cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

Résultats d'analyse de Farbar Recovery Scan Tool (FRST) (x64) Version:16-05-2016
Exécuté par PPCCPC (administrateur) sur FSX_ (17-05-2016 17:19:29)
Exécuté depuis C:\Users\PPCCPC\Desktop
Profils chargés: PPCCPC (Profils disponibles: PPCCPC & DefaultAppPool)
Platform: Windows 10 Pro (X64) Langue: Français (France)
Internet Explorer Version 11 (Navigateur par défaut: IE)
Mode d'amorçage: Normal
Tutoriel pour Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Processus (Avec liste blanche) =================

(Si un élément est inclus dans le fichier fixlist.txt, le processus sera arrêté. Le fichier ne sera pas déplacé.)

(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(CrypKey (Canada) Ltd.) C:\Windows\System32\Crypserv.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe
(Microsoft Corporation) C:\Windows\System32\mqsvc.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamService.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
(Microsoft Corporation) C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\MsMpEng.exe
(Microsoft Corporation) C:\Program Files (x86)\Microsoft SQL Server\MSSQL10_50.MAXSEASQLEXPRESS\MSSQL\Binn\sqlservr.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe
(RaMMicHaeL) E:\Program Files (x86)\Unchecky\bin\unchecky_svc.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\MpCmdRun.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\MpCmdRun.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\NisSrv.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamUserAgent.exe
(RaMMicHaeL) E:\Program Files (x86)\Unchecky\bin\unchecky_bg.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(Saitek) C:\Program Files\SmartTechnology\Software\ProfilerU.exe
(Saitek) C:\Program Files\SmartTechnology\Software\SaiMfd.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Integrated Clock Controller Service\ICCProxy.exe
(ActMask Co.,Ltd - hxxp://www.all2pdf.com) C:\Windows\System32\PrintDisp.exe
(Pixart Imaging Inc) C:\Windows\System32\TiltWheelMouse.exe
(Intel Corporation) E:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
(Intel Corporation) E:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(NVIDIA) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA GeForce Experience\GFExperience.exe
(Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe
(Adobe Systems Incorporated) E:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AcroCEF\RdrCEF.exe
(Adobe Systems Incorporated) E:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AcroCEF\RdrCEF.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
(Microsoft Corporation) C:\Windows\System32\rundll32.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\MpCmdRun.exe
(Microsoft Corporation) C:\Windows\System32\rundll32.exe


==================== Registre (Avec liste blanche) ===========================

(Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé. Le fichier ne sera pas déplacé.)

HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [13672152 2014-05-09] (Realtek Semiconductor)
HKLM\...\Run: [NvBackend] => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe [2397120 2016-05-02] (NVIDIA Corporation)
HKLM\...\Run: [ShadowPlay] => "C:\WINDOWS\system32\rundll32.exe" C:\WINDOWS\system32\nvspcap64.dll,ShadowPlayOnSystemStart
HKLM\...\Run: [ProfilerU] => C:\Program Files\SmartTechnology\Software\ProfilerU.exe [454144 2013-04-16] (Saitek)
HKLM\...\Run: [SaiMfd] => C:\Program Files\SmartTechnology\Software\SaiMfd.exe [158208 2013-04-16] (Saitek)
HKLM\...\Run: [IAStorIcon] => E:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [323312 2014-12-10] (Intel Corporation)
HKLM\...\Run: [PrintDisp] => C:\WINDOWS\system32\PrintDisp.exe [878080 2009-08-21] (ActMask Co.,Ltd - hxxp://www.all2pdf.com)
HKLM\...\Run: [MouseDriver] => C:\Windows\system32\TiltWheelMouse.exe [241152 2016-02-04] (Pixart Imaging Inc)
Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation)
HKU\S-1-5-21-591775341-1548407732-2430637835-1000\...\Run: [CCleaner] => E:\Program Files\CCleaner\CCleaner64.exe [8591272 2015-11-16] (Piriform Ltd)
HKU\S-1-5-21-591775341-1548407732-2430637835-1000\...\Run: [CCleaner Monitoring] => E:\Program Files\CCleaner\CCleaner64.exe [8591272 2015-11-16] (Piriform Ltd)
HKU\S-1-5-21-591775341-1548407732-2430637835-1000\...\Run: [BitTorrent] => C:\Users\PPCCPC\AppData\Roaming\BitTorrent\BitTorrent.exe [1963016 2016-04-22] (BitTorrent Inc.)
ShellIconOverlayIdentifiers: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => Pas de fichier
ShellIconOverlayIdentifiers: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => Pas de fichier
ShellIconOverlayIdentifiers: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => Pas de fichier
ShellIconOverlayIdentifiers: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => Pas de fichier
ShellIconOverlayIdentifiers: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => Pas de fichier
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => Pas de fichier
ShellIconOverlayIdentifiers-x32: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => Pas de fichier
ShellIconOverlayIdentifiers-x32: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => Pas de fichier
ShellIconOverlayIdentifiers-x32: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => Pas de fichier
ShellIconOverlayIdentifiers-x32: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => Pas de fichier
ShellIconOverlayIdentifiers-x32: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => Pas de fichier
BootExecute: dfboottime \??\C:\WINDOWS\System32\dfboottime.cfgautocheck autochk *
CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION

==================== Internet (Avec liste blanche) ====================

(Si un élément est inclus dans le fichier fixlist.txt, s'il s'agit d'un élément du Registre, il sera supprimé ou restauré à la valeur par défaut.)

Hosts: Il y a plus d'un élément dans hosts. Voir la section Hosts de Addition.txt
Tcpip\Parameters: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{1f8df2fa-ba0e-4c65-9a5f-e3833cb6a513}: [NameServer] 156.154.70.25,156.154.71.25
Tcpip\..\Interfaces\{1f8df2fa-ba0e-4c65-9a5f-e3833cb6a513}: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{ff28ee3e-f02e-4239-86be-4e7242fed434}: [NameServer] 156.154.70.25,156.154.71.25
Tcpip\..\Interfaces\{ff28ee3e-f02e-4239-86be-4e7242fed434}: [DhcpNameServer] 192.168.1.1

Internet Explorer:
==================
HKU\S-1-5-21-591775341-1548407732-2430637835-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <======= ATTENTION
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://www.google.com/
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=msnhome
HKU\S-1-5-21-591775341-1548407732-2430637835-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\S-1-5-21-591775341-1548407732-2430637835-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://www.google.com/
HKU\S-1-5-21-591775341-1548407732-2430637835-1000\Software\Microsoft\Internet Explorer\Main,Start Default_Page_URL = hxxps://www.google.com/
HKU\S-1-5-21-591775341-1548407732-2430637835-1000\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = hxxps://www.google.com/
HKU\S-1-5-21-591775341-1548407732-2430637835-1000\Software\Microsoft\Internet Explorer\Main,SearchMigratedDefaultURL = hxxps://www.google.com/
HKU\S-1-5-21-591775341-1548407732-2430637835-1000\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxps://www.google.com/
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-591775341-1548407732-2430637835-1000 -> DefaultScope {85A60A59-D3D8-468F-B598-FB4393789EF4} URL = hxxps://www.google.com/search?q={searchTerms}
SearchScopes: HKU\S-1-5-21-591775341-1548407732-2430637835-1000 -> {85A60A59-D3D8-468F-B598-FB4393789EF4} URL = hxxps://www.google.com/search?q={searchTerms}
BHO: Lync Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office\Office15\OCHelper.dll [2012-10-01] (Microsoft Corporation)
BHO: Pas de nom -> {9421DD08-935F-4701-A9CA-22DF90AC4EA6} -> Pas de fichier
BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\Office15\URLREDIR.DLL [2012-10-01] (Microsoft Corporation)
BHO: Microsoft SkyDrive Pro Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files\Microsoft Office\Office15\GROOVEEX.DLL [2012-10-01] (Microsoft Corporation)
BHO-x32: Lync Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> E:\Program Files (x86)\Microsoft Office\Office15\OCHelper.dll [2012-10-01] (Microsoft Corporation)
BHO-x32: Pas de nom -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> Pas de fichier
BHO-x32: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> E:\Program Files (x86)\Microsoft Office\Office15\URLREDIR.DLL [2012-10-01] (Microsoft Corporation)
BHO-x32: Microsoft SkyDrive Pro Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> E:\Program Files (x86)\Microsoft Office\Office15\GROOVEEX.DLL [2012-10-01] (Microsoft Corporation)
BHO-x32: Pas de nom -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> Pas de fichier
Toolbar: HKLM - Pas de nom - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - Pas de fichier
DPF: HKLM-x32 {02BCC737-B171-4746-94C9-0D8A0B2C0089} hxxp://office.microsoft.com/_layouts/ClientBin/ieawsdc32.cab
DPF: HKLM-x32 {4B54A9DE-EF1C-4EBE-A328-7C28EA3B433A} hxxp://quickscan.bitdefender.com/qsax/qsax.cab
DPF: HKLM-x32 {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/pub/shockwave/cabs/flash/swflash.cab

FireFox:
========
FF Plugin: @java.com/DTPlugin,version=10.21.2 -> C:\Windows\system32\npDeployJava1.dll [2013-05-15] (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.41212.0\npctrl.dll [2015-12-11] ( Microsoft Corporation)
FF Plugin: @videolan.org/vlc,version=2.0.6 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [Pas de fichier]
FF Plugin: @videolan.org/vlc,version=2.2.1 -> e:\Program Files\VideoLAN\VLC\npvlc.dll [2015-04-16] (VideoLAN)
FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.fdf -> C:\Program Files (x86)\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll [Pas de fichier]
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=4.0.56 -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll [2015-01-06] (Intel Corporation)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll [2015-01-06] (Intel Corporation)
FF Plugin-x32: @java.com/DTPlugin,version=11.45.2 -> C:\Program Files (x86)\Java\jre1.8.0_45\bin\dtplugin\npDeployJava1.dll [Pas de fichier]
FF Plugin-x32: @java.com/JavaPlugin,version=11.45.2 -> C:\Program Files (x86)\Java\jre1.8.0_45\bin\plugin2\npjp2.dll [Pas de fichier]
FF Plugin-x32: @microsoft.com/Lync,version=15.0 -> C:\Program Files (x86)\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll [2012-10-01] (Microsoft Corporation)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files (x86)\Microsoft Silverlight\5.1.41212.0\npctrl.dll [2015-12-11] ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> E:\PROGRA~1\MICROS~1\Office15\NPSPWRAP.DLL [2012-10-01] (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [Pas de fichier]
FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2015-12-16] (NVIDIA Corporation)
FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2015-12-16] (NVIDIA Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.29.5\npGoogleUpdate3.dll [2016-02-04] (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.29.5\npGoogleUpdate3.dll [2016-02-04] (Google Inc.)
FF Plugin-x32: @videolan.org/vlc,version=2.1.5 -> e:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [Pas de fichier]
FF Plugin-x32: @videolan.org/vlc,version=2.2.1 -> e:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [Pas de fichier]
FF Plugin-x32: Adobe Reader -> E:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2015-12-18] (Adobe Systems Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npMeetingJoinPluginOC.dll [2012-10-01] (Microsoft Corporation)

Chrome:
=======
CHR NewTab: Default -> "chrome-extension://fdhbkaahephniejapepaiggngjnedpci/newtab/index.html"
CHR DefaultSearchURL: Default -> hxxp://pandasecurity.mystart.com/results.php?searchsource=omnibar&pr=vmn&id=pandasecuritytb&v=2_3&ent=ds_671&q={searchTerms}
CHR DefaultSearchKeyword: Default -> yahoo
CHR Profile: C:\Users\PPCCPC\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (Google Docs) - C:\Users\PPCCPC\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2015-08-28]
CHR Extension: (Google Drive) - C:\Users\PPCCPC\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2015-12-15]
CHR Extension: (YouTube) - C:\Users\PPCCPC\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2015-12-15]
CHR Extension: (Recherche Google) - C:\Users\PPCCPC\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-12-15]
CHR Extension: (Yahoo!) - C:\Users\PPCCPC\AppData\Local\Google\Chrome\User Data\Default\Extensions\fdhbkaahephniejapepaiggngjnedpci [2015-08-28]
CHR Extension: (Google Sheets) - C:\Users\PPCCPC\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2015-08-28]
CHR Extension: (Google Docs hors connexion) - C:\Users\PPCCPC\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2015-12-15]
CHR Extension: (Avast Online Security) - C:\Users\PPCCPC\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki [2016-01-02]
CHR Extension: (Paiements via le Chrome Web Store) - C:\Users\PPCCPC\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2015-08-28]
CHR Extension: (Gmail) - C:\Users\PPCCPC\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-08-28]
CHR HKLM-x32\...\Chrome\Extension: [fdhbkaahephniejapepaiggngjnedpci] - hxxps://clients2.google.com/service/update2/crx

==================== Services (Avec liste blanche) ========================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

R2 CrypKey License; C:\Windows\system32\crypserv.exe [126976 2011-10-19] (CrypKey (Canada) Ltd.) [Fichier non signé]
R2 GfExperienceService; C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe [1163712 2016-05-02] (NVIDIA Corporation)
R2 IAStorDataMgrSvc; E:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe [19184 2014-12-10] (Intel Corporation)
S3 IDriverT; C:\Program Files (x86)\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [69632 2005-04-04] (Macrovision Corporation) [Fichier non signé]
S3 Intel(R) Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe [887256 2014-05-13] (Intel(R) Corporation)
R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [158496 2015-01-06] (Intel Corporation)
S2 LiveUpdateSvc; C:\Program Files (x86)\IObit\LiveUpdate\LiveUpdate.exe [2151200 2013-12-03] (IObit)
S2 MBAMService; e:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe [1135416 2015-10-05] (Malwarebytes)
R2 MSSQL$MAXSEASQLEXPRESS; C:\Program Files (x86)\Microsoft SQL Server\MSSQL10_50.MAXSEASQLEXPRESS\MSSQL\Binn\sqlservr.exe [43040096 2011-06-17] (Microsoft Corporation)
R2 NvNetworkService; C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe [1879488 2016-05-02] (NVIDIA Corporation)
R3 NvStreamNetworkSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe [3632576 2016-05-02] (NVIDIA Corporation)
R2 NvStreamSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamService.exe [2521024 2016-05-02] (NVIDIA Corporation)
S2 Printer Control; C:\WINDOWS\system32\PrintCtrl.exe [77824 2009-06-16] (ActMask Co.,Ltd - hxxp://WWW.ALL2PDF.COM) [Fichier non signé]
S4 SQLAgent$MAXSEASQLEXPRESS; C:\Program Files (x86)\Microsoft SQL Server\MSSQL10_50.MAXSEASQLEXPRESS\MSSQL\Binn\SQLAGENT.EXE [370016 2011-06-17] (Microsoft Corporation)
R2 Unchecky; e:\Program Files (x86)\Unchecky\bin\unchecky_svc.exe [254904 2016-04-01] (RaMMicHaeL)
R3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [362928 2015-07-10] (Microsoft Corporation)
R2 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [24864 2015-07-10] (Microsoft Corporation)

===================== Pilotes (Avec liste blanche) ==========================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

S3 dtlitescsibus; C:\Windows\System32\drivers\dtlitescsibus.sys [30264 2015-08-25] (Disc Soft Ltd)
R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [25816 2015-10-05] (Malwarebytes)
S3 MBAMWebAccessControl; C:\WINDOWS\system32\drivers\mwac.sys [64216 2015-10-05] (Malwarebytes Corporation)
R3 MEIx64; C:\Windows\system32\DRIVERS\TeeDriverx64.sys [129312 2015-01-06] (Intel Corporation)
R1 NetworkX; C:\Windows\System32\ckldrv.sys [30272 2010-03-19] ()
R3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [26560 2016-05-02] (NVIDIA Corporation)
R3 nvvad_WaveExtensible; C:\Windows\system32\drivers\nvvad64v.sys [56384 2016-04-14] (NVIDIA Corporation)
R3 rt640x64; C:\Windows\System32\drivers\rt640x64.sys [587264 2015-07-10] (Realtek )
R3 SaiH0BAC; C:\Windows\system32\DRIVERS\SaiH0BAC.sys [176128 2007-07-02] (Saitek)
R3 SaiMini; C:\Windows\System32\drivers\SaiMini.sys [25120 2013-04-30] (Saitek)
R3 SaiNtBus; C:\Windows\system32\drivers\SaiBus.sys [52640 2013-04-30] (Saitek)
S3 sthid; C:\Windows\System32\drivers\sthid.sys [21216 2015-12-29] (Splashtop Inc.)
R3 t_mouse.sys; C:\Windows\system32\DRIVERS\t_mouse.sys [6144 2016-02-04] ()
S3 UdeCx; C:\Windows\System32\drivers\udecx.sys [44032 2015-07-10] ()
S0 WdBoot; C:\Windows\System32\drivers\WdBoot.sys [44568 2015-07-10] (Microsoft Corporation)
R0 WdFilter; C:\Windows\System32\drivers\WdFilter.sys [291680 2015-07-10] (Microsoft Corporation)
R2 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [119648 2015-07-10] (Microsoft Corporation)
U3 idsvc; pas de ImagePath
S3 wfpcapture; \SystemRoot\System32\drivers\wfpcapture.sys [X]
U3 wpcsvc; pas de ImagePath

==================== NetSvcs (Avec liste blanche) ===================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)


==================== Un mois - Créés - fichiers et dossiers ========

(Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.)

2016-05-17 17:19 - 2016-05-17 17:19 - 00021547 _____ C:\Users\PPCCPC\Desktop\FRST.txt
2016-05-17 17:19 - 2016-05-17 17:19 - 00000000 ____D C:\FRST
2016-05-17 17:18 - 2016-05-17 17:18 - 02382336 _____ (Farbar) C:\Users\PPCCPC\Desktop\FRST64.exe
2016-05-17 17:16 - 2016-05-17 17:16 - 00016148 _____ C:\WINDOWS\system32\FSX__PPCCPC_HistoryPrediction.bin
2016-05-17 15:58 - 2016-05-17 15:58 - 00154103 _____ C:\Users\PPCCPC\Desktop\FSX_.txt
2016-05-17 15:34 - 2016-05-17 15:34 - 00000000 ____D C:\WINDOWS\LastGood.Tmp
2016-05-17 15:34 - 2016-05-02 19:29 - 01767944 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvspcap64.dll
2016-05-17 15:34 - 2016-05-02 19:29 - 01377984 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvspcap.dll
2016-05-17 15:33 - 2016-05-17 15:33 - 00003972 _____ C:\WINDOWS\System32\Tasks\Adobe Acrobat Update Task
2016-05-17 15:33 - 2016-04-14 06:38 - 00113216 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvaudcap64v.dll
2016-05-17 15:33 - 2016-04-14 06:38 - 00102976 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvaudcap32v.dll
2016-05-17 15:33 - 2016-04-14 06:38 - 00056384 _____ (NVIDIA Corporation) C:\WINDOWS\system32\Drivers\nvvad64v.sys
2016-05-17 15:04 - 2016-05-17 15:07 - 03651136 _____ C:\Users\PPCCPC\Desktop\adwcleaner_5.117.exe
2016-05-17 15:03 - 2016-05-17 15:10 - 00000000 ____D C:\AdwCleaner
2016-04-23 08:57 - 2016-04-23 08:57 - 00000000 ____D C:\WINDOWS\Tasks\ImCleanDisabled
2016-04-23 08:50 - 2016-04-23 08:50 - 103079936 _____ C:\WINDOWS\system32\config\SOFTWARE.iodefrag.bak
2016-04-23 08:50 - 2016-04-23 08:50 - 103079936 _____ C:\WINDOWS\system32\config\SOFTWARE.iodefrag
2016-04-23 08:50 - 2016-04-23 08:50 - 05984256 _____ C:\WINDOWS\system32\config\DRIVERS.iodefrag.bak
2016-04-23 08:50 - 2016-04-23 08:50 - 00380928 _____ C:\WINDOWS\system32\config\DEFAULT.iodefrag.bak
2016-04-23 08:50 - 2016-04-23 08:50 - 00380928 _____ C:\WINDOWS\system32\config\DEFAULT.iodefrag
2016-04-23 08:50 - 2016-04-23 08:50 - 00077824 _____ C:\WINDOWS\system32\config\SAM.iodefrag.bak
2016-04-23 08:50 - 2016-04-23 08:50 - 00077824 _____ C:\WINDOWS\system32\config\SAM.iodefrag
2016-04-23 08:50 - 2016-04-23 08:50 - 00032768 _____ C:\WINDOWS\system32\config\SECURITY.iodefrag.bak
2016-04-23 08:50 - 2016-04-23 08:50 - 00032768 _____ C:\WINDOWS\system32\config\SECURITY.iodefrag
2016-04-23 08:50 - 2016-04-23 08:50 - 00000000 _____ C:\asc_rdflag
2016-04-22 19:05 - 2016-04-22 16:07 - 02390030 _____ C:\Users\PPCCPC\Desktop\le soldeur - Copie.bmp
2016-04-22 19:01 - 2013-06-27 18:05 - 00027456 _____ (IObit) C:\WINDOWS\system32\RegistryDefragBootTime.exe
2016-04-22 19:00 - 2016-04-06 19:32 - 00829944 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe
2016-04-22 19:00 - 2016-04-06 19:32 - 00176632 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl
2016-04-22 18:54 - 2016-04-22 18:54 - 00000000 ____D C:\Users\PPCCPC\Desktop\Nouveau dossier
2016-04-22 18:37 - 2016-04-22 18:37 - 00000000 ___SD C:\Users\PPCCPC\Documents\Mes sources de données
2016-04-22 16:46 - 2016-04-22 16:46 - 00000165 ____H C:\Users\PPCCPC\Desktop\~$Programme PGS 5.0 (2014).xlsm
2016-04-22 16:07 - 2016-04-22 19:06 - 03185754 _____ C:\Users\PPCCPC\Desktop\le soldeur.bmp
2016-04-22 16:03 - 2016-04-22 16:03 - 00000000 ____D C:\Users\PPCCPC\Documents\Modèles Office personnalisés
2016-04-22 16:00 - 2016-04-22 16:00 - 101564416 _____ C:\WINDOWS\system32\config\SOFTWARE.iobit
2016-04-22 16:00 - 2016-04-22 16:00 - 05984256 _____ C:\WINDOWS\system32\config\DRIVERS.iobit
2016-04-22 16:00 - 2016-04-22 16:00 - 00380928 _____ C:\WINDOWS\system32\config\DEFAULT.iobit
2016-04-22 16:00 - 2016-04-22 16:00 - 00077824 _____ C:\WINDOWS\system32\config\SAM.iobit
2016-04-22 16:00 - 2016-04-22 16:00 - 00032768 _____ C:\WINDOWS\system32\config\SECURITY.iobit
2016-04-22 15:52 - 2016-04-22 15:52 - 00000000 ____D C:\Users\PPCCPC\AppData\Roaming\Softplicity
2016-04-22 15:51 - 2016-04-22 15:51 - 00000000 __RHD C:\MSOCache
2016-04-22 15:48 - 2016-04-22 15:51 - 00000000 ____D C:\ProgramData\IObit
2016-04-22 15:48 - 2016-04-22 15:49 - 00000000 ____D C:\Users\PPCCPC\AppData\LocalLow\IObit
2016-04-22 15:48 - 2016-04-22 15:48 - 00000000 ____D C:\Users\PPCCPC\AppData\Roaming\IObit
2016-04-22 15:48 - 2016-04-22 15:48 - 00000000 ____D C:\Users\PPCCPC\AppData\Roaming\Apple Computer
2016-04-22 15:48 - 2016-04-22 15:48 - 00000000 ____D C:\ProgramData\ProductData
2016-04-22 15:48 - 2016-04-22 15:48 - 00000000 ____D C:\ProgramData\{3C5CBD7B-3D1D-411E-96C2-513FFCA84D2D}
2016-04-22 15:48 - 2016-04-22 15:48 - 00000000 ____D C:\Program Files (x86)\IObit
2016-04-22 15:47 - 2016-04-22 15:47 - 00000799 _____ C:\Users\Public\Desktop\GIMP 2.lnk
2016-04-22 15:47 - 2016-04-22 15:47 - 00000799 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GIMP 2.lnk
2016-04-22 15:19 - 2016-04-22 15:19 - 00000000 ____D C:\WINDOWS\PCHEALTH
2016-04-22 15:19 - 2016-04-22 15:19 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office 2013
2016-04-22 15:19 - 2016-04-22 15:19 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2016-04-22 15:18 - 2016-04-22 15:18 - 00000000 ____D C:\Program Files\Microsoft Office
2016-04-22 15:18 - 2016-04-22 15:18 - 00000000 ____D C:\Program Files (x86)\Microsoft Analysis Services

==================== Un mois - Modifiés - fichiers et dossiers ========

(Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.)

2016-05-17 17:19 - 2015-07-10 12:04 - 00000000 ____D C:\WINDOWS\AppReadiness
2016-05-17 17:16 - 2015-07-10 12:02 - 00000000 ____D C:\WINDOWS\INF
2016-05-17 17:13 - 2015-08-28 13:33 - 00000000 ____D C:\Users\PPCCPC\AppData\Roaming\BitTorrent
2016-05-17 17:09 - 2014-10-29 18:39 - 00001002 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2016-05-17 16:31 - 2015-08-23 21:04 - 02314020 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2016-05-17 16:31 - 2015-07-10 17:24 - 00995208 _____ C:\WINDOWS\system32\perfh00C.dat
2016-05-17 16:31 - 2015-07-10 17:24 - 00223294 _____ C:\WINDOWS\system32\perfc00C.dat
2016-05-17 16:26 - 2009-07-14 03:34 - 00000498 _____ C:\WINDOWS\win.ini
2016-05-17 16:25 - 2015-08-28 10:53 - 00001082 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
2016-05-17 16:25 - 2015-07-10 13:21 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2016-05-17 16:25 - 2014-10-27 23:03 - 00000000 ____D C:\ProgramData\NVIDIA
2016-05-17 16:24 - 2015-07-10 10:05 - 00262144 ___SH C:\WINDOWS\system32\config\BBI
2016-05-17 16:22 - 2015-07-10 12:04 - 00000000 ___HD C:\Program Files\WindowsApps
2016-05-17 15:59 - 2015-07-10 11:55 - 00000000 ____D C:\WINDOWS\CbsTemp
2016-05-17 15:21 - 2015-04-28 22:54 - 00000000 ____D C:\ProgramData\AVAST Software
2016-05-17 15:18 - 2015-08-25 21:42 - 00000000 ____D C:\Users\PPCCPC\Documents\Mes téléchargements Filehippo
2016-05-17 14:58 - 2015-08-25 11:45 - 00004156 _____ C:\WINDOWS\System32\Tasks\User_Feed_Synchronization-{3A0C68BC-84C0-4D1E-8648-EEB7C1CEFF55}
2016-05-02 19:29 - 2015-09-21 21:06 - 00112216 _____ C:\WINDOWS\system32\NvRtmpStreamer64.dll
2016-05-02 19:29 - 2014-10-24 12:31 - 01756424 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvspbridge64.dll
2016-05-02 19:29 - 2014-10-24 12:31 - 01316184 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvspbridge.dll
2016-04-23 08:55 - 2015-07-10 12:04 - 00000000 ____D C:\WINDOWS\system32\NDF
2016-04-23 08:50 - 2015-08-27 19:35 - 00000000 ____D C:\Users\DefaultAppPool
2016-04-23 08:50 - 2015-08-23 21:07 - 00000000 ____D C:\Users\PPCCPC
2016-04-22 19:06 - 2015-05-09 21:09 - 00000000 ____D C:\Users\PPCCPC\.gimp-2.8
2016-04-22 18:27 - 2016-01-03 16:32 - 00192216 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys
2016-04-22 18:13 - 2015-08-31 22:11 - 00000000 ____D C:\Users\PPCCPC\AppData\Local\Apps\2.0
2016-04-22 16:04 - 2015-08-26 21:46 - 00000000 ____D C:\Users\PPCCPC\Desktop\ALL LOG FSX
2016-04-22 16:03 - 2015-08-23 21:02 - 00000000 ___DC C:\WINDOWS\Panther
2016-04-22 15:30 - 2015-07-10 13:20 - 00353696 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2016-04-22 15:19 - 2015-07-10 17:29 - 00000000 ____D C:\WINDOWS\ShellNew
2016-04-22 15:19 - 2015-07-10 12:04 - 00000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2016-04-22 15:18 - 2015-07-10 12:04 - 00000000 ____D C:\Program Files\Common Files\microsoft shared

==================== Fichiers à la racine de certains dossiers =======

2015-04-06 21:57 - 2015-04-28 22:15 - 0000020 _____ () C:\Users\PPCCPC\AppData\Roaming\appdataFr3.bin
2016-04-22 19:06 - 2016-04-22 19:06 - 0001520 _____ () C:\Users\PPCCPC\AppData\Local\recently-used.xbel
2014-12-19 12:51 - 2014-12-26 19:20 - 0007611 _____ () C:\Users\PPCCPC\AppData\Local\Resmon.ResmonCfg
2015-04-08 20:35 - 2015-04-08 21:15 - 0000080 _____ () C:\Users\PPCCPC\AppData\Local\X-Plane Installer.prf
2015-04-07 22:07 - 2015-04-07 22:07 - 0000041 _____ () C:\Users\PPCCPC\AppData\Local\x-plane_install_10.txt

==================== Bamital & volsnap =================

(Il n'y a pas de correction automatique pour les fichiers qui ne satisfont pas à la vérification.)

C:\WINDOWS\system32\winlogon.exe => Le fichier est signé numériquement
C:\WINDOWS\system32\wininit.exe => Le fichier est signé numériquement
C:\WINDOWS\explorer.exe => Le fichier est signé numériquement
C:\WINDOWS\SysWOW64\explorer.exe => Le fichier est signé numériquement
C:\WINDOWS\system32\svchost.exe => Le fichier est signé numériquement
C:\WINDOWS\SysWOW64\svchost.exe => Le fichier est signé numériquement
C:\WINDOWS\system32\services.exe => Le fichier est signé numériquement
C:\WINDOWS\system32\User32.dll => Le fichier est signé numériquement
C:\WINDOWS\SysWOW64\User32.dll => Le fichier est signé numériquement
C:\WINDOWS\system32\userinit.exe => Le fichier est signé numériquement
C:\WINDOWS\SysWOW64\userinit.exe => Le fichier est signé numériquement
C:\WINDOWS\system32\rpcss.dll => Le fichier est signé numériquement
C:\WINDOWS\system32\dnsapi.dll => Le fichier est signé numériquement
C:\WINDOWS\SysWOW64\dnsapi.dll => Le fichier est signé numériquement
C:\WINDOWS\system32\Drivers\volsnap.sys => Le fichier est signé numériquement


LastRegBack: 2016-05-17 17:16

==================== Fin de FRST.txt ============================

Publicité


Signaler le contenu de ce document

Publicité