TOSHIBA quai neuf, d'une lenteur incroyable

Forum informatique > Aide Virus, Spywares et autres logiciels malveillants > TOSHIBA quai neuf, d'une lenteur incroyable

<<<12>>>

[Page 1 sur 2 - 28 messages]
Informations Messages

chokakao

Avatar de chokakao
15 messages
Barrette de RAM
Barrette de RAM

Lien direct Le 18 Octobre 2017 à 19h33

Bonjour
j'ai un PC TOSHIBA satellitte C70 D qui a , à pleine moins de 6 mois.
WINDOWS 64 BITS
mémoire 4 GO
Espace utilisés :108 GO
Espace libre 589 GO

Depuis plusieurs mois, il est lent. très lent.

Selon les périodes de la journée :
il faut attendre entre 5 et 20 secondes entre 2 pages internet,

Il faut attendre plusieurs secondes lorsque l'on tape un texte sur Word avant que les lettres tapées n'apparaissent...
Bref, l'enfer...

Quelle idée auriez vous? Quelles solutions?
Merci !

 

Publicité

Winx

Avatar de Winx
27277 messages
No-Life
No-Life
AidoHardware
AidoHardware
AidoAntivirus
AidoAntivirus
AidoWindows
AidoWindows

Lien direct Le 19 Octobre 2017 à 18h44

Salut à toi et bienvenue,Sourire Hello

Précise ton Windows, tu as écrit " WINDOWS 64 BITS" Clin d'oeil


Dans un tout premier temps, prends connaissance et approuve les règles élémentaires en vigeur sur ce forum ( histoire de ne pas perdre nortre temps à tous les deux ! )
Ajoute une petite phrase dans ta réponse, pour me montrer que tu as bien lu et approuvé les quelques règles en cours ( merci , c'est sympa Clin d'oeil ), histoire de partir sur un bon pied.

Afin de m' éclairer sur la nature précise de tes soucis "infectieux",
dans un premier temps fais cette procédure et poste le rapport généré par Random's system information tool (RSIT) par
random/random
Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.

    - Double-clique sur RSIT.exe afin de lancer RSIT.
    ( sous Windows Seven et 8, llancer avec un clic droit sur le fichier, et choisir les Droits administrateur )
    - Clique Continue à l'écran Disclaimer.


    - Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.





    Ensuite une petite fenetre apparait, avec la mention "Hijackthis " ensuite " Listing recently..."


    il peut arriver qu'une petite fenêtre d'erreur de hijackthis s'ouvre, ce n'est pas grave, on clic sur "ok" ( il rale parce que Windows a bloqué l'accès au fichier "Host " qui se trouve sous Seven 64 bits dans C\windows\SysWOW64\driver\etc , donc ce n'est pas grave, ça ne va pas empêcher Hijackthis de s'éxécuter.

    - Poste le contenu de log.txt (<<qui sera affiché) dans la barre de tâche ( sous Seven )
    ainsi que info.txt (<<qui sera réduit dans la Barre des Tâches).


Il est toutefois possible que sous Seven, le fichier " info.txt" ne soit pas créé. Ne poster donc alors que le contenu de "log.txt"




// ! Important !
=======================

Citation

Durant la phase de désinfection, il est absolument indispensable et primordial de ne pas rajouter de programmes à votre PC, afin de ne pas perturber la décontamination de votre machine. Faites-en un usage minimum durant cette phase.

D'autre part, ne pas utiliser d'outil(s) de décontamination de sa propre initiative, cela peut définitivement nuire à notre travail et au bon rétablissement de la machine. Sourire
C'est à la mode en ce moment, d'utiliser des outils comme Combofix sans autorisation !
C'est ABSOLUMENT proscrit ici sur ce Forum.

Il est évident qu'un PC infecté peut tout à fait devenir inutilisable malgré la tentative de désinfection, et de ce fait prendre la précaution de sauvegarder tous ses documents personnels, AVANT de commencer notre travail, c'est une très bonne idée en soi....merci de prendre ça en considération LOL !

Il est évident que je considère que l'option formatage et/ou une restauration du Système ne fait pas actuellement partie de ton intention, ce qui m'évite de perdre du temps.... LOL ! merci d'avance



Ps:
======
Conseil d'ordre général Sourire
---->> Aller sur le Net avec Windows Internet Explorer, n'est pas souhaitable.
Ne me demandez pas ici pourquoi, c'est un fait établi, que vous devrez considérer comme acquis.
( si vous n'êtes pas d'accord, c'est votre droit, mais je n'ai pas de temps à perdre en polémiques inutiles et non constructives. )
Toutefois, ce qui ne veut pas dire que Windows Internet Explorer, ne doit pas être à jour ! (vérifier que vous avez la dernière version ! )

Télécharger Mozilla-Firefox53.0. X. (le X représente évidemment la dernière version ) et le mettre à l'install comme Navigateur par défaut.

Flèche lien ici

-->source ici de conseils
Eviter à tous prix de poster dans plusieurs Forum à la fois...pas de multi-postage donc !



Poster les 2 rapports demandés (log.txt et info.txt)
En cas de fichier trop gros, suffit de le diviser sur deux réponses, ou plus.....




PS:
Pas de messages en MP en ce qui concerne le sujet en cours de désinfection, les MP sont réservés aux questions d'ordre privé Clin d'oeil
Si tu ne peux pas télécharger en direct avec la machine infectée, il est évident qu'il faut faire usage, d'une carte SD ou clé usb via un autre PC.

Si je détecte l'usage de P2, et de téléchargements de jeux crackés via µtorrent, ou n'importe quels autre clients Torrent, je peux vous aider une fois, seule chose ne remettez pas le couvert 15 jours après ( ou plus ) en général je donne un avertissement à ce sujet, il y a d'autres moyens légaux que de télécharger des jeux crackés actuellement.

edit 06/17

Citation

Il est important de considérer que les rapports doivent être fourni le plus vite possible par rapport à ma demande, ainsi que le fait de ne pas jouer l’apprenti sorcier pendant la phase de décontamination. Sourire

Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
 

chokakao

Avatar de chokakao
15 messages
Barrette de RAM
Barrette de RAM

Lien direct Le 21 Octobre 2017 à 18h55

Merci mille fois pour votre réponse !

J'ai bien lu et approuvé les régles élémentaires en vigueur sur ce forum.

Je précise les infos que j'ai trouvées sur le WINDOWS de mon PC :

Edition Windows :
2017
Windows 10 famille
Processeur : AMD E1-2100 APU with Radéon (TM) HD Graphics 1.00 GHz
Mémoire installée RAM : 4,00 GO (3,44 Go utilisable)
Type de système : Système d'exploitation 64 bits, processeur x64




Contenu LOG :
Logfile of random's system information tool 1.10 (written by random/random)
Run by Toshiba at 2017-10-21 18:38:45
Microsoft Windows 10 Famille
System drive C: has 598 GB (84%) free of 715 GB
Total RAM: 3523 MB (21% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 18:38:59, on 21/10/2017
Platform: Unknown Windows (WinNT 6.02.1008)
MSIE: Internet Explorer v11.0 (11.00.15063.0608)
Boot mode: Normal

Running processes:
C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe
C:\Program Files (x86)\Brother\ControlCenter3\brccMCtl.exe
C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe
C:\Program Files (x86)\IObit\IObit Uninstaller\UninstallMonitor.exe
C:\Users\Toshiba\AppData\Local\Microsoft\OneDrive\OneDrive.exe
C:\Program Files (x86)\Windows Media Player\wmplayer.exe
C:\Users\Toshiba\Downloads\RSIT.exe
C:\Program Files (x86)\trend micro\Toshiba.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = %11%\blank.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: Bitdefender Wallet - {1DAC0C53-7D23-4AB3-856A-B04D98CD982A} - C:\Program Files\Bitdefender\Bitdefender Security\Antispam32\pmbxie.dll
O3 - Toolbar: Bitdefender Wallet - {1DAC0C53-7D23-4AB3-856A-B04D98CD982A} - C:\Program Files\Bitdefender\Bitdefender Security\Antispam32\pmbxie.dll
O4 - HKLM\..\Run: [ControlCenter3] C:\Program Files (x86)\Brother\ControlCenter3\brctrcen.exe /autorun
O4 - HKLM\..\Run: [BrStsMon00] C:\Program Files (x86)\Browny02\Brother\BrStMonW.exe /AUTORUN
O4 - HKLM\..\Run: [Wondershare Helper Compact.exe] C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe
O4 - HKCU\..\Run: [OneDrive] "C:\Users\Toshiba\AppData\Local\Microsoft\OneDrive\OneDrive.exe" /background
O4 - HKCU\..\RunOnce: [Uninstall 17.3.6998.0830\amd64] C:\Windows\system32\cmd.exe /q /c rmdir /s /q "C:\Users\Toshiba\AppData\Local\Microsoft\OneDrive\17.3.6998.0830\amd64"
O4 - HKCU\..\RunOnce: [Uninstall 17.3.6998.0830] C:\Windows\system32\cmd.exe /q /c rmdir /s /q "C:\Users\Toshiba\AppData\Local\Microsoft\OneDrive\17.3.6998.0830"
O4 - HKUS\S-1-5-19\..\Run: [OneDriveSetup] C:\Windows\SysWOW64\OneDriveSetup.exe /thfirstsetup (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [OneDriveSetup] C:\Windows\SysWOW64\OneDriveSetup.exe /thfirstsetup (User 'SERVICE RÉSEAU')
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Protocol: tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll
O18 - Protocol: windows.tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: @%SystemRoot%\system32\AJRouter.dll,-2 (AJRouter) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
O23 - Service: @%systemroot%\system32\appidsvc.dll,-100 (AppIDSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\appinfo.dll,-100 (Appinfo) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\AppReadiness.dll,-1000 (AppReadiness) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\appxdeploymentserver.dll,-1 (AppXSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\AudioEndpointBuilder.dll,-204 (AudioEndpointBuilder) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\audiosrv.dll,-200 (Audiosrv) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\AxInstSV.dll,-103 (AxInstSV) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\bdesvc.dll,-100 (BDESVC) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: Bitdefender RedLine Service (bdredline) - Bitdefender - C:\Program Files\Common Files\Bitdefender\SetupInformation\Bitdefender RedLine\bdredline.exe
O23 - Service: @%SystemRoot%\system32\bfe.dll,-1001 (BFE) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\qmgr.dll,-1000 (BITS) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%windir%\system32\bisrv.dll,-100 (BrokerInfrastructure) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\browser.dll,-100 (Browser) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: BrYNSvc - Brother Industries, Ltd. - C:\Program Files (x86)\Browny02\BrYNSvc.exe
O23 - Service: @%SystemRoot%\System32\BthHFSrv.dll,-103 (BthHFSrv) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\bthserv.dll,-101 (bthserv) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\cdpsvc.dll,-100 (CDPSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\cdpusersvc.dll,-100 (CDPUserSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: Service pour utilisateur de plateforme d’appareils connectés_3e607 (CDPUserSvc_3e607) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\certprop.dll,-11 (CertPropSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\ClipSVC.dll,-103 (ClipSVC) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\coremessaging.dll,-1 (CoreMessagingRegistrar) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\cryptsvc.dll,-1001 (CryptSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @C:\Windows\system32\CxAudMsg64.exe,-100 (CxAudMsg) - Unknown owner - C:\Windows\system32\CxAudMsg64.exe (file missing)
O23 - Service: @combase.dll,-5012 (DcomLaunch) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\defragsvc.dll,-101 (defragsvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\das.dll,-100 (DeviceAssociationService) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\umpnpmgr.dll,-100 (DeviceInstall) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\DevicesFlowBroker.dll,-103 (DevicesFlowUserSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: Flux d’appareils_3e607 (DevicesFlowUserSvc_3e607) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\DevQueryBroker.dll,-100 (DevQueryBroker) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\dhcpcore.dll,-100 (Dhcp) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\DiagSvcs\DiagnosticsHub.StandardCollector.ServiceRes.dll,-1000 (diagnosticshub.standardcollector.service) - Unknown owner - C:\Windows\system32\DiagSvcs\DiagnosticsHub.StandardCollector.Service.exe (file missing)
O23 - Service: @%SystemRoot%\system32\diagtrack.dll,-3001 (DiagTrack) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\Windows.Internal.Management.dll,-100 (DmEnrollmentSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\dmwappushsvc.dll,-200 (dmwappushservice) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\dnsapi.dll,-101 (Dnscache) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\dosvc.dll,-100 (DoSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\dot3svc.dll,-1102 (dot3svc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\dps.dll,-500 (DPS) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\DeviceSetupManager.dll,-1000 (DsmSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\dssvc.dll,-10003 (DsSvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\dusmsvc.dll,-1 (DusmSvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\eapsvc.dll,-1 (EapHost) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\embeddedmodesvc.dll,-201 (embeddedmode) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @EnterpriseAppMgmtSvc.dll,-1 (EntAppSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wevtsvc.dll,-200 (EventLog) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @comres.dll,-2450 (EventSystem) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\fdPHost.dll,-100 (fdPHost) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\fdrespub.dll,-100 (FDResPub) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\fhsvc.dll,-101 (fhsvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\FntCache.dll,-100 (FontCache) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\FrameServer.dll,-100 (FrameServer) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @gpapi.dll,-112 (gpsvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Unknown owner - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Service Google Update (gupdatem) (gupdatem) - Unknown owner - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: @%SystemRoot%\System32\hidserv.dll,-101 (hidserv) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\ListSvc.dll,-100 (HomeGroupListener) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\provsvc.dll,-100 (HomeGroupProvider) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\hvhostsvc.dll,-100 (HvHost) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\tetheringservice.dll,-4097 (icssvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\ikeext.dll,-501 (IKEEXT) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: IObit Uninstaller Service (IObitUnSvr) - IObit - C:\Program Files (x86)\IObit\IObit Uninstaller\IUService.exe
O23 - Service: @%SystemRoot%\system32\iphlpsvc.dll,-500 (iphlpsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%Systemroot%\system32\ipxlatcfg.dll,-500 (IpxlatCfgSvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\irmon.dll,-2000 (irmon) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2946 (KtmRm) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\srvsvc.dll,-100 (LanmanServer) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\wkssvc.dll,-100 (LanmanWorkstation) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\lfsvc.dll,-1 (lfsvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\licensemanagersvc.dll,-200 (LicenseManager) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\lltdres.dll,-1 (lltdsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\lmhsvc.dll,-101 (lmhosts) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%windir%\system32\lsm.dll,-1001 (LSM) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\moshost.dll,-100 (MapsBroker) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: Malwarebytes Service (MBAMService) - Malwarebytes - C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe
O23 - Service: @%SystemRoot%\system32\MessagingService.dll,-100 (MessagingService) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: MessagingService_3e607 - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\FirewallAPI.dll,-23090 (MpsSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\iscsidsc.dll,-5000 (MSiSCSI) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\msimsg.dll,-27 (msiserver) - Unknown owner - C:\Windows\system32\msiexec.exe
O23 - Service: @%systemroot%\system32\NaturalAuth.dll,-100 (NaturalAuthentication) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\ncasvc.dll,-3009 (NcaSvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\ncbservice.dll,-500 (NcbService) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\NcdAutoSetup.dll,-100 (NcdAutoSetup) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\netman.dll,-109 (Netman) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\netprofmsvc.dll,-202 (netprofm) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\NetSetupSvc.dll,-3 (NetSetupSvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\NgcCtnrSvc.dll,-1 (NgcCtnrSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\ngcsvc.dll,-100 (NgcSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\nlasvc.dll,-1 (NlaSvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\nsisvc.dll,-200 (nsi) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\APHostRes.dll,-10002 (OneSyncSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: Hôte de synchronisation_3e607 (OneSyncSvc_3e607) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\pnrpsvc.dll,-8004 (p2pimsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\p2psvc.dll,-8006 (p2psvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\pcasvc.dll,-1 (PcaSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\sysWow64\perfhost.exe,-2 (PerfHost) - Unknown owner - C:\Windows\SysWow64\perfhost.exe
O23 - Service: @%SystemRoot%\system32\PhoneserviceRes.dll,-10000 (PhoneSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\UserDataAccessRes.dll,-15001 (PimIndexMaintenanceSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: Données de contacts_3e607 (PimIndexMaintenanceSvc_3e607) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\pla.dll,-500 (pla) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\umpnpmgr.dll,-200 (PlugPlay) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\pnrpauto.dll,-8002 (PNRPAutoReg) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\pnrpsvc.dll,-8000 (PNRPsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\polstore.dll,-5010 (PolicyAgent) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\umpo.dll,-100 (Power) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @C:\Windows\system32\spool\drivers\x64\3\PrintConfig.dll,-1 (PrintNotify) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: ProductAgentService - Bitdefender - C:\Program Files\Bitdefender Agent\ProductAgentService.exe
O23 - Service: @%systemroot%\system32\profsvc.dll,-300 (ProfSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%Systemroot%\system32\rasauto.dll,-200 (RasAuto) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%Systemroot%\system32\rasmans.dll,-200 (RasMan) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\RDXService.dll,-256 (RetailDemo) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\RMapi.dll,-1001 (RmSvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%windir%\system32\RpcEpMap.dll,-1001 (RpcEptMapper) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @combase.dll,-5010 (RpcSs) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\System32\ScDeviceEnum.dll,-100 (ScDeviceEnum) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\schedsvc.dll,-100 (Schedule) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\certprop.dll,-13 (SCPolicySvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\sdrsvc.dll,-107 (SDRSVC) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\SecurityHealthAgent.dll,-1002 (SecurityHealthService) - Unknown owner - C:\Windows\system32\SecurityHealthService.exe (file missing)
O23 - Service: @%SystemRoot%\System32\SEMgrSvc.dll,-1001 (SEMgrSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\Sens.dll,-200 (SENS) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\SensorDataService.exe,-101 (SensorDataService) - Unknown owner - C:\Windows\System32\SensorDataService.exe (file missing)
O23 - Service: @%SystemRoot%\System32\sensorservice.dll,-1000 (SensorService) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\sensrsvc.dll,-1000 (SensrSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\SessEnv.dll,-1026 (SessionEnv) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\ipnathlp.dll,-106 (SharedAccess) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\shsvcs.dll,-12288 (ShellHWDetection) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\smphost.dll,-102 (smphost) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\SmsRouterSvc.dll,-10001 (SmsRouter) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spectrum.exe,-101 (spectrum) - Unknown owner - C:\Windows\system32\spectrum.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%systemroot%\system32\ssdpsrv.dll,-100 (SSDPSRV) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\sstpsvc.dll,-200 (SstpSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\windows.staterepository.dll,-1 (StateRepository) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wiaservc.dll,-9 (stisvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\StorSvc.dll,-100 (StorSvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\svsvc.dll,-101 (svsvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\swprv.dll,-103 (swprv) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: SynTPEnh Caller Service (SynTPEnhService) - Synaptics Incorporated - C:\Program Files\Synaptics\SynTP\SynTPEnhService.exe
O23 - Service: @%SystemRoot%\system32\sysmain.dll,-1000 (SysMain) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%windir%\system32\SystemEventsBrokerServer.dll,-1001 (SystemEventsBroker) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\TabSvc.dll,-100 (TabletInputService) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\tapisrv.dll,-10100 (TapiSrv) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\termsrv.dll,-268 (TermService) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\themeservice.dll,-8192 (Themes) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\TieringEngineService.exe,-702 (TieringEngineService) - Unknown owner - C:\Windows\system32\TieringEngineService.exe (file missing)
O23 - Service: @%SystemRoot%\system32\tileobjserver.dll,-1 (tiledatamodelsvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%windir%\system32\TimeBrokerServer.dll,-1001 (TimeBrokerSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\tokenbroker.dll,-100 (TokenBroker) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\trkwks.dll,-1 (TrkWks) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\servicing\TrustedInstaller.exe,-100 (TrustedInstaller) - Unknown owner - C:\Windows\servicing\TrustedInstaller.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\umrdp.dll,-1000 (UmRdpService) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\UserDataAccessRes.dll,-10003 (UnistoreSvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: Stockage des données utilisateur_3e607 (UnistoreSvc_3e607) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: Bitdefender Desktop Update Service (UPDATESRV) - Bitdefender - C:\Program Files\Bitdefender\Bitdefender Security\updatesrv.exe
O23 - Service: @%systemroot%\system32\upnphost.dll,-213 (upnphost) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\UserDataAccessRes.dll,-14001 (UserDataSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: Accès aux données utilisateur_3e607 (UserDataSvc_3e607) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\usermgr.dll,-100 (UserManager) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\usocore.dll,-101 (UsoSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\icsvc.dll,-801 (vmicguestinterface) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\icsvc.dll,-101 (vmicheartbeat) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\icsvc.dll,-201 (vmickvpexchange) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\icsvcext.dll,-601 (vmicrdv) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\icsvc.dll,-301 (vmicshutdown) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\icsvc.dll,-401 (vmictimesync) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\icsvc.dll,-901 (vmicvmsession) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\icsvcext.dll,-501 (vmicvss) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: Bitdefender Virus Shield (VSSERV) - Bitdefender - C:\Program Files\Bitdefender\Bitdefender Security\vsserv.exe
O23 - Service: Bitdefender Protected Service (vsservp) - Bitdefender - C:\Program Files\Bitdefender\Bitdefender Security\vsservp.exe
O23 - Service: @%SystemRoot%\system32\w32time.dll,-200 (W32Time) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\WalletService.dll,-1000 (WalletService) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%systemroot%\system32\wbiosrvc.dll,-100 (WbioSrvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wcmsvc.dll,-4097 (Wcmsvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wcncsvc.dll,-3 (wcncsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\wdi.dll,-502 (WdiServiceHost) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\wdi.dll,-500 (WdiSystemHost) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-320 (WdNisSvc) - Unknown owner - C:\Program Files (x86)\Windows Defender\NisSrv.exe (file missing)
O23 - Service: @%systemroot%\system32\webclnt.dll,-100 (WebClient) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wecsvc.dll,-200 (Wecsvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\wephostsvc.dll,-100 (WEPHOSTSVC) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wercplsupport.dll,-101 (wercplsupport) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wersvc.dll,-100 (WerSvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wfdsconmgrsvc.dll,-9000 (WFDSConMgrSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wiarpc.dll,-2 (WiaRpc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-310 (WinDefend) - Unknown owner - C:\Program Files (x86)\Windows Defender\MsMpEng.exe (file missing)
O23 - Service: @%SystemRoot%\system32\winhttp.dll,-100 (WinHttpAutoProxySvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%Systemroot%\system32\wbem\wmisvc.dll,-205 (Winmgmt) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%Systemroot%\system32\wsmsvc.dll,-101 (WinRM) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\flightsettings.dll,-104 (wisvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wlansvc.dll,-257 (WlanSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wlidsvc.dll,-100 (wlidsvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\lpasvc.dll,-1000 (wlpasvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
O23 - Service: @%systemroot%\system32\workfolderssvc.dll,-102 (workfolderssvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wpdbusenum.dll,-100 (WPDBusEnum) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wpnservice.dll,-1 (WpnService) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\WpnUserService.dll,-1 (WpnUserService) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: Service utilisateur de notifications Push Windows_3e607 (WpnUserService_3e607) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wscsvc.dll,-200 (wscsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\SearchIndexer.exe,-103 (WSearch) - Unknown owner - C:\Windows\system32\SearchIndexer.exe
O23 - Service: @%systemroot%\system32\wuaueng.dll,-105 (wuauserv) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wudfsvc.dll,-1000 (wudfsvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wwansvc.dll,-257 (WwanSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\xbgmsvc.dll,-100 (xbgm) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\XblAuthManager.dll,-100 (XblAuthManager) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\XblGameSave.dll,-100 (XblGameSave) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\xboxgipsvc.dll,-100 (XboxGipSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\XboxNetApiSvc.dll,-100 (XboxNetApiSvc) - Unknown owner - C:\Windows\system32\svchost.exe

--
End of file - 31567 bytes

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1DAC0C53-7D23-4AB3-856A-B04D98CD982A}]
Bitdefender Wallet - C:\Program Files\Bitdefender\Bitdefender Security\Antispam32\pmbxie.dll [2017-09-14 469248]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{1DAC0C53-7D23-4AB3-856A-B04D98CD982A} - Bitdefender Wallet - C:\Program Files\Bitdefender\Bitdefender Security\Antispam32\pmbxie.dll [2017-09-14 469248]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"ControlCenter3"=C:\Program Files (x86)\Brother\ControlCenter3\brctrcen.exe [2008-12-24 114688]
"BrStsMon00"=C:\Program Files (x86)\Browny02\Brother\BrStMonW.exe [2012-09-25 2629632]
"Wondershare Helper Compact.exe"=C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe [2016-10-08 2137744]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"OneDrive"=C:\Users\Toshiba\AppData\Local\Microsoft\OneDrive\OneDrive.exe [2017-10-20 1685704]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"Uninstall 17.3.6998.0830\amd64"=C:\Windows\system32\cmd.exe [2017-03-18 231936]
"Uninstall 17.3.6998.0830"=C:\Windows\system32\cmd.exe [2017-03-18 231936]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Ahcache.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\CoreMessagingReg istrar]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\iai2c.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\SpbCx.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\StateRepository]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\TileDataModelSvc ]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\uefi.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\UserManager]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{F2E7DD72-6468-4E36-B6F1-6488F42C1B52}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Ahcache.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\CoreMessagingReg istrar]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\MBAMService]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\NetSetupSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\SpbCx.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\StateRepository]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\TileDataModelSvc ]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\uefi.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\UserManager]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{F2E7DD72-6468-4E36-B6F1-6488F42C1B52}]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=0
"DSCAutomationHostEnabled"=2
"PromptOnSecureDesktop"=0

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewall policy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewall policy\domainprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"midimapper"=midimap.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.l3acm"=l3codeca.acm
"msacm.msadpcm"=msadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"vidc.cvid"=iccvid.dll
"vidc.i420"=iyuv_32.dll
"vidc.iyuv"=iyuv_32.dll
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"vidc.uyvy"=msyuv.dll
"vidc.yuy2"=msyuv.dll
"vidc.yvu9"=tsbyuv.dll
"vidc.yvyu"=msyuv.dll
"wavemapper"=msacm32.drv
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv
"wave1"=wdmaud.drv
"midi1"=wdmaud.drv
"mixer1"=wdmaud.drv
"aux1"=wdmaud.drv
"msacm.l3codecp"=l3codecp.acm
"msacm.voxacm160"=vct3216.acm
"msacm.scg726"=scg726.acm
"msacm.alf2cd"=alf2cd.acm
"msacm.lame"=lame.ax
"vidc.dvsd"=mcdvd_32.dll
"vidc.mpg4"=mpg4c32.dll
"vidc.mp42"=mpg4c32.dll
"vidc.mp43"=mpg4c32.dll
"vidc.DIVX"=DivX.dll
"vidc.VP60"=vp6vfw.dll
"vidc.VP61"=vp6vfw.dll
"vidc.VP62"=vp6vfw.dll

======File associations======

.inf - open - "%SystemRoot%\system32\NOTEPAD.EXE" %1
.ini - open - "%SystemRoot%\system32\NOTEPAD.EXE" %1
.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - "C:\Windows\System32\WScript.exe" "%1" %*
.txt - open - "%SystemRoot%\system32\NOTEPAD.EXE" %1

======List of files/folders created in the last 3 months======

2017-10-21 18:38:46 ----D---- C:\Program Files (x86)\trend micro
2017-10-21 18:38:45 ----D---- C:\rsit
2017-10-11 21:18:10 ----A---- C:\Windows\SysWOW64\mstscax.dll
2017-10-11 21:18:10 ----A---- C:\Windows\SysWOW64\msctf.dll
2017-10-11 21:18:06 ----A---- C:\Windows\SysWOW64\scksp.dll
2017-10-11 21:18:06 ----A---- C:\Windows\SysWOW64\basecsp.dll
2017-10-11 21:18:05 ----A---- C:\Windows\SysWOW64\rpchttp.dll
2017-10-11 21:18:05 ----A---- C:\Windows\SysWOW64\Robocopy.exe
2017-10-11 21:17:59 ----A---- C:\Windows\SysWOW64\PCPKsp.dll
2017-10-11 21:17:58 ----A---- C:\Windows\SysWOW64\mswstr10.dll
2017-10-11 21:17:58 ----A---- C:\Windows\SysWOW64\msjint40.dll
2017-10-11 21:17:58 ----A---- C:\Windows\SysWOW64\mcbuilder.exe
2017-10-11 21:17:57 ----A---- C:\Windows\SysWOW64\msIso.dll
2017-10-11 21:17:57 ----A---- C:\Windows\SysWOW64\msexcl40.dll
2017-10-11 21:17:56 ----A---- C:\Windows\SysWOW64\wininet.dll
2017-10-11 21:17:56 ----A---- C:\Windows\SysWOW64\urlmon.dll
2017-10-11 21:17:54 ----A---- C:\Windows\SysWOW64\resutils.dll
2017-10-11 21:17:54 ----A---- C:\Windows\SysWOW64\clusapi.dll
2017-10-11 21:17:48 ----A---- C:\Windows\SysWOW64\cipher.exe
2017-10-11 21:17:41 ----A---- C:\Windows\SysWOW64\AppxAllUserStore.dll
2017-10-11 21:17:41 ----A---- C:\Windows\SysWOW64\advapi32.dll
2017-10-11 21:17:40 ----A---- C:\Windows\SysWOW64\tquery.dll
2017-10-11 21:17:39 ----A---- C:\Windows\SysWOW64\Windows.StateRepository.dll
2017-10-11 21:17:39 ----A---- C:\Windows\SysWOW64\Windows.ApplicationModel.dll
2017-10-11 21:17:39 ----A---- C:\Windows\SysWOW64\FirewallAPI.dll
2017-10-11 21:17:38 ----A---- C:\Windows\SysWOW64\Windows.Media.Protection.PlayReady.dll
2017-10-11 21:17:37 ----A---- C:\Windows\SysWOW64\wsp_health.dll
2017-10-11 21:17:37 ----A---- C:\Windows\SysWOW64\wsp_fs.dll
2017-10-11 21:17:37 ----A---- C:\Windows\SysWOW64\Windows.Graphics.dll
2017-10-11 21:17:36 ----A---- C:\Windows\SysWOW64\Windows.UI.dll
2017-10-11 21:17:36 ----A---- C:\Windows\SysWOW64\win32kfull.sys
2017-10-11 21:17:35 ----A---- C:\Windows\SysWOW64\WWAHost.exe
2017-10-11 21:17:35 ----A---- C:\Windows\SysWOW64\webio.dll
2017-10-11 21:17:35 ----A---- C:\Windows\SysWOW64\dbgeng.dll
2017-10-11 21:17:34 ----A---- C:\Windows\SysWOW64\wuapi.dll
2017-10-11 21:17:34 ----A---- C:\Windows\SysWOW64\user32.dll
2017-10-11 21:17:33 ----A---- C:\Windows\SysWOW64\Windows.UI.Xaml.Phone.dll
2017-10-11 21:17:33 ----A---- C:\Windows\SysWOW64\usoapi.dll
2017-10-11 21:17:33 ----A---- C:\Windows\SysWOW64\updatepolicy.dll
2017-10-11 21:17:30 ----A---- C:\Windows\SysWOW64\ucrtbase.dll
2017-10-11 21:17:24 ----A---- C:\Windows\SysWOW64\twinui.dll
2017-10-11 21:17:24 ----A---- C:\Windows\SysWOW64\twinapi.dll
2017-10-11 21:17:23 ----A---- C:\Windows\SysWOW64\twinapi.appcore.dll
2017-10-11 21:17:23 ----A---- C:\Windows\SysWOW64\TpmCoreProvisioning.dll
2017-10-11 21:17:22 ----A---- C:\Windows\SysWOW64\smartscreenps.dll
2017-10-11 21:17:22 ----A---- C:\Windows\SysWOW64\mstsc.exe
2017-10-11 21:17:22 ----A---- C:\Windows\SysWOW64\mgmtapi.dll
2017-10-11 21:17:19 ----A---- C:\Windows\SysWOW64\shell32.dll
2017-10-11 21:17:19 ----A---- C:\Windows\SysWOW64\SettingSyncHost.exe
2017-10-11 21:17:18 ----A---- C:\Windows\SysWOW64\TokenBrokerUI.dll
2017-10-11 21:17:18 ----A---- C:\Windows\SysWOW64\TokenBroker.dll
2017-10-11 21:17:18 ----A---- C:\Windows\SysWOW64\msv1_0.dll
2017-10-11 21:17:18 ----A---- C:\Windows\SysWOW64\cryptngc.dll
2017-10-11 21:17:17 ----A---- C:\Windows\SysWOW64\jscript9.dll
2017-10-11 21:17:17 ----A---- C:\Windows\SysWOW64\jscript.dll
2017-10-11 21:17:16 ----A---- C:\Windows\SysWOW64\Chakra.dll
2017-10-11 21:17:12 ----A---- C:\Windows\SysWOW64\rpcrt4.dll
2017-10-11 21:17:04 ----A---- C:\Windows\SysWOW64\oleaut32.dll
2017-10-11 21:17:01 ----A---- C:\Windows\SysWOW64\OneCoreUAPCommonProxyStub.dll
2017-10-11 21:16:54 ----A---- C:\Windows\SysWOW64\msftedit.dll
2017-10-11 21:16:53 ----A---- C:\Windows\SysWOW64\mfsrcsnk.dll
2017-10-11 21:16:52 ----A---- C:\Windows\SysWOW64\BingMaps.dll
2017-10-11 21:16:51 ----A---- C:\Windows\SysWOW64\windows.storage.dll
2017-10-11 21:16:51 ----A---- C:\Windows\SysWOW64\MbaeApiPublic.dll
2017-10-11 21:16:50 ----A---- C:\Windows\SysWOW64\sspicli.dll
2017-10-11 21:16:50 ----A---- C:\Windows\SysWOW64\KernelBase.dll
2017-10-11 21:16:46 ----A---- C:\Windows\SysWOW64\ieframe.dll
2017-10-11 21:16:42 ----A---- C:\Windows\SysWOW64\edgehtml.dll
2017-10-11 21:16:40 ----A---- C:\Windows\SysWOW64\mshtml.dll
2017-10-11 21:16:37 ----RA---- C:\Windows\SysWOW64\icuuc.dll
2017-10-11 21:16:37 ----A---- C:\Windows\SysWOW64\gdi32full.dll
2017-10-11 21:16:36 ----A---- C:\Windows\SysWOW64\t2embed.dll
2017-10-11 21:16:35 ----A---- C:\Windows\SysWOW64\wer.dll
2017-10-11 21:16:35 ----A---- C:\Windows\SysWOW64\explorer.exe
2017-10-11 21:16:35 ----A---- C:\Windows\SysWOW64\BitLockerCsp.dll
2017-10-11 21:16:32 ----A---- C:\Windows\SysWOW64\dnsapi.dll
2017-10-11 21:16:31 ----A---- C:\Windows\SysWOW64\Windows.UI.Xaml.Resources.dll
2017-10-11 21:16:31 ----A---- C:\Windows\SysWOW64\DWrite.dll
2017-10-11 21:16:30 ----A---- C:\Windows\SysWOW64\Windows.UI.Xaml.dll
2017-10-11 21:16:29 ----A---- C:\Windows\SysWOW64\quartz.dll
2017-10-11 21:16:28 ----A---- C:\Windows\SysWOW64\CoreUIComponents.dll
2017-10-11 21:16:19 ----A---- C:\Windows\SysWOW64\AppXDeploymentClient.dll
2017-10-11 21:16:16 ----A---- C:\Windows\SysWOW64\daxexec.dll
2017-10-11 21:16:15 ----A---- C:\Windows\SysWOW64\tetheringclient.dll
2017-10-11 21:01:35 ----A---- C:\Windows\explorer.exe
2017-10-10 19:06:14 ----D---- C:\ProgramData\Atc
2017-09-14 23:27:01 ----A---- C:\Windows\SysWOW64\FlashPlayerApp.exe
2017-09-14 21:13:09 ----A---- C:\Windows\SysWOW64\GdiPlus.dll
2017-09-14 21:13:03 ----A---- C:\Windows\SysWOW64\tdh.dll
2017-09-14 21:12:59 ----A---- C:\Windows\SysWOW64\wisp.dll
2017-09-14 21:12:54 ----A---- C:\Windows\SysWOW64\shdocvw.dll
2017-09-14 21:12:54 ----A---- C:\Windows\SysWOW64\RstrtMgr.dll
2017-09-14 21:12:54 ----A---- C:\Windows\SysWOW64\rasplap.dll
2017-09-14 21:12:54 ----A---- C:\Windows\SysWOW64\rasman.dll
2017-09-14 21:12:54 ----A---- C:\Windows\SysWOW64\rasgcw.dll
2017-09-14 21:12:54 ----A---- C:\Windows\SysWOW64\rasdlg.dll
2017-09-14 21:12:53 ----A---- C:\Windows\SysWOW64\XpsPrint.dll
2017-09-14 21:12:53 ----A---- C:\Windows\SysWOW64\ntprint.exe
2017-09-14 21:12:53 ----A---- C:\Windows\SysWOW64\ntprint.dll
2017-09-14 21:12:48 ----A---- C:\Windows\SysWOW64\olepro32.dll
2017-09-14 21:12:48 ----A---- C:\Windows\SysWOW64\offreg.dll
2017-09-14 21:12:45 ----A---- C:\Windows\SysWOW64\MshtmlDac.dll
2017-09-14 21:12:45 ----A---- C:\Windows\SysWOW64\iertutil.dll
2017-09-14 21:12:45 ----A---- C:\Windows\SysWOW64\ieproxy.dll
2017-09-14 21:12:44 ----A---- C:\Windows\SysWOW64\iedkcs32.dll
2017-09-14 21:12:44 ----A---- C:\Windows\SysWOW64\ieapfltr.dll
2017-09-14 21:12:43 ----A---- C:\Windows\SysWOW64\wevtapi.dll
2017-09-14 21:12:42 ----A---- C:\Windows\SysWOW64\werui.dll
2017-09-14 21:12:42 ----A---- C:\Windows\SysWOW64\DWWIN.EXE
2017-09-14 21:12:40 ----A---- C:\Windows\SysWOW64\dinput8.dll
2017-09-14 21:12:40 ----A---- C:\Windows\SysWOW64\dinput.dll
2017-09-14 21:12:34 ----A---- C:\Windows\SysWOW64\OpcServices.dll
2017-09-14 21:12:34 ----A---- C:\Windows\SysWOW64\cldapi.dll
2017-09-14 21:12:29 ----A---- C:\Windows\SysWOW64\Windows.Networking.Vpn.dll
2017-09-14 21:12:28 ----A---- C:\Windows\SysWOW64\nshwfp.dll
2017-09-14 21:12:27 ----A---- C:\Windows\SysWOW64\winhttp.dll
2017-09-14 21:12:26 ----A---- C:\Windows\SysWOW64\win32u.dll
2017-09-14 21:12:26 ----A---- C:\Windows\SysWOW64\win32k.sys
2017-09-14 21:12:25 ----A---- C:\Windows\SysWOW64\wudriver.dll
2017-09-14 21:12:25 ----A---- C:\Windows\SysWOW64\msvproc.dll
2017-09-14 21:12:25 ----A---- C:\Windows\SysWOW64\dsreg.dll
2017-09-14 21:12:24 ----A---- C:\Windows\SysWOW64\UIRibbonRes.dll
2017-09-14 21:12:15 ----A---- C:\Windows\SysWOW64\twinui.appcore.dll
2017-09-14 21:12:15 ----A---- C:\Windows\SysWOW64\tbs.dll
2017-09-14 21:12:15 ----A---- C:\Windows\SysWOW64\Phoneutil.dll
2017-09-14 21:12:13 ----A---- C:\Windows\SysWOW64\SHCore.dll
2017-09-14 21:12:12 ----A---- C:\Windows\SysWOW64\setupapi.dll
2017-09-14 21:12:12 ----A---- C:\Windows\SysWOW64\ngccredprov.dll
2017-09-14 21:12:12 ----A---- C:\Windows\SysWOW64\netlogon.dll
2017-09-14 21:12:12 ----A---- C:\Windows\SysWOW64\AzureSettingSyncProvider.dll
2017-09-14 21:12:11 ----A---- C:\Windows\SysWOW64\kerberos.dll
2017-09-14 21:12:11 ----A---- C:\Windows\SysWOW64\aadtb.dll
2017-09-14 21:12:10 ----A---- C:\Windows\SysWOW64\authz.dll
2017-09-14 21:12:02 ----A---- C:\Windows\SysWOW64\WpcWebFilter.dll
2017-09-14 21:11:53 ----A---- C:\Windows\SysWOW64\ntdll.dll
2017-09-14 21:11:48 ----A---- C:\Windows\SysWOW64\mfds.dll
2017-09-14 21:11:47 ----A---- C:\Windows\SysWOW64\odbcconf.dll
2017-09-14 21:11:47 ----A---- C:\Windows\SysWOW64\mfcore.dll
2017-09-14 21:11:46 ----A---- C:\Windows\SysWOW64\rasapi32.dll
2017-09-14 21:11:39 ----A---- C:\Windows\SysWOW64\webcheck.dll
2017-09-14 21:11:37 ----A---- C:\Windows\SysWOW64\mshtmled.dll
2017-09-14 21:11:37 ----A---- C:\Windows\SysWOW64\msfeeds.dll
2017-09-14 21:11:37 ----A---- C:\Windows\SysWOW64\dxtrans.dll
2017-09-14 21:11:36 ----A---- C:\Windows\SysWOW64\iepeers.dll
2017-09-14 21:11:31 ----A---- C:\Windows\SysWOW64\fontdrvhost.exe
2017-09-14 21:11:30 ----A---- C:\Windows\SysWOW64\wermgr.exe
2017-09-14 21:11:30 ----A---- C:\Windows\SysWOW64\WerFault.exe
2017-09-14 21:11:30 ----A---- C:\Windows\SysWOW64\Faultrep.dll
2017-09-14 21:11:27 ----A---- C:\Windows\SysWOW64\D3DCompiler_47.dll
2017-09-14 21:11:27 ----A---- C:\Windows\SysWOW64\d3d10warp.dll
2017-09-14 21:11:25 ----A---- C:\Windows\SysWOW64\Windows.Data.Pdf.dll
2017-09-14 21:11:24 ----A---- C:\Windows\SysWOW64\d2d1.dll
2017-09-14 21:11:22 ----A---- C:\Windows\SysWOW64\combase.dll
2017-09-14 21:11:17 ----A---- C:\Windows\SysWOW64\appidapi.dll
2017-09-14 21:11:16 ----A---- C:\Windows\SysWOW64\srpapi.dll
2017-09-14 21:11:16 ----A---- C:\Windows\SysWOW64\ActivationManager.dll
2017-09-14 21:11:13 ----A---- C:\Windows\SysWOW64\CredentialUIBroker.exe
2017-09-14 21:11:13 ----A---- C:\Windows\SysWOW64\CoreMessaging.dll
2017-09-13 11:38:17 ----D---- C:\FRST
2017-09-09 22:33:11 ----D---- C:\Users\Toshiba\AppData\Roaming\JAM Software
2017-09-09 22:32:33 ----D---- C:\Program Files (x86)\JAM Software
2017-09-09 21:44:11 ----AD---- C:\Program Files (x86)\SlimComputer
2017-09-08 21:55:43 ----D---- C:\ProgramData\MB2Migration
2017-08-16 12:27:09 ----D---- C:\Users\Toshiba\AppData\Roaming\Ahead
2017-08-16 10:48:45 ----D---- C:\Program Files (x86)\Common Files\Ahead
2017-08-16 10:48:45 ----A---- C:\Windows\SysWOW64\msvcr71.dll
2017-08-16 10:48:45 ----A---- C:\Windows\SysWOW64\msvcp71.dll
2017-08-16 10:48:45 ----A---- C:\Windows\SysWOW64\mfc71u.dll
2017-08-16 10:48:44 ----A---- C:\Windows\SysWOW64\mfc71.dll
2017-08-14 15:14:09 ----D---- C:\Users\Toshiba\AppData\Roaming\DonationCoder
2017-08-14 15:13:44 ----D---- C:\ProgramData\DonationCoder
2017-08-14 15:13:43 ----AD---- C:\Program Files (x86)\ScreenshotCaptor
2017-08-09 22:03:15 ----A---- C:\Windows\SysWOW64\InstallAgentUserBroker.exe
2017-08-09 22:03:14 ----A---- C:\Windows\SysWOW64\IpNatHlpClient.dll
2017-08-09 22:03:14 ----A---- C:\Windows\SysWOW64\BluetoothApis.dll
2017-08-09 22:03:12 ----A---- C:\Windows\SysWOW64\policymanager.dll
2017-08-09 22:03:12 ----A---- C:\Windows\SysWOW64\InstallAgent.exe
2017-08-09 22:03:11 ----A---- C:\Windows\SysWOW64\MFMediaEngine.dll
2017-08-09 22:03:10 ----A---- C:\Windows\SysWOW64\mfmp4srcsnk.dll
2017-08-09 22:03:09 ----A---- C:\Windows\SysWOW64\AudioSes.dll
2017-08-09 22:03:08 ----A---- C:\Windows\SysWOW64\AudioEng.dll
2017-08-09 22:02:54 ----A---- C:\Windows\SysWOW64\MSVPXENC.dll
2017-08-09 22:02:50 ----A---- C:\Windows\SysWOW64\Windows.Media.dll
2017-08-09 22:02:49 ----A---- C:\Windows\SysWOW64\ole32.dll
2017-08-09 22:02:43 ----A---- C:\Windows\SysWOW64\Windows.UI.Immersive.dll
2017-08-09 22:02:41 ----A---- C:\Windows\SysWOW64\InputService.dll
2017-08-09 22:02:36 ----A---- C:\Windows\SysWOW64\comdlg32.dll
2017-08-09 22:02:26 ----A---- C:\Windows\SysWOW64\ExplorerFrame.dll
2017-08-09 22:02:23 ----A---- C:\Windows\SysWOW64\msrepl40.dll
2017-08-09 22:02:23 ----A---- C:\Windows\SysWOW64\msrd3x40.dll
2017-08-09 22:02:23 ----A---- C:\Windows\SysWOW64\msrd2x40.dll
2017-08-09 22:02:23 ----A---- C:\Windows\SysWOW64\msjtes40.dll
2017-08-09 22:02:23 ----A---- C:\Windows\SysWOW64\msjetoledb40.dll
2017-08-09 22:02:23 ----A---- C:\Windows\SysWOW64\msjet40.dll
2017-08-09 22:02:20 ----A---- C:\Windows\SysWOW64\mstext40.dll
2017-08-09 22:02:19 ----A---- C:\Windows\SysWOW64\msxbde40.dll
2017-08-09 22:02:19 ----A---- C:\Windows\SysWOW64\mspbde40.dll
2017-08-09 22:02:19 ----A---- C:\Windows\SysWOW64\msltus40.dll
2017-08-09 22:02:18 ----A---- C:\Windows\SysWOW64\Windows.Internal.Management.dll
2017-08-09 22:02:18 ----A---- C:\Windows\SysWOW64\rastls.dll
2017-08-09 22:02:14 ----A---- C:\Windows\SysWOW64\mswdat10.dll
2017-08-09 22:02:14 ----A---- C:\Windows\SysWOW64\msjter40.dll
2017-08-09 22:02:14 ----A---- C:\Windows\SysWOW64\dmcmnutils.dll
2017-08-09 22:02:13 ----A---- C:\Windows\SysWOW64\autochk.exe
2017-08-09 22:02:12 ----A---- C:\Windows\SysWOW64\ncryptprov.dll
2017-08-09 22:02:11 ----A---- C:\Windows\SysWOW64\DolbyDecMFT.dll
2017-08-09 22:02:10 ----A---- C:\Windows\SysWOW64\TextInputFramework.dll
2017-08-09 22:02:09 ----A---- C:\Windows\SysWOW64\mfsensorgroup.dll
2017-08-09 22:02:08 ----A---- C:\Windows\SysWOW64\ReAgent.dll
2017-08-09 22:02:07 ----A---- C:\Windows\SysWOW64\Windows.Security.Authentication.Web.Core.dll
2017-08-09 22:02:07 ----A---- C:\Windows\SysWOW64\untfs.dll
2017-08-09 22:02:07 ----A---- C:\Windows\SysWOW64\autofmt.exe
2017-08-09 22:02:06 ----A---- C:\Windows\SysWOW64\GamePanel.exe
2017-08-09 22:02:06 ----A---- C:\Windows\SysWOW64\autoconv.exe
2017-08-09 22:02:05 ----A---- C:\Windows\SysWOW64\WerFaultSecure.exe
2017-08-09 22:02:04 ----A---- C:\Windows\SysWOW64\shlwapi.dll
2017-08-09 22:02:04 ----A---- C:\Windows\SysWOW64\msacm32.dll
2017-08-09 22:02:04 ----A---- C:\Windows\SysWOW64\cmintegrator.dll
2017-08-09 22:02:03 ----A---- C:\Windows\SysWOW64\sscore.dll
2017-08-09 22:02:03 ----A---- C:\Windows\SysWOW64\dxgi.dll
2017-08-09 22:02:02 ----A---- C:\Windows\SysWOW64\Windows.StateRepositoryUpgrade.dll
2017-08-09 22:02:02 ----A---- C:\Windows\SysWOW64\VCardParser.dll
2017-08-09 22:02:02 ----A---- C:\Windows\SysWOW64\tokenbinding.dll
2017-08-09 22:02:02 ----A---- C:\Windows\SysWOW64\fdeploy.dll
2017-08-09 22:02:01 ----A---- C:\Windows\SysWOW64\qasf.dll
2017-08-09 22:02:00 ----A---- C:\Windows\SysWOW64\spbcd.dll
2017-08-09 22:02:00 ----A---- C:\Windows\SysWOW64\shsvcs.dll
2017-08-09 22:02:00 ----A---- C:\Windows\SysWOW64\rastlsext.dll
2017-08-09 21:59:50 ----A---- C:\Windows\SysWOW64\Chakradiag.dll
2017-08-09 21:59:16 ----A---- C:\Windows\SysWOW64\bcd.dll
2017-08-09 21:57:14 ----A---- C:\Windows\SysWOW64\UIRibbon.dll
2017-07-31 16:44:29 ----D---- C:\Users\Toshiba\AppData\Roaming\Audacity
2017-07-31 16:43:22 ----AD---- C:\Program Files (x86)\Audacity
2017-07-22 20:03:10 ----D---- C:\Users\Toshiba\AppData\Roaming\ZHP
2017-07-22 19:08:09 ----D---- C:\AdwCleaner
2017-07-22 17:36:49 ----A---- C:\autoexec.bat

======List of files/folders modified in the last 3 months======

2017-10-21 18:38:46 ----RD---- C:\Program Files (x86)
2017-10-21 18:38:34 ----D---- C:\Windows\Prefetch
2017-10-21 18:11:42 ----D---- C:\Windows\Temp
2017-10-21 01:39:31 ----D---- C:\Windows\AppReadiness
2017-10-19 17:17:41 ----RD---- C:\Program Files
2017-10-19 14:03:49 ----SHD---- C:\System Volume Information
2017-10-19 13:32:30 ----RD---- C:\Windows\Microsoft.NET
2017-10-18 16:20:36 ----D---- C:\Windows\WinSxS
2017-10-18 12:11:37 ----D---- C:\ProgramData\ProductData
2017-10-17 22:07:48 ----D---- C:\Windows\SysWOW64
2017-10-17 22:06:29 ----SD---- C:\Users\Toshiba\AppData\Roaming\Microsoft
2017-10-17 21:28:33 ----D---- C:\Windows\CbsTemp
2017-10-15 16:13:51 ----D---- C:\Windows\rescache
2017-10-11 23:55:59 ----RD---- C:\Windows\assembly
2017-10-11 23:44:55 ----D---- C:\Windows\INF
2017-10-11 23:25:27 ----D---- C:\Windows\System32
2017-10-11 23:17:47 ----A---- C:\bdlog.txt
2017-10-11 23:15:37 ----D---- C:\Windows\SysWOW64\wbem
2017-10-11 23:15:37 ----D---- C:\Windows\SysWOW64\fr-FR
2017-10-11 23:15:24 ----D---- C:\Windows\ShellExperiences
2017-10-11 23:15:23 ----D---- C:\Windows\Provisioning
2017-10-11 23:15:21 ----D---- C:\Windows
2017-10-11 23:12:47 ----A---- C:\Windows\SysWOW64\msclmd.dll
2017-10-10 20:05:42 ----D---- C:\ProgramData\Bitdefender
2017-10-10 19:46:58 ----HD---- C:\ProgramData
2017-10-10 19:11:14 ----D---- C:\Users\Toshiba\AppData\Roaming\Bitdefender
2017-09-29 14:57:06 ----D---- C:\Windows\ELAMBKUP
2017-09-20 21:24:16 ----SHD---- C:\Windows\Installer
2017-09-20 21:12:05 ----D---- C:\Program Files (x86)\IObit
2017-09-20 21:09:41 ----D---- C:\Users\Toshiba\AppData\Roaming\IObit
2017-09-14 23:17:34 ----D---- C:\Windows\SysWOW64\setup
2017-09-14 23:17:31 ----SD---- C:\Windows\SysWOW64\F12
2017-09-14 23:17:11 ----D---- C:\Program Files (x86)\Windows Photo Viewer
2017-09-14 23:17:11 ----D---- C:\Program Files (x86)\Windows Mail
2017-09-14 23:17:11 ----D---- C:\Program Files (x86)\Internet Explorer
2017-09-14 22:16:08 ----D---- C:\Windows\debug
2017-09-10 14:37:47 ----D---- C:\ProgramData\IObit
2017-09-10 14:37:00 ----D---- C:\Program Files (x86)\Common Files\IObit
2017-09-09 22:07:49 ----D---- C:\ProgramData\Package Cache
2017-09-09 22:05:03 ----D---- C:\Program Files (x86)\Common Files
2017-09-08 21:57:09 ----D---- C:\ProgramData\Malwarebytes
2017-09-08 21:57:09 ----AD---- C:\Program Files (x86)\Malwarebytes Anti-Malware
2017-09-08 12:31:48 ----D---- C:\Program Files (x86)\Google
2017-09-02 17:10:23 ----D---- C:\Program Files (x86)\Common Files\FlashIntegro
2017-09-02 17:09:37 ----D---- C:\Program Files (x86)\Astonsoft
2017-09-02 15:39:07 ----D---- C:\Users\Toshiba\AppData\Roaming\vlc
2017-08-16 10:48:53 ----AD---- C:\Program Files (x86)\Nero
2017-08-12 23:20:09 ----D---- C:\Windows\SysWOW64\WinMetadata
2017-08-12 23:19:51 ----RD---- C:\Windows\ImmersiveControlPanel
2017-08-12 23:19:51 ----D---- C:\Windows\AppPatch
2017-08-09 21:15:19 ----D---- C:\Windows\LiveKernelReports
2017-07-23 17:31:29 ----AD---- C:\ProgramData\Nero
2017-07-23 17:25:09 ----D---- C:\Windows\Tasks
2017-07-22 20:59:46 ----D---- C:\Windows\SoftwareDistribution
2017-07-22 17:20:39 ----D---- C:\Windows\Logs

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 avc3;avc3; C:\Windows\system32\DRIVERS\avc3.sys []
R0 gzflt;gzflt; C:\Windows\system32\DRIVERS\gzflt.sys []
R0 iorate;@%SystemRoot%\system32\drivers\iorate.sys,-101; C:\Windows\system32\drivers\iorate.sys []
R0 trufos;trufos; C:\Windows\system32\DRIVERS\trufos.sys []
R0 TVALZ;@oem5.inf,%TVALZ.SvcDesc%;TOSHIBA ACPI-Based Value Added Logical and General Purpose Device Driver; C:\Windows\System32\drivers\TVALZ_O.SYS []
R1 atc;atc; C:\Windows\system32\DRIVERS\atc.sys []
R1 bdfwfpf;bdfwfpf; \??\C:\Program Files\Common Files\Bitdefender\Bitdefender Firewall\bdfwfpf.sys [2017-06-06 133088]
R1 FileCrypt;@%systemroot%\system32\drivers\filecrypt.sys,-100; C:\Windows\system32\drivers\filecrypt.sys []
R1 GpuEnergyDrv;@%SystemRoot%\system32\drivers\gpuenergydrv.sys,-100; C:\Windows\System32\drivers\gpuenergydrv.sys []
R2 clreg;@%SystemRoot%\system32\drivers\registry.sys,-100; C:\Windows\System32\drivers\registry.sys []
R2 MMCSS;@%systemroot%\system32\drivers\mmcss.sys,-100; C:\Windows\system32\drivers\mmcss.sys []
R2 npf;NetGroup Packet Filter Driver; \??\C:\Windows\system32\drivers\npf.sys []
R2 storqosflt;@%SystemRoot%\System32\drivers\storqosflt.sys,-101; C:\Windows\system32\drivers\storqosflt.sys []
R3 AmdAS4;@oem9.inf,%AmdAS4.SVCDESC%;AmdAS4 service; C:\Windows\System32\drivers\AmdAS4.sys []
R3 amdkmdag;amdkmdag; C:\Windows\system32\DRIVERS\atikmdag.sys []
R3 amdkmdap;amdkmdap; C:\Windows\system32\DRIVERS\atikmpag.sys []
R3 AtiHDAudioService;@oem7.inf,%ATIHdAudioDriver.SvcDesc%;AMD Function Driver for HD Audio Service; C:\Windows\system32\drivers\AtihdWT6.sys []
R3 CAD;@ChargeArbitration.inf,%CAD_DevDesc%;Charge Arbitration Driver; C:\Windows\System32\drivers\CAD.sys []
R3 CnxtHdAudService;@oem8.inf,%UAAFunctionDriverForHdAudio.SvcDesc%;Conexant UAA Function Driver for High Definition Audio Service; C:\Windows\system32\drivers\CHDRT64.sys []
R3 IUFileFilter;IUFileFilter; \??\C:\Program Files (x86)\IObit\IObit Uninstaller\drivers\win10_amd64\IUFileFilter.sys [2017-06-06 39904]
R3 IURegProcessFilter;IURegProcessFilter; \??\C:\Program Files (x86)\IObit\IObit Uninstaller\drivers\win10_amd64\IURegProcessFilter.sys [2017-06-12 45024]
R3 L1C;@netl1c63x64.inf,%L1C.Service.DispName%;NDIS Miniport Driver for Qualcomm Atheros AR81xx PCI-E Ethernet Controller; C:\Windows\System32\drivers\L1C63x64.sys []
R3 MBAMSwissArmy;MBAMSwissArmy; C:\Windows\System32\Drivers\mbamswissarmy.sys []
R3 QIOMem;@oem6.inf,%SERVICE_DISPLAY_NAME%;Generic IO & Memory Access; C:\Windows\System32\drivers\QIOMem.sys []
R3 RTWlanE;@netrtwlane.inf,%RTWlanE.DeviceDesc.DispName%;Realtek Wireless LAN 802.11n PCI-E Network Adapter; C:\Windows\System32\drivers\rtwlane.sys []
R3 SynTP;@oem17.inf,%SynTP.SvcDesc%;Synaptics TouchPad Driver; C:\Windows\system32\DRIVERS\SynTP.sys []
R3 Thotkey;@oem10.inf,%Thotkey%;Toshiba Hotkey Driver; C:\Windows\System32\drivers\Thotkey.sys []
S0 bdelam;bdelam; C:\Windows\system32\drivers\bdelam.sys []
S0 LSI_SAS2i;LSI_SAS2i; C:\Windows\System32\drivers\lsi_sas2i.sys []
S0 LSI_SAS3i;LSI_SAS3i; C:\Windows\System32\drivers\lsi_sas3i.sys []
S0 megasas2i;megasas2i; C:\Windows\System32\drivers\MegaSas2i.sys []
S0 percsas2i;percsas2i; C:\Windows\System32\drivers\percsas2i.sys []
S0 percsas3i;percsas3i; C:\Windows\System32\drivers\percsas3i.sys []
S0 scmbus;@scmbus.inf,%scmbus.SvcDesc%;Microsoft Storage Class Memory Bus Driver; C:\Windows\System32\drivers\scmbus.sys []
S0 storufs;@storufs.inf,%UfsServiceDesc%;Microsoft Universal Flash Storage (UFS) Driver; C:\Windows\System32\drivers\storufs.sys []
S2 CldFlt;Windows Cloud Files Filter Driver; C:\Windows\system32\drivers\cldflt.sys []
S3 AcpiDev;@acpidev.inf,%AcpiDev.SvcDesc%;ACPI Devices driver; C:\Windows\System32\drivers\AcpiDev.sys []
S3 applockerfltr;@%systemroot%\system32\srpapi.dll,-102; C:\Windows\system32\drivers\applockerfltr.sys []
S3 bdprivmon;bdprivmon; C:\Windows\system32\DRIVERS\bdprivmon.sys []
S3 BDVEDISK;BDVEDISK; C:\Windows\system32\DRIVERS\bdvedisk.sys []
S3 buttonconverter;@buttonconverter.inf,%btnconv.SvcDesc%;Service for Portable Device Control devices; C:\Windows\System32\drivers\buttonconverter.sys []
S3 CapImg;@capimg.inf,%CapImgHid_Service%;HID driver for CapImg touch screen; C:\Windows\System32\drivers\capimg.sys []
S3 cht4iscsi;cht4iscsi; C:\Windows\System32\drivers\cht4sx64.sys []
S3 cht4vbd;@cht4vx64.inf,%cht4vbd.generic%;Chelsio Virtual Bus Driver; C:\Windows\System32\drivers\cht4vx64.sys []
S3 genericusbfn;@genericusbfn.inf,%genericusbfn.ServiceName%;Generic USB Function Class; C:\Windows\System32\drivers\genericusbfn.sys []
S3 hidinterrupt;@hidinterrupt.inf,%HID_Interrupt.SvcDesc%;Common Driver for HID Buttons implemented with interrupts; C:\Windows\System32\drivers\hidinterrupt.sys []
S3 hvservice;@%SystemRoot%\system32\drivers\hvservice.sys,-16; C:\Windows\system32\drivers\hvservice.sys []
S3 iagpio;@iagpio.inf,%iagpio.SVCDESC%;Intel Serial IO GPIO Controller Driver; C:\Windows\System32\drivers\iagpio.sys []
S3 iai2c;@iai2c.inf,%iai2c.SVCDESC%;Intel(R) Serial IO I2C Host Controller; C:\Windows\System32\drivers\iai2c.sys []
S3 iaLPSS2i_GPIO2;@iaLPSS2i_GPIO2_SKL.inf,%iaLPSS2i_GPIO2.SVCDESC%;Intel(R) Serial IO GPIO Driver v2; C:\Windows\System32\drivers\iaLPSS2i_GPIO2.sys []
S3 iaLPSS2i_GPIO2_BXT_P;@iaLPSS2i_GPIO2_BXT_P.inf,%iaLPSS2i_GPIO2_BXT_P.SVCDESC%;Intel(R) Serial IO GPIO Driver v2; C:\Windows\System32\drivers\iaLPSS2i_GPIO2_BXT_P.sys []
S3 iaLPSS2i_I2C;@iaLPSS2i_I2C_SKL.inf,%iaLPSS2i_I2C.SVCDESC%;Intel(R) Serial IO I2C Driver v2; C:\Windows\System32\drivers\iaLPSS2i_I2C.sys []
S3 iaLPSS2i_I2C_BXT_P;@iaLPSS2i_I2C_BXT_P.inf,%iaLPSS2i_I2C_BXT_P.SVCDESC%;Intel(R) Serial IO I2C Driver v2; C:\Windows\System32\drivers\iaLPSS2i_I2C_BXT_P.sys []
S3 ibbus;@mlx4_bus.inf,%Ibbus.ServiceDesc%;Mellanox InfiniBand Bus/AL (Filter Driver); C:\Windows\System32\drivers\ibbus.sys []
S3 Ignis;Ignis Service; C:\Windows\system32\DRIVERS\ignis.sys []
S3 IndirectKmd;@%SystemRoot%\system32\drivers\IndirectKmd.sys,-100; C:\Windows\System32\drivers\IndirectKmd.sys []
S3 irda;IrDA; C:\Windows\system32\drivers\irda.sys []
S3 mausbhost;@mausbhost.inf,%MAUSBHost.ServiceName%;MA-USB Host Controller Driver; C:\Windows\System32\drivers\mausbhost.sys []
S3 mausbip;@mausbhost.inf,%MAUSBIP.ServiceName%;MA-USB IP Filter Driver; C:\Windows\System32\drivers\mausbip.sys []
S3 mlx4_bus;@mlx4_bus.inf,%MLX4BUS.ServiceDesc%;Mellanox ConnectX Bus Enumerator; C:\Windows\System32\drivers\mlx4_bus.sys []
S3 ndfltr;@mlx4_bus.inf,%ndfltr.ServiceDesc%;NetworkDirect Service; C:\Windows\System32\drivers\ndfltr.sys []
S3 NetAdapterCx;Network Adapter Wdf Class Extension Library; C:\Windows\system32\drivers\NetAdapterCx.sys []
S3 nvdimmn;@nvdimmn.inf,%nvdimmn.SvcDesc%;Microsoft NVDIMM-N device driver; C:\Windows\System32\drivers\nvdimmn.sys []
S3 pmem;@pmem.inf,%pmem.SvcDesc%;Microsoft persistent memory disk driver; C:\Windows\System32\drivers\pmem.sys []
S3 ReFSv1;ReFSv1; C:\Windows\SysWOW64\drivers\ReFSv1.sys []
S3 RtlWlanu_OldIC;@rtwlanu_oldIC.inf,%RtlWlanu_OldIC.DeviceDesc.DispName%;Realtek Wireless LAN 802.11n USB 2.0 Network Adapter; C:\Windows\System32\drivers\rtwlanu_oldIC.sys []
S3 SDFRd;@SDFRd.inf,%SDFRd.ServiceDesc%;SDF Reflector; C:\Windows\System32\drivers\SDFRd.sys []
S3 SpatialGraphFilter;Holographic Spatial Graph Filter; C:\Windows\System32\drivers\SpatialGraphFilter.sys []
S3 UcmCx0101;USB Connector Manager KMDF Class Extension; C:\Windows\System32\Drivers\UcmCx.sys []
S3 UcmTcpciCx0101;UCM-TCPCI KMDF Class Extension; C:\Windows\System32\Drivers\UcmTcpciCx.sys []
S3 UcmUcsi;@UcmUcsi.inf,%UcmUcsi.ServiceName%;USB Connector Manager UCSI Client; C:\Windows\System32\drivers\UcmUcsi.sys []
S3 UdeCx;USB Device Emulation Support Library; C:\Windows\system32\drivers\udecx.sys []

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AdobeARMservice;Adobe Acrobat Update Service; C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [2017-07-19 83032]
R2 AMD External Events Utility;AMD External Events Utility; C:\Windows\system32\atiesrxx.exe []
R2 bdredline;Bitdefender RedLine Service; C:\Program Files\Common Files\Bitdefender\SetupInformation\Bitdefender RedLine\bdredline.exe [2017-08-11 2090152]
R2 CDPSvc;@%SystemRoot%\system32\cdpsvc.dll,-100; C:\Windows\system32\svchost.exe [2017-03-18 40904]
R2 CDPUserSvc_3e607;Service pour utilisateur de plateforme d’appareils connectés_3e607; C:\Windows\system32\svchost.exe [2017-03-18 40904]
R2 CoreMessagingRegistrar;@%SystemRoot%\system32\coremessaging.dll,-1; C:\Windows\system32\svchost.exe [2017-03-18 40904]
R2 CxAudMsg;@C:\Windows\system32\CxAudMsg64.exe,-100; C:\Windows\system32\CxAudMsg64.exe []
R2 DiagTrack;@%SystemRoot%\system32\diagtrack.dll,-3001; C:\Windows\System32\svchost.exe [2017-03-18 40904]
R2 DusmSvc;@%SystemRoot%\System32\dusmsvc.dll,-1; C:\Windows\System32\svchost.exe [2017-03-18 40904]
R2 IObitUnSvr;IObit Uninstaller Service; C:\Program Files (x86)\IObit\IObit Uninstaller\IUService.exe [2017-06-14 206112]
R2 MBAMService;Malwarebytes Service; C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [2017-08-21 6058960]
R2 OneSyncSvc_3e607;Hôte de synchronisation_3e607; C:\Windows\system32\svchost.exe [2017-03-18 40904]
R2 ProductAgentService;ProductAgentService; C:\Program Files\Bitdefender Agent\ProductAgentService.exe [2017-04-11 1254736]
R2 SecurityHealthService;@%systemroot%\system32\SecurityHealthAgent.dll,-1002; C:\Windows\system32\SecurityHealthService.exe []
R2 SynTPEnhService;SynTPEnh Caller Servic

 

Winx

Avatar de Winx
27277 messages
No-Life
No-Life
AidoHardware
AidoHardware
AidoAntivirus
AidoAntivirus
AidoWindows
AidoWindows

Lien direct Le 21 Octobre 2017 à 20h07

Hello,hi, bonjour Hello
fais ceci

AdwCleaner - Recherche :

[*]télécharge AdwCleaner sur ton bureau.





[*]Double-clique sur l'icône AdwCleaner0.exe pour lancer l'installation ( XP )
/!\ Sous Vista et Windows 7, 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
[*]Sur le menu principal, clique sur Scanner et patiente le temps de l'analyse

[*]A la fin du scan, un rapport AdwCleaner[R].txt est créé. automatiquement.
Clic sur le bouton "Rapport"
Poste le contenu de ce rapport dans ta prochaine réponse


Désinfection
------------------------------------

Relance Adwcleaner, et clic sur le bouton, "Nettoyer", ensuite il est possible que l'outil demande de redémarrer le PC, un rapport s'ouvrira au redémarrage ( arrivé sur le bureau évidemment ) , poste-le dans ta réponse.

Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
 

Winx

Avatar de Winx
27277 messages
No-Life
No-Life
AidoHardware
AidoHardware
AidoAntivirus
AidoAntivirus
AidoWindows
AidoWindows

Lien direct Le 24 Octobre 2017 à 14h11

Hello,hi, bonjour Hello

à mon avis ton PC a explosé FouChoqué







Règle du forum non respectée.



Edit de modération




Citation

Il est important de considérer que les rapports doivent être fourni le plus vite possible par rapport à ma demande,



-->> ceci fait partie des règles en vigueurs pour faire une décontamination sérieuse. Sans ça il ne nous est pas possible de travailler correctement à la décontamination d'un PC.

je laisse encore 24h avant la clôture du post.

.

Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
 

chokakao

Avatar de chokakao
15 messages
Barrette de RAM
Barrette de RAM

Lien direct Le 25 Octobre 2017 à 18h04

Je suis là, je suis là ;;-)))

Je reviens vers vous dans quelques minutes.
Merci!!

 

chokakao

Avatar de chokakao
15 messages
Barrette de RAM
Barrette de RAM

Lien direct Le 25 Octobre 2017 à 18h40

Bonsoir
Je n'ai eu que ce rapport :



# AdwCleaner 7.0.3.1 - Logfile created on Wed Oct 25 16:29:13 2017
# Updated on 2017/29/09 by Malwarebytes
# Running on Windows 10 Home (X64)
# Mode: clean
# Support: https://www.malwarebytes.com/support

***** [ Services ] *****

No malicious services deleted.

***** [ Folders ] *****

Deleted: C:\Users\Toshiba\AppData\Roaming\IObit\Advanced SystemCare
Deleted: C:\Users\All Users\Documents\Downloaded Installers
Deleted: C:\Users\Public\Documents\Downloaded Installers
Deleted: C:\Users\Toshiba\AppData\Local\slimware utilities inc
Deleted: C:\Users\Toshiba\AppData\Local\SlimWare Utilities Inc


***** [ Files ] *****

No malicious files deleted.

***** [ DLL ] *****

No malicious DLLs cleaned.

***** [ WMI ] *****

No malicious WMI cleaned.

***** [ Shortcuts ] *****

No malicious shortcuts cleaned.

***** [ Tasks ] *****

Deleted: Bitdefender Agent WatchDog_65D6944A0EF74FDAB96E31112AD39864
Deleted: Bitdefender AgentTask_AD394AE64E874073B10A89FEEC305A3C


***** [ Registry ] *****

Deleted: [Key] - HKU\S-1-5-21-2086297309-2683819737-3755800366-1001\Software\Vittalia
Deleted: [Key] - HKCU\Software\Vittalia
Deleted: [Key] - HKU\S-1-5-21-2086297309-2683819737-3755800366-1001\Software\SlimWare Utilities Inc
Deleted: [Key] - HKCU\Software\SlimWare Utilities Inc
Deleted: [Key] - HKLM\SOFTWARE\SLIMWARE UTILITIES, INC.


***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries deleted.

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries deleted.

*************************

::Tracing keys deleted
::Winsock settings cleared
::Additional Actions: 0



*************************

C:/AdwCleaner/AdwCleaner[C0].txt - [1790 B] - [2017/8/12 19:57:12]
C:/AdwCleaner/AdwCleaner[S0].txt - [3177 B] - [2017/7/22 17:24:15]
C:/AdwCleaner/AdwCleaner[S1].txt - [1768 B] - [2017/8/12 19:56:11]
C:/AdwCleaner/AdwCleaner[S2].txt - [2060 B] - [2017/10/25 16:23:55]


########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt ##########

 

Winx

Avatar de Winx
27277 messages
No-Life
No-Life
AidoHardware
AidoHardware
AidoAntivirus
AidoAntivirus
AidoWindows
AidoWindows

Lien direct Le 25 Octobre 2017 à 20h13

Télécharge Junkware Removal Tool sur le bureau: ==>> essaie donc ici le clic droit Flèche lien ici

Une fois le téléchargement terminé,



Sous XP, double-clique sur l'icône de JRT.exe pour démarrer l'outil.
Sous Vista/Seven/et Windows 8, clic droit sur le fichier téléchargé( JRT.exe ) et choisir "exécuter en temps qu'administrateur".

Une fenêtre va s'ouvrir, appuie sur une touche pour continuer...



Important



Afin de ne pas fausser les rapports, ne passer l'outil qu'une seule fois svp!
Si l'antivirus fait des siennes Flèche désactive-le provisoirement. Si tu ne sais pas comment faire, reporte-toi à cet article.

Ensuite, patiente le temps du scan de l'outil, il va faire une sauvegarde du "registre" pour commencer et ensuite scanner différents modules de ton PC.
NB: Le bureau disparaitra quelques instants, c'est normal.



Une fois tout ton PC examiné tu auras cette fenêtre:



Poste le rapport généré à la fin de l'analyse.

Pour rappel:
Fais un ctrl + a, à l'intérieur de la fenêtre de ton bloc note ( présent sur le bureau ) puis un ctrl +c, pour copier ton rapport dans ta réponse sur le forum. ( ctrl+v ) Clin d'oeil

Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
 

chokakao

Avatar de chokakao
15 messages
Barrette de RAM
Barrette de RAM

Lien direct Le 27 Octobre 2017 à 15h54

Télécharge Junkware Removal Tool sur le bureau: ==>> essaie donc ici le clic droit Flèche lien ici
Désolé, le lien me donne ceci :

http://p3nlhclust404.shr.prod.phx3.secureserver.net/SharedContent/redirect_0.html

 

Winx

Avatar de Winx
27277 messages
No-Life
No-Life
AidoHardware
AidoHardware
AidoAntivirus
AidoAntivirus
AidoWindows
AidoWindows

Lien direct Le 27 Octobre 2017 à 18h30

Hello,hi, bonjour Hello
merci de le signaler le lien est mort, je vérifie.

essaies ceci

Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
 

chokakao

Avatar de chokakao
15 messages
Barrette de RAM
Barrette de RAM

Lien direct Le 30 Octobre 2017 à 15h54

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 8.1.4 (07.09.2017)
Operating System: Windows 10 Home x64
Ran by Toshiba (Administrator) on 30/10/2017 at 15:30:34,92
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




File System: 1

Successfully deleted: C:\ProgramData\productdata (Folder)



Registry: 0





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 30/10/2017 at 15:51:07,12
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

 

Winx

Avatar de Winx
27277 messages
No-Life
No-Life
AidoHardware
AidoHardware
AidoAntivirus
AidoAntivirus
AidoWindows
AidoWindows

Lien direct Le 01 Novembre 2017 à 01h08

Hello,hi, bonjour Hello





Téléchargement et installation:



Télécharge Malwarebytes Anti-Malware et enregistre-le sur le Bureau.

    [*]Faire un double clic sur mbam-setup-2.0.0.1000.exe et suivre les invites pour installer le programme.
    [*]A la fin, vérifies que ces cases sont cochées:

    [list][*] Lancer Malwarebytes Anti-Malware
    [*]Un essai gratuit de 14 jours des fonctions de la version Premium est pré-sélectionné. Décocher cette case, et cela ne diminuera pas les capacités d'analyse et de suppression du programme.


[*]Clic sur Terminer.
[*]Sur le Tableau de bord, clic sur le lien Mettre à jour >>.
[*]Après la fin de la mise à jour, clicsur le bouton Examiner maintenant >>.
[*]Ou bien, sur le Tableau de bord, clic sur le bouton Examiner maintenant >>.
[*]Si une mise à jour est disponible, clic sur le bouton Mettre à jour maintenant.
[*]Un Examen "Menaces" va démarrer.
[*]Quand l'examen est terminé, si des éléments ont été détectés, clic sur Appliquer les actions pour laisser MBAM nettoyer ce qui a été détecté.
[*]Dans la plupart des cas, un redémarrage sera nécessaire.
[*]Attendre l'affichage du message invitant à faire redémarrer le PC, puis clic sur Oui.[/list]


Comment obtenir les rapports d'examen ? :


(Exporter le rapport et l'enregistrer en format txt)

Après le redémarrage, de retour sur le Bureau, ouvre de nouveau MBAM.
Clic sur l'onglet Historique > Journaux de l'application.
Fais un double clic sur le Journal d'examen dont les date et heure correspondent à l'analyse qui vient d'être effectuée.
Clic sur Exporter.
Clic sur Fichier texte (*.txt)
Dans la boîte de dialogue 'Enregistrer le fichier' qui s'est ouverte, clic sur le Bureau.
Dans la zone Nom du fichier: saisir un nom pour le journal d'examen.
Une boîte de message intitulée Fichier enregistré doit apparaître et annoncer que "Votre fichier a été exporté avec succès".
Clic sur OK
Coller ce fichier dans ta prochaine réponse.

Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
 

chokakao

Avatar de chokakao
15 messages
Barrette de RAM
Barrette de RAM

Lien direct Le 04 Novembre 2017 à 18h13

Malwarebytes
www.malwarebytes.com

-Détails du journal-
Date de l'analyse: 04/11/2017
Heure de l'analyse: 17:21
Fichier journal: 3ffba2fa-c17c-11e7-81b0-089e01defb71.json
Administrateur: Oui

-Informations du logiciel-
Version: 3.3.1.2183
Version de composants: 1.0.236
Version de pack de mise à jour: 1.0.3172
Licence: Expiré

-Informations système-
Système d'exploitation: Windows 10 (Build 15063.674)
Processeur: x64
Système de fichiers: NTFS
Utilisateur: DESKTOP-A26JS0H\Toshiba

-Résumé de l'analyse-
Type d'analyse: Analyse des menaces
Résultat: Terminé
Objets analysés: 365236
Menaces détectées: 5
Menaces mises en quarantaine: 5
Temps écoulé: 40 min, 38 s

-Options d'analyse-
Mémoire: Activé
Démarrage: Activé
Système de fichiers: Activé
Archives: Activé
Rootkits: Désactivé
Heuristique: Activé
PUP: Détection
PUM: Détection

-Détails de l'analyse-
Processus: 0
(Aucun élément malveillant détecté)

Module: 0
(Aucun élément malveillant détecté)

Clé du registre: 3
PUP.Optional.SearchManager, HKLM\SOFTWARE\GOOGLE\CHROME\EXTENSIONS\NAHHMPBCKPGDIDFNMFKFGIFLPJIJILCE, En quarantaine, [528], [440037],1.0.3172
PUP.Optional.SearchManager, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\NAHHMPBCKPGDIDFNMFKFGIFLPJIJILCE, En quarantaine, [528], [440037],1.0.3172
PUP.Optional.SearchManager, HKU\S-1-5-21-2086297309-2683819737-3755800366-1001\SOFTWARE\GOOGLE\CHROME\EXTENSIONS\nahhmpbckpgdidfnmfkfgiflpjijilce, En quarantaine, [528], [440037],1.0.3172

Valeur du registre: 0
(Aucun élément malveillant détecté)

Données du registre: 0
(Aucun élément malveillant détecté)

Flux de données: 0
(Aucun élément malveillant détecté)

Dossier: 0
(Aucun élément malveillant détecté)

Fichier: 2
PUP.Optional.SearchManager, C:\USERS\TOSHIBA\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences, Remplacé, [528], [440037],1.0.3172
PUP.Optional.BundleInstaller, C:\USERS\TOSHIBA\DOWNLOADS\INSTALLER_NERO_EXPRESS_7_7_10_0758031106.EXE, En quarantaine, [20], [438542],1.0.3172

Secteur physique: 0
(Aucun élément malveillant détecté)


(end)

 

Winx

Avatar de Winx
27277 messages
No-Life
No-Life
AidoHardware
AidoHardware
AidoAntivirus
AidoAntivirus
AidoWindows
AidoWindows

Lien direct Le 04 Novembre 2017 à 18h18

Hello,hi, bonjour Hello

bon travail Sourire

* Télécharge sur le bureau RogueKiller 32/64 bits (par tigzy)
* Quitte tous tes programmes en cours
* Sous Vista/Seven ,8.1, 10 clique droit -> lancer en tant qu'administrateur
* Sinon, lance simplement RogueKiller.exe.
* Clic sur le bouton bleu, Démarrer le scan.


Le scan démarre



* Une fois terminé, clic sur ' Ouvrir txt et copie/colle le rapport dans ta réponse.

Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
 

chokakao

Avatar de chokakao
15 messages
Barrette de RAM
Barrette de RAM

Lien direct Le 09 Novembre 2017 à 15h24

Bonjour J'ai essayé à plusieurs reprises : il me dit toujours :

La personalisation du SCAN n'existe pas en version gratuite"
Que faire?

 

<<<12>>>

[Page 1 sur 2 - 28 messages]

Forum informatique > Aide Virus, Spywares et autres logiciels malveillants > TOSHIBA quai neuf, d'une lenteur incroyable