A voir également:
- Mode pio et dma
- Mode sécurisé samsung - Guide
- Mode d'emploi - Guide
- God mode - Guide
- Mode suivi des modifications - Guide
- Mode sans echec - Guide
41 réponses
Tout est ici :
http://www.donnemoilinfo.com/sujet/Windows/mode-pio-dma.php
Sauf que moi je n'ai pas IDE canal principal, ce qui est un peu embetant
http://www.donnemoilinfo.com/sujet/Windows/mode-pio-dma.php
Sauf que moi je n'ai pas IDE canal principal, ce qui est un peu embetant
Utilisateur anonyme
Modifié par Electricien 69 le 5/07/2012 à 23:02
Modifié par Electricien 69 le 5/07/2012 à 23:02
ok,
pour le problème de lenteur, on peut jeter un oeil sur ton pc, par contre pour les problèmes materiels, il faut s'adresser sur le forum materiel !
si tu n'as pas de Disque dur en IDE, vu que la détection de disque se fait automatiquement depuis Bios, tu ne trouveras pas de canal IDE sur ton pc !
windows pioche les informations depuis le Bios !
veux tu qu'on vérifie l'état de ton pc ?
Edit :
on a déplacé ton poste sur le forum logiciel pilote !
O.o°*??? Membre, Contributeur sécurité CCM o°.Oø¤º°'°º¤ø
O.o°* ??? Réspire à fond, Rédige ton message en bon français et de manière claire.Ca va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
pour le problème de lenteur, on peut jeter un oeil sur ton pc, par contre pour les problèmes materiels, il faut s'adresser sur le forum materiel !
si tu n'as pas de Disque dur en IDE, vu que la détection de disque se fait automatiquement depuis Bios, tu ne trouveras pas de canal IDE sur ton pc !
windows pioche les informations depuis le Bios !
veux tu qu'on vérifie l'état de ton pc ?
Edit :
on a déplacé ton poste sur le forum logiciel pilote !
O.o°*??? Membre, Contributeur sécurité CCM o°.Oø¤º°'°º¤ø
O.o°* ??? Réspire à fond, Rédige ton message en bon français et de manière claire.Ca va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
vieu bison boiteu
Messages postés
44314
Date d'inscription
lundi 11 avril 2005
Statut
Contributeur
Dernière intervention
23 décembre 2024
Ambassadeur
3 553
5 juil. 2012 à 23:17
5 juil. 2012 à 23:17
salut ahquecoucou,
si dans le Gestionnaire de périphériques
tu n'as pas de Contrôleurs ATA/ ATAPI IDE
https://www.cjoint.com/?BGfxq3d0Y8B
c'est que ta carte mère a uniquement des ports SATA
à+
si dans le Gestionnaire de périphériques
tu n'as pas de Contrôleurs ATA/ ATAPI IDE
https://www.cjoint.com/?BGfxq3d0Y8B
c'est que ta carte mère a uniquement des ports SATA
à+
Bonjour Electricien 69, il y a quelques semaines quelqu'un m'avait déjà aider à vérifier l'état du PC car il était lent, mais je veux bien retenter, on sait jamais.
Merci vieu bison boiteu pour ta réponse, je pensais que tous les ordi l'avaient^^
Merci vieu bison boiteu pour ta réponse, je pensais que tous les ordi l'avaient^^
vieu bison boiteu
Messages postés
44314
Date d'inscription
lundi 11 avril 2005
Statut
Contributeur
Dernière intervention
23 décembre 2024
3 553
6 juil. 2012 à 12:29
6 juil. 2012 à 12:29
un petit sujet que je t'ai trouvé
https://www.commentcamarche.net/contents/747-ata-ide-et-eide
cela fait plus de 10 ans que c'est en Utra DMA , et que les réglages ne se font plus
https://www.commentcamarche.net/contents/747-ata-ide-et-eide
cela fait plus de 10 ans que c'est en Utra DMA , et que les réglages ne se font plus
Utilisateur anonyme
6 juil. 2012 à 12:50
6 juil. 2012 à 12:50
salut Vieu bison :D
il y a quelques semaines quelqu'un m'avait déjà aider à vérifier l'état du PC car il était lent, mais je veux bien retenter, on sait jamais.
bah, je ne trouve rien sur CCM, ç'a du se passer ailleur !
pour le moment, on laisse ton poste ici, si infection, je le transfère sur le Forum Virus sécurité :D
* Télécharge ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
* Clique sur le tourne vis, selectionne tous les modules
*Clique sur le tournevis pour selectionner tous les modules
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
il y a quelques semaines quelqu'un m'avait déjà aider à vérifier l'état du PC car il était lent, mais je veux bien retenter, on sait jamais.
bah, je ne trouve rien sur CCM, ç'a du se passer ailleur !
pour le moment, on laisse ton poste ici, si infection, je le transfère sur le Forum Virus sécurité :D
* Télécharge ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
* Clique sur le tourne vis, selectionne tous les modules
*Clique sur le tournevis pour selectionner tous les modules
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
Utilisateur anonyme
6 juil. 2012 à 16:28
6 juil. 2012 à 16:28
bon, rien de bien méchant, juste quelques trucs à revoir !
quel est ton antivirus?
MSE ou Kaspersky ?
il faut en choisir un seul, l'autre est à désinstaller,
attention aux cracks :
C:\Users\Thibault\Downloads\TuneUp Utilities 2012 + keygen.zip
il y a 3 infections en cours d'execution sur ton pc !!!
est ce que tu peux me donner le lien du poste ou on t'a nettoyé le pc si ceci a été fait sur internet ?
quel est ton antivirus?
MSE ou Kaspersky ?
il faut en choisir un seul, l'autre est à désinstaller,
attention aux cracks :
C:\Users\Thibault\Downloads\TuneUp Utilities 2012 + keygen.zip
il y a 3 infections en cours d'execution sur ton pc !!!
est ce que tu peux me donner le lien du poste ou on t'a nettoyé le pc si ceci a été fait sur internet ?
Mon antivirus est MSE
voici le lien du poste : http://www.commentcamarche.net/forum/affich-25466036-pc-trop-lent
voici le lien du poste : http://www.commentcamarche.net/forum/affich-25466036-pc-trop-lent
Utilisateur anonyme
6 juil. 2012 à 18:34
6 juil. 2012 à 18:34
ok, je commence à voir un peu plus claire !
* Lance ZHPFix via le raccourci sur ton Bureau
Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans Zhpfix :
---------------------------------------------------------
[HKLM\Software\ESET]
O43 - CFD: 29/04/2012 - 15:15:07 - [0] ----D C:\Users\Thibault\AppData\Roaming\ESET
O43 - CFD: 07/06/2012 - 19:29:39 - [260,884] ----D C:\Users\Thibault\AppData\Local\ESET
O53 - SMSR:HKLM\...\startupreg\AVP [Key] . (...) -- C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\avp.exe (.not file.)
C:\Users\Thibault\Downloads\TuneUp Utilities 2012 + keygen.zip
[MD5.00000000000000000000000000000000] [APT] [{C853B183-AEE1-43B1-A1F0-9CFF5FC6CE32}] (...) -- E:\Setup.exe (.not file.)
O4 - HKUS\S-1-5-21-4228051853-4042188132-206577013-1001-4228051853-4042188132-206577013-1000\..\Run: [HKCU] C:\Windows\system32\windir\svcshot.exe (.not file.)
O4 - HKUS\S-1-5-21-4228051853-4042188132-206577013-1001-4228051853-4042188132-206577013-1000\..\Run: [WindowsUpdates.exe] C:\Users\UpdatusUser\AppData\Roaming\Microsoft Windows Updates.exe (.not file.)
O4 - HKUS\S-1-5-21-4228051853-4042188132-206577013-1001-4228051853-4042188132-206577013-1000\..\Run: [explorer.exe] C:\Users\UpdatusUser\AppData\Roaming\system\explorer.exe (.not file.)
Emptytemp
Emptyflash
EmptyCLSID
----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :
http://www.premiumorange.com/zeb-help-process/zhpfix.html
* Lance ZHPFix via le raccourci sur ton Bureau
Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans Zhpfix :
---------------------------------------------------------
[HKLM\Software\ESET]
O43 - CFD: 29/04/2012 - 15:15:07 - [0] ----D C:\Users\Thibault\AppData\Roaming\ESET
O43 - CFD: 07/06/2012 - 19:29:39 - [260,884] ----D C:\Users\Thibault\AppData\Local\ESET
O53 - SMSR:HKLM\...\startupreg\AVP [Key] . (...) -- C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\avp.exe (.not file.)
C:\Users\Thibault\Downloads\TuneUp Utilities 2012 + keygen.zip
[MD5.00000000000000000000000000000000] [APT] [{C853B183-AEE1-43B1-A1F0-9CFF5FC6CE32}] (...) -- E:\Setup.exe (.not file.)
O4 - HKUS\S-1-5-21-4228051853-4042188132-206577013-1001-4228051853-4042188132-206577013-1000\..\Run: [HKCU] C:\Windows\system32\windir\svcshot.exe (.not file.)
O4 - HKUS\S-1-5-21-4228051853-4042188132-206577013-1001-4228051853-4042188132-206577013-1000\..\Run: [WindowsUpdates.exe] C:\Users\UpdatusUser\AppData\Roaming\Microsoft Windows Updates.exe (.not file.)
O4 - HKUS\S-1-5-21-4228051853-4042188132-206577013-1001-4228051853-4042188132-206577013-1000\..\Run: [explorer.exe] C:\Users\UpdatusUser\AppData\Roaming\system\explorer.exe (.not file.)
Emptytemp
Emptyflash
EmptyCLSID
----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :
http://www.premiumorange.com/zeb-help-process/zhpfix.html
Rapport de ZHPFix 1.2.06 par Nicolas Coolman, Update du 17/05/2012
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-06-07-2012-19-02-47.txt
Run by Thibault at 06/07/2012 19:02:47
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/
========== Clé(s) du Registre ==========
SUPPRIME Key: HKLM\Software\ESET
SUPPRIME Key: StartupReg: AVP
========== Valeur(s) du Registre ==========
ABSENT RunValue: HKCU
ABSENT RunValue: WindowsUpdates.exe
ABSENT RunValue: explorer.exe
========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{039247BD-E022-4C4B-BA06-F9EDA20BCE3F}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{0501B68C-AC49-49CC-ABFF-9757C0478F7D}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{05891DCE-6AF7-4C8C-B7C0-D6CB04004E83}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{06B39406-B9BD-4B65-88C3-3E82BB754BED}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{0BE0086E-E27E-4646-ACA4-556D30B6C30E}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{0CBE5EB8-4655-4B3F-B2BE-C9032F88E576}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{0F745615-C65D-4AE7-AFCB-DE57C3873AFA}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{11D141CA-B239-4389-991A-E168F3165308}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{154AF585-A5EA-44C7-8BB1-37C5EDE0F791}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{1AF1E445-1E9D-4FEF-85A8-E85F1B082720}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{22CCC6F6-128A-417E-9A08-6ADED357F45D}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{261D1C55-1C86-4E0E-A3D8-637D59800EFC}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{334949B5-95DB-4EB6-B4F5-C29B9EFE4F09}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{3E9B9FC3-BEC0-48F3-9CC6-EE69691CE227}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{41E8881F-4A7A-4EE8-8B2E-E78952521EF9}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{4359BBC6-3B71-46A4-A76F-A789862B7C4F}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{43D2366C-955E-425E-BC82-1C67C8B5B7CB}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{451E2C49-9060-4E48-A0B5-E8D91D46FB44}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{4C3BA19A-6938-4DE8-B41A-DC5E3294D28C}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{4E988074-4FD2-41D6-817F-8297590E1F3B}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{4EB36FC8-1D51-4637-835B-730D7899A775}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{50B45269-7044-4413-BD53-C19352B8EF00}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{51EB2994-65E9-4002-B5BD-48BC877B3B3E}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{58AD435B-A600-49C3-AD2D-8183F1437291}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{59C539F2-DDCD-4050-BF62-BAD4B5BC27DA}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{5B5AF486-3508-42AC-997E-04CA1FE7BF7F}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{5B85B369-C98B-4086-BC37-5390C1E05538}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{5BAA73F3-4044-4DD3-B898-E58D9D9CFF2C}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{5C9FE10D-B797-49DC-8746-7AAF2A3CDB8A}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{623AEA0C-84CA-4A8D-9371-E3989B99D4FE}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{6884DB56-1869-4B8F-896D-E9C9395AFA8A}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{6A9B4DB8-6078-49A8-9996-B637DA276C0D}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{6C290F52-1FAC-49E9-9D7D-2C957C726F0D}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{6DE2DCF9-A6A6-4157-AD28-59C369E92B4A}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{712E80BD-8178-4090-BB72-492CDCA33B2F}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{7A9B2EAD-CA46-4F16-8BFE-AF0AB335A930}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{7C234FFB-99AF-4038-A838-4C5148FAD59B}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{7CC465AD-3A7F-42A6-BDAB-9979668FB093}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{7DD1D6E7-B9C4-42F3-AA49-1520860E8946}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{851600C6-3415-40F1-8DDC-704117712025}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{898B0A65-88B3-4AD4-AC07-100B8B63C849}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{89D7876A-60F9-4324-A915-48812F901CD1}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{90B2F2A5-9F59-44BC-9053-FC5C67526BD2}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{91786B92-6785-4F67-8894-6074C8946EA7}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{943D033D-A392-450B-A8F9-75F313763477}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{9B8228B8-420C-4A85-AFFF-0ADDEDC400E1}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{9F66428C-971A-41ED-A65E-C3D53012811E}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{AD7F1F6D-B39C-4272-984D-49C1730AFFD7}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{AD9BCC22-A531-41BE-96DA-0820E6133ADE}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{AE2BA1E0-8F8E-466E-B0D6-FD41B1F9E050}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{AF69A579-049E-4F18-852D-397F1E0BE9A9}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{B5351784-475E-4820-B951-61D3F50982C6}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{BD0EF900-84E6-45BF-8DE8-C24B6C3F4818}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{BE96E15F-6BEB-44BF-ACF4-687E732B3D7A}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{BE9E687F-F28F-47F8-BEF3-B1F297E625F5}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{C53D6F7D-C37B-426F-B383-A27A8AC7F763}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{C6B234CE-FE89-4228-A49C-456E07B5592F}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{CB15F34C-4847-4EB2-82E9-0DF7EE020E3D}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{CBAE8D5F-2F08-460F-B3B6-D76705E585F6}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{D0067008-837E-4C9C-AEA8-F55B28E4262A}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{DF8E3C30-C865-41D2-8B4B-6E541140687D}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{E07AF9A6-F107-48F4-AD65-F32A42FD4134}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{E179678F-AA3F-4DA6-956F-4EC6B7AD36E4}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{E4EEDE98-6552-4A6F-9D9C-369FCD1BAE28}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{E79F933A-04CA-4277-B96B-D7CAE7386F05}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{E84DFB2A-0C35-49E2-82AB-861984EE2E7F}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{EAF59AC4-91C3-49DA-A2D1-B804C47AC69E}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{EECB187A-4E59-405D-9701-6940A3F24CA5}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{F36BE662-0C88-4D77-8EF9-B4B7E1985FAD}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{F7EC6F47-BCCB-427A-83AA-0752A6FA9EE9}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{F82ACC3B-8063-4F54-8FFE-0BFF59DCA7A4}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{F91676E7-C5E4-48C1-82B4-4521B4542581}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{FB21931C-0500-4F25-9C92-50D17B8E94F0}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{FC2439B2-A8B6-4559-BE32-65FAD5984A86}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{FC6B4997-53D4-4C25-B55F-F2595937ACD7}
========== Fichier(s) ==========
ABSENT File: c:\program files (x86)\kaspersky lab\kaspersky internet security 2012\avp.exe
ABSENT Folder/File: c:\users\thibault\downloads\tuneup utilities 2012 + keygen.zip
ABSENT File: c:\windows\system32\windir\svcshot.exe
ABSENT File: c:\users\updatususer\appdata\roaming\microsoft windows updates.exe
ABSENT File: c:\users\updatususer\appdata\roaming\system\explorer.exe
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:
========== Tache planifiée ==========
SUPPRIME Task: {C853B183-AEE1-43B1-A1F0-9CFF5FC6CE32}
========== Récapitulatif ==========
2 : Clé(s) du Registre
3 : Valeur(s) du Registre
75 : Dossier(s)
7 : Fichier(s)
1 : Tache planifiée
End of clean in 00mn 14s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 06/07/2012 19:02:47 [8078]
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-06-07-2012-19-02-47.txt
Run by Thibault at 06/07/2012 19:02:47
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/
========== Clé(s) du Registre ==========
SUPPRIME Key: HKLM\Software\ESET
SUPPRIME Key: StartupReg: AVP
========== Valeur(s) du Registre ==========
ABSENT RunValue: HKCU
ABSENT RunValue: WindowsUpdates.exe
ABSENT RunValue: explorer.exe
========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{039247BD-E022-4C4B-BA06-F9EDA20BCE3F}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{0501B68C-AC49-49CC-ABFF-9757C0478F7D}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{05891DCE-6AF7-4C8C-B7C0-D6CB04004E83}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{06B39406-B9BD-4B65-88C3-3E82BB754BED}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{0BE0086E-E27E-4646-ACA4-556D30B6C30E}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{0CBE5EB8-4655-4B3F-B2BE-C9032F88E576}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{0F745615-C65D-4AE7-AFCB-DE57C3873AFA}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{11D141CA-B239-4389-991A-E168F3165308}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{154AF585-A5EA-44C7-8BB1-37C5EDE0F791}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{1AF1E445-1E9D-4FEF-85A8-E85F1B082720}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{22CCC6F6-128A-417E-9A08-6ADED357F45D}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{261D1C55-1C86-4E0E-A3D8-637D59800EFC}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{334949B5-95DB-4EB6-B4F5-C29B9EFE4F09}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{3E9B9FC3-BEC0-48F3-9CC6-EE69691CE227}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{41E8881F-4A7A-4EE8-8B2E-E78952521EF9}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{4359BBC6-3B71-46A4-A76F-A789862B7C4F}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{43D2366C-955E-425E-BC82-1C67C8B5B7CB}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{451E2C49-9060-4E48-A0B5-E8D91D46FB44}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{4C3BA19A-6938-4DE8-B41A-DC5E3294D28C}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{4E988074-4FD2-41D6-817F-8297590E1F3B}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{4EB36FC8-1D51-4637-835B-730D7899A775}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{50B45269-7044-4413-BD53-C19352B8EF00}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{51EB2994-65E9-4002-B5BD-48BC877B3B3E}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{58AD435B-A600-49C3-AD2D-8183F1437291}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{59C539F2-DDCD-4050-BF62-BAD4B5BC27DA}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{5B5AF486-3508-42AC-997E-04CA1FE7BF7F}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{5B85B369-C98B-4086-BC37-5390C1E05538}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{5BAA73F3-4044-4DD3-B898-E58D9D9CFF2C}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{5C9FE10D-B797-49DC-8746-7AAF2A3CDB8A}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{623AEA0C-84CA-4A8D-9371-E3989B99D4FE}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{6884DB56-1869-4B8F-896D-E9C9395AFA8A}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{6A9B4DB8-6078-49A8-9996-B637DA276C0D}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{6C290F52-1FAC-49E9-9D7D-2C957C726F0D}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{6DE2DCF9-A6A6-4157-AD28-59C369E92B4A}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{712E80BD-8178-4090-BB72-492CDCA33B2F}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{7A9B2EAD-CA46-4F16-8BFE-AF0AB335A930}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{7C234FFB-99AF-4038-A838-4C5148FAD59B}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{7CC465AD-3A7F-42A6-BDAB-9979668FB093}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{7DD1D6E7-B9C4-42F3-AA49-1520860E8946}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{851600C6-3415-40F1-8DDC-704117712025}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{898B0A65-88B3-4AD4-AC07-100B8B63C849}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{89D7876A-60F9-4324-A915-48812F901CD1}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{90B2F2A5-9F59-44BC-9053-FC5C67526BD2}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{91786B92-6785-4F67-8894-6074C8946EA7}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{943D033D-A392-450B-A8F9-75F313763477}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{9B8228B8-420C-4A85-AFFF-0ADDEDC400E1}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{9F66428C-971A-41ED-A65E-C3D53012811E}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{AD7F1F6D-B39C-4272-984D-49C1730AFFD7}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{AD9BCC22-A531-41BE-96DA-0820E6133ADE}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{AE2BA1E0-8F8E-466E-B0D6-FD41B1F9E050}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{AF69A579-049E-4F18-852D-397F1E0BE9A9}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{B5351784-475E-4820-B951-61D3F50982C6}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{BD0EF900-84E6-45BF-8DE8-C24B6C3F4818}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{BE96E15F-6BEB-44BF-ACF4-687E732B3D7A}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{BE9E687F-F28F-47F8-BEF3-B1F297E625F5}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{C53D6F7D-C37B-426F-B383-A27A8AC7F763}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{C6B234CE-FE89-4228-A49C-456E07B5592F}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{CB15F34C-4847-4EB2-82E9-0DF7EE020E3D}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{CBAE8D5F-2F08-460F-B3B6-D76705E585F6}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{D0067008-837E-4C9C-AEA8-F55B28E4262A}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{DF8E3C30-C865-41D2-8B4B-6E541140687D}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{E07AF9A6-F107-48F4-AD65-F32A42FD4134}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{E179678F-AA3F-4DA6-956F-4EC6B7AD36E4}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{E4EEDE98-6552-4A6F-9D9C-369FCD1BAE28}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{E79F933A-04CA-4277-B96B-D7CAE7386F05}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{E84DFB2A-0C35-49E2-82AB-861984EE2E7F}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{EAF59AC4-91C3-49DA-A2D1-B804C47AC69E}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{EECB187A-4E59-405D-9701-6940A3F24CA5}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{F36BE662-0C88-4D77-8EF9-B4B7E1985FAD}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{F7EC6F47-BCCB-427A-83AA-0752A6FA9EE9}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{F82ACC3B-8063-4F54-8FFE-0BFF59DCA7A4}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{F91676E7-C5E4-48C1-82B4-4521B4542581}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{FB21931C-0500-4F25-9C92-50D17B8E94F0}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{FC2439B2-A8B6-4559-BE32-65FAD5984A86}
SUPPRIME Folder: C:\Users\Thibault\AppData\Local\{FC6B4997-53D4-4C25-B55F-F2595937ACD7}
========== Fichier(s) ==========
ABSENT File: c:\program files (x86)\kaspersky lab\kaspersky internet security 2012\avp.exe
ABSENT Folder/File: c:\users\thibault\downloads\tuneup utilities 2012 + keygen.zip
ABSENT File: c:\windows\system32\windir\svcshot.exe
ABSENT File: c:\users\updatususer\appdata\roaming\microsoft windows updates.exe
ABSENT File: c:\users\updatususer\appdata\roaming\system\explorer.exe
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:
========== Tache planifiée ==========
SUPPRIME Task: {C853B183-AEE1-43B1-A1F0-9CFF5FC6CE32}
========== Récapitulatif ==========
2 : Clé(s) du Registre
3 : Valeur(s) du Registre
75 : Dossier(s)
7 : Fichier(s)
1 : Tache planifiée
End of clean in 00mn 14s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 06/07/2012 19:02:47 [8078]
Utilisateur anonyme
6 juil. 2012 à 19:21
6 juil. 2012 à 19:21
la clé Run ne saute pas !
* /!\Avertissement :
Ce logiciel n'est à utiliser que prescrit par un helper qualifié.
Ne pas utiliser en dehors de ce cas de figure : dangereux!
► Télécharges ComboFix à partir de ce lien et enregistres le sur ton bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
ou ici :
https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
A lire
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Avant d'utiliser ComboFix :
► ferme les fenêtres de tous les programmes en cours.
► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.
/!\Utilisateur de Vista : Clique droit sur le logo de Combofix, « exécuter en tant qu'Administrateur »
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
- il se peut que Combofix ait besoin de se connecter à internet pour trouver les mises à jour, donc il faut l'autoriser.
/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.
- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\ComboFix\ComboFix.txt)
► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
► Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
* /!\Avertissement :
Ce logiciel n'est à utiliser que prescrit par un helper qualifié.
Ne pas utiliser en dehors de ce cas de figure : dangereux!
► Télécharges ComboFix à partir de ce lien et enregistres le sur ton bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
ou ici :
https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
A lire
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Avant d'utiliser ComboFix :
► ferme les fenêtres de tous les programmes en cours.
► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.
/!\Utilisateur de Vista : Clique droit sur le logo de Combofix, « exécuter en tant qu'Administrateur »
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
- il se peut que Combofix ait besoin de se connecter à internet pour trouver les mises à jour, donc il faut l'autoriser.
/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.
- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\ComboFix\ComboFix.txt)
► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
► Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
voici le rapport :
ComboFix 12-07-06.02 - Thibault 06/07/2012 19:49:01.1.4 - x64
Microsoft Windows 7 Édition Familiale Premium 6.1.7601.1.1252.33.1036.18.4007.2552 [GMT 2:00]
Lancé depuis: c:\users\Thibault\Desktop\ComboFix.exe
AV: Microsoft Security Essentials *Disabled/Updated* {9765EA51-0D3C-7DFB-6091-10E4E1F341F6}
SP: Microsoft Security Essentials *Disabled/Updated* {2C040BB5-2B06-7275-5A21-2B969A740B4B}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((( Fichiers créés du 2012-06-06 au 2012-07-06 ))))))))))))))))))))))))))))))))))))
.
.
2012-07-06 17:53 . 2012-07-06 17:53 -------- d-----w- c:\users\UpdatusUser\AppData\Local\temp
2012-07-06 17:53 . 2012-07-06 17:53 -------- d-----w- c:\users\Default\AppData\Local\temp
2012-07-06 17:43 . 2012-07-06 17:43 69000 ----a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{F0D35D5E-6240-425B-A395-F6223309BF75}\offreg.dll
2012-07-06 16:02 . 2012-05-31 04:04 9013136 ----a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{F0D35D5E-6240-425B-A395-F6223309BF75}\mpengine.dll
2012-07-06 11:09 . 2012-07-06 11:09 512 ----a-w- C:\PhysicalDisk0_MBR.bin
2012-07-06 11:04 . 2012-07-06 17:02 -------- d-----w- C:\ZHP
2012-07-06 11:04 . 2012-07-06 17:01 -------- d-----w- c:\program files (x86)\ZHPDiag
2012-07-06 09:00 . 2012-05-31 04:04 9013136 ----a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\Backup\mpengine.dll
2012-07-06 08:53 . 2010-02-23 08:16 294912 ----a-w- c:\windows\system32\browserchoice.exe
2012-07-05 17:08 . 2012-07-05 17:08 -------- d-----w- c:\program files (x86)\HD Tune
2012-07-03 16:03 . 2012-06-10 19:21 927800 ------w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{31BA8BB8-89E5-48CA-A0B9-01338AF398E4}\gapaengine.dll
2012-06-28 23:18 . 2012-06-28 23:18 0 ----a-w- c:\windows\SysWow64\sho68B1.tmp
2012-06-28 20:31 . 2012-05-29 15:11 35680 ----a-w- c:\windows\system32\uxtuneup.dll
2012-06-28 20:31 . 2012-05-29 15:11 29024 ----a-w- c:\windows\SysWow64\uxtuneup.dll
2012-06-28 20:18 . 2012-05-29 15:11 34656 ----a-w- c:\windows\system32\TURegOpt.exe
2012-06-28 20:18 . 2012-05-29 15:11 21344 ----a-w- c:\windows\SysWow64\authuitu.dll
2012-06-28 20:18 . 2012-05-29 15:11 25952 ----a-w- c:\windows\system32\authuitu.dll
2012-06-28 20:17 . 2012-06-28 20:17 -------- d-----w- c:\users\Thibault\AppData\Roaming\TuneUp Software
2012-06-28 20:17 . 2012-06-28 20:31 -------- d-----w- c:\program files (x86)\TuneUp Utilities 2012
2012-06-28 20:17 . 2012-06-28 20:18 -------- d-----w- c:\programdata\TuneUp Software
2012-06-28 20:16 . 2012-06-28 20:16 -------- d-sh--w- c:\programdata\{32364CEA-7855-4A3C-B674-53D8E9B97936}
2012-06-28 17:34 . 2012-06-28 17:34 -------- d-----w- c:\users\Invité
2012-06-28 16:55 . 2012-06-28 16:55 -------- d-----w- c:\users\Thibault\AppData\Roaming\ParetoLogic
2012-06-28 16:55 . 2012-06-28 16:55 -------- d-----w- c:\users\Thibault\AppData\Roaming\DriverCure
2012-06-28 16:55 . 2012-07-03 17:46 -------- d-----w- c:\programdata\ParetoLogic
2012-06-28 16:53 . 2012-06-28 16:53 -------- d-----w- c:\users\Thibault\AppData\Roaming\RegistryKeys
2012-06-26 18:58 . 2012-06-26 18:58 70344 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2012-06-26 18:58 . 2012-06-26 18:58 426184 ----a-w- c:\windows\SysWow64\FlashPlayerApp.exe
2012-06-26 18:58 . 2012-06-26 18:58 -------- d-----w- c:\windows\system32\Macromed
2012-06-26 17:45 . 2012-06-26 17:48 -------- d-----w- c:\program files (x86)\Simpli Software
2012-06-25 21:54 . 2012-06-25 21:54 -------- d-----w- c:\programdata\IObit
2012-06-25 21:54 . 2012-06-25 21:54 -------- d-----w- c:\program files (x86)\IObit
2012-06-25 16:43 . 2012-06-25 16:43 -------- d-----w- c:\program files (x86)\Oracle
2012-06-21 06:32 . 2012-06-02 22:19 57880 ----a-w- c:\windows\system32\wuauclt.exe
2012-06-21 06:32 . 2012-06-02 22:19 44056 ----a-w- c:\windows\system32\wups2.dll
2012-06-21 06:32 . 2012-06-02 22:19 2428952 ----a-w- c:\windows\system32\wuaueng.dll
2012-06-21 06:32 . 2012-06-02 22:15 2622464 ----a-w- c:\windows\system32\wucltux.dll
2012-06-21 06:32 . 2012-06-02 22:19 38424 ----a-w- c:\windows\system32\wups.dll
2012-06-21 06:32 . 2012-06-02 22:19 701976 ----a-w- c:\windows\system32\wuapi.dll
2012-06-21 06:32 . 2012-06-02 22:15 99840 ----a-w- c:\windows\system32\wudriver.dll
2012-06-21 06:31 . 2012-06-02 13:19 186752 ----a-w- c:\windows\system32\wuwebv.dll
2012-06-21 06:31 . 2012-06-02 13:15 36864 ----a-w- c:\windows\system32\wuapp.exe
2012-06-17 17:32 . 2012-06-17 17:32 -------- d-----w- c:\users\Thibault\AppData\Local\Microsoft Help
2012-06-17 17:32 . 2012-06-17 17:32 -------- d-----w- c:\programdata\Microsoft Help
2012-06-14 08:49 . 2012-04-26 05:41 77312 ----a-w- c:\windows\system32\rdpwsx.dll
2012-06-13 10:17 . 2012-06-10 19:21 927800 ------w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\NISBackup\gapaengine.dll
2012-06-11 19:11 . 2012-06-11 19:11 -------- d-----w- c:\windows\Sun
2012-06-11 19:11 . 2012-06-11 19:11 -------- d-----w- c:\program files (x86)\Common Files\Java
2012-06-11 19:10 . 2012-05-04 17:29 772504 ----a-w- c:\windows\SysWow64\npDeployJava1.dll
2012-06-11 19:10 . 2012-05-04 17:29 687504 ----a-w- c:\windows\SysWow64\deployJava1.dll
2012-06-11 19:09 . 2012-06-25 16:42 -------- d-----w- c:\program files (x86)\Java
2012-06-11 15:45 . 2012-06-11 15:45 -------- d-----w- c:\program files (x86)\Malwarebytes' Anti-Malware
2012-06-11 15:45 . 2012-04-04 13:56 24904 ----a-w- c:\windows\system32\drivers\mbam.sys
2012-06-11 15:10 . 2012-06-11 15:10 -------- d-----w- c:\users\Thibault\AppData\Roaming\Malwarebytes
2012-06-11 15:10 . 2012-06-11 15:10 -------- d-----w- c:\programdata\Malwarebytes
2012-06-11 13:45 . 2012-06-11 13:45 -------- d-----w- c:\users\Thibault\AppData\Roaming\Intel Corporation
2012-06-11 13:41 . 2012-06-11 16:41 -------- d-----w- c:\users\Thibault\AppData\Roaming\DriverFinder
2012-06-11 11:10 . 2012-06-11 11:10 -------- d-----w- c:\program files (x86)\ASM104xUSB3
2012-06-11 11:05 . 2012-06-11 11:05 -------- d-----w- c:\program files (x86)\Common Files\postureAgent
2012-06-11 11:04 . 2011-11-09 23:04 60184 ----a-w- c:\windows\system32\drivers\HECIx64.sys
2012-06-11 11:04 . 2012-06-11 11:04 -------- d-----w- C:\Driver_allOS
2012-06-11 10:52 . 2010-11-05 21:45 438808 ----a-w- c:\windows\system32\drivers\iaStor.sys
2012-06-11 10:46 . 2012-06-11 11:06 -------- d-----w- c:\programdata\Intel
2012-06-11 10:44 . 2012-06-11 10:44 -------- d-----w- c:\program files (x86)\Cisco
2012-06-11 10:43 . 2012-06-11 10:43 -------- d--h--w- c:\windows\system32\WLANProfiles
2012-06-11 10:41 . 2012-02-21 17:45 2605400 ----a-w- c:\windows\system32\WavesGUILib.dll
2012-06-11 10:41 . 2011-09-02 12:21 221024 ----a-w- c:\windows\system32\SFNHK64.dll
2012-06-11 10:41 . 2011-09-02 12:21 81248 ----a-w- c:\windows\system32\SFCOM64.dll
2012-06-11 10:41 . 2011-09-02 12:21 78688 ----a-w- c:\windows\system32\SFAPO64.dll
2012-06-11 10:41 . 2011-12-13 14:58 1560168 ----a-w- c:\windows\system32\RTSnMg64.cpl
2012-06-11 10:41 . 2012-03-16 14:25 2670696 ----a-w- c:\windows\system32\RtPgEx64.dll
2012-06-11 10:41 . 2011-12-20 13:32 331880 ----a-w- c:\windows\system32\RtlCPAPI64.dll
2012-06-11 10:41 . 2012-03-27 15:03 4015592 ----a-w- c:\windows\system32\drivers\RTKVHD64.sys
2012-06-11 10:41 . 2011-11-22 14:28 14952 ----a-w- c:\windows\system32\RtkCoLDR64.dll
2012-06-11 10:41 . 2012-03-20 08:47 3608680 ----a-w- c:\windows\system32\RtkAPO64.dll
2012-06-11 10:41 . 2012-03-07 09:09 824424 ----a-w- c:\windows\system32\RtkApi64.dll
2012-06-11 10:41 . 2012-03-13 09:21 1251432 ----a-w- c:\windows\system32\RTCOM64.dll
2012-06-11 10:00 . 2012-06-11 15:43 -------- d-----w- c:\program files (x86)\Dachshund Software
2012-06-11 09:59 . 2012-06-11 09:59 -------- d-----w- C:\NVIDIA
2012-06-10 19:17 . 2012-06-10 19:17 -------- d-----w- c:\program files (x86)\Microsoft Security Client
2012-06-10 19:17 . 2012-06-10 19:17 -------- d-----w- c:\program files\Microsoft Security Client
2012-06-08 17:03 . 2012-06-25 20:57 -------- d-----w- c:\users\Thibault\AppData\Roaming\Origin
2012-06-08 16:39 . 2012-06-08 16:39 -------- d--h--w- c:\programdata\Common Files
2012-06-08 07:57 . 2012-05-08 17:02 8955792 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{60466290-CCD8-49CF-A501-C9B57D102EE3}\mpengine.dll
.
.
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-07-06 08:48 . 2011-10-22 16:53 45056 ----a-w- c:\windows\system32\acovcnt.exe
2012-05-15 10:48 . 2011-08-24 23:45 949056 ----a-w- c:\windows\system32\nvumdshimx.dll
2012-05-15 10:48 . 2011-08-24 23:45 246592 ----a-w- c:\windows\system32\nvinitx.dll
2012-05-15 10:48 . 2011-08-24 23:45 202048 ----a-w- c:\windows\SysWow64\nvinit.dll
2012-05-15 10:48 . 2011-08-24 23:45 68928 ----a-w- c:\windows\system32\OpenCL.dll
2012-05-15 10:48 . 2011-08-24 23:45 61248 ----a-w- c:\windows\SysWow64\OpenCL.dll
2012-05-15 10:48 . 2011-08-24 23:45 2741568 ----a-w- c:\windows\system32\nvapi64.dll
2012-05-15 09:29 . 2011-05-11 10:53 889664 ----a-w- c:\windows\system32\nvvsvc.exe
2012-05-15 09:29 . 2011-05-11 10:53 858944 ----a-w- c:\windows\system32\nv3dappshext.dll
2012-05-15 09:29 . 2011-05-11 10:53 63296 ----a-w- c:\windows\system32\nvshext.dll
2012-05-15 09:29 . 2011-05-11 10:53 55616 ----a-w- c:\windows\system32\nv3dappshextr.dll
2012-05-15 09:29 . 2011-05-11 10:53 2561856 ----a-w- c:\windows\system32\nvsvcr.dll
2012-05-15 09:29 . 2011-05-11 10:53 118080 ----a-w- c:\windows\system32\nvmctray.dll
2012-05-15 09:29 . 2011-05-11 10:53 2621723 ----a-w- c:\windows\system32\nvcoproc.bin
2012-05-15 09:29 . 2011-05-11 10:52 3149632 ----a-w- c:\windows\system32\nvsvc64.dll
2012-05-15 09:28 . 2011-05-11 10:53 6151488 ----a-w- c:\windows\system32\nvcpl.dll
2012-04-17 16:49 . 2012-04-17 16:49 4246016 ----a-w- c:\windows\system32\wlihvui.dll
2012-04-17 16:45 . 2012-04-17 16:45 2463744 ----a-w- c:\windows\system32\iwmssvc.dll
.
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"SonicMasterTray"="c:\program files (x86)\ASUS\Sonic Focus\SonicFocusTray.exe" [2010-07-10 984400]
"ATKOSD2"="c:\program files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe" [2010-08-17 5732992]
"ATKMEDIA"="c:\program files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe" [2010-10-07 170624]
"HControlUser"="c:\program files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser.exe" [2009-06-19 105016]
"Wireless Console 3"="c:\program files (x86)\ASUS\Wireless Console 3\wcourier.exe" [2010-09-23 1601536]
"UpdateLBPShortCut"="c:\program files (x86)\CyberLink\LabelPrint\MUITransfer\MUIStartMenu.exe" [2009-05-20 222504]
"UpdateP2GoShortCut"="c:\program files (x86)\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe" [2009-05-20 222504]
"IAStorIcon"="c:\program files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe" [2010-11-05 283160]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
AsusVibeLauncher.lnk - c:\program files (x86)\ASUS\AsusVibe\AsusVibeLauncher.exe [2011-4-13 548528]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 0 (0x0)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=c:\windows\SysWOW64\nvinit.dll
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Security Packages REG_MULTI_SZ kerberos msv1_0 schannel wdigest tspkg pku2u livessp
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]
@="Service"
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\run-]
"Nuance PDF Reader-reminder"="c:\program files (x86)\Nuance\PDF Reader\Ereg\Ereg.exe" -r "c:\programdata\Nuance\PDF Reader\Ereg\Ereg.ini"
"SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe"
.
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R2 gupdate;Google Update Service (gupdate);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-04-13 135664]
R2 Skype C2C Service;Skype C2C Service;c:\programdata\Skype\Toolbars\Skype C2C Service\c2c_service.exe [2012-06-19 3048136]
R3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-06-26 257224]
R3 AMPPALP;Protocole Intel® Centrino® Wireless Bluetooth® + High Speed;c:\windows\system32\DRIVERS\amppal.sys [2012-03-01 195584]
R3 cphs;Intel(R) Content Protection HECI Service;c:\windows\SysWow64\IntelCpHeciSvc.exe [2012-03-19 276248]
R3 gupdatem;Service Google Update (gupdatem);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-04-13 135664]
R3 L1C;NDIS Miniport Driver for Atheros AR8131/AR8132 PCI-E Ethernet Controller (NDIS 6.20);c:\windows\system32\DRIVERS\L1C62x64.sys [2009-06-10 57344]
R3 MyWiFiDHCPDNS;Wireless PAN DHCP Server;c:\program files\Intel\WiFi\bin\PanDhcpDns.exe [2012-04-17 273168]
R3 NisDrv;Microsoft Network Inspection System;c:\windows\system32\DRIVERS\NisDrvWFP.sys [2012-03-20 98688]
R3 NisSrv;Inspection du réseau Microsoft;c:\program files\Microsoft Security Client\NisSrv.exe [2012-03-26 291696]
R3 npggsvc;nProtect GameGuard Service;c:\windows\system32\GameMon.des [x]
R3 osppsvc;Office Software Protection Platform;c:\program files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [2010-01-09 4925184]
R3 RSUSBVSTOR;RtsUVStor.Sys Realtek USB Card Reader;c:\windows\system32\Drivers\RTSUVSTOR.sys [2010-08-03 290920]
R3 SiSGbeLH;SiS191/SiS190 Ethernet Device NDIS 6.0 Driver;c:\windows\system32\DRIVERS\SiSG664.sys [2009-06-10 56832]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-20 59392]
R3 TsUsbGD;Remote Desktop Generic USB Device;c:\windows\system32\drivers\TsUsbGD.sys [2010-11-20 31232]
R3 VBoxNetAdp;VirtualBox Host-Only Ethernet Adapter;c:\windows\system32\DRIVERS\VBoxNetAdp.sys [2012-04-03 147248]
R3 VBoxNetFlt;VirtualBox Bridged Networking Service;c:\windows\system32\DRIVERS\VBoxNetFlt.sys [x]
R3 WatAdminSvc;Service Windows Activation Technologies;c:\windows\system32\Wat\WatAdminSvc.exe [2011-10-24 1255736]
R3 WinRing0_1_2_0;WinRing0_1_2_0;c:\program files (x86)\IObit\Game Booster 3\Driver\WinRing0x64.sys [2010-11-01 14544]
R4 SkypeUpdate;Skype Updater;c:\program files (x86)\Skype\Updater\Updater.exe [2012-06-07 160944]
R4 wlcrasvc;Windows Live Mesh remote connections service;c:\program files\Windows Live\Mesh\wlcrasvc.exe [2010-09-23 57184]
S0 nvpciflt;nvpciflt;c:\windows\system32\DRIVERS\nvpciflt.sys [2012-05-15 28992]
S0 PxHlpa64;PxHlpa64;c:\windows\System32\Drivers\PxHlpa64.sys [2006-10-18 52760]
S1 ATKWMIACPIIO;ATKWMIACPI Driver;c:\program files (x86)\ASUS\ATK Package\ATK WMIACPI\atkwmiacpi64.sys [2011-05-26 17536]
S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [2009-07-14 59904]
S2 AFBAgent;AFBAgent;c:\windows\system32\FBAgent.exe [2011-03-03 379520]
S2 AMPPALR3;Intel® Centrino® Wireless Bluetooth® + High Speed Service;c:\program files\Intel\BluetoothHS\BTHSAmpPalService.exe [2012-03-01 659976]
S2 ASMMAP64;ASMMAP64;c:\program files (x86)\ASUS\ATK Package\ATKGFNEX\ASMMAP64.sys [2009-07-03 15416]
S2 BTHSSecurityMgr;Intel(R) Centrino(R) Wireless Bluetooth(R) + High Speed Security Service;c:\program files\Intel\BluetoothHS\BTHSSecurityMgr.exe [2012-03-08 135952]
S2 cvhsvc;Client Virtualization Handler;c:\program files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE [2012-01-04 822624]
S2 IAStorDataMgrSvc;Intel(R) Rapid Storage Technology;c:\program files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe [2010-11-05 13336]
S2 Intel(R) Capability Licensing Service Interface;Intel(R) Capability Licensing Service Interface;c:\program files\Intel\iCLS Client\HeciServer.exe [2012-03-07 629984]
S2 MBAMService;MBAMService;c:\program files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [2012-04-04 654408]
S2 nvUpdatusService;NVIDIA Update Service Daemon;c:\program files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe [2012-05-15 1262400]
S2 sftlist;Application Virtualization Client;c:\program files (x86)\Microsoft Application Virtualization Client\sftlist.exe [2011-10-01 508776]
S2 TuneUp.UtilitiesSvc;TuneUp Utilities Service;c:\program files (x86)\TuneUp Utilities 2012\TuneUpUtilitiesService64.exe [2012-05-29 2143072]
S2 TurboB;Turbo Boost UI Monitor driver;c:\windows\system32\DRIVERS\TurboB.sys [2010-04-16 13832]
S2 TurboBoost;Intel(R) Turbo Boost Technology Monitor;c:\program files\Intel\TurboBoost\TurboBoost.exe [2010-04-16 134928]
S2 UNS;Intel(R) Management and Security Application User Notification Service;c:\program files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe [2012-04-10 363800]
S2 ZeroConfigService;Intel(R) PROSet/Wireless Zero Configuration Service;c:\program files\Intel\WiFi\bin\ZeroConfigService.exe [2012-04-17 2671376]
S3 AMPPAL;Carte réseau virtuelle Intel® Centrino® Wireless Bluetooth® + High Speed;c:\windows\system32\DRIVERS\AMPPAL.sys [2012-03-01 195584]
S3 asmthub3;ASMedia USB3 Hub Service;c:\windows\system32\DRIVERS\asmthub3.sys [2012-02-21 130536]
S3 asmtxhci;ASMEDIA XHCI Service;c:\windows\system32\DRIVERS\asmtxhci.sys [2012-02-21 396776]
S3 ETD;ELAN PS/2 Port Input Device;c:\windows\system32\DRIVERS\ETD.sys [2011-04-12 142632]
S3 IntcDAud;Intel(R) Display Audio;c:\windows\system32\DRIVERS\IntcDAud.sys [2010-10-14 317440]
S3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [2012-04-04 24904]
S3 MEIx64;Intel(R) Management Engine Interface ;c:\windows\system32\DRIVERS\HECIx64.sys [2011-11-09 60184]
S3 NETwNs64;___ Pilote de carte de la série Intel(R) Wireless WiFi Link 5000 pour Windows 7 64 bits ;c:\windows\system32\DRIVERS\Netwsw00.sys [2012-03-12 11471872]
S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys [2011-01-13 413800]
S3 Sftfs;Sftfs;c:\windows\system32\DRIVERS\Sftfslh.sys [2011-10-01 764264]
S3 Sftplay;Sftplay;c:\windows\system32\DRIVERS\Sftplaylh.sys [2011-10-01 268648]
S3 Sftredir;Sftredir;c:\windows\system32\DRIVERS\Sftredirlh.sys [2011-10-01 25960]
S3 Sftvol;Sftvol;c:\windows\system32\DRIVERS\Sftvollh.sys [2011-10-01 22376]
S3 sftvsa;Application Virtualization Service Agent;c:\program files (x86)\Microsoft Application Virtualization Client\sftvsa.exe [2011-10-01 219496]
S3 TuneUpUtilitiesDrv;TuneUpUtilitiesDrv;c:\program files (x86)\TuneUp Utilities 2012\TuneUpUtilitiesDriver64.sys [2011-10-19 11856]
S3 vwifimp;Microsoft Virtual WiFi Miniport Service;c:\windows\system32\DRIVERS\vwifimp.sys [2009-07-14 17920]
.
.
Contenu du dossier 'Tâches planifiées'
.
2012-07-06 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-06-26 18:58]
.
2012-07-06 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-04-13 02:33]
.
2012-07-06 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-04-13 02:33]
.
2012-07-06 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-4228051853-4042188132-206577013-1001Core.job
- c:\users\Thibault\AppData\Local\Google\Update\GoogleUpdate.exe [2011-12-12 16:35]
.
2012-07-06 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-4228051853-4042188132-206577013-1001UA.job
- c:\users\Thibault\AppData\Local\Google\Update\GoogleUpdate.exe [2011-12-12 16:35]
.
.
--------- X64 Entries -----------
.
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RtHDVBg"="c:\program files\Realtek\Audio\HDA\RAVBg64.exe" [2012-03-09 1158248]
"IntelTBRunOnce"="wscript.exe" [2009-07-14 168960]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2012-03-19 170264]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2012-03-19 398616]
"Persistence"="c:\windows\system32\igfxpers.exe" [2012-03-19 439064]
"MSC"="c:\program files\Microsoft Security Client\msseces.exe" [2012-03-26 1271168]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
"BrowserChoice"="browserchoice.exe" [2010-02-23 294912]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=c:\windows\System32\nvinitx.dll
.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp
.
------- Examen supplémentaire -------
.
uLocal Page = c:\windows\system32\blank.htm
mStart Page = about:blank
mLocal Page = c:\windows\SysWOW64\blank.htm
uSearchAssistant = hxxp://ie.search.msn.com
TCP: DhcpNameServer = 192.168.1.1
.
- - - - ORPHELINS SUPPRIMES - - - -
.
Toolbar-Locked - (no file)
HKLM-Run-ETDCtrl - c:\program files (x86)\Elantech\ETDCtrl.exe
.
.
.
[HKEY_LOCAL_MACHINE\system\ControlSet002\services\npggsvc]
"ImagePath"="c:\windows\system32\GameMon.des -service"
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_3_300_257_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_3_300_257_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Shockwave Flash Object"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_3_300_257.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
@="0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
@="ShockwaveFlash.ShockwaveFlash.11"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_3_300_257.ocx, 1"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="ShockwaveFlash.ShockwaveFlash"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Macromedia Flash Factory Object"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_3_300_257.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
@="FlashFactory.FlashFactory.1"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_3_300_257.ocx, 1"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="FlashFactory.FlashFactory"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\system\ControlSet002\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\system\ControlSet002\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\system\ControlSet002\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Heure de fin: 2012-07-06 19:56:03
ComboFix-quarantined-files.txt 2012-07-06 17:56
.
Avant-CF: 166 082 035 712 octets libres
Après-CF: 166 063 419 392 octets libres
.
- - End Of File - - C08D1D8DB0A967F4F072C88139B23DF2
ComboFix 12-07-06.02 - Thibault 06/07/2012 19:49:01.1.4 - x64
Microsoft Windows 7 Édition Familiale Premium 6.1.7601.1.1252.33.1036.18.4007.2552 [GMT 2:00]
Lancé depuis: c:\users\Thibault\Desktop\ComboFix.exe
AV: Microsoft Security Essentials *Disabled/Updated* {9765EA51-0D3C-7DFB-6091-10E4E1F341F6}
SP: Microsoft Security Essentials *Disabled/Updated* {2C040BB5-2B06-7275-5A21-2B969A740B4B}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((( Fichiers créés du 2012-06-06 au 2012-07-06 ))))))))))))))))))))))))))))))))))))
.
.
2012-07-06 17:53 . 2012-07-06 17:53 -------- d-----w- c:\users\UpdatusUser\AppData\Local\temp
2012-07-06 17:53 . 2012-07-06 17:53 -------- d-----w- c:\users\Default\AppData\Local\temp
2012-07-06 17:43 . 2012-07-06 17:43 69000 ----a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{F0D35D5E-6240-425B-A395-F6223309BF75}\offreg.dll
2012-07-06 16:02 . 2012-05-31 04:04 9013136 ----a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{F0D35D5E-6240-425B-A395-F6223309BF75}\mpengine.dll
2012-07-06 11:09 . 2012-07-06 11:09 512 ----a-w- C:\PhysicalDisk0_MBR.bin
2012-07-06 11:04 . 2012-07-06 17:02 -------- d-----w- C:\ZHP
2012-07-06 11:04 . 2012-07-06 17:01 -------- d-----w- c:\program files (x86)\ZHPDiag
2012-07-06 09:00 . 2012-05-31 04:04 9013136 ----a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\Backup\mpengine.dll
2012-07-06 08:53 . 2010-02-23 08:16 294912 ----a-w- c:\windows\system32\browserchoice.exe
2012-07-05 17:08 . 2012-07-05 17:08 -------- d-----w- c:\program files (x86)\HD Tune
2012-07-03 16:03 . 2012-06-10 19:21 927800 ------w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{31BA8BB8-89E5-48CA-A0B9-01338AF398E4}\gapaengine.dll
2012-06-28 23:18 . 2012-06-28 23:18 0 ----a-w- c:\windows\SysWow64\sho68B1.tmp
2012-06-28 20:31 . 2012-05-29 15:11 35680 ----a-w- c:\windows\system32\uxtuneup.dll
2012-06-28 20:31 . 2012-05-29 15:11 29024 ----a-w- c:\windows\SysWow64\uxtuneup.dll
2012-06-28 20:18 . 2012-05-29 15:11 34656 ----a-w- c:\windows\system32\TURegOpt.exe
2012-06-28 20:18 . 2012-05-29 15:11 21344 ----a-w- c:\windows\SysWow64\authuitu.dll
2012-06-28 20:18 . 2012-05-29 15:11 25952 ----a-w- c:\windows\system32\authuitu.dll
2012-06-28 20:17 . 2012-06-28 20:17 -------- d-----w- c:\users\Thibault\AppData\Roaming\TuneUp Software
2012-06-28 20:17 . 2012-06-28 20:31 -------- d-----w- c:\program files (x86)\TuneUp Utilities 2012
2012-06-28 20:17 . 2012-06-28 20:18 -------- d-----w- c:\programdata\TuneUp Software
2012-06-28 20:16 . 2012-06-28 20:16 -------- d-sh--w- c:\programdata\{32364CEA-7855-4A3C-B674-53D8E9B97936}
2012-06-28 17:34 . 2012-06-28 17:34 -------- d-----w- c:\users\Invité
2012-06-28 16:55 . 2012-06-28 16:55 -------- d-----w- c:\users\Thibault\AppData\Roaming\ParetoLogic
2012-06-28 16:55 . 2012-06-28 16:55 -------- d-----w- c:\users\Thibault\AppData\Roaming\DriverCure
2012-06-28 16:55 . 2012-07-03 17:46 -------- d-----w- c:\programdata\ParetoLogic
2012-06-28 16:53 . 2012-06-28 16:53 -------- d-----w- c:\users\Thibault\AppData\Roaming\RegistryKeys
2012-06-26 18:58 . 2012-06-26 18:58 70344 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2012-06-26 18:58 . 2012-06-26 18:58 426184 ----a-w- c:\windows\SysWow64\FlashPlayerApp.exe
2012-06-26 18:58 . 2012-06-26 18:58 -------- d-----w- c:\windows\system32\Macromed
2012-06-26 17:45 . 2012-06-26 17:48 -------- d-----w- c:\program files (x86)\Simpli Software
2012-06-25 21:54 . 2012-06-25 21:54 -------- d-----w- c:\programdata\IObit
2012-06-25 21:54 . 2012-06-25 21:54 -------- d-----w- c:\program files (x86)\IObit
2012-06-25 16:43 . 2012-06-25 16:43 -------- d-----w- c:\program files (x86)\Oracle
2012-06-21 06:32 . 2012-06-02 22:19 57880 ----a-w- c:\windows\system32\wuauclt.exe
2012-06-21 06:32 . 2012-06-02 22:19 44056 ----a-w- c:\windows\system32\wups2.dll
2012-06-21 06:32 . 2012-06-02 22:19 2428952 ----a-w- c:\windows\system32\wuaueng.dll
2012-06-21 06:32 . 2012-06-02 22:15 2622464 ----a-w- c:\windows\system32\wucltux.dll
2012-06-21 06:32 . 2012-06-02 22:19 38424 ----a-w- c:\windows\system32\wups.dll
2012-06-21 06:32 . 2012-06-02 22:19 701976 ----a-w- c:\windows\system32\wuapi.dll
2012-06-21 06:32 . 2012-06-02 22:15 99840 ----a-w- c:\windows\system32\wudriver.dll
2012-06-21 06:31 . 2012-06-02 13:19 186752 ----a-w- c:\windows\system32\wuwebv.dll
2012-06-21 06:31 . 2012-06-02 13:15 36864 ----a-w- c:\windows\system32\wuapp.exe
2012-06-17 17:32 . 2012-06-17 17:32 -------- d-----w- c:\users\Thibault\AppData\Local\Microsoft Help
2012-06-17 17:32 . 2012-06-17 17:32 -------- d-----w- c:\programdata\Microsoft Help
2012-06-14 08:49 . 2012-04-26 05:41 77312 ----a-w- c:\windows\system32\rdpwsx.dll
2012-06-13 10:17 . 2012-06-10 19:21 927800 ------w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\NISBackup\gapaengine.dll
2012-06-11 19:11 . 2012-06-11 19:11 -------- d-----w- c:\windows\Sun
2012-06-11 19:11 . 2012-06-11 19:11 -------- d-----w- c:\program files (x86)\Common Files\Java
2012-06-11 19:10 . 2012-05-04 17:29 772504 ----a-w- c:\windows\SysWow64\npDeployJava1.dll
2012-06-11 19:10 . 2012-05-04 17:29 687504 ----a-w- c:\windows\SysWow64\deployJava1.dll
2012-06-11 19:09 . 2012-06-25 16:42 -------- d-----w- c:\program files (x86)\Java
2012-06-11 15:45 . 2012-06-11 15:45 -------- d-----w- c:\program files (x86)\Malwarebytes' Anti-Malware
2012-06-11 15:45 . 2012-04-04 13:56 24904 ----a-w- c:\windows\system32\drivers\mbam.sys
2012-06-11 15:10 . 2012-06-11 15:10 -------- d-----w- c:\users\Thibault\AppData\Roaming\Malwarebytes
2012-06-11 15:10 . 2012-06-11 15:10 -------- d-----w- c:\programdata\Malwarebytes
2012-06-11 13:45 . 2012-06-11 13:45 -------- d-----w- c:\users\Thibault\AppData\Roaming\Intel Corporation
2012-06-11 13:41 . 2012-06-11 16:41 -------- d-----w- c:\users\Thibault\AppData\Roaming\DriverFinder
2012-06-11 11:10 . 2012-06-11 11:10 -------- d-----w- c:\program files (x86)\ASM104xUSB3
2012-06-11 11:05 . 2012-06-11 11:05 -------- d-----w- c:\program files (x86)\Common Files\postureAgent
2012-06-11 11:04 . 2011-11-09 23:04 60184 ----a-w- c:\windows\system32\drivers\HECIx64.sys
2012-06-11 11:04 . 2012-06-11 11:04 -------- d-----w- C:\Driver_allOS
2012-06-11 10:52 . 2010-11-05 21:45 438808 ----a-w- c:\windows\system32\drivers\iaStor.sys
2012-06-11 10:46 . 2012-06-11 11:06 -------- d-----w- c:\programdata\Intel
2012-06-11 10:44 . 2012-06-11 10:44 -------- d-----w- c:\program files (x86)\Cisco
2012-06-11 10:43 . 2012-06-11 10:43 -------- d--h--w- c:\windows\system32\WLANProfiles
2012-06-11 10:41 . 2012-02-21 17:45 2605400 ----a-w- c:\windows\system32\WavesGUILib.dll
2012-06-11 10:41 . 2011-09-02 12:21 221024 ----a-w- c:\windows\system32\SFNHK64.dll
2012-06-11 10:41 . 2011-09-02 12:21 81248 ----a-w- c:\windows\system32\SFCOM64.dll
2012-06-11 10:41 . 2011-09-02 12:21 78688 ----a-w- c:\windows\system32\SFAPO64.dll
2012-06-11 10:41 . 2011-12-13 14:58 1560168 ----a-w- c:\windows\system32\RTSnMg64.cpl
2012-06-11 10:41 . 2012-03-16 14:25 2670696 ----a-w- c:\windows\system32\RtPgEx64.dll
2012-06-11 10:41 . 2011-12-20 13:32 331880 ----a-w- c:\windows\system32\RtlCPAPI64.dll
2012-06-11 10:41 . 2012-03-27 15:03 4015592 ----a-w- c:\windows\system32\drivers\RTKVHD64.sys
2012-06-11 10:41 . 2011-11-22 14:28 14952 ----a-w- c:\windows\system32\RtkCoLDR64.dll
2012-06-11 10:41 . 2012-03-20 08:47 3608680 ----a-w- c:\windows\system32\RtkAPO64.dll
2012-06-11 10:41 . 2012-03-07 09:09 824424 ----a-w- c:\windows\system32\RtkApi64.dll
2012-06-11 10:41 . 2012-03-13 09:21 1251432 ----a-w- c:\windows\system32\RTCOM64.dll
2012-06-11 10:00 . 2012-06-11 15:43 -------- d-----w- c:\program files (x86)\Dachshund Software
2012-06-11 09:59 . 2012-06-11 09:59 -------- d-----w- C:\NVIDIA
2012-06-10 19:17 . 2012-06-10 19:17 -------- d-----w- c:\program files (x86)\Microsoft Security Client
2012-06-10 19:17 . 2012-06-10 19:17 -------- d-----w- c:\program files\Microsoft Security Client
2012-06-08 17:03 . 2012-06-25 20:57 -------- d-----w- c:\users\Thibault\AppData\Roaming\Origin
2012-06-08 16:39 . 2012-06-08 16:39 -------- d--h--w- c:\programdata\Common Files
2012-06-08 07:57 . 2012-05-08 17:02 8955792 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{60466290-CCD8-49CF-A501-C9B57D102EE3}\mpengine.dll
.
.
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-07-06 08:48 . 2011-10-22 16:53 45056 ----a-w- c:\windows\system32\acovcnt.exe
2012-05-15 10:48 . 2011-08-24 23:45 949056 ----a-w- c:\windows\system32\nvumdshimx.dll
2012-05-15 10:48 . 2011-08-24 23:45 246592 ----a-w- c:\windows\system32\nvinitx.dll
2012-05-15 10:48 . 2011-08-24 23:45 202048 ----a-w- c:\windows\SysWow64\nvinit.dll
2012-05-15 10:48 . 2011-08-24 23:45 68928 ----a-w- c:\windows\system32\OpenCL.dll
2012-05-15 10:48 . 2011-08-24 23:45 61248 ----a-w- c:\windows\SysWow64\OpenCL.dll
2012-05-15 10:48 . 2011-08-24 23:45 2741568 ----a-w- c:\windows\system32\nvapi64.dll
2012-05-15 09:29 . 2011-05-11 10:53 889664 ----a-w- c:\windows\system32\nvvsvc.exe
2012-05-15 09:29 . 2011-05-11 10:53 858944 ----a-w- c:\windows\system32\nv3dappshext.dll
2012-05-15 09:29 . 2011-05-11 10:53 63296 ----a-w- c:\windows\system32\nvshext.dll
2012-05-15 09:29 . 2011-05-11 10:53 55616 ----a-w- c:\windows\system32\nv3dappshextr.dll
2012-05-15 09:29 . 2011-05-11 10:53 2561856 ----a-w- c:\windows\system32\nvsvcr.dll
2012-05-15 09:29 . 2011-05-11 10:53 118080 ----a-w- c:\windows\system32\nvmctray.dll
2012-05-15 09:29 . 2011-05-11 10:53 2621723 ----a-w- c:\windows\system32\nvcoproc.bin
2012-05-15 09:29 . 2011-05-11 10:52 3149632 ----a-w- c:\windows\system32\nvsvc64.dll
2012-05-15 09:28 . 2011-05-11 10:53 6151488 ----a-w- c:\windows\system32\nvcpl.dll
2012-04-17 16:49 . 2012-04-17 16:49 4246016 ----a-w- c:\windows\system32\wlihvui.dll
2012-04-17 16:45 . 2012-04-17 16:45 2463744 ----a-w- c:\windows\system32\iwmssvc.dll
.
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"SonicMasterTray"="c:\program files (x86)\ASUS\Sonic Focus\SonicFocusTray.exe" [2010-07-10 984400]
"ATKOSD2"="c:\program files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe" [2010-08-17 5732992]
"ATKMEDIA"="c:\program files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe" [2010-10-07 170624]
"HControlUser"="c:\program files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser.exe" [2009-06-19 105016]
"Wireless Console 3"="c:\program files (x86)\ASUS\Wireless Console 3\wcourier.exe" [2010-09-23 1601536]
"UpdateLBPShortCut"="c:\program files (x86)\CyberLink\LabelPrint\MUITransfer\MUIStartMenu.exe" [2009-05-20 222504]
"UpdateP2GoShortCut"="c:\program files (x86)\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe" [2009-05-20 222504]
"IAStorIcon"="c:\program files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe" [2010-11-05 283160]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
AsusVibeLauncher.lnk - c:\program files (x86)\ASUS\AsusVibe\AsusVibeLauncher.exe [2011-4-13 548528]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 0 (0x0)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=c:\windows\SysWOW64\nvinit.dll
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Security Packages REG_MULTI_SZ kerberos msv1_0 schannel wdigest tspkg pku2u livessp
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]
@="Service"
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\run-]
"Nuance PDF Reader-reminder"="c:\program files (x86)\Nuance\PDF Reader\Ereg\Ereg.exe" -r "c:\programdata\Nuance\PDF Reader\Ereg\Ereg.ini"
"SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe"
.
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R2 gupdate;Google Update Service (gupdate);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-04-13 135664]
R2 Skype C2C Service;Skype C2C Service;c:\programdata\Skype\Toolbars\Skype C2C Service\c2c_service.exe [2012-06-19 3048136]
R3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-06-26 257224]
R3 AMPPALP;Protocole Intel® Centrino® Wireless Bluetooth® + High Speed;c:\windows\system32\DRIVERS\amppal.sys [2012-03-01 195584]
R3 cphs;Intel(R) Content Protection HECI Service;c:\windows\SysWow64\IntelCpHeciSvc.exe [2012-03-19 276248]
R3 gupdatem;Service Google Update (gupdatem);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-04-13 135664]
R3 L1C;NDIS Miniport Driver for Atheros AR8131/AR8132 PCI-E Ethernet Controller (NDIS 6.20);c:\windows\system32\DRIVERS\L1C62x64.sys [2009-06-10 57344]
R3 MyWiFiDHCPDNS;Wireless PAN DHCP Server;c:\program files\Intel\WiFi\bin\PanDhcpDns.exe [2012-04-17 273168]
R3 NisDrv;Microsoft Network Inspection System;c:\windows\system32\DRIVERS\NisDrvWFP.sys [2012-03-20 98688]
R3 NisSrv;Inspection du réseau Microsoft;c:\program files\Microsoft Security Client\NisSrv.exe [2012-03-26 291696]
R3 npggsvc;nProtect GameGuard Service;c:\windows\system32\GameMon.des [x]
R3 osppsvc;Office Software Protection Platform;c:\program files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [2010-01-09 4925184]
R3 RSUSBVSTOR;RtsUVStor.Sys Realtek USB Card Reader;c:\windows\system32\Drivers\RTSUVSTOR.sys [2010-08-03 290920]
R3 SiSGbeLH;SiS191/SiS190 Ethernet Device NDIS 6.0 Driver;c:\windows\system32\DRIVERS\SiSG664.sys [2009-06-10 56832]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-20 59392]
R3 TsUsbGD;Remote Desktop Generic USB Device;c:\windows\system32\drivers\TsUsbGD.sys [2010-11-20 31232]
R3 VBoxNetAdp;VirtualBox Host-Only Ethernet Adapter;c:\windows\system32\DRIVERS\VBoxNetAdp.sys [2012-04-03 147248]
R3 VBoxNetFlt;VirtualBox Bridged Networking Service;c:\windows\system32\DRIVERS\VBoxNetFlt.sys [x]
R3 WatAdminSvc;Service Windows Activation Technologies;c:\windows\system32\Wat\WatAdminSvc.exe [2011-10-24 1255736]
R3 WinRing0_1_2_0;WinRing0_1_2_0;c:\program files (x86)\IObit\Game Booster 3\Driver\WinRing0x64.sys [2010-11-01 14544]
R4 SkypeUpdate;Skype Updater;c:\program files (x86)\Skype\Updater\Updater.exe [2012-06-07 160944]
R4 wlcrasvc;Windows Live Mesh remote connections service;c:\program files\Windows Live\Mesh\wlcrasvc.exe [2010-09-23 57184]
S0 nvpciflt;nvpciflt;c:\windows\system32\DRIVERS\nvpciflt.sys [2012-05-15 28992]
S0 PxHlpa64;PxHlpa64;c:\windows\System32\Drivers\PxHlpa64.sys [2006-10-18 52760]
S1 ATKWMIACPIIO;ATKWMIACPI Driver;c:\program files (x86)\ASUS\ATK Package\ATK WMIACPI\atkwmiacpi64.sys [2011-05-26 17536]
S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [2009-07-14 59904]
S2 AFBAgent;AFBAgent;c:\windows\system32\FBAgent.exe [2011-03-03 379520]
S2 AMPPALR3;Intel® Centrino® Wireless Bluetooth® + High Speed Service;c:\program files\Intel\BluetoothHS\BTHSAmpPalService.exe [2012-03-01 659976]
S2 ASMMAP64;ASMMAP64;c:\program files (x86)\ASUS\ATK Package\ATKGFNEX\ASMMAP64.sys [2009-07-03 15416]
S2 BTHSSecurityMgr;Intel(R) Centrino(R) Wireless Bluetooth(R) + High Speed Security Service;c:\program files\Intel\BluetoothHS\BTHSSecurityMgr.exe [2012-03-08 135952]
S2 cvhsvc;Client Virtualization Handler;c:\program files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE [2012-01-04 822624]
S2 IAStorDataMgrSvc;Intel(R) Rapid Storage Technology;c:\program files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe [2010-11-05 13336]
S2 Intel(R) Capability Licensing Service Interface;Intel(R) Capability Licensing Service Interface;c:\program files\Intel\iCLS Client\HeciServer.exe [2012-03-07 629984]
S2 MBAMService;MBAMService;c:\program files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [2012-04-04 654408]
S2 nvUpdatusService;NVIDIA Update Service Daemon;c:\program files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe [2012-05-15 1262400]
S2 sftlist;Application Virtualization Client;c:\program files (x86)\Microsoft Application Virtualization Client\sftlist.exe [2011-10-01 508776]
S2 TuneUp.UtilitiesSvc;TuneUp Utilities Service;c:\program files (x86)\TuneUp Utilities 2012\TuneUpUtilitiesService64.exe [2012-05-29 2143072]
S2 TurboB;Turbo Boost UI Monitor driver;c:\windows\system32\DRIVERS\TurboB.sys [2010-04-16 13832]
S2 TurboBoost;Intel(R) Turbo Boost Technology Monitor;c:\program files\Intel\TurboBoost\TurboBoost.exe [2010-04-16 134928]
S2 UNS;Intel(R) Management and Security Application User Notification Service;c:\program files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe [2012-04-10 363800]
S2 ZeroConfigService;Intel(R) PROSet/Wireless Zero Configuration Service;c:\program files\Intel\WiFi\bin\ZeroConfigService.exe [2012-04-17 2671376]
S3 AMPPAL;Carte réseau virtuelle Intel® Centrino® Wireless Bluetooth® + High Speed;c:\windows\system32\DRIVERS\AMPPAL.sys [2012-03-01 195584]
S3 asmthub3;ASMedia USB3 Hub Service;c:\windows\system32\DRIVERS\asmthub3.sys [2012-02-21 130536]
S3 asmtxhci;ASMEDIA XHCI Service;c:\windows\system32\DRIVERS\asmtxhci.sys [2012-02-21 396776]
S3 ETD;ELAN PS/2 Port Input Device;c:\windows\system32\DRIVERS\ETD.sys [2011-04-12 142632]
S3 IntcDAud;Intel(R) Display Audio;c:\windows\system32\DRIVERS\IntcDAud.sys [2010-10-14 317440]
S3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [2012-04-04 24904]
S3 MEIx64;Intel(R) Management Engine Interface ;c:\windows\system32\DRIVERS\HECIx64.sys [2011-11-09 60184]
S3 NETwNs64;___ Pilote de carte de la série Intel(R) Wireless WiFi Link 5000 pour Windows 7 64 bits ;c:\windows\system32\DRIVERS\Netwsw00.sys [2012-03-12 11471872]
S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys [2011-01-13 413800]
S3 Sftfs;Sftfs;c:\windows\system32\DRIVERS\Sftfslh.sys [2011-10-01 764264]
S3 Sftplay;Sftplay;c:\windows\system32\DRIVERS\Sftplaylh.sys [2011-10-01 268648]
S3 Sftredir;Sftredir;c:\windows\system32\DRIVERS\Sftredirlh.sys [2011-10-01 25960]
S3 Sftvol;Sftvol;c:\windows\system32\DRIVERS\Sftvollh.sys [2011-10-01 22376]
S3 sftvsa;Application Virtualization Service Agent;c:\program files (x86)\Microsoft Application Virtualization Client\sftvsa.exe [2011-10-01 219496]
S3 TuneUpUtilitiesDrv;TuneUpUtilitiesDrv;c:\program files (x86)\TuneUp Utilities 2012\TuneUpUtilitiesDriver64.sys [2011-10-19 11856]
S3 vwifimp;Microsoft Virtual WiFi Miniport Service;c:\windows\system32\DRIVERS\vwifimp.sys [2009-07-14 17920]
.
.
Contenu du dossier 'Tâches planifiées'
.
2012-07-06 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-06-26 18:58]
.
2012-07-06 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-04-13 02:33]
.
2012-07-06 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-04-13 02:33]
.
2012-07-06 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-4228051853-4042188132-206577013-1001Core.job
- c:\users\Thibault\AppData\Local\Google\Update\GoogleUpdate.exe [2011-12-12 16:35]
.
2012-07-06 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-4228051853-4042188132-206577013-1001UA.job
- c:\users\Thibault\AppData\Local\Google\Update\GoogleUpdate.exe [2011-12-12 16:35]
.
.
--------- X64 Entries -----------
.
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RtHDVBg"="c:\program files\Realtek\Audio\HDA\RAVBg64.exe" [2012-03-09 1158248]
"IntelTBRunOnce"="wscript.exe" [2009-07-14 168960]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2012-03-19 170264]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2012-03-19 398616]
"Persistence"="c:\windows\system32\igfxpers.exe" [2012-03-19 439064]
"MSC"="c:\program files\Microsoft Security Client\msseces.exe" [2012-03-26 1271168]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
"BrowserChoice"="browserchoice.exe" [2010-02-23 294912]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=c:\windows\System32\nvinitx.dll
.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp
.
------- Examen supplémentaire -------
.
uLocal Page = c:\windows\system32\blank.htm
mStart Page = about:blank
mLocal Page = c:\windows\SysWOW64\blank.htm
uSearchAssistant = hxxp://ie.search.msn.com
TCP: DhcpNameServer = 192.168.1.1
.
- - - - ORPHELINS SUPPRIMES - - - -
.
Toolbar-Locked - (no file)
HKLM-Run-ETDCtrl - c:\program files (x86)\Elantech\ETDCtrl.exe
.
.
.
[HKEY_LOCAL_MACHINE\system\ControlSet002\services\npggsvc]
"ImagePath"="c:\windows\system32\GameMon.des -service"
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_3_300_257_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_3_300_257_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Shockwave Flash Object"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_3_300_257.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
@="0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
@="ShockwaveFlash.ShockwaveFlash.11"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_3_300_257.ocx, 1"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="ShockwaveFlash.ShockwaveFlash"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Macromedia Flash Factory Object"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_3_300_257.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
@="FlashFactory.FlashFactory.1"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_3_300_257.ocx, 1"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="FlashFactory.FlashFactory"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\system\ControlSet002\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\system\ControlSet002\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\system\ControlSet002\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Heure de fin: 2012-07-06 19:56:03
ComboFix-quarantined-files.txt 2012-07-06 17:56
.
Avant-CF: 166 082 035 712 octets libres
Après-CF: 166 063 419 392 octets libres
.
- - End Of File - - C08D1D8DB0A967F4F072C88139B23DF2
Utilisateur anonyme
6 juil. 2012 à 20:14
6 juil. 2012 à 20:14
redémarre ton pc si ce n'est pas déjà fait !
relance Zhpdiag,
*Clique sur le tournevis pour selectionner tous les modules
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
relance Zhpdiag,
*Clique sur le tournevis pour selectionner tous les modules
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
Utilisateur anonyme
6 juil. 2012 à 21:39
6 juil. 2012 à 21:39
ces manipumations ne vont pas te permettre d'utiliser le mode Ultra DMA ou même DMA !
ceci est du côté materiel !
encore uen fois, si ta carte mère ne suporte pas le mode U DMA, tu n'y auras pas d'accès !
sachant qu'on vient de faire un petit nettoyage, ton pc doit mieu fonctionner !
* pour supprimer les outils de désinfection
:
Télecharge Delfix sur ton bureau :
ICI
ou
https://www.commentcamarche.net/telecharger/securite/7111-delfix/
*Clique sur le bouton « Suppression »
**Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.
ceci est du côté materiel !
encore uen fois, si ta carte mère ne suporte pas le mode U DMA, tu n'y auras pas d'accès !
sachant qu'on vient de faire un petit nettoyage, ton pc doit mieu fonctionner !
* pour supprimer les outils de désinfection
:
Télecharge Delfix sur ton bureau :
ICI
ou
https://www.commentcamarche.net/telecharger/securite/7111-delfix/
*Clique sur le bouton « Suppression »
**Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.