A voir également:
- Redémarrage du pc embêtant
- Test performance pc - Guide
- Forcer redemarrage windows - Guide
- Reinitialiser pc - Guide
- Pc lent - Guide
- Audacity enregistrer son pc - Guide
69 réponses
Il y a ça dedans :
2011/11/08 07:48:15.611 06876: Error: CPCTUIModule::LoadResource() FindResource() failed
2011/11/08 07:48:15.617 06876: Error: CPCTUIModule::LoadResource() FindResource() failed
2011/11/08 07:48:15.621 06876: Error: PCTUIInterface::AttachWidget(Name: "accesskeys" element: 0x354BD40): widget type not registered
2011/11/08 07:48:15.626 06876: Error: CPCTUIModule::LoadResource() FindResource() failed
2011/11/08 07:48:15.627 06876: Error: CPCTUIModule::LoadResource() FindResource() failed
2011/11/08 07:48:15.629 06876: Error: CPCTUIModule::LoadResource() FindResource() failed
2011/11/08 07:48:15.631 06876: Error: CPCTUIModule::LoadResource() FindResource() failed
2011/11/08 07:48:15.632 06876: Error: CPCTUIModule::LoadResource() FindResource() failed
2011/11/08 07:48:15.633 06876: Error: CPCTUIModule::LoadResource() FindResource() failed
2011/11/08 07:48:15.635 06876: Error: CPCTUIModule::LoadResource() FindResource() failed
2011/11/08 07:48:15.636 06876: Error: CPCTUIModule::LoadResource() FindResource() failed
2011/11/08 07:48:15.637 06876: Error: CPCTUIModule::LoadResource() FindResource() failed
2011/11/08 07:48:15.638 06876: Error: CPCTUIModule::LoadResource() FindResource() failed
2011/11/08 07:48:16.115 06876: Error: CPCTUIModule::LoadResource() FindResource() failed
2011/11/08 07:48:16.124 06876: Error: CPCTUIModule::LoadResource() FindResource() failed
2011/11/08 07:48:16.127 06876: Error: CPCTUIModule::LoadResource() FindResource() failed
2011/11/08 07:48:16.159 06876: Error: CPCTUIModule::LoadResource() FindResource() failed
2011/11/08 07:48:19.876 06876: Error: CPCTUIModule::LoadResource() FindResource() failed
2011/11/08 07:48:20.300 06876: Error: CPCTUIModule::LoadResource() FindResource() failed
2011/11/08 07:48:20.406 06876: Error: CPCTUIModule::LoadResource() FindResource() failed
2011/11/08 07:48:20.409 06876: Error: CPCTUIModule::LoadResource() FindResource() failed
2011/11/08 07:48:20.413 06876: Error: CPCTUIModule::LoadResource() FindResource() failed
2011/11/08 07:48:20.419 06876: Error: CPCTUIModule::LoadResource() FindResource() failed
2011/11/08 07:48:20.420 06876: Error: CPCTUIModule::LoadResource() FindResource() failed
2011/11/08 07:48:20.434 06876: Error: CPCTUIModule::LoadResource() FindResource() failed
2011/11/08 07:48:40.450 06876: Error: CPCTUIModule::LoadResource() FindResource() failed
2011/11/08 07:49:00.479 06876: Error: CPCTUIModule::LoadResource() FindResource() failed
2011/11/08 07:49:20.511 06876: Error: CPCTUIModule::LoadResource() FindResource() failed
2011/11/08 07:49:40.581 06876: Error: CPCTUIModule::LoadResource() FindResource() failed
2011/11/08 07:50:00.606 06876: Error: CPCTUIModule::LoadResource() FindResource() failed
2011/11/08 07:50:20.628 06876: Error: CPCTUIModule::LoadResource() FindResource() failed
2011/11/08 07:48:15.611 06876: Error: CPCTUIModule::LoadResource() FindResource() failed
2011/11/08 07:48:15.617 06876: Error: CPCTUIModule::LoadResource() FindResource() failed
2011/11/08 07:48:15.621 06876: Error: PCTUIInterface::AttachWidget(Name: "accesskeys" element: 0x354BD40): widget type not registered
2011/11/08 07:48:15.626 06876: Error: CPCTUIModule::LoadResource() FindResource() failed
2011/11/08 07:48:15.627 06876: Error: CPCTUIModule::LoadResource() FindResource() failed
2011/11/08 07:48:15.629 06876: Error: CPCTUIModule::LoadResource() FindResource() failed
2011/11/08 07:48:15.631 06876: Error: CPCTUIModule::LoadResource() FindResource() failed
2011/11/08 07:48:15.632 06876: Error: CPCTUIModule::LoadResource() FindResource() failed
2011/11/08 07:48:15.633 06876: Error: CPCTUIModule::LoadResource() FindResource() failed
2011/11/08 07:48:15.635 06876: Error: CPCTUIModule::LoadResource() FindResource() failed
2011/11/08 07:48:15.636 06876: Error: CPCTUIModule::LoadResource() FindResource() failed
2011/11/08 07:48:15.637 06876: Error: CPCTUIModule::LoadResource() FindResource() failed
2011/11/08 07:48:15.638 06876: Error: CPCTUIModule::LoadResource() FindResource() failed
2011/11/08 07:48:16.115 06876: Error: CPCTUIModule::LoadResource() FindResource() failed
2011/11/08 07:48:16.124 06876: Error: CPCTUIModule::LoadResource() FindResource() failed
2011/11/08 07:48:16.127 06876: Error: CPCTUIModule::LoadResource() FindResource() failed
2011/11/08 07:48:16.159 06876: Error: CPCTUIModule::LoadResource() FindResource() failed
2011/11/08 07:48:19.876 06876: Error: CPCTUIModule::LoadResource() FindResource() failed
2011/11/08 07:48:20.300 06876: Error: CPCTUIModule::LoadResource() FindResource() failed
2011/11/08 07:48:20.406 06876: Error: CPCTUIModule::LoadResource() FindResource() failed
2011/11/08 07:48:20.409 06876: Error: CPCTUIModule::LoadResource() FindResource() failed
2011/11/08 07:48:20.413 06876: Error: CPCTUIModule::LoadResource() FindResource() failed
2011/11/08 07:48:20.419 06876: Error: CPCTUIModule::LoadResource() FindResource() failed
2011/11/08 07:48:20.420 06876: Error: CPCTUIModule::LoadResource() FindResource() failed
2011/11/08 07:48:20.434 06876: Error: CPCTUIModule::LoadResource() FindResource() failed
2011/11/08 07:48:40.450 06876: Error: CPCTUIModule::LoadResource() FindResource() failed
2011/11/08 07:49:00.479 06876: Error: CPCTUIModule::LoadResource() FindResource() failed
2011/11/08 07:49:20.511 06876: Error: CPCTUIModule::LoadResource() FindResource() failed
2011/11/08 07:49:40.581 06876: Error: CPCTUIModule::LoadResource() FindResource() failed
2011/11/08 07:50:00.606 06876: Error: CPCTUIModule::LoadResource() FindResource() failed
2011/11/08 07:50:20.628 06876: Error: CPCTUIModule::LoadResource() FindResource() failed
Utilisateur anonyme
5 mars 2012 à 21:37
5 mars 2012 à 21:37
__________________________________________________
=>/!\Le script qui suit a été écrit spécialement cet ordinateur/!\ <=
=>il est fort déconseillé de le transposer sur un autre ordinateur !<=
----------------------------------------------------------------------------
Toujours avec toutes les protections désactivées, fais ceci :
▶ Ouvre le bloc-notes (Menu démarrer --> programmes --> accessoires --> bloc-notes)
▶ Copie/colle dans le bloc-notes ce qui entre les lignes ci dessous (sans les lignes) :
----------------------------------------------------------
KillAll::
Folder::
c:\windows\SysWow64\%APPDATA%
Driver::
pctEFA
DDS::
LSP: c:\program files (x86)\Common Files\PC Tools\Lsp\PCTLsp.dll
RegLock::
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security]
------------------------------------------------------------------
▶ Enregistre ce fichier sur ton Bureau (et pas ailleurs !) sous le nom CFScript.txt
▶ Quitte le Bloc Notes
▶ Fais un glisser/déposer de ce fichier CFScript sur le fichier combofix comme ceci : Illustration
▶ Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
▶ Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
▶ Si le fichier ne s'ouvre pas, il se trouve ici => C:\ComboFix.txt
Robin des boitiers
Messages postés
1824
Date d'inscription
vendredi 20 novembre 2009
Statut
Membre
Dernière intervention
4 avril 2023
274
5 mars 2012 à 21:45
5 mars 2012 à 21:45
Bonsoir
Est ce que vous n'auriez pas changé de carte graphique via le panneau de configuration/systeme/ gestionnaire de peripheriques, si votre ordinateur en posséde plusieures?
Cordialement
Est ce que vous n'auriez pas changé de carte graphique via le panneau de configuration/systeme/ gestionnaire de peripheriques, si votre ordinateur en posséde plusieures?
Cordialement
Que veut dir copier sans les lignes ? Sans espace entre les lignes ?
? Fais un glisser/déposer de ce fichier CFScript sur le fichier combofix comme ceci : Illustration
Quand je clique sur illustration cela me met sur la page web : Cette page est introuvable
Cher(e) client(e), cher(e) internaute,
La page que vous demandez n'existe plus ou bien l'adresse saisie dans votre navigateur est inexacte.
? Fais un glisser/déposer de ce fichier CFScript sur le fichier combofix comme ceci : Illustration
Quand je clique sur illustration cela me met sur la page web : Cette page est introuvable
Cher(e) client(e), cher(e) internaute,
La page que vous demandez n'existe plus ou bien l'adresse saisie dans votre navigateur est inexacte.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
5 mars 2012 à 21:51
5 mars 2012 à 21:51
non tout ce qu'il y a entre les lignes juste ... tel quel !
======
ensuite une fois enregistré , tu deposes le fichier texte sur l'executable rouge et laisse faire la suite sans rien toucher
======
ensuite une fois enregistré , tu deposes le fichier texte sur l'executable rouge et laisse faire la suite sans rien toucher
L'illustration n'est plus disponible, je fait glisser le texte que j'ai écrit sur combofix ? Aprés cela me met une fenêtre L'éditeur n'a pas pu vérifié. Voulez-vous vraiment éxecuter ce logiciel ? Et là j'ai le choix entre exécuté ou annulé. Est-ce bien ça ?
Voila :
ComboFix 12-03-04.02 - alex 06/03/2012 11:56:17.1.4 - x64
Microsoft Windows 7 Édition Familiale Premium 6.1.7601.1.1252.33.1036.18.3767.2410 [GMT 1:00]
Lancé depuis: c:\users\alex\Desktop\Alex.exe
Commutateurs utilisés :: c:\users\alex\Desktop\CFScript.txt
AV: ESET NOD32 Antivirus 5.0 *Disabled/Updated* {77DEAFED-8149-104B-25A1-21771CA47CD1}
SP: ESET NOD32 Antivirus 5.0 *Disabled/Updated* {CCBF4E09-A773-1FC5-1F11-1A056723366C}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\users\alex\AppData\Roaming\app
c:\users\alex\AppData\Roaming\app\Jerakine_lang.dat
c:\users\alex\AppData\Roaming\app\Jerakine_lang_vesrion.dat
c:\windows\SysWow64\%APPDATA%
c:\windows\SysWow64\%APPDATA%\Microsoft\Windows\IETldCache\index.dat
.
.
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Legacy_PCTEFA
-------\Service_pctEFA
.
.
((((((((((((((((((((((((((((( Fichiers créés du 2012-02-06 au 2012-03-06 ))))))))))))))))))))))))))))))))))))
.
.
2012-03-06 11:02 . 2012-03-06 11:02 -------- d-----w- c:\users\Public\AppData\Local\temp
2012-03-06 11:02 . 2012-03-06 11:02 -------- d-----w- c:\users\Default\AppData\Local\temp
2012-02-27 10:06 . 2012-02-27 10:06 -------- d-----w- c:\program files (x86)\Java
2012-02-25 08:46 . 2012-02-25 08:46 -------- d-----w- C:\17f239e51b1a2780f001a04fc2bc39e5
2012-02-25 08:13 . 2011-10-19 22:10 22872 ----a-w- c:\windows\system32\RegistryDefragBootTime.exe
2012-02-25 08:03 . 2012-02-25 08:03 -------- d-----w- c:\programdata\IObit
2012-02-25 08:03 . 2012-02-25 08:03 -------- d-----w- c:\program files (x86)\IObit
2012-02-16 19:25 . 2012-02-16 19:25 -------- d-----w- c:\program files\Java
2012-02-16 19:09 . 2012-02-16 19:09 -------- d-----w- c:\program files\ESET
2012-02-15 16:34 . 2012-02-16 18:50 -------- d-----w- c:\programdata\SecTaskMan
2012-02-15 07:00 . 2012-01-04 10:44 509952 ----a-w- c:\windows\system32\ntshrui.dll
2012-02-15 07:00 . 2012-01-04 08:58 442880 ----a-w- c:\windows\SysWow64\ntshrui.dll
2012-02-15 07:00 . 2011-12-30 06:26 515584 ----a-w- c:\windows\system32\timedate.cpl
2012-02-15 07:00 . 2011-12-30 05:27 478720 ----a-w- c:\windows\SysWow64\timedate.cpl
2012-02-15 07:00 . 2012-01-14 04:06 3145728 ----a-w- c:\windows\system32\win32k.sys
2012-02-15 07:00 . 2011-12-28 03:59 498688 ----a-w- c:\windows\system32\drivers\afd.sys
2012-02-07 11:54 . 2012-02-07 11:54 -------- d-----w- c:\users\alex\AppData\Roaming\Unity
2012-02-07 08:12 . 2012-02-07 08:12 -------- d-----w- c:\program files (x86)\Common Files\Java
2012-02-06 08:55 . 2012-02-06 09:05 -------- d-----w- c:\users\alex\AppData\Local\DuplicateCleaner
.
.
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-03-05 09:56 . 2012-01-09 19:12 417440 ----a-w- c:\windows\SysWow64\FlashPlayerApp.exe
2012-03-05 09:56 . 2011-05-30 18:16 70304 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2012-02-27 10:06 . 2011-10-22 13:19 472808 ----a-w- c:\windows\SysWow64\deployJava1.dll
2012-02-16 19:25 . 2012-01-09 19:25 750488 ----a-w- c:\windows\system32\npdeployJava1.dll
2012-02-16 19:25 . 2012-01-09 19:25 660368 ----a-w- c:\windows\system32\deployJava1.dll
2012-01-10 21:43 . 2012-01-10 21:43 167704 ----a-w- c:\windows\system32\igfxtray.exe
2012-01-10 21:43 . 2012-01-10 21:43 510232 ----a-w- c:\windows\system32\igfxsrvc.exe
2012-01-10 21:43 . 2012-01-10 21:43 417560 ----a-w- c:\windows\system32\igfxpers.exe
2012-01-10 21:43 . 2012-01-10 21:43 239896 ----a-w- c:\windows\system32\igfxext.exe
2012-01-10 21:43 . 2012-01-10 21:43 4379416 ----a-w- c:\windows\system32\GfxUI.exe
2012-01-10 21:43 . 2012-01-10 21:43 392984 ----a-w- c:\windows\system32\hkcmd.exe
2012-01-10 21:43 . 2012-01-10 21:43 184600 ----a-w- c:\windows\system32\difx64.exe
2012-01-10 21:37 . 2012-01-10 21:37 90112 ----a-w- c:\windows\system32\igfxCoIn_v2622.dll
2012-01-10 21:28 . 2012-01-10 21:28 8313856 ----a-w- c:\windows\system32\igdumd64.dll
2012-01-10 21:28 . 2012-01-10 21:28 12311904 ----a-w- c:\windows\system32\drivers\igdkmd64.sys
2012-01-10 21:18 . 2011-10-21 16:25 6323712 ----a-w- c:\windows\SysWow64\igdumd32.dll
2012-01-10 21:12 . 2011-10-21 16:21 581120 ----a-w- c:\windows\SysWow64\igdumdx32.dll
2012-01-10 21:06 . 2011-02-11 17:07 9528832 ----a-w- c:\windows\system32\igd10umd64.dll
2012-01-10 20:55 . 2011-10-21 16:13 7988224 ----a-w- c:\windows\SysWow64\igd10umd32.dll
2012-01-10 20:42 . 2012-01-10 20:42 18653696 ----a-w- c:\windows\system32\ig4icd64.dll
2012-01-10 20:29 . 2012-01-10 20:29 13904384 ----a-w- c:\windows\SysWow64\ig4icd32.dll
2012-01-10 20:20 . 2012-01-10 20:20 286720 ----a-w- c:\windows\system32\igfxrrom.lrc
2012-01-10 20:20 . 2012-01-10 20:20 286720 ----a-w- c:\windows\system32\igfxrsky.lrc
2012-01-10 20:20 . 2012-01-10 20:20 286720 ----a-w- c:\windows\system32\igfxrhrv.lrc
2012-01-10 20:20 . 2012-01-10 20:20 286208 ----a-w- c:\windows\system32\igfxrslv.lrc
2012-01-10 20:20 . 2012-01-10 20:20 287232 ----a-w- c:\windows\system32\igfxresn.lrc
2012-01-10 20:20 . 2012-01-10 20:20 286208 ----a-w- c:\windows\system32\igfxrtrk.lrc
2012-01-10 20:20 . 2012-01-10 20:20 286208 ----a-w- c:\windows\system32\igfxrsve.lrc
2012-01-10 20:20 . 2012-01-10 20:20 285696 ----a-w- c:\windows\system32\igfxrtha.lrc
2012-01-10 20:20 . 2012-01-10 20:20 286720 ----a-w- c:\windows\system32\igfxrrus.lrc
2012-01-10 20:20 . 2012-01-10 20:20 286720 ----a-w- c:\windows\system32\igfxrptg.lrc
2012-01-10 20:20 . 2012-01-10 20:20 286208 ----a-w- c:\windows\system32\igfxrptb.lrc
2012-01-10 20:20 . 2012-01-10 20:20 286720 ----a-w- c:\windows\system32\igfxrplk.lrc
2012-01-10 20:20 . 2012-01-10 20:20 286208 ----a-w- c:\windows\system32\igfxrnor.lrc
2012-01-10 20:20 . 2012-01-10 20:20 283136 ----a-w- c:\windows\system32\igfxrkor.lrc
2012-01-10 20:20 . 2012-01-10 20:20 286720 ----a-w- c:\windows\system32\igfxrita.lrc
2012-01-10 20:20 . 2012-01-10 20:20 286208 ----a-w- c:\windows\system32\igfxrhun.lrc
2012-01-10 20:20 . 2012-01-10 20:20 285184 ----a-w- c:\windows\system32\igfxrheb.lrc
2012-01-10 20:20 . 2012-01-10 20:20 283648 ----a-w- c:\windows\system32\igfxrjpn.lrc
2012-01-10 20:20 . 2012-01-10 20:20 287232 ----a-w- c:\windows\system32\igfxrfra.lrc
2012-01-10 20:20 . 2012-01-10 20:20 287232 ----a-w- c:\windows\system32\igfxrell.lrc
2012-01-10 20:20 . 2012-01-10 20:20 286720 ----a-w- c:\windows\system32\igfxrdeu.lrc
2012-01-10 20:20 . 2012-01-10 20:20 286720 ----a-w- c:\windows\system32\igfxrnld.lrc
2012-01-10 20:20 . 2012-01-10 20:20 286720 ----a-w- c:\windows\system32\igfxrcsy.lrc
2012-01-10 20:20 . 2012-01-10 20:20 286208 ----a-w- c:\windows\system32\igfxrfin.lrc
2012-01-10 20:20 . 2012-01-10 20:20 285696 ----a-w- c:\windows\system32\igfxrdan.lrc
2012-01-10 20:20 . 2012-01-10 20:20 285184 ----a-w- c:\windows\system32\igfxrara.lrc
2012-01-10 20:20 . 2012-01-10 20:20 282624 ----a-w- c:\windows\system32\igfxrcht.lrc
2012-01-10 20:20 . 2012-01-10 20:20 282624 ----a-w- c:\windows\system32\igfxrchs.lrc
2012-01-10 20:20 . 2012-01-10 20:20 126976 ----a-w- c:\windows\system32\igfxcpl.cpl
2012-01-10 20:20 . 2012-01-10 20:20 375808 ----a-w- c:\windows\system32\igfxpph.dll
2012-01-10 20:19 . 2012-01-10 20:19 378368 ----a-w- c:\windows\system32\igfxTMM.dll
2012-01-10 20:19 . 2012-01-10 20:19 28672 ----a-w- c:\windows\system32\igfxexps.dll
2012-01-10 20:19 . 2010-11-01 07:15 62464 ----a-w- c:\windows\system32\igfxsrvc.dll
2012-01-10 20:19 . 2010-11-01 07:15 110080 ----a-w- c:\windows\system32\hccutils.dll
2012-01-10 20:19 . 2012-01-10 20:19 4096 ----a-w- c:\windows\system32\IGFXDEVLib.dll
2012-01-10 20:19 . 2012-01-10 20:19 390656 ----a-w- c:\windows\system32\igfxdev.dll
2012-01-10 20:19 . 2012-01-10 20:19 146432 ----a-w- c:\windows\system32\gfxSrvc.dll
2012-01-10 20:18 . 2012-01-10 20:18 285696 ----a-w- c:\windows\system32\igfxrenu.lrc
2012-01-10 20:18 . 2012-01-10 20:18 142336 ----a-w- c:\windows\system32\igfxdo.dll
2012-01-10 20:18 . 2010-11-01 07:15 9014784 ----a-w- c:\windows\system32\igfxress.dll
2012-01-10 20:15 . 2012-01-10 20:15 24576 ----a-w- c:\windows\SysWow64\igfxexps32.dll
2012-01-10 20:14 . 2012-01-10 20:14 294400 ----a-w- c:\windows\SysWow64\igfxdv32.dll
2012-01-05 16:55 . 2012-01-05 16:55 74703 ----a-w- c:\windows\SysWow64\mfc45.dll
2011-12-10 14:24 . 2011-11-30 11:09 23152 ----a-w- c:\windows\system32\drivers\mbam.sys
.
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ccleaner"="c:\program files\CCleaner\CCleaner64.exe" [2012-02-22 4680512]
"Advanced SystemCare 5"="c:\program files (x86)\IObit\Advanced SystemCare 5\ASCTray.exe" [2011-11-12 1647448]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"IAStorIcon"="c:\program files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe" [2010-04-13 284696]
"BackupManagerTray"="c:\program files (x86)\NewTech Infosystems\Packard Bell MyBackup\BackupManagerTray.exe" [2010-06-28 263936]
"LManager"="c:\program files (x86)\Launch Manager\LManager.exe" [2010-08-10 975952]
"SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" [2012-01-18 254696]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 0 (0x0)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32]
"aux"=wdmaud.drv
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Security Packages REG_MULTI_SZ kerberos msv1_0 schannel wdigest tspkg pku2u livessp
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\run-]
"SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe"
"Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\run-disabled]
"Microsoft Default Manager"="c:\program files (x86)\Microsoft\Search Enhancement Pack\Default Manager\DefMgr.exe" -resume
.
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R2 gupdate;Service Google Update (gupdate);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-09-28 136176]
R3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-03-05 253600]
R3 GamesAppService;GamesAppService;c:\program files (x86)\WildTangent Games\App\GamesAppService.exe [2010-10-12 206072]
R3 gupdatem;Service Google Update (gupdatem);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-09-28 136176]
R3 Lavasoft Kernexplorer;Lavasoft helper driver;c:\program files (x86)\Lavasoft\Ad-Aware\KernExplorer64.sys [x]
R3 osppsvc;Office Software Protection Platform;c:\program files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [2010-01-09 4925184]
R3 PCTFW-PacketFilter;PCTools Firewall - Packet filter driver;c:\windows\system32\drivers\pctNdis-PacketFilter64.sys [x]
R3 pctNdis;PC Tools Firewall Intermediate Filter Service;c:\windows\system32\DRIVERS\pctNdis64.sys [x]
R3 pctplfw;pctplfw;c:\windows\System32\drivers\pctplfw64.sys [x]
R3 pctplsg;pctplsg;c:\windows\System32\drivers\pctplsg64.sys [x]
R3 Prot6Flt;Prot6Flt;c:\windows\system32\DRIVERS\Prot6Flt.sys [x]
R3 RSUSBSTOR;RtsUStor.Sys Realtek USB Card Reader;c:\windows\system32\Drivers\RtsUStor.sys [x]
R3 TfNetMon;TfNetMon;c:\windows\system32\drivers\TfNetMon.sys [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [x]
R3 USBAAPL64;Apple Mobile USB Driver;c:\windows\system32\Drivers\usbaapl64.sys [x]
R3 WatAdminSvc;Service Windows Activation Technologies;c:\windows\system32\Wat\WatAdminSvc.exe [x]
S0 Lbd;Lbd;c:\windows\system32\DRIVERS\Lbd.sys [x]
S0 PCTCore;PCTools KDS;c:\windows\system32\drivers\PCTCore64.sys [x]
S0 pctDS;PC Tools Data Store;c:\windows\system32\drivers\pctDS64.sys [x]
S0 TfFsMon;TfFsMon;c:\windows\system32\drivers\TfFsMon.sys [x]
S0 TFSysMon;TFSysMon;c:\windows\system32\drivers\TfSysMon.sys [x]
S1 ehdrv;ehdrv;c:\windows\system32\DRIVERS\ehdrv.sys [x]
S1 pctgntdi;pctgntdi;c:\windows\System32\drivers\pctgntdi64.sys [x]
S1 PCTSD;PC Tools Spyware Doctor Driver;c:\windows\system32\Drivers\PCTSD64.sys [x]
S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [x]
S2 AdobeARMservice;Adobe Acrobat Update Service;c:\program files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [2012-01-03 63928]
S2 AdvancedSystemCareService5;Advanced SystemCare Service 5;c:\program files (x86)\IObit\Advanced SystemCare 5\ASCService.exe [2011-11-10 490840]
S2 cvhsvc;Client Virtualization Handler;c:\program files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE [2012-01-04 822624]
S2 DsiWMIService;Dritek WMI Service;c:\program files (x86)\Launch Manager\dsiwmis.exe [2010-08-10 321104]
S2 eamonm;eamonm;c:\windows\system32\DRIVERS\eamonm.sys [x]
S2 ekrn;ESET Service;c:\program files\ESET\ESET NOD32 Antivirus\x86\ekrn.exe [2011-09-22 974944]
S2 epfwwfpr;epfwwfpr;c:\windows\system32\DRIVERS\epfwwfpr.sys [x]
S2 ePowerSvc;Acer ePower Service;c:\program files\Packard Bell\Packard Bell Power Management\ePowerSvc.exe [2010-06-11 868896]
S2 GREGService;GREGService;c:\program files (x86)\Packard Bell\Registration\GREGsvc.exe [2010-01-08 23584]
S2 IAStorDataMgrSvc;Intel(R) Rapid Storage Technology;c:\program files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe [2010-04-13 13336]
S2 NTI IScheduleSvc;NTI IScheduleSvc;c:\program files (x86)\NewTech Infosystems\Packard Bell MyBackup\IScheduleSvc.exe [2010-06-28 255744]
S2 sftlist;Application Virtualization Client;c:\program files (x86)\Microsoft Application Virtualization Client\sftlist.exe [2011-10-01 508776]
S2 UNS;Intel(R) Management & Security Application User Notification Service;c:\program files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe [2010-03-18 2320920]
S2 Updater Service;Updater Service;c:\program files\Packard Bell\Packard Bell Updater\UpdaterService.exe [2010-01-28 243232]
S3 HECIx64;Intel(R) Management Engine Interface;c:\windows\system32\DRIVERS\HECIx64.sys [x]
S3 Impcd;Impcd;c:\windows\system32\DRIVERS\Impcd.sys [x]
S3 IntcDAud;Son Intel(R) pour écrans;c:\windows\system32\DRIVERS\IntcDAud.sys [x]
S3 k57nd60a;Broadcom NetLink (TM) Gigabit Ethernet - NDIS 6.0;c:\windows\system32\DRIVERS\k57nd60a.sys [x]
S3 pctNdisMP;PC Tools Driver;c:\windows\system32\DRIVERS\pctNdis64.sys [x]
S3 Sftfs;Sftfs;c:\windows\system32\DRIVERS\Sftfslh.sys [x]
S3 Sftplay;Sftplay;c:\windows\system32\DRIVERS\Sftplaylh.sys [x]
S3 Sftredir;Sftredir;c:\windows\system32\DRIVERS\Sftredirlh.sys [x]
S3 Sftvol;Sftvol;c:\windows\system32\DRIVERS\Sftvollh.sys [x]
S3 sftvsa;Application Virtualization Service Agent;c:\program files (x86)\Microsoft Application Virtualization Client\sftvsa.exe [2011-10-01 219496]
S3 vwifimp;Microsoft Virtual WiFi Miniport Service;c:\windows\system32\DRIVERS\vwifimp.sys [x]
.
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\active setup\installed components\{2D46B6DC-2207-486B-B523-A557E6D54B47}]
2010-11-20 12:17 302592 ----a-w- c:\windows\System32\cmd.exe
.
Contenu du dossier 'Tâches planifiées'
.
2012-03-06 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-01-09 09:56]
.
2012-03-06 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-09-28 15:27]
.
2012-03-06 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-09-28 15:27]
.
2012-03-06 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3971021578-607728411-3101485768-1001Core.job
- c:\users\alex\AppData\Local\Google\Update\GoogleUpdate.exe [2011-01-30 13:06]
.
2012-03-06 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3971021578-607728411-3101485768-1001UA.job
- c:\users\alex\AppData\Local\Google\Update\GoogleUpdate.exe [2011-01-30 13:06]
.
.
--------- x86-64 -----------
.
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RAVCpl64.exe" [2010-06-22 10920552]
"Acer ePower Management"="c:\program files\Packard Bell\Packard Bell Power Management\ePowerTray.exe" [2010-06-11 861216]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2012-01-10 167704]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2012-01-10 392984]
"Persistence"="c:\windows\system32\igfxpers.exe" [2012-01-10 417560]
"egui"="c:\program files\ESET\ESET NOD32 Antivirus\egui.exe" [2011-09-22 4035152]
"combofix"="c:\alex\CF11135.3XE" [2010-11-20 345088]
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.google.com/
uLocal Page = c:\windows\SysWOW64\blank.htm
mLocal Page = c:\windows\SysWOW64\blank.htm
uInternet Settings,ProxyOverride = *.local
LSP: c:\program files (x86)\Common Files\PC Tools\Lsp\PCTLsp.dll
TCP: DhcpNameServer = 192.168.1.1
DPF: {3A226D85-574D-4272-B73C-DBCAECF709B3} - hxxp://www.consoclicker.com/TNSClickrb.CAB
.
- - - - ORPHELINS SUPPRIMES - - - -
.
Toolbar-Locked - (no file)
HKLM-Run-SynTPEnh - c:\program files (x86)\Synaptics\SynTP\SynTPEnh.exe
AddRemove-Adobe Shockwave Player - c:\windows\system32\Adobe\Shockwave 11\uninstaller.exe
.
.
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\services\npggsvc]
"ImagePath"="c:\windows\system32\GameMon.des -service"
.
------------------------ Autres processus actifs ------------------------
.
c:\program files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
c:\program files (x86)\Bonjour\mDNSResponder.exe
c:\program files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
c:\program files (x86)\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
c:\program files (x86)\Launch Manager\LMworker.exe
.
**************************************************************************
.
Heure de fin: 2012-03-06 12:12:23 - La machine a redémarré
ComboFix-quarantined-files.txt 2012-03-06 11:12
.
Avant-CF: 591 758 942 208 octets libres
Après-CF: 591 163 002 880 octets libres
.
- - End Of File - - 5D143FC65CDC09408FD7301F6E9E80A1
ComboFix 12-03-04.02 - alex 06/03/2012 11:56:17.1.4 - x64
Microsoft Windows 7 Édition Familiale Premium 6.1.7601.1.1252.33.1036.18.3767.2410 [GMT 1:00]
Lancé depuis: c:\users\alex\Desktop\Alex.exe
Commutateurs utilisés :: c:\users\alex\Desktop\CFScript.txt
AV: ESET NOD32 Antivirus 5.0 *Disabled/Updated* {77DEAFED-8149-104B-25A1-21771CA47CD1}
SP: ESET NOD32 Antivirus 5.0 *Disabled/Updated* {CCBF4E09-A773-1FC5-1F11-1A056723366C}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\users\alex\AppData\Roaming\app
c:\users\alex\AppData\Roaming\app\Jerakine_lang.dat
c:\users\alex\AppData\Roaming\app\Jerakine_lang_vesrion.dat
c:\windows\SysWow64\%APPDATA%
c:\windows\SysWow64\%APPDATA%\Microsoft\Windows\IETldCache\index.dat
.
.
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Legacy_PCTEFA
-------\Service_pctEFA
.
.
((((((((((((((((((((((((((((( Fichiers créés du 2012-02-06 au 2012-03-06 ))))))))))))))))))))))))))))))))))))
.
.
2012-03-06 11:02 . 2012-03-06 11:02 -------- d-----w- c:\users\Public\AppData\Local\temp
2012-03-06 11:02 . 2012-03-06 11:02 -------- d-----w- c:\users\Default\AppData\Local\temp
2012-02-27 10:06 . 2012-02-27 10:06 -------- d-----w- c:\program files (x86)\Java
2012-02-25 08:46 . 2012-02-25 08:46 -------- d-----w- C:\17f239e51b1a2780f001a04fc2bc39e5
2012-02-25 08:13 . 2011-10-19 22:10 22872 ----a-w- c:\windows\system32\RegistryDefragBootTime.exe
2012-02-25 08:03 . 2012-02-25 08:03 -------- d-----w- c:\programdata\IObit
2012-02-25 08:03 . 2012-02-25 08:03 -------- d-----w- c:\program files (x86)\IObit
2012-02-16 19:25 . 2012-02-16 19:25 -------- d-----w- c:\program files\Java
2012-02-16 19:09 . 2012-02-16 19:09 -------- d-----w- c:\program files\ESET
2012-02-15 16:34 . 2012-02-16 18:50 -------- d-----w- c:\programdata\SecTaskMan
2012-02-15 07:00 . 2012-01-04 10:44 509952 ----a-w- c:\windows\system32\ntshrui.dll
2012-02-15 07:00 . 2012-01-04 08:58 442880 ----a-w- c:\windows\SysWow64\ntshrui.dll
2012-02-15 07:00 . 2011-12-30 06:26 515584 ----a-w- c:\windows\system32\timedate.cpl
2012-02-15 07:00 . 2011-12-30 05:27 478720 ----a-w- c:\windows\SysWow64\timedate.cpl
2012-02-15 07:00 . 2012-01-14 04:06 3145728 ----a-w- c:\windows\system32\win32k.sys
2012-02-15 07:00 . 2011-12-28 03:59 498688 ----a-w- c:\windows\system32\drivers\afd.sys
2012-02-07 11:54 . 2012-02-07 11:54 -------- d-----w- c:\users\alex\AppData\Roaming\Unity
2012-02-07 08:12 . 2012-02-07 08:12 -------- d-----w- c:\program files (x86)\Common Files\Java
2012-02-06 08:55 . 2012-02-06 09:05 -------- d-----w- c:\users\alex\AppData\Local\DuplicateCleaner
.
.
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-03-05 09:56 . 2012-01-09 19:12 417440 ----a-w- c:\windows\SysWow64\FlashPlayerApp.exe
2012-03-05 09:56 . 2011-05-30 18:16 70304 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2012-02-27 10:06 . 2011-10-22 13:19 472808 ----a-w- c:\windows\SysWow64\deployJava1.dll
2012-02-16 19:25 . 2012-01-09 19:25 750488 ----a-w- c:\windows\system32\npdeployJava1.dll
2012-02-16 19:25 . 2012-01-09 19:25 660368 ----a-w- c:\windows\system32\deployJava1.dll
2012-01-10 21:43 . 2012-01-10 21:43 167704 ----a-w- c:\windows\system32\igfxtray.exe
2012-01-10 21:43 . 2012-01-10 21:43 510232 ----a-w- c:\windows\system32\igfxsrvc.exe
2012-01-10 21:43 . 2012-01-10 21:43 417560 ----a-w- c:\windows\system32\igfxpers.exe
2012-01-10 21:43 . 2012-01-10 21:43 239896 ----a-w- c:\windows\system32\igfxext.exe
2012-01-10 21:43 . 2012-01-10 21:43 4379416 ----a-w- c:\windows\system32\GfxUI.exe
2012-01-10 21:43 . 2012-01-10 21:43 392984 ----a-w- c:\windows\system32\hkcmd.exe
2012-01-10 21:43 . 2012-01-10 21:43 184600 ----a-w- c:\windows\system32\difx64.exe
2012-01-10 21:37 . 2012-01-10 21:37 90112 ----a-w- c:\windows\system32\igfxCoIn_v2622.dll
2012-01-10 21:28 . 2012-01-10 21:28 8313856 ----a-w- c:\windows\system32\igdumd64.dll
2012-01-10 21:28 . 2012-01-10 21:28 12311904 ----a-w- c:\windows\system32\drivers\igdkmd64.sys
2012-01-10 21:18 . 2011-10-21 16:25 6323712 ----a-w- c:\windows\SysWow64\igdumd32.dll
2012-01-10 21:12 . 2011-10-21 16:21 581120 ----a-w- c:\windows\SysWow64\igdumdx32.dll
2012-01-10 21:06 . 2011-02-11 17:07 9528832 ----a-w- c:\windows\system32\igd10umd64.dll
2012-01-10 20:55 . 2011-10-21 16:13 7988224 ----a-w- c:\windows\SysWow64\igd10umd32.dll
2012-01-10 20:42 . 2012-01-10 20:42 18653696 ----a-w- c:\windows\system32\ig4icd64.dll
2012-01-10 20:29 . 2012-01-10 20:29 13904384 ----a-w- c:\windows\SysWow64\ig4icd32.dll
2012-01-10 20:20 . 2012-01-10 20:20 286720 ----a-w- c:\windows\system32\igfxrrom.lrc
2012-01-10 20:20 . 2012-01-10 20:20 286720 ----a-w- c:\windows\system32\igfxrsky.lrc
2012-01-10 20:20 . 2012-01-10 20:20 286720 ----a-w- c:\windows\system32\igfxrhrv.lrc
2012-01-10 20:20 . 2012-01-10 20:20 286208 ----a-w- c:\windows\system32\igfxrslv.lrc
2012-01-10 20:20 . 2012-01-10 20:20 287232 ----a-w- c:\windows\system32\igfxresn.lrc
2012-01-10 20:20 . 2012-01-10 20:20 286208 ----a-w- c:\windows\system32\igfxrtrk.lrc
2012-01-10 20:20 . 2012-01-10 20:20 286208 ----a-w- c:\windows\system32\igfxrsve.lrc
2012-01-10 20:20 . 2012-01-10 20:20 285696 ----a-w- c:\windows\system32\igfxrtha.lrc
2012-01-10 20:20 . 2012-01-10 20:20 286720 ----a-w- c:\windows\system32\igfxrrus.lrc
2012-01-10 20:20 . 2012-01-10 20:20 286720 ----a-w- c:\windows\system32\igfxrptg.lrc
2012-01-10 20:20 . 2012-01-10 20:20 286208 ----a-w- c:\windows\system32\igfxrptb.lrc
2012-01-10 20:20 . 2012-01-10 20:20 286720 ----a-w- c:\windows\system32\igfxrplk.lrc
2012-01-10 20:20 . 2012-01-10 20:20 286208 ----a-w- c:\windows\system32\igfxrnor.lrc
2012-01-10 20:20 . 2012-01-10 20:20 283136 ----a-w- c:\windows\system32\igfxrkor.lrc
2012-01-10 20:20 . 2012-01-10 20:20 286720 ----a-w- c:\windows\system32\igfxrita.lrc
2012-01-10 20:20 . 2012-01-10 20:20 286208 ----a-w- c:\windows\system32\igfxrhun.lrc
2012-01-10 20:20 . 2012-01-10 20:20 285184 ----a-w- c:\windows\system32\igfxrheb.lrc
2012-01-10 20:20 . 2012-01-10 20:20 283648 ----a-w- c:\windows\system32\igfxrjpn.lrc
2012-01-10 20:20 . 2012-01-10 20:20 287232 ----a-w- c:\windows\system32\igfxrfra.lrc
2012-01-10 20:20 . 2012-01-10 20:20 287232 ----a-w- c:\windows\system32\igfxrell.lrc
2012-01-10 20:20 . 2012-01-10 20:20 286720 ----a-w- c:\windows\system32\igfxrdeu.lrc
2012-01-10 20:20 . 2012-01-10 20:20 286720 ----a-w- c:\windows\system32\igfxrnld.lrc
2012-01-10 20:20 . 2012-01-10 20:20 286720 ----a-w- c:\windows\system32\igfxrcsy.lrc
2012-01-10 20:20 . 2012-01-10 20:20 286208 ----a-w- c:\windows\system32\igfxrfin.lrc
2012-01-10 20:20 . 2012-01-10 20:20 285696 ----a-w- c:\windows\system32\igfxrdan.lrc
2012-01-10 20:20 . 2012-01-10 20:20 285184 ----a-w- c:\windows\system32\igfxrara.lrc
2012-01-10 20:20 . 2012-01-10 20:20 282624 ----a-w- c:\windows\system32\igfxrcht.lrc
2012-01-10 20:20 . 2012-01-10 20:20 282624 ----a-w- c:\windows\system32\igfxrchs.lrc
2012-01-10 20:20 . 2012-01-10 20:20 126976 ----a-w- c:\windows\system32\igfxcpl.cpl
2012-01-10 20:20 . 2012-01-10 20:20 375808 ----a-w- c:\windows\system32\igfxpph.dll
2012-01-10 20:19 . 2012-01-10 20:19 378368 ----a-w- c:\windows\system32\igfxTMM.dll
2012-01-10 20:19 . 2012-01-10 20:19 28672 ----a-w- c:\windows\system32\igfxexps.dll
2012-01-10 20:19 . 2010-11-01 07:15 62464 ----a-w- c:\windows\system32\igfxsrvc.dll
2012-01-10 20:19 . 2010-11-01 07:15 110080 ----a-w- c:\windows\system32\hccutils.dll
2012-01-10 20:19 . 2012-01-10 20:19 4096 ----a-w- c:\windows\system32\IGFXDEVLib.dll
2012-01-10 20:19 . 2012-01-10 20:19 390656 ----a-w- c:\windows\system32\igfxdev.dll
2012-01-10 20:19 . 2012-01-10 20:19 146432 ----a-w- c:\windows\system32\gfxSrvc.dll
2012-01-10 20:18 . 2012-01-10 20:18 285696 ----a-w- c:\windows\system32\igfxrenu.lrc
2012-01-10 20:18 . 2012-01-10 20:18 142336 ----a-w- c:\windows\system32\igfxdo.dll
2012-01-10 20:18 . 2010-11-01 07:15 9014784 ----a-w- c:\windows\system32\igfxress.dll
2012-01-10 20:15 . 2012-01-10 20:15 24576 ----a-w- c:\windows\SysWow64\igfxexps32.dll
2012-01-10 20:14 . 2012-01-10 20:14 294400 ----a-w- c:\windows\SysWow64\igfxdv32.dll
2012-01-05 16:55 . 2012-01-05 16:55 74703 ----a-w- c:\windows\SysWow64\mfc45.dll
2011-12-10 14:24 . 2011-11-30 11:09 23152 ----a-w- c:\windows\system32\drivers\mbam.sys
.
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ccleaner"="c:\program files\CCleaner\CCleaner64.exe" [2012-02-22 4680512]
"Advanced SystemCare 5"="c:\program files (x86)\IObit\Advanced SystemCare 5\ASCTray.exe" [2011-11-12 1647448]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"IAStorIcon"="c:\program files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe" [2010-04-13 284696]
"BackupManagerTray"="c:\program files (x86)\NewTech Infosystems\Packard Bell MyBackup\BackupManagerTray.exe" [2010-06-28 263936]
"LManager"="c:\program files (x86)\Launch Manager\LManager.exe" [2010-08-10 975952]
"SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" [2012-01-18 254696]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 0 (0x0)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32]
"aux"=wdmaud.drv
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Security Packages REG_MULTI_SZ kerberos msv1_0 schannel wdigest tspkg pku2u livessp
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\run-]
"SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe"
"Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\run-disabled]
"Microsoft Default Manager"="c:\program files (x86)\Microsoft\Search Enhancement Pack\Default Manager\DefMgr.exe" -resume
.
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R2 gupdate;Service Google Update (gupdate);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-09-28 136176]
R3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-03-05 253600]
R3 GamesAppService;GamesAppService;c:\program files (x86)\WildTangent Games\App\GamesAppService.exe [2010-10-12 206072]
R3 gupdatem;Service Google Update (gupdatem);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-09-28 136176]
R3 Lavasoft Kernexplorer;Lavasoft helper driver;c:\program files (x86)\Lavasoft\Ad-Aware\KernExplorer64.sys [x]
R3 osppsvc;Office Software Protection Platform;c:\program files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [2010-01-09 4925184]
R3 PCTFW-PacketFilter;PCTools Firewall - Packet filter driver;c:\windows\system32\drivers\pctNdis-PacketFilter64.sys [x]
R3 pctNdis;PC Tools Firewall Intermediate Filter Service;c:\windows\system32\DRIVERS\pctNdis64.sys [x]
R3 pctplfw;pctplfw;c:\windows\System32\drivers\pctplfw64.sys [x]
R3 pctplsg;pctplsg;c:\windows\System32\drivers\pctplsg64.sys [x]
R3 Prot6Flt;Prot6Flt;c:\windows\system32\DRIVERS\Prot6Flt.sys [x]
R3 RSUSBSTOR;RtsUStor.Sys Realtek USB Card Reader;c:\windows\system32\Drivers\RtsUStor.sys [x]
R3 TfNetMon;TfNetMon;c:\windows\system32\drivers\TfNetMon.sys [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [x]
R3 USBAAPL64;Apple Mobile USB Driver;c:\windows\system32\Drivers\usbaapl64.sys [x]
R3 WatAdminSvc;Service Windows Activation Technologies;c:\windows\system32\Wat\WatAdminSvc.exe [x]
S0 Lbd;Lbd;c:\windows\system32\DRIVERS\Lbd.sys [x]
S0 PCTCore;PCTools KDS;c:\windows\system32\drivers\PCTCore64.sys [x]
S0 pctDS;PC Tools Data Store;c:\windows\system32\drivers\pctDS64.sys [x]
S0 TfFsMon;TfFsMon;c:\windows\system32\drivers\TfFsMon.sys [x]
S0 TFSysMon;TFSysMon;c:\windows\system32\drivers\TfSysMon.sys [x]
S1 ehdrv;ehdrv;c:\windows\system32\DRIVERS\ehdrv.sys [x]
S1 pctgntdi;pctgntdi;c:\windows\System32\drivers\pctgntdi64.sys [x]
S1 PCTSD;PC Tools Spyware Doctor Driver;c:\windows\system32\Drivers\PCTSD64.sys [x]
S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [x]
S2 AdobeARMservice;Adobe Acrobat Update Service;c:\program files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [2012-01-03 63928]
S2 AdvancedSystemCareService5;Advanced SystemCare Service 5;c:\program files (x86)\IObit\Advanced SystemCare 5\ASCService.exe [2011-11-10 490840]
S2 cvhsvc;Client Virtualization Handler;c:\program files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE [2012-01-04 822624]
S2 DsiWMIService;Dritek WMI Service;c:\program files (x86)\Launch Manager\dsiwmis.exe [2010-08-10 321104]
S2 eamonm;eamonm;c:\windows\system32\DRIVERS\eamonm.sys [x]
S2 ekrn;ESET Service;c:\program files\ESET\ESET NOD32 Antivirus\x86\ekrn.exe [2011-09-22 974944]
S2 epfwwfpr;epfwwfpr;c:\windows\system32\DRIVERS\epfwwfpr.sys [x]
S2 ePowerSvc;Acer ePower Service;c:\program files\Packard Bell\Packard Bell Power Management\ePowerSvc.exe [2010-06-11 868896]
S2 GREGService;GREGService;c:\program files (x86)\Packard Bell\Registration\GREGsvc.exe [2010-01-08 23584]
S2 IAStorDataMgrSvc;Intel(R) Rapid Storage Technology;c:\program files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe [2010-04-13 13336]
S2 NTI IScheduleSvc;NTI IScheduleSvc;c:\program files (x86)\NewTech Infosystems\Packard Bell MyBackup\IScheduleSvc.exe [2010-06-28 255744]
S2 sftlist;Application Virtualization Client;c:\program files (x86)\Microsoft Application Virtualization Client\sftlist.exe [2011-10-01 508776]
S2 UNS;Intel(R) Management & Security Application User Notification Service;c:\program files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe [2010-03-18 2320920]
S2 Updater Service;Updater Service;c:\program files\Packard Bell\Packard Bell Updater\UpdaterService.exe [2010-01-28 243232]
S3 HECIx64;Intel(R) Management Engine Interface;c:\windows\system32\DRIVERS\HECIx64.sys [x]
S3 Impcd;Impcd;c:\windows\system32\DRIVERS\Impcd.sys [x]
S3 IntcDAud;Son Intel(R) pour écrans;c:\windows\system32\DRIVERS\IntcDAud.sys [x]
S3 k57nd60a;Broadcom NetLink (TM) Gigabit Ethernet - NDIS 6.0;c:\windows\system32\DRIVERS\k57nd60a.sys [x]
S3 pctNdisMP;PC Tools Driver;c:\windows\system32\DRIVERS\pctNdis64.sys [x]
S3 Sftfs;Sftfs;c:\windows\system32\DRIVERS\Sftfslh.sys [x]
S3 Sftplay;Sftplay;c:\windows\system32\DRIVERS\Sftplaylh.sys [x]
S3 Sftredir;Sftredir;c:\windows\system32\DRIVERS\Sftredirlh.sys [x]
S3 Sftvol;Sftvol;c:\windows\system32\DRIVERS\Sftvollh.sys [x]
S3 sftvsa;Application Virtualization Service Agent;c:\program files (x86)\Microsoft Application Virtualization Client\sftvsa.exe [2011-10-01 219496]
S3 vwifimp;Microsoft Virtual WiFi Miniport Service;c:\windows\system32\DRIVERS\vwifimp.sys [x]
.
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\active setup\installed components\{2D46B6DC-2207-486B-B523-A557E6D54B47}]
2010-11-20 12:17 302592 ----a-w- c:\windows\System32\cmd.exe
.
Contenu du dossier 'Tâches planifiées'
.
2012-03-06 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-01-09 09:56]
.
2012-03-06 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-09-28 15:27]
.
2012-03-06 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-09-28 15:27]
.
2012-03-06 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3971021578-607728411-3101485768-1001Core.job
- c:\users\alex\AppData\Local\Google\Update\GoogleUpdate.exe [2011-01-30 13:06]
.
2012-03-06 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3971021578-607728411-3101485768-1001UA.job
- c:\users\alex\AppData\Local\Google\Update\GoogleUpdate.exe [2011-01-30 13:06]
.
.
--------- x86-64 -----------
.
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RAVCpl64.exe" [2010-06-22 10920552]
"Acer ePower Management"="c:\program files\Packard Bell\Packard Bell Power Management\ePowerTray.exe" [2010-06-11 861216]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2012-01-10 167704]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2012-01-10 392984]
"Persistence"="c:\windows\system32\igfxpers.exe" [2012-01-10 417560]
"egui"="c:\program files\ESET\ESET NOD32 Antivirus\egui.exe" [2011-09-22 4035152]
"combofix"="c:\alex\CF11135.3XE" [2010-11-20 345088]
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.google.com/
uLocal Page = c:\windows\SysWOW64\blank.htm
mLocal Page = c:\windows\SysWOW64\blank.htm
uInternet Settings,ProxyOverride = *.local
LSP: c:\program files (x86)\Common Files\PC Tools\Lsp\PCTLsp.dll
TCP: DhcpNameServer = 192.168.1.1
DPF: {3A226D85-574D-4272-B73C-DBCAECF709B3} - hxxp://www.consoclicker.com/TNSClickrb.CAB
.
- - - - ORPHELINS SUPPRIMES - - - -
.
Toolbar-Locked - (no file)
HKLM-Run-SynTPEnh - c:\program files (x86)\Synaptics\SynTP\SynTPEnh.exe
AddRemove-Adobe Shockwave Player - c:\windows\system32\Adobe\Shockwave 11\uninstaller.exe
.
.
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\services\npggsvc]
"ImagePath"="c:\windows\system32\GameMon.des -service"
.
------------------------ Autres processus actifs ------------------------
.
c:\program files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
c:\program files (x86)\Bonjour\mDNSResponder.exe
c:\program files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
c:\program files (x86)\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
c:\program files (x86)\Launch Manager\LMworker.exe
.
**************************************************************************
.
Heure de fin: 2012-03-06 12:12:23 - La machine a redémarré
ComboFix-quarantined-files.txt 2012-03-06 11:12
.
Avant-CF: 591 758 942 208 octets libres
Après-CF: 591 163 002 880 octets libres
.
- - End Of File - - 5D143FC65CDC09408FD7301F6E9E80A1
Utilisateur anonyme
6 mars 2012 à 12:55
6 mars 2012 à 12:55
ton pc tools il est affiché dans la liste de programmes installés ?
Non il n'y est plus, mais j'ai 2 application (je pense), que j'ai depuis que j'ai désinstaller pc tools il se nomme : issetup[1] et sdasetup[1].
En description c'est écrit PC tools installer
En description c'est écrit PC tools installer
PS : J'ai encore des dossiers PC TOOLS dans
C:\program Files (x86) ( j'en ai 2 dedans un nommé PC Tools et un autre nommé PC tools security)
C:\ProgramData
C:\Program Files (x86)\Common Files
C:\program Files (x86) ( j'en ai 2 dedans un nommé PC Tools et un autre nommé PC tools security)
C:\ProgramData
C:\Program Files (x86)\Common Files
Utilisateur anonyme
Modifié par g3n-h@ckm@n le 6/03/2012 à 13:48
Modifié par g3n-h@ckm@n le 6/03/2012 à 13:48
__________________________________________________
=>/!\Le script qui suit a été écrit spécialement cet ordinateur/!\ <=
=>il est fort déconseillé de le transposer sur un autre ordinateur !<=
----------------------------------------------------------------------------
Toujours avec toutes les protections désactivées, fais ceci :
▶ Ouvre le bloc-notes (Menu démarrer --> programmes --> accessoires --> bloc-notes)
▶ Copie/colle dans le bloc-notes ce qui entre les lignes ci dessous (sans les lignes) :
----------------------------------------------------------
KillAll::
Folder::
c:\program files (x86)\Common Files\PC Tools
C:\ProgramData\PC tools security
Driver::
Lavasoft Kernexplorer
PCTFW
pctNdis
pctplfw
pctplsg
Prot6Flt
PCTCore
pctDS
------------------------------------------------------------------
▶ Enregistre ce fichier sur ton Bureau (et pas ailleurs !) sous le nom CFScript.txt
▶ Quitte le Bloc Notes
▶ Fais un glisser/déposer de ce fichier CFScript sur le fichier combofix
▶ Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
▶ Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
▶ Si le fichier ne s'ouvre pas, il se trouve ici => C:\ComboFix.txt
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Juste, j'ai vu que PC Tools security était un antivirus je crois.
Et PC tools est déja préinstaller sur mon ordinateur quand je l'ai acheté ou un truc comme ça, donc j'ai peur que l'ordi plante si ça supprime non ?
Et PC tools est déja préinstaller sur mon ordinateur quand je l'ai acheté ou un truc comme ça, donc j'ai peur que l'ordi plante si ça supprime non ?
Utilisateur anonyme
6 mars 2012 à 14:20
6 mars 2012 à 14:20
ah mais si tu veux le garder tu dois pouvoir le reinstaller non ?