Infection ordinateur

Résolu
Bonjour,

hier avast ma déceler ( et supprimer) un Menace : win32:Malware-gen. Puis il m'a fait faire un scan au démarrage où il m'a trouver quelque archive corrompue, et encore 2 virus, Menace : Java:Malware-gen(trj); LPI : NSIS:Adware-EO [PUP] ( qu'il m'a supprimé). J'aurais besoin de conseil pour voir si mon ordinateur à d'autre infection.
Merci d'avance.

(config windows 7)

23 réponses

Résumé de la discussion

Des détections d’infections malware ont été signalées sur Windows 7, notamment win32:Malware-gen et Java:Malware-gen(trj), accompagnées d’un adware NSIS:Adware-EO [PUP], et un scan au démarrage a identifié des archives corrompues. La solution principale propose un nettoyage avec AdwCleaner, qui a arrêté des composants indésirables, supprimé des clés de registre, des tâches planifiées et des extensions Chrome associées. D'autres éléments notables incluent la suppression de dossiers liés à Conduit et Boxore, la suppression de fichiers et de clés de registre associées, et la restauration des paramètres de navigation dans Chrome et Firefox. Pour compléter, certains échanges comparent Spy Sweeper et Malwarebytes (version gratuite ou payante) et évoquent des risques de compatibilité entre deux outils, tandis qu'un lien vers un diagnostic autonome a été partagé.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Salut,

    --> Télécharge ZHPDiag (de Nicolas Coolman).
    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    --> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (N'oublie pas de cocher "Créer une icône sur le Bureau").

    --> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.
    (Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPDiag et choisir Exécuter en tant qu'administrateur)

    --> Clique sur la loupe (Lancer le diagnostic) puis laisse l'outil scanner.

    --> Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier (le rapport de l'analyse) sur ton Bureau.

    --> Utilise le site http://pjjoint.malekal.com/ pour me transmettre le rapport ZHPDiag car il est plutôt long. Copie-colle le lien donné par le site ici.

    --
    1. Je fais un petit up au passage, car je n'ai que peu de temps en ce moment pour m'occuper de mon ordinateur, et que cette histoire me travaille ! Merci d'avance.
      1. Contributeur sécurité
        Télécharge AdwCleaner (de Xplode) sur ton Bureau.

        http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner
        où ici
        http://tux-pla.net/m0s

        Lance le, clique sur [Suppression]
        Patiente le temps du scan.
        Une fois le scan terminé, un rapport s'ouvrira : poste le dans ta prochaine réponse.
        --
        1. Voila

          # AdwCleaner v2.000 - Rapport créé le 07/09/2012 à 16:47:29
          # Mis à jour le 30/08/2012 par Xplode
          # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
          # Nom d'utilisateur : Vincent - VINCENT-PC
          # Mode de démarrage : Normal
          # Exécuté depuis : D:\Users\Vincent\telechargement\adwcleaner.exe
          # Option [Suppression]

          ***** [Services] *****

          Arrêté & Supprimé : supdate

          ***** [Fichiers / Dossiers] *****

          Dossier Supprimé : C:\Program Files (x86)\Boxore
          Dossier Supprimé : C:\Program Files (x86)\Software
          Dossier Supprimé : C:\Users\Vincent\AppData\Local\Google\Chrome\User Data\Default\Extensions\jeaihkehdlhkocphopopahkfjcfcphef
          Dossier Supprimé : C:\Users\Vincent\AppData\Local\Software
          Fichier Supprimé : C:\Users\Public\Desktop\Get The Best Facebook Chat Messenger.lnk
          Fichier Supprimé : C:\Windows\Tasks\SoftwareUpdateTaskMachineCore.job
          Fichier Supprimé : C:\Windows\Tasks\SoftwareUpdateTaskMachineUA.job

          ***** [Registre] *****

          Clé Supprimée : HKCU\Software\Conduit
          Clé Supprimée : HKLM\Software\Boxore
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{32451DFC-C23B-4E12-866C-FC7982238504}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\64A6E60055D801F4BB8AC269354B72B8
          Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\64A6E60055D801F4BB8AC269354B72B8
          Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
          Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
          Clé Supprimée : HKLM\SOFTWARE\Classes\MIME\Database\Content Type\application/x-vnd.software.oneclickctrl.8
          Clé Supprimée : HKLM\SOFTWARE\Classes\Software.OneClickCtrl.8
          Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
          Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
          Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{63435521-BE15-44D9-A4BE-A5A0000D9662}
          Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@www.dlmanager.net/omaha/tools//Software Update;version=8
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{092A2C6B-43EE-4F9F-8F8E-14ED5E11C14B}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{257A6158-1416-4B31-9BF8-29FF49F3814F}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{32451DFC-C23B-4E12-866C-FC7982238504}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{63435521-BE15-44D9-A4BE-A5A0000D9662}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{AC5C4189-A8A0-4C9D-8910-C9CEF8360077}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{736EF78E-5A04-46F9-893E-EDEC6EA5DF45}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{7A1BCE27-099C-4628-B63A-AEC00C6376B3}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{AF3AFF7C-B9E9-48DD-9002-212B6DEAAC02}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{DBE82879-914A-422F-BAE9-2ECC80BE536F}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E12D7149-73EF-45E4-A1E9-99FD7DAE62D3}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{F2B184F1-547C-4EE9-BFC4-AC489C7077D9}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\jeaihkehdlhkocphopopahkfjcfcphef
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{63435521-BE15-44D9-A4BE-A5A0000D9662}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{006E6A46-8D55-4F10-BBA8-2C9653B4278B}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
          Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~2\SEARCH~1\Datamngr\datamngr.dll C:\PROGRA~2\SEARCH~1\Datamngr\IEBHO.dll
          Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Boxore Client]

          ***** [Navigateurs] *****

          -\\ Internet Explorer v9.0.8112.16421

          Restauré : [HKCU\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
          Restauré : [HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
          Restauré : [HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
          Restauré : [HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
          Restauré : [HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
          Restauré : [HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]

          -\\ Mozilla Firefox v5.0 (fr)

          Nom du profil : default
          Fichier : C:\Users\Vincent\AppData\Roaming\Mozilla\Firefox\Profiles\0zackk3f.default\prefs.js

          Supprimée : user_pref("extensions.enabledAddons", "fdm_ffext@freedownloadmanager.org:1.5.5,{195A3098-0BD5-4e90-A[...]
          Supprimée : user_pref("quickstores.toolbar.affid", "2017");
          Supprimée : user_pref("quickstores.toolbar.guid", "{296A9DAA-B494-2F3A-1471-892EC9B2ACBC}");

          -\\ Google Chrome v21.0.1180.89

          Fichier : C:\Users\Vincent\AppData\Local\Google\Chrome\User Data\Default\Preferences

          [OK] Le fichier ne contient aucune entrée illégitime.

          *************************

          AdwCleaner[R1].txt - [28822 octets] - [04/08/2012 11:22:50]
          AdwCleaner[S1].txt - [28123 octets] - [04/08/2012 11:23:26]
          AdwCleaner[S2].txt - [5500 octets] - [07/09/2012 16:47:29]

          ########## EOF - C:\AdwCleaner[S2].txt - [5560 octets] ##########
          1. Et quand j'ai redémarrer, avast m'a bloquer a nouveau win32:Malware-gen, alors qu'il était supposé être supprimer a mon avast d'hier.....
            1. Contributeur sécurité
              ouep,
              on va s'occuper de son cas!

              je voudrai un nouveau rapport ZHP stp

              --
              1. Contributeur sécurité
                Y a un truc bizarre niveau proxy

                ▶ Télécharge sur le bureau RogueKiller (merci à Tigzy).

                ▶ Quitte tous les programmes en cours !

                ▶ Sous Vista/Seven, clic droit -> lancer en tant qu'administrateur, sinon lance simplement RogueKiller.exe.

                ▶ Clique sur Scan.

                ▶ Puis clique sur Rapport et copie/colle le sur le forum
                (le rapport est également sur le bureau).

                --
                1. Et voila !

                  RogueKiller V8.0.2 [31/08/2012] par Tigzy
                  mail: tigzyRK<at>gmail<dot>com
                  Remontees: https://www.luanagames.com/index.fr.html
                  Blog: http://tigzyrk.blogspot.com

                  Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
                  Demarrage : Mode normal
                  Utilisateur : Vincent [Droits d'admin]
                  Mode : Recherche -- Date : 07/09/2012 22:39:36

                  ¤¤¤ Processus malicieux : 0 ¤¤¤

                  ¤¤¤ Entrees de registre : 3 ¤¤¤
                  [TASK][SUSP PATH] RunDAOD : C:\Windows\DAODx.exe -> TROUVÉ
                  [HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
                  [HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

                  ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

                  ¤¤¤ Driver : [NON CHARGE] ¤¤¤

                  ¤¤¤ Infection : ¤¤¤

                  ¤¤¤ Fichier HOSTS: ¤¤¤
                  --> C:\Windows\system32\drivers\etc\hosts

                  ¤¤¤ MBR Verif: ¤¤¤

                  +++++ PhysicalDrive0: ST31000524AS ATA Device +++++
                  --- User ---
                  [MBR] 4d9b858daca62551203f1240a5858278
                  [BSP] ab00a6c52076f250304f80e8d8f22f84 : Windows 7 MBR Code
                  Partition table:
                  0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 100 Mo
                  1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 206848 | Size: 102499 Mo
                  2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 210124800 | Size: 851268 Mo
                  User = LL1 ... OK!
                  User = LL2 ... OK!

                  +++++ PhysicalDrive1: WD 5000AAV External USB Device +++++
                  --- User ---
                  [MBR] b5a571255642b207277b05d7ca165a15
                  [BSP] ed2a45a8b0ca16151948fd34e4e21088 : Windows Vista MBR Code
                  Partition table:
                  0 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 476937 Mo
                  User = LL1 ... OK!
                  Error reading LL2 MBR!

                  +++++ PhysicalDrive2: Generic USB SD Reader USB Device +++++
                  --- User ---
                  [MBR] ce9e9ece43a0949d9aad2d1892c1ab34
                  [BSP] df4f83c1f72e36823a12b0dfc7617313 : MBR Code unknown
                  Partition table:
                  0 - [XXXXXX] FAT32 (0x0b) [VISIBLE] Offset (sectors): 8192 | Size: 7883 Mo
                  User = LL1 ... OK!
                  Error reading LL2 MBR!

                  Termine : << RKreport[1].txt >>
                  RKreport[1].txt
                  1. Contributeur sécurité
                    ▶ Quitte tous les programmes en cours !

                    ▶ Relance RogueKiller.

                    ▶ Sous Vista/Seven, clic droit -> lancer en tant qu'administrateur, sinon lance simplement RogueKiller.exe.

                    ▶ Clique sur Suppression.

                    ▶ Puis clique sur Rapport et copie/colle le sur le forum
                    (le rapport est également sur le bureau).
                2. Alors voila !

                  RogueKiller V8.0.2 [31/08/2012] par Tigzy
                  mail: tigzyRK<at>gmail<dot>com
                  Remontees: https://www.luanagames.com/index.fr.html
                  Blog: http://tigzyrk.blogspot.com

                  Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
                  Demarrage : Mode normal
                  Utilisateur : Vincent [Droits d'admin]
                  Mode : Recherche -- Date : 08/09/2012 11:51:19

                  ¤¤¤ Processus malicieux : 0 ¤¤¤

                  ¤¤¤ Entrees de registre : 0 ¤¤¤

                  ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

                  ¤¤¤ Driver : [NON CHARGE] ¤¤¤

                  ¤¤¤ Infection : ¤¤¤

                  ¤¤¤ Fichier HOSTS: ¤¤¤
                  --> C:\Windows\system32\drivers\etc\hosts

                  ¤¤¤ MBR Verif: ¤¤¤

                  +++++ PhysicalDrive0: ST31000524AS ATA Device +++++
                  --- User ---
                  [MBR] 4d9b858daca62551203f1240a5858278
                  [BSP] ab00a6c52076f250304f80e8d8f22f84 : Windows 7 MBR Code
                  Partition table:
                  0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 100 Mo
                  1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 206848 | Size: 102499 Mo
                  2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 210124800 | Size: 851268 Mo
                  User = LL1 ... OK!
                  User = LL2 ... OK!

                  +++++ PhysicalDrive1: WD 5000AAV External USB Device +++++
                  --- User ---
                  [MBR] b5a571255642b207277b05d7ca165a15
                  [BSP] ed2a45a8b0ca16151948fd34e4e21088 : Windows Vista MBR Code
                  Partition table:
                  0 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 476937 Mo
                  User = LL1 ... OK!
                  Error reading LL2 MBR!

                  +++++ PhysicalDrive2: Generic USB SD Reader USB Device +++++
                  --- User ---
                  [MBR] ce9e9ece43a0949d9aad2d1892c1ab34
                  [BSP] df4f83c1f72e36823a12b0dfc7617313 : MBR Code unknown
                  Partition table:
                  0 - [XXXXXX] FAT32 (0x0b) [VISIBLE] Offset (sectors): 8192 | Size: 7883 Mo
                  User = LL1 ... OK!
                  Error reading LL2 MBR!

                  Termine : << RKreport[3].txt >>
                  RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt

                  (Par contre j'ai supprimé les 3 entrées de registres qu'il m'avais trouvé au 1er test, je présume que c'est ce qu'il fallait faire !)
                  1. Contributeur sécurité
                    Non car il allait Remplacer ce que tu as supprimer...Probablement des processus utiles au fonctionnement de windows...

                    Je regarde tantôt, je dois partir!!
                  2. D'accord. Mais comme je savais pas , et que j'ai laisser l'ordinateur tourner toute la nuit avec la page de roguekiller ouverte, j'ai penser que je pouvais y enlever. ( PS: y'en a justement 2 qui on été remplacer et non supprimé comme l'atteste mon 2e test)

                    RogueKiller V8.0.2 [31/08/2012] par Tigzy
                    mail: tigzyRK<at>gmail<dot>com
                    Remontees: https://www.luanagames.com/index.fr.html
                    Blog: http://tigzyrk.blogspot.com

                    Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
                    Demarrage : Mode normal
                    Utilisateur : Vincent [Droits d'admin]
                    Mode : Suppression -- Date : 08/09/2012 11:50:30

                    ¤¤¤ Processus malicieux : 0 ¤¤¤

                    ¤¤¤ Entrees de registre : 3 ¤¤¤
                    [TASK][SUSP PATH] RunDAOD : C:\Windows\DAODx.exe -> SUPPRIMÉ
                    [HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
                    [HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)

                    ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

                    ¤¤¤ Driver : [NON CHARGE] ¤¤¤

                    ¤¤¤ Infection : ¤¤¤

                    ¤¤¤ Fichier HOSTS: ¤¤¤
                    --> C:\Windows\system32\drivers\etc\hosts

                    ¤¤¤ MBR Verif: ¤¤¤

                    +++++ PhysicalDrive0: ST31000524AS ATA Device +++++
                    --- User ---
                    [MBR] 4d9b858daca62551203f1240a5858278
                    [BSP] ab00a6c52076f250304f80e8d8f22f84 : Windows 7 MBR Code
                    Partition table:
                    0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 100 Mo
                    1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 206848 | Size: 102499 Mo
                    2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 210124800 | Size: 851268 Mo
                    User = LL1 ... OK!
                    User = LL2 ... OK!

                    +++++ PhysicalDrive1: WD 5000AAV External USB Device +++++
                    --- User ---
                    [MBR] b5a571255642b207277b05d7ca165a15
                    [BSP] ed2a45a8b0ca16151948fd34e4e21088 : Windows Vista MBR Code
                    Partition table:
                    0 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 476937 Mo
                    User = LL1 ... OK!
                    Error reading LL2 MBR!

                    +++++ PhysicalDrive2: Generic USB SD Reader USB Device +++++
                    --- User ---
                    [MBR] ce9e9ece43a0949d9aad2d1892c1ab34
                    [BSP] df4f83c1f72e36823a12b0dfc7617313 : MBR Code unknown
                    Partition table:
                    0 - [XXXXXX] FAT32 (0x0b) [VISIBLE] Offset (sectors): 8192 | Size: 7883 Mo
                    User = LL1 ... OK!
                    Error reading LL2 MBR!

                    Termine : << RKreport[2].txt >>
                    RKreport[1].txt ; RKreport[2].txt
                3. Spy sweeper en version payante ( ce que j'ai actuellement) ne serait-il pas meilleur que malwarebytes version gratuite ?
                  1. Malware byte est extrême bon en recherche mais par contre en protection en temp réel est vraiment nul
                    La version gratuite est aussi bien que la payante
                    1. J'en ai souvent entendu parler, mais voila le truc est que spy sweeper est aussi bon en recherche d'infection, et que, avec la version payante, j'ai une protection en temps réel relativement efficace. En cherchant sur internet, je vois de tout, du bon et du moins bon, il est critiquer surtout sur son interface, et sa lourdeur. Mais sur le mien, il s'en sort honorablement !
                      A mon avis j'y perdrais de passer de spy sweeper version payante à malware byte gratuit ( sans protection temps réel)
                      A moins qu'ils soient compatible ( mais de mémoire 2 logiciel comme ça en même temps ne font pas bon ménage)
                      1. J'avais déjà essayer de comprendre auparavant, mais c'est bien trop technique et je préfère laisser faire les pro.
                        Donc a tout a hasard je vais poster aussi ce rapport

                        Logfile of Trend Micro HijackThis v2.0.4
                        Scan saved at 16:27:05, on 08/09/2012
                        Platform: Windows 7 SP1 (WinNT 6.00.3505)
                        MSIE: Internet Explorer v9.00 (9.00.8112.16448)
                        Boot mode: Normal

                        Running processes:
                        D:\Program Files (x86)\Free Download Manager\fdm.exe
                        C:\Program Files (x86)\Windows Sidebar\sidebar.exe
                        D:\Program Files (x86)\Hercules\WiFiStationN\WiFiN.exe
                        C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe
                        C:\Program Files\AVAST Software\Avast\AvastUI.exe
                        C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe
                        D:\Program Files (x86)\Logitech\LWS\Webcam Software\LWS.exe
                        D:\Program Files (x86)\Garmin\Lifetime Updater\GarminLifetime.exe
                        D:\Program Files\Realplayer\Update\realsched.exe
                        D:\Program Files (x86)\Logitech\LWS\Webcam Software\CameraHelperShell.exe
                        C:\Program Files (x86)\Common Files\Logishrd\LQCVFX\COCIManager.exe
                        C:\Program Files (x86)\Webroot\WebrootSecurity\SpySweeperUI.exe
                        D:\Users\Vincent\Jeux\Steam\Steam.exe
                        C:\Users\Vincent\AppData\Local\Google\Chrome\Application\chrome.exe
                        C:\Users\Vincent\AppData\Local\Google\Chrome\Application\chrome.exe
                        C:\Users\Vincent\AppData\Local\Google\Chrome\Application\chrome.exe
                        C:\Users\Vincent\AppData\Local\Google\Chrome\Application\chrome.exe
                        C:\Users\Vincent\AppData\Local\Google\Chrome\Application\chrome.exe
                        C:\Users\Vincent\AppData\Local\Google\Chrome\Application\chrome.exe
                        C:\Users\Vincent\AppData\Local\Google\Chrome\Application\chrome.exe
                        C:\Users\Vincent\AppData\Local\Google\Chrome\Application\chrome.exe
                        C:\Users\Vincent\AppData\Local\Google\Chrome\Application\chrome.exe
                        C:\Users\Vincent\AppData\Local\Google\Chrome\Application\chrome.exe
                        C:\Users\Vincent\Desktop\HijackThis.exe
                        C:\Windows\SysWOW64\DllHost.exe

                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.ldlc.com
                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mystart.incredimail.com/
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer fourni par LDLC.Com
                        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1:9421;<local>
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                        R3 - URLSearchHook: (no name) - {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} - (no file)
                        F2 - REG:system.ini: UserInit=userinit.exe
                        O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                        O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll
                        O2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
                        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                        O2 - BHO: Free Download Manager - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - D:\Program Files (x86)\Free Download Manager\iefdm2.dll
                        O4 - HKLM\..\Run: [HDAudDeck] "C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe" -r
                        O4 - HKLM\..\Run: [NUSB3MON] "C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe"
                        O4 - HKLM\..\Run: [avast] "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
                        O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
                        O4 - HKLM\..\Run: [LWS] "D:\Program Files (x86)\Logitech\LWS\Webcam Software\LWS.exe" -hide
                        O4 - HKLM\..\Run: [Garmin Lifetime Updater] "D:\Program Files (x86)\Garmin\Lifetime Updater\GarminLifetime.exe" /StartMinimized
                        O4 - HKLM\..\Run: [AMD AVT] "Cmd.exe" /c start "AMD Accelerated Video Transcoding device initialization" /min "C:\Program Files (x86)\AMD AVT\bin\kdbsync.exe" aml
                        O4 - HKLM\..\Run: [StartCCC] "D:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
                        O4 - HKLM\..\Run: [TkBellExe] "D:\Program Files\Realplayer\Update\realsched.exe" -osboot
                        O4 - HKLM\..\Run: [SpySweeper] "C:\Program Files (x86)\Webroot\WebrootSecurity\SpySweeperUI.exe" /startintray
                        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
                        O4 - HKCU\..\Run: [Free Download Manager] "D:\Program Files (x86)\Free Download Manager\fdm.exe" -autorun
                        O4 - HKCU\..\Run: [Sidebar] "C:\Program Files (x86)\Windows Sidebar\sidebar.exe" /autoRun
                        O4 - HKCU\..\Run: [Google Update] "C:\Users\Vincent\AppData\Local\Google\Update\GoogleUpdate.exe" /c
                        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe" /background
                        O4 - HKCU\..\RunOnce: [FlashPlayerUpdate] "C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_11_3_300_271_Plugin.exe" -update plugin
                        O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE RÉSEAU')
                        O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE RÉSEAU')
                        O4 - Global Startup: WiFi Station N.lnk = D:\Program Files (x86)\Hercules\WiFiStationN\WiFiN.exe
                        O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://D:\Program Files (x86)\Free Download Manager\dlall.htm
                        O8 - Extra context menu item: Télécharger avec Free Download Manager - file://D:\Program Files (x86)\Free Download Manager\dllink.htm
                        O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://D:\Program Files (x86)\Free Download Manager\dlselected.htm
                        O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://D:\Program Files (x86)\Free Download Manager\dlfvideo.htm
                        O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
                        O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
                        O10 - Unknown file in Winsock LSP: c:\program files (x86)\speedbit video accelerator\sblsp.dll
                        O10 - Unknown file in Winsock LSP: c:\program files (x86)\speedbit video accelerator\sblsp.dll
                        O10 - Unknown file in Winsock LSP: c:\program files (x86)\speedbit video accelerator\sblsp.dll
                        O10 - Unknown file in Winsock LSP: c:\program files (x86)\speedbit video accelerator\sblsp.dll
                        O10 - Unknown file in Winsock LSP: c:\program files (x86)\speedbit video accelerator\sblsp.dll
                        O10 - Unknown file in Winsock LSP: c:\program files (x86)\speedbit video accelerator\sblsp.dll
                        O10 - Unknown file in Winsock LSP: c:\program files (x86)\speedbit video accelerator\sblsp.dll
                        O10 - Unknown file in Winsock LSP: c:\program files (x86)\speedbit video accelerator\sblsp.dll
                        O10 - Unknown file in Winsock LSP: c:\program files (x86)\speedbit video accelerator\sblsp.dll
                        O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
                        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                        O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
                        O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
                        O23 - Service: @%SystemRoot%\system32\aelupsvc.dll,-1 (AeLookupSvc) - Unknown owner - C:\Windows\system32\svchost.exe
                        O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
                        O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
                        O23 - Service: AMD FUEL Service - Unknown owner - D:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe
                        O23 - Service: @%systemroot%\system32\appidsvc.dll,-100 (AppIDSvc) - Unknown owner - C:\Windows\system32\svchost.exe
                        O23 - Service: @%systemroot%\system32\appinfo.dll,-100 (Appinfo) - Unknown owner - C:\Windows\system32\svchost.exe
                        O23 - Service: @%SystemRoot%\system32\audiosrv.dll,-204 (AudioEndpointBuilder) - Unknown owner - C:\Windows\System32\svchost.exe
                        O23 - Service: @%SystemRoot%\system32\audiosrv.dll,-200 (AudioSrv) - Unknown owner - C:\Windows\System32\svchost.exe
                        O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
                        O23 - Service: @%SystemRoot%\system32\AxInstSV.dll,-103 (AxInstSV) - Unknown owner - C:\Windows\system32\svchost.exe
                        O23 - Service: @%SystemRoot%\system32\bdesvc.dll,-100 (BDESVC) - Unknown owner - C:\Windows\System32\svchost.exe
                        O23 - Service: @%SystemRoot%\system32\bfe.dll,-1001 (BFE) - Unknown owner - C:\Windows\system32\svchost.exe
                        O23 - Service: @%SystemRoot%\system32\qmgr.dll,-1000 (BITS) - Unknown owner - C:\Windows\System32\svchost.exe
                        O23 - Service: @%systemroot%\system32\browser.dll,-100 (Browser) - Unknown owner - C:\Windows\System32\svchost.exe
                        O23 - Service: @%SystemRoot%\System32\bthserv.dll,-101 (bthserv) - Unknown owner - C:\Windows\system32\svchost.exe
                        O23 - Service: @%SystemRoot%\System32\certprop.dll,-11 (CertPropSvc) - Unknown owner - C:\Windows\system32\svchost.exe
                        O23 - Service: @%SystemRoot%\system32\cryptsvc.dll,-1001 (CryptSvc) - Unknown owner - C:\Windows\system32\svchost.exe
                        O23 - Service: @oleres.dll,-5012 (DcomLaunch) - Unknown owner - C:\Windows\system32\svchost.exe
                        O23 - Service: @%SystemRoot%\system32\defragsvc.dll,-101 (defragsvc) - Unknown owner - C:\Windows\system32\svchost.exe
                        O23 - Service: @%SystemRoot%\system32\dhcpcore.dll,-100 (Dhcp) - Unknown owner - C:\Windows\system32\svchost.exe
                        O23 - Service: @%SystemRoot%\System32\dnsapi.dll,-101 (Dnscache) - Unknown owner - C:\Windows\system32\svchost.exe
                        O23 - Service: @%systemroot%\system32\dot3svc.dll,-1102 (dot3svc) - Unknown owner - C:\Windows\system32\svchost.exe
                        O23 - Service: @%systemroot%\system32\dps.dll,-500 (DPS) - Unknown owner - C:\Windows\System32\svchost.exe
                        O23 - Service: @%systemroot%\system32\eapsvc.dll,-1 (EapHost) - Unknown owner - C:\Windows\System32\svchost.exe
                        O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
                        O23 - Service: @%SystemRoot%\ehome\ehrecvr.exe,-101 (ehRecvr) - Unknown owner - C:\Windows\ehome\ehRecvr.exe
                        O23 - Service: @%SystemRoot%\ehome\ehsched.exe,-101 (ehSched) - Unknown owner - C:\Windows\ehome\ehsched.exe
                        O23 - Service: @%SystemRoot%\system32\wevtsvc.dll,-200 (eventlog) - Unknown owner - C:\Windows\System32\svchost.exe
                        O23 - Service: @comres.dll,-2450 (EventSystem) - Unknown owner - C:\Windows\system32\svchost.exe
                        O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
                        O23 - Service: @%systemroot%\system32\fdPHost.dll,-100 (fdPHost) - Unknown owner - C:\Windows\system32\svchost.exe
                        O23 - Service: @%systemroot%\system32\fdrespub.dll,-100 (FDResPub) - Unknown owner - C:\Windows\system32\svchost.exe
                        O23 - Service: @%systemroot%\system32\FntCache.dll,-100 (FontCache) - Unknown owner - C:\Windows\system32\svchost.exe
                        O23 - Service: @gpapi.dll,-112 (gpsvc) - Unknown owner - C:\Windows\system32\svchost.exe
                        O23 - Service: Service Google Update (gupdate) (gupdate) - Unknown owner - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
                        O23 - Service: Service Google Update (gupdatem) (gupdatem) - Unknown owner - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
                        O23 - Service: HerculesWiFi - Guillemot Corporation - C:\Windows\SysWOW64\\HerculesWiFiService.exe
                        O23 - Service: @%SystemRoot%\System32\hidserv.dll,-101 (hidserv) - Unknown owner - C:\Windows\system32\svchost.exe
                        O23 - Service: @%SystemRoot%\system32\kmsvc.dll,-6 (hkmsvc) - Unknown owner - C:\Windows\System32\svchost.exe
                        O23 - Service: @%SystemRoot%\System32\ListSvc.dll,-100 (HomeGroupListener) - Unknown owner - C:\Windows\System32\svchost.exe
                        O23 - Service: @%SystemRoot%\System32\provsvc.dll,-100 (HomeGroupProvider) - Unknown owner - C:\Windows\System32\svchost.exe
                        O23 - Service: @%SystemRoot%\system32\ikeext.dll,-501 (IKEEXT) - Unknown owner - C:\Windows\system32\svchost.exe
                        O23 - Service: @%systemroot%\system32\IPBusEnum.dll,-102 (IPBusEnum) - Unknown owner - C:\Windows\system32\svchost.exe
                        O23 - Service: @%SystemRoot%\system32\iphlpsvc.dll,-500 (iphlpsvc) - Unknown owner - C:\Windows\System32\svchost.exe
                        O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
                        O23 - Service: @comres.dll,-2946 (KtmRm) - Unknown owner - C:\Windows\System32\svchost.exe
                        O23 - Service: @%systemroot%\system32\srvsvc.dll,-100 (LanmanServer) - Unknown owner - C:\Windows\system32\svchost.exe
                        O23 - Service: @%systemroot%\system32\wkssvc.dll,-100 (LanmanWorkstation) - Unknown owner - C:\Windows\System32\svchost.exe
                        O23 - Service: @%SystemRoot%\system32\lltdres.dll,-1 (lltdsvc) - Unknown owner - C:\Windows\System32\svchost.exe
                        O23 - Service: @%SystemRoot%\system32\lmhsvc.dll,-101 (lmhosts) - Unknown owner - C:\Windows\system32\svchost.exe
                        O23 - Service: Ma-Config Service (maconfservice) - Unknown owner - C:\Program Files\ma-config.com\x64\maconfservice.exe
                        O23 - Service: @%systemroot%\system32\mmcss.dll,-100 (MMCSS) - Unknown owner - C:\Windows\system32\svchost.exe
                        O23 - Service: @%SystemRoot%\system32\FirewallAPI.dll,-23090 (MpsSvc) - Unknown owner - C:\Windows\system32\svchost.exe
                        O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
                        O23 - Service: @%SystemRoot%\system32\iscsidsc.dll,-5000 (MSiSCSI) - Unknown owner - C:\Windows\system32\svchost.exe
                        O23 - Service: @%SystemRoot%\system32\msimsg.dll,-27 (msiserver) - Unknown owner - C:\Windows\system32\msiexec.exe
                        O23 - Service: @%SystemRoot%\system32\qagentrt.dll,-6 (napagent) - Unknown owner - C:\Windows\System32\svchost.exe
                        O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
                        O23 - Service: @%SystemRoot%\system32\netman.dll,-109 (Netman) - Unknown owner - C:\Windows\System32\svchost.exe
                        O23 - Service: @%SystemRoot%\system32\netprofm.dll,-202 (netprofm) - Unknown owner - C:\Windows\System32\svchost.exe
                        O23 - Service: @%SystemRoot%\System32\nlasvc.dll,-1 (NlaSvc) - Unknown owner - C:\Windows\System32\svchost.exe
                        O23 - Service: @%SystemRoot%\system32\nsisvc.dll,-200 (nsi) - Unknown owner - C:\Windows\system32\svchost.exe
                        O23 - Service: @%SystemRoot%\system32\pnrpsvc.dll,-8004 (p2pimsvc) - Unknown owner - C:\Windows\System32\svchost.exe
                        O23 - Service: @%SystemRoot%\system32\p2psvc.dll,-8006 (p2psvc) - Unknown owner - C:\Windows\System32\svchost.exe
                        O23 - Service: @%SystemRoot%\system32\pcasvc.dll,-1 (PcaSvc) - Unknown owner - C:\Windows\system32\svchost.exe
                        O23 - Service: @%systemroot%\sysWow64\perfhost.exe,-2 (PerfHost) - Unknown owner - C:\Windows\SysWow64\perfhost.exe
                        O23 - Service: @%systemroot%\system32\pla.dll,-500 (pla) - Unknown owner - C:\Windows\System32\svchost.exe
                        O23 - Service: @%SystemRoot%\system32\umpnpmgr.dll,-100 (PlugPlay) - Unknown owner - C:\Windows\system32\svchost.exe
                        O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
                        O23 - Service: @%SystemRoot%\system32\pnrpauto.dll,-8002 (PNRPAutoReg) - Unknown owner - C:\Windows\System32\svchost.exe
                        O23 - Service: @%SystemRoot%\system32\pnrpsvc.dll,-8000 (PNRPsvc) - Unknown owner - C:\Windows\System32\svchost.exe
                        O23 - Service: @%SystemRoot%\System32\polstore.dll,-5010 (PolicyAgent) - Unknown owner - C:\Windows\system32\svchost.exe
                        O23 - Service: @%SystemRoot%\system32\umpo.dll,-100 (Power) - Unknown owner - C:\Windows\system32\svchost.exe
                        O23 - Service: @%systemroot%\system32\profsvc.dll,-300 (ProfSvc) - Unknown owner - C:\Windows\system32\svchost.exe
                        O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
                        O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - C:\Windows\system32\svchost.exe
                        O23 - Service: @%Systemroot%\system32\rasauto.dll,-200 (RasAuto) - Unknown owner - C:\Windows\System32\svchost.exe
                        O23 - Service: @%Systemroot%\system32\rasmans.dll,-200 (RasMan) - Unknown owner - C:\Windows\System32\svchost.exe
                        O23 - Service: @regsvc.dll,-1 (RemoteRegistry) - Unknown owner - C:\Windows\system32\svchost.exe
                        O23 - Service: @%windir%\system32\RpcEpMap.dll,-1001 (RpcEptMapper) - Unknown owner - C:\Windows\system32\svchost.exe
                        O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
                        O23 - Service: @oleres.dll,-5010 (RpcSs) - Unknown owner - C:\Windows\system32\svchost.exe
                        O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
                        O23 - Service: @%SystemRoot%\System32\SCardSvr.dll,-1 (SCardSvr) - Unknown owner - C:\Windows\system32\svchost.exe
                        O23 - Service: @%SystemRoot%\system32\schedsvc.dll,-100 (Schedule) - Unknown owner - C:\Windows\system32\svchost.exe
                        O23 - Service: @%SystemRoot%\System32\certprop.dll,-13 (SCPolicySvc) - Unknown owner - C:\Windows\system32\svchost.exe
                        O23 - Service: @%SystemRoot%\system32\sdrsvc.dll,-107 (SDRSVC) - Unknown owner - C:\Windows\system32\svchost.exe
                        O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - C:\Windows\system32\svchost.exe
                        O23 - Service: @%SystemRoot%\system32\Sens.dll,-200 (SENS) - Unknown owner - C:\Windows\system32\svchost.exe
                        O23 - Service: @%SystemRoot%\System32\sensrsvc.dll,-1000 (SensrSvc) - Unknown owner - C:\Windows\system32\svchost.exe
                        O23 - Service: @%SystemRoot%\System32\SessEnv.dll,-1026 (SessionEnv) - Unknown owner - C:\Windows\System32\svchost.exe
                        O23 - Service: @%SystemRoot%\System32\shsvcs.dll,-12288 (ShellHWDetection) - Unknown owner - C:\Windows\System32\svchost.exe
                        O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
                        O23 - Service: Sony PC Companion - Avanquest Software - C:\Program Files (x86)\Sony\Sony PC Companion\PCCService.exe
                        O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
                        O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
                        O23 - Service: @%SystemRoot%\system32\sppuinotify.dll,-103 (sppuinotify) - Unknown owner - C:\Windows\system32\svchost.exe
                        O23 - Service: @%systemroot%\system32\ssdpsrv.dll,-100 (SSDPSRV) - Unknown owner - C:\Windows\system32\svchost.exe
                        O23 - Service: @%SystemRoot%\system32\sstpsvc.dll,-200 (SstpSvc) - Unknown owner - C:\Windows\system32\svchost.exe
                        O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
                        O23 - Service: @%SystemRoot%\system32\wiaservc.dll,-9 (stisvc) - Unknown owner - C:\Windows\system32\svchost.exe
                        O23 - Service: @%SystemRoot%\System32\swprv.dll,-103 (swprv) - Unknown owner - C:\Windows\System32\svchost.exe
                        O23 - Service: @%SystemRoot%\system32\sysmain.dll,-1000 (SysMain) - Unknown owner - C:\Windows\system32\svchost.exe
                        O23 - Service: @%SystemRoot%\system32\TabSvc.dll,-100 (TabletInputService) - Unknown owner - C:\Windows\System32\svchost.exe
                        O23 - Service: @%SystemRoot%\system32\tapisrv.dll,-10100 (TapiSrv) - Unknown owner - C:\Windows\System32\svchost.exe
                        O23 - Service: @%SystemRoot%\system32\tbssvc.dll,-100 (TBS) - Unknown owner - C:\Windows\System32\svchost.exe
                        O23 - Service: @%SystemRoot%\System32\termsrv.dll,-268 (TermService) - Unknown owner - C:\Windows\System32\svchost.exe
                        O23 - Service: @%SystemRoot%\System32\themeservice.dll,-8192 (Themes) - Unknown owner - C:\Windows\System32\svchost.exe
                        O23 - Service: @%systemroot%\system32\mmcss.dll,-102 (THREADORDER) - Unknown owner - C:\Windows\system32\svchost.exe
                        O23 - Service: @%SystemRoot%\system32\trkwks.dll,-1 (TrkWks) - Unknown owner - C:\Windows\System32\svchost.exe
                        O23 - Service: @%SystemRoot%\servicing\TrustedInstaller.exe,-100 (TrustedInstaller) - Unknown owner - C:\Windows\servicing\TrustedInstaller.exe
                        O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
                        O23 - Service: UMVPFSrv - Logitech Inc. - C:\Program Files (x86)\Common Files\logishrd\LVMVFM\UMVPFSrv.exe
                        O23 - Service: @%systemroot%\system32\upnphost.dll,-213 (upnphost) - Unknown owner - C:\Windows\system32\svchost.exe
                        O23 - Service: @%SystemRoot%\system32\dwm.exe,-2000 (UxSms) - Unknown owner - C:\Windows\System32\svchost.exe
                        O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
                        O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
                        O23 - Service: VideoAcceleratorService - SpeedBit Ltd. - C:\PROGRA~2\SPEEDB~1\VideoAcceleratorService.exe
                        O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
                        O23 - Service: @%SystemRoot%\system32\w32time.dll,-200 (W32Time) - Unknown owner - C:\Windows\system32\svchost.exe
                        O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
                        O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
                        O23 - Service: @%systemroot%\system32\wbiosrvc.dll,-100 (WbioSrvc) - Unknown owner - C:\Windows\system32\svchost.exe
                        O23 - Service: @%SystemRoot%\system32\wcncsvc.dll,-3 (wcncsvc) - Unknown owner - C:\Windows\System32\svchost.exe
                        O23 - Service: @%SystemRoot%\system32\WcsPlugInService.dll,-200 (WcsPlugInService) - Unknown owner - C:\Windows\system32\svchost.exe
                        O23 - Service: @%systemroot%\system32\wdi.dll,-502 (WdiServiceHost) - Unknown owner - C:\Windows\System32\svchost.exe
                        O23 - Service: @%systemroot%\system32\wdi.dll,-500 (WdiSystemHost) - Unknown owner - C:\Windows\System32\svchost.exe
                        O23 - Service: @%systemroot%\system32\webclnt.dll,-100 (WebClient) - Unknown owner - C:\Windows\system32\svchost.exe
                        O23 - Service: Moteur Webroot Spy Sweeper (WebrootSpySweeperService) - Webroot Software, Inc. (www.webroot.com) - C:\Program Files (x86)\Webroot\WebrootSecurity\SpySweeper.exe
                        O23 - Service: @%SystemRoot%\system32\wecsvc.dll,-200 (Wecsvc) - Unknown owner - C:\Windows\system32\svchost.exe
                        O23 - Service: @%SystemRoot%\System32\wercplsupport.dll,-101 (wercplsupport) - Unknown owner - C:\Windows\System32\svchost.exe
                        O23 - Service: @%SystemRoot%\System32\wersvc.dll,-100 (WerSvc) - Unknown owner - C:\Windows\System32\svchost.exe
                        O23 - Service: @%ProgramFiles%\Windows Defender\MsMpRes.dll,-103 (WinDefend) - Unknown owner - C:\Windows\System32\svchost.exe
                        O23 - Service: @%SystemRoot%\system32\winhttp.dll,-100 (WinHttpAutoProxySvc) - Unknown owner - C:\Windows\system32\svchost.exe
                        O23 - Service: @%Systemroot%\system32\wbem\wmisvc.dll,-205 (Winmgmt) - Unknown owner - C:\Windows\system32\svchost.exe
                        O23 - Service: @%Systemroot%\system32\wsmsvc.dll,-101 (WinRM) - Unknown owner - C:\Windows\System32\svchost.exe
                        O23 - Service: @%SystemRoot%\System32\wlansvc.dll,-257 (Wlansvc) - Unknown owner - C:\Windows\system32\svchost.exe
                        O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
                        O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
                        O23 - Service: @%SystemRoot%\system32\wpcsvc.dll,-100 (WPCSvc) - Unknown owner - C:\Windows\system32\svchost.exe
                        O23 - Service: @%SystemRoot%\system32\wpdbusenum.dll,-100 (WPDBusEnum) - Unknown owner - C:\Windows\system32\svchost.exe
                        O23 - Service: Webroot Client Service (WRConsumerService) - Webroot Software, Inc. - C:\Program Files (x86)\Webroot\WebrootSecurity\WRConsumerService.exe
                        O23 - Service: @%SystemRoot%\System32\wscsvc.dll,-200 (wscsvc) - Unknown owner - C:\Windows\System32\svchost.exe
                        O23 - Service: @%systemroot%\system32\SearchIndexer.exe,-103 (WSearch) - Unknown owner - C:\Windows\system32\SearchIndexer.exe
                        O23 - Service: @%systemroot%\system32\wuaueng.dll,-105 (wuauserv) - Unknown owner - C:\Windows\system32\svchost.exe
                        O23 - Service: @%SystemRoot%\system32\wudfsvc.dll,-1000 (wudfsvc) - Unknown owner - C:\Windows\system32\svchost.exe
                        O23 - Service: @%SystemRoot%\System32\wwansvc.dll,-257 (WwanSvc) - Unknown owner - C:\Windows\system32\svchost.exe

                        End of file - 25910 bytes
                        1. il faut que tu corrige tous les 010
                      2. Bon et ben, j'ai essaye votre méthode jean.... maintenant je l'ai jamais vu autant ramer, et l'ordinateur ne veut plus du tout d'internet... je dois parler via téléphone >< la j'ai vraiment besoin d'aide..
                        1. Soulaaaaaaaaaaaageeeeement! La mise à jours que j'ai du faire de java a 12h aujourd'hui, m'a crée un point de restauration ! Mais bon dorénavant, je ne ferais plus rien si c'est pas assez expliqué. Je ne sais pas comment corriger les 010, et apparemment ma méthode ( en mode sans échec) n'était pas vraiment la meilleur.
                          1. Salut,
                            Laisse les helpers s'occuper de toi. Jean448 n'est pas un helper (pour savoir si quelqu'un est un helper, laisse ta souris sur son pseudo:
                            - Si une citation "Contributeur sécurité" de couleur orange apparaît, c'est que c'est un helper, sûr.
                            Amicalement,
                        2. Quand je disait corriger les 010 je voulais dire enlever tous les truc qui corresponde aux lignes 010 mais heureusement pour la sauvegarde
                          • 1
                          • 2