Comprendre le bitcoin, l'intelligence artificielle, faire un site web... En 3 minutes en vidéo!

pc infecté par PUP.Optional.Linkury.ShrtCln

Forum informatique > Aide Virus, Spywares et autres logiciels malveillants > pc infecté par PUP.Optional.Linkury.ShrtCln

<<<12>>>

[Page 1 sur 2 - 18 messages]
Informations Messages

mcvtwin

Avatar de mcvtwin
11 messages
Barrette de RAM
Barrette de RAM

Lien direct Le 15 Octobre 2015 à 10h34

Bonjour à tous,

Voila mon nouveau problèmes

je viens de formater mon pc et installer Windows 10

après analyse Malwarebytes Anti-Malware il me détecte une crasse

PUP.Optional.Linkury.ShrtCln

pas moyen de le supprimer

J'ai tester aussi avec adwcleaner il supprime bien les clés ect ..

Idem avec roguekiller et Ccleaner

Et de retour au démarrage

Ps: J'ai fait une sauvegarde de Windows 10 avant d'avoir les problèmes

J'ai juste pas envie de formater car je l'ai fait la semaine passée

pouvez-vous m'aider merci

Cordialement
Mcvtwin

 

Publicité

Winx

Avatar de Winx
27862 messages
No-Life
No-Life
AidoHardware
AidoHardware
AidoAntivirus
AidoAntivirus
AidoWindows
AidoWindows

Lien direct Le 15 Octobre 2015 à 15h39

Salut à toi et bienvenue,Sourire Hello


Dans un tout premier temps, prends connaissance et approuve les règles élémentaires en vigeur sur ce forum ( histoire de ne pas perdre nortre temps à tous les deux ! )
Ajoute une petite phrase dans ta réponse, pour me montrer que tu as bien lu et approuvé les quelques règles en cours ( merci , c'est sympa Clin d'oeil ), histoire de partir sur un bon pied.

Afin de m' éclairer sur la nature précise de tes soucis "infectieux",
dans un premier temps fais cette procédure et poste le rapport généré par Random's system information tool (RSIT) par
random/random
Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.

    - Double-clique sur RSIT.exe afin de lancer RSIT.
    ( sous Windows Seven et 8, llancer avec un clic droit sur le fichier, et choisir les Droits administrateur )
    - Clique Continue à l'écran Disclaimer.


    - Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.





    Ensuite une petite fenetre apparait, avec la mention "Hijackthis " ensuite " Listing recently..."


    il peut arriver qu'une petite fenêtre d'erreur de hijackthis s'ouvre, ce n'est pas grave, on clic sur "ok" ( il rale parce que Windows a bloqué l'accès au fichier "Host " qui se trouve sous Seven 64 bits dans C\windows\SysWOW64\driver\etc , donc ce n'est pas grave, ça ne va pas empêcher Hijackthis de s'éxécuter.

    - Poste le contenu de log.txt (<<qui sera affiché) dans la barre de tâche ( sous Seven )
    ainsi que info.txt (<<qui sera réduit dans la Barre des Tâches).


Il est toutefois possible que sous Seven, le fichier " info.txt" ne soit pas créé. Ne poster donc alors que le contenu de "log.txt"




// ! Important !
=======================

Citation

Durant la phase de désinfection, il est absolument indispensable et primordial de ne pas rajouter de programmes à votre PC, afin de ne pas perturber la décontamination de votre machine. Faites-en un usage minimum durant cette phase.

D'autre part, ne pas utiliser d'outil(s) de décontamination de sa propre initiative, cela peut définitivement nuire à notre travail et au bon rétablissement de la machine. Sourire
C'est à la mode en ce moment, d'utiliser des outils comme Combofix sans autorisation !
C'est ABSOLUMENT proscrit ici sur ce Forum.

Il est évident qu'un PC infecté peut tout à fait devenir inutilisable malgré la tentative de désinfection, et de ce fait prendre la précaution de sauvegarder tous ses documents personnels, AVANT de commencer notre travail, c'est une très bonne idée en soi....merci de prendre ça en considération LOL !

Il est évident que je considère que l'option formatage et/ou une restauration du Système ne fait pas actuellement partie de ton intention, ce qui m'évite de perdre du temps.... LOL ! merci d'avance



Ps:
======
Conseil d'ordre général Sourire
---->> Aller sur le Net avec Windows Internet Explorer, n'est pas souhaitable.
Ne me demandez pas ici pourquoi, c'est un fait établi, que vous devrez considérer comme acquis.
( si vous n'êtes pas d'accord, c'est votre droit, mais je n'ai pas de temps à perdre en polémiques inutiles et non constructives. )
Toutefois, ce qui ne veut pas dire que Windows Internet Explorer, ne doit pas être à jour ! (vérifier que vous avez la dernière version ! )

Télécharger Mozilla-Firefox 3.0. X. (le X représente évidemment la dernière version ) et le mettre à l'install comme Navigateur par défaut.

Flèche lien ici

-->source ici de conseils
Eviter à tous prix de poster dans plusieurs Forum à la fois...pas de multi-postage donc !



Poster les 2 rapports demandés (log.txt et info.txt)
En cas de fichier trop gros, suffit de le diviser sur deux réponses, ou plus.....




PS:
Pas de messages en MP en ce qui concernne le sujet en cours de désinfection, les MP sont réservés aux questions d'ordre privé Clin d'oeil
Si tu ne peux pas télécharger en direct avec la machine infectée, il est évident qu'il faut faire usage, d'une carte SD ou clé usb via un autre PC.

Si je détecte l'usage de P2, et de téléchargements de jeux crackés via µtorrent, ou n'importe quels autre clients Torrent, je peux vous aider une fois, seule chose ne remettez pas le couvert 15 jours après ( ou plus ) en général je donne un avertissement à ce sujet, il y a d'autres moyens légaux que de télécharger des jeux crackés actuellement.

Ps2

Je ne sais pas encore comment seront les r&actions des outils sous Windows 10, tu es le premier......

Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
 

mcvtwin

Avatar de mcvtwin
11 messages
Barrette de RAM
Barrette de RAM

Lien direct Le 15 Octobre 2015 à 20h34

Bonjour WINX pas de problèmes pour moi avec le règlement si il faut j ai pas la flemme de formater ect ...
ps un grand merci à vous pour votre réponse rapide .
donc voila je vais suivre les instruction voila le rapport j'espère que cava comme ça
moi j'utilise google chrome et la j installe comme demandé Mozilla-Firefox 3.0. X
http://pjjoint.malekal.com/files.php?id=20151015_s6o5s6b5i9
ou plus long
Logfile of random's system information tool 1.10 (written by random/random)
Run by Dom at 2015-10-15 20:42:51
Microsoft Windows 10 Professionnel
System drive C: has 801 GB (84%) free of 953 GB
Total RAM: 8131 MB (65% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 20:42:52, on 15/10/2015
Platform: Unknown Windows (WinNT 6.02.1008)
MSIE: Internet Explorer v11.0 (11.00.10240.16412)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\IObit\Advanced SystemCare 8\Monitor.exe
C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe
C:\Users\Dom\AppData\Local\Microsoft\OneDrive\OneDrive.exe
C:\Program Files (x86)\IObit\Advanced SystemCare 8\ASCTray.exe
C:\Program Files\AVAST Software\Avast\AvastUI.exe
C:\Program Files (x86)\Dropbox\Client\Dropbox.exe
C:\Program Files (x86)\IObit\IObit Uninstaller\UninstallMonitor.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Malwarebytes Anti-Malware\mbam.exe
C:\Users\Dom\Desktop\RSIT.exe
C:\Program Files (x86)\trend micro\Dom.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.bing.com/search?q={searchTerms}
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.bing.com/search?q={searchTerms}
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.bing.com/search?q={searchTerms}
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.be/?gfe_rd=cr&ei=PMgeVtLzFKmH8QedgIH4CQ&gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/p/?LinkId=255141
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/p/?LinkId=255141
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://www.bing.com/search?q={searchTerms}
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O4 - HKLM\..\Run: [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
O4 - HKLM\..\Run: [Dropbox] "C:\Program Files (x86)\Dropbox\Client\Dropbox.exe" /systemstartup
O4 - HKCU\..\Run: [OneDrive] "C:\Users\Dom\AppData\Local\Microsoft\OneDrive\OneDrive.exe" /background
O4 - HKCU\..\Run: [Steam] "C:\Program Files (x86)\Steam\steam.exe" -silent
O4 - HKCU\..\Run: [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
O4 - HKCU\..\Run: [Advanced SystemCare 8] "C:\Program Files (x86)\IObit\Advanced SystemCare 8\ASCTray.exe" /Auto
O4 - HKUS\S-1-5-19\..\Run: [OneDriveSetup] C:\Windows\SysWOW64\OneDriveSetup.exe /thfirstsetup (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [OneDriveSetup] C:\Windows\SysWOW64\OneDriveSetup.exe /thfirstsetup (User 'SERVICE RÉSEAU')
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Protocol: tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll
O23 - Service: Advanced SystemCare Service 8 (AdvancedSystemCareService8) - IObit - C:\Program Files (x86)\IObit\Advanced SystemCare 8\ASCService.exe
O23 - Service: @%SystemRoot%\system32\AJRouter.dll,-2 (AJRouter) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\WINDOWS\System32\alg.exe (file missing)
O23 - Service: @%windir%\system32\inetsrv\iisres.dll,-30011 (AppHostSvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%systemroot%\system32\appidsvc.dll,-100 (AppIDSvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%systemroot%\system32\appinfo.dll,-100 (Appinfo) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\AppReadiness.dll,-1000 (AppReadiness) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\appxdeploymentserver.dll,-1 (AppXSvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\AudioEndpointBuilder.dll,-204 (AudioEndpointBuilder) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\audiosrv.dll,-200 (Audiosrv) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: Avast Antivirus (avast! Antivirus) - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: Avast Firewall (avast! Firewall) - AVAST Software - C:\Program Files\AVAST Software\Avast\afwServ.exe
O23 - Service: @%SystemRoot%\system32\AxInstSV.dll,-103 (AxInstSV) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\bdesvc.dll,-100 (BDESVC) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\bfe.dll,-1001 (BFE) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\qmgr.dll,-1000 (BITS) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%windir%\system32\bisrv.dll,-100 (BrokerInfrastructure) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%systemroot%\system32\browser.dll,-100 (Browser) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\BthHFSrv.dll,-103 (BthHFSrv) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\bthserv.dll,-101 (bthserv) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\cdpsvc.dll,-100 (CDPSvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\ClipSVC.dll,-103 (ClipSVC) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\coremessaging.dll,-1 (CoreMessagingRegistrar) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\cryptsvc.dll,-1001 (CryptSvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: Service Mise à jour Dropbox (dbupdate) (dbupdate) - Unknown owner - C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe
O23 - Service: Service Mise à jour Dropbox (dbupdatem) (dbupdatem) - Unknown owner - C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe
O23 - Service: @combase.dll,-5012 (DcomLaunch) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\dcpsvc.dll,-3001 (DcpSvc) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\defragsvc.dll,-101 (defragsvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\das.dll,-100 (DeviceAssociationService) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\umpnpmgr.dll,-100 (DeviceInstall) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\DevQueryBroker.dll,-100 (DevQueryBroker) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\dhcpcore.dll,-100 (Dhcp) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\DiagSvcs\DiagnosticsHub.StandardCollector.ServiceRes.dll,-1000 (diagnosticshub.standardcollector.service) - Unknown owner - C:\WINDOWS\system32\DiagSvcs\DiagnosticsHub.StandardCollector.Service.exe (file missing)
O23 - Service: @%SystemRoot%\system32\diagtrack.dll,-3001 (DiagTrack) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%systemroot%\system32\Windows.Internal.Management.dll,-100 (DmEnrollmentSvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\dmwappushsvc.dll,-200 (dmwappushservice) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\dnsapi.dll,-101 (Dnscache) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%systemroot%\system32\dosvc.dll,-100 (DoSvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%systemroot%\system32\dot3svc.dll,-1102 (dot3svc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%systemroot%\system32\dps.dll,-500 (DPS) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\DeviceSetupManager.dll,-1000 (DsmSvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\dssvc.dll,-10003 (DsSvc) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%systemroot%\system32\eapsvc.dll,-1 (Eaphost) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\WINDOWS\System32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\embeddedmodesvc.dll,-200 (embeddedmode) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @EnterpriseAppMgmtSvc.dll,-1 (EntAppSvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wevtsvc.dll,-200 (EventLog) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @comres.dll,-2450 (EventSystem) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\WINDOWS\system32\fxssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\fdPHost.dll,-100 (fdPHost) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%systemroot%\system32\fdrespub.dll,-100 (FDResPub) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%systemroot%\system32\fhsvc.dll,-101 (fhsvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%systemroot%\system32\FntCache.dll,-100 (FontCache) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: NVIDIA GeForce Experience Service (GfExperienceService) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe
O23 - Service: @gpapi.dll,-112 (gpsvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Unknown owner - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Service Google Update (gupdatem) (gupdatem) - Unknown owner - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: @%SystemRoot%\System32\hidserv.dll,-101 (hidserv) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\ListSvc.dll,-100 (HomeGroupListener) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\provsvc.dll,-100 (HomeGroupProvider) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\tetheringservice.dll,-4097 (icssvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\WINDOWS\system32\IEEtwCollector.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ikeext.dll,-501 (IKEEXT) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2946 (KtmRm) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%systemroot%\system32\srvsvc.dll,-100 (LanmanServer) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%systemroot%\system32\wkssvc.dll,-100 (LanmanWorkstation) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\lfsvc.dll,-1 (lfsvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\licensemanagersvc.dll,-200 (LicenseManager) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: LiveUpdate (LiveUpdateSvc) - IObit - C:\Program Files (x86)\IObit\LiveUpdate\LiveUpdate.exe
O23 - Service: @%SystemRoot%\system32\lltdres.dll,-1 (lltdsvc) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\lmhsvc.dll,-101 (lmhosts) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%windir%\system32\lsm.dll,-1001 (LSM) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\moshost.dll,-100 (MapsBroker) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: MBAMScheduler - Malwarebytes - C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamscheduler.exe
O23 - Service: MBAMService - Malwarebytes - C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe
O23 - Service: @%SystemRoot%\system32\FirewallAPI.dll,-23090 (MpsSvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\WINDOWS\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\msimsg.dll,-27 (msiserver) - Unknown owner - C:\WINDOWS\system32\msiexec.exe
O23 - Service: @mqutil.dll,-6102 (MSMQ) - Unknown owner - C:\WINDOWS\system32\mqsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ncasvc.dll,-3009 (NcaSvc) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\ncbservice.dll,-500 (NcbService) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\NcdAutoSetup.dll,-100 (NcdAutoSetup) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\netman.dll,-109 (Netman) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\netprofmsvc.dll,-202 (netprofm) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\NetSetupSvc.dll,-3 (NetSetupSvc) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\NgcCtnrSvc.dll,-1 (NgcCtnrSvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\ngcsvc.dll,-100 (NgcSvc) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\System32\nlasvc.dll,-1 (NlaSvc) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\nsisvc.dll,-200 (nsi) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: NVIDIA Network Service (NvNetworkService) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
O23 - Service: NVIDIA Streamer Service (NvStreamSvc) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamService.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\WINDOWS\system32\nvvsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\APHostRes.dll,-10002 (OneSyncSvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: Hôte de synchronisation_Session2 (OneSyncSvc_Session2) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\pnrpsvc.dll,-8004 (p2pimsvc) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\p2psvc.dll,-8006 (p2psvc) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\pcasvc.dll,-1 (PcaSvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%systemroot%\sysWow64\perfhost.exe,-2 (PerfHost) - Unknown owner - C:\WINDOWS\SysWow64\perfhost.exe
O23 - Service: @%SystemRoot%\system32\UserDataAccessRes.dll,-15001 (PimIndexMaintenanceSvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: Données de contacts_Session2 (PimIndexMaintenanceSvc_Session2) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%systemroot%\system32\pla.dll,-500 (pla) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\umpnpmgr.dll,-200 (PlugPlay) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\pnrpauto.dll,-8002 (PNRPAutoReg) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\pnrpsvc.dll,-8000 (PNRPsvc) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\polstore.dll,-5010 (PolicyAgent) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\umpo.dll,-100 (Power) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @C:\Windows\system32\spool\drivers\x64\3\PrintConfig.dll,-1 (PrintNotify) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%systemroot%\system32\profsvc.dll,-300 (ProfSvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%Systemroot%\system32\rasauto.dll,-200 (RasAuto) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%Systemroot%\system32\rasmans.dll,-200 (RasMan) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\RDXService.dll,-256 (RetailDemo) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%windir%\system32\RpcEpMap.dll,-1001 (RpcEptMapper) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\WINDOWS\system32\locator.exe (file missing)
O23 - Service: @combase.dll,-5010 (RpcSs) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\System32\ScDeviceEnum.dll,-100 (ScDeviceEnum) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\schedsvc.dll,-100 (Schedule) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\certprop.dll,-13 (SCPolicySvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\sdrsvc.dll,-107 (SDRSVC) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\Sens.dll,-200 (SENS) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\SensorDataService.exe,-101 (SensorDataService) - Unknown owner - C:\WINDOWS\System32\SensorDataService.exe (file missing)
O23 - Service: @%SystemRoot%\System32\sensorservice.dll,-1000 (SensorService) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\sensrsvc.dll,-1000 (SensrSvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\SessEnv.dll,-1026 (SessionEnv) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\shsvcs.dll,-12288 (ShellHWDetection) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\smphost.dll,-102 (smphost) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\SmsRouterSvc.dll,-10001 (SmsRouter) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\WINDOWS\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\WINDOWS\system32\sppsvc.exe (file missing)
O23 - Service: @%systemroot%\system32\ssdpsrv.dll,-100 (SSDPSRV) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\sstpsvc.dll,-200 (SstpSvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\windows.staterepository.dll,-1 (StateRepository) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: @%SystemRoot%\system32\wiaservc.dll,-9 (stisvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\StorSvc.dll,-100 (StorSvc) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\svsvc.dll,-101 (svsvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\swprv.dll,-103 (swprv) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\sysmain.dll,-1000 (SysMain) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%windir%\system32\SystemEventsBrokerServer.dll,-1001 (SystemEventsBroker) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\TabSvc.dll,-100 (TabletInputService) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\tapisrv.dll,-10100 (TapiSrv) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\termsrv.dll,-268 (TermService) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\themeservice.dll,-8192 (Themes) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\tileobjserver.dll,-1 (tiledatamodelsvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%windir%\system32\TimeBrokerServer.dll,-1001 (TimeBroker) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\trkwks.dll,-1 (TrkWks) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\servicing\TrustedInstaller.exe,-100 (TrustedInstaller) - Unknown owner - C:\WINDOWS\servicing\TrustedInstaller.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\WINDOWS\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\umrdp.dll,-1000 (UmRdpService) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\UserDataAccessRes.dll,-10003 (UnistoreSvc) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: Stockage des données utilisateur_Session2 (UnistoreSvc_Session2) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%systemroot%\system32\upnphost.dll,-213 (upnphost) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\UserDataAccessRes.dll,-14001 (UserDataSvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: Accès aux données utilisateur_Session2 (UserDataSvc_Session2) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%systemroot%\system32\usermgr.dll,-100 (UserManager) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%systemroot%\system32\usocore.dll,-102 (UsoSvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\WINDOWS\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\icsvc.dll,-801 (vmicguestinterface) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%systemroot%\system32\icsvc.dll,-101 (vmicheartbeat) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%systemroot%\system32\icsvc.dll,-201 (vmickvpexchange) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%systemroot%\system32\icsvc.dll,-601 (vmicrdv) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%systemroot%\system32\icsvc.dll,-301 (vmicshutdown) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%systemroot%\system32\icsvc.dll,-401 (vmictimesync) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%systemroot%\system32\icsvc.dll,-901 (vmicvmsession) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%systemroot%\system32\icsvc.dll,-501 (vmicvss) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\WINDOWS\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\w32time.dll,-200 (W32Time) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%windir%\system32\inetsrv\iisres.dll,-30014 (w3logsvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%windir%\system32\inetsrv\iisres.dll,-30003 (W3SVC) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\WalletService.dll,-1000 (WalletService) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%windir%\system32\inetsrv\iisres.dll,-30001 (WAS) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\WINDOWS\system32\wbengine.exe (file missing)
O23 - Service: @%systemroot%\system32\wbiosrvc.dll,-100 (WbioSrvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wcmsvc.dll,-4097 (Wcmsvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wcncsvc.dll,-3 (wcncsvc) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\WcsPlugInService.dll,-200 (WcsPlugInService) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%systemroot%\system32\wdi.dll,-502 (WdiServiceHost) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%systemroot%\system32\wdi.dll,-500 (WdiSystemHost) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-320 (WdNisSvc) - Unknown owner - C:\Program Files (x86)\Windows Defender\NisSrv.exe (file missing)
O23 - Service: @%systemroot%\system32\webclnt.dll,-100 (WebClient) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wecsvc.dll,-200 (Wecsvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%systemroot%\system32\wephostsvc.dll,-100 (WEPHOSTSVC) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wercplsupport.dll,-101 (wercplsupport) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wersvc.dll,-100 (WerSvc) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wiarpc.dll,-2 (WiaRpc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-310 (WinDefend) - Unknown owner - C:\Program Files (x86)\Windows Defender\MsMpEng.exe (file missing)
O23 - Service: @%SystemRoot%\system32\winhttp.dll,-100 (WinHttpAutoProxySvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%Systemroot%\system32\wbem\wmisvc.dll,-205 (Winmgmt) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%Systemroot%\system32\wsmsvc.dll,-101 (WinRM) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wlansvc.dll,-257 (WlanSvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wlidsvc.dll,-100 (wlidsvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
O23 - Service: @%systemroot%\system32\workfolderssvc.dll,-102 (workfolderssvc) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wpdbusenum.dll,-100 (WPDBusEnum) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wpnservice.dll,-1 (WpnService) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wscsvc.dll,-200 (wscsvc) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%systemroot%\system32\SearchIndexer.exe,-103 (WSearch) - Unknown owner - C:\WINDOWS\system32\SearchIndexer.exe
O23 - Service: @%SystemRoot%\system32\WSService.dll,-103 (WSService) - Unknown owner - C:\WINDOWS\System32\svchost.exe
O23 - Service: @%systemroot%\system32\wuaueng.dll,-105 (wuauserv) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wudfsvc.dll,-1000 (wudfsvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wwansvc.dll,-257 (WwanSvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%systemroot%\system32\XblAuthManager.dll,-100 (XblAuthManager) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%systemroot%\system32\XblGameSave.dll,-100 (XblGameSave) - Unknown owner - C:\WINDOWS\system32\svchost.exe
O23 - Service: @%systemroot%\system32\XboxNetApiSvc.dll,-100 (XboxNetApiSvc) - Unknown owner - C:\WINDOWS\system32\svchost.exe
-
End of file - 29464 bytes
======Scheduled tasks folder======
C:\WINDOWS\tasks\ASC8_SkipUac_Dom.job - C:\Program Files (x86)\IObit\Advanced SystemCare 8\ASC.exe /SkipUac
C:\WINDOWS\tasks\DropboxUpdateTaskMachineCore.job - C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe /c
C:\WINDOWS\tasks\DropboxUpdateTaskMachineUA.job - C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe /ua /installsource scheduler
C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /c
C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /ua /installsource scheduler
C:\WINDOWS\tasks\Uninstaller_SkipUac_Dom.job - C:\Program Files (x86)\IObit\IObit Uninstaller\IObitUninstaler.exe /UninstallExplorer
======Registry dump======

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"AvastUI.exe"=C:\Program Files\AVAST Software\Avast\AvastUI.exe [2015-10-07 6134544]
"Dropbox"=C:\Program Files (x86)\Dropbox\Client\Dropbox.exe [2015-10-02 36710768]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"OneDrive"=C:\Users\Dom\AppData\Local\Microsoft\OneDrive\OneDrive.exe [2015-10-08 405584]
"Steam"=C:\Program Files (x86)\Steam\steam.exe [2015-10-09 2900560]
"CCleaner Monitoring"=C:\Program Files\CCleaner\CCleaner64.exe [2015-09-16 8461224]
"Advanced SystemCare 8"=C:\Program Files (x86)\IObit\Advanced SystemCare 8\ASCTray.exe [2015-04-08 2429728]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Ahcache.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\CoreMessagingReg istrar]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\StateRepository]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\TileDataModelSvc ]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\UserManager]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Ahcache.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\CoreMessagingReg istrar]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\StateRepository]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\TileDataModelSvc ]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\UserManager]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"DSCAutomationHostEnabled"=2
"SoftwareSASGeneration"=1

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewall policy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewall policy\domainprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"midimapper"=midimap.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.l3acm"=C:\Windows\SysWOW64\l3codeca.acm
"msacm.msadpcm"=msadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"vidc.cvid"=iccvid.dll
"vidc.i420"=iyuv_32.dll
"vidc.iyuv"=iyuv_32.dll
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"vidc.uyvy"=msyuv.dll
"vidc.yuy2"=msyuv.dll
"vidc.yvu9"=tsbyuv.dll
"vidc.yvyu"=msyuv.dll
"wavemapper"=msacm32.drv
"wave4"=wdmaud.drv
"midi4"=wdmaud.drv
"mixer4"=wdmaud.drv
"wave3"=wdmaud.drv
"midi3"=wdmaud.drv
"mixer3"=wdmaud.drv
"wave2"=wdmaud.drv
"midi2"=wdmaud.drv
"mixer2"=wdmaud.drv
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"wave5"=wdmaud.drv
"midi5"=wdmaud.drv
"mixer5"=wdmaud.drv
"aux1"=wdmaud.drv
"wave6"=wdmaud.drv
"midi6"=wdmaud.drv
"mixer6"=wdmaud.drv
"aux2"=wdmaud.drv
"wave7"=wdmaud.drv
"midi7"=wdmaud.drv
"mixer7"=wdmaud.drv
"aux3"=wdmaud.drv
"wave1"=wdmaud.drv
"midi1"=wdmaud.drv
"mixer1"=wdmaud.drv
"aux"=wdmaud.drv

======File associations======
.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*

======List of files/folders created in the last 1 month======

2015-10-15 20:35:22 ----D---- C:\Program Files (x86)\trend micro
2015-10-15 20:35:21 ----D---- C:\rsit
2015-10-14 23:55:04 ----D---- C:\ProgramData\RogueKiller
2015-10-14 23:41:02 ----D---- C:\AdwCleaner
2015-10-14 23:20:55 ----A---- C:\prefs.js
2015-10-14 22:49:21 ----D---- C:\Program Files (x86)\Malwarebytes Anti-Malware
2015-10-14 22:23:57 ----SHD---- C:\anti-malware.quarantine
2015-10-14 22:15:33 ----D---- C:\ProgramData\Auslogics
2015-10-14 21:38:26 ----A---- C:\WINDOWS\SysWOW64\FlashPlayerApp.exe
2015-10-14 21:37:11 ----D---- C:\ProgramData\Package Cache
2015-10-14 21:35:53 ----A---- C:\WINDOWS\SysWOW64\SRCOM.dll
2015-10-14 21:35:53 ----A---- C:\WINDOWS\SysWOW64\SFCOM.dll
2015-10-14 21:35:53 ----A---- C:\WINDOWS\SysWOW64\SECOMN32.DLL
2015-10-14 21:35:52 ----A---- C:\WINDOWS\SysWOW64\RltkAPO.dll
2015-10-13 22:25:05 ----A---- C:\WINDOWS\SysWOW64\drivers\HWiNFO64A.SYS
2015-10-13 18:15:10 ----D---- C:\Users\Dom\AppData\Roaming\Apple Computer
2015-10-13 18:15:08 ----D---- C:\ProgramData\{BAF091CA-86C4-4627-ADA1-897E2621C1B0}
2015-10-13 18:15:05 ----D---- C:\Program Files (x86)\Common Files\IObit
2015-10-13 18:14:36 ----D---- C:\Users\Dom\AppData\Roaming\ProductData
2015-10-13 18:14:27 ----D---- C:\ProgramData\ProductData
2015-10-13 18:14:26 ----D---- C:\ProgramData\IObit
2015-10-13 18:14:21 ----D---- C:\Users\Dom\AppData\Roaming\IObit
2015-10-13 18:14:21 ----D---- C:\Program Files (x86)\IObit
2015-10-11 23:21:20 ----D---- C:\WINDOWS\Downloaded Installations
2015-10-11 23:21:20 ----D---- C:\Users\Dom\AppData\Roaming\Shortcut
2015-10-11 23:21:19 ----D---- C:\Users\Dom\AppData\Roaming\Mozilla
2015-10-10 16:30:43 ----D---- C:\Users\Dom\AppData\Roaming\Dropbox
2015-10-10 16:30:24 ----D---- C:\Program Files (x86)\Dropbox
2015-10-10 16:30:22 ----D---- C:\ProgramData\Dropbox
2015-10-08 19:55:04 ----D---- C:\Users\Dom\AppData\Roaming\TS3Client
2015-10-08 19:03:08 ----A---- C:\WINDOWS\SysWOW64\d3dx10_40.dll
2015-10-08 19:03:08 ----A---- C:\WINDOWS\SysWOW64\D3DCompiler_40.dll
2015-10-08 19:03:07 ----A---- C:\WINDOWS\SysWOW64\D3DX9_40.dll
2015-10-08 17:59:31 ----D---- C:\Program Files (x86)\Steam
2015-10-08 13:49:50 ----A---- C:\WINDOWS\SysWOW64\nvStreaming.exe
2015-10-08 13:48:07 ----A---- C:\WINDOWS\SysWOW64\nvumdshim.dll
2015-10-08 13:48:07 ----A---- C:\WINDOWS\SysWOW64\nvopencl.dll
2015-10-08 13:48:07 ----A---- C:\WINDOWS\SysWOW64\nvoglv32.dll
2015-10-08 13:48:07 ----A---- C:\WINDOWS\SysWOW64\nvoglshim32.dll
2015-10-08 13:48:07 ----A---- C:\WINDOWS\SysWOW64\nvinit.dll
2015-10-08 13:48:07 ----A---- C:\WINDOWS\SysWOW64\NvIFR.dll
2015-10-08 13:48:07 ----A---- C:\WINDOWS\SysWOW64\NvFBC.dll
2015-10-08 13:48:06 ----A---- C:\WINDOWS\SysWOW64\nvcuvid.dll
2015-10-08 13:48:06 ----A---- C:\WINDOWS\SysWOW64\nvcuda.dll
2015-10-08 13:48:06 ----A---- C:\WINDOWS\SysWOW64\nvcompiler.dll
2015-10-08 11:07:15 ----D---- C:\FFOutput
2015-10-08 11:06:06 ----D---- C:\Program Files (x86)\FreeTime
2015-10-08 08:15:36 ----D---- C:\ProgramData\Malwarebytes
2015-10-08 07:51:14 ----A---- C:\WINDOWS\SysWOW64\XAudio2_7.dll
2015-10-08 07:51:14 ----A---- C:\WINDOWS\SysWOW64\XAPOFX1_5.dll
2015-10-08 07:51:14 ----A---- C:\WINDOWS\SysWOW64\xactengine3_7.dll
2015-10-08 07:51:14 ----A---- C:\WINDOWS\SysWOW64\d3dcsx_43.dll
2015-10-08 07:51:14 ----A---- C:\WINDOWS\SysWOW64\D3DCompiler_43.dll
2015-10-08 07:51:13 ----A---- C:\WINDOWS\SysWOW64\XAudio2_6.dll
2015-10-08 07:51:13 ----A---- C:\WINDOWS\SysWOW64\XAPOFX1_4.dll
2015-10-08 07:51:13 ----A---- C:\WINDOWS\SysWOW64\xactengine3_6.dll
2015-10-08 07:51:13 ----A---- C:\WINDOWS\SysWOW64\X3DAudio1_7.dll
2015-10-08 07:51:12 ----A---- C:\WINDOWS\SysWOW64\XAudio2_5.dll
2015-10-08 07:51:12 ----A---- C:\WINDOWS\SysWOW64\xactengine3_5.dll
2015-10-08 07:51:12 ----A---- C:\WINDOWS\SysWOW64\d3dcsx_42.dll
2015-10-08 07:51:12 ----A---- C:\WINDOWS\SysWOW64\D3DCompiler_42.dll
2015-10-08 07:51:11 ----A---- C:\WINDOWS\SysWOW64\d3dx11_42.dll
2015-10-08 07:51:11 ----A---- C:\WINDOWS\SysWOW64\d3dx10_42.dll
2015-10-08 07:51:10 ----A---- C:\WINDOWS\SysWOW64\D3DX9_42.dll
2015-10-08 07:51:10 ----A---- C:\WINDOWS\SysWOW64\D3DX9_41.dll
2015-10-08 07:51:10 ----A---- C:\WINDOWS\SysWOW64\d3dx10_41.dll
2015-10-08 07:51:10 ----A---- C:\WINDOWS\SysWOW64\D3DCompiler_41.dll
2015-10-08 07:51:09 ----A---- C:\WINDOWS\SysWOW64\XAudio2_4.dll
2015-10-08 07:51:09 ----A---- C:\WINDOWS\SysWOW64\XAudio2_3.dll
2015-10-08 07:51:09 ----A---- C:\WINDOWS\SysWOW64\XAPOFX1_3.dll
2015-10-08 07:51:09 ----A---- C:\WINDOWS\SysWOW64\XAPOFX1_2.dll
2015-10-08 07:51:09 ----A---- C:\WINDOWS\SysWOW64\xactengine3_4.dll
2015-10-08 07:51:09 ----A---- C:\WINDOWS\SysWOW64\X3DAudio1_6.dll
2015-10-08 07:51:08 ----A---- C:\WINDOWS\SysWOW64\XAudio2_2.dll
2015-10-08 07:51:08 ----A---- C:\WINDOWS\SysWOW64\XAPOFX1_1.dll
2015-10-08 07:51:08 ----A---- C:\WINDOWS\SysWOW64\xactengine3_3.dll
2015-10-08 07:51:08 ----A---- C:\WINDOWS\SysWOW64\xactengine3_2.dll
2015-10-08 07:51:08 ----A---- C:\WINDOWS\SysWOW64\X3DAudio1_5.dll
2015-10-08 07:51:08 ----A---- C:\WINDOWS\SysWOW64\d3dx10_39.dll
2015-10-08 07:51:08 ----A---- C:\WINDOWS\SysWOW64\D3DCompiler_39.dll
2015-10-08 07:51:07 ----A---- C:\WINDOWS\SysWOW64\XAudio2_1.dll
2015-10-08 07:51:07 ----A---- C:\WINDOWS\SysWOW64\XAPOFX1_0.dll
2015-10-08 07:51:07 ----A---- C:\WINDOWS\SysWOW64\D3DX9_39.dll
2015-10-08 07:51:06 ----A---- C:\WINDOWS\SysWOW64\XAudio2_0.dll
2015-10-08 07:51:06 ----A---- C:\WINDOWS\SysWOW64\xactengine3_1.dll
2015-10-08 07:51:06 ----A---- C:\WINDOWS\SysWOW64\xactengine3_0.dll
2015-10-08 07:51:06 ----A---- C:\WINDOWS\SysWOW64\X3DAudio1_4.dll
2015-10-08 07:51:06 ----A---- C:\WINDOWS\SysWOW64\D3DX9_38.dll
2015-10-08 07:51:06 ----A---- C:\WINDOWS\SysWOW64\d3dx10_38.dll
2015-10-08 07:51:06 ----A---- C:\WINDOWS\SysWOW64\D3DCompiler_38.dll
2015-10-08 07:51:05 ----A---- C:\WINDOWS\SysWOW64\xactengine2_10.dll
2015-10-08 07:51:05 ----A---- C:\WINDOWS\SysWOW64\X3DAudio1_3.dll
2015-10-08 07:51:05 ----A---- C:\WINDOWS\SysWOW64\D3DX9_37.dll
2015-10-08 07:51:05 ----A---- C:\WINDOWS\SysWOW64\d3dx10_37.dll
2015-10-08 07:51:05 ----A---- C:\WINDOWS\SysWOW64\D3DCompiler_37.dll
2015-10-08 07:51:04 ----A---- C:\WINDOWS\SysWOW64\xactengine2_9.dll
2015-10-08 07:51:04 ----A---- C:\WINDOWS\SysWOW64\d3dx9_36.dll
2015-10-08 07:51:04 ----A---- C:\WINDOWS\SysWOW64\d3dx9_35.dll
2015-10-08 07:51:04 ----A---- C:\WINDOWS\SysWOW64\d3dx10_36.dll
2015-10-08 07:51:04 ----A---- C:\WINDOWS\SysWOW64\d3dx10_35.dll
2015-10-08 07:51:04 ----A---- C:\WINDOWS\SysWOW64\D3DCompiler_36.dll
2015-10-08 07:51:04 ----A---- C:\WINDOWS\SysWOW64\D3DCompiler_35.dll
2015-10-08 07:51:03 ----A---- C:\WINDOWS\SysWOW64\xinput1_3.dll
2015-10-08 07:51:03 ----A---- C:\WINDOWS\SysWOW64\xactengine2_8.dll
2015-10-08 07:51:03 ----A---- C:\WINDOWS\SysWOW64\xactengine2_7.dll
2015-10-08 07:51:03 ----A---- C:\WINDOWS\SysWOW64\X3DAudio1_2.dll
2015-10-08 07:51:03 ----A---- C:\WINDOWS\SysWOW64\d3dx9_34.dll
2015-10-08 07:51:03 ----A---- C:\WINDOWS\SysWOW64\d3dx9_33.dll
2015-10-08 07:51:03 ----A---- C:\WINDOWS\SysWOW64\d3dx10_34.dll
2015-10-08 07:51:03 ----A---- C:\WINDOWS\SysWOW64\d3dx10_33.dll
2015-10-08 07:51:03 ----A---- C:\WINDOWS\SysWOW64\D3DCompiler_34.dll
2015-10-08 07:51:03 ----A---- C:\WINDOWS\SysWOW64\D3DCompiler_33.dll
2015-10-08 07:51:02 ----A---- C:\WINDOWS\SysWOW64\xactengine2_6.dll
2015-10-08 07:51:02 ----A---- C:\WINDOWS\SysWOW64\xactengine2_5.dll
2015-10-08 07:51:02 ----A---- C:\WINDOWS\SysWOW64\d3dx9_32.dll
2015-10-08 07:51:02 ----A---- C:\WINDOWS\SysWOW64\d3dx10.dll
2015-10-08 07:51:01 ----A---- C:\WINDOWS\SysWOW64\xinput1_2.dll
2015-10-08 07:51:01 ----A---- C:\WINDOWS\SysWOW64\xactengine2_4.dll
2015-10-08 07:51:01 ----A---- C:\WINDOWS\SysWOW64\xactengine2_3.dll
2015-10-08 07:51:01 ----A---- C:\WINDOWS\SysWOW64\x3daudio1_1.dll
2015-10-08 07:51:01 ----A---- C:\WINDOWS\SysWOW64\d3dx9_31.dll
2015-10-08 07:51:00 ----A---- C:\WINDOWS\SysWOW64\xinput1_1.dll
2015-10-08 07:51:00 ----A---- C:\WINDOWS\SysWOW64\xactengine2_2.dll
2015-10-08 07:50:59 ----A---- C:\WINDOWS\SysWOW64\xactengine2_1.dll
2015-10-08 07:50:57 ----A---- C:\WINDOWS\SysWOW64\xactengine2_0.dll
2015-10-08 07:50:57 ----A---- C:\WINDOWS\SysWOW64\x3daudio1_0.dll
2015-10-08 07:50:57 ----A---- C:\WINDOWS\SysWOW64\d3dx9_30.dll
2015-10-08 07:50:56 ----A---- C:\WINDOWS\SysWOW64\d3dx9_29.dll
2015-10-08 07:50:56 ----A---- C:\WINDOWS\SysWOW64\d3dx9_28.dll
2015-10-08 07:50:56 ----A---- C:\WINDOWS\SysWOW64\d3dx9_27.dll
2015-10-08 07:50:55 ----A---- C:\WINDOWS\SysWOW64\d3dx9_26.dll
2015-10-08 07:50:55 ----A---- C:\WINDOWS\SysWOW64\d3dx9_25.dll
2015-10-08 07:50:54 ----A---- C:\WINDOWS\SysWOW64\d3dx9_24.dll
2015-10-08 07:48:42 ----HD---- C:\WINDOWS\msdownld.tmp
2015-10-08 07:48:42 ----D---- C:\WINDOWS\SysWOW64\directx
2015-10-08 07:48:38 ----D---- C:\Games
2015-10-08 07:39:39 ----D---- C:\WINDOWS\SysWOW64\RTCOM
2015-10-08 07:36:08 ----A---- C:\WINDOWS\SysWOW64\NlsLexicons0009.dll
2015-10-08 07:36:08 ----A---- C:\WINDOWS\SysWOW64\NlsData0009.dll
2015-10-07 17:35:56 ----DC---- C:\WINDOWS\Panther
2015-10-07 17:33:59 ----D---- C:\Windows.old
2015-10-07 17:33:25 ----A---- C:\WINDOWS\SysWOW64\wpnapps.dll
2015-10-07 17:33:25 ----A---- C:\WINDOWS\SysWOW64\winmde.dll
2015-10-07 17:33:25 ----A---- C:\WINDOWS\SysWOW64\Windows.Media.dll
2015-10-07 17:33:25 ----A---- C:\WINDOWS\SysWOW64\usoapi.dll
2015-10-07 17:33:25 ----A---- C:\WINDOWS\SysWOW64\SensorsApi.dll
2015-10-07 17:33:25 ----A---- C:\WINDOWS\SysWOW64\remoteaudioendpoint.dll
2015-10-07 17:33:25 ----A---- C:\WINDOWS\SysWOW64\msmpeg2vdec.dll
2015-10-07 17:33:25 ----A---- C:\WINDOWS\SysWOW64\mshtml.dll
2015-10-07 17:33:25 ----A---- C:\WINDOWS\SysWOW64\mfsvr.dll
2015-10-07 17:33:25 ----A---- C:\WINDOWS\SysWOW64\MFMediaEngine.dll
2015-10-07 17:33:25 ----A---- C:\WINDOWS\SysWOW64\mfds.dll
2015-10-07 17:33:25 ----A---- C:\WINDOWS\SysWOW64\mfcore.dll
2015-10-07 17:33:25 ----A---- C:\WINDOWS\SysWOW64\MFCaptureEngine.dll
2015-10-07 17:33:25 ----A---- C:\WINDOWS\SysWOW64\jscript9.dll
2015-10-07 17:33:25 ----A---- C:\WINDOWS\SysWOW64\hevcdecoder.dll
2015-10-07 17:33:25 ----A---- C:\WINDOWS\SysWOW64\edgehtml.dll
2015-10-07 17:33:25 ----A---- C:\WINDOWS\SysWOW64\Chakradiag.dll
2015-10-07 17:33:25 ----A---- C:\WINDOWS\SysWOW64\Chakra.dll
2015-10-07 17:33:25 ----A---- C:\WINDOWS\SysWOW64\AudioSes.dll
2015-10-07 17:33:18 ----A---- C:\WINDOWS\SysWOW64\WWanAPI.dll
2015-10-07 17:33:18 ----A---- C:\WINDOWS\SysWOW64\wininet.dll
2015-10-07 17:33:18 ----A---- C:\WINDOWS\SysWOW64\Windows.UI.Xaml.dll
2015-10-07 17:33:18 ----A---- C:\WINDOWS\SysWOW64\Windows.UI.Logon.dll
2015-10-07 17:33:18 ----A---- C:\WINDOWS\SysWOW64\Windows.UI.dll
2015-10-07 17:33:18 ----A---- C:\WINDOWS\SysWOW64\windows.storage.dll
2015-10-07 17:33:18 ----A---- C:\WINDOWS\SysWOW64\Windows.Speech.Pal.dll
2015-10-07 17:33:18 ----A---- C:\WINDOWS\SysWOW64\Windows.Security.Authentication.Web.Core.dll
2015-10-07 17:33:18 ----A---- C:\WINDOWS\SysWOW64\Windows.Media.Speech.dll
2015-10-07 17:33:18 ----A---- C:\WINDOWS\SysWOW64\Windows.Internal.Management.dll
2015-10-07 17:33:18 ----A---- C:\WINDOWS\SysWOW64\Windows.Devices.Bluetooth.dll
2015-10-07 17:33:18 ----A---- C:\WINDOWS\SysWOW64\Windows.ApplicationModel.Store.TestingFramework.dll
2015-10-07 17:33:18 ----A---- C:\WINDOWS\SysWOW64\Windows.ApplicationModel.Store.dll
2015-10-07 17:33:18 ----A---- C:\WINDOWS\SysWOW64\Windows.ApplicationModel.LockScreen.dll
2015-10-07 17:33:18 ----A---- C:\WINDOWS\SysWOW64\VEEventDispatcher.dll
2015-10-07 17:33:18 ----A---- C:\WINDOWS\SysWOW64\UserDataAccountApis.dll
2015-10-07 17:33:18 ----A---- C:\WINDOWS\SysWOW64\Unistore.dll
2015-10-07 17:33:18 ----A---- C:\WINDOWS\SysWOW64\UIAutomationCore.dll
2015-10-07 17:33:18 ----A---- C:\WINDOWS\SysWOW64\twinapi.appcore.dll
2015-10-07 17:33:18 ----A---- C:\WINDOWS\SysWOW64\TokenBroker.dll
2015-10-07 17:33:18 ----A---- C:\WINDOWS\SysWOW64\SettingSyncHost.exe
2015-10-07 17:33:18 ----A---- C:\WINDOWS\SysWOW64\RemoteNaturalLanguage.dll
2015-10-07 17:33:18 ----A---- C:\WINDOWS\SysWOW64\PhoneCallHistoryApis.dll
2015-10-07 17:33:18 ----A---- C:\WINDOWS\SysWOW64\OneDriveSettingSyncProvider.dll
2015-10-07 17:33:18 ----A---- C:\WINDOWS\SysWOW64\netcenter.dll
2015-10-07 17:33:18 ----A---- C:\WINDOWS\SysWOW64\ncryptprov.dll
2015-10-07 17:33:18 ----A---- C:\WINDOWS\SysWOW64\mos.dll
2015-10-07 17:33:18 ----A---- C:\WINDOWS\SysWOW64\mf.dll
2015-10-07 17:33:18 ----A---- C:\WINDOWS\SysWOW64\MessagingDataModel2.dll
2015-10-07 17:33:18 ----A---- C:\WINDOWS\SysWOW64\mdmregistration.dll
2015-10-07 17:33:18 ----A---- C:\WINDOWS\SysWOW64\MbaeApi.dll
2015-10-07 17:33:18 ----A---- C:\WINDOWS\SysWOW64\MapControlCore.dll
2015-10-07 17:33:18 ----A---- C:\WINDOWS\SysWOW64\MapConfiguration.dll
2015-10-07 17:33:18 ----A---- C:\WINDOWS\SysWOW64\LockAppBroker.dll
2015-10-07 17:33:18 ----A---- C:\WINDOWS\SysWOW64\LicenseManager.dll
2015-10-07 17:33:18 ----A---- C:\WINDOWS\SysWOW64\JpMapControl.dll
2015-10-07 17:33:18 ----A---- C:\WINDOWS\SysWOW64\esent.dll
2015-10-07 17:33:18 ----A---- C:\WINDOWS\SysWOW64\EmailApis.dll
2015-10-07 17:33:18 ----A---- C:\WINDOWS\SysWOW64\directmanipulation.dll
2015-10-07 17:33:18 ----A---- C:\WINDOWS\SysWOW64\CredProvDataModel.dll
2015-10-07 17:33:18 ----A---- C:\WINDOWS\SysWOW64\CoreUIComponents.dll
2015-10-07 17:33:18 ----A---- C:\WINDOWS\SysWOW64\CoreMessaging.dll
2015-10-07 17:33:18 ----A---- C:\WINDOWS\SysWOW64\ContactApis.dll
2015-10-07 17:33:18 ----A---- C:\WINDOWS\SysWOW64\ChatApis.dll
2015-10-07 17:33:18 ----A---- C:\WINDOWS\SysWOW64\CallHistoryClient.dll
2015-10-07 17:33:18 ----A---- C:\WINDOWS\SysWOW64\BingMaps.dll
2015-10-07 17:33:18 ----A---- C:\WINDOWS\SysWOW64\AppXDeploymentClient.dll
2015-10-07 17:33:18 ----A---- C:\WINDOWS\SysWOW64\AppointmentApis.dll
2015-10-07 17:29:14 ----D---- C:\WINDOWS\SysWOW64\XPSViewer
2015-10-07 17:29:14 ----D---- C:\WINDOWS\SysWOW64\BestPractices
2015-10-07 17:29:13 ----D---- C:\Program Files (x86)\Reference Assemblies
2015-10-07 17:29:13 ----D---- C:\Program Files (x86)\MSBuild
2015-10-07 17:29:13 ----D---- C:\inetpub
2015-10-07 17:28:24 ----A---- C:\WINDOWS\SysWOW64\TsWpfWrp.exe
2015-10-07 17:28:23 ----A---- C:\WINDOWS\SysWOW64\PresentationNative_v0300.dll
2015-10-07 17:28:23 ----A---- C:\WINDOWS\SysWOW64\PresentationCFFRasterizerNative_v0300.dll
2015-10-07 16:49:10 ----SHD---- C:\Recovery
2015-10-07 16:42:32 ----D---- C:\Program Files (x86)\Common Files\SpeechEngines
2015-10-07 16:41:34 ----SD---- C:\Users\Dom\AppData\Roaming\Microsoft
2015-10-07 16:40:55 ----A---- C:\WINDOWS\SysWOW64\PerfStringBackup.INI
2015-10-07 16:39:14 ----D---- C:\ProgramData\NVIDIA
2015-10-07 16:38:58 ----D---- C:\ProgramData\NVIDIA Corporation
2015-10-07 16:38:51 ----D---- C:\Program Files (x86)\NVIDIA Corporation
2015-10-07 16:37:14 ----D---- C:\WINDOWS\Prefetch
2015-10-07 16:36:52 ----ASH---- C:\swapfile.sys
2015-10-07 15:49:02 ----HD---- C:\$Windows.~BT
2015-10-07 15:47:43 ----D---- C:\ESD
2015-10-07 14:55:30 ----HD---- C:\$Windows.~WS
2015-10-07 14:27:46 ----D---- C:\Users\Dom\AppData\Roaming\WinRAR
2015-10-07 14:18:17 ----D---- C:\Program Files (x86)\Common Files\Steam
2015-10-07 14:17:21 ----A---- C:\WINDOWS\SysWOW64\mshtmlmedia.dll
2015-10-07 13:52:53 ----D---- C:\Users\Dom\AppData\Roaming\AVAST Software
2015-10-07 13:43:11 ----D---- C:\Program Files (x86)\Google
2015-10-07 13:42:53 ----A---- C:\WINDOWS\avastSS.scr
2015-10-07 13:37:55 ----D---- C:\ProgramData\AVAST Software
2015-10-07 13:17:43 ----A---- C:\WINDOWS\SysWOW64\rdpendp_winip.dll
2015-10-07 13:16:28 ----D---- C:\WINDOWS\SysWOW64\Wat
2015-10-07 13:14:45 ----A---- C:\WINDOWS\SysWOW64\api-ms-win-eventing-provider-l1-1-0.dll
2015-10-07 13:14:45 ----A---- C:\WINDOWS\SysWOW64\api-ms-win-crt-utility-l1-1-0.dll
2015-10-07 13:14:45 ----A---- C:\WINDOWS\SysWOW64\api-ms-win-crt-time-l1-1-0.dll
2015-10-07 13:14:45 ----A---- C:\WINDOWS\SysWOW64\api-ms-win-crt-string-l1-1-0.dll
2015-10-07 13:14:45 ----A---- C:\WINDOWS\SysWOW64\api-ms-win-crt-stdio-l1-1-0.dll
2015-10-07 13:14:45 ----A---- C:\WINDOWS\SysWOW64\api-ms-win-crt-runtime-l1-1-0.dll
2015-10-07 13:14:45 ----A---- C:\WINDOWS\SysWOW64\api-ms-win-crt-process-l1-1-0.dll
2015-10-07 13:14:45 ----A---- C:\WINDOWS\SysWOW64\api-ms-win-crt-private-l1-1-0.dll
2015-10-07 13:14:45 ----A---- C:\WINDOWS\SysWOW64\api-ms-win-crt-multibyte-l1-1-0.dll
2015-10-07 13:14:45 ----A---- C:\WINDOWS\SysWOW64\api-ms-win-crt-math-l1-1-0.dll
2015-10-07 13:14:45 ----A---- C:\WINDOWS\SysWOW64\api-ms-win-crt-locale-l1-1-0.dll
2015-10-07 13:14:45 ----A---- C:\WINDOWS\SysWOW64\api-ms-win-crt-heap-l1-1-0.dll
2015-10-07 13:14:45 ----A---- C:\WINDOWS\SysWOW64\api-ms-win-crt-filesystem-l1-1-0.dll
2015-10-07 13:14:45 ----A---- C:\WINDOWS\SysWOW64\api-ms-win-crt-environment-l1-1-0.dll
2015-10-07 13:14:45 ----A---- C:\WINDOWS\SysWOW64\api-ms-win-crt-convert-l1-1-0.dll
2015-10-07 13:14:45 ----A---- C:\WINDOWS\SysWOW64\api-ms-win-crt-conio-l1-1-0.dll
2015-10-07 13:14:45 ----A---- C:\WINDOWS\SysWOW64\api-ms-win-core-xstate-l2-1-0.dll
2015-10-07 13:14:45 ----A---- C:\WINDOWS\SysWOW64\api-ms-win-core-timezone-l1-1-0.dll
2015-10-07 13:14:45 ----A---- C:\WINDOWS\SysWOW64\api-ms-win-core-synch-l1-2-0.dll
2015-10-07 13:14:45 ----A---- C:\WINDOWS\SysWOW64\api-ms-win-core-processthreads-l1-1-1.dll
2015-10-07 13:14:45 ----A---- C:\WINDOWS\SysWOW64\api-ms-win-core-localization-l1-2-0.dll
2015-10-07 13:14:45 ----A---- C:\WINDOWS\SysWOW64\api-ms-win-core-file-l2-1-0.dll
2015-10-07 13:14:45 ----A---- C:\WINDOWS\SysWOW64\api-ms-win-core-file-l1-2-0.dll
2015-10-07 13:08:33 ----A---- C:\WINDOWS\SysWOW64\d3dx11_43.dll
2015-10-07 13:08:32 ----A---- C:\WINDOWS\SysWOW64\d3dx10_43.dll
2015-10-07 13:08:31 ----A---- C:\WINDOWS\SysWOW64\D3DX9_43.dll
2015-10-07 13:08:18 ----A---- C:\WINDOWS\SysWOW64\nvspcap.dll
2015-10-07 13:08:18 ----A---- C:\WINDOWS\SysWOW64\nvspbridge.dll
2015-10-07 13:01:49 ----A---- C:\WINDOWS\SysWOW64\nvaudcap32v.dll
2015-10-07 12:47:07 ----D---- C:\Users\Dom\AppData\Roaming\Adobe
2015-10-07 11:45:27 ----A---- C:\WINDOWS\SysWOW64\jsIntl.dll
2015-10-07 11:40:08 ----AH---- C:\WINDOWS\SysWOW64\api-ms-win-downlevel-version-l1-1-0.dll
2015-10-07 11:40:08 ----AH---- C:\WINDOWS\SysWOW64\api-ms-win-downlevel-user32-l1-1-0.dll
2015-10-07 11:40:08 ----AH---- C:\WINDOWS\SysWOW64\api-ms-win-downlevel-shlwapi-l2-1-0.dll
2015-10-07 11:40:08 ----AH---- C:\WINDOWS\SysWOW64\api-ms-win-downlevel-shlwapi-l1-1-0.dll
2015-10-07 11:40:08 ----AH---- C:\WINDOWS\SysWOW64\api-ms-win-downlevel-shell32-l1-1-0.dll
2015-10-07 11:40:08 ----AH---- C:\WINDOWS\SysWOW64\api-ms-win-downlevel-ole32-l1-1-0.dll
2015-10-07 11:40:08 ----AH---- C:\WINDOWS\SysWOW64\api-ms-win-downlevel-normaliz-l1-1-0.dll
2015-10-07 11:40:08 ----AH---- C:\WINDOWS\SysWOW64\api-ms-win-downlevel-advapi32-l2-1-0.dll
2015-10-07 11:40:08 ----AH---- C:\WINDOWS\SysWOW64\api-ms-win-downlevel-advapi32-l1-1-0.dll
2015-10-07 10:51:49 ----A---- C:\WINDOWS\SysWOW64\OpenCL.dll
2015-10-07 08:56:47 ----D---- C:\Users\Dom\AppData\Roaming\Identities
2015-10-07 08:56:39 ----D---- C:\Users\Dom\AppData\Roaming\Media Center Programs
2015-10-07 08:56:35 ----SHD---- C:\ProgramData\Modèles
2015-10-07 08:56:35 ----SHD---- C:\ProgramData\Menu Démarrer
2015-10-07 08:56:35 ----SHD---- C:\ProgramData\Favoris
2015-10-07 08:56:35 ----SHD---- C:\ProgramData\Bureau
2015-10-07 08:56:32 ----D---- C:\WINDOWS\SoftwareDistribution
2015-10-07 08:46:43 ----ASH---- C:\pagefile.sys
2015-10-07 08:46:42 ----SHD---- C:\System Volume Information
2015-10-07 08:46:42 ----ASH---- C:\hiberfil.sys

======List of files/folders modified in the last 1 month======

2015-10-15 20:41:32 ----D---- C:\WINDOWS\Temp
2015-10-15 20:35:22 ----RD---- C:\Program Files (x86)
2015-10-15 20:28:59 ----D---- C:\Windows
2015-10-15 20:22:40 ----D---- C:\WINDOWS\AppReadiness
2015-10-15 20:21:38 ----D---- C:\WINDOWS\System32
2015-10-15 20:21:38 ----D---- C:\WINDOWS\INF
2015-10-14 23:55:04 ----HD---- C:\ProgramData
2015-10-14 23:04:04 ----D---- C:\WINDOWS\Tasks
2015-10-14 23:01:04 ----D---- C:\WINDOWS\debug
2015-10-14 22:59:37 ----D---- C:\WINDOWS\SysWOW64
2015-10-14 22:59:37 ----D---- C:\WINDOWS\Performance
2015-10-14 21:38:42 ----SHD---- C:\WINDOWS\Installer
2015-10-14 21:38:40 ----D---- C:\WINDOWS\WinSxS
2015-10-14 21:38:27 ----D---- C:\WINDOWS\CbsTemp
2015-10-13 22:25:05 ----D---- C:\WINDOWS\SysWOW64\drivers
2015-10-13 18:15:05 ----D---- C:\Program Files (x86)\Common Files
2015-10-13 17:55:38 ----D---- C:\WINDOWS\Microsoft.NET
2015-10-11 23:21:24 ----RSD---- C:\WINDOWS\assembly
2015-10-11 22:19:09 ----D---- C:\WINDOWS\Logs
2015-10-11 22:18:20 ----RD---- C:\Program Files
2015-10-10 13:45:11 ----D---- C:\WINDOWS\appcompat
2015-10-08 17:57:32 ----SHD---- C:\$Recycle.Bin
2015-10-08 14:23:09 ----D---- C:\WINDOWS\L2Schemas
2015-10-08 10:23:52 ----D---- C:\Program Files (x86)\Common Files\Microsoft Shared
2015-10-08 07:36:11 ----D---- C:\WINDOWS\OCR
2015-10-07 17:33:43 ----SD---- C:\WINDOWS\SysWOW64\F12
2015-10-07 17:33:43 ----RD---- C:\WINDOWS\PurchaseDialog
2015-10-07 17:33:43 ----D---- C:\WINDOWS\Provisioning
2015-10-07 17:33:43 ----D---- C:\WINDOWS\AppPatch
2015-10-07 17:29:14 ----D---- C:\WINDOWS\SysWOW64\MUI
2015-10-07 17:29:14 ----D---- C:\WINDOWS\SysWOW64\inetsrv
2015-10-07 17:29:13 ----RSD---- C:\WINDOWS\Fonts
2015-10-07 17:29:07 ----A---- C:\WINDOWS\SysWOW64\mqsnap.dll
2015-10-07 17:29:07 ----A---- C:\WINDOWS\SysWOW64\mqcertui.dll
2015-10-07 17:29:03 ----A---- C:\WINDOWS\SysWOW64\wamregps.dll
2015-10-07 17:29:03 ----A---- C:\WINDOWS\SysWOW64\iisRtl.dll
2015-10-07 17:29:03 ----A---- C:\WINDOWS\SysWOW64\iisrstap.dll
2015-10-07 17:29:03 ----A---- C:\WINDOWS\SysWOW64\iisreset.exe
2015-10-07 17:29:03 ----A---- C:\WINDOWS\SysWOW64\ahadmin.dll
2015-10-07 17:29:03 ----A---- C:\WINDOWS\SysWOW64\admwprox.dll
2015-10-07 17:29:02 ----A---- C:\WINDOWS\SysWOW64\mqoa.dll
2015-10-07 17:28:48 ----A---- C:\WINDOWS\SysWOW64\mqrt.dll
2015-10-07 17:28:44 ----A---- C:\WINDOWS\SysWOW64\mqutil.dll
2015-10-07 16:50:31 ----D---- C:\WINDOWS\rescache
2015-10-07 16:48:20 ----D---- C:\WINDOWS\Registration
2015-10-07 16:47:35 ----RSD---- C:\WINDOWS\Media
2015-10-07 16:43:49 ----D---- C:\WINDOWS\SysWOW64\en-US
2015-10-07 16:43:13 ----D---- C:\WINDOWS\SysWOW64\zh-TW
2015-10-07 16:43:13 ----D---- C:\WINDOWS\SysWOW64\zh-HK
2015-10-07 16:43:13 ----D---- C:\WINDOWS\SysWOW64\zh-CN
2015-10-07 16:43:13 ----D---- C:\WINDOWS\SysWOW64\tr-TR
2015-10-07 16:43:13 ----D---- C:\WINDOWS\SysWOW64\sysprep
2015-10-07 16:43:13 ----D---- C:\WINDOWS\SysWOW64\sv-SE
2015-10-07 16:43:13 ----D---- C:\WINDOWS\SysWOW64\ru-RU
2015-10-07 16:43:13 ----D---- C:\WINDOWS\SysWOW64\pt-PT
2015-10-07 16:43:13 ----D---- C:\WINDOWS\SysWOW64\pt-BR
2015-10-07 16:43:13 ----D---- C:\WINDOWS\SysWOW64\pl-PL
2015-10-07 16:43:13 ----D---- C:\WINDOWS\SysWOW64\nl-NL
2015-10-07 16:43:13 ----D---- C:\WINDOWS\SysWOW64\nb-NO
2015-10-07 16:43:12 ----D---- C:\WINDOWS\SysWOW64\migwiz
2015-10-07 16:43:12 ----D---- C:\WINDOWS\SysWOW64\migration
2015-10-07 16:43:12 ----D---- C:\WINDOWS\SysWOW64\ko-KR
2015-10-07 16:43:12 ----D---- C:\WINDOWS\SysWOW64\ja-JP
2015-10-07 16:43:12 ----D---- C:\WINDOWS\SysWOW64\it-IT
2015-10-07 16:43:12 ----D---- C:\WINDOWS\SysWOW64\IME
2015-10-07 16:43:12 ----D---- C:\WINDOWS\SysWOW64\hu-HU
2015-10-07 16:43:12 ----D---- C:\WINDOWS\SysWOW64\fr-FR
2015-10-07 16:43:11 ----D---- C:\WINDOWS\SysWOW64\fi-FI
2015-10-07 16:43:11 ----D---- C:\WINDOWS\SysWOW64\es-ES
2015-10-07 16:43:11 ----D---- C:\WINDOWS\SysWOW64\el-GR
2015-10-07 16:43:11 ----D---- C:\WINDOWS\SysWOW64\de-DE
2015-10-07 16:43:11 ----D---- C:\WINDOWS\SysWOW64\da-DK
2015-10-07 16:43:11 ----D---- C:\WINDOWS\SysWOW64\cs-CZ
2015-10-07 16:42:42 ----D---- C:\WINDOWS\schemas
2015-10-07 16:42:41 ----D---- C:\WINDOWS\PolicyDefinitions
2015-10-07 16:42:38 ----D---- C:\WINDOWS\ehome
2015-10-07 16:42:36 ----RD---- C:\Users
2015-10-07 16:42:36 ----D---- C:\WINDOWS\DigitalLocker
2015-10-07 16:42:34 ----SD---- C:\ProgramData\Microsoft
2015-10-07 16:42:33 ----SHD---- C:\Program Files (x86)\Windows Sidebar
2015-10-07 16:42:33 ----D---- C:\Program Files (x86)\Windows Mail
2015-10-07 16:39:11 ----D---- C:\WINDOWS\Help
2015-10-07 08:47:10 ----D---- C:\WINDOWS\CSC
2015-10-03 06:58:10 ----A---- C:\WINDOWS\SysWOW64\nvwgf2um.dll
2015-10-03 06:58:10 ----A---- C:\WINDOWS\SysWOW64\nvd3dum.dll
2015-10-03 06:58:10 ----A---- C:\WINDOWS\SysWOW64\nvapi.dll

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 aswNdisFlt;@oem5.inf,%AfwDescriptionFree%;Avast! Firewall Driver; C:\WINDOWS\system32\DRIVERS\aswNdisFlt.sys []
R0 aswRvrt;avast! Revert; C:\WINDOWS\SysWOW64\drivers\aswRvrt.sys []
R0 aswVmm;avast! VM Monitor; C:\WINDOWS\SysWOW64\drivers\aswVmm.sys []
R1 aswKbd;aswKbd; C:\WINDOWS\system32\drivers\aswKbd.sys []
R1 aswRdr;aswRdr; C:\WINDOWS\system32\drivers\aswRdr2.sys []
R1 aswSnx;aswSnx; C:\WINDOWS\system32\drivers\aswSnx.sys []
R1 aswSP;aswSP; C:\WINDOWS\system32\drivers\aswSP.sys []
R1 FileCrypt;@%systemroot%\system32\drivers\filecrypt.sys,-100; C:\WINDOWS\system32\drivers\filecrypt.sys []
R1 GpuEnergyDrv;@%SystemRoot%\system32\drivers\gpuenergydrv.sys,-100; C:\WINDOWS\System32\drivers\gpuenergydrv.sys []
R1 HWiNFO32;HWiNFO32/64 Kernel Driver; \??\C:\WINDOWS\SysWOW64\drivers\HWiNFO64A.SYS [2015-10-13 26528]
R2 aswHwid;avast! HardwareID; C:\WINDOWS\system32\drivers\aswHwid.sys []
R2 aswMonFlt;aswMonFlt; C:\WINDOWS\system32\drivers\aswMonFlt.sys []
R2 aswStm;aswStm; C:\WINDOWS\system32\drivers\aswStm.sys []
R2 MMCSS;@%systemroot%\system32\drivers\mmcss.sys,-100; C:\WINDOWS\system32\drivers\mmcss.sys []
R2 storqosflt;@%SystemRoot%\System32\drivers\storqosflt.sys,-101; C:\WINDOWS\system32\drivers\storqosflt.sys []
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RTKVHD64.sys []
R3 MBAMProtector;MBAMProtector; \??\C:\WINDOWS\system32\drivers\mbam.sys []
R3 MBAMSwissArmy;MBAMSwissArmy; \??\C:\WINDOWS\system32\drivers\MBAMSwissArmy.sys []
R3 MBAMWebAccessControl;MBAMWebAccessControl; \??\C:\WINDOWS\system32\drivers\mwac.sys []
R3 MEIx64;@oem27.inf,%TEE_SvcDesc%;Intel(R) Management Engine Interface ; C:\WINDOWS\System32\drivers\TeeDriverW8x64.sys []
R3 MQAC;@mqutil.dll,-6101; C:\WINDOWS\system32\drivers\mqac.sys []
R3 NVHDA;@oem9.inf,%NVHDA.SvcDesc%;Service for NVIDIA High Definition Audio Driver; C:\WINDOWS\system32\drivers\nvhda64v.sys []
R3 nvlddmkm;nvlddmkm; C:\WINDOWS\system32\DRIVERS\nvlddmkm.sys []
R3 NvStreamKms;NvStreamKms; \??\C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [2015-10-04 19760]
R3 nvvad_WaveExtensible;@oem2.inf,%nvvad_WaveExtensible.SvcDesc%;NVIDIA Virtual Audio Device (Wave Extensible) (WDM); C:\WINDOWS\system32\drivers\nvvad64v.sys []
R3 rt640x64;@oem34.inf,%rt640.Service.DispName%;Realtek RT640 NT Driver; C:\WINDOWS\System32\drivers\rt640x64.sys []
S0 LSI_SAS2i;LSI_SAS2i; C:\WINDOWS\System32\drivers\lsi_sas2i.sys []
S0 LSI_SAS3i;LSI_SAS3i; C:\WINDOWS\System32\drivers\lsi_sas3i.sys []
S0 percsas2i;percsas2i; C:\WINDOWS\System32\drivers\percsas2i.sys []
S0 percsas3i;percsas3i; C:\WINDOWS\System32\drivers\percsas3i.sys []
S0 storufs;@storufs.inf,%UfsServiceDesc%;Microsoft Universal Flash Storage (UFS) Driver; C:\WINDOWS\System32\drivers\storufs.sys []
S3 buttonconverter;@buttonconverter.inf,%btnconv.SvcDesc%;Service for Portable Device Control devices; C:\WINDOWS\System32\drivers\buttonconverter.sys []
S3 CapImg;@capimg.inf,%CapImgHid_Service%;HID driver for CapImg touch screen; C:\WINDOWS\System32\drivers\capimg.sys []
S3 genericusbfn;@genericusbfn.inf,%genericusbfn.ServiceName%;Generic USB Function Class; C:\WINDOWS\System32\drivers\genericusbfn.sys []
S3 hidinterrupt;@hidinterrupt.inf,%HID.SvcDesc%;Common Driver for HID Buttons implemented with interrupts; C:\WINDOWS\System32\drivers\hidinterrupt.sys []
S3 ibbus;@mlx4_bus.inf,%Ibbus.ServiceDesc%;Mellanox InfiniBand Bus/AL (Filter Driver); C:\WINDOWS\System32\drivers\ibbus.sys []
S3 IoQos;@%SystemRoot%\system32\drivers\ioqos.sys,-100; C:\WINDOWS\system32\drivers\ioqos.sys []
S3 mlx4_bus;@mlx4_bus.inf,%MLX4BUS.ServiceDesc%;Mellanox ConnectX Bus Enumerator; C:\WINDOWS\System32\drivers\mlx4_bus.sys []
S3 ndfltr;@mlx4_bus.inf,%ndfltr.ServiceDesc%;NetworkDirect Service; C:\WINDOWS\System32\drivers\ndfltr.sys []
S3 ReFSv1;ReFSv1; C:\WINDOWS\SysWOW64\drivers\ReFSv1.sys []
S3 UcmCx0101;USB Connector Manager KMDF Class Extension; C:\WINDOWS\System32\Drivers\UcmCx.sys []
S3 UcmUcsi;@ucmucsi.inf,%UcmUcsi.ServiceName%;USB Connector Manager UCSI Client; C:\WINDOWS\System32\drivers\UcmUcsi.sys []
S3 UdeCx;USB Device Emulation Support Library; C:\WINDOWS\system32\drivers\udecx.sys []
S3 Ufx01000;USB Function Class Extension; C:\WINDOWS\system32\drivers\ufx01000.sys []
S3 UfxChipidea;@ufxchipidea.inf,%UfxChipidea.ServiceName%;USB Chipidea Controller; C:\WINDOWS\System32\drivers\UfxChipidea.sys []
S3 ufxsynopsys;@ufxsynopsys.inf,%ufxsynopsys.ServiceName%;USB Synopsys Controller; C:\WINDOWS\System32\drivers\ufxsynopsys.sys []
S3 UrsChipidea;@urschipidea.inf,%UrsChipidea.ServiceName%;Chipidea USB Role-Switch Driver; C:\WINDOWS\System32\drivers\urschipidea.sys []
S3 UrsCx01000;USB Role-Switch Support Library; C:\WINDOWS\system32\drivers\urscx01000.sys []
S3 UrsSynopsys;@urssynopsys.inf,%UrsSynopsys.ServiceName%;Synopsys USB Role-Switch Driver; C:\WINDOWS\System32\drivers\urssynopsys.sys []
S3 usbaudio;@wdma_usb.inf,%USBAudio.SvcDesc%;Pilote USB audio (WDM); C:\WINDOWS\system32\drivers\usbaudio.sys []

 

mcvtwin

Avatar de mcvtwin
11 messages
Barrette de RAM
Barrette de RAM

Lien direct Le 15 Octobre 2015 à 22h11

suite


======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AdvancedSystemCareService8;Advanced SystemCare Service 8; C:\Program Files (x86)\IObit\Advanced SystemCare 8\ASCService.exe [2015-04-03 814880]
R2 AppHostSvc;@%windir%\system32\inetsrv\iisres.dll,-30011; C:\WINDOWS\system32\svchost.exe [2015-07-10 35176]
R2 avast! Antivirus;Avast Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [2015-10-07 146600]
R2 avast! Firewall;Avast Firewall; C:\Program Files\AVAST Software\Avast\afwServ.exe [2015-10-07 109008]
R2 CoreMessagingRegistrar;@%SystemRoot%\system32\coremessaging.dll,-1; C:\WINDOWS\system32\svchost.exe [2015-07-10 35176]
R2 DiagTrack;@%SystemRoot%\system32\diagtrack.dll,-3001; C:\WINDOWS\System32\svchost.exe [2015-07-10 35176]
R2 DoSvc;@%systemroot%\system32\dosvc.dll,-100; C:\WINDOWS\system32\svchost.exe [2015-07-10 35176]
R2 GfExperienceService;NVIDIA GeForce Experience Service; C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe [2015-10-04 1155376]
R2 LiveUpdateSvc;LiveUpdate; C:\Program Files (x86)\IObit\LiveUpdate\LiveUpdate.exe [2015-08-31 2909472]
R2 MBAMScheduler;MBAMScheduler; C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamscheduler.exe [2015-10-05 1513784]
R2 MBAMService;MBAMService; C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe [2015-10-05 1135416]
R2 MSMQ;@mqutil.dll,-6102; C:\WINDOWS\system32\mqsvc.exe []
R2 NetMsmqActivator;@%systemroot%\Microsoft.NET\Framework64\v4.0.30319\ServiceModelInstallRC.dll,-8195; C:\WINDOWS\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe [2015-06-19 135848]
R2 NetPipeActivator;@%systemroot%\Microsoft.NET\Framework64\v4.0.30319\ServiceModelInstallRC.dll,-8197; C:\WINDOWS\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe [2015-06-19 135848]
R2 NvNetworkService;NVIDIA Network Service; C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe [2015-10-04 1872688]
R2 NvStreamSvc;NVIDIA Streamer Service; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamService.exe [2015-10-04 5568816]
R2 nvsvc;NVIDIA Display Driver Service; C:\WINDOWS\system32\nvvsvc.exe []
R2 OneSyncSvc_Session2;Hôte de synchronisation_Session2; C:\WINDOWS\system32\svchost.exe [2015-07-10 35176]
R2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service; C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2015-10-03 417400]
R2 tiledatamodelsvc;@%SystemRoot%\system32\tileobjserver.dll,-1; C:\WINDOWS\system32\svchost.exe [2015-07-10 35176]
R3 ClipSVC;@%SystemRoot%\system32\ClipSVC.dll,-103; C:\WINDOWS\System32\svchost.exe [2015-07-10 35176]
R3 DevQueryBroker;@%SystemRoot%\system32\DevQueryBroker.dll,-100; C:\WINDOWS\system32\svchost.exe [2015-07-10 35176]
R3 LicenseManager;@%SystemRoot%\system32\licensemanagersvc.dll,-200; C:\WINDOWS\System32\svchost.exe [2015-07-10 35176]
R3 PimIndexMaintenanceSvc_Session2;Données de contacts_Session2; C:\WINDOWS\system32\svchost.exe [2015-07-10 35176]
R3 StateRepository;@%SystemRoot%\system32\windows.staterepository.dll,-1; C:\WINDOWS\system32\svchost.exe [2015-07-10 35176]
R3 UnistoreSvc_Session2;Stockage des données utilisateur_Session2; C:\WINDOWS\System32\svchost.exe [2015-07-10 35176]
S2 dbupdate;Service Mise à jour Dropbox (dbupdate); C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [2015-10-10 136048]
S2 dmwappushservice;@%SystemRoot%\system32\dmwappushsvc.dll,-200; C:\WINDOWS\system32\svchost.exe [2015-07-10 35176]
S2 gupdate;Service Google Update (gupdate); C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-10-07 144200]
S2 MapsBroker;@%SystemRoot%\System32\moshost.dll,-100; C:\WINDOWS\System32\svchost.exe [2015-07-10 35176]
S2 NetTcpActivator;@%systemroot%\Microsoft.NET\Framework64\v4.0.30319\ServiceModelInstallRC.dll,-8199; C:\WINDOWS\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe [2015-06-19 135848]
S2 OneSyncSvc;@%SystemRoot%\system32\APHostRes.dll,-10002; C:\WINDOWS\system32\svchost.exe [2015-07-10 35176]
S3 AJRouter;@%SystemRoot%\system32\AJRouter.dll,-2; C:\WINDOWS\system32\svchost.exe [2015-07-10 35176]
S3 aspnet_state;@%SystemRoot%\Microsoft.NET\Framework64\v4.0.30319\aspnet_rc.dll,-1; C:\WINDOWS\Microsoft.NET\Framework64\v4.0.30319\aspnet_state.exe [2015-06-19 50352]
S3 BthHFSrv;@%SystemRoot%\System32\BthHFSrv.dll,-103; C:\WINDOWS\System32\svchost.exe [2015-07-10 35176]
S3 CDPSvc;@%SystemRoot%\system32\cdpsvc.dll,-100; C:\WINDOWS\system32\svchost.exe [2015-07-10 35176]
S3 dbupdatem;Service Mise à jour Dropbox (dbupdatem); C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [2015-10-10 136048]
S3 DcpSvc;@%SystemRoot%\system32\dcpsvc.dll,-3001; C:\WINDOWS\System32\svchost.exe [2015-07-10 35176]
S3 diagnosticshub.standardcollector.service;@%SystemRoot%\system32\DiagSvcs\DiagnosticsHub.StandardCollector.ServiceRes.dll,-1000; C:\WINDOWS\system32\DiagSvcs\DiagnosticsHub.StandardCollector.Service.exe []
S3 DmEnrollmentSvc;@%systemroot%\system32\Windows.Internal.Management.dll,-100; C:\WINDOWS\system32\svchost.exe [2015-07-10 35176]
S3 DsSvc;@%SystemRoot%\system32\dssvc.dll,-10003; C:\WINDOWS\System32\svchost.exe [2015-07-10 35176]
S3 embeddedmode;@%SystemRoot%\system32\embeddedmodesvc.dll,-200; C:\WINDOWS\System32\svchost.exe [2015-07-10 35176]
S3 EntAppSvc;@EnterpriseAppMgmtSvc.dll,-1; C:\WINDOWS\system32\svchost.exe [2015-07-10 35176]
S3 FontCache3.0.0.0;@%SystemRoot%\system32\PresentationHost.exe,-3309; C:\WINDOWS\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe [2015-06-17 43696]
S3 gupdatem;Service Google Update (gupdatem); C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-10-07 144200]
S3 icssvc;@%SystemRoot%\System32\tetheringservice.dll,-4097; C:\WINDOWS\system32\svchost.exe [2015-07-10 35176]
S3 NetSetupSvc;@%SystemRoot%\system32\NetSetupSvc.dll,-3; C:\WINDOWS\System32\svchost.exe [2015-07-10 35176]
S3 NgcCtnrSvc;@%SystemRoot%\System32\NgcCtnrSvc.dll,-1; C:\WINDOWS\system32\svchost.exe [2015-07-10 35176]
S3 NgcSvc;@%SystemRoot%\System32\ngcsvc.dll,-100; C:\WINDOWS\system32\lsass.exe []
S3 PimIndexMaintenanceSvc;@%SystemRoot%\system32\UserDataAccessRes.dll,-15001; C:\WINDOWS\system32\svchost.exe [2015-07-10 35176]
S3 RetailDemo;@%SystemRoot%\System32\RDXService.dll,-256; C:\WINDOWS\System32\svchost.exe [2015-07-10 35176]
S3 SensorDataService;@%SystemRoot%\system32\SensorDataService.exe,-101; C:\WINDOWS\System32\SensorDataService.exe []
S3 SensorService;@%SystemRoot%\System32\sensorservice.dll,-1000; C:\WINDOWS\system32\svchost.exe [2015-07-10 35176]
S3 SmsRouter;@%SystemRoot%\System32\SmsRouterSvc.dll,-10001; C:\WINDOWS\system32\svchost.exe [2015-07-10 35176]
S3 Steam Client Service;Steam Client Service; C:\Program Files (x86)\Common Files\Steam\SteamService.exe [2015-10-09 838224]
S3 UnistoreSvc;@%SystemRoot%\system32\UserDataAccessRes.dll,-10003; C:\WINDOWS\System32\svchost.exe [2015-07-10 35176]

-----------------EOF-----------------

 

Winx

Avatar de Winx
27862 messages
No-Life
No-Life
AidoHardware
AidoHardware
AidoAntivirus
AidoAntivirus
AidoWindows
AidoWindows

Lien direct Le 16 Octobre 2015 à 16h32

Hello,hi, bonjour Hello


Hello, Hi, bonjour, Hello



Télécharge ZHPcleaner de Nocolas Coolman sur le Bureau.
Une fois télécharger double clic dessus.
Ferme ton navigateur.
Lance le scan de l'outil Avec un clic sur "Scanner"







En fin de scan, clic sur
Copie le rapport dans ta réponse sur le forum.

Comment faire pour copier le rapport ?
Sélectionne tout le contenus du rapport " ctrl+A " , copie le contenu en mémoire avec" ctrl+c" , ensuite dans ta réponse, colle le rapport avec un "ctrl+v"

Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
 

mcvtwin

Avatar de mcvtwin
11 messages
Barrette de RAM
Barrette de RAM

Lien direct Le 16 Octobre 2015 à 22h19

Voila le rapport


~ ZHPCleaner v2015.10.16.364 by Nicolas Coolman (2015/10/16)
~ Run by Dom (Administrator) (16/10/2015 22:14:42)
~ Site : http://www.nicolascoolman.fr
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Type : Scanner
~ Report : C:\Users\Dom\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\Dom\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
Windows 10 Pro, 64-bit (Build 10240)


---\\ Service. (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ Navigateur internet. (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ Fichier hôte. (1)
~ Le fichier hôte est légitime. (21)


---\\ Tâche planifiée. (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ Explorateur ( Dossiers, Fichiers ). (6)
TROUVÉ fichier: C:\ProgramData\ProductData\asc8Stat.ini =>PUP.Optional.Generic
TROUVÉ fichier: C:\ProgramData\ProductData\db3Stat.ini =>PUP.Optional.Generic
TROUVÉ fichier: C:\ProgramData\ProductData\StatCache.db =>PUP.Optional.Generic
TROUVÉ fichier: C:\ProgramData\ProductData\un5Stat.ini =>PUP.Optional.Generic
TROUVÉ dossier: C:\ProgramData\ProductData =>PUP.Optional.Generic
TROUVÉ dossier: C:\ProgramData\{BAF091CA-86C4-4627-ADA1-897E2621C1B0} =>PUP.Optional.Generic


---\\ Base de Registres ( Clés, Valeurs, Données ). (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ Bilan de la réparation
~ Aucune réparation effectuée.
~ Ce navigateur est absent (Opera Software)


---\\ Statistiques
~ Items scannés : 81642
~ Items trouvés : 6
~ Items annulés : 0
~ Items réparés : 0


~ End of search in 2 minutes
===================
ZHPCleaner-[S]-16102015-22_16_44.txt

 

Winx

Avatar de Winx
27862 messages
No-Life
No-Life
AidoHardware
AidoHardware
AidoAntivirus
AidoAntivirus
AidoWindows
AidoWindows

Lien direct Le 17 Octobre 2015 à 17h24

Hello,hi, bonjour Hello

refais un scan, ensuite clic sur le bouton "Nettoyer" poste le rapport à la suite .

Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
 

mcvtwin

Avatar de mcvtwin
11 messages
Barrette de RAM
Barrette de RAM

Lien direct Le 18 Octobre 2015 à 11h19

Citation de Winx

Hello,hi, bonjour Hello

refais un scan, ensuite clic sur le bouton "Nettoyer" poste le rapport à la suite .




Voila le premier rapport
~ ZHPCleaner v2015.10.16.364 by Nicolas Coolman (2015/10/16)
~ Run by Dom (Administrator) (18/10/2015 11:13:49)
~ Site : http://www.nicolascoolman.fr
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Type : Scanner
~ Report : C:\Users\Dom\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\Dom\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
Windows 10 Pro, 64-bit (Build 10240)


---\\ Service. (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ Navigateur internet. (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ Fichier hôte. (1)
~ Le fichier hôte est légitime. (21)


---\\ Tâche planifiée. (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ Explorateur ( Dossiers, Fichiers ). (3)
TROUVÉ fichier: C:\ProgramData\ProductData\StatCache.db =>PUP.Optional.Generic
TROUVÉ fichier: C:\ProgramData\ProductData\un5Stat.ini =>PUP.Optional.Generic
TROUVÉ dossier: C:\ProgramData\ProductData =>PUP.Optional.Generic


---\\ Base de Registres ( Clés, Valeurs, Données ). (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ Bilan de la réparation
~ Aucune réparation effectuée.
~ Ce navigateur est absent (Opera Software)


---\\ Statistiques
~ Items scannés : 81700
~ Items trouvés : 3
~ Items annulés : 0
~ Items réparés : 0


~ End of search in 1 minutes
===================
ZHPCleaner-[R]-18102015-10_55_43.txt
ZHPCleaner-[S]-16102015-22_16_44.txt
ZHPCleaner-[S]-18102015-10_54_51.txt
ZHPCleaner-[S]-18102015-10_58_15.txt
ZHPCleaner-[S]-18102015-11_15_32.txt

 

mcvtwin

Avatar de mcvtwin
11 messages
Barrette de RAM
Barrette de RAM

Lien direct Le 18 Octobre 2015 à 11h27

Citation de mcvtwin

[quote=Winx]Hello,hi, bonjour Hello

refais un scan, ensuite clic sur le bouton "Nettoyer" poste le rapport à la suite .




Voila le premier rapport
~ ZHPCleaner v2015.10.16.364 by Nicolas Coolman (2015/10/16)
~ Run by Dom (Administrator) (18/10/2015 11:13:49)
~ Site : http://www.nicolascoolman.fr
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Type : Scanner
~ Report : C:UsersDomDesktopZHPCleaner.txt
~ Quarantine : C:UsersDomAppDataRoamingZHPZHPCleaner_Quarantine.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
Windows 10 Pro, 64-bit (Build 10240)


---\ Service. (0)
~ Aucun élément malicieux ou superflu trouvé.


---\ Navigateur internet. (0)
~ Aucun élément malicieux ou superflu trouvé.


---\ Fichier hôte. (1)
~ Le fichier hôte est légitime. (21)


---\ Tâche planifiée. (0)
~ Aucun élément malicieux ou superflu trouvé.


---\ Explorateur ( Dossiers, Fichiers ). (3)
TROUVÉ fichier: C:ProgramDataProductDataStatCache.db =>PUP.Optional.Generic
TROUVÉ fichier: C:ProgramDataProductDataun5Stat.ini =>PUP.Optional.Generic
TROUVÉ dossier: C:ProgramDataProductData =>PUP.Optional.Generic


---\ Base de Registres ( Clés, Valeurs, Données ). (0)
~ Aucun élément malicieux ou superflu trouvé.


---\ Bilan de la réparation
~ Aucune réparation effectuée.
~ Ce navigateur est absent (Opera Software)


---\ Statistiques
~ Items scannés : 81700
~ Items trouvés : 3
~ Items annulés : 0
~ Items réparés : 0


~ End of search in 1 minutes
===================
ZHPCleaner-[R]-18102015-10_55_43.txt
ZHPCleaner-[S]-16102015-22_16_44.txt
ZHPCleaner-[S]-18102015-10_54_51.txt
ZHPCleaner-[S]-18102015-10_58_15.txt
ZHPCleaner-[S]-18102015-11_15_32.txt[/quote]



et voila la correction



~ ZHPCleaner v2015.10.16.364 by Nicolas Coolman (2015/10/16)
~ Run by Dom (Administrator) (18/10/2015 11:19:40)
~ Site : http://www.nicolascoolman.fr
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Type : Nettoyer
~ Report : C:\Users\Dom\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\Dom\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
Windows 10 Pro, 64-bit (Build 10240)


---\\ Service. (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ Navigateur internet. (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ Fichier hôte. (1)
~ Le fichier hôte est légitime. (21)


---\\ Tâche planifiée. (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ Explorateur ( Dossiers, Fichiers ). (1)
DEPLACÉ dossier: C:\ProgramData\ProductData =>PUP.Optional.Generic


---\\ Base de Registres ( Clés, Valeurs, Données ). (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ Bilan de la réparation
~ Réparation réalisée avec succès.
~ Ce navigateur est absent (Opera Software)


---\\ Statistiques
~ Items scannés : 503
~ Items trouvés : 0
~ Items annulés : 0
~ Items réparés : 1


~ End of clean in 0 minutes
===================
ZHPCleaner-[R]-18102015-10_55_43.txt
ZHPCleaner-[R]-18102015-11_19_43.txt
ZHPCleaner-[S]-16102015-22_16_44.txt
ZHPCleaner-[S]-18102015-10_54_51.txt
ZHPCleaner-[S]-18102015-10_58_15.txt
ZHPCleaner-[S]-18102015-11_15_32.txt

 

mcvtwin

Avatar de mcvtwin
11 messages
Barrette de RAM
Barrette de RAM

Lien direct Le 18 Octobre 2015 à 11h33

si je fais une nouvelle annalyse il me trouve tjs 2 item
et il me les repar

voila pour info
jattend la suite de l examen et un grand merci à toi

~ ZHPCleaner v2015.10.16.364 by Nicolas Coolman (2015/10/16)
~ Run by Dom (Administrator) (18/10/2015 11:30:34)
~ Site : http://www.nicolascoolman.fr
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Type : Nettoyer
~ Report : C:\Users\Dom\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\Dom\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
Windows 10 Pro, 64-bit (Build 10240)


---\\ Service. (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ Navigateur internet. (1)
SUPPRIMÉ: [v4lwky0y.default] - user_pref("weboftrust.stats_sess", "{\"id\":\"z91eebALnU6eO7YEkhxvsWHWXstPsfaa\",\"ts\":144516045794[...] =>PUP.Optional.Linkury


---\\ Fichier hôte. (1)
~ Le fichier hôte est légitime. (21)


---\\ Tâche planifiée. (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ Explorateur ( Dossiers, Fichiers ). (1)
DEPLACÉ dossier: C:\ProgramData\ProductData =>PUP.Optional.Generic


---\\ Base de Registres ( Clés, Valeurs, Données ). (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ Bilan de la réparation
~ Réparation réalisée avec succès.
~ Ce navigateur est absent (Opera Software)


---\\ Statistiques
~ Items scannés : 505
~ Items trouvés : 0
~ Items annulés : 0
~ Items réparés : 2


~ End of clean in 0 minutes
===================
ZHPCleaner-[R]-18102015-10_55_43.txt
ZHPCleaner-[R]-18102015-11_19_43.txt
ZHPCleaner-[R]-18102015-11_30_37.txt
ZHPCleaner-[S]-16102015-22_16_44.txt
ZHPCleaner-[S]-18102015-10_54_51.txt
ZHPCleaner-[S]-18102015-10_58_15.txt
ZHPCleaner-[S]-18102015-11_15_32.txt
ZHPCleaner-[S]-18102015-11_29_39.txt

 

Winx

Avatar de Winx
27862 messages
No-Life
No-Life
AidoHardware
AidoHardware
AidoAntivirus
AidoAntivirus
AidoWindows
AidoWindows

Lien direct Le 18 Octobre 2015 à 19h46

fais ceci

AdwCleaner - Recherche :

[*]télécharge AdwCleaner de Xplode sur ton bureau.





[*]Double-clique sur l'icône AdwCleaner0.exe pour lancer l'installation ( XP )
/!\ Sous Vista et Windows 7, 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
[*]Sur le menu principal, clique sur Scanner et patiente le temps de l'analyse
La nouvelle version V3.000 peut paraître plus lente et on peut croire qu'elle est bloquée, hors il n'en est rien ( patientez donc Clin d'oeil )


[*]A la fin du scan, un rapport AdwCleaner[R].txt est créé.
Clic sur le bouton "Rapport"
Poste le contenu de ce rapport dans ta prochaine réponse


Désinfection
------------------------------------

Relance Adwcleaner, et clic sur le bouton, "Nettoyer", ensuite il est possible que l'outil demande de redémarrer le PC, un rapport s'ouvrira au redémarrage ( arrivé sur le bureau évidemment ) , poste-le dans ta réponse.

Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
 

Winx

Avatar de Winx
27862 messages
No-Life
No-Life
AidoHardware
AidoHardware
AidoAntivirus
AidoAntivirus
AidoWindows
AidoWindows

Lien direct Le 18 Octobre 2015 à 19h46

fais ceci


Télécharge Junkware Removal Tool sur le bureau: ==>> essaie donc ici le clic droit Flèche lien ici

Une fois le téléchargement terminé,



Sous XP, double-clique sur l'icône de JRT.exe pour démarrer l'outil.
Sous Vista/Seven/et Windows 8, clic droit sur le fichier téléchargé( JRT.exe ) et choisir "exécuter en temps qu'administrateur".

Une fenêtre va s'ouvrir, appuie sur une touche pour continuer...



Important



Afin de ne pas fausser les rapports, ne passer l'outil qu'une seule fois svp!
Si l'antivirus fait des siennes Flèche désactive-le provisoirement. Si tu ne sais pas comment faire, reporte-toi à cet article.

Ensuite, patiente le temps du scan de l'outil, il va faire une sauvegarde du "registre" pour commencer et ensuite scanner différents modules de ton PC.
NB: Le bureau disparaitra quelques instants, c'est normal.



Une fois tout ton PC examiné tu auras cette fenêtre:



Poste le rapport généré à la fin de l'analyse.

Pour rappel:
Fais un ctrl + a, à l'intérieur de la fenêtre de ton bloc note ( présent sur le bureau ) puis un ctrl +c, pour copier ton rapport dans ta réponse sur le forum. ( ctrl+v ) Clin d'oeil

Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
 

mcvtwin

Avatar de mcvtwin
11 messages
Barrette de RAM
Barrette de RAM

Lien direct Le 18 Octobre 2015 à 20h39

voila les 2 premiers rapport pour jrt
il ne fini pas le programme il se coupe apres checking internet expoler et il ne me donne pas de rapport


1)AdwCleaner[S2]
# AdwCleaner v5.013 - Rapport créé le 18/10/2015 à 20:04:34
# Mis à jour le 09/10/2015 par Xplode
# Base de données : 2015-10-18.3 [Serveur]
# Système d'exploitation : Windows 10 Pro (x64)
# Nom d'utilisateur : Dom - DOM-PC
# Exécuté depuis : C:\Users\Dom\Downloads\adwcleaner_5.013.exe
# Option : Scanner
# Support : http://toolslib.net/forum

***** [ Services ] *****


***** [ Dossiers ] *****

Dossier Trouvé : C:\Users\Dom\AppData\Local\Google\Chrome\User Data\Default\Extensions\bbmegnmpleoagolcnjnejdacakedpcgd

***** [ Fichiers ] *****

Fichier Trouvé : C:\Users\Dom\AppData\Roaming\Mozilla\Firefox\Profiles\v4lwky0y.default\user.js

***** [ DLLs ] *****


***** [ Raccourcis ] *****


***** [ Tâches planifiées ] *****


***** [ Registre ] *****


***** [ Navigateurs ] *****


########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [821 octets] ##########

2)AdwCleaner[C2]# AdwCleaner v5.013 - Rapport créé le 18/10/2015 à 20:07:38
# Mis à jour le 09/10/2015 par Xplode
# Base de données : 2015-10-18.3 [Serveur]
# Système d'exploitation : Windows 10 Pro (x64)
# Nom d'utilisateur : Dom - DOM-PC
# Exécuté depuis : C:\Users\Dom\Desktop\adwcleaner_5.013.exe
# Option : Nettoyer
# Support : http://toolslib.net/forum

***** [ Services ] *****


***** [ Dossiers ] *****

[-] Dossier Supprimé : C:\Users\Dom\AppData\Local\Google\Chrome\User Data\Default\Extensions\bbmegnmpleoagolcnjnejdacakedpcgd

***** [ Fichiers ] *****

[-] Fichier Supprimé : C:\Users\Dom\AppData\Roaming\Mozilla\Firefox\Profiles\v4lwky0y.default\user.js

***** [ DLLs ] *****


***** [ Raccourcis ] *****


***** [ Tâches planifiées ] *****


***** [ Registre ] *****


***** [ Navigateurs ] *****


*************************

:: Paramètres Winsock réinitialisés

########## EOF - C:\AdwCleaner\AdwCleaner[C2].txt - [900 octets] ##########

ET POR JRT PAS DE RAPPORT

 

mcvtwin

Avatar de mcvtwin
11 messages
Barrette de RAM
Barrette de RAM

Lien direct Le 18 Octobre 2015 à 20h58

RE vérification il ne me donne pas de rapport jrt désolé

 

Winx

Avatar de Winx
27862 messages
No-Life
No-Life
AidoHardware
AidoHardware
AidoAntivirus
AidoAntivirus
AidoWindows
AidoWindows

Lien direct Le 19 Octobre 2015 à 18h43

Hello,hi, bonjour Hello

pas normal ça, essaye en mode sans échec ?

Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
 

<<<12>>>

[Page 1 sur 2 - 18 messages]

Forum informatique > Aide Virus, Spywares et autres logiciels malveillants > pc infecté par PUP.Optional.Linkury.ShrtCln