cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

Résultats d'analyse de Farbar Recovery Scan Tool (FRST) (x64) Version: 05-03-2017
Exécuté par Toumi (ATTENTION: L'utilisateur n'est pas administrateur) sur MOHAMED (06-03-2017 21:51:10)
Exécuté depuis C:\Users\Toumi\Downloads
Profils chargés: Toumi & Assistance (Profils disponibles: Toumi & Assistance & Invité)
Platform: Windows 10 Home Version 1607 (X64) Langue: Français (France)
Internet Explorer Version 11 (Navigateur par défaut: FF)
Mode d'amorçage: Normal
Tutoriel pour Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Processus (Avec liste blanche) =================

(Si un élément est inclus dans le fichier fixlist.txt, le processus sera arrêté. Le fichier ne sera pas déplacé.)

Impossible d'accéder au processus -> smss.exe
Impossible d'accéder au processus -> csrss.exe
Impossible d'accéder au processus -> wininit.exe
Impossible d'accéder au processus -> csrss.exe
Impossible d'accéder au processus -> services.exe
Impossible d'accéder au processus -> lsass.exe
Impossible d'accéder au processus -> svchost.exe
Impossible d'accéder au processus -> svchost.exe
Impossible d'accéder au processus -> winlogon.exe
Impossible d'accéder au processus -> svchost.exe
Impossible d'accéder au processus -> dwm.exe
Impossible d'accéder au processus -> svchost.exe
Impossible d'accéder au processus -> svchost.exe
Impossible d'accéder au processus -> svchost.exe
Impossible d'accéder au processus -> svchost.exe
Impossible d'accéder au processus -> dasHost.exe
Impossible d'accéder au processus -> igfxCUIService.exe
Impossible d'accéder au processus -> svchost.exe
Impossible d'accéder au processus -> rundll32.exe
Impossible d'accéder au processus -> nvvsvc.exe
Impossible d'accéder au processus -> nvxdsync.exe
Impossible d'accéder au processus -> svchost.exe
Impossible d'accéder au processus -> svchost.exe
Impossible d'accéder au processus -> svchost.exe
Impossible d'accéder au processus -> GFNEXSrv.exe
Impossible d'accéder au processus -> AsLdrSrv.exe
Impossible d'accéder au processus -> spoolsv.exe
Impossible d'accéder au processus -> svchost.exe
Impossible d'accéder au processus -> svchost.exe
Impossible d'accéder au processus -> armsvc.exe
Impossible d'accéder au processus -> HD-LogRotatorService.exe
Impossible d'accéder au processus -> DriverMFTService.exe
Impossible d'accéder au processus -> AGSService.exe
Impossible d'accéder au processus -> ibtsiva.exe
Impossible d'accéder au processus -> prot64fc7378-a70b-49e3-b819-3bb3641f2dfb.tmpfs
Impossible d'accéder au processus -> svchost.exe
Impossible d'accéder au processus -> SSSvc.exe
Impossible d'accéder au processus -> NvNetworkService.exe
Impossible d'accéder au processus -> svchost.exe
Impossible d'accéder au processus -> ss_conn_service.exe
Impossible d'accéder au processus -> SearchIndexer.exe
Impossible d'accéder au processus -> WmiPrvSE.exe
Impossible d'accéder au processus -> HControl.exe
Impossible d'accéder au processus -> PresentationFontCache.exe
(ASUS) C:\Program Files (x86)\ASUS\Splendid\ACMON.exe
Impossible d'accéder au processus -> KBFiltr.exe
(ASUSTek Computer Inc.) C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe
(ASUSTek Computer Inc.) C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe
(Intel Corporation) C:\Windows\System32\igfxEM.exe
(Intel Corporation) C:\Windows\System32\igfxHK.exe
() C:\Windows\System32\igfxTray.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\MSASCuiL.exe
(Piriform Ltd) C:\Program Files\CCleaner\CCleaner64.exe
(BlueStack Systems, Inc.) C:\Program Files (x86)\Bluestacks\HD-Agent.exe
() C:\Program Files (x86)\Samsung\SideSync4\SideSync.exe
(Skype Technologies S.A.) C:\Program Files (x86)\Skype\Phone\Skype.exe
(BitTorrent Inc.) C:\Users\Toumi\AppData\Roaming\uTorrent\uTorrent.exe
(Microsoft Corporation) C:\Program Files (x86)\Microsoft Office\Office12\ONENOTEM.EXE
(Adobe Systems Inc.) C:\Program Files (x86)\Adobe\Acrobat DC\Acrobat\acrotray.exe
(Microsoft Corporation) C:\Windows\System32\LocationNotificationWindows.exe
(BitTorrent Inc.) C:\Users\Toumi\AppData\Roaming\uTorrent\updates\3.4.9_43295\utorrentie.exe
(BitTorrent Inc.) C:\Users\Toumi\AppData\Roaming\uTorrent\updates\3.4.9_43295\utorrentie.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
Impossible d'accéder au processus -> jhi_service.exe
Impossible d'accéder au processus -> LMS.exe
() C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.11.110.0_x64__kzf8qxf38zg5c\SkypeHost.exe
(Microsoft Corporation) C:\Windows\HelpPane.exe
(Microsoft Corporation) C:\Windows\System32\SettingSyncHost.exe
Impossible d'accéder au processus -> kns62F7.tmp
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
Impossible d'accéder au processus -> svchost.exe
(Microsoft Corporation) C:\Windows\System32\rundll32.exe
(Microsoft Corporation) C:\Windows\System32\runonce.exe
() C:\Windows\Temp\g1092.tmp.exe
(Enigma Software Group USA, LLC.) C:\Program Files\Enigma Software Group\SpyHunter\SpyHunter4.exe
Impossible d'accéder au processus -> dllhost.exe
Impossible d'accéder au processus -> fontdrvhost.exe
Impossible d'accéder au processus -> WmiPrvSE.exe
Impossible d'accéder au processus -> UCService.exe
Impossible d'accéder au processus -> UCAgent.exe
(Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
Impossible d'accéder au processus -> svchost.exe
(Farbar) C:\Users\Toumi\Downloads\FRST64(1).exe

==================== Registre (Avec liste blanche) ====================

(Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé. Le fichier ne sera pas déplacé.)

HKLM\...\Run: [NvBackend] => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe [2531472 2014-12-13] (NVIDIA Corporation)
HKLM\...\Run: [AdobeAAMUpdater-1.0] => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [508128 2016-07-01] (Adobe Systems Incorporated)
HKLM\...\Run: [WindowsDefender] => C:\Program Files\Windows Defender\MSASCuiL.exe [631808 2016-12-12] (Microsoft Corporation)
HKLM-x32\...\Run: [Acrobat Assistant 8.0] => C:\Program Files (x86)\Adobe\Acrobat DC\Acrobat\Acrotray.exe [1870928 2016-12-23] (Adobe Systems Inc.)
HKLM-x32\...\Run: [] => [X]
HKLM\...\RunOnce: [ucdrv_repair] => C:\Program Files (x86)\UCBrowser\Security\uclauncher.exe [749456 2017-03-06] (UC Web Inc.)
HKLM\...\RunOnce: [GrpConv] => grpconv -o
HKLM\...\RunOnce: [wd] => C:\Windows\Temp\g1092.tmp.exe [0 ] () <===== ATTENTION
HKLM-x32\...\RunOnce: [SpUninstallCleanUp] => REG delete HKEY_LOCAL_MACHINE\Software\SearchProtect /f
HKLM-x32\...\RunOnce: [DeleteOnReboot] => C:\WINDOWS\TEMP\DeleteOnReboot.bat <===== ATTENTION
HKU\S-1-5-21-2373386243-1281539633-4282059458-1001\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [9363672 2017-02-08] (Piriform Ltd)
HKU\S-1-5-21-2373386243-1281539633-4282059458-1001\...\Run: [Google Update] => C:\Users\Toumi\AppData\Local\Google\Update\1.3.32.7\GoogleUpdateCore.exe [601752 2016-12-21] (Google Inc.)
HKU\S-1-5-21-2373386243-1281539633-4282059458-1001\...\Run: [CCleaner] => C:\Program Files\CCleaner\CCleaner64.exe [9363672 2017-02-08] (Piriform Ltd)
HKU\S-1-5-21-2373386243-1281539633-4282059458-1001\...\Run: [BlueStacks Agent] => C:\Program Files (x86)\Bluestacks\HD-Agent.exe [970264 2016-06-14] (BlueStack Systems, Inc.)
HKU\S-1-5-21-2373386243-1281539633-4282059458-1001\...\Run: [Adobe Acrobat Synchronizer] => C:\Program Files (x86)\Adobe\Acrobat DC\Acrobat\AdobeCollabSync.exe [886352 2016-12-23] (Adobe Systems Incorporated)
HKU\S-1-5-21-2373386243-1281539633-4282059458-1001\...\Run: [SideSync] => C:\Program Files (x86)\Samsung\SideSync4\SideSync.exe [11278512 2016-06-24] ()
HKU\S-1-5-21-2373386243-1281539633-4282059458-1001\...\Run: [Skype] => C:\Program Files (x86)\Skype\Phone\Skype.exe [27210200 2016-11-15] (Skype Technologies S.A.)
HKU\S-1-5-21-2373386243-1281539633-4282059458-1001\...\Run: [uTorrent] => C:\Users\Toumi\AppData\Roaming\uTorrent\uTorrent.exe [2143936 2017-02-05] (BitTorrent Inc.)
HKU\S-1-5-21-2373386243-1281539633-4282059458-1004\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [9363672 2017-02-08] (Piriform Ltd)
HKLM\...\Providers\thnlsb6c: C:\Program Files (x86)\Dilerch Engine\local64spl.dll [307712 2017-03-06] ()
ShellExecuteHooks: Pas de nom - {18F9F110-FFD8-11E6-8FE5-64006A5CFC23} - C:\Users\Assistance\AppData\Roaming\Ghsepy\Moliry.dll -> Pas de fichier
ShellExecuteHooks: Pas de nom - {7F5D6A2C-FFD8-11E6-B984-64006A5CFC23} - C:\Users\Assistance\AppData\Roaming\Coezoward\Vitersestekadom.dll -> Pas de fichier
ShellIconOverlayIdentifiers: [KzShlobj] -> {AAA0C5B8-933F-4200-93AD-B143D7FFF9F2} => C:\Program Files\¿ìѹ\X64\KZipShell.dll [2017-03-06] ()
Startup: C:\Users\Toumi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OneNote 2007 - Capture d'écran et lancement.lnk [2016-12-13]
ShortcutTarget: OneNote 2007 - Capture d'écran et lancement.lnk -> C:\Program Files (x86)\Microsoft Office\Office12\ONENOTEM.EXE (Microsoft Corporation)
GroupPolicy: Restriction <======= ATTENTION

==================== Internet (Avec liste blanche) ====================

(Si un élément est inclus dans le fichier fixlist.txt, s'il s'agit d'un élément du Registre, il sera supprimé ou restauré à la valeur par défaut.)

Tcpip\Parameters: [DhcpNameServer] 192.168.0.254
Tcpip\..\Interfaces\{772fd669-284f-4ea6-88aa-ba82e054bda5}: [DhcpNameServer] 192.168.0.254

Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com
HKU\S-1-5-21-2373386243-1281539633-4282059458-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.mozilla%20firefox/
HKU\S-1-5-21-2373386243-1281539633-4282059458-1004\Software\Microsoft\Internet Explorer\Main,Start Page =
HKU\S-1-5-21-2373386243-1281539633-4282059458-1004\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://asus13.msn.com/?pc=ASJB
URLSearchHook: [S-1-5-21-2373386243-1281539633-4282059458-1004] ATTENTION => URLSearchHook par défaut est absent
BHO: Adobe Acrobat Create PDF Helper -> {AE7CD045-E861-484f-8273-0445EE161910} -> C:\Program Files (x86)\Common Files\Adobe\Acrobat\WCIEActiveX\DC\x64\AcroIEFavStub.dll [2015-09-30] (Adobe Systems Incorporated)
BHO: Adobe Acrobat Create PDF from Selection -> {F4971EE7-DAA0-4053-9964-665D8EE6A077} -> C:\Program Files (x86)\Common Files\Adobe\Acrobat\WCIEActiveX\DC\x64\AcroIEFavStub.dll [2015-09-30] (Adobe Systems Incorporated)
BHO-x32: Adobe Acrobat Create PDF Helper -> {AE7CD045-E861-484f-8273-0445EE161910} -> C:\Program Files (x86)\Common Files\Adobe\Acrobat\WCIEActiveX\DC\AcroIEFavStub.dll [2015-09-30] (Adobe Systems Incorporated)
BHO-x32: Adobe Acrobat Create PDF from Selection -> {F4971EE7-DAA0-4053-9964-665D8EE6A077} -> C:\Program Files (x86)\Common Files\Adobe\Acrobat\WCIEActiveX\DC\AcroIEFavStub.dll [2015-09-30] (Adobe Systems Incorporated)
Toolbar: HKLM - Adobe Acrobat Create PDF Toolbar - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\WCIEActiveX\DC\x64\AcroIEFavStub.dll [2015-09-30] (Adobe Systems Incorporated)
Toolbar: HKLM-x32 - Adobe Acrobat Create PDF Toolbar - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\WCIEActiveX\DC\AcroIEFavStub.dll [2015-09-30] (Adobe Systems Incorporated)

FireFox:
========
FF ProfilePath: C:\Users\Toumi\AppData\Roaming\Mozilla\Firefox\Profiles\71v2dq4z.default-1445336341127 [2017-03-06]
FF NewTab: Mozilla\Firefox\Profiles\71v2dq4z.default-1445336341127 -> about:newtab
FF SelectedSearchEngine: Mozilla\Firefox\Profiles\71v2dq4z.default-1445336341127 ->
FF Homepage: Mozilla\Firefox\Profiles\71v2dq4z.default-1445336341127 -> about:home
FF Extension: (Barre de Confiance) - C:\Users\Toumi\AppData\Roaming\Mozilla\Firefox\Profiles\71v2dq4z.default-1445336341127\Extensions\{75493B06-1504-4976-9A55-B6FE240FF0BF}.xpi [2016-05-26]
FF Extension: (Adblock Plus) - C:\Users\Toumi\AppData\Roaming\Mozilla\Firefox\Profiles\71v2dq4z.default-1445336341127\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2016-11-23]
FF Extension: (SHA-1 deprecation staged rollout) - C:\Users\Toumi\AppData\Roaming\Mozilla\Firefox\Profiles\71v2dq4z.default-1445336341127\features\{8c2ff7ee-f81c-4667-92b8-ac5f9c071368}\disableSHA1rollout@mozilla.org.xpi [2017-03-03]
FF Extension: (Adobe Acrobat DC - Create PDF) - C:\Program Files (x86)\Adobe\Acrobat DC\Acrobat\Browser\WCFirefoxExtn [2017-01-10]
FF SearchPlugin: C:\Users\Toumi\AppData\Roaming\Mozilla\Firefox\Profiles\71v2dq4z.default-1445336341127\searchplugins\McSiteAdvisor.xml [2015-12-12]
FF HKLM-x32\...\Firefox\Extensions: [web2pdfextension.15@web2pdf.adobedotcom] - C:\Program Files (x86)\Adobe\Acrobat DC\Acrobat\Browser\WCFirefoxExtn
FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF64_24_0_0_221.dll [2017-02-15] ()
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.50901.0\npctrl.dll [2016-08-31] ( Microsoft Corporation)
FF Plugin: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\CCM\Utilities\npAdobeAAMDetect64.dll [2015-07-29] (Adobe Systems)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\WINDOWS\SysWoW64\Macromed\Flash\NPSWF32_24_0_0_221.dll [2017-02-15] ()
FF Plugin-x32: @foxitsoftware.com/Foxit PhantomPDF Plugin,version=1.0,application/vnd.fdf -> C:\Program Files (x86)\Foxit PhantomPDF\plugins\npFoxitPhantomPDFPlugin.dll [Pas de fichier]
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=4.0.56 -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll [2014-09-03] (Intel Corporation)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll [2014-09-03] (Intel Corporation)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files (x86)\Microsoft Silverlight\5.1.50901.0\npctrl.dll [2016-08-31] ( Microsoft Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.21.169\npGoogleUpdate3.dll [2017-03-06] (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.21.169\npGoogleUpdate3.dll [2017-03-06] (Google Inc.)
FF Plugin-x32: @videolan.org/vlc,version=2.0.7 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2016-06-01] (VideoLAN)
FF Plugin-x32: @videolan.org/vlc,version=2.2.1 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2016-06-01] (VideoLAN)
FF Plugin-x32: @videolan.org/vlc,version=2.2.4 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2016-06-01] (VideoLAN)
FF Plugin-x32: @WildTangent.com/GamesAppPresenceDetector,Version=1.0 -> C:\Program Files (x86)\WildTangent Games\App\BrowserIntegration\Registered\0\NP_wtapp.dll [2015-10-12] ()
FF Plugin-x32: Adobe Acrobat -> C:\Program Files (x86)\Adobe\Acrobat DC\Acrobat\Air\nppdf32.dll [2016-12-23] (Adobe Systems Inc.)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2016-12-23] (Adobe Systems Inc.)
FF Plugin-x32: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\CCM\Utilities\npAdobeAAMDetect32.dll [2015-07-29] (Adobe Systems)
FF Plugin HKU\S-1-5-21-2373386243-1281539633-4282059458-1001: @talk.google.com/GoogleTalkPlugin -> C:\Users\Toumi\AppData\Roaming\Mozilla\plugins\npgoogletalk.dll [2015-12-08] (Google)
FF Plugin HKU\S-1-5-21-2373386243-1281539633-4282059458-1001: @talk.google.com/O1DPlugin -> C:\Users\Toumi\AppData\Roaming\Mozilla\plugins\npo1d.dll [2015-12-08] (Google)
FF Plugin HKU\S-1-5-21-2373386243-1281539633-4282059458-1001: @tools.google.com/Google Update;version=3 -> C:\Users\Toumi\AppData\Local\Google\Update\1.3.32.7\npGoogleUpdate3.dll [2016-12-21] (Google Inc.)
FF Plugin HKU\S-1-5-21-2373386243-1281539633-4282059458-1001: @tools.google.com/Google Update;version=9 -> C:\Users\Toumi\AppData\Local\Google\Update\1.3.32.7\npGoogleUpdate3.dll [2016-12-21] (Google Inc.)
FF Plugin ProgramFiles/Appdata: C:\Users\Toumi\AppData\Roaming\mozilla\plugins\npgoogletalk.dll [2015-12-08] (Google)
FF Plugin ProgramFiles/Appdata: C:\Users\Toumi\AppData\Roaming\mozilla\plugins\npo1d.dll [2015-12-08] (Google)
FF ExtraCheck: C:\Program Files (x86)\mozilla firefox\defaults\pref\939145703.js [2017-03-05] <==== ATTENTION (Pointe vers un fichier *.cfg)
FF ExtraCheck: C:\Program Files (x86)\mozilla firefox\939145703.cfg [2017-03-05] <==== ATTENTION

Chrome:
=======
CHR Profile: C:\Users\Toumi\AppData\Local\Google\Chrome\User Data\Default [2017-03-06]
CHR Extension: (Google Slides) - C:\Users\Toumi\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2016-05-15]
CHR Extension: (Google Docs) - C:\Users\Toumi\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2016-05-15]
CHR Extension: (Google Drive) - C:\Users\Toumi\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2016-05-15]
CHR Extension: (YouTube) - C:\Users\Toumi\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2016-05-15]
CHR Extension: (Adobe Acrobat) - C:\Users\Toumi\AppData\Local\Google\Chrome\User Data\Default\Extensions\efaidnbmnnnibpcajpcglclefindmkaj [2017-03-06]
CHR Extension: (Google Sheets) - C:\Users\Toumi\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2016-05-15]
CHR Extension: (Protection Web Avira) - C:\Users\Toumi\AppData\Local\Google\Chrome\User Data\Default\Extensions\flliilndjeohchalpbbcdekjklbdgfkk [2016-05-15]
CHR Extension: (Google Docs hors connexion) - C:\Users\Toumi\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2017-03-06]
CHR Extension: (Skype) - C:\Users\Toumi\AppData\Local\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl [2017-03-06]
CHR Extension: (Paiements via le Chrome Web Store) - C:\Users\Toumi\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2017-03-06]
CHR Extension: (Gmail) - C:\Users\Toumi\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2016-05-15]
CHR Extension: (Chrome Media Router) - C:\Users\Toumi\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2017-03-06]
CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [lifbcibllhkdhoafpjfnlhfpfgnpldfl] - hxxps://clients2.google.com/service/update2/crx

==================== Services (Avec liste blanche) ====================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

R2 AGSService; C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGSService.exe [2227312 2017-01-19] (Adobe Systems, Incorporated)
R2 bezuqyxu; C:\Program Files (x86)\64fc7378-a70b-49e3-b819-3bb3641f2dfb1488798557\kns62F7.tmp [615936 2017-03-06] () [Fichier non signé]
S3 BstHdAndroidSvc; C:\Program Files (x86)\Bluestacks\HD-Service.exe [441880 2016-06-14] (BlueStack Systems, Inc.)
R2 BstHdLogRotatorSvc; C:\Program Files (x86)\Bluestacks\HD-LogRotatorService.exe [421400 2016-06-14] (BlueStack Systems, Inc.)
S3 BstHdPlusAndroidSvc; C:\Program Files (x86)\Bluestacks\HD-Plus-Service.exe [458264 2016-06-14] (BlueStack Systems, Inc.)
R2 DriverMFTService; C:\Program Files (x86)\Asus\ASUS Video DSP\DriverMFTService.exe [9728 2014-10-29] (ASUSTek Computer Inc.) [Fichier non signé]
R2 hwifisvc; C:\Program Files (x86)\Hotspot\hwifisvc.dll [150656 2017-02-24] ()
R2 igfxCUIService2.0.0.0; C:\WINDOWS\system32\igfxCUIService.exe [373728 2016-11-30] (Intel Corporation)
S3 Intel(R) Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe [887256 2014-05-13] (Intel(R) Corporation)
R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [154584 2014-09-03] (Intel Corporation)
R3 lmhosts; C:\WINDOWS\System32\svchost.exe [44496 2016-07-16] (Microsoft Corporation)
R3 lmhosts; C:\WINDOWS\SysWOW64\svchost.exe [38792 2016-07-16] (Microsoft Corporation)
R2 NlaSvc; C:\WINDOWS\System32\svchost.exe [44496 2016-07-16] (Microsoft Corporation)
R2 NlaSvc; C:\WINDOWS\SysWOW64\svchost.exe [38792 2016-07-16] (Microsoft Corporation)
R2 nsi; C:\WINDOWS\system32\svchost.exe [44496 2016-07-16] (Microsoft Corporation)
R2 nsi; C:\WINDOWS\SysWOW64\svchost.exe [38792 2016-07-16] (Microsoft Corporation)
R2 NvNetworkService; C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe [1701520 2014-12-13] (NVIDIA Corporation)
S2 SpyHunter 4 Service; C:\Program Files\Enigma Software Group\SpyHunter\Sh4Service.exe [859816 2017-03-06] (Enigma Software Group USA, LLC.)
R2 SSSvc; C:\Program Files (x86)\ScreenShot\SSSvc.exe [139744 2016-11-02] (Filseclab Corporation Limited)
R2 ss_conn_service; C:\Program Files\SAMSUNG\USB Drivers\25_escape\conn\ss_conn_service.exe [743688 2014-12-03] (DEVGURU Co., LTD.)
R2 UCBrowserSvc; C:\Program Files (x86)\UCBrowser\Application\UCService.exe [599952 2017-03-02] ()
S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [347328 2016-07-16] (Microsoft Corporation)
S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [103720 2016-07-16] (Microsoft Corporation)
R2 gemeloki; C:\Program Files (x86)\64fc7378-a70b-49e3-b819-3bb3641f2dfb1488798557\prot64fc7378-a70b-49e3-b819-3bb3641f2dfb.tmpfs [X]
R2 ibtsiva; %SystemRoot%\system32\ibtsiva [X]

===================== Pilotes (Avec liste blanche) ======================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

S3 BstHdDrv; C:\Program Files (x86)\Bluestacks\HD-Hypervisor-amd64.sys [152672 2016-06-14] (BlueStack Systems)
S3 BstkDrv; C:\Program Files (x86)\Bluestacks\BstkDrv.sys [270904 2016-05-30] (Bluestack System Inc. )
R3 esgiguard; C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [15920 2017-03-06] (Enigma Software Group USA, LLC.)
S3 EsgScanner; C:\WINDOWS\System32\DRIVERS\EsgScanner.sys [22704 2017-03-06] ()
R1 HWifiNetPro; C:\Program Files (x86)\Hotspot\HWifiNetPro64.sys [146752 2017-02-24] ()
R3 ibtusb; C:\WINDOWS\system32\DRIVERS\ibtusb.sys [230144 2016-11-11] (Intel Corporation)
R0 IntelHSWPcc; C:\WINDOWS\System32\drivers\IntelPcc.sys [79528 2014-10-16] (Intel Corporation)
R3 kbfiltr; C:\WINDOWS\System32\drivers\kbfiltr.sys [17280 2012-08-06] ( )
R3 MEIx64; C:\WINDOWS\system32\DRIVERS\TeeDriverx64.sys [126976 2014-09-03] (Intel Corporation)
S0 mfeelamk; C:\WINDOWS\System32\drivers\mfeelamk.sys [82072 2015-08-10] (McAfee, Inc.)
S3 NetAdapterCx; C:\WINDOWS\System32\drivers\NetAdapterCx.sys [90624 2016-07-16] ()
R1 NetUtils2016; C:\WINDOWS\system32\drivers\NetUtils2016.sys [909944 2017-03-06] () <==== ATTENTION
R3 NETwNb64; C:\WINDOWS\System32\drivers\Netwbw02.sys [3485696 2016-07-16] (Intel Corporation)
R3 nvlddmkm; C:\WINDOWS\System32\DriverStore\FileRepository\nvamwu.inf_amd64_d4715679184092a8\nvlddmkm.sys [13754936 2016-09-12] (NVIDIA Corporation)
R3 rt640x64; C:\WINDOWS\System32\drivers\rt640x64.sys [895256 2015-07-07] (Realtek )
R3 RTSPER; C:\WINDOWS\system32\DRIVERS\RtsPer.sys [751632 2015-05-14] (Realsil Semiconductor Corporation)
R1 ucdrv; C:\WINDOWS\System32\drivers:ucdrv-x64.sys [25444 ] (UC Web Inc.) <==== ATTENTION
S0 WdBoot; C:\WINDOWS\System32\drivers\WdBoot.sys [44056 2016-07-16] (Microsoft Corporation)
R0 WdFilter; C:\WINDOWS\System32\drivers\WdFilter.sys [290144 2016-07-16] (Microsoft Corporation)
S3 WdNisDrv; C:\WINDOWS\System32\Drivers\WdNisDrv.sys [123232 2016-07-16] (Microsoft Corporation)
S1 omwyfzmp; \??\C:\WINDOWS\system32\drivers\omwyfzmp.sys [X]

==================== NetSvcs (Avec liste blanche) ===================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)


==================== Un mois - Créés - fichiers et dossiers ========

(Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.)

2017-03-06 21:48 - 2017-03-06 21:49 - 02423808 _____ (Farbar) C:\Users\Toumi\Downloads\FRST64(1).exe
2017-03-06 21:41 - 2017-03-06 21:42 - 00000000 ____D C:\Program Files (x86)\ZHPFix
2017-03-06 21:41 - 2017-03-06 21:41 - 00001924 _____ C:\Users\Public\Desktop\ZHPFix.lnk
2017-03-06 21:41 - 2017-03-06 21:41 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
2017-03-06 21:40 - 2017-03-06 21:40 - 03521617 _____ (Nicolas Coolman ) C:\Users\Toumi\Downloads\ZHPFix.exe
2017-03-06 21:31 - 2017-03-06 21:32 - 10932224 _____ (Nummer) C:\Users\Toumi\Downloads\DestroyWindowsSpying.exe
2017-03-06 21:08 - 2017-03-06 21:08 - 00367904 _____ (RegNow.com) C:\Users\Toumi\Downloads\Download_SpyHunter-Installer.exe
2017-03-06 21:02 - 2017-03-06 21:02 - 00022704 _____ C:\WINDOWS\system32\Drivers\EsgScanner.sys
2017-03-06 21:01 - 2017-03-06 21:02 - 04615856 _____ (Enigma Software Group USA, LLC.) C:\Users\Toumi\Downloads\SpyHunter-Installer.exe
2017-03-06 14:15 - 2017-03-06 14:15 - 00034458 _____ C:\Users\Toumi\Downloads\Addition.txt
2017-03-06 14:14 - 2017-03-06 21:51 - 00025571 _____ C:\Users\Toumi\Downloads\FRST.txt
2017-03-06 14:14 - 2017-03-06 21:51 - 00000000 ____D C:\FRST
2017-03-06 14:14 - 2017-03-06 14:14 - 02423808 _____ (Farbar) C:\Users\Toumi\Downloads\FRST64.exe
2017-03-06 14:14 - 2017-03-06 14:14 - 00000000 ____D C:\Users\Toumi\Downloads\FRST-OlderVersion
2017-03-06 13:36 - 2017-03-06 13:36 - 00000000 ____D C:\Users\Toumi\Downloads\%AppData%
2017-03-06 13:36 - 2017-03-06 13:36 - 00000000 _____ C:\autoexec.bat
2017-03-06 13:33 - 2017-03-06 13:33 - 00000000 ____D C:\sh4ldr
2017-03-06 13:31 - 2017-03-06 21:02 - 00000000 ____D C:\Program Files\Enigma Software Group
2017-03-06 13:31 - 2017-03-06 13:31 - 03516080 _____ (Enigma Software Group USA, LLC.) C:\Users\Toumi\Downloads\sh-remover.exe
2017-03-06 12:46 - 2017-03-06 12:46 - 00002348 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2017-03-06 12:46 - 2017-03-06 12:46 - 00002336 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2017-03-06 12:46 - 2017-03-06 12:46 - 00000865 _____ C:\Users\Public\Desktop\CCleaner.lnk
2017-03-06 12:45 - 2017-03-06 12:50 - 00001092 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
2017-03-06 12:45 - 2017-03-06 12:50 - 00001088 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
2017-03-06 12:44 - 2017-03-06 12:44 - 09261616 _____ (Piriform Ltd) C:\Users\Toumi\Downloads\ccsetup527.exe
2017-03-06 12:40 - 2017-03-06 20:38 - 00000318 _____ C:\WINDOWS\Tasks\UCBrowserUpdaterCore.job
2017-03-06 12:13 - 2017-03-06 21:10 - 00000000 ____D C:\Program Files (x86)\UCBrowser
2017-03-06 12:13 - 2017-03-06 12:29 - 00000000 ____D C:\WINDOWS\system32\SSL
2017-03-06 12:13 - 2017-03-06 12:26 - 00000482 _____ C:\WINDOWS\Tasks\UCBrowserUpdater.job
2017-03-06 12:13 - 2017-03-06 12:24 - 00000000 ____D C:\Program Files\¿ìѹ
2017-03-06 12:13 - 2017-03-06 12:13 - 00092832 ____N (WinMount International Inc) C:\WINDOWS\system32\Drivers\KuaiZipDrive.sys
2017-03-06 12:13 - 2017-03-06 12:13 - 00000000 ____D C:\Users\Toumi\AppData\Local\UCBrowser
2017-03-06 12:12 - 2017-03-06 12:12 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ScreenShot
2017-03-06 12:12 - 2017-03-06 12:12 - 00000000 ____D C:\Program Files (x86)\Valoryatusation_
2017-03-06 12:12 - 2017-03-06 12:12 - 00000000 ____D C:\Program Files (x86)\ScreenShot
2017-03-06 12:10 - 2017-03-06 12:10 - 00000040 ____H C:\F2CBE2E1CF16
2017-03-06 12:10 - 2017-03-06 12:10 - 00000000 ___HD C:\ProgramData\7080c2545c5609i7339
2017-03-06 12:09 - 2017-03-06 20:39 - 00000000 ____D C:\Program Files (x86)\64fc7378-a70b-49e3-b819-3bb3641f2dfb1488798557
2017-03-06 12:09 - 2017-03-06 13:43 - 00625272 _____ C:\WINDOWS\system32\NetUtils2016.dll
2017-03-06 12:09 - 2017-03-06 12:26 - 00000000 ____D C:\Program Files (x86)\Valoryatusation
2017-03-06 12:09 - 2017-03-06 12:24 - 00909944 _____ C:\WINDOWS\system32\Drivers\NetUtils2016.sys
2017-03-06 12:09 - 2017-03-06 12:09 - 00909944 _____ C:\WINDOWS\system32\Drivers\NetUtils2016.sys.00103829
2017-03-06 12:09 - 2017-03-06 12:09 - 00000000 ____D C:\WINDOWS\system32\sstmp
2017-03-06 12:09 - 2017-03-06 12:09 - 00000000 ____D C:\Program Files (x86)\Churektokatain Agent
2017-03-06 12:09 - 2017-03-06 12:09 - 00000000 _____ C:\TOSTACK
2017-03-06 12:08 - 2017-03-06 12:09 - 00000002 _____ C:\END
2017-03-06 12:08 - 2017-03-06 12:09 - 00000000 ____D C:\Program Files (x86)\DNVGoS4QQd
2017-03-06 12:08 - 2017-03-06 12:08 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Hotspot
2017-03-06 12:08 - 2017-03-06 12:08 - 00000000 ____D C:\Program Files (x86)\Hotspot
2017-03-06 12:08 - 2017-03-06 12:08 - 00000000 ____D C:\Program Files (x86)\Dilerch Engine
2017-03-06 12:07 - 2017-03-06 12:07 - 01053192 _____ C:\Users\Toumi\Downloads\Spyhunter_4_Crack_Keygen_Serial_Final_Downlo.rar
2017-03-06 11:52 - 2017-03-06 11:52 - 04031440 _____ C:\Users\Toumi\Downloads\adwcleaner_6.044.exe
2017-03-06 11:47 - 2017-03-06 11:47 - 00023032 _____ (Wiper Software) C:\WINDOWS\system32\wiperrm.exe
2017-03-05 19:53 - 2017-03-05 19:53 - 01101824 _____ C:\Users\Toumi\Downloads\Adobe_Photoshop_CC_2017_Crack_Full_Version_Windows(1).iso
2017-03-05 19:33 - 2017-03-05 19:33 - 01101824 _____ C:\Users\Toumi\Downloads\Adobe_Photoshop_CC_2017_Crack_Full_Version_Windows.iso
2017-03-05 19:22 - 2017-03-05 19:22 - 02762231 _____ C:\Users\Toumi\Downloads\StarSat SR-8989 HD PRIME_V2.07_20170220.rar
2017-02-28 22:02 - 2017-02-28 22:02 - 03284153 _____ C:\WINDOWS\213f354236b83892d2ea56b969f62845.exe
2017-02-25 12:51 - 2017-02-25 13:04 - 00031266 _____ C:\Users\Toumi\Desktop\IPTV.M3U (2).txt
2017-02-25 12:51 - 2017-02-25 12:53 - 00037954 _____ C:\Users\Toumi\Desktop\IPTV.M3U.txt
2017-02-23 15:48 - 2017-02-23 15:48 - 00001347 _____ C:\Users\Toumi\Desktop\IPTV_Stable___Free - Raccourci.lnk
2017-02-23 15:39 - 2017-02-25 12:17 - 00001145 _____ C:\Users\Public\Desktop\VLC media player.lnk
2017-02-23 15:39 - 2017-02-25 12:17 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN
2017-02-23 15:38 - 2017-02-23 15:39 - 22937227 _____ C:\Users\Toumi\Downloads\vlc-media-player-2-0-7-es-en-br-fr-de-it-cn-jp-ru-nl-pl-cz-dk-fi-kr-se-tr-cat-win.exe
2017-02-23 14:58 - 2016-10-30 15:47 - 00086166 _____ C:\Users\Toumi\Downloads\code volka by IPTV Stable & Free.m3u
2017-02-23 14:58 - 2016-10-30 15:46 - 00111996 _____ C:\Users\Toumi\Downloads\tv_channels_IPTV Stable & Free 5.m3u
2017-02-23 14:58 - 2016-10-30 15:46 - 00111996 _____ C:\Users\Toumi\Downloads\tv_channels_IPTV Stable & Free 4.m3u
2017-02-23 14:58 - 2016-10-30 15:46 - 00111996 _____ C:\Users\Toumi\Downloads\tv_channels_IPTV Stable & Free 3.m3u
2017-02-23 14:58 - 2016-10-30 15:46 - 00111996 _____ C:\Users\Toumi\Downloads\tv_channels_IPTV Stable & Free 2.m3u
2017-02-23 14:58 - 2016-10-30 15:46 - 00111996 _____ C:\Users\Toumi\Downloads\tv_channels_IPTV Stable & Free 1.m3u
2017-02-23 14:54 - 2016-10-30 15:50 - 00000000 ____D C:\Users\Toumi\Downloads\IPTV Stable & Free
2017-02-23 14:53 - 2017-02-23 14:53 - 00071549 _____ C:\Users\Toumi\Downloads\IPTV_Stable___Free(1).rar
2017-02-23 14:44 - 2017-02-23 14:44 - 00071549 _____ C:\Users\Toumi\Downloads\IPTV_Stable___Free.rar
2017-02-22 13:34 - 2017-02-22 13:50 - 00000000 ____D C:\Program Files (x86)\Kodi
2017-02-22 13:32 - 2017-02-22 13:33 - 83845508 _____ (XBMC-Foundation) C:\Users\Toumi\Downloads\kodi-17.0-Krypton.exe
2017-02-16 22:05 - 2017-02-16 22:06 - 16240774 _____ C:\Users\Toumi\Downloads\UlangoTV.bxav.1.9.34(1).apk
2017-02-16 22:00 - 2017-02-16 22:00 - 02975877 _____ C:\Users\Toumi\Downloads\tv.ulango.ulangotv.downloader.apk
2017-02-16 21:56 - 2017-02-16 21:57 - 16274682 _____ C:\Users\Toumi\Downloads\PLANETE-ORANGE.apk
2017-02-16 21:36 - 2017-02-16 21:36 - 16240774 _____ C:\Users\Toumi\Downloads\UlangoTV.bxav.1.9.34.apk
2017-02-16 21:31 - 2017-02-16 21:31 - 16302070 _____ C:\Users\Toumi\Downloads\UlangoTV.bxav.1.9.42.apk
2017-02-16 13:12 - 2017-02-16 13:13 - 00176198 _____ C:\Users\Toumi\Downloads\attestation(1).pdf
2017-02-16 11:59 - 2017-02-16 11:59 - 00045438 _____ C:\Users\Toumi\Downloads\document.pdf
2017-02-11 17:54 - 2017-02-11 17:54 - 00000000 ____D C:\Users\Toumi\Desktop\SR-8989HD_PRIME_V2.05_17012017
2017-02-06 09:56 - 2017-03-06 13:43 - 00000000 ____D C:\Users\Toumi\AppData\LocalLow\uTorrent

==================== Un mois - Modifiés - fichiers et dossiers ========

(Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.)

2017-03-06 21:50 - 2017-01-25 12:56 - 00000000 ____D C:\Users\Toumi\AppData\Roaming\uTorrent
2017-03-06 21:46 - 2016-11-20 11:32 - 00000000 ____D C:\Users\Toumi\AppData\LocalLow\Mozilla
2017-03-06 21:44 - 2015-10-19 18:03 - 00000000 ____D C:\Users\Toumi\AppData\Roaming\Skype
2017-03-06 20:38 - 2016-12-12 18:16 - 00000000 ____D C:\WINDOWS\system32\SleepStudy
2017-03-06 20:38 - 2016-05-25 16:46 - 00000165 _____ C:\Users\Toumi\AppData\Roaming\sp_data.sys
2017-03-06 13:48 - 2016-07-16 23:40 - 00826588 _____ C:\WINDOWS\system32\perfh00C.dat
2017-03-06 13:48 - 2016-07-16 23:40 - 00171054 _____ C:\WINDOWS\system32\perfc00C.dat
2017-03-06 13:48 - 2015-10-26 21:38 - 02041266 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2017-03-06 13:43 - 2016-12-12 18:34 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2017-03-06 13:43 - 2016-12-12 18:19 - 00000180 _____ C:\WINDOWS\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat
2017-03-06 13:43 - 2015-10-20 01:47 - 00000000 __SHD C:\Users\Toumi\IntelGraphicsProfiles
2017-03-06 13:42 - 2016-12-12 18:23 - 00000000 ____D C:\Users\Toumi
2017-03-06 13:33 - 2016-12-13 11:29 - 00000000 ____D C:\Users\Assistance
2017-03-06 13:10 - 2016-07-16 12:47 - 00000000 ____D C:\WINDOWS\registration
2017-03-06 12:47 - 2017-01-15 11:37 - 00000000 ____D C:\WINDOWS\Minidump
2017-03-06 12:47 - 2016-07-16 12:45 - 00000000 ____D C:\WINDOWS\INF
2017-03-06 12:46 - 2016-05-15 14:49 - 00000000 ____D C:\Program Files (x86)\Google
2017-03-06 12:25 - 2015-10-20 13:55 - 00000000 ____D C:\AdwCleaner
2017-03-05 19:35 - 2017-01-27 21:07 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2017-03-05 19:34 - 2015-10-19 17:54 - 00001203 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
2017-03-05 19:34 - 2015-10-19 17:54 - 00001191 _____ C:\Users\Public\Desktop\Mozilla Firefox.lnk
2017-03-03 15:18 - 2016-07-16 12:47 - 00000000 ____D C:\WINDOWS\AppReadiness
2017-03-02 12:18 - 2016-07-16 12:47 - 00000000 ___HD C:\Program Files\WindowsApps
2017-02-28 19:29 - 2015-10-26 21:48 - 00002452 _____ C:\Users\Toumi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2017-02-28 19:29 - 2015-10-20 18:16 - 00000000 __RDO C:\Users\Toumi\OneDrive
2017-02-25 13:14 - 2015-10-21 14:23 - 00000000 ____D C:\Users\Toumi\AppData\Roaming\vlc
2017-02-24 15:09 - 2016-04-05 11:56 - 00002457 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
2017-02-23 00:54 - 2015-10-19 20:35 - 00000000 ____D C:\WINDOWS\system32\MRT
2017-02-23 00:52 - 2015-10-19 20:35 - 138020592 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2017-02-22 22:40 - 2016-07-16 12:36 - 00000000 ____D C:\WINDOWS\CbsTemp
2017-02-22 13:35 - 2014-10-29 07:25 - 00000000 ____D C:\ProgramData\Package Cache
2017-02-21 15:28 - 2016-01-03 17:30 - 00002469 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Acrobat DC.lnk
2017-02-19 14:14 - 2015-11-15 00:19 - 00001002 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2017-02-19 14:14 - 2015-10-19 17:54 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2017-02-16 22:08 - 2016-06-26 20:30 - 00000000 ____D C:\ProgramData\BlueStacksSetup
2017-02-16 13:13 - 2015-10-20 01:47 - 00000000 ____D C:\Users\Toumi\AppData\Roaming\Adobe
2017-02-15 10:03 - 2016-07-16 12:47 - 00000000 ____D C:\WINDOWS\system32\Macromed
2017-02-15 10:02 - 2016-07-16 12:47 - 00000000 ____D C:\WINDOWS\SysWOW64\Macromed
2017-02-11 17:54 - 2017-01-18 02:34 - 03276856 _____ C:\Users\Toumi\Documents\SR-8989HD_PRIME_V2.05_17012017.bin
2017-02-11 17:54 - 2017-01-18 02:34 - 00002043 _____ C:\Users\Toumi\Documents\File_Info.txt
2017-02-11 17:54 - 2017-01-18 02:34 - 00000303 _____ C:\Users\Toumi\Documents\Receiver_updates.url
2017-02-11 17:54 - 2017-01-18 02:34 - 00000195 _____ C:\Users\Toumi\Documents\New_Upload_Center.url
2017-02-06 20:48 - 2016-07-16 12:49 - 00835576 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe
2017-02-06 20:48 - 2016-07-16 12:49 - 00177656 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl
2017-02-05 22:09 - 2016-07-16 12:47 - 00000000 ____D C:\WINDOWS\system32\NDF

==================== Fichiers à la racine de certains dossiers =======

2015-10-20 22:04 - 2015-10-20 22:04 - 0032038 _____ () C:\Users\Toumi\AppData\Roaming\Edge.ico
2016-05-25 16:46 - 2017-03-06 20:38 - 0000165 _____ () C:\Users\Toumi\AppData\Roaming\sp_data.sys
2016-12-12 18:20 - 2016-12-12 18:20 - 0000000 ____H () C:\ProgramData\DP45977C.lfl
2014-10-29 07:25 - 2012-09-07 12:40 - 0000256 _____ () C:\ProgramData\SetStretch.cmd
2014-10-29 07:25 - 2009-07-22 11:04 - 0024576 _____ () C:\ProgramData\SetStretch.exe
2014-10-29 07:25 - 2012-09-07 12:37 - 0000103 _____ () C:\ProgramData\SetStretch.VBS

Fichiers à déplacer ou supprimer:
====================
C:\Windows\Temp\g1092.tmp.exe


Certains fichiers dans TEMP:
====================
2017-03-06 12:21 - 2017-03-06 12:21 - 0210840 _____ () C:\Users\Toumi\AppData\Local\Temp\Rho.exe

==================== Bamital & volsnap ======================

(Il n'y a pas de correction automatique pour les fichiers qui ne satisfont pas à la vérification.)

C:\WINDOWS\system32\winlogon.exe => Le fichier est signé numériquement
C:\WINDOWS\system32\wininit.exe => Le fichier est signé numériquement
C:\WINDOWS\explorer.exe => Le fichier est signé numériquement
C:\WINDOWS\SysWOW64\explorer.exe => Le fichier est signé numériquement
C:\WINDOWS\system32\svchost.exe => Le fichier est signé numériquement
C:\WINDOWS\SysWOW64\svchost.exe => Le fichier est signé numériquement
C:\WINDOWS\system32\services.exe => Le fichier est signé numériquement
C:\WINDOWS\system32\User32.dll => Le fichier est signé numériquement
C:\WINDOWS\SysWOW64\User32.dll => Le fichier est signé numériquement
C:\WINDOWS\system32\userinit.exe => Le fichier est signé numériquement
C:\WINDOWS\SysWOW64\userinit.exe => Le fichier est signé numériquement
C:\WINDOWS\system32\rpcss.dll => Le fichier est signé numériquement
C:\WINDOWS\system32\dnsapi.dll => Le fichier est signé numériquement
C:\WINDOWS\SysWOW64\dnsapi.dll => Le fichier est signé numériquement
C:\WINDOWS\system32\Drivers\volsnap.sys => Le fichier est signé numériquement


ATTENTION: ==> Impossible d'accéder au BCD. L'utilisateur n'est pas administrateur

==================== Fin de FRST.txt ============================

Publicité


Signaler le contenu de ce document

Publicité