Probleme ordi infecté "task host windows"

Fermé
PabloRotta Messages postés 12 Date d'inscription mardi 19 août 2014 Statut Membre Dernière intervention 19 août 2014 - 19 août 2014 à 04:27
PabloRotta Messages postés 12 Date d'inscription mardi 19 août 2014 Statut Membre Dernière intervention 19 août 2014 - 19 août 2014 à 18:16
Bonjour,
mon pc marchait vraiment normalement, j'ai du telecharger ou faire quelque chose qu'il ne fallait pas,maintenant il tourne au ralentie,il démarre très lentement ,quand je veux redémarrer,ça me dit que "l'hote des taches exécute des taches d'arret" le programme en question est "task host windows, je force le redémarrage ça marche un peu puis j'ai l'impression que tout a tendance à s'arreter ,les programmes mettent beaucoup de temps à se lancer
comment faire svp? je pense que mon ordi est infecté, j'ai tout essayé : adw, roguekiller,combofix antimalwares
j'ai tenté une restauration mais c'est pareil
un grand merci à toutes les personnes qui m'aideront à résoudre ce problème
A voir également:

20 réponses

juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
19 août 2014 à 05:10
Salut,

adw, roguekiller,combofix antimalwares

Pouarf, c'est ainsi qu'on masque les infections sur les outils de diagnostic ...

Poste TOUS les rapports que tu as en ta possession.

A+
0
PabloRotta Messages postés 12 Date d'inscription mardi 19 août 2014 Statut Membre Dernière intervention 19 août 2014
19 août 2014 à 05:55
salut
Merci de repondre ok je savais pas ca. Je post les deux dernier compte rendu adw et combofix



# AdwCleaner v3.307 - Rapport créé le 18/08/2014 à 07:24:40
# Mis à jour le 17/08/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : roro - RORO-HP
# Exécuté depuis : C:\Users\roro\Desktop\adwcleaner_3.307.exe
# Option : Scanner

***** [ Services ] *****

Service Présent : IePluginServices
Service Présent : WindowsMangerProtect

***** [ Fichiers / Dossiers ] *****

Dossier Présent : C:\Program Files (x86)\fst_fr_348
Dossier Présent : C:\Program Files (x86)\fst_fr_348
Dossier Présent : C:\Program Files (x86)\SupTab
Dossier Présent : C:\ProgramData\IePluginServices
Dossier Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Freesofttoday
Dossier Présent : C:\ProgramData\WindowsMangerProtect
Dossier Présent : C:\Users\Bis\AppData\Local\fst_fr_348
Dossier Présent : C:\Users\Bis\AppData\Local\fst_fr_348
Dossier Présent : C:\Users\Bis\AppData\Local\SevereWeatherAlerts
Dossier Présent : C:\Users\Bis\AppData\Local\Weather_Notifications,_LL
Dossier Présent : C:\Users\Bis\AppData\Roaming\istartsurf
Dossier Présent : C:\Users\Bis\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Severe Weather Alerts
Dossier Présent : C:\Users\Bis\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VOPackage
Dossier Présent : C:\Users\Bis\AppData\Roaming\VOPackage
Dossier Présent : C:\Users\roro\AppData\Local\fst_fr_348
Dossier Présent : C:\Users\roro\AppData\Local\fst_fr_348
Fichier Présent : C:\Users\Bis\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Severe Weather Alerts App.lnk
Fichier Présent : C:\Users\Bis\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Severe Weather Alerts.lnk

***** [ Tâches planifiées ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Présente : HKCU\Software\Tutorials
Clé Présente : [x64] HKCU\Software\Tutorials
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D}
Clé Présente : HKLM\SOFTWARE\FreeSoftToday
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\fst_fr_348_is1
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\fst_fr_348_is1
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VOPackage
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WindowsMangerProtect
Clé Présente : HKLM\SOFTWARE\SupDp
Clé Présente : HKLM\SOFTWARE\SupTab
Clé Présente : HKLM\SOFTWARE\supWindowsMangerProtect
Clé Présente : HKLM\SOFTWARE\supWPM
Clé Présente : HKLM\SOFTWARE\Tutorials
Clé Présente : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\IePluginServices
Clé Présente : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
Clé Présente : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\08121C32A9C319F4CB0C11FF059552A4
Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82E
Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6
Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852
Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0
Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA
Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96
Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59
Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC
Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA
Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0E
Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF
Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E
Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [fst_fr_348]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [fst_fr_348]

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17239

Paramètre Présent : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL] - hxxp://www.istartsurf.com/web/?type=ds&ts=1408339210&from=tugs&uid=WDCXWD7500BPVT-60HXZT1_WD-WXA1A31S8763S8763&q={searchTerms}
Paramètre Présent : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxp://www.istartsurf.com/?type=hp&ts=1408339210&from=tugs&uid=WDCXWD7500BPVT-60HXZT1_WD-WXA1A31S8763S8763
Paramètre Présent : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] - hxxp://www.istartsurf.com/?type=hp&ts=1408339210&from=tugs&uid=WDCXWD7500BPVT-60HXZT1_WD-WXA1A31S8763S8763
Paramètre Présent : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page] - hxxp://www.istartsurf.com/web/?type=ds&ts=1408339210&from=tugs&uid=WDCXWD7500BPVT-60HXZT1_WD-WXA1A31S8763S8763&q={searchTerms}
Paramètre Présent : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [SearchAssistant] - hxxp://www.istartsurf.com/web/?type=ds&ts=1408339210&from=tugs&uid=WDCXWD7500BPVT-60HXZT1_WD-WXA1A31S8763S8763&q={searchTerms}
Paramètre Présent : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [CustomizeSearch] - hxxp://www.istartsurf.com/web/?type=ds&ts=1408339210&from=tugs&uid=WDCXWD7500BPVT-60HXZT1_WD-WXA1A31S8763S8763&q={searchTerms}
Paramètre Présent : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL] - hxxp://www.istartsurf.com/web/?type=ds&ts=1408339210&from=tugs&uid=WDCXWD7500BPVT-60HXZT1_WD-WXA1A31S8763S8763&q={searchTerms}
Paramètre Présent : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxp://www.istartsurf.com/?type=hp&ts=1408339210&from=tugs&uid=WDCXWD7500BPVT-60HXZT1_WD-WXA1A31S8763S8763
Paramètre Présent : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] - hxxp://www.istartsurf.com/?type=hp&ts=1408339210&from=tugs&uid=WDCXWD7500BPVT-60HXZT1_WD-WXA1A31S8763S8763
Paramètre Présent : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page] - hxxp://www.istartsurf.com/web/?type=ds&ts=1408339210&from=tugs&uid=WDCXWD7500BPVT-60HXZT1_WD-WXA1A31S8763S8763&q={searchTerms}

-\\ Mozilla Firefox v

[ Fichier : C:\Users\roro\AppData\Roaming\Mozilla\Firefox\Profiles\zh3o3cs1.default\prefs.js ]


-\\ Google Chrome v

[ Fichier : C:\Users\roro\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Trouvée [Startup_urls] : hxxp://search.conduit.com/?ctid=CT3319415&octid=EB_ORIGINAL_CTID&SearchSource=55&CUI=&UM=2&UP=SP3AAA42B6-12CC-41B6-B43D-BB0C1B60F596&SSPV=
Trouvée [Startup_urls] : hxxp://search.conduit.com/?ctid=CT3312330&SearchSource=48&CUI=UN39732141432764293&UM=2
Trouvée [Startup_urls] : hxxp://start.mysearchdial.com/?f=1&a=irmsd1202&cd=2XzuyEtN2Y1L1Qzu0A0CzztCtCtByCtAyB0AtCyBtDtCtCzytN0D0Tzu0SyBtAtDtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R&cr=825158848&ir=
Trouvée [Startup_urls] : hxxp://speedial.com/?f=1&a=spd_tele_14_21_ch&cd=2XzuyEtN2Y1L1Qzu0A0CzztCtCtByCtAyB0AtCyBtDtCtCzytN0D0Tzu0SzzyByEtN1L2XzutBtFtBtDtFtCyDtFtDtN1L1CzutCyEtDtAtDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2StAtB0F0EyCzytB0DtG0C0DyEyCtG0A0C0EtBtGtB0D0B0EtGyBtA0BtDyDyDzy0ByByC0E0B2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyDyEtBzz0F0EtA0EtGyCtA0B0AtGtA0DtAtAtGyBtBtA0EtGyE0C0DyDtCyEtC0C0C0E0D0F2Q&cr=2069373097&ir=
Trouvée [Startup_urls] : hxxp://istart.webssearches.com/?type=hp&ts=1401569860&from=amt&uid=WDCXWD7500BPVT-60HXZT1_WD-WXA1A31S8763S8763
Trouvée [Startup_urls] : hxxp://istart.webssearches.com/?type=hppp&ts=1401591770&from=amt&uid=WDCXWD7500BPVT-60HXZT1_WD-WXA1A31S8763S8763
Trouvée [Startup_urls] : hxxp://istart.webssearches.com/?type=hppp&ts=1401628953&from=amt&uid=WDCXWD7500BPVT-60HXZT1_WD-WXA1A31S8763S8763
Trouvée [Startup_urls] : hxxp://istart.webssearches.com/?type=hppp&ts=1401717782&from=amt&uid=WDCXWD7500BPVT-60HXZT1_WD-WXA1A31S8763S8763
Trouvée [Startup_urls] : hxxp://istart.webssearches.com/?type=hppp&ts=1401807424&from=amt&uid=WDCXWD7500BPVT-60HXZT1_WD-WXA1A31S8763S8763
Trouvée [Startup_urls] : hxxp://istart.webssearches.com/?type=hppp&ts=1401822583&from=amt&uid=WDCXWD7500BPVT-60HXZT1_WD-WXA1A31S8763S8763
Trouvée [Startup_urls] : hxxp://istart.webssearches.com/?type=hppp&ts=1401827040&from=amt&uid=WDCXWD7500BPVT-60HXZT1_WD-WXA1A31S8763S8763
Trouvée [Startup_urls] : hxxp://www.sweet-page.com/?type=hp&ts=1407163841&from=cor&uid=WDCXWD7500BPVT-60HXZT1_WD-WXA1A31S8763S8763
Trouvée [Startup_urls] : hxxp://astromenda.com/?f=7&a=ast_tele_14_50_ch&cd=2XzuyEtN2Y1L1Qzu0A0CzztCtCtByCtAyB0AtCyBtDtCtCzytN0D0Tzu0SzyyDtAtN1L2XzutBtFtBtCtFtCzztFyBtN1L1CzutCyEtBzytDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2SyDtC0FyD0CzzzyyBtG0B0B0F0EtG0ByDtD0DtGtAyCtD0EtGyCyBzytCyDtDzy0D0Dzz0ByB2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyDyEtBzz0F0EtA0EtGyCtA0B0AtGtA0DtAtAtGyBtBtA0EtGyE0C0DyDtCyEtC0C0C0E0D0F2Q&cr=1688214115&ir=

*************************

AdwCleaner[R0].txt - [10182 octets] - [18/08/2014 07:24:40]

########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [10243 octets] ##########






combofix


Lancé depuis: c:\users\roro\Desktop\ComboFix.exe
AV: avast! Antivirus *Enabled/Updated* {17AD7D40-BA12-9C46-7131-94903A54AD8B}
FW: avast! Antivirus *Disabled* {2F96FC65-F07D-9D1E-5A6E-3DA5C487EAF0}
SP: avast! Antivirus *Enabled/Updated* {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((( Fichiers créés du 2014-07-19 au 2014-08-19 ))))))))))))))))))))))))))))))))))))
.
.
2014-08-19 03:40 . 2014-08-19 03:40 -------- d-----w- c:\users\postgres\AppData\Local\temp
2014-08-19 03:40 . 2014-08-19 03:40 -------- d-----w- c:\users\Default\AppData\Local\temp
2014-08-18 13:54 . 2014-08-18 13:54 36456 ----a-w- c:\windows\system32\drivers\TrueSight.sys
2014-08-18 13:54 . 2014-08-18 13:54 -------- d-----w- c:\programdata\RogueKiller
2014-08-18 05:37 . 2014-08-18 05:37 43152 ----a-w- c:\windows\avastSS.scr
2014-08-18 05:20 . 2014-08-18 05:30 -------- d-----w- c:\program files (x86)\findopolis
2014-08-18 05:06 . 2014-08-18 05:09 -------- d-----w- c:\users\Bis
2014-08-18 01:57 . 2014-08-18 04:14 122584 ----a-w- c:\windows\system32\drivers\MBAMSwissArmy.sys
2014-08-18 01:56 . 2014-08-18 01:56 -------- d-----w- c:\program files (x86)\Malwarebytes Anti-Malware
2014-08-18 01:56 . 2014-08-18 01:56 -------- d-----w- c:\programdata\Malwarebytes
2014-08-18 01:56 . 2014-05-12 05:26 63704 ----a-w- c:\windows\system32\drivers\mwac.sys
2014-08-18 01:56 . 2014-05-12 05:26 91352 ----a-w- c:\windows\system32\drivers\mbamchameleon.sys
2014-08-18 01:56 . 2014-05-12 05:25 25816 ----a-w- c:\windows\system32\drivers\mbam.sys
2014-08-18 01:10 . 2014-08-18 05:05 -------- d-----w- c:\program files\SUPERAntiSpyware
2014-08-17 03:29 . 2014-08-17 03:29 -------- d-----w- c:\windows\ERUNT
2014-08-16 03:12 . 2010-08-30 06:34 536576 ----a-w- c:\windows\SysWow64\sqlite3.dll
2014-08-15 21:03 . 2014-08-15 21:44 -------- d-----w- c:\program files (x86)\Image-Line
2014-08-14 15:35 . 2014-03-09 21:48 171160 ----a-w- c:\windows\system32\infocardapi.dll
2014-08-14 15:35 . 2014-03-09 21:47 99480 ----a-w- c:\windows\SysWow64\infocardapi.dll
2014-08-14 15:35 . 2014-03-09 21:48 1389208 ----a-w- c:\windows\system32\icardagt.exe
2014-08-14 15:35 . 2014-03-09 21:47 619672 ----a-w- c:\windows\SysWow64\icardagt.exe
2014-08-14 15:35 . 2014-06-30 22:24 8856 ----a-w- c:\windows\system32\icardres.dll
2014-08-14 15:35 . 2014-06-30 22:14 8856 ----a-w- c:\windows\SysWow64\icardres.dll
2014-08-14 15:34 . 2014-06-06 06:16 35480 ----a-w- c:\windows\SysWow64\TsWpfWrp.exe
2014-08-14 15:34 . 2014-06-06 06:12 35480 ----a-w- c:\windows\system32\TsWpfWrp.exe
2014-08-14 14:16 . 2014-07-25 13:00 139264 ----a-w- c:\windows\system32\ieUnatt.exe
2014-08-13 11:58 . 2014-08-13 11:58 -------- d-----w- c:\program files (x86)\Common Files\Java
2014-08-13 11:57 . 2014-08-13 11:57 98216 ----a-w- c:\windows\SysWow64\WindowsAccessBridge-32.dll
2014-08-11 00:56 . 2014-08-11 02:41 -------- d-----w- c:\users\roro\AppData\Roaming\Steinberg
2014-08-10 20:14 . 2014-08-12 11:41 -------- d-----w- c:\program files\Common Files\Propellerhead Software
2014-08-10 19:18 . 2014-08-10 19:23 -------- d-----w- c:\program files (x86)\Sony
2014-08-10 19:17 . 2014-08-10 19:19 -------- d-----w- c:\program files\Sony
2014-08-10 19:11 . 2014-08-10 19:14 -------- d-----w- c:\program files (x86)\Noise Reduction Plug-In 2.0
2014-08-10 18:09 . 2014-08-10 19:23 -------- d-----w- c:\users\roro\AppData\Local\Sony
2014-08-10 18:09 . 2014-08-10 19:23 -------- d-----w- c:\programdata\Sony
2014-08-10 18:09 . 2014-08-10 19:16 -------- d-----w- c:\users\roro\AppData\Roaming\Sony
2014-07-31 14:47 . 2014-08-10 20:15 -------- d-----w- c:\users\roro\AppData\Roaming\Ableton
2014-07-31 14:46 . 2014-07-31 14:46 -------- d-----w- c:\program files (x86)\Common Files\Propellerhead Software
2014-07-31 14:44 . 2014-08-18 14:29 -------- d-----w- c:\programdata\Ableton
2014-07-31 14:24 . 2014-07-31 14:24 -------- d-----w- c:\program files\Common Files\Avid
2014-07-31 14:24 . 2014-07-31 14:24 -------- d-----w- c:\program files (x86)\Common Files\Avid
2014-07-24 19:50 . 2014-07-24 19:51 -------- d-----w- c:\program files (x86)\Windows Phone
2014-07-24 19:48 . 2014-07-24 19:48 -------- d-----w- c:\programdata\Applications
.
.
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2014-08-18 05:37 . 2013-11-07 17:38 427360 ----a-w- c:\windows\system32\drivers\aswsp.sys
2014-08-18 05:37 . 2014-04-29 02:23 92008 ----a-w- c:\windows\system32\drivers\aswstm.sys
2014-08-18 05:37 . 2014-04-29 02:23 29208 ----a-w- c:\windows\system32\drivers\aswHwid.sys
2014-08-18 05:37 . 2013-11-07 17:38 79184 ----a-w- c:\windows\system32\drivers\aswMonFlt.sys
2014-08-18 05:37 . 2013-11-07 17:38 65776 ----a-w- c:\windows\system32\drivers\aswRvrt.sys
2014-08-18 05:37 . 2013-11-07 17:38 224896 ----a-w- c:\windows\system32\drivers\aswVmm.sys
2014-08-18 05:37 . 2013-11-07 17:38 1041168 ----a-w- c:\windows\system32\drivers\aswsnx.sys
2014-08-18 05:37 . 2013-11-07 17:38 93568 ----a-w- c:\windows\system32\drivers\aswRdr2.sys
2014-08-18 05:37 . 2011-08-20 20:13 307344 ----a-w- c:\windows\system32\aswBoot.exe
2014-08-18 05:07 . 2012-06-21 10:20 23256 ----a-w- c:\programdata\Microsoft\IdentityCRL\production\ppcrlconfig600.dll
2014-08-14 23:53 . 2011-07-02 09:56 1890 --sha-w- c:\programdata\KGyGaAvL.sys
2014-08-14 15:40 . 2011-07-11 16:47 99218768 ----a-w- c:\windows\system32\MRT.exe
2014-07-09 03:53 . 2013-02-02 01:57 699056 ----a-w- c:\windows\SysWow64\FlashPlayerApp.exe
2014-07-09 03:53 . 2011-06-28 19:45 71344 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2014-07-09 03:53 . 2014-07-09 02:53 11204096 ----a-w- c:\windows\SysWow64\FlashPlayerInstaller.exe
2014-06-18 02:18 . 2014-07-09 19:32 692736 ----a-w- c:\windows\system32\osk.exe
2014-06-18 01:51 . 2014-07-09 19:32 646144 ----a-w- c:\windows\SysWow64\osk.exe
2014-06-06 10:10 . 2014-07-09 19:32 624128 ----a-w- c:\windows\system32\qedit.dll
2014-06-06 09:44 . 2014-07-09 19:32 509440 ----a-w- c:\windows\SysWow64\qedit.dll
2014-06-05 14:45 . 2014-07-09 19:29 1460736 ----a-w- c:\windows\system32\lsasrv.dll
2014-06-05 14:26 . 2014-07-09 19:29 22016 ----a-w- c:\windows\SysWow64\secur32.dll
2014-06-05 14:25 . 2014-07-09 19:29 96768 ----a-w- c:\windows\SysWow64\sspicli.dll
2014-05-30 08:08 . 2014-07-09 19:32 210944 ----a-w- c:\windows\system32\wdigest.dll
2014-05-30 08:08 . 2014-07-09 19:32 86528 ----a-w- c:\windows\system32\TSpkg.dll
2014-05-30 08:08 . 2014-07-09 19:32 340992 ----a-w- c:\windows\system32\schannel.dll
2014-05-30 08:08 . 2014-07-09 19:32 314880 ----a-w- c:\windows\system32\msv1_0.dll
2014-05-30 08:08 . 2014-07-09 19:32 307200 ----a-w- c:\windows\system32\ncrypt.dll
2014-05-30 08:08 . 2014-07-09 19:32 728064 ----a-w- c:\windows\system32\kerberos.dll
2014-05-30 08:08 . 2014-07-09 19:32 22016 ----a-w- c:\windows\system32\credssp.dll
2014-05-30 07:52 . 2014-07-09 19:32 172032 ----a-w- c:\windows\SysWow64\wdigest.dll
2014-05-30 07:52 . 2014-07-09 19:32 65536 ----a-w- c:\windows\SysWow64\TSpkg.dll
2014-05-30 07:52 . 2014-07-09 19:32 247808 ----a-w- c:\windows\SysWow64\schannel.dll
2014-05-30 07:52 . 2014-07-09 19:32 220160 ----a-w- c:\windows\SysWow64\ncrypt.dll
2014-05-30 07:52 . 2014-07-09 19:32 259584 ----a-w- c:\windows\SysWow64\msv1_0.dll
2014-05-30 07:52 . 2014-07-09 19:32 550912 ----a-w- c:\windows\SysWow64\kerberos.dll
2014-05-30 07:52 . 2014-07-09 19:32 17408 ----a-w- c:\windows\SysWow64\credssp.dll
2014-05-30 06:45 . 2014-07-09 19:32 497152 ----a-w- c:\windows\system32\drivers\afd.sys
2014-03-07 17:38 . 2014-03-07 17:38 11679040 ----a-w- c:\program files\PokerStars.exe
2014-03-07 17:38 . 2014-03-07 17:38 210240 ----a-w- c:\program files\PokerStarsBr.exe
2014-03-07 17:38 . 2014-03-07 17:38 687936 ----a-w- c:\program files\PokerStarsUpdate.exe
2014-03-07 17:38 . 2014-03-07 17:38 334640 ----a-w- c:\program files\Tracer.exe
2014-03-07 17:38 . 2014-03-07 17:38 46360 ----a-w- c:\program files\Stub.exe
2014-03-07 17:38 . 2014-03-07 17:38 816472 ----a-w- c:\program files\PokerStarsCommunicate.exe
2014-03-07 17:38 . 2014-03-07 17:38 656728 ----a-w- c:\program files\PokerStarsOnlineUpdate.exe
2014-03-07 17:38 . 2014-03-07 17:38 356352 ----a-w- c:\program files\PokerStarsUninstall.exe
.
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\~\Browser Helper Objects\{56e6ec26-4fab-42b5-91fa-2e72ce608727}]
2014-07-04 05:00 249632 ----a-w- c:\program files (x86)\findopolis\findopolisBHO.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"LightScribe Control Panel"="c:\program files (x86)\Common Files\LightScribe\LightScribeControlPanel.exe" [2010-08-16 2736128]
"Connexion SFR 9props.exe"="c:\program files (x86)\SFR\Kit\9props.exe" [2010-07-19 976192]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2010-11-20 1475584]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"StartCCC"="c:\program files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2010-09-09 98304]
"Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2013-04-04 958576]
"Easybits Recovery"="c:\program files (x86)\EasyBits For Kids\ezRecover.exe" [2010-08-30 61112]
"Adobe Reader Speed Launcher"="c:\program files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2013-05-08 41056]
"HP Software Update"="c:\program files (x86)\HP\HP Software Update\HPWuSchd2.exe" [2011-05-10 49208]
"HP Quick Launch"="c:\program files (x86)\Hewlett-Packard\HP Quick Launch\HPMSGSVC.exe" [2011-06-14 587320]
"DivXUpdate"="c:\program files (x86)\DivX\DivX Update\DivXUpdate.exe" [2013-08-29 1861968]
"AvastUI.exe"="c:\program files\AVAST Software\Avast\AvastUI.exe" [2014-08-18 4085896]
"SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" [2014-07-25 256896]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
HP Digital Imaging Monitor.lnk - c:\program files (x86)\HP\Digital Imaging\bin\hpqtra08.exe [2009-11-18 275072]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
"HideFastUserSwitching"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
"EnableShellExecuteHooks"= 1 (0x1)
.
[hkey_local_machine\software\Wow6432Node\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\windows]
"LoadAppInit_DLLs"=1 (0x1)
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Notification Packages REG_MULTI_SZ DPPassFilter scecli
.
R0 sptd;sptd;c:\windows\System32\Drivers\sptd.sys;c:\windows\SYSNATIVE\Drivers\sptd.sys [x]
R2 aswStm;aswStm;c:\windows\system32\drivers\aswStm.sys;c:\windows\SYSNATIVE\drivers\aswStm.sys [x]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [x]
R3 androidusb;SAMSUNG Android Composite ADB Interface Driver;c:\windows\system32\Drivers\ssadadb.sys;c:\windows\SYSNATIVE\Drivers\ssadadb.sys [x]
R3 dg_ssudbus;SAMSUNG Mobile USB Composite Device Driver (DEVGURU Ver.);c:\windows\system32\DRIVERS\ssudbus.sys;c:\windows\SYSNATIVE\DRIVERS\ssudbus.sys [x]
R3 FirebirdServerMAGIXInstance;Firebird Server - MAGIX Instance;c:\program files (x86)\Common Files\MAGIX Services\Database\bin\fbserver.exe;c:\program files (x86)\Common Files\MAGIX Services\Database\bin\fbserver.exe [x]
R3 GamesAppService;GamesAppService;c:\program files (x86)\WildTangent Games\App\GamesAppService.exe;c:\program files (x86)\WildTangent Games\App\GamesAppService.exe [x]
R3 IEEtwCollectorService;Internet Explorer ETW Collector Service;c:\windows\system32\IEEtwCollector.exe;c:\windows\SYSNATIVE\IEEtwCollector.exe [x]
R3 netw5v64;Intel(R) Wireless WiFi Link 5000 Series Adapter Driver for Windows Vista 64 Bit;c:\windows\system32\DRIVERS\netw5v64.sys;c:\windows\SYSNATIVE\DRIVERS\netw5v64.sys [x]
R3 Point64;Microsoft IntelliPoint Filter Driver;c:\windows\system32\DRIVERS\point64.sys;c:\windows\SYSNATIVE\DRIVERS\point64.sys [x]
R3 RSUSBSTOR;RtsUStor.Sys Realtek USB Card Reader;c:\windows\system32\Drivers\RtsUStor.sys;c:\windows\SYSNATIVE\Drivers\RtsUStor.sys [x]
R3 SrvHsfHDA;SrvHsfHDA;c:\windows\system32\DRIVERS\VSTAZL6.SYS;c:\windows\SYSNATIVE\DRIVERS\VSTAZL6.SYS [x]
R3 SrvHsfV92;SrvHsfV92;c:\windows\system32\DRIVERS\VSTDPV6.SYS;c:\windows\SYSNATIVE\DRIVERS\VSTDPV6.SYS [x]
R3 SrvHsfWinac;SrvHsfWinac;c:\windows\system32\DRIVERS\VSTCNXT6.SYS;c:\windows\SYSNATIVE\DRIVERS\VSTCNXT6.SYS [x]
R3 ss_bbus;SAMSUNG USB Mobile Device (WDM);c:\windows\system32\DRIVERS\ss_bbus.sys;c:\windows\SYSNATIVE\DRIVERS\ss_bbus.sys [x]
R3 ss_bmdfl;SAMSUNG USB Mobile Modem (Filter);c:\windows\system32\DRIVERS\ss_bmdfl.sys;c:\windows\SYSNATIVE\DRIVERS\ss_bmdfl.sys [x]
R3 ss_bmdm;SAMSUNG USB Mobile Modem;c:\windows\system32\DRIVERS\ss_bmdm.sys;c:\windows\SYSNATIVE\DRIVERS\ss_bmdm.sys [x]
R3 ssadbus;SAMSUNG Android USB Composite Device driver (WDM);c:\windows\system32\DRIVERS\ssadbus.sys;c:\windows\SYSNATIVE\DRIVERS\ssadbus.sys [x]
R3 ssadmdfl;SAMSUNG Android USB Modem (Filter);c:\windows\system32\DRIVERS\ssadmdfl.sys;c:\windows\SYSNATIVE\DRIVERS\ssadmdfl.sys [x]
R3 ssadmdm;SAMSUNG Android USB Modem Drivers;c:\windows\system32\DRIVERS\ssadmdm.sys;c:\windows\SYSNATIVE\DRIVERS\ssadmdm.sys [x]
R3 ssadserd;SAMSUNG Android USB Diagnostic Serial Port (WDM);c:\windows\system32\DRIVERS\ssadserd.sys;c:\windows\SYSNATIVE\DRIVERS\ssadserd.sys [x]
R3 ssudmdm;SAMSUNG Mobile USB Modem Drivers (DEVGURU Ver.);c:\windows\system32\DRIVERS\ssudmdm.sys;c:\windows\SYSNATIVE\DRIVERS\ssudmdm.sys [x]
R3 ssudserd;SAMSUNG Mobile USB Diagnostic Serial Port(DEVGURU Ver.);c:\windows\system32\DRIVERS\ssudserd.sys;c:\windows\SYSNATIVE\DRIVERS\ssudserd.sys [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys;c:\windows\SYSNATIVE\drivers\tsusbflt.sys [x]
R3 WatAdminSvc;Service Windows Activation Technologies;c:\windows\system32\Wat\WatAdminSvc.exe;c:\windows\SYSNATIVE\Wat\WatAdminSvc.exe [x]
R3 yukonw7;NDIS6.2 Miniport Driver for Marvell Yukon Ethernet Controller;c:\windows\system32\DRIVERS\yk62x64.sys;c:\windows\SYSNATIVE\DRIVERS\yk62x64.sys [x]
S0 aswRvrt;avast! Revert; [x]
S0 aswVmm;avast! VM Monitor; [x]
S1 aswSnx;aswSnx;c:\windows\system32\drivers\aswSnx.sys;c:\windows\SYSNATIVE\drivers\aswSnx.sys [x]
S1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys;c:\windows\SYSNATIVE\drivers\aswSP.sys [x]
S2 AESTFilters;Andrea ST Filters Service;c:\program files\IDT\WDM\AESTSr64.exe;c:\program files\IDT\WDM\AESTSr64.exe [x]
S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe;c:\windows\SYSNATIVE\atiesrxx.exe [x]
S2 aswHwid;avast! HardwareID;c:\windows\system32\drivers\aswHwid.sys;c:\windows\SYSNATIVE\drivers\aswHwid.sys [x]
S2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys;c:\windows\SYSNATIVE\drivers\aswMonFlt.sys [x]
S2 ezSharedSvc;Easybits Services for Windows;c:\windows\System32\ezSharedSvcHost.exe;c:\windows\SYSNATIVE\ezSharedSvcHost.exe [x]
S2 Fabs;FABS - Helping agent for MAGIX media database;c:\program files (x86)\Common Files\MAGIX Services\Database\bin\FABS.exe;c:\program files (x86)\Common Files\MAGIX Services\Database\bin\FABS.exe [x]
S2 HP Support Assistant Service;HP Support Assistant Service;c:\program files (x86)\Hewlett-Packard\HP Support Framework\hpsa_service.exe;c:\program files (x86)\Hewlett-Packard\HP Support Framework\hpsa_service.exe [x]
S2 HP Wireless Assistant Service;HP Wireless Assistant Service;c:\program files\Hewlett-Packard\HP Wireless Assistant\HPWA_Service.exe;c:\program files\Hewlett-Packard\HP Wireless Assistant\HPWA_Service.exe [x]
S2 HPClientSvc;HP Client Services;c:\program files\Hewlett-Packard\HP Client Services\HPClientServices.exe;c:\program files\Hewlett-Packard\HP Client Services\HPClientServices.exe [x]
S2 hpsrv;HP Service;c:\windows\system32\Hpservice.exe;c:\windows\SYSNATIVE\Hpservice.exe [x]
S2 HPWMISVC;HPWMISVC;c:\program files (x86)\Hewlett-Packard\HP Quick Launch\HPWMISVC.exe;c:\program files (x86)\Hewlett-Packard\HP Quick Launch\HPWMISVC.exe [x]
S2 UNS;Intel(R) Management & Security Application User Notification Service;c:\program files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe;c:\program files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe [x]
S2 vcsFPService;Validity VCS Fingerprint Service;c:\windows\system32\vcsFPService.exe;c:\windows\SYSNATIVE\vcsFPService.exe [x]
S3 clwvd;HP Webcam Splitter;c:\windows\system32\DRIVERS\clwvd.sys;c:\windows\SYSNATIVE\DRIVERS\clwvd.sys [x]
S3 HECIx64;Intel(R) Management Engine Interface;c:\windows\system32\DRIVERS\HECIx64.sys;c:\windows\SYSNATIVE\DRIVERS\HECIx64.sys [x]
S3 Impcd;Impcd;c:\windows\system32\DRIVERS\Impcd.sys;c:\windows\SYSNATIVE\DRIVERS\Impcd.sys [x]
S3 intelkmd;intelkmd;c:\windows\system32\DRIVERS\igdpmd64.sys;c:\windows\SYSNATIVE\DRIVERS\igdpmd64.sys [x]
S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys;c:\windows\SYSNATIVE\DRIVERS\Rt64win7.sys [x]
.
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\svchost]
hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\active setup\installed components\{10880D85-AAD9-4558-ABDC-2AB1552D831F}]
2010-08-16 12:43 451872 ----a-w- c:\program files (x86)\Common Files\LightScribe\LSRunOnce.exe
.
Contenu du dossier 'Tâches planifiées'
.
2014-08-19 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2013-02-02 03:53]
.
2014-08-19 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2013-10-14 14:43]
.
2014-08-19 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2013-10-14 14:43]
.
2014-08-18 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1875053461-836628062-305327108-1000Core.job
- c:\users\roro\AppData\Local\Google\Update\GoogleUpdate.exe [2011-11-05 18:46]
.
2014-08-19 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1875053461-836628062-305327108-1000UA.job
- c:\users\roro\AppData\Local\Google\Update\GoogleUpdate.exe [2011-11-05 18:46]
.
2014-07-24 c:\windows\Tasks\HPCeeScheduleForRORO-HP$.job
- c:\program files (x86)\Hewlett-Packard\HP Ceement\HPCEE.exe [2010-09-13 20:15]
.
2014-08-18 c:\windows\Tasks\HPCeeScheduleForroro.job
- c:\program files (x86)\Hewlett-Packard\HP Ceement\HPCEE.exe [2010-09-13 20:15]
.
.
--------- X64 Entries -----------
.
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2014-08-18 05:37 634872 ----a-w- c:\program files\AVAST Software\Avast\ashShA64.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00Zecter]
@="{D25B32FE-CB96-491A-98FF-AD59DA382D69}"
[HKEY_CLASSES_ROOT\CLSID\{D25B32FE-CB96-491A-98FF-AD59DA382D69}]
2010-09-23 04:53 2210304 ----a-w- c:\program files (x86)\Hewlett-Packard\HP CloudDrive\ShellExt64.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\01Zecter]
@="{EB24CA6D-F315-4A81-AC1A-C79CFD77F3F5}"
[HKEY_CLASSES_ROOT\CLSID\{EB24CA6D-F315-4A81-AC1A-C79CFD77F3F5}]
2010-09-23 04:53 2210304 ----a-w- c:\program files (x86)\Hewlett-Packard\HP CloudDrive\ShellExt64.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\02Zecter]
@="{B3C78E40-6B64-47C3-AE34-60B770881EB8}"
[HKEY_CLASSES_ROOT\CLSID\{B3C78E40-6B64-47C3-AE34-60B770881EB8}]
2010-09-23 04:53 2210304 ----a-w- c:\program files (x86)\Hewlett-Packard\HP CloudDrive\ShellExt64.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\03Zecter]
@="{622AFE52-33F6-4D9F-9966-E0BC52D7D69D}"
[HKEY_CLASSES_ROOT\CLSID\{622AFE52-33F6-4D9F-9966-E0BC52D7D69D}]
2010-09-23 04:53 2210304 ----a-w- c:\program files (x86)\Hewlett-Packard\HP CloudDrive\ShellExt64.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\04Zecter]
@="{855156F0-2A0F-11DE-8C30-0800200C9A66}"
[HKEY_CLASSES_ROOT\CLSID\{855156F0-2A0F-11DE-8C30-0800200C9A66}]
2010-09-23 04:53 2210304 ----a-w- c:\program files (x86)\Hewlett-Packard\HP CloudDrive\ShellExt64.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2010-07-28 161304]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2010-07-28 386584]
"Persistence"="c:\windows\system32\igfxpers.exe" [2010-07-28 415256]
"SynTPEnh"="c:\program files (x86)\Synaptics\SynTP\SynTPEnh.exe" [BU]
"SysTrayApp"="c:\program files\IDT\WDM\sttray64.exe" [2010-07-23 487424]
"SmartMenu"="c:\program files\Hewlett-Packard\HP MediaSmart\SmartMenu.exe" [2010-08-31 611896]
"HPWirelessAssistant"="c:\program files\Hewlett-Packard\HP Wireless Assistant\DelayedAppStarter.exe" [2010-07-21 8192]
"IntelliPoint"="c:\program files\Microsoft IntelliPoint\ipoint.exe" [2011-04-13 2399632]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
"NCPluginUpdater"="c:\program files (x86)\Hewlett-Packard\HP Health Check\ActiveCheck\product_line\NCPluginUpdater.exe" [2014-08-05 21720]
.
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\SharedTaskScheduler]
"{1984DD45-52CF-49cd-AB77-18F378FEA264}"= "c:\program files\Stardock\Fences Pro\FencesMenu64.dll" [2010-09-16 464744]
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.google.com
uLocal Page = c:\windows\system32\blank.htm
uDefault_Search_URL = hxxp://www.google.com
mDefault_Search_URL = hxxp://www.google.com
mDefault_Page_URL = hxxp://www.google.com
mStart Page = hxxp://www.google.com
mLocal Page = c:\windows\SysWOW64\blank.htm
mSearch Page = hxxp://www.google.com
mSearch Bar = hxxp://www.google.com
mSearchAssistant = hxxp://www.google.com
mCustomizeSearch = hxxp://www.google.com
IE: &Envoyer à OneNote - c:\progra~2\MICROS~1\Office14\ONBttnIE.dll/105
IE: E&xporter vers Microsoft Excel - c:\progra~2\MICROS~1\Office14\EXCEL.EXE/3000
IE: {{90EAE591-7E7E-434a-8E28-ECFD00071806} - c:\program files\PokerStarsUpdate.exe
IE: {{5500ac19-e026-444c-8097-6208760b1eca} - {4a1b5397-2a80-4f7d-af70-327d9e2103c6} -
Trusted Zone: debrideurstreaming.com\www
Trusted Zone: video-futur.com
TCP: DhcpNameServer = 192.168.1.1
TCP: Interfaces\{EE5DAD74-0493-4AEF-864D-1634D68499AB}: NameServer = 8.8.8.8,8.8.4.4
TCP: Interfaces\{FE7D901B-43C6-4072-AC18-A567B6C3A6AE}\E4545564F514647343: DhcpNameServer = 192.168.1.1
.
- - - - ORPHELINS SUPPRIMES - - - -
.
Toolbar-10 - (no file)
AddRemove-AmazingMIDI - c:\progra~2\AMAZIN~1\UNWISE.EXE
AddRemove-RD - c:\program files (x86)\d-lusion\DT\uninstall.exe
AddRemove-EasyBits Magic Desktop - c:\windows\system32\ezMDUninstall.exe
AddRemove-Free Video Converter_is1 - c:\program files (x86)\Free Video Converter\unins000.exe
AddRemove-Trusted Software Assistant_is1 - c:\program files (x86)\File Type Assistant\unins000.exe
AddRemove-{0B8565BA-BAD5-4732-B122-5FD78EFC50A9} - c:\programdata\{C78336EC-F2EB-4640-99A4-DFE96581B90B}\Service Center Setup PC.exe
AddRemove-{4F21C690-4207-414D-A6C7-4A15D4A03CFF}_is1 - c:\program files (x86)\Webplayer Setup\unins000.exe
AddRemove-{5552453B-BB76-45E3-973D-F95E458ED780} - c:\programdata\{09A2FF97-C2BB-43F0-88A9-54C77BF4EF26}\Kontakt 5 Setup PC.exe
AddRemove-{E35A3B13-78CD-4967-8AC8-AA9FDA693EDE} - c:\program files (x86)\InstallShield Installation Information\{E35A3B13-78CD-4967-8AC8-AA9FDA693EDE}\setup.exe
AddRemove-{FF600C37-6328-4348-A67A-3F85D8039604} - c:\programdata\{9B069D1C-ECB9-4D1B-A782-7D5DDA2045D6}\Kore Player Setup PC.exe
.
.
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil64_14_0_0_145_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil64_14_0_0_145_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_14_0_0_145_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_14_0_0_145_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Shockwave Flash Object"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_14_0_0_145.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
@="0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
@="ShockwaveFlash.ShockwaveFlash.14"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_14_0_0_145.ocx, 1"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="ShockwaveFlash.ShockwaveFlash"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Macromedia Flash Factory Object"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_14_0_0_145.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
@="FlashFactory.FlashFactory.1"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_14_0_0_145.ocx, 1"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="FlashFactory.FlashFactory"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\software\Wow6432Node\Microsoft\Office\Common\Smart Tag\Actions\{B7EFF951-E52F-45CC-9EF7-57124F2177CC}]
@Denied: (A) (Everyone)
"Solution"="{15727DE6-F92D-4E46-ACB4-0E2C58B31A18}"
.
[HKEY_LOCAL_MACHINE\software\Wow6432Node\Microsoft\Schema Library\ActionsPane3]
@Denied: (A) (Everyone)
.
[HKEY_LOCAL_MACHINE\software\Wow6432Node\Microsoft\Schema Library\ActionsPane3\0]
"Key"="ActionsPane3"
"Location"="c:\\Program Files (x86)\\Common Files\\Microsoft Shared\\VSTO\\ActionsPane3.xsd"
.
[HKEY_LOCAL_MACHINE\software\Wow6432Node\Nico Mak Computing\WinZip]
"SymbolicLinkValue"=hex(6):5c,00,52,00,65,00,67,00,69,00,73,00,74,00,72,00,79,
00,5c,00,4d,00,41,00,43,00,48,00,49,00,4e,00,45,00,5c,00,53,00,6f,00,66,00,\
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0002\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0003\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Heure de fin: 2014-08-19 05:43:17
ComboFix-quarantined-files.txt 2014-08-19 03:43
ComboFix2.txt 2014-08-18 14:16
.
Avant-CF: 535 903 211 520 octets libres
Après-CF: 535 599 583 232 octets libres
.
- - End Of File - - C4205252892AFAC0042F56908DE5C3EB
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
19 août 2014 à 06:00
Avec AdwCleaner, tu as bien nettoyé ce qu'il a trouvé ?

SUPERAntiSpyware <= poubelle il ne sert plus à rien.


0
PabloRotta Messages postés 12 Date d'inscription mardi 19 août 2014 Statut Membre Dernière intervention 19 août 2014
19 août 2014 à 06:10
ok mais comment ca se fait qu'il a vraiment du mal a démarrer et a redémarrer encore? alors qu'avant il tournait bien. et il y a toujours ce "task host windows" qui s'affiche a l'arret.

Il n'y a rien d'autre a faire?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
19 août 2014 à 06:11
Commence par répondre à mes questions !

Et j'aimerais consulter les rapports de RogueKiller et de Malwarebytes aussi, merci.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
PabloRotta Messages postés 12 Date d'inscription mardi 19 août 2014 Statut Membre Dernière intervention 19 août 2014
19 août 2014 à 06:22
Il nettoie pas automatiquement? j'ai suivi les indication j'ai cliqué sur nettoyer et l'ordi a redemarré. je vais t'envoyer un rapport de rogue
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
19 août 2014 à 06:24
N'en fait pas un nouveau ! Je veux le premier rapport que RogueKiller a fait...

Bah alors pourquoi tu me postes le rapport de Recherche au lieu du rapport de Suppression ? C:\AdwCleaner\AdwCleaner[S0].txt
0
PabloRotta Messages postés 12 Date d'inscription mardi 19 août 2014 Statut Membre Dernière intervention 19 août 2014
19 août 2014 à 06:30
A oui dsl je me suis trompé je t'envoie ca, je suis pas vraiment doué dans ce domaine et pour rogue je le trouve ou le dernier rapport dans c ??


# AdwCleaner v3.307 - Rapport créé le 18/08/2014 à 07:26:17
# Mis à jour le 17/08/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : roro - RORO-HP
# Exécuté depuis : C:\Users\roro\Desktop\adwcleaner_3.307.exe
# Option : Nettoyer

***** [ Services ] *****

Service Supprimé : IePluginServices

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\IePluginServices
Dossier Supprimé : C:\ProgramData\WindowsMangerProtect
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Freesofttoday
Dossier Supprimé : C:\Program Files (x86)\SupTab
Dossier Supprimé : C:\Program Files (x86)\fst_fr_348
Dossier Supprimé : C:\Users\Bis\AppData\Local\SevereWeatherAlerts
Dossier Supprimé : C:\Users\Bis\AppData\Local\Weather_Notifications,_LL
Dossier Supprimé : C:\Users\Bis\AppData\Local\fst_fr_348
Dossier Supprimé : C:\Users\Bis\AppData\Roaming\istartsurf
Dossier Supprimé : C:\Users\Bis\AppData\Roaming\VOPackage
Dossier Supprimé : C:\Users\Bis\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Severe Weather Alerts
Dossier Supprimé : C:\Users\Bis\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VOPackage
Dossier Supprimé : C:\Users\roro\AppData\Local\fst_fr_348
Fichier Supprimé : C:\Users\Bis\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Severe Weather Alerts App.lnk
Fichier Supprimé : C:\Users\Bis\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Severe Weather Alerts.lnk

***** [ Tâches planifiées ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\IePluginServices
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [fst_fr_348]
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Clé Supprimée : HKCU\Software\Tutorials
Clé Supprimée : HKLM\SOFTWARE\FreeSoftToday
Clé Supprimée : HKLM\SOFTWARE\SupDp
Clé Supprimée : HKLM\SOFTWARE\SupTab
Clé Supprimée : HKLM\SOFTWARE\supWindowsMangerProtect
Clé Supprimée : HKLM\SOFTWARE\supWPM
Clé Supprimée : HKLM\SOFTWARE\Tutorials
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VOPackage
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WindowsMangerProtect
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\fst_fr_348_is1
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\08121C32A9C319F4CB0C11FF059552A4
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82E
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0E
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17239

Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [SearchAssistant]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [CustomizeSearch]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

-\\ Mozilla Firefox v

[ Fichier : C:\Users\roro\AppData\Roaming\Mozilla\Firefox\Profiles\zh3o3cs1.default\prefs.js ]


-\\ Google Chrome v

[ Fichier : C:\Users\roro\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Supprimée [Startup_urls] : hxxp://search.conduit.com/?ctid=CT3319415&octid=EB_ORIGINAL_CTID&SearchSource=55&CUI=&UM=2&UP=SP3AAA42B6-12CC-41B6-B43D-BB0C1B60F596&SSPV=
Supprimée [Startup_urls] : hxxp://search.conduit.com/?ctid=CT3312330&SearchSource=48&CUI=UN39732141432764293&UM=2
Supprimée [Startup_urls] : hxxp://start.mysearchdial.com/?f=1&a=irmsd1202&cd=2XzuyEtN2Y1L1Qzu0A0CzztCtCtByCtAyB0AtCyBtDtCtCzytN0D0Tzu0SyBtAtDtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R&cr=825158848&ir=
Supprimée [Startup_urls] : hxxp://speedial.com/?f=1&a=spd_tele_14_21_ch&cd=2XzuyEtN2Y1L1Qzu0A0CzztCtCtByCtAyB0AtCyBtDtCtCzytN0D0Tzu0SzzyByEtN1L2XzutBtFtBtDtFtCyDtFtDtN1L1CzutCyEtDtAtDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2StAtB0F0EyCzytB0DtG0C0DyEyCtG0A0C0EtBtGtB0D0B0EtGyBtA0BtDyDyDzy0ByByC0E0B2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyDyEtBzz0F0EtA0EtGyCtA0B0AtGtA0DtAtAtGyBtBtA0EtGyE0C0DyDtCyEtC0C0C0E0D0F2Q&cr=2069373097&ir=
Supprimée [Startup_urls] : hxxp://istart.webssearches.com/?type=hp&ts=1401569860&from=amt&uid=WDCXWD7500BPVT-60HXZT1_WD-WXA1A31S8763S8763
Supprimée [Startup_urls] : hxxp://istart.webssearches.com/?type=hppp&ts=1401591770&from=amt&uid=WDCXWD7500BPVT-60HXZT1_WD-WXA1A31S8763S8763
Supprimée [Startup_urls] : hxxp://istart.webssearches.com/?type=hppp&ts=1401628953&from=amt&uid=WDCXWD7500BPVT-60HXZT1_WD-WXA1A31S8763S8763
Supprimée [Startup_urls] : hxxp://istart.webssearches.com/?type=hppp&ts=1401717782&from=amt&uid=WDCXWD7500BPVT-60HXZT1_WD-WXA1A31S8763S8763
Supprimée [Startup_urls] : hxxp://istart.webssearches.com/?type=hppp&ts=1401807424&from=amt&uid=WDCXWD7500BPVT-60HXZT1_WD-WXA1A31S8763S8763
Supprimée [Startup_urls] : hxxp://istart.webssearches.com/?type=hppp&ts=1401822583&from=amt&uid=WDCXWD7500BPVT-60HXZT1_WD-WXA1A31S8763S8763
Supprimée [Startup_urls] : hxxp://istart.webssearches.com/?type=hppp&ts=1401827040&from=amt&uid=WDCXWD7500BPVT-60HXZT1_WD-WXA1A31S8763S8763
Supprimée [Startup_urls] : hxxp://www.sweet-page.com/?type=hp&ts=1407163841&from=cor&uid=WDCXWD7500BPVT-60HXZT1_WD-WXA1A31S8763S8763
Supprimée [Startup_urls] : hxxp://astromenda.com/?f=7&a=ast_tele_14_50_ch&cd=2XzuyEtN2Y1L1Qzu0A0CzztCtCtByCtAyB0AtCyBtDtCtCzytN0D0Tzu0SzyyDtAtN1L2XzutBtFtBtCtFtCzztFyBtN1L1CzutCyEtBzytDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2SyDtC0FyD0CzzzyyBtG0B0B0F0EtG0ByDtD0DtGtAyCtD0EtGyCyBzytCyDtDzy0D0Dzz0ByB2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyDyEtBzz0F0EtA0EtGyCtA0B0AtGtA0DtAtAtGyBtBtA0EtGyE0C0DyDtCyEtC0C0C0E0D0F2Q&cr=1688214115&ir=

*************************

AdwCleaner[R0].txt - [10404 octets] - [18/08/2014 07:24:40]
AdwCleaner[S0].txt - [8699 octets] - [18/08/2014 07:26:17]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [8759 octets] ##########
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
19 août 2014 à 06:30
Ok Vu.

Non, logiquement il se dépose à côté de l'exécutable.
0
PabloRotta Messages postés 12 Date d'inscription mardi 19 août 2014 Statut Membre Dernière intervention 19 août 2014
19 août 2014 à 06:35
ok je pense l'avoir supprimé alors
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
19 août 2014 à 06:40
Tampis.

Et le rapport de Malwarebytes .... ?
0
PabloRotta Messages postés 12 Date d'inscription mardi 19 août 2014 Statut Membre Dernière intervention 19 août 2014
19 août 2014 à 06:47
Malwarebytes Anti-Malware
www.malwarebytes.org

Date de l'examen: 18/08/2014
Heure de l'examen: 06:14:10
Fichier journal: malware.txt
Administrateur: Oui

Version: 2.00.2.1012
Base de données Malveillants: v2014.08.18.01
Base de données Rootkits: v2014.08.16.01
Licence: Gratuite
Protection contre les malveillants: Désactivé(e)
Protection contre les sites Web malveillants: Désactivé(e)
Self-protection: Désactivé(e)

Système d'exploitation: Windows 7 Service Pack 1
Processeur: x64
Système de fichiers: NTFS
Utilisateur: roro

Type d'examen: Examen "Personnalisé"
Résultat: Terminé
Objets analysés: 440830
Temps écoulé: 42 min, 32 sec

Mémoire: Activé(e)
Démarrage: Activé(e)
Système de fichiers: Activé(e)
Archives: Activé(e)
Rootkits: Activé(e)
Heuristics: Activé(e)
PUP: Activé(e)
PUM: Activé(e)

Processus: 0
(No malicious items detected)

Modules: 0
(No malicious items detected)

Clés du Registre: 5
PUP.Optional.MySpeeDial.A, HKLM\SOFTWARE\CLASSES\APPID\{0CD1A1DC-9819-4E6D-BAE2-594763D441F3}, Mis en quarantaine, [242321a6720975c15c7fea8150b205fb],
PUP.Optional.MySpeeDial.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\APPID\{0CD1A1DC-9819-4E6D-BAE2-594763D441F3}, Mis en quarantaine, [242321a6720975c15c7fea8150b205fb],
PUP.Optional.WebPlayerTB.A, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\agbbmachalkmbecmaamehkfbhaggpckk, Mis en quarantaine, [2b1c12b5700b46f0009bc77dbb497b85],
PUP.Optional.BestMarkIt.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\best_markit, Mis en quarantaine, [54f304c32c4fae88bf577988e61df40c],
PUP.Optional.BestMarkIt.A, HKU\S-1-5-21-1875053461-836628062-305327108-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\best_markit, Mis en quarantaine, [92b505c26318d26449cd61a0976c51af],

Valeurs du Registre: 2
PUP.Optional.CertifiedToolBar.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHURI|(Default), http://search.certified-toolbar.com?si=38268&st=bs&tid=77&q=%s, Mis en quarantaine, [1730f2d5aad1a98d4f2cf9f34cb64ab6]
PUP.Optional.MySearchDial.A, HKU\S-1-5-21-1875053461-836628062-305327108-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\ABOUTURLS|Tabs, http://start.mysearchdial.com/?f=2&a=irmsd1202&cd=2XzuyEtN2Y1L1Qzu0A0CzztCtCtByCtAyB0AtCyBtDtCtCzytN0D0Tzu0SyBtAtDtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R&cr=825158848&ir= Mis en quarantaine, [1b2c02c5a2d9d75f5c4687660bf70df3]

Données du Registre: 1
PUP.Optional.SearchCertifiedTB.A, HKU\S-1-5-21-1875053461-836628062-305327108-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHURI|(Default), http://search.certified-toolbar.com?si=38268&st=bs&tid=77&q=%s, Bon: (www.google.com), Mauvais: (http://search.certified-toolbar.com?si=38268&st=bs&tid=77&q=%s),Remplacé,[60e72f9895e6d5616b81f4e0b54f20e0]

Dossiers: 4
PUP.Optional.SpeedTestAnalysis.A, C:\Users\roro\AppData\Roaming\Mozilla\Extensions\speedtestanalysis@SpeedAnalysis.com, Mis en quarantaine, [7acd8b3cf88348ee72dd24b753af9e62],
PUP.Optional.SpeedTestAnalysis.A, C:\Users\roro\AppData\Roaming\Mozilla\Extensions\speedtestanalysis@SpeedAnalysis.com\chrome, Mis en quarantaine, [7acd8b3cf88348ee72dd24b753af9e62],
PUP.Optional.SpeedTestAnalysis.A, C:\Users\roro\AppData\Roaming\Mozilla\Extensions\speedtestanalysis@SpeedAnalysis.com\chrome\content, Mis en quarantaine, [7acd8b3cf88348ee72dd24b753af9e62],
PUP.Optional.SpeedTestAnalysis.A, C:\Users\roro\AppData\Roaming\Mozilla\Extensions\speedtestanalysis@SpeedAnalysis.com\chrome\content\mz, Mis en quarantaine, [7acd8b3cf88348ee72dd24b753af9e62],

Fichiers: 17
PUP.Optional.MultiPlug, C:\Users\roro\Downloads\[Enfants soldats au Congo].mp4.exe, Mis en quarantaine, [db6c7f480378f93d8087faaf679aee12],
PUP.Optional.SpeedTestAnalysis.A, C:\Users\roro\AppData\Roaming\Mozilla\Extensions\speedtestanalysis@SpeedAnalysis.com\chrome.manifest, Mis en quarantaine, [7acd8b3cf88348ee72dd24b753af9e62],
PUP.Optional.SpeedTestAnalysis.A, C:\Users\roro\AppData\Roaming\Mozilla\Extensions\speedtestanalysis@SpeedAnalysis.com\chrome\content\bg.js, Mis en quarantaine, [7acd8b3cf88348ee72dd24b753af9e62],
PUP.Optional.SpeedTestAnalysis.A, C:\Users\roro\AppData\Roaming\Mozilla\Extensions\speedtestanalysis@SpeedAnalysis.com\chrome\content\config.js, Mis en quarantaine, [7acd8b3cf88348ee72dd24b753af9e62],
PUP.Optional.SpeedTestAnalysis.A, C:\Users\roro\AppData\Roaming\Mozilla\Extensions\speedtestanalysis@SpeedAnalysis.com\chrome\content\content.js, Mis en quarantaine, [7acd8b3cf88348ee72dd24b753af9e62],
PUP.Optional.SpeedTestAnalysis.A, C:\Users\roro\AppData\Roaming\Mozilla\Extensions\speedtestanalysis@SpeedAnalysis.com\chrome\content\framework.js, Mis en quarantaine, [7acd8b3cf88348ee72dd24b753af9e62],
PUP.Optional.SpeedTestAnalysis.A, C:\Users\roro\AppData\Roaming\Mozilla\Extensions\speedtestanalysis@SpeedAnalysis.com\chrome\content\icon128.ico, Mis en quarantaine, [7acd8b3cf88348ee72dd24b753af9e62],
PUP.Optional.SpeedTestAnalysis.A, C:\Users\roro\AppData\Roaming\Mozilla\Extensions\speedtestanalysis@SpeedAnalysis.com\chrome\content\icon16.ico, Mis en quarantaine, [7acd8b3cf88348ee72dd24b753af9e62],
PUP.Optional.SpeedTestAnalysis.A, C:\Users\roro\AppData\Roaming\Mozilla\Extensions\speedtestanalysis@SpeedAnalysis.com\chrome\content\icon18.ico, Mis en quarantaine, [7acd8b3cf88348ee72dd24b753af9e62],
PUP.Optional.SpeedTestAnalysis.A, C:\Users\roro\AppData\Roaming\Mozilla\Extensions\speedtestanalysis@SpeedAnalysis.com\chrome\content\icon24.ico, Mis en quarantaine, [7acd8b3cf88348ee72dd24b753af9e62],
PUP.Optional.SpeedTestAnalysis.A, C:\Users\roro\AppData\Roaming\Mozilla\Extensions\speedtestanalysis@SpeedAnalysis.com\chrome\content\icon32.ico, Mis en quarantaine, [7acd8b3cf88348ee72dd24b753af9e62],
PUP.Optional.SpeedTestAnalysis.A, C:\Users\roro\AppData\Roaming\Mozilla\Extensions\speedtestanalysis@SpeedAnalysis.com\chrome\content\icon48.ico, Mis en quarantaine, [7acd8b3cf88348ee72dd24b753af9e62],
PUP.Optional.SpeedTestAnalysis.A, C:\Users\roro\AppData\Roaming\Mozilla\Extensions\speedtestanalysis@SpeedAnalysis.com\chrome\content\icon64.ico, Mis en quarantaine, [7acd8b3cf88348ee72dd24b753af9e62],
PUP.Optional.SpeedTestAnalysis.A, C:\Users\roro\AppData\Roaming\Mozilla\Extensions\speedtestanalysis@SpeedAnalysis.com\chrome\content\jquery-1.9.1.min.js, Mis en quarantaine, [7acd8b3cf88348ee72dd24b753af9e62],
PUP.Optional.SpeedTestAnalysis.A, C:\Users\roro\AppData\Roaming\Mozilla\Extensions\speedtestanalysis@SpeedAnalysis.com\chrome\content\mz\background.js, Mis en quarantaine, [7acd8b3cf88348ee72dd24b753af9e62],
PUP.Optional.SpeedTestAnalysis.A, C:\Users\roro\AppData\Roaming\Mozilla\Extensions\speedtestanalysis@SpeedAnalysis.com\chrome\content\mz\content.js, Mis en quarantaine, [7acd8b3cf88348ee72dd24b753af9e62],
PUP.Optional.Astromenda.A, C:\Users\roro\AppData\Local\Google\Chrome\User Data\Default\Preferences, Bon: (), Mauvais: ( "startup_urls": [ "http://search.conduit.com/?ctid=CT3319415&octid=EB_ORIGINAL_CTID&SearchSource=55&CUI=&UM=2&UP=SP3AAA42B6-12CC-41B6-B43D-BB0C1B60F596&SSPV=", "http://search.conduit.com/?ctid=CT3312330&SearchSource=48&CUI=UN39732141432764293&UM=2", "http://start.mysearchdial.com/?f=1&a=irmsd1202&cd=2XzuyEtN2Y1L1Qzu0A0CzztCtCtByCtAyB0AtCyBtDtCtCzytN0D0Tzu0SyBtAtDtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R&cr=825158848&ir=", "http://speedial.com/...", "http://www.webpageing.com/?type=hp&ts=1401569860&from=amt&uid=WDCXWD7500BPVT-60HXZT1_WD-WXA1A31S8763S8763", "http://www.webpageing.com/?type=hppp&ts=1401591770&from=amt&uid=WDCXWD7500BPVT-60HXZT1_WD-WXA1A31S8763S8763", "http://www.webpageing.com/?type=hppp&ts=1401628953&from=amt&uid=WDCXWD7500BPVT-60HXZT1_WD-WXA1A31S8763S8763", "http://www.webpageing.com/?type=hppp&ts=1401717782&from=amt&uid=WDCXWD7500BPVT-60HXZT1_WD-WXA1A31S8763S8763", "http://www.webpageing.com/?type=hppp&ts=1401807424&from=amt&uid=WDCXWD7500BPVT-60HXZT1_WD-WXA1A31S8763S8763", "http://www.webpageing.com/?type=hppp&ts=1401822583&from=amt&uid=WDCXWD7500BPVT-60HXZT1_WD-WXA1A31S8763S8763", "http://www.webpageing.com/?type=hppp&ts=1401827040&from=amt&uid=WDCXWD7500BPVT-60HXZT1_WD-WXA1A31S8763S8763", "http://delta-searches.com/?type=hp&ts=1407163841&from=cor&uid=WDCXWD7500BPVT-60HXZT1_WD-WXA1A31S8763S8763", "http://astromenda.com/..." ],), Remplacé,[36112f98384393a3b262a36105002ed2]

Secteurs physiques: 0
(No malicious items detected)


(end)
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
19 août 2014 à 06:55
ok.

Faire un Scan OTL - Temps : Environ 40min
=====================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

▶ Télécharge ici :OTL

▶ Fais un double clic sur l'icône pour le lancer (clic droit executer en tant qu'administrateur sous Vista, Windows 7 ou Windows 8). Vérifier que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.

Clique ici pour voir la configuration

▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"


netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.dll /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup www.google.fr /c
ipconfig /all /c
ping www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs


▶ Clic sur Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

A la fin du scan, 2 Bloc-Notes vont s'ouvrir avec les rapports (OTL.txt et extras.txt).

NE PAS COPIER/COLLER LE RAPPORT ICI - LIRE JUSQU'AU BOUT

Ces fichiers se trouvent à côté de l'exécutable OTL.exe

utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE
0
PabloRotta Messages postés 12 Date d'inscription mardi 19 août 2014 Statut Membre Dernière intervention 19 août 2014
19 août 2014 à 07:22
D'accord l'analyse est faite comme tu m'a demandé j'ai les deux rapport mais peut tu m'expliquer comment te les envoyer, j'ai pas très bien compris je dois creer un compte sur pijoint envoyer les deux rapport dessus et le mot de passe après comment je te le donne?
0
PabloRotta Messages postés 12 Date d'inscription mardi 19 août 2014 Statut Membre Dernière intervention 19 août 2014
Modifié par PabloRotta le 19/08/2014 à 07:59
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
19 août 2014 à 12:28
Désinstalle findopolis.
Sinon ton pc est propre.


0
PabloRotta Messages postés 12 Date d'inscription mardi 19 août 2014 Statut Membre Dernière intervention 19 août 2014
19 août 2014 à 14:42
comment je le desinstalle? je le trouve pas dans les programmes a desinstaller
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
19 août 2014 à 17:53
Dans les extensions de tes navigateurs.

* Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=
0
PabloRotta Messages postés 12 Date d'inscription mardi 19 août 2014 Statut Membre Dernière intervention 19 août 2014
19 août 2014 à 18:03
Ok merci a toi d'avoir pris du temps pour m'aider a trouver une solution

les informations des rapports que j'ai publié ça ne craint pas pour moi? il n'y a pas de danger personne ne peut s'en servir pour hacker?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
19 août 2014 à 18:13
mais non hein no stress.
0
PabloRotta Messages postés 12 Date d'inscription mardi 19 août 2014 Statut Membre Dernière intervention 19 août 2014
19 août 2014 à 18:16
Ok merci a toi!
0