Comprendre le bitcoin, l'intelligence artificielle, faire un site web... En 3 minutes en vidéo!

Telechargements tres lents.

<<<12>>>

[Page 1 sur 2 - 25 messages]
Informations Messages

mornif

Avatar de mornif
17 messages
Barrette de RAM
Barrette de RAM

Lien direct Le 28 Novembre 2015 à 16h56

Bonjour!

Mes téléchargements sont tres,tres lent ou ne de terminent meme pas,je soupconne un virus
pouvez-vous m'aider?

Merci!Triste

 

Publicité

Winx

Avatar de Winx
27791 messages
No-Life
No-Life
AidoHardware
AidoHardware
AidoAntivirus
AidoAntivirus
AidoWindows
AidoWindows

Lien direct Le 29 Novembre 2015 à 10h03

Salut à toi et bienvenue,Sourire Hello


Dans un tout premier temps, prends connaissance et approuve les règles élémentaires en vigeur sur ce forum ( histoire de ne pas perdre nortre temps à tous les deux ! )
Ajoute une petite phrase dans ta réponse, pour me montrer que tu as bien lu et approuvé les quelques règles en cours ( merci , c'est sympa Clin d'oeil ), histoire de partir sur un bon pied.

Afin de m' éclairer sur la nature précise de tes soucis "infectieux",
dans un premier temps fais cette procédure et poste le rapport généré par Random's system information tool (RSIT) par
random/random
Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.

    - Double-clique sur RSIT.exe afin de lancer RSIT.
    ( sous Windows Seven et 8, llancer avec un clic droit sur le fichier, et choisir les Droits administrateur )
    - Clique Continue à l'écran Disclaimer.


    - Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.





    Ensuite une petite fenetre apparait, avec la mention "Hijackthis " ensuite " Listing recently..."


    il peut arriver qu'une petite fenêtre d'erreur de hijackthis s'ouvre, ce n'est pas grave, on clic sur "ok" ( il rale parce que Windows a bloqué l'accès au fichier "Host " qui se trouve sous Seven 64 bits dans C\windows\SysWOW64\driver\etc , donc ce n'est pas grave, ça ne va pas empêcher Hijackthis de s'éxécuter.

    - Poste le contenu de log.txt (<<qui sera affiché) dans la barre de tâche ( sous Seven )
    ainsi que info.txt (<<qui sera réduit dans la Barre des Tâches).


Il est toutefois possible que sous Seven, le fichier " info.txt" ne soit pas créé. Ne poster donc alors que le contenu de "log.txt"




// ! Important !
=======================

Citation

Durant la phase de désinfection, il est absolument indispensable et primordial de ne pas rajouter de programmes à votre PC, afin de ne pas perturber la décontamination de votre machine. Faites-en un usage minimum durant cette phase.

D'autre part, ne pas utiliser d'outil(s) de décontamination de sa propre initiative, cela peut définitivement nuire à notre travail et au bon rétablissement de la machine. Sourire
C'est à la mode en ce moment, d'utiliser des outils comme Combofix sans autorisation !
C'est ABSOLUMENT proscrit ici sur ce Forum.

Il est évident qu'un PC infecté peut tout à fait devenir inutilisable malgré la tentative de désinfection, et de ce fait prendre la précaution de sauvegarder tous ses documents personnels, AVANT de commencer notre travail, c'est une très bonne idée en soi....merci de prendre ça en considération LOL !

Il est évident que je considère que l'option formatage et/ou une restauration du Système ne fait pas actuellement partie de ton intention, ce qui m'évite de perdre du temps.... LOL ! merci d'avance



Ps:
======
Conseil d'ordre général Sourire
---->> Aller sur le Net avec Windows Internet Explorer, n'est pas souhaitable.
Ne me demandez pas ici pourquoi, c'est un fait établi, que vous devrez considérer comme acquis.
( si vous n'êtes pas d'accord, c'est votre droit, mais je n'ai pas de temps à perdre en polémiques inutiles et non constructives. )
Toutefois, ce qui ne veut pas dire que Windows Internet Explorer, ne doit pas être à jour ! (vérifier que vous avez la dernière version ! )

Télécharger Mozilla-Firefox 3.0. X. (le X représente évidemment la dernière version ) et le mettre à l'install comme Navigateur par défaut.

Flèche lien ici

-->source ici de conseils
Eviter à tous prix de poster dans plusieurs Forum à la fois...pas de multi-postage donc !



Poster les 2 rapports demandés (log.txt et info.txt)
En cas de fichier trop gros, suffit de le diviser sur deux réponses, ou plus.....




PS:
Pas de messages en MP en ce qui concernne le sujet en cours de désinfection, les MP sont réservés aux questions d'ordre privé Clin d'oeil
Si tu ne peux pas télécharger en direct avec la machine infectée, il est évident qu'il faut faire usage, d'une carte SD ou clé usb via un autre PC.

Si je détecte l'usage de P2, et de téléchargements de jeux crackés via µtorrent, ou n'importe quels autre clients Torrent, je peux vous aider une fois, seule chose ne remettez pas le couvert 15 jours après ( ou plus ) en général je donne un avertissement à ce sujet, il y a d'autres moyens légaux que de télécharger des jeux crackés actuellement.

Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
 

mornif

Avatar de mornif
17 messages
Barrette de RAM
Barrette de RAM

Lien direct Le 30 Novembre 2015 à 03h09

Rebonjour,

J'ai lu et comprends qu'il peut y avoir certains risques mais en meme temps je suis confiant
alors voici les résultats.Logfile of random's system information tool 1.10 (written by random/random)
Run by Christian at 2015-11-29 20:39:38
Microsoft Windows 8
System drive C: has 872 GB (94%) free of 927 GB
Total RAM: 5599 MB (76% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 20:39:39, on 2015-11-29
Platform: Unknown Windows (WinNT 6.02.1008)
MSIE: Internet Explorer v10.0 (10.00.9200.17377)
Boot mode: Normal

Running processes:
C:\Windows\jmesoft\hotkey.exe
C:\Program Files (x86)\360\Total Security\safemon\QHSafeTray.exe
C:\Program Files (x86)\Glary Utilities 5\Integrator.exe
C:\Program Files (x86)\Glary Utilities 5\MemfilesService.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Users\Christian\Desktop\RSIT.exe
C:\Program Files (x86)\trend micro\Christian.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre1.8.0_66\bin\ssv.dll
O2 - BHO: SafeMon Class - {B69F34DD-F0F9-42DC-9EDD-957187DA688D} - C:\Program Files (x86)\360\Total Security\safemon\safemon.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre1.8.0_66\bin\jp2ssv.dll
O4 - HKLM\..\Run: [jmekey] C:\windows\jmesoft\hotkey.exe
O4 - HKLM\..\Run: [jmesoft] C:\Windows\jmesoft\ServiceLoader.exe
O4 - HKLM\..\Run: [Intel AppUp(SM) center] "C:\Program Files (x86)\Intel\IntelAppStore\bin\ismagent.exe" --domain-id F0399437-FD0C-4A48-B101-F0314A6172E4
O4 - HKLM\..\Run: [QHSafeTray] "C:\Program Files (x86)\360\Total Security\safemon\360Tray.exe" /start
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
O4 - HKCU\..\Run: [GUDelayStartup] "C:\Program Files (x86)\Glary Utilities 5\StartupManager.exe" -delayrun
O4 - HKUS\S-1-5-18\..\Run: [SpybotPostWindows10UpgradeReInstall] "C:\Program Files\Common Files\AV\Spybot - Search and Destroy\Test.exe" (User 'Système')
O4 - HKUS\.DEFAULT\..\Run: [SpybotPostWindows10UpgradeReInstall] "C:\Program Files\Common Files\AV\Spybot - Search and Destroy\Test.exe" (User 'Default user')
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O16 - DPF: {4FF78044-96B4-4312-A5B7-FDA3CB328095} -
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\aelupsvc.dll,-1 (AeLookupSvc) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\windows\System32\alg.exe (file missing)
O23 - Service: @%SystemRoot%\System32\AUInstallAgent.dll,-101 (AllUserInstallAgent) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: AMD External Events Utility - Unknown owner - C:\windows\system32\atiesrxx.exe (file missing)
O23 - Service: AMD FUEL Service - Unknown owner - C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe
O23 - Service: @%systemroot%\system32\appidsvc.dll,-100 (AppIDSvc) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\appinfo.dll,-100 (Appinfo) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\AudioEndpointBuilder.dll,-204 (AudioEndpointBuilder) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\audiosrv.dll,-200 (Audiosrv) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\bfe.dll,-1001 (BFE) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\qmgr.dll,-1000 (BITS) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%windir%\system32\bisrv.dll,-100 (BrokerInfrastructure) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\browser.dll,-100 (Browser) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\cryptsvc.dll,-1001 (CryptSvc) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @combase.dll,-5012 (DcomLaunch) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\defragsvc.dll,-101 (defragsvc) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\das.dll,-100 (DeviceAssociationService) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\umpnpmgr.dll,-100 (DeviceInstall) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\dhcpcore.dll,-100 (Dhcp) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\dnsapi.dll,-101 (Dnscache) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\dot3svc.dll,-1102 (dot3svc) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: Service de stratégie de diagnostic (DPS) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\DeviceSetupManager.dll,-1000 (DsmSvc) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\eapsvc.dll,-1 (Eaphost) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: Système de fichiers EFS (Encrypting File System) (EFS) - Unknown owner - C:\windows\System32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\wevtsvc.dll,-200 (EventLog) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @comres.dll,-2450 (EventSystem) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\windows\system32\fxssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\fhsvc.dll,-101 (fhsvc) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\FntCache.dll,-100 (FontCache) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @gpapi.dll,-112 (gpsvc) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\ListSvc.dll,-100 (HomeGroupListener) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\provsvc.dll,-100 (HomeGroupProvider) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: IconMan_R - Realsil Microelectronics Inc. - C:\Program Files (x86)\Realtek\Realtek USB 2.0 Card Reader\RIconMan.exe
O23 - Service: Modules de génération de clés IKE et AuthIP (IKEEXT) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: JME Keyboard Driver (JME Keyboard) - Unknown owner - C:\Windows\jmesoft\Service.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2946 (KtmRm) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\wkssvc.dll,-100 (LanmanWorkstation) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%windir%\system32\lsm.dll,-1001 (LSM) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\mmcss.dll,-100 (MMCSS) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @%SystemRoot%\system32\FirewallAPI.dll,-23090 (MpsSvc) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\iscsidsc.dll,-5000 (MSiSCSI) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\msimsg.dll,-27 (msiserver) - Unknown owner - C:\windows\system32\msiexec.exe
O23 - Service: @%SystemRoot%\system32\ncasvc.dll,-3009 (NcaSvc) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\NcdAutoSetup.dll,-100 (NcdAutoSetup) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\netman.dll,-109 (Netman) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\netprofmsvc.dll,-202 (netprofm) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\nlasvc.dll,-1 (NlaSvc) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: Nalpeiron Licensing Service (nlsX86cc) - Nalpeiron Ltd. - C:\windows\SysWOW64\NLSSRV32.EXE
O23 - Service: @%SystemRoot%\system32\nsisvc.dll,-200 (nsi) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\pcasvc.dll,-1 (PcaSvc) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%systemroot%\sysWow64\perfhost.exe,-2 (PerfHost) - Unknown owner - C:\windows\SysWow64\perfhost.exe
O23 - Service: @%systemroot%\system32\pla.dll,-500 (pla) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\pnrpauto.dll,-8002 (PNRPAutoReg) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\pnrpsvc.dll,-8000 (PNRPsvc) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\polstore.dll,-5010 (PolicyAgent) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\umpo.dll,-100 (Power) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @C:\Windows\system32\spool\DRIVERS\x64\3\PrintConfig.dll,-1 (PrintNotify) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\profsvc.dll,-300 (ProfSvc) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: 360 Total Security (QHActiveDefense) - QIHU 360 SOFTWARE CO. LIMITED - C:\Program Files (x86)\360\Total Security\safemon\QHActiveDefense.exe
O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%Systemroot%\system32\rasauto.dll,-200 (RasAuto) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%Systemroot%\system32\rasmans.dll,-200 (RasMan) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%windir%\system32\RpcEpMap.dll,-1001 (RpcEptMapper) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @combase.dll,-5010 (RpcSs) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\schedsvc.dll,-100 (Schedule) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\sdrsvc.dll,-107 (SDRSVC) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\Sens.dll,-200 (SENS) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\sensrsvc.dll,-1000 (SensrSvc) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\shsvcs.dll,-12288 (ShellHWDetection) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\windows\system32\sppsvc.exe (file missing)
O23 - Service: @%systemroot%\system32\ssdpsrv.dll,-100 (SSDPSRV) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\sstpsvc.dll,-200 (SstpSvc) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: Acquisition d’image Windows (WIA) (stisvc) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\StorSvc.dll,-100 (StorSvc) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\svsvc.dll,-101 (svsvc) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\swprv.dll,-103 (swprv) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\sysmain.dll,-1000 (SysMain) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%windir%\system32\SystemEventsBrokerServer.dll,-1001 (SystemEventsBroker) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\TabSvc.dll,-100 (TabletInputService) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\tapisrv.dll,-10100 (TapiSrv) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\themeservice.dll,-8192 (Themes) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\mmcss.dll,-102 (THREADORDER) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%windir%\system32\TimeBrokerServer.dll,-1001 (TimeBroker) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\servicing\TrustedInstaller.exe,-100 (TrustedInstaller) - Unknown owner - C:\windows\servicing\TrustedInstaller.exe
O23 - Service: @%systemroot%\system32\upnphost.dll,-213 (upnphost) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vmicres.dll,-101 (vmicheartbeat) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\vmicres.dll,-201 (vmickvpexchange) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\vmicres.dll,-601 (vmicrdv) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\vmicres.dll,-301 (vmicshutdown) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\vmicres.dll,-401 (vmictimesync) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\vmicres.dll,-501 (vmicvss) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\w32time.dll,-200 (W32Time) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\windows\system32\wbengine.exe (file missing)
O23 - Service: @%systemroot%\system32\wbiosrvc.dll,-100 (WbioSrvc) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wcmsvc.dll,-4097 (Wcmsvc) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wecsvc.dll,-200 (Wecsvc) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wiarpc.dll,-2 (WiaRpc) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-310 (WinDefend) - Unknown owner - C:\Program Files (x86)\Windows Defender\MsMpEng.exe (file missing)
O23 - Service: @%SystemRoot%\system32\winhttp.dll,-100 (WinHttpAutoProxySvc) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%Systemroot%\system32\wbem\wmisvc.dll,-205 (Winmgmt) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wlansvc.dll,-257 (WlanSvc) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wlidsvc.dll,-100 (wlidsvc) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\wpcsvc.dll,-100 (WPCSvc) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wscsvc.dll,-200 (wscsvc) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\SearchIndexer.exe,-103 (WSearch) - Unknown owner - C:\windows\system32\SearchIndexer.exe
O23 - Service: @%SystemRoot%\system32\WSService.dll,-103 (WSService) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\wuaueng.dll,-105 (wuauserv) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wudfsvc.dll,-1000 (wudfsvc) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wwansvc.dll,-257 (WwanSvc) - Unknown owner - C:\windows\system32\svchost.exe

--
End of file - 17028 bytes

======Scheduled tasks folder======

C:\windows\tasks\Adobe Flash Player Updater.job - C:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe

=========Mozilla firefox=========

ProfilePath - C:\Users\Christian\AppData\Roaming\Mozilla\Firefox\Profiles\ow980mos.default

"[email protected]"=C:\Program Files (x86)\360\Total Security\safemon\webprotection_firefox


[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 19.0.0.245 Plugin
"Path"=C:\windows\SysWOW64\Macromed\Flash\NPSWF32_19_0_0_245.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@java.com/DTPlugin,version=11.66.2]
"Description"=Java™ Deployment Toolkit
"Path"=C:\Program Files (x86)\Java\jre1.8.0_66\bin\dtplugin\npDeployJava1.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@java.com/JavaPlugin,version=11.66.2]
"Description"=Oracle® Next Generation Java™ Plug-In
"Path"=C:\Program Files (x86)\Java\jre1.8.0_66\bin\plugin2\npjp2.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0]
"Description"=Ag Player Plugin
"Path"=c:\Program Files (x86)\Microsoft Silverlight\4.1.10329.0\npctrl.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\Adobe Reader]
"Description"=Handles PDFs in-place in Firefox
"Path"=C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll


======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
Java(tm) Plug-In SSV Helper - C:\Program Files (x86)\Java\jre1.8.0_66\bin\ssv.dll [2015-11-26 460384]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B69F34DD-F0F9-42DC-9EDD-957187DA688D}]
SafeMon Class - C:\Program Files (x86)\360\Total Security\safemon\safemon.dll [2015-11-12 1444464]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files (x86)\Java\jre1.8.0_66\bin\jp2ssv.dll [2015-11-26 172640]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"jmekey"=C:\windows\jmesoft\hotkey.exe [2011-06-08 118784]
"jmesoft"=C:\Windows\jmesoft\ServiceLoader.exe [2011-03-15 28672]
"Intel AppUp(SM) center"=C:\Program Files (x86)\Intel\IntelAppStore\bin\ismagent.exe [2012-07-12 155488]
"QHSafeTray"=C:\Program Files (x86)\360\Total Security\safemon\360Tray.exe [2015-11-20 301176]
"SunJavaUpdateSched"=C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [2015-11-09 596528]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CCleaner Monitoring"=C:\Program Files\CCleaner\CCleaner64.exe [2015-11-16 8591272]
"GUDelayStartup"=C:\Program Files (x86)\Glary Utilities 5\StartupManager.exe [2014-10-27 37152]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\hitmanpro37]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\hitmanpro37.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\hitmanpro37]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\hitmanpro37.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\MCODS]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"EnableSecureUIAPath"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDrives"=0

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDrives"=0

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewall policy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewall policy\domainprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"msacm.msgsm610"=msgsm32.acm
"msacm.msg711"=msg711.acm
"msacm.l3acm"=C:\Windows\SysWOW64\l3codeca.acm
"vidc.yuy2"=msyuv.dll
"vidc.i420"=iyuv_32.dll
"vidc.cvid"=iccvid.dll
"vidc.yvyu"=msyuv.dll
"vidc.yvu9"=tsbyuv.dll
"wavemapper"=msacm32.drv
"midimapper"=midimap.dll
"vidc.uyvy"=msyuv.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msadpcm"=msadp32.acm
"vidc.iyuv"=iyuv_32.dll
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv
"wave1"=wdmaud.drv
"midi1"=wdmaud.drv
"mixer1"=wdmaud.drv
"aux1"=wdmaud.drv

======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1

======List of files/folders created in the last 1 month======

2015-11-29 20:32:27 ----D---- C:\Program Files (x86)\trend micro
2015-11-29 20:32:26 ----D---- C:\rsit
2015-11-27 20:50:34 ----A---- C:\DelFix.txt
2015-11-27 19:32:36 ----D---- C:\ProgramData\HitmanPro
2015-11-27 19:01:34 ----D---- C:\ProgramData\RogueKiller
2015-11-27 18:54:07 ----D---- C:\Users\Christian\AppData\Roaming\ZHP
2015-11-27 10:06:27 ----A---- C:\windows\SysWOW64\XAudio2_7.dll
2015-11-27 10:06:27 ----A---- C:\windows\SysWOW64\XAPOFX1_5.dll
2015-11-27 10:06:26 ----A---- C:\windows\SysWOW64\xactengine3_7.dll
2015-11-27 10:06:26 ----A---- C:\windows\SysWOW64\D3DCompiler_43.dll
2015-11-27 10:06:25 ----A---- C:\windows\SysWOW64\D3DX9_43.dll
2015-11-27 10:06:25 ----A---- C:\windows\SysWOW64\d3dx11_43.dll
2015-11-27 10:06:25 ----A---- C:\windows\SysWOW64\d3dx10_43.dll
2015-11-27 10:06:25 ----A---- C:\windows\SysWOW64\d3dcsx_43.dll
2015-11-27 10:06:23 ----A---- C:\windows\SysWOW64\XAudio2_6.dll
2015-11-27 10:06:23 ----A---- C:\windows\SysWOW64\XAPOFX1_4.dll
2015-11-27 10:06:22 ----A---- C:\windows\SysWOW64\xactengine3_6.dll
2015-11-27 10:06:20 ----A---- C:\windows\SysWOW64\XAudio2_5.dll
2015-11-27 10:06:20 ----A---- C:\windows\SysWOW64\X3DAudio1_7.dll
2015-11-27 10:06:19 ----A---- C:\windows\SysWOW64\xactengine3_5.dll
2015-11-27 10:06:19 ----A---- C:\windows\SysWOW64\D3DCompiler_42.dll
2015-11-27 10:06:18 ----A---- C:\windows\SysWOW64\D3DX9_42.dll
2015-11-27 10:06:18 ----A---- C:\windows\SysWOW64\d3dx11_42.dll
2015-11-27 10:06:18 ----A---- C:\windows\SysWOW64\d3dx10_42.dll
2015-11-27 10:06:18 ----A---- C:\windows\SysWOW64\d3dcsx_42.dll
2015-11-27 10:06:17 ----A---- C:\windows\SysWOW64\D3DX9_41.dll
2015-11-27 10:06:17 ----A---- C:\windows\SysWOW64\d3dx10_41.dll
2015-11-27 10:06:17 ----A---- C:\windows\SysWOW64\D3DCompiler_41.dll
2015-11-27 10:06:16 ----A---- C:\windows\SysWOW64\XAudio2_4.dll
2015-11-27 10:06:16 ----A---- C:\windows\SysWOW64\XAPOFX1_3.dll
2015-11-27 10:06:15 ----A---- C:\windows\SysWOW64\xactengine3_4.dll
2015-11-27 10:06:15 ----A---- C:\windows\SysWOW64\X3DAudio1_6.dll
2015-11-27 10:06:15 ----A---- C:\windows\SysWOW64\d3dx10_40.dll
2015-11-27 10:06:15 ----A---- C:\windows\SysWOW64\D3DCompiler_40.dll
2015-11-27 10:06:14 ----A---- C:\windows\SysWOW64\XAudio2_3.dll
2015-11-27 10:06:14 ----A---- C:\windows\SysWOW64\XAPOFX1_2.dll
2015-11-27 10:06:14 ----A---- C:\windows\SysWOW64\D3DX9_40.dll
2015-11-27 10:06:13 ----A---- C:\windows\SysWOW64\XAudio2_2.dll
2015-11-27 10:06:13 ----A---- C:\windows\SysWOW64\XAPOFX1_1.dll
2015-11-27 10:06:13 ----A---- C:\windows\SysWOW64\xactengine3_3.dll
2015-11-27 10:06:13 ----A---- C:\windows\SysWOW64\X3DAudio1_5.dll
2015-11-27 10:06:12 ----A---- C:\windows\SysWOW64\xactengine3_2.dll
2015-11-27 10:06:12 ----A---- C:\windows\SysWOW64\d3dx10_39.dll
2015-11-27 10:06:12 ----A---- C:\windows\SysWOW64\D3DCompiler_39.dll
2015-11-27 10:06:11 ----A---- C:\windows\SysWOW64\XAudio2_1.dll
2015-11-27 10:06:11 ----A---- C:\windows\SysWOW64\XAPOFX1_0.dll
2015-11-27 10:06:11 ----A---- C:\windows\SysWOW64\D3DX9_39.dll
2015-11-27 10:06:10 ----A---- C:\windows\SysWOW64\xactengine3_1.dll
2015-11-27 10:06:10 ----A---- C:\windows\SysWOW64\X3DAudio1_4.dll
2015-11-27 10:06:10 ----A---- C:\windows\SysWOW64\d3dx10_38.dll
2015-11-27 10:06:10 ----A---- C:\windows\SysWOW64\D3DCompiler_38.dll
2015-11-27 10:06:09 ----A---- C:\windows\SysWOW64\D3DX9_38.dll
2015-11-27 10:06:08 ----A---- C:\windows\SysWOW64\XAudio2_0.dll
2015-11-27 10:06:08 ----A---- C:\windows\SysWOW64\xactengine3_0.dll
2015-11-27 10:06:08 ----A---- C:\windows\SysWOW64\X3DAudio1_3.dll
2015-11-27 10:06:07 ----A---- C:\windows\SysWOW64\d3dx10_37.dll
2015-11-27 10:06:07 ----A---- C:\windows\SysWOW64\D3DCompiler_37.dll
2015-11-27 10:06:06 ----A---- C:\windows\SysWOW64\D3DX9_37.dll
2015-11-27 10:06:05 ----A---- C:\windows\SysWOW64\xactengine2_10.dll
2015-11-27 10:06:05 ----A---- C:\windows\SysWOW64\d3dx10_36.dll
2015-11-27 10:06:05 ----A---- C:\windows\SysWOW64\D3DCompiler_36.dll
2015-11-27 10:06:04 ----A---- C:\windows\SysWOW64\d3dx9_36.dll
2015-11-27 10:06:03 ----A---- C:\windows\SysWOW64\xactengine2_9.dll
2015-11-27 10:06:02 ----A---- C:\windows\SysWOW64\d3dx10_35.dll
2015-11-27 10:06:02 ----A---- C:\windows\SysWOW64\D3DCompiler_35.dll
2015-11-27 10:06:01 ----A---- C:\windows\SysWOW64\d3dx9_35.dll
2015-11-27 10:06:00 ----A---- C:\windows\SysWOW64\xactengine2_8.dll
2015-11-27 10:06:00 ----A---- C:\windows\SysWOW64\X3DAudio1_2.dll
2015-11-27 10:06:00 ----A---- C:\windows\SysWOW64\d3dx10_34.dll
2015-11-27 10:06:00 ----A---- C:\windows\SysWOW64\D3DCompiler_34.dll
2015-11-27 10:05:59 ----A---- C:\windows\SysWOW64\xinput1_3.dll
2015-11-27 10:05:59 ----A---- C:\windows\SysWOW64\d3dx9_34.dll
2015-11-27 10:05:58 ----A---- C:\windows\SysWOW64\xactengine2_7.dll
2015-11-27 10:05:57 ----A---- C:\windows\SysWOW64\d3dx10_33.dll
2015-11-27 10:05:57 ----A---- C:\windows\SysWOW64\D3DCompiler_33.dll
2015-11-27 10:05:56 ----A---- C:\windows\SysWOW64\d3dx9_33.dll
2015-11-27 10:05:55 ----A---- C:\windows\SysWOW64\xactengine2_6.dll
2015-11-27 10:05:54 ----A---- C:\windows\SysWOW64\xactengine2_5.dll
2015-11-27 10:05:54 ----A---- C:\windows\SysWOW64\d3dx9_32.dll
2015-11-27 10:05:54 ----A---- C:\windows\SysWOW64\d3dx10.dll
2015-11-27 10:05:53 ----A---- C:\windows\SysWOW64\xactengine2_4.dll
2015-11-27 10:05:53 ----A---- C:\windows\SysWOW64\xactengine2_3.dll
2015-11-27 10:05:53 ----A---- C:\windows\SysWOW64\x3daudio1_1.dll
2015-11-27 10:05:53 ----A---- C:\windows\SysWOW64\d3dx9_31.dll
2015-11-27 10:05:52 ----A---- C:\windows\SysWOW64\xinput1_2.dll
2015-11-27 10:05:50 ----A---- C:\windows\SysWOW64\xactengine2_2.dll
2015-11-27 10:05:49 ----A---- C:\windows\SysWOW64\xinput1_1.dll
2015-11-27 10:05:49 ----A---- C:\windows\SysWOW64\xactengine2_1.dll
2015-11-27 10:05:47 ----A---- C:\windows\SysWOW64\d3dx9_30.dll
2015-11-27 10:05:46 ----A---- C:\windows\SysWOW64\xactengine2_0.dll
2015-11-27 10:05:46 ----A---- C:\windows\SysWOW64\x3daudio1_0.dll
2015-11-27 10:05:46 ----A---- C:\windows\SysWOW64\d3dx9_29.dll
2015-11-27 10:05:46 ----A---- C:\windows\SysWOW64\d3dx9_28.dll
2015-11-27 10:05:44 ----A---- C:\windows\SysWOW64\d3dx9_27.dll
2015-11-27 10:05:44 ----A---- C:\windows\SysWOW64\d3dx9_26.dll
2015-11-27 10:05:43 ----A---- C:\windows\SysWOW64\d3dx9_25.dll
2015-11-27 10:05:43 ----A---- C:\windows\SysWOW64\d3dx9_24.dll
2015-11-27 08:55:09 ----HD---- C:\windows\msdownld.tmp
2015-11-27 08:54:43 ----D---- C:\windows\SysWOW64\directx
2015-11-26 21:41:54 ----D---- C:\Program Files (x86)\Common Files\Adobe
2015-11-26 21:41:54 ----D---- C:\Program Files (x86)\Adobe
2015-11-26 13:56:38 ----D---- C:\Program Files (x86)\Mozilla Firefox
2015-11-26 12:39:29 ----D---- C:\Users\Christian\AppData\Roaming\Mozilla
2015-11-26 12:07:47 ----D---- C:\Program Files (x86)\Common Files\Java
2015-11-26 12:07:43 ----D---- C:\Users\Christian\AppData\Roaming\Sun
2015-11-26 12:07:39 ----A---- C:\windows\SysWOW64\WindowsAccessBridge-32.dll
2015-11-26 12:07:25 ----D---- C:\ProgramData\Oracle
2015-11-26 12:07:16 ----D---- C:\Program Files (x86)\Java
2015-11-26 11:58:00 ----D---- C:\Users\Christian\AppData\Roaming\AVAST Software
2015-11-24 21:54:46 ----D---- C:\Users\Christian\AppData\Roaming\8floor
2015-11-24 20:59:36 ----D---- C:\ProgramData\vsosdk
2015-11-24 20:04:17 ----D---- C:\ProgramData\VSO
2015-11-23 19:31:05 ----D---- C:\Program Files (x86)\Lame for Audacity
2015-11-23 19:30:29 ----D---- C:\Program Files (x86)\Audacity
2015-11-23 13:10:22 ----D---- C:\windows\LastGood.Tmp
2015-11-22 20:41:24 ----D---- C:\Users\Christian\AppData\Roaming\DeepBurner
2015-11-22 20:28:07 ----D---- C:\Program Files (x86)\Astonsoft
2015-11-22 19:59:09 ----A---- C:\windows\SysWOW64\msvcr80d.dll
2015-11-22 19:59:09 ----A---- C:\windows\SysWOW64\msvcr80.dll
2015-11-21 23:14:06 ----D---- C:\Users\Christian\AppData\Roaming\360TotalSecurity
2015-11-21 23:14:00 ----A---- C:\windows\SysWOW64\drivers\360AvFlt.sys
2015-11-21 17:27:23 ----A---- C:\windows\SysWOW64\PresentationCFFRasterizerNative_v0300.dll
2015-11-21 17:26:41 ----A---- C:\windows\SysWOW64\msctf.dll
2015-11-21 17:10:04 ----SHD---- C:\$RECYCLE.BIN
2015-11-21 17:06:20 ----D---- C:\windows\temp
2015-11-21 16:59:08 ----D---- C:\windows\erdnt
2015-11-20 23:19:08 ----D---- C:\$360Section
2015-11-20 23:00:30 ----D---- C:\ProgramData\360Quarant
2015-11-20 23:00:21 ----D---- C:\Users\Christian\AppData\Roaming\360safe
2015-11-20 22:59:40 ----D---- C:\ProgramData\360TotalSecurity
2015-11-20 22:59:37 ----D---- C:\ProgramData\360safe
2015-11-20 22:59:23 ----RSHD---- C:\360SANDBOX
2015-11-20 22:59:18 ----D---- C:\Program Files (x86)\Common Files\AV
2015-11-20 22:58:55 ----D---- C:\Program Files (x86)\360
2015-11-19 12:55:00 ----RAD---- C:\Autorun.inf
2015-11-17 13:27:20 ----D---- C:\ProgramData\Malwarebytes' Anti-Malware (portable)
2015-11-17 12:39:10 ----A---- C:\windows\SysWOW64\vsstrace.dll
2015-11-17 12:39:10 ----A---- C:\windows\SysWOW64\vssapi.dll
2015-11-13 13:36:20 ----D---- C:\temp
2015-11-13 13:35:03 ----A---- C:\windows\Lexstat.ini
2015-11-13 13:34:37 ----D---- C:\Program Files (x86)\Lexmark X1100 Series
2015-11-13 13:34:36 ----A---- C:\windows\SysWOW64\lxbkutil.dll
2015-11-13 13:34:36 ----A---- C:\windows\SysWOW64\lxbkusb1.dll
2015-11-13 13:34:36 ----A---- C:\windows\SysWOW64\lxbkserv.dll
2015-11-13 13:34:36 ----A---- C:\windows\SysWOW64\lxbkprox.dll
2015-11-13 13:34:36 ----A---- C:\windows\SysWOW64\lxbkpmui.dll
2015-11-13 13:34:36 ----A---- C:\windows\SysWOW64\lxbkjswr.dll
2015-11-13 13:34:36 ----A---- C:\windows\SysWOW64\LXBKinst.dll
2015-11-13 13:34:36 ----A---- C:\windows\SysWOW64\lxbkinsr.dll
2015-11-13 13:34:36 ----A---- C:\windows\SysWOW64\lxbkinsb.dll
2015-11-13 13:34:36 ----A---- C:\windows\SysWOW64\lxbkins.dll
2015-11-13 13:34:36 ----A---- C:\windows\SysWOW64\lxbkinpa.dll
2015-11-13 13:34:36 ----A---- C:\windows\SysWOW64\lxbkiesc.dll
2015-11-13 13:34:36 ----A---- C:\windows\SysWOW64\lxbkgf.dll
2015-11-13 13:34:36 ----A---- C:\windows\SysWOW64\lxbkcur.dll
2015-11-13 13:34:36 ----A---- C:\windows\SysWOW64\lxbkcu.dll
2015-11-13 13:34:35 ----A---- C:\windows\SysWOW64\lxbkppls.exe
2015-11-13 13:34:35 ----A---- C:\windows\SysWOW64\lxbkpplc.dll
2015-11-13 13:34:35 ----A---- C:\windows\SysWOW64\lxbklmpm.dll
2015-11-13 13:34:35 ----A---- C:\windows\SysWOW64\lxbkih.exe
2015-11-13 13:34:35 ----A---- C:\windows\SysWOW64\lxbkhbn3.dll
2015-11-13 13:34:35 ----A---- C:\windows\SysWOW64\lxbkcoms.exe
2015-11-13 13:34:35 ----A---- C:\windows\SysWOW64\lxbkcomm.dll
2015-11-13 13:34:35 ----A---- C:\windows\SysWOW64\lxbkcomc.dll
2015-11-13 13:34:35 ----A---- C:\windows\SysWOW64\lxbkcfg.exe
2015-11-13 13:34:35 ----A---- C:\windows\SysWOW64\LXBKcfg.dll
2015-11-12 23:04:51 ----D---- C:\Users\Christian\AppData\Roaming\YoudaGames
2015-11-11 03:51:05 ----A---- C:\windows\SysWOW64\mfasfsrcsnk.dll
2015-11-11 03:51:04 ----A---- C:\windows\SysWOW64\netcfgx.dll
2015-11-11 03:51:02 ----A---- C:\windows\SysWOW64\winmde.dll
2015-11-11 03:51:02 ----A---- C:\windows\SysWOW64\Windows.Security.Authentication.OnlineId.dll
2015-11-11 03:51:02 ----A---- C:\windows\SysWOW64\Windows.Globalization.dll
2015-11-11 03:51:02 ----A---- C:\windows\SysWOW64\drvstore.dll
2015-11-11 03:51:01 ----A---- C:\windows\SysWOW64\DevDispItemProvider.dll
2015-11-11 03:47:52 ----A---- C:\windows\SysWOW64\wuwebv.dll
2015-11-11 03:47:52 ----A---- C:\windows\SysWOW64\wudriver.dll
2015-11-11 03:47:52 ----A---- C:\windows\SysWOW64\wuapi.dll
2015-11-11 03:47:51 ----A---- C:\windows\SysWOW64\wuapp.exe
2015-11-11 03:47:16 ----A---- C:\windows\SysWOW64\WsmSvc.dll
2015-11-11 03:47:15 ----A---- C:\windows\SysWOW64\WsmWmiPl.dll
2015-11-11 03:47:15 ----A---- C:\windows\SysWOW64\rpchttp.dll
2015-11-11 03:47:15 ----A---- C:\windows\SysWOW64\FXSCOMEX.dll
2015-11-11 03:47:15 ----A---- C:\windows\SysWOW64\FXSAPI.dll
2015-11-11 03:46:50 ----A---- C:\windows\SysWOW64\mfmpeg2srcsnk.dll
2015-11-11 03:46:50 ----A---- C:\windows\SysWOW64\dnsapi.dll
2015-11-10 16:33:02 ----D---- C:\ProgramData\ABBYY
2015-11-10 12:00:29 ----A---- C:\windows\SysWOW64\schannel.dll
2015-11-10 12:00:29 ----A---- C:\windows\SysWOW64\ncryptsslp.dll
2015-11-10 12:00:29 ----A---- C:\windows\SysWOW64\ncrypt.dll
2015-11-10 12:00:29 ----A---- C:\windows\SysWOW64\bcryptprimitives.dll
2015-11-10 12:00:04 ----A---- C:\windows\SysWOW64\mshtml.dll
2015-11-10 12:00:01 ----A---- C:\windows\SysWOW64\ieframe.dll
2015-11-10 11:59:59 ----A---- C:\windows\SysWOW64\wininet.dll
2015-11-10 11:59:59 ----A---- C:\windows\SysWOW64\urlmon.dll
2015-11-10 11:59:59 ----A---- C:\windows\SysWOW64\jscript9.dll
2015-11-10 11:59:59 ----A---- C:\windows\SysWOW64\jscript.dll
2015-11-10 11:59:59 ----A---- C:\windows\SysWOW64\inetcomm.dll
2015-11-10 11:59:59 ----A---- C:\windows\SysWOW64\iertutil.dll
2015-11-10 11:59:58 ----A---- C:\windows\SysWOW64\vbscript.dll
2015-11-10 11:59:58 ----A---- C:\windows\SysWOW64\msfeeds.dll
2015-11-10 11:59:58 ----A---- C:\windows\SysWOW64\dxtrans.dll
2015-11-10 11:59:58 ----A---- C:\windows\SysWOW64\dxtmsft.dll
2015-11-10 11:59:04 ----A---- C:\windows\SysWOW64\kerberos.dll
2015-11-08 11:46:08 ----D---- C:\Users\Christian\AppData\Roaming\idoo
2015-11-08 11:45:23 ----D---- C:\Program Files (x86)\idoo
2015-11-08 11:43:38 ----D---- C:\Users\Christian\AppData\Roaming\Anvsoft
2015-11-08 11:43:35 ----D---- C:\Program Files (x86)\Anvsoft
2015-11-08 11:35:13 ----D---- C:\ProgramData\Tipard Studio
2015-11-08 11:35:13 ----D---- C:\Program Files (x86)\Tipard Studio
2015-11-08 06:37:09 ----A---- C:\windows\SysWOW64\WMVDECOD.DLL
2015-11-08 06:37:05 ----A---- C:\windows\SysWOW64\storagewmi.dll
2015-11-08 06:37:05 ----A---- C:\windows\SysWOW64\dwmapi.dll
2015-11-08 06:37:05 ----A---- C:\windows\SysWOW64\d3d10warp.dll
2015-11-08 06:37:03 ----A---- C:\windows\SysWOW64\KBDYAK.DLL
2015-11-08 06:37:03 ----A---- C:\windows\SysWOW64\KBDTAT.DLL
2015-11-08 06:37:03 ----A---- C:\windows\SysWOW64\KBDRUM.DLL
2015-11-08 06:37:03 ----A---- C:\windows\SysWOW64\KBDRU1.DLL
2015-11-08 06:37:03 ----A---- C:\windows\SysWOW64\KBDRU.DLL
2015-11-08 06:37:03 ----A---- C:\windows\SysWOW64\KBDBASH.DLL
2015-11-07 17:27:43 ----A---- C:\windows\SysWOW64\mmc.exe
2015-11-07 17:27:42 ----A---- C:\windows\SysWOW64\setupapi.dll
2015-11-07 17:27:41 ----A---- C:\windows\SysWOW64\Windows.Media.dll
2015-11-07 17:27:41 ----A---- C:\windows\SysWOW64\wiaacmgr.exe
2015-11-07 17:27:41 ----A---- C:\windows\SysWOW64\samlib.dll
2015-11-07 17:27:41 ----A---- C:\windows\SysWOW64\MP4SDECD.DLL
2015-11-07 17:26:49 ----A---- C:\windows\SysWOW64\msvcr100_clr0400.dll
2015-11-07 17:12:15 ----A---- C:\windows\SysWOW64\appidapi.dll
2015-11-07 17:06:21 ----A---- C:\windows\SysWOW64\Windows.UI.Immersive.dll
2015-11-07 17:06:21 ----A---- C:\windows\SysWOW64\twinui.dll
2015-11-07 17:06:20 ----A---- C:\windows\SysWOW64\SettingSyncInfo.dll
2015-11-07 17:06:20 ----A---- C:\windows\SysWOW64\SettingSync.dll
2015-11-07 17:06:20 ----A---- C:\windows\SysWOW64\authui.dll
2015-11-07 17:01:31 ----A---- C:\windows\SysWOW64\WebClnt.dll
2015-11-07 17:01:30 ----A---- C:\windows\SysWOW64\davclnt.dll
2015-11-07 17:01:22 ----A---- C:\windows\SysWOW64\mstscax.dll
2015-11-07 17:01:22 ----A---- C:\windows\SysWOW64\aaclient.dll
2015-11-07 17:01:16 ----A---- C:\windows\SysWOW64\msxml6.dll
2015-11-07 17:01:16 ----A---- C:\windows\SysWOW64\msxml3.dll
2015-11-07 17:01:15 ----A---- C:\windows\SysWOW64\msxml6r.dll
2015-11-07 17:01:15 ----A---- C:\windows\SysWOW64\msxml3r.dll
2015-11-07 16:45:36 ----A---- C:\windows\SysWOW64\ole32.dll
2015-11-07 16:23:05 ----A---- C:\windows\SysWOW64\rpcrt4.dll
2015-11-07 16:22:52 ----A---- C:\windows\SysWOW64\msv1_0.dll
2015-11-07 15:58:13 ----A---- C:\windows\SysWOW64\WindowsCodecs.dll
2015-11-07 15:54:44 ----A---- C:\windows\SysWOW64\clfsw32.dll
2015-11-07 15:47:27 ----A---- C:\windows\SysWOW64\ubpm.dll
2015-11-07 15:21:58 ----A---- C:\windows\SysWOW64\oleaut32.dll
2015-11-07 15:09:22 ----A---- C:\windows\SysWOW64\scesrv.dll
2015-11-07 15:03:40 ----A---- C:\windows\SysWOW64\rastls.dll
2015-11-07 14:49:31 ----A---- C:\windows\SysWOW64\osk.exe
2015-11-07 14:47:56 ----A---- C:\windows\SysWOW64\mstsc.exe
2015-11-07 14:47:55 ----A---- C:\windows\SysWOW64\winsta.dll
2015-11-07 13:58:11 ----A---- C:\windows\SysWOW64\imagehlp.dll
2015-11-07 13:56:09 ----A---- C:\windows\SysWOW64\kernel32.dll
2015-11-07 13:23:03 ----A---- C:\windows\SysWOW64\FWPUCLNT.DLL
2015-11-07 13:22:47 ----A---- C:\windows\SysWOW64\cryptnet.dll
2015-11-07 13:22:47 ----A---- C:\windows\SysWOW64\certutil.exe
2015-11-07 13:12:02 ----D---- C:\windows\SoftwareDistribution
2015-11-07 12:47:14 ----D---- C:\Users\Christian\AppData\Roaming\PeaZip
2015-11-07 12:43:15 ----D---- C:\Program Files (x86)\Elaborate Bytes
2015-11-06 11:59:59 ----D---- C:\Users\Christian\AppData\Roaming\Macromedia
2015-11-06 10:58:29 ----D---- C:\Users\Christian\AppData\Roaming\Thunderbird
2015-11-06 10:58:08 ----D---- C:\ProgramData\Mozilla
2015-11-06 10:58:06 ----D---- C:\Program Files (x86)\Mozilla Thunderbird
2015-11-06 05:51:49 ----D---- C:\windows\Downloaded Installations
2015-11-06 05:51:47 ----D---- C:\ProgramData\Lenovo
2015-11-06 05:27:00 ----A---- C:\windows\SysWOW64\Windows.UI.Xaml.dll
2015-11-06 05:26:56 ----A---- C:\windows\SysWOW64\BCP47Langs.dll
2015-11-06 05:26:54 ----A---- C:\windows\SysWOW64\mfmp4srcsnk.dll
2015-11-06 05:26:53 ----A---- C:\windows\SysWOW64\netplwiz.dll
2015-11-06 05:26:52 ----A---- C:\windows\SysWOW64\stobject.dll
2015-11-06 05:26:52 ----A---- C:\windows\SysWOW64\Magnify.exe
2015-11-06 05:26:51 ----A---- C:\windows\SysWOW64\netprofm.dll
2015-11-06 05:26:51 ----A---- C:\windows\SysWOW64\DevicePairing.dll
2015-11-06 05:26:51 ----A---- C:\windows\SysWOW64\biwinrt.dll
2015-11-06 05:26:50 ----A---- C:\windows\SysWOW64\npmproxy.dll
2015-11-06 05:26:50 ----A---- C:\windows\SysWOW64\muifontsetup.dll
2015-11-06 05:26:37 ----A---- C:\windows\SysWOW64\untfs.dll
2015-11-06 05:26:36 ----A---- C:\windows\SysWOW64\autochk.exe
2015-11-06 05:20:37 ----A---- C:\windows\SysWOW64\wmp.dll
2015-11-06 05:20:34 ----A---- C:\windows\SysWOW64\tquery.dll
2015-11-06 05:20:33 ----A---- C:\windows\SysWOW64\mssrch.dll
2015-11-06 05:20:30 ----A---- C:\windows\SysWOW64\MSAudDecMFT.dll
2015-11-06 05:20:28 ----A---- C:\windows\SysWOW64\mssph.dll
2015-11-06 05:20:27 ----A---- C:\windows\SysWOW64\SearchProtocolHost.exe
2015-11-06 05:20:26 ----A---- C:\windows\SysWOW64\SearchIndexer.exe
2015-11-06 05:20:26 ----A---- C:\windows\SysWOW64\rsaenh.dll
2015-11-06 05:20:24 ----A---- C:\windows\SysWOW64\Windows.Networking.dll
2015-11-06 05:20:22 ----A---- C:\windows\SysWOW64\mssvp.dll
2015-11-06 05:20:22 ----A---- C:\windows\SysWOW64\MFMediaEngine.dll
2015-11-06 05:20:21 ----A---- C:\windows\SysWOW64\wscapi.dll
2015-11-06 05:20:21 ----A---- C:\windows\SysWOW64\Windows.Networking.BackgroundTransfer.dll
2015-11-06 05:20:21 ----A---- C:\windows\SysWOW64\SearchFilterHost.exe
2015-11-06 05:20:21 ----A---- C:\windows\SysWOW64\Robocopy.exe
2015-11-06 05:20:20 ----A---- C:\windows\SysWOW64\XpsGdiConverter.dll
2015-11-06 05:20:20 ----A---- C:\windows\SysWOW64\mfreadwrite.dll
2015-11-06 05:20:20 ----A---- C:\windows\SysWOW64\dmvdsitf.dll
2015-11-06 05:20:19 ----A---- C:\windows\SysWOW64\mssphtb.dll
2015-11-06 05:20:19 ----A---- C:\windows\SysWOW64\fmifs.dll
2015-11-06 05:20:18 ----A---- C:\windows\SysWOW64\mssprxy.dll
2015-11-06 05:20:18 ----A---- C:\windows\SysWOW64\mssitlb.dll
2015-11-06 05:20:18 ----A---- C:\windows\SysWOW64\msshooks.dll
2015-11-06 05:20:18 ----A---- C:\windows\SysWOW64\msscntrs.dll
2015-11-06 05:20:17 ----A---- C:\windows\SysWOW64\tzres.dll
2015-11-06 05:18:49 ----A---- C:\windows\SysWOW64\synceng.dll
2015-11-06 05:15:51 ----A---- C:\windows\SysWOW64\KernelBase.dll
2015-11-06 05:14:53 ----A---- C:\windows\SysWOW64\nlaapi.dll
2015-11-06 05:13:05 ----A---- C:\windows\SysWOW64\uxtheme.dll
2015-11-06 05:13:04 ----A---- C:\windows\SysWOW64\iedkcs32.dll
2015-11-06 05:13:03 ----A---- C:\windows\SysWOW64\UXInit.dll
2015-11-06 05:13:03 ----A---- C:\windows\SysWOW64\msrating.dll
2015-11-06 05:13:03 ----A---- C:\windows\SysWOW64\mshtmled.dll
2015-11-06 05:13:03 ----A---- C:\windows\SysWOW64\jsproxy.dll
2015-11-06 05:13:03 ----A---- C:\windows\SysWOW64\iesysprep.dll
2015-11-06 05:13:03 ----A---- C:\windows\SysWOW64\iesetup.dll
2015-11-06 05:13:03 ----A---- C:\windows\SysWOW64\iernonce.dll
2015-11-06 05:13:02 ----A---- C:\windows\SysWOW64\INETRES.dll
2015-11-06 05:12:39 ----A---- C:\windows\SysWOW64\msi.dll
2015-11-06 05:12:38 ----A---- C:\windows\SysWOW64\msihnd.dll
2015-11-06 05:12:38 ----A---- C:\windows\SysWOW64\msiexec.exe
2015-11-06 05:12:38 ----A---- C:\windows\SysWOW64\actxprxy.dll
2015-11-06 05:12:02 ----A---- C:\windows\SysWOW64\SHCore.dll
2015-11-06 05:12:01 ----A---- C:\windows\SysWOW64\usercpl.dll
2015-11-06 05:11:42 ----A---- C:\windows\SysWOW64\atmlib.dll
2015-11-06 05:11:42 ----A---- C:\windows\SysWOW64\atmfd.dll
2015-11-06 05:10:45 ----A---- C:\windows\SysWOW64\msaudite.dll
2015-11-06 05:10:36 ----A---- C:\windows\SysWOW64\packager.dll
2015-11-06 05:10:34 ----A---- C:\windows\SysWOW64\gdi32.dll
2015-11-06 05:10:25 ----A---- C:\windows\SysWOW64\pku2u.dll
2015-11-06 05:10:18 ----A---- C:\windows\SysWOW64\d2d1.dll
2015-11-06 05:10:14 ----A---- C:\windows\SysWOW64\DWrite.dll
2015-11-06 05:10:13 ----A---- C:\windows\SysWOW64\lpk.dll
2015-11-06 05:10:13 ----A---- C:\windows\SysWOW64\fontsub.dll
2015-11-06 05:10:13 ----A---- C:\windows\SysWOW64\dciman32.dll
2015-11-06 05:10:10 ----A---- C:\windows\SysWOW64\WMPhoto.dll
2015-11-06 05:10:07 ----A---- C:\windows\SysWOW64\dpnsvr.exe
2015-11-06 05:10:07 ----A---- C:\windows\SysWOW64\dpnet.dll
2015-11-06 05:10:07 ----A---- C:\windows\SysWOW64\dpnathlp.dll
2015-11-06 05:10:06 ----A---- C:\windows\SysWOW64\dpnlobby.dll
2015-11-06 05:10:06 ----A---- C:\windows\SysWOW64\dpnhupnp.dll
2015-11-06 05:10:06 ----A---- C:\windows\SysWOW64\dpnhpast.dll
2015-11-06 05:10:06 ----A---- C:\windows\SysWOW64\dpnaddr.dll
2015-11-06 05:10:04 ----A---- C:\windows\SysWOW64\comctl32.dll
2015-11-06 05:10:02 ----A---- C:\windows\SysWOW64\AudioSes.dll
2015-11-06 05:10:02 ----A---- C:\windows\SysWOW64\AudioEng.dll
2015-11-06 05:10:01 ----A---- C:\windows\SysWOW64\WerFaultSecure.exe
2015-11-06 05:10:01 ----A---- C:\windows\SysWOW64\WerFault.exe
2015-11-06 05:10:01 ----A---- C:\windows\SysWOW64\wer.dll
2015-11-06 05:10:01 ----A---- C:\windows\SysWOW64\Faultrep.dll
2015-11-06 05:10:01 ----A---- C:\windows\SysWOW64\AUDIOKSE.dll
2015-11-06 05:09:46 ----A---- C:\windows\SysWOW64\shell32.dll
2015-11-06 05:09:28 ----A---- C:\windows\SysWOW64\ntdll.dll
2015-11-06 05:09:13 ----A---- C:\windows\SysWOW64\duser.dll
2015-11-06 05:09:10 ----A---- C:\windows\SysWOW64\XpsRasterService.dll
2015-11-06 05:09:10 ----A---- C:\windows\SysWOW64\WWanAPI.dll
2015-11-06 05:09:10 ----A---- C:\windows\SysWOW64\wlroamextension.dll
2015-11-06 05:09:10 ----A---- C:\windows\SysWOW64\Windows.Networking.Connectivity.dll
2015-11-06 05:09:10 ----A---- C:\windows\SysWOW64\tasklist.exe
2015-11-06 05:09:10 ----A---- C:\windows\SysWOW64\taskkill.exe
2015-11-06 05:09:10 ----A---- C:\windows\SysWOW64\mbsmsapi.dll
2015-11-06 05:09:09 ----A---- C:\windows\SysWOW64\nlmsprep.dll
2015-11-06 05:09:09 ----A---- C:\windows\SysWOW64\nlmproxy.dll
2015-11-06 05:09:02 ----A---- C:\windows\SysWOW64\wintrust.dll
2015-11-06 05:09:02 ----A---- C:\windows\SysWOW64\apprepsync.dll
2015-11-06 05:09:02 ----A---- C:\windows\SysWOW64\apprepapi.dll
2015-11-06 05:08:56 ----A---- C:\windows\SysWOW64\qedit.dll
2015-11-06 05:08:37 ----A---- C:\windows\SysWOW64\GdiPlus.dll
2015-11-06 05:08:27 ----A---- C:\windows\SysWOW64\scrrun.dll
2015-11-06 05:08:27 ----A---- C:\windows\SysWOW64\scrobj.dll
2015-11-06 05:08:27 ----A---- C:\windows\SysWOW64\notepad.exe
2015-11-06 05:08:27 ----A---- C:\windows\SysWOW64\cscript.exe
2015-11-06 05:08:27 ----A---- C:\windows\notepad.exe
2015-11-06 05:08:04 ----A---- C:\windows\SysWOW64\nshwfp.dll
2015-11-06 05:07:45 ----A---- C:\windows\SysWOW64\shdocvw.dll
2015-11-06 05:07:15 ----A---- C:\windows\SysWOW64\objsel.dll
2015-11-06 05:07:14 ----A---- C:\windows\SysWOW64\wdigest.dll
2015-11-06 05:07:14 ----A---- C:\windows\SysWOW64\TSpkg.dll
2015-11-06 05:07:14 ----A---- C:\windows\SysWOW64\sspicli.dll
2015-11-06 05:07:14 ----A---- C:\windows\SysWOW64\dimsroam.dll
2015-11-06 05:07:14 ----A---- C:\windows\SysWOW64\credssp.dll
2015-11-06 05:06:56 ----A---- C:\windows\SysWOW64\poqexec.exe
2015-11-06 05:06:46 ----A---- C:\windows\SysWOW64\adtschema.dll
2015-11-06 04:45:54 ----A---- C:\windows\SysWOW64\crypt32.dll
2015-11-05 17:02:30 ----D---- C:\ProgramData\GlarySoft
2015-11-05 15:47:51 ----D---- C:\ProgramData\Package Cache
2015-11-05 15:43:48 ----A---- C:\windows\SysWOW64\wups.dll
2015-11-04 16:44:05 ----D---- C:\Users\Christian\AppData\Roaming\Media Player Classic
2015-11-04 16:26:24 ----D---- C:\Program Files (x86)\VS Revo Group
2015-11-04 16:12:32 ----D---- C:\ProgramData\Malwarebytes
2015-11-04 16:12:32 ----D---- C:\Program Files (x86)\Malwarebytes Anti-Malware
2015-11-04 16:10:12 ----A---- C:\windows\cmbx_sb24.ini
2015-11-04 16:07:34 ----D---- C:\Program Files (x86)\PhotoZoom Pro 2
2015-11-04 16:03:43 ----D---- C:\Program Files (x86)\Icecream Screen Recorder
2015-11-04 15:44:48 ----D---- C:\Users\Christian\AppData\Roaming\GlarySoft
2015-11-04 15:44:48 ----D---- C:\Users\Christian\AppData\Roaming\DiskDefrag
2015-11-04 15:44:42 ----D---- C:\Program Files (x86)\Glary Utilities 5
2015-11-04 12:16:24 ----D---- C:\Users\Christian\AppData\Roaming\ATI
2015-11-04 12:16:24 ----D---- C:\ProgramData\ATI
2015-11-04 12:13:53 ----D---- C:\Users\Christian\AppData\Roaming\Adobe
2015-11-04 12:13:51 ----D---- C:\ProgramData\eBay
2015-11-04 12:12:58 ----SD---- C:\Users\Christian\AppData\Roaming\Microsoft
2015-11-04 09:22:28 ----D---- C:\Program Files (x86)\Mozilla Maintenance Service
2015-11-04 06:43:40 ----D---- C:\AMD
2015-11-04 06:38:41 ----D---- C:\drivers
2015-11-03 17:50:08 ----ASH---- C:\swapfile.sys
2015-11-03 17:50:08 ----ASH---- C:\pagefile.sys
2015-11-03 17:50:08 ----ASH---- C:\hiberfil.sys
2015-11-03 17:50:07 ----SHD---- C:\System Volume Information

======List of files/folders modified in the last 1 month======

2015-11-29 20:38:00 ----D---- C:\windows\Prefetch
2015-11-29 20:32:27 ----RD---- C:\Program Files (x86)
2015-11-29 18:26:43 ----AD---- C:\Windows
2015-11-29 16:45:06 ----D---- C:\windows\System32
2015-11-29 16:45:06 ----D---- C:\windows\Inf
2015-11-29 16:31:23 ----D---- C:\windows\debug
2015-11-29 10:25:59 ----D---- C:\windows\Microsoft.NET
2015-11-27 20:44:35 ----RD---- C:\Program Files
2015-11-27 19:32:36 ----D---- C:\ProgramData
2015-11-27 19:00:34 ----SHD---- C:\windows\Installer
2015-11-27 16:05:37 ----D---- C:\windows\Logs
2015-11-27 14:41:08 ----D---- C:\windows\Tasks
2015-11-27 10:06:27 ----D---- C:\windows\SysWOW64
2015-11-27 10:05:49 ----RSD---- C:\windows\assembly
2015-11-27 08:16:27 ----D---- C:\windows\SysWOW64\drivers
2015-11-27 08:16:26 ----D---- C:\windows\registration
2015-11-26 21:41:54 ----D---- C:\Program Files (x86)\Common Files
2015-11-26 21:41:50 ----D---- C:\ProgramData\Adobe
2015-11-22 17:47:11 ----D---- C:\windows\rescache
2015-11-22 09:30:18 ----D---- C:\windows\WinSxS
2015-11-21 17:27:30 ----D---- C:\windows\CbsTemp
2015-11-21 17:04:26 ----A---- C:\windows\system.ini
2015-11-21 17:02:33 ----D---- C:\windows\apppatch
2015-11-21 16:35:57 ----D---- C:\Program Files (x86)\Microsoft Silverlight
2015-11-20 23:03:40 ----D---- C:\windows\SysWOW64\GroupPolicy
2015-11-20 23:01:52 ----AD---- C:\windows\Panther
2015-11-20 23:01:50 ----D---- C:\ProgramData\Temp
2015-11-20 20:32:51 ----SD---- C:\ProgramData\Microsoft
2015-11-18 22:18:42 ----D---- C:\Program Files (x86)\Windows Defender
2015-11-18 22:18:40 ----D---- C:\windows\SysWOW64\fr-FR
2015-11-18 22:18:39 ----D---- C:\windows\SysWOW64\en-US
2015-11-18 22:18:36 ----D---- C:\windows\WinStore
2015-11-18 22:18:36 ----D---- C:\windows\SysWOW64\Dism
2015-11-18 22:18:36 ----D---- C:\Program Files (x86)\Windows Photo Viewer
2015-11-18 22:18:35 ----RSD---- C:\windows\Fonts
2015-11-18 22:18:34 ----D---- C:\windows\SysWOW64\migration
2015-11-18 21:35:51 ----SD---- C:\windows\Downloaded Program Files
2015-11-14 23:14:40 ----D---- C:\windows\AUInstallAgent
2015-11-13 13:34:43 ----D---- C:\windows\twain_32
2015-11-11 03:34:23 ----D---- C:\windows\SysWOW64\wbem
2015-11-07 17:08:33 ----RD---- C:\windows\ToastData
2015-11-07 12:57:29 ----D---- C:\Program Files (x86)\Internet Explorer
2015-11-07 12:57:24 ----D---- C:\windows\PolicyDefinitions
2015-11-06 08:51:08 ----D---- C:\windows\servicing
2015-11-06 06:15:36 ----D---- C:\Program Files (x86)\Lenovo
2015-11-05 16:17:40 ----D---- C:\Program Files (x86)\Realtek
2015-11-04 12:13:03 ----RD---- C:\windows\ImmersiveControlPanel
2015-11-04 09:18:49 ----HD---- C:\windows\ELAMBKUP
2015-11-04 06:08:09 ----HD---- C:\Program Files (x86)\InstallShield Installation Information
2015-11-04 05:23:05 ----AD---- C:\Users
2015-11-02 19:20:25 ----A---- C:\windows\SysWOW64\FlashPlayerApp.exe

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 360AntiHacker;360Safe Anti Hacker Service; C:\windows\System32\Drivers\360AntiHacker64.sys []
R1 360Box64;360Box mini-filter driver; C:\windows\system32\DRIVERS\360Box64.sys []
R1 360FsFlt;360FsFlt mini-filter driver; C:\windows\system32\DRIVERS\360FsFlt.sys []
R1 BAPIDRV;BAPIDRV; C:\windows\system32\DRIVERS\BAPIDRV64.sys []
R1 ElbyCDIO;ElbyCDIO Driver; C:\windows\System32\Drivers\ElbyCDIO.sys []
R1 GUBootStartup;GUBootStartup; \??\C:\windows\System32\drivers\GUBootStartup.sys []
R1 vwififlt;@%SystemRoot%\System32\drivers\vwififlt.sys,-259; C:\windows\system32\DRIVERS\vwififlt.sys []
R2 AODDriver4.1;AODDriver4.1; \??\C:\Program Files\ATI Technologies\ATI.ACE\Fuel\amd64\AODDriver2.sys [2012-03-05 53888]
R3 360AvFlt;360AvFlt mini-filter driver; C:\windows\system32\DRIVERS\360AvFlt.sys [2015-11-20 77904]
R3 amdkmdag;amdkmdag; C:\windows\system32\DRIVERS\atikmdag.sys []
R3 amdkmdap;amdkmdap; C:\windows\system32\DRIVERS\atikmpag.sys []
R3 AtiHDAudioService;@oem5.inf,%ATIHdAudioDriver.SvcDesc%;AMD Function Driver for HD Audio Service; C:\windows\system32\drivers\AtihdW86.sys []
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\windows\system32\drivers\RTKVHD64.sys []
R3 RSUSBSTOR;@oem3.inf,%RSUSBSTOR.SvcDesc%;RtsUStor.Sys Realtek USB Card Reader; C:\windows\System32\Drivers\RtsUStor.sys []
R3 RTL8168;@oem6.inf,%rtl8168.Service.DispName%;Realtek 8168 NT Driver; C:\windows\system32\DRIVERS\Rt630x64.sys []
R3 usbfilter;AMD USB Filter Driver; C:\windows\system32\DRIVERS\usbfilter.sys []
S3 360Camera;360Safe Camera Filter Service; C:\windows\System32\Drivers\360Camera64.sys []
S3 avchv;@oem7.inf,%ServiceDesc%;avchv Function Driver; C:\windows\system32\DRIVERS\avchv.sys []
S3 e1iexpress;@net1ic64.inf,%E1IExpress.Service.DispName%;Intel(R) PRO/1000 PCI Express Network Connection Driver I; C:\windows\system32\DRIVERS\e1i63x64.sys []
S3 igfx;igfx; C:\windows\system32\DRIVERS\igdkmd64.sys []
S3 MBAMProtector;MBAMProtector; \??\C:\windows\system32\drivers\mbam.sys []
S3 MBAMWebAccessControl;MBAMWebAccessControl; \??\C:\windows\system32\drivers\mwac.sys []
S3 NETwNs64;@netwns64.inf,___ %NIC_Service_DispName_WIN7_64%;___ Intel(R) Wireless WiFi Link 5000 Series Adapter Driver for Windows 7 - 64 Bit; C:\windows\system32\DRIVERS\NETwNs64.sys []
S3 PSKMAD;PSKMAD; C:\windows\System32\DRIVERS\PSKMAD.sys []
S3 usbscan;@sti.inf,%usbscan.SvcDesc%;Pilote de scanneur USB; C:\windows\system32\DRIVERS\usbscan.sys []
S3 usbvideo;@usbvideo.inf,%USBVideo.SvcDesc%;USB Video Device (WDM); C:\windows\System32\Drivers\usbvideo.sys []
S3 wsvd;wsvd; C:\windows\system32\DRIVERS\wsvd.sys []
S3 WUDFWpdFs;WUDFWpdFs; C:\windows\system32\DRIVERS\WUDFRd.sys []

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AdobeARMservice;Adobe Acrobat Update Service; C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [2015-10-28 82128]
R2 IconMan_R;IconMan_R; C:\Program Files (x86)\Realtek\Realtek USB 2.0 Card Reader\RIconMan.exe [2012-07-24 2457232]
R2 JME Keyboard;JME Keyboard Driver; C:\Windows\jmesoft\Service.exe [2011-03-15 32768]
R2 nlsX86cc;Nalpeiron Licensing Service; C:\windows\SysWOW64\NLSSRV32.EXE [2012-07-16 69640]
R2 QHActiveDefense;360 Total Security; C:\Program Files (x86)\360\Total Security\safemon\QHActiveDefense.exe [2015-11-20 903288]
S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service; C:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2015-11-27 269000]
S3 AMD External Events Utility;AMD External Events Utility; C:\windows\system32\atiesrxx.exe []
S3 AMD FUEL Service;AMD FUEL Service; C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe [2012-08-06 361984]
S3 FontCache3.0.0.0;@%SystemRoot%\system32\PresentationHost.exe,-3309; C:\windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe [2012-07-26 43616]
S3 MozillaMaintenance;Mozilla Maintenance Service; C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe [2015-10-29 147624]
S4 lxbk_device;lxbk_device; C:\windows\system32\lxbkcoms.exe [2008-02-19 537256]
S4 MBAMService;MBAMService; C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe [2015-10-05 1135416]

-----------------EOF-----------------

 

mornif

Avatar de mornif
17 messages
Barrette de RAM
Barrette de RAM

Lien direct Le 30 Novembre 2015 à 03h12

Et voici la suite.

Logfile of random's system information tool 1.10 (written by random/random)
Run by Christian at 2015-11-29 20:39:38
Microsoft Windows 8
System drive C: has 872 GB (94%) free of 927 GB
Total RAM: 5599 MB (76% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 20:39:39, on 2015-11-29
Platform: Unknown Windows (WinNT 6.02.1008)
MSIE: Internet Explorer v10.0 (10.00.9200.17377)
Boot mode: Normal

Running processes:
C:\Windows\jmesoft\hotkey.exe
C:\Program Files (x86)\360\Total Security\safemon\QHSafeTray.exe
C:\Program Files (x86)\Glary Utilities 5\Integrator.exe
C:\Program Files (x86)\Glary Utilities 5\MemfilesService.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Users\Christian\Desktop\RSIT.exe
C:\Program Files (x86)\trend micro\Christian.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre1.8.0_66\bin\ssv.dll
O2 - BHO: SafeMon Class - {B69F34DD-F0F9-42DC-9EDD-957187DA688D} - C:\Program Files (x86)\360\Total Security\safemon\safemon.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre1.8.0_66\bin\jp2ssv.dll
O4 - HKLM\..\Run: [jmekey] C:\windows\jmesoft\hotkey.exe
O4 - HKLM\..\Run: [jmesoft] C:\Windows\jmesoft\ServiceLoader.exe
O4 - HKLM\..\Run: [Intel AppUp(SM) center] "C:\Program Files (x86)\Intel\IntelAppStore\bin\ismagent.exe" --domain-id F0399437-FD0C-4A48-B101-F0314A6172E4
O4 - HKLM\..\Run: [QHSafeTray] "C:\Program Files (x86)\360\Total Security\safemon\360Tray.exe" /start
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
O4 - HKCU\..\Run: [GUDelayStartup] "C:\Program Files (x86)\Glary Utilities 5\StartupManager.exe" -delayrun
O4 - HKUS\S-1-5-18\..\Run: [SpybotPostWindows10UpgradeReInstall] "C:\Program Files\Common Files\AV\Spybot - Search and Destroy\Test.exe" (User 'Système')
O4 - HKUS\.DEFAULT\..\Run: [SpybotPostWindows10UpgradeReInstall] "C:\Program Files\Common Files\AV\Spybot - Search and Destroy\Test.exe" (User 'Default user')
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O16 - DPF: {4FF78044-96B4-4312-A5B7-FDA3CB328095} -
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\aelupsvc.dll,-1 (AeLookupSvc) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\windows\System32\alg.exe (file missing)
O23 - Service: @%SystemRoot%\System32\AUInstallAgent.dll,-101 (AllUserInstallAgent) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: AMD External Events Utility - Unknown owner - C:\windows\system32\atiesrxx.exe (file missing)
O23 - Service: AMD FUEL Service - Unknown owner - C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe
O23 - Service: @%systemroot%\system32\appidsvc.dll,-100 (AppIDSvc) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\appinfo.dll,-100 (Appinfo) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\AudioEndpointBuilder.dll,-204 (AudioEndpointBuilder) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\audiosrv.dll,-200 (Audiosrv) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\bfe.dll,-1001 (BFE) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\qmgr.dll,-1000 (BITS) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%windir%\system32\bisrv.dll,-100 (BrokerInfrastructure) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\browser.dll,-100 (Browser) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\cryptsvc.dll,-1001 (CryptSvc) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @combase.dll,-5012 (DcomLaunch) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\defragsvc.dll,-101 (defragsvc) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\das.dll,-100 (DeviceAssociationService) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\umpnpmgr.dll,-100 (DeviceInstall) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\dhcpcore.dll,-100 (Dhcp) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\dnsapi.dll,-101 (Dnscache) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\dot3svc.dll,-1102 (dot3svc) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: Service de stratégie de diagnostic (DPS) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\DeviceSetupManager.dll,-1000 (DsmSvc) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\eapsvc.dll,-1 (Eaphost) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: Système de fichiers EFS (Encrypting File System) (EFS) - Unknown owner - C:\windows\System32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\wevtsvc.dll,-200 (EventLog) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @comres.dll,-2450 (EventSystem) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\windows\system32\fxssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\fhsvc.dll,-101 (fhsvc) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\FntCache.dll,-100 (FontCache) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @gpapi.dll,-112 (gpsvc) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\ListSvc.dll,-100 (HomeGroupListener) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\provsvc.dll,-100 (HomeGroupProvider) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: IconMan_R - Realsil Microelectronics Inc. - C:\Program Files (x86)\Realtek\Realtek USB 2.0 Card Reader\RIconMan.exe
O23 - Service: Modules de génération de clés IKE et AuthIP (IKEEXT) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: JME Keyboard Driver (JME Keyboard) - Unknown owner - C:\Windows\jmesoft\Service.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2946 (KtmRm) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\wkssvc.dll,-100 (LanmanWorkstation) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%windir%\system32\lsm.dll,-1001 (LSM) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\mmcss.dll,-100 (MMCSS) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @%SystemRoot%\system32\FirewallAPI.dll,-23090 (MpsSvc) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\iscsidsc.dll,-5000 (MSiSCSI) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\msimsg.dll,-27 (msiserver) - Unknown owner - C:\windows\system32\msiexec.exe
O23 - Service: @%SystemRoot%\system32\ncasvc.dll,-3009 (NcaSvc) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\NcdAutoSetup.dll,-100 (NcdAutoSetup) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\netman.dll,-109 (Netman) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\netprofmsvc.dll,-202 (netprofm) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\nlasvc.dll,-1 (NlaSvc) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: Nalpeiron Licensing Service (nlsX86cc) - Nalpeiron Ltd. - C:\windows\SysWOW64\NLSSRV32.EXE
O23 - Service: @%SystemRoot%\system32\nsisvc.dll,-200 (nsi) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\pcasvc.dll,-1 (PcaSvc) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%systemroot%\sysWow64\perfhost.exe,-2 (PerfHost) - Unknown owner - C:\windows\SysWow64\perfhost.exe
O23 - Service: @%systemroot%\system32\pla.dll,-500 (pla) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\pnrpauto.dll,-8002 (PNRPAutoReg) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\pnrpsvc.dll,-8000 (PNRPsvc) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\polstore.dll,-5010 (PolicyAgent) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\umpo.dll,-100 (Power) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @C:\Windows\system32\spool\DRIVERS\x64\3\PrintConfig.dll,-1 (PrintNotify) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\profsvc.dll,-300 (ProfSvc) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: 360 Total Security (QHActiveDefense) - QIHU 360 SOFTWARE CO. LIMITED - C:\Program Files (x86)\360\Total Security\safemon\QHActiveDefense.exe
O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%Systemroot%\system32\rasauto.dll,-200 (RasAuto) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%Systemroot%\system32\rasmans.dll,-200 (RasMan) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%windir%\system32\RpcEpMap.dll,-1001 (RpcEptMapper) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @combase.dll,-5010 (RpcSs) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\schedsvc.dll,-100 (Schedule) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\sdrsvc.dll,-107 (SDRSVC) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\Sens.dll,-200 (SENS) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\sensrsvc.dll,-1000 (SensrSvc) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\shsvcs.dll,-12288 (ShellHWDetection) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\windows\system32\sppsvc.exe (file missing)
O23 - Service: @%systemroot%\system32\ssdpsrv.dll,-100 (SSDPSRV) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\sstpsvc.dll,-200 (SstpSvc) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: Acquisition d’image Windows (WIA) (stisvc) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\StorSvc.dll,-100 (StorSvc) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\svsvc.dll,-101 (svsvc) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\swprv.dll,-103 (swprv) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\sysmain.dll,-1000 (SysMain) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%windir%\system32\SystemEventsBrokerServer.dll,-1001 (SystemEventsBroker) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\TabSvc.dll,-100 (TabletInputService) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\tapisrv.dll,-10100 (TapiSrv) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\themeservice.dll,-8192 (Themes) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\mmcss.dll,-102 (THREADORDER) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%windir%\system32\TimeBrokerServer.dll,-1001 (TimeBroker) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\servicing\TrustedInstaller.exe,-100 (TrustedInstaller) - Unknown owner - C:\windows\servicing\TrustedInstaller.exe
O23 - Service: @%systemroot%\system32\upnphost.dll,-213 (upnphost) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vmicres.dll,-101 (vmicheartbeat) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\vmicres.dll,-201 (vmickvpexchange) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\vmicres.dll,-601 (vmicrdv) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\vmicres.dll,-301 (vmicshutdown) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\vmicres.dll,-401 (vmictimesync) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\vmicres.dll,-501 (vmicvss) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\w32time.dll,-200 (W32Time) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\windows\system32\wbengine.exe (file missing)
O23 - Service: @%systemroot%\system32\wbiosrvc.dll,-100 (WbioSrvc) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wcmsvc.dll,-4097 (Wcmsvc) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wecsvc.dll,-200 (Wecsvc) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wiarpc.dll,-2 (WiaRpc) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-310 (WinDefend) - Unknown owner - C:\Program Files (x86)\Windows Defender\MsMpEng.exe (file missing)
O23 - Service: @%SystemRoot%\system32\winhttp.dll,-100 (WinHttpAutoProxySvc) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%Systemroot%\system32\wbem\wmisvc.dll,-205 (Winmgmt) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wlansvc.dll,-257 (WlanSvc) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wlidsvc.dll,-100 (wlidsvc) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\wpcsvc.dll,-100 (WPCSvc) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wscsvc.dll,-200 (wscsvc) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\SearchIndexer.exe,-103 (WSearch) - Unknown owner - C:\windows\system32\SearchIndexer.exe
O23 - Service: @%SystemRoot%\system32\WSService.dll,-103 (WSService) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\wuaueng.dll,-105 (wuauserv) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wudfsvc.dll,-1000 (wudfsvc) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wwansvc.dll,-257 (WwanSvc) - Unknown owner - C:\windows\system32\svchost.exe

--
End of file - 17028 bytes

======Scheduled tasks folder======

C:\windows\tasks\Adobe Flash Player Updater.job - C:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe

=========Mozilla firefox=========

ProfilePath - C:\Users\Christian\AppData\Roaming\Mozilla\Firefox\Profiles\ow980mos.default

"[email protected]"=C:\Program Files (x86)\360\Total Security\safemon\webprotection_firefox


[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 19.0.0.245 Plugin
"Path"=C:\windows\SysWOW64\Macromed\Flash\NPSWF32_19_0_0_245.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@java.com/DTPlugin,version=11.66.2]
"Description"=Java™ Deployment Toolkit
"Path"=C:\Program Files (x86)\Java\jre1.8.0_66\bin\dtplugin\npDeployJava1.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@java.com/JavaPlugin,version=11.66.2]
"Description"=Oracle® Next Generation Java™ Plug-In
"Path"=C:\Program Files (x86)\Java\jre1.8.0_66\bin\plugin2\npjp2.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0]
"Description"=Ag Player Plugin
"Path"=c:\Program Files (x86)\Microsoft Silverlight\4.1.10329.0\npctrl.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\Adobe Reader]
"Description"=Handles PDFs in-place in Firefox
"Path"=C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll


======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
Java(tm) Plug-In SSV Helper - C:\Program Files (x86)\Java\jre1.8.0_66\bin\ssv.dll [2015-11-26 460384]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B69F34DD-F0F9-42DC-9EDD-957187DA688D}]
SafeMon Class - C:\Program Files (x86)\360\Total Security\safemon\safemon.dll [2015-11-12 1444464]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files (x86)\Java\jre1.8.0_66\bin\jp2ssv.dll [2015-11-26 172640]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"jmekey"=C:\windows\jmesoft\hotkey.exe [2011-06-08 118784]
"jmesoft"=C:\Windows\jmesoft\ServiceLoader.exe [2011-03-15 28672]
"Intel AppUp(SM) center"=C:\Program Files (x86)\Intel\IntelAppStore\bin\ismagent.exe [2012-07-12 155488]
"QHSafeTray"=C:\Program Files (x86)\360\Total Security\safemon\360Tray.exe [2015-11-20 301176]
"SunJavaUpdateSched"=C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [2015-11-09 596528]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CCleaner Monitoring"=C:\Program Files\CCleaner\CCleaner64.exe [2015-11-16 8591272]
"GUDelayStartup"=C:\Program Files (x86)\Glary Utilities 5\StartupManager.exe [2014-10-27 37152]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\hitmanpro37]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\hitmanpro37.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\hitmanpro37]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\hitmanpro37.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\MCODS]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"EnableSecureUIAPath"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDrives"=0

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDrives"=0

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewall policy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewall policy\domainprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"msacm.msgsm610"=msgsm32.acm
"msacm.msg711"=msg711.acm
"msacm.l3acm"=C:\Windows\SysWOW64\l3codeca.acm
"vidc.yuy2"=msyuv.dll
"vidc.i420"=iyuv_32.dll
"vidc.cvid"=iccvid.dll
"vidc.yvyu"=msyuv.dll
"vidc.yvu9"=tsbyuv.dll
"wavemapper"=msacm32.drv
"midimapper"=midimap.dll
"vidc.uyvy"=msyuv.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msadpcm"=msadp32.acm
"vidc.iyuv"=iyuv_32.dll
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv
"wave1"=wdmaud.drv
"midi1"=wdmaud.drv
"mixer1"=wdmaud.drv
"aux1"=wdmaud.drv

======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1

======List of files/folders created in the last 1 month======

2015-11-29 20:32:27 ----D---- C:\Program Files (x86)\trend micro
2015-11-29 20:32:26 ----D---- C:\rsit
2015-11-27 20:50:34 ----A---- C:\DelFix.txt
2015-11-27 19:32:36 ----D---- C:\ProgramData\HitmanPro
2015-11-27 19:01:34 ----D---- C:\ProgramData\RogueKiller
2015-11-27 18:54:07 ----D---- C:\Users\Christian\AppData\Roaming\ZHP
2015-11-27 10:06:27 ----A---- C:\windows\SysWOW64\XAudio2_7.dll
2015-11-27 10:06:27 ----A---- C:\windows\SysWOW64\XAPOFX1_5.dll
2015-11-27 10:06:26 ----A---- C:\windows\SysWOW64\xactengine3_7.dll
2015-11-27 10:06:26 ----A---- C:\windows\SysWOW64\D3DCompiler_43.dll
2015-11-27 10:06:25 ----A---- C:\windows\SysWOW64\D3DX9_43.dll
2015-11-27 10:06:25 ----A---- C:\windows\SysWOW64\d3dx11_43.dll
2015-11-27 10:06:25 ----A---- C:\windows\SysWOW64\d3dx10_43.dll
2015-11-27 10:06:25 ----A---- C:\windows\SysWOW64\d3dcsx_43.dll
2015-11-27 10:06:23 ----A---- C:\windows\SysWOW64\XAudio2_6.dll
2015-11-27 10:06:23 ----A---- C:\windows\SysWOW64\XAPOFX1_4.dll
2015-11-27 10:06:22 ----A---- C:\windows\SysWOW64\xactengine3_6.dll
2015-11-27 10:06:20 ----A---- C:\windows\SysWOW64\XAudio2_5.dll
2015-11-27 10:06:20 ----A---- C:\windows\SysWOW64\X3DAudio1_7.dll
2015-11-27 10:06:19 ----A---- C:\windows\SysWOW64\xactengine3_5.dll
2015-11-27 10:06:19 ----A---- C:\windows\SysWOW64\D3DCompiler_42.dll
2015-11-27 10:06:18 ----A---- C:\windows\SysWOW64\D3DX9_42.dll
2015-11-27 10:06:18 ----A---- C:\windows\SysWOW64\d3dx11_42.dll
2015-11-27 10:06:18 ----A---- C:\windows\SysWOW64\d3dx10_42.dll
2015-11-27 10:06:18 ----A---- C:\windows\SysWOW64\d3dcsx_42.dll
2015-11-27 10:06:17 ----A---- C:\windows\SysWOW64\D3DX9_41.dll
2015-11-27 10:06:17 ----A---- C:\windows\SysWOW64\d3dx10_41.dll
2015-11-27 10:06:17 ----A---- C:\windows\SysWOW64\D3DCompiler_41.dll
2015-11-27 10:06:16 ----A---- C:\windows\SysWOW64\XAudio2_4.dll
2015-11-27 10:06:16 ----A---- C:\windows\SysWOW64\XAPOFX1_3.dll
2015-11-27 10:06:15 ----A---- C:\windows\SysWOW64\xactengine3_4.dll
2015-11-27 10:06:15 ----A---- C:\windows\SysWOW64\X3DAudio1_6.dll
2015-11-27 10:06:15 ----A---- C:\windows\SysWOW64\d3dx10_40.dll
2015-11-27 10:06:15 ----A---- C:\windows\SysWOW64\D3DCompiler_40.dll
2015-11-27 10:06:14 ----A---- C:\windows\SysWOW64\XAudio2_3.dll
2015-11-27 10:06:14 ----A---- C:\windows\SysWOW64\XAPOFX1_2.dll
2015-11-27 10:06:14 ----A---- C:\windows\SysWOW64\D3DX9_40.dll
2015-11-27 10:06:13 ----A---- C:\windows\SysWOW64\XAudio2_2.dll
2015-11-27 10:06:13 ----A---- C:\windows\SysWOW64\XAPOFX1_1.dll
2015-11-27 10:06:13 ----A---- C:\windows\SysWOW64\xactengine3_3.dll
2015-11-27 10:06:13 ----A---- C:\windows\SysWOW64\X3DAudio1_5.dll
2015-11-27 10:06:12 ----A---- C:\windows\SysWOW64\xactengine3_2.dll
2015-11-27 10:06:12 ----A---- C:\windows\SysWOW64\d3dx10_39.dll
2015-11-27 10:06:12 ----A---- C:\windows\SysWOW64\D3DCompiler_39.dll
2015-11-27 10:06:11 ----A---- C:\windows\SysWOW64\XAudio2_1.dll
2015-11-27 10:06:11 ----A---- C:\windows\SysWOW64\XAPOFX1_0.dll
2015-11-27 10:06:11 ----A---- C:\windows\SysWOW64\D3DX9_39.dll
2015-11-27 10:06:10 ----A---- C:\windows\SysWOW64\xactengine3_1.dll
2015-11-27 10:06:10 ----A---- C:\windows\SysWOW64\X3DAudio1_4.dll
2015-11-27 10:06:10 ----A---- C:\windows\SysWOW64\d3dx10_38.dll
2015-11-27 10:06:10 ----A---- C:\windows\SysWOW64\D3DCompiler_38.dll
2015-11-27 10:06:09 ----A---- C:\windows\SysWOW64\D3DX9_38.dll
2015-11-27 10:06:08 ----A---- C:\windows\SysWOW64\XAudio2_0.dll
2015-11-27 10:06:08 ----A---- C:\windows\SysWOW64\xactengine3_0.dll
2015-11-27 10:06:08 ----A---- C:\windows\SysWOW64\X3DAudio1_3.dll
2015-11-27 10:06:07 ----A---- C:\windows\SysWOW64\d3dx10_37.dll
2015-11-27 10:06:07 ----A---- C:\windows\SysWOW64\D3DCompiler_37.dll
2015-11-27 10:06:06 ----A---- C:\windows\SysWOW64\D3DX9_37.dll
2015-11-27 10:06:05 ----A---- C:\windows\SysWOW64\xactengine2_10.dll
2015-11-27 10:06:05 ----A---- C:\windows\SysWOW64\d3dx10_36.dll
2015-11-27 10:06:05 ----A---- C:\windows\SysWOW64\D3DCompiler_36.dll
2015-11-27 10:06:04 ----A---- C:\windows\SysWOW64\d3dx9_36.dll
2015-11-27 10:06:03 ----A---- C:\windows\SysWOW64\xactengine2_9.dll
2015-11-27 10:06:02 ----A---- C:\windows\SysWOW64\d3dx10_35.dll
2015-11-27 10:06:02 ----A---- C:\windows\SysWOW64\D3DCompiler_35.dll
2015-11-27 10:06:01 ----A---- C:\windows\SysWOW64\d3dx9_35.dll
2015-11-27 10:06:00 ----A---- C:\windows\SysWOW64\xactengine2_8.dll
2015-11-27 10:06:00 ----A---- C:\windows\SysWOW64\X3DAudio1_2.dll
2015-11-27 10:06:00 ----A---- C:\windows\SysWOW64\d3dx10_34.dll
2015-11-27 10:06:00 ----A---- C:\windows\SysWOW64\D3DCompiler_34.dll
2015-11-27 10:05:59 ----A---- C:\windows\SysWOW64\xinput1_3.dll
2015-11-27 10:05:59 ----A---- C:\windows\SysWOW64\d3dx9_34.dll
2015-11-27 10:05:58 ----A---- C:\windows\SysWOW64\xactengine2_7.dll
2015-11-27 10:05:57 ----A---- C:\windows\SysWOW64\d3dx10_33.dll
2015-11-27 10:05:57 ----A---- C:\windows\SysWOW64\D3DCompiler_33.dll
2015-11-27 10:05:56 ----A---- C:\windows\SysWOW64\d3dx9_33.dll
2015-11-27 10:05:55 ----A---- C:\windows\SysWOW64\xactengine2_6.dll
2015-11-27 10:05:54 ----A---- C:\windows\SysWOW64\xactengine2_5.dll
2015-11-27 10:05:54 ----A---- C:\windows\SysWOW64\d3dx9_32.dll
2015-11-27 10:05:54 ----A---- C:\windows\SysWOW64\d3dx10.dll
2015-11-27 10:05:53 ----A---- C:\windows\SysWOW64\xactengine2_4.dll
2015-11-27 10:05:53 ----A---- C:\windows\SysWOW64\xactengine2_3.dll
2015-11-27 10:05:53 ----A---- C:\windows\SysWOW64\x3daudio1_1.dll
2015-11-27 10:05:53 ----A---- C:\windows\SysWOW64\d3dx9_31.dll
2015-11-27 10:05:52 ----A---- C:\windows\SysWOW64\xinput1_2.dll
2015-11-27 10:05:50 ----A---- C:\windows\SysWOW64\xactengine2_2.dll
2015-11-27 10:05:49 ----A---- C:\windows\SysWOW64\xinput1_1.dll
2015-11-27 10:05:49 ----A---- C:\windows\SysWOW64\xactengine2_1.dll
2015-11-27 10:05:47 ----A---- C:\windows\SysWOW64\d3dx9_30.dll
2015-11-27 10:05:46 ----A---- C:\windows\SysWOW64\xactengine2_0.dll
2015-11-27 10:05:46 ----A---- C:\windows\SysWOW64\x3daudio1_0.dll
2015-11-27 10:05:46 ----A---- C:\windows\SysWOW64\d3dx9_29.dll
2015-11-27 10:05:46 ----A---- C:\windows\SysWOW64\d3dx9_28.dll
2015-11-27 10:05:44 ----A---- C:\windows\SysWOW64\d3dx9_27.dll
2015-11-27 10:05:44 ----A---- C:\windows\SysWOW64\d3dx9_26.dll
2015-11-27 10:05:43 ----A---- C:\windows\SysWOW64\d3dx9_25.dll
2015-11-27 10:05:43 ----A---- C:\windows\SysWOW64\d3dx9_24.dll
2015-11-27 08:55:09 ----HD---- C:\windows\msdownld.tmp
2015-11-27 08:54:43 ----D---- C:\windows\SysWOW64\directx
2015-11-26 21:41:54 ----D---- C:\Program Files (x86)\Common Files\Adobe
2015-11-26 21:41:54 ----D---- C:\Program Files (x86)\Adobe
2015-11-26 13:56:38 ----D---- C:\Program Files (x86)\Mozilla Firefox
2015-11-26 12:39:29 ----D---- C:\Users\Christian\AppData\Roaming\Mozilla
2015-11-26 12:07:47 ----D---- C:\Program Files (x86)\Common Files\Java
2015-11-26 12:07:43 ----D---- C:\Users\Christian\AppData\Roaming\Sun
2015-11-26 12:07:39 ----A---- C:\windows\SysWOW64\WindowsAccessBridge-32.dll
2015-11-26 12:07:25 ----D---- C:\ProgramData\Oracle
2015-11-26 12:07:16 ----D---- C:\Program Files (x86)\Java
2015-11-26 11:58:00 ----D---- C:\Users\Christian\AppData\Roaming\AVAST Software
2015-11-24 21:54:46 ----D---- C:\Users\Christian\AppData\Roaming\8floor
2015-11-24 20:59:36 ----D---- C:\ProgramData\vsosdk
2015-11-24 20:04:17 ----D---- C:\ProgramData\VSO
2015-11-23 19:31:05 ----D---- C:\Program Files (x86)\Lame for Audacity
2015-11-23 19:30:29 ----D---- C:\Program Files (x86)\Audacity
2015-11-23 13:10:22 ----D---- C:\windows\LastGood.Tmp
2015-11-22 20:41:24 ----D---- C:\Users\Christian\AppData\Roaming\DeepBurner
2015-11-22 20:28:07 ----D---- C:\Program Files (x86)\Astonsoft
2015-11-22 19:59:09 ----A---- C:\windows\SysWOW64\msvcr80d.dll
2015-11-22 19:59:09 ----A---- C:\windows\SysWOW64\msvcr80.dll
2015-11-21 23:14:06 ----D---- C:\Users\Christian\AppData\Roaming\360TotalSecurity
2015-11-21 23:14:00 ----A---- C:\windows\SysWOW64\drivers\360AvFlt.sys
2015-11-21 17:27:23 ----A---- C:\windows\SysWOW64\PresentationCFFRasterizerNative_v0300.dll
2015-11-21 17:26:41 ----A---- C:\windows\SysWOW64\msctf.dll
2015-11-21 17:10:04 ----SHD---- C:\$RECYCLE.BIN
2015-11-21 17:06:20 ----D---- C:\windows\temp
2015-11-21 16:59:08 ----D---- C:\windows\erdnt
2015-11-20 23:19:08 ----D---- C:\$360Section
2015-11-20 23:00:30 ----D---- C:\ProgramData\360Quarant
2015-11-20 23:00:21 ----D---- C:\Users\Christian\AppData\Roaming\360safe
2015-11-20 22:59:40 ----D---- C:\ProgramData\360TotalSecurity
2015-11-20 22:59:37 ----D---- C:\ProgramData\360safe
2015-11-20 22:59:23 ----RSHD---- C:\360SANDBOX
2015-11-20 22:59:18 ----D---- C:\Program Files (x86)\Common Files\AV
2015-11-20 22:58:55 ----D---- C:\Program Files (x86)\360
2015-11-19 12:55:00 ----RAD---- C:\Autorun.inf
2015-11-17 13:27:20 ----D---- C:\ProgramData\Malwarebytes' Anti-Malware (portable)
2015-11-17 12:39:10 ----A---- C:\windows\SysWOW64\vsstrace.dll
2015-11-17 12:39:10 ----A---- C:\windows\SysWOW64\vssapi.dll
2015-11-13 13:36:20 ----D---- C:\temp
2015-11-13 13:35:03 ----A---- C:\windows\Lexstat.ini
2015-11-13 13:34:37 ----D---- C:\Program Files (x86)\Lexmark X1100 Series
2015-11-13 13:34:36 ----A---- C:\windows\SysWOW64\lxbkutil.dll
2015-11-13 13:34:36 ----A---- C:\windows\SysWOW64\lxbkusb1.dll
2015-11-13 13:34:36 ----A---- C:\windows\SysWOW64\lxbkserv.dll
2015-11-13 13:34:36 ----A---- C:\windows\SysWOW64\lxbkprox.dll
2015-11-13 13:34:36 ----A---- C:\windows\SysWOW64\lxbkpmui.dll
2015-11-13 13:34:36 ----A---- C:\windows\SysWOW64\lxbkjswr.dll
2015-11-13 13:34:36 ----A---- C:\windows\SysWOW64\LXBKinst.dll
2015-11-13 13:34:36 ----A---- C:\windows\SysWOW64\lxbkinsr.dll
2015-11-13 13:34:36 ----A---- C:\windows\SysWOW64\lxbkinsb.dll
2015-11-13 13:34:36 ----A---- C:\windows\SysWOW64\lxbkins.dll
2015-11-13 13:34:36 ----A---- C:\windows\SysWOW64\lxbkinpa.dll
2015-11-13 13:34:36 ----A---- C:\windows\SysWOW64\lxbkiesc.dll
2015-11-13 13:34:36 ----A---- C:\windows\SysWOW64\lxbkgf.dll
2015-11-13 13:34:36 ----A---- C:\windows\SysWOW64\lxbkcur.dll
2015-11-13 13:34:36 ----A---- C:\windows\SysWOW64\lxbkcu.dll
2015-11-13 13:34:35 ----A---- C:\windows\SysWOW64\lxbkppls.exe
2015-11-13 13:34:35 ----A---- C:\windows\SysWOW64\lxbkpplc.dll
2015-11-13 13:34:35 ----A---- C:\windows\SysWOW64\lxbklmpm.dll
2015-11-13 13:34:35 ----A---- C:\windows\SysWOW64\lxbkih.exe
2015-11-13 13:34:35 ----A---- C:\windows\SysWOW64\lxbkhbn3.dll
2015-11-13 13:34:35 ----A---- C:\windows\SysWOW64\lxbkcoms.exe
2015-11-13 13:34:35 ----A---- C:\windows\SysWOW64\lxbkcomm.dll
2015-11-13 13:34:35 ----A---- C:\windows\SysWOW64\lxbkcomc.dll
2015-11-13 13:34:35 ----A---- C:\windows\SysWOW64\lxbkcfg.exe
2015-11-13 13:34:35 ----A---- C:\windows\SysWOW64\LXBKcfg.dll
2015-11-12 23:04:51 ----D---- C:\Users\Christian\AppData\Roaming\YoudaGames
2015-11-11 03:51:05 ----A---- C:\windows\SysWOW64\mfasfsrcsnk.dll
2015-11-11 03:51:04 ----A---- C:\windows\SysWOW64\netcfgx.dll
2015-11-11 03:51:02 ----A---- C:\windows\SysWOW64\winmde.dll
2015-11-11 03:51:02 ----A---- C:\windows\SysWOW64\Windows.Security.Authentication.OnlineId.dll
2015-11-11 03:51:02 ----A---- C:\windows\SysWOW64\Windows.Globalization.dll
2015-11-11 03:51:02 ----A---- C:\windows\SysWOW64\drvstore.dll
2015-11-11 03:51:01 ----A---- C:\windows\SysWOW64\DevDispItemProvider.dll
2015-11-11 03:47:52 ----A---- C:\windows\SysWOW64\wuwebv.dll
2015-11-11 03:47:52 ----A---- C:\windows\SysWOW64\wudriver.dll
2015-11-11 03:47:52 ----A---- C:\windows\SysWOW64\wuapi.dll
2015-11-11 03:47:51 ----A---- C:\windows\SysWOW64\wuapp.exe
2015-11-11 03:47:16 ----A---- C:\windows\SysWOW64\WsmSvc.dll
2015-11-11 03:47:15 ----A---- C:\windows\SysWOW64\WsmWmiPl.dll
2015-11-11 03:47:15 ----A---- C:\windows\SysWOW64\rpchttp.dll
2015-11-11 03:47:15 ----A---- C:\windows\SysWOW64\FXSCOMEX.dll
2015-11-11 03:47:15 ----A---- C:\windows\SysWOW64\FXSAPI.dll
2015-11-11 03:46:50 ----A---- C:\windows\SysWOW64\mfmpeg2srcsnk.dll
2015-11-11 03:46:50 ----A---- C:\windows\SysWOW64\dnsapi.dll
2015-11-10 16:33:02 ----D---- C:\ProgramData\ABBYY
2015-11-10 12:00:29 ----A---- C:\windows\SysWOW64\schannel.dll
2015-11-10 12:00:29 ----A---- C:\windows\SysWOW64\ncryptsslp.dll
2015-11-10 12:00:29 ----A---- C:\windows\SysWOW64\ncrypt.dll
2015-11-10 12:00:29 ----A---- C:\windows\SysWOW64\bcryptprimitives.dll
2015-11-10 12:00:04 ----A---- C:\windows\SysWOW64\mshtml.dll
2015-11-10 12:00:01 ----A---- C:\windows\SysWOW64\ieframe.dll
2015-11-10 11:59:59 ----A---- C:\windows\SysWOW64\wininet.dll
2015-11-10 11:59:59 ----A---- C:\windows\SysWOW64\urlmon.dll
2015-11-10 11:59:59 ----A---- C:\windows\SysWOW64\jscript9.dll
2015-11-10 11:59:59 ----A---- C:\windows\SysWOW64\jscript.dll
2015-11-10 11:59:59 ----A---- C:\windows\SysWOW64\inetcomm.dll
2015-11-10 11:59:59 ----A---- C:\windows\SysWOW64\iertutil.dll
2015-11-10 11:59:58 ----A---- C:\windows\SysWOW64\vbscript.dll
2015-11-10 11:59:58 ----A---- C:\windows\SysWOW64\msfeeds.dll
2015-11-10 11:59:58 ----A---- C:\windows\SysWOW64\dxtrans.dll
2015-11-10 11:59:58 ----A---- C:\windows\SysWOW64\dxtmsft.dll
2015-11-10 11:59:04 ----A---- C:\windows\SysWOW64\kerberos.dll
2015-11-08 11:46:08 ----D---- C:\Users\Christian\AppData\Roaming\idoo
2015-11-08 11:45:23 ----D---- C:\Program Files (x86)\idoo
2015-11-08 11:43:38 ----D---- C:\Users\Christian\AppData\Roaming\Anvsoft
2015-11-08 11:43:35 ----D---- C:\Program Files (x86)\Anvsoft
2015-11-08 11:35:13 ----D---- C:\ProgramData\Tipard Studio
2015-11-08 11:35:13 ----D---- C:\Program Files (x86)\Tipard Studio
2015-11-08 06:37:09 ----A---- C:\windows\SysWOW64\WMVDECOD.DLL
2015-11-08 06:37:05 ----A---- C:\windows\SysWOW64\storagewmi.dll
2015-11-08 06:37:05 ----A---- C:\windows\SysWOW64\dwmapi.dll
2015-11-08 06:37:05 ----A---- C:\windows\SysWOW64\d3d10warp.dll
2015-11-08 06:37:03 ----A---- C:\windows\SysWOW64\KBDYAK.DLL
2015-11-08 06:37:03 ----A---- C:\windows\SysWOW64\KBDTAT.DLL
2015-11-08 06:37:03 ----A---- C:\windows\SysWOW64\KBDRUM.DLL
2015-11-08 06:37:03 ----A---- C:\windows\SysWOW64\KBDRU1.DLL
2015-11-08 06:37:03 ----A---- C:\windows\SysWOW64\KBDRU.DLL
2015-11-08 06:37:03 ----A---- C:\windows\SysWOW64\KBDBASH.DLL
2015-11-07 17:27:43 ----A---- C:\windows\SysWOW64\mmc.exe
2015-11-07 17:27:42 ----A---- C:\windows\SysWOW64\setupapi.dll
2015-11-07 17:27:41 ----A---- C:\windows\SysWOW64\Windows.Media.dll
2015-11-07 17:27:41 ----A---- C:\windows\SysWOW64\wiaacmgr.exe
2015-11-07 17:27:41 ----A---- C:\windows\SysWOW64\samlib.dll
2015-11-07 17:27:41 ----A---- C:\windows\SysWOW64\MP4SDECD.DLL
2015-11-07 17:26:49 ----A---- C:\windows\SysWOW64\msvcr100_clr0400.dll
2015-11-07 17:12:15 ----A---- C:\windows\SysWOW64\appidapi.dll
2015-11-07 17:06:21 ----A---- C:\windows\SysWOW64\Windows.UI.Immersive.dll
2015-11-07 17:06:21 ----A---- C:\windows\SysWOW64\twinui.dll
2015-11-07 17:06:20 ----A---- C:\windows\SysWOW64\SettingSyncInfo.dll
2015-11-07 17:06:20 ----A---- C:\windows\SysWOW64\SettingSync.dll
2015-11-07 17:06:20 ----A---- C:\windows\SysWOW64\authui.dll
2015-11-07 17:01:31 ----A---- C:\windows\SysWOW64\WebClnt.dll
2015-11-07 17:01:30 ----A---- C:\windows\SysWOW64\davclnt.dll
2015-11-07 17:01:22 ----A---- C:\windows\SysWOW64\mstscax.dll
2015-11-07 17:01:22 ----A---- C:\windows\SysWOW64\aaclient.dll
2015-11-07 17:01:16 ----A---- C:\windows\SysWOW64\msxml6.dll
2015-11-07 17:01:16 ----A---- C:\windows\SysWOW64\msxml3.dll
2015-11-07 17:01:15 ----A---- C:\windows\SysWOW64\msxml6r.dll
2015-11-07 17:01:15 ----A---- C:\windows\SysWOW64\msxml3r.dll
2015-11-07 16:45:36 ----A---- C:\windows\SysWOW64\ole32.dll
2015-11-07 16:23:05 ----A---- C:\windows\SysWOW64\rpcrt4.dll
2015-11-07 16:22:52 ----A---- C:\windows\SysWOW64\msv1_0.dll
2015-11-07 15:58:13 ----A---- C:\windows\SysWOW64\WindowsCodecs.dll
2015-11-07 15:54:44 ----A---- C:\windows\SysWOW64\clfsw32.dll
2015-11-07 15:47:27 ----A---- C:\windows\SysWOW64\ubpm.dll
2015-11-07 15:21:58 ----A---- C:\windows\SysWOW64\oleaut32.dll
2015-11-07 15:09:22 ----A---- C:\windows\SysWOW64\scesrv.dll
2015-11-07 15:03:40 ----A---- C:\windows\SysWOW64\rastls.dll
2015-11-07 14:49:31 ----A---- C:\windows\SysWOW64\osk.exe
2015-11-07 14:47:56 ----A---- C:\windows\SysWOW64\mstsc.exe
2015-11-07 14:47:55 ----A---- C:\windows\SysWOW64\winsta.dll
2015-11-07 13:58:11 ----A---- C:\windows\SysWOW64\imagehlp.dll
2015-11-07 13:56:09 ----A---- C:\windows\SysWOW64\kernel32.dll
2015-11-07 13:23:03 ----A---- C:\windows\SysWOW64\FWPUCLNT.DLL
2015-11-07 13:22:47 ----A---- C:\windows\SysWOW64\cryptnet.dll
2015-11-07 13:22:47 ----A---- C:\windows\SysWOW64\certutil.exe
2015-11-07 13:12:02 ----D---- C:\windows\SoftwareDistribution
2015-11-07 12:47:14 ----D---- C:\Users\Christian\AppData\Roaming\PeaZip
2015-11-07 12:43:15 ----D---- C:\Program Files (x86)\Elaborate Bytes
2015-11-06 11:59:59 ----D---- C:\Users\Christian\AppData\Roaming\Macromedia
2015-11-06 10:58:29 ----D---- C:\Users\Christian\AppData\Roaming\Thunderbird
2015-11-06 10:58:08 ----D---- C:\ProgramData\Mozilla
2015-11-06 10:58:06 ----D---- C:\Program Files (x86)\Mozilla Thunderbird
2015-11-06 05:51:49 ----D---- C:\windows\Downloaded Installations
2015-11-06 05:51:47 ----D---- C:\ProgramData\Lenovo
2015-11-06 05:27:00 ----A---- C:\windows\SysWOW64\Windows.UI.Xaml.dll
2015-11-06 05:26:56 ----A---- C:\windows\SysWOW64\BCP47Langs.dll
2015-11-06 05:26:54 ----A---- C:\windows\SysWOW64\mfmp4srcsnk.dll
2015-11-06 05:26:53 ----A---- C:\windows\SysWOW64\netplwiz.dll
2015-11-06 05:26:52 ----A---- C:\windows\SysWOW64\stobject.dll
2015-11-06 05:26:52 ----A---- C:\windows\SysWOW64\Magnify.exe
2015-11-06 05:26:51 ----A---- C:\windows\SysWOW64\netprofm.dll
2015-11-06 05:26:51 ----A---- C:\windows\SysWOW64\DevicePairing.dll
2015-11-06 05:26:51 ----A---- C:\windows\SysWOW64\biwinrt.dll
2015-11-06 05:26:50 ----A---- C:\windows\SysWOW64\npmproxy.dll
2015-11-06 05:26:50 ----A---- C:\windows\SysWOW64\muifontsetup.dll
2015-11-06 05:26:37 ----A---- C:\windows\SysWOW64\untfs.dll
2015-11-06 05:26:36 ----A---- C:\windows\SysWOW64\autochk.exe
2015-11-06 05:20:37 ----A---- C:\windows\SysWOW64\wmp.dll
2015-11-06 05:20:34 ----A---- C:\windows\SysWOW64\tquery.dll
2015-11-06 05:20:33 ----A---- C:\windows\SysWOW64\mssrch.dll
2015-11-06 05:20:30 ----A---- C:\windows\SysWOW64\MSAudDecMFT.dll
2015-11-06 05:20:28 ----A---- C:\windows\SysWOW64\mssph.dll
2015-11-06 05:20:27 ----A---- C:\windows\SysWOW64\SearchProtocolHost.exe
2015-11-06 05:20:26 ----A---- C:\windows\SysWOW64\SearchIndexer.exe
2015-11-06 05:20:26 ----A---- C:\windows\SysWOW64\rsaenh.dll
2015-11-06 05:20:24 ----A---- C:\windows\SysWOW64\Windows.Networking.dll
2015-11-06 05:20:22 ----A---- C:\windows\SysWOW64\mssvp.dll
2015-11-06 05:20:22 ----A---- C:\windows\SysWOW64\MFMediaEngine.dll
2015-11-06 05:20:21 ----A---- C:\windows\SysWOW64\wscapi.dll
2015-11-06 05:20:21 ----A---- C:\windows\SysWOW64\Windows.Networking.BackgroundTransfer.dll
2015-11-06 05:20:21 ----A---- C:\windows\SysWOW64\SearchFilterHost.exe
2015-11-06 05:20:21 ----A---- C:\windows\SysWOW64\Robocopy.exe
2015-11-06 05:20:20 ----A---- C:\windows\SysWOW64\XpsGdiConverter.dll
2015-11-06 05:20:20 ----A---- C:\windows\SysWOW64\mfreadwrite.dll
2015-11-06 05:20:20 ----A---- C:\windows\SysWOW64\dmvdsitf.dll
2015-11-06 05:20:19 ----A---- C:\windows\SysWOW64\mssphtb.dll
2015-11-06 05:20:19 ----A---- C:\windows\SysWOW64\fmifs.dll
2015-11-06 05:20:18 ----A---- C:\windows\SysWOW64\mssprxy.dll
2015-11-06 05:20:18 ----A---- C:\windows\SysWOW64\mssitlb.dll
2015-11-06 05:20:18 ----A---- C:\windows\SysWOW64\msshooks.dll
2015-11-06 05:20:18 ----A---- C:\windows\SysWOW64\msscntrs.dll
2015-11-06 05:20:17 ----A---- C:\windows\SysWOW64\tzres.dll
2015-11-06 05:18:49 ----A---- C:\windows\SysWOW64\synceng.dll
2015-11-06 05:15:51 ----A---- C:\windows\SysWOW64\KernelBase.dll
2015-11-06 05:14:53 ----A---- C:\windows\SysWOW64\nlaapi.dll
2015-11-06 05:13:05 ----A---- C:\windows\SysWOW64\uxtheme.dll
2015-11-06 05:13:04 ----A---- C:\windows\SysWOW64\iedkcs32.dll
2015-11-06 05:13:03 ----A---- C:\windows\SysWOW64\UXInit.dll
2015-11-06 05:13:03 ----A---- C:\windows\SysWOW64\msrating.dll
2015-11-06 05:13:03 ----A---- C:\windows\SysWOW64\mshtmled.dll
2015-11-06 05:13:03 ----A---- C:\windows\SysWOW64\jsproxy.dll
2015-11-06 05:13:03 ----A---- C:\windows\SysWOW64\iesysprep.dll
2015-11-06 05:13:03 ----A---- C:\windows\SysWOW64\iesetup.dll
2015-11-06 05:13:03 ----A---- C:\windows\SysWOW64\iernonce.dll
2015-11-06 05:13:02 ----A---- C:\windows\SysWOW64\INETRES.dll
2015-11-06 05:12:39 ----A---- C:\windows\SysWOW64\msi.dll
2015-11-06 05:12:38 ----A---- C:\windows\SysWOW64\msihnd.dll
2015-11-06 05:12:38 ----A---- C:\windows\SysWOW64\msiexec.exe
2015-11-06 05:12:38 ----A---- C:\windows\SysWOW64\actxprxy.dll
2015-11-06 05:12:02 ----A---- C:\windows\SysWOW64\SHCore.dll
2015-11-06 05:12:01 ----A---- C:\windows\SysWOW64\usercpl.dll
2015-11-06 05:11:42 ----A---- C:\windows\SysWOW64\atmlib.dll
2015-11-06 05:11:42 ----A---- C:\windows\SysWOW64\atmfd.dll
2015-11-06 05:10:45 ----A---- C:\windows\SysWOW64\msaudite.dll
2015-11-06 05:10:36 ----A---- C:\windows\SysWOW64\packager.dll
2015-11-06 05:10:34 ----A---- C:\windows\SysWOW64\gdi32.dll
2015-11-06 05:10:25 ----A---- C:\windows\SysWOW64\pku2u.dll
2015-11-06 05:10:18 ----A---- C:\windows\SysWOW64\d2d1.dll
2015-11-06 05:10:14 ----A---- C:\windows\SysWOW64\DWrite.dll
2015-11-06 05:10:13 ----A---- C:\windows\SysWOW64\lpk.dll
2015-11-06 05:10:13 ----A---- C:\windows\SysWOW64\fontsub.dll
2015-11-06 05:10:13 ----A---- C:\windows\SysWOW64\dciman32.dll
2015-11-06 05:10:10 ----A---- C:\windows\SysWOW64\WMPhoto.dll
2015-11-06 05:10:07 ----A---- C:\windows\SysWOW64\dpnsvr.exe
2015-11-06 05:10:07 ----A---- C:\windows\SysWOW64\dpnet.dll
2015-11-06 05:10:07 ----A---- C:\windows\SysWOW64\dpnathlp.dll
2015-11-06 05:10:06 ----A---- C:\windows\SysWOW64\dpnlobby.dll
2015-11-06 05:10:06 ----A---- C:\windows\SysWOW64\dpnhupnp.dll
2015-11-06 05:10:06 ----A---- C:\windows\SysWOW64\dpnhpast.dll
2015-11-06 05:10:06 ----A---- C:\windows\SysWOW64\dpnaddr.dll
2015-11-06 05:10:04 ----A---- C:\windows\SysWOW64\comctl32.dll
2015-11-06 05:10:02 ----A---- C:\windows\SysWOW64\AudioSes.dll
2015-11-06 05:10:02 ----A---- C:\windows\SysWOW64\AudioEng.dll
2015-11-06 05:10:01 ----A---- C:\windows\SysWOW64\WerFaultSecure.exe
2015-11-06 05:10:01 ----A---- C:\windows\SysWOW64\WerFault.exe
2015-11-06 05:10:01 ----A---- C:\windows\SysWOW64\wer.dll
2015-11-06 05:10:01 ----A---- C:\windows\SysWOW64\Faultrep.dll
2015-11-06 05:10:01 ----A---- C:\windows\SysWOW64\AUDIOKSE.dll
2015-11-06 05:09:46 ----A---- C:\windows\SysWOW64\shell32.dll
2015-11-06 05:09:28 ----A---- C:\windows\SysWOW64\ntdll.dll
2015-11-06 05:09:13 ----A---- C:\windows\SysWOW64\duser.dll
2015-11-06 05:09:10 ----A---- C:\windows\SysWOW64\XpsRasterService.dll
2015-11-06 05:09:10 ----A---- C:\windows\SysWOW64\WWanAPI.dll
2015-11-06 05:09:10 ----A---- C:\windows\SysWOW64\wlroamextension.dll
2015-11-06 05:09:10 ----A---- C:\windows\SysWOW64\Windows.Networking.Connectivity.dll
2015-11-06 05:09:10 ----A---- C:\windows\SysWOW64\tasklist.exe
2015-11-06 05:09:10 ----A---- C:\windows\SysWOW64\taskkill.exe
2015-11-06 05:09:10 ----A---- C:\windows\SysWOW64\mbsmsapi.dll
2015-11-06 05:09:09 ----A---- C:\windows\SysWOW64\nlmsprep.dll
2015-11-06 05:09:09 ----A---- C:\windows\SysWOW64\nlmproxy.dll
2015-11-06 05:09:02 ----A---- C:\windows\SysWOW64\wintrust.dll
2015-11-06 05:09:02 ----A---- C:\windows\SysWOW64\apprepsync.dll
2015-11-06 05:09:02 ----A---- C:\windows\SysWOW64\apprepapi.dll
2015-11-06 05:08:56 ----A---- C:\windows\SysWOW64\qedit.dll
2015-11-06 05:08:37 ----A---- C:\windows\SysWOW64\GdiPlus.dll
2015-11-06 05:08:27 ----A---- C:\windows\SysWOW64\scrrun.dll
2015-11-06 05:08:27 ----A---- C:\windows\SysWOW64\scrobj.dll
2015-11-06 05:08:27 ----A---- C:\windows\SysWOW64\notepad.exe
2015-11-06 05:08:27 ----A---- C:\windows\SysWOW64\cscript.exe
2015-11-06 05:08:27 ----A---- C:\windows\notepad.exe
2015-11-06 05:08:04 ----A---- C:\windows\SysWOW64\nshwfp.dll
2015-11-06 05:07:45 ----A---- C:\windows\SysWOW64\shdocvw.dll
2015-11-06 05:07:15 ----A---- C:\windows\SysWOW64\objsel.dll
2015-11-06 05:07:14 ----A---- C:\windows\SysWOW64\wdigest.dll
2015-11-06 05:07:14 ----A---- C:\windows\SysWOW64\TSpkg.dll
2015-11-06 05:07:14 ----A---- C:\windows\SysWOW64\sspicli.dll
2015-11-06 05:07:14 ----A---- C:\windows\SysWOW64\dimsroam.dll
2015-11-06 05:07:14 ----A---- C:\windows\SysWOW64\credssp.dll
2015-11-06 05:06:56 ----A---- C:\windows\SysWOW64\poqexec.exe
2015-11-06 05:06:46 ----A---- C:\windows\SysWOW64\adtschema.dll
2015-11-06 04:45:54 ----A---- C:\windows\SysWOW64\crypt32.dll
2015-11-05 17:02:30 ----D---- C:\ProgramData\GlarySoft
2015-11-05 15:47:51 ----D---- C:\ProgramData\Package Cache
2015-11-05 15:43:48 ----A---- C:\windows\SysWOW64\wups.dll
2015-11-04 16:44:05 ----D---- C:\Users\Christian\AppData\Roaming\Media Player Classic
2015-11-04 16:26:24 ----D---- C:\Program Files (x86)\VS Revo Group
2015-11-04 16:12:32 ----D---- C:\ProgramData\Malwarebytes
2015-11-04 16:12:32 ----D---- C:\Program Files (x86)\Malwarebytes Anti-Malware
2015-11-04 16:10:12 ----A---- C:\windows\cmbx_sb24.ini
2015-11-04 16:07:34 ----D---- C:\Program Files (x86)\PhotoZoom Pro 2
2015-11-04 16:03:43 ----D---- C:\Program Files (x86)\Icecream Screen Recorder
2015-11-04 15:44:48 ----D---- C:\Users\Christian\AppData\Roaming\GlarySoft
2015-11-04 15:44:48 ----D---- C:\Users\Christian\AppData\Roaming\DiskDefrag
2015-11-04 15:44:42 ----D---- C:\Program Files (x86)\Glary Utilities 5
2015-11-04 12:16:24 ----D---- C:\Users\Christian\AppData\Roaming\ATI
2015-11-04 12:16:24 ----D---- C:\ProgramData\ATI
2015-11-04 12:13:53 ----D---- C:\Users\Christian\AppData\Roaming\Adobe
2015-11-04 12:13:51 ----D---- C:\ProgramData\eBay
2015-11-04 12:12:58 ----SD---- C:\Users\Christian\AppData\Roaming\Microsoft
2015-11-04 09:22:28 ----D---- C:\Program Files (x86)\Mozilla Maintenance Service
2015-11-04 06:43:40 ----D---- C:\AMD
2015-11-04 06:38:41 ----D---- C:\drivers
2015-11-03 17:50:08 ----ASH---- C:\swapfile.sys
2015-11-03 17:50:08 ----ASH---- C:\pagefile.sys
2015-11-03 17:50:08 ----ASH---- C:\hiberfil.sys
2015-11-03 17:50:07 ----SHD---- C:\System Volume Information

======List of files/folders modified in the last 1 month======

2015-11-29 20:38:00 ----D---- C:\windows\Prefetch
2015-11-29 20:32:27 ----RD---- C:\Program Files (x86)
2015-11-29 18:26:43 ----AD---- C:\Windows
2015-11-29 16:45:06 ----D---- C:\windows\System32
2015-11-29 16:45:06 ----D---- C:\windows\Inf
2015-11-29 16:31:23 ----D---- C:\windows\debug
2015-11-29 10:25:59 ----D---- C:\windows\Microsoft.NET
2015-11-27 20:44:35 ----RD---- C:\Program Files
2015-11-27 19:32:36 ----D---- C:\ProgramData
2015-11-27 19:00:34 ----SHD---- C:\windows\Installer
2015-11-27 16:05:37 ----D---- C:\windows\Logs
2015-11-27 14:41:08 ----D---- C:\windows\Tasks
2015-11-27 10:06:27 ----D---- C:\windows\SysWOW64
2015-11-27 10:05:49 ----RSD---- C:\windows\assembly
2015-11-27 08:16:27 ----D---- C:\windows\SysWOW64\drivers
2015-11-27 08:16:26 ----D---- C:\windows\registration
2015-11-26 21:41:54 ----D---- C:\Program Files (x86)\Common Files
2015-11-26 21:41:50 ----D---- C:\ProgramData\Adobe
2015-11-22 17:47:11 ----D---- C:\windows\rescache
2015-11-22 09:30:18 ----D---- C:\windows\WinSxS
2015-11-21 17:27:30 ----D---- C:\windows\CbsTemp
2015-11-21 17:04:26 ----A---- C:\windows\system.ini
2015-11-21 17:02:33 ----D---- C:\windows\apppatch
2015-11-21 16:35:57 ----D---- C:\Program Files (x86)\Microsoft Silverlight
2015-11-20 23:03:40 ----D---- C:\windows\SysWOW64\GroupPolicy
2015-11-20 23:01:52 ----AD---- C:\windows\Panther
2015-11-20 23:01:50 ----D---- C:\ProgramData\Temp
2015-11-20 20:32:51 ----SD---- C:\ProgramData\Microsoft
2015-11-18 22:18:42 ----D---- C:\Program Files (x86)\Windows Defender
2015-11-18 22:18:40 ----D---- C:\windows\SysWOW64\fr-FR
2015-11-18 22:18:39 ----D---- C:\windows\SysWOW64\en-US
2015-11-18 22:18:36 ----D---- C:\windows\WinStore
2015-11-18 22:18:36 ----D---- C:\windows\SysWOW64\Dism
2015-11-18 22:18:36 ----D---- C:\Program Files (x86)\Windows Photo Viewer
2015-11-18 22:18:35 ----RSD---- C:\windows\Fonts
2015-11-18 22:18:34 ----D---- C:\windows\SysWOW64\migration
2015-11-18 21:35:51 ----SD---- C:\windows\Downloaded Program Files
2015-11-14 23:14:40 ----D---- C:\windows\AUInstallAgent
2015-11-13 13:34:43 ----D---- C:\windows\twain_32
2015-11-11 03:34:23 ----D---- C:\windows\SysWOW64\wbem
2015-11-07 17:08:33 ----RD---- C:\windows\ToastData
2015-11-07 12:57:29 ----D---- C:\Program Files (x86)\Internet Explorer
2015-11-07 12:57:24 ----D---- C:\windows\PolicyDefinitions
2015-11-06 08:51:08 ----D---- C:\windows\servicing
2015-11-06 06:15:36 ----D---- C:\Program Files (x86)\Lenovo
2015-11-05 16:17:40 ----D---- C:\Program Files (x86)\Realtek
2015-11-04 12:13:03 ----RD---- C:\windows\ImmersiveControlPanel
2015-11-04 09:18:49 ----HD---- C:\windows\ELAMBKUP
2015-11-04 06:08:09 ----HD---- C:\Program Files (x86)\InstallShield Installation Information
2015-11-04 05:23:05 ----AD---- C:\Users
2015-11-02 19:20:25 ----A---- C:\windows\SysWOW64\FlashPlayerApp.exe

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 360AntiHacker;360Safe Anti Hacker Service; C:\windows\System32\Drivers\360AntiHacker64.sys []
R1 360Box64;360Box mini-filter driver; C:\windows\system32\DRIVERS\360Box64.sys []
R1 360FsFlt;360FsFlt mini-filter driver; C:\windows\system32\DRIVERS\360FsFlt.sys []
R1 BAPIDRV;BAPIDRV; C:\windows\system32\DRIVERS\BAPIDRV64.sys []
R1 ElbyCDIO;ElbyCDIO Driver; C:\windows\System32\Drivers\ElbyCDIO.sys []
R1 GUBootStartup;GUBootStartup; \??\C:\windows\System32\drivers\GUBootStartup.sys []
R1 vwififlt;@%SystemRoot%\System32\drivers\vwififlt.sys,-259; C:\windows\system32\DRIVERS\vwififlt.sys []
R2 AODDriver4.1;AODDriver4.1; \??\C:\Program Files\ATI Technologies\ATI.ACE\Fuel\amd64\AODDriver2.sys [2012-03-05 53888]
R3 360AvFlt;360AvFlt mini-filter driver; C:\windows\system32\DRIVERS\360AvFlt.sys [2015-11-20 77904]
R3 amdkmdag;amdkmdag; C:\windows\system32\DRIVERS\atikmdag.sys []
R3 amdkmdap;amdkmdap; C:\windows\system32\DRIVERS\atikmpag.sys []
R3 AtiHDAudioService;@oem5.inf,%ATIHdAudioDriver.SvcDesc%;AMD Function Driver for HD Audio Service; C:\windows\system32\drivers\AtihdW86.sys []
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\windows\system32\drivers\RTKVHD64.sys []
R3 RSUSBSTOR;@oem3.inf,%RSUSBSTOR.SvcDesc%;RtsUStor.Sys Realtek USB Card Reader; C:\windows\System32\Drivers\RtsUStor.sys []
R3 RTL8168;@oem6.inf,%rtl8168.Service.DispName%;Realtek 8168 NT Driver; C:\windows\system32\DRIVERS\Rt630x64.sys []
R3 usbfilter;AMD USB Filter Driver; C:\windows\system32\DRIVERS\usbfilter.sys []
S3 360Camera;360Safe Camera Filter Service; C:\windows\System32\Drivers\360Camera64.sys []
S3 avchv;@oem7.inf,%ServiceDesc%;avchv Function Driver; C:\windows\system32\DRIVERS\avchv.sys []
S3 e1iexpress;@net1ic64.inf,%E1IExpress.Service.DispName%;Intel(R) PRO/1000 PCI Express Network Connection Driver I; C:\windows\system32\DRIVERS\e1i63x64.sys []
S3 igfx;igfx; C:\windows\system32\DRIVERS\igdkmd64.sys []
S3 MBAMProtector;MBAMProtector; \??\C:\windows\system32\drivers\mbam.sys []
S3 MBAMWebAccessControl;MBAMWebAccessControl; \??\C:\windows\system32\drivers\mwac.sys []
S3 NETwNs64;@netwns64.inf,___ %NIC_Service_DispName_WIN7_64%;___ Intel(R) Wireless WiFi Link 5000 Series Adapter Driver for Windows 7 - 64 Bit; C:\windows\system32\DRIVERS\NETwNs64.sys []
S3 PSKMAD;PSKMAD; C:\windows\System32\DRIVERS\PSKMAD.sys []
S3 usbscan;@sti.inf,%usbscan.SvcDesc%;Pilote de scanneur USB; C:\windows\system32\DRIVERS\usbscan.sys []
S3 usbvideo;@usbvideo.inf,%USBVideo.SvcDesc%;USB Video Device (WDM); C:\windows\System32\Drivers\usbvideo.sys []
S3 wsvd;wsvd; C:\windows\system32\DRIVERS\wsvd.sys []
S3 WUDFWpdFs;WUDFWpdFs; C:\windows\system32\DRIVERS\WUDFRd.sys []

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AdobeARMservice;Adobe Acrobat Update Service; C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [2015-10-28 82128]
R2 IconMan_R;IconMan_R; C:\Program Files (x86)\Realtek\Realtek USB 2.0 Card Reader\RIconMan.exe [2012-07-24 2457232]
R2 JME Keyboard;JME Keyboard Driver; C:\Windows\jmesoft\Service.exe [2011-03-15 32768]
R2 nlsX86cc;Nalpeiron Licensing Service; C:\windows\SysWOW64\NLSSRV32.EXE [2012-07-16 69640]
R2 QHActiveDefense;360 Total Security; C:\Program Files (x86)\360\Total Security\safemon\QHActiveDefense.exe [2015-11-20 903288]
S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service; C:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2015-11-27 269000]
S3 AMD External Events Utility;AMD External Events Utility; C:\windows\system32\atiesrxx.exe []
S3 AMD FUEL Service;AMD FUEL Service; C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe [2012-08-06 361984]
S3 FontCache3.0.0.0;@%SystemRoot%\system32\PresentationHost.exe,-3309; C:\windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe [2012-07-26 43616]
S3 MozillaMaintenance;Mozilla Maintenance Service; C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe [2015-10-29 147624]
S4 lxbk_device;lxbk_device; C:\windows\system32\lxbkcoms.exe [2008-02-19 537256]
S4 MBAMService;MBAMService; C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe [2015-10-05 1135416]

-----------------EOF-----------------

J'espere que j'ai tout fait correct.

Merci pour tout!Sourire

 

Winx

Avatar de Winx
27791 messages
No-Life
No-Life
AidoHardware
AidoHardware
AidoAntivirus
AidoAntivirus
AidoWindows
AidoWindows

Lien direct Le 30 Novembre 2015 à 06h57

Hello, Hi, bonjour, Hello



Télécharge ZHPcleaner de Nocolas Coolman sur le Bureau.
Une fois télécharger double clic dessus.
Ferme ton navigateur.
Lance le scan de l'outil Avec un clic sur "Scanner"







En fin de scan, clic sur
Copie le rapport dans ta réponse sur le forum.

Comment faire pour copier le rapport ?
Sélectionne tout le contenus du rapport " ctrl+A " , copie le contenu en mémoire avec" ctrl+c" , ensuite dans ta réponse, colle le rapport avec un "ctrl+v"

Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
 

mornif

Avatar de mornif
17 messages
Barrette de RAM
Barrette de RAM

Lien direct Le 30 Novembre 2015 à 16h29

Bonjour,

Incapable de te;echarger avec mon ordinateur j'ai du utiliser mon xp voici le résultat.~ ZHPCleaner v2015.11.28.386 by Nicolas Coolman (2015/11/28)
~ Run by Christian (Administrator) (30/11/2015 10:21:53)
~ Site : http://www.nicolascoolman.fr
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Type : Scanner
~ Report : C:\Users\Christian\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\Christian\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
Windows 8, 64-bit (Build 9200)


---\\ Service. (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ Navigateur internet. (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ Fichier hôte. (1)
~ Le fichier hôte est légitime. (21)


---\\ Tâche planifiée. (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ Explorateur ( Dossiers, Fichiers ). (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ Base de Registres ( Clés, Valeurs, Données ). (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ Bilan de la réparation
~ Aucune réparation effectuée.
~ Ce navigateur est absent (Google Chrome)
~ Ce navigateur est absent (Opera Software)


---\\ Statistiques
~ Items scannés : 63607
~ Items trouvés : 0
~ Items annulés : 0
~ Items réparés : 0


~ End of search in 3 minutes
===================
ZHPCleaner-[R]-27112015-19_00_34.txt
ZHPCleaner-[S]-27112015-18_58_08.txt
ZHPCleaner-[S]-30112015-10_25_25.txt

J'attends la suite.
Merci encore!

 

Winx

Avatar de Winx
27791 messages
No-Life
No-Life
AidoHardware
AidoHardware
AidoAntivirus
AidoAntivirus
AidoWindows
AidoWindows

Lien direct Le 30 Novembre 2015 à 16h41

Hello,hi, bonjour Hello
parfait bonne initiative Clin d'oeil


fais ceci

AdwCleaner - Recherche :

[*]télécharge AdwCleaner de Xplode sur ton bureau.





[*]Double-clique sur l'icône AdwCleaner0.exe pour lancer l'installation ( XP )
/!\ Sous Vista et Windows 7, 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
[*]Sur le menu principal, clique sur Scanner et patiente le temps de l'analyse
La nouvelle version V3.000 peut paraître plus lente et on peut croire qu'elle est bloquée, hors il n'en est rien ( patientez donc Clin d'oeil )


[*]A la fin du scan, un rapport AdwCleaner[R].txt est créé.
Clic sur le bouton "Rapport"
Poste le contenu de ce rapport dans ta prochaine réponse

Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
 

mornif

Avatar de mornif
17 messages
Barrette de RAM
Barrette de RAM

Lien direct Le 30 Novembre 2015 à 23h19

Bonjour Winx,

Voici le rapport adwcleaner.

# AdwCleaner v5.023 - Rapport créé le 30/11/2015 à 17:13:58
# Mis à jour le 30/11/2015 par Xplode
# Base de données : 2015-11-30.1 [Serveur]
# Système d'exploitation : Windows 8 (x64)
# Nom d'utilisateur : Christian - AMOUR
# Exécuté depuis : C:\Users\Christian\Desktop\adwcleaner_5.023.exe
# Option : Scanner
# Support : http://toolslib.net/forum

***** [ Services ] *****


***** [ Dossiers ] *****


***** [ Fichiers ] *****


***** [ DLL ] *****


***** [ Raccourcis ] *****


***** [ Tâches planifiées ] *****


***** [ Registre ] *****

Clé Trouvée : HKCU\Software\360

***** [ Navigateurs ] *****


########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [651 octets] ##########

A bientot!

 

Winx

Avatar de Winx
27791 messages
No-Life
No-Life
AidoHardware
AidoHardware
AidoAntivirus
AidoAntivirus
AidoWindows
AidoWindows

Lien direct Le 01 Décembre 2015 à 12h56

Hello,hi, bonjour Hello


Désinfection
------------------------------------

Relance Adwcleaner, et clic sur le bouton, "Nettoyer", ensuite il est possible que l'outil demande de redémarrer le PC, un rapport s'ouvrira au redémarrage ( arrivé sur le bureau évidemment ) , poste-le dans ta réponse.

Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
 

mornif

Avatar de mornif
17 messages
Barrette de RAM
Barrette de RAM

Lien direct Le 01 Décembre 2015 à 16h07

Bonjour, Winx,

Voici le rapport adwcleaner apres nettoyage.

# AdwCleaner v5.023 - Rapport créé le 01/12/2015 à 10:01:43
# Mis à jour le 30/11/2015 par Xplode
# Base de données : 2015-11-30.1 [Serveur]
# Système d'exploitation : Windows 8 (x64)
# Nom d'utilisateur : Christian - AMOUR
# Exécuté depuis : C:\Users\Christian\Desktop\adwcleaner_5.023.exe
# Option : Nettoyer
# Support : http://toolslib.net/forum

***** [ Services ] *****


***** [ Dossiers ] *****


***** [ Fichiers ] *****


***** [ DLLs ] *****


***** [ Raccourcis ] *****


***** [ Tâches planifiées ] *****


***** [ Registre ] *****

[-] Clé Supprimée : HKCU\Software\360

***** [ Navigateurs ] *****


*************************

:: Clés "Tracing" supprimées
:: Paramètres Winsock réinitialisés

########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [762 octets] ##########

Est-ce que tu pourrais me dire que sont les clés tracing s.t.p
Merci!Sourire

 

Winx

Avatar de Winx
27791 messages
No-Life
No-Life
AidoHardware
AidoHardware
AidoAntivirus
AidoAntivirus
AidoWindows
AidoWindows

Lien direct Le 01 Décembre 2015 à 17h46

Hello,hi, bonjour Hello

aucune idée précise, mais rien de bien grave, elle se trouvait en HKCU\Software\360



Télécharge Junkware Removal Tool sur le bureau: ==>> essaie donc ici le clic droit Flèche lien ici

Une fois le téléchargement terminé,



Sous XP, double-clique sur l'icône de JRT.exe pour démarrer l'outil.
Sous Vista/Seven/et Windows 8, clic droit sur le fichier téléchargé( JRT.exe ) et choisir "exécuter en temps qu'administrateur".

Une fenêtre va s'ouvrir, appuie sur une touche pour continuer...



Important



Afin de ne pas fausser les rapports, ne passer l'outil qu'une seule fois svp!
Si l'antivirus fait des siennes Flèche désactive-le provisoirement. Si tu ne sais pas comment faire, reporte-toi à cet article.

Ensuite, patiente le temps du scan de l'outil, il va faire une sauvegarde du "registre" pour commencer et ensuite scanner différents modules de ton PC.
NB: Le bureau disparaitra quelques instants, c'est normal.



Une fois tout ton PC examiné tu auras cette fenêtre:



Poste le rapport généré à la fin de l'analyse.

Pour rappel:
Fais un ctrl + a, à l'intérieur de la fenêtre de ton bloc note ( présent sur le bureau ) puis un ctrl +c, pour copier ton rapport dans ta réponse sur le forum. ( ctrl+v ) Clin d'oeil

Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
 

mornif

Avatar de mornif
17 messages
Barrette de RAM
Barrette de RAM

Lien direct Le 01 Décembre 2015 à 21h12

~Bonjour Winx, voici le rapport.demandé.~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 8.0.1 (11.24.2015)
Operating System: Windows 8 x64
Ran by Christian (Limited) on 2015-12-01 at 14:59:52,83
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




File System: 0




Registry: 0





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 2015-12-01 at 15:03:06,31
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
P.SJe ne sais pas si c'est normal mais mon écran n'a pas disparu pendant l'examen et pres de mon nom dans le rapport il est inscrit limited
alors que je l'ai bien exécuter en tant qu'administrateur\\\\

Merci encore..

 

Winx

Avatar de Winx
27791 messages
No-Life
No-Life
AidoHardware
AidoHardware
AidoAntivirus
AidoAntivirus
AidoWindows
AidoWindows

Lien direct Le 02 Décembre 2015 à 15h09

Hello,hi, bonjour Hello

parfait.....


ESET Online Scanner

Télécharge ESET Online Scanner sur ton Bureau en cliquant sur ce logo:

Flèche


    [*] Double-clique sur le fichier esetsmartinstaller_enu.exe présent sur ton Bureau pour installer le scanner. Attention: si tu disposes de Windows VISTA ou Seven , clique droit sur esetsmartinstaller_enu.exe puis sélectionne "exécuter en tant qu'administrateur"
    [*] Accepte la licence en cochant la case "YES, i accept the terms of use", puis clique sur le bouton "Start"
    [*] Une fois le scanner installé, configure-le en cochant la case "Remove found threats" et en cochant la case "Scan archives"
    Ensuite clic sur "Hide advenced settings "
    coche toutes les cases sauf celle avec le proxy ( la dernière )


    [*] Lance la recherche antivirale en cliquant sur le bouton "Start": l'outil se met à jour puis lance le scan: une barre de progression indique où en est la recherche
    [*] Quand le scan est terminé, si des virus ont été détectés, clique sur la ligne "List of found threats":

    [*] Une nouvelle fenêtre aparaît: clique sur "Export to text file" et enregistre le rapport sur ton Bureau en le nommant logESET.txt
    [*] Clique sur le bouton "Back" pour retourner à l'interface précédente, puis coche la case "Uninstall application on close"

    [*] Clique enfin sur le bouton "Finish" puis ferme la fenêtre du scanner
    [*] Ouvre le fichier logESET sur ton Bureau et copie-colle son contenu dans ta prochaine réponse

Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
 

mornif

Avatar de mornif
17 messages
Barrette de RAM
Barrette de RAM

Lien direct Le 02 Décembre 2015 à 20h49

Bonjour,

Apres plus d'une heure de telechargement(base de virus)jai fais le scan mais rien n'a été trouvé.
J'attends de vos nouvelles.

Merci!Sourire

 

Winx

Avatar de Winx
27791 messages
No-Life
No-Life
AidoHardware
AidoHardware
AidoAntivirus
AidoAntivirus
AidoWindows
AidoWindows

Lien direct Le 03 Décembre 2015 à 14h25

Hello,hi, bonjour Hello




Télécharge "Revo" c'est un trés bon désinstalleur automatique... clic ici

Installe-le et lance le programme.
(sois prudent à l'install, souvent les gratuits installent des Toolbars Yahoo ou autres, mais on peut décocher ! )

Dans la liste des programmes que tu as, choisi le programme que je t'ai demandé de désinstaller,( ici Spybot - Search and Destroy ) et coche la case "modéré" pour exécuter le programme, ça se fait en plusieurs étapes, tu pourras supprimer les traces dans la BDR (base de registre ) et dossiers créer et non effacés , pratique pour une désinstallation propre !

Voici l'image de la case "modéré "

Si tu as besoin d'aide : Tuto "Revo" ici
Ps:

Si tu as un message du désinstaller du programme lui-même, pour redémarrer la machine, n'en tiens pas compte, et ferme le message à l'aide de la croix en haut à droite de la fenêtre d'alerte.
Revo va faire le travail sans redémarrer la machine...

Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
 

<<<12>>>

[Page 1 sur 2 - 25 messages]