cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

Résultats d'analyse de Farbar Recovery Scan Tool (FRST) (x64) Version:23-09-2015
Exécuté par Aurelie (administrateur) sur AURELIE-PC (26-09-2015 15:37:49)
Exécuté depuis C:\Users\Aurelie\Downloads
Profils chargés: Aurelie (Profils disponibles: Aurelie)
Platform: Windows 7 Home Premium Service Pack 1 (X64) Langue: Français (France)
Internet Explorer Version 11 (Navigateur par défaut: Chrome)
Mode d'amorçage: Normal
Tutoriel pour Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Processus (Avec liste blanche) =================

(Si un élément est inclus dans le fichier fixlist.txt, le processus sera arrêté. Le fichier ne sera pas déplacé.)

(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\afwServ.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe
(Avast Software) C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe
(Dritek System Inc.) C:\Program Files (x86)\Launch Manager\dsiwmis.exe
(Dritek System Inc.) C:\Program Files (x86)\Launch Manager\LMworker.exe
(Dritek System Inc.) C:\Program Files (x86)\Launch Manager\LMutilps32.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\setup\instup.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe


==================== Registre (Avec liste blanche) ===========================

(Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé. Le fichier ne sera pas déplacé.)

HKLM-x32\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvastUI.exe [6134544 2015-09-19] (AVAST Software)
HKU\S-1-5-21-3115653671-1128717849-2001292953-1000\...\Run: [Google Update] => C:\Users\Aurelie\AppData\Local\Google\Update\GoogleUpdate.exe [144200 2015-09-26] (Google Inc.)
HKU\S-1-5-21-3115653671-1128717849-2001292953-1000\...\MountPoints2: {b180ecd7-2cc3-11e3-ac12-dc0ea105185c} - E:\USBAutoRun.exe
HKU\S-1-5-18\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [7451928 2015-03-13] (Piriform Ltd)
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2015-09-19] (AVAST Software)
BootExecute: autocheck autochk * sdnclean64.exe
GroupPolicy: Restriction - Chrome <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION

==================== Internet (Avec liste blanche) ====================

(Si un élément est inclus dans le fichier fixlist.txt, s'il s'agit d'un élément du Registre, il sera supprimé ou restauré à la valeur par défaut.)

Tcpip\Parameters: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{DDD6243A-C670-4BB3-ADF6-DBF7E9893CE2}: [DhcpNameServer] 192.168.1.1

Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = www.google.com
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://packardbell.msn.com
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://packardbell.msn.com
HKU\S-1-5-21-3115653671-1128717849-2001292953-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.fr/
HKU\S-1-5-21-3115653671-1128717849-2001292953-1000\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://packardbell.msn.com
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-3115653671-1128717849-2001292953-1000 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll [2015-09-19] (AVAST Software)
BHO-x32: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2015-09-19] (AVAST Software)
Toolbar: HKU\S-1-5-21-3115653671-1128717849-2001292953-1000 -> Pas de nom - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - Pas de fichier
DPF: HKLM-x32 {62D90588-609E-4208-A260-A6CEC45BB92C} hxxp://www.bobtv.fr/download/v2/cfweb_www.bobtv.fr-download-v2_instmodule.exe
Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - Pas de fichier
Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - Pas de fichier
StartMenuInternet: IEXPLORE.EXE - iexplore.exe

FireFox:
========
FF ProfilePath: C:\Users\Aurelie\AppData\Roaming\Mozilla\Firefox\Profiles\uzdk70vv.default-1426537217064
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_19_0_0_185.dll [2015-09-26] ()
FF Plugin: @microsoft.com/GENUINE -> C:\Windows\system32\Wat\npWatWeb.dll [2012-03-16] (Microsoft Corporation)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_19_0_0_185.dll [2015-09-26] ()
FF Plugin-x32: @canon.com/EPPEX -> C:\Program Files (x86)\Canon\Easy-PhotoPrint EX\NPEZFFPI.DLL [2011-04-20] (CANON INC.)
FF Plugin-x32: @google.com/npPicasa3,version=3.0.0 -> C:\Program Files (x86)\Google\Picasa3\npPicasa3.dll [2014-01-06] (Google, Inc.)
FF Plugin-x32: @microsoft.com/GENUINE -> C:\Windows\system32\Wat\npWatWeb.dll [2012-03-16] (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2011-05-14] (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3538.0513 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2011-05-14] (Microsoft Corporation)
FF Plugin-x32: @videolan.org/vlc,version=2.0.0 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2012-02-17] (VideoLAN)
FF Plugin HKU\S-1-5-21-3115653671-1128717849-2001292953-1000: @Skype Limited.com/Facebook Video Calling Plugin -> C:\Users\Aurelie\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll Pas de fichier
FF Plugin HKU\S-1-5-21-3115653671-1128717849-2001292953-1000: @tools.google.com/Google Update;version=3 -> C:\Users\Aurelie\AppData\Local\Google\Update\1.3.28.15\npGoogleUpdate3.dll [2015-09-26] (Google Inc.)
FF Plugin HKU\S-1-5-21-3115653671-1128717849-2001292953-1000: @tools.google.com/Google Update;version=9 -> C:\Users\Aurelie\AppData\Local\Google\Update\1.3.28.15\npGoogleUpdate3.dll [2015-09-26] (Google Inc.)

Chrome:
=======
CHR Profile: C:\Users\Aurelie\AppData\Local\Google\Chrome\User Data\Default
CHR Profile: C:\Users\Aurelie\AppData\Local\Google\Chrome\User Data\Profile 1
CHR Extension: (20-20 3D Viewer for Virtual Studio) - C:\Users\Aurelie\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\cpbhljkhbideandpbhpinhedfgdhkpdc [2014-09-05]
CHR Extension: (Chrome Hotword Shared Module) - C:\Users\Aurelie\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\lccekmodgklaepjeofjdjpbminllajkg [2015-03-13]
CHR Extension: (Paiements via le Chrome Web Store) - C:\Users\Aurelie\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2013-08-22]
CHR Profile: C:\Users\Aurelie\AppData\Local\Google\Chrome\User Data\Profile 2
CHR Extension: (Avast SafePrice) - C:\Users\Aurelie\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\eofcbnmajmjmplflapaojjnihcjkigck [2015-09-26]
CHR Extension: (Avast Online Security) - C:\Users\Aurelie\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\gomekmidlodglbbmalcneegieacbdmki [2015-09-20]
CHR Extension: (Chrome Hotword Shared Module) - C:\Users\Aurelie\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\lccekmodgklaepjeofjdjpbminllajkg [2015-08-31]
CHR Extension: (Paiements via le Chrome Web Store) - C:\Users\Aurelie\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2015-08-31]
CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChromeSp.crx [2015-09-19]
CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx [2015-09-19]
StartMenuInternet: Google Chrome - chrome.exe

==================== Services (Avec liste blanche) ========================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [146600 2015-09-19] (AVAST Software)
R2 avast! Firewall; C:\Program Files\AVAST Software\Avast\afwServ.exe [109008 2015-09-19] (AVAST Software)
R3 AvastVBoxSvc; C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe [4048280 2015-09-19] (Avast Software)
S2 ePowerSvc; C:\Program Files\Packard Bell\Packard Bell Power Management\ePowerSvc.exe [872552 2011-08-02] (Acer Incorporated)
S2 GREGService; C:\Program Files (x86)\Packard Bell\Registration\GREGsvc.exe [36456 2011-05-30] (Acer Incorporated)
S2 Live Updater Service; C:\Program Files\Packard Bell\Packard Bell Updater\UpdaterService.exe [244624 2011-04-22] (Acer Incorporated)
R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation)

===================== Pilotes (Avec liste blanche) ==========================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

R2 aswHwid; C:\Windows\system32\drivers\aswHwid.sys [28656 2015-09-19] (AVAST Software)
R1 aswKbd; C:\Windows\system32\drivers\aswKbd.sys [28144 2015-09-19] (AVAST Software)
R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [90968 2015-09-19] (AVAST Software)
R0 aswNdisFlt; C:\Windows\System32\DRIVERS\aswNdisFlt.sys [454528 2015-09-19] (AVAST Software)
R1 aswRdr; C:\Windows\system32\drivers\aswRdr2.sys [93528 2015-09-19] (AVAST Software)
R0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [65224 2015-09-19] (AVAST Software)
R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [1049880 2015-09-19] (AVAST Software)
R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [448968 2015-09-19] (AVAST Software)
R2 aswStm; C:\Windows\system32\drivers\aswStm.sys [153744 2015-09-19] (AVAST Software)
R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [274808 2015-09-19] (AVAST Software)
S3 ebdrv; C:\Windows\system32\drivers\evbda.sys [3286016 2009-06-10] (Broadcom Corporation)
R0 ngvss; C:\Windows\System32\Drivers\ngvss.sys [132656 2015-09-19] (AVAST Software)
R2 VBoxAswDrv; C:\Program Files\AVAST Software\Avast\ng\vbox\VBoxAswDrv.sys [274336 2015-09-19] (Avast Software)
S3 MBAMSwissArmy; \??\C:\Windows\system32\drivers\MBAMSwissArmy.sys [X]
S0 whgoylx; System32\drivers\irvxb.sys [X]

==================== NetSvcs (Avec liste blanche) ===================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)


==================== Un mois - Créés - fichiers et dossiers ========

(Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.)

2015-09-26 15:37 - 2015-09-26 15:38 - 00011512 _____ C:\Users\Aurelie\Downloads\FRST.txt
2015-09-26 15:34 - 2015-09-26 15:37 - 00000000 ____D C:\FRST
2015-09-26 15:33 - 2015-09-26 15:33 - 02192384 _____ (Farbar) C:\Users\Aurelie\Downloads\FRST64.exe
2015-09-26 15:26 - 2015-09-26 15:26 - 00001504 _____ C:\Users\Aurelie\Desktop\ZHPFixReport.txt
2015-09-26 15:22 - 2015-09-26 15:22 - 00003654 _____ C:\Users\Aurelie\Downloads\ZHPFix (4).txt
2015-09-26 15:22 - 2015-09-26 15:22 - 00003654 _____ C:\Users\Aurelie\Downloads\ZHPFix (3).txt
2015-09-26 15:21 - 2015-09-26 15:22 - 00003654 _____ C:\Users\Aurelie\Downloads\ZHPFix (2).txt
2015-09-26 15:20 - 2015-09-26 15:22 - 00003654 _____ C:\Users\Aurelie\Downloads\ZHPFix (1).txt
2015-09-26 15:20 - 2015-09-26 15:20 - 00001865 _____ C:\Users\Public\Desktop\ZHPFix.lnk
2015-09-26 15:19 - 2015-09-26 15:25 - 00000000 ____D C:\Program Files (x86)\ZHPFix
2015-09-26 15:19 - 2015-09-26 15:20 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
2015-09-26 15:18 - 2015-09-26 15:19 - 03521472 _____ (Nicolas Coolman ) C:\Users\Aurelie\Downloads\ZHPFix.exe
2015-09-26 15:17 - 2015-09-26 15:18 - 00003654 _____ C:\Users\Aurelie\Downloads\ZHPFix.txt
2015-09-26 15:06 - 2015-09-26 15:07 - 00018571 _____ C:\Users\Aurelie\Desktop\JRT.txt
2015-09-26 14:45 - 2015-09-26 14:45 - 01800512 _____ (Malwarebytes) C:\Users\Aurelie\Desktop\JRT.exe
2015-09-26 13:23 - 2015-09-26 13:23 - 00000362 _____ C:\Windows\PFRO.log
2015-09-26 13:17 - 2015-09-26 13:17 - 00608344 _____ C:\Users\Aurelie\Downloads\MCPR.exe
2015-09-26 12:53 - 2015-09-26 12:54 - 00958104 _____ C:\Users\Aurelie\Downloads\Norton_Removal_Tool.exe
2015-09-26 12:41 - 2015-09-26 14:44 - 00000224 _____ C:\Windows\setupact.log
2015-09-26 12:41 - 2015-09-26 12:41 - 00000000 _____ C:\Windows\setuperr.log
2015-09-24 21:28 - 2015-09-25 19:45 - 00000000 ____D C:\Program Files (x86)\Mozilla Thunderbird
2015-09-24 16:48 - 2015-09-24 16:47 - 00753167 _____ C:\Users\Aurelie\Desktop\note-dinformation-septembre-2015
2015-09-20 16:08 - 2015-09-20 16:08 - 00132166 _____ C:\unp304710853086793298.mdmp
2015-09-20 11:41 - 2015-09-20 11:41 - 00026396 _____ C:\Users\Aurelie\Documents\cc_20150920_114131.reg
2015-09-19 17:03 - 2015-08-27 20:18 - 02004480 _____ (Microsoft Corporation) C:\Windows\system32\msxml6.dll
2015-09-19 17:03 - 2015-08-27 20:18 - 01887232 _____ (Microsoft Corporation) C:\Windows\system32\msxml3.dll
2015-09-19 17:03 - 2015-08-27 20:13 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml6r.dll
2015-09-19 17:03 - 2015-08-27 20:13 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml3r.dll
2015-09-19 17:03 - 2015-08-27 19:58 - 01391104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml6.dll
2015-09-19 17:03 - 2015-08-27 19:58 - 01241088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3.dll
2015-09-19 17:03 - 2015-08-27 19:51 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml6r.dll
2015-09-19 17:03 - 2015-08-27 19:51 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3r.dll
2015-09-19 17:03 - 2015-08-04 20:03 - 00692672 _____ (Microsoft Corporation) C:\Windows\system32\winload.efi
2015-09-19 17:03 - 2015-08-04 20:00 - 00616360 _____ (Microsoft Corporation) C:\Windows\system32\winresume.efi
2015-09-19 17:03 - 2015-08-04 19:56 - 00063488 _____ (Microsoft Corporation) C:\Windows\system32\setbcdlocale.dll
2015-09-19 17:03 - 2015-08-04 19:56 - 00059392 _____ (Microsoft Corporation) C:\Windows\system32\appidapi.dll
2015-09-19 17:03 - 2015-08-04 19:56 - 00032768 _____ (Microsoft Corporation) C:\Windows\system32\appidsvc.dll
2015-09-19 17:03 - 2015-08-04 19:55 - 00147456 _____ (Microsoft Corporation) C:\Windows\system32\appidpolicyconverter.exe
2015-09-19 17:03 - 2015-08-04 19:55 - 00017920 _____ (Microsoft Corporation) C:\Windows\system32\appidcertstorecheck.exe
2015-09-19 17:03 - 2015-08-04 19:47 - 00050688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\appidapi.dll
2015-09-19 17:03 - 2015-08-04 18:58 - 00061440 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\appid.sys
2015-09-19 17:01 - 2015-09-02 05:04 - 00100864 _____ (Microsoft Corporation) C:\Windows\system32\fontsub.dll
2015-09-19 17:01 - 2015-09-02 05:04 - 00046080 _____ (Adobe Systems) C:\Windows\system32\atmlib.dll
2015-09-19 17:01 - 2015-09-02 05:04 - 00041984 _____ (Microsoft Corporation) C:\Windows\system32\lpk.dll
2015-09-19 17:01 - 2015-09-02 05:04 - 00014336 _____ (Microsoft Corporation) C:\Windows\system32\dciman32.dll
2015-09-19 17:01 - 2015-09-02 04:48 - 00070656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fontsub.dll
2015-09-19 17:01 - 2015-09-02 04:48 - 00034304 _____ (Adobe Systems) C:\Windows\SysWOW64\atmlib.dll
2015-09-19 17:01 - 2015-09-02 04:48 - 00010240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dciman32.dll
2015-09-19 17:01 - 2015-09-02 04:47 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\lpk.dll
2015-09-19 17:01 - 2015-09-02 03:51 - 03209216 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2015-09-19 17:01 - 2015-09-02 03:47 - 00372736 _____ (Adobe Systems Incorporated) C:\Windows\system32\atmfd.dll
2015-09-19 17:01 - 2015-09-02 03:33 - 00299520 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\atmfd.dll
2015-09-19 17:00 - 2015-08-26 20:07 - 03165696 _____ (Microsoft Corporation) C:\Windows\system32\wucltux.dll
2015-09-19 17:00 - 2015-08-26 20:07 - 02606080 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll
2015-09-19 17:00 - 2015-08-26 20:07 - 00696320 _____ (Microsoft Corporation) C:\Windows\system32\wuapi.dll
2015-09-19 17:00 - 2015-08-26 20:07 - 00192000 _____ (Microsoft Corporation) C:\Windows\system32\wuwebv.dll
2015-09-19 17:00 - 2015-08-26 20:07 - 00098304 _____ (Microsoft Corporation) C:\Windows\system32\wudriver.dll
2015-09-19 17:00 - 2015-08-26 20:07 - 00037888 _____ (Microsoft Corporation) C:\Windows\system32\wups2.dll
2015-09-19 17:00 - 2015-08-26 20:07 - 00036864 _____ (Microsoft Corporation) C:\Windows\system32\wups.dll
2015-09-19 17:00 - 2015-08-26 20:06 - 00139776 _____ (Microsoft Corporation) C:\Windows\system32\wuauclt.exe
2015-09-19 17:00 - 2015-08-26 20:06 - 00091136 _____ (Microsoft Corporation) C:\Windows\system32\WinSetupUI.dll
2015-09-19 17:00 - 2015-08-26 20:06 - 00037376 _____ (Microsoft Corporation) C:\Windows\system32\wuapp.exe
2015-09-19 17:00 - 2015-08-26 20:06 - 00012288 _____ (Microsoft Corporation) C:\Windows\system32\wu.upgrade.ps.dll
2015-09-19 17:00 - 2015-08-26 19:56 - 00566784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapi.dll
2015-09-19 17:00 - 2015-08-26 19:56 - 00173056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuwebv.dll
2015-09-19 17:00 - 2015-08-26 19:56 - 00093184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wudriver.dll
2015-09-19 17:00 - 2015-08-26 19:56 - 00030208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wups.dll
2015-09-19 17:00 - 2015-08-26 19:55 - 00034816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapp.exe
2015-09-19 15:14 - 2015-09-19 15:36 - 00000000 ____D C:\Windows\SysWOW64\vbox
2015-09-19 15:14 - 2015-09-19 15:36 - 00000000 ____D C:\Windows\system32\vbox
2015-09-19 15:11 - 2015-09-19 15:11 - 00000000 ____D C:\Users\Aurelie\AppData\Roaming\AVAST Software
2015-09-19 15:08 - 2015-09-19 15:08 - 00001954 _____ C:\Users\Public\Desktop\Avast SafeZone.lnk
2015-09-19 15:08 - 2015-09-19 15:08 - 00001894 _____ C:\Users\Public\Desktop\Avast Internet Security.lnk
2015-09-19 15:08 - 2015-09-19 15:08 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AVAST Software
2015-09-19 15:03 - 2015-09-26 10:59 - 00004182 _____ C:\Windows\System32\Tasks\avast! Emergency Update
2015-09-19 15:03 - 2015-09-19 14:58 - 00448968 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSP.sys
2015-09-19 15:03 - 2015-09-19 14:58 - 00274808 _____ (AVAST Software) C:\Windows\system32\Drivers\aswVmm.sys
2015-09-19 15:03 - 2015-09-19 14:58 - 00153744 _____ (AVAST Software) C:\Windows\system32\Drivers\aswStm.sys
2015-09-19 15:03 - 2015-09-19 14:58 - 00065224 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRvrt.sys
2015-09-19 15:02 - 2015-09-19 14:58 - 00093528 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRdr2.sys
2015-09-19 15:02 - 2015-09-19 14:58 - 00090968 _____ (AVAST Software) C:\Windows\system32\Drivers\aswMonFlt.sys
2015-09-19 15:02 - 2015-09-19 14:58 - 00028656 _____ (AVAST Software) C:\Windows\system32\Drivers\aswHwid.sys
2015-09-19 15:01 - 2015-09-19 14:58 - 01049880 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSnx.sys
2015-09-19 15:01 - 2015-09-19 14:58 - 00028144 _____ (AVAST Software) C:\Windows\system32\Drivers\aswKbd.sys
2015-09-19 15:01 - 2015-09-19 14:52 - 00132656 _____ (AVAST Software) C:\Windows\system32\Drivers\ngvss.sys
2015-09-19 14:59 - 2015-09-19 14:58 - 00378880 _____ (AVAST Software) C:\Windows\system32\aswBoot.exe
2015-09-19 14:58 - 2015-09-19 14:58 - 00043112 _____ (AVAST Software) C:\Windows\avastSS.scr
2015-09-19 14:52 - 2015-09-19 14:52 - 00454528 _____ (AVAST Software) C:\Windows\system32\Drivers\aswNdisFlt.sys
2015-09-19 14:47 - 2015-09-19 14:47 - 00000000 ____D C:\Program Files\AVAST Software
2015-09-19 14:43 - 2015-09-19 14:43 - 05664688 _____ (AVAST Software) C:\Users\Aurelie\Downloads\Non confirmé 504357.crdownload
2015-09-19 14:18 - 2015-09-26 15:06 - 01092181 _____ C:\Windows\WindowsUpdate.log
2015-09-19 14:07 - 2015-09-19 14:07 - 05664688 _____ (AVAST Software) C:\Users\Aurelie\Downloads\avast_internet_security_setup_online (3).exe
2015-09-19 14:06 - 2015-09-19 14:07 - 05664688 _____ (AVAST Software) C:\Users\Aurelie\Downloads\avast_internet_security_setup_online (2).exe
2015-09-19 14:03 - 2015-09-19 14:04 - 00000000 ____D C:\ProgramData\AVAST Software
2015-09-19 14:02 - 2015-09-19 14:02 - 05664688 _____ (AVAST Software) C:\Users\Aurelie\Downloads\avast_internet_security_setup_online (1).exe
2015-09-19 14:01 - 2015-09-19 14:02 - 05664688 _____ (AVAST Software) C:\Users\Aurelie\Downloads\avast_internet_security_setup_online.exe
2015-08-31 17:14 - 2015-09-20 15:02 - 00099182 _____ C:\Users\Aurelie\Desktop\ZHPDiag.txt
2015-08-31 17:04 - 2015-09-20 17:42 - 00000796 _____ C:\Users\Aurelie\Desktop\ZHPDiag.lnk
2015-08-31 17:03 - 2015-08-31 17:03 - 01915392 _____ C:\Users\Aurelie\Downloads\ZHPDiag3.exe
2015-08-31 14:39 - 2015-08-31 14:40 - 00000085 _____ C:\Windows\wininit.ini
2015-08-31 13:56 - 2015-08-31 13:57 - 01618432 _____ C:\Users\Aurelie\Downloads\adwcleaner_5-004_fr_430277.exe
2015-08-31 13:45 - 2015-08-31 13:45 - 01618432 _____ C:\Users\Aurelie\Downloads\AdwCleaner-5.004.exe
2015-08-31 13:40 - 2015-09-26 13:51 - 00002350 _____ C:\Users\Aurelie\Desktop\Google Chrome.lnk
2015-08-31 13:40 - 2015-08-31 13:40 - 00001087 _____ C:\Users\Aurelie\Desktop\Documents - Raccourci.lnk

==================== Un mois - Modifiés - fichiers et dossiers ========

(Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.)

2015-09-26 15:38 - 2009-07-14 06:45 - 00024608 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2015-09-26 15:38 - 2009-07-14 06:45 - 00024608 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2015-09-26 15:37 - 2015-04-23 15:53 - 00001002 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2015-09-26 15:29 - 2012-12-08 13:48 - 00000000 ____D C:\Users\Aurelie\AppData\Local\CrashDumps
2015-09-26 15:26 - 2015-03-18 15:26 - 00000000 ____D C:\Users\Aurelie\AppData\Roaming\ZHP
2015-09-26 14:48 - 2015-08-01 17:37 - 00001086 _____ C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3115653671-1128717849-2001292953-1000UA.job
2015-09-26 14:48 - 2012-03-13 04:51 - 05557866 _____ C:\Windows\system32\perfh00C.dat
2015-09-26 14:48 - 2012-03-13 04:51 - 01765676 _____ C:\Windows\system32\perfc00C.dat
2015-09-26 14:48 - 2009-07-14 07:13 - 00006264 _____ C:\Windows\system32\PerfStringBackup.INI
2015-09-26 13:48 - 2015-08-01 17:35 - 00001034 _____ C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3115653671-1128717849-2001292953-1000Core.job
2015-09-26 13:43 - 2015-08-01 17:37 - 00004064 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskUserS-1-5-21-3115653671-1128717849-2001292953-1000UA
2015-09-26 13:43 - 2015-08-01 17:35 - 00003668 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskUserS-1-5-21-3115653671-1128717849-2001292953-1000Core
2015-09-26 13:23 - 2009-07-14 07:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2015-09-26 13:19 - 2015-03-20 23:49 - 00008168 _____ C:\Windows\system32\InstallUtil.InstallLog
2015-09-26 13:19 - 2015-03-20 23:48 - 00000000 ____D C:\ProgramData\TinyWall
2015-09-26 13:19 - 2015-03-20 23:48 - 00000000 ____D C:\Program Files (x86)\TinyWall
2015-09-26 12:57 - 2011-10-12 12:21 - 00000000 ____D C:\ProgramData\Norton
2015-09-26 11:16 - 2014-11-08 16:16 - 00000000 ____D C:\Windows\Minidump
2015-09-26 09:58 - 2014-11-15 14:20 - 00000000 ____D C:\Users\Aurelie\AppData\Roaming\Foxmail7
2015-09-26 09:36 - 2015-04-23 15:53 - 00003940 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater
2015-09-26 09:36 - 2013-03-09 21:46 - 00780488 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2015-09-26 09:36 - 2011-10-12 12:20 - 00142536 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2015-09-26 09:27 - 2012-03-14 09:35 - 00003952 _____ C:\Windows\System32\Tasks\User_Feed_Synchronization-{28A35CAD-E930-40D4-BD69-EDAAB459F02F}
2015-09-26 09:21 - 2012-03-13 21:53 - 00000000 ____D C:\Users\Aurelie\AppData\Local\Google
2015-09-26 09:19 - 2012-10-16 17:36 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2015-09-22 10:10 - 2012-03-14 09:11 - 00000000 ____D C:\Users\Aurelie\Documents\documents de Lotie
2015-09-20 14:21 - 2009-07-14 06:45 - 00297792 _____ C:\Windows\system32\FNTCACHE.DAT
2015-09-18 09:43 - 2009-07-14 07:08 - 00032482 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2015-08-31 16:29 - 2014-08-01 20:43 - 00000000 ____D C:\Program Files\CCleaner
2015-08-31 14:59 - 2015-03-20 23:36 - 00000000 ____D C:\Program Files (x86)\Spybot - Search & Destroy 2
2015-08-31 14:39 - 2015-03-20 23:36 - 00000000 ____D C:\ProgramData\Spybot - Search & Destroy
2015-08-31 14:18 - 2015-03-16 22:10 - 00000000 ____D C:\AdwCleaner

==================== Fichiers à la racine de certains dossiers =======

2014-05-31 15:22 - 2015-03-21 10:52 - 0000162 _____ () C:\Users\Aurelie\AppData\Roaming\WB.CFG
2012-04-14 23:27 - 2012-06-05 18:01 - 0034304 _____ () C:\Users\Aurelie\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2015-03-21 10:52 - 2015-03-21 10:52 - 0274045 _____ () C:\Users\Aurelie\AppData\Local\dsi1.dat
2015-03-21 10:52 - 2015-03-21 10:52 - 0161916 _____ () C:\Users\Aurelie\AppData\Local\dsi2.dat
2013-04-27 18:38 - 2013-04-27 18:38 - 0000000 _____ () C:\ProgramData\293c2131233b3c453930_c

Fichiers à déplacer ou supprimer:
====================
C:\Users\redist\vcredist_x64.exe
C:\Users\redist\vcredist_x86.exe


==================== Bamital & volsnap =================

(Il n'y a pas de correction automatique pour les fichiers qui ne satisfont pas à la vérification.)

C:\Windows\system32\winlogon.exe => Le fichier est signé numériquement
C:\Windows\system32\wininit.exe => Le fichier est signé numériquement
C:\Windows\SysWOW64\wininit.exe => Le fichier est signé numériquement
C:\Windows\explorer.exe => Le fichier est signé numériquement
C:\Windows\SysWOW64\explorer.exe => Le fichier est signé numériquement
C:\Windows\system32\svchost.exe => Le fichier est signé numériquement
C:\Windows\SysWOW64\svchost.exe => Le fichier est signé numériquement
C:\Windows\system32\services.exe => Le fichier est signé numériquement
C:\Windows\system32\User32.dll => Le fichier est signé numériquement
C:\Windows\SysWOW64\User32.dll => Le fichier est signé numériquement
C:\Windows\system32\userinit.exe => Le fichier est signé numériquement
C:\Windows\SysWOW64\userinit.exe => Le fichier est signé numériquement
C:\Windows\system32\rpcss.dll => Le fichier est signé numériquement
C:\Windows\system32\dnsapi.dll => Le fichier est signé numériquement
C:\Windows\SysWOW64\dnsapi.dll => Le fichier est signé numériquement
C:\Windows\system32\Drivers\volsnap.sys => Le fichier est signé numériquement


LastRegBack: 2015-08-18 02:07

==================== Fin de FRST.txt ============================

Publicité


Signaler le contenu de ce document

Publicité