cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

Résultats d'analyse de Farbar Recovery Scan Tool (FRST) (x64) Version: 14-08-2021
Exécuté par Beghdad A (administrateur) sur BEGHDADA (Acer Aspire E1-570) (16-08-2021 12:41:21)
Exécuté depuis C:\Users\Beghdad A\Desktop
Profils chargés: Beghdad A
Platform: Windows 7 Home Premium Service Pack 1 (X64) Langue: Français (France)
Navigateur par défaut: FF
Mode d'amorçage: Normal

==================== Processus (Avec liste blanche) =================

(Si un élément est inclus dans le fichier fixlist.txt, le processus sera arrêté. Le fichier ne sera pas déplacé.)

(CANON INC. -> CANON INC.) C:\Windows\System32\CNAB4RPD.EXE
(ESET, spol. s r.o. -> ESET) C:\Program Files\ESET\ESET Security\eguiProxy.exe
(ESET, spol. s r.o. -> ESET) C:\Program Files\ESET\ESET Security\ekrn.exe
(Intel Corporation - pGFX -> Intel Corporation) C:\Windows\System32\igfxCUIService.exe
(Intel Corporation - pGFX -> Intel Corporation) C:\Windows\System32\igfxEM.exe
(Intel Corporation - pGFX -> Intel Corporation) C:\Windows\System32\igfxHK.exe
(Intel Corporation - pGFX -> Intel Corporation) C:\Windows\System32\igfxTray.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe
(Piriform Software Ltd) [Fichier non signé] C:\Program Files\CCleaner\CCleaner64.exe
(Tonec Inc. -> Tonec Inc.) C:\Program Files (x86)\Internet Download Manager\IEMonitor.exe
(Tonec Inc.) [Fichier non signé] C:\Program Files (x86)\Internet Download Manager\IDMan.exe
(Wondershare Technology Co.,Ltd -> Wondershare) C:\Program Files (x86)\Wondershare\WAF\2.4.3.242\WsAppService.exe

==================== Registre (Avec liste blanche) ===================

(Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé. Le fichier ne sera pas déplacé.)

HKLM\...\Run: [egui] => C:\Program Files\ESET\ESET Security\ecmds.exe [165928 2021-08-12] (ESET, spol. s r.o. -> ESET)
HKLM\...\RunOnce: [ZHPCleaner_File1] => CMD /c DEL "C:\Users\Beghdad A\AppData\Local\Temp\~DF8F31926D6121658E.TMP" /F /Q <==== ATTENTION
HKLM\...\RunOnce: [ZHPCleaner] => Notepad C:\Users\Beghdad A\AppData\Roaming\ZHP\ZHPCleaner.txt
HKU\S-1-5-21-2155211433-1389179753-596404502-1000\...\Run: [CCleaner Smart Cleaning] => C:\Program Files\CCleaner\CCleaner64.exe [32427008 2021-01-13] (Piriform Software Ltd) [Fichier non signé]
HKU\S-1-5-21-2155211433-1389179753-596404502-1000\...\Policies\Explorer: [NoInstrumentation] 1
HKU\S-1-5-21-2155211433-1389179753-596404502-1000\...\Policies\Explorer: [NoLowDiskSpaceChecks] 1
HKLM\...\Print\Monitors\CNAB4 Monitor: C:\Windows\system32\CNAB4LMD.DLL [58880 2010-01-18] (Microsoft Windows Hardware Compatibility Publisher -> CANON INC.)
HKLM\...\Print\Monitors\FPP4:: C:\Windows\system32\fppmon4.dll [242424 2012-03-08] (FinePrint Software, LLC -> FinePrint Software, LLC)
HKLM\...\Print\Monitors\novaPDF 7 Monitor: C:\Windows\system32\novamnk7.dll [29008 2011-02-15] (Softland -> Softland)
HKLM\...\Print\Monitors\PDF-XChange Lite Port Monitor: C:\Windows\system32\pxcpmL.dll [2061184 2021-07-12] (TRACKER SOFTWARE PRODUCTS (CANADA) LIMITED -> Tracker Software Products (Canada) Ltd.)
HKLM\...\Print\Monitors\ZARPRN Monitor: C:\Windows\system32\zarprnmon64.dll [47616 2010-08-19] () [Fichier non signé]
HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files (x86)\Google\Chrome\Application\92.0.4515.131\Installer\chrmstp.exe [2021-08-03] (Google LLC -> Google LLC)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Canon LBP2900 Status Window.lnk [2020-10-06]
ShortcutTarget: Canon LBP2900 Status Window.lnk -> C:\Windows\System32\spool\drivers\x64\3\CNAB4LAD.EXE (CANON INC. -> CANON INC.)
HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION

==================== Tâches planifiées (Avec liste blanche) ============

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

Task: {0676DE16-2997-45F4-B86D-9FED5DD9AB83} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [156104 2020-08-04] (Google LLC -> Google LLC)
Task: {148E501B-AFB0-4FCD-B84B-D5AAD8B016FB} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [24611720 2020-08-06] (Microsoft Corporation -> Microsoft Corporation)
Task: {2598EFBB-F811-4EAE-BD2A-273A0E2DBF15} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack2016 => C:\Program Files\Microsoft Office\Office16\msoia.exe [416432 2015-07-31] (Microsoft Corporation -> Microsoft Corporation)
Task: {3C704095-F939-47C8-B0E2-935D798C36CF} - System32\Tasks\{23A2B308-BE25-43F8-9B51-0DACBDCA851C} => D:\برامج\Office 2016 Pro Plus Francais\setup.exe [262336 2015-07-31] (Microsoft Corporation -> Microsoft Corporation)
Task: {41384A65-1826-4C1A-BC2B-EB8F44E8C01A} - System32\Tasks\{6631B2BD-5F58-4E0C-9A67-E69900C80F50} => C:\Windows\system32\pcalua.exe -a "C:\Users\Beghdad A\Desktop\vstor_redist.exe" -d "C:\Users\Beghdad A\Desktop"
Task: {51E82917-FFD0-4E3D-A754-E0B7ABD94DAD} - System32\Tasks\{81927336-C20C-4AF3-B1BB-C250C22F27E8} => C:\Windows\system32\pcalua.exe -a "C:\Users\Beghdad A\Downloads\Compressed\Office 2013-2019 C2R Install v6.4.3\OInstall.exe" -d "C:\Users\Beghdad A\Downloads\Compressed\Office 2013-2019 C2R Install v6.4.3"
Task: {71189641-0C8A-47EE-BC00-F25845CF8723} - System32\Tasks\{AE78A5BC-7812-4F27-8A2C-3B35C2404A4B} => C:\Windows\system32\pcalua.exe -a "C:\Users\Beghdad A\Desktop\Wireless LAN_Broadcom_6.30.223.170_W81x64_A\WLAN_Broadcom_6.30.223.170_W81x64\Setup.exe" -d "C:\Users\Beghdad A\Desktop\Wireless LAN_Broadcom_6.30.223.170_W81x64_A\WLAN_Broadcom_6.30.223.170_W81x64"
Task: {876FAF9E-75F4-4439-A6D7-B7D95F2EB2C5} - System32\Tasks\{E32977F5-D7CF-4092-9955-90A1D6936B1B} => D:\برامج\Mon PC\Office 2019 Pro Plus Francais\Office Pro Plus 2019 Francais\Setup.exe [429136 2018-09-09] (Microsoft Corporation -> Microsoft Corporation)
Task: {8A8B46C5-99ED-4BC1-90D6-E9F05F895C41} - System32\Tasks\CorelUpdateHelperTask-074B7BB69844E4868E529CC3B4A34C88 => c:\Program Files (x86)\Corel\CUH\v2\CUH.exe
Task: {9521BC8D-032D-4CCA-8D81-B542CB6EFA09} - System32\Tasks\Microsoft\Office\Office 15 Subscription Heartbeat => C:\Program Files\Common Files\Microsoft Shared\Office16\OLicenseHeartbeat.exe [316632 2015-07-31] (Microsoft Corporation -> Microsoft Corporation)
Task: {C2687A03-3DAC-485F-9E52-D9F20030B0BD} - System32\Tasks\{1309E0FF-6417-4D48-B967-23278E4DA28B} => C:\Windows\system32\pcalua.exe -a "C:\Users\Beghdad A\Downloads\Compressed\Office 2013-2019 C2R Install v6.4.8\Office 2013-2019 C2R Install v6.4.8\OInstallLite.exe" -d "C:\Users\Beghdad A\Downloads\Compressed\Office 2013-2019 C2R Install v6.4.8\Office 2013-2019 C2R Install v6.4.8"
Task: {C2FEA261-67E7-46CE-8172-06636B620210} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [156104 2020-08-04] (Google LLC -> Google LLC)
Task: {D9E27AD6-6B43-4A0D-9F1E-AA448BE0BBB0} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn2016 => C:\Program Files\Microsoft Office\Office16\msoia.exe [416432 2015-07-31] (Microsoft Corporation -> Microsoft Corporation)
Task: {DBCD0976-9FD7-4F67-80CA-1B68FD30D70E} - System32\Tasks\{C779679D-C66A-4A43-BD5D-7814F5601F92} => C:\Windows\system32\pcalua.exe -a "D:\برامج\Albayan - إضافة البيان البحثية\Albayan - الجديد في هذا الإصدار\vstor_redist.exe" -d "D:\برامج\Albayan - إضافة البيان البحثية\Albayan - الجديد في هذا الإصدار"
Task: {EC0C4A04-7F3F-4F32-B0D9-02984741EE06} - System32\Tasks\{AF146469-56EF-4F13-8EA6-D87EB07E09C3} => D:\برامج\Office 2016 Pro Plus Francais\setup.exe [262336 2015-07-31] (Microsoft Corporation -> Microsoft Corporation)
Task: {ED2C17A1-D87C-440E-9524-E1C1983726BB} - System32\Tasks\{E1961689-C2C0-4C16-89B2-E0893863800E} => C:\Windows\system32\pcalua.exe -a "C:\Users\Beghdad A\Downloads\Compressed\ES_x64\ESSP_x64.exe" -d "C:\Users\Beghdad A\Downloads\Compressed\ES_x64"
Task: {F31B77C2-0E53-4838-9185-B649B50CD44C} - System32\Tasks\Microsoft\Office\Office Automatic Updates 2.0 => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [24611720 2020-08-06] (Microsoft Corporation -> Microsoft Corporation)
Task: {F642F05F-5E43-41F1-A480-21C306C1545E} - System32\Tasks\{66E2D47A-D347-461A-B170-7CA90CAA6625} => C:\Windows\system32\pcalua.exe -a "C:\Users\Beghdad A\Downloads\Compressed\Force Office Removal\Force Office Removal.exe" -d "C:\Users\Beghdad A\Downloads\Compressed\Force Office Removal"
Task: {F651D953-FCEC-476C-8AF9-746D39C004C3} - System32\Tasks\{6C408DFD-C1EC-4A9D-BC0D-1AE36D31032C} => C:\Windows\system32\pcalua.exe -a "I:\برامج - Logiciels\Drivers Asus X553M + Installation Logiciels\أدوات التفعيل\الاداة العملاقة لتفعيل ميكروسوفت\KMS Tools Portable 31.12.2016\Programs\Office 2013-2016 C2R Install v5.9.2\OInstall.exe" -d "I:\برامج - Logiciels\Drivers Asus X553M + Installation Logiciels\أدوات التفعيل\الاداة العملاقة لتفعيل ميكروسوفت\KMS Tools Portable 31.12.2016\Programs\Office 2013-2016 C2R Install v5.9.2" -> -a "I:\برامج - Logiciels\Drivers Asus X553M + Installation Logiciels\أدوات التفعيل\الاداة العملاقة لتفعيل ميكروسوفت\KMS Tools Portable 31.12.2016\Programs\Office 2013-2016 C2R Install v5.9.2\OInstall.exe" -d "I:\برامج - Logiciels\Drivers Asus X553M + Installation Logiciels\أدوات التفعيل\الاداة العمل (l'élément de données a 96 caractères en plus).
Task: {F6D66616-E121-4194-83F3-FBD8CE062327} - System32\Tasks\{E6233ED7-AC09-4045-8C0F-A97C543EA3E1} => D:\برامج\Office 2016 Pro Plus Francais\setup.exe [262336 2015-07-31] (Microsoft Corporation -> Microsoft Corporation)

(Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.)


==================== Internet (Avec liste blanche) ====================

(Si un élément est inclus dans le fichier fixlist.txt, s'il s'agit d'un élément du Registre, il sera supprimé ou restauré à la valeur par défaut.)

Hosts: Il y a plus d'un élément dans hosts. Voir la section Hosts de Addition.txt
Tcpip\Parameters: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{293A0149-3055-4841-A844-9593A5FC736E}: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{503485E6-C985-4C1D-A0F5-A602965AE973}: [DhcpNameServer] 192.168.42.129

Publicité


Signaler le contenu de ce document

Publicité