cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

Résultats d'analyse de Farbar Recovery Scan Tool (FRST) (x64) Version:12-06-2016 01
Exécuté par Jean et Henri (administrateur) sur JEANRY56 (12-06-2016 20:13:56)
Exécuté depuis C:\Users\Jean\AppData\Local\Microsoft\Windows\INetCache\IE\MTFGH0YD
Profils chargés: Jean et Henri (Profils disponibles: UpdatusUser & Jean et Henri & jrhhg_000)
Platform: Windows 10 Home Version 1511 (X64) Langue: Français (France)
Internet Explorer Version 11 (Navigateur par défaut: FF)
Mode d'amorçage: Normal
Tutoriel pour Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Processus (Avec liste blanche) =================

(Si un élément est inclus dans le fichier fixlist.txt, le processus sera arrêté. Le fichier ne sera pas déplacé.)

(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(Intel Corporation) C:\Windows\SysWOW64\IntelCpHeciSvc.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(Intel Corporation) C:\Windows\System32\igfxCUIService.exe
(ASUS) C:\Program Files (x86)\ASUS\ATK Package\ATKGFNEX\GFNEXSrv.exe
(ASUSTek Computer Inc.) C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\AsLdrSrv.exe
(ASUS) C:\Program Files\ASUS\P4G\InsOnSrv.exe
(ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDService.exe
(Intel(R) Corporation) C:\Program Files\Intel\iCLS Client\HeciServer.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\MsMpEng.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\NisSrv.exe
(ASUSTek Computer Inc.) C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControl.exe
(ASUS) C:\Program Files\ASUS\P4G\InsOnWMI.exe
(ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDCtrl.exe
(ASUS) C:\Program Files (x86)\ASUS\Splendid\ACMON.exe
(ASUS) C:\Program Files\ASUS\P4G\BatteryLife.exe
(ASUSTeK Computer Inc.) C:\Program Files (x86)\ASUS\Splendid\ColorUService.exe
(ASUSTek Computer Inc.) C:\Program Files (x86)\ASUS\USBChargerPlus\USBChargerPlus.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe
(ASUSTek Computer Inc.) C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\KBFiltr.exe
(Microsoft Corporation) C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersServer.exe
() C:\Program Files\WindowsApps\Microsoft.Messaging_2.15.20002.0_x86__8wekyb3d8bbwe\SkypeHost.exe
(ASUSTek Computer Inc.) C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe
(ASUSTek Computer Inc.) C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe
(Intel Corporation) C:\Windows\System32\igfxEM.exe
(Intel Corporation) C:\Windows\System32\igfxHK.exe
(Intel Corporation) C:\Windows\System32\igfxTray.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(Microsoft Corporation) C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\ActionUriServer.exe
(Hewlett-Packard Development Company, LP) C:\Program Files\HP\HP ENVY 4500 series\Bin\ScanToPCActivationApp.exe
(Hewlett-Packard Development Company, LP) C:\Program Files\HP\HP ENVY 4500 series\Bin\ScanToPCActivationApp.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
(Hewlett-Packard Development Company, LP) C:\Program Files\HP\HP ENVY 4500 series\Bin\HPNetworkCommunicatorCom.exe
(Adobe Systems Incorporated) C:\Windows\System32\Macromed\Flash\FlashUtil_ActiveX.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Microsoft Corporation) C:\Windows\System32\SettingSyncHost.exe
(Microsoft Corporation) C:\Windows\System32\wbem\WMIADAP.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\MpCmdRun.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Farbar) C:\Users\Jean\AppData\Local\Microsoft\Windows\INetCache\IE\MTFGH0YD\FRST64 (1).exe


==================== Registre (Avec liste blanche) ===========================

(Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé. Le fichier ne sera pas déplacé.)

HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [13885696 2015-06-24] (Realtek Semiconductor)
HKLM\...\Run: [ETDCtrl] => C:\Program Files\Elantech\ETDCtrl.exe [3350760 2015-08-03] (ELAN Microelectronics Corp.)
HKLM-x32\...\Run: [ASUSPRP] => C:\Program Files (x86)\ASUS\APRP\APRP.EXE [3187360 2012-11-27] (ASUSTek Computer Inc.)
HKLM-x32\...\Run: [ASUSWebStorage] => C:\Program Files (x86)\ASUS\WebStorage Sync Agent\1.1.10.123\AsusWSPanel.exe [3423104 2012-08-31] (ASUS Cloud Corporation)
HKLM-x32\...\Run: [RemoteControl10] => C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe [95192 2013-03-08] (CyberLink Corp.)
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [594992 2016-01-29] (Oracle Corporation)
HKU\S-1-5-21-3053456421-273606388-319674557-1002\...\Run: [BingSvc] => C:\Users\Jean\AppData\Local\Microsoft\BingSvc\BingSvc.exe [144008 2016-01-07] (© 2015 Microsoft Corporation)
HKU\S-1-5-21-3053456421-273606388-319674557-1002\...\Run: [IMPRIMANTE PAR DEFAUT] => C:\Program Files\HP\HP ENVY 4500 series\Bin\ScanToPCActivationApp.exe [3487240 2014-07-21] (Hewlett-Packard Development Company, LP)
HKU\S-1-5-21-3053456421-273606388-319674557-1002\...\Run: [HP ENVY 4500 series (NET)] => C:\Program Files\HP\HP ENVY 4500 series\Bin\ScanToPCActivationApp.exe [3487240 2014-07-21] (Hewlett-Packard Development Company, LP)
HKU\S-1-5-21-3053456421-273606388-319674557-1002\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [8686296 2016-03-11] (Piriform Ltd)
AppInit_DLLs: C:\Windows\system32\nvinitx.dll => C:\Windows\system32\nvinitx.dll [177088 2015-07-13] (NVIDIA Corporation)
AppInit_DLLs: , C:\WINDOWS\system32\nvinitx.dll => C:\WINDOWS\system32\nvinitx.dll [177088 2015-07-13] (NVIDIA Corporation)
AppInit_DLLs-x32: C:\WINDOWS\SysWOW64\nvinit.dll => C:\WINDOWS\SysWOW64\nvinit.dll [155280 2015-07-13] (NVIDIA Corporation)
ShellIconOverlayIdentifiers: [ SkyDrive1] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => C:\Users\Jean\AppData\Local\Microsoft\OneDrive\17.3.6302.0225\amd64\FileSyncShell64.dll [2016-03-25] (Microsoft Corporation)
ShellIconOverlayIdentifiers: [ SkyDrive2] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => C:\Users\Jean\AppData\Local\Microsoft\OneDrive\17.3.6302.0225\amd64\FileSyncShell64.dll [2016-03-25] (Microsoft Corporation)
ShellIconOverlayIdentifiers: [ SkyDrive3] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => C:\Users\Jean\AppData\Local\Microsoft\OneDrive\17.3.6302.0225\amd64\FileSyncShell64.dll [2016-03-25] (Microsoft Corporation)
ShellIconOverlayIdentifiers: [AsusWSShellExt_B] -> {6D4133E5-0742-4ADC-8A8C-9303440F7190} => C:\Program Files (x86)\ASUS\WebStorage Sync Agent\1.1.10.123\ASUSWSShellExt64.dll [2012-03-13] (ASUS Cloud Corporation.)
ShellIconOverlayIdentifiers: [AsusWSShellExt_O] -> {64174815-8D98-4CE6-8646-4C039977D808} => C:\Program Files (x86)\ASUS\WebStorage Sync Agent\1.1.10.123\ASUSWSShellExt64.dll [2012-03-13] (ASUS Cloud Corporation.)
ShellIconOverlayIdentifiers: [AsusWSShellExt_U] -> {1C5AB7B1-0B38-4EC4-9093-7FD277E2AF4D} => C:\Program Files (x86)\ASUS\WebStorage Sync Agent\1.1.10.123\ASUSWSShellExt64.dll [2012-03-13] (ASUS Cloud Corporation.)
ShellIconOverlayIdentifiers-x32: [ SkyDrive1] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => C:\Users\Jean\AppData\Local\Microsoft\OneDrive\17.3.6302.0225\FileSyncShell.dll [2016-03-25] (Microsoft Corporation)
ShellIconOverlayIdentifiers-x32: [ SkyDrive2] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => C:\Users\Jean\AppData\Local\Microsoft\OneDrive\17.3.6302.0225\FileSyncShell.dll [2016-03-25] (Microsoft Corporation)
ShellIconOverlayIdentifiers-x32: [ SkyDrive3] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => C:\Users\Jean\AppData\Local\Microsoft\OneDrive\17.3.6302.0225\FileSyncShell.dll [2016-03-25] (Microsoft Corporation)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\PC Sync.lnk [2015-10-13]
ShortcutTarget: PC Sync.lnk -> C:\Program Files (x86)\PC Sync\Voxsync.exe ()

==================== Internet (Avec liste blanche) ====================

(Si un élément est inclus dans le fichier fixlist.txt, s'il s'agit d'un élément du Registre, il sera supprimé ou restauré à la valeur par défaut.)

Tcpip\Parameters: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{295ccc3c-b4ab-4d90-8229-6b03d86e5758}: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{541e8bd5-d429-4e22-9dfe-67a43cb85736}: [DhcpNameServer] 192.168.1.1

Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-3053456421-273606388-319674557-1002 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-3053456421-273606388-319674557-1002 -> {1b31c9d2-7135-442b-bb93-7c002172adc6} URL =
SearchScopes: HKU\S-1-5-21-3053456421-273606388-319674557-1002 -> {2f23ab71-4ac6-41f2-a955-ea576e553146} URL =
SearchScopes: HKU\S-1-5-21-3053456421-273606388-319674557-1002 -> {c9ab6446-7efc-47fe-966c-dc54324eff9f} URL =
SearchScopes: HKU\S-1-5-21-3053456421-273606388-319674557-1002 -> {DC91FAFB-6CEA-49E5-BB74-9CEE75D09B77} URL =
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_73\bin\ssv.dll [2016-02-19] (Oracle Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_73\bin\jp2ssv.dll [2016-02-19] (Oracle Corporation)
DPF: HKLM-x32 {55A2C0CD-3DE8-4264-9637-A0B40B05714E} hxxps://col430-sec.mail.live.com/mail/MailMigrationCabFileHolder.aspx?n=1324428597

Edge:
======
Edge HomeButtonPage: HKU\S-1-5-21-3053456421-273606388-319674557-1002 -> hxxps://www.google.fr/

FireFox:
========
FF ProfilePath: C:\Users\Jean\AppData\Roaming\Mozilla\Firefox\Profiles\xritiqxg.default
FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF64_21_0_0_242.dll [2016-05-14] ()
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.41212.0\npctrl.dll [2015-12-12] ( Microsoft Corporation)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\WINDOWS\SysWOW64\Macromed\Flash\NPSWF32_21_0_0_242.dll [2016-05-14] ()
FF Plugin-x32: @Google.com/GoogleEarthPlugin -> C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll [2013-10-07] (Google)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=2.1.42 -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll [2012-06-06] (Intel Corporation)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll [2012-06-06] (Intel Corporation)
FF Plugin-x32: @java.com/DTPlugin,version=11.73.2 -> C:\Program Files (x86)\Java\jre1.8.0_73\bin\dtplugin\npDeployJava1.dll [2016-02-19] (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=11.73.2 -> C:\Program Files (x86)\Java\jre1.8.0_73\bin\plugin2\npjp2.dll [2016-02-19] (Oracle Corporation)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files (x86)\Microsoft Silverlight\5.1.41212.0\npctrl.dll [2015-12-12] ( Microsoft Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.30.3\npGoogleUpdate3.dll [2016-05-11] (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.30.3\npGoogleUpdate3.dll [2016-05-11] (Google Inc.)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2016-05-27] (Adobe Systems Inc.)
FF Extension: Adblock Plus - C:\Users\Jean\AppData\Roaming\Mozilla\Firefox\Profiles\xritiqxg.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2016-05-05]

Chrome:
=======
CHR StartupUrls: Default -> "hxxp://www.google.fr/","hxxp://www.google.fr/"
CHR Profile: C:\Users\Jean\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (Google Slides) - C:\Users\Jean\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2015-11-19]
CHR Extension: (Google Docs) - C:\Users\Jean\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2015-11-19]
CHR Extension: (Google Drive) - C:\Users\Jean\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2015-11-19]
CHR Extension: (YouTube) - C:\Users\Jean\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2015-11-19]
CHR Extension: (Adblock Plus) - C:\Users\Jean\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2016-03-18]
CHR Extension: (Recherche Google) - C:\Users\Jean\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-11-19]
CHR Extension: (Google Sheets) - C:\Users\Jean\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2015-11-19]
CHR Extension: (Google Docs hors connexion) - C:\Users\Jean\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2016-03-18]
CHR Extension: (AdBlock) - C:\Users\Jean\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom [2016-03-18]
CHR Extension: (Bing2Google) - C:\Users\Jean\AppData\Local\Google\Chrome\User Data\Default\Extensions\mgoehlfmhfafaiepckjikpphoklijedl [2015-11-20]
CHR Extension: (Paiements via le Chrome Web Store) - C:\Users\Jean\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2015-11-19]
CHR Extension: (Gmail) - C:\Users\Jean\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-11-19]

Opera:
=======
OPR Extension: (Adblock Plus) - C:\Users\Jean\AppData\Roaming\Opera Software\Opera Stable\Extensions\oidhhegpmlfpoeialbgcdocjalghfpkp [2016-06-05]

==================== Services (Avec liste blanche) ========================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

R2 ASUS InstantOn; C:\Program Files\ASUS\P4G\InsOnSrv.exe [277120 2013-04-29] (ASUS)
R2 ETDService; C:\Program Files\Elantech\ETDService.exe [147688 2015-08-03] (ELAN Microelectronics Corp.)
R2 igfxCUIService1.0.0.0; C:\Windows\system32\igfxCUIService.exe [330136 2015-10-17] (Intel Corporation)
R2 Intel(R) ME Service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe [129856 2012-06-27] (Intel Corporation)
S2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [166720 2012-06-25] (Intel Corporation)
R3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [364464 2015-10-30] (Microsoft Corporation)
R2 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [24864 2015-10-30] (Microsoft Corporation)

===================== Pilotes (Avec liste blanche) ==========================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

R1 adgnetworkwfpdrv; C:\Windows\System32\drivers\adgnetworkwfpdrv.sys [55800 2015-06-02] ()
S3 Apowersoft_AudioDevice; C:\Windows\system32\drivers\Apowersoft_AudioDevice.sys [31920 2014-04-09] (Wondershare)
R3 athr; C:\Windows\System32\drivers\athw10x.sys [4325544 2015-06-26] (Qualcomm Atheros Communications, Inc.)
R3 kbfiltr; C:\Windows\System32\drivers\kbfiltr.sys [14992 2012-08-02] ( )
S0 WdBoot; C:\Windows\System32\drivers\WdBoot.sys [44568 2015-10-30] (Microsoft Corporation)
R0 WdFilter; C:\Windows\System32\drivers\WdFilter.sys [293216 2015-10-30] (Microsoft Corporation)
R3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [118112 2015-10-30] (Microsoft Corporation)

==================== NetSvcs (Avec liste blanche) ===================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)


==================== Un mois - Créés - fichiers et dossiers ========

(Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.)

2016-06-12 20:05 - 2016-06-12 20:05 - 00002734 _____ C:\Users\Jean\Desktop\fixlist (1).txt
2016-06-12 19:25 - 2016-06-12 19:25 - 00002734 _____ C:\Users\Jean\Desktop\fixlist.txt
2016-06-12 19:24 - 2016-06-12 19:25 - 00002734 _____ C:\Users\Jean\Downloads\fixlist.txt
2016-06-12 13:00 - 2016-06-12 13:00 - 00647438 _____ C:\Users\Jean\Desktop\clafoutis.pdf
2016-06-12 12:12 - 2016-06-12 19:31 - 00043849 _____ C:\Users\Jean\Desktop\Addition.txt
2016-06-12 11:52 - 2016-06-12 20:13 - 00000000 ____D C:\FRST
2016-06-11 15:31 - 2016-06-11 20:12 - 00000000 ____D C:\Program Files (x86)\ZHPFix
2016-06-10 22:04 - 2016-06-10 22:13 - 02215424 _____ C:\Users\Jean\ZHPDiag3.exe
2016-06-09 07:32 - 2016-06-09 08:52 - 00019378 _____ C:\Users\Jean\Desktop\shosh.odt
2016-06-09 00:11 - 2016-06-09 00:11 - 00003766 _____ C:\WINDOWS\System32\Tasks\HP AR Program Upload - e9d7f56b001447edb868439fdd33a49303d325bcab16485d895673b0df2347a1
2016-06-08 23:45 - 2016-06-08 23:53 - 00000000 ____D C:\ProgramData\Hewlett-Packard
2016-06-08 23:45 - 2016-06-08 23:45 - 00000000 ____D C:\System.sav
2016-06-08 23:44 - 2016-06-08 23:44 - 00000000 ____D C:\Users\Jean\AppData\Roaming\hpqLog
2016-06-08 23:29 - 2016-06-08 23:30 - 115414256 _____ C:\Users\Jean\Desktop\EN4500_198.exe
2016-06-08 23:28 - 2016-06-08 23:28 - 00000000 ____D C:\WINDOWS\System32\Tasks\Hewlett-Packard
2016-06-08 23:27 - 2016-06-08 23:27 - 03836976 _____ (Oleg N. Scherbakov) C:\Users\Jean\Downloads\HPSupportSolutionsFramework-12.3.11.29.exe
2016-06-08 22:30 - 2016-06-08 10:47 - 01125270 _____ C:\Users\Jean\Documents\untitled_0odt
2016-06-08 19:54 - 2016-06-08 19:54 - 00344167 _____ C:\Users\Jean\Documents\LIVEBOX COORDONNEES.pdf
2016-05-31 13:24 - 2016-06-09 09:13 - 00000525 _____ C:\Users\Jean\AppData\Roaming\Microsoft\Windows\Start Menu\Portail Catalys.website
2016-05-30 21:48 - 2016-06-01 14:04 - 00000000 ____D C:\Users\Jean\Desktop\TRAVAIL
2016-05-22 06:12 - 2016-06-09 00:43 - 00000000 ____D C:\Users\Jean\Documents\Nouveau dossier
2016-05-18 15:32 - 2016-05-18 15:33 - 00000000 ____D C:\Program Files (x86)\Mozilla Thunderbird

==================== Un mois - Modifiés - fichiers et dossiers ========

(Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.)

2016-06-12 20:10 - 2014-11-06 17:21 - 00000062 _____ C:\Users\Jean\AppData\Roaming\sp_data.sys
2016-06-12 20:09 - 2014-12-22 19:28 - 00000517 _____ C:\Users\Jean\AppData\Roaming\Microsoft\Windows\Start Menu\SOSORDI.website
2016-06-12 20:07 - 2016-03-25 05:14 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2016-06-12 20:06 - 2015-10-30 08:28 - 01310720 ___SH C:\WINDOWS\system32\config\BBI
2016-06-12 19:22 - 2015-02-08 21:49 - 00001002 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2016-06-12 19:05 - 2016-01-14 11:46 - 00000784 _____ C:\Users\Jean\AppData\Roaming\Microsoft\Windows\Start Menu\METRONEWS.website
2016-06-12 19:02 - 2014-11-07 22:34 - 00000478 _____ C:\Users\Jean\AppData\Roaming\Microsoft\Windows\Start Menu\BEAR.website
2016-06-12 18:38 - 2014-11-08 12:27 - 00000511 _____ C:\Users\Jean\AppData\Roaming\Microsoft\Windows\Start Menu\BON COIN.website
2016-06-12 18:18 - 2016-02-02 11:41 - 00000898 _____ C:\Users\Jean\AppData\Roaming\Microsoft\Windows\Start Menu\CREDIT AGRICOLE.website
2016-06-12 18:10 - 2015-12-29 15:40 - 00000764 _____ C:\Users\Jean\AppData\Roaming\Microsoft\Windows\Start Menu\OUEST FRANCE (2).website
2016-06-12 17:26 - 2015-12-29 15:31 - 00000515 _____ C:\Users\Jean\AppData\Roaming\Microsoft\Windows\Start Menu\VIVASTREET.website
2016-06-12 17:15 - 2014-11-24 11:30 - 00000524 _____ C:\Users\Jean\AppData\Roaming\Microsoft\Windows\Start Menu\ORANGE ( livebox).website
2016-06-12 17:11 - 2015-12-29 17:38 - 00000555 _____ C:\Users\Jean\AppData\Roaming\Microsoft\Windows\Start Menu\guerisseur magnetiseur - Accueil.website
2016-06-12 16:54 - 2016-02-04 14:10 - 00000544 _____ C:\Users\Jean\AppData\Roaming\Microsoft\Windows\Start Menu\http--www.perfumesclub.fr-fr-compte-menucompte-.website
2016-06-12 15:15 - 2016-03-28 19:50 - 00000492 _____ C:\Users\Jean\AppData\Roaming\Microsoft\Windows\Start Menu\Petites annonces gratuites - Wannonce.website
2016-06-12 15:14 - 2016-01-17 19:58 - 00000482 _____ C:\Users\Jean\AppData\Roaming\Microsoft\Windows\Start Menu\Gaymec.website
2016-06-12 13:37 - 2016-01-03 19:42 - 00000895 _____ C:\Users\Jean\AppData\Roaming\Microsoft\Windows\Start Menu\Météo Sarzeau - Bretagne Prévisions METEO GRATUITE à 15 jours - La Chaîne Météo.website
2016-06-12 13:20 - 2015-04-17 19:32 - 00000668 _____ C:\Users\Jean\AppData\Roaming\Microsoft\Windows\Start Menu\JACK & JONES.website
2016-06-12 13:16 - 2015-12-29 19:38 - 00000549 _____ C:\Users\Jean\AppData\Roaming\Microsoft\Windows\Start Menu\Offres d'emploi dans l'Ouest ouestfrance-emploi.website
2016-06-12 13:16 - 2014-11-06 19:36 - 00000818 _____ C:\Users\Jean\AppData\Roaming\Microsoft\Windows\Start Menu\POLE EMPLOI.website
2016-06-12 13:00 - 2015-03-09 14:25 - 00000536 _____ C:\Users\Jean\AppData\Roaming\Microsoft\Windows\Start Menu\MARMITON.website
2016-06-12 12:00 - 2015-05-24 18:54 - 00003544 _____ C:\WINDOWS\System32\Tasks\ASUS Live Update1
2016-06-12 12:00 - 2015-05-24 18:54 - 00003534 _____ C:\WINDOWS\System32\Tasks\ASUS Live Update2
2016-06-12 10:53 - 2015-01-31 12:35 - 00000000 ____D C:\Users\Jean\AppData\Roaming\ZHP
2016-06-11 22:26 - 2016-02-20 17:09 - 00001064 _____ C:\WINDOWS\Tasks\Adobe Flash Player PPAPI Notifier.job
2016-06-11 20:12 - 2015-01-31 12:35 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
2016-06-11 20:02 - 2015-10-30 09:24 - 00000000 ____D C:\WINDOWS\AppReadiness
2016-06-11 18:55 - 2015-10-20 20:54 - 00000542 _____ C:\Users\Jean\AppData\Roaming\Microsoft\Windows\Start Menu\Bartender's luck Redtube Free Group Porn Videos, Gay Movies & Clips.website
2016-06-11 12:53 - 2016-01-05 20:15 - 00000849 _____ C:\Users\Jean\AppData\Roaming\Microsoft\Windows\Start Menu\ELECTRO DEPOT - Électroménager pas cher, image son multimédia - Electro Dépôt.website
2016-06-11 10:45 - 2016-05-10 20:09 - 00000544 _____ C:\Users\Jean\AppData\Roaming\Microsoft\Windows\Start Menu\Accueil - Harmonie Mutuelle.website
2016-06-10 22:15 - 2014-12-22 19:24 - 00000475 _____ C:\Users\Jean\AppData\Roaming\Microsoft\Windows\Start Menu\CJOINT.website
2016-06-10 22:13 - 2016-03-25 04:53 - 00000000 ____D C:\Users\Jean
2016-06-10 22:01 - 2015-10-30 09:21 - 00000000 ____D C:\WINDOWS\INF
2016-06-10 21:14 - 2016-05-02 10:23 - 00000732 _____ C:\Users\Jean\AppData\Roaming\Microsoft\Windows\Start Menu\GAY-NATURISTE.website
2016-06-10 20:06 - 2015-03-19 17:23 - 00001329 _____ C:\Users\Jean\AppData\Roaming\Microsoft\Windows\Start Menu\BÖS GOSSES-NUS.website
2016-06-10 19:51 - 2015-10-30 09:24 - 00000000 ___HD C:\Program Files\WindowsApps
2016-06-09 22:47 - 2015-12-01 05:48 - 00000541 _____ C:\Users\Jean\AppData\Roaming\Microsoft\Windows\Start Menu\Google.website
2016-06-09 10:10 - 2014-12-21 23:38 - 00000476 _____ C:\Users\Jean\AppData\Roaming\Microsoft\Windows\Start Menu\BlaBlaCar.website
2016-06-09 09:35 - 2016-02-20 12:16 - 00003982 _____ C:\WINDOWS\System32\Tasks\Opera scheduled Autoupdate 1455963383
2016-06-09 09:35 - 2016-02-20 12:16 - 00001122 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Opera.lnk
2016-06-09 09:35 - 2015-01-24 20:26 - 00000000 ____D C:\Program Files (x86)\Opera
2016-06-09 08:48 - 2016-05-07 15:10 - 00000553 _____ C:\Users\Jean\AppData\Roaming\Microsoft\Windows\Start Menu\OUIBUS.website
2016-06-09 07:02 - 2015-11-20 12:28 - 00002272 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2016-06-09 01:12 - 2014-11-10 22:26 - 00000827 _____ C:\Users\Jean\AppData\Roaming\Microsoft\Windows\Start Menu\TRIPAVISOR.website
2016-06-09 00:38 - 2014-11-06 17:18 - 00000000 ____D C:\Users\Jean\AppData\Local\Packages
2016-06-09 00:31 - 2015-10-30 21:00 - 00825500 _____ C:\WINDOWS\system32\perfh00C.dat
2016-06-09 00:31 - 2015-10-30 21:00 - 00155764 _____ C:\WINDOWS\system32\perfc00C.dat
2016-06-09 00:31 - 2015-07-30 09:57 - 01848398 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2016-06-08 23:54 - 2016-03-04 16:14 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HP
2016-06-08 23:54 - 2014-11-06 22:02 - 00000000 ____D C:\Program Files (x86)\HP
2016-06-08 23:53 - 2014-11-06 22:04 - 00000000 ____D C:\Program Files (x86)\Hewlett-Packard
2016-06-08 23:49 - 2014-12-12 18:24 - 00000000 ____D C:\Users\Jean\Documents\TRAVAIL
2016-06-08 23:46 - 2013-06-22 03:58 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information
2016-06-08 23:06 - 2014-11-07 22:42 - 00000000 ____D C:\Users\Jean\Documents\CANDIDATURE A JOUR
2016-06-08 11:57 - 2016-01-29 11:37 - 00000571 _____ C:\Users\Jean\AppData\Roaming\Microsoft\Windows\Start Menu\Votre Espace GMF.website
2016-06-06 22:12 - 2015-10-30 09:24 - 00000000 ____D C:\WINDOWS\system32\NDF
2016-06-06 19:28 - 2016-05-01 12:57 - 00000000 ____D C:\WINDOWS\Minidump
2016-06-06 18:56 - 2015-10-08 18:48 - 00000641 _____ C:\Users\Jean\AppData\Roaming\Microsoft\Windows\Start Menu\1001 PNEU.website
2016-06-06 10:20 - 2014-11-08 12:30 - 00000510 _____ C:\Users\Jean\AppData\Roaming\Microsoft\Windows\Start Menu\PAGES JAUNES.website
2016-06-05 20:37 - 2016-02-03 23:26 - 00000784 _____ C:\Users\Jean\AppData\Roaming\Microsoft\Windows\Start Menu\Bareback Sperme Chaud 1er Tube Vidéos Gay Sans Capote#.website
2016-06-05 12:10 - 2016-02-23 16:47 - 00000487 _____ C:\Users\Jean\AppData\Roaming\Microsoft\Windows\Start Menu\CAF.website
2016-06-05 10:54 - 2014-11-06 19:48 - 00000640 _____ C:\Users\Jean\AppData\Roaming\Microsoft\Windows\Start Menu\BANQUE POSTALE.website
2016-06-04 21:05 - 2015-12-07 22:55 - 00000678 _____ C:\Users\Jean\AppData\Roaming\Microsoft\Windows\Start Menu\ameli.fr - l’Assurance Maladie en ligne.website
2016-06-04 13:54 - 2015-04-03 06:56 - 00000703 _____ C:\Users\Jean\AppData\Roaming\Microsoft\Windows\Start Menu\H & M (mode homme).website
2016-06-03 19:35 - 2015-10-31 18:59 - 00002457 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
2016-06-01 19:42 - 2014-12-02 20:08 - 00000484 _____ C:\Users\Jean\AppData\Roaming\Microsoft\Windows\Start Menu\YOU TUBE.website
2016-05-31 20:37 - 2015-09-18 17:40 - 00000000 ____D C:\Users\Jean\Documents\CREDIT AGRICOLE CPTE COMMUN
2016-05-31 09:29 - 2014-11-07 18:09 - 00000000 ____D C:\Users\Jean\Documents\enveloppes & étiquettes
2016-05-26 22:05 - 2015-01-31 00:38 - 00000000 ____D C:\AdwCleaner
2016-05-23 18:15 - 2015-09-24 20:21 - 00000483 _____ C:\Users\Jean\AppData\Roaming\Microsoft\Windows\Start Menu\Land Of Gay -Welcome on the gay land movies.website
2016-05-23 18:03 - 2016-01-13 19:38 - 00000762 _____ C:\Users\Jean\AppData\Roaming\Microsoft\Windows\Start Menu\Chercher dans la vidéo bear gay in the wood.website
2016-05-23 13:16 - 2014-11-07 22:43 - 00000000 ____D C:\Users\Jean\Documents\POLE EMPLOI (courriers)
2016-05-22 06:12 - 2015-08-07 21:28 - 00000000 ___RD C:\Users\Jean\Documents\Notes
2016-05-22 06:08 - 2015-10-01 11:03 - 00000000 ____D C:\Users\Jean\Documents\GOLF BLANCHE
2016-05-21 23:31 - 2015-02-09 17:25 - 00000000 ____D C:\Users\Jean\Documents\DOCUMENTS ADMIN EMBAUCHE
2016-05-20 20:57 - 2014-12-19 06:01 - 00000570 _____ C:\Users\Jean\AppData\Roaming\Microsoft\Windows\Start Menu\ALLEZ DISCOUNT.website
2016-05-20 18:04 - 2016-03-25 13:14 - 00000464 _____ C:\Users\Jean\AppData\Roaming\Microsoft\Windows\Start Menu\WeTransfer.website
2016-05-20 16:07 - 2015-09-24 20:18 - 00000477 _____ C:\Users\Jean\AppData\Roaming\Microsoft\Windows\Start Menu\Gay Needed - free gay tube, page 1.website
2016-05-20 15:44 - 2015-11-03 15:08 - 00000478 _____ C:\Users\Jean\AppData\Roaming\Microsoft\Windows\Start Menu\VOLKSWAGUEN FINANCE.website
2016-05-20 15:34 - 2015-12-15 18:49 - 00000488 _____ C:\Users\Jean\AppData\Roaming\Microsoft\Windows\Start Menu\Mon espace client.website
2016-05-18 22:14 - 2014-11-19 05:23 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2016-05-17 19:58 - 2016-01-24 21:18 - 00000695 _____ C:\Users\Jean\AppData\Roaming\Microsoft\Windows\Start Menu\Ventes privées - Showroomprive.website
2016-05-17 13:54 - 2014-11-06 19:46 - 00000520 _____ C:\Users\Jean\AppData\Roaming\Microsoft\Windows\Start Menu\IMPOTS.website
2016-05-16 11:30 - 2014-11-08 13:18 - 00192216 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys
2016-05-15 21:52 - 2015-08-11 14:44 - 00001065 _____ C:\Users\Jean\AppData\Roaming\Microsoft\Windows\Start Menu\BOOKING COM.website
2016-05-14 20:49 - 2016-02-11 15:04 - 00001175 _____ C:\Users\Jean\AppData\Roaming\Microsoft\Windows\Start Menu\LOPE À JUS Bâtard Gay - BONNE QUEUE QUI… - Sperme et Poils - RawFuckClub… - Aaron Summer Shane… - Vidangeur de… - Bareback Sperme Chaud 1er Tube Vidéos Gay Sans Capote.website
2016-05-14 13:22 - 2016-02-20 17:09 - 00004156 _____ C:\WINDOWS\System32\Tasks\Adobe Flash Player PPAPI Notifier
2016-05-14 13:01 - 2015-10-30 09:24 - 00000000 ____D C:\WINDOWS\rescache
2016-05-14 12:37 - 2015-10-30 09:11 - 00000000 ____D C:\WINDOWS\CbsTemp

==================== Fichiers à la racine de certains dossiers =======

2014-11-06 17:21 - 2016-06-12 20:10 - 0000062 _____ () C:\Users\Jean\AppData\Roaming\sp_data.sys
2015-02-01 13:33 - 2015-10-10 12:24 - 0000190 _____ () C:\Users\Jean\AppData\Roaming\WB.CFG
2014-11-06 22:02 - 2014-11-06 22:02 - 0000057 _____ () C:\ProgramData\Ament.ini
2016-03-25 04:49 - 2016-03-25 04:49 - 0000000 ____H () C:\ProgramData\DP45977C.lfl
2015-10-07 20:56 - 2015-10-07 20:56 - 0000261 _____ () C:\ProgramData\fontcacheev1.dat
2012-11-27 06:08 - 2012-09-07 13:40 - 0000256 _____ () C:\ProgramData\SetStretch.cmd
2012-11-27 06:08 - 2012-09-07 13:37 - 0000103 _____ () C:\ProgramData\SetStretch.VBS

Fichiers à déplacer ou supprimer:
====================
C:\ProgramData\fontcacheev1.dat
C:\Users\Jean\ZHPCleaner.exe
C:\Users\Jean\ZHPDiag3.exe


==================== Bamital & volsnap =================

(Il n'y a pas de correction automatique pour les fichiers qui ne satisfont pas à la vérification.)

C:\WINDOWS\system32\winlogon.exe => Le fichier est signé numériquement
C:\WINDOWS\system32\wininit.exe => Le fichier est signé numériquement
C:\WINDOWS\explorer.exe => Le fichier est signé numériquement
C:\WINDOWS\SysWOW64\explorer.exe => Le fichier est signé numériquement
C:\WINDOWS\system32\svchost.exe => Le fichier est signé numériquement
C:\WINDOWS\SysWOW64\svchost.exe => Le fichier est signé numériquement
C:\WINDOWS\system32\services.exe => Le fichier est signé numériquement
C:\WINDOWS\system32\User32.dll => Le fichier est signé numériquement
C:\WINDOWS\SysWOW64\User32.dll => Le fichier est signé numériquement
C:\WINDOWS\system32\userinit.exe => Le fichier est signé numériquement
C:\WINDOWS\SysWOW64\userinit.exe => Le fichier est signé numériquement
C:\WINDOWS\system32\rpcss.dll => Le fichier est signé numériquement
C:\WINDOWS\system32\dnsapi.dll => Le fichier est signé numériquement
C:\WINDOWS\SysWOW64\dnsapi.dll => Le fichier est signé numériquement
C:\WINDOWS\system32\Drivers\volsnap.sys => Le fichier est signé numériquement


LastRegBack: 2016-06-04 10:09

==================== Fin de FRST.txt ============================

Publicité


Signaler le contenu de ce document

Publicité