start::
closeprocesses:
createrestorepoint:
HKU\S-1-5-21-4179778629-4266793114-4028182938-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://fr.yahoo.com/?fr=fp-comodo&type=10387005_12.2.2.8012_i_hp_sp
SearchScopes: HKU\S-1-5-21-4179778629-4266793114-4028182938-1001 -> DefaultScope {0AA24E16-07B3-4694-8357-3C21ACC5F516} URL = hxxps://fr.search.yahoo.com/yhs/search?hspart=comodo&hsimp=yhs-com_chrome&type=10387005_12.2.2.8012_i_ds_sp&p={searchTerms}
SearchScopes: HKU\S-1-5-21-4179778629-4266793114-4028182938-1001 -> {0AA24E16-07B3-4694-8357-3C21ACC5F516} URL = hxxps://fr.search.yahoo.com/yhs/search?hspart=comodo&hsimp=yhs-com_chrome&type=10387005_12.2.2.8012_i_ds_sp&p={searchTerms}
HKU\S-1-5-21-4179778629-4266793114-4028182938-1001\...\RunOnce: [Uninstall C:\Users\Boulanger Jean Gorge\AppData\Local\Microsoft\SkyDrive\17.0.4035.0328] => C:\Windows\system32\cmd.exe /q /c rmdir /s /q "C:\Users\Boulanger Jean Gorge\AppData\Local\Microsoft\SkyDrive\17.0.4035.0328" (Pas de fichier)
HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction <==== ATTENTION
Task: {64C5C442-BE79-4509-B5BA-448E806B55DC} - System32\Tasks\Avira_Security_Installation => C:\Users\Boulanger Jean Gorge\AppData\Local\Temp\.CR.9017\Avira.Spotlight.Bootstrapper.Runner.exe -> "C:\Users\Boulanger Jean Gorge\AppData\Local\Temp\.CR.9017\avira_fr_sptl1_1734344128-1655729629__adwb.exe" RunMode=Resume <==== ATTENTION
Winsock: Catalog5 01 %SystemRoot%\system32\NLAapi.dll => Pas de fichier ATTENTION: LibraryPath devrait être "%SystemRoot%\system32\NLAapi.dll"
Winsock: Catalog5 02 %SystemRoot%\system32\napinsp.dll => Pas de fichier ATTENTION: LibraryPath devrait être "%SystemRoot%\system32\napinsp.dll"
Winsock: Catalog5 03 %SystemRoot%\system32\pnrpnsp.dll => Pas de fichier ATTENTION: LibraryPath devrait être "%SystemRoot%\system32\pnrpnsp.dll"
Winsock: Catalog5 04 %SystemRoot%\system32\pnrpnsp.dll => Pas de fichier ATTENTION: LibraryPath devrait être "%SystemRoot%\system32\pnrpnsp.dll"
Winsock: Catalog5 05 %SystemRoot%\System32\mswsock.dll => Pas de fichier ATTENTION: LibraryPath devrait être "%SystemRoot%\System32\mswsock.dll"
Winsock: Catalog5 06 %SystemRoot%\System32\winrnr.dll => Pas de fichier ATTENTION: LibraryPath devrait être "%SystemRoot%\System32\winrnr.dll"
S3 WinRing0_1_2_0; \??\C:\Users\Boulanger Jean Gorge\AppData\Local\Temp\tmpCED2.tmp [X] <==== ATTENTION
2022-06-21 16:51 - 2022-06-21 16:51 - 000107736 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2022-06-21 16:50 - 2022-06-21 16:50 - 000000000 ____D C:\ProgramData\Malwarebytes
2022-06-20 14:55 - 2022-06-20 14:55 - 000000000 ____D C:\ProgramData\Avira
2022-06-20 14:54 - 2022-06-20 15:01 - 000003480 _____ C:\Windows\system32\Tasks\Avira_Security_Installation
2022-06-20 12:55 - 2022-06-20 14:46 - 000000000 ____D C:\Program Files\Comodo
2022-06-20 12:55 - 2022-06-20 12:55 - 000000000 ____D C:\Users\Boulanger Jean Gorge\AppData\Local\Comodo
2022-05-25 18:24 - 2022-05-25 18:49 - 000000000 ____D C:\Program Files\WinZip Driver Updater
2022-05-25 17:22 - 2022-05-25 17:26 - 000000000 ____D C:\Program Files\DriverDoc
emptytemp:
end::