cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

Résultats d'analyse de Farbar Recovery Scan Tool (FRST) (x86) Version:07-11-2015
Exécuté par Emma (administrateur) sur PC-DE-EMMA (11-11-2015 14:17:40)
Exécuté depuis C:\Users\Emma\Desktop
Profils chargés: Emma (Profils disponibles: Emma & NINETTE)
Platform: Microsoft® Windows Vista™ Édition Familiale Premium (X86) Langue: Français (France)
Internet Explorer Version 8 (Navigateur par défaut: FF)
Mode d'amorçage: Normal
Tutoriel pour Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Processus (Avec liste blanche) =================

(Si un élément est inclus dans le fichier fixlist.txt, le processus sera arrêté. Le fichier ne sera pas déplacé.)

(ATI Technologies Inc.) C:\Windows\System32\Ati2evxx.exe
(Microsoft Corporation) C:\Windows\System32\SLsvc.exe
(ATI Technologies Inc.) C:\Windows\System32\Ati2evxx.exe
(Lexmark International, Inc.) C:\Windows\System32\LEXBCES.EXE
(Lexmark International, Inc.) C:\Windows\System32\LEXPPS.EXE
(Avira GmbH) C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
(Microsoft Corporation) C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
(Avira GmbH) C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
(Motorola Inc.) C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
(Microsoft Corporation) C:\Program Files\Windows Media Player\wmpnscfg.exe
(Microsoft Corporation) C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
(ArcSoft Inc.) C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACService.exe
(Avira GmbH) C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
() C:\Program Files\CyberLink\Shared Files\RichVideo.exe
(Microsoft Corporation) C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
(Fujitsu Siemens Computers) C:\FirstSteps\OnlineDiagnostic\TestManager\TestHandler.exe
(Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVC.EXE
(Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVCM.EXE
(Microsoft Corporation) C:\Windows\System32\wuauclt.exe
(Microsoft Corporation) C:\Windows\System32\conime.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe


==================== Registre (Avec liste blanche) ===========================

(Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé. Le fichier ne sera pas déplacé.)

HKLM\...\Run: [GrooveMonitor] => C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe [30040 2009-02-26] (Microsoft Corporation)
HKLM\...\Run: [avgnt] => C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe [266497 2008-06-12] (Avira GmbH)
HKLM\...\Run: [SMSERIAL] => C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe [1458176 2009-10-26] (Motorola Inc.)
HKLM\...\Run: [ArcSoft Connection Service] => C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe [207424 2010-10-27] (ArcSoft Inc.)
HKU\S-1-5-21-3727175469-3059896091-1339311294-1000\...\Run: [msnmsgr] => "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
HKU\S-1-5-21-3727175469-3059896091-1339311294-1000\...\Run: [WMPNSCFG] => C:\Program Files\Windows Media Player\WMPNSCFG.exe [201728 2006-11-02] (Microsoft Corporation)
HKU\S-1-5-21-3727175469-3059896091-1339311294-1000\...\MountPoints2: {64024367-6078-11dc-b997-806e6f6e6963} - E:\Setup.EXE
HKU\S-1-5-21-3727175469-3059896091-1339311294-1000\...\MountPoints2: {7408c3e4-f708-11e2-a691-00030d6f8792} - C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL ToshibaPlaces.html
HKU\S-1-5-21-3727175469-3059896091-1339311294-1000\...\MountPoints2: {86b3a137-9dd6-11dc-abe3-00030d6f8792} - G:\SETUP.EXE
HKU\S-1-5-21-3727175469-3059896091-1339311294-1000\...\MountPoints2: {de8a5bbd-016a-11dd-958f-00030d6f8792} - F:\yo2mq6.exe
HKU\S-1-5-21-3727175469-3059896091-1339311294-1000\...\MountPoints2: {ef33ba84-3d6a-11df-a6f7-00030d6f8792} - H:\LaunchU3.exe -a
HKU\S-1-5-21-3727175469-3059896091-1339311294-1000\Control Panel\Desktop\\SCRNSAVE.EXE -> C:\Windows\system32\Mystify.scr [221184 2006-11-02] (Microsoft Corporation)
Startup: C:\Users\Emma\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OneNote 2007 - Capture d'écran et lancement.lnk [2010-04-12]
ShortcutTarget: OneNote 2007 - Capture d'écran et lancement.lnk -> C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE (Microsoft Corporation)

==================== Internet (Avec liste blanche) ====================

(Si un élément est inclus dans le fichier fixlist.txt, s'il s'agit d'un élément du Registre, il sera supprimé ou restauré à la valeur par défaut.)

Tcpip\Parameters: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{CF2745C1-2265-4234-9C6E-D82DE180127D}: [DhcpNameServer] 192.168.1.1

Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://fr.msn.com/
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\S-1-5-21-3727175469-3059896091-1339311294-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.sfr.fr/kit/adsl/
SearchScopes: HKU\S-1-5-21-3727175469-3059896091-1339311294-1000 -> {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL =
BHO: Pas de nom -> {02478D38-C3F9-4efb-9B51-7695ECA05670} -> Pas de fichier
BHO: Objet d'aide à la navigation SFR -> {0F6E720A-1A6B-40E1-A294-1D4D19F156C8} -> C:\Program Files\SFR\Kit\SFRNavErrorHelper.dll [2011-06-10] (SFR)
BHO: Search Helper -> {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} -> C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll [2010-05-14] (Microsoft Corporation)
BHO: Groove GFS Browser Helper -> {72853161-30C5-4D22-B7F9-0BBC1D38A37E} -> C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll [2009-02-26] (Microsoft Corporation)
BHO: Programme d'aide de l'Assistant de connexion Windows Live ID -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-08-18] (Microsoft Corporation)
Toolbar: HKU\S-1-5-21-3727175469-3059896091-1339311294-1000 -> Pas de nom - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - Pas de fichier
DPF: {17492023-C23A-453E-A040-C7C580BBF700} hxxp://download.microsoft.com/download/C/0/C/C0CBBA88-A6F2-48D9-9B0E-1719D1177202/LegitCheckControl.cab
DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} hxxp://download.eset.com/special/eos/OnlineScanner.cab
DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} hxxp://upload.facebook.com/controls/2009.07.28_v5.5.8.1/FacebookPhotoUploader55.cab
DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll [2009-02-26] (Microsoft Corporation)

FireFox:
========
FF ProfilePath: C:\Users\Emma\AppData\Roaming\Mozilla\Firefox\Profiles\03sm8jbz.default
FF Keyword.URL: hxxp://redirecterror.sfr.fr/?q=
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_19_0_0_245.dll [2015-11-11] ()
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.40728.0\npctrl.dll [2015-07-28] ( Microsoft Corporation)
FF Plugin: @microsoft.com/OfficeLive,version=1.5 -> C:\Program Files\Microsoft\Office Live\npOLW.dll [2010-04-26] (Microsoft Corp.)
FF Plugin: @microsoft.com/WPF,version=3.5 -> C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll [2008-07-29] (Microsoft Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.26.9\npGoogleUpdate3.dll [2015-02-10] (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.26.9\npGoogleUpdate3.dll [2015-02-10] (Google Inc.)
FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll [2015-09-24] (Adobe Systems Inc.)
FF user.js: detected! => C:\Users\Emma\AppData\Roaming\Mozilla\Firefox\Profiles\03sm8jbz.default\user.js [2013-12-17]
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\nppdf32.dll [2015-06-26] (Adobe Systems Inc.)
FF SearchPlugin: C:\Users\Emma\AppData\Roaming\Mozilla\Firefox\Profiles\03sm8jbz.default\searchplugins\Vosteran.xml [2014-11-13]
FF Extension: German Dictionary - C:\Users\Emma\AppData\Roaming\Mozilla\Firefox\Profiles\03sm8jbz.default\Extensions\de-DE@dictionaries.addons.mozilla.org [2014-11-13] [non signé]
FF Extension: British English Dictionary - C:\Users\Emma\AppData\Roaming\Mozilla\Firefox\Profiles\03sm8jbz.default\Extensions\en-GB@dictionaries.addons.mozilla.org [2011-07-12] [non signé]
FF Extension: Diccionario de Español/España - C:\Users\Emma\AppData\Roaming\Mozilla\Firefox\Profiles\03sm8jbz.default\Extensions\es-es@dictionaries.addons.mozilla.org [2015-11-10] [non signé]
FF Extension: Microsoft .NET Framework Assistant - C:\Users\Emma\AppData\Roaming\Mozilla\Firefox\Profiles\03sm8jbz.default\Extensions\{20a82645-c095-46ed-80e3-08825760534b}(14) [2010-09-06] [non signé]
FF Extension: Vosteran Search - C:\Users\Emma\AppData\Roaming\Mozilla\Firefox\Profiles\03sm8jbz.default\Extensions\{a2bff6ba-8d18-488c-853c-ad9bc29f2482} [2014-11-13] [non signé]
FF Extension: Vosteran - C:\Users\Emma\AppData\Roaming\Mozilla\Firefox\Profiles\03sm8jbz.default\Extensions\{397c9522-cee1-476f-8dba-8a4b16ef63c3}.xpi [2014-11-13] [non signé]
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF Extension: Microsoft .NET Framework Assistant - C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension [2009-10-11] [non signé]

==================== Services (Avec liste blanche) ========================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

R2 ACDaemon; C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACService.exe [113152 2010-03-18] (ArcSoft Inc.)
R2 AntiVirScheduler; C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe [68865 2008-10-15] (Avira GmbH) [Fichier non signé]
R2 AntiVirService; C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe [151297 2008-10-15] (Avira GmbH) [Fichier non signé]
R2 LexBceS; C:\Windows\System32\LEXBCES.EXE [303104 2003-02-25] (Lexmark International, Inc.)
R2 RichVideo; C:\Program Files\CyberLink\Shared Files\RichVideo.exe [262247 2006-07-20] () [Fichier non signé]
R2 TestHandler; C:\firststeps\OnlineDiagnostic\TestManager\TestHandler.exe [204800 2006-12-08] (Fujitsu Siemens Computers) [Fichier non signé]
R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [265912 2007-06-23] (Microsoft Corporation)
S4 CAISafe; C:\Program Files\CA\eTrust Internet Security Suite\eTrust EZ Antivirus\ISafe.exe [X]
S2 CLTNetCnService; "C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" /h ccCommon [X]
S4 NMIndexingService; "C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe" [X]
S2 VETMSGNT; C:\Program Files\CA\eTrust Internet Security Suite\eTrust EZ Antivirus\VetMsg.exe [X]

===================== Pilotes (Avec liste blanche) ==========================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

R3 Afc; C:\Windows\System32\drivers\Afc.sys [18688 2006-11-10] (Arcsoft, Inc.)
R1 avgio; C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgio.sys [11608 2009-12-30] (Avira GmbH)
R3 avgntflt; C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgntflt.sys [52056 2009-12-30] (Avira GmbH)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [75096 2009-12-30] (Avira GmbH)
S3 Cam5603D; C:\Windows\System32\Drivers\BisonCam.sys [788400 2007-04-19] (Bison Electronics. Inc. )
R3 itecir; C:\Windows\System32\DRIVERS\itecir.sys [46592 2007-04-04] (Windows (R) Codename Longhorn DDK provider)
S4 nvatabus; C:\Windows\system32\drivers\nvatabus.sys [105088 2006-07-14] (NVIDIA Corporation)
R0 sptd; C:\Windows\System32\Drivers\sptd.sys [685816 2007-11-28] () [Fichier non signé]
R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [21248 2007-11-08] (AVIRA GmbH) [Fichier non signé]
R1 VET-FILT; C:\Windows\system32\Drivers\VET-FILT.sys [21043 2008-10-06] (Computer Associates International, Inc.) [Fichier non signé]
R1 VET-REC; C:\Windows\system32\Drivers\VET-REC.sys [15490 2008-10-06] (Computer Associates International, Inc.) [Fichier non signé]
R3 VETEBOOT; C:\Windows\system32\Drivers\VETEBOOT.sys [108360 2008-10-06] (Computer Associates International, Inc.)
R1 VETEFILE; C:\Windows\system32\Drivers\VETEFILE.sys [879832 2008-10-06] (Computer Associates International, Inc.)
R1 VETFDDNT; C:\Windows\system32\Drivers\VETFDDNT.sys [15747 2008-10-06] (Computer Associates International, Inc.) [Fichier non signé]
R1 VETMONNT; C:\Windows\system32\Drivers\VETMONNT.sys [26787 2008-10-06] (Computer Associates International, Inc.) [Fichier non signé]
S4 viamraid; C:\Windows\system32\drivers\viamraid.sys [100992 2006-03-31] (VIA Technologies inc,.ltd)
U3 a280dece; C:\Windows\system32\Drivers\a280dece.sys [0 ] (Microsoft Corporation) <==== ATTENTION (zéro octet Fichier/Dossier)
S4 blbdrive; \SystemRoot\system32\drivers\blbdrive.sys [X]
S3 IpInIp; system32\DRIVERS\ipinip.sys [X]
S3 NwlnkFlt; system32\DRIVERS\nwlnkflt.sys [X]
S3 NwlnkFwd; system32\DRIVERS\nwlnkfwd.sys [X]

==================== NetSvcs (Avec liste blanche) ===================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)


==================== Un mois - Créés - fichiers et dossiers ========

(Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.)

2015-11-11 13:56 - 2015-11-11 13:58 - 00024846 _____ C:\Users\Emma\Desktop\Addition.txt
2015-11-11 13:55 - 2015-11-11 14:17 - 00014395 _____ C:\Users\Emma\Desktop\FRST.txt
2015-11-11 13:55 - 2015-11-11 14:17 - 00000000 ____D C:\FRST
2015-11-11 13:55 - 2015-11-11 13:55 - 01702400 _____ (Farbar) C:\Users\Emma\Desktop\FRST.exe
2015-11-11 12:23 - 2015-11-11 13:07 - 18979400 _____ C:\Users\Emma\Desktop\winlogon.exe.exe
2015-11-11 00:33 - 2015-11-11 01:03 - 00000000 ____D C:\Program Files\GUMD00C.tmp
2015-11-11 00:33 - 2015-11-11 00:33 - 06420480 _____ C:\Program Files\GUTD01C.tmp
2015-11-10 19:33 - 2015-11-10 19:59 - 00000000 ____D C:\Program Files\GUM3148.tmp
2015-11-07 17:57 - 2015-11-09 11:32 - 00000000 ____D C:\Program Files\Mozilla Firefox

==================== Un mois - Modifiés - fichiers et dossiers ========

(Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.)

2015-11-11 14:18 - 2007-09-11 16:25 - 00000416 ____H C:\Windows\Tasks\User_Feed_Synchronization-{FD5C1E89-603C-4A17-9553-701232C868E9}.job
2015-11-11 13:46 - 2014-01-24 19:19 - 00001002 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2015-11-11 13:46 - 2011-09-29 10:18 - 01460837 _____ C:\Windows\WindowsUpdate.log
2015-11-11 13:33 - 2010-01-29 19:08 - 00001056 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2015-11-11 13:29 - 2006-11-02 13:47 - 00003200 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0
2015-11-11 13:29 - 2006-11-02 13:47 - 00003200 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0
2015-11-11 11:53 - 2007-11-14 16:46 - 00164864 _____ C:\Users\Emma\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2015-11-11 11:29 - 2011-04-16 14:01 - 00000000 ____D C:\Users\Emma\Desktop\PAPELES
2015-11-11 10:46 - 2014-01-24 19:19 - 00780488 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2015-11-11 10:46 - 2011-06-08 16:09 - 00142536 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2015-11-11 10:36 - 2006-11-02 11:33 - 01542398 _____ C:\Windows\system32\PerfStringBackup.INI
2015-11-11 10:30 - 2010-01-29 19:08 - 00001052 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2015-11-11 10:30 - 2009-01-25 17:13 - 00000436 _____ C:\Windows\system32\Drivers\etc\hosts.ics
2015-11-11 10:29 - 2006-11-02 14:01 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2015-11-10 19:38 - 2014-11-13 23:43 - 00000000 ___SD C:\Users\Emma\AppData\LocalLow\Temp
2015-11-10 19:31 - 2010-02-04 15:17 - 00000000 ____D C:\Windows\Minidump
2015-11-10 19:10 - 2006-11-02 12:18 - 00000000 ____D C:\Windows\Microsoft.NET
2015-11-10 19:04 - 2014-03-23 01:53 - 00000000 ____D C:\Program Files\Zune
2015-11-10 19:02 - 2014-03-26 17:15 - 00000000 ____D C:\Users\Emma\AppData\Local\Facebook
2015-11-10 17:54 - 2011-04-30 20:30 - 00000000 ____D C:\Users\Emma\Desktop\courriers
2015-11-10 17:53 - 2010-05-25 11:08 - 00000000 ____D C:\Users\Emma\Desktop\les ptis textes intermédiaires
2015-11-10 17:39 - 2011-06-21 12:23 - 00000000 ____D C:\Users\Emma\Desktop\VANESSA
2015-11-09 12:51 - 2006-11-02 14:01 - 00032592 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2015-11-09 11:32 - 2014-01-15 15:08 - 00000000 ____D C:\Program Files\Mozilla Maintenance Service
2015-11-04 17:24 - 2014-02-01 13:03 - 00000000 ____D C:\Users\NINETTE\Desktop\Cv Lm
2015-10-20 17:01 - 2012-10-09 11:16 - 00000000 ____D C:\Users\NINETTE\AppData\Local\Microsoft Help
2015-10-16 16:33 - 2011-06-20 17:55 - 00002425 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Reader X.lnk
2015-10-14 12:10 - 2007-11-28 18:27 - 00000000 ____D C:\ProgramData\Microsoft Help

==================== Fichiers à la racine de certains dossiers =======

2015-07-24 02:41 - 2015-07-24 02:41 - 6420480 _____ () C:\Program Files\GUT3015.tmp
2015-11-11 00:33 - 2015-11-11 00:33 - 6420480 _____ () C:\Program Files\GUTD01C.tmp
2008-05-26 00:47 - 2007-03-08 14:25 - 0000000 _____ () C:\Users\Emma\AppData\Roaming\Disque amovible (F
2008-10-06 14:30 - 2011-05-30 18:05 - 0007592 _____ () C:\Users\Emma\AppData\Local\d3d9caps.dat
2007-11-14 16:46 - 2015-11-11 11:53 - 0164864 _____ () C:\Users\Emma\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2010-04-12 22:01 - 2010-04-12 22:03 - 18499623 _____ () C:\ProgramData\vlc-1.0.5-win32.exe

Fichiers à déplacer ou supprimer:
====================
C:\ProgramData\vlc-1.0.5-win32.exe


==================== Bamital & volsnap =================

(Il n'y a pas de correction automatique pour les fichiers qui ne satisfont pas à la vérification.)

C:\Windows\explorer.exe => Le fichier est signé numériquement
C:\Windows\system32\winlogon.exe => Le fichier est signé numériquement
C:\Windows\system32\wininit.exe => Le fichier est signé numériquement
C:\Windows\system32\svchost.exe => Le fichier est signé numériquement
C:\Windows\system32\services.exe => Le fichier est signé numériquement
C:\Windows\system32\User32.dll => Le fichier est signé numériquement
C:\Windows\system32\userinit.exe => Le fichier est signé numériquement
C:\Windows\system32\rpcss.dll => Le fichier est signé numériquement
C:\Windows\system32\dnsapi.dll => Le fichier est signé numériquement
C:\Windows\system32\Drivers\volsnap.sys => Le fichier est signé numériquement


LastRegBack: 2015-11-11 10:36

==================== Fin de FRST.txt ============================

Publicité


Signaler le contenu de ce document

Publicité