Comprendre le bitcoin, l'intelligence artificielle, faire un site web... En 3 minutes en vidéo!

Infection par ame.avira

<<<12>>>

[Page 1 sur 2 - 21 messages]
Informations Messages

tintindu69

Avatar de tintindu69
185 messages
Carte Graphique 3D
Carte Graphique 3D

Lien direct Le 25 Mai 2018 à 22h48

Bonjour,

Je vous explique mon problème, des que je surf sur mon navigateur internet, il se bloque assez régulièrement, comme ci « il ne répondait plus » sauf qu’il marche très bien, car quand j’essaye de faire divers actions il se débloque laissant l’ouverture d’un nouvel onglet vers cet page :



Qui ne sert absolument à rien d’ailleurs car elle charge à l’infini et m’handicape plus qu’autre chose.
J’ai tester un coup de Malwarebytes mais sa ne fonctionne pas, enfin pas de malware détecté… (j’ai la version gratuite).

Pouvez vous m’aider ? L’utilisation d’internet deviens impossible sans s’énerver au bout de 5 min !

J’ai d’ailleurs eu du mal a poster mon sujet, car lorsque je valide mon topic, sa me dit que je suis automatiquement déconnecter. Et donc je dois tout retaper (chose qui n’arrive pas habituellement également). J’ai fini par laisser tomber et écrire le sujet sur mon céllulaire.

Merci d’avance de votre aide.

C'est la vie
 

Publicité

Winx

Avatar de Winx
27650 messages
No-Life
No-Life
AidoHardware
AidoHardware
AidoAntivirus
AidoAntivirus
AidoWindows
AidoWindows

Lien direct Le 27 Mai 2018 à 15h51

Salut à toi et bienvenue,Sourire Hello


Dans un tout premier temps, prends connaissance et approuve les règles élémentaires en vigeur sur ce forum ( histoire de ne pas perdre nortre temps à tous les deux ! )
Ajoute une petite phrase dans ta réponse, pour me montrer que tu as bien lu et approuvé les quelques règles en cours ( merci , c'est sympa Clin d'oeil ), histoire de partir sur un bon pied.

Afin de m' éclairer sur la nature précise de tes soucis "infectieux",
dans un premier temps fais cette procédure et poste le rapport généré par Random's system information tool (RSIT) par
random/random
Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.

    - Double-clique sur RSIT.exe afin de lancer RSIT.
    ( sous Windows Seven et 8, llancer avec un clic droit sur le fichier, et choisir les Droits administrateur )
    - Clique Continue à l'écran Disclaimer.


    - Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.





    Ensuite une petite fenetre apparait, avec la mention "Hijackthis " ensuite " Listing recently..."


    il peut arriver qu'une petite fenêtre d'erreur de hijackthis s'ouvre, ce n'est pas grave, on clic sur "ok" ( il rale parce que Windows a bloqué l'accès au fichier "Host " qui se trouve sous Seven 64 bits dans C\windows\SysWOW64\driver\etc , donc ce n'est pas grave, ça ne va pas empêcher Hijackthis de s'éxécuter.

    - Poste le contenu de log.txt (<<qui sera affiché) dans la barre de tâche ( sous Seven )
    ainsi que info.txt (<<qui sera réduit dans la Barre des Tâches).


Il est toutefois possible que sous Seven, le fichier " info.txt" ne soit pas créé. Ne poster donc alors que le contenu de "log.txt"




// ! Important !
=======================

Citation

Durant la phase de désinfection, il est absolument indispensable et primordial de ne pas rajouter de programmes à votre PC, afin de ne pas perturber la décontamination de votre machine. Faites-en un usage minimum durant cette phase.

D'autre part, ne pas utiliser d'outil(s) de décontamination de sa propre initiative, cela peut définitivement nuire à notre travail et au bon rétablissement de la machine. Sourire
C'est à la mode en ce moment, d'utiliser des outils comme Combofix sans autorisation !
C'est ABSOLUMENT proscrit ici sur ce Forum.

Il est évident qu'un PC infecté peut tout à fait devenir inutilisable malgré la tentative de désinfection, et de ce fait prendre la précaution de sauvegarder tous ses documents personnels, AVANT de commencer notre travail, c'est une très bonne idée en soi....merci de prendre ça en considération LOL !

Il est évident que je considère que l'option formatage et/ou une restauration du Système ne fait pas actuellement partie de ton intention, ce qui m'évite de perdre du temps.... LOL ! merci d'avance



Ps:
======
Conseil d'ordre général Sourire
---->> Aller sur le Net avec Windows Internet Explorer, n'est pas souhaitable.
Ne me demandez pas ici pourquoi, c'est un fait établi, que vous devrez considérer comme acquis.
( si vous n'êtes pas d'accord, c'est votre droit, mais je n'ai pas de temps à perdre en polémiques inutiles et non constructives. )
Toutefois, ce qui ne veut pas dire que Windows Internet Explorer, ne doit pas être à jour ! (vérifier que vous avez la dernière version ! )

Télécharger Mozilla-FirefoxVersion 57.0.4, X. (le X représente évidemment la dernière version ) et le mettre à l'install comme Navigateur par défaut.

Flèche lien ici

-->source ici de conseils
Eviter à tous prix de poster dans plusieurs Forum à la fois...pas de multi-postage donc !



Poster les 2 rapports demandés (log.txt et info.txt)
En cas de fichier trop gros, suffit de le diviser sur deux réponses, ou plus.....




PS:
Pas de messages en MP en ce qui concerne le sujet en cours de désinfection, les MP sont réservés aux questions d'ordre privé Clin d'oeil
Si tu ne peux pas télécharger en direct avec la machine infectée, il est évident qu'il faut faire usage, d'une carte SD ou clé usb via un autre PC.

Si je détecte l'usage de P2, et de téléchargements de jeux crackés via µtorrent, ou n'importe quels autre clients Torrent, je peux vous aider une fois, seule chose ne remettez pas le couvert 15 jours après ( ou plus ) en général je donne un avertissement à ce sujet, il y a d'autres moyens légaux que de télécharger des jeux crackés actuellement.

edit 06/17
Il est important de considérer que les rapports doivent être fourni le plus vite possible par rapport à ma demande, ainsi que le fait de ne pas jouer l'apprentis sorcier pendant la phase de décontamination. Sourire

Citation

Flèche ça me paraît d'une évidence limpide, mais sans réponse dans les 48 h le post est verrouillé. Si vous avez une raison valable, expliquez en MP, je déverrouille alors le sujet en cours.

Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
 

tintindu69

Avatar de tintindu69
185 messages
Carte Graphique 3D
Carte Graphique 3D

Lien direct Le 02 Juin 2018 à 12h51

Bonjour,

Voici la petite liste même si je ne saisi pas vraiment son utilité

info.txt logfile of random's system information tool 1.10 2018-06-02 12:47:41

======MBR======



======Uninstall list======

-->MsiExec /X{B455E95A-B804-439F-B533-336B1635AE97}
3DXChat (build 366)-->"E:\3dxchat\3DXChat\unins000.exe"
Adobe Acrobat Reader DC - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-AC0F074E4100}
Adobe AIR-->c:\Program Files (x86)\Common Files\Adobe AIR\Versions\1.0\Resources\Adobe AIR Updater.exe -arp:uninstall
Adobe AIR-->MsiExec.exe /I{10166660-0C51-4355-BD74-D4700EFDB83B}
Adobe Creative Cloud-->"C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\Creative Cloud Uninstaller.exe"
Adobe Flash Player 29 NPAPI-->C:\WINDOWS\SysWOW64\Macromed\Flash\FlashUtil32_29_0_0_171_Plugin.exe -maintain plugin
Adobe Illustrator CC 2015-->C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\core\PDApp.exe --appletID="DWA_UI" --appletVersion="2.0" --mode="Uninstall" --mediaSignature="{5680D629-B263-49CC-821E-3CEBD4507B51}"
Adobe InDesign CC 2015-->C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\core\PDApp.exe --appletID="DWA_UI" --appletVersion="2.0" --mode="Uninstall" --mediaSignature="{DBFD0312-6E55-1014-8952-E78D43BC0147}"
Adobe Lightroom-->C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\core\PDApp.exe --appletID="DWA_UI" --appletVersion="2.0" --mode="Uninstall" --mediaSignature="{8048A5DF-8A70-5BE1-954B-E0FDE1BD0D0D}"
Adobe Muse CC 2015-->C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\core\PDApp.exe --appletID="DWA_UI" --appletVersion="2.0" --mode="Uninstall" --mediaSignature="{3E74AD30-3229-11E5-8A21-C7BFEF44039F}"
Adobe Photoshop CC 2015-->C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\core\PDApp.exe --appletID="DWA_UI" --appletVersion="2.0" --mode="Uninstall" --mediaSignature="{793C2BF7-A4FE-4608-91C9-9282C5801C21}"
Adobe Refresh Manager-->MsiExec.exe /I{AC76BA86-0804-1033-1959-001824265200}
Apple Application Support (32 bits)-->MsiExec.exe /I{543F829B-4591-4B2F-AF63-6E6E6AE59EB2}
Apple Software Update-->MsiExec.exe /I{A30EA700-5515-48F0-88B0-9E99DC356B88}
Application de bureau Autodesk-->C:\Program Files (x86)\Autodesk\Autodesk Desktop App\removeAdAppMgr.exe
Applications recommandées Autodesk 2016-2017-->MsiExec.exe /X{27C15055-713B-4D0E-881F-19598A2DFD59}
Audacity 2.1.2-->"E:\Audacity\unins000.exe"
Autodesk Advanced Material Library Image Library 2017-->MsiExec.exe /X{8ED2ED41-4455-449D-993C-751C039089B9}
Autodesk App Manager 2016-2017-->MsiExec.exe /X{C0954809-F5DC-426C-847E-8409DE14E4C0}
Autodesk AutoCAD Performance Feedback Tool 1.2.5-->MsiExec.exe /X{8600F844-9AA5-412E-B6F2-F9C6CBCFD268}
Autodesk Backburner 2017.0-->MsiExec.exe /I{0038F5AA-8482-4BB2-8A28-3FEA1D58D780}
Autodesk Material Library 2016-->MsiExec.exe /X{29A7D6EC-63C2-42FD-8143-5812ABD2923F}
Autodesk Material Library 2017-->MsiExec.exe /X{8FB9F735-D64C-4991-8D91-4CDDAB1ABDEE}
Autodesk Material Library Base Resolution Image Library 2016-->MsiExec.exe /X{6B4CFC6E-ECB0-47FE-95D3-65C680ED0687}
Autodesk Material Library Base Resolution Image Library 2017-->MsiExec.exe /X{3FBFBC43-9882-43FA-B979-2D53896747B3}
Autodesk Material Library Low Resolution Image Library 2016-->MsiExec.exe /X{FA5DF4D1-CD59-4183-B3D4-779A56498786}
Autodesk Material Library Low Resolution Image Library 2017-->MsiExec.exe /X{360AC116-6CD4-4E7D-8174-28D47B05E898}
Autodesk Material Library Medium Resolution Image Library 2016-->MsiExec.exe /X{415A5A54-325E-4815-9940-62A889CA3877}
Autodesk Material Library Medium Resolution Image Library 2017-->MsiExec.exe /X{CB6E007E-701D-42CD-AF0E-4BE9C36C7F7C}
Avira Antivirus-->C:\Program Files (x86)\Avira\Antivirus\setup.exe /REMOVE
Avira-->"C:\ProgramData\Package Cache\{d2c9315d-82be-4e7a-8d9f-ccbe716c2552}\Avira.OE.Setup.Bundle.exe" /uninstall
Avira-->MsiExec.exe /X{B9E9546C-BAD0-43AB-8812-4FC3F8A9547C}
Demigod-->"C:\ProgramData\{67C33A62-5B1D-43D1-9600-16006F36EB2B}\setup.exe" REMOVE=TRUE MODIFY=FALSE
Demigod-->C:\ProgramData\{67C33A62-5B1D-43D1-9600-16006F36EB2B}\setup.exe
Dropbox Update Helper-->MsiExec.exe /I{099218A5-A723-43DC-8DB5-6173656A1E94}
Dropbox-->"C:\Program Files (x86)\Dropbox\Client\DropboxUninstaller.exe" /InstallType:MACHINE
FARO LS 1.1.501.0 (64bit)-->MsiExec.exe /I{8A470330-70B2-49AD-86AF-79885EF9898A}
G4E-->msiexec /qb /x {D42540BE-EB5A-9420-8101-6D87DCDACD9E}
G4E-->MsiExec.exe /I{D42540BE-EB5A-9420-8101-6D87DCDACD9E}
Google Chrome-->"C:\Program Files (x86)\Google\Chrome\Application\66.0.3359.181\Installer\setup.exe" --uninstall --system-level --verbose-logging
Google Update Helper-->MsiExec.exe /I{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}
hubiC-->"C:\ProgramData\Package Cache\{51fea8cc-5bb6-4312-86f5-1802a10e030d}\hubiC-installer.exe" /uninstall
Importation de SketchUp 2016-2017-->MsiExec.exe /X{063925DB-9D8C-48E2-8F04-1B7038B6C783}
Impulse-->"C:\ProgramData\{EA77F737-0FEA-4800-BD99-D6AF1051C7A9}\Impulse_setup.exe" REMOVE=TRUE MODIFY=FALSE
Impulse-->C:\ProgramData\{EA77F737-0FEA-4800-BD99-D6AF1051C7A9}\Impulse_setup.exe
Intel(R) Processor Graphics-->"C:\Program Files (x86)\Intel\Intel(R) Processor Graphics\Uninstall\setup.exe" -uninstall
IronPython 2.7.3-->MsiExec.exe /I{1EBADAEA-1A0F-40E3-848C-0DD8C5E5A10D}
Java 8 Update 171-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F32180171F0}
LAME v3.99.3 (for Windows)-->"E:\Audacity\Plug-Ins\unins000.exe"
Les Sims™ 4-->"C:\Program Files (x86)\Common Files\EAInstaller\The Sims 4\Cleanup.exe" uninstall_game -autologging
Lumion® Plug-In-->MsiExec.exe /X{EBE87532-6B04-406C-93E3-A8AEC799E94F}
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148-->MsiExec.exe /X{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161-->MsiExec.exe /X{9BE518E6-ECC6-35A9-88E4-87755C07200F}
Microsoft Visual C++ 2008 x64 ATL Runtime 9.0.30729-->MsiExec.exe /X{C3A57BB3-9AA6-3F6F-9395-6C062BDD5FC4}
Microsoft Visual C++ 2008 x64 CRT Runtime 9.0.30729-->MsiExec.exe /X{F6F09DD8-F39B-3A16-ADB9-C9E6B56903F9}
Microsoft Visual C++ 2008 x64 MFC Runtime 9.0.30729-->MsiExec.exe /X{6DA2B636-698A-3294-BF4A-B5E11B238CDD}
Microsoft Visual C++ 2008 x64 OpenMP Runtime 9.0.30729-->MsiExec.exe /X{8CCEA24C-51AE-3B71-9092-7D0C44DDA2DF}
Microsoft Visual C++ 2008 x86 ATL Runtime 9.0.30729-->MsiExec.exe /X{04B34E21-5BEE-3D2B-8D3D-E3E80D253F64}
Microsoft Visual C++ 2008 x86 CRT Runtime 9.0.30729-->MsiExec.exe /X{14866AAD-1F23-39AC-A62B-7091ED1ADE64}
Microsoft Visual C++ 2008 x86 MFC Runtime 9.0.30729-->MsiExec.exe /X{B42E259C-E4D4-37F1-A1B2-EB9C4FC5A04D}
Microsoft Visual C++ 2008 x86 OpenMP Runtime 9.0.30729-->MsiExec.exe /X{4B90093A-5D9C-3956-8ABB-95848BE6EFAD}
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219-->MsiExec.exe /X{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.51106-->"C:\ProgramData\Package Cache\{6e8f74e0-43bd-4dce-8477-6ff6828acc07}\vcredist_x64.exe" /uninstall
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030-->"C:\ProgramData\Package Cache\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}\vcredist_x64.exe" /uninstall
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030-->"C:\ProgramData\Package Cache\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}\vcredist_x86.exe" /uninstall
Microsoft Visual C++ 2012 x86 Additional Runtime - 11.0.61030-->MsiExec.exe /X{B175520C-86A2-35A7-8619-86DC379688B9}
Microsoft Visual C++ 2012 x86 Minimum Runtime - 11.0.61030-->MsiExec.exe /X{BD95A8CD-1D9F-35AD-981A-3E7925026EBB}
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501-->"C:\ProgramData\Package Cache\{050d4fc8-5d48-4b8f-8972-47c82c46020f}\vcredist_x64.exe" /uninstall
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501-->"C:\ProgramData\Package Cache\{f65db027-aff3-4070-886a-0d87064aabb1}\vcredist_x86.exe" /uninstall
Microsoft Visual C++ 2013 x86 Additional Runtime - 12.0.21005-->MsiExec.exe /X{F8CFEB22-A2E7-3971-9EDA-4B11EDEFC185}
Microsoft Visual C++ 2013 x86 Minimum Runtime - 12.0.21005-->MsiExec.exe /X{13A4EE12-23EA-3371-91EE-EFB36DDFFF3E}
Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215-->"C:\ProgramData\Package Cache\{e2803110-78b3-4664-a479-3611a381656a}\VC_redist.x86.exe" /uninstall
Microsoft Visual C++ 2015 x86 Additional Runtime - 14.0.24215-->MsiExec.exe /X{69BCE4AC-9572-3271-A2FB-9423BDA36A43}
Microsoft Visual C++ 2015 x86 Minimum Runtime - 14.0.24215-->MsiExec.exe /X{BBF2AC74-720C-3CB3-8291-5E34039232FA}
Microsoft Visual C++ 2017 Redistributable (x64) - 14.10.25008-->"C:\ProgramData\Package Cache\{f1e7e313-06df-4c56-96a9-99fdfd149c51}\VC_redist.x64.exe" /uninstall
Mp3tag v2.85-->E:\mp3tag\Mp3tagUninstall.EXE
NVIDIA PhysX-->MsiExec.exe /I{B455E95A-B804-439F-B533-336B1635AE97}
NVIDIA Stereoscopic 3D Driver-->"C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvStInst.exe" /uninstall /ask
OpenAL-->"C:\Program Files (x86)\OpenAL\oalinst.exe" /U
Origin-->E:\Origin\OriginUninstall.exe
Realtek High Definition Audio Driver-->C:\Program Files\Realtek\Audio\HDA\RtlUpd64.exe -r -m -nrg2709
Revo Uninstaller 1.95-->E:\Revo Unistaller\Revo Uninstaller\uninst.exe
Steam-->E:\Steam\uninstall.exe
Swiff Player 1.7.2-->"E:\swf player\Swiff Player\unins000.exe"
VirtualCloneDrive-->"E:\Montage d'ISO\VirtualCloneDrive\vcd-uninst.exe" /D="E:\Montage d'ISO\VirtualCloneDrive"
Visual C++ 2008 - x64 (KB958357) - v9.0.30729.177-->C:\Windows\SysWOW64\msiexec.exe /x {6DA2B636-698A-3294-BF4A-B5E11B238CDD} /qb+ REBOOTPROMPT=""
Visual C++ 2008 - x64 (KB958357) - v9.0.30729.177-->C:\Windows\SysWOW64\msiexec.exe /x {8CCEA24C-51AE-3B71-9092-7D0C44DDA2DF} /qb+ REBOOTPROMPT=""
Visual C++ 2008 - x64 (KB958357) - v9.0.30729.177-->C:\Windows\SysWOW64\msiexec.exe /x {C3A57BB3-9AA6-3F6F-9395-6C062BDD5FC4} /qb+ REBOOTPROMPT=""
Visual C++ 2008 - x64 (KB958357) - v9.0.30729.177-->C:\Windows\SysWOW64\msiexec.exe /x {F6F09DD8-F39B-3A16-ADB9-C9E6B56903F9} /qb+ REBOOTPROMPT=""
Visual C++ 2008 - x86 (KB958357) - v9.0.30729.177-->C:\Windows\SysWOW64\msiexec.exe /x {04B34E21-5BEE-3D2B-8D3D-E3E80D253F64} /qb+ REBOOTPROMPT=""
Visual C++ 2008 - x86 (KB958357) - v9.0.30729.177-->C:\Windows\SysWOW64\msiexec.exe /x {14866AAD-1F23-39AC-A62B-7091ED1ADE64} /qb+ REBOOTPROMPT=""
Visual C++ 2008 - x86 (KB958357) - v9.0.30729.177-->C:\Windows\SysWOW64\msiexec.exe /x {4B90093A-5D9C-3956-8ABB-95848BE6EFAD} /qb+ REBOOTPROMPT=""
Visual C++ 2008 - x86 (KB958357) - v9.0.30729.177-->C:\Windows\SysWOW64\msiexec.exe /x {B42E259C-E4D4-37F1-A1B2-EB9C4FC5A04D} /qb+ REBOOTPROMPT=""
VTFEdit 1.2.5-->"E:\VTFedit\VTFEdit\unins000.exe"
WinRAR 5.40 (32-bit)-->E:\Winrar\uninstall.exe

======System event log======

Computer Name: DESKTOP-KP0EIF1
Event Code: 10016
Message: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID
{8BC3F05E-D86B-11D0-A075-00C04FB68820}
et l’APPID
{8BC3F05E-D86B-11D0-A075-00C04FB68820}
au SID DESKTOP-KP0EIF1\Cyrille de l’utilisateur (S-1-5-21-1244611707-3419492919-2027249272-1003) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Microsoft.Windows.ContentDeliveryManager_10.0.17134.1_neutral_neutral_cw5n1h2txyewy du conteneur d’applications (S-1-15-2-350187224-1905355452-1037786396-3028148496-2624191407-3283318427-1255436723). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants.
Record Number: 396
Source Name: Microsoft-Windows-DistributedCOM
Time Written: 20180515180908.371407-000
Event Type: Erreur
User: DESKTOP-KP0EIF1\Cyrille

Computer Name: DESKTOP-KP0EIF1
Event Code: 1014
Message: La résolution du nom cdn.onenote.net a expiré lorsqu’aucun des serveurs DNS configurés n’a répondu.
Record Number: 335
Source Name: Microsoft-Windows-DNS-Client
Time Written: 20180514220542.271972-000
Event Type: Avertissement
User: AUTORITE NT\SERVICE RÉSEAU

Computer Name: DESKTOP-KP0EIF1
Event Code: 1014
Message: La résolution du nom settings-win.data.microsoft.com a expiré lorsqu’aucun des serveurs DNS configurés n’a répondu.
Record Number: 301
Source Name: Microsoft-Windows-DNS-Client
Time Written: 20180514212945.508087-000
Event Type: Avertissement
User: AUTORITE NT\SERVICE RÉSEAU

Computer Name: DESKTOP-KP0EIF1
Event Code: 7030
Message: Le service Extensions et notifications des imprimantes est marqué comme étant interactif. Cependant, le système est configuré pour ne pas autoriser les services interactifs. Ce service peut ne pas fonctionner correctement.
Record Number: 255
Source Name: Service Control Manager
Time Written: 20180514211312.687467-000
Event Type: Erreur
User:

Computer Name: DESKTOP-KP0EIF1
Event Code: 7023
Message: Le service iphlpsvc s’est arrêté avec l’erreur :
Le périphérique n’est pas prêt.
Record Number: 51
Source Name: Service Control Manager
Time Written: 20180514210843.279714-000
Event Type: Erreur
User:

=====Application event log=====

Computer Name: DESKTOP-KP0EIF1
Event Code: 8233
Message: Le moteur de règles a signalé l’échec d’une tentative d’activation de licences en volume.
Motif :0x8007007B
IdApp = 0ff1ce15-a989-479d-af46-f275c6370663, IdSku = d450596f-894d-49e0-966a-fd39ed4c4c64
Déclencheur=NetworkAvailable
Record Number: 77430
Source Name: Microsoft-Windows-Security-SPP
Time Written: 20180526103723.952753-000
Event Type: Avertissement
User:

Computer Name: DESKTOP-KP0EIF1
Event Code: 8233
Message: Le moteur de règles a signalé l’échec d’une tentative d’activation de licences en volume.
Motif :0x8007007B
IdApp = 0ff1ce15-a989-479d-af46-f275c6370663, IdSku = d450596f-894d-49e0-966a-fd39ed4c4c64
Déclencheur=NetworkAvailable
Record Number: 77429
Source Name: Microsoft-Windows-Security-SPP
Time Written: 20180526103723.343235-000
Event Type: Avertissement
User:

Computer Name: DESKTOP-KP0EIF1
Event Code: 8233
Message: Le moteur de règles a signalé l’échec d’une tentative d’activation de licences en volume.
Motif :0x8007007B
IdApp = 0ff1ce15-a989-479d-af46-f275c6370663, IdSku = d450596f-894d-49e0-966a-fd39ed4c4c64
Déclencheur=TimerEvent
Record Number: 77423
Source Name: Microsoft-Windows-Security-SPP
Time Written: 20180526103723.077670-000
Event Type: Avertissement
User:

Computer Name: DESKTOP-KP0EIF1
Event Code: 8233
Message: Le moteur de règles a signalé l’échec d’une tentative d’activation de licences en volume.
Motif :0x8007007B
IdApp = 0ff1ce15-a989-479d-af46-f275c6370663, IdSku = d450596f-894d-49e0-966a-fd39ed4c4c64
Déclencheur=TimerEvent
Record Number: 77202
Source Name: Microsoft-Windows-Security-SPP
Time Written: 20180525212038.842944-000
Event Type: Avertissement
User:

Computer Name: DESKTOP-KP0EIF1
Event Code: 33
Message: Impossible d’ajouter le couple de modifications codé en dur « http -> http » au moteur : Non implémenté. Le vérificateur d’orthographe
reste disponible.
Record Number: 77046
Source Name: Microsoft-Windows-SpellChecker
Time Written: 20180525204116.116624-000
Event Type: Erreur
User: DESKTOP-KP0EIF1\Cyrille

=====Security event log=====

Computer Name: DESKTOP-KP0EIF1
Event Code: 4688
Message: Un nouveau processus a été créé.

Objet créateur :
ID de sécurité : S-1-5-18
Nom du compte : -
Domaine du compte : -
ID de connexion : 0x3E7

Objet cible :
ID de sécurité : S-1-0-0
Nom du compte : -
Domaine du compte : -
ID de connexion : 0x0

Informations sur le processus :
ID du nouveau processus : 0x1d4
Nom du nouveau processus : C:\Windows\System32\autochk.exe
Type d'élévation du jeton : %%1936
Étiquette obligatoire : S-1-16-16384
ID du processus créateur : 0x1c4
Nom du processus créateur : C:\Windows\System32\smss.exe
Ligne de commande du processus :

Le type d'élévation du jeton indique le type de jeton qui a été attribué au nouveau processus conformément à la stratégie Contrôle de compte d'utilisateur.

Le type 1 est un jeton complet sans aucun privilège supprimé ni groupe désactivé. Un jeton complet est uniquement utilisé si le Contrôle de compte d'utilisateur est désactivé, ou que l'utilisateur est le compte d'administrateur intégré ou un compte de service.

Le type 2 est un jeton avec élévation de privilèges sans aucun privilège supprimé ni groupe désactivé. Un jeton avec élévation de privilèges est utilisé lorsque le Contrôle de compte d'utilisateur est activé et que l'utilisateur choisit de démarrer le programme en tant qu'administrateur. Un jeton avec élévation de privilèges est également utilisé lorsqu'une application est configurée pour exiger systématiquement un privilège administratif ou le privilège maximal, et que l'utilisateur est membre du groupe Administrateurs.

Le type 3 est un jeton limité dont les privilèges administratifs sont supprimés et les groupes administratifs désactivés. Le jeton limité est utilisé lorsque le Contrôle de compte d'utilisateur est activé, que l'application n'exige pas le privilège administratif et que l'utilisateur ne choisit pas de démarrer le programme en tant qu'administrateur.
Record Number: 5
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20180514210819.046776-000
Event Type: Succès de l’audit
User:

Computer Name: DESKTOP-KP0EIF1
Event Code: 4688
Message: Un nouveau processus a été créé.

Objet créateur :
ID de sécurité : S-1-5-18
Nom du compte : -
Domaine du compte : -
ID de connexion : 0x3E7

Objet cible :
ID de sécurité : S-1-0-0
Nom du compte : -
Domaine du compte : -
ID de connexion : 0x0

Informations sur le processus :
ID du nouveau processus : 0x1c4
Nom du nouveau processus : C:\Windows\System32\smss.exe
Type d'élévation du jeton : %%1936
Étiquette obligatoire : S-1-16-16384
ID du processus créateur : 0x4
Nom du processus créateur :
Ligne de commande du processus :

Le type d'élévation du jeton indique le type de jeton qui a été attribué au nouveau processus conformément à la stratégie Contrôle de compte d'utilisateur.

Le type 1 est un jeton complet sans aucun privilège supprimé ni groupe désactivé. Un jeton complet est uniquement utilisé si le Contrôle de compte d'utilisateur est désactivé, ou que l'utilisateur est le compte d'administrateur intégré ou un compte de service.

Le type 2 est un jeton avec élévation de privilèges sans aucun privilège supprimé ni groupe désactivé. Un jeton avec élévation de privilèges est utilisé lorsque le Contrôle de compte d'utilisateur est activé et que l'utilisateur choisit de démarrer le programme en tant qu'administrateur. Un jeton avec élévation de privilèges est également utilisé lorsqu'une application est configurée pour exiger systématiquement un privilège administratif ou le privilège maximal, et que l'utilisateur est membre du groupe Administrateurs.

Le type 3 est un jeton limité dont les privilèges administratifs sont supprimés et les groupes administratifs désactivés. Le jeton limité est utilisé lorsque le Contrôle de compte d'utilisateur est activé, que l'application n'exige pas le privilège administratif et que l'utilisateur ne choisit pas de démarrer le programme en tant qu'administrateur.
Record Number: 4
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20180514210817.360696-000
Event Type: Succès de l’audit
User:

Computer Name: DESKTOP-KP0EIF1
Event Code: 4826
Message: Données de configuration de démarrage chargées.

Objet :
ID de sécurité : S-1-5-18
Nom du compte : -
Domaine du compte : -
ID d'ouverture de session : 0x3E7

Paramètres généraux :
Options de chargement : -
Options avancées : Non
Stratégie d'accès à la configuration : Par défaut
Journalisation des événements système : Non
Débogage Kernel: Non
Type de démarrage VSM : Désactivé

Paramètres de signature :
Signature de test : Non
Signature de vol : Non
Désactiver les vérifications de l'intégrité : Non

Paramètres de l'hyperviseur:
Options de chargement de l'hyperviseur : -
Type de démarrage de l'hyperviseur : Désactivé
Débogage de l'hyperviseur : Non
Record Number: 3
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20180514210817.358291-000
Event Type: Succès de l’audit
User:

Computer Name: DESKTOP-KP0EIF1
Event Code: 4696
Message: Un jeton principal a été attribué à un processus.

Sujet :
ID de sécurité : S-1-5-18
Nom du compte : -
Domaine du compte : -
ID d’ouverture de session : 0x3E7

Informations sur le processus :
ID du processus : 0x4
Nom du processus :

Processus cible :
ID du processus cible : 0x78
Nom du processus cible : Registry

Informations sur le nouveau processus :
ID de sécurité : S-1-0-0
Nom du compte : -
Domaine du compte : -
ID d’ouverture de session : 0x3E7
Record Number: 2
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20180514210817.358289-000
Event Type: Succès de l’audit
User:

Computer Name: DESKTOP-KP0EIF1
Event Code: 4688
Message: Un nouveau processus a été créé.

Objet créateur :
ID de sécurité : S-1-5-18
Nom du compte : -
Domaine du compte : -
ID de connexion : 0x3E7

Objet cible :
ID de sécurité : S-1-0-0
Nom du compte : -
Domaine du compte : -
ID de connexion : 0x0

Informations sur le processus :
ID du nouveau processus : 0x78
Nom du nouveau processus : Registry
Type d'élévation du jeton : %%1936
Étiquette obligatoire : S-1-16-16384
ID du processus créateur : 0x4
Nom du processus créateur :
Ligne de commande du processus :

Le type d'élévation du jeton indique le type de jeton qui a été attribué au nouveau processus conformément à la stratégie Contrôle de compte d'utilisateur.

Le type 1 est un jeton complet sans aucun privilège supprimé ni groupe désactivé. Un jeton complet est uniquement utilisé si le Contrôle de compte d'utilisateur est désactivé, ou que l'utilisateur est le compte d'administrateur intégré ou un compte de service.

Le type 2 est un jeton avec élévation de privilèges sans aucun privilège supprimé ni groupe désactivé. Un jeton avec élévation de privilèges est utilisé lorsque le Contrôle de compte d'utilisateur est activé et que l'utilisateur choisit de démarrer le programme en tant qu'administrateur. Un jeton avec élévation de privilèges est également utilisé lorsqu'une application est configurée pour exiger systématiquement un privilège administratif ou le privilège maximal, et que l'utilisateur est membre du groupe Administrateurs.

Le type 3 est un jeton limité dont les privilèges administratifs sont supprimés et les groupes administratifs désactivés. Le jeton limité est utilisé lorsque le Contrôle de compte d'utilisateur est activé, que l'application n'exige pas le privilège administratif et que l'utilisateur ne choisit pas de démarrer le programme en tant qu'administrateur.
Record Number: 1
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20180514210817.358287-000
Event Type: Succès de l’audit
User:

======Environment variables======

"ComSpec"=%SystemRoot%\system32\cmd.exe
"DriverData"=C:\Windows\System32\Drivers\DriverData
"OS"=Windows_NT
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
"PROCESSOR_ARCHITECTURE"=AMD64
"PSModulePath"=%ProgramFiles%\WindowsPowerShell\Modules;%SystemRoot%\system32\WindowsPowerShell\v1.0\Modules
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"USERNAME"=SYSTEM
"windir"=%SystemRoot%
"Path"=C:\Program Files (x86)\NVIDIA Corporation\PhysX\Common;C:\Program Files (x86)\Common Files\Oracle\Java\javapath;C:\ProgramData\Oracle\Java\javapath;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;C:\Program Files\Common Files\Autodesk Shared\;C:\Program Files (x86)\Autodesk\Backburner\;%SYSTEMROOT%\System32\OpenSSH\
"ADSK_CLM_WPAD_PROXY_CHECK"=FALSE
"ADSK_3DSMAX_x64_2017"=E:\3Dsmax 2017\3ds Max 2017\
"asl.log"=Destination=file
"MDL_SYSTEM_PATH"=E:\Revit 2017\nvidia\mdl\
"NUMBER_OF_PROCESSORS"=8
"PROCESSOR_LEVEL"=6
"PROCESSOR_IDENTIFIER"=Intel64 Family 6 Model 94 Stepping 3, GenuineIntel
"PROCESSOR_REVISION"=5e03

-----------------EOF-----------------

C'est la vie
 

tintindu69

Avatar de tintindu69
185 messages
Carte Graphique 3D
Carte Graphique 3D

Lien direct Le 02 Juin 2018 à 12h53

Logfile of random's system information tool 1.10 (written by random/random)
Run by Cyrille at 2018-06-02 12:47:37
Microsoft Windows 10 Famille
System drive C: has 155 GB (68%) free of 228 GB
Total RAM: 16326 MB (75% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 12:47:41, on 02/06/2018
Platform: Unknown Windows (WinNT 6.02.1008)
MSIE: Internet Explorer v11.0 (11.00.17134.0001)
Boot mode: Normal

Running processes:
E:\Malware Byte\Malwarebytes Anti-Malware\Anti-Malware\mbamtray.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Program Files (x86)\Avira\Antivirus\avgnt.exe
C:\Program Files (x86)\Avira\Launcher\Avira.Systray.exe
C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\instlrupdate\mb3-setup-consumer-3.5.1.2522-1.0.365-1.0.5292.exe
C:\Users\Cyrille\AppData\Local\Temp\is-Q7GRU.tmp\mb3-setup-consumer-3.5.1.2522-1.0.365-1.0.5292.tmp
C:\ProgramData\Malwarebytes\MBAMService\instlrupdate\mb3-setup-consumer-3.5.1.2522-1.0.365-1.0.5292.exe
C:\Users\Cyrille\AppData\Local\Temp\is-5CG5V.tmp\mb3-setup-consumer-3.5.1.2522-1.0.365-1.0.5292.tmp
C:\Users\Cyrille\Downloads\RSIT.exe
C:\Program Files (x86)\trend micro\Cyrille.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/p/?LinkId=255141
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/p/?LinkId=255141
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/p/?LinkId=255141
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = %11%\blank.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=
O2 - BHO: Lync Click to Call BHO - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\OCHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre1.8.0_171\bin\ssv.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre1.8.0_171\bin\jp2ssv.dll
O4 - HKLM\..\Run: [Autodesk Desktop App] "C:\Program Files (x86)\Autodesk\Autodesk Desktop App\AutodeskDesktopApp.exe" -tray
O4 - HKLM\..\Run: [Adobe Creative Cloud] "C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe" --showwindow=false
--onOSstartup=true
O4 - HKLM\..\Run: [VirtualCloneDrive] "E:\Montage d'ISO\VirtualCloneDrive\VCDDaemon.exe" /s
O4 - HKLM\..\Run: [Dropbox] "C:\Program Files (x86)\Dropbox\Client\Dropbox.exe" /systemstartup
O4 - HKLM\..\Run: [Avira SystrayStartTrigger] "C:\Program Files (x86)\Avira\Launcher\Avira.SystrayStartTrigger.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [Steam] "E:\Steam\steam.exe" -silent
O4 - HKCU\..\Run: [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
O4 - HKCU\..\Run: [uTorrent] "C:\Users\Cyrille\AppData\Roaming\uTorrent\uTorrent.exe" /MINIMIZED
O4 - HKCU\..\Run: [hubiC] C:\Program Files\OVH\hubiC\hubiC.exe
O4 - HKUS\S-1-5-19\..\Run: [OneDriveSetup] C:\Windows\SysWOW64\OneDriveSetup.exe /thfirstsetup (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [WAB Migrate] %ProgramFiles%\Windows Mail\wab.exe /Upgrade (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [OneDriveSetup] C:\Windows\SysWOW64\OneDriveSetup.exe /thfirstsetup (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [WAB Migrate] %ProgramFiles%\Windows Mail\wab.exe /Upgrade (User 'SERVICE RÉSEAU')
O4 - Global Startup: SteelSeries Engine 3.lnk = C:\Program Files\SteelSeries\SteelSeries Engine 3\SteelSeriesEngine3.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\Program Files\Microsoft Office\Root\Office16\EXCEL.EXE/3000
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Se&nd to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\ONBttnIE.dll
O9 - Extra button: Lync Click to Call - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\OCHelper.dll
O9 - Extra 'Tools' menuitem: Lync Click to Call - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\OCHelper.dll
O9 - Extra button: OneNote Lin&ked Notes - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: OneNote Lin&ked Notes - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\root
\VFS\ProgramFilesX86\Microsoft Office\Office16\ONBttnIELinkedNotes.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Protocol: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL
O18 - Protocol: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL
O18 - Protocol: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL
O18 - Protocol: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft
Office\Office16\MSOSB.DLL
O18 - Protocol: tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll
O18 - Protocol: windows.tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll
O18 - Filter hijack: text/xml - {807583E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesCommonX86\Microsoft Shared\Office16\MSOXMLMF.DLL
O23 - Service: Autodesk Desktop App Service (AdAppMgrSvc) - Autodesk Inc. - C:\Program Files (x86)\Autodesk\Autodesk Desktop App\AdAppMgrSvc.exe
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\WINDOWS\SysWoW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: AdobeUpdateService - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\ElevationManager\AdobeUpdateService.exe
O23 - Service: Adobe Genuine Software Integrity Service (AGSService) - Adobe Systems, Incorporated - C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGSService.exe
O23 - Service: @%SystemRoot%\system32\AJRouter.dll,-2 (AJRouter) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\WINDOWS\System32\alg.exe (file missing)
O23 - Service: Avira Protection e-mail (AntiVirMailService) - Avira Operations GmbH & Co. KG - C:\Program Files (x86)\Avira\Antivirus\avmailc7.exe
O23 - Service: Avira Planificateur (AntiVirSchedulerService) - Avira Operations GmbH & Co. KG - C:\Program Files (x86)\Avira\Antivirus\sched.exe
O23 - Service: Avira Protection temps réel (AntiVirService) - Avira Operations GmbH & Co. KG - C:\Program Files (x86)\Avira\Antivirus\avguard.exe
O23 - Service: Avira Protection Web (AntiVirWebService) - Avira Operations GmbH & Co. KG - C:\Program Files (x86)\Avira\Antivirus\avwebg7.exe
O23 - Service: @%systemroot%\system32\appidsvc.dll,-100 (AppIDSvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%systemroot%\system32\appinfo.dll,-100 (Appinfo) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: Apple Mobile Device Service - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: @%SystemRoot%\System32\AppReadiness.dll,-1000 (AppReadiness) - Unknown owner - C:\WINDOWS\System32\svchost.exe

O23 - Service: @%SystemRoot%\system32\appxdeploymentserver.dll,-1 (AppXSvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\AudioEndpointBuilder.dll,-204 (AudioEndpointBuilder) - Unknown owner - C:\WINDOWS\System32
\svchost.exe
O23 - Service: @%SystemRoot%\system32\audiosrv.dll,-200 (Audiosrv) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: Avira Service Host (Avira.ServiceHost) - Avira Operations GmbH & Co. KG - C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe
O23 - Service: @%SystemRoot%\system32\AxInstSV.dll,-103 (AxInstSV) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\BcastDVRUserService.dll,-100 (BcastDVRUserService) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: Service utilisateur de diffusion et GameDVR_74797 (BcastDVRUserService_74797) - Unknown owner - C:\WINDOWS\system32
\svchost.exe
O23 - Service: @%SystemRoot%\system32\bdesvc.dll,-100 (BDESVC) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\bfe.dll,-1001 (BFE) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\qmgr.dll,-1000 (BITS) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\Microsoft.Bluetooth.UserService.dll,-101 (BluetoothUserService) - Unknown owner - C:\WINDOWS
\system32\svchost.exe
O23 - Service: Service de support des utilisateurs du Bluetooth_74797 (BluetoothUserService_74797) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: @%windir%\system32\bisrv.dll,-100 (BrokerInfrastructure) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%systemroot%\system32\browser.dll,-100 (Browser) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\BTAGService.dll,-101 (BTAGService) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\BthAvctpSvc.dll,-101 (BthAvctpSvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\bthserv.dll,-101 (bthserv) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\CapabilityAccessManager.dll,-1 (camsvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\cdpsvc.dll,-100 (CDPSvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\cdpusersvc.dll,-100 (CDPUserSvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: Service pour utilisateur de plateforme d’appareils connectés_74797 (CDPUserSvc_74797) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\certprop.dll,-11 (CertPropSvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\ClipSVC.dll,-103 (ClipSVC) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\coremessaging.dll,-1 (CoreMessagingRegistrar) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\cryptsvc.dll,-1001 (CryptSvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: Service Mise à jour Dropbox (dbupdate) (dbupdate) - Unknown owner - C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe
O23 - Service: Service Mise à jour Dropbox (dbupdatem) (dbupdatem) - Unknown owner - C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe
O23 - Service: DbxSvc - Unknown owner - C:\WINDOWS\system32\DbxSvc.exe (file missing)
O23 - Service: @combase.dll,-5012 (DcomLaunch) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\defragsvc.dll,-101 (defragsvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\das.dll,-100 (DeviceAssociationService) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\umpnpmgr.dll,-100 (DeviceInstall) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\Windows.Devices.Picker.dll,-1006 (DevicePickerUserSvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: DevicePicker_74797 (DevicePickerUserSvc_74797) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\DevicesFlowBroker.dll,-103 (DevicesFlowUserSvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: Flux d’appareils_74797 (DevicesFlowUserSvc_74797) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\DevQueryBroker.dll,-100 (DevQueryBroker) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\dhcpcore.dll,-100 (Dhcp) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\DiagSvcs\DiagnosticsHub.StandardCollector.ServiceRes.dll,-1000 (diagnosticshub.standardcollector.service) - Unknown owner - C:\WINDOWS\system32\DiagSvcs\DiagnosticsHub.StandardCollector.Service.exe (file missing)
O23 - Service: @%systemroot%\system32\DiagSvc.dll,-100 (diagsvc) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\diagtrack.dll,-3001 (DiagTrack) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%systemroot%\system32\Windows.Internal.Management.dll,-100 (DmEnrollmentSvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\dmwappushsvc.dll,-200 (dmwappushservice) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\dnsapi.dll,-101 (Dnscache) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%systemroot%\system32\dosvc.dll,-100 (DoSvc) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%systemroot%\system32\dot3svc.dll,-1102 (dot3svc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%systemroot%\system32\dps.dll,-500 (DPS) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\DeviceSetupManager.dll,-1000 (DsmSvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\dssvc.dll,-10003 (DsSvc) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\dusmsvc.dll,-1 (DusmSvc) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%systemroot%\system32\eapsvc.dll,-1 (Eaphost) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\WINDOWS\System32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\embeddedmodesvc.dll,-201 (embeddedmode) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @EnterpriseAppMgmtSvc.dll,-1 (EntAppSvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wevtsvc.dll,-200 (EventLog) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @comres.dll,-2450 (EventSystem) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\WINDOWS\system32\fxssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\fdPHost.dll,-100 (fdPHost) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%systemroot%\system32\fdrespub.dll,-100 (FDResPub) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%systemroot%\system32\fhsvc.dll,-101 (fhsvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: FlexNet Licensing Service 64 - Flexera Software LLC - C:\Program Files\Common Files\Macrovision Shared\FlexNet Publisher\FNPLicensingService64.exe
O23 - Service: @%systemroot%\system32\FntCache.dll,-100 (FontCache) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%systemroot%\system32\FrameServer.dll,-100 (FrameServer) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @gpapi.dll,-112 (gpsvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\GraphicsPerfSvc.dll,-100 (GraphicsPerfSvc) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Unknown owner - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Service Google Update (gupdatem) (gupdatem) - Unknown owner - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: @%SystemRoot%\System32\hidserv.dll,-101 (hidserv) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\hvhostsvc.dll,-100 (HvHost) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\tetheringservice.dll,-4097 (icssvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\ikeext.dll,-501 (IKEEXT) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\InstallService.dll,-200 (InstallService) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\iphlpsvc.dll,-500 (iphlpsvc) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: @%Systemroot%\system32\ipxlatcfg.dll,-500 (IpxlatCfgSvc) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\irmon.dll,-2000 (irmon) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2946 (KtmRm) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%systemroot%\system32\srvsvc.dll,-100 (LanmanServer) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%systemroot%\system32\wkssvc.dll,-100 (LanmanWorkstation) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\lfsvc.dll,-1 (lfsvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\licensemanagersvc.dll,-200 (LicenseManager) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\lltdres.dll,-1 (lltdsvc) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\lmhsvc.dll,-101 (lmhosts) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%windir%\system32\lsm.dll,-1001 (LSM) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\LanguageOverlayServer.dll,-100 (LxpSvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe

O23 - Service: @%SystemRoot%\System32\moshost.dll,-100 (MapsBroker) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: Malwarebytes Service (MBAMService) - Malwarebytes - E:\Malware Byte\Malwarebytes Anti-Malware\Anti-Malware\mbamservice.exe
O23 - Service: @%SystemRoot%\system32\MessagingService.dll,-100 (MessagingService) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: MessagingService_74797 - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\FirewallAPI.dll,-23090 (mpssvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\WINDOWS\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\iscsidsc.dll,-5000 (MSiSCSI) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\msimsg.dll,-27 (msiserver) - Unknown owner - C:\WINDOWS\system32\msiexec.exe
O23 - Service: @%systemroot%\system32\NaturalAuth.dll,-100 (NaturalAuthentication) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\ncasvc.dll,-3009 (NcaSvc) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\ncbservice.dll,-500 (NcbService) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\NcdAutoSetup.dll,-100 (NcdAutoSetup) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\netman.dll,-109 (Netman) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\netprofmsvc.dll,-202 (netprofm) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\NetSetupSvc.dll,-3 (NetSetupSvc) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\NgcCtnrSvc.dll,-1 (NgcCtnrSvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\ngcsvc.dll,-100 (NgcSvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\nlasvc.dll,-1 (NlaSvc) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\nsisvc.dll,-200 (nsi) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: NVIDIA Display Container LS (NVDisplay.ContainerLocalSystem) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe
O23 - Service: @%SystemRoot%\system32\APHostRes.dll,-10002 (OneSyncSvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: Hôte de synchronisation_74797 (OneSyncSvc_74797) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: Origin Client Service - Electronic Arts - E:\Origin\OriginClientService.exe
O23 - Service: Origin Web Helper Service - Electronic Arts - E:\Origin\OriginWebHelperService.exe
O23 - Service: @%SystemRoot%\system32\pnrpsvc.dll,-8004 (p2pimsvc) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\p2psvc.dll,-8006 (p2psvc) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\pcasvc.dll,-1 (PcaSvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%systemroot%\sysWow64\perfhost.exe,-2 (PerfHost) - Unknown owner - C:\WINDOWS\SysWow64\perfhost.exe
O23 - Service: @%SystemRoot%\system32\PhoneserviceRes.dll,-10000 (PhoneSvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\UserDataAccessRes.dll,-15001 (PimIndexMaintenanceSvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: Données de contacts_74797 (PimIndexMaintenanceSvc_74797) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%systemroot%\system32\pla.dll,-500 (pla) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\umpnpmgr.dll,-200 (PlugPlay) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\pnrpauto.dll,-8002 (PNRPAutoReg) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\pnrpsvc.dll,-8000 (PNRPsvc) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\polstore.dll,-5010 (PolicyAgent) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\umpo.dll,-100 (Power) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @C:\WINDOWS\system32\spool\drivers\x64\3\PrintConfig.dll,-1 (PrintNotify) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\PrintWorkflowService.dll,-100 (PrintWorkflowUserSvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: PrintWorkflow_74797 (PrintWorkflowUserSvc_74797) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%systemroot%\system32\profsvc.dll,-300 (ProfSvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\pushtoinstall.dll,-200 (PushToInstall) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%Systemroot%\system32\rasauto.dll,-200 (RasAuto) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%Systemroot%\system32\rasmans.dll,-200 (RasMan) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\RDXService.dll,-256 (RetailDemo) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\RMapi.dll,-1001 (RmSvc) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%windir%\system32\RpcEpMap.dll,-1001 (RpcEptMapper) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\WINDOWS\system32\locator.exe (file missing)
O23 - Service: @combase.dll,-5010 (RpcSs) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\System32\SCardSvr.dll,-1 (SCardSvr) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\ScDeviceEnum.dll,-100 (ScDeviceEnum) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\schedsvc.dll,-100 (Schedule) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\certprop.dll,-13 (SCPolicySvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\sdrsvc.dll,-107 (SDRSVC) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%systemroot%\system32\SecurityHealthAgent.dll,-1002 (SecurityHealthService) - Unknown owner - C:\WINDOWS\system32\SecurityHealthService.exe (file missing)
O23 - Service: @%SystemRoot%\System32\SEMgrSvc.dll,-1001 (SEMgrSvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\Sens.dll,-200 (SENS) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\SensorDataService.exe,-101 (SensorDataService) - Unknown owner - C:\WINDOWS\System32\SensorDataService.exe (file missing)
O23 - Service: @%SystemRoot%\System32\sensorservice.dll,-1000 (SensorService) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\sensrsvc.dll,-1000 (SensrSvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\SessEnv.dll,-1026 (SessionEnv) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\SgrmBroker.exe,-100 (SgrmBroker) - Unknown owner - C:\WINDOWS\system32\SgrmBroker.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ipnathlp.dll,-106 (SharedAccess) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\SharedRealitySvc.dll,-100 (SharedRealitySvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\shsvcs.dll,-12288 (ShellHWDetection) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\smphost.dll,-102 (smphost) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\SmsRouterSvc.dll,-10001 (SmsRouter) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\WINDOWS\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spectrum.exe,-101 (spectrum) - Unknown owner - C:\WINDOWS\system32\spectrum.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\WINDOWS\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\WINDOWS\system32\sppsvc.exe (file missing)
O23 - Service: @%systemroot%\system32\ssdpsrv.dll,-100 (SSDPSRV) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: OpenSSH Authentication Agent (ssh-agent) - Unknown owner - C:\WINDOWS\System32\OpenSSH\ssh-agent.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sstpsvc.dll,-200 (SstpSvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\windows.staterepository.dll,-1 (StateRepository) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
O23 - Service: @%SystemRoot%\system32\wiaservc.dll,-9 (stisvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\StorSvc.dll,-100 (StorSvc) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\svsvc.dll,-101 (svsvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\swprv.dll,-103 (swprv) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\sysmain.dll,-1000 (SysMain) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%windir%\system32\SystemEventsBrokerServer.dll,-1001 (SystemEventsBroker) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\TabSvc.dll,-100 (TabletInputService) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\tapisrv.dll,-10100 (TapiSrv) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\termsrv.dll,-268 (TermService) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\themeservice.dll,-8192 (Themes) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\TieringEngineService.exe,-702 (TieringEngineService) - Unknown owner - C:\WINDOWS\system32\TieringEngineService.exe (file missing)
O23 - Service: @%windir%\system32\TimeBrokerServer.dll,-1001 (TimeBrokerSvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%systemroot%\system32\tokenbroker.dll,-100 (TokenBroker) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\trkwks.dll,-1 (TrkWks) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\servicing\TrustedInstaller.exe,-100 (TrustedInstaller) - Unknown owner - C:\WINDOWS\servicing\TrustedInstaller.exe
O23 - Service: @%SystemRoot%\system32\umrdp.dll,-1000 (UmRdpService) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\UserDataAccessRes.dll,-10003 (UnistoreSvc) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: Stockage des données utilisateur_74797 (UnistoreSvc_74797) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%systemroot%\system32\upnphost.dll,-213 (upnphost) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\UserDataAccessRes.dll,-14001 (UserDataSvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: Accès aux données utilisateur_74797 (UserDataSvc_74797) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%systemroot%\system32\usermgr.dll,-100 (UserManager) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%systemroot%\system32\usocore.dll,-101 (UsoSvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\vac.dll,-200 (VacSvc) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\WINDOWS\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\icsvc.dll,-801 (vmicguestinterface) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%systemroot%\system32\icsvc.dll,-101 (vmicheartbeat) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%systemroot%\system32\icsvc.dll,-201 (vmickvpexchange) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%systemroot%\system32\icsvcext.dll,-601 (vmicrdv) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%systemroot%\system32\icsvc.dll,-301 (vmicshutdown) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%systemroot%\system32\icsvc.dll,-401 (vmictimesync) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%systemroot%\system32\icsvc.dll,-901 (vmicvmsession) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%systemroot%\system32\icsvcext.dll,-501 (vmicvss) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\WINDOWS\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\w32time.dll,-200 (W32Time) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @WaaSMedicSvc.dll,-100 (WaaSMedicSvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\WalletService.dll,-1000 (WalletService) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\Windows.WARP.JITService.dll,-100 (WarpJITSvc) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\WINDOWS\system32\wbengine.exe (file missing)
O23 - Service: @%systemroot%\system32\wbiosrvc.dll,-100 (WbioSrvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wcmsvc.dll,-4097 (Wcmsvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wcncsvc.dll,-3 (wcncsvc) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%systemroot%\system32\wdi.dll,-502 (WdiServiceHost) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%systemroot%\system32\wdi.dll,-500 (WdiSystemHost) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-320 (WdNisSvc) - Unknown owner - C:\Program Files (x86)\Windows Defender\NisSrv.exe (file missing)
O23 - Service: @%systemroot%\system32\webclnt.dll,-100 (WebClient) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wecsvc.dll,-200 (Wecsvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%systemroot%\system32\wephostsvc.dll,-100 (WEPHOSTSVC) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wercplsupport.dll,-101 (wercplsupport) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wersvc.dll,-100 (WerSvc) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wfdsconmgrsvc.dll,-9000 (WFDSConMgrSvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wiarpc.dll,-2 (WiaRpc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-310 (WinDefend) - Unknown owner - C:\Program Files (x86)\Windows Defender\MsMpEng.exe (file missing)
O23 - Service: @%SystemRoot%\system32\winhttp.dll,-100 (WinHttpAutoProxySvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%Systemroot%\system32\wbem\wmisvc.dll,-205 (Winmgmt) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%Systemroot%\system32\wsmsvc.dll,-101 (WinRM) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\flightsettings.dll,-103 (wisvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wlansvc.dll,-257 (WlanSvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wlidsvc.dll,-100 (wlidsvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\lpasvc.dll,-1000 (wlpasvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
O23 - Service: @%systemroot%\system32\workfolderssvc.dll,-102 (workfolderssvc) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%systemroot%\system32\WpcRefreshTask.dll,-100 (WpcMonSvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wpdbusenum.dll,-100 (WPDBusEnum) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wpnservice.dll,-1 (WpnService) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\WpnUserService.dll,-1 (WpnUserService) - Unknown owner - C:\WINDOWS\system32\svchost.exe

O23 - Service: Service utilisateur de notifications Push Windows_74797 (WpnUserService_74797) - Unknown owner - C:\WINDOWS\system32

\svchost.exe
O23 - Service: @%SystemRoot%\System32\wscsvc.dll,-200 (wscsvc) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%systemroot%\system32\SearchIndexer.exe,-103 (WSearch) - Unknown owner - C:\WINDOWS\system32\SearchIndexer.exe

O23 - Service: @%systemroot%\system32\wuaueng.dll,-105 (wuauserv) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wwansvc.dll,-257 (WwanSvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%systemroot%\system32\xbgmsvc.exe,-100 (xbgm) - Unknown owner - C:\WINDOWS\system32\xbgmsvc.exe (file missing)
O23 - Service: @%systemroot%\system32\XblAuthManager.dll,-100 (XblAuthManager) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%systemroot%\system32\XblGameSave.dll,-100 (XblGameSave) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%systemroot%\system32\xboxgipsvc.dll,-100 (XboxGipSvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%systemroot%\system32\XboxNetApiSvc.dll,-100 (XboxNetApiSvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe

--
End of file - 38880 bytes

======Scheduled tasks folder======

C:\WINDOWS\tasks\DropboxUpdateTaskMachineCore.job - C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe /c
C:\WINDOWS\tasks\DropboxUpdateTaskMachineUA.job - C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe /ua /installsource scheduler

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31D09BA0-12F5-4CCE-BE8A-2923E76605DA}]
Lync Browser Helper - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\OCHelper.dll [2018-04-14 149168]


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
Java(tm) Plug-In SSV Helper - C:\Program Files (x86)\Java\jre1.8.0_171\bin\ssv.dll [2018-04-21 480200]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files (x86)\Java\jre1.8.0_171\bin\jp2ssv.dll [2018-04-21 194504]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Autodesk Desktop App"=C:\Program Files (x86)\Autodesk\Autodesk Desktop App\AutodeskDesktopApp.exe [2016-07-01 721856]
"Adobe Creative Cloud"=C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe [2016-08-24 2383040]
"VirtualCloneDrive"=E:\Montage d'ISO\VirtualCloneDrive\VCDDaemon.exe [2013-03-10 88984]
"Dropbox"=C:\Program Files (x86)\Dropbox\Client\Dropbox.exe [2018-05-21 3643712]
"Avira SystrayStartTrigger"=C:\Program Files (x86)\Avira\Launcher\Avira.SystrayStartTrigger.exe [2018-05-22 98024]
"SunJavaUpdateSched"=C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [2018-03-28 588704]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Steam"=E:\Steam\steam.exe [2018-05-19 3200800]
"CCleaner Monitoring"=C:\Program Files\CCleaner\CCleaner64.exe [2017-09-20 9856176]
"uTorrent"=C:\Users\Cyrille\AppData\Roaming\uTorrent\uTorrent.exe [2018-02-28 2148024]
"hubiC"=C:\Program Files\OVH\hubiC\hubiC.exe [2015-03-03 3527168]

C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
SteelSeries Engine 3.lnk - C:\Program Files\SteelSeries\SteelSeries Engine 3\SteelSeriesEngine3.exe

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Ahcache.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\AudioEndpointBui lder]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\AudioSrv]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\CoreMessagingReg istrar]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\HdAudAddService. Sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\HdAudBus.Sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\iai2c.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\SerCx2.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\SpbCx.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\StateRepository]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\uefi.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\usbaudio.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\UserManager]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E96C-E325-11CE-BFC1-08002BE10318}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{F2E7DD72-6468-4E36-B6F1-6488F42C1B52}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Ahcache.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AudioEndpointBui lder]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AudioSrv]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\CoreMessagingReg istrar]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\HdAudAddService. Sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\HdAudBus.Sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\NetSetupSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\SerCx2.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\SpbCx.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\StateRepository]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\uefi.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\usbaudio.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\UserManager]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{4D36E96C-E325-11CE-BFC1-08002BE10318}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{F2E7DD72-6468-4E36-B6F1-6488F42C1B52}]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"DSCAutomationHostEnabled"=2
"EnableFullTrustStartupTasks"=2
"EnableUwpStartupTasks"=2
"SupportFullTrustStartupTasks"=1
"SupportUwpStartupTasks"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
""=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewall policy\standardprofile\authorizedapplications\list]


[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewall policy\domainprofile\authorizedapplications\list]


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"midimapper"=midimap.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.l3acm"=C:\Windows\SysWOW64\l3codeca.acm
"msacm.msadpcm"=msadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"vidc.cvid"=iccvid.dll
"vidc.i420"=iyuv_32.dll
"vidc.iyuv"=iyuv_32.dll
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"vidc.uyvy"=msyuv.dll
"vidc.yuy2"=msyuv.dll
"vidc.yvu9"=tsbyuv.dll
"vidc.yvyu"=msyuv.dll
"wavemapper"=msacm32.drv
"vidc.VP60"=C:\WINDOWS\system32\vp6vfw.dll
"vidc.VP61"=C:\WINDOWS\system32\vp6vfw.dll
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv
"wave1"=wdmaud.drv
"midi1"=wdmaud.drv
"mixer1"=wdmaud.drv
"aux1"=wdmaud.drv

======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*
.scr - open -
.scr - install -
.scr - config -

======List of files/folders created in the last 1 month======

2018-06-02 12:47:37 ----D---- C:\rsit
2018-06-02 12:47:37 ----D---- C:\Program Files (x86)\trend micro
2018-05-25 20:05:08 ----D---- C:\Users\Cyrille\AppData\Roaming\ZHP
2018-05-20 22:08:19 ----D---- C:\Program Files (x86)\AGEIA Technologies
2018-05-20 20:01:11 ----D---- C:\Program Files (x86)\OpenAL
2018-05-20 20:01:11 ----A---- C:\WINDOWS\SysWOW64\wrap_oal.dll
2018-05-20 20:01:11 ----A---- C:\WINDOWS\SysWOW64\OpenAL32.dll
2018-05-18 22:38:35 ----D---- C:\WINDOWS\SysWOW64\ja
2018-05-18 22:38:35 ----D---- C:\WINDOWS\SysWOW64\drivers\ja-JP
2018-05-18 22:38:32 ----D---- C:\WINDOWS\ja-JP
2018-05-15 23:53:31 ----A---- C:\WINDOWS\SysWOW64\NL7Data0011.dll
2018-05-15 23:53:31 ----A---- C:\WINDOWS\SysWOW64\MSWB70011.dll
2018-05-15 00:04:53 ----AS---- C:\WINDOWS\bootstat.dat
2018-05-15 00:04:37 ----D---- C:\WINDOWS\ServiceProfiles
2018-05-15 00:03:47 ----A---- C:\WINDOWS\SysWOW64\wmp.dll
2018-05-15 00:03:43 ----A---- C:\WINDOWS\SysWOW64\WpcWebFilter.dll
2018-05-15 00:03:43 ----A---- C:\WINDOWS\SysWOW64\wininet.dll
2018-05-15 00:03:43 ----A---- C:\WINDOWS\SysWOW64\Windows.Mirage.Internal.dll
2018-05-15 00:03:43 ----A---- C:\WINDOWS\SysWOW64\Windows.Mirage.dll
2018-05-15 00:03:43 ----A---- C:\WINDOWS\SysWOW64\Windows.Media.Protection.PlayReady.dll
2018-05-15 00:03:43 ----A---- C:\WINDOWS\SysWOW64\webplatstorageserver.dll
2018-05-15 00:03:43 ----A---- C:\WINDOWS\SysWOW64\vbscript.dll
2018-05-15 00:03:43 ----A---- C:\WINDOWS\SysWOW64\urlmon.dll
2018-05-15 00:03:43 ----A---- C:\WINDOWS\SysWOW64\shell32.dll
2018-05-15 00:03:43 ----A---- C:\WINDOWS\SysWOW64\rpcrt4.dll
2018-05-15 00:03:43 ----A---- C:\WINDOWS\SysWOW64\rasapi32.dll
2018-05-15 00:03:43 ----A---- C:\WINDOWS\SysWOW64\mstscax.dll
2018-05-15 00:03:43 ----A---- C:\WINDOWS\SysWOW64\mshtml.dll
2018-05-15 00:03:43 ----A---- C:\WINDOWS\SysWOW64\msfeeds.dll
2018-05-15 00:03:43 ----A---- C:\WINDOWS\SysWOW64\jscript9diag.dll
2018-05-15 00:03:43 ----A---- C:\WINDOWS\SysWOW64\jscript9.dll
2018-05-15 00:03:43 ----A---- C:\WINDOWS\SysWOW64\jscript.dll
2018-05-15 00:03:43 ----A---- C:\WINDOWS\SysWOW64\itss.dll
2018-05-15 00:03:43 ----A---- C:\WINDOWS\SysWOW64\iertutil.dll
2018-05-15 00:03:43 ----A---- C:\WINDOWS\SysWOW64\ieframe.dll
2018-05-15 00:03:43 ----A---- C:\WINDOWS\SysWOW64\iedkcs32.dll
2018-05-15 00:03:43 ----A---- C:\WINDOWS\SysWOW64\ieapfltr.dll
2018-05-15 00:03:43 ----A---- C:\WINDOWS\SysWOW64\gdi32full.dll
2018-05-15 00:03:43 ----A---- C:\WINDOWS\SysWOW64\EdgeManager.dll
2018-05-15 00:03:43 ----A---- C:\WINDOWS\SysWOW64\edgehtml.dll
2018-05-15 00:03:43 ----A---- C:\WINDOWS\SysWOW64\dwmcore.dll
2018-05-15 00:03:43 ----A---- C:\WINDOWS\SysWOW64\comsvcs.dll
2018-05-15 00:03:43 ----A---- C:\WINDOWS\SysWOW64\Chakra.dll
2018-05-15 00:03:41 ----A---- C:\WINDOWS\SysWOW64\wuapi.dll
2018-05-15 00:03:41 ----A---- C:\WINDOWS\SysWOW64\windows.storage.dll
2018-05-15 00:03:41 ----A---- C:\WINDOWS\SysWOW64\Windows.Data.Pdf.dll
2018-05-15 00:03:41 ----A---- C:\WINDOWS\SysWOW64\win32kfull.sys
2018-05-15 00:03:41 ----A---- C:\WINDOWS\SysWOW64\WerFault.exe
2018-05-15 00:03:41 ----A---- C:\WINDOWS\SysWOW64\wer.dll
2018-05-15 00:03:41 ----A---- C:\WINDOWS\SysWOW64\tzres.dll
2018-05-15 00:03:41 ----A---- C:\WINDOWS\SysWOW64\TSpkg.dll
2018-05-15 00:03:41 ----A---- C:\WINDOWS\SysWOW64\tquery.dll
2018-05-15 00:03:41 ----A---- C:\WINDOWS\SysWOW64\rdpbase.dll
2018-05-15 00:03:41 ----A---- C:\WINDOWS\SysWOW64\oleaut32.dll
2018-05-15 00:03:41 ----A---- C:\WINDOWS\SysWOW64\msxml3.dll
2018-05-15 00:03:41 ----A---- C:\WINDOWS\SysWOW64\dbgeng.dll
2018-05-15 00:03:41 ----A---- C:\WINDOWS\SysWOW64\credssp.dll
2018-05-15 00:03:41 ----A---- C:\WINDOWS\SysWOW64\CoreUIComponents.dll
2018-05-15 00:03:41 ----A---- C:\WINDOWS\SysWOW64\CoreMessaging.dll
2018-05-15 00:03:41 ----A---- C:\WINDOWS\SysWOW64\cdp.dll
2018-05-15 00:03:41 ----A---- C:\WINDOWS\SysWOW64\AppxPackaging.dll
2018-05-15 00:03:41 ----A---- C:\WINDOWS\SysWOW64\AppXDeploymentClient.dll
2018-05-15 00:02:29 ----A---- C:\WINDOWS\SysWOW64\XPSSHHDR.dll
2018-05-15 00:02:29 ----A---- C:\WINDOWS\SysWOW64\xpsrchvw.exe
2018-05-15 00:02:29 ----A---- C:\WINDOWS\SysWOW64\XpsFilt.dll
2018-05-15 00:02:25 ----D---- C:\WINDOWS\SysWOW64\XPSViewer
2018-05-15 00:02:24 ----D---- C:\Program Files (x86)\Reference Assemblies
2018-05-15 00:02:24 ----D---- C:\Program Files (x86)\MSBuild
2018-05-15 00:02:21 ----A---- C:\WINDOWS\SysWOW64\TsWpfWrp.exe
2018-05-15 00:02:21 ----A---- C:\WINDOWS\SysWOW64\PresentationNative_v0300.dll
2018-05-15 00:02:21 ----A---- C:\WINDOWS\SysWOW64\PresentationCFFRasterizerNative_v0300.dll
2018-05-14 23:15:49 ----D---- C:\ProgramData\Microsoft OneDrive
2018-05-14 23:13:50 ----SHD---- C:\ProgramData\Documents
2018-05-14 23:13:50 ----SHD---- C:\ProgramData\Application Data
2018-05-14 23:13:25 ----D---- C:\ProgramData\USOShared
2018-05-14 23:13:12 ----A---- C:\WINDOWS\SysWOW64\PrintConfig.dll
2018-05-14 23:10:58 ----ASH---- C:\hiberfil.sys
2018-05-14 23:09:46 ----SD---- C:\Users\Cyrille\AppData\Roaming\Microsoft
2018-05-14 23:09:46 ----D---- C:\Users\Cyrille\AppData\Roaming\Macromedia
2018-05-14 23:09:13 ----D---- C:\Program Files (x86)\VulkanRT
2018-05-14 23:09:13 ----A---- C:\WINDOWS\SysWOW64\vulkaninfo.exe
2018-05-14 23:09:13 ----A---- C:\WINDOWS\SysWOW64\vulkan-1.dll
2018-05-14 23:09:13 ----A---- C:\WINDOWS\SysWOW64\nvStreaming.exe
2018-05-14 23:09:06 ----A---- C:\WINDOWS\SysWOW64\OpenCL.dll
2018-05-14 23:08:42 ----D---- C:\WINDOWS\Prefetch
2018-05-14 23:08:19 ----ASH---- C:\swapfile.sys
2018-05-14 23:08:19 ----ASH---- C:\pagefile.sys
2018-05-14 19:55:17 ----DC---- C:\WINDOWS\Panther

======List of files/folders modified in the last 1 month======

2018-06-02 12:47:37 ----RD---- C:\Program Files (x86)
2018-06-02 12:47:32 ----D---- C:\WINDOWS\Temp
2018-06-02 12:45:26 ----D---- C:\WINDOWS\AppReadiness
2018-06-02 12:42:14 ----D---- C:\WINDOWS\System32
2018-06-02 12:42:14 ----D---- C:\WINDOWS\INF
2018-06-02 12:40:21 ----D---- C:\ProgramData\regid.1991-06.com.microsoft
2018-06-02 12:38:06 ----D---- C:\ProgramData\NVIDIA
2018-06-01 21:54:27 ----SHD---- C:\System Volume Information
2018-06-01 21:54:23 ----D---- C:\WINDOWS\Logs
2018-06-01 20:02:41 ----RD---- C:\WINDOWS\Microsoft.NET
2018-05-27 18:49:04 ----D---- C:\ProgramData\RevitInterProcess
2018-05-26 12:37:15 ----D---- C:\Windows
2018-05-25 20:28:31 ----D---- C:\WINDOWS\SoftwareDistribution
2018-05-25 20:09:26 ----D---- C:\Users\Cyrille\AppData\Roaming\uTorrent
2018-05-25 20:09:22 ----D---- C:\WINDOWS\LiveKernelReports
2018-05-25 19:30:33 ----SHD---- C:\WINDOWS\Installer
2018-05-24 19:08:19 ----D---- C:\Program Files (x86)\Dropbox
2018-05-23 21:02:37 ----D---- C:\WINDOWS\WinSxS
2018-05-23 21:02:10 ----D---- C:\WINDOWS\CbsTemp
2018-05-23 20:37:12 ----D---- C:\ProgramData\Package Cache
2018-05-21 12:53:04 ----SD---- C:\ProgramData\Microsoft
2018-05-20 23:55:03 ----D---- C:\Program Files (x86)\Common Files\Steam
2018-05-20 22:08:19 ----D---- C:\Program Files (x86)\NVIDIA Corporation
2018-05-20 22:08:18 ----D---- C:\WINDOWS\SysWOW64
2018-05-20 22:02:29 ----D---- C:\Users\Cyrille\AppData\Roaming\steelseries-engine-3-client
2018-05-20 14:10:07 ----D---- C:\WINDOWS\SysWOW64\ja-JP
2018-05-20 14:10:07 ----D---- C:\WINDOWS\SysWOW64\en-US
2018-05-20 00:29:48 ----D---- C:\Users\Cyrille\AppData\Roaming\hubiC
2018-05-18 22:38:36 ----D---- C:\WINDOWS\SysWOW64\winrm
2018-05-18 22:38:36 ----D---- C:\WINDOWS\SysWOW64\WCN
2018-05-18 22:38:36 ----D---- C:\WINDOWS\SysWOW64\wbem
2018-05-18 22:38:36 ----D---- C:\WINDOWS\SysWOW64\slmgr
2018-05-18 22:38:36 ----D---- C:\WINDOWS\SysWOW64\Printing_Admin_Scripts
2018-05-18 22:38:36 ----D---- C:\WINDOWS\SysWOW64\oobe
2018-05-18 22:38:36 ----D---- C:\WINDOWS\SysWOW64\MUI
2018-05-18 22:38:36 ----D---- C:\WINDOWS\SysWOW64\migration
2018-05-18 22:38:35 ----SD---- C:\WINDOWS\SysWOW64\F12
2018-05-18 22:38:35 ----SD---- C:\WINDOWS\SysWOW64\DiagSvcs
2018-05-18 22:38:35 ----D---- C:\WINDOWS\SysWOW64\DriverStore
2018-05-18 22:38:35 ----D---- C:\WINDOWS\SysWOW64\drivers\en-US
2018-05-18 22:38:35 ----D---- C:\WINDOWS\SysWOW64\drivers
2018-05-18 22:38:35 ----D---- C:\WINDOWS\SysWOW64\Dism
2018-05-18 22:38:35 ----D---- C:\WINDOWS\SysWOW64\com
2018-05-18 22:38:32 ----RD---- C:\WINDOWS\ImmersiveControlPanel
2018-05-18 22:38:32 ----D---- C:\WINDOWS\servicing
2018-05-18 22:38:32 ----D---- C:\WINDOWS\PolicyDefinitions
2018-05-18 22:38:32 ----D---- C:\WINDOWS\IME
2018-05-18 22:38:32 ----D---- C:\WINDOWS\Help
2018-05-18 22:38:32 ----D---- C:\WINDOWS\en-US
2018-05-18 22:38:32 ----D---- C:\WINDOWS\apppatch
2018-05-18 22:38:32 ----D---- C:\Program Files (x86)\Windows Photo Viewer
2018-05-18 22:38:32 ----D---- C:\Program Files (x86)\Windows Media Player
2018-05-18 22:38:32 ----D---- C:\Program Files (x86)\Windows Defender
2018-05-18 22:38:32 ----D---- C:\Program Files (x86)\Internet Explorer
2018-05-18 22:38:32 ----D---- C:\Program Files (x86)\Common Files\system
2018-05-18 21:22:45 ----RD---- C:\WINDOWS\assembly
2018-05-15 23:53:34 ----RSD---- C:\WINDOWS\Fonts
2018-05-15 23:53:34 ----D---- C:\WINDOWS\OCR
2018-05-15 20:13:08 ----D---- C:\Users\Cyrille\AppData\Roaming\Audacity
2018-05-15 20:09:36 ----D---- C:\WINDOWS\appcompat
2018-05-15 00:07:59 ----SD---- C:\WINDOWS\Downloaded Program Files
2018-05-15 00:07:59 ----RD---- C:\Program Files
2018-05-15 00:07:59 ----D---- C:\WINDOWS\SysWOW64\Macromed
2018-05-15 00:07:59 ----D---- C:\ProgramData\regid.1986-12.com.adobe
2018-05-15 00:07:59 ----D---- C:\Program Files (x86)\Microsoft.NET
2018-05-15 00:07:59 ----D---- C:\Program Files (x86)\Common Files\microsoft shared
2018-05-15 00:07:59 ----D---- C:\Program Files (x86)\Common Files
2018-05-15 00:07:55 ----D---- C:\WINDOWS\Setup
2018-05-15 00:05:12 ----D---- C:\WINDOWS\SysWOW64\drivers\UMDF
2018-05-15 00:05:07 ----D---- C:\Program Files (x86)\Windows Mail
2018-05-15 00:04:05 ----D---- C:\WINDOWS\TextInput
2018-05-15 00:04:05 ----D---- C:\WINDOWS\SysWOW64\zu-ZA
2018-05-15 00:04:05 ----D---- C:\WINDOWS\SysWOW64\yo-NG
2018-05-15 00:04:05 ----D---- C:\WINDOWS\SysWOW64\xh-ZA
2018-05-15 00:04:05 ----D---- C:\WINDOWS\SysWOW64\wo-SN
2018-05-15 00:04:05 ----D---- C:\WINDOWS\SysWOW64\vi-VN
2018-05-15 00:04:05 ----D---- C:\WINDOWS\SysWOW64\uz-Latn-UZ
2018-05-15 00:04:05 ----D---- C:\WINDOWS\SysWOW64\ur-PK
2018-05-15 00:04:05 ----D---- C:\WINDOWS\SysWOW64\ug-CN
2018-05-15 00:04:05 ----D---- C:\WINDOWS\SysWOW64\tt-RU
2018-05-15 00:04:05 ----D---- C:\WINDOWS\SysWOW64\tn-ZA
2018-05-15 00:04:05 ----D---- C:\WINDOWS\SysWOW64\tk-TM
2018-05-15 00:04:05 ----D---- C:\WINDOWS\SysWOW64\ti-ET
2018-05-15 00:04:05 ----D---- C:\WINDOWS\SysWOW64\tg-Cyrl-TJ
2018-05-15 00:04:05 ----D---- C:\WINDOWS\SysWOW64\te-IN
2018-05-15 00:04:05 ----D---- C:\WINDOWS\SysWOW64\ta-IN
2018-05-15 00:04:05 ----D---- C:\WINDOWS\SysWOW64\sw-KE
2018-05-15 00:04:05 ----D---- C:\WINDOWS\SysWOW64\sr-Cyrl-RS
2018-05-15 00:04:05 ----D---- C:\WINDOWS\SysWOW64\sr-Cyrl-BA
2018-05-15 00:04:05 ----D---- C:\WINDOWS\SysWOW64\sq-AL
2018-05-15 00:04:05 ----D---- C:\WINDOWS\SysWOW64\si-LK
2018-05-15 00:04:05 ----D---- C:\WINDOWS\SysWOW64\setup
2018-05-15 00:04:05 ----D---- C:\WINDOWS\SysWOW64\sd-Arab-PK
2018-05-15 00:04:05 ----D---- C:\WINDOWS\SysWOW64\rw-RW
2018-05-15 00:04:05 ----D---- C:\WINDOWS\SysWOW64\quz-PE
2018-05-15 00:04:05 ----D---- C:\WINDOWS\SysWOW64\quc-Latn-GT
2018-05-15 00:04:05 ----D---- C:\WINDOWS\SysWOW64\prs-AF
2018-05-15 00:04:05 ----D---- C:\WINDOWS\SysWOW64\pa-IN
2018-05-15 00:04:05 ----D---- C:\WINDOWS\SysWOW64\pa-Arab-PK
2018-05-15 00:04:05 ----D---- C:\WINDOWS\SysWOW64\or-IN
2018-05-15 00:04:05 ----D---- C:\WINDOWS\SysWOW64\nso-ZA
2018-05-15 00:04:05 ----D---- C:\WINDOWS\SysWOW64\nn-NO
2018-05-15 00:04:05 ----D---- C:\WINDOWS\SysWOW64\ne-NP
2018-05-15 00:04:05 ----D---- C:\WINDOWS\SysWOW64\mt-MT
2018-05-15 00:04:05 ----D---- C:\WINDOWS\SysWOW64\ms-MY
2018-05-15 00:04:05 ----D---- C:\WINDOWS\SysWOW64\mr-IN
2018-05-15 00:04:05 ----D---- C:\WINDOWS\SysWOW64\mn-MN
2018-05-15 00:04:05 ----D---- C:\WINDOWS\SysWOW64\ml-IN
2018-05-15 00:04:05 ----D---- C:\WINDOWS\SysWOW64\mk-MK
2018-05-15 00:04:05 ----D---- C:\WINDOWS\SysWOW64\mi-NZ
2018-05-15 00:04:05 ----D---- C:\WINDOWS\SysWOW64\lo-LA
2018-05-15 00:04:05 ----D---- C:\WINDOWS\SysWOW64\lb-LU
2018-05-15 00:04:05 ----D---- C:\WINDOWS\SysWOW64\ky-KG
2018-05-15 00:04:05 ----D---- C:\WINDOWS\SysWOW64\ku-Arab-IQ
2018-05-15 00:04:05 ----D---- C:\WINDOWS\SysWOW64\kok-IN
2018-05-15 00:04:05 ----D---- C:\WINDOWS\SysWOW64\kn-IN
2018-05-15 00:04:05 ----D---- C:\WINDOWS\SysWOW64\km-KH
2018-05-15 00:04:05 ----D---- C:\WINDOWS\SysWOW64\kk-KZ
2018-05-15 00:04:05 ----D---- C:\WINDOWS\SysWOW64\ka-GE
2018-05-15 00:04:05 ----D---- C:\WINDOWS\SysWOW64\is-IS
2018-05-15 00:04:05 ----D---- C:\WINDOWS\SysWOW64\ig-NG
2018-05-15 00:04:05 ----D---- C:\WINDOWS\SysWOW64\id-ID
2018-05-15 00:04:05 ----D---- C:\WINDOWS\SysWOW64\hy-AM
2018-05-15 00:04:05 ----D---- C:\WINDOWS\SysWOW64\ha-Latn-NG
2018-05-15 00:04:05 ----D---- C:\WINDOWS\SysWOW64\gu-IN
2018-05-15 00:04:05 ----D---- C:\WINDOWS\SysWOW64\gd-GB
2018-05-15 00:04:05 ----D---- C:\WINDOWS\SysWOW64\ga-IE
2018-05-15 00:04:05 ----D---- C:\WINDOWS\SysWOW64\fr-FR
2018-05-15 00:04:05 ----D---- C:\WINDOWS\SysWOW64\fil-PH
2018-05-15 00:04:05 ----D---- C:\WINDOWS\SysWOW64\fa-IR
2018-05-15 00:04:05 ----D---- C:\WINDOWS\SysWOW64\cy-GB
2018-05-15 00:04:05 ----D---- C:\WINDOWS\SysWOW64\chr-CHER-US
2018-05-15 00:04:05 ----D---- C:\WINDOWS\SysWOW64\ca-ES-valencia
2018-05-15 00:04:05 ----D---- C:\WINDOWS\SysWOW64\bs-Latn-BA
2018-05-15 00:04:05 ----D---- C:\WINDOWS\SysWOW64\bn-IN
2018-05-15 00:04:05 ----D---- C:\WINDOWS\SysWOW64\bn-BD
2018-05-15 00:04:05 ----D---- C:\WINDOWS\SysWOW64\be-BY
2018-05-15 00:04:05 ----D---- C:\WINDOWS\SysWOW64\az-Latn-AZ
2018-05-15 00:04:05 ----D---- C:\WINDOWS\SysWOW64\as-IN
2018-05-15 00:04:05 ----D---- C:\WINDOWS\SysWOW64\am-ET
2018-05-15 00:04:05 ----D---- C:\WINDOWS\SysWOW64\af-ZA
2018-05-15 00:04:05 ----D---- C:\WINDOWS\Provisioning
2018-05-15 00:04:05 ----D---- C:\WINDOWS\bcastdvr
2018-05-15 00:02:32 ----D---- C:\WINDOWS\SysWOW64\zh-TW
2018-05-15 00:02:32 ----D---- C:\WINDOWS\SysWOW64\zh-CN
2018-05-15 00:02:32 ----D---- C:\WINDOWS\SysWOW64\uk-UA
2018-05-15 00:02:32 ----D---- C:\WINDOWS\SysWOW64\tr-TR
2018-05-15 00:02:32 ----D---- C:\WINDOWS\SysWOW64\th-TH
2018-05-15 00:02:32 ----D---- C:\WINDOWS\SysWOW64\sv-SE
2018-05-15 00:02:32 ----D---- C:\WINDOWS\SysWOW64\sr-Latn-RS
2018-05-15 00:02:32 ----D---- C:\WINDOWS\SysWOW64\sl-SI
2018-05-15 00:02:32 ----D---- C:\WINDOWS\SysWOW64\sk-SK
2018-05-15 00:02:32 ----D---- C:\WINDOWS\SysWOW64\ru-RU
2018-05-15 00:02:32 ----D---- C:\WINDOWS\SysWOW64\ro-RO
2018-05-15 00:02:32 ----D---- C:\WINDOWS\SysWOW64\pt-PT
2018-05-15 00:02:32 ----D---- C:\WINDOWS\SysWOW64\pt-BR
2018-05-15 00:02:32 ----D---- C:\WINDOWS\SysWOW64\pl-PL
2018-05-15 00:02:32 ----D---- C:\WINDOWS\SysWOW64\nl-NL
2018-05-15 00:02:32 ----D---- C:\WINDOWS\SysWOW64\nb-NO
2018-05-15 00:02:32 ----D---- C:\WINDOWS\SysWOW64\lv-LV
2018-05-15 00:02:32 ----D---- C:\WINDOWS\SysWOW64\lt-LT
2018-05-15 00:02:32 ----D---- C:\WINDOWS\SysWOW64\ko-KR
2018-05-15 00:02:32 ----D---- C:\WINDOWS\SysWOW64\it-IT
2018-05-15 00:02:32 ----D---- C:\WINDOWS\SysWOW64\hu-HU
2018-05-15 00:02:32 ----D---- C:\WINDOWS\SysWOW64\hr-HR
2018-05-15 00:02:32 ----D---- C:\WINDOWS\SysWOW64\he-IL
2018-05-15 00:02:32 ----D---- C:\WINDOWS\SysWOW64\fr-CA
2018-05-15 00:02:32 ----D---- C:\WINDOWS\SysWOW64\fi-FI
2018-05-15 00:02:32 ----D---- C:\WINDOWS\SysWOW64\et-EE
2018-05-15 00:02:32 ----D---- C:\WINDOWS\SysWOW64\es-MX
2018-05-15 00:02:32 ----D---- C:\WINDOWS\SysWOW64\es-ES
2018-05-15 00:02:32 ----D---- C:\WINDOWS\SysWOW64\en-GB
2018-05-15 00:02:32 ----D---- C:\WINDOWS\SysWOW64\el-GR
2018-05-15 00:02:32 ----D---- C:\WINDOWS\SysWOW64\de-DE
2018-05-15 00:02:32 ----D---- C:\WINDOWS\SysWOW64\da-DK
2018-05-15 00:02:32 ----D---- C:\WINDOWS\SysWOW64\cs-CZ
2018-05-15 00:02:32 ----D---- C:\WINDOWS\SysWOW64\bg-BG
2018-05-15 00:02:32 ----D---- C:\WINDOWS\SysWOW64\ar-SA
2018-05-14 23:15:49 ----HD---- C:\ProgramData
2018-05-14 23:13:48 ----D---- C:\WINDOWS\Tasks
2018-05-14 23:13:45 ----D---- C:\WINDOWS\Registration
2018-05-14 23:12:10 ----RSD---- C:\WINDOWS\media
2018-05-14 23:09:46 ----RD---- C:\Users
2018-05-14 23:09:32 ----D---- C:\ProgramData\NVIDIA Corporation
2018-05-14 23:08:48 ----D---- C:\WINDOWS\SysWOW64\RTCOM
2018-05-14 23:08:29 ----SHD---- C:\Recovery

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 avdevprot;avdevprot; C:\WINDOWS\system32\DRIVERS\avdevprot.sys []
R0 avusbflt;avusbflt; C:\WINDOWS\System32\Drivers\avusbflt.sys []
R0 iorate;@%SystemRoot%\system32\drivers\iorate.sys,-101; C:\WINDOWS\system32\drivers\iorate.sys []
R0 SgrmAgent;@%SystemRoot%\System32\Drivers\SgrmAgent.sys,-1001; C:\WINDOWS\system32\drivers\SgrmAgent.sys []
R1 afunix;afunix; C:\WINDOWS\system32\drivers\afunix.sys [2018-04-12 29696]
R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys []
R1 avkmgr;avkmgr; C:\WINDOWS\system32\DRIVERS\avkmgr.sys []
R1 bam;@%SystemRoot%\system32\drivers\bam.sys,-100; C:\WINDOWS\system32\drivers\bam.sys []
R1 ElbyCDIO;ElbyCDIO Driver; C:\WINDOWS\System32\Drivers\ElbyCDIO.sys []
R1 FileCrypt;@%systemroot%\system32\drivers\filecrypt.sys,-100; C:\WINDOWS\system32\drivers\filecrypt.sys []
R1 GpuEnergyDrv;@%SystemRoot%\system32\drivers\gpuenergydrv.sys,-100; C:\WINDOWS\System32\drivers\gpuenergydrv.sys []
R2 avgntflt;avgntflt; C:\WINDOWS\system32\DRIVERS\avgntflt.sys []
R2 avnetflt;avnetflt; C:\WINDOWS\system32\DRIVERS\avnetflt.sys []
R2 CldFlt;Windows Cloud Files Filter Driver; C:\WINDOWS\system32\drivers\cldflt.sys []
R2 MMCSS;@%systemroot%\system32\drivers\mmcss.sys,-100; C:\WINDOWS\system32\drivers\mmcss.sys []
R2 storqosflt;@%SystemRoot%\System32\drivers\storqosflt.sys,-101; C:\WINDOWS\system32\drivers\storqosflt.sys []
R3 athr;@netathrx.inf,%ATHR.Service.DispName%;Qualcomm Atheros Extensible Wireless LAN device driver; C:\WINDOWS\System32\drivers
\athwnx.sys []
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RTKVHD64.sys []
R3 MBAMSwissArmy;MBAMSwissArmy; C:\WINDOWS\System32\Drivers\mbamswissarmy.sys []
R3 MEIx64;@oem15.inf,%TEE_SvcDesc%;Intel(R) Management Engine Interface ; C:\WINDOWS\System32\drivers\TeeDriverW8x64.sys []
R3 NVHDA;@oem16.inf,%NVHDA.SvcDesc%;Service for NVIDIA High Definition Audio Driver; C:\WINDOWS\system32\drivers\nvhda64v.sys []

R3 nvlddmkm;nvlddmkm; C:\WINDOWS\System32\DriverStore\FileRepository\nv_ref_pubwu.inf_amd64_2e7fa54192fe16d0\nvlddmkm.sys
[2017-11-09 16936048]
R3 rt640x64;@rt640x64.inf,%rt640.Service.DispName%;Realtek RT640 NT Driver; C:\WINDOWS\System32\drivers\rt640x64.sys []
R3 ScpVBus;@oem26.inf,%ScpVBus.SVCDESC%;Scp Virtual Bus Driver; C:\WINDOWS\System32\drivers\ScpVBus.sys []
R3 ssdevfactory;@oem23.inf,%ssdevfactory.SVCDESC%;SteelSeries Device Factory Service; C:\WINDOWS\System32\drivers\ssdevfactory.sys []
R3 sshid;@oem17.inf,%sshid.SvcDesc%;SteelSeries HID Service; C:\WINDOWS\System32\drivers\sshid.sys []
S0 bttflt;@virtdisk.inf,%service_desc%;Microsoft Hyper-V VHDPMEM BTT Filter; C:\WINDOWS\System32\drivers\bttflt.sys []
S0 cht4iscsi;cht4iscsi; C:\WINDOWS\System32\drivers\cht4sx64.sys []
S0 iaStorAVC;@iastorav.inf,%iaStorAVC.DeviceDesc%;Intel Chipset SATA RAID Controller; C:\WINDOWS\System32\drivers\iaStorAVC.sys []
S0 ItSas35i;ItSas35i; C:\WINDOWS\System32\drivers\ItSas35i.sys []
S0 LSI_SAS2i;LSI_SAS2i; C:\WINDOWS\System32\driv

C'est la vie
 

Winx

Avatar de Winx
27650 messages
No-Life
No-Life
AidoHardware
AidoHardware
AidoAntivirus
AidoAntivirus
AidoWindows
AidoWindows

Lien direct Le 02 Juin 2018 à 19h22

Désactive ton Antivirus ( protection en temps réel ) avant de le télécharger, certains antivirus le considère à tord comme un virus...ça s'appelle en jargon informatique un "faux positif "

Nettoyage des fichiers temporaires inutiles.

    [*]Désactiver l'anti virus avant ! et lire ces instructions.
    [*]Sous IE9, IE10 ou IE11, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même
    [*]Fermer tous les programmes en cours ==>> Important !.


    [*]Télécharger SFT.exe (Nouvelle version 2.3.0.6 )
    [*]Si l'antivirus fait des siennes: désactive-le provisoirement. Pour savoir comment faire, voir cet article.
    [*]Enregistrer le fichier sur le bureau.
    [*]Sous XP, double cliquer sur le fichier.
    [*]Sous les autres versions de Windows, faire un clic droit sur le fichier et choisir Exécuter en temps qu'administrateur.



    [*]Pour lancer le nettoyage, il suffit de cliquer sur Go. Patienter...
    [*]A la fin, un message demandera si on veut vider la corbeille..Accepter.



    [*]A la fin du nettoyage, un rapport va s'ouvrir.
    [*]Ce rapport est enregistré sur le bureau (SFT.txt)



ensuite


Télécharge TFC.exe de OldTimer sur le bureau.


* Double clique dessus pour le lancer.( sous XP )
* Sous Windows Vista et Windows 7,8
* Clic droit sur l'icône de TFC.exe « exécuter en tant qu'Administrateur »
* L'outil va fermer tous les programmes lors de son exécution.
* Clique sur le bouton >> Start pour lancer le processus de netttoyage.


* Laisse le programme s'exécuter sans l'interrompre. parfois il a l'air de bloquer, mais ce n'est pas le cas, tant que tu vois le logo en haut à droite qui clignote, c'est que l'outil travaille.
* Lorsqu'il a terminé, l'outil devrait faire redémarrer ton PC dans certains cas.
Note
tu peux de toi-même utiliser cet outil en fin de journée pour ne pas garder tous cette collection inutile de fichier .temp

ensuite



fais ceci

AdwCleaner - Recherche :

[*]télécharge AdwCleaner sur ton bureau.





[*]Double-clique sur l'icône AdwCleaner0.exe pour lancer l'installation ( XP )
/!\ Sous Vista et Windows 7, 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
[*]Sur le menu principal, clique sur Scanner et patiente le temps de l'analyse

[*]A la fin du scan, un rapport AdwCleaner[R].txt est créé. automatiquement.
Clic sur le bouton "Rapport"
Poste le contenu de ce rapport dans ta prochaine réponse


Désinfection
------------------------------------

Relance Adwcleaner, et clic sur le bouton, "Nettoyer", ensuite il est possible que l'outil demande de redémarrer le PC, un rapport s'ouvrira au redémarrage ( arrivé sur le bureau évidemment ) , poste-le dans ta réponse.

Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
 

tintindu69

Avatar de tintindu69
185 messages
Carte Graphique 3D
Carte Graphique 3D

Lien direct Le 02 Juin 2018 à 21h57

Rapport de SFT (Pierre13) du Samedi 02 Juin 2018 à 21:49:06 version : 2.4.0.6
Mis à jour le 13/05/2018
Outil lancé en Mode normal et En tant qu'administrateur
Windows 10 Home 64 bits

Tool start in E:\Desktop

( rapport vu
Winx )

C'est la vie
 

tintindu69

Avatar de tintindu69
185 messages
Carte Graphique 3D
Carte Graphique 3D

Lien direct Le 02 Juin 2018 à 21h58

# -------------------------------
# Malwarebytes AdwCleaner 7.1.1.0
# -------------------------------
# Build: 04-27-2018
# Database: 2018-06-01.1
# Support: https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Scan
# -------------------------------
# Start: 06-02-2018
# Duration: 00:00:07
# OS: Windows 10 Home
# Scanned: 40997
# Detected: 3


***** [ Services ] *****

No malicious services found.

***** [ Folders ] *****

PUP.Optional.AuslogicsDriverUpdater C:\ProgramData\Auslogics
PUP.Optional.Legacy C:\Users\Cyrille\AppData\Local\YSearchUtil

***** [ Files ] *****

No malicious files found.

***** [ DLL ] *****

No malicious DLLs found.

***** [ WMI ] *****

No malicious WMI found.

***** [ Shortcuts ] *****

No malicious shortcuts found.

***** [ Tasks ] *****

No malicious tasks found.

***** [ Registry ] *****

PUP.Optional.AuslogicsDriverUpdater HKLM\Software\Wow6432Node\Auslogics

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries found.

***** [ Chromium URLs ] *****

No malicious Chromium URLs found.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries found.

***** [ Firefox URLs ] *****

No malicious Firefox URLs found.



########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S00].txt ##########

C'est la vie
 

tintindu69

Avatar de tintindu69
185 messages
Carte Graphique 3D
Carte Graphique 3D

Lien direct Le 02 Juin 2018 à 21h58

Voici les deux rapports

C'est la vie
 

Winx

Avatar de Winx
27650 messages
No-Life
No-Life
AidoHardware
AidoHardware
AidoAntivirus
AidoAntivirus
AidoWindows
AidoWindows

Lien direct Le 03 Juin 2018 à 11h34

Télécharge Junkware Removal Tool sur le bureau: ==>> essaie donc ici le clic droit Flèche lien ici

Clic sur "Enregistrer le fichier"

Une fois le téléchargement terminé,



Sous XP, double-clique sur l'icône de JRT.exe pour démarrer l'outil.
Sous Vista/Seven/et Windows 8,10 clic droit sur le fichier téléchargé( JRT.exe ) et choisir "exécuter en temps qu'administrateur".

Une fenêtre va s'ouvrir, appuie sur une touche pour continuer...



Important



Afin de ne pas fausser les rapports, ne passer l'outil qu'une seule fois svp!
Si l'antivirus fait des siennes Flèche désactive-le provisoirement. Si tu ne sais pas comment faire, reporte-toi à cet article.

Ensuite, patiente le temps du scan de l'outil, il va faire une sauvegarde du "registre" pour commencer et ensuite scanner différents modules de ton PC.
NB: Le bureau disparaitra quelques instants, c'est normal.



Une fois tout ton PC examiné tu auras cette fenêtre:



Poste le rapport généré à la fin de l'analyse.

Pour rappel:
Fais un ctrl + a, à l'intérieur de la fenêtre de ton bloc note ( présent sur le bureau ) puis un ctrl +c, pour copier ton rapport dans ta réponse sur le forum. ( ctrl+v ) Clin d'oeil

Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
 

tintindu69

Avatar de tintindu69
185 messages
Carte Graphique 3D
Carte Graphique 3D

Lien direct Le 04 Juin 2018 à 20h43

Est ce vraiment un virus ou simplement la pop up de avira pour de la pub ? Car c’est Une page antivir ?

C'est la vie
 

tintindu69

Avatar de tintindu69
185 messages
Carte Graphique 3D
Carte Graphique 3D

Lien direct Le 04 Juin 2018 à 22h36

Le lien ne semble pas marcher car après l’avoir ouvert, voilà ce qu’il me dit :
( ok j'ai vu Winx )

C'est la vie
 

Winx

Avatar de Winx
27650 messages
No-Life
No-Life
AidoHardware
AidoHardware
AidoAntivirus
AidoAntivirus
AidoWindows
AidoWindows

Lien direct Le 06 Juin 2018 à 14h13

Hello,hi, bonjour Hello

passe par CCM le lien est ici

Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
 

tintindu69

Avatar de tintindu69
185 messages
Carte Graphique 3D
Carte Graphique 3D

Lien direct Le 07 Juin 2018 à 18h37

Bonjour,

Voici le nouveau rapport

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 8.1.4 (07.09.2017)
Operating System: Windows 10 Home x64
Ran by Cyrille (Administrator) on 07/06/2018 at 18:32:43,01
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




File System: 0




Registry: 0





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 07/06/2018 at 18:33:57,56
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

C'est la vie
 

Winx

Avatar de Winx
27650 messages
No-Life
No-Life
AidoHardware
AidoHardware
AidoAntivirus
AidoAntivirus
AidoWindows
AidoWindows

Lien direct Le 07 Juin 2018 à 20h25

Hello,hi, bonjour Hello

parfait Sourire

* Télécharge sur le bureau RogueKiller 32/64 bits (par tigzy)

* Quitte tous tes programmes en cours
* Sous Vista/Seven ,8.1, 10 clique droit -> lancer en tant qu'administrateur
Lance le setup "setup.exe" une fois téléchargé
* Sinon, lance simplement RogueKiller.exe.
* Clic sur le bouton bleu, Démarrer le scan.


Le scan démarre



* Une fois terminé, clic sur ' Ouvrir txt et copie/colle le rapport dans ta réponse.

Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
 

tintindu69

Avatar de tintindu69
185 messages
Carte Graphique 3D
Carte Graphique 3D

Lien direct Le 14 Juin 2018 à 19h50

Coucou Winx,
Voici le rapport :

RogueKiller V12.12.21.0 (x64) [Jun 11 2018] (Gratuit) par Adlice Software
email : http://www.adlice.com/fr/contact/
Remontées : https://forum.adlice.com
Site web : http://www.adlice.com/fr/download/roguekiller/
Blog : http://www.adlice.com/fr/

Système d'exploitation : Windows 10 (10.0.17134) 64 bits version
Démarré en : Mode normal
Utilisateur : Cyrille [Administrateur]
Démarré depuis : C:\Program Files\RogueKiller\RogueKiller64.exe
Mode : Scan -- Date : 06/14/2018 19:32:28 (Durée : 00:14:28)

¤¤¤ Processus : 0 ¤¤¤

¤¤¤ Registre : 1 ¤¤¤
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters\Interfaces\{f4d59e5d-437a-40cf-bdb9-e0be8a66803e} | DhcpNameServer : 172.20.10.1 ([]) -> Trouvé(e)

¤¤¤ Tâches : 0 ¤¤¤

¤¤¤ Fichiers : 5 ¤¤¤
[PUP.uTorrentAds][Fichier] C:\Users\Cyrille\AppData\Roaming\uTorrent\updates\3.4.9_42606\utorrentie.exe -> Trouvé(e)
[PUP.uTorrentAds][Fichier] C:\Users\Cyrille\AppData\Roaming\uTorrent\updates\3.4.9_43085\utorrentie.exe -> Trouvé(e)
[PUP.uTorrentAds][Fichier] C:\Users\Cyrille\AppData\Roaming\uTorrent\updates\3.5.1_44332\utorrentie.exe -> Trouvé(e)
[PUP.uTorrentAds][Fichier] C:\Users\Cyrille\AppData\Roaming\uTorrent\updates\3.5.3_44358\utorrentie.exe -> Trouvé(e)
[PUP.AutoIt.Gen][Fichier] C:\Users\Cyrille\Downloads\RSIT.exe -> Trouvé(e)

¤¤¤ WMI : 0 ¤¤¤

¤¤¤ Fichier Hosts : 0 ¤¤¤

¤¤¤ Antirootkit : 0 (Driver: Chargé) ¤¤¤

¤¤¤ Navigateurs web : 3 ¤¤¤
[PUM.HomePage][Firefox:Config] u6rg48ku.default : user_pref("browser.startup.homepage", "https://www.ecosia.org/"); -> Trouvé(e)
[PUM.SearchEngine][Firefox:Config] u6rg48ku.default : user_pref("browser.search.selectedEngine", "Bing®"); -> Trouvé(e)
[PUM.SearchEngine][Firefox:Config] u6rg48ku.default : user_pref("browser.search.defaultenginename", "Bing®"); -> Trouvé(e)

¤¤¤ Vérification MBR : ¤¤¤
+++++ PhysicalDrive0: Corsair Force LE SSD +++++
--- User ---
[MBR] 0086f36f0b7bc8b257f89fc226376c3d
[BSP] 9e3b3c473b1db0daa516427cdae6e1cc : Windows Vista/7/8 MBR Code
Partition table:
0 - [SYSTEM][MAN-MOUNT] Basic data partition | Offset (sectors): 2048 | Size: 450 MB
1 - [MAN-MOUNT] EFI system partition | Offset (sectors): 923648 | Size: 99 MB
2 - [MAN-MOUNT] Microsoft reserved partition | Offset (sectors): 1126400 | Size: 16 MB
3 - Basic data partition | Offset (sectors): 1159168 | Size: 228370 MB
User = LL1 ... OK
User = LL2 ... OK

+++++ PhysicalDrive1: ST1000DM003-1SB102 +++++
--- User ---
[MBR] 0086f36f0b7bc8b257f89fc226376c3d
[BSP] 9e3b3c473b1db0daa516427cdae6e1cc : Windows Vista/7/8 MBR Code
Partition table:
0 - Microsoft reserved partition | Offset (sectors): 34 | Size: 128 MB
1 - Basic data partition | Offset (sectors): 264192 | Size: 953740 MB
User = LL1 ... OK
User = LL2 ... OK

C'est la vie
 

<<<12>>>

[Page 1 sur 2 - 21 messages]