cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

Résultats d'analyse de Farbar Recovery Scan Tool (FRST) (x64) Version:18-04-2016
Exécuté par nicolehenri (administrateur) sur NICOLEHENRI-PC (19-04-2016 18:10:44)
Exécuté depuis C:\Users\nicolehenri\Desktop
Profils chargés: nicolehenri (Profils disponibles: nicolehenri)
Platform: Windows 7 Home Premium Service Pack 1 (X64) Langue: Français (France)
Internet Explorer Version 11 (Navigateur par défaut: FF)
Mode d'amorçage: Normal
Tutoriel pour Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Processus (Avec liste blanche) =================

(Si un élément est inclus dans le fichier fixlist.txt, le processus sera arrêté. Le fichier ne sera pas déplacé.)

(Dritek System Inc.) C:\Program Files (x86)\Launch Manager\dsiwmis.exe
(Acer Incorporated) C:\Program Files\Packard Bell\Packard Bell Power Management\ePowerSvc.exe
(Acer Incorporated) C:\Program Files (x86)\Packard Bell\Registration\GREGsvc.exe
(Malwarebytes) C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamscheduler.exe
(Microsoft Corporation) C:\Windows\System32\GWX\GWX.exe
(Piriform Ltd) C:\Program Files\CCleaner\CCleaner64.exe
(Malwarebytes) C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe
(Dritek System Inc.) C:\Program Files (x86)\Launch Manager\LManager.exe
(Panda Security, S.L.) C:\Program Files (x86)\Panda Security\Panda Security Protection\PSUAMain.exe
(Malwarebytes) C:\Program Files (x86)\Malwarebytes Anti-Malware\mbam.exe
(Panda Security, S.L.) C:\Program Files (x86)\Panda Security\Panda Security Protection\PSANHost.exe
(Dritek System Inc.) C:\Program Files (x86)\Launch Manager\MMDx64Fx.exe
(NewTech Infosystems, Inc.) C:\Program Files (x86)\NewTech Infosystems\Packard Bell MyBackup\IScheduleSvc.exe
(RealNetworks, Inc.) C:\Program Files (x86)\Online Games Manager\ogmservice.exe
(Dritek System Inc.) C:\Program Files (x86)\Launch Manager\LMworker.exe
(O&O Software GmbH) C:\Program Files\OO Software\Defrag\oodag.exe
(Panda Security, S.L.) C:\Program Files (x86)\Panda Security\Panda Devices Agent\AgentSvc.exe
(Panda Security, S.L.) C:\Program Files (x86)\Panda Security\Panda Security Protection\PSUAService.exe
(RaMMicHaeL) C:\Program Files (x86)\Unchecky\bin\unchecky_svc.exe
(Acer Group) C:\Program Files\Packard Bell\Packard Bell Updater\UpdaterService.exe
(RaMMicHaeL) C:\Program Files (x86)\Unchecky\bin\unchecky_bg.exe
(Hewlett-Packard Company) C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\HPSupportSolutionsFrameworkService.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
(Microsoft Corporation) C:\Windows\ehome\mcupdate.exe
(Microsoft Corporation) C:\Windows\ehome\ehsched.exe
(Microsoft Corporation) C:\Windows\ehome\ehtray.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_21_0_0_213.exe
(Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_21_0_0_213.exe
(Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_21_0_0_213.exe
(Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_21_0_0_213.exe


==================== Registre (Avec liste blanche) ===========================

(Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé. Le fichier ne sera pas déplacé.)

HKLM-x32\...\Run: [LManager] => C:\Program Files (x86)\Launch Manager\LManager.exe [975952 2010-08-10] (Dritek System Inc.)
HKLM-x32\...\Run: [PSUAMain] => C:\Program Files (x86)\Panda Security\Panda Security Protection\PSUAMain.exe [107616 2016-02-15] (Panda Security, S.L.)
HKLM-x32\...\Run: [OODefragTray] => C:\Program Files\OO Software\Defrag\oodtray.exe
Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation)
HKU\S-1-5-21-2569082691-2859953710-3903652900-1001\...\Run: [GUDelayStartup] => C:\Program Files (x86)\Glary Utilities 5\StartupManager.exe [43984 2016-02-18] (Glarysoft Ltd)
HKU\S-1-5-21-2569082691-2859953710-3903652900-1001\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [8686296 2016-03-11] (Piriform Ltd)
HKU\S-1-5-18\...\RunOnce: [SPReview] => C:\Windows\System32\SPReview\SPReview.exe [301568 2014-01-21] (Microsoft Corporation)
HKU\S-1-5-18\Control Panel\Desktop\\SCRNSAVE.EXE ->
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => Pas de fichier
BootExecute: autocheck autochk *

==================== Internet (Avec liste blanche) ====================

(Si un élément est inclus dans le fichier fixlist.txt, s'il s'agit d'un élément du Registre, il sera supprimé ou restauré à la valeur par défaut.)

Hosts: Il y a plus d'un élément dans hosts. Voir la section Hosts de Addition.txt
Tcpip\Parameters: [DhcpNameServer] 212.27.40.240 212.27.40.241
Tcpip\..\Interfaces\{5AEC8475-C185-4D64-9E4B-C659C279FFB5}: [DhcpNameServer] 212.27.40.240 212.27.40.241
Tcpip\..\Interfaces\{80F8586D-C424-4B3B-BC48-2E77125C0A5D}: [DhcpNameServer] 212.27.40.240 212.27.40.241

Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com
HKU\S-1-5-21-2569082691-2859953710-3903652900-1001\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE10SR
HKU\S-1-5-21-2569082691-2859953710-3903652900-1001\Software\Microsoft\Internet Explorer\Main,Search Bar = www.bing.com
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM -> {6586d803-df30-46d3-a89a-4136c8571d45} URL =
SearchScopes: HKLM -> {DC91FAFB-6CEA-49E5-BB74-9CEE75D09B77} URL =
BHO: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office\Office15\OCHelper.dll [2016-02-09] (Microsoft Corporation)
BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\Office15\URLREDIR.DLL [2014-01-23] (Microsoft Corporation)
BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\Office15\OCHelper.dll [2016-02-09] (Microsoft Corporation)
BHO-x32: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files (x86)\Microsoft Office\Office15\URLREDIR.DLL [2014-01-21] (Microsoft Corporation)
BHO-x32: Microsoft SkyDrive Pro Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files (x86)\Microsoft Office\Office15\GROOVEEX.DLL [2016-03-15] (Microsoft Corporation)
Handler-x32: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files (x86)\Windows Live\Messenger\msgrapp.14.0.8117.0416.dll [2010-04-16] (Microsoft Corporation)
Handler-x32: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files (x86)\Windows Live\Messenger\msgrapp.14.0.8117.0416.dll [2010-04-16] (Microsoft Corporation)
Handler: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office\Office15\MSOSB.DLL [2015-05-05] (Microsoft Corporation)
StartMenuInternet: IEXPLORE.EXE - iexplore.exe

FireFox:
========
FF ProfilePath: C:\Users\nicolehenri\AppData\Roaming\Mozilla\Firefox\Profiles\bv4cduib.default-1448098194621
FF DefaultSearchEngine: Bing®
FF SelectedSearchEngine: Bing®
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_21_0_0_213.dll [2016-04-08] ()
FF Plugin: @microsoft.com/GENUINE -> disabled [Pas de fichier]
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.41212.0\npctrl.dll [2015-12-12] ( Microsoft Corporation)
FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~1\MICROS~2\Office15\NPSPWRAP.DLL [2014-01-23] (Microsoft Corporation)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_21_0_0_213.dll [2016-04-08] ()
FF Plugin-x32: @google.com/npPicasa3,version=3.0.0 -> C:\Program Files (x86)\Google\Picasa3\npPicasa3.dll [2015-08-26] (Google, Inc.)
FF Plugin-x32: @microsoft.com/GENUINE -> disabled [Pas de fichier]
FF Plugin-x32: @microsoft.com/Lync,version=15.0 -> C:\Program Files (x86)\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll [2016-02-09] (Microsoft Corporation)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.41212.0\npctrl.dll [2015-12-12] ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\MICROS~3\Office15\NPSPWRAP.DLL [2014-01-21] (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=14.0.8117.0416 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2010-04-17] (Microsoft Corporation)
FF Plugin-x32: @videolan.org/vlc,version=2.1.5 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2016-01-21] (VideoLAN)
FF Plugin-x32: @videolan.org/vlc,version=2.2.1 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2016-01-21] (VideoLAN)
FF Plugin-x32: @videolan.org/vlc,version=2.2.2 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2016-01-21] (VideoLAN)
FF Plugin-x32: @WildTangent.com/GamesAppPresenceDetector,Version=1.0 -> C:\Program Files (x86)\WildTangent Games\App\BrowserIntegration\Registered\0\NP_wtapp.dll [2015-12-22] ()
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npMeetingJoinPluginOC.dll [2016-02-09] (Microsoft Corporation)
FF Extension: Boomerang for Gmail - C:\Users\nicolehenri\AppData\Roaming\Mozilla\Firefox\Profiles\bv4cduib.default-1448098194621\Extensions\{65e41d20-f092-41b7-bb83-c6e8a9ab0f57}.xpi [2015-12-02]
FF Extension: Adblock Plus - C:\Users\nicolehenri\AppData\Roaming\Mozilla\Firefox\Profiles\bv4cduib.default-1448098194621\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2016-02-24]
FF ExtraCheck: C:\Program Files (x86)\mozilla firefox\firefox.cfg [2014-01-21] <==== ATTENTION

Chrome:
=======
CHR Profile: C:\Users\nicolehenri\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (Google Docs) - C:\Users\nicolehenri\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2015-07-01]
CHR Extension: (Avast Online Security) - C:\Users\nicolehenri\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki [2016-01-07]
CHR Extension: (Paiements via le Chrome Web Store) - C:\Users\nicolehenri\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2016-01-07]
CHR Extension: (Gmail) - C:\Users\nicolehenri\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-07-01]

==================== Services (Avec liste blanche) ========================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

R2 ePowerSvc; C:\Program Files\Packard Bell\Packard Bell Power Management\ePowerSvc.exe [868896 2010-06-11] (Acer Incorporated)
R2 GREGService; C:\Program Files (x86)\Packard Bell\Registration\GREGsvc.exe [23584 2010-01-08] (Acer Incorporated)
R2 HPSupportSolutionsFrameworkService; C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\HPSupportSolutionsFrameworkService.exe [25800 2015-09-28] (Hewlett-Packard Company)
S3 Lenovo EasyPlus Hotspot; C:\Program Files (x86)\Common Files\LENOVO\easyplussdk\bin\EPHotspot64.exe [625632 2015-07-22] (Lenovo)
R2 MBAMScheduler; C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamscheduler.exe [1514464 2016-03-10] (Malwarebytes)
R2 MBAMService; C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe [1136608 2016-03-10] (Malwarebytes)
R2 NanoServiceMain; C:\Program Files (x86)\Panda Security\Panda Security Protection\PSANHost.exe [150624 2016-02-12] (Panda Security, S.L.)
R2 NTI IScheduleSvc; C:\Program Files (x86)\NewTech Infosystems\Packard Bell MyBackup\IScheduleSvc.exe [255744 2010-06-29] (NewTech Infosystems, Inc.)
R2 ogmservice; C:\Program Files (x86)\Online Games Manager\ogmservice.exe [581568 2014-03-27] (RealNetworks, Inc.)
R2 OODefragAgent; C:\Program Files\OO Software\Defrag\oodag.exe [3655416 2015-09-29] (O&O Software GmbH)
R2 PandaAgent; C:\Program Files (x86)\Panda Security\Panda Devices Agent\AgentSvc.exe [73176 2016-02-22] (Panda Security, S.L.)
R2 PSUAService; C:\Program Files (x86)\Panda Security\Panda Security Protection\PSUAService.exe [45472 2016-02-16] (Panda Security, S.L.)
R2 Unchecky; C:\Program Files (x86)\Unchecky\bin\unchecky_svc.exe [254904 2016-03-20] (RaMMicHaeL)
R2 Updater Service; C:\Program Files\Packard Bell\Packard Bell Updater\UpdaterService.exe [243232 2010-01-29] (Acer Group)
R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation)
S2 TuneUp.UtilitiesSvc; "C:\Program Files (x86)\TuneUp Utilities 2014\TuneUpUtilitiesService64.exe" [X]

===================== Pilotes (Avec liste blanche) ==========================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

S3 ebdrv; C:\Windows\system32\DRIVERS\evbda.sys [3286016 2009-06-10] (Broadcom Corporation)
R1 GUBootStartup; C:\Windows\System32\drivers\GUBootStartup.sys [20160 2016-03-04] (Glarysoft Ltd)
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [27008 2016-03-10] (Malwarebytes)
R3 MBAMSwissArmy; C:\Windows\system32\drivers\MBAMSwissArmy.sys [192216 2016-04-19] (Malwarebytes)
R3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [64896 2016-03-10] (Malwarebytes Corporation)
R1 NNSALPC; C:\Windows\System32\DRIVERS\NNSAlpc.sys [94456 2015-12-04] (Panda Security, S.L.)
R1 NNSHTTP; C:\Windows\System32\DRIVERS\NNSHttp.sys [201464 2015-12-04] (Panda Security, S.L.)
R1 NNSHTTPS; C:\Windows\System32\DRIVERS\NNSHttps.sys [110840 2015-12-04] (Panda Security, S.L.)
R1 NNSIDS; C:\Windows\System32\DRIVERS\NNSIds.sys [110840 2015-12-04] (Panda Security, S.L.)
R1 NNSNAHSL; C:\Windows\System32\DRIVERS\NNSNAHSL.sys [48912 2015-04-27] (Panda Security, S.L.)
R1 NNSPICC; C:\Windows\System32\DRIVERS\NNSPicc.sys [103160 2015-12-04] (Panda Security, S.L.)
R1 NNSPIHSW; C:\Windows\System32\DRIVERS\NNSPihsw.sys [73464 2015-12-04] (Panda Security, S.L.)
R1 NNSPOP3; C:\Windows\System32\DRIVERS\NNSPop3.sys [124152 2015-12-04] (Panda Security, S.L.)
R1 NNSPROT; C:\Windows\System32\DRIVERS\NNSProt.sys [300280 2015-12-04] (Panda Security, S.L.)
R1 NNSPRV; C:\Windows\System32\DRIVERS\NNSPrv.sys [177424 2016-02-17] (Panda Security, S.L.)
R1 NNSSMTP; C:\Windows\System32\DRIVERS\NNSSmtp.sys [113400 2015-12-04] (Panda Security, S.L.)
R1 NNSSTRM; C:\Windows\System32\DRIVERS\NNSStrm.sys [264976 2016-02-17] (Panda Security, S.L.)
R1 NNSTLSC; C:\Windows\System32\DRIVERS\NNSTlsc.sys [106232 2015-12-04] (Panda Security, S.L.)
R2 PSINAflt; C:\Windows\System32\DRIVERS\PSINAflt.sys [171792 2016-02-17] (Panda Security, S.L.)
R2 PSINFile; C:\Windows\System32\DRIVERS\PSINFile.sys [127248 2016-02-17] (Panda Security, S.L.)
R1 PSINKNC; C:\Windows\System32\DRIVERS\psinknc.sys [205072 2016-02-17] (Panda Security, S.L.)
R2 PSINProc; C:\Windows\System32\DRIVERS\PSINProc.sys [131344 2016-02-17] (Panda Security, S.L.)
R2 PSINProt; C:\Windows\System32\DRIVERS\PSINProt.sys [144656 2016-02-23] (Panda Security, S.L.)
R2 PSINReg; C:\Windows\System32\DRIVERS\PSINReg.sys [114960 2016-02-17] (Panda Security, S.L.)
R3 PSKMAD; C:\Windows\System32\DRIVERS\PSKMAD.sys [61712 2015-05-22] (Panda Security, S.L.)
S3 lmimirr; system32\DRIVERS\lmimirr.sys [X]
S3 TuneUpUtilitiesDrv; \??\C:\Program Files (x86)\TuneUp Utilities 2014\TuneUpUtilitiesDriver64.sys [X]

==================== NetSvcs (Avec liste blanche) ===================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)


==================== Un mois - Créés - fichiers et dossiers ========

(Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.)

2016-04-19 18:10 - 2016-04-19 18:23 - 00016739 _____ C:\Users\nicolehenri\Desktop\FRST.txt
2016-04-19 18:09 - 2016-04-19 18:10 - 00000000 ____D C:\FRST
2016-04-19 18:06 - 2016-04-19 18:06 - 02375680 _____ (Farbar) C:\Users\nicolehenri\Desktop\FRST64.exe
2016-04-19 16:33 - 2016-04-19 16:33 - 00109208 _____ C:\Users\nicolehenri\Desktop\ZHPDiag.txt
2016-04-18 12:18 - 2016-04-18 12:18 - 00001825 _____ C:\Users\Public\Desktop\ZHPFix.lnk
2016-04-18 12:18 - 2016-04-18 12:18 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
2016-04-18 12:11 - 2016-04-18 12:11 - 03521617 _____ (Nicolas Coolman ) C:\Users\nicolehenri\Downloads\ZHPFix.exe
2016-04-18 12:09 - 2016-04-18 12:09 - 02190336 _____ C:\Users\nicolehenri\ZHPDiag3.exe
2016-04-17 10:49 - 2016-04-17 10:49 - 00003584 _____ C:\Users\nicolehenri\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2016-04-17 09:02 - 2016-04-17 09:02 - 02187264 _____ C:\Users\nicolehenri\Downloads\ZHPDiag3(1).exe
2016-04-17 09:01 - 2016-04-17 09:01 - 00003884 _____ C:\Windows\System32\Tasks\Opera scheduled Autoupdate 1442759092
2016-04-17 09:01 - 2016-04-17 09:01 - 00003570 _____ C:\Windows\System32\Tasks\HP AR Program Upload - e51ab30bfc9f4aad9081d7157a48749a5eebe2e95cd849cca49fdebb418486a3
2016-04-17 09:01 - 2016-04-17 09:01 - 00003198 _____ C:\Windows\System32\Tasks\{A6476B18-0049-474B-BD11-E28C780D3C29}
2016-04-17 09:01 - 2016-04-17 09:01 - 00003178 _____ C:\Windows\System32\Tasks\{7E6D1306-583C-490E-80FA-8AEA1E9C3C85}
2016-04-17 09:01 - 2016-04-17 09:01 - 00003086 _____ C:\Windows\System32\Tasks\SafeZone scheduled Autoupdate 1457036137
2016-04-17 09:01 - 2016-04-17 09:01 - 00003086 _____ C:\Windows\System32\Tasks\SafeZone scheduled Autoupdate 1455127787
2016-04-17 09:00 - 2016-04-17 09:00 - 00004182 _____ C:\Windows\System32\Tasks\avast! Emergency Update
2016-04-17 09:00 - 2016-04-17 09:00 - 00003570 _____ C:\Windows\System32\Tasks\HP AR Program Upload - 818df501a8a84fa5aaf60db846bb046800f3c05ae11743ec801929da1a4389db
2016-04-17 09:00 - 2016-04-17 09:00 - 00003570 _____ C:\Windows\System32\Tasks\HP AR Program Upload - 59bcedc126044648ac69087e9baa50bddffdf1507ff340768b5a93ee1f04f894
2016-04-17 09:00 - 2016-04-17 09:00 - 00003570 _____ C:\Windows\System32\Tasks\HP AR Program Upload - 516c0a1d9563491b8c093b029131a3c4f9b6c0b0676c4132a7925426af760c86
2016-04-17 09:00 - 2016-04-17 09:00 - 00003570 _____ C:\Windows\System32\Tasks\HP AR Program Upload - 1ebb4ee70fc24437bdc4945704aad773c330aaba48ec4aab9b61f3b5358d9b00
2016-04-17 09:00 - 2016-04-17 09:00 - 00003336 _____ C:\Windows\System32\Tasks\GlaryInitialize 5
2016-04-17 09:00 - 2016-04-17 09:00 - 00002996 _____ C:\Windows\System32\Tasks\GU5SkipUAC
2016-04-17 08:59 - 2016-04-18 12:09 - 00000691 _____ C:\Users\nicolehenri\Desktop\ZHPDiag.lnk
2016-04-17 08:37 - 2016-04-17 08:37 - 00002814 _____ C:\Windows\System32\Tasks\CCleanerSkipUAC
2016-04-17 08:34 - 2015-05-22 10:45 - 00061712 _____ (Panda Security, S.L.) C:\Windows\system32\Drivers\PSKMAD.sys
2016-04-16 18:43 - 2016-04-16 18:46 - 00080126 _____ C:\Windows\ntbtlog.txt
2016-04-16 17:58 - 2016-04-16 18:12 - 02187264 _____ C:\Users\nicolehenri\Downloads\ZHPDiag3.exe
2016-04-15 09:29 - 2016-04-15 09:29 - 00140413 _____ C:\Users\nicolehenri\Desktop\distrisud.pdf
2016-04-14 22:32 - 2016-03-11 20:57 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll
2016-04-14 22:32 - 2016-03-11 20:35 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tzres.dll
2016-04-14 17:47 - 2016-04-14 17:47 - 00000000 ___RD C:\Users\nicolehenri\Desktop\FreeboxDisque dur
2016-04-14 11:35 - 2016-04-14 11:35 - 00003408 ____N C:\bootsqm.dat
2016-04-12 18:55 - 2016-04-12 18:55 - 06869352 _____ (Piriform Ltd) C:\Users\nicolehenri\Downloads\ccsetup516pro.exe
2016-04-12 18:55 - 2016-04-12 18:55 - 06869352 _____ (Piriform Ltd) C:\Users\nicolehenri\Downloads\ccsetup516pro(1).exe
2016-04-12 09:23 - 2016-04-12 17:14 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2016-04-12 08:57 - 2016-04-12 08:58 - 00000000 ____D C:\Users\nicolehenri\Desktop\NUMERICABLE
2016-04-07 17:23 - 2016-04-07 17:23 - 00002194 _____ C:\Users\nicolehenri\Desktop\Plants vs. Zombies.lnk
2016-04-04 11:22 - 2015-12-17 12:08 - 733515949 _____ C:\Users\nicolehenri\Desktop\Big.Game.2014##&&11@@TRUEFRENCH.DVDRiP.XViD-www.libertyland.tv.avi
2016-04-04 09:58 - 2016-04-04 10:08 - 690614274 ____R C:\Users\nicolehenri\Desktop\Vacation.2015.TRUEFRENCH.BDRiP.x264.LibertyLand.TV.mkv

==================== Un mois - Modifiés - fichiers et dossiers ========

(Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.)

2016-04-19 17:50 - 2014-02-27 09:23 - 00001002 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2016-04-19 17:49 - 2015-12-17 20:16 - 00192216 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2016-04-19 16:38 - 2009-07-14 06:45 - 00018736 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2016-04-19 16:38 - 2009-07-14 06:45 - 00018736 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2016-04-19 11:17 - 2014-01-22 13:13 - 00000000 ____D C:\Windows\system32\MRT
2016-04-19 11:13 - 2014-01-20 04:58 - 00750462 _____ C:\Windows\system32\perfh00C.dat
2016-04-19 11:13 - 2014-01-20 04:58 - 00151076 _____ C:\Windows\system32\perfc00C.dat
2016-04-19 11:13 - 2009-07-14 07:13 - 01676610 _____ C:\Windows\system32\PerfStringBackup.INI
2016-04-19 11:13 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\inf
2016-04-19 10:59 - 2015-03-18 12:11 - 00000000 ____D C:\Users\nicolehenri\AppData\Roaming\ZHP
2016-04-19 10:43 - 2014-01-22 13:13 - 135176864 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2016-04-19 10:32 - 2016-03-03 23:01 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office 2013
2016-04-19 08:58 - 2009-07-14 04:34 - 00000478 _____ C:\Windows\win.ini
2016-04-19 08:47 - 2015-09-20 16:23 - 00000000 ____D C:\Program Files (x86)\Opera
2016-04-19 08:25 - 2009-07-14 07:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2016-04-18 12:18 - 2015-11-12 19:49 - 00000000 ____D C:\Program Files (x86)\ZHPFix
2016-04-18 12:09 - 2014-01-19 20:54 - 00000000 ____D C:\Users\nicolehenri
2016-04-18 07:42 - 2016-01-07 09:58 - 00000000 ____D C:\Users\nicolehenri\AppData\Local\{8203B45F-A6AB-D8E7-CB33-FD0FEF5B0197}
2016-04-17 08:59 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\system32\NDF
2016-04-16 11:16 - 2014-01-20 14:07 - 01814016 _____ C:\Users\nicolehenri\Desktop\DATES.xls
2016-04-16 10:01 - 2014-01-20 14:24 - 00000000 ____D C:\Users\nicolehenri\AppData\Roaming\vlc
2016-04-16 04:09 - 2015-12-03 16:31 - 00000000 ____D C:\Windows\System32\Tasks\AVAST Software
2016-04-16 04:09 - 2015-04-04 12:37 - 00000000 ___SD C:\Windows\system32\GWX
2016-04-16 04:09 - 2014-12-12 09:43 - 00000000 ____D C:\Windows\system32\appraiser
2016-04-16 04:09 - 2014-02-22 13:27 - 00000000 ____D C:\Users\LogMeInRemoteUser
2016-04-16 04:09 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\servicing
2016-04-16 04:08 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\registration
2016-04-16 04:08 - 2009-07-14 05:20 - 00000000 ____D C:\Program Files\Common Files\Microsoft Shared
2016-04-16 04:03 - 2016-03-03 22:53 - 00000000 ____D C:\Program Files\Microsoft Office
2016-04-15 10:58 - 2016-03-13 14:03 - 00499200 _____ C:\Users\nicolehenri\Desktop\CADENCIER 1.xls
2016-04-15 09:53 - 2015-04-20 10:24 - 00000000 ____D C:\Users\nicolehenri\AppData\Local\CrashDumps
2016-04-14 22:40 - 2015-01-11 17:37 - 00000000 ____D C:\Users\ZAZ PARIS 2014
2016-04-14 22:32 - 2014-11-23 13:55 - 00000000 ____D C:\Users\MUSIQUE
2016-04-14 22:32 - 2014-11-23 12:42 - 00000000 ____D C:\Users\MUSIQUE\VA - Generation Goldman 2 (2013) [320]
2016-04-14 22:05 - 2014-11-23 17:27 - 00000000 ____D C:\Users\MUSIQUE\NICO MUSIC
2016-04-14 20:54 - 2014-11-24 12:11 - 00000000 ____D C:\Users\FILM\P-Piou
2016-04-14 20:54 - 2014-11-23 20:00 - 00000000 ____D C:\Users\FILM
2016-04-14 20:53 - 2014-11-24 04:44 - 00000000 ____D C:\Users\FILM\FILM NICO
2016-04-14 20:53 - 2014-11-24 04:39 - 00000000 ____D C:\Users\FILM\L.Cht.Pot.FR.XviD.avi
2016-04-14 17:56 - 2014-11-23 20:00 - 00000000 ____D C:\Users\VIDEO DISQUE FRRE\FILM
2016-04-14 17:53 - 2014-11-23 19:54 - 00000000 ____D C:\Users\VIDEO DISQUE FRRE
2016-04-14 11:29 - 2014-05-01 10:35 - 00000000 ___SD C:\Windows\system32\CompatTel
2016-04-14 11:28 - 2014-01-20 10:15 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2016-04-12 19:06 - 2015-12-17 20:15 - 00001078 _____ C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2016-04-12 19:06 - 2015-12-17 20:15 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Malware
2016-04-12 19:06 - 2015-12-17 20:15 - 00000000 ____D C:\Program Files (x86)\Malwarebytes Anti-Malware
2016-04-12 18:58 - 2016-03-03 11:57 - 00000000 ____D C:\Program Files (x86)\Glary Utilities 5
2016-04-12 18:56 - 2016-02-24 08:20 - 00000000 ____D C:\ProgramData\Unchecky
2016-04-12 18:56 - 2016-02-23 10:32 - 00000794 _____ C:\Users\Public\Desktop\CCleaner.lnk
2016-04-12 18:56 - 2016-02-23 10:32 - 00000000 ____D C:\Program Files\CCleaner
2016-04-12 17:15 - 2015-06-03 16:40 - 00001667 _____ C:\Windows\wininit.ini
2016-04-11 19:08 - 2014-01-20 14:08 - 00000000 ____D C:\Users\nicolehenri\Desktop\MES DOCUMENTS
2016-04-09 17:43 - 2014-01-20 14:07 - 00000000 ____D C:\Users\nicolehenri\Desktop\MAGASIN
2016-04-09 17:35 - 2015-03-19 09:20 - 00000000 ____D C:\Users\nicolehenri\AppData\Local\Apps\2.0
2016-04-09 17:35 - 2014-02-14 19:40 - 00000000 ____D C:\Users\nicolehenri\AppData\Local\Deployment
2016-04-09 17:28 - 2016-01-22 11:26 - 00000000 ____D C:\Users\nicolehenri\AppData\Local\ElevatedDiagnostics
2016-04-09 10:01 - 2014-01-20 14:07 - 00192000 _____ C:\Users\nicolehenri\Desktop\DISTRISUD.xls
2016-04-08 17:49 - 2014-02-27 09:23 - 00003940 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater
2016-04-08 17:49 - 2014-01-24 20:21 - 00797376 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2016-04-08 17:49 - 2014-01-24 20:21 - 00142528 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2016-04-07 17:27 - 2011-02-15 09:57 - 00000000 ____D C:\ProgramData\WildTangent
2016-04-07 17:21 - 2015-12-27 18:26 - 03006320 _____ C:\Users\nicolehenri\Desktop\ZY-PlantsVsZombies.exe
2016-04-06 11:55 - 2016-02-13 16:22 - 00000000 ___HD C:\$WINDOWS.~BT
2016-04-06 11:13 - 2007-07-12 03:49 - 00000000 ____D C:\Windows\Panther
2016-04-06 10:18 - 2014-01-19 21:21 - 00453280 ____N (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe
2016-04-05 08:56 - 2014-01-20 14:07 - 00070144 _____ C:\Users\nicolehenri\Desktop\GDR.xls
2016-04-01 19:04 - 2014-01-20 14:07 - 00157184 _____ C:\Users\nicolehenri\Desktop\SURGELE DETAIL.xls
2016-04-01 19:03 - 2014-01-20 14:07 - 00146944 _____ C:\Users\nicolehenri\Desktop\SURGELE.xls
2016-04-01 18:47 - 2014-03-01 10:59 - 00155648 _____ C:\Users\nicolehenri\Desktop\METRO.xls
2016-03-25 09:03 - 2015-04-04 12:37 - 00000000 ___SD C:\Windows\SysWOW64\GWX
2016-03-22 20:39 - 2014-11-22 18:05 - 01398272 _____ C:\Users\nicolehenri\Desktop\GROUSSET.xls

==================== Fichiers à la racine de certains dossiers =======

2014-01-20 18:32 - 2014-01-20 18:32 - 0000268 ___RH () C:\Users\nicolehenri\AppData\Roaming\Icons
2015-11-01 19:19 - 2016-02-22 17:51 - 0000115 _____ () C:\Users\nicolehenri\AppData\Roaming\LogFile.txt
2014-04-09 11:30 - 2014-04-09 12:27 - 0000288 _____ () C:\Users\nicolehenri\AppData\Roaming\MSVdm.dat
2014-01-21 10:08 - 2016-01-07 10:58 - 0000091 _____ () C:\Users\nicolehenri\AppData\Roaming\WB.CFG
2016-02-19 13:22 - 2016-02-28 19:43 - 0000129 _____ () C:\Users\nicolehenri\AppData\Local\4b082686aadac3922ba65a8b5726d224
2016-04-17 10:49 - 2016-04-17 10:49 - 0003584 _____ () C:\Users\nicolehenri\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2016-03-03 00:47 - 2016-03-03 00:47 - 0000017 _____ () C:\Users\nicolehenri\AppData\Local\resmon.resmoncfg
2014-01-20 18:42 - 2014-01-20 18:42 - 0000057 _____ () C:\ProgramData\Ament.ini
2014-01-20 18:32 - 2014-01-20 18:32 - 0000268 ___RH () C:\ProgramData\Images
2014-01-20 18:32 - 2014-01-20 18:32 - 0000012 ___RH () C:\ProgramData\Instrument Library
2014-04-09 11:30 - 2014-04-09 12:27 - 0000288 _____ () C:\ProgramData\PDF2XL-5-2.TrialData
2014-01-20 18:32 - 2015-03-03 18:22 - 0000020 ____H () C:\ProgramData\PKP_DLds.DAT
2014-01-20 18:36 - 2015-03-03 18:22 - 0000020 ____H () C:\ProgramData\PKP_DLec.DAT

Fichiers à déplacer ou supprimer:
====================
C:\Users\nicolehenri\ZHPDiag3.exe


==================== Bamital & volsnap =================

(Il n'y a pas de correction automatique pour les fichiers qui ne satisfont pas à la vérification.)

C:\Windows\system32\winlogon.exe => Le fichier est signé numériquement
C:\Windows\system32\wininit.exe => Le fichier est signé numériquement
C:\Windows\SysWOW64\wininit.exe => Le fichier est signé numériquement
C:\Windows\explorer.exe => Le fichier est signé numériquement
C:\Windows\SysWOW64\explorer.exe => Le fichier est signé numériquement
C:\Windows\system32\svchost.exe => Le fichier est signé numériquement
C:\Windows\SysWOW64\svchost.exe => Le fichier est signé numériquement
C:\Windows\system32\services.exe => Le fichier est signé numériquement
C:\Windows\system32\User32.dll => Le fichier est signé numériquement
C:\Windows\SysWOW64\User32.dll => Le fichier est signé numériquement
C:\Windows\system32\userinit.exe => Le fichier est signé numériquement
C:\Windows\SysWOW64\userinit.exe => Le fichier est signé numériquement
C:\Windows\system32\rpcss.dll => Le fichier est signé numériquement
C:\Windows\system32\dnsapi.dll => Le fichier est signé numériquement
C:\Windows\SysWOW64\dnsapi.dll => Le fichier est signé numériquement
C:\Windows\system32\Drivers\volsnap.sys => Le fichier est signé numériquement


LastRegBack: 2016-04-09 17:21

==================== Fin de FRST.txt ============================

Publicité


Signaler le contenu de ce document

Publicité