nettoyage notebook windows 10

<<<1234>>>

[Page 1 sur 4 - 52 messages]
Informations Messages

saphir

Avatar de saphir
220 messages
Carte Graphique 3D
Carte Graphique 3D

Lien direct Le 15 Juillet 2017 à 14h30

Bonjour Winx,

Je trouve mon notebook HP windows 10 poussif et j'ai des raisons de penser qu'il est peut-être infecté, en plus d'avoir un certain nombre de choses installées par défaut en usine qui s'activent au démarrage et pourraient être nettoyées : peux tu m'aider à nettoyer stp ?

Windows 10 Famille 64
Processeurs : Intel® Pentium® N3710 (1,6 GHz, jusqu'à 2,56 GHz, 2 Mo de mémoire cache, 4 cœurs)
Famille de processeurs: Processeur Intel® Pentium®
Mémoire : 8 Go de mémoire SDRAM DDR3L-1600 (1 x 8 Go);
Stockage : SATA 1 To, 5400 tr/min

Merci et bonne journée

 

Publicité

Winx

Avatar de Winx
27178 messages
No-Life
No-Life
AidoHardware
AidoHardware
AidoAntivirus
AidoAntivirus
AidoWindows
AidoWindows

Lien direct Le 15 Juillet 2017 à 15h14

Salut à toi et bienvenue,Sourire Hello


Dans un tout premier temps, prends connaissance et approuve les règles élémentaires en vigeur sur ce forum ( histoire de ne pas perdre nortre temps à tous les deux ! )
Ajoute une petite phrase dans ta réponse, pour me montrer que tu as bien lu et approuvé les quelques règles en cours ( merci , c'est sympa Clin d'oeil ), histoire de partir sur un bon pied.

Afin de m' éclairer sur la nature précise de tes soucis "infectieux",
dans un premier temps fais cette procédure et poste le rapport généré par Random's system information tool (RSIT) par
random/random
Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.

    - Double-clique sur RSIT.exe afin de lancer RSIT.
    ( sous Windows Seven et 8, llancer avec un clic droit sur le fichier, et choisir les Droits administrateur )
    - Clique Continue à l'écran Disclaimer.


    - Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.





    Ensuite une petite fenetre apparait, avec la mention "Hijackthis " ensuite " Listing recently..."


    il peut arriver qu'une petite fenêtre d'erreur de hijackthis s'ouvre, ce n'est pas grave, on clic sur "ok" ( il rale parce que Windows a bloqué l'accès au fichier "Host " qui se trouve sous Seven 64 bits dans C\windows\SysWOW64\driver\etc , donc ce n'est pas grave, ça ne va pas empêcher Hijackthis de s'éxécuter.

    - Poste le contenu de log.txt (<<qui sera affiché) dans la barre de tâche ( sous Seven )
    ainsi que info.txt (<<qui sera réduit dans la Barre des Tâches).


Il est toutefois possible que sous Seven, le fichier " info.txt" ne soit pas créé. Ne poster donc alors que le contenu de "log.txt"




// ! Important !
=======================

Citation

Durant la phase de désinfection, il est absolument indispensable et primordial de ne pas rajouter de programmes à votre PC, afin de ne pas perturber la décontamination de votre machine. Faites-en un usage minimum durant cette phase.

D'autre part, ne pas utiliser d'outil(s) de décontamination de sa propre initiative, cela peut définitivement nuire à notre travail et au bon rétablissement de la machine. Sourire
C'est à la mode en ce moment, d'utiliser des outils comme Combofix sans autorisation !
C'est ABSOLUMENT proscrit ici sur ce Forum.

Il est évident qu'un PC infecté peut tout à fait devenir inutilisable malgré la tentative de désinfection, et de ce fait prendre la précaution de sauvegarder tous ses documents personnels, AVANT de commencer notre travail, c'est une très bonne idée en soi....merci de prendre ça en considération LOL !

Il est évident que je considère que l'option formatage et/ou une restauration du Système ne fait pas actuellement partie de ton intention, ce qui m'évite de perdre du temps.... LOL ! merci d'avance



Ps:
======
Conseil d'ordre général Sourire
---->> Aller sur le Net avec Windows Internet Explorer, n'est pas souhaitable.
Ne me demandez pas ici pourquoi, c'est un fait établi, que vous devrez considérer comme acquis.
( si vous n'êtes pas d'accord, c'est votre droit, mais je n'ai pas de temps à perdre en polémiques inutiles et non constructives. )
Toutefois, ce qui ne veut pas dire que Windows Internet Explorer, ne doit pas être à jour ! (vérifier que vous avez la dernière version ! )

Télécharger Mozilla-Firefox53.0. X. (le X représente évidemment la dernière version ) et le mettre à l'install comme Navigateur par défaut.

Flèche lien ici

-->source ici de conseils
Eviter à tous prix de poster dans plusieurs Forum à la fois...pas de multi-postage donc !



Poster les 2 rapports demandés (log.txt et info.txt)
En cas de fichier trop gros, suffit de le diviser sur deux réponses, ou plus.....




PS:
Pas de messages en MP en ce qui concerne le sujet en cours de désinfection, les MP sont réservés aux questions d'ordre privé Clin d'oeil
Si tu ne peux pas télécharger en direct avec la machine infectée, il est évident qu'il faut faire usage, d'une carte SD ou clé usb via un autre PC.

Si je détecte l'usage de P2, et de téléchargements de jeux crackés via µtorrent, ou n'importe quels autre clients Torrent, je peux vous aider une fois, seule chose ne remettez pas le couvert 15 jours après ( ou plus ) en général je donne un avertissement à ce sujet, il y a d'autres moyens légaux que de télécharger des jeux crackés actuellement.

edit 06/17
Il est important de considérer que les rapports doivent être fourni le plus vite possible par rapport à ma demande, ainsi que le fait de ne pas jouer l'apprentis sorcier pendant la phase de décontamination. Sourire

Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
 

saphir

Avatar de saphir
220 messages
Carte Graphique 3D
Carte Graphique 3D

Lien direct Le 15 Juillet 2017 à 16h33

merci beaucoup Winx,

1 j'approuve les règles du site

2 voici le rapport de rsit :

Logfile of random's system information tool 1.10 (written by random/random)
Run by Sophie at 2017-07-15 16:30:19
Microsoft Windows 10 Famille
System drive C: has 879 GB (94%) free of 939 GB
Total RAM: 8018 MB (58% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 16:30:25, on 15/07/2017
Platform: Unknown Windows (WinNT 6.02.1008)
MSIE: Internet Explorer v11.0 (11.00.15063.0000)
Boot mode: Normal

Running processes:
C:\Users\Sophie\AppData\Local\Microsoft\OneDrive\OneDrive.exe
C:\Program Files (x86)\HP\HP System Event\HPMSGSVC.exe
C:\Program Files\AVAST Software\SecureLine\SecureLine.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE
C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE
C:\Users\Sophie\Downloads\RSIT(1).exe
C:\Program Files (x86)\trend micro\Sophie.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://hp15-comm.msn.com/?pc=HRTE
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/p/?LinkId=255141
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/p/?LinkId=255141
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = %11%\blank.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=
O2 - BHO: Bitdefender Wallet - {1DAC0C53-7D23-4AB3-856A-B04D98CD982A} - C:\Program Files\Bitdefender\Bitdefender 2017\Antispam32\pmbxie.dll
O2 - BHO: HP Network Check Helper - {E76FD755-C1BA-4DCB-9F13-99BD91223ADE} - C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPlugin.dll
O2 - BHO: Adblock Plus for IE Browser Helper Object - {FFCB3198-32F3-4E8B-9539-4324694ED664} - C:\Program Files\Adblock Plus for IE\AdblockPlus32.dll
O3 - Toolbar: Bitdefender Wallet - {1DAC0C53-7D23-4AB3-856A-B04D98CD982A} - C:\Program Files\Bitdefender\Bitdefender 2017\Antispam32\pmbxie.dll
O4 - HKLM\..\Run: [HPMessageService] C:\Program Files (x86)\HP\HP System Event\HPMSGSVC.exe
O4 - HKLM\..\Run: [HPRadioMgr] C:\Program Files (x86)\HP\HP Wireless Button Driver\HPRadioMgr64.exe
O4 - HKLM\..\Run: [PowerDVD14Agent] "C:\Program Files (x86)\CyberLink\PowerDVD14\PowerDVD14Agent.exe"
O4 - HKCU\..\Run: [OneDrive] "C:\Users\Sophie\AppData\Local\Microsoft\OneDrive\OneDrive.exe" /background
O4 - HKCU\..\Run: [Skype] "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun
O4 - HKUS\S-1-5-19\..\Run: [OneDriveSetup] C:\Windows\SysWOW64\OneDriveSetup.exe /thfirstsetup (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [OneDriveSetup] C:\Windows\SysWOW64\OneDriveSetup.exe /thfirstsetup (User 'SERVICE RÉSEAU')
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\Program Files (x86)\Microsoft Office\Root\Office16\EXCEL.EXE/3000
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Se&nd to OneNote - res://C:\Program Files (x86)\Microsoft Office\Root\Office16\ONBttnIE.dll/105
O9 - Extra button: @C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPlugin.dll,-103 - {25510184-5A38-4A99-B273-DCA8EEF6CD08} - C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\NCLauncherFromIE.exe
O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPlugin.dll,-102 - {25510184-5A38-4A99-B273-DCA8EEF6CD08} - C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\NCLauncherFromIE.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~1\Office12\REFIEBAR.DLL
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Protocol: tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll
O18 - Protocol: windows.tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\WINDOWS\SysWoW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\AJRouter.dll,-2 (AJRouter) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\WINDOWS\System32\alg.exe (file missing)
O23 - Service: @%windir%\system32\inetsrv\iisres.dll,-30011 (AppHostSvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%systemroot%\system32\appidsvc.dll,-100 (AppIDSvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%systemroot%\system32\appinfo.dll,-100 (Appinfo) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\AppReadiness.dll,-1000 (AppReadiness) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\appxdeploymentserver.dll,-1 (AppXSvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\AudioEndpointBuilder.dll,-204 (AudioEndpointBuilder) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\audiosrv.dll,-200 (Audiosrv) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\AxInstSV.dll,-103 (AxInstSV) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\bdesvc.dll,-100 (BDESVC) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\bfe.dll,-1001 (BFE) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\qmgr.dll,-1000 (BITS) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: @%windir%\system32\bisrv.dll,-100 (BrokerInfrastructure) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%systemroot%\system32\browser.dll,-100 (Browser) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: BTDevManager - Unknown owner - C:\Program Files (x86)\REALTEK\Realtek Bluetooth\BTDevMgr.exe
O23 - Service: @%SystemRoot%\System32\BthHFSrv.dll,-103 (BthHFSrv) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\bthserv.dll,-101 (bthserv) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\cdpsvc.dll,-100 (CDPSvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\cdpusersvc.dll,-100 (CDPUserSvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: Service pour utilisateur de plateforme d’appareils connectés_2c1ae5 (CDPUserSvc_2c1ae5) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\certprop.dll,-11 (CertPropSvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\ClipSVC.dll,-103 (ClipSVC) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\coremessaging.dll,-1 (CoreMessagingRegistrar) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: Intel(R) Content Protection HECI Service (cphs) - Intel Corporation - C:\WINDOWS\SysWow64\IntelCpHeciSvc.exe
O23 - Service: @%SystemRoot%\system32\cryptsvc.dll,-1001 (CryptSvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: Service Mise à jour Dropbox (dbupdate) (dbupdate) - Unknown owner - C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe
O23 - Service: Service Mise à jour Dropbox (dbupdatem) (dbupdatem) - Unknown owner - C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe
O23 - Service: @combase.dll,-5012 (DcomLaunch) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\defragsvc.dll,-101 (defragsvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\das.dll,-100 (DeviceAssociationService) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\umpnpmgr.dll,-100 (DeviceInstall) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\DevicesFlowBroker.dll,-103 (DevicesFlowUserSvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: Flux d’appareils_2c1ae5 (DevicesFlowUserSvc_2c1ae5) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\DevQueryBroker.dll,-100 (DevQueryBroker) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\dhcpcore.dll,-100 (Dhcp) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\DiagSvcs\DiagnosticsHub.StandardCollector.ServiceRes.dll,-1000 (diagnosticshub.standardcollector.service) - Unknown owner - C:\WINDOWS\system32\DiagSvcs\DiagnosticsHub.StandardCollector.Service.exe (file missing)
O23 - Service: @%SystemRoot%\system32\diagtrack.dll,-3001 (DiagTrack) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%systemroot%\system32\Windows.Internal.Management.dll,-100 (DmEnrollmentSvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\dmwappushsvc.dll,-200 (dmwappushservice) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\dnsapi.dll,-101 (Dnscache) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%systemroot%\system32\dosvc.dll,-100 (DoSvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%systemroot%\system32\dot3svc.dll,-1102 (dot3svc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%systemroot%\system32\dps.dll,-500 (DPS) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\DeviceSetupManager.dll,-1000 (DsmSvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\dssvc.dll,-10003 (DsSvc) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\dusmsvc.dll,-1 (DusmSvc) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%systemroot%\system32\eapsvc.dll,-1 (EapHost) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\WINDOWS\System32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\embeddedmodesvc.dll,-201 (embeddedmode) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @EnterpriseAppMgmtSvc.dll,-1 (EntAppSvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @oem37.inf,%ServiceDisplayName%;ESIF Upper Framework Service (esifsvc) - Intel Corporation - C:\WINDOWS\SysWOW64\esif_uf.exe
O23 - Service: @%SystemRoot%\system32\wevtsvc.dll,-200 (EventLog) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @comres.dll,-2450 (EventSystem) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\WINDOWS\system32\fxssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\fdPHost.dll,-100 (fdPHost) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%systemroot%\system32\fdrespub.dll,-100 (FDResPub) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%systemroot%\system32\fhsvc.dll,-101 (fhsvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%systemroot%\system32\FntCache.dll,-100 (FontCache) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%systemroot%\system32\FrameServer.dll,-100 (FrameServer) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: GamesAppIntegrationService - WildTangent - C:\Program Files (x86)\WildTangent Games\App\GamesAppIntegrationService.exe
O23 - Service: GamesAppService - WildTangent, Inc. - C:\Program Files (x86)\WildTangent Games\App\GamesAppService.exe
O23 - Service: @gpapi.dll,-112 (gpsvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\hidserv.dll,-101 (hidserv) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\ListSvc.dll,-100 (HomeGroupListener) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\provsvc.dll,-100 (HomeGroupProvider) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: HP Comm Recovery (HP Comm Recover) - HP Inc. - c:\Program Files\HPCommRecovery\HPCommRecovery.exe
O23 - Service: HP Software Framework Service (hpqwmiex) - Hewlett-Packard Company - C:\Program Files (x86)\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: HP Support Solutions Framework Service (HPSupportSolutionsFrameworkService) - HP Inc. - C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\HPSupportSolutionsFrameworkService.exe
O23 - Service: HPWMISVC - HP Inc. - c:\Program Files (x86)\HP\HP System Event\HPWMISVC.exe
O23 - Service: @%SystemRoot%\system32\hvhostsvc.dll,-100 (HvHost) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\tetheringservice.dll,-4097 (icssvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: Intel(R) HD Graphics Control Panel Service (igfxCUIService2.0.0.0) - Unknown owner - C:\WINDOWS\system32\igfxCUIService.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ikeext.dll,-501 (IKEEXT) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: Intel(R) Capability Licensing Service TCP IP Interface - Intel(R) Corporation - C:\Program Files\Intel\TXE Components\TCS\SocketHeciServer.exe
O23 - Service: Intel(R) Security Assist - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Security Assist\isa.exe
O23 - Service: @%SystemRoot%\system32\iphlpsvc.dll,-500 (iphlpsvc) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%Systemroot%\system32\ipxlatcfg.dll,-500 (IpxlatCfgSvc) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\irmon.dll,-2000 (irmon) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: Intel(R) Security Assist Helper (isaHelperSvc) - Unknown owner - C:\Program Files (x86)\Intel\Intel(R) Security Assist\isaHelperService.exe
O23 - Service: Intel(R) Dynamic Application Loader Host Interface (jhi_service) - Intel Corporation - C:\Program Files (x86)\Intel\TXE Components\DAL\jhi_service.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2946 (KtmRm) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%systemroot%\system32\srvsvc.dll,-100 (LanmanServer) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%systemroot%\system32\wkssvc.dll,-100 (LanmanWorkstation) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\lfsvc.dll,-1 (lfsvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\licensemanagersvc.dll,-200 (LicenseManager) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\lltdres.dll,-1 (lltdsvc) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\lmhsvc.dll,-101 (lmhosts) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%windir%\system32\lsm.dll,-1001 (LSM) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\moshost.dll,-100 (MapsBroker) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\MessagingService.dll,-100 (MessagingService) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: MessagingService_2c1ae5 - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @%SystemRoot%\system32\FirewallAPI.dll,-23090 (MpsSvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\WINDOWS\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\iscsidsc.dll,-5000 (MSiSCSI) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\msimsg.dll,-27 (msiserver) - Unknown owner - C:\WINDOWS\system32\msiexec.exe
O23 - Service: @%systemroot%\system32\NaturalAuth.dll,-100 (NaturalAuthentication) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\ncasvc.dll,-3009 (NcaSvc) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\ncbservice.dll,-500 (NcbService) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\NcdAutoSetup.dll,-100 (NcdAutoSetup) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\netman.dll,-109 (Netman) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\netprofmsvc.dll,-202 (netprofm) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\NetSetupSvc.dll,-3 (NetSetupSvc) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\NgcCtnrSvc.dll,-1 (NgcCtnrSvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\ngcsvc.dll,-100 (NgcSvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\nlasvc.dll,-1 (NlaSvc) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\nsisvc.dll,-200 (nsi) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\APHostRes.dll,-10002 (OneSyncSvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: Hôte de synchronisation_2c1ae5 (OneSyncSvc_2c1ae5) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\pnrpsvc.dll,-8004 (p2pimsvc) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\p2psvc.dll,-8006 (p2psvc) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\pcasvc.dll,-1 (PcaSvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%systemroot%\sysWow64\perfhost.exe,-2 (PerfHost) - Unknown owner - C:\WINDOWS\SysWow64\perfhost.exe
O23 - Service: @%SystemRoot%\system32\PhoneserviceRes.dll,-10000 (PhoneSvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\UserDataAccessRes.dll,-15001 (PimIndexMaintenanceSvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: Données de contacts_2c1ae5 (PimIndexMaintenanceSvc_2c1ae5) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%systemroot%\system32\pla.dll,-500 (pla) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\umpnpmgr.dll,-200 (PlugPlay) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\pnrpauto.dll,-8002 (PNRPAutoReg) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\pnrpsvc.dll,-8000 (PNRPsvc) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\polstore.dll,-5010 (PolicyAgent) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\umpo.dll,-100 (Power) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @C:\WINDOWS\system32\spool\drivers\x64\3\PrintConfig.dll,-1 (PrintNotify) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: ProductAgentService - Bitdefender - C:\Program Files\Bitdefender Agent\ProductAgentService.exe
O23 - Service: @%systemroot%\system32\profsvc.dll,-300 (ProfSvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%Systemroot%\system32\rasauto.dll,-200 (RasAuto) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%Systemroot%\system32\rasmans.dll,-200 (RasMan) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\RDXService.dll,-256 (RetailDemo) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: Cyberlink RichVideo64 Service(CRVS) (RichVideo64) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo64.exe
O23 - Service: @%SystemRoot%\system32\RMapi.dll,-1001 (RmSvc) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%windir%\system32\RpcEpMap.dll,-1001 (RpcEptMapper) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\WINDOWS\system32\locator.exe (file missing)
O23 - Service: @combase.dll,-5010 (RpcSs) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: Realtek Audio Service (RtkAudioService) - Realtek Semiconductor - C:\Program Files\Realtek\Audio\HDA\RtkAudioService64.exe
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\System32\ScDeviceEnum.dll,-100 (ScDeviceEnum) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\schedsvc.dll,-100 (Schedule) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\certprop.dll,-13 (SCPolicySvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\sdrsvc.dll,-107 (SDRSVC) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: Avast SecureLine (SecureLine) - Unknown owner - C:\Program Files\AVAST Software\SecureLine\VpnSvc.exe
O23 - Service: @%systemroot%\system32\SecurityHealthAgent.dll,-1002 (SecurityHealthService) - Unknown owner - C:\WINDOWS\system32\SecurityHealthService.exe (file missing)
O23 - Service: @%SystemRoot%\System32\SEMgrSvc.dll,-1001 (SEMgrSvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\Sens.dll,-200 (SENS) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\SensorDataService.exe,-101 (SensorDataService) - Unknown owner - C:\WINDOWS\System32\SensorDataService.exe (file missing)
O23 - Service: @%SystemRoot%\System32\sensorservice.dll,-1000 (SensorService) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\sensrsvc.dll,-1000 (SensrSvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\SessEnv.dll,-1026 (SessionEnv) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\ipnathlp.dll,-106 (SharedAccess) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\shsvcs.dll,-12288 (ShellHWDetection) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files (x86)\Skype\Updater\Updater.exe
O23 - Service: @%SystemRoot%\System32\smphost.dll,-102 (smphost) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\SmsRouterSvc.dll,-10001 (SmsRouter) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\WINDOWS\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spectrum.exe,-101 (spectrum) - Unknown owner - C:\WINDOWS\system32\spectrum.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\WINDOWS\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\WINDOWS\system32\sppsvc.exe (file missing)
O23 - Service: @%systemroot%\system32\ssdpsrv.dll,-100 (SSDPSRV) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\sstpsvc.dll,-200 (SstpSvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\windows.staterepository.dll,-1 (StateRepository) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wiaservc.dll,-9 (stisvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\StorSvc.dll,-100 (StorSvc) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\svsvc.dll,-101 (svsvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\swprv.dll,-103 (swprv) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: SynTPEnh Caller Service (SynTPEnhService) - Synaptics Incorporated - C:\Program Files\Synaptics\SynTP\SynTPEnhService.exe
O23 - Service: @%SystemRoot%\system32\sysmain.dll,-1000 (SysMain) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%windir%\system32\SystemEventsBrokerServer.dll,-1001 (SystemEventsBroker) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\TabSvc.dll,-100 (TabletInputService) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\tapisrv.dll,-10100 (TapiSrv) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\termsrv.dll,-268 (TermService) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\themeservice.dll,-8192 (Themes) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\TieringEngineService.exe,-702 (TieringEngineService) - Unknown owner - C:\WINDOWS\system32\TieringEngineService.exe (file missing)
O23 - Service: @%SystemRoot%\system32\tileobjserver.dll,-1 (tiledatamodelsvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%windir%\system32\TimeBrokerServer.dll,-1001 (TimeBrokerSvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%systemroot%\system32\tokenbroker.dll,-100 (TokenBroker) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\trkwks.dll,-1 (TrkWks) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\servicing\TrustedInstaller.exe,-100 (TrustedInstaller) - Unknown owner - C:\WINDOWS\servicing\TrustedInstaller.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\WINDOWS\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\umrdp.dll,-1000 (UmRdpService) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\UserDataAccessRes.dll,-10003 (UnistoreSvc) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: Stockage des données utilisateur_2c1ae5 (UnistoreSvc_2c1ae5) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: Bitdefender Desktop Update Service (UPDATESRV) - Bitdefender - C:\Program Files\Bitdefender\Bitdefender 2017\updatesrv.exe
O23 - Service: @%systemroot%\system32\upnphost.dll,-213 (upnphost) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\UserDataAccessRes.dll,-14001 (UserDataSvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: Accès aux données utilisateur_2c1ae5 (UserDataSvc_2c1ae5) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%systemroot%\system32\usermgr.dll,-100 (UserManager) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%systemroot%\system32\usocore.dll,-101 (UsoSvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\WINDOWS\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\icsvc.dll,-801 (vmicguestinterface) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%systemroot%\system32\icsvc.dll,-101 (vmicheartbeat) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%systemroot%\system32\icsvc.dll,-201 (vmickvpexchange) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%systemroot%\system32\icsvcext.dll,-601 (vmicrdv) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%systemroot%\system32\icsvc.dll,-301 (vmicshutdown) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%systemroot%\system32\icsvc.dll,-401 (vmictimesync) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%systemroot%\system32\icsvc.dll,-901 (vmicvmsession) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%systemroot%\system32\icsvcext.dll,-501 (vmicvss) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\WINDOWS\system32\vssvc.exe (file missing)
O23 - Service: Bitdefender Virus Shield (VSSERV) - Bitdefender - C:\Program Files\Bitdefender\Bitdefender 2017\vsserv.exe
O23 - Service: Bitdefender Protected Service (vsservp) - Bitdefender - C:\Program Files\Bitdefender\Bitdefender 2017\vsservp.exe
O23 - Service: @%SystemRoot%\system32\w32time.dll,-200 (W32Time) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%windir%\system32\inetsrv\iisres.dll,-30014 (w3logsvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\WalletService.dll,-1000 (WalletService) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%windir%\system32\inetsrv\iisres.dll,-30001 (WAS) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\WINDOWS\system32\wbengine.exe (file missing)
O23 - Service: @%systemroot%\system32\wbiosrvc.dll,-100 (WbioSrvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wcmsvc.dll,-4097 (Wcmsvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wcncsvc.dll,-3 (wcncsvc) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%systemroot%\system32\wdi.dll,-502 (WdiServiceHost) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%systemroot%\system32\wdi.dll,-500 (WdiSystemHost) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-320 (WdNisSvc) - Unknown owner - C:\Program Files (x86)\Windows Defender\NisSrv.exe (file missing)
O23 - Service: @%systemroot%\system32\webclnt.dll,-100 (WebClient) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wecsvc.dll,-200 (Wecsvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%systemroot%\system32\wephostsvc.dll,-100 (WEPHOSTSVC) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wercplsupport.dll,-101 (wercplsupport) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wersvc.dll,-100 (WerSvc) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wfdsconmgrsvc.dll,-9000 (WFDSConMgrSvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wiarpc.dll,-2 (WiaRpc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-310 (WinDefend) - Unknown owner - C:\Program Files (x86)\Windows Defender\MsMpEng.exe (file missing)
O23 - Service: @%SystemRoot%\system32\winhttp.dll,-100 (WinHttpAutoProxySvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%Systemroot%\system32\wbem\wmisvc.dll,-205 (Winmgmt) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%Systemroot%\system32\wsmsvc.dll,-101 (WinRM) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\flightsettings.dll,-104 (wisvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wlansvc.dll,-257 (WlanSvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wlidsvc.dll,-100 (wlidsvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\lpasvc.dll,-1000 (wlpasvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
O23 - Service: @%systemroot%\system32\workfolderssvc.dll,-102 (workfolderssvc) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wpdbusenum.dll,-100 (WPDBusEnum) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wpnservice.dll,-1 (WpnService) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\WpnUserService.dll,-1 (WpnUserService) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: Service utilisateur de notifications Push Windows_2c1ae5 (WpnUserService_2c1ae5) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wscsvc.dll,-200 (wscsvc) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%systemroot%\system32\SearchIndexer.exe,-103 (WSearch) - Unknown owner - C:\WINDOWS\system32\SearchIndexer.exe
O23 - Service: @%systemroot%\system32\wuaueng.dll,-105 (wuauserv) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wudfsvc.dll,-1000 (wudfsvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wwansvc.dll,-257 (WwanSvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%systemroot%\system32\xbgmsvc.dll,-100 (xbgm) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%systemroot%\system32\XblAuthManager.dll,-100 (XblAuthManager) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%systemroot%\system32\XblGameSave.dll,-100 (XblGameSave) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%systemroot%\system32\xboxgipsvc.dll,-100 (XboxGipSvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%systemroot%\system32\XboxNetApiSvc.dll,-100 (XboxNetApiSvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe

--
End of file - 35674 bytes

======Scheduled tasks folder======

C:\WINDOWS\tasks\DropboxUpdateTaskMachineCore.job - C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe /c
C:\WINDOWS\tasks\DropboxUpdateTaskMachineUA.job - C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe /ua /installsource scheduler
C:\WINDOWS\tasks\HPCeeScheduleForSophie.job - C:\Program Files (x86)\Hewlett-Packard\HP Ceement\HPCEE.exe HPCeeScheduleForSophie (null)

=========Mozilla firefox=========

ProfilePath - C:\Users\Sophie\AppData\Roaming\Mozilla\Firefox\Profiles\c39jad8h.default

prefs.js - "browser.startup.homepage" - "https://www.google.fr/"

"[email protected]"=C:\Program Files\Bitdefender\Bitdefender 2017\antispam32\bdwteff\
"{00ADD29A-66F4-4f22-BCC0-4C1D29DA647B}"=C:\Program Files (x86)\LG Electronics\LG PC Suite IV\LinkAir\{00ADD29A-66F4-4f22-BCC0-4C1D29DA647B}\


[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 26.0.0.137 Plugin
"Path"=C:\WINDOWS\SysWOW64\Macromed\Flash\NPSWF32_26_0_0_137.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@adobe.com/ShockwavePlayer]
"Description"=Adobe Shockwave Player
"Path"=C:\windows\SysWOW64\Adobe\Director\np32dsw_1219159.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@intel-webapi.intel.com/Intel WebAPI ipt;version=4.0.56]
"Description"=Intel IPT WebApi plugin
"Path"=C:\Program Files (x86)\Intel\TXE Components\IPT\npIntelWebAPIIPT.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@intel-webapi.intel.com/Intel WebAPI updater]
"Description"=This plugin updates Intel WebAPI component
"Path"=C:\Program Files (x86)\Intel\TXE Components\IPT\npIntelWebAPIUpdater.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@videolan.org/vlc,version=2.2.4]
"Description"=VLC Multimedia Plugin
"Path"=C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@WildTangent.com/GamesAppPresenceDetector,Version=1.0]
"Description"=WildTangent Games App V2 Presence Detector Plugin
"Path"=C:\Program Files (x86)\WildTangent Games\App\BrowserIntegration\Registered\0\NP_wtapp.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\Adobe Reader]
"Description"=Handles PDFs in-place in Firefox
"Path"=C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll


C:\Users\Sophie\AppData\Roaming\Mozilla\Firefox\Profiles\c39jad8h.default\extensions\
trash

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1DAC0C53-7D23-4AB3-856A-B04D98CD982A}]
Bitdefender Wallet - C:\Program Files\Bitdefender\Bitdefender 2017\Antispam32\pmbxie.dll [2017-04-26 469248]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E76FD755-C1BA-4DCB-9F13-99BD91223ADE}]
HP Network Check Helper - C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPlugin.dll [2016-07-21 416320]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FFCB3198-32F3-4E8B-9539-4324694ED664}]
Adblock Plus for IE Browser Helper Object - C:\Program Files\Adblock Plus for IE\AdblockPlus32.dll [2015-09-22 755392]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{1DAC0C53-7D23-4AB3-856A-B04D98CD982A} - Bitdefender Wallet - C:\Program Files\Bitdefender\Bitdefender 2017\Antispam32\pmbxie.dll [2017-04-26 469248]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"HPMessageService"=C:\Program Files (x86)\HP\HP System Event\HPMSGSVC.exe [2016-01-11 657424]
"HPRadioMgr"=C:\Program Files (x86)\HP\HP Wireless Button Driver\HPRadioMgr64.exe [2016-01-05 258600]
"PowerDVD14Agent"=C:\Program Files (x86)\CyberLink\PowerDVD14\PowerDVD14Agent.exe [2016-01-29 795336]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"OneDrive"=C:\Users\Sophie\AppData\Local\Microsoft\OneDrive\OneDrive.exe [2017-07-12 1555664]
"Skype"=C:\Program Files (x86)\Skype\Phone\Skype.exe [2017-03-14 27545048]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Ahcache.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\CoreMessagingReg istrar]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\iai2c.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\SpbCx.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\StateRepository]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\TileDataModelSvc ]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\uefi.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\UserManager]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{F2E7DD72-6468-4E36-B6F1-6488F42C1B52}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Ahcache.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\CoreMessagingReg istrar]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\NetSetupSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\SpbCx.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\StateRepository]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\TileDataModelSvc ]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\uefi.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\UserManager]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{F2E7DD72-6468-4E36-B6F1-6488F42C1B52}]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"DSCAutomationHostEnabled"=2

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewall policy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewall policy\domainprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"midimapper"=midimap.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.l3acm"=C:\Windows\SysWOW64\l3codeca.acm
"msacm.msadpcm"=msadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"vidc.cvid"=iccvid.dll
"vidc.i420"=iyuv_32.dll
"vidc.iyuv"=iyuv_32.dll
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"vidc.uyvy"=msyuv.dll
"vidc.yuy2"=msyuv.dll
"vidc.yvu9"=tsbyuv.dll
"vidc.yvyu"=msyuv.dll
"wavemapper"=msacm32.drv
"wave1"=wdmaud.drv
"midi1"=wdmaud.drv
"mixer1"=wdmaud.drv
"aux1"=wdmaud.drv
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv

======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*

======List of files/folders created in the last 1 month======

2017-07-12 17:35:03 ----A---- C:\WINDOWS\SysWOW64\Windows.Media.Protection.PlayReady.dll
2017-07-12 17:35:02 ----A---- C:\WINDOWS\SysWOW64\Windows.UI.Xaml.dll
2017-07-12 17:35:00 ----A---- C:\WINDOWS\SysWOW64\windows.storage.dll
2017-07-12 17:34:59 ----A---- C:\WINDOWS\SysWOW64\shell32.dll
2017-07-12 17:34:58 ----A---- C:\WINDOWS\SysWOW64\twinui.dll
2017-07-12 17:34:57 ----A---- C:\WINDOWS\SysWOW64\Windows.Media.dll
2017-07-12 17:34:57 ----A---- C:\WINDOWS\SysWOW64\combase.dll
2017-07-12 17:34:56 ----A---- C:\WINDOWS\SysWOW64\win32kfull.sys
2017-07-12 17:34:56 ----A---- C:\WINDOWS\SysWOW64\tquery.dll
2017-07-12 17:34:56 ----A---- C:\WINDOWS\SysWOW64\mssrch.dll
2017-07-12 17:34:55 ----A---- C:\WINDOWS\SysWOW64\Windows.Data.Pdf.dll
2017-07-12 17:34:54 ----A---- C:\WINDOWS\SysWOW64\mstscax.dll
2017-07-12 17:34:54 ----A---- C:\WINDOWS\SysWOW64\MSAudDecMFT.dll
2017-07-12 17:34:54 ----A---- C:\WINDOWS\SysWOW64\explorer.exe
2017-07-12 17:34:53 ----A---- C:\WINDOWS\SysWOW64\Unistore.dll
2017-07-12 17:34:53 ----A---- C:\WINDOWS\SysWOW64\iertutil.dll
2017-07-12 17:34:53 ----A---- C:\WINDOWS\SysWOW64\CoreUIComponents.dll
2017-07-12 17:34:52 ----A---- C:\WINDOWS\SysWOW64\WindowsCodecs.dll
2017-07-12 17:34:52 ----A---- C:\WINDOWS\SysWOW64\Windows.Devices.Bluetooth.dll
2017-07-12 17:34:52 ----A---- C:\WINDOWS\SysWOW64\ExplorerFrame.dll
2017-07-12 17:34:52 ----A---- C:\WINDOWS\SysWOW64\CertEnroll.dll
2017-07-12 17:34:51 ----A---- C:\WINDOWS\SysWOW64\OpcServices.dll
2017-07-12 17:34:51 ----A---- C:\WINDOWS\SysWOW64\MFMediaEngine.dll
2017-07-12 17:34:51 ----A---- C:\WINDOWS\SysWOW64\dwmcore.dll
2017-07-12 17:34:50 ----A---- C:\WINDOWS\SysWOW64\Windows.UI.Xaml.Maps.dll
2017-07-12 17:34:50 ----A---- C:\WINDOWS\SysWOW64\urlmon.dll
2017-07-12 17:34:50 ----A---- C:\WINDOWS\SysWOW64\SRH.dll
2017-07-12 17:34:50 ----A---- C:\WINDOWS\SysWOW64\ole32.dll
2017-07-12 17:34:50 ----A---- C:\WINDOWS\SysWOW64\KernelBase.dll
2017-07-12 17:34:49 ----A---- C:\WINDOWS\SysWOW64\winmde.dll
2017-07-12 17:34:49 ----A---- C:\WINDOWS\SysWOW64\mfsvr.dll
2017-07-12 17:34:49 ----A---- C:\WINDOWS\SysWOW64\BingMaps.dll
2017-07-12 17:34:48 ----A---- C:\WINDOWS\SysWOW64\vbscript.dll
2017-07-12 17:34:48 ----A---- C:\WINDOWS\SysWOW64\kerberos.dll
2017-07-12 17:34:48 ----A---- C:\WINDOWS\SysWOW64\d2d1.dll
2017-07-12 17:34:48 ----A---- C:\WINDOWS\SysWOW64\AudioEng.dll
2017-07-12 17:34:48 ----A---- C:\WINDOWS\SysWOW64\ActivationManager.dll
2017-07-12 17:34:47 ----A---- C:\WINDOWS\SysWOW64\Windows.ApplicationModel.dll
2017-07-12 17:34:47 ----A---- C:\WINDOWS\SysWOW64\MapRouter.dll
2017-07-12 17:34:47 ----A---- C:\WINDOWS\SysWOW64\LicenseManager.dll
2017-07-12 17:34:47 ----A---- C:\WINDOWS\SysWOW64\InputService.dll
2017-07-12 17:34:47 ----A---- C:\WINDOWS\SysWOW64\basecsp.dll
2017-07-12 17:34:46 ----A---- C:\WINDOWS\SysWOW64\wininet.dll
2017-07-12 17:34:46 ----A---- C:\WINDOWS\SysWOW64\scksp.dll
2017-07-12 17:34:46 ----A---- C:\WINDOWS\SysWOW64\daxexec.dll
2017-07-12 17:34:46 ----A---- C:\WINDOWS\SysWOW64\AudioSes.dll
2017-07-12 17:34:45 ----A---- C:\WINDOWS\SysWOW64\wuapi.dll
2017-07-12 17:34:45 ----A---- C:\WINDOWS\SysWOW64\Windows.UI.dll
2017-07-12 17:34:45 ----A---- C:\WINDOWS\SysWOW64\webservices.dll
2017-07-12 17:34:45 ----A---- C:\WINDOWS\SysWOW64\msftedit.dll
2017-07-12 17:34:45 ----A---- C:\WINDOWS\SysWOW64\ActiveSyncProvider.dll
2017-07-12 17:34:44 ----A---- C:\WINDOWS\SysWOW64\msxml3.dll
2017-07-12 17:34:44 ----A---- C:\WINDOWS\SysWOW64\mos.dll
2017-07-12 17:34:44 ----A---- C:\WINDOWS\SysWOW64\dataclen.dll
2017-07-12 17:34:44 ----A---- C:\WINDOWS\SysWOW64\aepic.dll
2017-07-12 17:34:43 ----A---- C:\WINDOWS\SysWOW64\WWAHost.exe
2017-07-12 17:34:43 ----A---- C:\WINDOWS\SysWOW64\Wldap32.dll
2017-07-12 17:34:43 ----A---- C:\WINDOWS\SysWOW64\Windows.Internal.Bluetooth.dll
2017-07-12 17:34:43 ----A---- C:\WINDOWS\SysWOW64\policymanager.dll
2017-07-12 17:34:43 ----A---- C:\WINDOWS\SysWOW64\MMDevAPI.dll
2017-07-12 17:34:43 ----A---- C:\WINDOWS\SysWOW64\MFCaptureEngine.dll
2017-07-12 17:34:43 ----A---- C:\WINDOWS\SysWOW64\MbaeApi.dll
2017-07-12 17:34:43 ----A---- C:\WINDOWS\SysWOW64\fontdrvhost.exe
2017-07-12 17:34:42 ----A---- C:\WINDOWS\SysWOW64\wdc.dll
2017-07-12 17:34:42 ----A---- C:\WINDOWS\SysWOW64\UIAutomationCore.dll
2017-07-12 17:34:42 ----A---- C:\WINDOWS\SysWOW64\rpcrt4.dll
2017-07-12 17:34:42 ----A---- C:\WINDOWS\SysWOW64\dbghelp.dll
2017-07-12 17:34:42 ----A---- C:\WINDOWS\SysWOW64\CoreMessaging.dll
2017-07-12 17:34:42 ----A---- C:\WINDOWS\SysWOW64\Clipc.dll
2017-07-12 17:34:42 ----A---- C:\WINDOWS\SysWOW64\AppxAllUserStore.dll
2017-07-12 17:34:41 ----A---- C:\WINDOWS\SysWOW64\wininitext.dll
2017-07-12 17:34:41 ----A---- C:\WINDOWS\SysWOW64\Windows.UI.Xaml.Resources.dll
2017-07-12 17:34:41 ----A---- C:\WINDOWS\SysWOW64\Windows.Payments.dll
2017-07-12 17:34:41 ----A---- C:\WINDOWS\SysWOW64\SensorsApi.dll
2017-07-12 17:34:41 ----A---- C:\WINDOWS\SysWOW64\InstallAgentUserBroker.exe
2017-07-12 17:34:41 ----A---- C:\WINDOWS\SysWOW64\dmcmnutils.dll
2017-07-12 17:34:40 ----A---- C:\WINDOWS\SysWOW64\InstallAgent.exe
2017-07-12 17:34:40 ----A---- C:\WINDOWS\SysWOW64\dcomp.dll
2017-07-12 17:34:39 ----A---- C:\WINDOWS\SysWOW64\SndVolSSO.dll
2017-07-12 17:34:39 ----A---- C:\WINDOWS\SysWOW64\msasn1.dll
2017-07-12 17:34:39 ----A---- C:\WINDOWS\SysWOW64\gdi32.dll
2017-07-12 17:34:39 ----A---- C:\WINDOWS\SysWOW64\CloudExperienceHostUser.dll
2017-07-12 17:34:39 ----A---- C:\WINDOWS\SysWOW64\CloudExperienceHostCommon.dll
2017-07-12 17:34:39 ----A---- C:\WINDOWS\SysWOW64\BluetoothApis.dll
2017-07-12 17:34:39 ----A---- C:\WINDOWS\SysWOW64\AppxPackaging.dll
2017-07-12 17:34:38 ----A---- C:\WINDOWS\SysWOW64\thumbcache.dll
2017-07-12 17:34:38 ----A---- C:\WINDOWS\SysWOW64\msv1_0.dll
2017-07-12 17:34:38 ----A---- C:\WINDOWS\SysWOW64\msinfo32.exe
2017-07-12 17:34:38 ----A---- C:\WINDOWS\SysWOW64\d3d10warp.dll
2017-07-12 17:34:37 ----A---- C:\WINDOWS\SysWOW64\wincredui.dll
2017-07-12 17:34:37 ----A---- C:\WINDOWS\SysWOW64\TokenBrokerUI.dll
2017-07-12 17:34:37 ----A---- C:\WINDOWS\SysWOW64\rasapi32.dll
2017-07-12 17:34:37 ----A---- C:\WINDOWS\SysWOW64\Microsoft.Bluetooth.Profiles.Gatt.Interface.dll
2017-07-12 17:34:37 ----A---- C:\WINDOWS\SysWOW64\dwmapi.dll
2017-07-12 17:34:36 ----A---- C:\WINDOWS\SysWOW64\wudriver.dll
2017-07-12 17:34:36 ----A---- C:\WINDOWS\SysWOW64\WindowsCodecsExt.dll
2017-07-12 17:34:36 ----A---- C:\WINDOWS\SysWOW64\SearchProtocolHost.exe
2017-07-12 17:34:36 ----A---- C:\WINDOWS\SysWOW64\ClipboardServer.dll
2017-07-12 17:34:36 ----A---- C:\WINDOWS\SysWOW64\AzureSettingSyncProvider.dll
2017-07-12 17:34:36 ----A---- C:\WINDOWS\SysWOW64\AboveLockAppHost.dll
2017-07-12 17:34:35 ----A---- C:\WINDOWS\SysWOW64\Windows.System.Profile.RetailInfo.dll
2017-07-12 17:34:35 ----A---- C:\WINDOWS\SysWOW64\sendmail.dll
2017-07-12 17:34:35 ----A---- C:\WINDOWS\SysWOW64\olepro32.dll
2017-07-12 17:34:35 ----A---- C:\WINDOWS\SysWOW64\msctfuimanager.dll
2017-07-12 17:34:35 ----A---- C:\WINDOWS\SysWOW64\GdiPlus.dll
2017-07-12 17:34:35 ----A---- C:\WINDOWS\SysWOW64\dbgeng.dll
2017-07-12 17:34:34 ----A---- C:\WINDOWS\SysWOW64\themeui.dll
2017-07-12 17:34:34 ----A---- C:\WINDOWS\SysWOW64\SmartcardCredentialProvider.dll
2017-07-12 17:34:34 ----A---- C:\WINDOWS\SysWOW64\certutil.exe
2017-07-12 17:34:34 ----A---- C:\WINDOWS\SysWOW64\aadtb.dll
2017-07-12 17:34:33 ----A---- C:\WINDOWS\SysWOW64\WpcWebFilter.dll
2017-07-12 17:34:33 ----A---- C:\WINDOWS\SysWOW64\WMPhoto.dll
2017-07-12 17:34:33 ----A---- C:\WINDOWS\SysWOW64\VAN.dll
2017-07-12 17:34:33 ----A---- C:\WINDOWS\SysWOW64\rpchttp.dll
2017-07-12 17:34:33 ----A---- C:\WINDOWS\SysWOW64\PlayToDevice.dll
2017-07-12 17:34:33 ----A---- C:\WINDOWS\SysWOW64\DevicePairing.dll
2017-07-12 17:34:33 ----A---- C:\WINDOWS\SysWOW64\credprovhost.dll
2017-07-12 17:34:33 ----A---- C:\WINDOWS\SysWOW64\apphelp.dll
2017-07-12 17:34:32 ----A---- C:\WINDOWS\SysWOW64\Windows.Internal.Management.dll
2017-07-12 17:34:32 ----A---- C:\WINDOWS\SysWOW64\oleacc.dll
2017-07-12 17:34:32 ----A---- C:\WINDOWS\SysWOW64\D3DCompiler_47.dll
2017-07-12 17:34:32 ----A---- C:\WINDOWS\SysWOW64\cldapi.dll
2017-07-12 17:34:31 ----A---- C:\WINDOWS\SysWOW64\rastls.dll
2017-07-12 17:34:31 ----A---- C:\WINDOWS\SysWOW64\comdlg32.dll
2017-07-12 17:34:31 ----A---- C:\WINDOWS\SysWOW64\certcli.dll
2017-07-12 17:34:31 ----A---- C:\WINDOWS\SysWOW64\certca.dll
2017-07-12 17:34:31 ----A---- C:\WINDOWS\SysWOW64\bcastdvr.exe
2017-07-12 17:34:30 ----A---- C:\WINDOWS\SysWOW64\raschap.dll
2017-07-12 17:34:30 ----A---- C:\WINDOWS\SysWOW64\edputil.dll
2017-07-12 17:34:30 ----A---- C:\WINDOWS\SysWOW64\eapprovp.dll
2017-07-12 17:34:12 ----A---- C:\WINDOWS\SysWOW64\wmpmde.dll
2017-07-12 17:34:02 ----A---- C:\WINDOWS\SysWOW64\mshtml.dll
2017-07-12 17:33:58 ----A---- C:\WINDOWS\SysWOW64\edgehtml.dll
2017-07-12 17:33:56 ----A---- C:\WINDOWS\SysWOW64\Chakra.dll
2017-07-12 17:33:55 ----A---- C:\WINDOWS\SysWOW64\ieframe.dll
2017-07-12 17:33:52 ----A---- C:\WINDOWS\SysWOW64\jscript9.dll
2017-07-12 17:33:46 ----A---- C:\WINDOWS\SysWOW64\WindowsCodecsRaw.dll
2017-07-12 17:33:43 ----A---- C:\WINDOWS\SysWOW64\msfeeds.dll
2017-07-12 17:33:42 ----A---- C:\WINDOWS\SysWOW64\webplatstorageserver.dll
2017-07-12 17:33:42 ----A---- C:\WINDOWS\SysWOW64\PhotoScreensaver.scr
2017-07-12 17:33:41 ----A---- C:\WINDOWS\SysWOW64\iedkcs32.dll
2017-07-12 17:33:41 ----A---- C:\WINDOWS\SysWOW64\dxtrans.dll
2017-07-12 17:33:38 ----A---- C:\WINDOWS\SysWOW64\mshtmled.dll
2017-07-12 17:33:38 ----A---- C:\WINDOWS\SysWOW64\iepeers.dll
2017-07-12 17:33:37 ----A---- C:\WINDOWS\SysWOW64\MshtmlDac.dll
2017-07-12 17:33:33 ----A---- C:\WINDOWS\explorer.exe
2017-07-12 17:33:28 ----A---- C:\WINDOWS\SysWOW64\ucrtbase.dll
2017-07-12 17:33:27 ----A---- C:\WINDOWS\SysWOW64\ntdll.dll
2017-07-12 04:11:46 ----D---- C:\ProgramData\Microsoft OneDrive
2017-07-12 00:01:01 ----D---- C:\Windows.old
2017-07-11 23:58:48 ----A---- C:\WINDOWS\SysWOW64\XpsDocumentTargetPrint.dll
2017-07-11 23:58:48 ----A---- C:\WINDOWS\SysWOW64\xboxgipsynthetic.dll
2017-07-11 23:58:48 ----A---- C:\WINDOWS\SysWOW64\Windows.Web.Diagnostics.dll
2017-07-11 23:58:48 ----A---- C:\WINDOWS\SysWOW64\Windows.ApplicationModel.Store.dll
2017-07-11 23:58:48 ----A---- C:\WINDOWS\SysWOW64\WiFiDisplay.dll
2017-07-11 23:58:48 ----A---- C:\WINDOWS\SysWOW64\VEEventDispatcher.dll
2017-07-11 23:58:48 ----A---- C:\WINDOWS\SysWOW64\twinui.appcore.dll
2017-07-11 23:58:48 ----A---- C:\WINDOWS\SysWOW64\StoreAgent.dll
2017-07-11 23:58:48 ----A---- C:\WINDOWS\SysWOW64\smartscreenps.dll
2017-07-11 23:58:48 ----A---- C:\WINDOWS\SysWOW64\ShareHost.dll
2017-07-11 23:58:48 ----A---- C:\WINDOWS\SysWOW64\SettingSyncHost.exe
2017-07-11 23:58:48 ----A---- C:\WINDOWS\SysWOW64\SearchIndexer.exe
2017-07-11 23:58:48 ----A---- C:\WINDOWS\SysWOW64\OneDriveSettingSyncProvider.dll
2017-07-11 23:58:48 ----A---- C:\WINDOWS\SysWOW64\MapGeocoder.dll
2017-07-11 23:58:48 ----A---- C:\WINDOWS\SysWOW64\DWrite.dll
2017-07-11 23:58:48 ----A---- C:\WINDOWS\SysWOW64\CloudBackupSettings.dll
2017-07-11 23:58:47 ----A---- C:\WINDOWS\SysWOW64\XpsPrint.dll
2017-07-11 23:58:47 ----A---- C:\WINDOWS\SysWOW64\wpnapps.dll
2017-07-11 23:58:47 ----A---- C:\WINDOWS\SysWOW64\Windows.System.Launcher.dll
2017-07-11 23:58:47 ----A---- C:\WINDOWS\SysWOW64\UserDataTimeUtil.dll
2017-07-11 23:58:47 ----A---- C:\WINDOWS\SysWOW64\twinapi.appcore.dll
2017-07-11 23:58:47 ----A---- C:\WINDOWS\SysWOW64\SettingSyncCore.dll
2017-07-11 23:58:47 ----A---- C:\WINDOWS\SysWOW64\quartz.dll
2017-07-11 23:58:47 ----A---- C:\WINDOWS\SysWOW64\PackageStateRoaming.dll
2017-07-11 23:58:47 ----A---- C:\WINDOWS\SysWOW64\MSVPXENC.dll
2017-07-11 23:58:47 ----A---- C:\WINDOWS\SysWOW64\msIso.dll
2017-07-11 23:58:47 ----A---- C:\WINDOWS\SysWOW64\mfplat.dll
2017-07-11 23:58:47 ----A---- C:\WINDOWS\SysWOW64\mfmp4srcsnk.dll
2017-07-11 23:58:47 ----A---- C:\WINDOWS\SysWOW64\mfmjpegdec.dll
2017-07-11 23:58:47 ----A---- C:\WINDOWS\SysWOW64\mfcore.dll
2017-07-11 23:58:47 ----A---- C:\WINDOWS\SysWOW64\MessagingDataModel2.dll
2017-07-11 23:58:47 ----A---- C:\WINDOWS\SysWOW64\DictationManager.dll
2017-07-11 23:58:47 ----A---- C:\WINDOWS\SysWOW64\DeviceFlows.DataModel.dll
2017-07-11 23:58:36 ----A---- C:\WINDOWS\SysWOW64\webcheck.dll
2017-07-11 23:58:36 ----A---- C:\WINDOWS\SysWOW64\NPSMDesktopProvider.dll
2017-07-11 23:58:36 ----A---- C:\WINDOWS\SysWOW64\ieproxy.dll
2017-07-11 23:58:36 ----A---- C:\WINDOWS\SysWOW64\ieapfltr.dll
2017-07-11 23:58:35 ----A---- C:\WINDOWS\SysWOW64\Windows.UI.Immersive.dll
2017-07-11 23:58:35 ----A---- C:\WINDOWS\SysWOW64\UIRibbonRes.dll
2017-07-11 23:58:35 ----A---- C:\WINDOWS\SysWOW64\RstrtMgr.dll
2017-07-11 23:58:35 ----A---- C:\WINDOWS\SysWOW64\offreg.dll
2017-07-11 23:58:35 ----A---- C:\WINDOWS\SysWOW64\mspaint.exe
2017-07-11 23:58:35 ----A---- C:\WINDOWS\SysWOW64\kernel32.dll
2017-07-11 23:58:35 ----A---- C:\WINDOWS\SysWOW64\InputSwitch.dll
2017-07-11 23:58:35 ----A---- C:\WINDOWS\SysWOW64\comctl32.dll
2017-07-11 23:58:35 ----A---- C:\WINDOWS\SysWOW64\asycfilt.dll
2017-07-11 23:58:27 ----A---- C:\WINDOWS\SysWOW64\imagehlp.dll
2017-07-11 23:58:27 ----A---- C:\WINDOWS\HelpPane.exe
2017-07-11 23:58:27 ----A---- C:\WINDOWS\bfsvc.exe
2017-07-11 23:58:23 ----A---- C:\WINDOWS\SysWOW64\Windows.Security.Authentication.Identity.Provider.dll
2017-07-11 23:58:23 ----A---- C:\WINDOWS\SysWOW64\Windows.Devices.Midi.dll
2017-07-11 23:58:23 ----A---- C:\WINDOWS\SysWOW64\tzres.dll
2017-07-11 23:58:23 ----A---- C:\WINDOWS\SysWOW64\TpmCoreProvisioning.dll
2017-07-11 23:58:23 ----A---- C:\WINDOWS\SysWOW64\TokenBroker.dll
2017-07-11 23:58:23 ----A---- C:\WINDOWS\SysWOW64\PlayToManager.dll
2017-07-11 23:58:23 ----A---- C:\WINDOWS\SysWOW64\NPSM.dll
2017-07-11 23:58:23 ----A---- C:\WINDOWS\SysWOW64\msctf.dll
2017-07-11 23:58:23 ----A---- C:\WINDOWS\SysWOW64\gdi32full.dll
2017-07-11 23:58:23 ----A---- C:\WINDOWS\SysWOW64\devicengccredprov.dll
2017-07-11 23:58:23 ----A---- C:\WINDOWS\SysWOW64\crypt32.dll
2017-07-11 23:58:23 ----A---- C:\WINDOWS\SysWOW64\capauthz.dll
2017-07-11 23:58:23 ----A---- C:\WINDOWS\SysWOW64\bcryptprimitives.dll
2017-07-11 23:58:23 ----A---- C:\WINDOWS\SysWOW64\autochk.exe
2017-07-11 23:58:23 ----A---- C:\WINDOWS\SysWOW64\atmlib.dll
2017-07-11 23:58:23 ----A---- C:\WINDOWS\SysWOW64\atmfd.dll
2017-07-11 23:58:23 ----A---- C:\WINDOWS\SysWOW64\AppXDeploymentClient.dll
2017-07-11 23:58:23 ----A---- C:\WINDOWS\SysWOW64\AppResolver.dll
2017-07-11 23:58:22 ----A---- C:\WINDOWS\SysWOW64\oleaut32.dll
2017-07-11 23:58:22 ----A---- C:\WINDOWS\SysWOW64\odbcconf.dll
2017-07-11 23:58:22 ----A---- C:\WINDOWS\SysWOW64\mmgaserver.exe
2017-07-11 23:49:49 ----D---- C:\WINDOWS\ServiceProfiles
2017-07-11 23:46:10 ----D---- C:\WINDOWS\SysWOW64\XPSViewer
2017-07-11 23:46:08 ----D---- C:\Program Files (x86)\Reference Assemblies
2017-07-11 23:46:08 ----D---- C:\Program Files (x86)\MSBuild
2017-07-11 23:46:08 ----D---- C:\inetpub
2017-07-11 23:46:07 ----SHD---- C:\ProgramData\Documents
2017-07-11 23:46:07 ----SHD---- C:\ProgramData\Application Data
2017-07-11 23:45:13 ----A---- C:\WINDOWS\SysWOW64\TsWpfWrp.exe
2017-07-11 23:45:13 ----A---- C:\WINDOWS\SysWOW64\PresentationNative_v0300.dll
2017-07-11 23:45:12 ----A---- C:\WINDOWS\SysWOW64\PresentationCFFRasterizerNative_v0300.dll
2017-07-11 23:28:27 ----ASH---- C:\hiberfil.sys
2017-07-11 23:21:07 ----D---- C:\ProgramData\USOShared
2017-07-11 23:15:52 ----SD---- C:\Users\Sophie\AppData\Roaming\Microsoft
2017-07-11 23:14:48 ----A---- C:\WINDOWS\SysWOW64\PerfStringBackup.INI
2017-07-11 23:14:03 ----D---- C:\WINDOWS\SysWOW64\RTCOM
2017-07-11 23:13:30 ----A---- C:\WINDOWS\SysWOW64\OpenCL.DLL
2017-07-11 23:13:13 ----A---- C:\WINDOWS\SysWOW64\PrintConfig.dll
2017-07-11 23:13:04 ----D---- C:\Program Files (x86)\Common Files\Intel
2017-07-11 23:12:39 ----D---- C:\Program Files (x86)\Intel
2017-07-11 23:11:41 ----AS---- C:\WINDOWS\bootstat.dat
2017-07-11 23:11:06 ----D---- C:\WINDOWS\Prefetch
2017-07-10 18:24:08 ----DC---- C:\WINDOWS\Panther
2017-06-22 02:37:16 ----A---- C:\WINDOWS\rtl8822b_mp_chip_bt40_fw_asic_rom_patch_new.dll
2017-06-22 02:37:16 ----A---- C:\WINDOWS\rtl8821c_mp_chip_bt40_fw_asic_rom_patch_new.dll
2017-06-22 02:37:16 ----A---- C:\WINDOWS\rtl8723d_mp_chip_bt40_fw_asic_rom_patch_new.dll
2017-06-22 02:37:16 ----A---- C:\WINDOWS\rtl8723b_mp_chip_bt40_fw_asic_rom_patch_new_s1.dll
2017-06-22 02:37:16 ----A---- C:\WINDOWS\rtl8723b_mp_chip_bt40_fw_asic_rom_patch_new.dll
2017-06-20 21:09:07 ----SD---- C:\WINDOWS\UpdateAssistantV2

======List of files/folders modified in the last 1 month======

2017-07-15 16:30:23 ----D---- C:\Program Files (x86)\trend micro
2017-07-15 16:21:56 ----D---- C:\WINDOWS\Temp
2017-07-14 23:13:13 ----D---- C:\WINDOWS\Logs
2017-07-14 23:08:15 ----D---- C:\Users\Sophie\AppData\Roaming\Skype
2017-07-14 21:58:09 ----D---- C:\WINDOWS\System32
2017-07-12 20:33:05 ----D---- C:\WINDOWS\INF
2017-07-12 20:29:04 ----D---- C:\WINDOWS\AppReadiness
2017-07-12 19:54:36 ----RD---- C:\WINDOWS\Microsoft.NET
2017-07-12 19:54:34 ----RD---- C:\WINDOWS\assembly
2017-07-12 19:41:29 ----D---- C:\WINDOWS\WinSxS
2017-07-12 19:37:06 ----A---- C:\bdlog.txt
2017-07-12 19:35:07 ----SD---- C:\WINDOWS\SysWOW64\F12
2017-07-12 19:35:07 ----D---- C:\WINDOWS\SysWOW64\migration
2017-07-12 19:35:07 ----D---- C:\WINDOWS\SysWOW64\fr-FR
2017-07-12 19:35:07 ----D---- C:\WINDOWS\SysWOW64
2017-07-12 19:34:43 ----D---- C:\WINDOWS\ShellExperiences
2017-07-12 19:34:39 ----RD---- C:\WINDOWS\ImmersiveControlPanel
2017-07-12 19:34:38 ----D---- C:\WINDOWS\AppPatch
2017-07-12 19:34:38 ----D---- C:\Windows
2017-07-12 19:34:38 ----D---- C:\Program Files (x86)\Windows Photo Viewer
2017-07-12 19:34:38 ----D---- C:\Program Files (x86)\Windows Defender
2017-07-12 19:26:28 ----SHD---- C:\WINDOWS\Installer
2017-07-12 18:32:08 ----D---- C:\WINDOWS\SysWOW64\Macromed
2017-07-12 17:46:57 ----D---- C:\WINDOWS\CbsTemp
2017-07-12 17:37:34 ----SHD---- C:\System Volume Information
2017-07-12 12:34:34 ----D---- C:\WINDOWS\SysWOW64\sda
2017-07-12 04:11:46 ----HD---- C:\ProgramData
2017-07-12 03:33:29 ----D---- C:\WINDOWS\appcompat
2017-07-12 00:01:16 ----D---- C:\WINDOWS\Setup
2017-07-12 00:00:33 ----D---- C:\WINDOWS\SysWOW64\Dism
2017-07-12 00:00:33 ----D---- C:\WINDOWS\Provisioning
2017-07-12 00:00:33 ----D---- C:\Program Files (x86)\Internet Explorer
2017-07-11 23:46:10 ----D---- C:\WINDOWS\SysWOW64\MUI
2017-07-11 23:45:58 ----A---- C:\WINDOWS\SysWOW64\wamregps.dll
2017-07-11 23:45:58 ----A---- C:\WINDOWS\SysWOW64\iisRtl.dll
2017-07-11 23:45:58 ----A---- C:\WINDOWS\SysWOW64\iisreset.exe
2017-07-11 23:45:58 ----A---- C:\WINDOWS\SysWOW64\ahadmin.dll
2017-07-11 23:45:58 ----A---- C:\WINDOWS\SysWOW64\admwprox.dll
2017-07-11 23:45:57 ----A---- C:\WINDOWS\SysWOW64\iisrstap.dll
2017-07-11 23:45:57 ----A---- C:\WINDOWS\SysWOW64\cngkeyhelper.dll
2017-07-11 23:45:08 ----D---- C:\WINDOWS\debug
2017-07-11 23:45:03 ----D---- C:\WINDOWS\SoftwareDistribution
2017-07-11 23:44:54 ----D---- C:\WINDOWS\rescache
2017-07-11 23:42:51 ----D---- C:\WINDOWS\Registration
2017-07-11 23:42:42 ----RSD---- C:\WINDOWS\Fonts
2017-07-11 23:36:53 ----D---- C:\WINDOWS\HoloShell
2017-07-11 23:36:04 ----D---- C:\WINDOWS\Tasks
2017-07-11 23:35:46 ----SD---- C:\ProgramData\Microsoft
2017-07-11 23:27:50 ----D---- C:\WINDOWS\SysWOW64\en-US
2017-07-11 23:27:48 ----D---- C:\WINDOWS\SHELLNEW
2017-07-11 23:21:46 ----D---- C:\WINDOWS\SysWOW64\en-GB
2017-07-11 23:21:46 ----D---- C:\WINDOWS\SysWOW64\drivers\UMDF
2017-07-11 23:21:46 ----D---- C:\WINDOWS\SysWOW64\drivers
2017-07-11 23:21:45 ----D---- C:\WINDOWS\SysWOW64\BestPractices
2017-07-11 23:21:45 ----AD---- C:\WINDOWS\SysWOW64\Adobe
2017-07-11 23:21:10 ----D---- C:\ProgramData\regid.1991-06.com.microsoft
2017-07-11 23:21:07 ----D---- C:\ProgramData\USOPrivate
2017-07-11 23:20:15 ----D---- C:\WINDOWS\OCR
2017-07-11 23:20:13 ----D---- C:\WINDOWS\LiveKernelReports
2017-07-11 23:19:59 ----RD---- C:\Users
2017-07-11 23:19:48 ----RD---- C:\Program Files (x86)
2017-07-11 23:19:47 ----D---- C:\Program Files (x86)\Microsoft.NET
2017-07-11 23:19:46 ----D---- C:\Program Files (x86)\Common Files\System
2017-07-11 23:19:45 ----D---- C:\Program Files (x86)\Common Files\Microsoft Shared
2017-07-11 23:19:45 ----D---- C:\Program Files (x86)\Common Files
2017-07-11 23:19:41 ----RD---- C:\Program Files
2017-07-11 23:19:01 ----D---- C:\WINDOWS\SysWOW64\inetsrv
2017-07-11 23:14:37 ----SHD---- C:\Recovery
2017-07-11 22:20:58 ----HD---- C:\$WINDOWS.~BT
2017-07-05 22:38:23 ----D---- C:\Program Files (x86)\Mozilla Maintenance Service
2017-07-05 22:38:23 ----AD---- C:\Program Files (x86)\Mozilla Firefox
2017-06-30 16:47:29 ----A---- C:\WINDOWS\SysWOW64\FlashPlayerApp.exe
2017-06-18 00:37:10 ----D---- C:\ProgramData\Realtek

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 avc3;avc3; C:\WINDOWS\system32\DRIVERS\avc3.sys []
R0 gzflt;gzflt; C:\WINDOWS\system32\DRIVERS\gzflt.sys []
R0 iorate;@%SystemRoot%\system32\drivers\iorate.sys,-101; C:\WINDOWS\system32\drivers\iorate.sys []
R1 bdfwfpf;bdfwfpf; \??\C:\Program Files\Common Files\Bitdefender\Bitdefender Firewall\bdfwfpf.sys [2016-06-24 128400]
R1 FileCrypt;@%systemroot%\system32\drivers\filecrypt.sys,-100; C:\WINDOWS\system32\drivers\filecrypt.sys []
R1 GpuEnergyDrv;@%SystemRoot%\system32\drivers\gpuenergydrv.sys,-100; C:\WINDOWS\System32\drivers\gpuenergydrv.sys []
R2 clreg;@%SystemRoot%\system32\drivers\registry.sys,-100; C:\WINDOWS\System32\drivers\registry.sys []
R2 MMCSS;@%systemroot%\system32\drivers\mmcss.sys,-100; C:\WINDOWS\system32\drivers\mmcss.sys []
R2 storqosflt;@%SystemRoot%\System32\drivers\storqosflt.sys,-101; C:\WINDOWS\system32\drivers\storqosflt.sys []
R3 avckf;avckf; C:\WINDOWS\system32\DRIVERS\avckf.sys []
R3 BthEnum;@bth.inf,%BthEnum.SVCDESC%;Service d’énumérateur Bluetooth; C:\WINDOWS\System32\drivers\BthEnum.sys []
R3 BthLEEnum;@bthleenum.inf,%BthLEEnum.SVCDESC%;Pilote Bluetooth Low Energy; C:\WINDOWS\system32\DRIVERS\Microsoft.Bluetooth.Legacy.LEEnumerator.sys []
R3 BthPan;@bthpan.inf,%BthPan.DisplayName%;Bluetooth Device (Personal Area Network); C:\WINDOWS\System32\drivers\bthpan.sys []
R3 BTHUSB;@bth.inf,%BTHUSB.SvcDesc%;Pilote USB radio Bluetooth; C:\WINDOWS\System32\drivers\BTHUSB.sys []
R3 CAD;@ChargeArbitration.inf,%CAD_DevDesc%;Charge A

 

Winx

Avatar de Winx
27178 messages
No-Life
No-Life
AidoHardware
AidoHardware
AidoAntivirus
AidoAntivirus
AidoWindows
AidoWindows

Lien direct Le 15 Juillet 2017 à 17h03

Hello, Hi, bonjour, Hello



Télécharge ZHPcleaner de Nicolas Coolman sur le Bureau.
Une fois télécharger double clic dessus.
Ferme ton navigateur.
Lance le scan de l'outil Avec un clic sur "Scanner"







En fin de scan, clic sur si des éléments ont été trouvés. Si pas d'infections poste ce rapport.En cas d'infection continue:



Clique sur Nettoyer
L'interface de réparation s'affiche sous forme d'onglets où sont listés les éléments détectés. Tous les éléments sont sélectionnés par défaut.
Cliquer sur Nettoyer pour lancer la suppression des éléments détectés
Si un redémarrage est nécessaire pour compléter le nettoyage, cliquer sur OK et redémarrer le système
Au redémarrage, le rapport de nettoyage ZHPCleaner.txt s'affiche.

Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
 

saphir

Avatar de saphir
220 messages
Carte Graphique 3D
Carte Graphique 3D

Lien direct Le 15 Juillet 2017 à 18h51

tiens, c'est curieux : windows empêche d'executer ZHP, impossible d'ouvrir l'outil.
il y a un message qui dit "windows protège votre ordinateur, windows defender smartsreen a empêché l'ouverture d'une application non reconnue, etc"
où puis je dire à windows de calmer ses ardeurs ?

 

Winx

Avatar de Winx
27178 messages
No-Life
No-Life
AidoHardware
AidoHardware
AidoAntivirus
AidoAntivirus
AidoWindows
AidoWindows

Lien direct Le 15 Juillet 2017 à 19h36

Hello,hi, bonjour Hello

Souvent Windows arrête de râler avec les droits administrateur pour lancer un outil Sourire
( clic droit et lancer avec les droits Admin )

Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
 

saphir

Avatar de saphir
220 messages
Carte Graphique 3D
Carte Graphique 3D

Lien direct Le 15 Juillet 2017 à 19h42

c'est que j'ai essayé avant de t'envoyer le dernier message mais ça n'a pas marchéTriste

 

Winx

Avatar de Winx
27178 messages
No-Life
No-Life
AidoHardware
AidoHardware
AidoAntivirus
AidoAntivirus
AidoWindows
AidoWindows

Lien direct Le 15 Juillet 2017 à 20h18

Hello,hi, bonjour Hello
Bon ce foutu Smartscreen doit être désactiver comme sous Windows8.....
regarde ici

Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
 

saphir

Avatar de saphir
220 messages
Carte Graphique 3D
Carte Graphique 3D

Lien direct Le 15 Juillet 2017 à 21h08

je ne trouve pas SmartScreen dans les paramètres de windows 10. dans la rubrique mises à jour et sécurité, j'ai trouvé windows defender, mais il est désactivé. je n'ai vu le nom de SmartScreen nulle part jusque là, mais il faut peut être activer win defender pour accéder à ce paramètre ?

 

saphir

Avatar de saphir
220 messages
Carte Graphique 3D
Carte Graphique 3D

Lien direct Le 15 Juillet 2017 à 21h26

j'ai trouvé le centre de sécu de windows defender, et désactivé dans "Contrôle et applications du navigateur" les paramètres de "Vérifier les applications et les fichiers" et "SmartScreen pour Microsoft Edge"

 

saphir

Avatar de saphir
220 messages
Carte Graphique 3D
Carte Graphique 3D

Lien direct Le 15 Juillet 2017 à 21h27

c'est ça apparemment : le scan ZHP est en cours

 

saphir

Avatar de saphir
220 messages
Carte Graphique 3D
Carte Graphique 3D

Lien direct Le 15 Juillet 2017 à 22h03

voici le rapport : je lance le nettoyage

~ ZHPCleaner v2017.7.15.122 by Nicolas Coolman (2017/07/15)
~ Run by Sophie (Administrator) (15/07/2017 21:28:13)
~ Web: https://www.nicolascoolman.com
~ Blog: https://nicolascoolman.eu/
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Certificate ZHPCleaner: Legal
~ Type : Scanner
~ Report : C:\Users\Sophie\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\Sophie\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
Windows 10 Home, 64-bit (Build 15063)


---\\ Service. (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ Navigateur internet. (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ Fichier hôte. (1)
~ Le fichier hôte est légitime. (0)


---\\ Tâche planifiée. (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ Explorateur ( Dossiers, Fichiers ). (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ Base de Registres ( Clés, Valeurs, Données ). (1)
TROUVÉ clé: HKLM\SYSTEM\CurrentControlSet\Services\HP Comm Recover [] =>Hijacker.Browser


---\\ Récapitulatif des éléments trouvés sur votre station. (1)
https://nicolascoolman.eu/2017/02/02/hijacker-browser-2/ =>Hijacker.Browser


---\\ Bilan de la réparation
~ Aucune réparation effectuée.
~ Ce navigateur est absent (Google Chrome)
~ Ce navigateur est absent (Opera Software)


---\\ Statistiques
~ Items scannés : 88982
~ Items trouvés : 1
~ Items annulés : 0
~ Items réparés : 0


~ End of search in 00h11mn20s
~====================
ZHPCleaner-[S]-15072017-21_39_33.txt

 

Winx

Avatar de Winx
27178 messages
No-Life
No-Life
AidoHardware
AidoHardware
AidoAntivirus
AidoAntivirus
AidoWindows
AidoWindows

Lien direct Le 15 Juillet 2017 à 23h31

Hello,hi, bonjour Hello

parfait Sourire

fais ceci

AdwCleaner - Recherche :

[*]télécharge AdwCleaner sur ton bureau.





[*]Double-clique sur l'icône AdwCleaner0.exe pour lancer l'installation ( XP )
/!\ Sous Vista et Windows 7, 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
[*]Sur le menu principal, clique sur Scanner et patiente le temps de l'analyse

[*]A la fin du scan, un rapport AdwCleaner[R].txt est créé. automatiquement.
Clic sur le bouton "Rapport"
Poste le contenu de ce rapport dans ta prochaine réponse


Désinfection
------------------------------------

Relance Adwcleaner, et clic sur le bouton, "Nettoyer", ensuite il est possible que l'outil demande de redémarrer le PC, un rapport s'ouvrira au redémarrage ( arrivé sur le bureau évidemment ) , poste-le dans ta réponse.

Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
 

saphir

Avatar de saphir
220 messages
Carte Graphique 3D
Carte Graphique 3D

Lien direct Le 16 Juillet 2017 à 11h55

bonjour Winx,

adwcleaner n'a trouvé aucune menace :

# AdwCleaner v6.047 - Rapport créé le 16/07/2017 à 11:52:08
# Mis à jour le 19/05/2017 par Malwarebytes
# Base de données : 2017-07-13.1 [Serveur]
# Système d'exploitation : Windows 10 Home (X64)
# Nom d'utilisateur : Sophie - LAPTOP-VNE0BA3B
# Exécuté depuis : C:\Users\Sophie\Downloads\adwcleaner_6.047.exe
# Mode: Scan
# Support : https://www.malwarebytes.com/support



***** [ Services ] *****

Aucun service malveillant trouvé.


***** [ Dossiers ] *****

Aucun dossier malveillant trouvé.


***** [ Fichiers ] *****

Aucun fichier malveillant trouvé.


***** [ DLL ] *****

Aucune DLL patchée trouvée.


***** [ WMI ] *****

Aucune clé malveillante trouvée.


***** [ Raccourcis ] *****

Aucun raccourci infecté trouvé.


***** [ Tâches planifiées ] *****

Aucune tâche malveillante trouvée.


***** [ Registre ] *****

Aucun élément malveillant trouvé dans le registre.


***** [ Navigateurs web ] *****

Aucune préférence Firefox malveillante trouvée.
Aucune préférence Chromium malveillante trouvée.

*************************

C:\AdwCleaner\AdwCleaner[C0].txt - [1145 octets] - [23/12/2016 22:33:58]
C:\AdwCleaner\AdwCleaner[S0].txt - [1333 octets] - [23/12/2016 22:23:47]
C:\AdwCleaner\AdwCleaner[S1].txt - [1275 octets] - [16/07/2017 11:52:08]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1349 octets] ##########

 

Winx

Avatar de Winx
27178 messages
No-Life
No-Life
AidoHardware
AidoHardware
AidoAntivirus
AidoAntivirus
AidoWindows
AidoWindows

Lien direct Le 16 Juillet 2017 à 15h59

Télécharge Junkware Removal Tool sur le bureau: ==>> essaie donc ici le clic droit Flèche lien ici

Une fois le téléchargement terminé,



Sous XP, double-clique sur l'icône de JRT.exe pour démarrer l'outil.
Sous Vista/Seven/et Windows 8, clic droit sur le fichier téléchargé( JRT.exe ) et choisir "exécuter en temps qu'administrateur".

Une fenêtre va s'ouvrir, appuie sur une touche pour continuer...



Important



Afin de ne pas fausser les rapports, ne passer l'outil qu'une seule fois svp!
Si l'antivirus fait des siennes Flèche désactive-le provisoirement. Si tu ne sais pas comment faire, reporte-toi à cet article.

Ensuite, patiente le temps du scan de l'outil, il va faire une sauvegarde du "registre" pour commencer et ensuite scanner différents modules de ton PC.
NB: Le bureau disparaitra quelques instants, c'est normal.



Une fois tout ton PC examiné tu auras cette fenêtre:



Poste le rapport généré à la fin de l'analyse.

Pour rappel:
Fais un ctrl + a, à l'intérieur de la fenêtre de ton bloc note ( présent sur le bureau ) puis un ctrl +c, pour copier ton rapport dans ta réponse sur le forum. ( ctrl+v ) Clin d'oeil

Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
 

<<<1234>>>

[Page 1 sur 4 - 52 messages]