cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

Résultats d'analyse de Farbar Recovery Scan Tool (FRST) (x64) Version:27-01-2016
Exécuté par AGATHE (administrateur) sur AGATHELOU (30-01-2016 17:04:30)
Exécuté depuis C:\Users\AGATHE\Downloads
Profils chargés: AGATHE (Profils disponibles: AGATHE)
Platform: Windows 10 Home Version 1511 (X64) Langue: Français (France)
Internet Explorer Version 11 (Navigateur par défaut: Chrome)
Mode d'amorçage: Normal
Tutoriel pour Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Processus (Avec liste blanche) =================

(Si un élément est inclus dans le fichier fixlist.txt, le processus sera arrêté. Le fichier ne sera pas déplacé.)

(Intel Corporation) C:\Windows\System32\igfxCUIService.exe
(Intel Corporation) C:\Windows\SysWOW64\IntelCpHeciSvc.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe
(Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(Intel(R) Corporation) C:\Program Files\Intel\TXE Components\TCS\HeciServer.exe
(Acer Incorporated) C:\Program Files (x86)\Acer\AOP Framework\CCDMonitorService.exe
() C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe
(Acer Incorporate) C:\Program Files\Packard Bell\Packard Bell Launch Manager\LMSvc.exe
(Irrational Number Applications) C:\ProgramData\PwZvXsZqeaL\PAUyNBoKt.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe
(Google Inc.) C:\Program Files (x86)\Google\Update\1.3.29.1\GoogleCrashHandler.exe
(Microsoft Corporation) C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersServer.exe
() C:\Program Files\WindowsApps\Microsoft.Messaging_2.13.20000.0_x86__8wekyb3d8bbwe\SkypeHost.exe
(Google Inc.) C:\Program Files (x86)\Google\Update\1.3.29.1\GoogleCrashHandler64.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Corporation) C:\Windows\System32\SettingSyncHost.exe
(Intel Corporation) C:\Windows\System32\igfxEM.exe
(Intel Corporation) C:\Windows\System32\igfxHK.exe
(Acer Incorporate) C:\Program Files\Packard Bell\Packard Bell Launch Manager\LMEvent.exe
(Intel Corporation) C:\Windows\System32\igfxTray.exe
(Acer Incorporate) C:\Program Files\Packard Bell\Packard Bell Launch Manager\LMLockHandler.exe
(Acer Incorporate) C:\Program Files\Packard Bell\Packard Bell Launch Manager\LMTray.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(Acer Incorporate) C:\Program Files\Packard Bell\Packard Bell Quick Access\QASvc.exe
(Acer Incorporate) C:\Program Files\Packard Bell\Packard Bell Quick Access\QAEvent.exe
(Acer Incorporate) C:\Program Files\Packard Bell\Packard Bell Quick Access\QAMsg.exe
(Apple Inc.) C:\Program Files\iTunes\iTunesHelper.exe
(Spotify Ltd) C:\Program Files (x86)\Spotify\Data\SpotifyWebHelper.exe
(Acer Incorporated) C:\Program Files\Packard Bell\Packard Bell Power Management\ePowerSvc.exe
(Microsoft Corporation) C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\ActionUriServer.exe
(Acer Incorporated) C:\Program Files\Packard Bell\Packard Bell Power Management\ePowerTray.exe
(Intel Corporation) C:\Windows\System32\igfxext.exe
() C:\Users\AGATHE\AppData\Roaming\cacaoweb\cacaoweb.exe
(Acer Incorporated) C:\Program Files\Packard Bell\Packard Bell Power Management\ePowerEvent.exe
(Acer Incorporated) C:\Program Files\Packard Bell\Packard Bell Power Management\ePowerWinMonitor.exe
(Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\avastui.exe
(Acer Incorporate) C:\Program Files\Packard Bell\Packard Bell Quick Access\RMSvc.exe
() C:\Program Files (x86)\Acer\abDocs\abDocsDllLoaderMonitor.exe
(Acer Incorporated) C:\Program Files (x86)\Acer\AOP Framework\BackgroundAgent.exe
(Acer Cloud Technology) C:\Program Files (x86)\Acer\AOP Framework\acer\ccd.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Corporation) C:\Windows\System32\NetworkUXBroker.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.6525.42271.0_x64__8wekyb3d8bbwe\HxTsr.exe
(WildTangent) C:\Program Files (x86)\WildTangent Games\App\GamesAppIntegrationService.exe
(acer) C:\Program Files\Packard Bell\User Experience Improvement Program\Framework\UBTService.exe


==================== Registre (Avec liste blanche) ===========================

(Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé. Le fichier ne sera pas déplacé.)

HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [13672664 2014-06-30] (Realtek Semiconductor)
HKLM\...\Run: [iTunesHelper] => C:\Program Files\iTunes\iTunesHelper.exe [170256 2015-12-17] (Apple Inc.)
HKLM-x32\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvastUI.exe [6108752 2015-11-14] (AVAST Software)
HKLM\...\Policies\Explorer\Run: [BtvStack] => C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\BtvStack.exe
HKU\S-1-5-21-3021627970-1852742667-2933921515-1001\...\Run: [Spotify Web Helper] => C:\Program Files (x86)\Spotify\Data\SpotifyWebHelper.exe [1168896 2014-09-10] (Spotify Ltd)
HKU\S-1-5-21-3021627970-1852742667-2933921515-1001\...\Run: [GoogleChromeAutoLaunch_D349CFAD11655FCC83F673984EC5D973] => C:\Program Files (x86)\Google\Chrome\Application\chrome.exe [748872 2016-01-27] (Google Inc.)
HKU\S-1-5-21-3021627970-1852742667-2933921515-1001\...\Run: [cacaoweb] => C:\Users\AGATHE\AppData\Roaming\cacaoweb\cacaoweb.exe [554288 2015-12-22] ()
HKU\S-1-5-21-3021627970-1852742667-2933921515-1001\...\Run: [Skype] => C:\Program Files (x86)\Skype\Phone\Skype.exe [55358992 2015-09-04] (Skype Technologies S.A.)
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2015-07-24] (AVAST Software)

==================== Internet (Avec liste blanche) ====================

(Si un élément est inclus dans le fichier fixlist.txt, s'il s'agit d'un élément du Registre, il sera supprimé ou restauré à la valeur par défaut.)

Tcpip\Parameters: [DhcpNameServer] 212.27.40.241 212.27.40.240
Tcpip\..\Interfaces\{04c985ff-c7cc-406e-8074-b4a6aee5b673}: [DhcpNameServer] 212.27.40.241 212.27.40.240
Tcpip\..\Interfaces\{88a237aa-5878-4a87-98af-955fefb24a6f}: [DhcpNameServer] 192.19.128.24

Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com
HKU\S-1-5-21-3021627970-1852742667-2933921515-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.mystartsearch.com/?type=hp&ts=1431027594&z=a99c9563d7edd1983f214f3g7z5c0gfeco6m4w9bdm&from=tugs&uid=WDCXWD5000LPVX-22V0TT0_WD-WX11A74PZP3SPZP3S
SearchScopes: HKLM-x32 -> {AA9A4890-4262-4441-8977-E2FFCBFB706C} URL = hxxp://fr.yhs4.search.yahoo.com/yhs/search?hspart=acer&hsimp=yhs-acer_001&p={searchTerms}
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_31\bin\ssv.dll [2015-01-24] (Oracle Corporation)
BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll [2015-07-24] (AVAST Software)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_31\bin\jp2ssv.dll [2015-01-24] (Oracle Corporation)
BHO-x32: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2015-07-24] (AVAST Software)

FireFox:
========
FF Plugin: @java.com/DTPlugin,version=11.31.2 -> C:\Program Files\Java\jre1.8.0_31\bin\dtplugin\npDeployJava1.dll [2015-01-24] (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=11.31.2 -> C:\Program Files\Java\jre1.8.0_31\bin\plugin2\npjp2.dll [2015-01-24] (Oracle Corporation)
FF Plugin-x32: @Apple.com/iTunes,version=1.0 -> C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll [2015-10-14] ()
FF Plugin-x32: @foxitsoftware.com/Foxit PhantomPDF Plugin,version=1.0,application/pdf -> C:\Program Files (x86)\Foxit PhantomPDF\plugins\npFoxitPhantomPDFPlugin.dll [2014-05-14] ()
FF Plugin-x32: @foxitsoftware.com/Foxit PhantomPDF Plugin,version=1.0,application/vnd.fdf -> C:\Program Files (x86)\Foxit PhantomPDF\plugins\npFoxitPhantomPDFPlugin.dll [2014-05-14] ()
FF Plugin-x32: @Google.com/GoogleEarthPlugin -> C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll [2015-03-30] (Google)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.29.1\npGoogleUpdate3.dll [2015-12-05] (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.29.1\npGoogleUpdate3.dll [2015-12-05] (Google Inc.)
FF Plugin-x32: @videolan.org/vlc,version=2.1.5 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2015-04-13] (VideoLAN)
FF Plugin-x32: @videolan.org/vlc,version=2.2.1 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2015-04-13] (VideoLAN)
FF Plugin-x32: @WildTangent.com/GamesAppPresenceDetector,Version=1.0 -> C:\Program Files (x86)\WildTangent Games\App\BrowserIntegration\Registered\0\NP_wtapp.dll [2013-08-06] ()
FF HKLM-x32\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF
FF Extension: Avast Online Security - C:\Program Files\AVAST Software\Avast\WebRep\FF [2015-12-12]

Chrome:
=======
CHR HomePage: Default -> hxxp://homepage-web.com/?s=acer&m=home
CHR StartupUrls: Default -> "hxxp://www.google.com/","hxxp://homepage-web.com/?s=acer&m=start","hxxp://www.mystartsearch.com/?type=hp&ts=1431027594&z=a99c9563d7edd1983f214f3g7z5c0gfeco6m4w9bdm&from=tugs&uid=WDCXWD5000LPVX-22V0TT0_WD-WX11A74PZP3SPZP3S","hxxp://www.mystartsearch.com/?type=hppp&ts=1431027706&z=74be71a47bc831137726782g8zcccg8edo3maq5t9t&from=tugs&uid=WDCXWD5000LPVX-22V0TT0_WD-WX11A74PZP3SPZP3S"
CHR Session Restore: Default -> est activé.
CHR Profile: C:\Users\AGATHE\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (Netflix) - C:\Users\AGATHE\AppData\Local\Google\Chrome\User Data\Default\Extensions\bpbmhpbghdidcnmepnjaecjfllepghog [2016-01-30]
CHR Extension: (Smart Display) - C:\Users\AGATHE\AppData\Local\Google\Chrome\User Data\Default\Extensions\engaigpbgdjjmanonjcjkcmomgibneba [2015-10-18]
CHR Extension: (Avast Online Security) - C:\Users\AGATHE\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki [2016-01-28]
CHR Extension: (Paiements via le Chrome Web Store) - C:\Users\AGATHE\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2015-07-30]
CHR Extension: (Mon thème Chrome) - C:\Users\AGATHE\AppData\Local\Google\Chrome\User Data\Default\Extensions\oehpjpccmlcalbenfhnacjeocbjdonic [2015-10-18]
CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx [2015-07-24]

==================== Services (Avec liste blanche) ========================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

R2 Apple Mobile Device Service; C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe [77104 2015-10-07] (Apple Inc.)
R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [146600 2015-07-24] (AVAST Software)
S3 AvastVBoxSvc; C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe [4047768 2015-07-24] (Avast Software)
R2 CCDMonitorService; C:\Program Files (x86)\Acer\AOP Framework\CCDMonitorService.exe [2860760 2015-11-17] (Acer Incorporated)
R3 ePowerSvc; C:\Program Files\Packard Bell\Packard Bell Power Management\ePowerSvc.exe [2573032 2014-07-22] (Acer Incorporated)
R2 GamesAppIntegrationService; C:\Program Files (x86)\WildTangent Games\App\GamesAppIntegrationService.exe [227904 2014-04-24] (WildTangent)
R2 igfxCUIService1.0.0.0; C:\Windows\system32\igfxCUIService.exe [328624 2015-10-07] (Intel Corporation)
R2 Intel(R) Capability Licensing Service Interface; C:\Program Files\Intel\TXE Components\TCS\HeciServer.exe [733696 2013-07-01] (Intel(R) Corporation) [Fichier non signé]
S3 Intel(R) Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\TXE Components\TCS\SocketHeciServer.exe [822232 2013-07-01] (Intel(R) Corporation)
R2 LMSvc; C:\Program Files\Packard Bell\Packard Bell Launch Manager\LMSvc.exe [469736 2014-07-28] (Acer Incorporate)
S3 Origin Client Service; C:\Program Files (x86)\Origin\OriginClientService.exe [2104840 2015-12-17] (Electronic Arts)
R2 PAUyNBoKt; C:\ProgramData\PwZvXsZqeaL\PAUyNBoKt.exe [2731512 2015-05-07] (Irrational Number Applications)
R3 QASvc; C:\Program Files\Packard Bell\Packard Bell Quick Access\QASvc.exe [458984 2014-06-26] (Acer Incorporate)
R2 RichVideo; C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe [254512 2012-04-24] ()
R3 RMSvc; C:\Program Files\Packard Bell\Packard Bell Quick Access\RMSvc.exe [449768 2014-06-26] (Acer Incorporate)
R3 UEIPSvc; C:\Program Files\Packard Bell\User Experience Improvement Program\Framework\UBTService.exe [234240 2014-07-15] (acer)
S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [364464 2015-10-30] (Microsoft Corporation)
S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [24864 2015-10-30] (Microsoft Corporation)

===================== Pilotes (Avec liste blanche) ==========================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

R2 aswHwid; C:\Windows\system32\drivers\aswHwid.sys [28656 2015-07-24] (AVAST Software)
R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [90968 2015-07-24] (AVAST Software)
R1 aswRdr; C:\Windows\system32\drivers\aswRdr2.sys [93528 2015-07-24] (AVAST Software)
R0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [65224 2015-07-24] (AVAST Software)
R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [1059656 2015-11-14] (AVAST Software)
R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [449992 2015-11-14] (AVAST Software)
R2 aswStm; C:\Windows\system32\drivers\aswStm.sys [150160 2015-07-24] (AVAST Software)
R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [274808 2015-07-24] (AVAST Software)
R3 GPIO; C:\Windows\System32\drivers\iaiogpioe.sys [31232 2014-06-09] (Intel Corporation)
S3 HPMoA407; C:\Windows\System32\drivers\HPMoA407.sys [25088 2011-10-31] (Hewlett-Packard.)
S3 HPubA407; C:\Windows\System32\Drivers\HPubA407.sys [18944 2012-06-14] (Hewlett-Packard.)
R3 iaioi2c; C:\Windows\System32\drivers\iaioi2ce.sys [69632 2014-06-09] (Intel Corporation)
R3 LMDriver; C:\Windows\System32\drivers\LMDriver.sys [21360 2013-07-17] (Acer Incorporated)
R0 ngvss; C:\Windows\System32\Drivers\ngvss.sys [115152 2015-07-24] (AVAST Software)
R3 RadioShim; C:\Windows\System32\drivers\RadioShim.sys [14680 2013-07-17] (Acer Incorporated)
S3 rimvndis; C:\Windows\System32\Drivers\rimvndis6_AMD64.sys [17920 2014-06-23] (Research in Motion Limited)
R3 RTSUER; C:\Windows\system32\Drivers\RtsUer.sys [402960 2015-05-14] (Realsil Semiconductor Corporation)
R3 TXEIx64; C:\Windows\System32\drivers\TXEIx64.sys [88592 2014-01-15] (Intel Corporation)
R2 VBoxAswDrv; C:\Program Files\AVAST Software\Avast\ng\vbox\VBoxAswDrv.sys [273824 2015-07-24] (Avast Software)
S3 WdBoot; C:\Windows\system32\drivers\WdBoot.sys [44568 2015-10-30] (Microsoft Corporation)
S3 WdFilter; C:\Windows\system32\drivers\WdFilter.sys [293216 2015-10-30] (Microsoft Corporation)
S3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [118112 2015-10-30] (Microsoft Corporation)

==================== NetSvcs (Avec liste blanche) ===================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)


==================== Un mois - Créés - fichiers et dossiers ========

(Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.)

2016-01-30 16:58 - 2016-01-30 17:00 - 00047307 _____ C:\Users\AGATHE\Downloads\Addition.txt
2016-01-30 16:56 - 2016-01-30 17:04 - 00016615 _____ C:\Users\AGATHE\Downloads\FRST.txt
2016-01-30 16:54 - 2016-01-30 17:04 - 00000000 ____D C:\FRST
2016-01-30 16:53 - 2016-01-30 16:53 - 02370560 _____ (Farbar) C:\Users\AGATHE\Downloads\FRST64.exe
2016-01-30 16:49 - 2016-01-30 16:50 - 01721856 _____ (Farbar) C:\Users\AGATHE\Downloads\FRST.exe
2016-01-30 16:13 - 2016-01-30 16:13 - 00000000 ___HD C:\OneDriveTemp
2016-01-30 12:56 - 2016-01-30 12:56 - 00000000 ____D C:\Users\AGATHE\Desktop\applications
2016-01-30 12:55 - 2016-01-30 12:55 - 00000000 ____D C:\Users\AGATHE\Desktop\Jeux
2016-01-30 12:46 - 2016-01-30 12:46 - 00002665 _____ C:\Users\AGATHE\Desktop\Netflix.lnk
2016-01-30 12:46 - 2016-01-30 12:46 - 00000000 ____D C:\Users\AGATHE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Applications Chrome
2016-01-29 20:46 - 2016-01-29 20:48 - 10682754 _____ (Oleg N. Scherbakov) C:\Users\AGATHE\Downloads\captvty-2.3.10.1-autoextract (1).exe
2016-01-09 12:51 - 2016-01-09 12:52 - 10682754 _____ (Oleg N. Scherbakov) C:\Users\AGATHE\Downloads\captvty-2.3.10.1-autoextract.exe
2016-01-09 12:45 - 2016-01-09 12:46 - 00000000 ____D C:\Users\AGATHE\Desktop\photo dordogne
2015-12-31 21:07 - 2015-12-31 21:07 - 00001834 _____ C:\Users\Public\Desktop\iTunes.lnk
2015-12-31 21:07 - 2015-12-31 21:07 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\iTunes
2015-12-31 21:06 - 2015-12-31 21:07 - 00000000 ____D C:\Program Files\iTunes
2015-12-31 21:06 - 2015-12-31 21:06 - 00000000 ____D C:\Program Files\iPod
2015-12-31 21:06 - 2015-12-31 21:06 - 00000000 ____D C:\Program Files (x86)\iTunes
2015-12-31 21:03 - 2015-12-31 21:08 - 19853478 _____ (Malwarebytes ) C:\Users\AGATHE\Downloads\Non confirmé 797947.crdownload
2015-12-31 21:00 - 2015-12-31 21:00 - 00000000 ____D C:\Program Files\Bonjour
2015-12-31 21:00 - 2015-12-31 21:00 - 00000000 ____D C:\Program Files (x86)\Bonjour
2015-12-31 20:59 - 2015-12-31 20:59 - 00000000 ____D C:\WINDOWS\System32\Tasks\Apple
2015-12-31 20:59 - 2015-12-31 20:59 - 00000000 ____D C:\Program Files (x86)\Apple Software Update
2015-12-31 16:19 - 2015-12-31 21:08 - 00000000 ____D C:\Users\AGATHE\AppData\Roaming\Apple Computer
2015-12-31 16:19 - 2015-12-31 16:19 - 00000000 ____D C:\Users\AGATHE\AppData\Local\Apple Computer
2015-12-31 16:19 - 2015-12-31 16:19 - 00000000 ____D C:\ProgramData\Apple Computer
2015-12-31 16:18 - 2015-12-31 20:59 - 00002535 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Apple Software Update.lnk
2015-12-31 16:18 - 2015-12-31 16:18 - 00000000 ____D C:\Users\AGATHE\AppData\Local\Apple
2015-12-31 16:17 - 2015-12-31 21:06 - 00000000 ____D C:\Program Files\Common Files\Apple
2015-12-31 16:17 - 2015-12-31 16:18 - 00000000 ____D C:\ProgramData\Apple
2015-12-31 16:01 - 2015-12-31 16:13 - 155875632 _____ (Apple Inc.) C:\Users\AGATHE\Downloads\iTunes6464Setup (1).exe
2015-12-31 15:54 - 2015-12-31 16:01 - 02133491 _____ C:\Users\AGATHE\Downloads\iTunes6464Setup.exe
2015-12-31 11:50 - 2016-01-12 20:51 - 00000000 ____D C:\Users\AGATHE\Desktop\musique

==================== Un mois - Modifiés - fichiers et dossiers ========

(Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.)

2016-01-30 17:04 - 2015-05-07 20:42 - 00000000 ____D C:\Users\AGATHE\AppData\Local\WebShield
2016-01-30 17:01 - 2014-12-11 14:16 - 00001096 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
2016-01-30 17:00 - 2015-10-30 08:21 - 00000000 ____D C:\WINDOWS\INF
2016-01-30 16:19 - 2015-08-03 11:42 - 00000000 ____D C:\Users\AGATHE\AppData\Roaming\Skype
2016-01-30 16:17 - 2015-12-17 09:38 - 01848398 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2016-01-30 16:17 - 2015-10-30 20:00 - 00825500 _____ C:\WINDOWS\system32\perfh00C.dat
2016-01-30 16:17 - 2015-10-30 20:00 - 00155764 _____ C:\WINDOWS\system32\perfc00C.dat
2016-01-30 16:13 - 2014-12-24 22:18 - 00000000 ___RD C:\Users\AGATHE\OneDrive
2016-01-30 16:12 - 2015-05-09 15:07 - 00554288 _____ C:\Users\AGATHE\Desktop\cacaoweb.exe
2016-01-30 16:12 - 2014-12-11 14:16 - 00001092 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
2016-01-30 16:12 - 2014-12-10 21:13 - 00000000 __SHD C:\Users\AGATHE\IntelGraphicsProfiles
2016-01-30 16:10 - 2015-12-17 09:43 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2016-01-30 16:08 - 2015-10-30 07:28 - 00524288 ___SH C:\WINDOWS\system32\config\BBI
2016-01-30 13:00 - 2015-10-30 08:24 - 00000000 ____D C:\WINDOWS\AppReadiness
2016-01-30 12:58 - 2015-10-30 08:24 - 00000000 ___HD C:\Program Files\WindowsApps
2016-01-30 12:55 - 2015-01-03 12:05 - 00000000 ____D C:\Users\AGATHE\Desktop\photo
2016-01-30 12:46 - 2014-12-10 21:23 - 00004168 _____ C:\WINDOWS\System32\Tasks\User_Feed_Synchronization-{B9B9D8A7-24BF-4B93-8313-694AE57A7D36}
2016-01-29 21:39 - 2015-05-09 15:07 - 00000000 ____D C:\Users\AGATHE\AppData\Roaming\cacaoweb
2016-01-29 21:07 - 2014-12-11 14:19 - 00002282 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2016-01-29 21:07 - 2014-12-11 14:19 - 00002270 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2016-01-29 20:39 - 2015-10-30 08:11 - 00000000 ____D C:\WINDOWS\CbsTemp
2016-01-16 22:21 - 2015-12-17 09:17 - 00000000 ____D C:\Users\AGATHE
2016-01-12 20:53 - 2015-08-08 01:22 - 00000000 ____D C:\Users\AGATHE\AppData\Local\Popcorn-Time
2016-01-10 21:06 - 2014-12-11 14:19 - 00004280 _____ C:\WINDOWS\System32\Tasks\avast! Emergency Update
2015-12-31 21:20 - 2014-12-10 21:11 - 00000000 ___RD C:\Users\AGATHE\Pictures
2015-12-31 21:09 - 2015-12-15 20:44 - 00000000 __SHD C:\Config.Msi
2015-12-31 21:07 - 2015-10-30 08:24 - 00000000 __SHD C:\WINDOWS\Installer
2015-12-31 21:06 - 2015-10-30 07:28 - 00000000 ___RD C:\Program Files (x86)
2015-12-31 21:06 - 2015-10-30 07:28 - 00000000 ___RD C:\Program Files
2015-12-31 21:00 - 2015-10-30 08:23 - 00000000 ____D C:\WINDOWS\system32\drivers
2015-12-31 20:59 - 2015-10-30 08:24 - 00000000 ____D C:\WINDOWS\system32\Tasks
2015-12-31 16:23 - 2015-10-30 07:28 - 00000000 ____D C:\WINDOWS\system32\CatRoot
2015-12-31 16:21 - 2014-12-10 21:11 - 00000000 ___RD C:\Users\AGATHE\Music
2015-12-31 16:19 - 2015-12-17 09:17 - 00000000 ____D C:\Users\AGATHE\AppData\Roaming
2015-12-31 16:19 - 2015-10-30 08:24 - 00000000 ___HD C:\ProgramData
2015-12-31 16:17 - 2015-10-30 07:28 - 00000000 ____D C:\Program Files\Common Files
2015-12-31 16:17 - 2015-10-30 07:28 - 00000000 ____D C:\Program Files (x86)\Common Files
2015-12-31 13:09 - 2014-09-10 02:36 - 00000000 __SHD C:\System Volume Information
2015-12-31 11:35 - 2015-10-30 08:23 - 00000000 ____D C:\WINDOWS\system32\Drivers\UMDF

==================== Fichiers à la racine de certains dossiers =======

2014-12-25 20:10 - 2014-12-25 20:10 - 0000036 _____ () C:\Users\AGATHE\AppData\Roaming\SuYZkvrV.tmp
2015-12-17 09:11 - 2015-12-17 09:11 - 0000000 ____H () C:\ProgramData\DP45977C.lfl

Certains de taille zéro octet fichiers/dossiers:
==========================
C:\Windows\cxv.exe

==================== Bamital & volsnap =================

(Il n'y a pas de correction automatique pour les fichiers qui ne satisfont pas à la vérification.)

C:\WINDOWS\system32\winlogon.exe => Le fichier est signé numériquement
C:\WINDOWS\system32\wininit.exe => Le fichier est signé numériquement
C:\WINDOWS\explorer.exe => Le fichier est signé numériquement
C:\WINDOWS\SysWOW64\explorer.exe => Le fichier est signé numériquement
C:\WINDOWS\system32\svchost.exe => Le fichier est signé numériquement
C:\WINDOWS\SysWOW64\svchost.exe => Le fichier est signé numériquement
C:\WINDOWS\system32\services.exe => Le fichier est signé numériquement
C:\WINDOWS\system32\User32.dll => Le fichier est signé numériquement
C:\WINDOWS\SysWOW64\User32.dll => Le fichier est signé numériquement
C:\WINDOWS\system32\userinit.exe => Le fichier est signé numériquement
C:\WINDOWS\SysWOW64\userinit.exe => Le fichier est signé numériquement
C:\WINDOWS\system32\rpcss.dll => Le fichier est signé numériquement
C:\WINDOWS\system32\dnsapi.dll => Le fichier est signé numériquement
C:\WINDOWS\SysWOW64\dnsapi.dll => Le fichier est signé numériquement
C:\WINDOWS\system32\Drivers\volsnap.sys => Le fichier est signé numériquement


LastRegBack: 2016-01-10 22:09

==================== Fin de FRST.txt ============================

Publicité


Signaler le contenu de ce document

Publicité