32\sens.dll
0x74b20000 0xa000 6.00.6001.18000 c:\windows\system32\WTSAPI32.dll
0x73d30000 0x10000 6.00.6001.18000 c:\windows\system32\eapsvc.dll
0x73d00000 0x30000 6.00.6002.18005 C:\Windows\system32\eapphost.dll
0x76710000 0x8d000 6.00.6002.18005 C:\Windows\system32\OLEAUT32.dll
0x74830000 0x3b000 6.00.6002.18005 C:\Windows\system32\rsaenh.dll
0x75570000 0x84000 2001.12.6931.18000 C:\Windows\system32\CLBCatQ.DLL
0x73cf0000 0xf000 6.00.6001.18000 C:\Windows\system32\umb.dll
0x75600000 0x18a000 6.00.6002.18005 C:\Windows\system32\SETUPAPI.dll
0x745e0000 0x2d000 6.00.6002.18169 C:\Windows\system32\WINTRUST.dll
0x74d90000 0xf2000 6.00.6002.18005 C:\Windows\system32\CRYPT32.dll
0x74ef0000 0x12000 6.00.6002.18106 C:\Windows\system32\MSASN1.dll
0x75a00000 0x29000 6.00.6001.18000 C:\Windows\system32\imagehlp.dll
0x73620000 0x85000 5.82.6001.18000 C:\Windows\WinSxS\x86_microsoft.windows.common-controls_6595b64144ccf1df_5.82.6001.18000_none_886786f450a74a05\COMCTL32.dll
0x73730000 0xb000 6.00.6001.18000 C:\Windows\system32\wiarpc.dll
0x737e0000 0x3f000 6.00.6001.18000 C:\Windows\system32\UxTheme.dll
0x73d90000 0xbb000 7.00.6002.18005 C:\Windows\system32\PROPSYS.dll
0x751d0000 0x5f000 6.00.6001.18000 C:\Windows\system32\SXS.DLL
0x74060000 0x94000 6.00.6002.18005 c:\windows\system32\schedsvc.dll
0x76ee0000 0x59000 6.00.6002.18005 C:\Windows\system32\SHLWAPI.dll
0x74d10000 0x40000 6.00.6002.18005 c:\windows\system32\wevtapi.dll
0x752d0000 0x16000 6.00.6002.18005 c:\windows\system32\AUTHZ.dll
0x71bb0000 0x7000 6.00.6001.18000 c:\windows\system32\ktmw32.dll
0x743f0000 0x19e000 6.10.6002.18005 C:\Windows\WinSxS\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.6002.18005_none_5cb72f96088b0de0\comctl32.dll
0x74bc0000 0x7000 6.00.6001.18000 C:\Windows\system32\credssp.dll
0x748a0000 0x46000 6.00.6002.18269 C:\Windows\system32\schannel.dll
0x75150000 0x76000 6.00.6002.18005 C:\Windows\system32\NETAPI32.dll
0x6fff0000 0x44000 6.00.6002.18005 C:\Windows\system32\taskcomp.dll
0x74780000 0x8000 6.00.6002.18005 C:\Windows\system32\VERSION.dll
0x74ab0000 0x3b000 6.00.6002.18005 C:\Windows\system32\mswsock.dll
0x746b0000 0x5000 6.00.6001.18000 C:\Windows\System32\wshtcpip.dll
0x74b10000 0x5000 6.00.6001.18000 C:\Windows\System32\wship6.dll
0x75290000 0x2c000 6.00.6002.18005 C:\Windows\system32\apphelp.dll
0x6f7f0000 0x21000 6.00.6002.18005 c:\windows\system32\srvsvc.dll
0x74d50000 0x3a000 6.00.6002.18005 c:\windows\system32\slc.dll
0x714c0000 0x6000 6.00.6000.16386 C:\Windows\system32\SSCORE.DLL
0x71320000 0x9000 6.00.6000.16386 C:\Windows\system32\tschannel.dll
0x746c0000 0x66000 6.00.6001.18000 C:\Windows\system32\FirewallAPI.DLL
0x6ff70000 0x2e000 6.00.6001.18000 C:\Windows\system32\CLUSAPI.DLL
0x74ed0000 0x18000 6.00.6001.18000 C:\Windows\system32\NTDSAPI.dll
0x74f60000 0x11000 6.00.6001.18000 C:\Windows\system32\cryptdll.dll
0x6f7b0000 0x35000 6.00.6001.18000 C:\Windows\system32\ACTIVEDS.dll
0x6f6d0000 0x33000 6.00.6002.18005 C:\Windows\system32\adsldpc.dll
0x6f780000 0x2e000 6.00.6002.18005 C:\Windows\system32\credui.dll
0x75c00000 0xb10000 6.00.6002.18287 C:\Windows\system32\SHELL32.dll
0x70040000 0x13000 6.00.6001.18000 C:\Windows\system32\RESUTILS.DLL
0x72f00000 0x42000 6.00.6002.18087 C:\Windows\system32\winspool.drv
0x70060000 0x2f000 1.02.1009.0000 C:\Windows\system32\XmlLite.dll
0x71b70000 0x16000 6.00.6001.18000 c:\windows\system32\browser.dll
0x71b90000 0x9000 6.00.6000.16386 c:\windows\system32\aelupsvc.dll
0x70d20000 0x6f000 6.00.6002.18005 c:\windows\system32\ikeext.dll
0x6f8a0000 0x96000 6.00.6002.18005 c:\windows\system32\fwpuclnt.dll
0x74c20000 0x35000 6.00.6002.18005 C:\Windows\system32\ncrypt.dll
0x74bd0000 0x45000 6.00.6002.18005 C:\Windows\system32\BCRYPT.dll
0x71600000 0x8000 6.00.6001.18000 c:\windows\system32\seclogon.dll
0x6ee60000 0x2a000 6.00.6002.18005 c:\windows\system32\wbem\wmisvc.dll
0x71230000 0x5b000 6.00.6001.18000 C:\Windows\system32\wbemcomn.dll
0x6e520000 0x34000 6.00.6002.18209 c:\windows\system32\iphlpsvc.dll
0x71530000 0xc000 6.00.6002.18274 c:\windows\system32\rtutils.dll
0x6eb10000 0x23000 6.00.6001.18000 c:\windows\system32\sqmapi.dll
0x6d6b0000 0x43000 6.00.6002.18005 c:\windows\system32\rasmans.dll
0x6e5e0000 0x14000 6.00.6002.18005 C:\Windows\system32\rastapi.dll
0x6f940000 0x31000 6.00.6000.16386 C:\Windows\system32\TAPI32.dll
0x73100000 0x32000 6.00.6002.18005 C:\Windows\system32\WINMM.dll
0x737a0000 0x3d000 7.00.6002.18155 C:\Windows\system32\OLEACC.dll
0x742c0000 0x15000 6.00.6001.18000 C:\Windows\system32\Cabinet.dll
0x6d550000 0x4a000 6.00.6001.18000 C:\Windows\system32\hnetcfg.dll
0x74810000 0x15000 6.00.6002.18005 C:\Windows\system32\GPAPI.dll
0x71bf0000 0x60000 6.00.6002.18096 C:\Windows\system32\WINHTTP.dll
0x710c0000 0x10b000 6.00.6002.18005 C:\Windows\system32\VSSAPI.DLL
0x71920000 0x14000 6.00.6001.18000 C:\Windows\system32\vsstrace.dll
0x74e90000 0x14000 6.00.6002.18005 C:\Windows\system32\MPR.dll
0x6bb20000 0xb9000 6.00.6002.18005 C:\Windows\system32\wbem\wbemcore.dll
0x6d500000 0x43000 6.00.6002.18005 C:\Windows\system32\wbem\esscli.dll
0x6d460000 0x99000 6.00.6002.18005 C:\Windows\system32\wbem\FastProx.dll
0x6e510000 0x10000 6.00.6002.18005 C:\Windows\system32\wbem\wbemsvc.dll
0x6cee0000 0x17000 6.00.6002.18005 C:\Windows\system32\wbem\wmiutils.dll
0x6bad0000 0x44000 6.00.6002.18005 C:\Windows\system32\wbem\repdrvfs.dll
0x6b820000 0x7d000 6.00.6002.18005 C:\Windows\system32\wbem\wmiprvsd.dll
0x752c0000 0xf000 6.00.6001.18000 C:\Windows\system32\NCObjAPI.DLL
0x6b8c0000 0x57000 6.00.6002.18005 C:\Windows\system32\wbem\wbemess.dll
0x6ce90000 0x43000 6.00.6002.18005 C:\Windows\system32\rasppp.dll
0x6bab0000 0x1a000 6.00.6002.18005 C:\Windows\system32\MPRAPI.dll
0x6ffa0000 0x4a000 6.00.6002.18005 C:\Windows\system32\RASAPI32.dll
0x72eb0000 0x14000 6.00.6001.18000 C:\Windows\system32\rasman.dll
0x74b30000 0x7e000 6.00.6002.18051 C:\Windows\system32\kerberos.dll
0x6ba90000 0x14000 6.00.6001.18000 C:\Windows\system32\RASQEC.DLL
0x71540000 0x17000 6.00.6001.18000 C:\Windows\system32\QUtil.dll
0x6b780000 0x47000 6.00.6002.18005 C:\Windows\System32\raschap.dll
0x6b740000 0x3e000 6.00.6002.18116 C:\Windows\System32\rastls.dll
0x6b650000 0xf0000 6.00.6002.18005 C:\Windows\system32\CRYPTUI.dll
0x736b0000 0x5000 6.00.6000.16386 C:\Windows\system32\MSIMG32.dll
0x73740000 0x1f000 6.00.6002.18005 C:\Windows\system32\WinSCard.dll
0x6b600000 0x49000 6.00.6001.18000 c:\windows\system32\ipnathlp.dll
0x6fc60000 0x30b000 6.00.6002.18005 c:\windows\system32\netshell.dll
0x6ec70000 0xf000 6.00.6001.18000 C:\Windows\system32\napinsp.dll
0x6ec30000 0x12000 6.00.6001.18000 C:\Windows\system32\pnrpnsp.dll
0x6ec60000 0x8000
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
11 sept. 2010 à 18:55
ok continu avec list&kill"em , merci
j'ai fait avec l'option clean
mais pas de rapport
je recommence ? ou il y a autre chose à faire ?
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
11 sept. 2010 à 21:26
bonjour, tu n'as pas Kill'em.txt sur ton bureau ,
continu avec
3) tu relances List&kill"em 

Relance List_Kill'em(soit en clic droit pour vista/7),avec le raccourci sur ton bureau. 
mais cette fois-ci : 

choisis l'option TOOLS 

laisse lui le temps de t'ouvrir la nouvelle fenêtre 

et puis la tu choisis Reset TCP/IP_Winsock 

tu redémarres ton pc une fois qu'il a fini tu postes le rapport si il y a et tu me dis comment va le pc
oui j'avais le rapport sur mon bureau
voila :

¤¤¤¤¤¤¤¤¤¤ Kill'em by g3n-h@ckm@n ¤¤¤¤¤¤¤¤¤¤

User : col (Administrateurs)
Update on 09/09/2010 by g3n-h@ckm@n ::::: 23.15
Start at: 23:39:07 | 10/09/2010

Intel(R) Pentium(R) Dual CPU T2390 @ 1.86GHz
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18943
Windows Firewall Status : Enabled
AV : AntiVir Desktop [ (!) Disabled | Updated ]

C:\ -> Disque fixe local | 137,05 Go (28,15 Go free) [HDD] | NTFS
D:\ -> Disque CD-ROM

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes ------- Memory(Ko)

C:\Windows\System32\smss.exe ----584 Ko
C:\Windows\system32\csrss.exe ----5720 Ko
C:\Windows\system32\wininit.exe ----3040 Ko
C:\Windows\system32\csrss.exe ----9180 Ko
C:\Windows\system32\services.exe ----6520 Ko
C:\Windows\system32\lsass.exe ----6784 Ko
C:\Windows\system32\lsm.exe ----2992 Ko
C:\Windows\system32\svchost.exe ----5080 Ko
C:\Windows\system32\nvvsvc.exe ----2668 Ko
C:\Windows\system32\svchost.exe ----6444 Ko
C:\Windows\System32\svchost.exe ----26368 Ko
C:\Windows\System32\svchost.exe ----10432 Ko
C:\Windows\System32\svchost.exe ----80868 Ko
C:\Windows\system32\svchost.exe ----27016 Ko
C:\Windows\system32\svchost.exe ----3808 Ko
C:\Windows\system32\SLsvc.exe ----3796 Ko
C:\Windows\system32\svchost.exe ----12916 Ko
C:\Windows\system32\winlogon.exe ----4784 Ko
C:\Windows\system32\svchost.exe ----22808 Ko
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe ----11704 Ko
C:\Windows\system32\rundll32.exe ----4916 Ko
C:\Windows\system32\Dwm.exe ----45904 Ko
C:\Windows\Explorer.EXE ----36084 Ko
C:\Program Files\Windows Defender\MSASCui.exe ----5216 Ko
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe ----3632 Ko
C:\Windows\System32\rundll32.exe ----4296 Ko
C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe ----4532 Ko
C:\Windows\System32\spoolsv.exe ----9080 Ko
C:\Windows\system32\taskeng.exe ----5460 Ko
C:\Program Files\Avira\AntiVir Desktop\sched.exe ----1776 Ko
C:\Windows\system32\svchost.exe ----13188 Ko
C:\Windows\system32\taskeng.exe ----9480 Ko
C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe ----684 Ko
C:\Program Files\Avira\AntiVir Desktop\avguard.exe ----564 Ko
C:\Windows\system32\svchost.exe ----6248 Ko
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe ----5232 Ko
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe ----4900 Ko
C:\Windows\System32\svchost.exe ----2472 Ko
C:\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe ----4060 Ko
C:\Windows\system32\IoctlSvc.exe ----2260 Ko
C:\Windows\System32\svchost.exe ----2324 Ko
C:\Windows\system32\svchost.exe ----5064 Ko
C:\Windows\System32\tcpsvcs.exe ----2644 Ko
C:\Windows\system32\svchost.exe ----5000 Ko
C:\Windows\System32\svchost.exe ----1676 Ko
C:\Windows\system32\SearchIndexer.exe ----13768 Ko
C:\Windows\System32\alg.exe ----3284 Ko
C:\Program Files\Windows Media Player\wmpnscfg.exe ----4840 Ko
C:\Program Files\Windows Media Player\wmpnetwk.exe ----13500 Ko
C:\Windows\system32\conime.exe ----3360 Ko
C:\Windows\system32\SearchProtocolHost.exe ----7932 Ko
C:\Windows\system32\SearchFilterHost.exe ----5136 Ko
C:\Windows\system32\cmd.exe ----2536 Ko
C:\Windows\system32\wbem\wmiprvse.exe ----9008 Ko
C:\Program Files\List_Kill'em\ERUNT.EXE ----5116 Ko
C:\Program Files\List_Kill'em\pv.exe ----5716 Ko

¤¤¤¤¤¤¤¤¤¤ Files/folders :

Quarantined & Deleted !! : C:\ProgramData\hpzinstall.log
Quarantined & Deleted !! : C:\ProgramData\nvModes.001
Quarantined & Deleted !! : C:\ProgramData\nvModes.dat
Quarantined & Deleted !! : C:\Program Files\WinPCap
Quarantined & Deleted !! : C:\Windows\aucfg.ini
Quarantined & Deleted !! : C:\Windows\patch.exe

Quarantined & Deleted !! : C:\Windows\system32\AbaleZip.dll
Quarantined & Deleted !! : C:\Windows\Temp\GURA91A.tmp
Quarantined & Deleted !! : C:\Windows\Temp\GURB00C.tmp
Quarantined & Deleted !! : C:\Users\col\mozilla-firefox_mozilla_firefox_3.0.3_francais_11003.exe
Quarantined & Deleted !! : C:\Users\col\AppData\Local\d3d9caps.dat
Quarantined & Deleted !! : C:\Users\col\AppData\Local\GDIPFONTCACHEV1.DAT
Quarantined & Deleted !! : C:\Users\col\downloads\setup.exe
Quarantined & Deleted !! : C:\Users\col\Local Settings\Temp\bob.bmp
Quarantined & Deleted !! : C:\Users\col\Local Settings\Temp\col.bmp
Quarantined & Deleted !! : C:\Users\col\LOCAL Settings\Temp\CloudAntivirus.exe
Quarantined & Deleted !! : C:\Users\col\LOCAL Settings\Temp\KUIU.EXE
Quarantined & Deleted !! : C:\Users\col\LOCAL Settings\Temp\PandaSecurityTb_1.0.0.24.exe
Deleted !! : C:\$Recycle.bin\S-1-5-21-1723055287-1350056736-1116138737-1000\$I0BPAO2.JPG
Deleted !! : C:\$Recycle.bin\S-1-5-21-1723055287-1350056736-1116138737-1000\$I1J4ZPY.JPG
Deleted !! : C:\$Recycle.bin\S-1-5-21-1723055287-1350056736-1116138737-1000\$I2QR9VP
Deleted !! : C:\$Recycle.bin\S-1-5-21-1723055287-1350056736-1116138737-1000\$I2TVJI2.txt
Deleted !! : C:\$Recycle.bin\S-1-5-21-1723055287-1350056736-1116138737-1000\$I80D0TF.lnk
Deleted !! : C:\$Recycle.bin\S-1-5-21-1723055287-1350056736-1116138737-1000\$I8Z1VWT
Deleted !! : C:\$Recycle.bin\S-1-5-21-1723055287-1350056736-1116138737-1000\$IBJBMSJ.JPG
Deleted !! : C:\$Recycle.bin\S-1-5-21-1723055287-1350056736-1116138737-1000\$IBLBBIY.txt
Deleted !! : C:\$Recycle.bin\S-1-5-21-1723055287-1350056736-1116138737-1000\$IC9YLXF.lnk
Deleted !! : C:\$Recycle.bin\S-1-5-21-1723055287-1350056736-1116138737-1000\$ICQ76KG.lnk
Deleted !! : C:\$Recycle.bin\S-1-5-21-1723055287-1350056736-1116138737-1000\$IG4VJUO.doc
Deleted !! : C:\$Recycle.bin\S-1-5-21-1723055287-1350056736-1116138737-1000\$IO8RV81.lnk
Deleted !! : C:\$Recycle.bin\S-1-5-21-1723055287-1350056736-1116138737-1000\$IRFGUNJ.lnk
Deleted !! : C:\$Recycle.bin\S-1-5-21-1723055287-1350056736-1116138737-1000\$IS1NB6J
Deleted !! : C:\$Recycle.bin\S-1-5-21-1723055287-1350056736-1116138737-1000\$ISAD92T.lnk
Deleted !! : C:\$Recycle.bin\S-1-5-21-1723055287-1350056736-1116138737-1000\$IXRGB1R.JPG
Deleted !! : C:\$Recycle.bin\S-1-5-21-1723055287-1350056736-1116138737-1000\$R0BPAO2.JPG
Deleted !! : C:\$Recycle.bin\S-1-5-21-1723055287-1350056736-1116138737-1000\$R1J4ZPY.JPG
Deleted !! : C:\$Recycle.bin\S-1-5-21-1723055287-1350056736-1116138737-1000\$R2TVJI2.txt
Deleted !! : C:\$Recycle.bin\S-1-5-21-1723055287-1350056736-1116138737-1000\$R80D0TF.lnk
Deleted !! : C:\$Recycle.bin\S-1-5-21-1723055287-1350056736-1116138737-1000\$RBJBMSJ.JPG
Deleted !! : C:\$Recycle.bin\S-1-5-21-1723055287-1350056736-1116138737-1000\$RBLBBIY.txt
Deleted !! : C:\$Recycle.bin\S-1-5-21-1723055287-1350056736-1116138737-1000\$RC9YLXF.lnk
Deleted !! : C:\$Recycle.bin\S-1-5-21-1723055287-1350056736-1116138737-1000\$RCQ76KG.lnk
Deleted !! : C:\$Recycle.bin\S-1-5-21-1723055287-1350056736-1116138737-1000\$RG4VJUO.doc
Deleted !! : C:\$Recycle.bin\S-1-5-21-1723055287-1350056736-1116138737-1000\$RO8RV81.lnk
Deleted !! : C:\$Recycle.bin\S-1-5-21-1723055287-1350056736-1116138737-1000\$RRFGUNJ.lnk
Deleted !! : C:\$Recycle.bin\S-1-5-21-1723055287-1350056736-1116138737-1000\$RSAD92T.lnk
Deleted !! : C:\$Recycle.bin\S-1-5-21-1723055287-1350056736-1116138737-1000\$RXRGB1R.JPG

¤¤¤¤¤¤¤¤¤¤ Hosts ¤¤¤¤¤¤¤¤¤¤ localhost

¤¤¤¤¤¤¤¤¤¤ Registry ¤¤¤¤¤¤¤¤¤¤

Deleted : HKLM\Software\Conduit
Deleted : HKLM\SYSTEM\CurrentControlSet\Services\NPF
Deleted : HKLM\SYSTEM\ControlSet002\Services\NPF

¤¤¤¤¤¤¤¤¤¤ Internet Explorer ¤¤¤¤¤¤¤¤¤¤

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
Start Page = https://www.msn.com/fr-fr/?ocid=iehp
Local Page = C:\WINDOWS\system32\blank.htm
Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
Start Page = https://www.google.com/?gws_rd=ssl
Local Page = C:\WINDOWS\system32\blank.htm
Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

¤¤¤¤¤¤¤¤¤¤ Security Center ¤¤¤¤¤¤¤¤¤¤

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
cval = 1 ()
UacDisableNotify = 1 ()
InternetSettingsDisableNotify = 0 (0x0)
AutoUpdateDisableNotify = 0 (0x0)
FirstRunDisabled = 1 ()
AntiVirusDisableNotify = 0 (0x0)
FirewallDisableNotify = 0 (0x0)
UpdatesDisableNotify = 0 (0x0)
AntiVirusOverride = 0 (0x0)
FirewallOverride = 0 (0x0)

¤¤¤¤¤¤¤¤¤¤ Services ¤¤¤¤¤¤¤¤¤¤

Ndisuio : Start = 3
EapHost : Start = 2
Wlansvc : Start = 2
SharedAccess : Start = 2
windefend : Start = 2
wuauserv : Start = 2
wscsvc : Start = 2

Disk Cleaned
anti-ver blaster : OK
Prefetch cleaned


Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys acpi.sys hal.dll iaStor.sys
kernel: MBR read successfully
user & kernel MBR OK

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
12 sept. 2010 à 11:51
donc j'ai refait list killem avec tools et reset TCP/IP_winsock
pas de rapport
les adresse IP des propriétés de la carte réseau avaient été effacées ... je les ai remises
et le PC est à peine (plutot de l'autosuggestion !!! ) plus rapide qu'avant !!! .... on peut meme dire que rien n'a changé
a ton avis ?
as tu découvert des choses anormales ?
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
13 sept. 2010 à 20:20
bonjour, ok on va passer la gros artillerie !! tu vas passer combofix , c'est ce qu'il y a de plus puissant dans la désinfection !!

Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

- Va dans démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur désactiver et valide.

Tutoriel officiel prends le temps de le regarder : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
et note bien cette manipe https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix#restore car des fois après combofix la connection internet est déactivée

télécharge combofix (par sUBs) ici :


et enregistre le sur le bureau.

déconnecte toi d'internet et ferme toutes tes applications.

désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)

double-clique sur combofix.exe et suis les instructions

à la fin, il va produire un rapport C:\ComboFix.txt

réactive ton parefeu, ton antivirus, la garde de ton antispyware

copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.

Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.

Tutoriel officiel prends le temps de le regarder : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
et note bien cette manipe https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix#restore car des fois après combofix la connection internet est déactivée
excuses pour le délai
voici le rapport :

ComboFix 10-09-14.05 - col 15/09/2010 21:13:40.1.2 - x86
Microsoft® Windows Vista(TM) Édition Familiale Premium 6.0.6002.2.1252.33.1036.18.3062.2229 [GMT 2:00]
Lancé depuis: c:\users\col\Desktop\ComboFix.exe
AV: AntiVir Desktop *On-access scanning disabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}
SP: AVG Anti-Spyware *disabled* (Outdated) {48F2E28D-ED66-4646-9C11-B3055B0AF604}
SP: Windows Defender *enabled* (Updated) {D68DDC3A-831F-4FAE-9E44-DA132C1ACF46}

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))


((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))


((((((((((((((((((((((((((((( Fichiers créés du 2010-08-15 au 2010-09-15 ))))))))))))))))))))))))))))))))))))

2010-09-14 19:42 . 2010-09-15 13:32 -------- d-----w- C:\photos_photoways
2010-09-14 14:43 . 2010-09-14 14:43 -------- d-----w- C:\PCShareManagerUpload
2010-09-14 14:31 . 2010-09-14 14:31 -------- d-----w- c:\program files\Samsung
2010-09-14 13:12 . 2010-09-14 13:14 -------- d-----w- c:\users\col\AppData\Roaming\Software Informer
2010-09-14 13:12 . 2010-09-14 13:12 -------- d-----w- c:\program files\Software Informer
2010-09-10 20:56 . 2010-09-10 21:39 -------- d-----w- C:\Kill'em
2010-09-10 20:55 . 2010-09-10 21:55 -------- d-----w- c:\program files\List_Kill'em
2010-09-08 08:17 . 2010-09-10 20:40 -------- d-----w- c:\program files\ZHPDiag
2010-09-06 21:02 . 2010-09-06 21:02 -------- d-----w- c:\users\col\AppData\Roaming\Panda Security
2010-09-06 20:49 . 2010-09-06 20:49 -------- d-----w- c:\users\col\AppData\Roaming\SurfSecret Privacy Suite
2010-09-06 20:47 . 2010-09-06 20:47 -------- d-----w- c:\programdata\Panda Security
2010-09-06 18:28 . 2010-09-06 18:32 -------- d-----w- c:\users\col\AppData\Roaming\QuickScan
2010-09-06 09:33 . 2010-09-06 12:34 -------- d-----w- C:\notice_compta
2010-09-04 11:37 . 2010-09-04 11:37 -------- d-----w- c:\program files\Conduit
2010-09-04 11:37 . 2010-09-04 11:37 -------- d-----w- c:\program files\Oryte_Games_1.15
2010-08-30 20:33 . 2010-08-30 20:33 -------- d-----w- c:\program files\CCleaner
2010-08-30 12:49 . 2010-08-30 12:49 -------- d-----w- c:\program files\ESET
2010-08-25 16:34 . 2010-08-25 16:34 -------- d-----w- c:\users\bob\AppData\Roaming\Wireshark
2010-08-25 16:04 . 2010-08-25 16:04 -------- d-----w- c:\users\bob\AppData\Roaming\HP
2010-08-25 15:38 . 2010-08-25 15:38 -------- d-----w- c:\users\bob\AppData\Roaming\Canon
2010-08-24 18:34 . 2010-09-14 08:49 -------- d-----w- C:\partage_port
2010-08-23 22:11 . 2010-08-23 22:11 -------- d-----w- c:\users\col\AppData\Roaming\Yahoo!
2010-08-23 22:10 . 2010-08-23 22:30 -------- d-----w- c:\programdata\Yahoo!
2010-08-23 22:06 . 2010-08-24 05:53 -------- d-----w- c:\program files\Yahoo!
2010-08-16 22:02 . 2010-09-02 22:41 -------- d-----w- C:\SAUVEGARDE_W

(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
2010-08-25 14:25 . 2010-09-09 17:38 614544 ----a-w- c:\users\col\AppData\Roaming\Mozilla\Firefox\Profiles\ybxe19rq.default\extensions\{e001c731-5e37-4538-a5cb-8168736a2360}\components\qscanff.dll
2010-08-25 14:25 . 2010-09-09 17:38 314816 ----a-w- c:\users\col\AppData\Roaming\Mozilla\Firefox\Profiles\ybxe19rq.default\extensions\{e001c731-5e37-4538-a5cb-8168736a2360}\plugins\npqscan.dll
2010-07-07 09:26 . 2010-07-07 09:26 653576 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight\SpotlightResources.dll
2010-06-19 09:49 . 2009-11-07 14:33 1 ----a-w- c:\users\col\AppData\Roaming\OpenOffice.org\3\user\uno_packages\cache\stamp.sys
2008-06-21 00:18 . 2008-06-21 00:18 8192 --sha-w- c:\windows\Users\Default\NTUSER.DAT

jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
15 sept. 2010 à 22:20
ok il a supprimer des choses comment va ton pc ??

il me montre toujours de chose consernant Panda Antivirus ; AVG AntiSpyware ; AB®Ad-Aware 2007 tu les as bien supprimé , depuis les programmes , mais il semble qu'il y est des restes et ad-adware est toujours actif c:\program files\Lavasoft\Ad-Aware\aawservice.exe
!!! et puis supprime le dossier de avg c:\program files\Grisoft\AVG Anti-Spyware 7.5
et celui de panda c:\programdata\Panda Security
tu devrais désinstaller ad-adware, et supprimer le dossier dans program files !!

<gras>et fais un nettoyage de registre avec ccleaner <gras>
supprimer panda : c'est fait
supprimer AVG : je n'ai pas de répertoire "grisoft" !
supprimer ad-adware : impossible par désinstallation programme .... ça bloque avec sablier .... et je suis obligé de "débloquer" par ctrl alt sup !
comment faire ?
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
17 sept. 2010 à 23:21
bonjour , essais de le désinstaller en mode sans echec comme cela il sera pas actif !!

sinon avec revo-uninstaller http://www.forum-vista.net/forum/
j'étais absent ... d'ou la lenteur de ma réponse
j'ai réussit à désinstaller adaware avec revo ... mis non sans difficulté
cccleaner m'a réparé 908 erreurs dans le registre !!!
que faut il faire comme autre test ?
Utilisateur anonyme
23 sept. 2010 à 13:55
1°)Télécharge Ccleaner ==> https://www.ccleaner.com/ccleaner/download/standard

2°)Télécharger defraggler ==> https://www.ccleaner.com/defraggler/download/standard

3°)Nettoie le registre avec Ccleaner.

4°)Deffragment ton disque dur avec defraggler.

5°)Fait les mises à jours Windows.
- registre nettoyé avec ccleaner
- défragmentation automatique par le defragmenteur windows (tous les mercredis)
- windows à jour
what else ?
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
23 sept. 2010 à 23:10
as tu désinstaller les outils utilisé sinon fais le avec zhpfix qui doit toujours être sur ton pc

Pour Vista : Cliquez-droit sur l'icône ZHPFix.exe sur votre Bureau, puis sélectionnez 'Exécuter en tant qu'administrateur'.

Cliquez sur le A rouge (Nettoyeur de Tools).

Cliquez sur Nettoyer.

Faîtes redémarrer l'ordinateur pour terminer le nettoyage.
Utilisateur anonyme
24 sept. 2010 à 07:27
Nettoyer avec le deffragmenteur Windows ??? :o j'appelle pas sa de la défragmentation moi tu sait il ont mit un deffragmenteur juste pour dire qu'y en a un...
pour jacques
nettoyage terminé avec ZHPFix
pour l'instant tjre rien de changé : PC tres lent

pour BAW ; le defragmenteur Windows n'est surement pas paefait .... mais il "tourne en automatique 1 fois par semaine .... donc je ne pense pas que ce soit la cause de la lenteur
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
24 sept. 2010 à 17:55
ok peux tu poster un nouveau zhpdiag , merci , et tu me dis ce que tu utilise comme protection , possible qu'il y est des reste et cela pourrait rallentir le pc , et je te déactiverais les démarrage automatique de tous ce qui ne sert à rien sauf ralentir le pc !!

Ouvre ce lien et télécharge ZHPDiag :


cliques sur télécharger "celui de droite"

ou directement ici: https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

et si problème : http://www.premiumorange.com/zeb-help-process/zhpdiag.html

tu vas en bas de la page et tu télécharges le premier tu et tu dézippes

Enregistres le sur ton Bureau.

Une fois le téléchargement achevé

pour XP, double-clique sur ZHPDiag

pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

Clique sur le Tournevis puis sur Tous pour cocher toutes les cases des options.

Cliques sur la loupe pour lancer l'analyse.

Laisses l'outil travailler, il peut être assez long.

A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

Fermes ZHPDiag en fin d'analyse.

Pour me le transmettre clique sur ce lien :


Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

ou directement en choisissant bureau et ZHPDiag.txt clique dessus

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :


est ajouté dans la page.

Copie ce lien dans ta réponse.
voila qui est fait :

jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
25 sept. 2010 à 00:35
et tu utilises quoi comme protection car la il y a anti-vir spybot windows défender , panda et même du bitdéfender ??

bon moi dodo il se fait tard @ demain
j'utilise spybot et avira
et je fais souvent des scans en ligne
ce doit etre pour ça qu'il y a des traces de panda et bitdefender
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
26 sept. 2010 à 12:19
ok mais avoir cela sur un pc pas forcément très bon !! C:\SAUVEGARDE_W\crack_wep\etherchange.exe

je vois pas ce qui peut géner tu vas faire un nettoyage avec ccleaner et les réglages donnés , comme tu as déjà ccleaner donc je te donne que les réglages

.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.cochesla première case vieilles données du perfetch que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vériffis en relancant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner

pour aider si besion tutoriel: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
excuses le retard
je n'étais pas dispo
donc pour le "crack wep" .... c'était pour une démo pour mon fils pour lui démontrer la facilité à cracker une clé wep ... mais ça date déja !!! il y a prescription !
pour le reste j'ai suivi tes instructions ... mais le PC demeure très lent (voire même + lent me semble t'il !!) par moment j'ai l'impression que ça freeze !!! et si je relance l'action qui "coince" ... tout se passe normalement !
je te précise (mais je l'avais peut etre déja dit ?) que ce PC portable vista est en réseau sur un modem routeur Netgear dg 864 et que le pc fixe (XP) qui est sur le même réseau présente les mêmes symptomes de lenteur !!! (un peu avant le portable si je me souviens bien !)
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
Modifié par jacques.gache le 3/10/2010 à 21:57
bonjour, cracker une clé wep !! pas beau cela !!

tu dis lenteur sur les 2 pc , mais lenteur quand ?? quand tu es sur internet ou même sans internet ?? cela avec IE ou autre navigatreur ??
je pense que c'est plus du à la connection , et à ton FAI au faite c'est qui ton FAI car des fois en mettant une ip fixe cela va mieu !!
la clé wep c'était la mienne sur la liaison ifi de mon portable au routeur !!! lol
t'inquiete pas pour ça j'ai tout desinstallé

par contre c'est la lenteur :
- pour l'ouverture et la fermeture de windows
- pour la navigation (j'utilise uniquement firefox) ... par exemple pour rechercher mes sujets sur le forum de CCM ...... ça cherche pendant plusieurs dizaines de secondes ... alors je ferme l'onglet correspondant de FF et je redemnde et là .... pfft en 1 fraction de secondes ça fonctionne !!

sinon mon FAI c'est orange .... ma connexion est une 1Meg (et j'avais demandé à Orange de me sortir de leur blacklist car j'avais noté que ma vitesse de connexion avait diminué de moitié !!! ... et ça a fonctionné !!)

j'ai fait un scan en ligne avec ESET ce soir et il a trouvé quelques menaces ::
"C:\Program Files\ZHPDiag\Quarantine\List_Kill'em.DIR\Proc_end.exe Win32/PrcView application nettoyé par suppression - mis en quarantaine
C:\SAUVEGARDE_W\Informatique\logiciels_ordi\logiciels_ordi\MsgPlusLive-460.exe une variante de Win32/Adware.CiDHelp application nettoyé par suppression - mis en quarantaine
C:\SAUVEGARDE_W\Informatique\logiciels_ordi\logiciels_ordi\MsgPlusLive-470.exe une variante de Win32/Adware.CiDHelp application nettoyé par suppression - mis en quarantaine
C:\SAUVEGARDE_W\Informatique\logiciels_ordi\logiciels_ordi\zlsSetup_70_462_000_fr.exe une variante de Win32/AdInstaller application supprimé - mis en quarantaine
C:\SAUVEGARDE_W\Informatique_old\logiciels_ordi\logiciels_ordi\MsgPlusLive-460.exe une variante de Win32/Adware.CiDHelp application nettoyé par suppression - mis en quarantaine
C:\SAUVEGARDE_W\Informatique_old\logiciels_ordi\logiciels_ordi\MsgPlusLive-470.exe une variante de Win32/Adware.CiDHelp application nettoyé par suppression - mis en quarantaine
C:\SAUVEGARDE_W\Informatique_old\logiciels_ordi\logiciels_ordi\zlsSetup_70_462_000_fr.exe une variante de Win32/AdInstaller application supprimé - mis en quarantaine
C:\Users\col\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\43\556445eb-31307cb6 Java/TrojanDownloader.Agent.NBL cheval de troie supprimé - mis en quarantaine
C:\Users\col\Downloads\List_Killem_Install.exe Win32/PrcView application supprimé - mis en "

mon antivirus (avira gatos) n'avait rien trouvé

qu'en penses tu et quel anitivir en ligne est le meilleur
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
4 oct. 2010 à 20:43
bonjour, consernant ce que t'a trouvé ton scan en ligne je dirais normal se sont les choses que les outils utilisés on trouvé et mis en quarantaine !!

tes carte réseau sur tes pc sont bien à jour ??

tu dis lenteur avec firefox je vais faire des recherches sur cela , tu dis que tu as orrange comme FAI moi aussi et dans ton dernier zhpgiad les lignes 017 me donnes pas vraiment les dns orange que j'ai sur mon ip fixes , ni celle que tu trouves ici https://www.commentcamarche.net/maison/box-connexion-internet/1805-serveur-dns-orange-free-sfr-bouygues-les-bonnes-adresses/
qui sont : DNS Primaire :
DNS Secondaire :
et toi tu as DNS Primaire :
DNS Secondaire :

dans un premier temps tu essais en remettant une ip automatique et dns automatique

pour vista :

1 Cliquez sur le bouton "Démarrer" en bas à gauche de votre écran, puis sélectionnez "Panneau de configuration".

2 La fenêtre "Panneau de configuration" s'affiche. Double-cliquez sur l'icone "Centre Réseau et partage".

3 Dans le volet de gauche, cliquez sur le lien "Gérer les connexions réseau".

4 La fenêtre "Connexion réseau" s'affiche. Effectuez un clic droit sur "Connexion au réseau local", puis sélectionnez dans le menu contextuel "Propriétés".

5 La fenêtre "Propriétés de Connexion au réseau local" s'affiche. Sélectionnez le protocole "Protocole Internet Version 4 (TCP/Ipv4)", puis cliquez sur le bouton "Propriétés".

6 La fenêtre Propriétés de "Protocole Internet Version 4 (TCP/Ipv4)" s'affiche...

7 Cocher la case " Obtenir une adresse ip automatiquement ! " et pariel pour dns

8 Cliquer sur OK

PS: cette procédure est pour un pc en fillaire je pense que si tu est en wifi il te faudra le faire en faisnat le chois de réseau sans fil !!
je pense que mes adresses de DNS étaient correctes .... mais je les ai changées quand même en mettant les tiennes (que l'on trouve sur le net effectivement) .... ceci dans les propriétés des cartes réseau mais en laissant (pour l'instant) tout en manuel
par contre dans la config adsl du modem routeur j'avais DNS ppal 81 253 149 9 et DNS secondaire 80 10 246 132 !!! (de mémoire ! car je n'ai rien noté !!) ... pourquoi ? mystère ! (as tu une idée ? et est ce important ? ) .... j'ai remis les mêmes adresses

pour l'instant je n'ai rien changé d'autre !

2 questions :
- je m'étais posé la question d'un piratage possible du modem routeur : qu'en penses tu ? est ce possible de "détourner" une liaison adsl vers un DNS autre que celui du FAI je pense que oui (à condition que cette adresse DNS "pirate" puisse être inscrite dans le modem d'une manière illicite ?)
- à quoi ça sert de noter des adresses DNS dans les propriétés des éléments du réseau puisque cette adresse est dans le modem adsl ?
- que penses tu des adresses d'openDNS ?
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
5 oct. 2010 à 17:48
bonjour, et comment va le pc ??

consernant les openDNS , j'ai jamais essaié !!!

le détournement de dns est souvant suite à une infection !!

perso sur les 8 pc de la maison j'ai mis une adresse IP fixe et les dns orange et pas de problème !!
d'abord (et c'est le principal) l'arrêt de l'ordi est bcp plus rapide .... et le démarrage me semble un tout petit peu plus rapide (mais pas flagrant .... peu être bien de l'auto suggestion !! )
Pour ce qui concerne la config des liaisons ... je suis donc maintenant identique à toi (IP et DNS fixes et mêmes valeurs de DNS).
Par contre je suis toujours dubitatif ... pourquoi cette adresse DNS primaire un peu "bizzare dans la config ADSL du modem routeur ? à quoi correspond elle ? (qu'en penses tu )

et je m'interroge aussi sur le détournement de DNS ... comment peut on détecter e genre de piratage ? et d'une manière générale , comment peut on surveiller un trafic internet (avec whire shark ? ... mais cimment ?)
et est ce que tous les contrôles que tu m'as fait faire l'auraient détectée ?
surtout que j'ai souvent l'impression désagréable d'être victime d'un "blocus" par exemple sur des messageries instantanées la réception des messages semble tout d'un coup se bloquer !! (parano ?? .... peut être ? .... surtout depuis que j'ai lu que les rootkits pouvaient être indétectables et leurrer les antivirs !
En plus j'ai des mails qui se perdent ! et d'autres qui arrivent avec qqs heures (voire qqs jours) de retard !! (mais ça n'a peut être rien à voir ?)

bref .... dis moi ce qu'il convient de faire maintenant ?