cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

Résultats d'analyse de Farbar Recovery Scan Tool (FRST) (x64) Version: 06.06.2018 01
Exécuté par Yoann (administrateur) sur PC-YOANN (09-06-2018 15:08:40)
Exécuté depuis C:\Users\Yoann\Desktop
Profils chargés: Yoann (Profils disponibles: Yoann & Yop)
Platform: Windows 8.1 (Update) (X64) Langue: Français (France)
Internet Explorer Version 11 (Navigateur par défaut: FF)
Mode d'amorçage: Normal
Tutoriel pour Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Processus (Avec liste blanche) =================

(Si un élément est inclus dans le fichier fixlist.txt, le processus sera arrêté. Le fichier ne sera pas déplacé.)

(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe
(Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(Electronic Arts) C:\Program Files (x86)\Origin\OriginWebHelperService.exe
(© pdfforge GmbH.) C:\Program Files (x86)\PDF Architect 5 Manager\PDF Architect 5\Architect Manager.exe
() C:\Windows\SysWOW64\PnkBstrA.exe
(AVAST Software) C:\Program Files (x86)\AVAST Software\Browser\Update\1.4.136.333\AvastBrowserCrashHandler.exe
(Google Inc.) C:\Program Files (x86)\Google\Update\1.3.33.17\GoogleCrashHandler.exe
(Google Inc.) C:\Program Files (x86)\Google\Update\1.3.33.17\GoogleCrashHandler64.exe
(AVAST Software) C:\Program Files (x86)\AVAST Software\Browser\Update\1.4.136.333\AvastBrowserCrashHandler64.exe
(Tweaking.com) C:\Program Files (x86)\Tweaking.com\Windows Repair (All in One)\WR_Tray_Icon.exe
(Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\x64\aswidsagenta.exe
(ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDCtrl.exe
(Advanced Micro Devices, Inc.) C:\Program Files\AMD\CNext\CNext\cnext.exe
(Application) C:\Program Files (x86)\MSI\KLM\KLM.exe
(ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDCtrlHelper.exe
(Advanced Micro Devices Inc.) C:\Program Files (x86)\AMD\ATI.ACE\Core-Static\MOM.exe
(Advanced Micro Devices Inc.) C:\Program Files (x86)\AMD\ATI.ACE\Core-Static\CCC.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Blizzard Entertainment) C:\ProgramData\Battle.net\Agent\Agent.6160\Agent.exe
(Blizzard Entertainment, Inc.) C:\Program Files (x86)\Heroes of the Storm\Versions\Base65617\HeroesOfTheStorm_x64.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Discord Inc.) C:\Users\Yoann\AppData\Local\Discord\app-0.0.301\Discord.exe
(Discord Inc.) C:\Users\Yoann\AppData\Local\Discord\app-0.0.301\Discord.exe
(Discord Inc.) C:\Users\Yoann\AppData\Local\Discord\app-0.0.301\Discord.exe
(Discord Inc.) C:\Users\Yoann\AppData\Local\Discord\app-0.0.301\Discord.exe
(Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe

==================== Registre (Avec liste blanche) ===========================

(Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé. Le fichier ne sera pas déplacé.)

HKLM\...\Run: [BtServer] => C:\Program Files (x86)\REALTEK\Realtek Bluetooth\BTServer.exe [216064 2014-01-06] (Realtek Semiconductor Corporation)
HKLM\...\Run: [ETDCtrl] => C:\Program Files\Elantech\ETDCtrl.exe [3281160 2014-08-26] (ELAN Microelectronics Corp.)
HKLM\...\Run: [MBCfg64] => C:\Windows\system32\RunDLL32.exe C:\Windows\system32\MBCfg64.dll,RunDLLEntry MBCfg64
HKLM\...\Run: [StartCN] => C:\Program Files\AMD\CNext\CNext\cnext.exe [4888264 2016-01-30] (Advanced Micro Devices, Inc.)
HKLM\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvLaunch.exe [242904 2018-05-19] (AVAST Software)
HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [18381792 2017-06-29] (Realtek Semiconductor)
HKLM\...\Run: [iTunesHelper] => C:\Program Files\iTunes\iTunesHelper.exe [298296 2018-05-22] (Apple Inc.)
HKLM-x32\...\Run: [KLM] => C:\Program Files (x86)\MSI\KLM\KLM.exe [1571128 2015-09-04] (Application)
HKLM-x32\...\Run: [Sound Blaster Cinema] => C:\Program Files (x86)\Creative\Sound Blaster Cinema\Sound Blaster Cinema\SBCinema.exe [711680 2013-08-16] (Creative Technology Ltd)
HKLM-x32\...\Run: [UpdReg] => C:\Windows\UpdReg.EXE [90112 2000-05-11] (Creative Technology Ltd.)
HKLM-x32\...\Run: [SUPER CHARGER] => C:\Program Files (x86)\MSI\SUPER CHARGER\SUPER CHARGER.exe [1047536 2014-02-21] (MSI)
HKLM-x32\...\Run: [Raptr] => C:\Program Files (x86)\Raptr Inc\Raptr\raptrstub.exe [58584 2016-09-29] (Raptr, Inc)
HKLM-x32\...\Run: [PlaysTV] => C:\Program Files (x86)\Raptr Inc\PlaysTV\playstv_launcher.exe [71440 2016-09-08] (Plays.tv, LLC)
HKLM-x32\...\Run: [StartCCC] => C:\Program Files (x86)\AMD\ATI.ACE\Core-Static\amd64\CLIStart.exe [767176 2015-08-04] (Advanced Micro Devices, Inc.)
HKLM-x32\...\Run: [Aimersoft Helper Compact.exe] => C:\Program Files (x86)\Common Files\Aimersoft\Aimersoft Helper Compact\ASHelper.exe [2138272 2016-10-08] (AimerSoft)
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [588704 2018-03-28] (Oracle Corporation)
HKU\S-1-5-21-353815776-2457090579-2274081156-1001\...\Run: [AppEx Accelerator UI] => C:\Program Files\AMD Quick Stream\AMDQuickStream.exe [488640 2015-04-06] (AppEx Networks Corporation)
HKU\S-1-5-21-353815776-2457090579-2274081156-1001\...\Run: [BingSvc] => C:\Users\Yoann\AppData\Local\Microsoft\BingSvc\BingSvc.exe [144008 2015-11-13] (© 2015 Microsoft Corporation)
HKU\S-1-5-21-353815776-2457090579-2274081156-1001\...\Run: [Steam] => C:\Program Files (x86)\Steam\steam.exe [3111712 2017-12-15] (Valve Corporation)
HKU\S-1-5-21-353815776-2457090579-2274081156-1001\...\Run: [Discord] => C:\Users\Yoann\AppData\Local\Discord\app-0.0.301\Discord.exe [57816920 2018-04-30] (Discord Inc.)
HKU\S-1-5-21-353815776-2457090579-2274081156-1001\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [18364648 2018-05-24] (Piriform Ltd)
HKU\S-1-5-21-353815776-2457090579-2274081156-1001\...\Run: [EADM] => C:\Program Files (x86)\Origin\Origin.exe [3106600 2018-05-22] (Electronic Arts)
HKU\S-1-5-21-353815776-2457090579-2274081156-1001\...\MountPoints2: {94bc39de-e0c4-11e6-8309-8c89a50d3981} - "E:\HiSuiteDownLoader.exe"
HKU\S-1-5-21-353815776-2457090579-2274081156-1001\...\MountPoints2: {94bc3a48-e0c4-11e6-8309-8c89a50d3981} - "E:\HiSuiteDownLoader.exe"
HKU\S-1-5-18\...\Run: [GarminExpressTrayApp] => "C:\Program Files (x86)\Garmin\Express Tray\ExpressTray.exe"
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Killer Network Manager.lnk [2015-11-01]
ShortcutTarget: Killer Network Manager.lnk -> C:\Windows\Installer\{4692B750-DE88-4DCF-9163-745AF5604B24}\NetworkManager.exe_130C27D738F34C89BDDF21BCFD74B56D.exe (Flexera Software LLC)

==================== Internet (Avec liste blanche) ====================

(Si un élément est inclus dans le fichier fixlist.txt, s'il s'agit d'un élément du Registre, il sera supprimé ou restauré à la valeur par défaut.)

Tcpip\Parameters: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{91014CC2-D4BB-43C5-B912-19100AB0CED8}: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{AA046D3A-D662-4266-8745-06FA71FCC891}: [DhcpNameServer] 192.168.1.1

Internet Explorer:
==================
SearchScopes: HKU\S-1-5-21-353815776-2457090579-2274081156-1001 -> {4A1CDA46-2A32-481A-860F-CAA39BD21A45} URL = hxxps://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:{language}:{referrer:source}&ie={inputEncoding?}&oe={outputEncoding?}
BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll [2018-05-19] (AVAST Software)
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_171\bin\ssv.dll [2018-04-27] (Oracle Corporation)
BHO-x32: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2018-05-19] (AVAST Software)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_171\bin\jp2ssv.dll [2018-04-27] (Oracle Corporation)

FireFox:
========
FF DefaultProfile: 7rhgr02l.default-1489923793121-1522592152016
FF ProfilePath: C:\Users\Yoann\AppData\Roaming\Mozilla\Firefox\Profiles\7rhgr02l.default-1489923793121-1522592152016 [2018-06-09]
FF Homepage: Mozilla\Firefox\Profiles\7rhgr02l.default-1489923793121-1522592152016 -> hxxps://www.google.fr/
FF Extension: (Avast Passwords) - C:\Users\Yoann\AppData\Roaming\Mozilla\Firefox\Profiles\7rhgr02l.default-1489923793121-1522592152016\Extensions\jid1-r1tDuNiNb4SEww@jetpack.xpi [2018-06-07]
FF Extension: (Google Translator for Firefox) - C:\Users\Yoann\AppData\Roaming\Mozilla\Firefox\Profiles\7rhgr02l.default-1489923793121-1522592152016\Extensions\translator@zoli.bod.xpi [2018-04-18]
FF Extension: (Avast Online Security) - C:\Users\Yoann\AppData\Roaming\Mozilla\Firefox\Profiles\7rhgr02l.default-1489923793121-1522592152016\Extensions\wrc@avast.com.xpi [2018-05-25]
FF Extension: (Adblock Plus) - C:\Users\Yoann\AppData\Roaming\Mozilla\Firefox\Profiles\7rhgr02l.default-1489923793121-1522592152016\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2018-05-19]
FF Extension: (TLS 1.3 gradual roll-out fallback-limit) - C:\Users\Yoann\AppData\Roaming\Mozilla\Firefox\Profiles\7rhgr02l.default-1489923793121-1522592152016\features\{62af72d6-e633-43c3-b5cd-93532145cff2}\tls13-version-fallback-rollout-bug1462099@mozilla.org.xpi [2018-06-07] [Legacy]
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_29_0_0_171.dll [2018-05-09] ()
FF Plugin: @esn/npbattlelog,version=2.7.1 -> C:\Program Files (x86)\Battlelog Web Plugins\2.7.1\npbattlelogx64.dll [2015-04-30] (EA Digital Illusions CE AB)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.50907.0\npctrl.dll [2017-05-03] ( Microsoft Corporation)
FF Plugin: @videolan.org/vlc,version=2.2.2 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-05-30] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.3 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-05-30] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-05-30] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.6 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-05-30] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.0 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-05-30] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-05-30] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.2 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-05-30] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.3 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-05-30] (VideoLAN)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_29_0_0_171.dll [2018-05-09] ()
FF Plugin-x32: @adobe.com/ShockwavePlayer -> C:\Windows\SysWOW64\Adobe\Director\np32dsw_1232202.dll [2018-03-09] (Adobe Systems, Inc.)
FF Plugin-x32: @esn/npbattlelog,version=2.7.1 -> C:\Program Files (x86)\Battlelog Web Plugins\2.7.1\npbattlelog.dll [2015-04-30] (EA Digital Illusions CE AB)
FF Plugin-x32: @java.com/DTPlugin,version=11.171.2 -> C:\Program Files (x86)\Java\jre1.8.0_171\bin\dtplugin\npDeployJava1.dll [2018-04-27] (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=11.171.2 -> C:\Program Files (x86)\Java\jre1.8.0_171\bin\plugin2\npjp2.dll [2018-04-27] (Oracle Corporation)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files (x86)\Microsoft Silverlight\5.1.50907.0\npctrl.dll [2017-05-03] ( Microsoft Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.33.17\npGoogleUpdate3.dll [2018-05-19] (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.33.17\npGoogleUpdate3.dll [2018-05-19] (Google Inc.)
FF Plugin-x32: @videolan.org/vlc,version=2.1.5 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [Pas de fichier]
FF Plugin-x32: @videolan.org/vlc,version=2.2.1 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [Pas de fichier]
FF Plugin-x32: @videolan.org/vlc,version=2.2.4 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [Pas de fichier]
FF Plugin-x32: @videolan.org/vlc,version=2.2.5.1 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [Pas de fichier]
FF Plugin-x32: @videolan.org/vlc,version=2.2.6 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [Pas de fichier]
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2018-05-11] (Adobe Systems Inc.)

Chrome:
=======
CHR Profile: C:\Users\Yoann\AppData\Local\Google\Chrome\User Data\Default [2018-06-09]
CHR Extension: (Slides) - C:\Users\Yoann\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2017-12-01]
CHR Extension: (Docs) - C:\Users\Yoann\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2017-12-01]
CHR Extension: (Google Drive) - C:\Users\Yoann\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2017-12-01]
CHR Extension: (YouTube) - C:\Users\Yoann\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2017-12-01]
CHR Extension: (Sheets) - C:\Users\Yoann\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2017-12-01]
CHR Extension: (Google Docs hors connexion) - C:\Users\Yoann\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2017-12-02]
CHR Extension: (Avast Online Security) - C:\Users\Yoann\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki [2018-04-21]
CHR Extension: (Paiements via le Chrome Web Store) - C:\Users\Yoann\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2018-04-08]
CHR Extension: (Gmail) - C:\Users\Yoann\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2017-12-01]
CHR Extension: (Chrome Media Router) - C:\Users\Yoann\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2018-06-02]
CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - hxxps://clients2.google.com/service/update2/crx

==================== Services (Avec liste blanche) ====================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

S4 AMD FUEL Service; C:\Program Files\AMD\ATI.ACE\Fuel\Fuel.Service.exe [344064 2015-07-15] (Advanced Micro Devices, Inc.) [Fichier non signé]
R2 Apple Mobile Device Service; C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe [83768 2018-04-27] (Apple Inc.)
R3 aswbIDSAgent; C:\Program Files\AVAST Software\Avast\x64\aswidsagenta.exe [7620096 2018-05-19] (AVAST Software)
S2 avast; C:\Program Files (x86)\AVAST Software\Browser\Update\AvastBrowserUpdate.exe [164984 2018-03-27] (AVAST Software)
R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [317280 2018-05-19] (AVAST Software)
S3 avastm; C:\Program Files (x86)\AVAST Software\Browser\Update\AvastBrowserUpdate.exe [164984 2018-03-27] (AVAST Software)
S3 BEService; C:\Program Files (x86)\Common Files\BattlEye\BEService.exe [6971400 2017-12-23] ()
S4 BTDevManager; C:\Program Files (x86)\REALTEK\Realtek Bluetooth\BTDevMgr.exe [79872 2014-01-06] () [Fichier non signé]
S3 EasyAntiCheat; C:\Program Files (x86)\EasyAntiCheat\EasyAntiCheat.exe [775296 2018-04-15] (EasyAntiCheat Ltd)
S4 ETDService; C:\Program Files\Elantech\ETDService.exe [101680 2013-10-15] (ELAN Microelectronics Corp.)
R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [6541008 2018-05-03] (Malwarebytes)
S4 Micro Star SCM; C:\Program Files (x86)\SCM\MSIService.exe [160768 2014-01-02] (Micro-Star International Co., Ltd.) [Fichier non signé]
S4 MSI_SuperCharger; C:\Program Files (x86)\MSI\SUPER CHARGER\ChargeService.exe [162800 2014-02-21] (MSI)
S3 Origin Client Service; C:\Program Files (x86)\Origin\OriginClientService.exe [2201920 2018-05-22] (Electronic Arts)
R2 Origin Web Helper Service; C:\Program Files (x86)\Origin\OriginWebHelperService.exe [3072328 2018-05-22] (Electronic Arts)
R2 PDF Architect 5 Manager; C:\Program Files (x86)\PDF Architect 5 Manager\PDF Architect 5\Architect Manager.exe [985848 2017-05-16] (© pdfforge GmbH.)
S4 PlaysService; C:\Program Files (x86)\Raptr Inc\PlaysTV\plays_service.exe [32528 2016-09-08] (Plays.tv, LLC)
R2 PnkBstrA; C:\Windows\SysWOW64\PnkBstrA.exe [75136 2016-12-22] ()
S4 Qualcomm Atheros Killer Service V2; C:\Program Files\Qualcomm Atheros\Network Manager\KillerService.exe [344576 2014-04-17] (Qualcomm Atheros) [Fichier non signé]
S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [361824 2017-01-12] (Microsoft Corporation)
S2 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [119872 2017-01-12] (Microsoft Corporation)

===================== Pilotes (Avec liste blanche) ======================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

R0 amdide64; C:\Windows\System32\drivers\amdide64.sys [11944 2013-03-08] (Advanced Micro Devices Inc.)
S0 amdkmafd; C:\Windows\System32\drivers\amdkmafd.sys [21160 2012-09-23] (Advanced Micro Devices, Inc.)
R0 amdkmpfd; C:\Windows\System32\drivers\amdkmpfd.sys [68832 2015-12-16] (Advanced Micro Devices, Inc.)
R2 AODDriver4.3; C:\Program Files\AMD\ATI.ACE\Fuel\amd64\AODDriver2.sys [59616 2014-02-11] (Advanced Micro Devices)
R2 APXACC; C:\Windows\system32\DRIVERS\appexDrv.sys [229056 2015-04-03] (AppEx Networks Corporation)
R1 aswArPot; C:\Windows\System32\drivers\aswArPot.sys [196640 2018-05-19] (AVAST Software)
R1 aswbidsdriver; C:\Windows\System32\drivers\aswbidsdrivera.sys [227504 2018-03-09] (AVAST Software)
R0 aswbidsh; C:\Windows\System32\drivers\aswbidsha.sys [199440 2018-03-09] (AVAST Software)
R0 aswblog; C:\Windows\System32\drivers\aswbloga.sys [343752 2018-03-09] (AVAST Software)
R0 aswbuniv; C:\Windows\System32\drivers\aswbuniva.sys [57680 2018-03-09] (AVAST Software)
R1 aswHdsKe; C:\Windows\System32\drivers\aswHdsKe.sys [234560 2018-05-19] (AVAST Software)
S3 aswHwid; C:\Windows\System32\drivers\aswHwid.sys [46968 2018-05-19] (AVAST Software)
R2 aswMonFlt; C:\Windows\System32\drivers\aswMonFlt.sys [159120 2018-05-19] (AVAST Software)
R1 aswRdr; C:\Windows\System32\drivers\aswRdr2.sys [111360 2018-05-19] (AVAST Software)
R0 aswRvrt; C:\Windows\System32\drivers\aswRvrt.sys [85968 2018-05-19] (AVAST Software)
R1 aswSnx; C:\Windows\System32\drivers\aswSnx.sys [1027720 2018-05-19] (AVAST Software)
R1 aswSP; C:\Windows\System32\drivers\aswSP.sys [460520 2018-05-19] (AVAST Software)
R2 aswStm; C:\Windows\System32\drivers\aswStm.sys [205976 2018-05-19] (AVAST Software)
R0 aswVmm; C:\Windows\System32\drivers\aswVmm.sys [381552 2018-05-19] (AVAST Software)
R3 AtiHDAudioService; C:\Windows\system32\drivers\AtihdWB6.sys [102912 2015-07-15] (Advanced Micro Devices)
R1 BfLwf; C:\Windows\system32\DRIVERS\bwcW8x64.sys [82608 2014-04-10] (Qualcomm Atheros, Inc.)
S3 BstkDrv; C:\Program Files (x86)\BlueStacks\BstkDrv.sys [270904 2017-10-31] (Bluestack System Inc. )
S3 EasyAntiCheatSys; C:\Program Files (x86)\EasyAntiCheat\EasyAntiCheat.sys [827592 2018-04-18] (EasyAntiCheat Oy)
S3 ew_usbccgpfilter; C:\Windows\System32\drivers\ew_usbccgpfilter.sys [18816 2016-11-25] (Huawei Technologies Co., Ltd.)
U5 hw_usbdev; C:\Windows\System32\Drivers\hw_usbdev.sys [116864 2016-11-25] (Huawei Technologies Co., Ltd.)
S3 ipadtst; C:\Program Files (x86)\MSI\SUPER CHARGER\ipadtst_64.sys [20464 2013-11-11] (Windows (R) Win 7 DDK provider)
S3 Ke2200; C:\Windows\system32\DRIVERS\e22w8x64.sys [130224 2014-03-27] (Qualcomm Atheros, Inc.)
R3 KillerEth; C:\Windows\system32\DRIVERS\e2xw8x64.sys [161432 2016-01-22] (Qualcomm Atheros, Inc.)
R3 MBAMSwissArmy; C:\Windows\System32\Drivers\mbamswissarmy.sys [253664 2018-06-09] (Malwarebytes)
S3 NTIOLib_1_0_3; C:\Program Files (x86)\MSI\SUPER CHARGER\NTIOLib_X64.sys [13368 2012-10-25] (MSI)
R3 RtkBtFilter; C:\Windows\system32\DRIVERS\RtkBtfilter.sys [558296 2014-01-14] (Realtek Semiconductor Corporation)
R3 RTWlanE; C:\Windows\system32\DRIVERS\rtwlane.sys [1936088 2013-07-31] (Realtek Semiconductor Corporation )
U5 UnlockerDriver5; C:\Program Files\Unlocker\UnlockerDriver5.sys [12352 2010-07-01] ()
S2 vcs; C:\Program Files (x86)\Common Files\Avnex\vcs64.sys [4096 2018-04-04] () [Fichier non signé]
R3 VCSVADHWSer; C:\Windows\system32\DRIVERS\vcsvad.sys [29320 2015-10-01] (AVSOFT Corp.)
S3 WdBoot; C:\Windows\system32\drivers\WdBoot.sys [46600 2017-02-10] (Microsoft Corporation)
S3 WdFilter; C:\Windows\system32\drivers\WdFilter.sys [274776 2017-01-12] (Microsoft Corporation)
S3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [117592 2017-01-12] (Microsoft Corporation)
S3 WINIO; C:\Program Files (x86)\MSI\Dragon Gaming Center\winio64.sys [15160 2010-06-07] ()
S2 AODDriver4.2.0; \??\C:\Program Files\ATI Technologies\ATI.ACE\Fuel\amd64\AODDriver2.sys [X]

==================== NetSvcs (Avec liste blanche) ===================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)


==================== Un mois - Créés - fichiers et dossiers ========

(Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.)

2018-06-09 15:08 - 2018-06-09 15:11 - 000022485 _____ C:\Users\Yoann\Desktop\FRST.txt
2018-06-09 15:06 - 2018-06-09 15:06 - 002413056 _____ (Farbar) C:\Users\Yoann\Desktop\FRST64.exe
2018-06-09 14:38 - 2018-06-09 14:38 - 000253664 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamswissarmy.sys
2018-06-09 12:51 - 2018-06-09 12:51 - 000000207 _____ C:\Windows\tweaking.com-regbackup-PC-YOANN-Windows-8.1-(64-bit).dat
2018-06-09 12:50 - 2018-06-09 15:03 - 000003656 _____ C:\Windows\System32\Tasks\Tweaking.com - Windows Repair Tray Icon
2018-06-09 12:50 - 2018-06-09 12:50 - 000002135 _____ C:\Users\Yoann\Desktop\Tweaking.com - Windows Repair.lnk
2018-06-09 12:50 - 2018-06-09 12:50 - 000000000 ____D C:\RegBackup
2018-06-09 12:50 - 2018-06-09 12:50 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Tweaking.com
2018-06-09 12:50 - 2018-06-09 12:50 - 000000000 ____D C:\Program Files (x86)\Tweaking.com
2018-06-09 12:49 - 2018-06-09 12:50 - 000196053 _____ C:\Windows\Tweaking.com - Windows Repair Setup Log.txt
2018-06-08 17:48 - 2018-06-08 17:48 - 000000000 ____D C:\Users\Yoann\Desktop\Rage Simulator
2018-06-07 23:43 - 2018-06-07 23:46 - 000010572 _____ C:\Users\Yoann\Desktop\netadapter-log-2018-06-07-23-43-37.txt
2018-06-06 18:36 - 2018-06-06 21:23 - 000000000 ____D C:\Windows\SoftwareDistribution.Old
2018-06-06 17:20 - 2018-06-06 17:20 - 007372496 _____ (Malwarebytes) C:\Users\Yoann\Desktop\adwcleaner_7.2.0.exe
2018-06-06 17:08 - 2018-06-06 17:09 - 027733064 _____ (Adlice Software) C:\Users\Yoann\Desktop\UCheck_portable64.exe
2018-06-01 23:54 - 2018-06-01 23:54 - 000000000 ____D C:\Users\Yoann\AppData\Local\PDFCreator
2018-06-01 23:53 - 2018-06-01 23:53 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDFCreator
2018-05-30 18:38 - 2018-05-30 18:38 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\iTunes
2018-05-30 18:38 - 2018-05-30 18:38 - 000000000 ____D C:\Program Files\iPod
2018-05-30 18:36 - 2018-05-30 18:38 - 000000000 ____D C:\Program Files\iTunes
2018-05-26 19:45 - 2018-06-09 15:08 - 000000000 ____D C:\FRST
2018-05-26 08:19 - 2018-05-26 08:19 - 000000828 _____ C:\Users\Yoann\Desktop\ZHPDiag.lnk
2018-05-23 19:43 - 2018-05-23 19:43 - 000000000 ____D C:\Users\Yoann\AppData\Roaming\Canneverbe Limited
2018-05-19 16:50 - 2018-05-19 16:49 - 000376536 _____ (AVAST Software) C:\Windows\system32\aswBoot.exe

==================== Un mois - Modifiés - fichiers et dossiers ========

(Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.)

2018-06-09 15:03 - 2017-12-01 22:34 - 000003504 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA
2018-06-09 15:03 - 2017-12-01 22:34 - 000003376 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore
2018-06-09 15:03 - 2017-10-24 23:52 - 000004130 _____ C:\Windows\System32\Tasks\CCleaner Update
2018-06-09 15:03 - 2017-09-24 19:29 - 000002792 _____ C:\Windows\System32\Tasks\CCleanerSkipUAC
2018-06-09 15:03 - 2016-01-06 16:06 - 000000000 ____D C:\Windows\System32\Tasks\AVAST Software
2018-06-09 15:03 - 2015-07-29 20:04 - 000004478 _____ C:\Windows\System32\Tasks\Adobe Acrobat Update Task
2018-06-09 14:38 - 2017-11-03 21:33 - 000152184 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbae64.sys
2018-06-09 14:38 - 2015-07-30 18:52 - 000000000 ____D C:\Users\Yoann\AppData\Local\Battle.net
2018-06-09 14:30 - 2015-11-02 21:18 - 000000000 ____D C:\Program Files (x86)\Heroes of the Storm
2018-06-09 14:28 - 2015-11-02 20:12 - 000000000 ____D C:\Program Files (x86)\Battle.net
2018-06-09 14:24 - 2016-11-18 20:35 - 000000000 ____D C:\Users\Yoann\AppData\LocalLow\Mozilla
2018-06-09 14:19 - 2015-07-31 19:40 - 000065536 _____ C:\Windows\system32\spu_storage.bin
2018-06-09 14:19 - 2013-08-22 18:45 - 000000006 ____H C:\Windows\Tasks\SA.DAT
2018-06-09 14:16 - 2013-08-22 19:36 - 000000000 ____D C:\Windows\AppReadiness
2018-06-09 13:38 - 2015-07-29 19:04 - 000003598 _____ C:\Windows\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-353815776-2457090579-2274081156-1001
2018-06-09 12:55 - 2013-08-22 17:36 - 000000000 ____D C:\Windows\Inf
2018-06-09 00:23 - 2017-02-10 17:11 - 000004168 _____ C:\Windows\System32\Tasks\Avast Emergency Update
2018-06-08 17:47 - 2013-08-22 19:36 - 000000000 ____D C:\Windows\system32\NDF
2018-06-08 00:06 - 2017-04-10 21:11 - 000000000 ____D C:\Users\Yoann\AppData\Local\CrashDumps
2018-06-07 23:46 - 2018-04-01 18:13 - 000000000 ____D C:\Program Files (x86)\Mozilla Firefox
2018-06-07 23:46 - 2015-07-29 19:59 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2018-06-07 22:15 - 2018-04-01 18:13 - 000001131 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk
2018-06-07 22:06 - 2013-08-22 17:25 - 000262144 ___SH C:\Windows\system32\config\BBI
2018-06-07 19:41 - 2017-12-01 22:36 - 000002202 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2018-06-06 20:10 - 2015-07-29 17:59 - 000000000 ____D C:\Program Files\PDFCreator
2018-06-06 18:36 - 2015-10-31 20:22 - 000000000 ____D C:\Users\Yoann\AppData\Local\ElevatedDiagnostics
2018-06-06 18:36 - 2013-08-22 19:36 - 000000000 ____D C:\Windows\system32\catroot2.old
2018-06-06 18:08 - 2015-08-07 17:46 - 000000000 ____D C:\Users\Yoann\AppData\Roaming\ZHP
2018-06-06 17:20 - 2018-04-08 00:13 - 000000838 _____ C:\Users\Yoann\Desktop\ZHPCleaner.lnk
2018-05-31 17:50 - 2015-07-30 19:00 - 000000000 ____D C:\ProgramData\Origin
2018-05-31 17:49 - 2015-07-30 20:52 - 000000000 ____D C:\Users\Yoann\AppData\Roaming\Origin
2018-05-30 19:15 - 2015-11-06 23:20 - 000000988 _____ C:\Users\Public\Desktop\Heroes of the Storm.lnk
2018-05-30 17:45 - 2015-07-30 19:00 - 000000000 ____D C:\Program Files (x86)\Origin
2018-05-26 19:41 - 2015-07-29 19:02 - 001817064 _____ C:\Windows\system32\PerfStringBackup.INI
2018-05-26 19:41 - 2013-08-23 02:24 - 000806842 _____ C:\Windows\system32\perfh00C.dat
2018-05-26 19:41 - 2013-08-23 02:24 - 000156662 _____ C:\Windows\system32\perfc00C.dat
2018-05-26 08:19 - 2017-04-09 12:57 - 000000000 ____D C:\Users\Yoann\AppData\Local\ZHP
2018-05-25 19:18 - 2017-09-09 16:20 - 003206528 _____ C:\Users\Yoann\ZHPCleaner.exe
2018-05-25 19:18 - 2015-07-29 18:58 - 000000000 ____D C:\Users\Yoann
2018-05-24 22:10 - 2017-06-26 18:29 - 000002020 _____ C:\Users\Yoann\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FileHippo App Manager.lnk
2018-05-20 10:20 - 2015-07-30 19:00 - 000000965 _____ C:\Users\Public\Desktop\Origin.lnk
2018-05-19 19:44 - 2015-07-30 19:00 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Origin
2018-05-19 17:07 - 2017-03-10 17:42 - 000000000 ____D C:\Users\Yoann\AppData\Local\Ubisoft Game Launcher
2018-05-19 16:49 - 2017-11-11 21:13 - 000196640 _____ (AVAST Software) C:\Windows\system32\Drivers\aswArPot.sys
2018-05-19 16:49 - 2016-10-29 18:25 - 000460520 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSP.sys
2018-05-19 16:49 - 2016-10-29 18:25 - 000381552 _____ (AVAST Software) C:\Windows\system32\Drivers\aswVmm.sys
2018-05-19 16:49 - 2016-10-29 18:25 - 000205976 _____ (AVAST Software) C:\Windows\system32\Drivers\aswStm.sys
2018-05-19 16:49 - 2016-10-29 18:25 - 000159120 _____ (AVAST Software) C:\Windows\system32\Drivers\aswMonFlt.sys
2018-05-19 16:49 - 2016-10-29 18:25 - 000111360 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRdr2.sys
2018-05-19 16:49 - 2016-10-29 18:25 - 000085968 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRvrt.sys
2018-05-19 16:49 - 2016-10-29 18:25 - 000046968 _____ (AVAST Software) C:\Windows\system32\Drivers\aswHwid.sys
2018-05-19 16:48 - 2017-12-22 17:35 - 000234560 _____ (AVAST Software) C:\Windows\system32\Drivers\aswHdsKe.sys
2018-05-19 16:48 - 2016-10-29 18:25 - 001027720 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSnx.sys
2018-05-19 16:46 - 2015-08-16 13:39 - 000000000 ____D C:\Program Files (x86)\Steam
2018-05-16 21:58 - 2018-04-08 00:13 - 000000000 ____D C:\AdwCleaner
2018-05-16 20:06 - 2013-08-22 19:20 - 000000000 ____D C:\Windows\CbsTemp
2018-05-16 19:05 - 2015-10-28 22:38 - 000000000 ____D C:\Users\Yop
2018-05-15 17:49 - 2017-04-13 20:50 - 000002457 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
2018-05-15 17:45 - 2018-04-14 12:54 - 000004636 _____ C:\Windows\System32\Tasks\Adobe Flash Player NPAPI Notifier
2018-05-15 17:45 - 2018-04-14 12:54 - 000004498 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater

==================== Fichiers à la racine de certains dossiers =======

2016-08-12 16:54 - 2016-08-12 16:54 - 000003312 _____ () C:\Users\Yoann\installshield_scm.reg
2016-08-12 16:54 - 2016-08-12 16:54 - 000001854 _____ () C:\Users\Yoann\scm.reg
2017-09-09 16:20 - 2018-05-25 19:18 - 003206528 _____ () C:\Users\Yoann\ZHPCleaner.exe
2016-07-26 17:20 - 2016-07-26 17:20 - 002230784 _____ () C:\Users\Yoann\ZHPDiag3.exe
2017-02-05 14:57 - 2017-02-05 14:57 - 000000180 _____ () C:\Users\Yoann\AppData\Roaming\PC-YOANN.MTBF.txt
2017-02-05 14:58 - 2017-02-05 16:25 - 000000927 _____ () C:\Users\Yoann\AppData\Roaming\__AvidCloudManager.log
2017-02-05 14:58 - 2017-02-05 14:58 - 000001758 _____ () C:\Users\Yoann\AppData\Roaming\__AvidCloudManagerPrevious.log
2015-07-29 19:44 - 2016-09-30 17:02 - 000453680 _____ () C:\Users\Yoann\AppData\Local\BTServer.log
2017-02-05 15:21 - 2017-02-05 15:21 - 000003584 _____ () C:\Users\Yoann\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2015-07-29 19:32 - 2015-11-01 14:46 - 000000000 _____ () C:\Users\Yoann\AppData\Local\Driver_LOM_8161Present.flag

==================== Bamital & volsnap ======================

(Il n'y a pas de correction automatique pour les fichiers qui ne satisfont pas à la vérification.)

C:\Windows\system32\winlogon.exe => Le fichier est signé numériquement
C:\Windows\system32\wininit.exe => Le fichier est signé numériquement
C:\Windows\explorer.exe => Le fichier est signé numériquement
C:\Windows\SysWOW64\explorer.exe => Le fichier est signé numériquement
C:\Windows\system32\svchost.exe => Le fichier est signé numériquement
C:\Windows\SysWOW64\svchost.exe => Le fichier est signé numériquement
C:\Windows\system32\services.exe => Le fichier est signé numériquement
C:\Windows\system32\User32.dll => Le fichier est signé numériquement
C:\Windows\SysWOW64\User32.dll => Le fichier est signé numériquement
C:\Windows\system32\userinit.exe => Le fichier est signé numériquement
C:\Windows\SysWOW64\userinit.exe => Le fichier est signé numériquement
C:\Windows\system32\rpcss.dll => Le fichier est signé numériquement
C:\Windows\system32\dnsapi.dll => Le fichier est signé numériquement
C:\Windows\SysWOW64\dnsapi.dll => Le fichier est signé numériquement
C:\Windows\system32\Drivers\volsnap.sys => Le fichier est signé numériquement

LastRegBack: 2018-05-30 19:24

==================== Fin de FRST.txt ============================

Publicité


Signaler le contenu de ce document

Publicité