cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

Résultats d'analyse de Farbar Recovery Scan Tool (FRST) (x86) Version:05-03-2016 01
Exécuté par gillesm (administrateur) sur PC_COM-00 (15-03-2016 12:06:44)
Exécuté depuis C:\Users\gillesm\Desktop
Profils chargés: gillesm (Profils disponibles: gillesm & Utilisateur)
Platform: Microsoft Windows 7 Professionnel Service Pack 1 (X86) Langue: Français (France)
Internet Explorer Version 11 (Navigateur par défaut: Chrome)
Mode d'amorçage: Safe Mode (minimal)
Tutoriel pour Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Processus (Avec liste blanche) =================

(Si un élément est inclus dans le fichier fixlist.txt, le processus sera arrêté. Le fichier ne sera pas déplacé.)

(Microsoft Corporation) C:\Windows\System32\dllhost.exe


==================== Registre (Avec liste blanche) ===========================

(Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé. Le fichier ne sera pas déplacé.)

HKLM\...\Run: [BCSSync] => C:\Program Files\Microsoft Office\Office14\BCSSync.exe [89184 2012-11-05] (Microsoft Corporation)
HKLM\...\Run: [StereoLinksInstall] => "C:\Program Files\NVIDIA Corporation\3D Vision\nvstlink.exe" /install1
HKLM\...\Run: [Adobe ARM] => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1085656 2015-12-13] (Adobe Systems Incorporated)
HKU\S-1-5-18\...\RunOnce: [SPReview] => C:\Windows\System32\SPReview\SPReview.exe [280576 2015-01-15] (Microsoft Corporation)

==================== Internet (Avec liste blanche) ====================

(Si un élément est inclus dans le fichier fixlist.txt, s'il s'agit d'un élément du Registre, il sera supprimé ou restauré à la valeur par défaut.)

Tcpip\Parameters: [DhcpNameServer] 10.37.2.1
Tcpip\..\Interfaces\{53ACACC3-0932-435F-AA32-D8F8262BF32A}: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{F4F372C9-F6CA-4EB1-AFF4-4A545E99DA13}: [DhcpNameServer] 10.37.2.1

Internet Explorer:
==================
SearchScopes: HKU\S-1-5-21-2195496237-476440402-2604502530-1656 -> DefaultScope {0346D1B8-830B-44F0-ACCD-DCFE3B448961} URL = hxxps://www.google.com/search?q={searchTerms}
SearchScopes: HKU\S-1-5-21-2195496237-476440402-2604502530-1656 -> {0346D1B8-830B-44F0-ACCD-DCFE3B448961} URL = hxxps://www.google.com/search?q={searchTerms}
BHO: Groove GFS Browser Helper -> {72853161-30C5-4D22-B7F9-0BBC1D38A37E} -> C:\Program Files\Microsoft Office\Office14\GROOVEEX.DLL [2013-12-19] (Microsoft Corporation)
BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06] (Microsoft Corporation)

FireFox:
========
FF ProfilePath: C:\Users\gillesm\AppData\Roaming\Mozilla\Firefox\Profiles\5inl0mak.default
FF Homepage: hxxps://www.google.com/
FF Plugin: @microsoft.com/GENUINE -> disabled [Pas de fichier]
FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~1\MICROS~1\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation)
FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~1\MICROS~1\Office14\NPSPWRAP.DLL [2010-03-24] (Microsoft Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.29.5\npGoogleUpdate3.dll [2016-02-03] (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.29.5\npGoogleUpdate3.dll [2016-02-03] (Google Inc.)
FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2015-12-18] (Adobe Systems Inc.)
FF Extension: Default - C:\Program Files\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}.xpi [2016-03-11] [non signé]

Chrome:
=======
CHR Profile: C:\Users\gillesm\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (Google Store) - C:\Users\gillesm\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2015-02-19]
CHR Extension: (Google Drive) - C:\Users\gillesm\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2015-10-28]
CHR Extension: (YouTube) - C:\Users\gillesm\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2015-09-29]
CHR Extension: (Recherche Google) - C:\Users\gillesm\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-10-30]
CHR Extension: (Google Store) - C:\Users\gillesm\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2015-11-26]
CHR Extension: (Paiements via le Chrome Web Store) - C:\Users\gillesm\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2015-07-27]
CHR Extension: (Gmail) - C:\Users\gillesm\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-04-03]

==================== Services (Avec liste blanche) ========================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

S2 MBAMService; C:\Program Files\Malwarebytes Anti-Malware\mbamservice.exe [1135416 2015-10-05] (Malwarebytes)
R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [680960 2013-05-27] (Microsoft Corporation)

===================== Pilotes (Avec liste blanche) ==========================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

S3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [23256 2015-10-05] (Malwarebytes)
S3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [51928 2015-10-05] (Malwarebytes Corporation)
R3 MTsensor; C:\Windows\System32\DRIVERS\ATKACPI.sys [7680 2007-07-31] (ATK0100)
S4 nvlddmkm; system32\DRIVERS\nvlddmkm.sys [X]

========================== MD5 Pilotes =======================

C:\Windows\system32\drivers\1394ohci.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\ACPI.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\acpipmi.sys ==> Le MD5 est légitime
C:\Windows\system32\DRIVERS\adp94xx.sys ==> Le MD5 est légitime
C:\Windows\system32\DRIVERS\adpahci.sys ==> Le MD5 est légitime
C:\Windows\system32\DRIVERS\adpu320.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\afd.sys D0B388DA1D111A34366E04EB4A5DD156
C:\Windows\system32\drivers\agp440.sys ==> Le MD5 est légitime
C:\Windows\system32\DRIVERS\djsvs.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\aliide.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\amdagp.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\amdide.sys ==> Le MD5 est légitime
C:\Windows\system32\DRIVERS\amdk8.sys ==> Le MD5 est légitime
C:\Windows\system32\DRIVERS\amdppm.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\amdsata.sys D320BF87125326F996D4904FE24300FC
C:\Windows\system32\DRIVERS\amdsbs.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\amdxata.sys 46387FB17B086D16DEA267D5BE23A2F2
C:\Windows\system32\drivers\appid.sys 81F97D8F8B3FB94A451CC6F7CF8B2965
C:\Windows\system32\DRIVERS\arc.sys ==> Le MD5 est légitime
C:\Windows\system32\DRIVERS\arcsas.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\asyncmac.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\atapi.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\l160x86.sys 3D8880A2CF21DCC057C8D9A194C41F10
C:\Windows\System32\DRIVERS\ATSwpWDF.sys 6F718D6616E50FBCA64249755B7A1D2F
C:\Windows\system32\DRIVERS\bxvbdx.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\b57nd60x.sys ==> Le MD5 est légitime
C:\Windows\system32\Drivers\Beep.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\blbdrive.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\bowser.sys ==> Le MD5 est légitime
C:\Windows\system32\DRIVERS\BrFiltLo.sys ==> Le MD5 est légitime
C:\Windows\system32\DRIVERS\BrFiltUp.sys ==> Le MD5 est légitime
C:\Windows\System32\Drivers\Brserid.sys ==> Le MD5 est légitime
C:\Windows\System32\Drivers\BrSerWdm.sys ==> Le MD5 est légitime
C:\Windows\System32\Drivers\BrUsbMdm.sys ==> Le MD5 est légitime
C:\Windows\System32\Drivers\BrUsbSer.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\BthEnum.sys ==> Le MD5 est légitime
C:\Windows\system32\DRIVERS\bthmodem.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\bthpan.sys ==> Le MD5 est légitime
C:\Windows\System32\Drivers\BTHport.sys 1153DE2E4F5941E10C399CB5592F78A1
C:\Windows\System32\Drivers\BTHUSB.sys C81E9413A25A439F436B1D4B6A0CF9E9
C:\Windows\System32\DRIVERS\cdfs.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\cdrom.sys ==> Le MD5 est légitime
C:\Windows\system32\DRIVERS\circlass.sys ==> Le MD5 est légitime
C:\Windows\System32\CLFS.sys 33A60554882FDF59CDA3E1806370BBA1
C:\Windows\System32\DRIVERS\CmBatt.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\cmdide.sys ==> Le MD5 est légitime
C:\Windows\System32\Drivers\cng.sys 3051724F223EA48968B19567DE2A81F4
C:\Windows\System32\DRIVERS\compbatt.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\CompositeBus.sys ==> Le MD5 est légitime
C:\Windows\system32\DRIVERS\crcdisk.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\csc.sys ==> Le MD5 est légitime
C:\Windows\System32\Drivers\dfsc.sys 0C1B2CC3733A4A5B8D6258E7B26EAD1A
C:\Windows\System32\drivers\discache.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\disk.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\drmkaud.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\dxgkrnl.sys 3583A5A8CC2E682BFFBD4630D0FEC08B
C:\Windows\system32\DRIVERS\evbdx.sys ==> Le MD5 est légitime
C:\Windows\system32\DRIVERS\elxstor.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\errdev.sys ==> Le MD5 est légitime
C:\Windows\system32\Drivers\exfat.sys ==> Le MD5 est légitime
C:\Windows\system32\Drivers\fastfat.sys ==> Le MD5 est légitime
C:\Windows\system32\DRIVERS\fdc.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\fileinfo.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\filetrace.sys ==> Le MD5 est légitime
C:\Windows\system32\DRIVERS\flpydisk.sys ==> Le MD5 est légitimeB
C:\Windows\System32\drivers\fltmgr.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\FsDepends.sys ==> Le MD5 est légitime
C:\Windows\system32\Drivers\Fs_Rec.sys 7DAE5EBCC80E45D3253F4923DC424D05
C:\Windows\System32\DRIVERS\fvevol.sys E306A24D9694C724FA2491278BF50FDB
C:\Windows\system32\DRIVERS\gagp30kx.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\hcw85cir.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\HdAudio.sys A5EF29D5315111C80A5C1ABAD14C8972
C:\Windows\system32\drivers\HDAudBus.sys ==> Le MD5 est légitime
C:\Windows\system32\DRIVERS\HidBatt.sys ==> Le MD5 est légitime
C:\Windows\system32\DRIVERS\hidbth.sys ==> Le MD5 est légitime
C:\Windows\system32\DRIVERS\hidir.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\hidusb.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\HpSAMD.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\HTTP.sys 487569E5DA56A5A432FF8AF6D3599CF9
C:\Windows\System32\drivers\hwpolicy.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\i8042prt.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\iaStorV.sys 5CD5F9A5444E6CDCB0AC89BD62D8B76E
C:\Windows\system32\DRIVERS\iirsp.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\intelide.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\intelppm.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\ipfltdrv.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\IPMIDrv.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\ipnat.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\irenum.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\isapnp.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\msiscsi.sys EB34CE31FABD4DC4343FD2AD16D2CAF9
C:\Windows\system32\drivers\kbdclass.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\kbdhid.sys ==> Le MD5 est légitime
C:\Windows\System32\Drivers\ksecdd.sys A1F4064171DB9F314BDABA0B43014CA4
C:\Windows\System32\Drivers\ksecpkg.sys 8A8BA57DF21630B36B2FAA229AC5B1D1
C:\Windows\System32\DRIVERS\lltdio.sys ==> Le MD5 est légitime
C:\Windows\system32\DRIVERS\lsi_fc.sys ==> Le MD5 est légitime
C:\Windows\system32\DRIVERS\lsi_sas.sys ==> Le MD5 est légitime
C:\Windows\system32\DRIVERS\lsi_sas2.sys ==> Le MD5 est légitime
C:\Windows\system32\DRIVERS\lsi_scsi.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\luafv.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\mbam.sys 40C7F4B63337414F967AC53E0520B06B
C:\Windows\system32\drivers\mwac.sys 63254775FE0F974F5316B4EC3F163038
C:\Windows\system32\DRIVERS\megasas.sys ==> Le MD5 est légitime
C:\Windows\system32\DRIVERS\MegaSR.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\modem.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\monitor.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\mouclass.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\mouhid.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\mountmgr.sys 644905A19D0F37F2233DFCE53BC4BC19
C:\Windows\system32\drivers\mpio.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\mpsdrv.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\mrxdav.sys 03F899F521D2AAED1C55008F734DF252
C:\Windows\System32\DRIVERS\mrxsmb.sys 01C5B803F6E1FDF8F16F0763DA9B997D
C:\Windows\System32\DRIVERS\mrxsmb10.sys C48A8284F018BEAAFC7A027A570D9C84
C:\Windows\System32\DRIVERS\mrxsmb20.sys C1CC047CE391BB88350379153BC1C8FA
C:\Windows\system32\drivers\msahci.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\msdsm.sys ==> Le MD5 est légitime
C:\Windows\system32\Drivers\Msfs.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\mshidkmdf.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\msisadrv.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\MSKSSRV.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\MSPCLOCK.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\MSPQM.sys ==> Le MD5 est légitime
C:\Windows\system32\Drivers\MsRPC.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\mssmbios.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\MSTEE.sys ==> Le MD5 est légitime
C:\Windows\system32\DRIVERS\MTConfig.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\ATKACPI.sys 97AFFA9D95FFE20EEE6229BC6BE166CF
C:\Windows\System32\Drivers\mup.sys E7EB93F16956C1BE56CB9B865802F696
C:\Windows\System32\DRIVERS\nwifi.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\ndis.sys 8C9C922D71F1CD4DEF73F186416B7896
C:\Windows\System32\DRIVERS\ndiscap.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\ndistapi.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\ndisuio.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\ndiswan.sys ==> Le MD5 est légitime
C:\Windows\system32\Drivers\NDProxy.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\netbios.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\netbt.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\netw5v32.sys 58218EC6B61B1169CF54AAB0D00F5FE2
C:\Windows\system32\DRIVERS\nfrd960.sys ==> Le MD5 est légitime
C:\Windows\system32\Drivers\Npfs.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\nsiproxy.sys ==> Le MD5 est légitime
C:\Windows\system32\Drivers\Ntfs.sys C8DFF8D07755A66C7A4A738930F0FEAC
C:\Windows\system32\Drivers\Null.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\nvraid.sys B3E25EE28883877076E0E1FF877D02E0
C:\Windows\system32\drivers\nvstor.sys 4380E59A170D88C4F1022EFF6719A8A4
C:\Windows\system32\drivers\nv_agp.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\ohci1394.sys ==> Le MD5 est légitime
C:\Windows\system32\DRIVERS\parport.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\partmgr.sys 3F34A1B4C5F6475F320C275E63AFCE9B
C:\Windows\system32\DRIVERS\parvdm.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\pci.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\pciide.sys ==> Le MD5 est légitime
C:\Windows\system32\DRIVERS\pcmcia.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\pcw.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\peauth.sys AEBC369F7DC72AB3F5B9BDF34FA0D43F
C:\Windows\System32\DRIVERS\raspptp.sys ==> Le MD5 est légitime
C:\Windows\system32\DRIVERS\processr.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\pacer.sys ==> Le MD5 est légitime
C:\Windows\system32\DRIVERS\ql2300.sys ==> Le MD5 est légitime
C:\Windows\system32\DRIVERS\ql40xx.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\qwavedrv.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\rasacd.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\AgileVpn.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\rasl2tp.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\raspppoe.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\rassstp.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\rdbss.sys B15D1178AD7AA2D4F32E88B68C7E2DA2
C:\Windows\System32\DRIVERS\rdpbus.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\RDPCDD.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\rdpdr.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\rdpencdd.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\rdprefmp.sys ==> Le MD5 est légitime
C:\Windows\system32\Drivers\RDPWD.sys CD9214A6AE17D188D17C3CF8CB9CC693
C:\Windows\System32\drivers\rdyboost.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\rfcomm.sys CB928D9E6DAF51879DD6BA8D02F01321
C:\Windows\System32\DRIVERS\rixdptsk.sys 6C1F93C0760C9F79A1869D07233DF39D
C:\Windows\System32\DRIVERS\rspndr.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\vms3cap.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\sbp2port.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\scfilter.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\sdbus.sys 0328BE1C7F1CBA23848179F8762E391C
C:\Windows\system32\Drivers\secdrv.sys ==> Le MD5 est légitime
C:\Windows\system32\DRIVERS\serenum.sys ==> Le MD5 est légitime
C:\Windows\system32\DRIVERS\serial.sys ==> Le MD5 est légitime
C:\Windows\system32\DRIVERS\sermouse.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\sffdisk.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\sffp_mmc.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\sffp_sd.sys ==> Le MD5 est légitime
C:\Windows\system32\DRIVERS\sfloppy.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\sisagp.sys ==> Le MD5 est légitime
C:\Windows\system32\DRIVERS\SiSRaid2.sys ==> Le MD5 est légitime
C:\Windows\system32\DRIVERS\sisraid4.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\smb.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\smserial.sys 19301C27F3425DC39F6C599F527E507D
C:\Windows\system32\Drivers\spldr.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\srv.sys E4C2764065D66EA1D2D3EBC28FE99C46
C:\Windows\System32\DRIVERS\srv2.sys 03F0545BD8D4C77FA0AE1CEEDFCC71AB
C:\Windows\System32\DRIVERS\srvnet.sys BE6BD660CAA6F291AE06A718A4FA8ABC
C:\Windows\system32\DRIVERS\stexstor.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\vmstorfl.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\storvsc.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\swenum.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\tcpip.sys 5579DD18546999F5D0EC39D018726C6B
C:\Windows\System32\DRIVERS\tcpip.sys 5579DD18546999F5D0EC39D018726C6B
C:\Windows\System32\drivers\tcpipreg.sys 3EEBD3BD93DA46A26E89893C7AB2FF3B
C:\Windows\System32\drivers\tdpipe.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\tdtcp.sys 2C2C5AFE7EE4F620D69C23C0617651A8
C:\Windows\System32\DRIVERS\tdx.sys 7FE680A3DFA421C4A8E4879AE4C5AAB0
C:\Windows\system32\drivers\termdd.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\tpm.sys 5AD05191DC8B444A7BA4D79B76C42A30
C:\Windows\System32\DRIVERS\tssecsrv.sys 6C5139E4283249518F7743D7043775B3
C:\Windows\System32\drivers\tsusbflt.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\tunnel.sys ==> Le MD5 est légitime
C:\Windows\system32\DRIVERS\uagp35.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\udfs.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\uliagpkx.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\umbus.sys ==> Le MD5 est légitime
C:\Windows\system32\DRIVERS\umpass.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\usbccgp.sys 0803FBA9FE829D61AE26EC0BCC910C46
C:\Windows\system32\drivers\usbcir.sys 2352AB5F9F8F097BF9D41D5A4718A041
C:\Windows\System32\DRIVERS\usbehci.sys D40855F89B69305140BBD7E9A3BA2DA6
C:\Windows\System32\DRIVERS\usbhub.sys EDF2DF71C4F1E13A6AC75F5224DE655A
C:\Windows\system32\drivers\usbohci.sys 9828C8D14CC2676421778F0DE638CF97
C:\Windows\system32\DRIVERS\usbprint.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\USBSTOR.SYS F991AB9CC6B908DB552166768176896A
C:\Windows\System32\DRIVERS\usbuhci.sys 800AABFD625EEFF899F7E5496BDE37AB
C:\Windows\System32\Drivers\usbvideo.sys DE014425522610BEDCA3821BB8C0F1D5
C:\Windows\System32\drivers\vdrvroot.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\vgapnp.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\vga.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\vhdmp.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\viaagp.sys ==> Le MD5 est légitime
C:\Windows\system32\DRIVERS\viac7.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\viaide.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\vmbus.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\VMBusHID.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\volmgr.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\volmgrx.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\volsnap.sys ==> Le MD5 est légitime
C:\Windows\system32\DRIVERS\vsmraid.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\vwifibus.sys ==> Le MD5 est légitime
C:\Windows\system32\DRIVERS\wacompen.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\wanarp.sys ==> Le MD5 est légitime
C:\Windows\System32\DRIVERS\wanarp.sys ==> Le MD5 est légitime
C:\Windows\system32\DRIVERS\wd.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\Wdf01000.sys 25944D2CC49E0A6C581D02A74B7D6645
C:\Windows\System32\DRIVERS\wfplwf.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\wimmount.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\wmiacpi.sys ==> Le MD5 est légitime
C:\Windows\system32\drivers\ws2ifsl.sys ==> Le MD5 est légitime
C:\Windows\System32\drivers\WudfPf.sys 06E6F32C8D0A3F66D956F57B43A2E070
C:\Windows\System32\DRIVERS\WUDFRd.sys 867C301E8B790040AE9CF6486E8041DF

==================== NetSvcs (Avec liste blanche) ===================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)


==================== Trois mois - Créés - fichiers et dossiers ========

(Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.)

2016-03-15 12:06 - 2016-03-15 12:07 - 00023476 _____ C:\Users\gillesm\Desktop\FRST.txt
2016-03-15 08:50 - 2016-03-15 08:50 - 00000000 ____D C:\Windows\system32\appmgmt
2016-03-11 17:46 - 2016-03-11 17:46 - 00000090 _____ C:\Users\gillesm\Downloads\fixlist.txt
2016-03-11 17:25 - 2016-03-11 17:46 - 00000090 _____ C:\Users\gillesm\Desktop\fixlist.txt
2016-03-11 15:22 - 2016-03-11 17:04 - 00000000 ____D C:\Program Files\Mozilla Firefox
2016-03-11 15:08 - 2016-03-11 15:08 - 00001397 _____ C:\Users\gillesm\Desktop\mbam.txt
2016-03-11 10:48 - 2016-03-11 17:58 - 00003605 _____ C:\Users\gillesm\Desktop\Fixlog.txt
2016-03-11 10:48 - 2016-03-11 10:48 - 00000000 ____D C:\Ransomrecup
2016-03-11 10:48 - 2016-03-11 10:38 - 22908888 _____ (Malwarebytes ) C:\Users\gillesm\Desktop\mbam-setup-org-2.2.0.1024(1).exe
2016-03-10 11:07 - 2016-03-15 12:06 - 00000000 ____D C:\FRST
2016-03-10 11:07 - 2016-03-10 11:06 - 01725440 _____ (Farbar) C:\Users\gillesm\Desktop\FRST.exe
2016-03-10 10:25 - 2016-03-10 10:25 - 00060512 _____ C:\Users\gillesm\Desktop\ZHPDiag.txt
2016-03-10 10:23 - 2016-03-10 10:24 - 00000000 ____D C:\Users\gillesm\AppData\Roaming\ZHP
2016-03-10 10:23 - 2016-03-10 10:23 - 00000784 _____ C:\Users\gillesm\Desktop\ZHPDiag.lnk
2016-03-10 10:23 - 2016-03-10 09:57 - 02148352 _____ C:\Users\gillesm\Desktop\ZHPDiag3.exe
2016-03-08 09:31 - 2016-03-08 09:31 - 00002869 _____ C:\Users\gillesm\Downloads\84AE7D337B1488FBC56DB07CE0847F32.locky
2016-03-08 09:28 - 2016-03-08 09:28 - 01395610 _____ C:\Users\gillesm\Downloads\84AE7D337B1488FBDC75D4DC2DEDC2A5.locky
2016-03-08 09:28 - 2016-03-08 09:28 - 01395610 _____ C:\Users\gillesm\Downloads\84AE7D337B1488FB5701331F0021CDE9.locky
2016-03-08 09:28 - 2016-03-08 09:28 - 01395610 _____ C:\Users\gillesm\Downloads\84AE7D337B1488FB080A3E731F1737DB.locky
2016-03-08 09:28 - 2016-03-08 09:28 - 00275207 _____ C:\Users\gillesm\Downloads\84AE7D337B1488FBB6DA00D58D7A8A2C.locky
2016-03-08 09:28 - 2016-03-08 09:28 - 00275207 _____ C:\Users\gillesm\Downloads\84AE7D337B1488FB7195D12122E4614F.locky
2016-03-08 09:28 - 2016-03-08 09:28 - 00008634 _____ C:\Users\gillesm\Downloads\84AE7D337B1488FBDC3911F7259191AB.locky
2016-03-08 09:28 - 2016-03-08 09:28 - 00008634 _____ C:\Users\gillesm\Downloads\84AE7D337B1488FB9E1BB8DA1D01A85F.locky
2016-03-08 09:28 - 2016-03-08 09:28 - 00008634 _____ C:\Users\gillesm\Downloads\84AE7D337B1488FB0E0699E10A766523.locky
2016-03-08 09:27 - 2016-03-08 09:27 - 00148695 _____ C:\Users\gillesm\Desktop\84AE7D337B1488FB2E4C0DA82AE9E009.locky
2016-03-08 09:27 - 2016-03-08 09:27 - 00133172 _____ C:\Users\gillesm\Documents\84AE7D337B1488FB79532F4BF592573D.locky
2016-03-08 09:27 - 2016-03-08 09:27 - 00020085 _____ C:\Users\gillesm\Documents\84AE7D337B1488FB8599191D6945CF0A.locky
2016-03-08 09:27 - 2016-03-08 09:27 - 00016281 _____ C:\Users\gillesm\Documents\84AE7D337B1488FB82BECA7A2A7B6B84.locky
2016-03-06 18:23 - 2016-03-11 10:49 - 00000000 ____D C:\Users\gillesm\Desktop\Nouveau dossier
2016-03-06 10:24 - 2016-03-11 10:49 - 00000000 ____D C:\Users\gillesm\Desktop\CTQ 2016 - WALLABIES
2016-03-06 10:23 - 2016-03-11 10:49 - 00000000 ____D C:\Users\gillesm\Desktop\CTQ 2016 - FRANKIN
2016-03-04 16:13 - 2016-03-11 10:49 - 00000000 ____D C:\Users\gillesm\Desktop\CTQ 2016 - F. GIROUD
2016-03-03 15:35 - 2016-03-11 10:49 - 00000000 ____D C:\Users\gillesm\Desktop\CTQ 2016 - POMPIGNANE
2016-03-03 10:59 - 2016-03-11 10:49 - 00000000 ____D C:\Users\gillesm\Desktop\CTQ 2016 - MOULIN
2016-03-02 12:07 - 2016-03-11 10:49 - 00000000 ____D C:\Users\gillesm\Desktop\MARCHE DE TRAVAUX 2016 amélioration du parc ascenseurs
2016-02-16 22:02 - 2016-03-11 10:49 - 00000000 ____D C:\Users\gillesm\Desktop\EDL ASC - LEZ 2016
2016-02-16 18:02 - 2016-02-29 18:31 - 00000000 ____D C:\Users\gillesm\Desktop\CTQ - LEZ
2016-02-03 11:29 - 2016-02-03 11:29 - 00001054 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore1d15e6dc215da42.job
2015-12-21 13:16 - 2015-12-21 13:28 - 00524288 ___SH C:\Windows\system32\config\components{37f91b09-a7dc-11e5-9d3f-001d60af184e}.TMContainer00000000000000000002.regtrans-ms
2015-12-21 13:16 - 2015-12-21 13:28 - 00524288 ___SH C:\Windows\system32\config\components{37f91b09-a7dc-11e5-9d3f-001d60af184e}.TMContainer00000000000000000001.regtrans-ms
2015-12-21 13:16 - 2015-12-21 13:28 - 00065536 ___SH C:\Windows\system32\config\components{37f91b09-a7dc-11e5-9d3f-001d60af184e}.TM.blf

==================== Trois mois - Modifiés - fichiers et dossiers ========

(Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.)

2016-03-15 11:53 - 2015-01-15 12:09 - 00733644 _____ C:\Windows\ntbtlog.txt
2016-03-15 08:55 - 2014-12-19 10:02 - 00000144 _____ C:\Windows\system32\config\netlogon.ftl
2016-03-15 08:40 - 2014-11-14 16:11 - 00000000 ____D C:\Windows\Minidump
2016-03-15 08:27 - 2015-02-19 14:05 - 00001058 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2016-03-15 08:24 - 2015-02-19 14:05 - 00001002 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2016-03-14 09:27 - 2015-02-19 14:05 - 00001054 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2016-03-12 04:47 - 2009-07-14 05:34 - 00025552 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2016-03-12 04:47 - 2009-07-14 05:34 - 00025552 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2016-03-11 18:11 - 2015-08-13 08:45 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2016-03-11 18:10 - 2015-08-13 08:45 - 00032482 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2016-03-11 17:04 - 2015-01-15 10:15 - 00000000 ____D C:\Program Files\Mozilla Maintenance Service
2016-03-11 15:07 - 2015-10-02 13:34 - 00170200 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2016-03-11 15:06 - 2009-07-14 05:52 - 00000000 ____D C:\Windows\Performance
2016-03-11 12:47 - 2015-02-19 14:06 - 00002139 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2016-03-11 12:47 - 2015-02-19 14:06 - 00002127 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2016-03-11 11:03 - 2015-10-02 13:34 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Malware
2016-03-11 11:03 - 2015-10-02 13:34 - 00000000 ____D C:\Program Files\Malwarebytes Anti-Malware
2016-03-11 10:51 - 2015-02-18 17:01 - 00000000 ____D C:\Users\gillesm\AppData\LocalLow\Temp
2016-03-11 10:48 - 2015-05-26 16:27 - 00000000 ____D C:\AdwCleaner
2016-03-11 10:47 - 2014-07-28 15:12 - 00005194 _____ C:\Windows\system32\PerfStringBackup.INI
2016-03-11 10:47 - 2009-07-14 09:39 - 02500608 _____ C:\Windows\system32\perfh00C.dat
2016-03-11 10:47 - 2009-07-14 09:39 - 00733010 _____ C:\Windows\system32\perfc00C.dat
2016-03-11 10:40 - 2015-11-13 11:27 - 00002441 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
2016-03-04 18:05 - 2014-12-19 10:29 - 00000000 ____D C:\Users\gillesm

==================== Bamital & volsnap =================

(Il n'y a pas de correction automatique pour les fichiers qui ne satisfont pas à la vérification.)

C:\Windows\explorer.exe => Le fichier est signé numériquement
C:\Windows\system32\winlogon.exe => Le fichier est signé numériquement
C:\Windows\system32\wininit.exe => Le fichier est signé numériquement
C:\Windows\system32\svchost.exe => Le fichier est signé numériquement
C:\Windows\system32\services.exe => Le fichier est signé numériquement
C:\Windows\system32\User32.dll => Le fichier est signé numériquement
C:\Windows\system32\userinit.exe => Le fichier est signé numériquement
C:\Windows\system32\rpcss.dll => Le fichier est signé numériquement
C:\Windows\system32\dnsapi.dll => Le fichier est signé numériquement
C:\Windows\system32\Drivers\volsnap.sys => Le fichier est signé numériquement

==================== BCD ================================

Gestionnaire de d‚marrage Windows
---------------------------------
identificateur {bootmgr}
device partition=\Device\HarddiskVolume2
description Windows Boot Manager
locale fr-FR
inherit {globalsettings}
default {current}
resumeobject {9902c1ba-b44b-11df-9f4b-eb3d7dcbecde}
displayorder {current}
toolsdisplayorder {memdiag}
timeout 30

Chargeur de d‚marrage Windows
-----------------------------
identificateur {9902c1b8-b44b-11df-9f4b-eb3d7dcbecde}
device ramdisk=[C:]\Recovery\9902c1b8-b44b-11df-9f4b-eb3d7dcbecde\Winre.wim,{9902c1b9-b44b-11df-9f4b-eb3d7dcbecde}
path \windows\system32\winload.exe
description Windows Recovery Environment
inherit {bootloadersettings}
osdevice ramdisk=[C:]\Recovery\9902c1b8-b44b-11df-9f4b-eb3d7dcbecde\Winre.wim,{9902c1b9-b44b-11df-9f4b-eb3d7dcbecde}
systemroot \windows
nx OptIn
winpe Yes

Chargeur de d‚marrage Windows
-----------------------------
identificateur {current}
device partition=C:
path \Windows\system32\winload.exe
description Windows 7
locale fr-FR
inherit {bootloadersettings}
recoverysequence {9902c1bc-b44b-11df-9f4b-eb3d7dcbecde}
recoveryenabled Yes
osdevice partition=C:
systemroot \Windows
resumeobject {9902c1ba-b44b-11df-9f4b-eb3d7dcbecde}
nx OptIn

Chargeur de d‚marrage Windows
-----------------------------
identificateur {9902c1bc-b44b-11df-9f4b-eb3d7dcbecde}
device ramdisk=[C:]\Recovery\9902c1bc-b44b-11df-9f4b-eb3d7dcbecde\Winre.wim,{9902c1bd-b44b-11df-9f4b-eb3d7dcbecde}
path \windows\system32\winload.exe
description Windows Recovery Environment
inherit {bootloadersettings}
osdevice ramdisk=[C:]\Recovery\9902c1bc-b44b-11df-9f4b-eb3d7dcbecde\Winre.wim,{9902c1bd-b44b-11df-9f4b-eb3d7dcbecde}
systemroot \windows
nx OptIn
winpe Yes

Reprendre … partir de la mise en veille prolong‚e
-------------------------------------------------
identificateur {9902c1ba-b44b-11df-9f4b-eb3d7dcbecde}
device partition=C:
path \Windows\system32\winresume.exe
description Windows Resume Application
locale fr-FR
inherit {resumeloadersettings}
filedevice partition=C:
filepath \hiberfil.sys
pae Yes
debugoptionenabled No

Testeur de m‚moire Windows
--------------------------
identificateur {memdiag}
device partition=\Device\HarddiskVolume2
path \boot\memtest.exe
description Diagnostics m‚moire Windows
locale fr-FR
inherit {globalsettings}
badmemoryaccess Yes

ParamŠtres EMS
--------------
identificateur {emssettings}
bootems Yes

ParamŠtres du d‚bogueur
-----------------------
identificateur {dbgsettings}
debugtype Serial
debugport 1
baudrate 115200

Erreurs de m‚moire RAM
----------------------
identificateur {badmemory}

ParamŠtres globaux
------------------
identificateur {globalsettings}
inherit {dbgsettings}
{emssettings}
{badmemory}

ParamŠtres du chargeur de d‚marrage
-----------------------------------
identificateur {bootloadersettings}
inherit {globalsettings}
{hypervisorsettings}

ParamŠtres de l'hyperviseur
-------------------
identificateur {hypervisorsettings}
hypervisordebugtype Serial
hypervisordebugport 1
hypervisorbaudrate 115200

ParamŠtres du chargeur de reprise
---------------------------------
identificateur {resumeloadersettings}
inherit {globalsettings}

Options de p‚riph‚rique
-----------------------
identificateur {9902c1b9-b44b-11df-9f4b-eb3d7dcbecde}
description Ramdisk Options
ramdisksdidevice partition=C:
ramdisksdipath \Recovery\9902c1b8-b44b-11df-9f4b-eb3d7dcbecde\boot.sdi

Options de p‚riph‚rique
-----------------------
identificateur {9902c1bd-b44b-11df-9f4b-eb3d7dcbecde}
description Ramdisk Options
ramdisksdidevice partition=C:
ramdisksdipath \Recovery\9902c1bc-b44b-11df-9f4b-eb3d7dcbecde\boot.sdi



LastRegBack: 2016-03-10 10:18

==================== Fin de FRST.txt ============================

Publicité


Signaler le contenu de ce document

Publicité