cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

Résultats d'analyse de Farbar Recovery Scan Tool (FRST) (x86) Version: 02-07-2016
Exécuté par SubwayBBL (administrateur) sur SUBWAY (04-07-2016 13:31:39)
Exécuté depuis C:\Users\SubwayBBL\Downloads
Profils chargés: SubwayBBL (Profils disponibles: SubwayBBL)
Platform: Microsoft Windows 7 Professionnel Service Pack 1 (X86) Langue: Français (France)
Internet Explorer Version 11 (Navigateur par défaut: Chrome)
Mode d'amorçage: Normal
Tutoriel pour Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Processus (Avec liste blanche) =================

(Si un élément est inclus dans le fichier fixlist.txt, le processus sera arrêté. Le fichier ne sera pas déplacé.)

(Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(Microsoft Corporation) C:\Program Files\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe
(Microsoft Corporation) C:\Program Files\Skype\Toolbars\PNRSvc\SkypeC2CPNRSvc.exe
(Microsoft Corp.) C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVC.EXE
(Microsoft Corp.) C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVCM.EXE
(Apple Inc.) C:\Program Files\iTunes\iTunesHelper.exe
(© 2015 Microsoft Corporation) C:\Users\SubwayBBL\AppData\Local\Microsoft\BingSvc\BingSvc.exe
(Skype Technologies S.A.) C:\Program Files\Skype\Phone\Skype.exe
(Piriform Ltd) C:\Program Files\CCleaner\CCleaner.exe
(Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe


==================== Registre (Avec liste blanche) ===========================

(Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé. Le fichier ne sera pas déplacé.)

HKLM\...\Run: [iTunesHelper] => C:\Program Files\iTunes\iTunesHelper.exe [157456 2015-10-16] (Apple Inc.)
HKU\S-1-5-21-636822745-2943931453-3320669925-1000\...\Run: [AirDroid 3] => C:\Program Files\AirDroid\AirDroid.exe /start
HKU\S-1-5-21-636822745-2943931453-3320669925-1000\...\Run: [BingSvc] => C:\Users\SubwayBBL\AppData\Local\Microsoft\BingSvc\BingSvc.exe [144008 2015-11-12] (© 2015 Microsoft Corporation)
HKU\S-1-5-21-636822745-2943931453-3320669925-1000\...\Run: [Skype] => C:\Program Files\Skype\Phone\Skype.exe [53130368 2016-05-17] (Skype Technologies S.A.)
HKU\S-1-5-21-636822745-2943931453-3320669925-1000\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner.exe [6775512 2016-06-10] (Piriform Ltd)
GroupPolicy: Restriction - Chrome <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION

==================== Internet (Avec liste blanche) ====================

(Si un élément est inclus dans le fichier fixlist.txt, s'il s'agit d'un élément du Registre, il sera supprimé ou restauré à la valeur par défaut.)

Winsock: Catalog5 09 C:\Program Files\Bonjour\mdnsNSP.dll [122128 2015-08-12] (Apple Inc.)
Tcpip\Parameters: [DhcpNameServer] 192.168.1.254
Tcpip\..\Interfaces\{E7B7B6DB-F62D-4D0B-86D4-942C0BAF78CC}: [DhcpNameServer] 192.168.1.254

Internet Explorer:
==================
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <======= ATTENTION
HKU\S-1-5-21-636822745-2943931453-3320669925-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <======= ATTENTION
HKU\S-1-5-21-636822745-2943931453-3320669925-1000\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.dell.com
SearchScopes: HKU\S-1-5-21-636822745-2943931453-3320669925-1000 -> {46C6A089-BEC0-43D5-B61C-96E4BEF8103E} URL = hxxps://www.google.com/search?q={searchTerms}
BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2012-07-17] (Microsoft Corp.)
BHO: Skype Click to Call for Internet Explorer -> {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} -> C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll [2016-05-25] (Microsoft Corporation)
Toolbar: HKU\S-1-5-21-636822745-2943931453-3320669925-1000 -> Pas de nom - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - Pas de fichier
Handler: skypec2c - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll [2016-05-25] (Microsoft Corporation)

FireFox:
========
FF Plugin: @adobe.com/ShockwavePlayer -> C:\Windows\system32\Adobe\Director\np32dsw_1224194.dll [2016-02-19] (Adobe Systems, Inc.)
FF Plugin: @Apple.com/iTunes,version=1.0 -> C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll [2015-10-08] ()
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.50428.0\npctrl.dll [2016-04-27] ( Microsoft Corporation)
FF Plugin: @microsoft.com/WLPG,version=16.4.3528.0331 -> C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll [2014-03-31] (Microsoft Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.30.3\npGoogleUpdate3.dll [2016-05-10] (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.30.3\npGoogleUpdate3.dll [2016-05-10] (Google Inc.)
FF Plugin: @videolan.org/vlc,version=2.2.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2015-04-13] (VideoLAN)
FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2016-04-23] (Adobe Systems Inc.)

Chrome:
=======
CHR HomePage: Default -> msn.com/?pc=__PARAM__&ocid=__PARAM__DHP&osmkt=fr-fr
CHR StartupUrls: Default -> "hxxp://www.google.com/"
CHR DefaultSearchURL: Default -> hxxp://www.bing.com/search?FORM=__PARAM__DF&PC=__PARAM__&q={searchTerms}
CHR DefaultSearchKeyword: Default -> bing.com
CHR Profile: C:\Users\SubwayBBL\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (Google Docs) - C:\Users\SubwayBBL\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2015-02-04]
CHR Extension: (Google Drive) - C:\Users\SubwayBBL\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2015-10-21]
CHR Extension: (YouTube) - C:\Users\SubwayBBL\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2015-09-24]
CHR Extension: (Recherche Google) - C:\Users\SubwayBBL\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-10-26]
CHR Extension: (Ali Finder) - C:\Users\SubwayBBL\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjkohpdeibonlgepijlklclacgahnhlj [2016-07-04]
CHR Extension: (Google Docs hors connexion) - C:\Users\SubwayBBL\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2016-03-16]
CHR Extension: (Paiements via le Chrome Web Store) - C:\Users\SubwayBBL\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2016-04-01]
CHR Extension: (Gmail) - C:\Users\SubwayBBL\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-03-28]
CHR HKLM\...\Chrome\Extension: [lifbcibllhkdhoafpjfnlhfpfgnpldfl] - C:\Program Files\Skype\Toolbars\ChromeExtension\skype_chrome_extension.crx [2016-05-25]
CHR HKU\S-1-5-21-636822745-2943931453-3320669925-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [fcfenmboojpjinhpgggodefccipikbpd] - hxxps://clients2.google.com/service/update2/crx

==================== Services (Avec liste blanche) ========================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

R2 c2cautoupdatesvc; C:\Program Files\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe [1364096 2016-05-25] (Microsoft Corporation)
R2 c2cpnrsvc; C:\Program Files\Skype\Toolbars\PNRSvc\SkypeC2CPNRSvc.exe [1687680 2016-05-25] (Microsoft Corporation)
R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [680960 2013-05-27] (Microsoft Corporation)

===================== Pilotes (Avec liste blanche) ==========================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

R3 e1kexpress; C:\Windows\System32\DRIVERS\e1k6032.sys [164864 2009-07-14] (Intel Corporation)
S3 EsgScanner; C:\Windows\System32\DRIVERS\EsgScanner.sys [19984 2016-07-04] ()

==================== NetSvcs (Avec liste blanche) ===================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)


==================== Un mois - Créés - fichiers et dossiers ========

(Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.)

2016-07-04 13:31 - 2016-07-04 13:32 - 00009351 _____ C:\Users\SubwayBBL\Downloads\FRST.txt
2016-07-04 13:31 - 2016-07-04 13:31 - 00000000 ____D C:\FRST
2016-07-04 13:30 - 2016-07-04 13:30 - 01740288 _____ (Farbar) C:\Users\SubwayBBL\Downloads\FRST.exe
2016-07-04 13:25 - 2016-07-04 13:25 - 00003288 ____N C:\bootsqm.dat
2016-07-04 13:19 - 2016-07-04 13:20 - 00001212 _____ C:\Users\SubwayBBL\Desktop\cmd.lnk
2016-07-04 13:06 - 2016-07-04 13:06 - 00000976 _____ C:\Users\Public\Desktop\CCleaner.lnk
2016-07-04 13:06 - 2016-07-04 13:06 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CCleaner
2016-07-04 13:06 - 2016-07-04 13:06 - 00000000 ____D C:\Program Files\CCleaner
2016-07-04 13:05 - 2016-07-04 13:06 - 06995720 _____ (Piriform Ltd) C:\Users\SubwayBBL\Downloads\ccsetup519.exe
2016-07-04 12:09 - 2016-07-04 12:34 - 00010653 _____ C:\Users\SubwayBBL\Desktop\Nouveau Texte OpenDocument (4).odt
2016-07-04 10:14 - 2016-07-04 10:14 - 00019984 _____ C:\Windows\system32\Drivers\EsgScanner.sys
2016-07-04 10:10 - 2016-07-04 10:12 - 03482800 _____ (Enigma Software Group USA, LLC.) C:\Users\SubwayBBL\Downloads\SpyHunter-Installer (1).exe
2016-07-04 10:00 - 2016-07-04 10:48 - 00000000 ____D C:\Program Files\FreeFixer
2016-07-04 10:00 - 2016-07-04 10:08 - 00000000 ____D C:\Users\SubwayBBL\AppData\Roaming\FreeFixer
2016-07-04 10:00 - 2016-07-04 10:06 - 00000000 ____D C:\Users\SubwayBBL\AppData\Local\FreeFixer
2016-07-04 09:58 - 2016-07-04 09:58 - 02687418 _____ (Kephyr) C:\Users\SubwayBBL\Downloads\freefixersetup.exe
2016-07-01 17:33 - 2016-07-01 17:33 - 00007753 _____ C:\Users\SubwayBBL\Downloads\Business Proposal (1).pdf
2016-07-01 14:28 - 2016-07-01 14:28 - 00015145 _____ C:\Users\SubwayBBL\Downloads\fact_1044_Ines (21).pdf
2016-07-01 12:30 - 2016-07-01 12:30 - 00007753 _____ C:\Users\SubwayBBL\Downloads\Business Proposal.pdf
2016-07-01 12:27 - 2016-07-01 12:27 - 00567834 _____ C:\Users\SubwayBBL\Downloads\CCI010720169_00000 (1).pdf
2016-07-01 12:26 - 2016-07-01 12:26 - 00516395 _____ C:\Users\SubwayBBL\Downloads\CCI01062016_00001 (5).pdf
2016-07-01 12:26 - 2016-07-01 12:26 - 00516395 _____ C:\Users\SubwayBBL\Downloads\CCI01062016_00001 (4).pdf
2016-07-01 12:25 - 2016-07-01 12:25 - 00567834 _____ C:\Users\SubwayBBL\Desktop\06facideal.pdf
2016-07-01 12:24 - 2016-07-01 12:24 - 00567834 _____ C:\Users\SubwayBBL\Downloads\CCI010720169_00000.pdf
2016-07-01 10:20 - 2016-07-01 10:20 - 00000423 _____ C:\Users\SubwayBBL\Desktop\facmaiideal.txt
2016-07-01 10:17 - 2016-07-01 10:17 - 00000000 _____ C:\Users\SubwayBBL\Desktop\juinfactideal.txt
2016-07-01 10:15 - 2016-07-01 10:15 - 00516395 _____ C:\Users\SubwayBBL\Downloads\CCI01062016_00001 (3).pdf
2016-07-01 10:08 - 2016-07-01 10:08 - 00520263 _____ C:\Users\SubwayBBL\Desktop\juinfactideal.pdf
2016-06-30 09:58 - 2016-06-30 09:59 - 00433416 _____ C:\Users\SubwayBBL\Downloads\facture_FRFR0343392096_2016_5.pdf
2016-06-29 23:32 - 2016-06-29 23:32 - 00126101 _____ C:\Users\SubwayBBL\Downloads\090X Business Number (2).pdf
2016-06-29 23:30 - 2016-06-29 23:30 - 00126101 _____ C:\Users\SubwayBBL\Downloads\090X Business Number (1).pdf
2016-06-29 23:29 - 2016-06-29 23:29 - 00137948 _____ C:\Users\SubwayBBL\Downloads\Liste de prix Business Numbers 01.11.2010 (1).pdf
2016-06-29 23:28 - 2016-06-29 23:28 - 00231555 _____ C:\Users\SubwayBBL\Downloads\Customer Contact Management FR (1).pdf
2016-06-29 23:27 - 2016-06-29 23:27 - 00068608 _____ C:\Users\SubwayBBL\Downloads\090x TABLEAU QUOTE-PART 01.01.11.xls
2016-06-29 23:27 - 2016-06-29 23:27 - 00068608 _____ C:\Users\SubwayBBL\Downloads\090x TABLEAU QUOTE-PART 01.01.11 (1).xls
2016-06-29 23:26 - 2016-06-29 23:26 - 00231555 _____ C:\Users\SubwayBBL\Downloads\Customer Contact Management FR.pdf
2016-06-29 23:24 - 2016-06-29 23:24 - 00126101 _____ C:\Users\SubwayBBL\Downloads\090X Business Number.pdf
2016-06-29 23:18 - 2016-06-29 23:18 - 00136259 _____ C:\Users\SubwayBBL\Downloads\Adresse pour clients étrangers.pdf
2016-06-29 23:17 - 2016-06-29 23:18 - 00137948 _____ C:\Users\SubwayBBL\Downloads\Liste de prix Business Numbers 01.11.2010 .pdf
2016-06-28 19:52 - 2016-06-28 19:52 - 00068321 _____ C:\Users\SubwayBBL\Downloads\CONVENTION DE CONSULTATION (5).pdf
2016-06-28 19:52 - 2016-06-28 19:52 - 00034076 _____ C:\Users\SubwayBBL\Downloads\CODE DE DEONTOLOGIE (4).pdf
2016-06-28 19:52 - 2016-06-28 19:52 - 00034076 _____ C:\Users\SubwayBBL\Downloads\CODE DE DEONTOLOGIE (3).pdf
2016-06-28 19:48 - 2016-06-28 19:49 - 00068321 _____ C:\Users\SubwayBBL\Downloads\CONVENTION DE CONSULTATION (4).pdf
2016-06-28 19:47 - 2016-06-28 19:47 - 00061739 _____ C:\Users\SubwayBBL\Downloads\QUESTIONNAIRE ET FONCTIONNEMENT (1).pdf
2016-06-27 14:52 - 2016-06-27 14:52 - 00419284 _____ C:\Users\SubwayBBL\Downloads\CCI18022015_00006.pdf
2016-06-27 14:51 - 2016-06-27 14:51 - 01133026 _____ C:\Users\SubwayBBL\Downloads\CCI18022015_00001.pdf
2016-06-27 14:51 - 2016-06-27 14:51 - 00932280 _____ C:\Users\SubwayBBL\Downloads\CCI180220159_00000.pdf
2016-06-27 14:50 - 2016-06-27 14:50 - 01195523 _____ C:\Users\SubwayBBL\Downloads\CCI18022015_00004.pdf
2016-06-27 14:50 - 2016-06-27 14:50 - 01065495 _____ C:\Users\SubwayBBL\Downloads\CCI18022015_00003.pdf
2016-06-27 14:50 - 2016-06-27 14:50 - 01065495 _____ C:\Users\SubwayBBL\Downloads\CCI18022015_00003 (1).pdf
2016-06-27 14:50 - 2016-06-27 14:50 - 01063035 _____ C:\Users\SubwayBBL\Downloads\CCI18022015_00002.pdf
2016-06-22 12:13 - 2016-06-22 12:14 - 13074952 _____ C:\Users\SubwayBBL\Downloads\Teaser RPGSS10.mp4
2016-06-22 12:13 - 2016-06-22 12:14 - 13074952 _____ C:\Users\SubwayBBL\Downloads\Teaser RPGSS10 (1).mp4
2016-06-20 12:33 - 2016-06-20 12:33 - 00021938 _____ C:\Users\SubwayBBL\Downloads\706_a5-jpg (1)
2016-06-20 12:25 - 2016-06-20 12:25 - 00021938 _____ C:\Users\SubwayBBL\Downloads\706_a5-jpg
2016-06-16 13:10 - 2016-06-21 23:19 - 00000000 ____D C:\Users\SubwayBBL\Desktop\RPG
2016-06-15 11:53 - 2016-05-24 00:54 - 00346312 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2016-06-15 11:53 - 2016-05-21 18:57 - 20341248 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2016-06-15 11:53 - 2016-05-21 00:14 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2016-06-15 11:53 - 2016-05-21 00:14 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2016-06-15 11:53 - 2016-05-20 23:57 - 00497664 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2016-06-15 11:53 - 2016-05-20 23:57 - 00047616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2016-06-15 11:53 - 2016-05-20 23:56 - 00341504 _____ (Microsoft Corporation) C:\Windows\system32\html.iec
2016-06-15 11:53 - 2016-05-20 23:55 - 00064000 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll
2016-06-15 11:53 - 2016-05-20 23:50 - 02287104 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2016-06-15 11:53 - 2016-05-20 23:49 - 00047104 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2016-06-15 11:53 - 2016-05-20 23:48 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2016-06-15 11:53 - 2016-05-20 23:45 - 00476160 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2016-06-15 11:53 - 2016-05-20 23:44 - 00663552 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2016-06-15 11:53 - 2016-05-20 23:44 - 00115712 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2016-06-15 11:53 - 2016-05-20 23:44 - 00102912 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2016-06-15 11:53 - 2016-05-20 23:43 - 00620032 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2016-06-15 11:53 - 2016-05-20 23:36 - 00667648 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2016-06-15 11:53 - 2016-05-20 23:33 - 00416256 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2016-06-15 11:53 - 2016-05-20 23:27 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll
2016-06-15 11:53 - 2016-05-20 23:26 - 00091136 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll
2016-06-15 11:53 - 2016-05-20 23:23 - 00076288 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2016-06-15 11:53 - 2016-05-20 23:21 - 00279040 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2016-06-15 11:53 - 2016-05-20 23:19 - 00130048 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll
2016-06-15 11:53 - 2016-05-20 23:14 - 04610048 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2016-06-15 11:53 - 2016-05-20 23:12 - 00230400 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll
2016-06-15 11:53 - 2016-05-20 23:09 - 00693248 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2016-06-15 11:53 - 2016-05-20 23:09 - 00689664 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2016-06-15 11:53 - 2016-05-20 23:08 - 02055680 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2016-06-15 11:53 - 2016-05-20 23:07 - 01155072 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll
2016-06-15 11:53 - 2016-05-20 22:42 - 02121216 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2016-06-15 11:53 - 2016-05-20 22:38 - 01310208 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2016-06-15 11:53 - 2016-05-20 22:38 - 00710144 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2016-06-15 11:52 - 2016-05-20 23:57 - 00062464 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2016-06-15 11:52 - 2016-05-20 23:29 - 13815808 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2016-06-15 11:52 - 2016-05-20 23:23 - 00168960 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2016-06-15 11:09 - 2016-05-13 23:54 - 00308456 _____ (Adobe Systems Incorporated) C:\Windows\system32\atmfd.dll
2016-06-15 11:09 - 2016-05-13 23:49 - 00070656 _____ (Microsoft Corporation) C:\Windows\system32\fontsub.dll
2016-06-15 11:09 - 2016-05-13 23:49 - 00026112 _____ (Microsoft Corporation) C:\Windows\system32\lpk.dll
2016-06-15 11:09 - 2016-05-13 23:49 - 00010240 _____ (Microsoft Corporation) C:\Windows\system32\dciman32.dll
2016-06-15 11:09 - 2016-05-13 23:27 - 00034304 _____ (Adobe Systems) C:\Windows\system32\atmlib.dll
2016-06-15 11:09 - 2016-05-12 17:22 - 00137960 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys
2016-06-15 11:09 - 2016-05-12 17:22 - 00067304 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys
2016-06-15 11:09 - 2016-05-12 17:18 - 01062400 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2016-06-15 11:09 - 2016-05-12 17:18 - 00690688 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll
2016-06-15 11:09 - 2016-05-12 17:18 - 00655360 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll
2016-06-15 11:09 - 2016-05-12 17:18 - 00606720 _____ (Microsoft Corporation) C:\Windows\system32\gpsvc.dll
2016-06-15 11:09 - 2016-05-12 17:18 - 00591872 _____ (Microsoft Corporation) C:\Windows\system32\gpprefcl.dll
2016-06-15 11:09 - 2016-05-12 17:18 - 00553472 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2016-06-15 11:09 - 2016-05-12 17:18 - 00351744 _____ (Microsoft Corporation) C:\Windows\system32\IPSECSVC.DLL
2016-06-15 11:09 - 2016-05-12 17:18 - 00274944 _____ (Microsoft Corporation) C:\Windows\system32\polstore.dll
2016-06-15 11:09 - 2016-05-12 17:18 - 00260608 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll
2016-06-15 11:09 - 2016-05-12 17:18 - 00251392 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll
2016-06-15 11:09 - 2016-05-12 17:18 - 00223232 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll
2016-06-15 11:09 - 2016-05-12 17:18 - 00172032 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll
2016-06-15 11:09 - 2016-05-12 17:18 - 00146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll
2016-06-15 11:09 - 2016-05-12 17:18 - 00141312 _____ (Microsoft Corporation) C:\Windows\system32\rpchttp.dll
2016-06-15 11:09 - 2016-05-12 17:18 - 00099840 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll
2016-06-15 11:09 - 2016-05-12 17:18 - 00079360 _____ (Microsoft Corporation) C:\Windows\system32\gpapi.dll
2016-06-15 11:09 - 2016-05-12 17:18 - 00070144 _____ (Microsoft Corporation) C:\Windows\system32\winipsec.dll
2016-06-15 11:09 - 2016-05-12 17:18 - 00065536 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll
2016-06-15 11:09 - 2016-05-12 17:18 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\msobjs.dll
2016-06-15 11:09 - 2016-05-12 17:18 - 00044032 _____ (Microsoft Corporation) C:\Windows\system32\FwRemoteSvr.dll
2016-06-15 11:09 - 2016-05-12 17:18 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll
2016-06-15 11:09 - 2016-05-12 17:18 - 00017408 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll
2016-06-15 11:09 - 2016-05-12 16:57 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\gpscript.dll
2016-06-15 11:09 - 2016-05-12 16:57 - 00024576 _____ (Microsoft Corporation) C:\Windows\system32\gpscript.exe
2016-06-15 11:09 - 2016-05-12 16:56 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\auditpol.exe
2016-06-15 11:09 - 2016-05-12 16:52 - 00313856 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv2.sys
2016-06-15 11:09 - 2016-05-12 16:52 - 00310784 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv.sys
2016-06-15 11:09 - 2016-05-12 16:52 - 00226304 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb10.sys
2016-06-15 11:09 - 2016-05-12 16:52 - 00124416 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys
2016-06-15 11:09 - 2016-05-12 16:52 - 00115712 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srvnet.sys
2016-06-15 11:09 - 2016-05-12 16:52 - 00098304 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys
2016-06-15 11:09 - 2016-05-12 16:51 - 00036352 _____ (Microsoft Corporation) C:\Windows\system32\cryptbase.dll
2016-06-15 11:09 - 2016-05-12 16:51 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe
2016-06-15 11:09 - 2016-05-12 16:51 - 00015872 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll
2016-06-15 11:09 - 2016-05-12 15:04 - 00370784 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cng.sys
2016-06-15 11:09 - 2016-05-12 15:04 - 00249352 _____ (Microsoft Corporation) C:\Windows\system32\bcryptprimitives.dll
2016-06-15 11:09 - 2016-05-11 17:19 - 00363520 _____ (Microsoft Corporation) C:\Windows\system32\StructuredQuery.dll
2016-06-15 11:04 - 2016-05-12 17:18 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll
2016-06-15 11:04 - 2016-05-12 16:54 - 02397696 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2016-06-15 11:04 - 2016-05-11 17:19 - 00351744 _____ (Microsoft Corporation) C:\Windows\system32\winhttp.dll
2016-06-15 11:04 - 2016-05-11 17:19 - 00231424 _____ (Microsoft Corporation) C:\Windows\system32\mswsock.dll
2016-06-15 11:04 - 2016-05-11 17:19 - 00206336 _____ (Microsoft Corporation) C:\Windows\system32\ws2_32.dll
2016-06-15 11:04 - 2016-05-11 17:01 - 00026624 _____ (Microsoft Corporation) C:\Windows\system32\netbtugc.exe
2016-06-15 11:04 - 2016-05-11 16:52 - 00188928 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\netbt.sys
2016-06-15 11:03 - 2016-05-18 18:10 - 00306688 _____ (Microsoft Corporation) C:\Windows\system32\gdi32.dll
2016-06-09 21:26 - 2016-06-09 21:26 - 00000537 _____ C:\Users\SubwayBBL\Downloads\even35.ics
2016-06-07 10:53 - 2016-06-07 10:52 - 00203445 _____ C:\Users\SubwayBBL\Desktop\Appelàfacture2016viversummai.pdf
2016-06-07 10:52 - 2016-06-07 10:52 - 00203445 _____ C:\Users\SubwayBBL\Downloads\Appelàfacture2016-70000548.pdf
2016-06-06 17:18 - 2016-06-06 17:19 - 10786046 _____ C:\Users\SubwayBBL\Downloads\BACPROCOMMERCE_Etude-de-cas_2015.pdf

==================== Un mois - Modifiés - fichiers et dossiers ========

(Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.)

2016-07-04 13:26 - 2015-04-25 16:19 - 00000000 ____D C:\Users\SubwayBBL\AppData\Roaming\Skype
2016-07-04 13:26 - 2015-01-02 18:04 - 00001054 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2016-07-04 13:26 - 2009-07-14 06:53 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2016-07-04 13:23 - 2009-07-14 06:34 - 00020848 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2016-07-04 13:23 - 2009-07-14 06:34 - 00020848 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2016-07-04 13:12 - 2015-01-02 18:04 - 00001058 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2016-07-04 13:08 - 2015-01-03 02:34 - 00000000 ____D C:\Windows\Panther
2016-07-04 13:08 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\inf
2016-07-04 12:43 - 2015-01-02 18:04 - 00001002 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2016-06-30 19:19 - 2015-04-29 12:45 - 00000000 ____D C:\Users\SubwayBBL\AppData\Roaming\vlc
2016-06-26 17:49 - 2015-01-11 22:53 - 00000000 ____D C:\Users\SubwayBBL\AppData\Local\ElevatedDiagnostics
2016-06-23 19:20 - 2015-02-28 18:44 - 00000000 ____D C:\Program Files\Microsoft Silverlight
2016-06-23 18:12 - 2015-02-28 18:44 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight
2016-06-17 00:43 - 2015-01-02 18:04 - 00796352 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2016-06-17 00:43 - 2015-01-02 18:04 - 00142528 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2016-06-16 18:47 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\rescache
2016-06-16 09:42 - 2009-07-14 06:33 - 00291104 _____ C:\Windows\system32\FNTCACHE.DAT
2016-06-07 19:51 - 2015-01-03 02:33 - 00746916 _____ C:\Windows\system32\perfh00C.dat
2016-06-07 19:51 - 2015-01-03 02:33 - 00149440 _____ C:\Windows\system32\perfc00C.dat
2016-06-07 19:51 - 2010-11-20 23:01 - 01667292 _____ C:\Windows\system32\PerfStringBackup.INI
2016-06-06 17:11 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\system32\NDF

==================== Fichiers à la racine de certains dossiers =======

2016-02-16 22:26 - 2016-02-16 22:26 - 0003584 _____ () C:\Users\SubwayBBL\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2015-06-26 19:58 - 2015-06-26 19:58 - 0005005 _____ () C:\ProgramData\wmzddnmb.cix

Certains fichiers dans TEMP:
====================
C:\Users\SubwayBBL\AppData\Local\Temp\BingSvc.exe
C:\Users\SubwayBBL\AppData\Local\Temp\BSvcProcessor.exe
C:\Users\SubwayBBL\AppData\Local\Temp\BSvcUpdater.exe
C:\Users\SubwayBBL\AppData\Local\Temp\install_flashplayer16x32ax_gtba_chra_dy_aaa_aih[1].exe
C:\Users\SubwayBBL\AppData\Local\Temp\SkypeSetup.exe
C:\Users\SubwayBBL\AppData\Local\Temp\sqlite3.dll
C:\Users\SubwayBBL\AppData\Local\Temp\YesMessenger-full-installer-sign.exe


==================== Bamital & volsnap =================

(Il n'y a pas de correction automatique pour les fichiers qui ne satisfont pas à la vérification.)

C:\Windows\explorer.exe => Le fichier est signé numériquement
C:\Windows\system32\winlogon.exe => Le fichier est signé numériquement
C:\Windows\system32\wininit.exe => Le fichier est signé numériquement
C:\Windows\system32\svchost.exe => Le fichier est signé numériquement
C:\Windows\system32\services.exe => Le fichier est signé numériquement
C:\Windows\system32\User32.dll => Le fichier est signé numériquement
C:\Windows\system32\userinit.exe => Le fichier est signé numériquement
C:\Windows\system32\rpcss.dll => Le fichier est signé numériquement
C:\Windows\system32\dnsapi.dll => Le fichier est signé numériquement
C:\Windows\system32\Drivers\volsnap.sys => Le fichier est signé numériquement


LastRegBack: 2016-06-27 14:05

==================== Fin de FRST.txt ============================

Publicité


Signaler le contenu de ce document

Publicité