cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

Résultats d'analyse de Farbar Recovery Scan Tool (FRST) (x64) Version: 22-01-2017
Exécuté par Christian-Colette (administrateur) sur CHRISTIAN (25-01-2017 08:01:36)
Exécuté depuis C:\Users\Christian-Colette\Downloads
Profils chargés: Christian-Colette (Profils disponibles: Christian-Colette)
Platform: Windows 8.1 Pro (Update) (X64) Langue: Français (France)
Internet Explorer Version 11 (Navigateur par défaut: Chrome)
Mode d'amorçage: Normal
Tutoriel pour Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Processus (Avec liste blanche) =================

(Si un élément est inclus dans le fichier fixlist.txt, le processus sera arrêté. Le fichier ne sera pas déplacé.)

(AMD) C:\Windows\System32\atiesrxx.exe
(Stardock Software, Inc) C:\Program Files (x86)\Stardock\Start8\Start8Srv.exe
(QIHU 360 SOFTWARE CO. LIMITED) C:\Program Files (x86)\360\Total Security\safemon\QHActiveDefense.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe
(Advanced Micro Devices, Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe
() C:\Program Files (x86)\HTC\Internet Pass-Through\PassThruSvr.exe
(QIHU 360 SOFTWARE CO. LIMITED) C:\Program Files (x86)\360\Total Security\safemon\QHWatchdog.exe
(Google Inc.) C:\Program Files (x86)\Google\Update\1.3.32.7\GoogleCrashHandler.exe
(Google Inc.) C:\Program Files (x86)\Google\Update\1.3.32.7\GoogleCrashHandler64.exe
(Stardock Software, Inc) C:\Program Files (x86)\Stardock\Start8\Start8_64.exe
(AMD) C:\Windows\System32\atieclxx.exe
() C:\Windows\DAODx.exe
(CANON INC.) C:\Program Files\Canon\MyPrinter\BJMYPRT.EXE
(AMD) C:\Program Files (x86)\ATI Technologies\HydraVision\HydraDM.exe
(AMD) C:\Program Files (x86)\ATI Technologies\HydraVision\HydraDM64.exe
(© 2015 Microsoft Corporation) C:\Users\Christian-Colette\AppData\Local\Microsoft\BingSvc\BingSvc.exe
(Advanced Micro Devices Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
(CANON INC.) C:\Program Files (x86)\Canon\Solution Menu EX\CNSEMAIN.EXE
(ATI Technologies Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
(Microsoft Corporation) C:\Windows\splwow64.exe
(CANON INC.) C:\Program Files (x86)\Canon\Solution Menu EX\CNSEUPDT.EXE
(AVAST Software) C:\Program Files\AVAST Software\Avast\avastui.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe
(Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe

==================== Registre (Avec liste blanche) ====================

(Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé. Le fichier ne sera pas déplacé.)

HKLM\...\Run: [AdobeAAMUpdater-1.0] => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [558496 2014-02-27] (Adobe Systems Incorporated)
HKLM\...\Run: [CanonMyPrinter] => C:\Program Files\Canon\MyPrinter\BJMyPrt.exe [2779024 2011-03-14] (CANON INC.)
HKLM\...\Run: [Malwarebytes TrayApp] => C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\mbamtray.exe [2776528 2016-12-14] (Malwarebytes)
HKLM-x32\...\Run: [] => [X]
HKLM-x32\...\Run: [StartCCC] => C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\amd64\CLIStart.exe [766208 2013-12-06] (Advanced Micro Devices, Inc.)
HKLM-x32\...\Run: [PinnacleDriverCheck] => C:\Windows\SysWOW64\PSDrvCheck.exe [406016 2003-11-10] ()
HKLM-x32\...\Run: [CanonSolutionMenuEx] => C:\Program Files (x86)\Canon\Solution Menu EX\CNSEMAIN.EXE [1612920 2011-08-04] (CANON INC.)
HKLM-x32\...\Run: [QHSafeTray] => C:\Program Files (x86)\360\Total Security\safemon\360Tray.exe [345000 2016-12-30] (QIHU 360 SOFTWARE CO. LIMITED)
HKLM-x32\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvastUI.exe [9080768 2017-01-22] (AVAST Software)
HKU\S-1-5-21-3824786219-2243022957-2743979037-1001\...\Run: [HydraVisionDesktopManager] => C:\Program Files (x86)\ATI Technologies\HydraVision\HydraDM.exe [389120 2013-12-06] (AMD)
HKU\S-1-5-21-3824786219-2243022957-2743979037-1001\...\Run: [DAEMON Tools Lite Automount] => C:\Program Files\DAEMON Tools Lite\DTAgent.exe [4468056 2015-06-18] (Disc Soft Ltd)
HKU\S-1-5-21-3824786219-2243022957-2743979037-1001\...\Run: [BingSvc] => C:\Users\Christian-Colette\AppData\Local\Microsoft\BingSvc\BingSvc.exe [144008 2015-12-31] (© 2015 Microsoft Corporation)
HKU\S-1-5-21-3824786219-2243022957-2743979037-1001\...\RunOnce: [Uninstall C:\Users\Christian-Colette\AppData\Local\Microsoft\OneDrive\17.3.6386.0412\amd64] => C:\Windows\system32\cmd.exe /q /c rmdir /s /q "C:\Users\Christian-Colette\AppData\Local\Microsoft\OneDrive\17.3.6386.0412\amd64"
HKU\S-1-5-21-3824786219-2243022957-2743979037-1001\...\RunOnce: [Uninstall C:\Users\Christian-Colette\AppData\Local\Microsoft\OneDrive\17.3.6386.0412] => C:\Windows\system32\cmd.exe /q /c rmdir /s /q "C:\Users\Christian-Colette\AppData\Local\Microsoft\OneDrive\17.3.6386.0412"
HKU\S-1-5-21-3824786219-2243022957-2743979037-1001\...\Policies\Explorer: [LinkResolveIgnoreLinkInfo] 1
HKU\S-1-5-21-3824786219-2243022957-2743979037-1001\...\Policies\Explorer: [NoResolveSearch] 1
HKU\S-1-5-21-3824786219-2243022957-2743979037-1001\...\Policies\Explorer: [NoInternetOpenWith] 1
HKU\S-1-5-21-3824786219-2243022957-2743979037-1001\...\MountPoints2: {1c4a71c2-7984-11e6-82c2-1c872c6080ba} - "H:\HTC_Sync_Manager_PC.exe"
HKU\S-1-5-21-3824786219-2243022957-2743979037-1001\...\MountPoints2: {82cd07a6-7e5b-11e5-8255-1c872c6080ba} - "H:\welcome.exe"
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2017-01-22] (AVAST Software)

==================== Internet (Avec liste blanche) ====================

(Si un élément est inclus dans le fichier fixlist.txt, s'il s'agit d'un élément du Registre, il sera supprimé ou restauré à la valeur par défaut.)

Hosts: Il y a plus d'un élément dans hosts. Voir la section Hosts de Addition.txt
Tcpip\Parameters: [DhcpNameServer] 192.168.1.254
Tcpip\..\Interfaces\{399842BC-BFDF-479C-8DC1-989E4A21728B}: [DhcpNameServer] 192.168.1.254

Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page =
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL =
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL =
HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Local Page =
HKU\S-1-5-21-3824786219-2243022957-2743979037-1001\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://www.msn.com/fr-fr/?ocid=iehp
HKU\S-1-5-21-3824786219-2243022957-2743979037-1001\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxps://www.mediapart.fr/
hxxp://www.liberation.fr/
hxxp://www.lemonde.fr/
hxxp://www.laprovence.com/Edition-aix
HKU\S-1-5-21-3824786219-2243022957-2743979037-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://tempsreel.nouvelobs.com/
URLSearchHook: HKU\S-1-5-21-3824786219-2243022957-2743979037-1001 - (Pas de nom) - {84FF7BD6-B47F-46F8-9130-01B2696B36CB} - Pas de fichier
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
BHO: Canon Easy-WebPrint EX BHO -> {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} -> C:\Program Files\Canon\Easy-WebPrint EX\ewpexbho.dll [2015-02-23] (CANON INC.)
BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll [2017-01-22] (AVAST Software)
BHO: Adobe Acrobat Create PDF Helper -> {AE7CD045-E861-484f-8273-0445EE161910} -> C:\Program Files (x86)\Common Files\Adobe\Acrobat\WCIEActiveX\x64\AcroIEFavClient.dll [2014-05-08] (Adobe Systems Incorporated)
BHO: SafeMon Class -> {B69F34DD-F0F9-42DC-9EDD-957187DA688D} -> C:\Program Files (x86)\360\Total Security\safemon\safemon64.dll [2016-12-30] (Qihu 360 Software Co., Ltd.)
BHO: Adobe Acrobat Create PDF from Selection -> {F4971EE7-DAA0-4053-9964-665D8EE6A077} -> C:\Program Files (x86)\Common Files\Adobe\Acrobat\WCIEActiveX\x64\AcroIEFavClient.dll [2014-05-08] (Adobe Systems Incorporated)
BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\Office15\OCHelper.dll [2016-12-13] (Microsoft Corporation)
BHO-x32: Canon Easy-WebPrint EX BHO -> {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} -> C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexbho.dll [2015-02-23] (CANON INC.)
BHO-x32: BitComet Helper -> {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} -> C:\Program Files\BitComet\tools\BitCometBHO_1.5.4.11.dll [2013-11-29] (BitComet)
BHO-x32: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2017-01-22] (AVAST Software)
BHO-x32: Adobe Acrobat Create PDF Helper -> {AE7CD045-E861-484f-8273-0445EE161910} -> C:\Program Files (x86)\Common Files\Adobe\Acrobat\WCIEActiveX\AcroIEFavClient.dll [2014-05-08] (Adobe Systems Incorporated)
BHO-x32: Microsoft SkyDrive Pro Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files (x86)\Microsoft Office\Office15\GROOVEEX.DLL [2016-11-15] (Microsoft Corporation)
BHO-x32: Adobe Acrobat Create PDF from Selection -> {F4971EE7-DAA0-4053-9964-665D8EE6A077} -> C:\Program Files (x86)\Common Files\Adobe\Acrobat\WCIEActiveX\AcroIEFavClient.dll [2014-05-08] (Adobe Systems Incorporated)
Toolbar: HKLM - Adobe Acrobat Create PDF Toolbar - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\WCIEActiveX\x64\AcroIEFavClient.dll [2014-05-08] (Adobe Systems Incorporated)
Toolbar: HKLM - Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files\Canon\Easy-WebPrint EX\ewpexhlp.dll [2015-02-23] (CANON INC.)
Toolbar: HKLM-x32 - Adobe Acrobat Create PDF Toolbar - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\WCIEActiveX\AcroIEFavClient.dll [2014-05-08] (Adobe Systems Incorporated)
Toolbar: HKLM-x32 - Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexhlp.dll [2015-02-23] (CANON INC.)
IE Session Restore: HKU\S-1-5-21-3824786219-2243022957-2743979037-1001 -> est activé.
Handler: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office\Office15\MSOSB.DLL [2016-05-17] (Microsoft Corporation)

FireFox:
========
FF DefaultProfile: vhkgb1nl.default
FF ProfilePath: C:\Users\Christian-Colette\AppData\Roaming\Mozilla\Firefox\Profiles\vhkgb1nl.default [2017-01-23]
FF Homepage: Mozilla\Firefox\Profiles\vhkgb1nl.default -> hxxp://tempsreel.nouvelobs.com/
hxxps://www.mediapart.fr/
hxxp://www.liberation.fr/
hxxp://www.lemonde.fr/
hxxp://www.laprovence.com/Edition-aix
FF HKLM\...\Firefox\Extensions: [sp@avast.com] - C:\Program Files\AVAST Software\Avast\SafePrice\FF
FF Extension: (Avast SafePrice) - C:\Program Files\AVAST Software\Avast\SafePrice\FF [2017-01-22]
FF HKLM\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF
FF Extension: (Avast Online Security) - C:\Program Files\AVAST Software\Avast\WebRep\FF [2017-01-22]
FF HKLM-x32\...\Firefox\Extensions: [web2pdfextension@web2pdf.adobedotcom] - C:\Program Files (x86)\Adobe\Acrobat 11.0\Acrobat\Browser\WCFirefoxExtn
FF Extension: (Adobe Acrobat - Create PDF) - C:\Program Files (x86)\Adobe\Acrobat 11.0\Acrobat\Browser\WCFirefoxExtn [2015-10-28] [non signé]
FF HKLM-x32\...\Firefox\Extensions: [sp@avast.com] - C:\Program Files\AVAST Software\Avast\SafePrice\FF
FF HKLM-x32\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.50901.0\npctrl.dll [2016-08-31] ( Microsoft Corporation)
FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~1\MICROS~1\Office15\NPSPWRAP.DLL [2014-01-23] (Microsoft Corporation)
FF Plugin: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\CCM\Utilities\npAdobeAAMDetect64.dll [2014-04-28] (Adobe Systems)
FF Plugin-x32: @canon.com/EPPEX -> C:\Program Files (x86)\Canon\Easy-PhotoPrint EX\NPEZFFPI.DLL [2011-04-20] (CANON INC.)
FF Plugin-x32: @Google.com/GoogleEarthPlugin -> C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll [2016-10-06] (Google)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files (x86)\Microsoft Silverlight\5.1.50901.0\npctrl.dll [2016-08-31] ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\MICROS~2\Office15\NPSPWRAP.DLL [2014-01-22] (Microsoft Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.32.7\npGoogleUpdate3.dll [2016-12-17] (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.32.7\npGoogleUpdate3.dll [2016-12-17] (Google Inc.)
FF Plugin-x32: @videolan.org/vlc,version=2.2.1 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2016-06-01] (VideoLAN)
FF Plugin-x32: @videolan.org/vlc,version=2.2.4 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2016-06-01] (VideoLAN)
FF Plugin-x32: Adobe Acrobat -> C:\Program Files (x86)\Adobe\Acrobat 11.0\Acrobat\Air\nppdf32.dll [2014-05-08] (Adobe Systems Inc.)
FF Plugin-x32: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\CCM\Utilities\npAdobeAAMDetect32.dll [2014-04-28] (Adobe Systems)

Chrome:
=======
CHR Profile: C:\Users\Christian-Colette\AppData\Local\Google\Chrome\User Data\Default [2017-01-25]
CHR Extension: (Adobe Acrobat) - C:\Users\Christian-Colette\AppData\Local\Google\Chrome\User Data\Default\Extensions\efaidnbmnnnibpcajpcglclefindmkaj [2017-01-22]
CHR Extension: (Paiements via le Chrome Web Store) - C:\Users\Christian-Colette\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2017-01-22]
CHR Extension: (Chrome Media Router) - C:\Users\Christian-Colette\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2017-01-22]
CHR HKLM-x32\...\Chrome\Extension: [dhigneefebkcagnpnpbibganpmfgebnk] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] - C:\Program Files (x86)\Adobe\Acrobat 11.0\Acrobat\Browser\WCChromeExtn\WCChromeExtn.crx [2014-05-08]
CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [glcimepnljoholdmjchkloafkggfoijh] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - hxxps://clients2.google.com/service/update2/crx

==================== Services (Avec liste blanche) ====================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

R2 AMD FUEL Service; C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe [344064 2013-12-06] (Advanced Micro Devices, Inc.) [Fichier non signé]
S3 aspnet_state; C:\Windows\Microsoft.NET\Framework\v1.1.4322\aspnet_state.exe [32768 2004-07-15] (Microsoft Corporation) [Fichier non signé]
R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [197128 2017-01-22] (AVAST Software)
S3 BITCOMET_HELPER_SERVICE; C:\Program Files\BitComet\tools\BitCometService.exe [1296728 2013-11-29] (www.BitComet.com)
S3 Disc Soft Lite Bus Service; C:\Program Files\DAEMON Tools Lite\DiscSoftBusService.exe [1268568 2015-06-18] (Disc Soft Ltd)
S3 IDriverT; C:\Program Files (x86)\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [69632 2005-04-04] (Macrovision Corporation) [Fichier non signé]
R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [4317648 2016-12-14] (Malwarebytes)
R2 PassThru Service; C:\Program Files (x86)\HTC\Internet Pass-Through\PassThruSvr.exe [166912 2013-10-17] () [Fichier non signé]
S2 PinnacleSys.MediaServer; c:\program files (x86)\pinnacle\shared files\programs\mediaserver\pmshost.exe [49152 2006-01-19] (Pinnacle Systems) [Fichier non signé]
R2 QHActiveDefense; C:\Program Files (x86)\360\Total Security\safemon\QHActiveDefense.exe [928168 2016-12-30] (QIHU 360 SOFTWARE CO. LIMITED)
R2 Start8; C:\Program Files (x86)\Stardock\Start8\Start8Srv.exe [142960 2015-07-28] (Stardock Software, Inc)
S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [366552 2015-07-07] (Microsoft Corporation)
S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [23824 2015-07-07] (Microsoft Corporation)

===================== Pilotes (Avec liste blanche) ======================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

R3 360AntiHacker; C:\Windows\System32\Drivers\360AntiHacker64.sys [151784 2016-09-28] (360.cn)
R3 360AvFlt; C:\Windows\System32\DRIVERS\360AvFlt.sys [86248 2016-12-30] (360.cn)
R3 360AvFlt; C:\Windows\SysWOW64\DRIVERS\360AvFlt.sys [86248 2016-12-30] (360.cn)
R1 360Box64; C:\Windows\System32\DRIVERS\360Box64.sys [330472 2016-12-30] (360.cn)
R1 360Camera; C:\Windows\System32\Drivers\360Camera64.sys [40520 2016-09-28] (360.cn)
R1 360FsFlt; C:\Windows\System32\DRIVERS\360FsFlt.sys [391392 2016-09-28] (360.cn)
S0 amdkmafd; C:\Windows\System32\drivers\amdkmafd.sys [21160 2012-09-23] (Advanced Micro Devices, Inc.)
R2 AODDriver4.2.0; C:\Program Files\ATI Technologies\ATI.ACE\Fuel\amd64\AODDriver2.sys [59648 2013-09-19] (Advanced Micro Devices)
U3 ASAPIW2K; C:\Windows\SysWOW64\Drivers\asapiw2k.sys [11264 2005-02-23] (VOB Computersysteme GmbH) [Fichier non signé]
S3 aswHwid; C:\Windows\system32\drivers\aswHwid.sys [37656 2017-01-22] (AVAST Software)
R1 aswKbd; C:\Windows\system32\drivers\aswKbd.sys [37144 2017-01-22] (AVAST Software)
R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [108816 2017-01-22] (AVAST Software)
R1 aswRdr; C:\Windows\system32\drivers\aswRdr2.sys [103064 2017-01-22] (AVAST Software)
R0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [74544 2017-01-22] (AVAST Software)
R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [969184 2017-01-22] (AVAST Software)
R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [513632 2017-01-22] (AVAST Software)
R2 aswStm; C:\Windows\system32\drivers\aswStm.sys [163416 2017-01-22] (AVAST Software)
R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [293352 2017-01-22] (AVAST Software)
R3 AtiHDAudioService; C:\Windows\system32\drivers\AtihdWB6.sys [222720 2013-09-24] (Advanced Micro Devices)
R1 BAPIDRV; C:\Windows\System32\DRIVERS\BAPIDRV64.sys [188864 2016-09-28] (360.cn)
S3 dg_ssudbus; C:\Windows\system32\DRIVERS\ssudbus.sys [131712 2016-09-05] (Samsung Electronics Co., Ltd.)
R0 DsArk; C:\Windows\System32\drivers\DsArk64.sys [165456 2016-09-28] (360.cn)
R3 dtlitescsibus; C:\Windows\System32\drivers\dtlitescsibus.sys [30264 2015-10-29] (Disc Soft Ltd)
R1 ESProtectionDriver; C:\Windows\system32\drivers\mbae64.sys [77416 2016-12-14] ()
R3 GeneStor; C:\Windows\system32\DRIVERS\GeneStor.sys [130648 2016-08-22] (GenesysLogic)
S3 HtcVCom32; C:\Windows\system32\DRIVERS\HtcVComV64.sys [121800 2010-03-09] (QUALCOMM Incorporated) [Fichier non signé]
R2 MBAMChameleon; C:\Windows\system32\drivers\MBAMChameleon.sys [176064 2017-01-25] (Malwarebytes)
R3 MBAMFarflt; C:\Windows\system32\drivers\farflt.sys [102856 2017-01-25] (Malwarebytes)
R3 MBAMProtection; C:\Windows\system32\drivers\mbam.sys [43968 2017-01-25] (Malwarebytes)
R3 MBAMSwissArmy; C:\Windows\system32\drivers\MBAMSwissArmy.sys [250816 2017-01-25] (Malwarebytes)
R3 MBAMWebProtection; C:\Windows\system32\drivers\mwac.sys [91584 2017-01-25] (Malwarebytes)
S1 PCLEPCI; C:\Windows\SysWOW64\drivers\pclepci.sys [14165 2005-02-09] (Pinnacle Systems GmbH) [Fichier non signé]
R0 PxHlpa64; C:\Windows\System32\drivers\PxHlpa64.sys [56336 2013-09-03] (Corel Corporation)
S3 ssudmdm; C:\Windows\system32\DRIVERS\ssudmdm.sys [165504 2016-09-05] (Samsung Electronics Co., Ltd.)
S3 usbrndis6; C:\Windows\system32\DRIVERS\usb80236.sys [20992 2015-04-25] (Microsoft Corporation)
S3 WdBoot; C:\Windows\system32\drivers\WdBoot.sys [44560 2015-07-07] (Microsoft Corporation)
R0 WdFilter; C:\Windows\System32\drivers\WdFilter.sys [270168 2015-07-07] (Microsoft Corporation)
R2 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [114520 2015-07-07] (Microsoft Corporation)

==================== NetSvcs (Avec liste blanche) ===================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)


==================== Un mois - Créés - fichiers et dossiers ========

(Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.)

2017-01-25 08:01 - 2017-01-25 08:01 - 00021453 _____ C:\Users\Christian-Colette\Downloads\FRST.txt
2017-01-25 08:00 - 2017-01-25 08:01 - 00000000 ____D C:\FRST
2017-01-25 07:57 - 2017-01-25 07:57 - 02420736 _____ (Farbar) C:\Users\Christian-Colette\Downloads\FRST64.exe
2017-01-25 07:41 - 2017-01-25 07:41 - 00007738 _____ C:\Users\Christian-Colette\Desktop\malwarebytes.txt
2017-01-25 07:31 - 2017-01-25 07:31 - 00176064 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMChameleon.sys
2017-01-25 07:30 - 2017-01-25 07:32 - 00091584 _____ (Malwarebytes) C:\Windows\system32\Drivers\mwac.sys
2017-01-25 07:30 - 2017-01-25 07:30 - 00250816 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2017-01-25 07:30 - 2017-01-25 07:30 - 00102856 _____ (Malwarebytes) C:\Windows\system32\Drivers\farflt.sys
2017-01-25 07:30 - 2017-01-25 07:30 - 00043968 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys
2017-01-25 07:30 - 2017-01-25 07:30 - 00001891 _____ C:\Users\Public\Desktop\Malwarebytes.lnk
2017-01-25 07:30 - 2017-01-25 07:30 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes
2017-01-25 07:30 - 2017-01-25 07:30 - 00000000 ____D C:\ProgramData\Malwarebytes
2017-01-25 07:30 - 2017-01-25 07:30 - 00000000 ____D C:\Program Files\Malwarebytes
2017-01-25 07:30 - 2016-12-14 12:55 - 00077416 _____ C:\Windows\system32\Drivers\mbae64.sys
2017-01-25 07:27 - 2017-01-25 07:28 - 54199488 _____ (Malwarebytes ) C:\Users\Christian-Colette\Downloads\mb3-setup-consumer-3.0.5.1299.exe
2017-01-25 07:27 - 2017-01-25 07:28 - 54199488 _____ (Malwarebytes ) C:\Users\Christian-Colette\Downloads\mb3-setup-consumer-3.0.5.1299 (1).exe
2017-01-24 16:43 - 2017-01-24 16:43 - 00000121 _____ C:\Users\Christian-Colette\Desktop\C_Net.url
2017-01-24 08:32 - 2017-01-24 08:32 - 00003206 _____ C:\Windows\System32\Tasks\Microsoft OneDrive Auto Update Task-S-1-5-21-3824786219-2243022957-2743979037-1001
2017-01-24 08:32 - 2017-01-24 08:32 - 00003198 _____ C:\Windows\System32\Tasks\OneDrive Standalone Update Task v2
2017-01-24 08:32 - 2017-01-24 08:32 - 00002421 _____ C:\Users\Christian-Colette\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive Entreprise.lnk
2017-01-23 17:52 - 2017-01-23 17:52 - 00000072 _____ C:\Users\Christian-Colette\Desktop\Tom's hardware.url
2017-01-22 09:47 - 2017-01-22 09:47 - 00003918 _____ C:\Windows\System32\Tasks\SafeZone scheduled Autoupdate 1485067546
2017-01-22 09:47 - 2017-01-22 09:47 - 00001065 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avast SafeZone Browser.lnk
2017-01-22 08:04 - 2017-01-22 08:04 - 00000891 _____ C:\Users\Christian-Colette\Desktop\ZHPCleaner.lnk
2017-01-22 08:03 - 2017-01-22 08:03 - 02513920 _____ C:\Users\Christian-Colette\Downloads\ZHPCleaner (1).exe
2017-01-22 07:52 - 2017-01-22 07:52 - 00000000 ____D C:\Users\Christian-Colette\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR
2017-01-22 07:52 - 2017-01-22 07:52 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR
2017-01-22 07:45 - 2017-01-22 07:45 - 00037144 _____ (AVAST Software) C:\Windows\system32\Drivers\aswKbd.sys
2017-01-22 07:44 - 2017-01-22 07:44 - 00001944 _____ C:\Users\Public\Desktop\Avast Antivirus Gratuit.lnk
2017-01-22 07:44 - 2017-01-22 07:44 - 00000000 ____D C:\Users\Christian-Colette\AppData\Roaming\AVAST Software
2017-01-22 07:44 - 2017-01-22 07:44 - 00000000 ____D C:\Users\Christian-Colette\AppData\Local\CEF
2017-01-22 07:44 - 2017-01-22 07:44 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AVAST Software
2017-01-22 07:43 - 2017-01-24 20:44 - 00004180 _____ C:\Windows\System32\Tasks\avast! Emergency Update
2017-01-22 07:43 - 2017-01-22 07:43 - 00969184 _____ (AVAST Software) C:\Windows\system32\Drivers\aswsnx.sys
2017-01-22 07:43 - 2017-01-22 07:43 - 00513632 _____ (AVAST Software) C:\Windows\system32\Drivers\aswsp.sys
2017-01-22 07:43 - 2017-01-22 07:43 - 00391496 _____ (AVAST Software) C:\Windows\system32\aswBoot.exe
2017-01-22 07:43 - 2017-01-22 07:43 - 00293352 _____ (AVAST Software) C:\Windows\system32\Drivers\aswvmm.sys
2017-01-22 07:43 - 2017-01-22 07:43 - 00163416 _____ (AVAST Software) C:\Windows\system32\Drivers\aswStm.sys
2017-01-22 07:43 - 2017-01-22 07:43 - 00108816 _____ (AVAST Software) C:\Windows\system32\Drivers\aswMonFlt.sys
2017-01-22 07:43 - 2017-01-22 07:43 - 00103064 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRdr2.sys
2017-01-22 07:43 - 2017-01-22 07:43 - 00074544 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRvrt.sys
2017-01-22 07:43 - 2017-01-22 07:43 - 00053208 _____ (AVAST Software) C:\Windows\avastSS.scr
2017-01-22 07:43 - 2017-01-22 07:43 - 00037656 _____ (AVAST Software) C:\Windows\system32\Drivers\aswHwid.sys
2017-01-22 07:43 - 2017-01-22 07:43 - 00000000 ____D C:\Windows\System32\Tasks\AVAST Software
2017-01-22 07:43 - 2017-01-22 07:43 - 00000000 ____D C:\Program Files\Common Files\AV
2017-01-22 07:42 - 2017-01-22 07:45 - 00000000 ____D C:\ProgramData\AVAST Software
2017-01-22 07:42 - 2017-01-22 07:45 - 00000000 ____D C:\Program Files\AVAST Software
2017-01-21 19:12 - 2017-01-21 19:12 - 06334848 _____ (AVAST Software) C:\Users\Christian-Colette\Downloads\avast_free_antivirus_setup.exe
2017-01-18 08:46 - 2017-01-18 08:46 - 08971760 _____ C:\Users\Christian-Colette\Downloads\le-guide-de-l-epargne-ooreka.pdf
2017-01-17 19:07 - 2017-01-17 19:08 - 00130085 _____ C:\Users\Christian-Colette\Downloads\CGLCLinteractif.pdf
2017-01-17 15:40 - 2017-01-17 15:40 - 00000107 _____ C:\Users\Christian-Colette\Desktop\Gigaset page 34.url
2017-01-17 15:31 - 2017-01-17 15:31 - 03401137 _____ C:\Users\Christian-Colette\Downloads\8de4f839686f488beba4401f2ba8128b.pdf
2017-01-11 08:21 - 2016-12-22 23:42 - 00835576 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2017-01-11 08:21 - 2016-12-22 23:42 - 00177656 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2017-01-10 19:34 - 2017-01-10 19:34 - 00001846 _____ C:\Users\Christian-Colette\Desktop\TW.lnk
2017-01-07 10:20 - 2017-01-07 10:20 - 00030911 _____ C:\Users\Christian-Colette\Downloads\Facture_Free_201701_14328857_677522923.pdf
2017-01-05 08:11 - 2017-01-05 16:52 - 00000000 ____D C:\Users\Christian-Colette\AppData\LocalLow\Mozilla
2017-01-04 18:38 - 2016-12-30 08:22 - 00086248 _____ (360.cn) C:\Windows\system32\Drivers\360AvFlt.sys
2017-01-04 11:04 - 2017-01-04 11:04 - 00000000 ____D C:\Users\Christian-Colette\Documents\Adobe
2017-01-01 07:48 - 2017-01-01 07:48 - 00001630 _____ C:\Users\Christian-Colette\Desktop\Banques 2017.lnk
2016-12-28 09:41 - 2016-12-28 09:41 - 00175093 _____ C:\Users\Christian-Colette\Downloads\billets-jean-fi-dans-jeanfi-decolle-06-01-21h-christian-delaplace.pdf

==================== Un mois - Modifiés - fichiers et dossiers ========

(Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.)

2017-01-25 07:36 - 2015-10-28 19:44 - 00003598 _____ C:\Windows\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-3824786219-2243022957-2743979037-1001
2017-01-25 07:04 - 2016-10-23 13:19 - 00000000 ____D C:\Users\Christian-Colette\AppData\LocalLow\360WD
2017-01-25 06:57 - 2015-10-29 14:11 - 00003988 _____ C:\Windows\System32\Tasks\User_Feed_Synchronization-{EC8D8ECA-9D70-4F78-B11E-B0A52A16C861}
2017-01-24 16:43 - 2015-10-30 15:06 - 00000000 ____D C:\Users\Christian-Colette\Documents\Utilitaires
2017-01-24 11:52 - 2014-03-18 11:06 - 01787652 _____ C:\Windows\system32\PerfStringBackup.INI
2017-01-24 11:52 - 2014-03-18 10:26 - 00793428 _____ C:\Windows\system32\perfh00C.dat
2017-01-24 11:52 - 2014-03-18 10:26 - 00160298 _____ C:\Windows\system32\perfc00C.dat
2017-01-24 11:52 - 2013-08-22 14:36 - 00000000 ____D C:\Windows\Inf
2017-01-24 11:48 - 2013-08-22 15:45 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2017-01-23 06:56 - 2016-10-23 13:19 - 00000000 ____D C:\Users\Christian-Colette\AppData\Roaming\360TotalSecurity
2017-01-22 08:57 - 2015-10-28 19:15 - 00000000 ____D C:\Users\Christian-Colette
2017-01-22 08:29 - 2016-01-27 08:52 - 00000000 ____D C:\Users\Christian-Colette\AppData\Roaming\ZHP
2017-01-22 07:52 - 2015-10-28 19:38 - 00000000 ____D C:\Program Files\WinRAR
2017-01-22 07:40 - 2016-10-23 13:19 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\360 Security Center
2017-01-22 07:39 - 2016-10-23 13:19 - 00000000 ____D C:\Users\Christian-Colette\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\360 Security Center
2017-01-21 08:20 - 2016-10-23 13:19 - 00000000 _RSHD C:\360SANDBOX
2017-01-20 19:02 - 2013-08-22 14:25 - 00262144 ___SH C:\Windows\system32\config\BBI
2017-01-20 10:09 - 2015-10-30 15:06 - 00000000 ____D C:\Users\Christian-Colette\Documents\!Comptes divers
2017-01-11 18:44 - 2015-10-28 19:15 - 00000000 ____D C:\Users\Christian-Colette\AppData\Local\Packages
2017-01-11 08:22 - 2015-10-28 19:33 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office 2013
2017-01-11 08:22 - 2013-08-22 14:25 - 00000167 _____ C:\Windows\win.ini
2017-01-11 08:21 - 2013-08-22 16:20 - 00000000 ____D C:\Windows\CbsTemp
2017-01-11 08:20 - 2015-10-29 14:48 - 00000000 ____D C:\Windows\system32\MRT
2017-01-11 08:19 - 2015-10-29 14:48 - 135657872 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe
2017-01-09 19:55 - 2015-12-13 10:44 - 00000000 ____D C:\Users\Christian-Colette\AppData\Roaming\BitComet
2017-01-06 11:09 - 2016-12-20 09:02 - 00000000 ____D C:\Program Files\Mozilla Firefox
2017-01-06 11:09 - 2016-03-11 09:32 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2017-01-04 11:04 - 2015-10-28 19:31 - 00000000 ____D C:\Users\Christian-Colette\AppData\Roaming\Adobe
2017-01-03 18:25 - 2015-10-30 15:06 - 00000000 ____D C:\Users\Christian-Colette\Documents\!Différentes infos pratiques
2017-01-02 17:32 - 2016-10-14 19:06 - 00035328 _____ C:\Users\Christian-Colette\Documents\N° indésirables.xls
2016-12-30 08:22 - 2016-10-23 13:19 - 00330472 _____ (360.cn) C:\Windows\system32\Drivers\360Box64.sys
2016-12-30 08:22 - 2016-10-23 13:19 - 00086248 _____ (360.cn) C:\Windows\SysWOW64\Drivers\360AvFlt.sys

==================== Fichiers à la racine de certains dossiers =======

2015-11-07 15:05 - 2016-02-01 10:46 - 0007680 _____ () C:\Users\Christian-Colette\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2015-10-29 19:12 - 2015-10-29 19:12 - 0000105 _____ () C:\Users\Christian-Colette\AppData\Local\fusioncache.dat
2015-10-28 19:43 - 2015-10-28 19:43 - 0000000 ____H () C:\ProgramData\DP45977C.lfl

Fichiers à déplacer ou supprimer:
====================
C:\Users\Christian-Colette\ZHPCleaner.exe


==================== Bamital & volsnap ======================

(Il n'y a pas de correction automatique pour les fichiers qui ne satisfont pas à la vérification.)

C:\Windows\system32\winlogon.exe => Le fichier est signé numériquement
C:\Windows\system32\wininit.exe => Le fichier est signé numériquement
C:\Windows\explorer.exe => Le fichier est signé numériquement
C:\Windows\SysWOW64\explorer.exe => Le fichier est signé numériquement
C:\Windows\system32\svchost.exe => Le fichier est signé numériquement
C:\Windows\SysWOW64\svchost.exe => Le fichier est signé numériquement
C:\Windows\system32\services.exe => Le fichier est signé numériquement
C:\Windows\system32\User32.dll => Le fichier est signé numériquement
C:\Windows\SysWOW64\User32.dll => Le fichier est signé numériquement
C:\Windows\system32\userinit.exe => Le fichier est signé numériquement
C:\Windows\SysWOW64\userinit.exe => Le fichier est signé numériquement
C:\Windows\system32\rpcss.dll => Le fichier est signé numériquement
C:\Windows\system32\dnsapi.dll => Le fichier est signé numériquement
C:\Windows\SysWOW64\dnsapi.dll => Le fichier est signé numériquement
C:\Windows\system32\Drivers\volsnap.sys => Le fichier est signé numériquement

LastRegBack: 2017-01-18 09:05

==================== Fin de FRST.txt ============================

Publicité


Signaler le contenu de ce document

Publicité