cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

Résultats d'analyse de Farbar Recovery Scan Tool (FRST) (x86) Version:12-12-2015 01
Exécuté par asus (administrateur) sur ASUS-PC (13-12-2015 19:40:52)
Exécuté depuis C:\Users\asus\Desktop
Profils chargés: asus (Profils disponibles: asus)
Platform: Microsoft Windows 7 Édition Starter Service Pack 1 (X86) Langue: Français (France)
Internet Explorer Version 11 (Navigateur par défaut: IE)
Mode d'amorçage: Normal
Tutoriel pour Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Processus (Avec liste blanche) =================

(Si un élément est inclus dans le fichier fixlist.txt, le processus sera arrêté. Le fichier ne sera pas déplacé.)

(Microsoft Corporation) C:\Program Files\Microsoft Security Client\MsMpEng.exe
() C:\Windows\System32\AsusService.exe
(Broadcom Corporation.) C:\Program Files\WIDCOMM\Bluetooth Software\btwdins.exe
(Nuance Communications, Inc.) C:\Program Files\Nuance\PDF Professional 7\PDFProFiltSrv.exe
(Microsoft Corp.) C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVC.EXE
(Microsoft Corp.) C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVCM.EXE
(Microsoft Corporation) C:\Program Files\Microsoft Security Client\NisSrv.exe
(ASUS) C:\Program Files\Asus\CapsHook\CapsHook.exe
(AsusTek Computer Inc.) C:\Program Files\Asus\LiveUpdate\LiveUpdate.exe
(ASUSTeK Computer Inc.) C:\Program Files\Asus\HotkeyService\HotKeyMon.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
(ASUSTeK Computer Inc.) C:\Program Files\Asus\HotkeyService\HotkeyService.exe
(ELAN Microelectronic Corp.) C:\Program Files\Elantech\ETDCtrl.exe
(Microsoft Corporation) C:\Windows\System32\GWX\GWX.exe
(Intel Corporation) C:\Windows\System32\hkcmd.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
(Intel Corporation) C:\Windows\System32\igfxsrvc.exe
(Nuance Communications, Inc.) C:\Program Files\Nuance\PDF Professional 7\PdfPro7Hook.exe
(Microsoft Corporation) C:\Program Files\Microsoft Security Client\msseces.exe
(Macrovision Corporation) C:\Config.Msi\495cf6.rbf
(ELAN Microelectronic Corp.) C:\Program Files\Elantech\ETDCtrlHelper.exe
(Broadcom Corporation.) C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
(Microsoft Corporation) C:\Windows\System32\UI0Detect.exe
(Microsoft Corporation) C:\Program Files\Microsoft Security Client\MpCmdRun.exe
(Microsoft Corporation) C:\Program Files\Microsoft Security Client\MpCmdRun.exe


==================== Registre (Avec liste blanche) ===========================

(Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé. Le fichier ne sera pas déplacé.)

HKLM\...\Run: [UCam_Menu] => C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe [222504 2009-05-20] (CyberLink Corp.)
HKLM\...\Run: [Adobe Reader Speed Launcher] => C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [35696 2009-02-28] (Adobe Systems Incorporated)
HKLM\...\Run: [HotkeyMon] => C:\Program Files\ASUS\HotkeyService\HotKeyMon.exe [101288 2010-12-07] (ASUSTeK Computer Inc.)
HKLM\...\Run: [HotkeyService] => C:\Program Files\ASUS\HotkeyService\HotkeyService.exe [1248176 2010-12-07] (ASUSTeK Computer Inc.)
HKLM\...\Run: [SuperHybridEngine] => C:\Program Files\ASUS\SHE\SuperHybridEngine.exe [412600 2010-11-15] (ASUSTeK Computer Inc.)
HKLM\...\Run: [LiveUpdate] => C:\Program Files\Asus\LiveUpdate\LiveUpdate.exe [1095080 2011-07-13] (AsusTek Computer Inc.)
HKLM\...\Run: [CapsHook] => C:\Program Files\ASUS\CapsHook\CapsHook.exe [445344 2010-11-15] (ASUS)
HKLM\...\Run: [Eee Docking] => C:\Program Files\ASUS\Eee Docking\Eee Docking.exe [414384 2011-01-06] (ASUSTek Computer Inc.)
HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe [9177632 2010-04-27] (Realtek Semiconductor)
HKLM\...\Run: [ETDWare] => C:\Program Files\Elantech\ETDCtrl.exe [548744 2010-06-10] (ELAN Microelectronic Corp.)
HKLM\...\Run: [ASUSPRP] => C:\Program Files\ASUS\APRP\APRP.EXE [2018032 2011-04-02] (ASUSTek Computer Inc.)
HKLM\...\Run: [ASUSWebStorage] => C:\Program Files\ASUS\ASUS WebStorage\3.0.108.222\AsusWSPanel.exe [737104 2011-07-29] (ecareme)
HKLM\...\Run: [PDF7 Registry Controller] => C:\Program Files\Nuance\PDF Professional 7\RegistryController.exe [141160 2012-02-17] (Nuance Communications, Inc.)
HKLM\...\Run: [PDFProHook] => C:\Program Files\Nuance\PDF Professional 7\pdfpro7hook.exe [641384 2012-02-17] (Nuance Communications, Inc.)
HKLM\...\Run: [PdfProInboxMonitor] => C:\Program Files\Nuance\PDF Professional 7\InboxMonitor.exe [114688 2012-02-17] ()
HKLM\...\Run: [InboxMonitor] => C:\Program Files\Nuance\PDF Professional 7\InboxMonitor.exe [114688 2012-02-17] ()
HKLM\...\Run: [MSC] => C:\Program Files\Microsoft Security Client\msseces.exe [981688 2015-04-30] (Microsoft Corporation)
HKU\S-1-5-21-2952827729-112164265-1123673323-1000\...\Run: [ISUSPM] => "C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" -scheduler
HKU\S-1-5-21-2952827729-112164265-1123673323-1000\...\Run: [MediaDICO38] => C:\Program Files\Micro Application\38 Dictionnaires et Recueils de Correspondance\LanceMediaDICO38.exe [252416 2006-05-08] (L'Aventure Multimedia)
HKU\S-1-5-21-2952827729-112164265-1123673323-1000\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner.exe [5529880 2015-03-13] (Piriform Ltd)
HKU\S-1-5-21-2952827729-112164265-1123673323-1000\...\MountPoints2: {59357c97-349b-11e5-90af-14dae91e4c4d} - E:\AutoRun.exe
HKU\S-1-5-21-2952827729-112164265-1123673323-1000\...\MountPoints2: {dfd1870a-39ce-11e5-b153-001e101f0000} - E:\autorun.exe
HKU\S-1-5-21-2952827729-112164265-1123673323-1000\...\MountPoints2: {dfd18718-39ce-11e5-b153-001e101f0000} - E:\autorun.exe
HKU\S-1-5-21-2952827729-112164265-1123673323-1000\...\MountPoints2: {f7ce47cb-4191-11e1-a804-806e6f6e6963} - E:\AutoRun.exe
ShellIconOverlayIdentifiers: [AsusWSShellExt_B] -> {CC5FC992-B0AA-47CD-9DC2-83445083CBB8} => C:\Program Files\Asus\ASUS WebStorage\3.0.108.222\AsusWSShellExt.dll [2010-09-02] ()
ShellIconOverlayIdentifiers: [AsusWSShellExt_O] -> {618A47A2-528B-4D9A-AFC8-97D3233511E2} => C:\Program Files\Asus\ASUS WebStorage\3.0.108.222\AsusWSShellExt.dll [2010-09-02] ()
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\AsusVibeLauncher.lnk [2012-05-20]
ShortcutTarget: AsusVibeLauncher.lnk -> C:\Program Files\Asus\AsusVibe\AsusVibeLauncher.exe (ASUSTeK Computer Inc.)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Bluetooth.lnk [2011-04-02]
ShortcutTarget: Bluetooth.lnk -> C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe (Broadcom Corporation.)

==================== Internet (Avec liste blanche) ====================

(Si un élément est inclus dans le fichier fixlist.txt, s'il s'agit d'un élément du Registre, il sera supprimé ou restauré à la valeur par défaut.)

Tcpip\Parameters: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{A73BA8D6-503D-4D7D-80CA-8057424B41EB}: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{E54C9CA2-2DC9-42E1-90BB-A6E0D92E8C9D}: [DhcpNameServer] 192.168.8.1 192.168.8.1

Internet Explorer:
==================
HKU\S-1-5-21-2952827729-112164265-1123673323-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.dz/
HKU\S-1-5-21-2952827729-112164265-1123673323-1000\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://asus.msn.com
HKU\S-1-5-21-2952827729-112164265-1123673323-1000\Software\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = hxxp://eeepc.asus.com
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
BHO: Adobe PDF Link Helper -> {18DF081C-E8AD-4283-A596-FA578C2EBDC3} -> C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-02-27] (Adobe Systems Incorporated)
BHO: PlusIEEventHelper Class -> {551A852F-39A6-44A7-9C13-AFBEC9185A9D} -> C:\Program Files\Nuance\PDF Professional 7\Bin\PlusIEContextMenu.dll [2011-06-30] (Zeon Corporation)
BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2010-09-21] (Microsoft Corp.)
BHO: Skype Browser Helper -> {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} -> C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll [2012-01-17] (Skype Technologies S.A.)
BHO: ZeonIEEventHelper Class -> {DA986D7D-CCAF-47B2-84FE-BFA1549BEBF9} -> C:\Program Files\Nuance\PDF Professional 7\Bin\ZeonIEFavClient.dll [2011-07-08] (Zeon Corporation)
Toolbar: HKLM - SYSTRAN Toolbar - {95daa571-4def-4a6d-97d8-98a346672a24} - C:\windows\system32\mscoree.dll [2010-11-05] (Microsoft Corporation)
Toolbar: HKLM - DocuCom PDF - {E3286BF1-E654-42FF-B4A6-5E111731DF6B} - C:\Program Files\Nuance\PDF Professional 7\Bin\ZeonIEFavClient.dll [2011-07-08] (Zeon Corporation)
Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll [2012-01-17] (Skype Technologies S.A.)

FireFox:
========
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.40728.0\npctrl.dll [2015-07-28] ( Microsoft Corporation)
FF Plugin: @microsoft.com/WLPG,version=15.4.3502.0922 -> C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll [2010-11-10] (Microsoft Corporation)
FF Plugin: @microsoft.com/WLPG,version=15.4.3508.1109 -> C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll [2010-11-10] (Microsoft Corporation)
FF Plugin: ZEON/PDF,version=2.0 -> C:\Program Files\Nuance\PDF Professional 7\bin\nppdf.dll [2011-07-15] (Zeon Corporation)

==================== Services (Avec liste blanche) ========================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

R2 AsusService; C:\windows\system32\AsusService.exe [224680 2010-12-07] ()
S3 IDriverT; C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [69632 2005-04-03] (Macrovision Corporation) [Fichier non signé]
R2 MsMpSvc; c:\Program Files\Microsoft Security Client\MsMpEng.exe [22216 2015-04-30] (Microsoft Corporation)
R3 NisSrv; c:\Program Files\Microsoft Security Client\NisSrv.exe [284504 2015-04-30] (Microsoft Corporation)
R2 PDFProFiltSrv; C:\Program Files\Nuance\PDF Professional 7\PDFProFiltSrv.exe [135016 2012-02-17] (Nuance Communications, Inc.)
S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [680960 2013-05-27] (Microsoft Corporation)

===================== Pilotes (Avec liste blanche) ==========================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

R1 AsIO; C:\windows\System32\drivers\AsIO.sys [11456 2010-06-28] ()
R1 AsUpIO; C:\windows\System32\drivers\AsUpIO.sys [11832 2010-08-03] ()
S3 cmusbser; C:\windows\System32\DRIVERS\cmusbser.sys [103552 2008-08-29] (Mobile Connector) [Fichier non signé]
S3 DETECT PS2: ; C:\Program Files\ASUS\LiveUpdate\DetectSys.sys [6144 2010-05-27] (ELAN Microelectronic Corp.) [Fichier non signé]
R3 ETD; C:\windows\System32\DRIVERS\ETD.sys [102912 2010-07-21] (ELAN Microelectronic Corp.)
R3 kbfiltr; C:\windows\System32\DRIVERS\kbfiltr.sys [13880 2009-07-20] ( )
R0 MpFilter; C:\windows\System32\DRIVERS\MpFilter.sys [245096 2015-03-04] (Microsoft Corporation)
S3 cpuz137; \??\C:\Users\asus\AppData\Local\Temp\cpuz137\cpuz137_x32.sys [X]
S1 MpKsl26889291; \??\c:\ProgramData\Microsoft\Microsoft Antimalware\Definition Updates\{601FA4BA-7A40-437B-A28D-3F9A5BE35D5F}\MpKsl26889291.sys [X]

==================== NetSvcs (Avec liste blanche) ===================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)


==================== Un mois - Créés - fichiers et dossiers ========

(Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.)

2030-01-01 17:18 - 2014-06-28 01:21 - 00391640 __RSH C:\bootmgr
2015-12-13 19:26 - 2015-12-13 19:33 - 00026612 _____ C:\Users\asus\Desktop\Addition.txt
2015-12-13 19:24 - 2015-12-13 19:40 - 00012298 _____ C:\Users\asus\Desktop\FRST.txt
2015-12-13 19:22 - 2015-12-13 19:40 - 00000000 ____D C:\FRST
2015-12-13 19:20 - 2015-12-13 19:20 - 01720320 _____ (Farbar) C:\Users\asus\Desktop\FRST.exe

==================== Un mois - Modifiés - fichiers et dossiers ========

(Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.)

2030-01-01 17:18 - 2009-07-14 05:52 - 00032768 _____ C:\windows\system32\config\BCD-Template
2015-12-13 19:24 - 2009-07-14 03:37 - 00000000 ____D C:\Windows
2015-12-13 19:21 - 2009-07-14 05:34 - 00009696 ____H C:\windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2015-12-13 19:21 - 2009-07-14 05:34 - 00009696 ____H C:\windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2015-12-13 19:19 - 2011-02-16 16:34 - 00768834 _____ C:\windows\system32\perfh00C.dat
2015-12-13 19:19 - 2011-02-16 16:34 - 00158676 _____ C:\windows\system32\perfc00C.dat
2015-12-13 19:19 - 2009-07-27 11:11 - 01727306 _____ C:\windows\system32\PerfStringBackup.INI
2015-12-13 19:19 - 2009-07-14 03:37 - 00000000 ____D C:\windows\inf
2015-12-13 04:42 - 2009-07-14 03:37 - 00000000 ____D C:\windows\rescache
2015-12-13 04:39 - 2014-10-03 09:58 - 00000000 ____D C:\Users\asus\AppData\Local\ElevatedDiagnostics
2015-12-13 04:06 - 2014-11-23 06:54 - 00000000 ____D C:\Users\asus\Desktop\photos et doc tel
2015-12-13 01:41 - 2011-11-25 23:45 - 00000000 ____D C:\Users\asus
2015-12-13 00:57 - 2012-02-01 22:07 - 00000000 ____D C:\ProgramData\Microsoft Help
2015-12-13 00:52 - 2009-07-14 03:37 - 00000000 ____D C:\Program Files\Common Files\microsoft shared
2015-12-13 00:47 - 2011-11-25 23:46 - 00107264 _____ C:\Users\asus\AppData\Local\GDIPFONTCACHEV1.DAT
2015-12-13 00:46 - 2009-07-14 05:52 - 00000000 ____D C:\Program Files\MSBuild
2015-12-13 00:27 - 2009-07-14 03:37 - 00000000 ____D C:\Program Files\Common Files\System
2015-12-13 00:26 - 2009-07-14 03:04 - 00000387 _____ C:\windows\win.ini
2015-12-12 23:38 - 2012-08-29 21:44 - 00000000 ____D C:\Users\asus\AppData\Local\ApplicationHistory
2015-12-12 23:31 - 2015-04-28 23:42 - 00000000 ____D C:\Program Files\Google
2015-12-12 23:29 - 2012-08-29 22:08 - 00000000 ____D C:\ProgramData\UniversalisV17
2015-12-12 23:27 - 2015-04-20 17:19 - 00000000 ____D C:\Users\asus\AppData\Local\Google
2015-12-12 23:25 - 2012-08-29 21:50 - 00000000 ____D C:\Program Files\Encyclopaedia Universalis 2012
2015-12-12 23:23 - 2012-08-29 21:24 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Micro Application
2015-12-12 23:23 - 2011-04-02 03:41 - 00000000 ___HD C:\Program Files\InstallShield Installation Information
2015-12-12 23:11 - 2012-08-29 21:23 - 00000000 ____D C:\Program Files\Micro Application
2015-12-12 23:08 - 2012-08-29 21:19 - 00000000 ____D C:\Users\asus\AppData\Roaming\ObviousIdea
2015-12-12 23:07 - 2015-04-28 23:40 - 00000000 ____D C:\Program Files\NCH Software
2015-12-12 23:06 - 2015-04-28 23:41 - 00000000 ____D C:\Users\asus\AppData\Roaming\NCH Software
2015-12-12 23:02 - 2012-02-08 15:44 - 00000000 ___RD C:\Program Files\Skype
2015-12-12 23:02 - 2012-02-08 15:44 - 00000000 ____D C:\ProgramData\Skype
2015-12-12 21:25 - 2012-02-08 15:45 - 00000000 ____D C:\Users\asus\AppData\Roaming\Skype
2015-12-12 21:22 - 2009-07-14 05:53 - 00000006 ____H C:\windows\Tasks\SA.DAT
2015-12-12 21:21 - 2009-07-14 05:33 - 00438248 _____ C:\windows\system32\FNTCACHE.DAT

==================== Fichiers à la racine de certains dossiers =======

2015-05-15 20:44 - 2015-05-15 20:44 - 6420480 _____ () C:\Program Files\GUT1433.tmp
2015-04-29 00:49 - 2015-04-29 00:49 - 6103040 _____ () C:\Program Files\GUT8298.tmp
2014-11-08 12:53 - 2014-11-08 12:53 - 0003584 _____ () C:\Users\asus\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2012-08-29 21:44 - 2012-08-29 21:44 - 0000092 _____ () C:\Users\asus\AppData\Local\fusioncache.dat
2015-06-25 00:34 - 2015-06-25 00:34 - 0000000 _____ () C:\Users\asus\AppData\Local\{105AB757-024F-461E-A12D-729172CB96FE}
2015-06-01 17:18 - 2015-06-01 17:18 - 0000000 _____ () C:\Users\asus\AppData\Local\{41782F64-8268-4E21-972B-EDDF80D65522}
2011-04-02 03:49 - 2010-03-02 23:59 - 0131984 _____ () C:\ProgramData\FullRemove.exe

Certains fichiers dans TEMP:
====================
C:\Users\asus\AppData\Local\Temp\ose00000.exe
C:\Users\asus\AppData\Local\Temp\SkypeSetup.exe


==================== Bamital & volsnap =================

(Il n'y a pas de correction automatique pour les fichiers qui ne satisfont pas à la vérification.)

C:\windows\explorer.exe => Le fichier est signé numériquement
C:\windows\system32\winlogon.exe => Le fichier est signé numériquement
C:\windows\system32\wininit.exe => Le fichier est signé numériquement
C:\windows\system32\svchost.exe => Le fichier est signé numériquement
C:\windows\system32\services.exe => Le fichier est signé numériquement
C:\windows\system32\User32.dll => Le fichier est signé numériquement
C:\windows\system32\userinit.exe => Le fichier est signé numériquement
C:\windows\system32\rpcss.dll => Le fichier est signé numériquement
C:\windows\system32\dnsapi.dll => Le fichier est signé numériquement
C:\windows\system32\Drivers\volsnap.sys => Le fichier est signé numériquement


LastRegBack: 2015-12-13 04:32

==================== Fin de FRST.txt ============================

Publicité


Signaler le contenu de ce document

Publicité