A voir également:
- Dossier vidé de leur contenu
- Dossier appdata - Guide
- Supprimer page word vide - Guide
- Mettre un mot de passe sur un dossier - Guide
- Impossible de supprimer un dossier - Guide
- Le fichier à télécharger correspond au contenu brut d’un courrier électronique. de quel pays a été envoyé ce message ? - Guide
48 réponses
Utilisateur anonyme
2 oct. 2011 à 23:25
2 oct. 2011 à 23:25
A quoi ton servis tout les rapports que je t'ai envoyés ? Cela ta permis de voir si j'avais des dossiers/fichiers infectés ?
ces rapports m'indquent s'il y a des infections ou pas, si oui, est ce bien supprimées !
J'ai plein de dossier dans "User" que j'avais pas avant et que je sais pas a quoi il servent et donc je n'ai pas l'accès , aurais-tu une solution pour que tout ces dossier soit caché , comme avant ? Au début je pensais que c'étais les fichiers/dossiers cachés , mais la case est décoché.
il suffit de changer un par un l'attribue des fichiers ou dossiers pour les remettre en fichiers cachés :D
Lorsque tu m'a fais installé un logiciel , je sais plus laquelle mais ça a mis sur mon bureau un .exe qui s'appelle MBRCheck , puis-je le supprimé ?
on en vient, doucement :D
Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
ou ici :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
/!\Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!
Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
ces rapports m'indquent s'il y a des infections ou pas, si oui, est ce bien supprimées !
J'ai plein de dossier dans "User" que j'avais pas avant et que je sais pas a quoi il servent et donc je n'ai pas l'accès , aurais-tu une solution pour que tout ces dossier soit caché , comme avant ? Au début je pensais que c'étais les fichiers/dossiers cachés , mais la case est décoché.
il suffit de changer un par un l'attribue des fichiers ou dossiers pour les remettre en fichiers cachés :D
Lorsque tu m'a fais installé un logiciel , je sais plus laquelle mais ça a mis sur mon bureau un .exe qui s'appelle MBRCheck , puis-je le supprimé ?
on en vient, doucement :D
Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
ou ici :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
/!\Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!
Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Utilisateur anonyme
Modifié par Electricien 69 le 3/10/2011 à 12:40
Modifié par Electricien 69 le 3/10/2011 à 12:40
bonjour,
envoie le rapport, je le regarde dés mon retour du boulot :D
@ ++
O.o°*??? Membre, Contributeur sécurité CCMo°.Oø¤º°'°º¤ø
O.o°* ??? Réspire à fond, Rédige ton message en bon français et de manière claire.Ca va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
envoie le rapport, je le regarde dés mon retour du boulot :D
@ ++
O.o°*??? Membre, Contributeur sécurité CCMo°.Oø¤º°'°º¤ø
O.o°* ??? Réspire à fond, Rédige ton message en bon français et de manière claire.Ca va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
Ok pas de probleme , le scan est presque fini.
Par contre , j'ai oublié de te dire mais dans je suis revenu du lycée toute a l'heure j'ai allumé mon pc et un ficher bloc note du nom de "Desktop" s'est ouvert avec écrit ceci :
[.ShellClassInfo]
LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21787
Par contre , j'ai oublié de te dire mais dans je suis revenu du lycée toute a l'heure j'ai allumé mon pc et un ficher bloc note du nom de "Desktop" s'est ouvert avec écrit ceci :
[.ShellClassInfo]
LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21787
Le voici
Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org
Version de la base de données: 7853
Windows 6.1.7601 Service Pack 1
Internet Explorer 9.0.8112.16421
03/10/2011 13:19:41
mbam-log-2011-10-03 (13-19-41).txt
Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 380216
Temps écoulé: 39 minute(s), 37 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Invictus (Trojan.FakeAlert) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org
Version de la base de données: 7853
Windows 6.1.7601 Service Pack 1
Internet Explorer 9.0.8112.16421
03/10/2011 13:19:41
mbam-log-2011-10-03 (13-19-41).txt
Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 380216
Temps écoulé: 39 minute(s), 37 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Invictus (Trojan.FakeAlert) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
MalWare vient de me bloqué une page Malveillante.
Quant a Avast , il ne m'a rien signalé. Malware a l'air d'être un bon logiciel mais est-ce un antivirus ? Si oui , est-il payant ?
Quant a Avast , il ne m'a rien signalé. Malware a l'air d'être un bon logiciel mais est-ce un antivirus ? Si oui , est-il payant ?
Utilisateur anonyme
3 oct. 2011 à 19:21
3 oct. 2011 à 19:21
rends toi sur le site de Virus total,
fais examiner le fichier qui doit se trouver ici :
C:\Program Files\Avast5\AvastSvc.exe
une fois tout trminé, un rapport va s'élaborer, coipe et colle le lien du rapport dans ton prochain message
fais examiner le fichier qui doit se trouver ici :
C:\Program Files\Avast5\AvastSvc.exe
une fois tout trminé, un rapport va s'élaborer, coipe et colle le lien du rapport dans ton prochain message
Utilisateur anonyme
3 oct. 2011 à 20:57
3 oct. 2011 à 20:57
il s'agit d'un faut positif :
on va le remonter chez MBAM :-)
Rends-toi à cette adresse :
https://www.bleepingcomputer.com/submit-malware.php?channel=12
Remplis le formulaire ainsi :
Link to topic where this file was requested:
=> Copie-colle l'adresse de cette discussion :
https://forums.commentcamarche.net/forum/affich-23312679-dossier-vide-de-leur-contenu?page=2#37
Browse to the file you want to submit:
=> Sélectionne ce fichier :
C:\Program Files\AVAST Software\Avast\AvastSvc.exe
Leave any comments, further information about this file, or contact information:
=> Copie-colle ceci :
De la part de Electricien69 « pour un FP pris en charge par MBAM»
emplacement fichier :
C:\Program Files\AVAST Software\Avast\AvastSvc.exe
voir rapport Virus total :
http://www.virustotal.com/file-scan/report.html?id=be9831d2522c5911ba5b9f1a6e8ef30a067ca66fc2c45148421dcd126d53ce57-1317664294
Merci
on va le remonter chez MBAM :-)
Rends-toi à cette adresse :
https://www.bleepingcomputer.com/submit-malware.php?channel=12
Remplis le formulaire ainsi :
Link to topic where this file was requested:
=> Copie-colle l'adresse de cette discussion :
https://forums.commentcamarche.net/forum/affich-23312679-dossier-vide-de-leur-contenu?page=2#37
Browse to the file you want to submit:
=> Sélectionne ce fichier :
C:\Program Files\AVAST Software\Avast\AvastSvc.exe
Leave any comments, further information about this file, or contact information:
=> Copie-colle ceci :
De la part de Electricien69 « pour un FP pris en charge par MBAM»
emplacement fichier :
C:\Program Files\AVAST Software\Avast\AvastSvc.exe
voir rapport Virus total :
http://www.virustotal.com/file-scan/report.html?id=be9831d2522c5911ba5b9f1a6e8ef30a067ca66fc2c45148421dcd126d53ce57-1317664294
Merci
Ca vient de recommencé !
Une partie de mes icones de bureau ont été supprimé et 3 photos ont apparu en icone sur mon bureau et mon dossier "Ma Musique" a disparu !
Avant que je m'en aperçoivent , j'étais sur Jeuxvideo.com et youtube.
Une partie de mes icones de bureau ont été supprimé et 3 photos ont apparu en icone sur mon bureau et mon dossier "Ma Musique" a disparu !
Avant que je m'en aperçoivent , j'étais sur Jeuxvideo.com et youtube.
Utilisateur anonyme
4 oct. 2011 à 00:05
4 oct. 2011 à 00:05
pas cool !
* /!\Avertissement :
Ce logiciel n'est à utiliser que prescrit par un helper qualifié.
Ne pas utiliser en dehors de ce cas de figure : dangereux!
► Télécharges ComboFix à partir de ce lien et enregistres le sur ton bureau :
https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
ou ici :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
A lire
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Avant d'utiliser ComboFix :
► ferme les fenêtres de tous les programmes en cours.
► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.
/!\Utilisateur de Vista : Clique droit sur le logo de Combofix, « exécuter en tant qu'Administrateur »
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
- il se peut que Combofix ait besoin de se connecter à internet pour trouver les mises à jour, donc il faut l'autoriser.
/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.
- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\ComboFix\ComboFix.txt)
► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
► Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
* /!\Avertissement :
Ce logiciel n'est à utiliser que prescrit par un helper qualifié.
Ne pas utiliser en dehors de ce cas de figure : dangereux!
► Télécharges ComboFix à partir de ce lien et enregistres le sur ton bureau :
https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
ou ici :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
A lire
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Avant d'utiliser ComboFix :
► ferme les fenêtres de tous les programmes en cours.
► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.
/!\Utilisateur de Vista : Clique droit sur le logo de Combofix, « exécuter en tant qu'Administrateur »
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
- il se peut que Combofix ait besoin de se connecter à internet pour trouver les mises à jour, donc il faut l'autoriser.
/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.
- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\ComboFix\ComboFix.txt)
► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
► Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
Doit-je faire ce qui est dit dans le 1re lien ? :
"Pour les utilisateurs de Vista et Seven :
Désactivez le Contrôle des comptes utilisateurs - UAC, vous le réactiverez en fin de désinfection.
Allez dans -> Démarrer -> Panneau de configuration
Double-cliquez sur l'icône -> Compte d'utilisateurs
Cliquez ensuite sur -> Activer ou désactiver le contrôle des comptes utilisateurs
Décochez la case et Ok.
Un redémarrage de l'ordinateur est nécessaire avant de poursuivre."
"Pour les utilisateurs de Vista et Seven :
Désactivez le Contrôle des comptes utilisateurs - UAC, vous le réactiverez en fin de désinfection.
Allez dans -> Démarrer -> Panneau de configuration
Double-cliquez sur l'icône -> Compte d'utilisateurs
Cliquez ensuite sur -> Activer ou désactiver le contrôle des comptes utilisateurs
Décochez la case et Ok.
Un redémarrage de l'ordinateur est nécessaire avant de poursuivre."
Bon , j'ai lu le lien que tu m'a demandé , mais la je dois retourné en cours , j'ai 1 heure et je revient et je fais cela. J'ai bien compris ce qu'il fallait faire.
Mais sinon , ça serai pas plus simple de faire une restauration système ?
Au faite , je trouve que mon pc est de plus en plus lent , surtout steam et quand je l'ai allumé , le même bloc note c'est ouvert avec écrit le même message et un programme a cesser de fonctionné mais je sais plus lequel.
Bref , sur ce bonne journée a toi.
Mais sinon , ça serai pas plus simple de faire une restauration système ?
Au faite , je trouve que mon pc est de plus en plus lent , surtout steam et quand je l'ai allumé , le même bloc note c'est ouvert avec écrit le même message et un programme a cesser de fonctionné mais je sais plus lequel.
Bref , sur ce bonne journée a toi.
Voici le rapport , parcontre mon pc est très lent , est ce que c'est ce le temps qu'il s'en remette ou quoi , je sais pas
Et aussi , j'y connais rien en rapport mais bon , tu verra dans la derniere partie (Processus actif) il y a écrit : c:\program files\AVAST Software\Avast\AvastSvc.exe mais j'ai bien désactivé tout les agents Avast avant de commencé. Bref j'intervient peut-être pour rien mais je préviens ^^.
ComboFix 11-10-04.02 - Sébastien 04/10/2011 15:09:14.1.2 - x64
Microsoft Windows 7 Édition Familiale Premium 6.1.7601.1.1252.33.1036.18.4063.2715 [GMT 2:00]
Lancé depuis: c:\users\SÚbastien\Desktop\ComboFix.exe
AV: avast! Antivirus *Disabled/Updated* {2B2D1395-420B-D5C9-657E-930FE358FC3C}
SP: avast! Antivirus *Disabled/Updated* {904CF271-6431-DA47-5FCE-A87D98DFB681}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((( Fichiers créés du 2011-09-04 au 2011-10-04 ))))))))))))))))))))))))))))))))))))
.
.
2011-10-04 13:26 . 2011-10-04 13:26 69000 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{1028B455-EF1C-41AC-9CDC-CA77FFD26402}\offreg.dll
2011-10-04 13:22 . 2011-10-04 13:22 -------- d-----w- c:\users\Default\AppData\Local\temp
2011-10-04 10:33 . 2011-09-13 00:26 9049936 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{1028B455-EF1C-41AC-9CDC-CA77FFD26402}\mpengine.dll
2011-10-03 17:28 . 2011-10-03 17:29 -------- d-----w- c:\program files (x86)\Battlelog Web Plugins
2011-10-03 17:18 . 2011-10-03 17:18 -------- d-----w- c:\programdata\EA Core
2011-10-03 17:18 . 2011-10-03 18:13 -------- d--h--w- c:\program files (x86)\Common Files\EAInstaller
2011-10-03 14:56 . 2011-10-03 14:56 -------- d-----w- c:\users\Sébastien\AppData\Roaming\Origin
2011-10-03 14:56 . 2011-10-03 14:56 -------- d-----w- c:\users\Sébastien\AppData\Local\Origin
2011-10-03 14:55 . 2011-10-03 17:27 -------- d-----w- c:\programdata\Origin
2011-10-03 14:55 . 2011-10-03 14:57 -------- d-----w- c:\program files (x86)\Origin Games
2011-10-03 14:55 . 2011-10-03 17:18 -------- d-----w- c:\programdata\Electronic Arts
2011-10-03 14:55 . 2011-10-03 14:55 -------- d-----w- c:\program files (x86)\Origin
2011-10-03 13:45 . 2011-10-03 13:45 -------- d-----w- c:\users\Sébastien\AppData\Local\{0E7A1EC5-7D64-4116-8323-8ED704091116}
2011-10-03 13:45 . 2011-10-03 13:45 -------- d-----w- c:\users\Sébastien\AppData\Local\{5BAE70BE-C5B3-4D1B-BFBA-FEB28A7EB41E}
2011-10-03 10:37 . 2011-10-03 10:37 -------- d--h--w- c:\users\Sébastien\AppData\Roaming\Malwarebytes
2011-10-03 10:36 . 2011-10-03 10:36 -------- d-----w- c:\programdata\Malwarebytes
2011-10-03 10:36 . 2011-08-31 15:00 25416 ----a-w- c:\windows\system32\drivers\mbam.sys
2011-10-03 10:36 . 2011-10-03 10:36 -------- d-----w- c:\program files (x86)\Malwarebytes' Anti-Malware
2011-10-02 19:33 . 2011-10-02 19:33 -------- d--h--w- c:\users\Sébastien\AppData\Local\{DB3C0BE4-BDA5-4086-B995-65203321AF70}
2011-10-02 19:33 . 2011-10-02 19:33 -------- d--h--w- c:\users\Sébastien\AppData\Local\{EA8751F6-1FEF-4232-A425-6706735540F7}
2011-10-02 19:33 . 2011-10-04 13:24 -------- d--h--w- c:\users\Sébastien\AppData\Local\Temp
2011-10-02 18:57 . 2011-10-02 18:57 -------- d-----w- c:\program files (x86)\Common Files\Java
2011-10-02 18:56 . 2011-10-02 18:56 -------- d-----w- c:\program files (x86)\Java
2011-10-02 16:27 . 2011-10-02 16:27 512 ----a-w- C:\PhysicalDisk0_MBR.bin
2011-10-02 16:25 . 2011-10-02 19:00 -------- d-----w- C:\ZHP
2011-10-02 16:24 . 2011-10-02 18:57 -------- d-----w- c:\program files (x86)\ZHPDiag
2011-09-30 19:06 . 2011-09-30 19:06 40960 ---ha-r- c:\users\Sébastien\AppData\Roaming\Microsoft\Installer\{9559F7CA-5E34-4237-A2D9-D856464AD727}\NewShortcut1_9559F7CA5E344237A2D9D856464AD727.exe
2011-09-30 19:06 . 2011-09-30 19:06 40960 ---ha-r- c:\users\Sébastien\AppData\Roaming\Microsoft\Installer\{9559F7CA-5E34-4237-A2D9-D856464AD727}\ARPPRODUCTICON.exe
2011-09-30 18:57 . 2011-09-30 18:57 -------- d--h--w- c:\users\Sébastien\AppData\Local\{0023BFB1-D0FB-4FD8-A9CC-D9F078CB894F}
2011-09-30 18:57 . 2011-09-30 18:57 -------- d--h--w- c:\users\Sébastien\AppData\Local\{0D8E6D2F-1CCD-4BA5-A235-ABC4BB123B40}
2011-09-30 18:44 . 2011-09-30 18:44 -------- d-----w- c:\program files (x86)\directx
2011-09-30 18:43 . 2002-12-05 12:10 155648 ----a-w- c:\program files (x86)\Common Files\InstallShield\Professional\RunTime\0701\Intel32\iuser.dll
2011-09-30 18:43 . 2002-12-02 13:22 5632 ----a-w- c:\program files (x86)\Common Files\InstallShield\Professional\RunTime\0701\Intel32\DotNetInstaller.exe
2011-09-30 18:43 . 2002-12-02 11:33 57344 ----a-w- c:\program files (x86)\Common Files\InstallShield\Professional\RunTime\0701\Intel32\ctor.dll
2011-09-30 18:43 . 2002-12-02 11:33 237568 ----a-w- c:\program files (x86)\Common Files\InstallShield\Professional\RunTime\0701\Intel32\iscript.dll
2011-09-30 18:43 . 2002-12-05 12:12 692224 ----a-w- c:\program files (x86)\Common Files\InstallShield\Professional\RunTime\0701\Intel32\iKernel.dll
2011-09-30 18:43 . 2011-09-30 18:43 163972 ----a-w- c:\program files (x86)\Common Files\InstallShield\Professional\RunTime\0701\Intel32\iGdi.dll
2011-09-30 18:43 . 2011-09-30 18:43 282756 ----a-w- c:\program files (x86)\Common Files\InstallShield\Professional\RunTime\0701\Intel32\setup.dll
2011-09-28 15:12 . 2011-10-01 14:51 -------- d--h--w- c:\users\Sébastien\AppData\Local\Deployment
2011-09-28 15:12 . 2011-09-28 15:12 -------- d--h--w- c:\users\Sébastien\AppData\Local\Apps
2011-09-27 17:34 . 2011-09-27 17:34 -------- d-----w- C:\games
2011-09-27 17:31 . 2011-09-27 17:32 -------- d--h--w- c:\users\Sébastien\AppData\Roaming\Notepad++
2011-09-27 17:31 . 2011-09-27 17:31 -------- d-----w- c:\program files (x86)\Notepad++
2011-09-24 17:30 . 2011-09-24 17:30 -------- d--h--w- c:\users\Sébastien\AppData\Local\{F74BFF9F-791B-440B-9BBC-8000D9E208AC}
2011-09-24 17:29 . 2011-09-24 17:30 -------- d--h--w- c:\users\Sébastien\AppData\Local\{9BB587AE-FD4E-4180-85D0-051A5F8217D2}
2011-09-21 19:58 . 2011-09-21 19:58 -------- d-----w- c:\programdata\Codemasters
2011-09-21 19:56 . 2011-09-21 19:56 -------- d-----w- c:\windows\SysWow64\xlive
2011-09-21 19:56 . 2011-09-21 19:56 -------- d-----w- c:\program files (x86)\Microsoft Games for Windows - LIVE
2011-09-21 19:54 . 2011-09-21 19:54 466456 ----a-w- c:\windows\system32\wrap_oal.dll
2011-09-21 19:54 . 2011-09-21 19:54 444952 ----a-w- c:\windows\SysWow64\wrap_oal.dll
2011-09-21 19:54 . 2011-09-21 19:54 122904 ----a-w- c:\windows\system32\OpenAL32.dll
2011-09-21 19:54 . 2011-09-21 19:54 109080 ----a-w- c:\windows\SysWow64\OpenAL32.dll
2011-09-21 19:54 . 2011-09-21 19:54 -------- d-----w- c:\program files (x86)\OpenAL
2011-09-21 18:55 . 2011-09-21 18:55 -------- d--h--w- c:\users\Sébastien\AppData\Roaming\FreeArc
2011-09-21 18:55 . 2011-09-21 18:55 -------- d-----w- c:\program files (x86)\FreeArc
2011-09-21 16:44 . 2011-09-21 16:44 -------- d--h--w- c:\users\Sébastien\AppData\Local\{1E19A70F-95FF-4119-B787-4F9DCA8C00D3}
2011-09-21 16:44 . 2011-09-21 16:44 -------- d--h--w- c:\users\Sébastien\AppData\Local\{D28C7273-465A-4294-BEE8-EF22903741A7}
2011-09-19 18:14 . 2011-10-01 14:34 -------- d--h--w- c:\users\Sébastien\AppData\Roaming\Nitro PDF
2011-09-18 13:49 . 2011-09-18 13:49 -------- d--h--w- c:\users\Sébastien\AppData\Local\{2E1F238C-8172-4BF8-A021-B6EA32E2D285}
2011-09-18 13:49 . 2011-09-18 13:49 -------- d--h--w- c:\users\Sébastien\AppData\Local\{E66242EF-5467-42DB-8BD4-A9935136B1EF}
2011-09-17 19:22 . 2011-09-17 19:22 -------- d--h--w- c:\users\Sébastien\AppData\Local\SKIDROW
2011-09-17 18:54 . 2011-09-17 18:54 -------- d-----w- c:\program files (x86)\Valve
2011-09-17 18:38 . 2011-09-17 18:38 -------- d--h--w- c:\users\Sébastien\AppData\Local\{788CE923-88DA-4DEA-AAB2-B0B70D287FE2}
2011-09-17 18:38 . 2011-09-17 18:38 -------- d--h--w- c:\users\Sébastien\AppData\Local\{13C3D65B-65B2-40C0-9744-17B46F305B63}
2011-09-17 18:31 . 2011-09-17 19:16 -------- d-----w- c:\users\Sébastien\Portal 2
2011-09-15 17:43 . 2011-09-15 17:43 -------- d-----w- c:\program files (x86)\Common Files\xing shared
2011-09-15 17:42 . 2011-09-15 17:43 -------- d-----w- c:\program files (x86)\Real
2011-09-15 17:42 . 2011-09-16 17:50 -------- d--h--w- c:\users\Sébastien\AppData\Roaming\Real
2011-09-15 15:05 . 2011-02-19 12:05 1139200 ----a-w- c:\windows\system32\FntCache.dll
2011-09-15 15:05 . 2011-02-19 12:04 1544192 ----a-w- c:\windows\system32\DWrite.dll
2011-09-15 15:05 . 2011-02-19 12:04 902656 ----a-w- c:\windows\system32\d2d1.dll
2011-09-15 15:05 . 2011-02-19 06:30 1076736 ----a-w- c:\windows\SysWow64\DWrite.dll
2011-09-15 15:05 . 2011-02-19 06:30 739840 ----a-w- c:\windows\SysWow64\d2d1.dll
2011-09-14 13:54 . 2011-09-14 13:54 -------- d-----w- c:\programdata\TomTom
2011-09-14 13:53 . 2011-09-14 13:53 -------- d--h--w- c:\users\Sébastien\AppData\Roaming\TomTom
2011-09-14 13:53 . 2011-09-14 13:53 -------- d--h--w- c:\users\Sébastien\AppData\Local\TomTom
2011-09-14 13:53 . 2011-09-14 13:53 -------- d-----w- c:\program files (x86)\TomTom International B.V
2011-09-14 13:53 . 2011-09-14 13:53 -------- d-----w- c:\program files (x86)\TomTom HOME 2
2011-09-12 19:35 . 2011-09-12 19:35 -------- d--h--w- c:\users\Sébastien\AppData\Local\{665A8AA6-F031-4D5E-AA54-615A2ECC24AC}
2011-09-12 19:35 . 2011-09-12 19:35 -------- d--h--w- c:\users\Sébastien\AppData\Local\{7BC861F7-E236-4D11-9984-86F38B633FB0}
2011-09-06 13:30 . 2011-06-21 17:38 17200 ----a-w- c:\windows\system32\nitrolocalui2.dll
2011-09-06 13:30 . 2011-06-21 17:38 28976 ----a-w- c:\windows\system32\nitrolocalmon2.dll
2011-09-06 13:30 . 2011-09-06 13:30 -------- d-----w- c:\programdata\Nitro PDF
2011-09-06 13:30 . 2011-09-06 13:30 -------- d-----w- c:\program files\Common Files\Nitro PDF
2011-09-06 13:30 . 2011-09-06 13:30 -------- d-----w- c:\program files (x86)\Nitro PDF
2011-09-06 13:30 . 2011-09-06 13:30 -------- d-----w- c:\program files (x86)\Common Files\Nitro PDF
2011-09-06 13:27 . 2011-09-06 13:27 270912 ----a-w- c:\windows\system32\drivers\dtsoftbus01.sys
2011-09-06 13:27 . 2011-09-06 13:27 -------- d-----w- c:\program files (x86)\DAEMON Tools Lite
2011-09-06 13:26 . 2011-09-27 18:40 -------- d--h--w- c:\users\Sébastien\AppData\Roaming\DAEMON Tools Lite
2011-09-06 13:26 . 2011-09-06 13:27 -------- d-----w- c:\programdata\DAEMON Tools Lite
2011-09-06 13:26 . 2011-09-06 13:26 -------- d--h--w- c:\users\Sébastien\AppData\Local\{9E6212CA-A1F8-4832-A026-D59203BA717F}
2011-09-06 13:26 . 2011-09-06 13:26 -------- d--h--w- c:\users\Sébastien\AppData\Local\{9E9F00FC-4F35-49E0-88A4-CEBA381A838C}
2011-09-06 10:54 . 2011-09-06 10:54 -------- d--h--r- c:\users\Sébastien\AppData\Roaming\SecuROM
2011-09-06 10:50 . 2011-10-03 17:17 189248 ----a-w- c:\windows\SysWow64\PnkBstrB.exe
2011-09-06 10:50 . 2011-10-03 17:17 189248 ----a-w- c:\windows\SysWow64\PnkBstrB.ex0
2011-09-06 10:50 . 2011-10-03 17:17 75136 ----a-w- c:\windows\SysWow64\PnkBstrA.exe
2011-09-06 10:50 . 2011-09-06 10:50 669184 ----a-w- c:\windows\SysWow64\pbsvc.exe
2011-09-06 10:34 . 2011-09-06 10:34 -------- d-----w- c:\program files (x86)\Electronic Arts
2011-09-04 15:32 . 2011-09-04 15:32 -------- d--h--w- c:\users\Sébastien\AppData\Local\{D19F08D8-03B8-415F-92F6-44EC9DC4310F}
2011-09-04 15:32 . 2011-09-04 15:32 -------- d--h--w- c:\users\Sébastien\AppData\Local\{A22DB553-FF8C-48B5-916D-F4B3A302FCCC}
.
.
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-10-02 18:56 . 2011-08-19 15:48 472808 ----a-w- c:\windows\SysWow64\deployJava1.dll
2011-09-30 19:06 . 2011-09-30 19:06 40960 ---ha-r- c:\users\Sébastien\AppData\Roaming\Microsoft\Installer\{9559F7CA-5E34-4237-A2D9-D856464AD727}\ARPPRODUCTICON.exe
2011-09-30 19:06 . 2011-09-30 19:06 40960 ---ha-r- c:\users\Sébastien\AppData\Roaming\Microsoft\Installer\{9559F7CA-5E34-4237-A2D9-D856464AD727}\ARPPRODUCTICON.exe
2011-09-06 20:45 . 2011-08-19 15:47 41184 ----a-w- c:\windows\avastSS.scr
2011-09-06 20:45 . 2011-08-19 15:47 199304 ----a-w- c:\windows\SysWow64\aswBoot.exe
2011-09-06 20:45 . 2011-08-19 15:47 254400 ----a-w- c:\windows\system32\aswBoot.exe
2011-09-06 20:38 . 2011-08-19 15:47 601944 ----a-w- c:\windows\system32\drivers\aswSnx.sys
2011-09-06 20:38 . 2011-08-19 15:47 301912 ----a-w- c:\windows\system32\drivers\aswSP.sys
2011-09-06 20:36 . 2011-08-19 15:47 42328 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2011-09-06 20:36 . 2011-08-19 15:47 58200 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2011-09-06 20:36 . 2011-08-19 15:47 65368 ----a-w- c:\windows\system32\drivers\aswMonFlt.sys
2011-09-06 20:36 . 2011-08-19 15:47 24408 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
2011-09-02 22:41 . 2011-09-02 22:40 404640 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2011-08-22 13:45 . 2009-07-14 02:36 175616 ----a-w- c:\windows\system32\msclmd.dll
2011-08-22 13:45 . 2009-07-14 02:36 152576 ----a-w- c:\windows\SysWow64\msclmd.dll
2011-08-22 10:12 . 2011-08-22 10:12 74752 ----a-w- c:\windows\SysWow64\RegisterIEPKEYs.exe
2011-08-22 10:12 . 2011-08-22 10:12 161792 ----a-w- c:\windows\SysWow64\msls31.dll
2011-08-22 10:12 . 2011-08-22 10:12 86528 ----a-w- c:\windows\SysWow64\iesysprep.dll
2011-08-22 10:12 . 2011-08-22 10:12 76800 ----a-w- c:\windows\SysWow64\SetIEInstalledDate.exe
2011-08-22 10:12 . 2011-08-22 10:12 48640 ----a-w- c:\windows\SysWow64\mshtmler.dll
2011-08-22 10:12 . 2011-08-22 10:12 1797632 ----a-w- c:\windows\SysWow64\jscript9.dll
2011-08-22 10:12 . 2011-08-22 10:12 1126912 ----a-w- c:\windows\SysWow64\wininet.dll
2011-08-22 10:12 . 2011-08-22 10:12 110592 ----a-w- c:\windows\SysWow64\IEAdvpack.dll
2011-08-22 10:12 . 2011-08-22 10:12 74752 ----a-w- c:\windows\SysWow64\iesetup.dll
2011-08-22 10:12 . 2011-08-22 10:12 63488 ----a-w- c:\windows\SysWow64\tdc.ocx
2011-08-22 10:12 . 2011-08-22 10:12 420864 ----a-w- c:\windows\SysWow64\vbscript.dll
2011-08-22 10:12 . 2011-08-22 10:12 367104 ----a-w- c:\windows\SysWow64\html.iec
2011-08-22 10:12 . 2011-08-22 10:12 23552 ----a-w- c:\windows\SysWow64\licmgr10.dll
2011-08-22 10:12 . 2011-08-22 10:12 152064 ----a-w- c:\windows\SysWow64\wextract.exe
2011-08-22 10:12 . 2011-08-22 10:12 150528 ----a-w- c:\windows\SysWow64\iexpress.exe
2011-08-22 10:12 . 2011-08-22 10:12 1427456 ----a-w- c:\windows\SysWow64\inetcpl.cpl
2011-08-22 10:12 . 2011-08-22 10:12 35840 ----a-w- c:\windows\SysWow64\imgutil.dll
2011-08-22 10:12 . 2011-08-22 10:12 2382848 ----a-w- c:\windows\SysWow64\mshtml.tlb
2011-08-22 10:12 . 2011-08-22 10:12 142848 ----a-w- c:\windows\SysWow64\ieUnatt.exe
2011-08-22 10:12 . 2011-08-22 10:12 11776 ----a-w- c:\windows\SysWow64\mshta.exe
2011-08-22 10:12 . 2011-08-22 10:12 101888 ----a-w- c:\windows\SysWow64\admparse.dll
2011-08-22 10:12 . 2011-08-22 10:12 89088 ----a-w- c:\windows\system32\RegisterIEPKEYs.exe
2011-08-22 10:12 . 2011-08-22 10:12 2382848 ----a-w- c:\windows\system32\mshtml.tlb
2011-08-22 10:12 . 2011-08-22 10:12 222208 ----a-w- c:\windows\system32\msls31.dll
2011-08-22 10:12 . 2011-08-22 10:12 173056 ----a-w- c:\windows\system32\ieUnatt.exe
2011-08-22 10:12 . 2011-08-22 10:12 1389056 ----a-w- c:\windows\system32\wininet.dll
2011-08-22 10:12 . 2011-08-22 10:12 91648 ----a-w- c:\windows\system32\SetIEInstalledDate.exe
2011-08-22 10:12 . 2011-08-22 10:12 76800 ----a-w- c:\windows\system32\tdc.ocx
2011-08-22 10:12 . 2011-08-22 10:12 49664 ----a-w- c:\windows\system32\imgutil.dll
2011-08-22 10:12 . 2011-08-22 10:12 48640 ----a-w- c:\windows\system32\mshtmler.dll
2011-08-22 10:12 . 2011-08-22 10:12 448512 ----a-w- c:\windows\system32\html.iec
2011-08-22 10:12 . 2011-08-22 10:12 2303488 ----a-w- c:\windows\system32\jscript9.dll
2011-08-22 10:12 . 2011-08-22 10:12 135168 ----a-w- c:\windows\system32\IEAdvpack.dll
2011-08-22 10:12 . 2011-08-22 10:12 12288 ----a-w- c:\windows\system32\mshta.exe
2011-08-22 10:12 . 2011-08-22 10:12 114176 ----a-w- c:\windows\system32\admparse.dll
2011-08-22 10:12 . 2011-08-22 10:12 111616 ----a-w- c:\windows\system32\iesysprep.dll
2011-08-22 10:12 . 2011-08-22 10:12 85504 ----a-w- c:\windows\system32\iesetup.dll
2011-08-22 10:12 . 2011-08-22 10:12 603648 ----a-w- c:\windows\system32\vbscript.dll
2011-08-22 10:12 . 2011-08-22 10:12 30720 ----a-w- c:\windows\system32\licmgr10.dll
2011-08-22 10:12 . 2011-08-22 10:12 165888 ----a-w- c:\windows\system32\iexpress.exe
2011-08-22 10:12 . 2011-08-22 10:12 160256 ----a-w- c:\windows\system32\wextract.exe
2011-08-22 10:12 . 2011-08-22 10:12 1492992 ----a-w- c:\windows\system32\inetcpl.cpl
2011-08-20 10:31 . 2011-08-20 10:31 159080 ----a-w- c:\programdata\Microsoft\Windows\Sqm\Manifest\Sqm10138.bin
2011-08-19 17:13 . 2011-08-19 17:13 3852976 ----a-w- c:\windows\system32\drivers\appdrv01.sys
2011-08-19 17:13 . 2011-08-19 17:13 551896 ----a-w- c:\windows\system32\appdrvrem01.exe
2011-08-19 15:56 . 2011-03-28 16:36 18328 ----a-w- c:\programdata\Microsoft\IdentityCRL\production\ppcrlconfig600.dll
2011-08-19 15:38 . 2009-08-20 09:28 588472 ----a-w- c:\windows\SysWow64\ezsvc7x.dll
2011-08-19 13:53 . 2011-08-19 13:53 6656 ----a-w- c:\windows\system32\bcmwlrc.dll
2011-08-19 13:53 . 2011-08-19 13:53 95472 ----a-w- c:\windows\system32\bcmwlcoi.dll
2011-08-19 13:53 . 2011-08-19 13:53 3888640 ----a-w- c:\windows\system32\bcmihvsrv64.dll
2011-08-19 13:53 . 2011-08-19 13:53 3553280 ----a-w- c:\windows\system32\bcmihvui64.dll
2011-08-19 13:53 . 2011-08-19 13:53 2769400 ----a-w- c:\windows\system32\drivers\BCMWL664.SYS
2011-08-11 01:00 . 2011-09-29 15:11 57912 ----a-w- c:\windows\help\OEM\Scripts\HPSAUpdaterObj.exe
2011-08-11 00:57 . 2011-09-29 15:11 1248312 ----a-w- c:\windows\help\OEM\Scripts\HPSAUpgrade.exe
2011-07-16 05:41 . 2011-08-20 08:35 362496 ----a-w- c:\windows\system32\wow64win.dll
2011-07-16 05:41 . 2011-08-20 08:35 243200 ----a-w- c:\windows\system32\wow64.dll
2011-07-16 05:41 . 2011-08-20 08:35 13312 ----a-w- c:\windows\system32\wow64cpu.dll
2011-07-16 05:39 . 2011-08-20 08:35 16384 ----a-w- c:\windows\system32\ntvdm64.dll
2011-07-16 05:37 . 2011-08-20 08:35 421888 ----a-w- c:\windows\system32\KernelBase.dll
2011-07-16 05:21 . 2011-08-20 08:35 6144 ---ha-w- c:\windows\system32\api-ms-win-security-base-l1-1-0.dll
2011-07-16 05:21 . 2011-08-20 08:35 4608 ---ha-w- c:\windows\system32\api-ms-win-core-threadpool-l1-1-0.dll
2011-07-16 05:21 . 2011-08-20 08:35 4096 ---ha-w- c:\windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll
2011-07-16 05:21 . 2011-08-20 08:35 4096 ---ha-w- c:\windows\system32\api-ms-win-core-synch-l1-1-0.dll
2011-07-16 05:21 . 2011-08-20 08:35 3584 ---ha-w- c:\windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll
2011-07-16 05:21 . 2011-08-20 08:35 3072 ---ha-w- c:\windows\system32\api-ms-win-core-xstate-l1-1-0.dll
2011-07-16 05:21 . 2011-08-20 08:35 3072 ---ha-w- c:\windows\system32\api-ms-win-core-util-l1-1-0.dll
2011-07-16 05:21 . 2011-08-20 08:35 3072 ---ha-w- c:\windows\system32\api-ms-win-core-string-l1-1-0.dll
2011-07-16 05:21 . 2011-08-20 08:35 3584 ---ha-w- c:\windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll
2011-07-16 05:21 . 2011-08-20 08:35 4608 ---ha-w- c:\windows\system32\api-ms-win-core-processthreads-l1-1-0.dll
2011-07-16 05:21 . 2011-08-20 08:35 4096 ---ha-w- c:\windows\system32\api-ms-win-core-localregistry-l1-1-0.dll
2011-07-16 05:21 . 2011-08-20 08:35 4096 ---ha-w- c:\windows\system32\api-ms-win-core-localization-l1-1-0.dll
2011-07-16 05:21 . 2011-08-20 08:35 3584 ---ha-w- c:\windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll
2011-07-16 05:21 . 2011-08-20 08:35 3584 ---ha-w- c:\windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll
2011-07-16 05:21 . 2011-08-20 08:35 3584 ---ha-w- c:\windows\system32\api-ms-win-core-misc-l1-1-0.dll
2011-07-16 05:21 . 2011-08-20 08:35 3584 ---ha-w- c:\windows\system32\api-ms-win-core-memory-l1-1-0.dll
2011-07-16 05:21 . 2011-08-20 08:35 3072 ---ha-w- c:\windows\system32\api-ms-win-core-profile-l1-1-0.dll
2011-07-16 05:21 . 2011-08-20 08:35 3072 ---ha-w- c:\windows\system32\api-ms-win-core-io-l1-1-0.dll
2011-07-16 05:21 . 2011-08-20 08:35 3072 ---ha-w- c:\windows\system32\api-ms-win-core-interlocked-l1-1-0.dll
2011-07-16 05:21 . 2011-08-20 08:35 5120 ---ha-w- c:\windows\system32\api-ms-win-core-file-l1-1-0.dll
2011-07-16 05:21 . 2011-08-20 08:35 3584 ---ha-w- c:\windows\system32\api-ms-win-core-heap-l1-1-0.dll
2011-07-16 05:21 . 2011-08-20 08:35 3072 ---ha-w- c:\windows\system32\api-ms-win-core-handle-l1-1-0.dll
2011-07-16 05:21 . 2011-08-20 08:35 3072 ---ha-w- c:\windows\system32\api-ms-win-core-fibers-l1-1-0.dll
2011-07-16 05:21 . 2011-08-20 08:35 3072 ---ha-w- c:\windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll
2011-07-16 05:21 . 2011-08-20 08:35 3072 ---ha-w- c:\windows\system32\api-ms-win-core-delayload-l1-1-0.dll
2011-07-16 05:21 . 2011-08-20 08:35 3072 ---ha-w- c:\windows\system32\api-ms-win-core-debug-l1-1-0.dll
.
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"HPADVISOR"="c:\program files (x86)\Hewlett-Packard\HP Advisor\HPAdvisor.exe" [2009-07-15 1668664]
"LightScribe Control Panel"="c:\program files (x86)\Common Files\LightScribe\LightScribeControlPanel.exe" [2009-06-17 2363392]
"Steam"="c:\program files (x86)\Steam\steam.exe" [2011-08-19 1242448]
"DAEMON Tools Lite"="c:\program files (x86)\DAEMON Tools Lite\DTLite.exe" [2011-08-02 4910912]
"TomTomHOME.exe"="c:\program files (x86)\TomTom HOME 2\TomTomHOMERunner.exe" [2011-04-22 247728]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"StartCCC"="c:\program files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2009-07-02 98304]
"HPCam_Menu"="c:\program files (x86)\Hewlett-Packard\Media\Webcam\MUITransfer\MUIStartMenu.exe" [2009-02-25 218408]
"QlbCtrl.exe"="c:\program files (x86)\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe" [2009-11-24 323640]
"UpdatePRCShortCut"="c:\program files (x86)\Hewlett-Packard\Recovery\MUITransfer\MUIStartMenu.exe" [2009-05-19 222504]
"Adobe Reader Speed Launcher"="c:\program files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-02-27 35696]
"HP Software Update"="c:\program files (x86)\Hp\HP Software Update\HPWuSchd2.exe" [2008-12-08 54576]
"WirelessAssistant"="c:\program files (x86)\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe" [2009-07-23 498744]
"avast"="c:\program files\AVAST Software\Avast\avastUI.exe" [2011-07-04 3493720]
"LogMeIn Hamachi Ui"="c:\program files (x86)\LogMeIn Hamachi\hamachi-2-ui.exe" [2011-08-15 1955208]
"TkBellExe"="c:\program files (x86)\Real\RealPlayer\Update\realsched.exe" [2011-09-15 273528]
"SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" [2011-06-09 254696]
"Malwarebytes' Anti-Malware"="c:\program files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe" [2011-08-31 449608]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\system]
"WallpaperStyle"= 2
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32]
"mixer"=wdmaud.drv
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Security Packages REG_MULTI_SZ kerberos msv1_0 schannel wdigest tspkg pku2u livessp
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
.
R2 appdrvrem01;Application Driver Auto Removal Service (01);c:\windows\System32\appdrvrem01.exe svc [x]
R2 gupdate;Service Google Update (gupdate);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-08-19 136176]
R3 Com4QLBEx;Com4QLBEx;c:\program files (x86)\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe [2009-05-05 228408]
R3 GamesAppService;GamesAppService;c:\program files (x86)\WildTangent Games\App\GamesAppService.exe [2010-10-12 206072]
R3 gupdatem;Service Google Update (gupdatem);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-08-19 136176]
R3 netw5v64;Intel(R) Wireless WiFi Link 5000 Series Adapter Driver for Windows Vista 64 Bit;c:\windows\system32\DRIVERS\netw5v64.sys [x]
R3 SrvHsfHDA;SrvHsfHDA;c:\windows\system32\DRIVERS\VSTAZL6.SYS [x]
R3 SrvHsfV92;SrvHsfV92;c:\windows\system32\DRIVERS\VSTDPV6.SYS [x]
R3 SrvHsfWinac;SrvHsfWinac;c:\windows\system32\DRIVERS\VSTCNXT6.SYS [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [x]
R3 WatAdminSvc;Service Windows Activation Technologies;c:\windows\system32\Wat\WatAdminSvc.exe [x]
R3 yukonw7;NDIS6.2 Miniport Driver for Marvell Yukon Ethernet Controller;c:\windows\system32\DRIVERS\yk62x64.sys [x]
S1 appdrv01;Application Driver (01);c:\windows\system32\Drivers\appdrv01.sys [x]
S1 aswSnx;aswSnx; [x]
S1 aswSP;aswSP; [x]
S1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys [x]
S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [x]
S2 AESTFilters;Andrea ST Filters Service;c:\windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_ccf0dd3cb081af84\AESTSr64.exe [2009-03-02 89600]
S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe [x]
S2 aswFsBlk;aswFsBlk; [x]
S2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys [x]
S2 ezSharedSvc;Easybits Shared Services for Windows;c:\windows\system32\svchost.exe [2009-07-14 27136]
S2 Hamachi2Svc;LogMeIn Hamachi Tunneling Engine;c:\program files (x86)\LogMeIn Hamachi\hamachi-2.exe [2011-08-15 2329480]
S2 hpsrv;HP Service;c:\windows\system32\Hpservice.exe [x]
S2 MBAMService;MBAMService;c:\program files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [2011-08-31 366152]
S2 NitroReaderDriverReadSpool2;NitroPDFReaderDriverCreatorReadSpool2;c:\program files\Common Files\Nitro PDF\Reader\2.0\NitroPDFReaderDriverService2x64.exe [2011-06-21 341296]
S2 TomTomHOMEService;TomTomHOMEService;c:\program files (x86)\TomTom HOME 2\TomTomHOMEService.exe [2011-04-22 92592]
S3 enecir;ENE CIR Receiver;c:\windows\system32\DRIVERS\enecir.sys [x]
S3 JMCR;JMCR;c:\windows\system32\DRIVERS\jmcr.sys [x]
S3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [x]
S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys [x]
.
.
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
ezSharedSvc
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\active setup\installed components\{10880D85-AAD9-4558-ABDC-2AB1552D831F}]
2009-06-17 10:11 451872 ----a-w- c:\program files (x86)\Common Files\LightScribe\LSRunOnce.exe
.
Contenu du dossier 'Tâches planifiées'
.
2011-10-04 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-08-19 15:47]
.
2011-10-04 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-08-19 15:47]
.
2011-09-30 c:\windows\Tasks\HPCeeScheduleForSébastien.job
- c:\program files (x86)\hewlett-packard\sdp\ceement\HPCEE.exe [2009-08-20 12:38]
.
.
--------- x86-64 -----------
.
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2011-07-04 11:43 134384 ------w- c:\program files\AVAST Software\Avast\ashShA64.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SysTrayApp"="c:\program files\IDT\WDM\sttray64.exe" [2009-07-22 450048]
"SmartMenu"="c:\program files\Hewlett-Packard\HP MediaSmart\SmartMenu.exe" [2009-07-21 610872]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"LoadAppInit_DLLs"=0x0
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.google.fr/
uLocal Page = c:\windows\system32\blank.htm
mStart Page = hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_FR&c=94&bd=Pavilion&pf=cnnb
mLocal Page = c:\windows\SysWOW64\blank.htm
FF - ProfilePath - c:\users\Sébastien\AppData\Roaming\Mozilla\Firefox\Profiles\dez5cr33.default\
.
- - - - ORPHELINS SUPPRIMES - - - -
.
Wow6432Node-HKLM-Run-Easybits Recovery - c:\program files (x86)\EasyBits For Kids\ezRecover.exe
HKLM-Run-SynTPEnh - c:\program files (x86)\Synaptics\SynTP\SynTPEnh.exe
.
.
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{0BE09CC1-42E0-11DD-AE16-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil10b.exe,-101"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{0BE09CC1-42E0-11DD-AE16-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{0BE09CC1-42E0-11DD-AE16-0800200C9A66}\LocalServer32]
@="c:\\Windows\\SysWow64\\Macromed\\Flash\\FlashUtil10b.exe"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{0BE09CC1-42E0-11DD-AE16-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Shockwave Flash Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWow64\\Macromed\\Flash\\Flash10b.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
@="0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
@="ShockwaveFlash.ShockwaveFlash.10"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWow64\\Macromed\\Flash\\Flash10b.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="ShockwaveFlash.ShockwaveFlash"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Macromedia Flash Factory Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWow64\\Macromed\\Flash\\Flash10b.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
@="FlashFactory.FlashFactory.1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWow64\\Macromed\\Flash\\Flash10b.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="FlashFactory.FlashFactory"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{DDF4CE26-4BDA-42BC-B0F0-0E75243AD285}]
@Denied: (A 2) (Everyone)
@="IFlashBroker2"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{DDF4CE26-4BDA-42BC-B0F0-0E75243AD285}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{DDF4CE26-4BDA-42BC-B0F0-0E75243AD285}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
------------------------ Autres processus actifs ------------------------
.
c:\program files\AVAST Software\Avast\AvastSvc.exe
c:\program files (x86)\Common Files\LightScribe\LSSrvc.exe
c:\windows\SysWOW64\PnkBstrA.exe
c:\windows\SysWOW64\PnkBstrB.exe
c:\program files (x86)\CyberLink\Shared files\RichVideo.exe
c:\program files (x86)\Hewlett-Packard\Media\DVD\DVDAgent.exe
c:\program files (x86)\Hewlett-Packard\TouchSmart\Media\Kernel\CLML\CLMLSvc.exe
.
**************************************************************************
.
Heure de fin: 2011-10-04 15:48:13 - La machine a redémarré
ComboFix-quarantined-files.txt 2011-10-04 13:48
.
Avant-CF: 162 667 991 040 octets libres
Après-CF: 162 214 010 880 octets libres
.
- - End Of File - - D09E87A4AFD641AF77DCD13A1013B00E
Et aussi , j'y connais rien en rapport mais bon , tu verra dans la derniere partie (Processus actif) il y a écrit : c:\program files\AVAST Software\Avast\AvastSvc.exe mais j'ai bien désactivé tout les agents Avast avant de commencé. Bref j'intervient peut-être pour rien mais je préviens ^^.
ComboFix 11-10-04.02 - Sébastien 04/10/2011 15:09:14.1.2 - x64
Microsoft Windows 7 Édition Familiale Premium 6.1.7601.1.1252.33.1036.18.4063.2715 [GMT 2:00]
Lancé depuis: c:\users\SÚbastien\Desktop\ComboFix.exe
AV: avast! Antivirus *Disabled/Updated* {2B2D1395-420B-D5C9-657E-930FE358FC3C}
SP: avast! Antivirus *Disabled/Updated* {904CF271-6431-DA47-5FCE-A87D98DFB681}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((( Fichiers créés du 2011-09-04 au 2011-10-04 ))))))))))))))))))))))))))))))))))))
.
.
2011-10-04 13:26 . 2011-10-04 13:26 69000 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{1028B455-EF1C-41AC-9CDC-CA77FFD26402}\offreg.dll
2011-10-04 13:22 . 2011-10-04 13:22 -------- d-----w- c:\users\Default\AppData\Local\temp
2011-10-04 10:33 . 2011-09-13 00:26 9049936 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{1028B455-EF1C-41AC-9CDC-CA77FFD26402}\mpengine.dll
2011-10-03 17:28 . 2011-10-03 17:29 -------- d-----w- c:\program files (x86)\Battlelog Web Plugins
2011-10-03 17:18 . 2011-10-03 17:18 -------- d-----w- c:\programdata\EA Core
2011-10-03 17:18 . 2011-10-03 18:13 -------- d--h--w- c:\program files (x86)\Common Files\EAInstaller
2011-10-03 14:56 . 2011-10-03 14:56 -------- d-----w- c:\users\Sébastien\AppData\Roaming\Origin
2011-10-03 14:56 . 2011-10-03 14:56 -------- d-----w- c:\users\Sébastien\AppData\Local\Origin
2011-10-03 14:55 . 2011-10-03 17:27 -------- d-----w- c:\programdata\Origin
2011-10-03 14:55 . 2011-10-03 14:57 -------- d-----w- c:\program files (x86)\Origin Games
2011-10-03 14:55 . 2011-10-03 17:18 -------- d-----w- c:\programdata\Electronic Arts
2011-10-03 14:55 . 2011-10-03 14:55 -------- d-----w- c:\program files (x86)\Origin
2011-10-03 13:45 . 2011-10-03 13:45 -------- d-----w- c:\users\Sébastien\AppData\Local\{0E7A1EC5-7D64-4116-8323-8ED704091116}
2011-10-03 13:45 . 2011-10-03 13:45 -------- d-----w- c:\users\Sébastien\AppData\Local\{5BAE70BE-C5B3-4D1B-BFBA-FEB28A7EB41E}
2011-10-03 10:37 . 2011-10-03 10:37 -------- d--h--w- c:\users\Sébastien\AppData\Roaming\Malwarebytes
2011-10-03 10:36 . 2011-10-03 10:36 -------- d-----w- c:\programdata\Malwarebytes
2011-10-03 10:36 . 2011-08-31 15:00 25416 ----a-w- c:\windows\system32\drivers\mbam.sys
2011-10-03 10:36 . 2011-10-03 10:36 -------- d-----w- c:\program files (x86)\Malwarebytes' Anti-Malware
2011-10-02 19:33 . 2011-10-02 19:33 -------- d--h--w- c:\users\Sébastien\AppData\Local\{DB3C0BE4-BDA5-4086-B995-65203321AF70}
2011-10-02 19:33 . 2011-10-02 19:33 -------- d--h--w- c:\users\Sébastien\AppData\Local\{EA8751F6-1FEF-4232-A425-6706735540F7}
2011-10-02 19:33 . 2011-10-04 13:24 -------- d--h--w- c:\users\Sébastien\AppData\Local\Temp
2011-10-02 18:57 . 2011-10-02 18:57 -------- d-----w- c:\program files (x86)\Common Files\Java
2011-10-02 18:56 . 2011-10-02 18:56 -------- d-----w- c:\program files (x86)\Java
2011-10-02 16:27 . 2011-10-02 16:27 512 ----a-w- C:\PhysicalDisk0_MBR.bin
2011-10-02 16:25 . 2011-10-02 19:00 -------- d-----w- C:\ZHP
2011-10-02 16:24 . 2011-10-02 18:57 -------- d-----w- c:\program files (x86)\ZHPDiag
2011-09-30 19:06 . 2011-09-30 19:06 40960 ---ha-r- c:\users\Sébastien\AppData\Roaming\Microsoft\Installer\{9559F7CA-5E34-4237-A2D9-D856464AD727}\NewShortcut1_9559F7CA5E344237A2D9D856464AD727.exe
2011-09-30 19:06 . 2011-09-30 19:06 40960 ---ha-r- c:\users\Sébastien\AppData\Roaming\Microsoft\Installer\{9559F7CA-5E34-4237-A2D9-D856464AD727}\ARPPRODUCTICON.exe
2011-09-30 18:57 . 2011-09-30 18:57 -------- d--h--w- c:\users\Sébastien\AppData\Local\{0023BFB1-D0FB-4FD8-A9CC-D9F078CB894F}
2011-09-30 18:57 . 2011-09-30 18:57 -------- d--h--w- c:\users\Sébastien\AppData\Local\{0D8E6D2F-1CCD-4BA5-A235-ABC4BB123B40}
2011-09-30 18:44 . 2011-09-30 18:44 -------- d-----w- c:\program files (x86)\directx
2011-09-30 18:43 . 2002-12-05 12:10 155648 ----a-w- c:\program files (x86)\Common Files\InstallShield\Professional\RunTime\0701\Intel32\iuser.dll
2011-09-30 18:43 . 2002-12-02 13:22 5632 ----a-w- c:\program files (x86)\Common Files\InstallShield\Professional\RunTime\0701\Intel32\DotNetInstaller.exe
2011-09-30 18:43 . 2002-12-02 11:33 57344 ----a-w- c:\program files (x86)\Common Files\InstallShield\Professional\RunTime\0701\Intel32\ctor.dll
2011-09-30 18:43 . 2002-12-02 11:33 237568 ----a-w- c:\program files (x86)\Common Files\InstallShield\Professional\RunTime\0701\Intel32\iscript.dll
2011-09-30 18:43 . 2002-12-05 12:12 692224 ----a-w- c:\program files (x86)\Common Files\InstallShield\Professional\RunTime\0701\Intel32\iKernel.dll
2011-09-30 18:43 . 2011-09-30 18:43 163972 ----a-w- c:\program files (x86)\Common Files\InstallShield\Professional\RunTime\0701\Intel32\iGdi.dll
2011-09-30 18:43 . 2011-09-30 18:43 282756 ----a-w- c:\program files (x86)\Common Files\InstallShield\Professional\RunTime\0701\Intel32\setup.dll
2011-09-28 15:12 . 2011-10-01 14:51 -------- d--h--w- c:\users\Sébastien\AppData\Local\Deployment
2011-09-28 15:12 . 2011-09-28 15:12 -------- d--h--w- c:\users\Sébastien\AppData\Local\Apps
2011-09-27 17:34 . 2011-09-27 17:34 -------- d-----w- C:\games
2011-09-27 17:31 . 2011-09-27 17:32 -------- d--h--w- c:\users\Sébastien\AppData\Roaming\Notepad++
2011-09-27 17:31 . 2011-09-27 17:31 -------- d-----w- c:\program files (x86)\Notepad++
2011-09-24 17:30 . 2011-09-24 17:30 -------- d--h--w- c:\users\Sébastien\AppData\Local\{F74BFF9F-791B-440B-9BBC-8000D9E208AC}
2011-09-24 17:29 . 2011-09-24 17:30 -------- d--h--w- c:\users\Sébastien\AppData\Local\{9BB587AE-FD4E-4180-85D0-051A5F8217D2}
2011-09-21 19:58 . 2011-09-21 19:58 -------- d-----w- c:\programdata\Codemasters
2011-09-21 19:56 . 2011-09-21 19:56 -------- d-----w- c:\windows\SysWow64\xlive
2011-09-21 19:56 . 2011-09-21 19:56 -------- d-----w- c:\program files (x86)\Microsoft Games for Windows - LIVE
2011-09-21 19:54 . 2011-09-21 19:54 466456 ----a-w- c:\windows\system32\wrap_oal.dll
2011-09-21 19:54 . 2011-09-21 19:54 444952 ----a-w- c:\windows\SysWow64\wrap_oal.dll
2011-09-21 19:54 . 2011-09-21 19:54 122904 ----a-w- c:\windows\system32\OpenAL32.dll
2011-09-21 19:54 . 2011-09-21 19:54 109080 ----a-w- c:\windows\SysWow64\OpenAL32.dll
2011-09-21 19:54 . 2011-09-21 19:54 -------- d-----w- c:\program files (x86)\OpenAL
2011-09-21 18:55 . 2011-09-21 18:55 -------- d--h--w- c:\users\Sébastien\AppData\Roaming\FreeArc
2011-09-21 18:55 . 2011-09-21 18:55 -------- d-----w- c:\program files (x86)\FreeArc
2011-09-21 16:44 . 2011-09-21 16:44 -------- d--h--w- c:\users\Sébastien\AppData\Local\{1E19A70F-95FF-4119-B787-4F9DCA8C00D3}
2011-09-21 16:44 . 2011-09-21 16:44 -------- d--h--w- c:\users\Sébastien\AppData\Local\{D28C7273-465A-4294-BEE8-EF22903741A7}
2011-09-19 18:14 . 2011-10-01 14:34 -------- d--h--w- c:\users\Sébastien\AppData\Roaming\Nitro PDF
2011-09-18 13:49 . 2011-09-18 13:49 -------- d--h--w- c:\users\Sébastien\AppData\Local\{2E1F238C-8172-4BF8-A021-B6EA32E2D285}
2011-09-18 13:49 . 2011-09-18 13:49 -------- d--h--w- c:\users\Sébastien\AppData\Local\{E66242EF-5467-42DB-8BD4-A9935136B1EF}
2011-09-17 19:22 . 2011-09-17 19:22 -------- d--h--w- c:\users\Sébastien\AppData\Local\SKIDROW
2011-09-17 18:54 . 2011-09-17 18:54 -------- d-----w- c:\program files (x86)\Valve
2011-09-17 18:38 . 2011-09-17 18:38 -------- d--h--w- c:\users\Sébastien\AppData\Local\{788CE923-88DA-4DEA-AAB2-B0B70D287FE2}
2011-09-17 18:38 . 2011-09-17 18:38 -------- d--h--w- c:\users\Sébastien\AppData\Local\{13C3D65B-65B2-40C0-9744-17B46F305B63}
2011-09-17 18:31 . 2011-09-17 19:16 -------- d-----w- c:\users\Sébastien\Portal 2
2011-09-15 17:43 . 2011-09-15 17:43 -------- d-----w- c:\program files (x86)\Common Files\xing shared
2011-09-15 17:42 . 2011-09-15 17:43 -------- d-----w- c:\program files (x86)\Real
2011-09-15 17:42 . 2011-09-16 17:50 -------- d--h--w- c:\users\Sébastien\AppData\Roaming\Real
2011-09-15 15:05 . 2011-02-19 12:05 1139200 ----a-w- c:\windows\system32\FntCache.dll
2011-09-15 15:05 . 2011-02-19 12:04 1544192 ----a-w- c:\windows\system32\DWrite.dll
2011-09-15 15:05 . 2011-02-19 12:04 902656 ----a-w- c:\windows\system32\d2d1.dll
2011-09-15 15:05 . 2011-02-19 06:30 1076736 ----a-w- c:\windows\SysWow64\DWrite.dll
2011-09-15 15:05 . 2011-02-19 06:30 739840 ----a-w- c:\windows\SysWow64\d2d1.dll
2011-09-14 13:54 . 2011-09-14 13:54 -------- d-----w- c:\programdata\TomTom
2011-09-14 13:53 . 2011-09-14 13:53 -------- d--h--w- c:\users\Sébastien\AppData\Roaming\TomTom
2011-09-14 13:53 . 2011-09-14 13:53 -------- d--h--w- c:\users\Sébastien\AppData\Local\TomTom
2011-09-14 13:53 . 2011-09-14 13:53 -------- d-----w- c:\program files (x86)\TomTom International B.V
2011-09-14 13:53 . 2011-09-14 13:53 -------- d-----w- c:\program files (x86)\TomTom HOME 2
2011-09-12 19:35 . 2011-09-12 19:35 -------- d--h--w- c:\users\Sébastien\AppData\Local\{665A8AA6-F031-4D5E-AA54-615A2ECC24AC}
2011-09-12 19:35 . 2011-09-12 19:35 -------- d--h--w- c:\users\Sébastien\AppData\Local\{7BC861F7-E236-4D11-9984-86F38B633FB0}
2011-09-06 13:30 . 2011-06-21 17:38 17200 ----a-w- c:\windows\system32\nitrolocalui2.dll
2011-09-06 13:30 . 2011-06-21 17:38 28976 ----a-w- c:\windows\system32\nitrolocalmon2.dll
2011-09-06 13:30 . 2011-09-06 13:30 -------- d-----w- c:\programdata\Nitro PDF
2011-09-06 13:30 . 2011-09-06 13:30 -------- d-----w- c:\program files\Common Files\Nitro PDF
2011-09-06 13:30 . 2011-09-06 13:30 -------- d-----w- c:\program files (x86)\Nitro PDF
2011-09-06 13:30 . 2011-09-06 13:30 -------- d-----w- c:\program files (x86)\Common Files\Nitro PDF
2011-09-06 13:27 . 2011-09-06 13:27 270912 ----a-w- c:\windows\system32\drivers\dtsoftbus01.sys
2011-09-06 13:27 . 2011-09-06 13:27 -------- d-----w- c:\program files (x86)\DAEMON Tools Lite
2011-09-06 13:26 . 2011-09-27 18:40 -------- d--h--w- c:\users\Sébastien\AppData\Roaming\DAEMON Tools Lite
2011-09-06 13:26 . 2011-09-06 13:27 -------- d-----w- c:\programdata\DAEMON Tools Lite
2011-09-06 13:26 . 2011-09-06 13:26 -------- d--h--w- c:\users\Sébastien\AppData\Local\{9E6212CA-A1F8-4832-A026-D59203BA717F}
2011-09-06 13:26 . 2011-09-06 13:26 -------- d--h--w- c:\users\Sébastien\AppData\Local\{9E9F00FC-4F35-49E0-88A4-CEBA381A838C}
2011-09-06 10:54 . 2011-09-06 10:54 -------- d--h--r- c:\users\Sébastien\AppData\Roaming\SecuROM
2011-09-06 10:50 . 2011-10-03 17:17 189248 ----a-w- c:\windows\SysWow64\PnkBstrB.exe
2011-09-06 10:50 . 2011-10-03 17:17 189248 ----a-w- c:\windows\SysWow64\PnkBstrB.ex0
2011-09-06 10:50 . 2011-10-03 17:17 75136 ----a-w- c:\windows\SysWow64\PnkBstrA.exe
2011-09-06 10:50 . 2011-09-06 10:50 669184 ----a-w- c:\windows\SysWow64\pbsvc.exe
2011-09-06 10:34 . 2011-09-06 10:34 -------- d-----w- c:\program files (x86)\Electronic Arts
2011-09-04 15:32 . 2011-09-04 15:32 -------- d--h--w- c:\users\Sébastien\AppData\Local\{D19F08D8-03B8-415F-92F6-44EC9DC4310F}
2011-09-04 15:32 . 2011-09-04 15:32 -------- d--h--w- c:\users\Sébastien\AppData\Local\{A22DB553-FF8C-48B5-916D-F4B3A302FCCC}
.
.
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-10-02 18:56 . 2011-08-19 15:48 472808 ----a-w- c:\windows\SysWow64\deployJava1.dll
2011-09-30 19:06 . 2011-09-30 19:06 40960 ---ha-r- c:\users\Sébastien\AppData\Roaming\Microsoft\Installer\{9559F7CA-5E34-4237-A2D9-D856464AD727}\ARPPRODUCTICON.exe
2011-09-30 19:06 . 2011-09-30 19:06 40960 ---ha-r- c:\users\Sébastien\AppData\Roaming\Microsoft\Installer\{9559F7CA-5E34-4237-A2D9-D856464AD727}\ARPPRODUCTICON.exe
2011-09-06 20:45 . 2011-08-19 15:47 41184 ----a-w- c:\windows\avastSS.scr
2011-09-06 20:45 . 2011-08-19 15:47 199304 ----a-w- c:\windows\SysWow64\aswBoot.exe
2011-09-06 20:45 . 2011-08-19 15:47 254400 ----a-w- c:\windows\system32\aswBoot.exe
2011-09-06 20:38 . 2011-08-19 15:47 601944 ----a-w- c:\windows\system32\drivers\aswSnx.sys
2011-09-06 20:38 . 2011-08-19 15:47 301912 ----a-w- c:\windows\system32\drivers\aswSP.sys
2011-09-06 20:36 . 2011-08-19 15:47 42328 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2011-09-06 20:36 . 2011-08-19 15:47 58200 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2011-09-06 20:36 . 2011-08-19 15:47 65368 ----a-w- c:\windows\system32\drivers\aswMonFlt.sys
2011-09-06 20:36 . 2011-08-19 15:47 24408 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
2011-09-02 22:41 . 2011-09-02 22:40 404640 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2011-08-22 13:45 . 2009-07-14 02:36 175616 ----a-w- c:\windows\system32\msclmd.dll
2011-08-22 13:45 . 2009-07-14 02:36 152576 ----a-w- c:\windows\SysWow64\msclmd.dll
2011-08-22 10:12 . 2011-08-22 10:12 74752 ----a-w- c:\windows\SysWow64\RegisterIEPKEYs.exe
2011-08-22 10:12 . 2011-08-22 10:12 161792 ----a-w- c:\windows\SysWow64\msls31.dll
2011-08-22 10:12 . 2011-08-22 10:12 86528 ----a-w- c:\windows\SysWow64\iesysprep.dll
2011-08-22 10:12 . 2011-08-22 10:12 76800 ----a-w- c:\windows\SysWow64\SetIEInstalledDate.exe
2011-08-22 10:12 . 2011-08-22 10:12 48640 ----a-w- c:\windows\SysWow64\mshtmler.dll
2011-08-22 10:12 . 2011-08-22 10:12 1797632 ----a-w- c:\windows\SysWow64\jscript9.dll
2011-08-22 10:12 . 2011-08-22 10:12 1126912 ----a-w- c:\windows\SysWow64\wininet.dll
2011-08-22 10:12 . 2011-08-22 10:12 110592 ----a-w- c:\windows\SysWow64\IEAdvpack.dll
2011-08-22 10:12 . 2011-08-22 10:12 74752 ----a-w- c:\windows\SysWow64\iesetup.dll
2011-08-22 10:12 . 2011-08-22 10:12 63488 ----a-w- c:\windows\SysWow64\tdc.ocx
2011-08-22 10:12 . 2011-08-22 10:12 420864 ----a-w- c:\windows\SysWow64\vbscript.dll
2011-08-22 10:12 . 2011-08-22 10:12 367104 ----a-w- c:\windows\SysWow64\html.iec
2011-08-22 10:12 . 2011-08-22 10:12 23552 ----a-w- c:\windows\SysWow64\licmgr10.dll
2011-08-22 10:12 . 2011-08-22 10:12 152064 ----a-w- c:\windows\SysWow64\wextract.exe
2011-08-22 10:12 . 2011-08-22 10:12 150528 ----a-w- c:\windows\SysWow64\iexpress.exe
2011-08-22 10:12 . 2011-08-22 10:12 1427456 ----a-w- c:\windows\SysWow64\inetcpl.cpl
2011-08-22 10:12 . 2011-08-22 10:12 35840 ----a-w- c:\windows\SysWow64\imgutil.dll
2011-08-22 10:12 . 2011-08-22 10:12 2382848 ----a-w- c:\windows\SysWow64\mshtml.tlb
2011-08-22 10:12 . 2011-08-22 10:12 142848 ----a-w- c:\windows\SysWow64\ieUnatt.exe
2011-08-22 10:12 . 2011-08-22 10:12 11776 ----a-w- c:\windows\SysWow64\mshta.exe
2011-08-22 10:12 . 2011-08-22 10:12 101888 ----a-w- c:\windows\SysWow64\admparse.dll
2011-08-22 10:12 . 2011-08-22 10:12 89088 ----a-w- c:\windows\system32\RegisterIEPKEYs.exe
2011-08-22 10:12 . 2011-08-22 10:12 2382848 ----a-w- c:\windows\system32\mshtml.tlb
2011-08-22 10:12 . 2011-08-22 10:12 222208 ----a-w- c:\windows\system32\msls31.dll
2011-08-22 10:12 . 2011-08-22 10:12 173056 ----a-w- c:\windows\system32\ieUnatt.exe
2011-08-22 10:12 . 2011-08-22 10:12 1389056 ----a-w- c:\windows\system32\wininet.dll
2011-08-22 10:12 . 2011-08-22 10:12 91648 ----a-w- c:\windows\system32\SetIEInstalledDate.exe
2011-08-22 10:12 . 2011-08-22 10:12 76800 ----a-w- c:\windows\system32\tdc.ocx
2011-08-22 10:12 . 2011-08-22 10:12 49664 ----a-w- c:\windows\system32\imgutil.dll
2011-08-22 10:12 . 2011-08-22 10:12 48640 ----a-w- c:\windows\system32\mshtmler.dll
2011-08-22 10:12 . 2011-08-22 10:12 448512 ----a-w- c:\windows\system32\html.iec
2011-08-22 10:12 . 2011-08-22 10:12 2303488 ----a-w- c:\windows\system32\jscript9.dll
2011-08-22 10:12 . 2011-08-22 10:12 135168 ----a-w- c:\windows\system32\IEAdvpack.dll
2011-08-22 10:12 . 2011-08-22 10:12 12288 ----a-w- c:\windows\system32\mshta.exe
2011-08-22 10:12 . 2011-08-22 10:12 114176 ----a-w- c:\windows\system32\admparse.dll
2011-08-22 10:12 . 2011-08-22 10:12 111616 ----a-w- c:\windows\system32\iesysprep.dll
2011-08-22 10:12 . 2011-08-22 10:12 85504 ----a-w- c:\windows\system32\iesetup.dll
2011-08-22 10:12 . 2011-08-22 10:12 603648 ----a-w- c:\windows\system32\vbscript.dll
2011-08-22 10:12 . 2011-08-22 10:12 30720 ----a-w- c:\windows\system32\licmgr10.dll
2011-08-22 10:12 . 2011-08-22 10:12 165888 ----a-w- c:\windows\system32\iexpress.exe
2011-08-22 10:12 . 2011-08-22 10:12 160256 ----a-w- c:\windows\system32\wextract.exe
2011-08-22 10:12 . 2011-08-22 10:12 1492992 ----a-w- c:\windows\system32\inetcpl.cpl
2011-08-20 10:31 . 2011-08-20 10:31 159080 ----a-w- c:\programdata\Microsoft\Windows\Sqm\Manifest\Sqm10138.bin
2011-08-19 17:13 . 2011-08-19 17:13 3852976 ----a-w- c:\windows\system32\drivers\appdrv01.sys
2011-08-19 17:13 . 2011-08-19 17:13 551896 ----a-w- c:\windows\system32\appdrvrem01.exe
2011-08-19 15:56 . 2011-03-28 16:36 18328 ----a-w- c:\programdata\Microsoft\IdentityCRL\production\ppcrlconfig600.dll
2011-08-19 15:38 . 2009-08-20 09:28 588472 ----a-w- c:\windows\SysWow64\ezsvc7x.dll
2011-08-19 13:53 . 2011-08-19 13:53 6656 ----a-w- c:\windows\system32\bcmwlrc.dll
2011-08-19 13:53 . 2011-08-19 13:53 95472 ----a-w- c:\windows\system32\bcmwlcoi.dll
2011-08-19 13:53 . 2011-08-19 13:53 3888640 ----a-w- c:\windows\system32\bcmihvsrv64.dll
2011-08-19 13:53 . 2011-08-19 13:53 3553280 ----a-w- c:\windows\system32\bcmihvui64.dll
2011-08-19 13:53 . 2011-08-19 13:53 2769400 ----a-w- c:\windows\system32\drivers\BCMWL664.SYS
2011-08-11 01:00 . 2011-09-29 15:11 57912 ----a-w- c:\windows\help\OEM\Scripts\HPSAUpdaterObj.exe
2011-08-11 00:57 . 2011-09-29 15:11 1248312 ----a-w- c:\windows\help\OEM\Scripts\HPSAUpgrade.exe
2011-07-16 05:41 . 2011-08-20 08:35 362496 ----a-w- c:\windows\system32\wow64win.dll
2011-07-16 05:41 . 2011-08-20 08:35 243200 ----a-w- c:\windows\system32\wow64.dll
2011-07-16 05:41 . 2011-08-20 08:35 13312 ----a-w- c:\windows\system32\wow64cpu.dll
2011-07-16 05:39 . 2011-08-20 08:35 16384 ----a-w- c:\windows\system32\ntvdm64.dll
2011-07-16 05:37 . 2011-08-20 08:35 421888 ----a-w- c:\windows\system32\KernelBase.dll
2011-07-16 05:21 . 2011-08-20 08:35 6144 ---ha-w- c:\windows\system32\api-ms-win-security-base-l1-1-0.dll
2011-07-16 05:21 . 2011-08-20 08:35 4608 ---ha-w- c:\windows\system32\api-ms-win-core-threadpool-l1-1-0.dll
2011-07-16 05:21 . 2011-08-20 08:35 4096 ---ha-w- c:\windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll
2011-07-16 05:21 . 2011-08-20 08:35 4096 ---ha-w- c:\windows\system32\api-ms-win-core-synch-l1-1-0.dll
2011-07-16 05:21 . 2011-08-20 08:35 3584 ---ha-w- c:\windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll
2011-07-16 05:21 . 2011-08-20 08:35 3072 ---ha-w- c:\windows\system32\api-ms-win-core-xstate-l1-1-0.dll
2011-07-16 05:21 . 2011-08-20 08:35 3072 ---ha-w- c:\windows\system32\api-ms-win-core-util-l1-1-0.dll
2011-07-16 05:21 . 2011-08-20 08:35 3072 ---ha-w- c:\windows\system32\api-ms-win-core-string-l1-1-0.dll
2011-07-16 05:21 . 2011-08-20 08:35 3584 ---ha-w- c:\windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll
2011-07-16 05:21 . 2011-08-20 08:35 4608 ---ha-w- c:\windows\system32\api-ms-win-core-processthreads-l1-1-0.dll
2011-07-16 05:21 . 2011-08-20 08:35 4096 ---ha-w- c:\windows\system32\api-ms-win-core-localregistry-l1-1-0.dll
2011-07-16 05:21 . 2011-08-20 08:35 4096 ---ha-w- c:\windows\system32\api-ms-win-core-localization-l1-1-0.dll
2011-07-16 05:21 . 2011-08-20 08:35 3584 ---ha-w- c:\windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll
2011-07-16 05:21 . 2011-08-20 08:35 3584 ---ha-w- c:\windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll
2011-07-16 05:21 . 2011-08-20 08:35 3584 ---ha-w- c:\windows\system32\api-ms-win-core-misc-l1-1-0.dll
2011-07-16 05:21 . 2011-08-20 08:35 3584 ---ha-w- c:\windows\system32\api-ms-win-core-memory-l1-1-0.dll
2011-07-16 05:21 . 2011-08-20 08:35 3072 ---ha-w- c:\windows\system32\api-ms-win-core-profile-l1-1-0.dll
2011-07-16 05:21 . 2011-08-20 08:35 3072 ---ha-w- c:\windows\system32\api-ms-win-core-io-l1-1-0.dll
2011-07-16 05:21 . 2011-08-20 08:35 3072 ---ha-w- c:\windows\system32\api-ms-win-core-interlocked-l1-1-0.dll
2011-07-16 05:21 . 2011-08-20 08:35 5120 ---ha-w- c:\windows\system32\api-ms-win-core-file-l1-1-0.dll
2011-07-16 05:21 . 2011-08-20 08:35 3584 ---ha-w- c:\windows\system32\api-ms-win-core-heap-l1-1-0.dll
2011-07-16 05:21 . 2011-08-20 08:35 3072 ---ha-w- c:\windows\system32\api-ms-win-core-handle-l1-1-0.dll
2011-07-16 05:21 . 2011-08-20 08:35 3072 ---ha-w- c:\windows\system32\api-ms-win-core-fibers-l1-1-0.dll
2011-07-16 05:21 . 2011-08-20 08:35 3072 ---ha-w- c:\windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll
2011-07-16 05:21 . 2011-08-20 08:35 3072 ---ha-w- c:\windows\system32\api-ms-win-core-delayload-l1-1-0.dll
2011-07-16 05:21 . 2011-08-20 08:35 3072 ---ha-w- c:\windows\system32\api-ms-win-core-debug-l1-1-0.dll
.
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"HPADVISOR"="c:\program files (x86)\Hewlett-Packard\HP Advisor\HPAdvisor.exe" [2009-07-15 1668664]
"LightScribe Control Panel"="c:\program files (x86)\Common Files\LightScribe\LightScribeControlPanel.exe" [2009-06-17 2363392]
"Steam"="c:\program files (x86)\Steam\steam.exe" [2011-08-19 1242448]
"DAEMON Tools Lite"="c:\program files (x86)\DAEMON Tools Lite\DTLite.exe" [2011-08-02 4910912]
"TomTomHOME.exe"="c:\program files (x86)\TomTom HOME 2\TomTomHOMERunner.exe" [2011-04-22 247728]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"StartCCC"="c:\program files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2009-07-02 98304]
"HPCam_Menu"="c:\program files (x86)\Hewlett-Packard\Media\Webcam\MUITransfer\MUIStartMenu.exe" [2009-02-25 218408]
"QlbCtrl.exe"="c:\program files (x86)\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe" [2009-11-24 323640]
"UpdatePRCShortCut"="c:\program files (x86)\Hewlett-Packard\Recovery\MUITransfer\MUIStartMenu.exe" [2009-05-19 222504]
"Adobe Reader Speed Launcher"="c:\program files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-02-27 35696]
"HP Software Update"="c:\program files (x86)\Hp\HP Software Update\HPWuSchd2.exe" [2008-12-08 54576]
"WirelessAssistant"="c:\program files (x86)\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe" [2009-07-23 498744]
"avast"="c:\program files\AVAST Software\Avast\avastUI.exe" [2011-07-04 3493720]
"LogMeIn Hamachi Ui"="c:\program files (x86)\LogMeIn Hamachi\hamachi-2-ui.exe" [2011-08-15 1955208]
"TkBellExe"="c:\program files (x86)\Real\RealPlayer\Update\realsched.exe" [2011-09-15 273528]
"SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" [2011-06-09 254696]
"Malwarebytes' Anti-Malware"="c:\program files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe" [2011-08-31 449608]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\system]
"WallpaperStyle"= 2
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32]
"mixer"=wdmaud.drv
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Security Packages REG_MULTI_SZ kerberos msv1_0 schannel wdigest tspkg pku2u livessp
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
.
R2 appdrvrem01;Application Driver Auto Removal Service (01);c:\windows\System32\appdrvrem01.exe svc [x]
R2 gupdate;Service Google Update (gupdate);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-08-19 136176]
R3 Com4QLBEx;Com4QLBEx;c:\program files (x86)\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe [2009-05-05 228408]
R3 GamesAppService;GamesAppService;c:\program files (x86)\WildTangent Games\App\GamesAppService.exe [2010-10-12 206072]
R3 gupdatem;Service Google Update (gupdatem);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-08-19 136176]
R3 netw5v64;Intel(R) Wireless WiFi Link 5000 Series Adapter Driver for Windows Vista 64 Bit;c:\windows\system32\DRIVERS\netw5v64.sys [x]
R3 SrvHsfHDA;SrvHsfHDA;c:\windows\system32\DRIVERS\VSTAZL6.SYS [x]
R3 SrvHsfV92;SrvHsfV92;c:\windows\system32\DRIVERS\VSTDPV6.SYS [x]
R3 SrvHsfWinac;SrvHsfWinac;c:\windows\system32\DRIVERS\VSTCNXT6.SYS [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [x]
R3 WatAdminSvc;Service Windows Activation Technologies;c:\windows\system32\Wat\WatAdminSvc.exe [x]
R3 yukonw7;NDIS6.2 Miniport Driver for Marvell Yukon Ethernet Controller;c:\windows\system32\DRIVERS\yk62x64.sys [x]
S1 appdrv01;Application Driver (01);c:\windows\system32\Drivers\appdrv01.sys [x]
S1 aswSnx;aswSnx; [x]
S1 aswSP;aswSP; [x]
S1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys [x]
S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [x]
S2 AESTFilters;Andrea ST Filters Service;c:\windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_ccf0dd3cb081af84\AESTSr64.exe [2009-03-02 89600]
S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe [x]
S2 aswFsBlk;aswFsBlk; [x]
S2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys [x]
S2 ezSharedSvc;Easybits Shared Services for Windows;c:\windows\system32\svchost.exe [2009-07-14 27136]
S2 Hamachi2Svc;LogMeIn Hamachi Tunneling Engine;c:\program files (x86)\LogMeIn Hamachi\hamachi-2.exe [2011-08-15 2329480]
S2 hpsrv;HP Service;c:\windows\system32\Hpservice.exe [x]
S2 MBAMService;MBAMService;c:\program files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [2011-08-31 366152]
S2 NitroReaderDriverReadSpool2;NitroPDFReaderDriverCreatorReadSpool2;c:\program files\Common Files\Nitro PDF\Reader\2.0\NitroPDFReaderDriverService2x64.exe [2011-06-21 341296]
S2 TomTomHOMEService;TomTomHOMEService;c:\program files (x86)\TomTom HOME 2\TomTomHOMEService.exe [2011-04-22 92592]
S3 enecir;ENE CIR Receiver;c:\windows\system32\DRIVERS\enecir.sys [x]
S3 JMCR;JMCR;c:\windows\system32\DRIVERS\jmcr.sys [x]
S3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [x]
S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys [x]
.
.
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
ezSharedSvc
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\active setup\installed components\{10880D85-AAD9-4558-ABDC-2AB1552D831F}]
2009-06-17 10:11 451872 ----a-w- c:\program files (x86)\Common Files\LightScribe\LSRunOnce.exe
.
Contenu du dossier 'Tâches planifiées'
.
2011-10-04 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-08-19 15:47]
.
2011-10-04 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-08-19 15:47]
.
2011-09-30 c:\windows\Tasks\HPCeeScheduleForSébastien.job
- c:\program files (x86)\hewlett-packard\sdp\ceement\HPCEE.exe [2009-08-20 12:38]
.
.
--------- x86-64 -----------
.
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2011-07-04 11:43 134384 ------w- c:\program files\AVAST Software\Avast\ashShA64.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SysTrayApp"="c:\program files\IDT\WDM\sttray64.exe" [2009-07-22 450048]
"SmartMenu"="c:\program files\Hewlett-Packard\HP MediaSmart\SmartMenu.exe" [2009-07-21 610872]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"LoadAppInit_DLLs"=0x0
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.google.fr/
uLocal Page = c:\windows\system32\blank.htm
mStart Page = hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_FR&c=94&bd=Pavilion&pf=cnnb
mLocal Page = c:\windows\SysWOW64\blank.htm
FF - ProfilePath - c:\users\Sébastien\AppData\Roaming\Mozilla\Firefox\Profiles\dez5cr33.default\
.
- - - - ORPHELINS SUPPRIMES - - - -
.
Wow6432Node-HKLM-Run-Easybits Recovery - c:\program files (x86)\EasyBits For Kids\ezRecover.exe
HKLM-Run-SynTPEnh - c:\program files (x86)\Synaptics\SynTP\SynTPEnh.exe
.
.
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{0BE09CC1-42E0-11DD-AE16-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil10b.exe,-101"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{0BE09CC1-42E0-11DD-AE16-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{0BE09CC1-42E0-11DD-AE16-0800200C9A66}\LocalServer32]
@="c:\\Windows\\SysWow64\\Macromed\\Flash\\FlashUtil10b.exe"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{0BE09CC1-42E0-11DD-AE16-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Shockwave Flash Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWow64\\Macromed\\Flash\\Flash10b.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
@="0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
@="ShockwaveFlash.ShockwaveFlash.10"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWow64\\Macromed\\Flash\\Flash10b.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="ShockwaveFlash.ShockwaveFlash"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Macromedia Flash Factory Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWow64\\Macromed\\Flash\\Flash10b.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
@="FlashFactory.FlashFactory.1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWow64\\Macromed\\Flash\\Flash10b.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="FlashFactory.FlashFactory"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{DDF4CE26-4BDA-42BC-B0F0-0E75243AD285}]
@Denied: (A 2) (Everyone)
@="IFlashBroker2"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{DDF4CE26-4BDA-42BC-B0F0-0E75243AD285}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{DDF4CE26-4BDA-42BC-B0F0-0E75243AD285}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
------------------------ Autres processus actifs ------------------------
.
c:\program files\AVAST Software\Avast\AvastSvc.exe
c:\program files (x86)\Common Files\LightScribe\LSSrvc.exe
c:\windows\SysWOW64\PnkBstrA.exe
c:\windows\SysWOW64\PnkBstrB.exe
c:\program files (x86)\CyberLink\Shared files\RichVideo.exe
c:\program files (x86)\Hewlett-Packard\Media\DVD\DVDAgent.exe
c:\program files (x86)\Hewlett-Packard\TouchSmart\Media\Kernel\CLML\CLMLSvc.exe
.
**************************************************************************
.
Heure de fin: 2011-10-04 15:48:13 - La machine a redémarré
ComboFix-quarantined-files.txt 2011-10-04 13:48
.
Avant-CF: 162 667 991 040 octets libres
Après-CF: 162 214 010 880 octets libres
.
- - End Of File - - D09E87A4AFD641AF77DCD13A1013B00E
Utilisateur anonyme
4 oct. 2011 à 17:20
4 oct. 2011 à 17:20
comme je l'ai dit précedamment, ce fichier est légitime :
c:\program files\AVAST Software\Avast\AvastSvc.exe
normalement, d'après ta manip, on a du rectifier le tire ;)
comment va le pc ?
c:\program files\AVAST Software\Avast\AvastSvc.exe
normalement, d'après ta manip, on a du rectifier le tire ;)
comment va le pc ?
Bah après avoir fait le truc avec CombotFix , j'ai redémarré mon pc , et la mon pc étais très lent. Bon la ça va mieux aparament. Sinon rien d'anormal.
CombotFix a trouvé quelques chose sinon ?
CombotFix a trouvé quelques chose sinon ?
Utilisateur anonyme
4 oct. 2011 à 18:53
4 oct. 2011 à 18:53
CF a trouvé quelques clés de registres à bloquer !
as tu encore des soucis avec tes dossiers ?
as tu encore des soucis avec tes dossiers ?
Malwarebytes vient encore de me bloquer avastsvc.exe
Mais attention , il s'appelle avastsvc.exe et pas avastSvc.exe , je sais pas si ca change qqch mais je préféré prévenir (Vaut mieux prévenir que guérir)
Mais attention , il s'appelle avastsvc.exe et pas avastSvc.exe , je sais pas si ca change qqch mais je préféré prévenir (Vaut mieux prévenir que guérir)
C'est bon , je sais d'ou ca vient enfin , c'est quand je vais sur un site (que je fréquente depuis un certain temps) que cette alert s'affiche. Ce qui m'inquiète le plus c'est que j'étais sur ce site un peu avant de découvrir mes dossiers vide et mes changement d'icone et donc juste avant de posté mon sujet ici.
Utilisateur anonyme
4 oct. 2011 à 19:58
4 oct. 2011 à 19:58
c'est avast qui hurle ou MBAM ?
Utilisateur anonyme
4 oct. 2011 à 20:18
4 oct. 2011 à 20:18
le fichier pointe vers cette adresse IP :
http://www.localiser-ip.com/?ip=68.168.112.22
désinstalle avast, vire manuellement son répertoire de ton disque dure, puis réinstalle le pour voir si ça passe :D
http://www.localiser-ip.com/?ip=68.168.112.22
désinstalle avast, vire manuellement son répertoire de ton disque dure, puis réinstalle le pour voir si ça passe :D
Utilisateur anonyme
4 oct. 2011 à 20:26
4 oct. 2011 à 20:26
ce poste est suite à ton screener :
https://forums.commentcamarche.net/forum/affich-23312679-dossier-vide-de-leur-contenu?page=2#63
https://forums.commentcamarche.net/forum/affich-23312679-dossier-vide-de-leur-contenu?page=2#63