Programme ne répond pas

Résolu/Fermé
nr1511 Messages postés 36 Date d'inscription vendredi 11 janvier 2013 Statut Membre Dernière intervention 5 août 2013 - 29 juil. 2013 à 14:59
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 - 3 août 2013 à 23:06
Bonjour,
depuis 2 jours mon PC (Acer sous windows 7, anti virus avast) a un comportement bizarre:
il demarre normalement à la mise en route mais lorsque j'utilise un logiciel (qui marchait bien jusqu'à présent) (ex mozilla ou VLC media player...)il fonctionne bien pendant 2 à 3 min puis il se bloque et me dit que le programme ne répond pas.
J'ai tenté une restauration du système à une date antérieure mais rien à changer...
Pouvez vous m'aider SVP?

54 réponses

nr1511 Messages postés 36 Date d'inscription vendredi 11 janvier 2013 Statut Membre Dernière intervention 5 août 2013 1
31 juil. 2013 à 22:31
Je pense avoir fait comme indiqué.
Voici le lien demandé:

https://www.cjoint.com/c/CGFwBAJyC8X

Et maintenant je fais quoi?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
Modifié par g3n-h@ckm@n le 31/07/2013 à 22:34
tu vas dans windows update dans ton menu demarrer et tu prends tout ce qui est proposé comme mises à jour prioritaires

¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
Windows 8 => meme flop que Vista X 10
0
nr1511 Messages postés 36 Date d'inscription vendredi 11 janvier 2013 Statut Membre Dernière intervention 5 août 2013 1
31 juil. 2013 à 22:42
Je suis en train d'installer 4 mises à jours "importantes" et il y en a 4 facultatives, dois je les installées?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
31 juil. 2013 à 22:48
les facultatives non à moins que ce soit des packs de langues pour internet explorer
0
nr1511 Messages postés 36 Date d'inscription vendredi 11 janvier 2013 Statut Membre Dernière intervention 5 août 2013 1
31 juil. 2013 à 22:57
bo voila c'est fait
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
31 juil. 2013 à 23:00
relance pre_scan , clique sur diag, heberge le rapport c:\pre_diag_xx_xx_xx.txt sur https://www.cjoint.com/ et donne le lien
0
nr1511 Messages postés 36 Date d'inscription vendredi 11 janvier 2013 Statut Membre Dernière intervention 5 août 2013 1
31 juil. 2013 à 23:19
Ok c'est fait.
Voici le lien:

https://www.cjoint.com/c/CGFxsmS7rKb

Par contre je dois arrêter pour ce soir...
Je ne m'y remettrai qu'après demain.
Bonne nuit.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
31 juil. 2013 à 23:46
sélectionne le texte ci dessous , puis CTRL + C :

Kill::

Key::
[HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar]|[!{318A227B-5E9F-45bd-8999-7F8F10CA4CF5}]
[HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar]|[!{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}]
[HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar]|[!{C510DFFB-0AFE-484C-BA40-CED5B74C4EEF}]
[HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar]|[{1017A80C-6F09-4548-A84D-EDD6AC9525F0}]
[HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar]|[!{318A227B-5E9F-45bd-8999-7F8F10CA4CF5}]
[HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar]|[!{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}]
[HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar]|[!{C510DFFB-0AFE-484C-BA40-CED5B74C4EEF}]
[HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar]|[{1017A80C-6F09-4548-A84D-EDD6AC9525F0}]
[HKU\S-1-5-21-1748673258-1544548383-1801884725-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
[HKU\S-1-5-21-1748673258-1544548383-1801884725-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{1017A80C-6F09-4548-A84D-EDD6AC9525F0}]
[HKU\S-1-5-21-1748673258-1544548383-1801884725-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{318A227B-5E9F-45bd-8999-7F8F10CA4CF5}]
[HKU\S-1-5-21-1748673258-1544548383-1801884725-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D717F81-9148-4f12-8568-69135F087DB0},]
[HKU\S-1-5-21-1748673258-1544548383-1801884725-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1017A80C-6F09-4548-A84D-EDD6AC9525F0}]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1017A80C-6F09-4548-A84D-EDD6AC9525F0}]
[HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1017A80C-6F09-4548-A84D-EDD6AC9525F0}]
[HKCR\Applications\eSobi.exe]

Driver::
MFEAPFK
MFEAVFK
MFEAVFK01
MFEFIREK
MFEHIDK
MFEWFPK

MBR::

Clean::

Reboot::


Relance Pre_scan puis choisis l'option "Script"

une page va s'ouvrir

logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
0
nr1511 Messages postés 36 Date d'inscription vendredi 11 janvier 2013 Statut Membre Dernière intervention 5 août 2013 1
1 août 2013 à 07:18
ca m'a mit une icone nommée pre_scipt sur le bureau, je l'ouvre,je fais fichier enregistrer mais une fenetre me dit que fichier pre_script existe déja voulez vous le remplacer, je fais oui et là il me dit que le fichier est en lecture seule et qu'il faut essayer un nom de fichier différent.
Que fais je?
0
nr1511 Messages postés 36 Date d'inscription vendredi 11 janvier 2013 Statut Membre Dernière intervention 5 août 2013 1
1 août 2013 à 07:21
En fait j'ai du passer une étape sans m'en rendre compte...
Voici le pre_script apparu sur le bureau:
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 3.0731 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Ingid et Nicolas : Windows 7 Home Premium (64 bits)

Switchs : http://www.sosvirus.net/tutoriels/switchs-pre-script-t312.html

New restorepoint created

Script : 07:02:02

Boot : Normal

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤ | Stopped Processes

(860) -- atiesrxx.exe
(1288) -- atieclxx.exe
(1508) -- spoolsv.exe
(1608) -- armsvc.exe
(1644) -- AppleMobileDeviceService.exe
(1816) -- mDNSResponder.exe
(1856) -- dsiwmis.exe
(1896) -- ePowerSvc.exe
(1948) -- GREGsvc.exe
(1976) -- LMS.exe
(2016) -- lxeaserv.exe
(2040) -- lxeacoms.exe
(1144) -- IScheduleSvc.exe
(1660) -- SchedulerSvc.exe
(1964) -- UpdaterService.exe
(2068) -- WLIDSVC.EXE
(2344) -- WLIDSVCM.EXE
(2992) -- taskhost.exe
(2816) -- explorer.exe
(3076) -- AmIcoSinglun64.exe
(3084) -- mwlDaemon.exe
(3092) -- RAVCpl64.exe
(3100) -- PLFSetI.exe
(3108) -- Apoint.exe
(3116) -- ePowerTray.exe
(3124) -- lxeamon.exe
(3132) -- ezprint.exe
(3200) -- BackupManagerTray.exe
(3260) -- ApMsgFwd.exe
(3340) -- PmmUpdate.exe
(3472) -- LManager.exe
(3620) -- Hidfind.exe
(3628) -- SearchIndexer.exe
(3640) -- ApntEx.exe
(3740) -- conhost.exe
(3868) -- MMDx64Fx.exe
(3968) -- LMworker.exe
(3168) -- ePowerEvent.exe
(3728) -- EgisUpdate.exe
(3824) -- wmpnetwk.exe
(4284) -- firefox.exe
(4508) -- plugin-container.exe
(4544) -- FlashPlayerPlugin_11_7_700_224.exe
(4564) -- FlashPlayerPlugin_11_7_700_224.exe
(5084) -- UNS.exe
(3028) -- TrustedInstaller.exe
(1076) -- taskeng.exe

¤¤¤¤¤¤¤¤¤¤ | Deletion | Drivers | Services

Service : MFEAPFK Not actif
Service : MFEAVFK Not actif
Service : MFEAVFK01 Not actif
Service : MFEFIREK Not actif
Service : MFEHIDK Not actif
Service : MFEWFPK Not actif

Deleted : [HKLM\..\ControlSet001\..\Root\LEGACY_MFEAPFK]
Deleted : [HKLM\..\ControlSet002\..\Root\LEGACY_MFEAPFK]
Deleted : [HKLM\..\CurrentControlSet\..\Root\LEGACY_MFEAPFK]
Deleted : [HKLM\..\ControlSet001\..\Root\LEGACY_MFEAVFK]
Deleted : [HKLM\..\ControlSet002\..\Root\LEGACY_MFEAVFK]
Deleted : [HKLM\..\CurrentControlSet\..\Root\LEGACY_MFEAVFK]
Deleted : [HKLM\..\ControlSet001\..\Root\LEGACY_MFEAVFK01]
Deleted : [HKLM\..\ControlSet002\..\Root\LEGACY_MFEAVFK01]
Deleted : [HKLM\..\CurrentControlSet\..\Root\LEGACY_MFEAVFK01]
Deleted : [HKLM\..\ControlSet001\..\Root\LEGACY_MFEFIREK]
Deleted : [HKLM\..\ControlSet002\..\Root\LEGACY_MFEFIREK]
Deleted : [HKLM\..\CurrentControlSet\..\Root\LEGACY_MFEFIREK]
Deleted : [HKLM\..\ControlSet001\..\Root\LEGACY_MFEHIDK]
Deleted : [HKLM\..\ControlSet002\..\Root\LEGACY_MFEHIDK]
Deleted : [HKLM\..\CurrentControlSet\..\Root\LEGACY_MFEHIDK]
Deleted : [HKLM\..\ControlSet001\..\Root\LEGACY_MFEWFPK]
Deleted : [HKLM\..\ControlSet002\..\Root\LEGACY_MFEWFPK]
Deleted : [HKLM\..\CurrentControlSet\..\Root\LEGACY_MFEWFPK]


¤

¤¤¤¤¤¤¤¤¤¤ | Registry Deletions


Value Deleted : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar]:!{318A227B-5E9F-45bd-8999-7F8F10CA4CF5}
Value Deleted : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar]:!{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}
Value Deleted : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar]:!{C510DFFB-0AFE-484C-BA40-CED5B74C4EEF}
Value Deleted : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar]:{1017A80C-6F09-4548-A84D-EDD6AC9525F0}
Value Deleted : [HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar]:!{318A227B-5E9F-45bd-8999-7F8F10CA4CF5}
Value Deleted : [HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar]:!{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}
Value Deleted : [HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar]:!{C510DFFB-0AFE-484C-BA40-CED5B74C4EEF}
Value Deleted : [HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar]:{1017A80C-6F09-4548-A84D-EDD6AC9525F0}
Key Deleted : HKU\S-1-5-21-1748673258-1544548383-1801884725-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Key Deleted : HKU\S-1-5-21-1748673258-1544548383-1801884725-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{1017A80C-6F09-4548-A84D-EDD6AC9525F0}
Key Deleted : HKU\S-1-5-21-1748673258-1544548383-1801884725-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{318A227B-5E9F-45bd-8999-7F8F10CA4CF5}
Key Deleted : HKU\S-1-5-21-1748673258-1544548383-1801884725-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D717F81-9148-4f12-8568-69135F087DB0},
Key Deleted : HKU\S-1-5-21-1748673258-1544548383-1801884725-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1017A80C-6F09-4548-A84D-EDD6AC9525F0}
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1017A80C-6F09-4548-A84D-EDD6AC9525F0}
Key Deleted : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1017A80C-6F09-4548-A84D-EDD6AC9525F0}
Key Deleted : HKCR\Applications\eSobi.exe

¤

¤¤¤¤¤¤¤¤¤¤ | MBR

Windows Version: Windows 7 Home Premium Edition
Windows Information: Service Pack 1 (build 7601), 64-bit
Base Board Manufacturer: Acer
BIOS Manufacturer: Phoenix Technologies LTD
System Manufacturer: Acer
System Product Name: Aspire 7741
Logical Drives Mask: 0x0000000c

Analysis of file "C:\Pre_Scan\MBR.bin":
Windows 7 MBR code detected


64 bits Not supported by MBR.exe , Dump : C:\Pre_Scan\MBR.Bin

¤


¤¤¤¤¤¤¤¤¤¤ | Disk cleaning

FreeSpace : 239677

Cleaning disk...

FreeSpace : 239681

¤


¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤ | End : 07:03:02
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
1 août 2013 à 10:03
ok quels soucis persistent ?
0
nr1511 Messages postés 36 Date d'inscription vendredi 11 janvier 2013 Statut Membre Dernière intervention 5 août 2013 1
1 août 2013 à 11:26
Je n'ai plus accès à mon PC avant demain donc seule ma femme pourrat me dire si des soucis persistent...
Sinon y a t'il d'autres manip à prévoir?
Tout ce qui a été enregistrer sur mon PC (rapport de scan, préscann...) je les efface ou je dois les garder?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
1 août 2013 à 11:45
tout est prévu dans le grand menage final dont je te posterai les infos ( la suppression des outils et rapports, les mises à jour , les mises en garde , etc...)

mais avant je dois m'assurer que des soucis ne persistent pas
0
nr1511 Messages postés 36 Date d'inscription vendredi 11 janvier 2013 Statut Membre Dernière intervention 5 août 2013 1
1 août 2013 à 14:23
Des nouvelles de mon PC par mon épouse:
à priori après que le PC se soit mis en veille et qu'on veut le remettre en route un voile blanc apparait sur l'écran et le DD tourne mais rien ne se passe.
Je dis bien un voile blanc, on voit l'ecran du bureau au travers....
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
1 août 2013 à 15:25

/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\


Desactive tes protections : https://forum.pcastuces.com/default.asp

clique droit sur ce lien : Combofix =>enregistrer la cible sous....=> sur ton bureau => du nom que tu veux

Avant d'utiliser ComboFix :

Utilise Defogger pour désactiver temporairement les logiciels d'emulation :

▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau

▶ Lance le : clique sur "Disable" et fais redémarrer l'ordinateur si l'outil te le demande

Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur combofix renommé

¤¤¤¤¤¤¤¤¤¤ LAISSE-LE INSTALLER LA CONSOLE DE RECUPERATION S'IL TE LE DEMANDE ¤¤¤¤¤¤¤¤¤¤

▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!

▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.


▶▶▶ Si, après le redémarrage de votre pc par combofix, vous avez des erreurs "Clé marquée pour suppression" ou des soucis de connexion internet, redémarrez à nouveau votre ordinateur



0
nr1511 Messages postés 36 Date d'inscription vendredi 11 janvier 2013 Statut Membre Dernière intervention 5 août 2013 1
2 août 2013 à 10:49
Voici le rapport de combofix:

ComboFix 13-08-01.01 - Ingid et Nicolas 02/08/2013 10:38:02.1.2 - x64
Microsoft Windows 7 Édition Familiale Premium 6.1.7601.1.1252.33.1036.18.3956.2458 [GMT 2:00]
Lancé depuis: c:\users\Ingid et Nicolas\Desktop\ComboFix.exe
AV: avast! Antivirus *Disabled/Updated* {2B2D1395-420B-D5C9-657E-930FE358FC3C}
SP: avast! Antivirus *Disabled/Updated* {904CF271-6431-DA47-5FCE-A87D98DFB681}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
* Un nouveau point de restauration a été créé
.
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\users\Ingid et Nicolas\Desktop\internet explorer.lnk
c:\windows\SysWow64\ijl11.dll
c:\windows\Temp\log.txt
.
.
((((((((((((((((((((((((((((( Fichiers créés du 2013-07-02 au 2013-08-02 ))))))))))))))))))))))))))))))))))))
.
.
2013-08-02 08:43 . 2013-08-02 08:43 -------- d-----w- c:\users\Default\AppData\Local\temp
2013-08-02 08:39 . 2013-08-02 08:39 76232 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{EAC5A1F6-49B3-4E53-9279-C9676A368797}\offreg.dll
2013-08-02 08:21 . 2013-07-02 08:34 9460976 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{EAC5A1F6-49B3-4E53-9279-C9676A368797}\mpengine.dll
2013-07-31 20:45 . 2013-07-31 20:49 -------- d-----w- c:\windows\system32\MRT
2013-07-31 19:57 . 2013-08-01 05:03 -------- d-----w- C:\Pre_Scan
2013-07-29 19:31 . 2013-07-29 19:31 -------- d-----w- c:\users\Ingid et Nicolas\AppData\Roaming\Malwarebytes
2013-07-29 19:30 . 2013-07-29 19:30 -------- d-----w- c:\programdata\Malwarebytes
2013-07-29 19:30 . 2013-07-29 19:31 -------- d-----w- c:\program files (x86)\Malwarebytes' Anti-Malware
2013-07-29 19:30 . 2013-04-04 12:50 25928 ----a-w- c:\windows\system32\drivers\mbam.sys
2013-07-29 19:30 . 2013-07-29 19:30 -------- d-----w- c:\users\Ingid et Nicolas\AppData\Local\Programs
2013-07-20 17:52 . 2013-07-20 17:52 -------- d-----w- c:\users\Ingid et Nicolas\AppData\Roaming\Apple Computer
2013-07-20 17:52 . 2013-07-20 17:52 -------- d-----w- c:\users\Ingid et Nicolas\AppData\Local\Apple Computer
2013-07-20 17:51 . 2013-07-30 14:41 -------- d-----w- c:\programdata\Apple Computer
2013-07-20 17:51 . 2013-07-30 14:41 -------- d-----w- c:\programdata\34BE82C4-E596-4e99-A191-52C6199EBF69
2013-07-20 17:39 . 2013-07-20 17:39 -------- d-----w- c:\users\Ingid et Nicolas\AppData\Local\Apple
2013-07-20 17:39 . 2013-07-20 17:39 -------- d-----w- c:\program files (x86)\Apple Software Update
2013-07-20 17:39 . 2013-07-20 17:39 -------- d-----w- c:\program files\Common Files\Apple
2013-07-20 17:39 . 2013-07-20 17:39 -------- d-----w- c:\program files\Bonjour
2013-07-20 17:39 . 2013-07-20 17:39 -------- d-----w- c:\program files (x86)\Bonjour
2013-07-20 17:38 . 2013-07-30 14:41 -------- d-----w- c:\program files (x86)\Common Files\Apple
2013-07-20 17:38 . 2013-07-20 17:39 -------- d-----w- c:\programdata\Apple
2013-07-19 14:49 . 2013-07-19 14:49 899184 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCEClientUX\UpdateableMarkup\markup.dll
2013-07-19 14:49 . 2013-07-19 14:49 42776 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCEClientUX\dSM\StartResources.dll
2013-07-19 14:49 . 2013-07-19 14:49 639312 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight\SpotlightResources.dll
2013-07-14 17:18 . 2013-05-27 05:50 1011712 ----a-w- c:\program files\Windows Defender\MpSvc.dll
2013-07-14 17:18 . 2013-05-27 05:50 571904 ----a-w- c:\program files\Windows Defender\MpClient.dll
2013-07-14 17:18 . 2013-05-27 05:50 314880 ----a-w- c:\program files\Windows Defender\MpCommu.dll
2013-07-14 17:18 . 2013-05-27 04:57 392704 ----a-w- c:\program files (x86)\Windows Defender\MpClient.dll
2013-07-14 17:18 . 2013-05-27 04:57 4608 ----a-w- c:\program files (x86)\Windows Defender\MsMpLics.dll
2013-07-14 17:18 . 2013-05-27 04:57 54784 ----a-w- c:\program files (x86)\Windows Defender\MpOAV.dll
2013-07-14 17:18 . 2013-05-27 03:15 9216 ----a-w- c:\program files (x86)\Windows Defender\MpAsDesc.dll
2013-07-14 17:18 . 2013-06-04 06:00 624128 ----a-w- c:\windows\system32\qedit.dll
2013-07-14 17:18 . 2013-06-04 04:53 509440 ----a-w- c:\windows\SysWow64\qedit.dll
2013-07-14 17:17 . 2013-05-06 06:03 1887744 ----a-w- c:\windows\system32\WMVDECOD.DLL
2013-07-14 17:17 . 2013-05-06 04:56 1620480 ----a-w- c:\windows\SysWow64\WMVDECOD.DLL
2013-07-14 17:17 . 2013-06-05 03:34 3153920 ----a-w- c:\windows\system32\win32k.sys
2013-07-14 17:17 . 2013-04-10 05:48 1732608 ----a-w- c:\program files\Windows Journal\NBDoc.DLL
2013-07-14 17:17 . 2013-04-10 05:46 1402880 ----a-w- c:\program files\Windows Journal\JNWDRV.dll
2013-07-14 17:17 . 2013-04-10 05:46 1393152 ----a-w- c:\program files\Windows Journal\JNTFiltr.dll
2013-07-14 17:17 . 2013-04-10 05:46 1367040 ----a-w- c:\program files\Common Files\Microsoft Shared\ink\journal.dll
2013-07-14 17:17 . 2013-04-10 05:03 936448 ----a-w- c:\program files (x86)\Common Files\Microsoft Shared\ink\journal.dll
2013-07-14 17:16 . 2013-04-02 22:51 1643520 ----a-w- c:\windows\system32\DWrite.dll
2013-07-14 17:16 . 2013-04-09 23:34 1247744 ----a-w- c:\windows\SysWow64\DWrite.dll
.
.
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-06-28 05:42 . 2013-03-16 16:52 378944 ----a-w- c:\windows\system32\drivers\aswSP.sys
2013-06-28 05:42 . 2013-03-16 16:52 1030952 ----a-w- c:\windows\system32\drivers\aswSnx.sys
2013-06-28 05:42 . 2013-03-07 11:31 189936 ----a-w- c:\windows\system32\drivers\aswVmm.sys
2013-06-23 22:57 . 2013-01-22 20:49 78277128 ----a-w- c:\windows\system32\MRT.exe
2013-06-12 17:09 . 2013-01-23 19:58 692104 ----a-w- c:\windows\SysWow64\FlashPlayerApp.exe
2013-06-12 17:09 . 2013-01-23 19:58 71048 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2013-05-16 06:48 . 2013-05-16 06:48 97280 ----a-w- c:\windows\system32\mshtmled.dll
2013-05-16 06:48 . 2013-05-16 06:48 92160 ----a-w- c:\windows\system32\SetIEInstalledDate.exe
2013-05-16 06:48 . 2013-05-16 06:48 905728 ----a-w- c:\windows\system32\mshtmlmedia.dll
2013-05-16 06:48 . 2013-05-16 06:48 81408 ----a-w- c:\windows\system32\icardie.dll
2013-05-16 06:48 . 2013-05-16 06:48 77312 ----a-w- c:\windows\system32\tdc.ocx
2013-05-16 06:48 . 2013-05-16 06:48 762368 ----a-w- c:\windows\system32\ieapfltr.dll
2013-05-16 06:48 . 2013-05-16 06:48 73728 ----a-w- c:\windows\SysWow64\SetIEInstalledDate.exe
2013-05-16 06:48 . 2013-05-16 06:48 719360 ----a-w- c:\windows\SysWow64\mshtmlmedia.dll
2013-05-16 06:48 . 2013-05-16 06:48 62976 ----a-w- c:\windows\system32\pngfilt.dll
2013-05-16 06:48 . 2013-05-16 06:48 61952 ----a-w- c:\windows\SysWow64\tdc.ocx
2013-05-16 06:48 . 2013-05-16 06:48 599552 ----a-w- c:\windows\system32\vbscript.dll
2013-05-16 06:48 . 2013-05-16 06:48 523264 ----a-w- c:\windows\SysWow64\vbscript.dll
2013-05-16 06:48 . 2013-05-16 06:48 52224 ----a-w- c:\windows\system32\msfeedsbs.dll
2013-05-16 06:48 . 2013-05-16 06:48 51200 ----a-w- c:\windows\system32\imgutil.dll
2013-05-16 06:48 . 2013-05-16 06:48 48640 ----a-w- c:\windows\SysWow64\mshtmler.dll
2013-05-16 06:48 . 2013-05-16 06:48 48640 ----a-w- c:\windows\system32\mshtmler.dll
2013-05-16 06:48 . 2013-05-16 06:48 452096 ----a-w- c:\windows\system32\dxtmsft.dll
2013-05-16 06:48 . 2013-05-16 06:48 441856 ----a-w- c:\windows\system32\html.iec
2013-05-16 06:48 . 2013-05-16 06:48 38400 ----a-w- c:\windows\SysWow64\imgutil.dll
2013-05-16 06:48 . 2013-05-16 06:48 361984 ----a-w- c:\windows\SysWow64\html.iec
2013-05-16 06:48 . 2013-05-16 06:48 281600 ----a-w- c:\windows\system32\dxtrans.dll
2013-05-16 06:48 . 2013-05-16 06:48 27648 ----a-w- c:\windows\system32\licmgr10.dll
2013-05-16 06:48 . 2013-05-16 06:48 270848 ----a-w- c:\windows\system32\iedkcs32.dll
2013-05-16 06:48 . 2013-05-16 06:48 247296 ----a-w- c:\windows\system32\webcheck.dll
2013-05-16 06:48 . 2013-05-16 06:48 235008 ----a-w- c:\windows\system32\url.dll
2013-05-16 06:48 . 2013-05-16 06:48 23040 ----a-w- c:\windows\SysWow64\licmgr10.dll
2013-05-16 06:48 . 2013-05-16 06:48 226304 ----a-w- c:\windows\system32\elshyph.dll
2013-05-16 06:48 . 2013-05-16 06:48 216064 ----a-w- c:\windows\system32\msls31.dll
2013-05-16 06:48 . 2013-05-16 06:48 197120 ----a-w- c:\windows\system32\msrating.dll
2013-05-16 06:48 . 2013-05-16 06:48 185344 ----a-w- c:\windows\SysWow64\elshyph.dll
2013-05-16 06:48 . 2013-05-16 06:48 173568 ----a-w- c:\windows\system32\ieUnatt.exe
2013-05-16 06:48 . 2013-05-16 06:48 167424 ----a-w- c:\windows\system32\iexpress.exe
2013-05-16 06:48 . 2013-05-16 06:48 158720 ----a-w- c:\windows\SysWow64\msls31.dll
2013-05-16 06:48 . 2013-05-16 06:48 1509376 ----a-w- c:\windows\system32\inetcpl.cpl
2013-05-16 06:48 . 2013-05-16 06:48 150528 ----a-w- c:\windows\SysWow64\iexpress.exe
2013-05-16 06:48 . 2013-05-16 06:48 149504 ----a-w- c:\windows\system32\occache.dll
2013-05-16 06:48 . 2013-05-16 06:48 144896 ----a-w- c:\windows\system32\wextract.exe
2013-05-16 06:48 . 2013-05-16 06:48 1441280 ----a-w- c:\windows\SysWow64\inetcpl.cpl
2013-05-16 06:48 . 2013-05-16 06:48 1400416 ----a-w- c:\windows\system32\ieapfltr.dat
2013-05-16 06:48 . 2013-05-16 06:48 138752 ----a-w- c:\windows\SysWow64\wextract.exe
2013-05-16 06:48 . 2013-05-16 06:48 13824 ----a-w- c:\windows\system32\mshta.exe
2013-05-16 06:48 . 2013-05-16 06:48 137216 ----a-w- c:\windows\SysWow64\ieUnatt.exe
2013-05-16 06:48 . 2013-05-16 06:48 136192 ----a-w- c:\windows\system32\iepeers.dll
2013-05-16 06:48 . 2013-05-16 06:48 135680 ----a-w- c:\windows\system32\IEAdvpack.dll
2013-05-16 06:48 . 2013-05-16 06:48 12800 ----a-w- c:\windows\SysWow64\mshta.exe
2013-05-16 06:48 . 2013-05-16 06:48 12800 ----a-w- c:\windows\system32\msfeedssync.exe
2013-05-16 06:48 . 2013-05-16 06:48 110592 ----a-w- c:\windows\SysWow64\IEAdvpack.dll
2013-05-16 06:48 . 2013-05-16 06:48 1054720 ----a-w- c:\windows\system32\MsSpellCheckingFacility.exe
2013-05-16 06:48 . 2013-05-16 06:48 102912 ----a-w- c:\windows\system32\inseng.dll
2013-05-16 06:43 . 2013-05-16 06:43 9728 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-shlwapi-l1-1-0.dll
2013-05-16 06:43 . 2013-05-16 06:43 9728 ---ha-w- c:\windows\system32\api-ms-win-downlevel-shlwapi-l1-1-0.dll
2013-05-16 06:43 . 2013-05-16 06:43 5632 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-shlwapi-l2-1-0.dll
2013-05-16 06:43 . 2013-05-16 06:43 5632 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-ole32-l1-1-0.dll
2013-05-16 06:43 . 2013-05-16 06:43 5632 ---ha-w- c:\windows\system32\api-ms-win-downlevel-shlwapi-l2-1-0.dll
2013-05-16 06:43 . 2013-05-16 06:43 5632 ---ha-w- c:\windows\system32\api-ms-win-downlevel-ole32-l1-1-0.dll
2013-05-16 06:43 . 2013-05-16 06:43 522752 ----a-w- c:\windows\system32\XpsGdiConverter.dll
2013-05-16 06:43 . 2013-05-16 06:43 465920 ----a-w- c:\windows\system32\WMPhoto.dll
2013-05-16 06:43 . 2013-05-16 06:43 417792 ----a-w- c:\windows\SysWow64\WMPhoto.dll
2013-05-16 06:43 . 2013-05-16 06:43 4096 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-user32-l1-1-0.dll
2013-05-16 06:43 . 2013-05-16 06:43 4096 ---ha-w- c:\windows\system32\api-ms-win-downlevel-user32-l1-1-0.dll
2013-05-16 06:43 . 2013-05-16 06:43 364544 ----a-w- c:\windows\SysWow64\XpsGdiConverter.dll
2013-05-16 06:43 . 2013-05-16 06:43 3584 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-advapi32-l2-1-0.dll
2013-05-16 06:43 . 2013-05-16 06:43 3584 ---ha-w- c:\windows\system32\api-ms-win-downlevel-advapi32-l2-1-0.dll
2013-05-16 06:43 . 2013-05-16 06:43 3072 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-version-l1-1-0.dll
2013-05-16 06:43 . 2013-05-16 06:43 3072 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-shell32-l1-1-0.dll
2013-05-16 06:43 . 2013-05-16 06:43 3072 ---ha-w- c:\windows\system32\api-ms-win-downlevel-version-l1-1-0.dll
2013-05-16 06:43 . 2013-05-16 06:43 3072 ---ha-w- c:\windows\system32\api-ms-win-downlevel-shell32-l1-1-0.dll
2013-05-16 06:43 . 2013-05-16 06:43 2776576 ----a-w- c:\windows\system32\msmpeg2vdec.dll
2013-05-16 06:43 . 2013-05-16 06:43 2560 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-normaliz-l1-1-0.dll
2013-05-16 06:43 . 2013-05-16 06:43 2560 ---ha-w- c:\windows\system32\api-ms-win-downlevel-normaliz-l1-1-0.dll
2013-05-16 06:43 . 2013-05-16 06:43 2284544 ----a-w- c:\windows\SysWow64\msmpeg2vdec.dll
2013-05-16 06:43 . 2013-05-16 06:43 1682432 ----a-w- c:\windows\system32\XpsPrint.dll
2013-05-16 06:43 . 2013-05-16 06:43 1158144 ----a-w- c:\windows\SysWow64\XpsPrint.dll
2013-05-16 06:43 . 2013-05-16 06:43 10752 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-advapi32-l1-1-0.dll
2013-05-16 06:43 . 2013-05-16 06:43 10752 ---ha-w- c:\windows\system32\api-ms-win-downlevel-advapi32-l1-1-0.dll
2013-05-16 06:43 . 2013-05-16 06:43 3928064 ----a-w- c:\windows\system32\d2d1.dll
2013-05-16 06:43 . 2013-05-16 06:43 648192 ----a-w- c:\windows\system32\d3d10level9.dll
2013-05-16 06:43 . 2013-05-16 06:43 604160 ----a-w- c:\windows\SysWow64\d3d10level9.dll
2013-05-16 06:43 . 2013-05-16 06:43 363008 ----a-w- c:\windows\system32\dxgi.dll
2013-05-16 06:43 . 2013-05-16 06:43 3419136 ----a-w- c:\windows\SysWow64\d2d1.dll
2013-05-16 06:43 . 2013-05-16 06:43 333312 ----a-w- c:\windows\system32\d3d10_1core.dll
2013-05-16 06:43 . 2013-05-16 06:43 296960 ----a-w- c:\windows\system32\d3d10core.dll
2013-05-16 06:43 . 2013-05-16 06:43 293376 ----a-w- c:\windows\SysWow64\dxgi.dll
2013-05-16 06:43 . 2013-05-16 06:43 2565120 ----a-w- c:\windows\system32\d3d10warp.dll
2013-05-16 06:43 . 2013-05-16 06:43 249856 ----a-w- c:\windows\SysWow64\d3d10_1core.dll
2013-05-16 06:43 . 2013-05-16 06:43 245248 ----a-w- c:\windows\system32\WindowsCodecsExt.dll
2013-05-16 06:43 . 2013-05-16 06:43 221184 ----a-w- c:\windows\system32\UIAnimation.dll
2013-05-16 06:43 . 2013-05-16 06:43 220160 ----a-w- c:\windows\SysWow64\d3d10core.dll
2013-05-16 06:43 . 2013-05-16 06:43 207872 ----a-w- c:\windows\SysWow64\WindowsCodecsExt.dll
2013-05-16 06:43 . 2013-05-16 06:43 1988096 ----a-w- c:\windows\SysWow64\d3d10warp.dll
2013-05-16 06:43 . 2013-05-16 06:43 194560 ----a-w- c:\windows\system32\d3d10_1.dll
2013-05-16 06:43 . 2013-05-16 06:43 187392 ----a-w- c:\windows\SysWow64\UIAnimation.dll
2013-05-16 06:43 . 2013-05-16 06:43 161792 ----a-w- c:\windows\SysWow64\d3d10_1.dll
2013-05-16 06:43 . 2013-05-16 06:43 1238528 ----a-w- c:\windows\system32\d3d10.dll
.
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\egisPSDP]
@="{30A0A3F6-38AC-4C53-BB8B-0D95238E25BA}"
[HKEY_CLASSES_ROOT\CLSID\{30A0A3F6-38AC-4C53-BB8B-0D95238E25BA}]
2010-05-27 02:40 120176 ----a-w- c:\program files (x86)\EgisTec MyWinLocker\x86\PSDProtect.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"BackupManagerTray"="c:\program files (x86)\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe" [2010-06-28 265984]
"SuiteTray"="c:\program files (x86)\EgisTec MyWinLockerSuite\x86\SuiteTray.exe" [2010-05-27 337264]
"EgisUpdate"="c:\program files (x86)\EgisTec IPS\EgisUpdate.exe" [2010-03-11 201584]
"EgisTecPMMUpdate"="c:\program files (x86)\EgisTec IPS\PmmUpdate.exe" [2010-03-11 407920]
"StartCCC"="c:\program files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2010-08-25 98304]
"LManager"="c:\program files (x86)\Launch Manager\LManager.exe" [2010-08-11 975952]
"Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2013-04-04 958576]
"avast"="c:\program files\AVAST Software\Avast\avastUI.exe" [2013-05-09 4858968]
"APSDaemon"="c:\program files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe" [2013-04-21 59720]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 0 (0x0)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\windows]
"LoadAppInit_DLLs"=1 (0x1)
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32]
"aux"=wdmaud.drv
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS]
@=""
.
R2 0196841358708634mcinstcleanup;McAfee Application Installer Cleanup (0196841358708634);c:\windows\TEMP\019684~1.EXE;c:\windows\TEMP\019684~1.EXE [x]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [x]
R2 gupdate;Service Google Update (gupdate);c:\program files (x86)\Google\Update\GoogleUpdate.exe;c:\program files (x86)\Google\Update\GoogleUpdate.exe [x]
R3 AmUStor;AM USB Stroage Driver;c:\windows\system32\drivers\AmUStor.SYS;c:\windows\SYSNATIVE\drivers\AmUStor.SYS [x]
R3 gupdatem;Service Google Update (gupdatem);c:\program files (x86)\Google\Update\GoogleUpdate.exe;c:\program files (x86)\Google\Update\GoogleUpdate.exe [x]
R3 MWLService;MyWinLocker Service;c:\program files (x86)\EgisTec MyWinLocker\x86\MWLService.exe;c:\program files (x86)\EgisTec MyWinLocker\x86\MWLService.exe [x]
R3 NTIBackupSvc;NTI Backup Now 5 Backup Service;c:\program files (x86)\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe;c:\program files (x86)\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys;c:\windows\SYSNATIVE\drivers\tsusbflt.sys [x]
R3 WatAdminSvc;Service Windows Activation Technologies;c:\windows\system32\Wat\WatAdminSvc.exe;c:\windows\SYSNATIVE\Wat\WatAdminSvc.exe [x]
S0 aswRvrt;aswRvrt; [x]
S0 aswVmm;aswVmm; [x]
S1 aswSnx;aswSnx; [x]
S1 aswSP;aswSP; [x]
S1 mwlPSDFilter;mwlPSDFilter;c:\windows\system32\DRIVERS\mwlPSDFilter.sys;c:\windows\SYSNATIVE\DRIVERS\mwlPSDFilter.sys [x]
S1 mwlPSDNServ;mwlPSDNServ;c:\windows\system32\DRIVERS\mwlPSDNServ.sys;c:\windows\SYSNATIVE\DRIVERS\mwlPSDNServ.sys [x]
S1 mwlPSDVDisk;mwlPSDVDisk;c:\windows\system32\DRIVERS\mwlPSDVDisk.sys;c:\windows\SYSNATIVE\DRIVERS\mwlPSDVDisk.sys [x]
S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe;c:\windows\SYSNATIVE\atiesrxx.exe [x]
S2 aswFsBlk;aswFsBlk; [x]
S2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys;c:\windows\SYSNATIVE\drivers\aswMonFlt.sys [x]
S2 DsiWMIService;Dritek WMI Service;c:\program files (x86)\Launch Manager\dsiwmis.exe;c:\program files (x86)\Launch Manager\dsiwmis.exe [x]
S2 ePowerSvc;Acer ePower Service;c:\program files\Acer\Acer ePower Management\ePowerSvc.exe;c:\program files\Acer\Acer ePower Management\ePowerSvc.exe [x]
S2 GREGService;GREGService;c:\program files (x86)\Acer\Registration\GREGsvc.exe;c:\program files (x86)\Acer\Registration\GREGsvc.exe [x]
S2 lxea_device;lxea_device;c:\windows\system32\lxeacoms.exe;c:\windows\SYSNATIVE\lxeacoms.exe [x]
S2 lxeaCATSCustConnectService;lxeaCATSCustConnectService;c:\windows\system32\spool\DRIVERS\x64\3\\lxeaserv.exe;c:\windows\SYSNATIVE\spool\DRIVERS\x64\3\\lxeaserv.exe [x]
S2 NTI IScheduleSvc;NTI IScheduleSvc;c:\program files (x86)\NewTech Infosystems\Acer Backup Manager\IScheduleSvc.exe;c:\program files (x86)\NewTech Infosystems\Acer Backup Manager\IScheduleSvc.exe [x]
S2 NTISchedulerSvc;NTI Backup Now 5 Scheduler Service;c:\program files (x86)\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe;c:\program files (x86)\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe [x]
S2 UNS;Intel(R) Management & Security Application User Notification Service;c:\program files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe;c:\program files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe [x]
S2 Updater Service;Updater Service;c:\program files\Acer\Acer Updater\UpdaterService.exe;c:\program files\Acer\Acer Updater\UpdaterService.exe [x]
S3 AtiHDAudioService;ATI Function Driver for HD Audio Service;c:\windows\system32\drivers\AtihdW76.sys;c:\windows\SYSNATIVE\drivers\AtihdW76.sys [x]
S3 HECIx64;Intel(R) Management Engine Interface;c:\windows\system32\DRIVERS\HECIx64.sys;c:\windows\SYSNATIVE\DRIVERS\HECIx64.sys [x]
S3 k57nd60a;Broadcom NetLink (TM) Gigabit Ethernet - NDIS 6.0;c:\windows\system32\DRIVERS\k57nd60a.sys;c:\windows\SYSNATIVE\DRIVERS\k57nd60a.sys [x]
.
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}]
2013-08-01 11:11 1173456 ----a-w- c:\program files (x86)\Google\Chrome\Application\28.0.1500.95\Installer\chrmstp.exe
.
Contenu du dossier 'Tâches planifiées'
.
2013-08-02 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2013-01-23 17:09]
.
2013-08-02 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2013-01-20 19:24]
.
2013-08-01 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2013-01-20 19:24]
.
.
--------- X64 Entries -----------
.
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2013-05-09 08:58 133840 ----a-w- c:\program files\AVAST Software\Avast\ashShA64.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\egisPSDP]
@="{30A0A3F6-38AC-4C53-BB8B-0D95238E25BA}"
[HKEY_CLASSES_ROOT\CLSID\{30A0A3F6-38AC-4C53-BB8B-0D95238E25BA}]
2010-05-27 02:42 137584 ----a-w- c:\program files (x86)\EgisTec MyWinLocker\x64\PSDProtect.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AmIcoSinglun64"="c:\program files (x86)\AmIcoSingLun\AmIcoSinglun64.exe" [2010-06-10 324608]
"mwlDaemon"="c:\program files (x86)\EgisTec MyWinLocker\x86\mwlDaemon.exe" [2010-05-27 349552]
"RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RAVCpl64.exe" [2010-07-29 11101800]
"PLFSetI"="c:\windows\PLFSetI.exe" [2013-01-20 206208]
"Apoint"="c:\program files\Apoint2K\Apoint.exe" [2009-10-22 325120]
"Acer ePower Management"="c:\program files\Acer\Acer ePower Management\ePowerTray.exe" [2010-06-11 861216]
"lxeamon.exe"="c:\program files (x86)\Lexmark S300-S400 Series\lxeamon.exe" [2011-01-24 770728]
"EzPrint"="c:\program files (x86)\Lexmark S300-S400 Series\ezprint.exe" [2011-01-24 148280]
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.google.com/
uLocal Page = c:\windows\SysWOW64\blank.htm
mLocal Page = c:\windows\SysWOW64\blank.htm
uInternet Settings,ProxyOverride = *.local
IE: E&xporter vers Microsoft Excel - c:\progra~2\MICROS~4\OFFICE11\EXCEL.EXE/3000
TCP: DhcpNameServer = 192.168.1.254
FF - ProfilePath - c:\users\Ingid et Nicolas\AppData\Roaming\Mozilla\Firefox\Profiles\dpexa03m.default\
FF - prefs.js: browser.startup.homepage - hxxp://fr.yahoo.com/
.
- - - - ORPHELINS SUPPRIMES - - - -
.
Toolbar-Locked - (no file)
Wow6432Node-HKU-Default-RunOnce-SPReview - c:\windows\System32\SPReview\SPReview.exe
HKLM_Wow6432Node-ActiveSetup-{2D46B6DC-2207-486B-B523-A557E6D54B47} - start
Toolbar-Locked - (no file)
AddRemove-SquareClock_Production_Castorama_Internet - c:\users\Ingid et Nicolas\AppData\Local\SquareClock.Production_Castorama_Internet\SQ.Remover.exe
.
.
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Heure de fin: 2013-08-02 10:45:47
ComboFix-quarantined-files.txt 2013-08-02 08:45
.
Avant-CF: 250 804 043 776 octets libres
Après-CF: 254 676 709 376 octets libres
.
- - End Of File - - D5E2492488517ED0AF7F19E95CD3A1E4
D41D8CD98F00B204E9800998ECF8427E
0
nr1511 Messages postés 36 Date d'inscription vendredi 11 janvier 2013 Statut Membre Dernière intervention 5 août 2013 1
2 août 2013 à 12:11
je viens d'essayer de relancer mon Pc après qu'il se soit mis en veille, ça me fait un écran noir avec le disque dur qui tourne sans qu'il ne se passe rien...
Ca n'aurait pas été plus simple de reformater le disque dur et de tout réinstaller?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
2 août 2013 à 13:58
et si tu redemarres la machine ?

toutes facons si t'as rien à quoi tu tiens dans le pc c'est sur que c'est plus vite fait
0
nr1511 Messages postés 36 Date d'inscription vendredi 11 janvier 2013 Statut Membre Dernière intervention 5 août 2013 1
2 août 2013 à 14:38
Alors j'ai redemarré, attendu que le pc se mette en veille, je l'ai sorti de la veille et tout avait l'air d'être OK mais au moment d'envoyer le message le problème d'origine s'est reposé: ce programme ne répond plus et tout est bloqué donc arrêt sauvage et redemarrage...
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
2 août 2013 à 14:45
t'as pas renommé combofix comme demandé
0
nr1511 Messages postés 36 Date d'inscription vendredi 11 janvier 2013 Statut Membre Dernière intervention 5 août 2013 1
2 août 2013 à 15:56
Voila j'ai refait en ayant renommé combofix:

ComboFix 13-08-01.01 - Ingid et Nicolas 02/08/2013 15:47:05.2.2 - x64
Microsoft Windows 7 Édition Familiale Premium 6.1.7601.1.1252.33.1036.18.3956.2624 [GMT 2:00]
Lancé depuis: c:\users\Ingid et Nicolas\Desktop\Nicolas.exe
AV: avast! Antivirus *Disabled/Updated* {2B2D1395-420B-D5C9-657E-930FE358FC3C}
SP: avast! Antivirus *Disabled/Updated* {904CF271-6431-DA47-5FCE-A87D98DFB681}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((( Fichiers créés du 2013-07-02 au 2013-08-02 ))))))))))))))))))))))))))))))))))))
.
.
2013-08-02 13:52 . 2013-08-02 13:52 -------- d-----w- c:\users\Default\AppData\Local\temp
2013-08-02 08:21 . 2013-07-02 08:34 9460976 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{EAC5A1F6-49B3-4E53-9279-C9676A368797}\mpengine.dll
2013-07-31 20:45 . 2013-07-31 20:49 -------- d-----w- c:\windows\system32\MRT
2013-07-31 19:57 . 2013-08-01 05:03 -------- d-----w- C:\Pre_Scan
2013-07-29 19:31 . 2013-07-29 19:31 -------- d-----w- c:\users\Ingid et Nicolas\AppData\Roaming\Malwarebytes
2013-07-29 19:30 . 2013-07-29 19:30 -------- d-----w- c:\programdata\Malwarebytes
2013-07-29 19:30 . 2013-07-29 19:31 -------- d-----w- c:\program files (x86)\Malwarebytes' Anti-Malware
2013-07-29 19:30 . 2013-04-04 12:50 25928 ----a-w- c:\windows\system32\drivers\mbam.sys
2013-07-29 19:30 . 2013-07-29 19:30 -------- d-----w- c:\users\Ingid et Nicolas\AppData\Local\Programs
2013-07-20 17:52 . 2013-07-20 17:52 -------- d-----w- c:\users\Ingid et Nicolas\AppData\Roaming\Apple Computer
2013-07-20 17:52 . 2013-07-20 17:52 -------- d-----w- c:\users\Ingid et Nicolas\AppData\Local\Apple Computer
2013-07-20 17:51 . 2013-07-30 14:41 -------- d-----w- c:\programdata\Apple Computer
2013-07-20 17:51 . 2013-07-30 14:41 -------- d-----w- c:\programdata\34BE82C4-E596-4e99-A191-52C6199EBF69
2013-07-20 17:39 . 2013-07-20 17:39 -------- d-----w- c:\users\Ingid et Nicolas\AppData\Local\Apple
2013-07-20 17:39 . 2013-07-20 17:39 -------- d-----w- c:\program files (x86)\Apple Software Update
2013-07-20 17:39 . 2013-07-20 17:39 -------- d-----w- c:\program files\Common Files\Apple
2013-07-20 17:39 . 2013-07-20 17:39 -------- d-----w- c:\program files\Bonjour
2013-07-20 17:39 . 2013-07-20 17:39 -------- d-----w- c:\program files (x86)\Bonjour
2013-07-20 17:38 . 2013-07-30 14:41 -------- d-----w- c:\program files (x86)\Common Files\Apple
2013-07-20 17:38 . 2013-07-20 17:39 -------- d-----w- c:\programdata\Apple
2013-07-19 14:49 . 2013-07-19 14:49 899184 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCEClientUX\UpdateableMarkup\markup.dll
2013-07-19 14:49 . 2013-07-19 14:49 42776 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCEClientUX\dSM\StartResources.dll
2013-07-19 14:49 . 2013-07-19 14:49 639312 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight\SpotlightResources.dll
2013-07-14 17:18 . 2013-05-27 05:50 1011712 ----a-w- c:\program files\Windows Defender\MpSvc.dll
2013-07-14 17:18 . 2013-05-27 05:50 571904 ----a-w- c:\program files\Windows Defender\MpClient.dll
2013-07-14 17:18 . 2013-05-27 05:50 314880 ----a-w- c:\program files\Windows Defender\MpCommu.dll
2013-07-14 17:18 . 2013-05-27 04:57 392704 ----a-w- c:\program files (x86)\Windows Defender\MpClient.dll
2013-07-14 17:18 . 2013-05-27 04:57 4608 ----a-w- c:\program files (x86)\Windows Defender\MsMpLics.dll
2013-07-14 17:18 . 2013-05-27 04:57 54784 ----a-w- c:\program files (x86)\Windows Defender\MpOAV.dll
2013-07-14 17:18 . 2013-05-27 03:15 9216 ----a-w- c:\program files (x86)\Windows Defender\MpAsDesc.dll
2013-07-14 17:18 . 2013-06-04 06:00 624128 ----a-w- c:\windows\system32\qedit.dll
2013-07-14 17:18 . 2013-06-04 04:53 509440 ----a-w- c:\windows\SysWow64\qedit.dll
2013-07-14 17:17 . 2013-05-06 06:03 1887744 ----a-w- c:\windows\system32\WMVDECOD.DLL
2013-07-14 17:17 . 2013-05-06 04:56 1620480 ----a-w- c:\windows\SysWow64\WMVDECOD.DLL
2013-07-14 17:17 . 2013-06-05 03:34 3153920 ----a-w- c:\windows\system32\win32k.sys
2013-07-14 17:17 . 2013-04-10 05:48 1732608 ----a-w- c:\program files\Windows Journal\NBDoc.DLL
2013-07-14 17:17 . 2013-04-10 05:46 1402880 ----a-w- c:\program files\Windows Journal\JNWDRV.dll
2013-07-14 17:17 . 2013-04-10 05:46 1393152 ----a-w- c:\program files\Windows Journal\JNTFiltr.dll
2013-07-14 17:17 . 2013-04-10 05:46 1367040 ----a-w- c:\program files\Common Files\Microsoft Shared\ink\journal.dll
2013-07-14 17:17 . 2013-04-10 05:03 936448 ----a-w- c:\program files (x86)\Common Files\Microsoft Shared\ink\journal.dll
2013-07-14 17:16 . 2013-04-02 22:51 1643520 ----a-w- c:\windows\system32\DWrite.dll
2013-07-14 17:16 . 2013-04-09 23:34 1247744 ----a-w- c:\windows\SysWow64\DWrite.dll
.
.
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-06-28 05:42 . 2013-03-16 16:52 378944 ----a-w- c:\windows\system32\drivers\aswSP.sys
2013-06-28 05:42 . 2013-03-16 16:52 1030952 ----a-w- c:\windows\system32\drivers\aswSnx.sys
2013-06-28 05:42 . 2013-03-07 11:31 189936 ----a-w- c:\windows\system32\drivers\aswVmm.sys
2013-06-23 22:57 . 2013-01-22 20:49 78277128 ----a-w- c:\windows\system32\MRT.exe
2013-06-12 17:09 . 2013-01-23 19:58 692104 ----a-w- c:\windows\SysWow64\FlashPlayerApp.exe
2013-06-12 17:09 . 2013-01-23 19:58 71048 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2013-05-16 06:48 . 2013-05-16 06:48 97280 ----a-w- c:\windows\system32\mshtmled.dll
2013-05-16 06:48 . 2013-05-16 06:48 92160 ----a-w- c:\windows\system32\SetIEInstalledDate.exe
2013-05-16 06:48 . 2013-05-16 06:48 905728 ----a-w- c:\windows\system32\mshtmlmedia.dll
2013-05-16 06:48 . 2013-05-16 06:48 81408 ----a-w- c:\windows\system32\icardie.dll
2013-05-16 06:48 . 2013-05-16 06:48 77312 ----a-w- c:\windows\system32\tdc.ocx
2013-05-16 06:48 . 2013-05-16 06:48 762368 ----a-w- c:\windows\system32\ieapfltr.dll
2013-05-16 06:48 . 2013-05-16 06:48 73728 ----a-w- c:\windows\SysWow64\SetIEInstalledDate.exe
2013-05-16 06:48 . 2013-05-16 06:48 719360 ----a-w- c:\windows\SysWow64\mshtmlmedia.dll
2013-05-16 06:48 . 2013-05-16 06:48 62976 ----a-w- c:\windows\system32\pngfilt.dll
2013-05-16 06:48 . 2013-05-16 06:48 61952 ----a-w- c:\windows\SysWow64\tdc.ocx
2013-05-16 06:48 . 2013-05-16 06:48 599552 ----a-w- c:\windows\system32\vbscript.dll
2013-05-16 06:48 . 2013-05-16 06:48 523264 ----a-w- c:\windows\SysWow64\vbscript.dll
2013-05-16 06:48 . 2013-05-16 06:48 52224 ----a-w- c:\windows\system32\msfeedsbs.dll
2013-05-16 06:48 . 2013-05-16 06:48 51200 ----a-w- c:\windows\system32\imgutil.dll
2013-05-16 06:48 . 2013-05-16 06:48 48640 ----a-w- c:\windows\SysWow64\mshtmler.dll
2013-05-16 06:48 . 2013-05-16 06:48 48640 ----a-w- c:\windows\system32\mshtmler.dll
2013-05-16 06:48 . 2013-05-16 06:48 452096 ----a-w- c:\windows\system32\dxtmsft.dll
2013-05-16 06:48 . 2013-05-16 06:48 441856 ----a-w- c:\windows\system32\html.iec
2013-05-16 06:48 . 2013-05-16 06:48 38400 ----a-w- c:\windows\SysWow64\imgutil.dll
2013-05-16 06:48 . 2013-05-16 06:48 361984 ----a-w- c:\windows\SysWow64\html.iec
2013-05-16 06:48 . 2013-05-16 06:48 281600 ----a-w- c:\windows\system32\dxtrans.dll
2013-05-16 06:48 . 2013-05-16 06:48 27648 ----a-w- c:\windows\system32\licmgr10.dll
2013-05-16 06:48 . 2013-05-16 06:48 270848 ----a-w- c:\windows\system32\iedkcs32.dll
2013-05-16 06:48 . 2013-05-16 06:48 247296 ----a-w- c:\windows\system32\webcheck.dll
2013-05-16 06:48 . 2013-05-16 06:48 235008 ----a-w- c:\windows\system32\url.dll
2013-05-16 06:48 . 2013-05-16 06:48 23040 ----a-w- c:\windows\SysWow64\licmgr10.dll
2013-05-16 06:48 . 2013-05-16 06:48 226304 ----a-w- c:\windows\system32\elshyph.dll
2013-05-16 06:48 . 2013-05-16 06:48 216064 ----a-w- c:\windows\system32\msls31.dll
2013-05-16 06:48 . 2013-05-16 06:48 197120 ----a-w- c:\windows\system32\msrating.dll
2013-05-16 06:48 . 2013-05-16 06:48 185344 ----a-w- c:\windows\SysWow64\elshyph.dll
2013-05-16 06:48 . 2013-05-16 06:48 173568 ----a-w- c:\windows\system32\ieUnatt.exe
2013-05-16 06:48 . 2013-05-16 06:48 167424 ----a-w- c:\windows\system32\iexpress.exe
2013-05-16 06:48 . 2013-05-16 06:48 158720 ----a-w- c:\windows\SysWow64\msls31.dll
2013-05-16 06:48 . 2013-05-16 06:48 1509376 ----a-w- c:\windows\system32\inetcpl.cpl
2013-05-16 06:48 . 2013-05-16 06:48 150528 ----a-w- c:\windows\SysWow64\iexpress.exe
2013-05-16 06:48 . 2013-05-16 06:48 149504 ----a-w- c:\windows\system32\occache.dll
2013-05-16 06:48 . 2013-05-16 06:48 144896 ----a-w- c:\windows\system32\wextract.exe
2013-05-16 06:48 . 2013-05-16 06:48 1441280 ----a-w- c:\windows\SysWow64\inetcpl.cpl
2013-05-16 06:48 . 2013-05-16 06:48 1400416 ----a-w- c:\windows\system32\ieapfltr.dat
2013-05-16 06:48 . 2013-05-16 06:48 138752 ----a-w- c:\windows\SysWow64\wextract.exe
2013-05-16 06:48 . 2013-05-16 06:48 13824 ----a-w- c:\windows\system32\mshta.exe
2013-05-16 06:48 . 2013-05-16 06:48 137216 ----a-w- c:\windows\SysWow64\ieUnatt.exe
2013-05-16 06:48 . 2013-05-16 06:48 136192 ----a-w- c:\windows\system32\iepeers.dll
2013-05-16 06:48 . 2013-05-16 06:48 135680 ----a-w- c:\windows\system32\IEAdvpack.dll
2013-05-16 06:48 . 2013-05-16 06:48 12800 ----a-w- c:\windows\SysWow64\mshta.exe
2013-05-16 06:48 . 2013-05-16 06:48 12800 ----a-w- c:\windows\system32\msfeedssync.exe
2013-05-16 06:48 . 2013-05-16 06:48 110592 ----a-w- c:\windows\SysWow64\IEAdvpack.dll
2013-05-16 06:48 . 2013-05-16 06:48 1054720 ----a-w- c:\windows\system32\MsSpellCheckingFacility.exe
2013-05-16 06:48 . 2013-05-16 06:48 102912 ----a-w- c:\windows\system32\inseng.dll
2013-05-16 06:43 . 2013-05-16 06:43 9728 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-shlwapi-l1-1-0.dll
2013-05-16 06:43 . 2013-05-16 06:43 9728 ---ha-w- c:\windows\system32\api-ms-win-downlevel-shlwapi-l1-1-0.dll
2013-05-16 06:43 . 2013-05-16 06:43 5632 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-shlwapi-l2-1-0.dll
2013-05-16 06:43 . 2013-05-16 06:43 5632 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-ole32-l1-1-0.dll
2013-05-16 06:43 . 2013-05-16 06:43 5632 ---ha-w- c:\windows\system32\api-ms-win-downlevel-shlwapi-l2-1-0.dll
2013-05-16 06:43 . 2013-05-16 06:43 5632 ---ha-w- c:\windows\system32\api-ms-win-downlevel-ole32-l1-1-0.dll
2013-05-16 06:43 . 2013-05-16 06:43 522752 ----a-w- c:\windows\system32\XpsGdiConverter.dll
2013-05-16 06:43 . 2013-05-16 06:43 465920 ----a-w- c:\windows\system32\WMPhoto.dll
2013-05-16 06:43 . 2013-05-16 06:43 417792 ----a-w- c:\windows\SysWow64\WMPhoto.dll
2013-05-16 06:43 . 2013-05-16 06:43 4096 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-user32-l1-1-0.dll
2013-05-16 06:43 . 2013-05-16 06:43 4096 ---ha-w- c:\windows\system32\api-ms-win-downlevel-user32-l1-1-0.dll
2013-05-16 06:43 . 2013-05-16 06:43 364544 ----a-w- c:\windows\SysWow64\XpsGdiConverter.dll
2013-05-16 06:43 . 2013-05-16 06:43 3584 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-advapi32-l2-1-0.dll
2013-05-16 06:43 . 2013-05-16 06:43 3584 ---ha-w- c:\windows\system32\api-ms-win-downlevel-advapi32-l2-1-0.dll
2013-05-16 06:43 . 2013-05-16 06:43 3072 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-version-l1-1-0.dll
2013-05-16 06:43 . 2013-05-16 06:43 3072 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-shell32-l1-1-0.dll
2013-05-16 06:43 . 2013-05-16 06:43 3072 ---ha-w- c:\windows\system32\api-ms-win-downlevel-version-l1-1-0.dll
2013-05-16 06:43 . 2013-05-16 06:43 3072 ---ha-w- c:\windows\system32\api-ms-win-downlevel-shell32-l1-1-0.dll
2013-05-16 06:43 . 2013-05-16 06:43 2776576 ----a-w- c:\windows\system32\msmpeg2vdec.dll
2013-05-16 06:43 . 2013-05-16 06:43 2560 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-normaliz-l1-1-0.dll
2013-05-16 06:43 . 2013-05-16 06:43 2560 ---ha-w- c:\windows\system32\api-ms-win-downlevel-normaliz-l1-1-0.dll
2013-05-16 06:43 . 2013-05-16 06:43 2284544 ----a-w- c:\windows\SysWow64\msmpeg2vdec.dll
2013-05-16 06:43 . 2013-05-16 06:43 1682432 ----a-w- c:\windows\system32\XpsPrint.dll
2013-05-16 06:43 . 2013-05-16 06:43 1158144 ----a-w- c:\windows\SysWow64\XpsPrint.dll
2013-05-16 06:43 . 2013-05-16 06:43 10752 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-advapi32-l1-1-0.dll
2013-05-16 06:43 . 2013-05-16 06:43 10752 ---ha-w- c:\windows\system32\api-ms-win-downlevel-advapi32-l1-1-0.dll
2013-05-16 06:43 . 2013-05-16 06:43 3928064 ----a-w- c:\windows\system32\d2d1.dll
2013-05-16 06:43 . 2013-05-16 06:43 648192 ----a-w- c:\windows\system32\d3d10level9.dll
2013-05-16 06:43 . 2013-05-16 06:43 604160 ----a-w- c:\windows\SysWow64\d3d10level9.dll
2013-05-16 06:43 . 2013-05-16 06:43 363008 ----a-w- c:\windows\system32\dxgi.dll
2013-05-16 06:43 . 2013-05-16 06:43 3419136 ----a-w- c:\windows\SysWow64\d2d1.dll
2013-05-16 06:43 . 2013-05-16 06:43 333312 ----a-w- c:\windows\system32\d3d10_1core.dll
2013-05-16 06:43 . 2013-05-16 06:43 296960 ----a-w- c:\windows\system32\d3d10core.dll
2013-05-16 06:43 . 2013-05-16 06:43 293376 ----a-w- c:\windows\SysWow64\dxgi.dll
2013-05-16 06:43 . 2013-05-16 06:43 2565120 ----a-w- c:\windows\system32\d3d10warp.dll
2013-05-16 06:43 . 2013-05-16 06:43 249856 ----a-w- c:\windows\SysWow64\d3d10_1core.dll
2013-05-16 06:43 . 2013-05-16 06:43 245248 ----a-w- c:\windows\system32\WindowsCodecsExt.dll
2013-05-16 06:43 . 2013-05-16 06:43 221184 ----a-w- c:\windows\system32\UIAnimation.dll
2013-05-16 06:43 . 2013-05-16 06:43 220160 ----a-w- c:\windows\SysWow64\d3d10core.dll
2013-05-16 06:43 . 2013-05-16 06:43 207872 ----a-w- c:\windows\SysWow64\WindowsCodecsExt.dll
2013-05-16 06:43 . 2013-05-16 06:43 1988096 ----a-w- c:\windows\SysWow64\d3d10warp.dll
2013-05-16 06:43 . 2013-05-16 06:43 194560 ----a-w- c:\windows\system32\d3d10_1.dll
2013-05-16 06:43 . 2013-05-16 06:43 187392 ----a-w- c:\windows\SysWow64\UIAnimation.dll
2013-05-16 06:43 . 2013-05-16 06:43 161792 ----a-w- c:\windows\SysWow64\d3d10_1.dll
2013-05-16 06:43 . 2013-05-16 06:43 1238528 ----a-w- c:\windows\system32\d3d10.dll
.
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\egisPSDP]
@="{30A0A3F6-38AC-4C53-BB8B-0D95238E25BA}"
[HKEY_CLASSES_ROOT\CLSID\{30A0A3F6-38AC-4C53-BB8B-0D95238E25BA}]
2010-05-27 02:40 120176 ----a-w- c:\program files (x86)\EgisTec MyWinLocker\x86\PSDProtect.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"BackupManagerTray"="c:\program files (x86)\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe" [2010-06-28 265984]
"SuiteTray"="c:\program files (x86)\EgisTec MyWinLockerSuite\x86\SuiteTray.exe" [2010-05-27 337264]
"EgisUpdate"="c:\program files (x86)\EgisTec IPS\EgisUpdate.exe" [2010-03-11 201584]
"EgisTecPMMUpdate"="c:\program files (x86)\EgisTec IPS\PmmUpdate.exe" [2010-03-11 407920]
"StartCCC"="c:\program files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2010-08-25 98304]
"LManager"="c:\program files (x86)\Launch Manager\LManager.exe" [2010-08-11 975952]
"Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2013-04-04 958576]
"avast"="c:\program files\AVAST Software\Avast\avastUI.exe" [2013-05-09 4858968]
"APSDaemon"="c:\program files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe" [2013-04-21 59720]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 0 (0x0)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\windows]
"LoadAppInit_DLLs"=1 (0x1)
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32]
"aux"=wdmaud.drv
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS]
@=""
.
R2 0196841358708634mcinstcleanup;McAfee Application Installer Cleanup (0196841358708634);c:\windows\TEMP\019684~1.EXE;c:\windows\TEMP\019684~1.EXE [x]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [x]
R2 gupdate;Service Google Update (gupdate);c:\program files (x86)\Google\Update\GoogleUpdate.exe;c:\program files (x86)\Google\Update\GoogleUpdate.exe [x]
R3 AmUStor;AM USB Stroage Driver;c:\windows\system32\drivers\AmUStor.SYS;c:\windows\SYSNATIVE\drivers\AmUStor.SYS [x]
R3 gupdatem;Service Google Update (gupdatem);c:\program files (x86)\Google\Update\GoogleUpdate.exe;c:\program files (x86)\Google\Update\GoogleUpdate.exe [x]
R3 MWLService;MyWinLocker Service;c:\program files (x86)\EgisTec MyWinLocker\x86\MWLService.exe;c:\program files (x86)\EgisTec MyWinLocker\x86\MWLService.exe [x]
R3 NTIBackupSvc;NTI Backup Now 5 Backup Service;c:\program files (x86)\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe;c:\program files (x86)\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys;c:\windows\SYSNATIVE\drivers\tsusbflt.sys [x]
R3 WatAdminSvc;Service Windows Activation Technologies;c:\windows\system32\Wat\WatAdminSvc.exe;c:\windows\SYSNATIVE\Wat\WatAdminSvc.exe [x]
S0 aswRvrt;aswRvrt; [x]
S0 aswVmm;aswVmm; [x]
S1 aswSnx;aswSnx; [x]
S1 aswSP;aswSP; [x]
S1 mwlPSDFilter;mwlPSDFilter;c:\windows\system32\DRIVERS\mwlPSDFilter.sys;c:\windows\SYSNATIVE\DRIVERS\mwlPSDFilter.sys [x]
S1 mwlPSDNServ;mwlPSDNServ;c:\windows\system32\DRIVERS\mwlPSDNServ.sys;c:\windows\SYSNATIVE\DRIVERS\mwlPSDNServ.sys [x]
S1 mwlPSDVDisk;mwlPSDVDisk;c:\windows\system32\DRIVERS\mwlPSDVDisk.sys;c:\windows\SYSNATIVE\DRIVERS\mwlPSDVDisk.sys [x]
S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe;c:\windows\SYSNATIVE\atiesrxx.exe [x]
S2 aswFsBlk;aswFsBlk; [x]
S2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys;c:\windows\SYSNATIVE\drivers\aswMonFlt.sys [x]
S2 DsiWMIService;Dritek WMI Service;c:\program files (x86)\Launch Manager\dsiwmis.exe;c:\program files (x86)\Launch Manager\dsiwmis.exe [x]
S2 ePowerSvc;Acer ePower Service;c:\program files\Acer\Acer ePower Management\ePowerSvc.exe;c:\program files\Acer\Acer ePower Management\ePowerSvc.exe [x]
S2 GREGService;GREGService;c:\program files (x86)\Acer\Registration\GREGsvc.exe;c:\program files (x86)\Acer\Registration\GREGsvc.exe [x]
S2 lxea_device;lxea_device;c:\windows\system32\lxeacoms.exe;c:\windows\SYSNATIVE\lxeacoms.exe [x]
S2 lxeaCATSCustConnectService;lxeaCATSCustConnectService;c:\windows\system32\spool\DRIVERS\x64\3\\lxeaserv.exe;c:\windows\SYSNATIVE\spool\DRIVERS\x64\3\\lxeaserv.exe [x]
S2 NTI IScheduleSvc;NTI IScheduleSvc;c:\program files (x86)\NewTech Infosystems\Acer Backup Manager\IScheduleSvc.exe;c:\program files (x86)\NewTech Infosystems\Acer Backup Manager\IScheduleSvc.exe [x]
S2 NTISchedulerSvc;NTI Backup Now 5 Scheduler Service;c:\program files (x86)\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe;c:\program files (x86)\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe [x]
S2 UNS;Intel(R) Management & Security Application User Notification Service;c:\program files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe;c:\program files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe [x]
S2 Updater Service;Updater Service;c:\program files\Acer\Acer Updater\UpdaterService.exe;c:\program files\Acer\Acer Updater\UpdaterService.exe [x]
S3 AtiHDAudioService;ATI Function Driver for HD Audio Service;c:\windows\system32\drivers\AtihdW76.sys;c:\windows\SYSNATIVE\drivers\AtihdW76.sys [x]
S3 HECIx64;Intel(R) Management Engine Interface;c:\windows\system32\DRIVERS\HECIx64.sys;c:\windows\SYSNATIVE\DRIVERS\HECIx64.sys [x]
S3 k57nd60a;Broadcom NetLink (TM) Gigabit Ethernet - NDIS 6.0;c:\windows\system32\DRIVERS\k57nd60a.sys;c:\windows\SYSNATIVE\DRIVERS\k57nd60a.sys [x]
.
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}]
2013-08-01 11:11 1173456 ----a-w- c:\program files (x86)\Google\Chrome\Application\28.0.1500.95\Installer\chrmstp.exe
.
Contenu du dossier 'Tâches planifiées'
.
2013-08-02 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2013-01-23 17:09]
.
2013-08-02 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2013-01-20 19:24]
.
2013-08-02 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2013-01-20 19:24]
.
.
--------- X64 Entries -----------
.
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2013-05-09 08:58 133840 ----a-w- c:\program files\AVAST Software\Avast\ashShA64.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\egisPSDP]
@="{30A0A3F6-38AC-4C53-BB8B-0D95238E25BA}"
[HKEY_CLASSES_ROOT\CLSID\{30A0A3F6-38AC-4C53-BB8B-0D95238E25BA}]
2010-05-27 02:42 137584 ----a-w- c:\program files (x86)\EgisTec MyWinLocker\x64\PSDProtect.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AmIcoSinglun64"="c:\program files (x86)\AmIcoSingLun\AmIcoSinglun64.exe" [2010-06-10 324608]
"mwlDaemon"="c:\program files (x86)\EgisTec MyWinLocker\x86\mwlDaemon.exe" [2010-05-27 349552]
"RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RAVCpl64.exe" [2010-07-29 11101800]
"PLFSetI"="c:\windows\PLFSetI.exe" [2013-01-20 206208]
"Apoint"="c:\program files\Apoint2K\Apoint.exe" [2009-10-22 325120]
"Acer ePower Management"="c:\program files\Acer\Acer ePower Management\ePowerTray.exe" [2010-06-11 861216]
"lxeamon.exe"="c:\program files (x86)\Lexmark S300-S400 Series\lxeamon.exe" [2011-01-24 770728]
"EzPrint"="c:\program files (x86)\Lexmark S300-S400 Series\ezprint.exe" [2011-01-24 148280]
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.google.com/
uLocal Page = c:\windows\SysWOW64\blank.htm
mLocal Page = c:\windows\SysWOW64\blank.htm
uInternet Settings,ProxyOverride = *.local
IE: E&xporter vers Microsoft Excel - c:\progra~2\MICROS~4\OFFICE11\EXCEL.EXE/3000
TCP: DhcpNameServer = 192.168.1.254
FF - ProfilePath - c:\users\Ingid et Nicolas\AppData\Roaming\Mozilla\Firefox\Profiles\dpexa03m.default\
FF - prefs.js: browser.startup.homepage - hxxp://fr.yahoo.com/
.
- - - - ORPHELINS SUPPRIMES - - - -
.
Toolbar-Locked - (no file)
.
.
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Heure de fin: 2013-08-02 15:54:22
ComboFix-quarantined-files.txt 2013-08-02 13:54
ComboFix2.txt 2013-08-02 08:45
.
Avant-CF: 254 737 612 800 octets libres
Après-CF: 254 379 208 704 octets libres
.
- - End Of File - - 6FE770833C9FC1ADBFD2DEFDEBA24A79
D41D8CD98F00B204E9800998ECF8427E
0