cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

Résultats d'analyse de Farbar Recovery Scan Tool (FRST) (x86) Version:27-04-2016
Exécuté par Hotel du Mail (administrateur) sur SWEETRÉCEPTION (30-04-2016 16:58:12)
Exécuté depuis C:\Documents and Settings\Hotel du Mail\Bureau
Profils chargés: Hotel du Mail (Profils disponibles: Hotel du Mail & admin & Administrateur)
Platform: Microsoft Windows XP Édition familiale Service Pack 3 (X86) Langue: Français (France)
Internet Explorer Version 8 (Navigateur par défaut: FF)
Mode d'amorçage: Normal
Tutoriel pour Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Processus (Avec liste blanche) =================

(Si un élément est inclus dans le fichier fixlist.txt, le processus sera arrêté. Le fichier ne sera pas déplacé.)

(AVG Technologies CZ, s.r.o.) C:\PROGRA~1\AVG\Av\avgrsx.exe
(AVG Technologies CZ, s.r.o.) C:\Program Files\AVG\Av\avgcsrvx.exe
(Lexmark International, Inc.) C:\WINDOWS\SYSTEM32\LexBceS.exe
(AVG Technologies CZ, s.r.o.) C:\Program Files\AVG\Av\avgidsagent.exe
(AVG Technologies CZ, s.r.o.) C:\Program Files\AVG\Framework\Common\avgsvcx.exe
(AVG Technologies CZ, s.r.o.) C:\Program Files\AVG\Av\avgwdsvcx.exe
(Teruten) C:\WINDOWS\SYSTEM32\FsUsbExService.Exe
(Microsoft Corporation) C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
(DEVGURU Co., LTD.) C:\Program Files\Samsung\USB Drivers\25_escape\conn\ss_conn_service.exe
(TeamViewer GmbH) C:\Program Files\TeamViewer\Version8\TeamViewer_Service.exe
(AVG Technologies CZ, s.r.o.) C:\Program Files\AVG\Av\avgnsx.exe
(AVG Technologies CZ, s.r.o.) C:\Program Files\AVG\Av\avgemcx.exe
(Google Inc.) C:\Program Files\Google\Update\1.3.29.5\GoogleCrashHandler.exe
(Analog Devices, Inc.) C:\Program Files\Analog Devices\Core\smax4pnp.exe
(Intel Corporation) C:\WINDOWS\SYSTEM32\hkcmd.exe
(Samsung Electronics Co., Ltd.) C:\Program Files\Samsung\Kies\KiesTrayAgent.exe
(AVG Technologies CZ, s.r.o.) C:\Program Files\AVG\Av\avgui.exe
(AVG Technologies CZ, s.r.o.) C:\Program Files\AVG\Framework\Common\avguix.exe
(Piriform Ltd) C:\Program Files\CCleaner\CCleaner.exe
(Samsung) C:\Program Files\Samsung\Kies\Kies.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe


==================== Registre (Avec liste blanche) ===========================

(Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé. Le fichier ne sera pas déplacé.)

HKLM\...\Run: [SoundMAXPnP] => C:\Program Files\Analog Devices\Core\smax4pnp.exe [1404928 2004-10-14] (Analog Devices, Inc.)
HKLM\...\Run: [EoClock] => [X]
HKLM\...\Run: [igfxhkcmd] => C:\WINDOWS\system32\hkcmd.exe [77824 2005-10-14] (Intel Corporation)
HKLM\...\Run: [] => [X]
HKLM\...\Run: [AvgUi] => C:\Program Files\AVG\Framework\Common\avguirnx.exe [186640 2016-04-14] (AVG Technologies CZ, s.r.o.)
HKLM\...\Run: [AVG_UI] => C:\Program Files\AVG\Av\avgui.exe [3930384 2016-04-06] (AVG Technologies CZ, s.r.o.)
HKLM\...\Run: [KiesTrayAgent] => C:\Program Files\Samsung\Kies\KiesTrayAgent.exe [318248 2016-01-08] (Samsung Electronics Co., Ltd.)
Winlogon\Notify\AtiExtEvent: C:\WINDOWS\system32\Ati2evxx.dll [2013-04-11] (ATI Technologies Inc.)
HKU\S-1-5-21-3467980943-158582096-2555172855-1006\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner.exe [6638296 2016-02-12] (Piriform Ltd)
HKU\S-1-5-21-3467980943-158582096-2555172855-1006\...\Run: [KiesPreload] => C:\Program Files\Samsung\Kies\Kies.exe [1572648 2016-01-08] (Samsung)
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => Pas de fichier
ShellIconOverlayIdentifiers: [Fichiers hors connexion] -> {750fdf0e-2a26-11d1-a3ea-080036587f03} => C:\WINDOWS\System32\cscui.dll [2008-04-14] (Microsoft Corporation)
Startup: C:\Documents and Settings\Hotel du Mail\Menu Démarrer\Programmes\Démarrage\Alertes de surveillance de l'encre - HP Officejet Pro 8100 (réseau).lnk [2015-09-01]
ShortcutTarget: Alertes de surveillance de l'encre - HP Officejet Pro 8100 (réseau).lnk -> C:\Program Files\HP\HP Officejet Pro 8100\Bin\HPStatusBL.dll (Hewlett-Packard Co.)
BootExecute: autocheck autochk * sdnclean.exeC:\PROGRA~1\AVG\Av\avgrsx.exe /sync /restart

==================== Internet (Avec liste blanche) ====================

(Si un élément est inclus dans le fichier fixlist.txt, s'il s'agit d'un élément du Registre, il sera supprimé ou restauré à la valeur par défaut.)

Tcpip\Parameters: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{1B1C10F3-F7F7-4C45-913D-7CB3A7E4C3EA}: [NameServer] 192.168.1.1
Tcpip\..\Interfaces\{2E56D029-2323-4948-BD38-0D763E52B0B6}: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{9034977E-5F92-4F91-8759-40E8C7DA5501}: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{AAD5E89E-8B19-4B5A-8788-DA1E0E4165E1}: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{AEA1BFE1-0E52-4A39-BB93-6166249060D4}: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{BF88BB85-5688-4C1C-AB63-2C5918E5FDFF}: [DhcpNameServer] 192.168.1.1

Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,First Home Page = hxxp://www.euro.dell.com/countries/fr/fra/gen/default.htm
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.euro.dell.com/countries/fr/fra/gen/default.htm
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.euro.dell.com/countries/fr/fra/gen/default.htm
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://www.google.com/ie
HKU\S-1-5-21-3467980943-158582096-2555172855-1006\Software\Microsoft\Internet Explorer\Main,SearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_60\bin\ssv.dll [2015-09-10] (Oracle Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_60\bin\jp2ssv.dll [2015-09-10] (Oracle Corporation)
Toolbar: HKU\.DEFAULT -> Pas de nom - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - Pas de fichier
Toolbar: HKU\S-1-5-21-3467980943-158582096-2555172855-1006 -> Pas de nom - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - Pas de fichier
DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} hxxp://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
DPF: {166B1BCA-3F9C-11CF-8075-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
DPF: {17492023-C23A-453E-A040-C7C580BBF700} hxxp://go.microsoft.com/fwlink/?linkid=39204
DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} hxxp://downloads.ewido.net/ewidoOnlineScan.cab
DPF: {45A0A292-ECC6-4D8F-9EA9-A4BD411D24C1} hxxp://www.king.com/ctl/kingcomie.cab
DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} hxxp://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} hxxp://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} hxxp://solarrvenzi.spaces.live.com/PhotoUpload/MsnPUpld.cab
DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} hxxp://upload.facebook.com/controls/2009.07.28_v5.5.8.1/FacebookPhotoUploader55.cab
DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} hxxp://www.ma-config.com/activex/MaConfig_3_1_2_1.cab
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/products/plugin/autodl/jinstall-180-windows-i586.cab
DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} hxxp://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab
DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} hxxp://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
DPF: {CAFEEFAC-0018-0000-0060-ABCDEFFEDCBA} hxxp://java.sun.com/products/plugin/autodl/jinstall-180-windows-i586.cab
DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} hxxp://jeuxenligne.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\SYSTEM\OLE DB\msdaipp.dll [2005-09-20] (Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\SYSTEM\OLE DB\msdaipp.dll [2005-09-20] (Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\SYSTEM\OLE DB\msdaipp.dll [2005-09-20] (Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\SYSTEM\OLE DB\msdaipp.dll [2005-09-20] (Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\SYSTEM\OLE DB\msdaipp.dll [2005-09-20] (Microsoft Corporation)
Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Program Files\Fichiers communs\Microsoft Shared\Information Retrieval\MSITSS.DLL [2000-04-19] (Microsoft Corporation)
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\SYSTEM\OLE DB\msdaipp.dll [2005-09-20] (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\SYSTEM\OLE DB\msdaipp.dll [2005-09-20] (Microsoft Corporation)
StartMenuInternet: IEXPLORE.EXE - iexplore.exe

FireFox:
========
FF ProfilePath: C:\Documents and Settings\Hotel du Mail\Application Data\Mozilla\Firefox\Profiles\nra2y7f4.default-1441988929171
FF Homepage: hxxps://fr-mg42.mail.yahoo.com/neo/launch?retry_ssl=1
FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF32_21_0_0_213.dll [2016-04-08] ()
FF Plugin: @Google.com/GoogleEarthPlugin -> C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll [2015-05-21] (Google)
FF Plugin: @java.com/DTPlugin,version=11.60.2 -> C:\Program Files\Java\jre1.8.0_60\bin\dtplugin\npDeployJava1.dll [2015-09-10] (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=11.60.2 -> C:\Program Files\Java\jre1.8.0_60\bin\plugin2\npjp2.dll [2015-09-10] (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.30514.0\npctrl.dll [2014-05-13] ( Microsoft Corporation)
FF Plugin: @microsoft.com/WPF,version=3.5 -> c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll [2008-07-29] (Microsoft Corporation)
FF Plugin: @pages.tvunetworks.com/WebPlayer -> C:\Program Files\TVUPlayer\npTVUAx.dll [Pas de fichier]
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.29.5\npGoogleUpdate3.dll [2016-02-01] (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.29.5\npGoogleUpdate3.dll [2016-02-01] (Google Inc.)
FF Plugin: @veetle.com/vbp;version=0.9.17 -> C:\Program Files\Veetle\VLCBroadcast\npvbp.dll [Pas de fichier]
FF Plugin: @videolan.org/vlc,version=1.0.5 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2015-04-13] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.1.3 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2015-04-13] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.1.5 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2015-04-13] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2015-04-13] (VideoLAN)
FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2014-08-05] (Adobe Systems Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\NPAdbESD.dll [2004-11-13] (Adobe Systems Incorporated)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\nppdf32.dll [2014-08-05] (Adobe Systems Inc.)
FF Extension: WOT - C:\Documents and Settings\Hotel du Mail\Application Data\Mozilla\Firefox\Profiles\nra2y7f4.default-1441988929171\extensions\{a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7} [2015-12-10]
FF Extension: Webmail Ad Blocker - C:\Documents and Settings\Hotel du Mail\Application Data\Mozilla\Firefox\Profiles\nra2y7f4.default-1441988929171\Extensions\gmailnoads@mywebber.com.xpi [2015-12-11]
FF Extension: Adblock Plus - C:\Documents and Settings\Hotel du Mail\Application Data\Mozilla\Firefox\Profiles\nra2y7f4.default-1441988929171\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2016-04-28]
FF Extension: Java Console - C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0033-ABCDEFFEDCBA} [2016-04-28] [non signé]
FF Extension: Java Console - C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA} [2016-04-28] [non signé]
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension [2009-07-01] [non signé]

Chrome:
=======
CHR HKLM\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChromeSp.crx

==================== Services (Avec liste blanche) ========================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

S2 Ati HotKey Poller; C:\WINDOWS\system32\Ati2evxx.exe [643072 2013-04-11] (ATI Technologies Inc.) [Fichier non signé]
R2 AVGIDSAgent; C:\Program Files\AVG\Av\avgidsagent.exe [3993088 2016-04-06] (AVG Technologies CZ, s.r.o.)
R2 avgsvc; C:\Program Files\AVG\Framework\Common\avgsvcx.exe [886032 2016-04-14] (AVG Technologies CZ, s.r.o.)
R2 avgwd; C:\Program Files\AVG\Av\avgwdsvcx.exe [593880 2016-04-06] (AVG Technologies CZ, s.r.o.)
R2 FsUsbExService; C:\WINDOWS\system32\FsUsbExService.Exe [233472 2013-04-18] (Teruten) [Fichier non signé]
R2 LexBceS; C:\WINDOWS\system32\LEXBCES.EXE [287744 1999-04-14] (Lexmark International, Inc.) [Fichier non signé]
R2 MDM; C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE [322120 2003-06-19] (Microsoft Corporation)
R2 Net Driver HPZ12; C:\WINDOWS\system32\HPZinw12.dll [44032 2010-08-06] (Hewlett-Packard) [Fichier non signé]
R2 NwSapAgent; C:\WINDOWS\System32\ipxsap.dll [66560 2004-08-05] (Microsoft Corporation)
S3 ose; C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE [89136 2003-07-28] (Microsoft Corporation)
R2 Pml Driver HPZ12; C:\WINDOWS\system32\HPZipm12.dll [53760 2010-08-06] (Hewlett-Packard) [Fichier non signé]
R2 ss_conn_service; C:\Program Files\Samsung\USB Drivers\25_escape\conn\ss_conn_service.exe [743688 2015-05-21] (DEVGURU Co., LTD.)
S4 Wlancfg; C:\Program Files\Inventel\Gateway\wlancfg.exe [1466368 2006-04-03] (Inventel) [Fichier non signé]

===================== Pilotes (Avec liste blanche) ==========================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

R0 abp480n5; C:\WINDOWS\System32\DRIVERS\ABP480N5.SYS [23552 2001-08-17] (Microsoft Corporation)
R3 AR5416; C:\WINDOWS\System32\DRIVERS\athw.sys [1606976 2013-01-22] (Atheros Communications, Inc.)
R2 Aspi32; C:\WINDOWS\System32\drivers\aspi32.sys [16512 2006-02-07] (Adaptec) [Fichier non signé]
R1 Avgdiskx; C:\WINDOWS\System32\DRIVERS\avgdiskx.sys [134944 2016-02-16] (AVG Technologies CZ, s.r.o.)
R1 AVGIDSDriverl; C:\WINDOWS\System32\DRIVERS\avgidsdriverlx.sys [235808 2016-03-07] (AVG Technologies CZ, s.r.o.)
R0 AVGIDSHX; C:\WINDOWS\System32\DRIVERS\avgidshx.sys [207792 2016-01-26] (AVG Technologies CZ, s.r.o.)
R1 AVGIDSShim; C:\WINDOWS\System32\DRIVERS\avgidsshimx.sys [31664 2015-11-20] (AVG Technologies CZ, s.r.o.)
R1 Avgldx86; C:\WINDOWS\System32\DRIVERS\avgldx86.sys [229296 2015-10-21] (AVG Technologies CZ, s.r.o.)
R0 Avglogx; C:\WINDOWS\System32\DRIVERS\avglogx.sys [287008 2016-02-16] (AVG Technologies CZ, s.r.o.)
R0 Avgmfx86; C:\WINDOWS\System32\DRIVERS\avgmfx86.sys [189216 2016-03-07] (AVG Technologies CZ, s.r.o.)
R0 Avgrkx86; C:\WINDOWS\System32\DRIVERS\avgrkx86.sys [37296 2015-12-04] (AVG Technologies CZ, s.r.o.)
R1 Avgtdix; C:\WINDOWS\System32\DRIVERS\avgtdix.sys [231856 2015-10-08] (AVG Technologies CZ, s.r.o.)
R0 Avgunivx; C:\WINDOWS\System32\DRIVERS\avgunivx.sys [61216 2016-03-08] (AVG Technologies CZ, s.r.o.)
S3 CCDECODE; C:\WINDOWS\System32\DRIVERS\CCDECODE.sys [17024 2008-04-13] (Microsoft Corporation)
S3 cpudrv; C:\Program Files\SystemRequirementsLab\cpudrv.sys [11336 2011-06-02] ()
R3 FsUsbExDisk; C:\WINDOWS\system32\FsUsbExDisk.SYS [37344 2013-04-18] () [Fichier non signé]
S3 HPZid412; C:\WINDOWS\System32\DRIVERS\HPZid412.sys [51088 2004-06-21] (HP) [Fichier non signé]
S3 HPZipr12; C:\WINDOWS\System32\DRIVERS\HPZipr12.sys [16496 2004-06-21] (HP) [Fichier non signé]
S3 HPZius12; C:\WINDOWS\System32\DRIVERS\HPZius12.sys [21744 2004-06-21] (HP) [Fichier non signé]
S3 NdisIP; C:\WINDOWS\System32\DRIVERS\NdisIP.sys [10880 2008-04-13] (Microsoft Corporation)
S3 NSNDIS5; C:\WINDOWS\system32\NSNDIS5.SYS [17280 2004-03-24] (Printing Communications Assoc., Inc. (PCAUSA)) [Fichier non signé]
R2 NwlnkIpx; C:\WINDOWS\System32\DRIVERS\nwlnkipx.sys [88320 2008-04-13] (Microsoft Corporation)
R2 NwlnkNb; C:\WINDOWS\System32\DRIVERS\nwlnknb.sys [63232 2004-08-05] (Microsoft Corporation)
R2 NwlnkSpx; C:\WINDOWS\System32\DRIVERS\nwlnkspx.sys [55936 2004-08-05] (Microsoft Corporation)
S1 omci; C:\WINDOWS\System32\DRIVERS\omci.sys [17217 2002-11-08] (Dell Computer Corporation) [Fichier non signé]
S3 PRISM_A02; C:\WINDOWS\System32\DRIVERS\PRISMA02.sys [348640 2005-02-01] (Conexant Systems, Inc.) [Fichier non signé]
R0 PxHelp20; C:\WINDOWS\System32\Drivers\PxHelp20.sys [20576 2004-08-02] (Sonic Solutions) [Fichier non signé]
S3 SIS163u; C:\WINDOWS\System32\DRIVERS\sis163u.sys [215552 2005-11-02] (Silicon Integrated Systems Corp.)
S3 SONYPVU1; C:\WINDOWS\System32\DRIVERS\SONYPVU1.SYS [7552 2001-08-17] (Sony Corporation)
S3 USB_RNDIS; C:\WINDOWS\System32\DRIVERS\usb8023.sys [12928 2013-02-12] (Microsoft Corporation)
U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation)
U3 TlntSvr; pas de ImagePath

==================== NetSvcs (Avec liste blanche) ===================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)


==================== Un mois - Créés - fichiers et dossiers ========

(Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.)

2016-04-30 16:58 - 2016-04-30 16:58 - 00019421 _____ C:\Documents and Settings\Hotel du Mail\Bureau\FRST.txt
2016-04-30 16:58 - 2016-04-30 16:58 - 00000000 ____D C:\FRST
2016-04-30 16:57 - 2016-04-30 16:57 - 01728000 _____ (Farbar) C:\Documents and Settings\Hotel du Mail\Bureau\FRST.exe
2016-04-30 16:10 - 2016-04-30 16:11 - 00114041 _____ C:\Documents and Settings\Hotel du Mail\Bureau\ZHPDiag.txt
2016-04-28 21:09 - 2016-04-28 21:09 - 00000000 ____D C:\Program Files\dreamboxEDIT
2016-04-28 21:09 - 2016-04-28 21:09 - 00000000 ____D C:\Documents and Settings\Hotel du Mail\Menu Démarrer\Programmes\dreamboxEDIT
2016-04-28 17:26 - 2016-04-28 17:27 - 00000000 ____D C:\Program Files\Mozilla Firefox
2016-04-27 10:30 - 2016-04-27 10:37 - 00000000 ____D C:\Documents and Settings\All Users\Menu Démarrer\Programmes\TP-LINK
2016-04-27 10:30 - 2016-04-27 10:35 - 00000000 ____D C:\Documents and Settings\Hotel du Mail\Application Data\TP-LINK
2016-04-27 10:29 - 2016-04-27 22:39 - 00065536 _____ C:\WINDOWS\system32\config\ACS.evt
2016-04-27 10:29 - 2016-04-27 10:29 - 00000000 __RHD C:\Documents and Settings\All Users\Application Data\Atheros
2016-04-27 10:23 - 2013-01-22 14:41 - 01606976 _____ (Atheros Communications, Inc.) C:\WINDOWS\system32\Drivers\athw.sys
2016-04-27 10:23 - 2013-01-22 14:41 - 01606976 _____ (Atheros Communications, Inc.) C:\WINDOWS\system32\athw.sys
2016-04-27 10:23 - 2013-01-22 14:41 - 00007782 _____ C:\WINDOWS\system32\netathw.cat
2016-04-27 10:22 - 2016-04-27 10:25 - 00000000 ____D C:\Documents and Settings\All Users\Application Data\TP-LINK

==================== Un mois - Modifiés - fichiers et dossiers ========

(Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.)

2016-04-30 16:59 - 2016-01-17 23:25 - 00000000 ____D C:\Documents and Settings\Hotel du Mail\Local Settings\Temp
2016-04-30 16:58 - 2005-05-03 13:11 - 00000000 ____D C:\Documents and Settings\Hotel du Mail\Bureau
2016-04-30 16:56 - 2010-05-11 11:06 - 00000448 ____H C:\WINDOWS\Tasks\User_Feed_Synchronization-{63ADCFFB-CC1B-4188-8A51-408B25172E48}.job
2016-04-30 16:54 - 2012-06-09 07:56 - 00001002 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2016-04-30 16:20 - 2010-07-09 13:28 - 00001056 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
2016-04-30 16:08 - 2015-09-03 14:21 - 00000000 ____D C:\Documents and Settings\Hotel du Mail\Application Data\ZHP
2016-04-30 16:06 - 2013-03-21 23:49 - 00000000 ____D C:\Documents and Settings\Hotel du Mail\Application Data\vlc
2016-04-30 15:04 - 2015-09-23 16:53 - 00000386 _____ C:\DelFix.txt
2016-04-30 15:04 - 2012-09-23 14:19 - 00000000 ____D C:\Documents and Settings\Hotel du Mail\Mes documents\Thomas (privé)
2016-04-30 14:45 - 2014-01-24 16:16 - 00000000 ____D C:\Documents and Settings\All Users\Application Data\MFAData
2016-04-30 14:34 - 2005-04-29 14:58 - 00000000 ___RD C:\Documents and Settings\All Users\Menu Démarrer\Programmes
2016-04-30 14:34 - 2005-04-29 14:58 - 00000000 ____D C:\Documents and Settings\All Users\Bureau
2016-04-30 13:33 - 2005-04-29 15:12 - 00002278 _____ C:\WINDOWS\system32\WPA.DBL
2016-04-30 13:31 - 2014-03-22 09:03 - 00000238 _____ C:\WINDOWS\Tasks\Notification de fin de service de Microsoft Windows XP - à la connexion.job
2016-04-30 13:31 - 2010-01-31 14:38 - 00001052 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
2016-04-30 13:30 - 2005-04-29 15:15 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2016-04-30 13:29 - 2005-05-03 13:11 - 00000284 ___SH C:\Documents and Settings\Hotel du Mail\NTUSER.INI
2016-04-30 13:29 - 2005-04-29 15:15 - 00032568 _____ C:\WINDOWS\SchedLgU.Txt
2016-04-30 12:03 - 2015-09-03 16:13 - 00000000 ____D C:\Program Files\ZHPFix
2016-04-30 11:55 - 2014-01-25 10:42 - 00006144 _____ C:\MKDEWE.TRN
2016-04-30 10:49 - 2015-11-05 18:51 - 00170200 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys
2016-04-30 10:48 - 2015-11-05 18:50 - 00000000 ____D C:\Program Files\Malwarebytes Anti-Malware
2016-04-30 10:48 - 2015-11-05 18:50 - 00000000 ____D C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Malwarebytes Anti-Malware
2016-04-30 10:11 - 2015-09-03 14:21 - 00298328 _____ C:\Documents and Settings\Hotel du Mail\ZHPDiag3.exe
2016-04-30 10:11 - 2005-05-03 13:11 - 00000000 ____D C:\Documents and Settings\Hotel du Mail
2016-04-30 10:10 - 2015-09-10 18:07 - 00340139 _____ C:\Documents and Settings\Hotel du Mail\ZHPCleaner.exe
2016-04-29 22:40 - 2013-04-30 22:46 - 03746944 _____ C:\Documents and Settings\LocalService\Local Settings\Application Data\WPFFontCache_v0400-S-1-5-21-3467980943-158582096-2555172855-1006-0.dat
2016-04-29 22:40 - 2013-04-30 22:46 - 00406582 _____ C:\Documents and Settings\LocalService\Local Settings\Application Data\WPFFontCache_v0400-System.dat
2016-04-29 18:30 - 2005-05-03 13:11 - 00000382 _____ C:\WINDOWS\Tasks\Recherche de virus de McAfee.com - Mon ordinateur (Sweetréception-Hotel du Mail).job
2016-04-29 12:50 - 2014-01-03 08:45 - 00000000 ____D C:\Documents and Settings\Hotel du Mail\Bureau\FACTURE 2014 avec TVA 10% et 20%
2016-04-29 07:36 - 2013-09-07 13:39 - 00000000 ____D C:\Documents and Settings\Hotel du Mail\Bureau\Devis
2016-04-29 06:53 - 2012-05-03 12:43 - 00000000 ____D C:\Program Files\Mozilla Maintenance Service
2016-04-28 21:09 - 2005-05-03 13:11 - 00000000 ___RD C:\Documents and Settings\Hotel du Mail\Menu Démarrer\Programmes
2016-04-27 10:39 - 2005-04-29 15:23 - 00000000 ___HD C:\Program Files\InstallShield Installation Information
2016-04-27 10:39 - 2005-04-29 14:57 - 00000000 ___HD C:\WINDOWS\INF
2016-04-27 10:37 - 2005-04-29 14:58 - 00000000 ___RD C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage
2016-04-27 10:25 - 2005-04-29 15:14 - 01398096 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2016-04-27 10:25 - 2005-04-29 15:14 - 00615450 _____ C:\WINDOWS\system32\perfh00C.dat
2016-04-27 10:25 - 2005-04-29 15:14 - 00122146 _____ C:\WINDOWS\system32\perfc00C.dat
2016-04-14 20:58 - 2015-12-12 19:38 - 00000000 ____D C:\Documents and Settings\All Users\Menu Démarrer\Programmes\AVG
2016-04-13 14:08 - 2013-07-12 14:56 - 00000000 ____D C:\WINDOWS\system32\MRT
2016-04-13 14:00 - 2005-05-11 08:50 - 132539272 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2016-04-08 15:00 - 2014-03-22 09:03 - 00000232 _____ C:\WINDOWS\Tasks\Notification de fin de service de Microsoft Windows XP -mensuellement.job
2016-04-08 10:54 - 2012-06-09 07:56 - 00797376 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe
2016-04-08 10:54 - 2011-05-19 21:54 - 00142528 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl
2016-04-07 16:21 - 2016-02-19 13:15 - 00000617 _____ C:\Documents and Settings\All Users\Bureau\AVG.lnk
2016-04-07 16:21 - 2015-12-12 19:34 - 00000000 ____D C:\Documents and Settings\All Users\Menu Démarrer\Programmes\AVG Zen
2016-04-05 11:57 - 2011-06-18 08:14 - 00000000 ____D C:\Documents and Settings\Hotel du Mail\Bureau\Raccourcis Bureau non utilisés
2016-04-05 11:57 - 2005-05-03 13:11 - 00000000 ___RD C:\Documents and Settings\Hotel du Mail\Menu Démarrer

==================== Fichiers à la racine de certains dossiers =======

2015-09-23 16:54 - 2015-09-23 16:54 - 0003584 _____ () C:\Documents and Settings\Hotel du Mail\Local Settings\Application Data\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2015-03-21 18:04 - 2015-03-21 18:04 - 0000057 _____ () C:\Documents and Settings\All Users\Application Data\Ament.ini
2005-05-09 14:15 - 2013-04-14 08:19 - 0013665 ____C () C:\Documents and Settings\All Users\Application Data\hpzinstall.log
2015-03-20 17:34 - 2015-03-20 17:34 - 0000142 _____ () C:\Documents and Settings\All Users\Application Data\LaunchURL.bat

Fichiers à déplacer ou supprimer:
====================
C:\Documents and Settings\Hotel du Mail\ZHPCleaner.exe
C:\Documents and Settings\Hotel du Mail\ZHPDiag3.exe


==================== Bamital & volsnap =================

(Il n'y a pas de correction automatique pour les fichiers qui ne satisfont pas à la vérification.)

C:\WINDOWS\explorer.exe => Le fichier est signé numériquement
C:\WINDOWS\system32\winlogon.exe => Le fichier est signé numériquement
C:\WINDOWS\system32\svchost.exe => Le fichier est signé numériquement
C:\WINDOWS\system32\services.exe => Le fichier est signé numériquement
C:\WINDOWS\system32\User32.dll => Le fichier est signé numériquement
C:\WINDOWS\system32\userinit.exe => Le fichier est signé numériquement
C:\WINDOWS\system32\rpcss.dll => Le fichier est signé numériquement
C:\WINDOWS\system32\dnsapi.dll => Le fichier est signé numériquement
C:\WINDOWS\system32\Drivers\volsnap.sys => Le fichier est signé numériquement

==================== Fin de FRST.txt ============================

Publicité


Signaler le contenu de ce document

Publicité