Mon disque dur est anormalement plein
aannee
Messages postés
59
Statut
Membre
-
gaetan76540 -
gaetan76540 -
Bonjour,
Depuis quelques jours les 2 disques durs de mon pc se remplissent tout seuls.
Analyse antivirus avira normale
Analyse spybot normale
Le C contient 43.9 go
Le d contient 181 go
Je n'ai qu'environ 2 go de données réelles sur le D Il apparait plein en rouge m'indiquant seulement 5go libre
Avez vous des conseils à me donner
Par avance merci
<config>Windows 7 / Google chrome
Depuis quelques jours les 2 disques durs de mon pc se remplissent tout seuls.
Analyse antivirus avira normale
Analyse spybot normale
Le C contient 43.9 go
Le d contient 181 go
Je n'ai qu'environ 2 go de données réelles sur le D Il apparait plein en rouge m'indiquant seulement 5go libre
Avez vous des conseils à me donner
Par avance merci
<config>Windows 7 / Google chrome
A voir également:
- Mon disque dur est anormalement plein
- Cloner disque dur - Guide
- Defragmenter disque dur - Guide
- Test disque dur - Télécharger - Informations & Diagnostic
- Chkdsk disque dur externe - Guide
- Remplacer disque dur par ssd - Guide
105 réponses
2 mises à jour pour Net Framework et 1 pour internet explorer 9.
Je vais les faire mais rien à voir sans doute
Je vais les faire mais rien à voir sans doute
Et non!
Ne faudrait il pas pas formater ou réinstaller windows ?
A moins que tu aies une idées plus simple
Ne faudrait il pas pas formater ou réinstaller windows ?
A moins que tu aies une idées plus simple
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
essaie ca dans les options de windows media player
voir dans outils - options - onglet types de fichiers et cocher tous les fichiers
voir dans outils - options - onglet types de fichiers et cocher tous les fichiers
Je ne vois pas outil-option
J'ai organiser - option et les onglets suivants:
Bibliotheque
Plugins
Confidentialité
Securite
dvd
reseau
Lecteur
extraire de la musique
appareils mobiles
graver
performance
J'ai organiser - option et les onglets suivants:
Bibliotheque
Plugins
Confidentialité
Securite
dvd
reseau
Lecteur
extraire de la musique
appareils mobiles
graver
performance
lol ouvre windows media player , clique droit dans la barre d'en bas dans un espace vide à coté des boutons play/avance rapide
Non, pas aidée. A la limite, je me fiche de WMP, je peux utiliser vlc, mais le problème est que même avec vlc, j'ai les images video mais pas de son et impossible d'écouter ma bibliotheque de musique.
tu as un point d'interrogation ou d'exclamation sur fond jaune dans le gestionnaire de peripheriques ?
/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\
__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
=====================================================
▶ Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur
Telecharge ici : Combofix
Avant d'utiliser ComboFix :
Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.
Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\
Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :
▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau
▶ Lance le
Une fenêtre apparait : clique sur "Disable"
▶ Fais redémarrer l'ordinateur si l'outil te le demande
Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
_________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur combofix renommé
¤¤¤¤¤¤¤¤¤¤ LAISSE-LE INSTALLER LA CONSOLE DE RECUPERATION S'IL TE LE DEMANDE ¤¤¤¤¤¤¤¤¤¤
▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!
▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
ComboFix 11-08-31.03 - Marine 31/08/2011 16:32:53.1.2 - x86
Microsoft Windows 7 Édition Familiale Premium 6.1.7601.1.1252.33.1036.18.3071.2086 [GMT 2:00]
Lancé depuis: c:\users\Marine\Desktop\Anne.exe
AV: AntiVir Desktop *Disabled/Updated* {090F9C29-64CE-6C6F-379C-5901B49A85B7}
SP: AntiVir Desktop *Disabled/Updated* {B26E7DCD-42F4-63E1-0D2C-6273CF1DCF0A}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\windows\system32\comct332.ocx
.
.
((((((((((((((((((((((((((((( Fichiers créés du 2011-07-28 au 2011-08-31 ))))))))))))))))))))))))))))))))))))
.
.
2011-08-31 14:37 . 2011-08-31 14:37 -------- d-----w- c:\users\Invité\AppData\Local\temp
2011-08-31 14:37 . 2011-08-31 14:37 -------- d-----w- c:\users\Default\AppData\Local\temp
2011-08-31 14:30 . 2011-08-31 14:31 -------- d-----w- C:\Anne
2011-08-30 07:28 . 2011-08-12 02:44 7152464 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{8A080436-DEB2-4317-8030-0DDD37F66AEB}\mpengine.dll
2011-08-29 19:41 . 2011-08-29 19:41 -------- d-----w- c:\windows\system32\wbem\en-US
2011-08-29 06:52 . 2011-08-29 09:35 -------- d-----w- c:\users\Marine\DoctorWeb
2011-08-28 10:18 . 2011-08-28 10:18 -------- d-----w- c:\users\Marine\AppData\Roaming\Media Player Classic
2011-08-28 10:10 . 2011-03-02 10:43 175616 ----a-w- c:\windows\system32\unrar.dll
2011-08-28 10:10 . 2011-07-16 14:17 151552 ----a-w- c:\windows\system32\ac3acm.acm
2011-08-28 10:10 . 2006-10-18 18:05 232448 ----a-w- c:\windows\system32\mp3fhg.acm
2011-08-28 10:10 . 2011-08-08 08:00 74752 ----a-w- c:\windows\system32\ff_vfw.dll
2011-08-28 10:10 . 2011-06-24 14:44 243200 ----a-w- c:\windows\system32\xvidvfw.dll
2011-08-28 10:10 . 2011-06-24 14:28 650752 ----a-w- c:\windows\system32\xvidcore.dll
2011-08-28 10:10 . 2010-11-03 18:08 237568 ----a-w- c:\windows\system32\yv12vfw.dll
2011-08-28 10:10 . 2011-08-28 10:18 -------- d-----w- c:\program files\K-Lite Codec Pack
2011-08-26 22:35 . 2011-08-27 15:13 -------- d-----w- c:\users\Marine\AppData\Roaming\vlc
2011-08-26 19:29 . 2011-07-06 17:52 41272 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2011-08-26 19:29 . 2011-08-27 15:13 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2011-08-26 19:29 . 2011-07-06 17:52 22712 ----a-w- c:\windows\system32\drivers\mbam.sys
2011-08-26 19:09 . 2011-08-26 19:09 -------- d-----w- c:\program files\Common Files\Adobe
2011-08-26 18:52 . 2010-04-12 15:29 411368 ----a-w- c:\windows\system32\deployJava1.dll
2011-08-25 17:31 . 2011-08-25 17:31 -------- d-----w- c:\users\Marine\AppData\Roaming\Malwarebytes
2011-08-25 17:31 . 2011-08-25 17:31 -------- d-----w- c:\programdata\Malwarebytes
2011-08-24 12:40 . 2011-08-24 12:40 1409 ----a-w- c:\windows\QTFont.for
2011-08-24 08:09 . 2011-07-09 04:29 2048 ----a-w- c:\windows\system32\tzres.dll
2011-08-23 17:12 . 2011-08-23 17:12 -------- d-----w- c:\users\Marine\AppData\Local\Apple Computer
2011-08-14 16:52 . 2011-08-14 16:53 -------- d-----r- c:\program files\Skype
2011-08-14 16:41 . 2011-08-14 16:41 18328 ----a-w- c:\programdata\Microsoft\IdentityCRL\production\ppcrlconfig600.dll
2011-08-12 09:22 . 2011-08-22 16:15 -------- d-----w- c:\users\Marine\AppData\Local\Facebook
2011-08-11 10:07 . 2011-06-23 04:33 3912576 ----a-w- c:\windows\system32\ntoskrnl.exe
2011-08-11 10:07 . 2011-06-23 04:33 3967872 ----a-w- c:\windows\system32\ntkrnlpa.exe
2011-08-11 10:07 . 2011-07-09 02:30 223744 ----a-w- c:\windows\system32\drivers\mrxsmb10.sys
.
.
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-08-11 10:07 . 2009-11-03 12:19 2306328 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCEClientUX\UpdateableMarkup\Markup.dll
2011-08-11 10:06 . 2010-06-14 10:59 42776 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCEClientUX\dSM-2\StartResources.dll
2011-08-11 10:06 . 2009-11-14 10:58 639296 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight-2\SpotlightResources.dll
2011-08-05 07:19 . 2009-11-14 10:58 2306328 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCEClientUX\UpdateableMarkup-2\Markup.dll
2011-08-05 07:18 . 2010-06-03 19:55 42776 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCEClientUX\dSM\StartResources.dll
2011-08-05 07:18 . 2009-11-03 12:19 639296 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight\SpotlightResources.dll
2011-07-11 04:35 . 2009-07-14 02:05 152576 ----a-w- c:\windows\system32\msclmd.dll
2011-06-11 02:29 . 2011-07-20 22:24 2334208 ----a-w- c:\windows\system32\win32k.sys
.
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2011-05-13 4283256]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2009-11-03 39408]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2010-11-20 1174016]
"Facebook Update"="c:\users\Marine\AppData\Local\Facebook\Update\FacebookUpdate.exe" [2011-08-22 137536]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RtHDVCpl"="RtHDVCpl.exe" [2010-08-11 6281760]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2010-08-17 281768]
"Google Quick Search Box"="c:\program files\Google\Quick Search Box\GoogleQuickSearchBox.exe" [2010-10-25 126976]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2010-02-18 248040]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2011-06-06 937920]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"aux"=wdmaud.drv
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Security Packages REG_MULTI_SZ kerberos msv1_0 schannel wdigest tspkg pku2u livessp
.
[HKLM\~\startupfolder\C:^Users^Marine^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^OpenOffice.org 3.1.lnk]
backup=c:\windows\pss\OpenOffice.org 3.1.lnk.Startup
backupExtension=.Startup
path=c:\users\Marine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.1.lnk
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
2011-06-06 10:55 937920 ----a-w- c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\avgnt]
2010-08-17 12:38 281768 ----a-w- c:\program files\Avira\AntiVir Desktop\avgnt.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Google Quick Search Box]
2010-10-25 16:46 126976 ----a-w- c:\program files\Google\Quick Search Box\GoogleQuickSearchBox.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\msnmsgr]
2011-05-13 14:03 4283256 ----a-w- c:\program files\Windows Live\Messenger\msnmsgr.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
2007-10-19 19:16 286720 ----a-w- c:\program files\QuickTime\QTTask.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Sidebar]
2010-11-20 12:17 1174016 ----a-w- c:\program files\Windows Sidebar\sidebar.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
2010-02-18 10:43 248040 ----a-w- c:\program files\Common Files\Java\Java Update\jusched.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg]
2009-11-03 14:08 39408 ----a-w- c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
.
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 gupdate;Service Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [2010-02-06 135664]
R3 gupdatem;Service Google Update (gupdatem);c:\program files\Google\Update\GoogleUpdate.exe [2010-02-06 135664]
R3 HTCAND32;HTC Device Driver;c:\windows\system32\Drivers\ANDROIDUSB.sys [2009-10-26 25088]
R3 MBAMSwissArmy;MBAMSwissArmy;c:\windows\system32\drivers\mbamswissarmy.sys [2011-07-06 41272]
R3 MSI_DVD_010507;MSI_DVD_010507;c:\program files\MSI\MSIWDev\DVDSYS32_100507.sys [2010-05-10 22328]
R3 MSI_MSIBIOS_010507;MSI_MSIBIOS_010507;c:\program files\MSI\MSIWDev\msibios32_100507.sys [2010-05-10 25912]
R3 MSI_VGASYS_010507;MSI_VGASYS_010507;c:\program files\MSI\MSIWDev\VGASYS32_100507.sys [2010-05-10 16696]
R3 netr28;Pilote sans fil Ralink 802.11n pour Windows Vista;c:\windows\system32\DRIVERS\netr28.sys [2009-07-13 530944]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-20 52224]
R3 WatAdminSvc;Service Windows Activation Technologies;c:\windows\system32\Wat\WatAdminSvc.exe [2010-11-25 1343400]
S2 AdobeARMservice;Adobe Acrobat Update Service;c:\program files\Common Files\Adobe\ARM\1.0\armsvc.exe [2011-06-06 64952]
S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe [2009-08-18 176128]
S2 AntiVirSchedulerService;Avira AntiVir Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [2011-04-28 136360]
S3 RT80x86;Ralink 802.11n Wireless Driver;c:\windows\system32\DRIVERS\RT2860.sys [2010-02-19 1323040]
S3 SiSGbeLH;Pilote SiS191/SiS190 Ethernet Device NDIS 6.0;c:\windows\system32\DRIVERS\SiSGB6.sys [2009-07-13 48128]
.
.
Contenu du dossier 'Tâches planifiées'
.
2011-08-30 c:\windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1117214365-3038089939-2520033755-1000Core.job
- c:\users\Marine\AppData\Local\Facebook\Update\FacebookUpdate.exe [2011-08-22 16:15]
.
2011-08-31 c:\windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1117214365-3038089939-2520033755-1000UA.job
- c:\users\Marine\AppData\Local\Facebook\Update\FacebookUpdate.exe [2011-08-22 16:15]
.
2011-08-31 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-02-06 09:09]
.
2011-08-31 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1117214365-3038089939-2520033755-1000Core.job
- c:\users\Marine\AppData\Local\Google\Update\GoogleUpdate.exe [2011-08-03 14:29]
.
2011-08-31 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1117214365-3038089939-2520033755-1000UA.job
- c:\users\Marine\AppData\Local\Google\Update\GoogleUpdate.exe [2011-08-03 14:29]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.google.com/
uInternet Settings,ProxyOverride = *.local
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~3\Office12\EXCEL.EXE/3000
IE: Google Sidewiki... - c:\program files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_7461B1589E8B4FB7.dll/cmsidewiki.html
Trusted Zone: com\www.msi
Trusted Zone: com.tw\asia.msi
Trusted Zone: com.tw\global.msi
TCP: DhcpNameServer = 212.27.40.240 212.27.40.241
.
- - - - ORPHELINS SUPPRIMES - - - -
.
HKCU-Run-ccleaner - c:\program files\CCleaner\CCleaner.exe
.
.
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
"MSCurrentCountry"=dword:000000b5
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Heure de fin: 2011-08-31 16:40:12
ComboFix-quarantined-files.txt 2011-08-31 14:40
.
Avant-CF: 10 405 478 400 octets libres
Après-CF: 10 499 743 744 octets libres
.
- - End Of File - - 1ADE22605152BD37240DEAB92F56A66B
Microsoft Windows 7 Édition Familiale Premium 6.1.7601.1.1252.33.1036.18.3071.2086 [GMT 2:00]
Lancé depuis: c:\users\Marine\Desktop\Anne.exe
AV: AntiVir Desktop *Disabled/Updated* {090F9C29-64CE-6C6F-379C-5901B49A85B7}
SP: AntiVir Desktop *Disabled/Updated* {B26E7DCD-42F4-63E1-0D2C-6273CF1DCF0A}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\windows\system32\comct332.ocx
.
.
((((((((((((((((((((((((((((( Fichiers créés du 2011-07-28 au 2011-08-31 ))))))))))))))))))))))))))))))))))))
.
.
2011-08-31 14:37 . 2011-08-31 14:37 -------- d-----w- c:\users\Invité\AppData\Local\temp
2011-08-31 14:37 . 2011-08-31 14:37 -------- d-----w- c:\users\Default\AppData\Local\temp
2011-08-31 14:30 . 2011-08-31 14:31 -------- d-----w- C:\Anne
2011-08-30 07:28 . 2011-08-12 02:44 7152464 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{8A080436-DEB2-4317-8030-0DDD37F66AEB}\mpengine.dll
2011-08-29 19:41 . 2011-08-29 19:41 -------- d-----w- c:\windows\system32\wbem\en-US
2011-08-29 06:52 . 2011-08-29 09:35 -------- d-----w- c:\users\Marine\DoctorWeb
2011-08-28 10:18 . 2011-08-28 10:18 -------- d-----w- c:\users\Marine\AppData\Roaming\Media Player Classic
2011-08-28 10:10 . 2011-03-02 10:43 175616 ----a-w- c:\windows\system32\unrar.dll
2011-08-28 10:10 . 2011-07-16 14:17 151552 ----a-w- c:\windows\system32\ac3acm.acm
2011-08-28 10:10 . 2006-10-18 18:05 232448 ----a-w- c:\windows\system32\mp3fhg.acm
2011-08-28 10:10 . 2011-08-08 08:00 74752 ----a-w- c:\windows\system32\ff_vfw.dll
2011-08-28 10:10 . 2011-06-24 14:44 243200 ----a-w- c:\windows\system32\xvidvfw.dll
2011-08-28 10:10 . 2011-06-24 14:28 650752 ----a-w- c:\windows\system32\xvidcore.dll
2011-08-28 10:10 . 2010-11-03 18:08 237568 ----a-w- c:\windows\system32\yv12vfw.dll
2011-08-28 10:10 . 2011-08-28 10:18 -------- d-----w- c:\program files\K-Lite Codec Pack
2011-08-26 22:35 . 2011-08-27 15:13 -------- d-----w- c:\users\Marine\AppData\Roaming\vlc
2011-08-26 19:29 . 2011-07-06 17:52 41272 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2011-08-26 19:29 . 2011-08-27 15:13 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2011-08-26 19:29 . 2011-07-06 17:52 22712 ----a-w- c:\windows\system32\drivers\mbam.sys
2011-08-26 19:09 . 2011-08-26 19:09 -------- d-----w- c:\program files\Common Files\Adobe
2011-08-26 18:52 . 2010-04-12 15:29 411368 ----a-w- c:\windows\system32\deployJava1.dll
2011-08-25 17:31 . 2011-08-25 17:31 -------- d-----w- c:\users\Marine\AppData\Roaming\Malwarebytes
2011-08-25 17:31 . 2011-08-25 17:31 -------- d-----w- c:\programdata\Malwarebytes
2011-08-24 12:40 . 2011-08-24 12:40 1409 ----a-w- c:\windows\QTFont.for
2011-08-24 08:09 . 2011-07-09 04:29 2048 ----a-w- c:\windows\system32\tzres.dll
2011-08-23 17:12 . 2011-08-23 17:12 -------- d-----w- c:\users\Marine\AppData\Local\Apple Computer
2011-08-14 16:52 . 2011-08-14 16:53 -------- d-----r- c:\program files\Skype
2011-08-14 16:41 . 2011-08-14 16:41 18328 ----a-w- c:\programdata\Microsoft\IdentityCRL\production\ppcrlconfig600.dll
2011-08-12 09:22 . 2011-08-22 16:15 -------- d-----w- c:\users\Marine\AppData\Local\Facebook
2011-08-11 10:07 . 2011-06-23 04:33 3912576 ----a-w- c:\windows\system32\ntoskrnl.exe
2011-08-11 10:07 . 2011-06-23 04:33 3967872 ----a-w- c:\windows\system32\ntkrnlpa.exe
2011-08-11 10:07 . 2011-07-09 02:30 223744 ----a-w- c:\windows\system32\drivers\mrxsmb10.sys
.
.
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-08-11 10:07 . 2009-11-03 12:19 2306328 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCEClientUX\UpdateableMarkup\Markup.dll
2011-08-11 10:06 . 2010-06-14 10:59 42776 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCEClientUX\dSM-2\StartResources.dll
2011-08-11 10:06 . 2009-11-14 10:58 639296 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight-2\SpotlightResources.dll
2011-08-05 07:19 . 2009-11-14 10:58 2306328 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCEClientUX\UpdateableMarkup-2\Markup.dll
2011-08-05 07:18 . 2010-06-03 19:55 42776 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCEClientUX\dSM\StartResources.dll
2011-08-05 07:18 . 2009-11-03 12:19 639296 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight\SpotlightResources.dll
2011-07-11 04:35 . 2009-07-14 02:05 152576 ----a-w- c:\windows\system32\msclmd.dll
2011-06-11 02:29 . 2011-07-20 22:24 2334208 ----a-w- c:\windows\system32\win32k.sys
.
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2011-05-13 4283256]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2009-11-03 39408]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2010-11-20 1174016]
"Facebook Update"="c:\users\Marine\AppData\Local\Facebook\Update\FacebookUpdate.exe" [2011-08-22 137536]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RtHDVCpl"="RtHDVCpl.exe" [2010-08-11 6281760]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2010-08-17 281768]
"Google Quick Search Box"="c:\program files\Google\Quick Search Box\GoogleQuickSearchBox.exe" [2010-10-25 126976]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2010-02-18 248040]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2011-06-06 937920]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"aux"=wdmaud.drv
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Security Packages REG_MULTI_SZ kerberos msv1_0 schannel wdigest tspkg pku2u livessp
.
[HKLM\~\startupfolder\C:^Users^Marine^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^OpenOffice.org 3.1.lnk]
backup=c:\windows\pss\OpenOffice.org 3.1.lnk.Startup
backupExtension=.Startup
path=c:\users\Marine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.1.lnk
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
2011-06-06 10:55 937920 ----a-w- c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\avgnt]
2010-08-17 12:38 281768 ----a-w- c:\program files\Avira\AntiVir Desktop\avgnt.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Google Quick Search Box]
2010-10-25 16:46 126976 ----a-w- c:\program files\Google\Quick Search Box\GoogleQuickSearchBox.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\msnmsgr]
2011-05-13 14:03 4283256 ----a-w- c:\program files\Windows Live\Messenger\msnmsgr.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
2007-10-19 19:16 286720 ----a-w- c:\program files\QuickTime\QTTask.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Sidebar]
2010-11-20 12:17 1174016 ----a-w- c:\program files\Windows Sidebar\sidebar.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
2010-02-18 10:43 248040 ----a-w- c:\program files\Common Files\Java\Java Update\jusched.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg]
2009-11-03 14:08 39408 ----a-w- c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
.
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 gupdate;Service Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [2010-02-06 135664]
R3 gupdatem;Service Google Update (gupdatem);c:\program files\Google\Update\GoogleUpdate.exe [2010-02-06 135664]
R3 HTCAND32;HTC Device Driver;c:\windows\system32\Drivers\ANDROIDUSB.sys [2009-10-26 25088]
R3 MBAMSwissArmy;MBAMSwissArmy;c:\windows\system32\drivers\mbamswissarmy.sys [2011-07-06 41272]
R3 MSI_DVD_010507;MSI_DVD_010507;c:\program files\MSI\MSIWDev\DVDSYS32_100507.sys [2010-05-10 22328]
R3 MSI_MSIBIOS_010507;MSI_MSIBIOS_010507;c:\program files\MSI\MSIWDev\msibios32_100507.sys [2010-05-10 25912]
R3 MSI_VGASYS_010507;MSI_VGASYS_010507;c:\program files\MSI\MSIWDev\VGASYS32_100507.sys [2010-05-10 16696]
R3 netr28;Pilote sans fil Ralink 802.11n pour Windows Vista;c:\windows\system32\DRIVERS\netr28.sys [2009-07-13 530944]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-20 52224]
R3 WatAdminSvc;Service Windows Activation Technologies;c:\windows\system32\Wat\WatAdminSvc.exe [2010-11-25 1343400]
S2 AdobeARMservice;Adobe Acrobat Update Service;c:\program files\Common Files\Adobe\ARM\1.0\armsvc.exe [2011-06-06 64952]
S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe [2009-08-18 176128]
S2 AntiVirSchedulerService;Avira AntiVir Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [2011-04-28 136360]
S3 RT80x86;Ralink 802.11n Wireless Driver;c:\windows\system32\DRIVERS\RT2860.sys [2010-02-19 1323040]
S3 SiSGbeLH;Pilote SiS191/SiS190 Ethernet Device NDIS 6.0;c:\windows\system32\DRIVERS\SiSGB6.sys [2009-07-13 48128]
.
.
Contenu du dossier 'Tâches planifiées'
.
2011-08-30 c:\windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1117214365-3038089939-2520033755-1000Core.job
- c:\users\Marine\AppData\Local\Facebook\Update\FacebookUpdate.exe [2011-08-22 16:15]
.
2011-08-31 c:\windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1117214365-3038089939-2520033755-1000UA.job
- c:\users\Marine\AppData\Local\Facebook\Update\FacebookUpdate.exe [2011-08-22 16:15]
.
2011-08-31 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-02-06 09:09]
.
2011-08-31 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1117214365-3038089939-2520033755-1000Core.job
- c:\users\Marine\AppData\Local\Google\Update\GoogleUpdate.exe [2011-08-03 14:29]
.
2011-08-31 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1117214365-3038089939-2520033755-1000UA.job
- c:\users\Marine\AppData\Local\Google\Update\GoogleUpdate.exe [2011-08-03 14:29]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.google.com/
uInternet Settings,ProxyOverride = *.local
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~3\Office12\EXCEL.EXE/3000
IE: Google Sidewiki... - c:\program files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_7461B1589E8B4FB7.dll/cmsidewiki.html
Trusted Zone: com\www.msi
Trusted Zone: com.tw\asia.msi
Trusted Zone: com.tw\global.msi
TCP: DhcpNameServer = 212.27.40.240 212.27.40.241
.
- - - - ORPHELINS SUPPRIMES - - - -
.
HKCU-Run-ccleaner - c:\program files\CCleaner\CCleaner.exe
.
.
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
"MSCurrentCountry"=dword:000000b5
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Heure de fin: 2011-08-31 16:40:12
ComboFix-quarantined-files.txt 2011-08-31 14:40
.
Avant-CF: 10 405 478 400 octets libres
Après-CF: 10 499 743 744 octets libres
.
- - End Of File - - 1ADE22605152BD37240DEAB92F56A66B
Fais analyser le(s) fichier(s) suivants sur Virustotal :
Virus Total
clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :
c:\users\Marine\AppData\Local\Facebook\Update\FacebookUpdate.exe
* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
Virus Total
clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :
c:\users\Marine\AppData\Local\Facebook\Update\FacebookUpdate.exe
* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.